Os empregadores devem atualizar seus sistemas para um novo padrão a partir de 2026. A utilização dos ambientes web do eSocial, inclusive os módulos simplificados, não será impactada
Notícia
O conceito de Zero Trust na segurança do seu negócio
Os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas
01/01/1970 00:00:00
Há alguns dias, o Departamento de Defesa dos Estados Unidos divulgou sua estratégia e roteiro de Zero Trust, ou na tradução para o português, Confiança Zero. Ao destacar como o departamento planeja proteger informações confidenciais de olhares indiscretos, o Pentágono detalha as mais de cem atividades, capacidades e pilares necessários para alcançar um novo paradigma para a segurança cibernética em cinco anos.
Numa explicação mais didática, o anúncio quer dizer que se compararmos essa prática com a segurança de nossa casa, podemos dizer que trancaríamos nossas janelas e portas e que apenas pessoas com uma chave poderiam ter acesso a ela.
Na ocasião, Randy Resnick, diretor do escritório de gerenciamento de portfólio de Zero Trust do Pentágono, mencionou que ao contrário dos modelos de cibersegurança mais antigos, esse assume que as redes estão sempre em risco ou já estão comprometidas - e que, portanto, nada é tão seguro assim.
Com o avanço da digitalização dos negócios de forma global, os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas.
Como resultado dessa tecnologia, a validação de usuários, dispositivos e acesso é contínua e ninguém mais ocupa uma posição de confiança. Ou seja, todo mundo é testado a todo momento e o processo de verificação do usuário não pode se resumir apenas às suas credenciais - um contexto que contrasta fortemente com a abordagem tradicional dos governos e companhias que costumam trabalhar com lista de permissões.
Na avaliação de Ricardo Mello, especialista em gestão, acompanhar a evolução deste conceito pode ajudar o varejo - pensando na proteção de lojistas e clientes no cenário atual em que a lei geral de proteção de dados (LGPD) Brasileira prega que as empresas são responsáveis pela proteção de dados de seus clientes.
Além disso, a aplicação do conceito se faz cada vez mais necessária devido a maior importância do comércio eletrônico, das transações que ocorrem entre clientes e varejistas na internet, e dos dados que os usuários confiam aos varejistas ao preencherem cadastros com informações pessoais e financeiras, aponta o especialista.
Mas tudo isso não significa, necessariamente, uma melhor experiência de compra. Pensando em experiência para os consumidores, Mello destaca que a utilização desse princípio faz com que os varejistas chequem mais vezes e por mais motivos a identidade de um usuário. Portanto, se um usuário, por exemplo, acessa o site do varejista de uma localidade distante de sua residência, o site pode pedir uma segunda verificação, por e-mail ou por telefone, para que o usuário comprove que aquele acesso é legítimo. Se por um lado este tipo de verificação agrega segurança para o varejista e para o cliente, por outro, pode piorar a experiencia do usuário por aumentar o tempo da transação.
Mesmo assim, certamente grande parte das empresas que ainda não aplicam o conceito o farão em um futuro breve, segundo o especialista. O primeiro passo para os varejistas que se interessam pelo assunto é fazer com que suas áreas de tecnologia e segurança participem dos fóruns de discussão a respeito de estratégias de segurança da informação.
Fornecedores de soluções Zero Trust e empresas que já se utilizam do conceito costumam discutir o tema nestes eventos, trazendo à tona tendências atuais e os desafios de implementação. O grande desafio atual para a área de tecnologia e segurança levantado por Mello é justamente encontrar o equilíbrio entre proteção e complexidade de rede.
Vale lembrar que as maiores redes sociais e muitas instituições financeiras já têm se utilizado do conceito ao requerer de seus usuários duas ou três autenticações, às vezes enviando códigos de segurança para o celular ou e-mail cadastrado.
Para Ana Claudia Cardoso Braga, advogada especializada em direito digital, a arquitetura de Zero Trust é, sem dúvida, o futuro da segurança cibernética e uma resposta real e proativa às ameaças constantes de invasões. No entanto, ela não costuma se estender além do acesso à rede, e essa é uma lacuna que, eventualmente, poderá afetar a comunidade de segurança da informação.
Há ainda um outro ponto cego, de acordo com Ana Claudia, que não está sendo tratado atualmente, e que provavelmente trará uma diminuição da eficácia do conceito: a proteção de dados. Sem aplicar os mesmos princípios de Zero Trust aos dados, vazamentos causados por ameaças internas - quando funcionários deliberadamente vazam ou vendem informações ou fazem isso involuntariamente, ao deixarem o laptop em um local público ou compartilharem arquivos com o endereço de e-mail errado - continuarão sendo inevitáveis
"O Zero Trust traz uma rara oportunidade de corrigir problemas críticos de segurança cibernética. Mas devemos ir além e mitigar possíveis riscos", diz.
Notícias Técnicas
Rendimentos tributáveis até R$ 7.350,00 (sete mil, trezentos e cinquenta reais) terão redução do Imposto sobre a Renda da Pessoa Física IRPF
É importante lembrar que não haverá DIRF em 2026. E o fim desta obrigação acessória trouxe pontos que já mereciam atenção desde o começo de 2025, com entregas mensais via eSocial e EFD-Reinf
STJ valida arbitramento da base do ITCMD quando o critério legal inicial não refletir o valor de mercado
Confederação da Agricultura e Pecuária do Brasil aponta que Reforma vai onerar a grande maioria dos produtores
Empresas precisam revisar integrações e infraestrutura de TI para o novo modelo tributário
Retenção semestral do imposto de renda em fundos de investimento pode ser compensada por empresas do Lucro Presumido e Lucro Real, conforme as regras vigentes
Empresas devem revisar códigos e regimes tributários antes de janeiro de 2026; classificação incorreta do cClassTrib pode gerar desconformidade fiscal
A manutenção prolongada dos juros em patamar elevado não afeta apenas gráficos, projeções e relatórios de mercado. Ela mexe diretamente com o caixa das empresas
No último dia 4 de dezembro, a Receita Federal publicou a Instrução Normativa nº 2.296, promovendo alterações na Instrução Normativa nº 1.700/2017
Notícias Empresariais
Em um mundo cheio de ruído, a empresa que decide o que merece atenção ganha vantagem
Permitir que alguém trabalhe no que faz de melhor não é gentileza. É estratégia
Relatório Tendências 2026, da Newnew, aponta que a aprendizagem corporativa entra em uma fase estratégica marcada por IA
Psicólogos organizacionais dizem que isso não é uma anomalia, é uma característica de como muitas empresas avaliam liderança
Os dados abrem espaço para vantagens competitivas, novos mercados, decisões mais precisas e experiências realmente transformadoras
Novas regras para o IRPF estabelecem tributação para negócios com faturamento anual de mais de R$ 600 mil. Aproximadamente 80% dos empreendedores brasileiros serão beneficiados com isenção
Pesquisa da CNDL indica que brasileiros adquirirão ao menos um presente pela internet e metade pretende retirar o item na loja física
Marco legal cria prazos, padroniza contratos e amplia obrigações de transparência no setor de seguros; legislação também redefine regras de contratação, sinistros e direitos do consumidor
David Beker, chefe de economia para Brasil e estratégia para América Latina do BofA, diz que o Copom poderá reduzir Selic desde que os dados econômicos indiquem este cenário
Para quem empreende, talvez o verdadeiro avanço não seja criar algo novo, mas tornar digno o que já existe
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
