The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Como aprimorar a segurança das informações na era do trabalho remoto?

Marcel Mathias Segurança da Informação 21 Outubro 2019

É importante que as companhias e os líderes entendam o que está em jogo com o deslocamento dos espaços de trabalho

Na rua, em casa, no aeroporto, no hotel e, quem sabe, às vezes no escritório. Na era da transformação digital, o espaço de trabalho pode ser e estar em qualquer lugar. Afinal de contas, com o avanço da tecnologia e da Internet, ganhamos uma série de novas ferramentas que estão revolucionando a disponibilidade das informações. Por outro lado, o acesso móvel das plataformas de negócios também provoca suas questões. A maior delas, sem dúvida, é que os dados sigilosos de sua operação podem estar em risco, diante de ameaças cada vez mais sofisticadas. Mas como uma companhia pode se preparar para lidar com o trabalho remoto de forma segura e adequada?

Esse é um desafio e tanto, ainda mais porque a demanda por trabalho remoto é inevitável. De acordo com um levantamento da Confederação Nacional das Indústrias (CNI), mais de 80% dos trabalhadores brasileiros admitem que gostariam de ter algum tipo de atividade remota. Outra análise, dessa vez da consultoria Robert Half, aponta o Brasil como o terceiro país do mundo no ranking com o maior aumento das iniciativas de flexibilização e digitalização dos espaços de trabalho.

A questão, portanto, não é mais pensar se o trabalho remoto é bom ou ruim. Agora, os líderes e executivos estão sendo chamados a entender como implementar essas ações com segurança, extraindo o máximo valor e qualidade da distribuição móvel das forças de trabalho. Segundo pesquisas do Gartner, até 2021, aproximadamente 75% de todas as iniciativas para alavancar novas formas de trabalho digital ao redor do mundo falharão. Entre os motivos, estão a falta de liderança, dificuldades relacionadas a infraestrutura e, ainda, a falta de atenção às brechas de segurança geradas a partir da maior mobilidade dos colaboradores.

Para não fazer parte dessa projeção e, ao mesmo, lidar com as exigências dessa nova geração de colaboradores, as companhias precisam adotar medidas práticas para reforçar a cultura interna e aprimorar as barreiras de proteção em torno dos ativos digitais e estruturas internas. É missão dos líderes tornar a experiência móvel dos colaboradores muito mais proveitosa e produtiva para a organização, sem descuidar das questões práticas de segurança.

Neste cenário, é importante que as companhias entendam o que está em jogo com o deslocamento dos espaços de trabalho. Por exemplo: para que a mobilidade corporativa funcione efetivamente, é preciso garantir a alta disponibilidade dos sistemas e a conectividade à disposição dos profissionais. Esse passo é essencial para garantir uma experiência adequada aos colaboradores.

No entanto, o trabalho remoto deve ser trabalhado de forma adequada, sem descuidar da segurança. Por isso, é sempre importante que as companhias desenvolvam planos voltados à identificação e mitigação das ameaças externas, criando ambientes realmente preparados para combater as possíveis vulnerabilidades ou riscos e, ao mesmo tempo, maximizar a oferta de tecnologia aos profissionais. Após essa análise, as empresas poderão adotar soluções práticas e totalmente direcionadas as suas necessidades operacionais.

Uma das ações fundamentais para garantir a disponibilidade de dados de forma segura é a implementação de um firewall na rede. Essa é uma ação de segurança primordial e bastante eficiente, pois é esse o recurso que ajudará a filtrar as solicitações, protegendo os sistemas corporativos. O firewall é uma importante peça de controle, capaz de avaliar e identificar os comportamentos suspeitos dos usuários.

Outra dica é construir políticas de Controle de Acesso mais ajustadas, estabelecendo os níveis de identificação, autenticação e disponibilidade das informações a partir do perfil, cargo e área do colaborador. Reforçar a necessidade de proteger os dados mais sigilosos é importante, principalmente, com o avanço dos programas de BYOD (Traga seu próprio Dispositivo – de Bring Your Own Device, em inglês) em que cada funcionário pode usar seus próprios equipamentos. Desta forma, ao estabelecer diferentes níveis de privilégio no acesso, evita que um colaborador tenha acesso a dados que não são de sua competência.

Vale destacar, ainda, que os líderes de tecnologia também devem reforçar as regras e modalidades dos processos de identificação e autenticação do acesso aos sistemas corporativos. Criar regras específicas para a definição de senhas e combinar diferentes fatores de autenticação para login e visualização de conteúdo são duas etapas muito indicadas. O objetivo dessas ações é simples: quanto mais camadas de proteção no acesso aos seus sistemas, maior o nível de proteção de seus sistemas.

Além disso, é essencial que as companhias consigam monitorar e controlar a performance de suas redes. Nesse contexto, uma opção é investir em ações de Shadow IT com a contratação de serviços direcionados à avaliação contínua da rede. Essa prática possibilita um ciclo de inovação mais rápido e orientado aos resultados, sem a necessidade de alteração física do ambiente. Dessa forma, é possível reduzir o tempo e a burocracia das aprovações internas e consolidar mecanismos de controle muito mais rápidos. Em tempos de transformação diária da área de TI, agilizar a análise é fundamental para avaliar o uso de aplicações desconhecidas ou não autorizadas e para prevenir vazamentos de dados e outros incidentes.

Hoje, não há mais dúvidas de que o trabalho remoto é o futuro das operações. Com esse caminho, as companhias terão mais agilidade e oportunidades para integrar novos talentos, tornar a tomada de decisão mais rápida e satisfazer os consumidores de forma completa. A boa notícia é que até mesmo os desafios para a gestão das informações, hoje, estão mais simples e fáceis de se vencer. O mercado está preparado para apoiar as organizações que querem trilhar com sucesso essa jornada. Sem dúvida, os executivos que optarem por liderar suas empresas com segurança vão garantir o sucesso e a perpetuidade dos negócios na nova era digital.

*Marcel Mathias é Diretor P&D da Blockbit

Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?

Por Neil Thacker* Segurança da Informação 02 Setembro 2019

Adequação à LGPD é apenas uma batalha. Guerra para garantir proteção dos dados e manter o compliance é interminável

Inspirada na europeia GDPR (General Data Protection Regulation), a LGPD (Lei Geral de Proteção de Dados) foi criada com a finalidade de proteger os dados pessoais de pessoas que residam no Brasil. A semelhança entre as duas regulações padroniza, de certa forma, o nível de governança e segurança da informação e facilita o estabelecimento de acordos entre países – ajudando também na atuação de empresas europeias ou multinacionais no país, além de estimular a entrada de companhias e de novos negócios no território nacional.

A LGDP entra em vigor em agosto de 2020, e deve ser encarada como o início de uma nova era de proteção de dados, e não apenas como um prazo exato a ser cumprido – uma vez que dificilmente os negócios estarão 100% preparados ou compatíveis com todos os requisitos da lei. Por isso, as organizações devem aprender, adaptar e adotar as melhores práticas, à medida que continuam se aprimorando em suas obrigações de proteção das informações de seus clientes e funcionários.

Assim como com a GDPR na Europa, a nova lei no Brasil exige que se uma organização sofrer uma violação, ela terá que revelar o fato publicamente, o que consequentemente impacta negativamente a confiança do cliente. Nesse sentido, a regulação eleva sensivelmente o nível de transparência das comunicações organizacionais – que deixa de estar apenas numa esfera ética e passa a assumir caráter jurídico. Nesse sentido, para conseguir ser transparente e implementar uma forte governança de dados, as empresas precisarão ter visibilidade de quais dados pessoais possui e como eles estão sendo utilizados – isso para identificar o uso indevido ou processos falhos de negócios.

Se dados pessoais forem roubados ou usados incorretamente, a organização deve comunicar o incidente à autoridade supervisora relevante em até 72 horas. Dependendo da categoria e da sensibilidade dos dados, uma organização pode precisar se reportar às autoridades nacionais de supervisão, e isso é ainda mais complicado se a violação afetar seus negócios em vários países. Há muita coisa em jogo, desde reputação à questão financeira, e por isso a notificação de violação e o gerenciamento correto das respostas são fatores imperativos.

É altamente provável que o erro humano e o mau uso dos dados surjam como as principais causas de violações de dados, o que significa que a educação deve ser contínua, particularmente quando se trata de segurança na nuvem.

É válido questionar: será difícil para as empresas se adequarem? No caso da GDPR, que já está no caminho para o segundo ano de aplicação prática, as empresas ainda estão no processo de compliance – e a previsão é que as empresas brasileiras levem em média dois anos para se adequarem completamente. A questão está muito relacionada à maturidade tecnológica e de gestão de cada organização em relação aos investimentos em segurança da informação.

E outros questionamentos vêm à tona. Para as pequenas e médias empresas será diferente? Elas têm menos chance de se adequar a tempo? As PMEs têm menor grau de maturidade? A possível consequência monetária do descumprimento estará sujeita a multas de até R$5 milhões, ou até 2% da receita.

Para dar algumas dicas às empresas brasileiras, listo aqui alguns pontos a serem considerados. Se a empresa manipula dados pessoais, é necessário saber onde esses dados estão armazenados; compreender por que a empresa possui esses dados; e como obter os controles apropriados de segurança para protegê-los. Muitas empresas não estenderam completamente suas políticas e processos de proteção de dados com o uso da nuvem ou ambientes tecnologicamente híbridos – com armazenamento na nuvem e on-premise. Muitas vezes não sabem como os dados estão sendo manipulados e, principalmente, como estão sendo protegidos em cada ambiente. Se uma empresa está armazenando dados fora do país, por exemplo, é preciso garantir a segurança de todo o processo, incluindo a governança e compliance com LGPD de fornecedores e parceiros de negócios envolvidos.

Manter um registro preciso do processamento é um requisito essencial da regra do GDPR, e será também para a LGPD – e exige que todas as atividades de processamento de dados pessoais sejam registradas, gerenciadas e atualizadas em um nível granular, uma tarefa de importância significativa que exigirá automação para ser viável para muitas organizações.

Uma dica simples e eficaz é gerenciar serviços de dados desnecessários, a fim de reduzir o escopo e aumentar a segurança. Uma empresa utiliza em média 1200 aplicações na nuvem, e precisam revisar todas elas neste ambiente, se dados pessoais estiverem sendo processados dentro da aplicação, para garantir que estejam de acordo com LGDP. Ao gerenciar o número de serviços é possível manter somente determinados dados, por razões específicas, e facilitar os controles apropriados de monitoramento. Essa é uma forma de otimizar o ambiente e tornar os processos mais eficientes e menos custosos.

A adequação à LGPD é apenas uma batalha, já que a guerra para garantir a proteção dos dados e manter o compliance é interminável. A orientação fornecida com esse regulamento também evoluirá com o tempo, e as empresas precisam estar preparadas para acompanhar outras mudanças nos padrões de segurança dos dados pessoais.

Por isso, é preciso enxergar valor no processo educacional que virá com essas mudanças, ao invés de enxergar a LGPD como um mal necessário. Há um enorme ganho de aprendizado com a regulação. As empresas mais preparadas terão a oportunidade de fazer mais do que apenas aprimorar a proteção, elas serão capazes de aplicar uma abordagem mais ética, que impacta diretamente no aumento da confiança dos clientes na marca.

*Neil Thacker é CISO EMEA da Netskope

  1. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  2. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  3. Como adequar a cibersegurança em uma realidade hiperconectada?
  4. O que executivos devem aprender com a violação de dados da Equifax?
  5. O FaceApp e as lacunas da LGPD
  6. 12 segredos obscuros sobre segurança na nuvem
  7. 5 conselhos para integrar a área de segurança às estratégias da TI
  8. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  9. Por que a segurança corporativa deve entrar na pauta dos líderes?
  10. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  11. Economia digital sem planejamento de segurança: convite ao caos
  12. Cuidado com os (muitos) perigos da era digital
  13. Fraudes em dispositivos móveis: como evitar
  14. LGPD: Não compre promessas!
  15. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  16. 5 tecnologias vão mudar o setor de segurança em 2019
  17. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  18. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  19. Novo ataque contra carteiras Bitcoin Electrum
  20. 3 passos para uma nova cultura de proteção dos dados corporativos
  21. Sua empresa precisa de um CISO?
  22. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  23. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  24. Os tokens e a disrupção dos mercados de commodities
  25. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  26. O CISO moderno e a segurança de rede
  27. Dados de clientes da C&A são vazados após ataque hacker
  28. É preciso melhorar o tempo de resposta da equipe de segurança
  29. 3 linhas de defesa para a mitigação de riscos cibernéticos
  30. Backdoors continuam aparecendo nos roteadores da Cisco
  31. A Inteligência Artificial entra na luta contra a pirataria
  32. A Inteligência Artificial entra na luta contra a pirataria
  33. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  34. Enfim, uma Lei Geral de Proteção de Dados
  35. Blockchain: O que é seguro hoje pode não ser amanhã
  36. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  37. Você confia totalmente na Microsoft com o GitHub?
  38. Regulamentando o Bitcoin
  39. Vamos pensar em privacidade?
  40. Dois Algoritmos NSA Rejeitados pelo ISO

Página 57 de 92

  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software