Postagens

Mostrando postagens com o rótulo Riscos de segurança da informação

O que podemos aprender com o vazamento de dados em fornecedor terceiro da XP?

Imagem
  A   XP , corretora de valores, informou essa semana que identificou no mês de março um  vazamento de dados ocorrido num fornecedor terceiro . Segue um resumo sobre as principais informações: Origem do vazamento: A XP informou que o incidente ocorreu em uma base de dados hospedada por um fornecedor externo. Dados acessados: Informações como nome, telefone, e-mail, data de nascimento, CEP, estado civil, cargo, nacionalidade, número da conta, saldo e outros dados cadastrais foram expostos. Impacto limitado: A XP garantiu que não houve vazamento de senhas, assinaturas eletrônicas, tokens ou credenciais que permitam transações financeiras. Medidas tomadas: Assim que o acesso indevido foi identificado, o fornecedor bloqueou o acesso e a XP implementou medidas adicionais de segurança. Recomendações aos clientes: A XP orientou os clientes a ficarem atentos a possíveis tentativas de golpes utilizando os dados vazados. O que podemos aprender sobre esse vazamento de dados em forne...

TPRM x VRM: Entendendo a diferença!

Imagem
No mundo corporativo atual, a colaboração com fornecedores terceiros é cada vez mais comum. Seja para fornecimento de produtos, serviços ou informações, essas parcerias são essenciais para o crescimento e sucesso de qualquer organização. No entanto, essa colaboração também traz consigo uma série de riscos que precisam ser gerenciados. É aí que entram em jogo os conceitos de TPRM ( Third-Party Risk Management ) e VRM ( Vendor Risk Management ). Embora os termos sejam frequentemente usados ​​de forma intercambiável, eles não são sinônimos. A verdade é que oVRM é um subconjunto do TPRM ! Para entender melhor essa distinção, vamos analisar cada um deles separadamente: VRM ( Vendor Risk Management ) O VRM se concentra na gestão de riscos associados ao uso de fornecedores terceirizados. Isso inclui a identificação, avaliação e mitigação de riscos relacionados a produtos, serviços ou informações fornecidas por fornecedores. TPRM ( Third-Party Risk Management ) O TPRM é um termo mais amplo que...

Definindo critérios para postergar prazos de mitigação de riscos de segurança da informação

Imagem
  Se você trabalha com riscos de segurança da informação, possivelmente já se deparou com aquele responsável solicitando postergação do prazo do plano de ação para mitigar riscos. E muito possivelmente já viu o prazo de mitigação de algum risco ser postergado bem mais de 3 vezes. Aí, chega-se a uma incógnita: Como definir critérios para liberar prazos de postergação de riscos? Frameworks sobre riscos de segurança da informação Existem diversos frameworks que nos ajudam a definir e estabelecer um programa de riscos de segurança da informação, porém o NIST ( National Institute of Standards and Technology ) e a ISO 27005 não especificamente listam critérios para postergar prazos de riscos. Essas são referências amplas que fornecem diretrizes e frameworks para gerenciamento de riscos e segurança da informação, mas não abordam diretamente a questão da postergação de prazos. O NIST, por exemplo, possui diversas publicações relacionadas ao gerenciamento de riscos, como o " NIST...

Como mitigar riscos cibernéticos no home office?

Imagem
Olá Pessoal, Hoje de manhã (19/03/2020) participei de um webinar muito legal: “ Como mitigar riscos cibernéticos no home office? ”, feito pela [SAFEWAY]. Vou compartilhar aqui um resumo do que vi e achei legal. 😀 Começando com uma timeline do coronavírus até o momento até o momento, vide imagem abaixo: Além disso, é importantíssimo vermos alguns dados: 75% dos latino-americanos possuem notebook para trabalhar (aqui não importa se é pessoal ou de trabalho); 30% se conectam em redes Wi-Fi públicas fora do escritório; 8% utilizam VPN. 44% trabalham em locais com políticas de segurança definidas; 35% estão em empresas sem nenhuma política de segurança; 21% desconhecem se sequer existe uma política de segurança. Fonte: Kaspersky Se formos analisar o perímetro de conexão de dentro da empresa é bem protegido. Até chegar à internet, precisa passar por ferramentas como: • Firewall; • Anti-spam; • DLP; • AD;  • Web filter; • SIEM; ...

O que o Coronavírus tem haver com a Segurança da Informação?

Imagem
O que o Coronavírus tem haver com a Segurança da Informação? 🤔 Tudo!😱 Já existem grupos hackers tirando proveito de pessoas que buscam informações sobre o COVID-19.😷 Separei algumas notícias sobre o assunto para você. Links para mais detalhes das notícias abaixo: ➡ Os Riscos das empresas com o Home Office em relação ao Corona Vírus: https://www.jornalcontabil.com.br/os-riscos-das-empresas-com-o-home-office-em-relacao-ao-corona-virus/ ➡ Ransomware 'CovidLock' explora medos de novo coronavírus: https://cointelegraph.com/news/covidlock-exploits-coronavirus-fears-with-bitcoin-ransomware ➡ Relatórios: risco em 98% da IoT e ameaça de APT da China: https://www.cisoadvisor.com.br/relatorios-risco-em-98-da-iot-e-ameaca-de-apt-da-china/ ➡ Os malwares mais frequentes no Brasil e no mundo em fevereiro: https://www.cisoadvisor.com.br/os-malwares-mais-frequentes-no-brasil-e-no-mundo-em-fevereiro/ Imagem: deste blog