Publicado em 16 de setembro de 2022 pela Confederação Assespro.
União Europeia discute normas de cibersegurança para a Internet das Coisas. Segundo o jornal Financial Times, a União Europeia (UE) discute endurecer regras aos fabricantes de hardware e software no tocante à segurança contra ataques cibernéticos, no âmbito da Internet das Coisas (IoT). Com o avanço dos equipamentos tecnológicos, diversificação dos modelos e crescente adesão ao IoT, as chances de cibercrimes bem sucedidos também avançam. As imposições, que podem se tornar lei até 2024, visam garantir níveis adequados de medidas protetivas aos equipamentos e aplicações no mercado da UE, através da aquisição de certificados que comprovem a adequada implementação de tecnologias de segurança digital. Caso a empresa não concorde, poderá ser multada em 2,5% do faturamento mundial no ano anterior ou até 15 milhões de euros, prevalecendo o maior valor. Além disso, as novas diretrizes podem permitir que a Comissão Europeia retire mercadorias de circulação caso não atendam aos requisitos estabelecidos. Com informações de: Abranet Pesquisa da Fiesp/Ciesp aponta para despreparo das empresas contra ataques cibernéticos. Nesta semana, a Fiesp, em parceria com a Ciesp, mostraram um levantamento sobre a segurança cibernética das empresas brasileiras, durante a abertura do IV Congresso de Segurança e Defesa Cibernética na sede da Fiesp. A pesquisa “Maturidade da Indústria – LGPD e Incidentes Cibernéticos” entrevistou 261 indústrias, a amostra foi composta empresas de micro ou pequeno porte (68,2%), médias (25,7%) e grandes (6,1%), entre 25 de julho a 19 de agosto. Dentre os desafios apontados pelos entrevistados, o maior deles é a capacitação e conscientização de seus funcionários (54%) e mapeamento das atividades de tratamento de dados pessoais (51,7%), além disso, grande parte das empresas não têm plano de resposta a incidentes (53,3%) ou fazem simulações de ataques cibernéticos (78,9%). Do lado dos ataques, 36% das empresas já sofreram invasões e 36,2% desses obtiveram êxito, em sua maioria, com vistas a indisponibilizar serviços (74%). De acordo com o diretor do Departamento de Defesa e Segurança (DESEG) da FIESP, Rony Vainzof, os serviços da cloud, apontados como um dos problemas de segurança, é uma grande tendência e favorece a segurança dos dados ao terceirizar a proteção a um grupo com adequado conhecimento sobre a área, contudo, a migração dos serviços das empresas para a nuvem precisa ser feita de maneira adequada para um bom aproveitamento. Não obstante, o diretor alertou que o emprego da tecnologia aperfeiçoa os níveis o desenvolvimento econômico, social e digital, mas para isso é necessário segurança jurídica e cibernética. Com informações de: TI Inside Minoria dos diretores financeiros estão preparados para ameaças cibernéticas, diz pesquisa. Segundo pesquisa da Kroll, empresa especializada em tecnologia, insights e cibersegurança, cerca de 40% dos executivos de empresas financeiras recebem relatórios adequados sobre ataques e ameaças cibernéticas e 66% dos chefes em segurança digital alegam não estarem preparados. Ainda que os números sejam desfavoráveis, os executivos, em sua grande maioria (87%), afirmam que sua empresa está plenamente preparada, evidenciando uma dissonância entre os técnicos e os dirigentes. Os afetados pelo crime custeiam cada vez mais com a recuperação dos dados, hoje na casa de US$ 4,7 milhões, segundo a divisão de inteligência da Palo Alto Networks, a Unit 42. Do rol de empresas que já foram atingidas estão, entre outras, a JBS, o laboratório Fleury e a Eletrobras, sendo os setores de energia e saúde os principais alvos. Para além do desalinhamento, cerca de 80% dos diretores alegam que sofrem prejuízos decorrentes de cibercrimes nos últimos 18 meses, na ordem de US$ 1 milhão a US$ 25 milhões. O evento também afeta a imagem da maioria das empresas alvos de ataques (82%), que registraram ao menos 5% de queda no valor de mercado. Em geral, essas empresas destinam cerca de 10% a 15% de sua receita para a prevenção de ciberataques e, a maioria delas (80%), têm previsão de aumento deste investimento no próximo ano. Com informações de: Estadão
Fábricas alegam que suspenderiam sistema de cibersegurança para continuar produção. Segundo o relatório da Kaspersky, cerca de 78% das indústrias desativariam suas soluções de segurança da informação se esta comprometesse a produção da empresa. Além disso, vou revelado que 12% delas seguem com sistemas descontinuados, desatualizados e vulneráveis, fazendo com que elas tenham que lidar por conta própria com as vulnerabilidades. O gerente-executivo da Kaspersky no Brasil, Roberto Rebouças, afirma que os sistemas de segurança para empresas e indústrias são diferentes, enquanto um paralisa os serviços para lidar com um ransomware, por exemplo, o outro não poderia fazer isso em uma indústria, pois afetaria drasticamente a produção. Neste sentido, Rebouças sugere que as empresas solicitem informações aos fabricantes sobre quais plataformas são suportadas e aderir somente às tecnologias compatíveis com as necessidades da organização. Com informações de: TI Inside
Brasil apresenta grandes barreiras ao comércio de eletrônicos e OCDE recomenda abertura de mercado. Foi publicado nesta semana, o relatório “Digital Trade Review”, da Organização para Cooperação e Desenvolvimento Econômico (OCDE), que sugere diversas medidas para o desenvolvimento do mercado de tecnologia brasileiro. Dentre as conclusões da organização, o Brasil ainda se encontra com diversos entraves que minam o efetivo desenvolvimento tecnológico especialmente de empresas, impedindo que essas se tornem competitivas no mercado internacional. Segundo a classificação de países no Índice de Restrição ao Comércio de Serviços (STRI), o Brasil se encontra na 44º posição, do total de 48 países. Como recomendação, a OCDE sugere a adesão do país ao Acordo de Tecnologia da Informação (ITA), que zera o imposto de importação para determinados artigos tecnológicos. Segundo a entidade, essa adesão poderia elevar as importações de produtos dessa natureza, reduzir seus preços e aumentar o PIB brasileiro em médio prazo. Além disso, o OCDE também recomenda que barreiras como o alto custo de importação e embaraço regulatório do setor, sejam dirimidas para que o Brasil consiga galgar melhores posições no ranking e fortalecer seu mercado competitivo. Com informações de: Valor Econômico