Por infraestrutura de TI entende-se o conjunto de todos os componentes técnicos de que a sua empresa necessita para o funcionamento, a gestão e a utilização dos sistemas de TI. Tal inclui componentes de hardware, software e rede.

  • Os requisitos mais importantes da sua infraestrutura de TI são a disponibilidade, a escalabilidade e a segurança dos seus sistemas de TI.
  • O modelo operativo (no local, na nuvem ou híbrido) é decisivo para o desenvolvimento estratégico da infraestrutura de TI.
  • Devido à transformação digital, a infraestrutura de TI deve também ser adequada à utilização de IA, IoT e trabalho móvel.
  • Mantenha-se atento ao hardware, software, serviços na nuvem e tecnologias em utilização, a fim de evitar a TI sombra.
  • Entre os aspetos essenciais da segurança da infraestrutura de TI contam-se, entre outros, as atualizações e os patches regulares, palavras-passe fortes, a encriptação, a autenticação multifator, as cópias de segurança, uma gestão de incidentes que funcione e uma governação de TI clara.

A infraestrutura de TI constitui o alicerce da sua empresa e é composta pelos seguintes elementos.

O hardware constitui a espinha dorsal física dos seus sistemas de TI. Tal inclui:

  • Computadores e dispositivos móveis: por ex. PC de secretária, computador portátil, smartphone, tablet
  • Periféricos: por ex. monitor, impressora, auscultadores, telefone, teclado, rato
  • Servidores e componentes de armazenamento: por ex. NAS, CPU, GPU, RAM, SSD, HDD, placa-mãe
  • Infraestrutura física: por ex. salas, armários de servidores, sistemas de refrigeração, alimentação elétrica

Hardware e dispositivos móveis para o teletrabalho

Por software entendem-se os programas que são executados no hardware para possibilitar os processos empresariais . Alguns exemplos são:

  • Sistemas operativos: por ex. Windows, Linux ou macOS
  • Sistemas de gestão de bases de dados: por ex. MySQL, MongoDB ou Redis
  • Aplicações como programas de escritório, sistemas ERP ou CRM
  • Navegadores web: por ex. Firefox, Chrome, Safari, Edge

As redes são compostas por canais de comunicação que ligam diferentes dispositivos entre si e controlam a transferência de dados. Alguns aspetos importantes são:

  • Dispositivos de rede (routers, switches)
  • Cablagem e redes sem fios (Wi-Fi, LAN, fibra ótica)
  • Segurança da rede (firewalls, VPN, gateways)

Através da Internet pode utilizar serviços na nuvem, ou seja, infraestrutura, plataformas ou software externos que fornecedores terceiros disponibilizam em centros de dados:

  • IaaS: Infrastructure as a Service significa que externaliza a sua necessidade de servidores e acede a centros de dados externos através da nuvem.
  • PaaS: Platform as a Service oferece a possibilidade de recorrer aos ambientes de desenvolvimento de fornecedores de nuvem, nos quais pode criar, testar e disponibilizar aplicações.
  • SaaS: Graças ao Software as a Service, pode utilizar aplicações numa nuvem, tornando supérfluas as instalações locais.

Em princípio, distinguem-se três tipos de disponibilização da infraestrutura de TI na empresa: a infraestrutura tradicional (no local), a infraestrutura na nuvem e a infraestrutura híbrida.

Ainda nos anos 2000 existia quase exclusivamente a infraestrutura de TI tradicional; uma empresa possuía ela própria toda a infraestrutura de TI de que necessitava. Isto significa que armazena todos os dados nos seus próprios servidores, num edifício de escritórios ou num centro de dados no local. Uma grande vantagem disto é a soberania digital , ou seja, a independência face aos grandes fornecedores de nuvem, na sua maioria norte-americanos. No entanto, adquirir, operar e manter servidores próprios é muito trabalhoso e dispendioso.

Infraestrutura de TI tradicional com servidor no local

A infraestrutura na nuvem não é da sua propriedade. Em vez disso, aluga recursos como espaço de armazenamento, capacidade de processamento ou software a fornecedores de nuvem. Por isso, a computação na nuvem oferece uma escalabilidade e flexibilidade muito maiores do que as infraestruturas de TI tradicionais. Contudo, falta-lhe normalmente uma verdadeira soberania dos dados, uma vez que depende tecnologicamente dos seus fornecedores de nuvem.

Atualmente, poucas empresas continuam a apostar exclusivamente em soluções no local, e igualmente poucas seguem uma estratégia exclusivamente na nuvem. Na maioria dos casos surge, por isso, uma combinação de infraestrutura de TI local e serviços na nuvem, a que se chama nuvem híbrida ou TI híbrida.

A infraestrutura de TI tem de gerir sem interrupções os processos críticos para o negócio, permitir a escalabilidade e estar preparada contra as ameaças de segurança. A isto acrescem novos requisitos decorrentes da transformação digital e de mudanças disruptivas como a IA e o trabalho remoto. Por último, a sustentabilidade e a eficiência energética ganham também cada vez mais importância na escolha das soluções de infraestrutura de TI.

Disponibilidade

A infraestrutura de TI mais sofisticada de pouco serve se não estiver disponível devido a tempos de inatividade. Por isso, a gestão da infraestrutura de TI deve tomar medidas adequadas para minimizar as interrupções e os tempos de inatividade e garantir a acessibilidade dos sistemas de TI. Para tal contribuem, por exemplo, a redundância dos sistemas críticos para o negócio, as cópias de segurança e os planos de emergência (recuperação de desastres). Para processos sem atritos, a latência/o tempo de resposta dos servidores deve igualmente ser o mais baixo possível e a largura de banda da rede suficientemente elevada.

Escalabilidade

Para além dos processos empresariais correntes, os seus recursos de TI devem ser suficientes para absorver cargas de trabalho flutuantes e volumes de dados temporariamente acrescidos. Além destes picos de carga, um crescimento da empresa inesperadamente rápido, as alterações no número de colaboradores e desenvolvimentos futuros como os avanços tecnológicos, as novas leis ou as crises, que por natureza dificilmente se conseguem prever, podem colocar desafios à escalabilidade da sua infraestrutura de TI.

Segurança

A segurança da infraestrutura de TI constitui a base da resiliência digital da sua empresa. Por conseguinte, a gestão da infraestrutura de TI tem de assegurar que todos os componentes da infraestrutura de TI são estáveis e estão protegidos contra ameaças. Pode tratar-se de falhas inesperadas do sistema, ciberataques ou fugas de dados. As atualizações e os patches de segurança regulares, palavras-passe fortes, as técnicas de encriptação e autenticação, bem como firewalls robustas e software antivírus têm um efeito preventivo, ao passo que uma gestão de incidentes que funcione ajuda a reagir rapidamente aos acontecimentos em caso de emergência. Uma governação de TI clara, formações de segurança para os colaboradores e uma gestão de funções e direitos bem pensada também aumentam a segurança informática.

Eficiência de custos

Na gestão da infraestrutura de TI, a questão muitas vezes não é quais as soluções de infraestrutura de TI teoricamente desejáveis, mas sim o que é viável do ponto de vista financeiro e organizativo. O objetivo é obter o máximo de disponibilidade, escalabilidade e segurança dos componentes da infraestrutura de TI com o orçamento disponível. Mais uma vez, trata-se de ponderar quanto dinheiro pretende investir na aquisição e no funcionamento de uma infraestrutura de TI própria e o que pode externalizar para a nuvem. No que toca aos custos de software, as licenças de aplicações na nuvem constituem hoje, em muitos casos, a maior rubrica.

Internet das Coisas (IoT)

Devido à crescente digitalização da indústria, a gestão da infraestrutura de TI ocupa-se também cada vez mais da IoT. A Internet das Coisas designa a interligação de objetos físicos: dispositivos eletrónicos inteligentes equipados com sensores e microcontroladores recolhem dados do seu ambiente, trocam-nos através de uma rede e podem executar ações automaticamente. No quotidiano, este é sobretudo um tema através dos smartwatches e da casa inteligente; no ambiente de produção, a Internet Industrial das Coisas liga entre si componentes especiais da infraestrutura de TI, como robôs, máquinas e dispositivos.

Inteligência artificial (IA)

Atualmente, quase nenhuma empresa consegue ignorar o tema da IA . O seu desenvolvimento é vertiginoso e coloca constantemente à prova a infraestrutura de TI da empresa. Se pretender utilizar servidores de IA próprios na sua empresa, tal implica exigências enormes para os componentes da infraestrutura de TI. Os modelos de IA necessitam de uma capacidade de processamento extremamente elevada para o treino, que atualmente só pode ser alcançada com processadores gráficos (GPU). A isto acrescem infraestruturas de rede especiais com elevado débito na transmissão de dados e armazenamento de alto desempenho capaz de lidar com volumes de dados gigantescos. Além disso, o hardware de IA necessita de muita eletricidade e refrigeração devido ao calor residual. Por estas razões, muitas empresas optam por não ter uma infraestrutura de IA própria e utilizam, em vez disso, modelos de IA na nuvem, com os correspondentes riscos para a segurança dos dados.

Nos últimos anos, o teletrabalho e o trabalho remoto ganharam cada vez mais espaço no mundo do trabalho. Na origem desta evolução está o facto de as atividades de escritório digitalizadas poderem ser realizadas igualmente bem a partir de casa ou em deslocação. A presença diária no escritório deixou de ser necessária. Do lado dos colaboradores, o trabalho remoto promete uma melhor conciliação entre a vida profissional e a vida privada, menos tempo de deslocação e mais liberdade; do lado dos empregadores, a poupança em espaço de escritório, lugares de estacionamento e subsídios de deslocação, bem como a ampliação do conjunto de talentos para além das fronteiras regionais.

Infraestrutura de TI móvel: homem com mala de computador portátil na plataforma

No entanto, o trabalho independente da localização acarreta consequências de grande alcance para a infraestrutura de TI da empresa. Se pretender permitir que os seus colaboradores trabalhem remotamente, estes necessitam de dispositivos móveis como computadores portáteis e telemóveis da empresa, mas também de equipamento de posto de trabalho, como monitores, teclados e ratos adicionais para o teletrabalho. São necessárias ligações à Internet estáveis para o acesso aos dados da empresa independentemente da localização, a colaboração em tempo real e uma comunicação sem atritos. Em suma: soluções de infraestrutura de TI potentes, flexíveis e seguras são a espinha dorsal do trabalho móvel e do teletrabalho. Alguns aspetos importantes para a sua equipa de TI remota são:

  • Mobile Device Management (MDM): Configure, proteja e faça a gestão de todos os dispositivos móveis – independentemente do local do mundo onde se encontrem – de forma centralizada na sua equipa de TI remota. Para que a infraestrutura de TI móvel não se torne um risco de segurança em caso de perda ou roubo, a encriptação dos dispositivos é indispensável.

  • Ligações de rede seguras: Utilize VPN (rede privada virtual), acessos Wi-Fi encriptados e soluções de ambiente de trabalho remoto quando os colaboradores acedem à rede da empresa em mobilidade. Assim, garante que os dados da empresa não caem nas mãos erradas.

  • Identity & Access Management (IAM): A gestão de identidades e acessos verifica a identidade do utilizador e regula a que sistemas e dados a pessoa autorizada pode aceder. Procedimentos muito difundidos para tal são o início de sessão único e a autenticação multifator.

  • Soluções na nuvem: Os seus colaboradores podem aceder aos dados e às aplicações na nuvem a partir de qualquer parte do mundo. Necessitam apenas de uma ligação à Internet e de um navegador, o que torna o trabalho independente da localização e do dispositivo extremamente simples. Em vez de armazenar dados e documentos distribuídos por computadores locais, existe uma versão central acessível a todos em qualquer momento.

Antes de conceber uma nova infraestrutura de TI, deve fazer um levantamento : que hardware, software e tecnologias já estão em utilização? Que serviços na nuvem são utilizados? Existe TI sombra ou silos de dados nos departamentos especializados? De que orçamento dispõe o departamento de TI e que recursos humanos estão disponíveis?

O passo seguinte consiste em determinar os requisitos da infraestrutura de TI. Para tal, deve ter sempre presentes os objetivos estratégicos que pretende alcançar com o desenvolvimento da nova infraestrutura de TI. Pretende permitir o trabalho móvel, operar servidores de IA próprios ou utilizar mais recursos na nuvem? Pretende poupar custos e, ao mesmo tempo, garantir uma elevada disponibilidade, escalabilidade e segurança? Por exemplo, faz pouco sentido querer criar e operar na empresa uma infraestrutura de TI cara e de alto desempenho se lhe faltarem os especialistas de TI e os meios financeiros necessários para tal.

O desenvolvimento de uma infraestrutura de TI exige um planeamento previdente considerável. Consoante o modelo operativo e a dimensão do projeto, os prazos de preparação variam fortemente. Se, por exemplo, pretender construir o seu próprio centro de dados de raiz, deve contar com vários anos de construção até à entrada em funcionamento. A aquisição de determinados componentes da infraestrutura de TI também pode demorar vários meses. Em contrapartida, contratar soluções de infraestrutura de TI através de fornecedores de nuvem é bastante mais rápido e simples.

Consoante o setor e a localização da empresa, a sua infraestrutura de TI pode estar sujeita a determinadas regulamentações. Por isso, ao desenvolver a sua infraestrutura de TI, tenha em conta as exigências legais em matéria de proteção de dados e conformidade. Por exemplo, as empresas de infraestruturas críticas na Alemanha estão obrigadas a proteger a sua infraestrutura de TI de forma especial contra falhas e outras ameaças. Além disso, têm de manter o mais elevado nível de segurança dos dados e de conformidade com o RGPD, o que dificilmente é possível com soluções de infraestrutura de TI de intervenientes não europeus (por ex. fornecedores de nuvem norte-americanos).

A infraestrutura de TI deve garantir a segurança dos dados

  • Infraestrutura baseada na nuvem, tradicional ou híbrida: Decida primeiro um modelo operativo, pois tal tem consequências de grande alcance para a gestão de serviços de TI .
  • Uma gestão de dispositivos móveis bem pensada: Tem uma visão global de todos os dispositivos móveis? Estão suficientemente protegidos e tecnicamente atualizados?
  • Sem o travão da VPN: Os seus colaboradores conseguem aceder aos seus servidores da empresa ou na nuvem independentemente da localização, através de ligações de rede rápidas, estáveis e seguras?
  • Evitar silos e perda de dados: Incentivou os seus colaboradores a armazenar todos os dados e documentos de forma centralizada e sincronizada em tempo real no seu servidor – em vez de inúmeras versões locais em diferentes dispositivos?
  • Gestão granular de funções e direitos: Cada colaborador consegue aceder aos sistemas de que necessita para as suas tarefas, mas ver, editar ou eliminar apenas os dados correspondentes ao seu nível de autorização?

Enquanto plataforma no-code com IA , SeaTable pode apoiar a sua equipa de TI remota numa grande variedade de tarefas. Por exemplo, SeaTable é adequado para:

SeaTable oferece uma base de dados central com uma gestão granular de funções e permissões, bem como robustas funções de segurança como o início de sessão único e a autenticação de dois fatores. Quebra os silos de dados, pode ser ligado aos sistemas de TI existentes através de integrações e API e permite o trabalho independente da localização e a colaboração em tempo real. Decida você mesmo se pretende utilizar SeaTable Cloud ou instalar SeaTable Server na sua própria infraestrutura:

  • O SeaTable Cloud convence pela sua escalabilidade e por uma configuração cómoda em poucos minutos. É alojado exclusivamente em servidores situados na Alemanha, cumprindo assim os mais elevados requisitos de proteção de dados.
  • Se preferir uma soberania dos dados e um controlo físico totais, pode também instalar o SeaTable Server no local. Nesse caso, é você o responsável pelo desempenho, pela disponibilidade e pela segurança necessários da infraestrutura do servidor.

Descubra modelos úteis que lhe facilitarão a iniciação ao SeaTable:

Faça a gestão dos tickets de suporte num sistema central com base de conhecimento.

Registe os dispositivos e os seus estados, bem como as licenças de software e as atualizações.

Teste sistematicamente as versões de software e corrija os erros.

Planeie e oriente o desenvolvimento estratégico da sua infraestrutura de TI.

Porque é que o trabalho independente da localização falha muitas vezes devido às infraestruturas de TI tradicionais?

As infraestruturas de TI tradicionais encaminham todo o tráfego de dados através de servidores no local e atingem os seus limites de desempenho no acesso descentralizado. Contudo, o hardware no edifício da empresa está concebido para um número constante de colaboradores e dispositivos no local e não é escalável de forma flexível. Para poder aceder à rede da empresa a partir de qualquer lugar, são ainda necessários túneis VPN. Se agora muitos colaboradores trabalharem remotamente, este estrangulamento leva a perdas de velocidade, quebras de ligação e uma sobrecarga dos servidores e das redes.

Como é que a gestão moderna da infraestrutura de TI protege contra a perda de dados em espaços públicos?

Para que o trabalho móvel não se torne um risco para a segurança informática, deve ter em conta algumas boas práticas: Incentive os seus colaboradores a armazenar todos os dados e documentos de forma centralizada no seu servidor ou na nuvem – pois o armazenamento local perde-se se um dispositivo for roubado ou destruído. Se tiver previamente encriptado o dispositivo e o disco rígido, quem o encontre ou o roube sem autorização nada poderá fazer com ele. Garanta ainda ligações de rede seguras, por ex. através de túneis VPN, para que os dados não possam ser intercetados no trajeto do dispositivo móvel para o servidor.

Como se consegue criar uma infraestrutura de TI conforme à proteção de dados na empresa?

Para um elevado nível de proteção de dados, deve armazenar todos os dados dentro da UE e prescindir de fornecedores não europeus, como as nuvens norte-americanas. Só alcança a plena soberania dos dados se toda a infraestrutura de TI lhe pertencer em exclusivo, por ex. com centros de dados próprios e a instalação local de cada software.

O que tem obrigatoriamente de constar numa lista de verificação de infraestrutura de TI para o trabalho móvel?

Uma lista de verificação de infraestrutura de TI para o trabalho móvel inclui, entre outros:

- a decisão sobre um modelo operativo (no local, na nuvem ou híbrido)
- ligações de rede rápidas, estáveis e seguras
- gestão de identidades, acessos, funções e permissões
- armazenamento central de dados com sincronização em tempo real

TAGS: Transformação Digital Segurança Informática E Privacidade Dos Dados