Em 2016, mais uma vez as ameaças de segurança cresceram e se sofisticaram. A Segurança tem pela frente um cenário complexo e desafiador. Ao mesmo tempo, vivemos no país um momento economicamente delicado, que vai exigir da Segurança, assim como de outras áreas, redução de custos e  melhorias operacionais. Você pode ver mais sobre isso em nosso artigo: Salvando a Segurança em Tempos de Crise.

Com esse cenário em mente, temos alguns desafios. Na maior parte das empresas, a segurança não é uma expertise central do negócio, os executivos não acreditam que a segurança é algo que deve demandar recursos e ser desenvolvida de forma madura. Não é incomum ver alguns executivos pensarem que “a segurança atrapalha os objetivos do negócio”. Quando existe esse tipo de situação, o Gestor de Segurança pode encontrar como alternativa para uma operação interna de segurança a opção por um Serviço Gerenciado de Segurança, oferecido por uma MSSP.

Entenda o que é uma MSSP

Uma MSSP (Managed Security Services Provider) é uma empresa que fornece Serviços Gerenciados de Segurança (MSS), ou seja, fica responsável por gerir uma parte, ou o todo, da operação de segurança de uma empresa, de acordo com as necessidades dessa empresa.

Mas quais são os motivos que fazem com que uma empresa opte pelo MSS? Confira alguns e veja se sua empresa se encaixa em uma dessas situações:

  • Inabilidade para contratar pessoal de segurança suficiente, seja por orçamento, cultura interna ou outros fatores.
  • Aumento de novas tecnologias de segurança para adquirir e gerenciar, necessárias para se lidar com o cenário atual de ameaças.
  • Restrições orçamentárias que dificultam para a empresa a construção de sua própria maturidade de segurança, com capacidade de monitoramento 24×7, agilidade de gerenciamento de ativos, prevenção de incidentes de segurança.
  • Preferência por gastos de operação (opex) em relação a gastos de capital (capex), o que favorece o serviço de MSS em detrimento da compra (de equipamentos ou contratação de pessoal).
  • Obter melhor performance dos ativos já existentes na infraestrutura ao realizar melhor ajuste dos ativos e soluções, feito por especialistas treinados, em conjunto com gerenciamento mais eficiente.
  • Reduzir a complexidade do monitoramento de segurança ao entregar todos os controles de monitoramento para apenas um parceiro.
  • Aumentar a inteligência de segurança ao contar com uma MSSP, que possui diversos clientes e pode usar os eventos aprendidos nesses outros clientes para melhorar a segurança de todos.
  • Acesso a um pacote de serviços, incluindo documentação e relatórios para se atingir a objetivos específicos de compliance, como PCI DSS e outros.
  • Estrategicamente decidir a entregar tarefas manuais e repetitivas para um parceiro, de forma a liberar a equipe para focar em atividades mais importantes.

 

Em essência, essas razões mostram que pode ser positivo para uma empresa optar pelo Serviço Gerenciado oferecido por uma MSSP. A operação de segurança tende a se tornar tanto mais efetiva quanto menos custosa. Ainda que a empresa possua maturidade de segurança e uma operação interna forte, ela pode obter algumas vantagens ao contar com uma MSSP para a realização de alguns serviços específicos. Nesses casos, é comum que a empresa queira que seus funcionários estejam focados em atividades de segurança mais críticas, enquanto a MSSP fica responsável pelas atividades mais triviais.
Veja mais sobre Serviços Gerenciados de Segurança aqui.