Evoluções da plataforma consolidam adaptações da DPS e das NFS-e geradas pelo sistema
Área do Cliente
Notícia
O conceito de Zero Trust na segurança do seu negócio
Os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas
Há alguns dias, o Departamento de Defesa dos Estados Unidos divulgou sua estratégia e roteiro de Zero Trust, ou na tradução para o português, Confiança Zero. Ao destacar como o departamento planeja proteger informações confidenciais de olhares indiscretos, o Pentágono detalha as mais de cem atividades, capacidades e pilares necessários para alcançar um novo paradigma para a segurança cibernética em cinco anos.
Numa explicação mais didática, o anúncio quer dizer que se compararmos essa prática com a segurança de nossa casa, podemos dizer que trancaríamos nossas janelas e portas e que apenas pessoas com uma chave poderiam ter acesso a ela.
Na ocasião, Randy Resnick, diretor do escritório de gerenciamento de portfólio de Zero Trust do Pentágono, mencionou que ao contrário dos modelos de cibersegurança mais antigos, esse assume que as redes estão sempre em risco ou já estão comprometidas - e que, portanto, nada é tão seguro assim.
Com o avanço da digitalização dos negócios de forma global, os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas.
Como resultado dessa tecnologia, a validação de usuários, dispositivos e acesso é contínua e ninguém mais ocupa uma posição de confiança. Ou seja, todo mundo é testado a todo momento e o processo de verificação do usuário não pode se resumir apenas às suas credenciais - um contexto que contrasta fortemente com a abordagem tradicional dos governos e companhias que costumam trabalhar com lista de permissões.
Na avaliação de Ricardo Mello, especialista em gestão, acompanhar a evolução deste conceito pode ajudar o varejo - pensando na proteção de lojistas e clientes no cenário atual em que a lei geral de proteção de dados (LGPD) Brasileira prega que as empresas são responsáveis pela proteção de dados de seus clientes.
Além disso, a aplicação do conceito se faz cada vez mais necessária devido a maior importância do comércio eletrônico, das transações que ocorrem entre clientes e varejistas na internet, e dos dados que os usuários confiam aos varejistas ao preencherem cadastros com informações pessoais e financeiras, aponta o especialista.
Mas tudo isso não significa, necessariamente, uma melhor experiência de compra. Pensando em experiência para os consumidores, Mello destaca que a utilização desse princípio faz com que os varejistas chequem mais vezes e por mais motivos a identidade de um usuário. Portanto, se um usuário, por exemplo, acessa o site do varejista de uma localidade distante de sua residência, o site pode pedir uma segunda verificação, por e-mail ou por telefone, para que o usuário comprove que aquele acesso é legítimo. Se por um lado este tipo de verificação agrega segurança para o varejista e para o cliente, por outro, pode piorar a experiencia do usuário por aumentar o tempo da transação.
Mesmo assim, certamente grande parte das empresas que ainda não aplicam o conceito o farão em um futuro breve, segundo o especialista. O primeiro passo para os varejistas que se interessam pelo assunto é fazer com que suas áreas de tecnologia e segurança participem dos fóruns de discussão a respeito de estratégias de segurança da informação.
Fornecedores de soluções Zero Trust e empresas que já se utilizam do conceito costumam discutir o tema nestes eventos, trazendo à tona tendências atuais e os desafios de implementação. O grande desafio atual para a área de tecnologia e segurança levantado por Mello é justamente encontrar o equilíbrio entre proteção e complexidade de rede.
Vale lembrar que as maiores redes sociais e muitas instituições financeiras já têm se utilizado do conceito ao requerer de seus usuários duas ou três autenticações, às vezes enviando códigos de segurança para o celular ou e-mail cadastrado.
Para Ana Claudia Cardoso Braga, advogada especializada em direito digital, a arquitetura de Zero Trust é, sem dúvida, o futuro da segurança cibernética e uma resposta real e proativa às ameaças constantes de invasões. No entanto, ela não costuma se estender além do acesso à rede, e essa é uma lacuna que, eventualmente, poderá afetar a comunidade de segurança da informação.
Há ainda um outro ponto cego, de acordo com Ana Claudia, que não está sendo tratado atualmente, e que provavelmente trará uma diminuição da eficácia do conceito: a proteção de dados. Sem aplicar os mesmos princípios de Zero Trust aos dados, vazamentos causados por ameaças internas - quando funcionários deliberadamente vazam ou vendem informações ou fazem isso involuntariamente, ao deixarem o laptop em um local público ou compartilharem arquivos com o endereço de e-mail errado - continuarão sendo inevitáveis
"O Zero Trust traz uma rara oportunidade de corrigir problemas críticos de segurança cibernética. Mas devemos ir além e mitigar possíveis riscos", diz.
Notícias Técnicas
Abrir um MEI é simples. Manter tudo em dia, no entanto, exige mais atenção do que a maioria dos microempreendedores imagina
A relação crucial entre remuneração do sócio e direitos previdenciários
Nova gestão de riscos ocupacionais vincula prevenção à redução de custos previdenciários via FAP e RAT
Erros na classificação de NCM e NBS drenam o caixa das empresas sem que os gestores percebam
É obrigatório informar à Receita Federal o faturamento bruto do ano anterior, incluindo comércio, indústria e serviços, além de indicar eventual contratação de funcionários, mesmo sem movimentação financeira
O Conselho Administrativo de Recursos Fiscais decidiu, por unanimidade, que operações de crédito de uma sociedade de engenharia com empresas coligadas e controladas estão sujeitas ao ISS
A regulamentação da Reforma Tributária segue gerando discussões jurídicas, incluindo ação que questiona a Lei Complementar nº 214/2025 sobre créditos presumidos de IBS e CBS na Zona Franca de Manaus
Com início da fase operacional da Reforma Tributária, empresas ampliam auditorias fiscais, investimentos em automação e integração de dados
A proposta da NBC ITP 01 busca uniformizar critérios técnicos da apuração de haveres e reafirmar a natureza jurídico-contábil do instituto
Notícias Empresariais
O jogo era rankear melhor no Google, comprar palavras-chave estratégicas, aparecer nos resultados patrocinados, disputar cliques e atrair tráfego para dentro de um site, uma landing page ou uma oferta
Estudo revela que falta de preparo, excesso de responsabilidades e baixa prioridade para o desenvolvimento de lideranças estão aumentando o desgaste emocional de gestores nas empresas brasileiras
Sustentabilidade corporativa deixa o campo da reputação e passa a orientar decisões estratégicas, governança, riscos e conformidade nas empresas
Com foco em crescimento, mentoria e transparência, jovens profissionais desafiam antigos modelos de gestão
Movimento vem sendo chamado de liderança 5.0 por especialistas
Inteligência artificial, blockchain e Open Finance transformam o setor financeiro
Governança corporativa ajuda a organizar a forma como a empresa é dirigida. Ela estabelece regras e cria mecanismos de acompanhamento
Ouvimos CEOs de plataformas nacionais que oferecem o serviço para pequenos negócios. Inteligência artificial agora ajuda a descomplicar e tornar ferramenta mais acessível
Missão, visão e valores estão presentes em praticamente todas as organizações modernas
Entenda os impactos contábeis e fiscais da perda de ativos e conheça soluções tecnológicas
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade