Gestão in foco

A implantação do eSocial é prorrogada, com o provável adiamento dos prazos

A jornada para a implantação do eSocial para as empresas brasileiras promete se prorrogar por mais tempo, com o provável adiamento dos prazos de implantação e com a divulgação de um novo manual de sistema.

esocial prazos

A Confirp já se adaptou ao eSocial, para dar suporte à sua empresa!

Hoje o tema vem sendo foco de preocupações para empresas, devido à complexidade para o preenchimento da nova obrigação.

Em entrevista recente, o coordenador do eSocial pelo MTE, José Alberto Maia, já sinalizou que o prazo se estenderá. Segundo ele, “há a previsão de publicação de um novo cronograma em breve. Já sabemos que não será possível cumprir os prazos que foram previstos no cronograma atual para o início da obrigatoriedade do eSocial, que é setembro de 2016, para as empresas de faturamento acima de R$ 78 milhões em 2014, e de janeiro de 2017 para as demais empresas”.

Segundo o governo, os motivos para prorrogação são variados, desde turbulências políticas pelas quais passa o país, até a impossibilidade de que o cronograma seja cumprido. O novo terá que ser fixado por meio de uma resolução do Comitê Diretivo do eSocial, que é composto pelos secretários executivos dos entes envolvidos. A tendência é que os prazos sejam prorrogados em aproximadamente um ano em relação ao cronograma atual.

Na ocasião, deverá ser apresentada a versão final do MOS – Manual de Orientação do eSocial. Contudo, não se deve ter grandes surpresas, pois as mudanças serão pontuais, de modo que se possa dar continuidade aos trabalhos que já vem sendo realizado. As empresas devem focar seus esforços no sentido de adaptar suas rotinas de trabalho para bem atender o fisco federal nesta nova Obrigação Acessória que, ao final, trará ganhos de eficiência e transparência para todos.

Quais as etapas para implantação do eSocial?

 Para entender os caminhos e melhor implantar esse sistema em uma empresa, o consultor tributário Paulo Sérgio M Gomes, diretor da Absolute Inteligência Tributária, detalhou as principais etapas.

A primeira é a revisão dos dados básicos que caracterizam a empresa e suas filiais, com vistas a suprir as informações obrigatórias dos eventos, com informações do contribuinte e filiais, como os enquadramentos do FPAS, CNAE, RAT, dentre outras. A segunda é a qualificação cadastral da atual base de dados. Isso significa garantir que o segurado já esteja devidamente cadastrado na base do eSocial, sem pendências nos seus indicadores principais (CPF, Data de Nascimento, NIS, Nome).

A terceira etapa será a verificação dos dados dos segurados existentes na base atual, que precisam, obrigatoriamente, serem validados. Considerando isso, é necessário saber se a base atual será suficiente para o preenchimento dos dados obrigatórios – Cadastramento Inicial do vínculo. Além disso, inclui o cadastramento de todos os empregados com vínculos com a empresa, como por exemplo, o aposentado por invalidez, e o cadastramento prévio dos autônomos (se a empresa desejar).

O quarto estágio da implantação seria o estudo das Tabelas de Carga Inicial do sistema, no qual destacamos as Tabelas de Rubricas, Lotações, Horários/Turnos de Trabalho, Cargos e Funções, dentre outras. O quinto passo envolve o departamento jurídico da empresa, pois salientam-se as discussões administrativas e judiciais existentes. Deve-se informar a Tabela de Processos Administrativos e Judiciais com o detalhamento das ações em curso ou transitadas em julgado, com reflexos na apuração da incidência de tributos como o IR Fonte, as Contribuições Previdenciárias, Contribuições Sindicais e o FGTS.

Passado por todas essas etapas, conclui-se a carga inicial do RET – Registro de Eventos Trabalhistas, que é a Base do eSocial. Na sequência, será preciso estudar os requisitos dos Eventos Periódicos e Não Periódicos que o Manual de Orientações do eSocial apresenta. A experiência prática nos mostra que os problemas surgem do conflito causado pelas exigências trazidas pelo rigor da lógica de implantação do sistema, em comparação com a realidade do dia a dia, que impõe prazos e sequências obrigatórias de procedimentos que nem sempre são totalmente viáveis.

Como exemplo, podemos citar a contratação formal de um novo funcionário, com a transmissão da Admissão do Trabalhador, ou pelo menos as admissões preliminares antes do início efetivo da prestação dos serviços, que deverá ser feita pelo eSocial. Segundo Leonardo dos Santos, Business Development da PP&C, nesses casos, terá todo um novo processo em relação à admissão dos colaboradores, no que tange às resoluções de Segurança e Medicina do Trabalho. A mudança é que deverá ter a implementação de procedimentos e controles que permitam maior fiscalização sobre as empresas de que a legislação vigente seja atendida.

Outro exemplo importante é que empresas e instituições que possuem empregados deverão elaborar e implantar o Programa de Controle Médico de Saúde Ocupacional (Pcmso) com objetivo de promover e preservar a saúde da equipe. As organizações permanecem obrigadas a submeter os empregados aos exames previstos no Pcmso e a emitir os atestados de saúde ocupacional (ASO), a manter o Programa de Prevenção de Riscos Ambientais e a fornecer os equipamentos de proteção individual. A única diferença é que elas terão que prestar essas informações no eSocial, não mais bastando o controle interno.

O atestado de saúde ocupacional deverá ser realizado nos seguintes casos:

– Admissional: deverá ser realizada antes que o trabalhador assuma suas atividades;

– Periódico: de acordo com os intervalos previsto pela NR 7;

– Retorno ao Trabalho: obrigatoriamente no primeiro dia da volta ao trabalho por ausência em período igual ou superior a 30 dias, por motivo de doença ou acidente, de natureza ocupacional ou não, ou parto;

– Mudança de Função: realizada antes da data da mudança de função, posto de trabalho ou de setor que implique a exposição a agentes nocivos diferentes daqueles a que estava exposto antes da mudança;

– Demissional: obrigatoriamente desde que o último exame médico ocupacional tenha sido realizado há mais de 135 dias para as empresas de grau de risco 1 e 2, ou 90 dias para as empresas de grau de risco 3 e 4.

Em todos os tipos de exame ocupacional, será obrigatório o registro no eSocial, com detalhamento do médico responsável, número do registro (CRM), exames realizados etc.

Esse é apenas um exemplo, por isso, todo esse trabalho requer, além de profissionalismo e comprometimento com a qualidade das informações, o acompanhamento de profissionais de mercado com experiência no tratamento dos dados, bem como o conhecimento do entendimento pelos órgãos oficiais do que deve ser inserido, na forma e nos prazos corretos.

Compartilhe este post:

ESOCIAL

Leia também:

privacidade em risco

Privacidade em risco – O uso de dados pessoais na era da Inteligência Artificial

Em um mundo cada vez mais interconectado, o conceito de privacidade está em constante mutação. A transformação digital, a explosão do uso de dispositivos inteligentes e a popularização das redes sociais moldaram um ambiente no qual dados pessoais são gerados, coletados e analisados em uma escala sem precedentes.  A questão que se impõe é clara: estamos preparados para lidar com os desafios e riscos associados à utilização dessas informações? E, ainda mais importante, como a Inteligência Artificial (IA) altera o panorama da privacidade e da segurança de dados no Brasil e no mundo? “A quantidade de dados pessoais disponíveis hoje é impressionante. Cada clique, cada curtida, cada transação gera uma nova camada de informações que podem ser analisadas e transformadas em perfis detalhados dos usuários. Embora essas informações tenham valor inestimável para empresas que buscam personalizar serviços e otimizar produtos, elas também apresentam um sério risco à privacidade individual”, alerta Caroline Muniz , advogada da área de direito digital do Machado Nunes Advogados Associados. O problema se agrava principalmente quando os dados são coletados sem o devido entendimento claro do indivíduo sobre como serão usados. Com a ascensão da IA, a coleta de dados pessoais não se limita apenas a um único propósito, mas, sim, pode ser usada em diferentes contextos, desde a segmentação publicitária até o desenvolvimento de tecnologias avançadas de reconhecimento facial e algoritmos preditivos. Nesse cenário, surgem questões legais e éticas sobre como essas informações estão sendo manuseadas e protegidas. Caroline Muniz observa que “a era digital trouxe benefícios inegáveis, mas também expôs uma série de riscos para a privacidade. O uso de dados pessoais tornou-se uma moeda poderosa, mas essa moeda precisa ser administrada com responsabilidade e dentro dos limites da lei.” O uso de dados pessoais no treinamento de IA tem gerado polêmica globalmente, e o Brasil não é exceção. Em um episódio recente, a gigante da tecnologia Meta (anteriormente Facebook) havia sido proibida de usar dados pessoais para treinar seus algoritmos de IA no país, após ter descumprido a Lei Geral de Proteção de Dados Pessoais (LGPD). Após exigências da ANPD, a empresa poderá retomar o uso de dados pessoais para treinamento de IA, porém, com restrições. Essa decisão marcou um precedente importante, destacando a necessidade urgente de regular o uso de dados pessoais no campo da IA, sob pena de violação dos direitos de privacidade dos cidadãos. É inegável que a IA depende de grandes volumes de dados para funcionar eficazmente. Isso inclui diversos tipos de dados como imagens, históricos de navegação e até interações em redes sociais, que são frequentemente usados para treinar sistemas de machine learning.  No entanto, esse uso massivo de informações pessoais levanta preocupações profundas sobre privacidade, principalmente quando os indivíduos não estão cientes de como seus dados estão sendo utilizados. Essa falta de transparência coloca em xeque o equilíbrio entre inovação tecnológica e proteção dos direitos fundamentais. Muniz ressalta que “as empresas precisam encontrar um equilíbrio entre a inovação tecnológica e o respeito pela privacidade dos indivíduos. Treinar sistemas de IA com dados pessoais e sensíveis é uma faca de dois gumes: pode trazer avanços incríveis, mas também abrir portas para abusos se não houver uma governança adequada.” Os principais riscos Os riscos associados ao uso indevido de dados pessoais são inúmeros. Entre os mais comuns estão a violação de privacidade, roubo de identidade, fraudes financeiras e ciberataques. A violação de privacidade ocorre quando dados são acessados ou compartilhados sem a devida autorização, expondo os indivíduos a uma série de vulnerabilidades.  Um exemplo que tem ganhado notoriedade é o uso de deepfakes, uma tecnologia que utiliza IA para criar vídeos falsos, muitas vezes com propósitos maliciosos, como pornografia não consentida ou desinformação política. O roubo de identidade também é um problema crescente. Criminosos cibernéticos se apropriam de dados pessoais para se passar por outras pessoas, resultando em fraudes que vão desde a abertura de contas bancárias até a solicitação de empréstimos. Essa prática não apenas causa danos financeiros às vítimas, mas também afeta sua reputação e sua capacidade de se proteger de futuros crimes. Além disso, a exposição a ciberataques, como o phishing (fraudes que visam enganar o usuário para que forneça informações confidenciais, por exemplo) e o ransomware (que bloqueia o acesso a dados até que um resgate seja pago), compromete a integridade e a segurança dos dados, muitas vezes com consequências devastadoras para indivíduos e empresas. “A proteção contra esses riscos exige uma abordagem integrada de segurança da informação, que envolva não apenas tecnologias avançadas, mas também políticas internas rígidas e a conscientização de todos os envolvidos”, afirma Muniz. Desde a entrada em vigor da LGPD, em 2020, o Brasil deu um passo significativo para regular o uso de dados pessoais no ambiente digital. A legislação estabelece regras claras sobre a coleta, processamento e compartilhamento de informações pessoais, e impõe penalidades severas para as empresas que não cumprirem essas normas. As sanções podem variar desde advertências até multas vultosas, que podem alcançar valores na casa dos cinquenta milhões de reais por infração. A Autoridade Nacional de Proteção de Dados (ANPD) é o órgão responsável pela fiscalização do cumprimento da LGPD e, nos últimos anos, tem intensificado seus esforços para garantir que empresas sigam à risca as exigências da lei. No entanto, muitos especialistas apontam que a aplicação da LGPD ainda é negligenciada e que, apesar dos avanços, há um longo caminho a percorrer para garantir que a privacidade seja realmente protegida. Muniz reforça que “a conformidade com a LGPD não deve ser vista apenas como uma obrigação legal, mas como uma oportunidade para as empresas fortalecerem suas relações com clientes e parceiros. A transparência no uso de dados pode se tornar um diferencial competitivo no mercado.” Práticas éticas para o uso de dados em IA Para que o uso de dados pessoais no treinamento de IA seja ético e seguro, as empresas precisam adotar uma série de medidas. A anonimização e criptografia são exemplos de técnicas que podem ser implementadas para proteger as informações contra

Ler mais
seguro de responsabilidade civil

Sete perguntas sobre Seguro de Responsabilidade Civil

Quais os riscos de manter uma empresa? Além das dificuldades enfrentadas, os empreendimentos também precisam se preocupar com a qualidade dos serviços prestados, pois erros podem resultar em pesados riscos para o negócio, tendo que pagar multas ou ressarcir danos para os clientes. A Gestão in Foco tem informações precisas para sua empresa – saiba como anunciar Como , infelizmente, todos estão sujeito a erros, muitas empresas buscam a alternativa de seguros para casos de necessidade desse tipo de pagamento, é o chamado Seguro de Responsabilidade Civil. Mas como funciona? A Gestão in Foco foi buscar a resposta junto à empresa Assecor Consultoria, especializada no tema. O que é? O Seguro de Responsabilidade Civil consiste em proteger o segurado por danos causados a terceiros e que decorram de suas atividades. O seguro prevê o pagamento dos prejuízos, até o limite de indenização da cobertura contratada e pela quantia a qual o segurado vier a ser responsável civilmente. A obrigação de indenizar se encontra no Código Civil, bem como no Código de Defesa do Consumidor Art. 14, §4º. Responsabilidade do Fornecedor de Serviços. Por que fazer o seguro? Em qualquer atividade, os profissionais e empresas, ainda que habilitados, estão sujeitos a cometer falhas e, por isso, podem causar perdas e danos de toda a ordem a seus clientes ou até mesmo a outras pessoas não diretamente relacionadas a eles. O Seguro de Responsabilidade Civil visa justamente garantir a indenização dessas perdas e danos, sem afetar a empresa segurada, pois não precisará abrir mão dos seus ativos ou se desfazer de bens para tal. Além disso, o segurado conta com todo o apoio do departamento jurídico da seguradora para auxiliá-lo. Qual seguro contratar? Quando se contrata o Seguro de Responsabilidade Civil, é importante analisar primeiro qual é o risco que se pretende proteger. Existe Responsabilidade Civil Profissional, D&O (modalidade de seguro de responsabilidade civil que visa proteger o patrimônio de altos executivos quando responsabilizados, judicial ou administrativamente), Responsabilidade Civil Geral, Responsabilidade Civil/Obras, Responsabilidade Civil para Eventos, entre outros. Todos têm o mesmo princípio: indenizar um dano a terceiro, mas é necessário analisar qual é a origem do possível dano para ter a cobertura adequada. Quais limites de cobertura?  Isso pode variar de seguradora para seguradora, mas, em regras gerais, as coberturas se iniciam em R$100.000,00 e vão até milhões. Quando utilizar? Toda vez que tiver um dano, o seguro pode ser acionado pelo segurado, até se esgotar o limite contratado. Contudo, essa é apenas a cobertura básica. O seguro ainda garante cobertura para custos de defesa, honorários advocatícios, lucros cessantes, gerenciamento de crise (na qual a seguradora destina uma verba do seguro para despesas com propaganda e marketing, visando reverter a imagem negativa que o segurado obteve desse sinistro junto ao mercado), entre outros. Para se ter certeza de que fez a correta contratação do seguro, deve-se procurar um corretor de seguros, que indicará qual o Responsabilidade Civil adequado e quais coberturas se destinam a proteção desejada. Contudo, é o segurado que dirá o valor que acha correto para as coberturas indicadas pelo corretor, pois é o segurado que entende dos riscos da sua atividade e o valor que envolve. Quais os custos? Em razão de nossa cultura em seguros ser voltada apenas para o seguro de automóvel, muitas pessoas têm somente esse parâmetro, e acredita que, quando contratar um seguro de Responsabilidade Civil com importância segurada de R$1.000.000,00, por exemplo, será proporcional ao que pagou no seguro de um automóvel de R$50.000,00. Não é verdade. Existe casos de seguros tendo como custo para o segurado de R$180,00 e R$500,00, o que para a empresa é um valor baixo e lhe garante uma proteção e tranquilidade. Além da proteção financeira, vários segurados usam o seguro como uma forma de dar credibilidade a sua empresa e auxiliar na prospecção de novos negócios. Cresce o número de clientes que exigem o seguro para contratar os serviços ou comprar os produtos de empresas. Como cotar? Via de regra, a seguradora irá pedir apenas um questionário preenchido pelo segurado com as informações necessárias. Há questionários específicos para cada seguro e atividade. Dependendo do risco, a seguradora pode solicitar documentos complementares para análise ou, no caso do D&O, por exemplo, a seguradora exige a apresentação dos balanços consolidados da empresa, pois o que se analisa é a saúde financeira.

Ler mais
caminhos distintos

Desemprego sem desespero: o importante é saber como agir

Com a crise, os números relacionados ao desemprego estão se mostrando assustadores, atingindo os mais variados grupos profissionais e ocasionando uma sensação muito grande de insegurança para população. Diante os dados, se torna difícil manter a calma, contudo, esse ato é fundamental, conforme comprovam consultores que conversamos. Segundo o diretor da Bazz Estratéria e Operação em RH, Celso Bazzola, a situação realmente é muito preocupante, mas o desespero só levará às ações impensadas e altamente prejudiciais. “Por mais que ainda observemos muitos desmandos, a crise não será eterna, assim, o fato de estar desempregado pode ser a hora muitas vezes de dar uma reavaliada na carreira, buscando, opções emergenciais, mas que agreguem para o currículo” Desemprego é motivo de desespero? Bazzola, ainda fala da necessidade de saber manter uma visão clara da situação. “Sempre peço que os profissionais reparem como sempre a ansiedade e o desespero tende a dificultar ainda mais o raciocínio e apresentação de suas habilidades técnicas e comportamentais, por isso se controle. Além disso, agir por impulso de induzi-lo a decidir por uma oportunidade qualquer, que não agregará em sua vida profissional ou poderá deixar vulnerável a golpes existentes no mercado, por trás de oportunidade milagrosas de ganhos. Assim, primeiro ponto que ressalto, mantenha o raciocínio lógico”. Passos para se reposicionar Para o consultor, a busca por reposicionamento não é tão simples, porém também não é impossível, sendo necessário planejamento e preparo em suas ações e construções de novas oportunidades. Ele elaborou sete passos importantes para que essa busca tenha êxito: 1.    Amplie sua rede de relacionamentos a cada momento, isto é trabalhe o seu network, lembrando que esse não deve ser utilizado somente nas necessidades. Assim, esteja pronto também para ajudar e nunca deixar de ser lembrado; 2.    Defina a estratégia para que possa desenvolver sua autoapresentação, de forma transparente, segura e que demonstre preparo; 3.    Crie interesse por parte do entrevistador, através de um Curriculum Vitae bem elaborado, com ordem e clareza na apresentação descrita e verbal, apresentando quais seus objetivos e seu potencial; 4.    Cuidar da imagem pessoal é tão importante quantos os demais itens, demonstram autoestima e amor próprio, pois, primeiro temos que gostar de nós mesmos para depois gostar do que fazemos; 5.    Busque conhecimento e informações além de sua formação, a fim de manter-se atualizado diante das mudanças de mercado; 6.    Conheça as empresas que tem interessem em buscar oportunidades, analisando seus produtos ou serviços, estrutura e sua colocação de mercado. 7.    Tenha transparência e autenticidade, esses pontos que atraem as empresas, portanto, não queira construir um personagem, seja você mesmo, demonstre o quanto tem valor nas competências técnicas e comportamentais. Estou empregado, mas insatisfeito! Segundo Bazzola, “o fato de passarmos por uma crise não significa que os profissionais que estejam posicionados e desmotivados devam ficar estagnados, sem analisar novas possibilidades. Porém, aconselho que primeiramente se busque quais os motivos que estão levando a condição de desmotivação, criando oportunidades de mudança do ambiente e tornando-o mais atraente”. Após essas ações e análises, concluindo-se que realmente é momento, aí sim se deve buscar novas oportunidades, contudo, antes de deixar a colocação atual, aguarde o melhor momento e uma boa proposta para tomar a decisão em definitivo. Enquanto isso não ocorrer, busque motivação para contribuir com a empresa, atitude que considero no mínimo profissional e que dará respeito e consideração futura. Lembrando que deixar um legado positivo em resultados e em atitudes pode consolidar sua imagem em seu campo profissional. Mas, e as contas, como manter em dia? O ponto que pais ocasiona preocupação em caso de desemprego, com certeza é o financeiro, muitos profissionais que estavam antes em uma posição confortável, com estabilidade e opções de mercado agora se encontra em pânico, tendo que conviver com uma realidade na qual os antigos ganhos se tornam destoantes do mercado. A pergunta, se submeter a salários e cargos menores ou esperar uma oportunidade que se adeque aos ganhos do passado? “Com certeza, pela falta de planejamento e provisões financeiras a grande maioria fará a primeira opção. O que não está errado, temos que sobreviver e é isso que conta. Mas ao fazer essa opção alguns cuidados prévios são necessários, relacionados à carreira e, principalmente, ao dinheiro”, explica o educador financeiro Reinaldo Domingos, autor do livro Papo Empreendedor. Que complementa: “O ponto primordial é que não se poderá manter o mesmo padrão de vida de outrora, e muitos profissionais não percebem isso. Como conseguiram se realocar, mesmo ganhando menos, mantém o nível de consumo anterior. Muito provavelmente essa postura levará essa pessoa ao endividamento ou até inadimplência”. É uma questão matemática lógica, se o que se ganha diminui, o que se gasta tem que acompanhar, assim, mudou de emprego e receberá menos, qual o caminho? Reveja todos os seus gastos, veja onde estão os excessos. O lado positivo de fazer isso é que perceberá que grande parte do que se consome estão nos gastos supérfluos, que podem facilmente ser eliminados. Contudo, muitas vezes os cortes terão que ser mais drásticos, repensando desde o que se consome, até mesmo o local onde se mora. Mas, mesmo que esse seja o caso, é fundamental que a pessoa não se desanime e se sinta frustrado, para tanto, o profissional também não deve deixar de lado o direito de sonhar e com isso poupar. “Muitas vezes um passo para trás possibilita que vejamos que a felicidade não estava tão relacionada ao consumo imediato, mas sim ao melhor planejamento, a possibilidade de traçar objetivos e lutar para conquistar, com isso, aprendemos a valorizar mais os nossos ganhos e nos fortalecemos para que em situações futuras não estejamos tão vulneráveis”, finaliza Reinaldo Domingos. Empresa deve aproveitar oportunidade para baratear folha? Com a grande oferta de profissionais, dentre os quais muitos estão em desespero, muitos empresários já devem estar pensando que é uma ótima oportunidade para reavaliar os custos de folha de pagamento, trocando os profissionais e até gestores por outros com um custo menor no mercado. Por mais que possa parecer

Ler mais
Armadilhas digitais

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator). Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal.  Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas.  Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação: Quais são as principais armadilhas digitais existentes para as empresas atualmente?  Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência.  Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico.  Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores.  Como identificar e evitar cair em phishing?  O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo.  Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso.  Por que usar o duplo fator de autenticação em suas redes?  O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança. Quais os cuidados que devem existir dentro das empresas em relação ao tema?  As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais.  Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio?  Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.