O PGD DCTF 3.8b permite a declaração das quotas do IRPJ e da CSLL de SCP referentes ao 4º trimestre de 2024
Notícia
Terceirizados viram porta de entrada para ciberataques em grandes empresas, alertam especialistas
Casos recentes mostram como fornecedores mal gerenciados podem comprometer sistemas críticos de corporações
01/01/1970 00:00:00
Nas grandes corporações, a crescente dependência de fornecedores, parceiros e prestadores de serviço trouxe ganhos operacionais importantes, mas também multiplicou os vetores de risco cibernético. De acordo com o Índice de Preparação para Cibersegurança 2025, da Cisco, apenas 5% das empresas no Brasil possuem maturidade suficiente para enfrentar ameaças digitais modernas, e mais de 30% já sofreram algum tipo de ataque. Com a entrada de terceiros no ecossistema digital das empresas, cresce a superfície de ataque e, com ela, a vulnerabilidade diante de incidentes de segurança.
Essa preocupação é respaldada por um caso recente: um ataque hacker ocorrido em junho contra uma empresa de tecnologia que presta serviços a bancos nacionais, atualmente sob investigação da Polícia Federal. Embora o alvo direto tenha sido um prestador de serviços, os efeitos potenciais se estenderam a instituições financeiras de grande porte, evidenciando como vulnerabilidades externas podem desencadear crises sistêmicas.
“A gestão de terceiros é um elo crítico de todo o negócio. Se não for feita com rigor, abre brechas que podem gerar impactos financeiros, operacionais e reputacionais graves”, alerta Bruno Santos, CRO da área de Gestão de Terceiros da Bernhoeft, referência nacional em consultoria empresarial.
Entre as falhas mais comuns no relacionamento com terceiros estão o uso de credenciais fracas ou compartilhadas, ausência de segmentação de rede, baixa maturidade nas políticas de segurança por parte dos fornecedores e a inexistência de monitoramento e auditoria contínuos.
Para mitigar esses riscos, é recomendada uma abordagem estruturada, combinando tecnologia, governança e cultura compartilhada de segurança. Ferramentas como Gestão de Identidade e Acesso (IAM/PAM), plataformas integradas de Governança, Risco e Compliance (GRC/TPRM), sistemas de detecção e resposta a incidentes (SIEM/SOAR), testes periódicos de vulnerabilidades e tecnologias como blockchain para rastreabilidade já fazem parte da rotina de empresas com maior maturidade digital.
Tecnologias como inteligência artificial e machine learning também ganham espaço, especialmente na detecção de comportamentos anômalos e na automatização de respostas a incidentes. “A tecnologia é essencial, mas sozinha não resolve. A gestão de terceiros precisa ser estratégica, preventiva e orientada por dados”, reforça o especialista.
Segundo Bruno, medidas como avaliação da maturidade em segurança da informação dos fornecedores, análise da superfície de ataque externa, revisão do histórico de incidentes, verificação de certificações, uso de questionários estruturados e exigência de cláusulas contratuais específicas de segurança são passos obrigatórios para mitigar riscos de forma consistente.
Além dos controles técnicos, a construção de uma cultura de segurança da informação compartilhada com os parceiros é outro pilar estratégico. Isso inclui a realização de treinamentos periódicos, auditorias in loco, fóruns de troca de informação e definição clara de expectativas de conformidade. “Não se trata apenas de impor exigências, mas de envolver os terceiros na construção de uma rede digital resiliente”, observa Fábio Josgrilberg, Head de Novos Produtos na área de Gestão de Terceiros da Bernhoeft.
Setores como financeiro, saúde, tecnologia, infraestrutura crítica e governo estão entre os que mais exigem atenção. Nestes ambientes, a sensibilidade dos dados tratados e o impacto potencial de falhas são elevados. Por isso, a integração entre as áreas de Segurança da Informação, Jurídico, Compras e Compliance é fundamental para garantir processos padronizados e respostas coordenadas a qualquer sinal de ameaça.
Conforme diretrizes do NIST CSF 2.0 e da ISO/IEC 27002:2022, práticas como o monitoramento contínuo da cadeia de suprimentos, a inclusão de terceiros nos planos de resposta a incidentes e o controle rigoroso de segurança em contratos tornam-se essenciais para a resiliência digital das organizações.
“A gestão de riscos de terceiros exige uma abordagem contínua, estratégica e orientada por dados. Em um cenário cada vez mais regulado e interconectado, antecipar ameaças e garantir a resiliência digital passa a ser um imperativo de negócio, e não apenas uma responsabilidade da TI”, finaliza o CRO da área de Gestão de Terceiros da Bernhoeft.
Notícias Técnicas
Chatbot auxilia os contribuintes a resolver dúvidas gerais sobre a Reforma Tributária (RTC) e reforça o compromisso da Receita Federal com inovação e responsabilidade
O Encat publicou, a Nota Técnica 2026.001, que regulamenta a vinculação do pagamento aos Documentos Fiscais eletrônicos (DFe)
O Fisco publicou, nesta 4ª feira (04.fev.2026), um pacote de Schemas que engloba vários segmentos dos Documentos Fiscais Eletrônicos
A Receita Federal publicou, nesta 4ª feira , a Portaria RFB nº 645, que altera regras do Programa Receita Social Autorregularização
O CARF deu provimento, por maioria de votos, ao recurso de uma operadora portuária que questionava a glosa de créditos de Cofins relacionados a pagamentos realizados à SUPRG
O CARF negou, por voto de qualidade, provimento ao recurso de contribuinte que contestava a incidência da CIDE sobre remessas ao exterior
O CARF negou, por voto de qualidade, recurso de contribuinte que questionava autuações fiscais relativas à amortização de ágio e dedução de despesas financeiras vinculadas a mútuos intercompany
Reunião institucional discute capacitação técnica para contadores, combate à desinformação tributária e integração tecnológica entre sistemas
Receita Federal atualiza página de transação tributária com comparativo de editais, passo a passo e simuladores para facilitar adesão
Notícias Empresariais
Líderes que reconhecem e reorganizam o desgaste constroem algo mais raro: times que continuam inteiros mesmo em contextos difíceis
Gestão dos riscos psicossociais deixa de ser discurso e passa a definir produtividade, governança e sustentabilidade nas empresas
Boas práticas transformam colaboradores em embaixadores de marca, fortalecem bem-estar e elevam a cultura organizacional
Falta de planejamento financeiro e controle do caixa ainda é um dos principais gargalos para a sustentabilidade dos pequenos e médios negócios no Brasil
Eles também precisarão pagar indenização por danos morais. Especialista explica sobre a prática
Do impacto dos medicamentos de controle de peso à explosão das comunidades de fãs, estratégias de mercado que priorizam o bem-estar, microssegmentação e experiências presenciais
Este ano começou com um movimento claro no mercado de Recursos Humanos: os benefícios corporativos deixaram de ser vistos como custo
Segundo estudo, ambiente macroeconômico adverso não impacta apenas as empresas que entram em RJ, mas também aquelas que já estão em reestruturação
Após trocas de sinal ao longo do dia, o dólar fechou a sessão desta quinta-feira, 5, cotado a R$ 5,2535 (+0,08)
Empurrar decisões mantém a carreira funcionando. Mas escolher é o que permite que ela avance com mais sentido — antes que o tempo escolha no seu lugar
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
