Após cinco meses de investigações, foram cumpridos 11 mandados judiciais de busca e apreensão, nas cidades de Araçatuba (SP)
Notícia
O conceito de Zero Trust na segurança do seu negócio
Os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas
01/01/1970 00:00:00
Há alguns dias, o Departamento de Defesa dos Estados Unidos divulgou sua estratégia e roteiro de Zero Trust, ou na tradução para o português, Confiança Zero. Ao destacar como o departamento planeja proteger informações confidenciais de olhares indiscretos, o Pentágono detalha as mais de cem atividades, capacidades e pilares necessários para alcançar um novo paradigma para a segurança cibernética em cinco anos.
Numa explicação mais didática, o anúncio quer dizer que se compararmos essa prática com a segurança de nossa casa, podemos dizer que trancaríamos nossas janelas e portas e que apenas pessoas com uma chave poderiam ter acesso a ela.
Na ocasião, Randy Resnick, diretor do escritório de gerenciamento de portfólio de Zero Trust do Pentágono, mencionou que ao contrário dos modelos de cibersegurança mais antigos, esse assume que as redes estão sempre em risco ou já estão comprometidas - e que, portanto, nada é tão seguro assim.
Com o avanço da digitalização dos negócios de forma global, os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas.
Como resultado dessa tecnologia, a validação de usuários, dispositivos e acesso é contínua e ninguém mais ocupa uma posição de confiança. Ou seja, todo mundo é testado a todo momento e o processo de verificação do usuário não pode se resumir apenas às suas credenciais - um contexto que contrasta fortemente com a abordagem tradicional dos governos e companhias que costumam trabalhar com lista de permissões.
Na avaliação de Ricardo Mello, especialista em gestão, acompanhar a evolução deste conceito pode ajudar o varejo - pensando na proteção de lojistas e clientes no cenário atual em que a lei geral de proteção de dados (LGPD) Brasileira prega que as empresas são responsáveis pela proteção de dados de seus clientes.
Além disso, a aplicação do conceito se faz cada vez mais necessária devido a maior importância do comércio eletrônico, das transações que ocorrem entre clientes e varejistas na internet, e dos dados que os usuários confiam aos varejistas ao preencherem cadastros com informações pessoais e financeiras, aponta o especialista.
Mas tudo isso não significa, necessariamente, uma melhor experiência de compra. Pensando em experiência para os consumidores, Mello destaca que a utilização desse princípio faz com que os varejistas chequem mais vezes e por mais motivos a identidade de um usuário. Portanto, se um usuário, por exemplo, acessa o site do varejista de uma localidade distante de sua residência, o site pode pedir uma segunda verificação, por e-mail ou por telefone, para que o usuário comprove que aquele acesso é legítimo. Se por um lado este tipo de verificação agrega segurança para o varejista e para o cliente, por outro, pode piorar a experiencia do usuário por aumentar o tempo da transação.
Mesmo assim, certamente grande parte das empresas que ainda não aplicam o conceito o farão em um futuro breve, segundo o especialista. O primeiro passo para os varejistas que se interessam pelo assunto é fazer com que suas áreas de tecnologia e segurança participem dos fóruns de discussão a respeito de estratégias de segurança da informação.
Fornecedores de soluções Zero Trust e empresas que já se utilizam do conceito costumam discutir o tema nestes eventos, trazendo à tona tendências atuais e os desafios de implementação. O grande desafio atual para a área de tecnologia e segurança levantado por Mello é justamente encontrar o equilíbrio entre proteção e complexidade de rede.
Vale lembrar que as maiores redes sociais e muitas instituições financeiras já têm se utilizado do conceito ao requerer de seus usuários duas ou três autenticações, às vezes enviando códigos de segurança para o celular ou e-mail cadastrado.
Para Ana Claudia Cardoso Braga, advogada especializada em direito digital, a arquitetura de Zero Trust é, sem dúvida, o futuro da segurança cibernética e uma resposta real e proativa às ameaças constantes de invasões. No entanto, ela não costuma se estender além do acesso à rede, e essa é uma lacuna que, eventualmente, poderá afetar a comunidade de segurança da informação.
Há ainda um outro ponto cego, de acordo com Ana Claudia, que não está sendo tratado atualmente, e que provavelmente trará uma diminuição da eficácia do conceito: a proteção de dados. Sem aplicar os mesmos princípios de Zero Trust aos dados, vazamentos causados por ameaças internas - quando funcionários deliberadamente vazam ou vendem informações ou fazem isso involuntariamente, ao deixarem o laptop em um local público ou compartilharem arquivos com o endereço de e-mail errado - continuarão sendo inevitáveis
"O Zero Trust traz uma rara oportunidade de corrigir problemas críticos de segurança cibernética. Mas devemos ir além e mitigar possíveis riscos", diz.
Notícias Técnicas
Desde esta segunda-feira , está disponível no ambiente web do eSocial o módulo de emissão de relatórios gerenciais
A medida de tributação do Imposto sobre Operações Financeiras (IOF) é ruim e gera insegurança para as empresas
Nova edição reúne cláusulas que promovem o trabalho decente para jovens e reforçam a importância do diálogo social na ampliação de direitos e oportunidades
Em muitas pequenas e médias empresas familiares, o conselho consultivo ainda não participa da análise da DRE, que segue sendo tratada como mera formalidade
Com mais de 2,1 milhões de novas ações em 2024, empresas enfrentam riscos crescentes por falhas em escalas, jornadas e horas extras
Entenda a controvérsia sobre pedidos diretos de RIFs ao Coaf por polícias civis e MP sem decisão judicial: dados de 2024, argumentos opostos e disputas STF vs. STJ
Projeto continua em análise na Câmara dos Deputados
Confira os prazos e declarações fiscais que pessoas jurídicas e físicas devem cumprir nesta semana para evitar multas e manter a conformidade fiscal
O Conselho Federal de Contabilidade lançou, o Destinômetro – uma plataforma que apresenta, em tempo real, as doações feitas por pessoas físicas a dois importantes instrumentos de apoio social
Notícias Empresariais
A Câmara dos Deputados aprovou nesta segunda-feira, 16, o requerimento de urgência para o projeto de lei que altera o valor isento de IRPF para R$ 2.428,80
Quase 1 em cada 3 empresas está inadimplente no Brasil; especialistas apontam causas, alertas e caminhos para evitar o colapso
Aplicativo vai começar a mostrar propaganda de empresas, além de permitir que canais cobrem para dar acesso exclusivo a alguns de seus conteúdos
Bolsa sobe 1,49%, impulsionada por commodities
Nesta quarta-feira, 18, o Comitê Política Monetária anunciará sua nova decisão de política monetária. A maioria do mercado aposta em uma pausa no ciclo de aperto monetário
Como a Reforma Tributária Vai Transformar o Mercado de Aluguéis para Proprietários e Investidores
Mercado Livre é principal ativo buscado por gestores nos mercados emergentes
Presidente da Câmara afirma que ambiente na Casa não é favorável ao aumento de tributos
A iniciativa do Governo Federal ofereceu descontos entre 20% e 95% e garantiu a a reinserção de microempreendedores individuais (MEIs), microempresas e empresas de pequeno porte no mercado de crédito
O presidente da Câmara dos Deputados, Hugo Motta (Republicanos-PB), disse nesta quinta-feira, 12, em seu perfil no X, que o colégio de líderes da Casa decidiu pautar um requerimento
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade