Funcionalidade será disponibilizada nacionalmente pelo Banco Central a partir de 16 de junho
Notícia
Ataques cibernéticos: Sejamos paranoicos sim, mas de maneira organizada!
Experiência e conhecimento ajudam a identificar riscos de segurança, de forma que estes possam ser adequadamente analisados, avaliados e tratados.
01/01/1970 00:00:00
Nos últimos meses, dois grandes ataques cibernéticos praticamente pararam grande parte dos computadores no mundo. O maior deles, no dia 12 de maio, atingiu mais 150 países. Quando bem-sucedido, o software criptografava o conteúdo do computador afetado e demandava um resgate de cerca de US$ 300 em bitcoins por máquina, isto em 27 línguas diferentes, segundo o US-CERT, grupo criado no ano 2000 nos Estados Unidos para avaliar ameaças e responder a ataques relativos à cibersegurança na esfera federal civil. Em 27 de junho, um novo malware nomeado como Petya (PetWrap), que negava totalmente o acesso ao sistema atacando o setor de boot dos discos rígidos nos dispositivos infectados, deixou os gestores das empresas preocupados novamente.
Depois dos ataques, muitos se perguntavam: teria sido possível prever estes problemas? O que é necessário para evitar que ataques como estes continuem a acontecer? As principais orientações comentadas por especialistas já foram divulgadas: ter uma cópia de segurança (backup) atualizada dos dados e manter o sistema operacional dos computadores atualizado. De fato, os computadores atualizados (com sistemas operacionais mais recentes) em tal situação não foram atacados e os demais, para os quais havia backup, puderam ter seus dados restaurados. O risco de novos ataques desta natureza pode ser previsto?
Grosso modo, podemos classificar os riscos como internos e externos a uma organização. Riscos internos são aqueles que têm origem a partir de ação da própria organização, enquanto riscos externos têm origem em eventos que podem ocorrer fora do contexto da organização, por exemplo, riscos de natureza estratégica. Michael Porter, em seu texto o “Modelo das Cinco Forças” que influenciam a estratégia de uma organização, evidenciava, entre outros, a ameaça de produtos substitutos. O risco de ver o seu negócio prejudicado por produtos substitutos pode ser previsto?
Por outro lado, tudo é risco? Tudo pode acontecer? Como se diz na linguagem popular, há que separar o joio do trigo. No contexto de uma organização, pensar em riscos é pensar no que pode acontecer no futuro e que pode ajudar ou atrapalhar a organização, em um de seus projetos ou em um de seus processos de trabalho, a atingir os seus objetivos. Outro ditado popular é aquele que diz que o cadeado na janela só aparece depois que um ladrão conseguiu passar por ela para executar um roubo. Tomar providências para buscar evitar que novo evento negativo de mesma natureza ocorra no futuro é necessário, mas por que não investir recursos (pessoas, tempo e dinheiro) para tentar identificar e evitar que tais eventos aconteçam ou, caso não seja possível evitá-los, minimizar a chance que eles ocorram (probabilidade) ou os seus efeitos (impacto)?
Um aspecto importante para a identificação de riscos é a utilização de experiência e de conhecimento. Como todos sabemos, crianças são curiosas e elas não têm ideia dos riscos que correm, pois não têm experiência ou conhecimento para avaliar as possíveis consequências de seus comportamentos e ações. O mesmo pode ocorrer nas organizações. Você é capaz de refletir, com autoridade, a respeito de riscos de operação de uma refinaria, riscos de entrada em um novo mercado, risco de expansão de negócios para outros países, riscos de imagem, riscos comerciais, riscos de operações financeiras com derivativos e riscos de TI?
No caso desses recentes ataques cibernéticos, os profissionais de TI que acompanham regularmente assuntos relativos à segurança poderiam facilmente prevê-los. Os componentes destes ataques foram noticiados e descritos. No WannaCry, por exemplo, os softwares que solicitam resgate estão ativos pelo menos desde 2012. No início de 2016, tais softwares conseguiram criptografar com sucesso computadores de hospitais e de outras unidades de saúde nos Estados Unidos, na Nova Zelândia e na Alemanha. A propagação de tais softwares naquela época ocorreu por meio de e-mail e de servidores de web vulneráveis (US-CERT TA16-091A). O ataque utilizou uma falha existente em sistemas operacionais Windows que foi detectada e comunicada em março deste ano (US-CERT TA17-132A).
Riscos que podem afetar a estratégia de uma empresa também podem ser previstos por profissionais que têm experiência e conhecimento na sua área de atuação.
É preciso prestar atenção nos chamados “paranoicos” que identificam ameaças. Tomemos como exemplo o ataque de 11 de setembro de 2001 às torres gêmeas do World Trade Center em Nova Iorque. O chefe de segurança deste centro, John Patrick O’Neill, falecido no ataque, era um ex-agente do FBI, com experiência em contraterrorismo, que havia trabalhado na investigação do ataque de 1993 ao mesmo centro (uma bomba explodiu na garagem) e a outros, e que insistia que a Al Qaeda era uma ameaça para os EUA. Paranoico? Certamente não, mas sim alguém que utilizava a sua experiência para identificar riscos.
Experiência e conhecimento ajudam a identificar riscos, de forma que estes possam ser adequadamente analisados, avaliados e tratados. A identificação de riscos precisa ser uma atividade permanente e regular, executada de forma disciplinada e criteriosa. Portanto, fique atento. Certifique-se que há experiência e conhecimento nas áreas críticas para o seu negócio, que permitam identificar seus riscos. Querer ficar alheio aos riscos não é uma opção.
Notícias Técnicas
Garantido pela Lei Orgânica da Assistência Social (LOAS), ele assegura o pagamento mensal de um salário mínimo a idosos com 65 anos ou mais e pessoas com deficiência que comprovem situação de vulnerabilidade econômica
O governo federal deve encampar um projeto de lei complementar que prevê um corte de 10% em benefícios tributários como principal medida para substituir o aumento do IOF
Banco Central prevê novas ferramentas e atualizações ligadas ao sistema de pagamentos instantâneos para os próximos meses, incluindo uma versão mais abrangente do sistema que permite devolução de dinheiro para clientes vítimas de golpes
Em 2025, o salário mínimo no Brasil foi reajustado para R$ 1.518. Este reajuste, de 7,5%, superou a inflação do período, mas ainda ficou aquém do que poderia ter sido aplicado devido às restrições orçamentárias estabelecidas no final de 2024
As empresas têm até o fim de maio para exigir dos trabalhadores que desejam manter o benefício do salário-família o documento que comprova a frequência escolar dos filhos
Consulta obriga empresas a quitar IRPJ e CSLL após homologação do plano, causando polêmica entre especialistas
Entenda como a correta apuração da depreciação contábil pode ser uma estratégia de planejamento tributário para empresas do Lucro Real, reduzindo IRPJ e CSLL. Saiba sobre laudos técnicos e depreciação acelerada
Congresso ameaçou derrubar o aumento do IOF, o que fez o governo buscar alternativas para aumentar a receita. Decisão sobre medidas para compensar o IOF deve ser anunciado no domingo
O que antes era entendido como uma exigência técnica ou uma formalidade administrativa, passou agora a ter função essencial no atendimento das normas fiscais e na demonstração da regularidade tributária
Notícias Empresariais
Antes de começar a olhar para as candidaturas, defina as competências técnicas e comportamentais essenciais para o cargo. Isso inclui formação acadêmica, experiência prévia, habilidades específicas e até o fit cultural com a empresa.
Partido Liberal acionou o STF para suspender os efeitos do decreto que promoveu mudanças nas regras do IOF
O processo é diferente da portabilidade já aprovada, que está valendo desde 16 de maio, de uma linha de crédito diferente (CDC, cheque especial ou cartão de crédito, por exemplo) para o crédito consignado. Desde março, trabalhadores podem buscar crédito.
O Fórum Empresarial do BRICS reúne mais de 1.000 líderes empresariais, autoridades governamentais, organizações internacionais e especialistas dos países do BRICS, além de nações convidadas, para promover a cooperação econômica, o comércio internacional e o desenvolvimento sustentável
A Caixa Econômica Federal está ampliando o acesso ao crédito com uma nova linha de financiamento disponibilizada diretamente pelo aplicativo Caixa Tem.
O Pix Automático permite o pagamento recorrente de contas (água, luz, plano de saúde e até streamings) e ficará disponível em 16 de junho
Edital da PGFN permite parcelamento facilitado e redução de encargos legais para débitos inscritos até março de 2025
O estudo foi feito nos seis últimos meses de 2024. Nesse período, a Anbima mapeou 170 novos influenciadores, uma alta de 30% ante o semestre anterior e de quase 39% ante um ano antes. Cada postagem desses influenciadores tem, em média, 2,9 mil interações. Essa média cresceu 21% em seis meses e 62% em um ano
A nova modalidade vai estar disponível sem nenhum custo adicional a partir de 16 de junho
Especialistas explicam por que misturar as contas pode gerar confusão patrimonial, prejudicar a saúde financeira do negócio e até causar desenquadramento do MEI
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade