Estimular a geração de novos negócios e absorver a demanda do mercado por soluções preventivas de análise de riscos corporativos. Esses são alguns dos objetivos traçados pela True Access Consulting, empresa de soluções globais em segurança da informação do Grupo TBA, que ao lado da Novell, fabricante de software de infra-estrutura, especializada em sistemas operacionais em Linux e soluções de segurança, aposta na área de gerenciamento de identidades para dar continuidade à sua estratégia de expansão.
A meta da True Access Consulting é fazer com que os novos contratos na área de gerenciamento de identidades representem cerca de 20% dos seus negócios em 2008. “As companhias que já investiram em infra-estrutura buscam ferramentas de gestão para suporte a decisões, resposta a incidentes e atividades de auditoria. Com isso, vislumbramos investimentos crescentes em sistemas de gerenciamento de identidades”, prevê Enilton Nascimento, diretor operacional da empresa.
As empresas que adotam soluções de gerenciamento de identidades, além de atentarem para a manutenção da competitividade, também estão preocupadas com a redução do risco operacional, ou seja, em coibir a incidência de fraudes. Dados da Kroll Research 2007 revelam que nos últimos três anos, quatro em cada cinco companhias sofreram algum tipo de fraude. “Com isso, o sistema de gerenciamento de identidades também pode ser utilizado como um recurso anti-fraude”, diz o executivo.
A equipe da True Access Consulting vai comercializar e implementar o software Novell Identity Manager (IDM). A solução faz o aprovisionamento (processo de criar, manter e excluir usuários) e o gerenciamento de identidades para a segurança e conformidade das empresas.
Fechado o escopo de trabalho, a True Access Consulting selecionou profissionais, que passarão por processo de capacitação e certificação da solução IDM, nos Estados Unidos, ainda no primeiro semestre desse ano. “A nossa equipe tem a missão de visitar o cliente, entender a necessidade da empresa, desenhar um projeto e a proposta técnica. O segundo passo é a venda das licenças do software da Novell e do serviço de consultoria, que também é realizado pelos nossos profissionais”, explica Nascimento.
Retorno do Investimento
O valor de um projeto de gerenciamento de identidades varia de acordo com a quantidade de usuários da empresa. Apesar dos projetos não serem voltados para a geração de receita, mas sim para segurança da informação, o ROI (Retorno do Investimento) pode ser medido com a otimização de recursos na área de suporte, já que com a unificação das senhas esse setor passa a registrar um volume menor de atendimentos/chamados por parte dos usuários. Nesse contexto, de forma geral o ROI dos projetos é de aproximadamente oito meses.
Para fomentar a comercialização da solução IDM, Novell e True Access Consulting pretendem promover nas principais capitais do país, como São Paulo, Rio de Janeiro, Brasília, Curitiba, Porto Alegre, Salvador e Recife, entre outras, cerca de oito road shows para apresentar os diferenciais da oferta e captar novos clientes.
Negócios e vantagens
A aposta das parceiras para captar mais clientes está concentrada nos segmentos financeiro (seguradoras e bancos), telecomunicações e na esfera governamental. “Entre as organizações, a receptividade por soluções de gerenciamento de identidades também reside no fato de que as áreas de auditoria e de tecnologia devem trabalhar na elaboração de mecanismos que atendam as exigências normativas, como a Sarbanes Oxley”, completa Nascimento.
Resumidamente, um projeto de gerenciamento de identidades tem como objetivo garantir que o processo de provisionamento das senhas seja realizado de maneira adequada, aderente ao processo pré-estabelecido pela empresa. Além disso, a solução também busca fornecer ao usuário somente as permissões necessárias para a execução das tarefas as quais são de sua competência, colocando em prática o conceito de least privilege (privilégio mínimo).
“Ainda podemos apontar como principal vantagem o controle efetivo no ciclo de vida dos usuários, a aderência e conformidade aos processos de auditoria, bem como a redução dos riscos de utilização indevida, seja por erros ou por ações maliciosas”, destaca o executivo.
Fonte: B2bmagazine