Artigo
07/10/2022
Atualizado em 10/04/2026

Riscos Cibernéticos e Ataque ao BRB X Check List para Mitigar estes Riscos

Texto aborda riscos cibernéticos, ataque ao BRB e práticas recomendadas para mitigação, incluindo inventário de ativos, proteção de dados, controles de acesso, backup e resposta a incidentes.

Ilustração de resumo de norma
🔐 Login necessário

Entre para ver o resumo

Faça login para acessar o resumo da Okai, disponível para usuários cadastrados.

Um dos principais riscos dos dias atuais que me preocupa são, sem dúvida, os riscos cibernéticos, que têm aumentado muito em termos não apenas de quantidade, mas também de sofisticação.

Além das perdas financeiras, seja pelo pagamento de resgates em Crypto, ou de perdas por parar de operar, existe outra ainda maior que é o de imagem e reputação.

Importante então tratar o assunto com a devida atenção e priorização, seja no nível operacional das diretorias de riscos e TI (que precisam trabalhar juntas nisto), seja a nível estratégico do Conselho, que deve atuar proativamente no tema.

Veja o caso recente de sequestro de dados que aconteceu no banco BRB, e que foi noticiado na mídia em:

Segue então um conjunto de práticas recomendadas de segurança cibernética e ações defensivas que podem ajudar a prevenir os ataques mais generalizados e perigosos, dando suporte à conformidade. Olhem aí a "Check List" para saber se está atuando em todos os pontos:

1) Inventário e controle de ativos físicos (micros, servidores, firewall e toda rede)

2) Inventário e controle de ativos de software e base de dados

3) Proteção de dados (em especial os pessoais por causa da LGPD)

4) Configuração segura de ativos corporativos e software

5) Gestão de Contas (em especial as com maiores poderes de Adm)

6) Gerenciamento de controle de acesso

7) Gerenciamento Contínuo de Vulnerabilidade

8) Gerenciamento de registro de auditoria e controles internos

9) Proteções de e-mail e navegador da web (antivírus nas portas de entrada mais vulneráveis)

10) Defesas contra malware

11) Política e processos de backup e de recuperação de dados

12) Gerenciamento de infraestrutura de rede (em especial a implantação de microsegmentação)

13) Monitoramento e defesa de rede em tempo real (SOC com uso de inteligência artificial para pegar comportamentos atípicos)

14) Conscientização de segurança e treinamento de habilidades

15) Gestão de Provedores de Serviços

16) Segurança de software de aplicativo

17) Gerenciamento de resposta a incidentes (rapidez aqui é essencial)

18) Teste de Penetração

E vocês estão olhando todos estes pontos? Sua empresa está bem preparada para todos eles? O que tem feito? Quais suas maiores dificuldades?

Mande seus comentários.

As opiniões dos autores convidados da nossa comunidade são independentes e não necessariamente representam a opinião da Okai.
Atualizado

Não há sinal de desatualização relevante neste conteúdo.

Autor

LL

Luiz Henrique Lobo

Membro Independente de Conselhos | Comitê de Riscos da Caixa e de Auditoria da BR Partners | Consultor e Palestrante