Mobilidade e aplicações Web: uma ameaça silenciosa

A mobilidade é cada vez mais uma exigência das Organizações, acesso à empresa em qualquer altura e em qualquer lugar. São inquestionáveis as vantagens para as entidades, acesso em tempo real a toda a informação e processos de negócio, tomada de decisão mais correcta e assente no panorama actualizado da empresa.

Por outro lado, a mobilidade representa um grande desafio para as empresas que, à medida que registam um crescimento na sua utilização, vêem os riscos de segurança aumentar significativamente. O crescimento da mobilidade está intimamente ligado ao das aplicações Web, o que implica que muitas empresas e entidades governamentais aumentem a fatia de investimento que cabe à segurança aplicacional.

A consciencialização para os riscos da utilização deste tipo de aplicações tem aumentado e levado a que as Organizações incorporem nos seus sistemas de TI formas de os controlar e mitigar. No entanto, há muitas outras que desconhecem as ameaças a que estão expostas e não tomam as medidas necessárias.

As ameaças proliferam e as Organizações não devem esperar pela evidência de ataques para se protegerem, até porque frequentemente estes ataques maliciosos são praticados de forma silenciosa, existindo uma grande dificuldade em conhecer a extensão real dos seus malefícios. Como tal, devem ser aumentados os níveis de alerta e confiar em empresas especialistas em segurança, para que as mesmas avaliem o estado real de protecção e de segurança na Organização, bem como os seus riscos, vulnerabilidades e propor as respectivas recomendações para os mitigar.

Os serviços de auditoria de segurança, como os fornecidos pela CESCE SI, desempenham aqui um papel fulcral, pois oferecem uma leitura do nível de Segurança da Aplicação Web da sua Organização. Na escolha do parceiro que as irá auxiliar nesta avaliação, as Entidades devem ter em conta vários factores.

O nível de certificação e de experiência da equipa de consultores com quem vão trabalhar e o assegurar que o fornecedor cumpre com as políticas de confidencialidade da empresa são factores imprescindíveis para evitar qualquer fuga de informação. Além destes pontos, as empresas devem optar por companhias que assentem a sua avaliação numa metodologia sólida, de preferência baseada em normas específicas e em standards.

No caso da CESCE SI, as auditorias são baseadas em ISO27002, metodologias específicas para as auditorias aplicacionais baseadas nos critérios da Web Application Security Consortium (WASC) para a identificação das ameaças e do Open Web Application Security Project (OWASP).

Apenas após uma correcta avaliação da exposição da Entidade podem os gestores definir os investimentos a fazer na sua protecção, definindo os projectos de melhoria, os controlos, políticas de segurança. A exposição a riscos é um assunto que deve ser tratado com muita seriedade, mas não deve ser visto como um entrave para a utilização de aplicações Web.

Desde que haja a consciencialização desta problemática, com as Entidades a terem clara noção dos perigos a que estão expostas e ao implementarem as soluções de protecção correctas, fornecidas por uma empresa certificada e experiente, podem usufruir com menor incerteza da grande vantagem competitiva das aplicações Web.

Compuware anuncia aquisição de dynaTrace software

É outra das grandes operações do ano: a Compuware acaba de anunciar a aquisição da dynaTrace software, numa operação no valor de 256 milhões de dólares, concluída no início deste mês.

«As organizações dependem hoje do rápido desenvolvimento e disponibilização de aplicações de alto desempenho para impulsionar as receitas, a satisfação do cliente e da marca», afirmou o CEO da Compuware Bob Paul.

Compuware compra dynatrace

Para John Van Siclen, CEO da dynaTrace Software, «o mercado de Gestão de Performance Aplicacional está a sofrer grandes alterações: as ferramentas tradicionais não conseguem acompanhar as exigências das aplicações modernas».

Para o mesmo, a Compuware «reconhece estas alterações no mercado e está seriamente comprometida em desenvolver a nova geração de soluções de Gestão de Performance Aplicacional que tragam um valor acrescentado aos clientes, com um menor esforço e maior rapidez». John Van Siclen conclui: «Estamos muito satisfeitos por fazer parte desta equipa».

COMPUWARE

Nos últimos 12 meses, os revenues da dynaTrace atingiram os 26 milhões de dólares. A Compuware espera aumentar os seus revenues entre 35 a 45 milhões de dólares no ano fiscal 2012. Em 2012, a empresa deverá elevar este valor os 100 milhões de dólares.

CA Technologies compra ITKO por 330 milhões de dólares

É uma das grandes operações do ano no mercado empresarial de TI: a CA Technologies anunciou um acordo definitivo para adquirir a ITKO, um fornecedor de soluções de simulação de serviços para desenvolver aplicações em ambientes compostos e de cloud. A transacção será de 330 milhões de dólares.

«A incorporação da ITKO na CA Technologies ampliará a nossa capacidade de entregar um conjunto completo de capacidades para ajudar os nossos clientes e parceiros a incrementar a adopção de aplicações baseadas em cloud computing e o valor que se obtêm delas», sublinha David Dobson, vice-presidente executivo do Grupo de Soluções de Clientes de CA Technologies.

CA compra ITKO

«A tecnologia da ITKO permite aos clientes antecipar como funcionarão as suas aplicações em ambientes alternativos, o que reduz significativamente o risco e acelera tempo para a obtenção de valor. Juntos abarcamos todo o processo, desde a planificação à produção, com ênfase no serviço sobre a infraestrutura e dando espaço a uma nova heterogeneidade que inclui ambientes de aplicações internas, cloud e híbridas», disse ainda o mesmo responsável.

Nos doze meses anteriores a 31 de Março de 2011, a ITKO obteve receitas aproximadas não auditadas de 39 milhões de dólares, mais do dobro que nos doze meses anteriores. No mesmo período, a ITKO foi muito rentável e gerou um fluxo de caixa positivo. Espera-se que a aquisição se complete em três meses, pendente de aprovação regulatória.

«Estamos encantados de nos unirmos à CA Technologies porque nos brinda com uma potente plataforma para levar o nosso crescimento a um nível completamente novo», assinala Shridhar Mittal, presidente e CEO da ITKO.