Edital PGFN/RFB nº 4/2026 permite regularizar débitos de IRRF de investidores não residentes com descontos de até 65% e adesão até 29 de dezembro de 2026
Área do Cliente
Notícia
Segurança digital compartilhada: o novo desafio das empresas
Você confiaria cegamente em quem guarda os seus dados?
Gostaria de começar este texto fazendo algumas perguntas em tom provocativo:
Você confiaria cegamente em quem guarda os seus dados?
Sua empresa revisa, de fato, as práticas de segurança dos provedores de serviços com quem trabalha?
Se hoje um fornecedor de TI, uma empresa de nuvem ou um parceiro operacional sofresse um ataque, você saberia o impacto direto sobre seus clientes, operações e reputação?
Essas perguntas, que até pouco tempo pareciam hipotéticas, tornaram-se urgentes.
Um levantamento recente aponta que 98% das 100 maiores companhias europeias sofreram violações decorrentes de terceiros.
No Brasil, a imprensa tem noticiado casos e mais casos de violação de segurança, sobretudo no setor bancário, em situações que envolvem prejuízos na casa dos milhões e até bilhões. Isso significa que praticamente todas as grandes empresas foram atingidas, mesmo com sistemas internos de defesa robustos.
O alerta é claro: o elo mais vulnerável da sua segurança pode estar fora do seu controle direto!
É comum que as organizações invistam pesado em firewalls, criptografia e políticas internas de proteção de dados — mas ignorem o nível de segurança de quem processa, armazena ou acessa suas informações sensíveis.
Mas a suposição de que “meus fornecedores também são seguros” é uma das principais causas de incidentes cibernéticos.
O caso emblemático da varejista norte-americana Target, atacada por meio de um fornecedor de ar-condicionado, gerou perdas superiores a US$ 200 milhões e um dano reputacional que levou anos para ser revertido.
No Brasil, uma das maiores fraudes bancárias da história dá conta de que o incidente partiu do cooptação de funcionários de uma empresa provedora de serviços de integração de Instituições de Pagamento com o Banco Central do Brasil. O prejuízo chegou quase a um bilhão de reais, segundo fontes jornalísticas e policiais.
Agora, pergunte-se: se um dos seus parceiros fosse atacado hoje, sua empresa teria meios de reagir rapidamente?
No Brasil, a LGPD (Lei Geral de Proteção de Dados) e as normas de órgãos reguladores — como Banco Central, ANPD e CVM — são claras: a responsabilidade sobre dados pessoais é solidária.
Isso significa que, mesmo que o incidente ocorra em um terceiro, sua empresa pode ser compelida ao pagamento de indenizações, autuada, multada e exposta publicamente.
Além das sanções financeiras, há impactos de difícil mensuração: perda de confiança de clientes, queda no valor de mercado e comprometimento da continuidade operacional.
Mas pergunte-se novamente:
Seus contratos com provedores de serviços digitais contêm cláusulas específicas de segurança da informação? Há um processo de due diligence ou auditoria antes da contratação? Existe monitoramento contínuo desses terceiros após o início da parceria? Sua equipe está preparada para reagir a um incidente originado fora da empresa?
Se a resposta a qualquer uma dessas perguntas for “não” ou “não sei”, o risco é real — e está ativo neste exato momento.
Muitas empresas acreditam que o problema é apenas técnico. Na prática, a primeira linha de defesa é humana. De pouco adianta investir em sistemas avançados se os colaboradores não forem treinados para reconhecer riscos, seguir protocolos de acesso e agir com prudência diante de alertas ou comunicações suspeitas.
Um programa de conscientização interna sobre riscos cibernéticos e cadeia de fornecedores é hoje tão importante quanto qualquer firewall. A segurança precisa ser parte da cultura corporativa, e não um projeto isolado da área de TI.
Dito tudo isso, nossa sugestão é simples: Mapeie seus fornecedores críticos — identifique quem tem acesso a dados sensíveis e sistemas estratégicos, implante a LGPD em sua empresa, revise seus contratos acrescentando cláusulas próprias de responsabilização e obrigação de manutenção segura de sistemas, faça o treinamento e seus funcionários e implemente monitoramento contínuo de riscos, pois estes mudam com o tempo.
Num ecossistema digital cada vez mais interconectado, a vulnerabilidade de um parceiro pode se tornar a sua próxima crise. Avaliar, monitorar e exigir padrões mínimos de segurança dos terceiros não é burocracia — é gestão de risco, proteção jurídica e sobrevivência empresarial.
Finalizo esta reflexão com uma comparação simples, mas poderosa: um incidente digital grave em uma empresa equivale, em seus efeitos, a um incêndio de grandes proporções.
A diferença é que o fogo consome paredes e equipamentos visíveis; o ataque cibernético destrói algo mais silencioso — a confiança, a reputação e a continuidade do negócio.
Assim como em um incêndio, o estrago imediato é apenas parte do problema.
Após o “fogo” inicial vêm as consequências indiretas: paralisação de operações, perda de dados essenciais, notificações a clientes, questionamentos de reguladores, ações judiciais, e o dano mais difícil de mensurar — a perda de credibilidade perante o mercado.
E, tal como em um edifício, a prevenção sempre custa menos do que a reconstrução.
Ignorar o risco de terceiros é como conviver com um vazamento de gás em silêncio — invisível, até o momento da explosão.
Rogério Aleixo Pereira é advogado e sócio da Aleixo Pereira Advogados.
Notícias Técnicas
Eventos D-1001 e D-1011 poderão ser enviados a partir de 1º de outubro e deverão ser processados antes da escrituração mensal
Mudança foi postergada por duas semanas para dar mais estabilidade às instituições financeiras durante o período de entrega e retificação das informações
Testes realizados pela Receita Federal confirmaram o funcionamento do serviço para usuários de Pessoa Física e Pessoa Jurídica
Solução de consulta detalha os requisitos para caracterizar o uso de equipamentos como emprego de materiais e permitir a aplicação da alíquota reduzida
A Receita Federal reconheceu a aplicação de alíquota zero de PIS/Pasep e Cofins em operações de microgeração e minigeração distribuída de energia elétrica, conforme a Solução de Consulta COSIT nº 168/2026
Documento reúne orientações sobre registro, execução dos trabalhos de auditoria, fundos de investimento e asseguração de informações de sustentabilidade
O Portal da NFe (Nota Fiscal Eletrônica) divulgou na 4ª feira (2.set.2026) a tabela da NCM (Nomenclatura Comum do Mercosul) com as respectivas uTrib (unidades tributárias) para o comércio exterior
O coeficiente do IBS que definirá a participação de estados e municípios na distribuição da receita do novo imposto deverá ser divulgado pelo Comitê Gestor do IBS (CGIBS) em 31 de agosto de 2027
O TSE publicou a Resolução nº 23.755/2026, reforçando a proibição de propaganda e assédio eleitoral no ambiente de trabalho, práticas que já são proibidas pela legislação eleitoral
Notícias Empresariais
Empresas dizem valorizar colaboração, autonomia e planejamento. Mas aquilo que realmente se repete costuma ser o comportamento que recebe reconhecimento
O desenvolvimento profissional exige competências técnicas e comportamentais, além de conhecimentos multidisciplinares
Brasil precisará qualificar 14 milhões de trabalhadores até 2027; especialista aponta seis competências que combinam domínio tecnológico, pensamento crítico e capacidade de enfrentar mudanças
Uso de IA chega a 50% entre as grandes empresas brasileiras, mas ainda alcança apenas 15% das pequenas
Saiba como balanço, DRE e fluxo de caixa influenciam a liquidez e capital de giro
Ferramenta indispensável para atrair clientes, fortalecer marcas e garantir a competitividade no mercado contábil
A data comercial é uma grande oportunidade para as empresas testarem um "esquenta" da Black Friday
Recebedor terá acesso ao valor integral de forma instantânea
Nem todo problema chega acompanhado de conflito. Às vezes, alguém para de reclamar porque também parou de acreditar que alguma coisa vai mudar
Expandir sem perder a cultura: esse é o desafio. Entenda como evitar o “copia e cola”, alinhar lideranças e transformar valores em comportamentos, mantendo autonomia sem perder a direção estratégica
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade