Entre para ver o resumo
Faça login para acessar o resumo da Okai, disponível para usuários cadastrados.
Texto aborda riscos cibernéticos, ataque ao BRB e práticas recomendadas para mitigação, incluindo inventário de ativos, proteção de dados, controles de acesso, backup e resposta a incidentes.
Faça login para acessar o resumo da Okai, disponível para usuários cadastrados.
Um dos principais riscos dos dias atuais que me preocupa são, sem dúvida, os riscos cibernéticos, que têm aumentado muito em termos não apenas de quantidade, mas também de sofisticação.
Além das perdas financeiras, seja pelo pagamento de resgates em Crypto, ou de perdas por parar de operar, existe outra ainda maior que é o de imagem e reputação.
Importante então tratar o assunto com a devida atenção e priorização, seja no nível operacional das diretorias de riscos e TI (que precisam trabalhar juntas nisto), seja a nível estratégico do Conselho, que deve atuar proativamente no tema.
Veja o caso recente de sequestro de dados que aconteceu no banco BRB, e que foi noticiado na mídia em:
Segue então um conjunto de práticas recomendadas de segurança cibernética e ações defensivas que podem ajudar a prevenir os ataques mais generalizados e perigosos, dando suporte à conformidade. Olhem aí a "Check List" para saber se está atuando em todos os pontos:
1) Inventário e controle de ativos físicos (micros, servidores, firewall e toda rede)
2) Inventário e controle de ativos de software e base de dados
3) Proteção de dados (em especial os pessoais por causa da LGPD)
4) Configuração segura de ativos corporativos e software
5) Gestão de Contas (em especial as com maiores poderes de Adm)
6) Gerenciamento de controle de acesso
7) Gerenciamento Contínuo de Vulnerabilidade
8) Gerenciamento de registro de auditoria e controles internos
9) Proteções de e-mail e navegador da web (antivírus nas portas de entrada mais vulneráveis)
10) Defesas contra malware
11) Política e processos de backup e de recuperação de dados
12) Gerenciamento de infraestrutura de rede (em especial a implantação de microsegmentação)
13) Monitoramento e defesa de rede em tempo real (SOC com uso de inteligência artificial para pegar comportamentos atípicos)
14) Conscientização de segurança e treinamento de habilidades
15) Gestão de Provedores de Serviços
16) Segurança de software de aplicativo
17) Gerenciamento de resposta a incidentes (rapidez aqui é essencial)
18) Teste de Penetração
E vocês estão olhando todos estes pontos? Sua empresa está bem preparada para todos eles? O que tem feito? Quais suas maiores dificuldades?
Mande seus comentários.
Não há sinal de desatualização relevante neste conteúdo.
Membro Independente de Conselhos | Comitê de Riscos da Caixa e de Auditoria da BR Partners | Consultor e Palestrante
Nenhum item vinculado a este artefato.