The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

5 conselhos para integrar a área de segurança às estratégias da TI

Bob Violino, CIO.com Segurança da Informação 23 Julho 2019

Segurança deve ser um um componente-chave dos roteiros e projetos da área de TI. Caminho para chegar lá, entretanto, tem diferentes complexidades

A segurança da informação tornou-se uma parte tão integral da TI que, do ponto de vista organizacional, as duas estão se tornando praticamente indistinguíveis. Isso pode significar misturar departamentos, mudar as estruturas de liderança e incorporar a segurança no início do desenvolvimento do pipeline, entre outras táticas.

Cerca de dois terços das organizações dizem que a estratégia de segurança de TI e a estratégia de TI estão fortemente integradas, com a segurança sendo um componente-chave dos roteiros e projetos da área de TI, segundo a pesquisa Estado do CIO de 2019. Mas há mudanças a caminho. "Acho que veremos as estratégias de TI e segurança se unindo, mas de uma maneira diferente da que vimos nos anos anteriores", diz Nathan Wenzler, diretor sênior de segurança cibernética da Moss Adams, uma empresa de consultoria de segurança.

"Onde a segurança da informação tem sido considerada apenas um subconjunto do departamento de TI e onde as ferramentas de segurança como firewalls e filtros de spam são gerenciadas, agora está se tornando mais comum ver as equipes serem consideradas o que realmente são: funções de gerenciamento de risco", diz Wenzler.

Abaixo listamos cinco dicas sobre como integrar práticas de segurança em sua estratégia de TI.

Capacite o executivo de segurança máxima

Aproximar TI e segurança não deve significar retirar autoridade dos executivos de segurança; na verdade, eles deveriam receber mais participação no planejamento estratégico.

Na Park Place Technologies, um fornecedor de serviços de manutenção para hardware de armazenamento, servidor e rede, estratégia de TI e estratégia de segurança de TI está fortemente integrado e a liderança em segurança cibernética desempenha um papel fundamental, diz o CIO Michael Cantor. "Nosso diretor de segurança da informação tem um lugar na mesa para todas as discussões estratégicas, incluindo o ciclo orçamentário anual", diz Cantor. "Ele criou um roteiro de segurança de cinco anos, que incorpora metas para cada uma das funções de segurança para garantir que o progresso esperado seja feito durante o curso do ano".

Obtenha suporte dos executivos seniores

Quantas iniciativas saem dos trilhos devido à falta de apoio das pessoas mais graduadas da organização? A integração de TI e segurança pode enfrentar o mesmo destino. "Ganhe a aprovação do conselho, do C-level e das equipes de liderança", diz Joe Cardamone, diretor de privacidade da Haworth, uma empresa global de design e fabricação de móveis.

Mostrar os benefícios e conquistar a aceitação e o apoio da liderança ajuda a derrubar barreiras, diz Cardamone. Além disso, se os executivos seniores entenderem o valor da segurança, poderão estar mais inclinados a ver o valor da integração de TI e segurança. "Mostre como a segurança das informações pode viabilizar negócios, não apenas mais um obstáculo em um fluxo de trabalho", diz Cardamone.

Comunique-se com frequência e construa relacionamentos

A necessidade de uma boa comunicação entre as pessoas de TI e de segurança é vital para uma integração eficaz. Algo que é vivenciado pela Rosendin Electric. "O elemento humano é o maior risco enfrentado por qualquer organização de TI hoje", diz James McGibney, diretor senior de cibersegurança e compliance da companhia. “Uma campanha de phishing bem-sucedida pode facilmente levar a empresa a uma parada brusca. Para fornecer uma verdadeira defesa em profundidade, a TI e a segurança precisam trabalhar juntas para implementar soluções em toda a superfície de ataque, seja em soluções locais ou baseadas em nuvem.”

As equipes de TI e segurança precisam entender o que estão tentando realizar e por que isso é importante para a organização, diz Wenzler. "É fácil deixar as estratégias de risco desalinhadas com as metas de tecnologia quando os dois lados não falam uns com os outros", diz ele. "Enquanto funções separadas, elas são essenciais para o sucesso umas das outras, por isso, sem comunicação constante, elas permanecerão fora de sincronia".

Aproveite os padrões de segurança e use métricas comparáveis

As empresas que buscam integrar TI e segurança devem considerar o uso de uma estrutura de segurança padrão, como aquelas criadas pelo Instituto Nacional de Padrões e Tecnologia (NIST, na sigla em inglês) para definir metas para o ambiente de segurança. "Isso permite a criação de um roteiro de segurança que pode ser priorizado de forma eficaz e compartilhado com todas as funções para definir metas anuais", diz Cantor.

O uso de uma estrutura para padronizar as operações de segurança dentro de uma empresa garante que todos os aspectos da segurança sejam identificados e possam ser priorizados para as metas de risco e maturidade. Uma vez que uma empresa escolhe uma estrutura e implanta os vários elementos com base em como são aplicáveis à situação específica, “a empresa basicamente tem uma estratégia de segurança”, diz Cantor. "É muito raro que a segurança possa atingir um objetivo específico apenas dentro de sua própria função", diz Cantor. “Geralmente, é necessária uma combinação das outras funções para atingir uma meta de segurança, portanto, esse tipo de integração com a estratégia geral de TI é fundamental para o sucesso.”

Além das normas, as organizações de TI e de segurança devem procurar usar métricas comparáveis para que não haja confusão sobre as metas finais. Muitas vezes, as equipes de segurança começam a medir o risco ou até mesmo o sucesso de maneiras que não têm relevância para as equipes de TI ou funções operacionais, diz Wenzler. "Da mesma forma, as medições de tempo de atividade ou de suporte técnico podem abordar os pilares de integridade e disponibilidade para segurança, mas não abordam de maneira adequada os riscos", diz Wenzler. "Certifique-se de que todos entendam as métricas usadas e aproveitem métricas que possam revelar a redução de riscos por meio de melhorias tecnológicas."

Crie proteção de dados nas ofertas da empresa

Por fim, a integração efetiva de TI e segurança deve se estender aos produtos e serviços que uma empresa fornece a seus clientes e usa internamente - independentemente do setor. “Construir proteção de dados dentro de nossas ofertas de TI é fundamental”, diz McGibney. Por exemplo, quando um funcionário recebe um celular da empresa, ele é imediatamente registrado em um sistema unificado de gerenciamento de endpoints. Se os funcionários trouxerem seus próprios dispositivos, eles também deverão ser registrados ou os dispositivos não terão permissão para acessar nenhum recurso da empresa. "Com o advento feroz das campanhas de phishing, qualquer empresa corre o risco de um funcionário clicar em um link ofuscante, inserindo suas credenciais de login - e o resto é história", diz McGibney.

“O hacker não só tem acesso desenfreado à sua infraestrutura do Diretório Ativo; eles também têm acesso a seus processos e procedimentos. Isso, por sua vez, geralmente leva a ataques de phishing mais focados”.

Vale ressaltar que a internet das coisas (IoT) expande a superfície de ataque. "Tudo o que toca a internet se torna um potencial ponto de entrada para a empresa", diz McGibney. “Telefones, tablets, laptops, desktops, câmeras de segurança, controles de iluminação, termostatos, dispositivos de realidade virtual etc. Todos esses dispositivos precisam estar sob algum tipo de gerenciamento de correção e processo de gerenciamento de vulnerabilidades. "Hackers são indiscutivelmente algumas das pessoas mais inteligentes do mundo", diz McGibney. "Quando eles estão determinados e focados em se infiltrar em seu ambiente, eles usarão todos os meios necessários para atingir seus objetivos", alerta. “Se isso ocorre por meio de engenharia social ou de uma campanha de phishing, as empresas devem permanecer vigilantes e conscientes da segurança”.

Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?

Michele Ischiara* Segurança da Informação 08 Julho 2019

Nos dois casos, organizações que não cumprirem regras estarão sujeitas a multas que podem comprometer a saúde dos negócios

O Regulamento Geral de Proteção de Dados (GDPR) da União Europeia entrou em vigor no dia 25 de maio de 2018, exigindo que empresas sediadas e que atuam na União Europeia cumpram determinadas exigências sobre o uso de dados de terceiros.

Outros países adotaram uma abordagem semelhante à proteção de dados, e o Brasil adotou uma lei que rege a forma como as organizações coletam, usam e compartilham os dados de clientes. A Lei Geral de Proteção de Dados (LGPD) entrará em vigor em agosto de 2020, o que significa que as empresas terão pouco mais de um ano para garantir a conformidade com os requisitos relacionados ao processamento e administração de dados pessoais e sensíveis.

A LGPD se aplica a qualquer pessoa ou organização, quer pública ou privada, envolvida em atividades que coletem dados pessoais que sejam conduzidas no Brasil, ou com a finalidade de oferecer e/ou fornecer bens e serviços no País.

A regulamentação brasileira sobre proteção de dados tem alcance extraterritorial e será aplicada a empresas multinacionais que atendam a esses critérios, independentemente de onde a empresa esteja sediada.

De acordo com a LGPD, os dados pessoais podem ser coletados e usados com o mesmo objetivo pelos quais os dados foram originalmente coletados ou postados, que não requer o consentimento duplo da pessoa (informações de interesse público) ou para um propósito diferente, mas somente se o controlador dos dados tiver identificado uma base legal válida para uso (proteção da vida ou exigência legal e/ou regulatória).

Os pontos em comum e as distinções

Assim como o GDPR, o novo regulamento de proteção de dados do Brasil dispõe sobre a definição de dados pessoais para incluir todas as informações relacionadas a uma pessoa identificável e inclui restrições especiais relacionadas ao processamento de dados pessoais confidenciais, incluindo gênero, etnia, religião e biometria, apenas para citar alguns. No entanto, a LGPD inclui algumas distinções do regulamento de proteção de dados da UE.

Ao contrário do GDPR, na LGPD alguns dados confidenciais podem ser considerados "dados pessoais" em circunstâncias anormais quando usados para criação de perfil. Geralmente este tipo de dado está isento dos requisitos do regulamento. No entanto, o Artigo 12 estabelece que eles possam ser considerados “dados pessoais” quando é usado para melhorar, desenvolver ou, de outra forma, criar perfis comportamentais sobre indivíduos. Da mesma forma, a LGPD não fornece incentivos amplos para os dados “pseudoanonimizados”, que é o processo de separar os dados dos identificadores diretos para dificultar o processo de reidentificação dos indivíduos.

Para o GDPR, as empresas sediadas ou atuando na União Europeia tinham dois anos para se preparar, já as empresas no Brasil têm pouco mais de um ano e meio, desde a aprovação da lei até a sua entrada em vigor, para garantir a conformidade com os seus requisitos. Mas o mais importante é que a lei brasileira é menos descritiva e não contém uma introdução explicativa com diretrizes para interpretação da norma legal, o que poderia tornar a implementação da regulamentação uma tarefa ainda mais desafiadora.

As organizações que não cumprirem com a LGPD também poderão estar sujeitas a multas de quase US$ 12 milhões, ou até dois por cento da receita bruta da empresa no Brasil no exercício anterior, o que for maior, por cada violação. Comparativamente, se as empresas não cumprirem o GDPR, poderão receber multas de até 4% do faturamento global anual ou 20 milhões de euros - o que for maior.

Após um ano de GDPR, foram aplicadas cerca de €56 milhões em penalidades e mais de 64 mil notificações de vazamentos, sendo 280 dos casos fora da UE. Ao mesmo tempo, são mais de 375 mil empresas com registro formal de um Data Protection Officer (DPO) e mais de 500 mil com o planejamento em registrar um profissional responsável pelos dados.

Como as empresas globais podem defender a adoção dos regulamentos de proteção de dados?

As violações de dados tornaram-se comuns nos noticiários, com empresas de alto padrão, incluindo Marriott, British Airways e Amazon sendo vítimas de ataques cibernéticos, resultando na exposição de informações pessoais de milhares, ou até mesmo milhões, de clientes. A função dos regulamentos após as consequências de tais casos é crucial. Historicamente, as empresas esperaram meses, até anos, para divulgar uma violação de dados a seus clientes. Mas com o GDPR da UE, as empresas precisam informar seus clientes dentro de 72 horas. Caso contrário, eles poderão enfrentar possíveis multas severas.

As empresas acima mencionadas atuam no mundo todo, portanto é essencial que elas sejam criteriosas e responsáveis com o uso, a coleta e o compartilhamento dos diversos dados de seus clientes. Sua presença global pode ser um grande trunfo, e estas mesmas empresas podem defender a adoção mundial de regulamentações de proteção e privacidade de dados.

*Michele Ischiara é General Counsel para América Latina da Thales

  1. Por que a segurança corporativa deve entrar na pauta dos líderes?
  2. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  3. Economia digital sem planejamento de segurança: convite ao caos
  4. Cuidado com os (muitos) perigos da era digital
  5. Fraudes em dispositivos móveis: como evitar
  6. LGPD: Não compre promessas!
  7. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  8. 5 tecnologias vão mudar o setor de segurança em 2019
  9. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  10. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  11. Novo ataque contra carteiras Bitcoin Electrum
  12. 3 passos para uma nova cultura de proteção dos dados corporativos
  13. Sua empresa precisa de um CISO?
  14. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  15. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  16. Os tokens e a disrupção dos mercados de commodities
  17. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  18. O CISO moderno e a segurança de rede
  19. Dados de clientes da C&A são vazados após ataque hacker
  20. É preciso melhorar o tempo de resposta da equipe de segurança
  21. 3 linhas de defesa para a mitigação de riscos cibernéticos
  22. Backdoors continuam aparecendo nos roteadores da Cisco
  23. A Inteligência Artificial entra na luta contra a pirataria
  24. A Inteligência Artificial entra na luta contra a pirataria
  25. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  26. Enfim, uma Lei Geral de Proteção de Dados
  27. Blockchain: O que é seguro hoje pode não ser amanhã
  28. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  29. Você confia totalmente na Microsoft com o GitHub?
  30. Regulamentando o Bitcoin
  31. Vamos pensar em privacidade?
  32. Dois Algoritmos NSA Rejeitados pelo ISO
  33. Inteligência Artificial e Saldo de Ataque / Defesa
  34. Ataques DDoS: como se proteger da ameaça crescente?
  35. Seis fatores impedem a área de segurança de focar nas verdadeiras ameaças
  36. Fighting Ransomware
  37. Ataques spectre e meltdown
  38. Todo líder de segurança precisa saber responder essas três questões
  39. Desempenho versus integridade: qual deles você escolhe?
  40. Como transformar TI em TN (Tecnologia de Negócios)

Página 61 de 92

  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software