fbpx
  • Expediente
  • Anuncie
  • Nossas Ações Sociais
terça-feira, 5 de julho de 2022
Subúrbio Online
Subúrbio Online
Subúrbio Online
Home Empresas e Negócios

Como as pequenas empresas podem evitar vazamento de dados dos clientes

quarta-feira, 22 de junho de 2022
Compartilhar no FacebookCompartilhar no WhatsApp

Incidentes aumentam anualmente, mas empresas de qualquer porte podem se precaver com dicas básicas e baratas

Em meados de maio, uma grande instituição revelou ter sofrido um ataque cibernético que ocasionou o vazamento de dados de 53 mil clientes, expondo a visualização não autorizada de informações relacionadas a contratos de veículos. O número de ataques desse tipo aumentou nos últimos meses. Em abril, outra instituição informou uma fragilidade no sistema que permitiu o vazamento de dados de cartões de crédito de clientes. Os vazamentos prejudicam a imagem das empresas, e também doem no bolso. Após a entrada da Lei Geral de Proteção de Dados (LGPD), empresas podem ser multadas se deixarem as informações de seus clientes vulneráveis. Por isso, especialistas alertam que não importa o tamanho do negócio, é necessário investir em segurança para proteger os dados dos clientes.

“Estimativas falam que 50% a 60% dos pequenos e médios negócios sofrem algum tipo de ataque cibernético ou vazamento de dados todos os anos e infelizmente eles são os alvos preferidos dos bandidos, já que a maioria não tem estrutura tecnológica robusta para se proteger, como fazem as grandes empresas com equipes de TI. Por isso, essas empresas precisam ficar de olho em outras formas de proteção básicas, como adoção da cultura de proteção de dados por parte dos funcionários e clientes”, alerta Fernando Weigert, diretor da Alias Tecnologia, que fornece soluções para empresas públicas e privadas que atuam no segmento financeiro e de veículos.

Entre as providências indispensáveis, que devem constar nos manuais e normas de qualquer empreendimento, ele enumera as seguintes: evitar exposição desnecessária, não comentar os negócios da empresa, não postar fotos, não abrir e-mails desconhecidos, não abrir boletos de pagamentos, ter cuidados com acessos externos, ler as políticas de privacidade e não repassar senhas são algumas das práticas básicas que devem constar nos manuais e normas da empresa.

Exemplo de empresa que precisa lidar com um volume grande de dados de clientes, a Alias trabalha diariamente para identificar e resolver possíveis fragilidades. “Antes mesmo de a LGPD entrar em vigor, em 2019, a empresa já estava empenhada no assunto, tendo planos e estratégias formuladas e aplicadas no dia a dia. Tal procedimento resulta em um alto patamar de controle e rigidez no tratamento, compartilhamento e armazenamento dos dados e informações a que tem acesso”, diz Weigert.

Uma pesquisa recente do Massachusetts Institute of Technology (“MIT”) publicada no Journal of Data and Information Quality da ACM (Association for Computing Machinery) aponta que vazamentos de dados aumentaram 493% no Brasil, sendo que mais de 205 milhões de dados de brasileiros vazaram de forma criminosa em 2019. Em número de incidentes relevantes, de grande porte, o país saltou de 3, em 2018, para 16 em 2019, de acordo com a pesquisa.

O que fazer na prática

Mesmo para aquelas empresas que não podem investir muito dinheiro em softwares de segurança ou não contam com um suporte de TI, existem algumas formas básicas e baratas para proteger os dados dos clientes. São elas:

Política de proteção e segurança de dados: produção de um documento com regras práticas e diretrizes sobre segurança da informação. As políticas atualmente devem cumprir as exigências da nova Resolução 4658 em caso de processamento e armazenamento de dados e de computação em nuvem. Essa espécie de manual deve conter as ações mais relevantes para assegurar as informações utilizadas nas organizações, como quem deve ter acesso aos documentos, normas internas de regulação de uso de dispositivos móveis nas dependências da empresa, contrato de confidencialidade, como acessar os dados dos clientes, quem está autorizado e qual a hierarquia, como utilizar redes sociais, entre diversas outras ações que organizam o acesso aos dados.

Backups: Backups regulares evitam a perda de dados dos clientes. Com a ascenção dos chamados “ransomwares” é interessante além dos backups em nuvem ou em storage, ter também os chamados backups removíveis quando possível, ou seja, backups que podem ser removidos e desligados de qualquer que seja a rede. Podemos citar como exemplo os backups em fitas protegidas por chave criptográfica, onde uma fita é imobilizada num cofre, contendo pelo menos os dados do dia anterior se os outros backups e réplicas na nuvem falharem em defender-se de um destrutivo ransomware.

Controle de acesso: O acesso aos dados não deve ser atribuído a qualquer profissional. A responsabilidade precisa estar centrada em um administrador, de preferência com cargos de gerência e confiança da empresa, além disso os acessos quando remotos nunca devem ser feitos via NAT direta como tem sido propagado, mas preferencialmente com VPNs do tipo cliente-servidor que tenham rígidos controles de acessos bem como a identificação do usuário único na VPN com restritos acessos aos serviços necessários. Páginas da web administrativas devem também funcionar com restrição de IP ou VPN. Pela nova LGPD, os responsáveis precisam ter medidas de segurança e técnicas administrativas aptas a proteger os dados pessoais de seus clientes.

 

Criptografia: Conjunto de técnicas que protegem informações. Por meio dessa solução, apenas pessoas autorizadas conseguem decifrar os dados utilizando códigos de acesso restrito, sem riscos de extravios ou cópias indevidas.

Sobre a Alias Tecnologia

No mercado desde 2005, a Alias é uma empresa de tecnologia que fornece soluções para agilizar processos eletrônicos de empresas públicas e privadas que atuam no segmento bancário e de financiamento de veículos. O carro-chefe da empresa é o E-Registro, que atende 225 bancos, financeiras e cooperativas de crédito de grande, médio e pequeno porte. Atualmente, o E-Registro está presente em 11 estados: Paraná, Santa Catarina, Rio de Janeiro, Pernambuco, Bahia, Minas Gerais, São Paulo, Maranhão, Paraíba, Amapá e Acre.

Incidentes aumentam anualmente, mas empresas de qualquer porte podem se precaver com dicas básicas e baratas. Foto: Divulgação

Notícia Anterior

:ONGs da Região Nordeste podem se inscrever ao Edital TODOS Drogasil até terça-feira, 21

Próxima Notícia

Em Cansanção, Cacá Leão afirma que região do Sisal requer atenção

Próxima Notícia

Em Cansanção, Cacá Leão afirma que região do Sisal requer atenção

Curta nossa Página

Mais Lidas da Semana

  • Camp Atletas do Futuro 2022 reúne 1,2 mil jovens a partir desta segunda (4)

    0 compartilhamentos
    Compartilhamento 0 Tweet 0
  • Antônio Henrique Jr confirma apoio a pré-candidatura de Cláudio Leite-Galego a Deputado Federal

    0 compartilhamentos
    Compartilhamento 0 Tweet 0
  • Homem com varíola dos macacos diz ter se desesperado ao ver lesão no nariz

    0 compartilhamentos
    Compartilhamento 0 Tweet 0
  • Expediente
  • Anuncie
  • Nossas Ações Sociais

© Copyright 2015-2021 - Portal de Notícias do Subúrbio - Subúrbio Online . com.

No Result
Ver todos os resultados
  • Home
  • Política
  • Negócios
  • Subúrbio
  • Brasil
  • Entretenimento
  • Games
  • Filmes e Séries
  • Música
  • Teatro
  • Moda
  • Estilo de Vida
  • Turismo na Bahia
  • Food

© Copyright 2015-2021 - Portal de Notícias do Subúrbio - Subúrbio Online . com.

Usamos cookies para personalizar e melhorar sua experiência em nosso site e aprimorar a oferta de anúncios para você. Visite nossa Política de Cookies para saber mais. Ao clicar em "aceitar" você concorda com o uso que fazemos dos cookies.
Aceitar
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Sempre ativado
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
CookieDuraçãoDescrição
cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
Functional
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytics
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
Others
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
SALVAR E ACEITAR