Funcionalidade será disponibilizada nacionalmente pelo Banco Central a partir de 16 de junho
Notícia
Segurança, em baixa prioridade.
O valor perdido com esses vazamentos é alto, mas os executivos também não sabem de exatamente quanto.
01/01/1970 00:00:00
A perda de dados no tráfego entre computadores, redes e celulares, envolvendo documentos sigilosos, informações relevantes e o roubo de identidades e de cartões de créditos de clientes, ainda não são tratados com a devida atenção dentro das empresas grandes, médias ou pequenas. O valor perdido com esses vazamentos é alto, mas os executivos também não sabem de exatamente quanto.
A conclusão é do relatório divulgado pela multinacional de segurança Websense, na semana passada, depois de ouvir 5 mil profissionais de TI de quinze países, Brasil incluído. O estudo expõe os pontos fracos da cibersegurança no mundo e a lacuna de comunicação entre as equipes de TI e os executivos na hora na proteção de ataques avançados. William Rodrigues, engenheiro de sistemas da Websense, adverte que as equipes de tecnologia estão “no escuro quanto ao roubo de dados e aos valores perdidos”. Informa que existe deficiência na proteção e sobre o que entra e o que sai das empresas.
Entre os entrevistados, 57% acreditam que suas organizações não estão protegidas contra ataques virtuais avançados. No Brasil, essa percepção sobe a 65%. Para mais da metade dos profissionais ouvidos, não seria possível evitar a saída de informações confidenciais. Entre as empresas brasileiras, 59% afirmam já terem sofrido ataques cibernéticos de grande efeito, infiltrados em redes ou em sistemas internos nos últimos 12 meses, e, pior, 69% admitem que as lideranças das companhias não acreditam que tais conteúdos estratégicos e sigilosos perdidos causem perda potencial de receita.
Outro fator de preocupação para os analistas de segurança é o desconhecimento desses profissionais sobre exatamente quais informações foram roubadas como resultado de um ataque virtual. Para Graziani Pengue, engenheiro sênior de sistemas, o simples pacote de antivírus já não é mais suficiente para proteger o setor corporativo. “As ameaças modernas interagem com as máquinas e o objetivo dos hackers é o desligamento de redes, ataques em massa e roubos”, detalha. “Antes, os hackers queriam somente conhecimento com as invasões; agora querem dinheiro”.
Os cibercriminosos entram nas várias camadas dos sistemas e em mais de um canal, fazem engenharia social, atingem pessoas chaves do departamento, pegam e-mails, sites mais navegados e documentos importantes para repassar adiante. Parceiros, fornecedores e clientes das companhias, de pequeno e médio porte, também são visados, pois estão menos protegidos.
EXEMPLO DA TARGET
Segundo os profissionais de segurança, três eventos principais obrigariam os executivos a destinarem mais investimentos à proteção corporativa: o roubo de propriedade intelectual; violação de dados de clientes e prejuízos por causa da inatividade do sistema.
O prejuízo à economia mundial provocado pelos crimes virtuais ultrapassa a US$ 400 bilhões conforme levantamento feito pelo Centro de Estudos Estratégicos Internacionais. Um dos exemplos clássicos mais recentes de prejuízos causados por hackers é o da rede de varejo norte-americana Target. No ano passado, em pleno mês do Natal, a companhia registrou o roubo de mais de 40 milhões de cartões de crédito de seus clientes por um software espião. Além de ter de pedir desculpas à clientela e se explicar no Senado pelo transtorno e pela negligência com sua política de segurança, a empresa amargou um prejuízo tremendo.
O Instituto Ponemon, responsável por pesquisas independentes sobre gestão da informação e privacidade de empresas e governos, avalia que o custo médio de cada registro (número de cartão) perdido represente US$ 188 para a vítima (no caso, a empresa). Isso significa não só o que companhia deixa de receber, mas os danos materiais e morais aos quais ela precisa se submeter. “Imagine isso multiplicado por 40 milhões de cartões”, diz Rodrigues.
O relatório da Websense (conduzido pelo Instituto Ponemon) demonstra que essa é uma situação que deve estar acontecendo com as empresas brasileiras também. De acordo com o relatório, 80% dos profissionais de TI entrevistados disseram que os líderes de suas companhias não acreditam em diminuição de receita com o vazamento de informações confidenciais. Mais: metade das companhias, dizem eles, não oferece educação em cibersegurança aos seus funcionários.
Os analistas de segurança recomendam soluções de proteção mais avançadas e que protejam as várias camadas das redes, navegação na Web, e-mails, dados armazenados na nuvem, com rastreamento e monitoramento da movimentação das informações confidenciais. Esses sistemas já estão disponíveis no mercado. Um deles é o Triton Security Solutions, que mantém vários níveis dessas movimentações protegidas dentro e fora das companhias.
MOBILIDADE EM RISCO
E isso vale também para os aparelhos móveis usados em pequenas e médias empresas e em escritórios de profissionais liberais, já que os telefones funcionam como computadores e são visados pelos criminosos. A finlandesa F-Secure estima em 614% o crescimento de ameaças mobile neste ano (em relação a 2013), destacando a existência de 900 mil tipos de vírus e malwares circulando entre os smartphones e tablets, especialmente em Androids.
Leandro Hernandez, vice-presidente para a América Latina da F-Secure, chama a atenção para o uso em massa de telefones entre funcionários das PME como principal dispositivo de trabalho e, muitas vezes, sem tomarem precauções devidas no trato dos documentos, agendas e informações confidenciais contidas neles. Para se conseguir privacidade online e segurança é preciso mais do que senhas fortes, a mobilidade também está exigindo soluções completas que vão além do antivírus.
Um aplicativo voltado para essas funções é o Freedome. Ele foi desenvolvido para proteger a navegação do usuário, impedindo o rastreamento dos endereços pesquisados (sites, buscadores). Esse bloqueio também se aplica aos anunciantes com seus cookies (arquivos que armazenam preferências dos internautas). Mesmo que esteja em zona wi-fi, o internauta poderá usar o smartphone para transmitir informações da empresa, por um canal Virtual Private Newtork (VPN) para proteger e criptografar esses dados. Além disso, o endereço IP do funcionário fica encoberto por outro número IP da empresa de segurança e originado em diferentes países. O software está disponível para Android e iOS.
Notícias Técnicas
Garantido pela Lei Orgânica da Assistência Social (LOAS), ele assegura o pagamento mensal de um salário mínimo a idosos com 65 anos ou mais e pessoas com deficiência que comprovem situação de vulnerabilidade econômica
O governo federal deve encampar um projeto de lei complementar que prevê um corte de 10% em benefícios tributários como principal medida para substituir o aumento do IOF
Banco Central prevê novas ferramentas e atualizações ligadas ao sistema de pagamentos instantâneos para os próximos meses, incluindo uma versão mais abrangente do sistema que permite devolução de dinheiro para clientes vítimas de golpes
Em 2025, o salário mínimo no Brasil foi reajustado para R$ 1.518. Este reajuste, de 7,5%, superou a inflação do período, mas ainda ficou aquém do que poderia ter sido aplicado devido às restrições orçamentárias estabelecidas no final de 2024
As empresas têm até o fim de maio para exigir dos trabalhadores que desejam manter o benefício do salário-família o documento que comprova a frequência escolar dos filhos
Consulta obriga empresas a quitar IRPJ e CSLL após homologação do plano, causando polêmica entre especialistas
Entenda como a correta apuração da depreciação contábil pode ser uma estratégia de planejamento tributário para empresas do Lucro Real, reduzindo IRPJ e CSLL. Saiba sobre laudos técnicos e depreciação acelerada
Congresso ameaçou derrubar o aumento do IOF, o que fez o governo buscar alternativas para aumentar a receita. Decisão sobre medidas para compensar o IOF deve ser anunciado no domingo
O que antes era entendido como uma exigência técnica ou uma formalidade administrativa, passou agora a ter função essencial no atendimento das normas fiscais e na demonstração da regularidade tributária
Notícias Empresariais
Antes de começar a olhar para as candidaturas, defina as competências técnicas e comportamentais essenciais para o cargo. Isso inclui formação acadêmica, experiência prévia, habilidades específicas e até o fit cultural com a empresa.
Partido Liberal acionou o STF para suspender os efeitos do decreto que promoveu mudanças nas regras do IOF
O processo é diferente da portabilidade já aprovada, que está valendo desde 16 de maio, de uma linha de crédito diferente (CDC, cheque especial ou cartão de crédito, por exemplo) para o crédito consignado. Desde março, trabalhadores podem buscar crédito.
O Fórum Empresarial do BRICS reúne mais de 1.000 líderes empresariais, autoridades governamentais, organizações internacionais e especialistas dos países do BRICS, além de nações convidadas, para promover a cooperação econômica, o comércio internacional e o desenvolvimento sustentável
A Caixa Econômica Federal está ampliando o acesso ao crédito com uma nova linha de financiamento disponibilizada diretamente pelo aplicativo Caixa Tem.
O Pix Automático permite o pagamento recorrente de contas (água, luz, plano de saúde e até streamings) e ficará disponível em 16 de junho
Edital da PGFN permite parcelamento facilitado e redução de encargos legais para débitos inscritos até março de 2025
O estudo foi feito nos seis últimos meses de 2024. Nesse período, a Anbima mapeou 170 novos influenciadores, uma alta de 30% ante o semestre anterior e de quase 39% ante um ano antes. Cada postagem desses influenciadores tem, em média, 2,9 mil interações. Essa média cresceu 21% em seis meses e 62% em um ano
A nova modalidade vai estar disponível sem nenhum custo adicional a partir de 16 de junho
Especialistas explicam por que misturar as contas pode gerar confusão patrimonial, prejudicar a saúde financeira do negócio e até causar desenquadramento do MEI
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade