The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

CADE sugere mudança na lei para atuar como ANPD

Alexandre Leoratti e Guilherme Pimenta publicado pelo site Jota Segurança da Informação 21 Agosto 2020

Cade sugere mudança na lei para atuar como ANPD. Estudo interno ainda não divulgado solicita mudanças na legislação para unir órgão antitruste e agência de dados.

Dado a importância do tema trago aos leitores do nosso blog o excelente texto de : Alexandre Leoratti e Guilherme Pimenta publicado pelo site Jota 

O Conselho Administrativo de Defesa Econômica (Cade) defende que a legislação brasileira seja alterada para abarcar as atribuições da Autoridade Nacional de Proteção de Dados (ANPD). Segundo estudo, que já está sob posse do Executivo, a integração do Cade com a autoridade economizaria R$ 108 milhões aos cofres públicos e poderia ser feita já até janeiro de 2021. 

No estudo interno ainda não publicado que foi obtido pelo JOTA, o órgão propõe ajustes em sua estrutura interna, mais orçamento e pessoal para abarcar a autoridade, que faria parte da autarquia antitruste com uma Superintendência-Geral de Proteção de Dados. Dessa forma, o órgão alteraria seu nome para “Autoridade de Defesa da Concorrência e Proteção de Dados”.

Para concretização dessas mudanças, diz o Cade, dimensiona-se necessário o quantitativo de 41 cargos em comissão do Grupo-Direção e Assessoramento Superiores ou Funções Comissionadas do Poder Executivo, além de 70 servidores técnicos, o que representaria a ampliação em 110 pessoas na força de trabalho do órgão.

Hoje, o Cade é dividido internamente em duas esferas: a Superintendência-Geral, responsável por instruir os processos administrativos e atos de concentração, e o Tribunal, composto por sete membros, responsável pelo julgamento de processos e fusões e aquisições. No total, o órgão tem 260 servidores.

O conselho é ligado ao Ministério da Justiça, mas tem autonomia administrativa e funcional. O superintendente-geral e os conselheiros são indicados pelo presidente da República, sabatinados pelo Senado.

O novo órgão abarcaria tanto a superintendência atual quanto a superintendência de dados pessoais, que teriam estrutura e pessoal próprio. O Tribunal, por sua vez, seria responsável por julgar tanto processos antitruste como os processos relacionados a dados pessoais, abarcando as funções previstas aos membros do Conselho Diretor da ANPD.

“Dessa forma, a autoridade estaria operacional em tempo recorde, pois, com o mínimo de investimento, seria aproveitada toda a estrutura e capacidades acumuladas pelo Cade ao longo dos anos”, aponta o estudo. Segundo o documento, caso a implementação começasse a ser feita em setembro, o órgão poderia funcionar já em janeiro de 2021. 

Os autores do documento defendem que ser “razoável” avaliar que a incorporação das funções de Autoridade Nacional de Proteção de Dados pelo Cade representaria uma “economia de dois a três anos no tempo para que sejam desempenhadas de forma madura, alinhada com as melhores práticas internacionais”.

O arquivo, datado de agosto de 2020, apesar de não ter sido publicado pelo Cade, já está nas mãos da Casa Civil e do Ministério da Justiça, que avaliam a proposta. Nos bastidores, a proposição tem apoio em setores do Ministério da Justiça.

Apesar de o estudo ser recente, a ideia da proposta já é debatida desde a criação da elaboração da LGPD.

A discussão ganha ainda mais importância devido à MP 959/2020, que adia a entrada de vigência da Lei Geral de Proteção de Dados (LGPD) para maio de 2021.

Caso o texto perca a validade no dia 27 de agosto, dada em que a MP caduca, a LGPD já entraria em vigor sem uma autoridade nacional de dados pessoais. Como antecipado nesta segunda-feira pelo JOTA PRO, os líderes da Câmara acordaram votar a MP 959/2020 na sessão desta terça-feira (18/8).

Estudo

O estudo interno do Cade acrescenta que a ausência de uma Autoridade Nacional de Proteção de Dados prejudica a inserção do Brasil na OCDE, que exige regras de proteção de dados pessoais para os países-membro. O órgão se posiciona como a solução “diante das dificuldades de se estabelecer a ANPD” 

O documento, de 44 páginas, assevera que o Cade já segue exigências de todas as recomendações e práticas internacionais exigidas pela OCDE e pelo Regulamento Geral Europeu sobre a Proteção de Dados (General Data Protection Regulation – GDPR), além de ter autonomia em relação ao Governo. Dessa forma, o órgão não seria diretamente ligado à Presidência da República.

Além disso, a autarquia antitruste afirma que os conflitos potenciais precisam ser tratados de forma cuidadosa, mas não devem prejudicar a livre iniciativa e a defesa da concorrência “ao potencialmente criar barreiras à entrada em mercados dependentes de acesso a dados pessoais que sejam insuperáveis aos pequenos agentes econômicos”. 

“Unificando no Cade os temas de proteção de dados e defesa da concorrência, evitam-se conflitos de entendimento ou orientações contraditórias para o mercado”, aponta o documento. 

Procurado pelo JOTA, o Cade afirmou que não iria se manifestar.

ANPD

A Lei 13.853/2019, sancionada em julho de 2019 e responsável por criar a Autoridade Nacional de Proteção de Dados (ANPD), estabelece que o órgão poderá ser anexado à presidência da República após dois anos de vigor da lei. 

A possibilidade de anexação é criticada pelos advogados e especialistas em proteção de dados. O principal receio é que a ANPD não tenha autonomia de fiscalização como acontece com as autarquias, além de questões como independência financeira e orçamento próprio. 

Eles argumentam que se o órgão for vinculado à presidência da República, em tese, seria possível a intervenção do Executivo em fiscalizações e ações da ANPD. O receio de falta de autonomia foi um dos principais argumentos no estudo do Cade, que é uma autarquia independente do Executivo. Nos bastidores, o medo dos especialistas é que a ANPD seja tomada por “decisões políticas” do governo e não em ações com base técnica. 

“A autoridade precisa ter expertise em proteção de dados, tecnologia da informação e ciência de dados. Além disso, requer estrutura, recursos, orçamento e autonomia institucional adequados para poder exercer suas responsabilidades”, assevera o estudo do Cade. 

Diante da proposta do Cade, advogados especializados no tema divergem. Marcela Mattiuzzo, sócia do VMCA Advogados, avalia que a ideia defendida pelo Cade é pertinente diante do atual momento de eficiência econômica da administração pública e pelo reconhecimento internacional do órgão concorrencial. Ela acrescenta que outros países, como Estados Unidos e Austrália, também adotam o modelo de autoridade de dados com funções divididas. 

“Esse modelo teria a vantagem em relação ao modelo previsto na lei com a ANPD vinculada à presidência da República. A proposta também é clara que precisaria ter uma capacitação dos servidores para que as pessoas entendam de proteção de dados”, explica a advogada. 

Para Fabrício da Mota Alves, sócio do Garcia de Souza Advogados, a junção da ANPD com o Cade não é ideal. Ele explica que o modelo da autoridade de proteção de dados foi elaborada como ideia de um órgão único de proteção de dados e privacidade devido ao alto grau de especialização dos profissionais sobre o tema. 

“A ANPD tem que dialogar com todos os setores da sociedade, mais de 5500 municípios e todos os níveis do poder público. O Cade conseguirá lidar com processo eleitoral e setores como agronegócio, crédito bancário e até mesmo com órgãos responsáveis pela persecução penal?”, questiona o advogado.

Jose Carlos da Matta Berardo, sócio do Lefosse Advogados e especialista em Defesa da Concorrência, avalia que o Cade preenche todos os requisitos formais para ser uma boa autoridade de proteção de dados, “cuja criação e funcionamento são urgentes”.

“Todavia, é preciso refletir também sobre a extensão das modificações legislativas necessárias para colocar essa estrutura de pé, tanto na LGPD quanto na Lei 12.529”, ponderou.

8 lições de segurança que a Covid‑19 deixou para as empresas

Da Redação CIO Segurança da Informação 11 Agosto 2020

Nível de desenvolvimento da transformação digital pode determinar o grau de risco que ela enfrenta com as mudanças geradas a partir da pandemia

 
Desde o início da pandemia muitas empresas testam métodos para manter a continuidade dos negócios e a segurança, conforme os bloqueios foram avançando em todo o mundo. Ainda que seja cedo para determinar todas as consequências, muitas organizações conseguiram se ajustar até encontrar formas seguras de garantir a segurança da organização enquanto migravam para o trabalho remoto. Entretanto, é sabido que empresas que estavam em um estágio mais avançado da transformação digital sofreram menos impacto com as mudanças demandadas pela pandemia. Assim como, o inverso também é verdadeiro.
 
A pandemia não acabou, mas já é possível afirmar que as empresas que ignoraram ou postergaram a decisão de realizar a transição digital foram afetadas pela falta de disponibilidade, integridade ou confidencialidade de suas informações, de acordo com Miguel Ángel Mendoza, especialista em segurança da informação da ESET América Latina. Para o profissional, é possível verificar que, em algumas áreas, como a Segurança da Informação, as empresas precisaram tirar lições com base em condições e resultados visíveis para manter o funcionamento.
 
Mendoza pontua oito lições que já são possíveis ser extraídas da pandemia de Covid-19:

1. A necessidade de acelerar os processos de transformação digital

O especialista ressalta que a pandemia expôs a necessidade de meios alternativos para a realização de atividades diárias, como o teletrabalho ou as aulas virtuais, ainda que muitos segmentos já estivessem habituados com muitas dessas ferramentas de colaboração virtual ou com o próprio trabalho remoto.

“Ainda que no âmbito corporativo existem aqueles que já adotaram esses mecanismos como uma opção para desempenhar suas funções, a crise causada pela Covid-19 teve um baixo impacto em termos de possibilidade de continuidade de suas operações. As empresas que ignoraram ou postergaram a decisão de realizar essa transição digital foram afetadas pela falta de disponibilidade, integridade ou confidencialidade de suas informações”, comenta Mendoza.
 
2. As mudanças podem ser por decisão própria ou por obrigação

Segundo o especialista, as empresas que lançaram processos de transformação e investiram em infraestrutura e medidas de segurança para que os colaboradores pudessem realizar suas atividades de qualquer lugar com acesso à Internet, agora podem ver os benefícios do investimento. Por outro lado, aquelas que não migraram para novos modos de operação foram mais impactados.

Embora haja várias razões que impeçam essa transição, o especialista ressalta que uma lição já pode ser aprendida: as mudanças nem sempre ocorrem por decisão própria.

3. A segurança deve estar em todo lugar, sem qualquer limite físico

“O distanciamento social mostrou que era necessário que empresas investissem em recursos de todos os tipos para proteger suas informações e infraestrutura tecnológica, para além de pensar apenas em um espaço físico (por exemplo, um escritório)”, diz.

Tais como, soluções de segurança e aplicação de boas práticas, que segundo o especialista, precisam ser adotadas em todos os estágios dos dados dentro da organização - como são processados, armazenados ou transmitidos.

4. As ameaças digitais não estão em estado de isolamento

O Laboratório de Pesquisa da ESET identificou um grande número de campanhas de malware e phishing que fazem uso da pandemia provocada pela Covid-19. Assim como os hackers se adaptaram ao contexto, as novas condições de trabalho também exigiram das empresas mecanismos de proteção adaptadas.

Novos riscos também surgiram à medida que as ferramentas de videoconferências eram incorporadas no cotidiano de milhões de pessoas em todo o mundo. Devido à popularidade das plataformas, ferramentas como Zoom, GoToMeeting ou Teams passassem a ser usadas como isca para propagar arquivos maliciosos entre usuários desprevenidos. Além disso, vulnerabilidades e falhas começaram a ser identificadas em vários desses aplicativos, de acordo com Mendoza.

5. O impacto dos ataques cibernéticos é cada vez maior

“Não é de surpreender que hospitais, assim como empresas ligadas ao setor de saúde, tenham se tornado alvo de ataques por razões como: falta de treinamento sobre segurança digital, vulnerabilidades em software e dispositivos IoT, ou devido à sensibilidade das informações administradas. Recentemente, foi relatado um aumento nos ataques de ransomware contra hospitais em diferentes países do mundo, bem como um aumento de golpes direcionados a empresas, fornecedores e instituições do setor de saúde. A questão é que, em um contexto como o atual, um ataque digital a esse setor pode ter consequências ainda mais graves”, comenta.

6. Os planos de contingência devem ser testados e aprimorados

“Embora um cenário dessa natureza tenha baixa probabilidade de ocorrência, seu impacto é alto. Portanto, as empresas precisam usar abordagens baseadas no impacto empresarial para projetar medidas e planos de resposta, que buscam garantir a continuidade dos processos comerciais”, fala.

De acordo com o especialista, a pandemia também mostrou a necessidade de implementar, revisar, testar, melhorar e atualizar ferramentas como a Análise de Impacto nos Negócios (BIA), Avaliações de Riscos, Planos de Continuidade de Negócios (BCP), Planos de Recuperação (DRP), que considerem colaboradores, locais de trabalho, tecnologias e serviços críticos.

7. A continuidade das operações deve considerar a segurança digital

“A velocidade com que medidas foram tomadas devido à pandemia obrigou algumas empresas a fornecer medidas de conectividade, acesso e operação para seus colaboradores. No entanto, é preciso analisar se essas medidas também consideraram a segurança digital dos funcionários e da própria empresa”, em qualquer lugar que eles estejam, diz o especialista.

8. As crises também trazem oportunidades

“O distanciamento social como consequência da pandemia nos forçou a realizar atividades diárias de uma forma diferente. É provável que a crise de saúde mundial marque um antes e depois, no qual as repercussões atuais serão compostas por mais mudanças no futuro (quando o isolamento social terminar), tanto pessoal quanto coletivamente”, diz.

Mendoza acredita que esta seja a oportunidade para empresas apoiarem iniciativas em todas as áreas. “No caso das Tecnologias da Informação (TICs), trata-se de uma oportunidade para promover vários projetos de transformação digital. No caso da segurança digital, essa mudança generalizada de ideias pode ser usada para promover mudanças organizacionais para a proteção de ativos e, em geral, espalhar ainda mais a cultura de segurança cibernética, além de aumentar a conscientização sobre o uso seguro da tecnologia, a qualquer hora e em qualquer lugar”.

  1. Como reduzir os riscos que comprometem a cibersegurança ao retornar ao trabalho presencial?
  2. Grupo frauda internet banking do Santander, rouba R$ 35 milhões
  3. Sucesso na contratação remota leva CIOs a repensarem recrutamento no pós-pandemia
  4. Hackers invadem sistema da Light e pedem resgate de US$ 7 milhões
  5. Segundo Patch da Microsoft para RDP que não funciona corretamente
  6. Como garantir a segurança dos dados sob uma visão estratégica da TI?
  7. Seis pilares chaves para alcançar a inovação com segurança inovação com segurança na transformação digital inovação
  8. Malware TrickMo bypassa 2FA em dispositivos Android
  9. Maioria dos ataques já não usa mais malware aponta relatório
  10. Falha grave no Exchange ainda afeta mais de 350 mil servidores
  11. Linux sob ataque a mais de uma década!
  12. DOD alerta para riscos cibernéticos a funcionários que trabalham em casa
  13. LGPD: direitos do titular de dados pessoais
  14. Estratégia de prospecção do Nubank fere a LGPD
  15. Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa
  16. LGPD: como a lei vai afetar seu e-commerce
  17. GDPR: US$ 126 milhões em multas e crescendo
  18. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  19. O tráfego criptografado pode ser classificado
  20. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  21. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  22. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  23. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  24. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  25. Dados de pacientes da Unimed é exposto na Internet
  26. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  27. Everis e outras empresas espanholas sofrem ataque de ransomware
  28. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  29. Como aprimorar a segurança das informações na era do trabalho remoto?
  30. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  31. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  32. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  33. Como adequar a cibersegurança em uma realidade hiperconectada?
  34. O que executivos devem aprender com a violação de dados da Equifax?
  35. O FaceApp e as lacunas da LGPD
  36. 12 segredos obscuros sobre segurança na nuvem
  37. 5 conselhos para integrar a área de segurança às estratégias da TI
  38. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  39. Por que a segurança corporativa deve entrar na pauta dos líderes?
  40. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas

Página 42 de 92

  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software