Confira a Nota Orientativa EFD-Reinf 01/2025 e veja quais certificados digitais podem ser usados na assinatura e transmissão da obrigação fiscal
Notícia
A nova fronteira da segurança é a identidade
Empresas precisam adotar a Confiança Zero e a Autenticação Multifator para combater o problema
01/01/1970 00:00:00
Vivemos sob uma perigosa ilusão de segurança. Enquanto se fortalecem os sistemas com firewalls e antivírus, um inimigo silencioso não tenta mais arrombar a porta; ele simplesmente entra com a chave. O roubo de credenciais, a mais traiçoeira das ameaças digitais, tornou-se uma arma para cibercriminosos. É hora de admitir que as estratégias atuais estão falhando e repensar como proteger o ativo mais valioso: a identidade digital.
Dados da Autoridade Nacional de Proteção de Dados (ANPD) revelam que, em 2024, o roubo de credenciais foi o tipo de incidente de segurança mais recorrente no Brasil, com 56 registros formais. A tendência de agravamento é clara. Somente nos primeiros quatro meses de 2025, 71,43% dos incidentes ocorreram no setor privado.
Ignorar esses sinais é um erro de cálculo com consequências financeiras e reputacionais. E os casos recentes no Brasil deveriam servir como um alerta. O recente ataque à C&M Software, que resultou em perdas estimadas entre R$ 541 milhões e R$ 3 bilhões, não foi fruto de uma falha em um software, mas sim do uso indevido de credenciais legítimas. Da mesma forma, as invasões ao Banco do Brasil entre 2023 e 2024, que somaram R$ 40 milhões em prejuízos, combinaram o uso de dispositivos clandestinos com o comprometimento de credenciais.
A fronteira entre o pessoal e o profissional, antes nítida, se dissolveu, criando novos e perigosos vetores de ataque. O massivo vazamento de 7 milhões de contas de serviços de streaming como Netflix e Disney+ é um exemplo perfeito. Esses ataques, muitas vezes realizados por meio de infostealers (malware ladrão de informações) alojados nos dispositivos pessoais dos funcionários, coletam senhas reutilizadas em ambientes corporativos. A senha do streaming, fraca e repetida, torna-se a chave para o cofre da empresa.
Diante dessa realidade, a abordagem tradicional de segurança, baseada em um perímetro de rede bem definido, está obsoleta. O novo perímetro é a identidade de cada usuário. A estratégia de "confiar, mas verificar" deve ser substituída por uma filosofia de Confiança Zero (Zero Trust), cujo lema é "nunca confie, sempre verifique". Cada acesso, solicitação, de qualquer lugar, por qualquer pessoa, deve ser tratado como potencialmente hostil até que se prove o contrário.
Fortalecer a segurança na era do roubo de credenciais exige uma mudança de mentalidade, não apenas de tecnologia. A Autenticação Multifator (MFA) não pode mais ser vista como opcional; é a linha de base, o novo padrão mínimo de segurança para qualquer acesso, seja ele de um funcionário, um fornecedor ou um cliente. É a barreira mais eficaz e simples contra o uso de senhas roubadas.
Além disso, as empresas precisam investir em monitoramento contínuo e análise de comportamento do usuário (UBA). Se uma credencial legítima de um gerente financeiro é usada para acessar dados de engenharia às 3 da manhã de um domingo, o sistema deve ser capaz de identificar essa anomalia e soar o alarme. Precisamos de vigias que não apenas chequem quem entra, mas o que fazem depois de entrar.
Por fim, a tecnologia sozinha é insuficiente. É imperativo criar uma cultura de segurança robusta, capacitando os colaboradores a serem a primeira linha de defesa. Treinamentos contínuos sobre phishing, engenharia social e higiene de senhas são fundamentais para mitigar o risco humano, que continua sendo o elo mais fraco.
O tempo da tolerância acabou. Proteger credenciais não é mais um problema exclusivo do departamento de TI; é uma questão estratégica de sobrevivência, continuidade e confiança do negócio. As empresas que não compreenderem a urgência de proteger a identidade digital como seu bem mais precioso não serão apenas vítimas do próximo grande vazamento de dados, serão cúmplices de sua própria queda.
Notícias Técnicas
Publicação apresenta exemplos de cláusulas pactuadas em acordos e convenções coletivas de 2023 que reforçam a proteção à saúde e à segurança dos trabalhadores
Quando o INSS dá alta e o médico do trabalho considera o colaborador inapto, empresas enfrentam um limbo jurídico que pode gerar custos inesperados e demandas judiciais
OMinistério do Empreendedorismo lançou, oficialmente, nesta quarta-feira (27), o programa MEI Conta com a Gente. A iniciativa conecta microempreendedores individuais a contadores parceiros de suas regiões
Setores essenciais ganham com a desoneração, mas quais os riscos para outros
Empresas precisam avaliar impactos da nova modulação sobre seus processos tributários
Digitalização e aumento do empreendedorismo impulsionam busca por soluções de tecnologia que agilizem processos contábeis
Proposta prevê suspensão de prazos, estabilidade temporária e princípios para negociações extrajudiciais
As execuções fiscais desses conselhos representam 21% de todas as execuções fiscais pendentes na Justiça Federal atualmenteir-ate-650-mil-acoes-de-conselhos-profissionais
Em palestra na ACSP, o advogado Antônio Galvão Peres falou sobre a licitude da contratação de PJs por empresas, um tema controverso que tem causado insegurança jurídica por divergência de interpretação entre TST e STF
Notícias Empresariais
Ao unir propósito, inovação, colaboração e sustentabilidade, empreendedores criam organizações preparadas para crescer de forma ética, resiliente e competitiva
Profissionais essenciais para a saúde emocional apoiam colaboradores e fortalecem o papel estratégico do RH nas empresas
Empresas precisam adotar a Confiança Zero e a Autenticação Multifator para combater o problema
Investidores acompanharam os movimentos da moeda norte-americana no exterior, sem observarem fatores impactantes na agenda doméstica
Para construir um patrimônio que gere renda é preciso focar no que você pode controlar: a acumulação de ativos
As medidas de compensação do projeto de lei que amplia a isenção do Imposto de Renda da Pessoa Física para até quem ganha R$ 5 mil por mês
Direito ignorado por muitos, o sócio de sociedade simples ou limitada tem acesso garantido às informações da empresa, conforme o art. 1.021 do CC
Segmento de bens duráveis lidera retração, também registrada nos bens essenciais
Ao unir propósito, inovação e sustentabilidade, empreendedores criam empresas mais resilientes, preparadas para crescer de forma consistente e contribuir para uma economia mais ética e equilibrada
Saiba mais sobre suas funções, benefícios e tipos
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade