book_icon

Empresas desligam controles de segurança para ganhar performance

Pesquisa State of Application Strategy 2022 da F5 revelou que 76% das corporações entrevistadas realizam essa ação que aumenta a vulnerabilidade do sistema

Empresas desligam controles de segurança para ganhar performance

A F5, provedora de soluções de segurança e entrega de aplicações corporativas, anunciou os resultados do relatório State of Application Strategy 2022, estudo construído a partir de entrevistas com 1,5 mil CIOs e CISOs de todo o mundo, dos quais 78 executivos brasileiros. A pesquisa mapeia os desafios trazidos pela necessidade de, em 2022, modernizar – aumentando a segurança e a performance – as aplicações responsáveis pelos negócios das organizações. O relatório de 2022 é a 8ª edição dessa pesquisa. “Uma das descobertas mais impactantes do estudo deste ano diz respeito à estratégia de, diante de problemas de performance, desligar os controles de segurança da aplicação de missão crítica – 76% dos entrevistados disseram realizar essa operação”, observa Beethovem Dias, Solutions Engineer da F5 Brasil.

O Brasil está ainda na fase de automação de tarefas; a exceção fica por conta das verticais de finanças e de e-commerce, que estão bastante avançadas em termos de expansão digital

Para Dias, a preponderância da performance sobre a segurança pode ser explicada pela forte dependência que os negócios têm da TI. “Uma campanha de marketing é, tipicamente, desenvolvida com muita rapidez e irá consumir recursos digitais de uma forma crítica, por um tempo limitado. É possível que a busca por performance seja de tal importância que a segurança será colocada num segundo plano”. Para Dias, isso aumenta a vulnerabilidade da empresa a ataques digitais. Amplia-se a superfície de ataque, e a ação das gangues digitais é muito facilitada pela ausência dos controles de segurança.

Em sua visão, esse ponto da pesquisa da F5 revela que grande parte da comunidade de ICT Security ainda está inserida na cultura segurança ou performance. “Falta conhecimento sobre soluções de segurança que protegem a aplicação e, simultaneamente, aceleram a performance. São ofertas baseadas em recursos de Inteligência Artificial (IA) e Machine Learning (ML) que entregam, aos usuários lícitos, a melhor performance possível”, detalha Dias.

O estudo da F5 aprofundou, também, as decisões das organizações em relação à migração de suas aplicações para a Nuvem. 67% dos entrevistados disseram que ou já estão repatriando algumas aplicações da Nuvem pública para ambientes on-premises ou planejam fazer isso nos próximos 12 meses. No estudo de 2021, esse número era de apenas 27% do universo pesquisado. “Temos visto isso acontecer no Brasil”, ressalta Dias. “São empresas que compreendem o valor da infraestrutura Multicloud, mas, por diversas razões, entendem que as garantias de continuidade de negócios exigem que algumas aplicações retornem para sua Nuvem privada”, observa.

Para o executivo, o ambiente on-premises costuma ser muito conhecido pelo time de TI e Segurança, sendo gerido com um alto grau de maturidade. “As práticas de Site Reliance Engineering (SRE) colaboram com esse quadro – várias organizações têm buscado implementar processos dedicados a aumentar a confiabilidade das aplicações de forma a resolver problemas e responder a incidentes de forma proativa”. Vale destacar que o estudo da F5 revela que 95% das empresas que adotam práticas SRE planejam repatriar aplicações. Desse total, 74% já realizaram essa operação.

Insights tradicionais x inovadores

O modelo Multicloud continua, porém, se expandindo. 77% dos entrevistados afirmaram rodar aplicações em múltiplas Nuvens. Um número ainda maior – 93% – consome ofertas SaaS, Software-as-a-Service, baseadas em nuvens públicas. Uma pergunta de múltipla escolha revela as grandes preocupações que assolam os gestores de aplicações rodando em múltiplas nuvens: visibilidade (45%), segurança (44%), migração para a nuvem (41%) e otimização de performance (40%). Fica claro o desafio de gerenciar e proteger as aplicações rodando nesse modelo. “As nuvens são diferentes umas das outras. É difícil conhecer os detalhes de configuração e funcionamento de cada uma delas”, explica Dias. “Saber que os diversos componentes da infraestrutura de Nuvem estão OK, marcados em verde, é relativamente simples. São insights gerados por soluções tradicionais para a Nuvem”, comenta.

A dependência das empresas em relação à Nuvem exige, porém, que os gestores tomem decisões sobre esse ambiente a partir de bases de dados mais refinadas. Isso tem levado ao aumento da demanda por soluções que oferecem uma nova categoria de insights. A meta pode ser, por exemplo, entender qual a real experiência do cliente/usuário com a aplicação em nuvem e, a partir daí, realizar mudanças em milissegundos – por mais complexo que seja o ambiente Multicloud utilizado.

E, por fim, o estudo da F5 mapeia o atual estágio de Transformação Digital – e modernização das aplicações – das empresas pesquisadas. Pergunta de múltipla escolha mostra que 33% estão na fase de automação de tarefas, 70% vivem a expansão digital e 61% já contam com recursos de IA e ML. “O Brasil está ainda na fase de automação de tarefas; a exceção fica por conta das verticais de finanças e de e-commerce, que estão bastante avançadas em termos de expansão digital. O uso de IA e ML ainda se resume a poucas aplicações”, detalha Dias. O relatório ressalta, também, a maior importância estratégica de soluções convergentes OT e IT, que permitem a integração desde o projeto do produto à fabricação, passando por marketing e comercialização. “Essa jornada de integração entre departamentos, com conectores aproximando áreas antes isoladas, está levando 78% do universo pesquisado a investir mais na modernização de suas aplicações internas, de produção”, finaliza.

Serviço
www.f5.com

 

Últimas Notícias
Você também pode gostar
As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.