fbpx

Empresas que utilizam cartões de crédito têm até março para implementar novas medidas de segurança digital

Empresas precisam implementar tecnologias avançadas de segurança, como criptografia e autenticação multifatorial, para impedir acessos não autorizados e proteger dados sensíveis.

No Brasil, onde o cartão de crédito é uma das principais formas de pagamento e os dados digitais possuem um valor comparável ao do dinheiro em espécie, os riscos de fraudes online tornam-se cada vez mais presentes, exigindo atenção redobrada dos consumidores e das empresas.

 

Para se ter uma ideia da dimensão do problema, quatro a cada dez brasileiros já foram vítimas de golpes e fraudes financeiras no país, o que representa 42% dos brasileiros. Os dados são do “Relatório de Identidade Digital e Fraude 2024”, um levantamento feito pelo Serasa Experian.

Outro estudo, agora da Confederação Nacional de Dirigentes Lojistas (CNDL) e do Serviço de Proteção ao Crédito (SPC Brasil), em parceria com o Sebrae, mostra que cerca de 8,4 milhões de consumidores relataram fraudes em instituições financeiras nos últimos 12 meses. Entre os golpes, a clonagem de cartões de crédito e débito figura como o principal tipo de fraude.

Embora aproximadamente 70% dos brasileiros possuam três ou mais cartões, conforme aponta a Serasa, a percepção de risco ainda é baixa. Cerca de 69% dos brasileiros continuam subestimando o perigo de cadastrar dados financeiros em sites e aplicativos, o que deixa uma enorme parcela da população exposta a golpes digitais e ataques cibernéticos.

Em meio ao crescente alerta sobre segurança digital, boas notícias surgem: novas iniciativas e avanços tecnológicos estão tornando o ambiente online mais seguro a cada dia.

Recentemente, a PCI Security Standards Council (PCI SSC) propôs novas diretrizes para o desenvolvimento contínuo e aprimoramento dos padrões de segurança, aplicáveis a empresas que armazenam, processam ou transmitem dados de pagamento, bem como a desenvolvedores e fabricantes de software e dispositivos usados nas transações. A PCI é uma organização global, que reúne os principais atores da indústria de pagamentos para impulsionar o uso de recursos para transações seguras.

“À medida que as ameaças e a tecnologia evoluem, os padrões PCI DSS também se atualizam. Assim, é preciso ficar atento, agora, às novas exigências e realizar as adequações necessárias”, alerta Wagner Elias, CEO da Conviso, desenvolvedora de solução para segurança de aplicações.

Entre as atualizações estão as do Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS), criado para proteger toda a cadeia de valor dos pagamentos com cartão. Seus requisitos de conformidade abrangem desde o armazenamento de dados dos titulares de cartão até a segurança no acesso a informações sensíveis de pagamento.

“Resumidamente, é preciso reforçar a proteção dos dados dos clientes, implementando medidas adicionais para prevenir acessos não autorizados”, diz o especialista.

Assim, as empresas precisarão se adaptar e investir em novas tecnologias. Para se ter uma ideia, algumas dessas soluções são capazes de fornecer uma visão completa dos riscos relacionados a cada aplicativo. “Essas ferramentas integram diferentes sistemas, centralizando informações e auxiliando na priorização das ações, tudo de forma contínua”, explica o CEO da Conviso, sobre sua plataforma Conviso Platform Application Security Posture Management (ASPM), lançada em 2010.

Contudo, o especialista destaca que muitas empresas ainda adotam uma postura reativa em relação à segurança de seus sistemas, só priorizando o tema após sofrerem um ataque. Esse comportamento, segundo ele, é preocupante, pois falhas de segurança podem acarretar prejuízos financeiros expressivos e danos irreparáveis à reputação da organização, que poderiam ser evitados com medidas preventivas.

Para ele, ao considerar a criação de um novo software, é essencial que a empresa incorpore a segurança em cada fase do ciclo de criação, indo desde o levantamento de requisitos (primeira fase que analisa o que o app irá realizar) até o deploy (produção e entrega final).

“Para evitar esses riscos, o grande diferencial é adotar práticas de Application Security (Segurança de Aplicações) desde o início do desenvolvimento do novo aplicativo. Isso garante a inserção de medidas de proteção em todas as fases do ciclo de vida do software. Além de ser significativamente mais econômico do que remediar os danos após um incidente, investir em segurança preventiva é muito mais eficaz. Isso permite prevenir ataques, proteger dados sensíveis, assegurar conformidade com legislações e diretrizes, e garantir que a aplicação seja segura e confiável para os usuários desde o começo”, diz o especialista.

Wagner explica que a empresa desenvolve soluções que integram segurança ao DevOps, permitindo que cada linha de código seja desenvolvida com práticas de proteção, além de serviços como testes de invasão e mitigação de vulnerabilidades. “Realizar análises contínuas de segurança e automação de testes permite que as empresas atendam às normas sem comprometer a eficiência”, destaca Wagner.

Além da implementação de tecnologias robustas, o CEO da Conviso enfatiza a importância das consultorias especializadas, que auxiliam as empresas a se adaptarem às exigências do PCI DSS 4.0 e outras regulamentações. Serviços ofensivos como Penetration Testing, Red Team e avaliações de segurança de terceiros promovem uma abordagem de segurança proativa e abrangente, identificando e corrigindo vulnerabilidades antes que elas possam ser exploradas.

Investimentos devem acelerar

Essa transformação na segurança digital não só reforça a confiança dos consumidores em um ambiente online seguro, como também acompanha o crescimento acelerado do mercado de segurança de aplicações, que deve expandir de US$ 11,62 bilhões em 2024 para US$ 25,92 bilhões até 2029, segundo a Mordor Intelligence. “Implementar tecnologia de ponta marca uma virada na proteção digital e reforça a confiança em um mercado que depende, mais do que nunca, de segurança para prosperar”, conclui Wagner.

Confira a lista dos 12 requisitos do PCI DSS que a verificação de conformidade 4.0 deve atender:

  1. Instalar e manter um firewall
  2. Eliminar a configuração padrão do fornecedor
  3. Proteger os dados armazenados do titular do cartão
  4. Criptografar a transmissão de dados de pagamento
  5. Atualizar regularmente o software antivírus
  6. Implantar sistemas e aplicativos seguros
  7. Restringir o acesso aos dados do titular do cartão conforme necessário
  8. Atribuir identificação de acesso do usuário
  9. Restringir o acesso físico aos dados
  10. Rastrear e monitorar o acesso à rede
  11. Testar processos e sistemas continuamente em busca de vulnerabilidades
  12. Criar e manter uma política de infosec

A implementação das diretrizes do PCI DSS 4.0 está sendo feita em duas fases: 

  • A primeira fase, com 13 novos requisitos, teve como prazo final 31 de março de 2024.
  • A segunda fase, com 51 requisitos adicionais, deve ser implementada até 31 de março de 2025.

por Engenharia de Comunicação

- 23 de janeiro de 2025
🤩 SIGA A GENTE NAS REDES
👉 Instagram: https://www.instagram.com/portalcontnews
👉 Notícias via Whatsapp_Folha: https://www.subscribepage.com/whatsfolha
👉 Notícias via Whatsapp_Fiscal: https://www.subscribepage.com/whatsfiscal
👉 Notícias via Whatsapp_Contábil: https://www.subscribepage.com/whatscontabil
👉 Canal no Telegram: https://t.me/contnews

Avaliem o Portal ContNews no Google!
Clique Aqui!

#ContNews #Contábil #Folha #Gestão #Fiscal #Inovação #Eventos

Portal ContNews

Portal ContNews

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts relacionados
Pequenos negócios serão certificados com selo ESG de acordo com norma da ABNT

Pequenos negócios serão certificados com selo ESG de acordo com norma da ABNT

O presidente da ABNT, William Esper, destacou que a iniciativa do Sebrae é um momento inédito e de grande importância para o país. “O Brasil é o único país que tem uma norma ESG, tanto que está servindo de texto base para a elaboração internacional da ISO que reúne 180 países. Não existe, em nenhum lugar do mundo, um projeto de certificação de micro e pequenas empresas com essa dimensão”, ressaltou.

Siga-nos no Instagram
Fique de olho nos prazos do Exame de Suficiência 1º/2025

Fique de olho nos prazos do Exame de Suficiência 1º/2025

As inscrições para a primeira edição do Exame de Suficiência 2025 seguem abertas até o dia 13 de fevereiro de 2025. O certame é requisito para a obtenção de registro na categoria Contador e pode ser prestado pelos bacharéis e estudantes do último ano letivo do curso...

Fique de olho nos prazos do Exame de Suficiência 1º/2025

Fique de olho nos prazos do Exame de Suficiência 1º/2025

As inscrições para a primeira edição do Exame de Suficiência 2025 seguem abertas até o dia 13 de fevereiro de 2025. O certame é requisito para a obtenção de registro na categoria Contador e pode ser prestado pelos bacharéis e estudantes do último ano letivo do curso...

Siga-nos
CAFÉ COM IR | 28/05

CAFÉ COM IR | 28/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Assista na íntegra:...

Café com IR | 21/05

Café com IR | 21/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Café com IR | 14/05

Café com IR | 14/05

Devido os desastres recentes que ocorreram em diversas cidades do estado do Rio Grande do Sul, liberamos a isenção nas mensalidades do ConferIR, como forma de auxiliar na reestrutura dos escritórios contábeis e seus clientes. Estamos juntos nessa luta e faremos o...

Café com IR | 07/05

Café com IR | 07/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Café com IR 2024 | 30/04

Café com IR 2024 | 30/04

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Curso FGTS Digital | Turma 3 – Gravado

Curso FGTS Digital | Turma 3 – Gravado

Prepare-se para descobrir *As 5 Mudanças Mais Impactantes no DP com a Chegada do FGTS Digital* com os experts Jení Carla e João Paulo. As portas para o domínio completo do FGTS Digital estão abertas... mas não por muito tempo. ⏳ 🔹 Curso on-line, ao vivo e interativo🔹...

Aulão de Atualizações Trabalhistas e Previdenciárias

Aulão de Atualizações Trabalhistas e Previdenciárias

🔔🔔 Aulão de Atualizações Trabalhistas e Previdenciárias - GRAVADO 🔄 Fique por dentro de todas as atualizações do eSocial e seu ecossistema. Participe da retrospectiva 2023 e super preparação para 2024 com os maiores experts em DP do Brasil, Jení Carla Fritzke Schulter...

📖 eBook Como evitar a Malha Fina

📖 eBook Como evitar a Malha Fina

? eBook Como evitar a Malha Fina Declarações de IRPF retidas em malha da Receita Federal do Brasil deixam seus contribuintes sujeitos a penalidades, como multas, CPF bloqueado, emissão de passaporte proibida, entre outros. Em 2022, foram mais de um milhão de...

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023? O número de brasileiros que aderem a algum tipo de plano de previdência privada vem aumentando. Confira o ebook que traz tudo o que você precisa saber sobre as modalidades oferecidas no país e como declarar cada uma no...

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

Há tratamento tributário específico para situações em que rendimentos relativos a anos-calendário anteriores ao do recebimento, que deveriam ter sido pagos periodicamente, foram recebidos de uma única vez. Confira o ebook sobre o assunto com as atualizações para 2023!...