Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

siscomex

Novo site do Siscomex é apresentado pelo governo

O Ministério da Economia lançou nesta quarta-feira (11) o novo site Siscomex, alinhado à nova Identidade Padrão de Comunicação Digital – IDG 2.0. A mudança tem como objetivo facilitar a busca por informações e serviços públicos, em um ambiente com visual moderno e com navegação intuitiva. O novo site contém, na página principal, notícias relacionadas ao comércio exterior, links de acesso aos sistemas, estatísticas de comércio exterior, temas em destaques e Notícias Siscomex. Nos temas em destaque, pode-se encontrar manuais, legislação, serviços e como integrar seu sistema ao Portal Único de Comércio Exterior, entre outros. A Secretaria da Receita Federal do Brasil e a Secretaria de Comércio Exterior buscarão concentrar todas as informações de interesse do exportador e do importador nesse novo sítio. A legislação pertinente à atuação no comércio exterior, inclusive aquelas de competência dos órgãos anuentes, será mantida e atualizada periodicamente, bem como toda a informação complementar que possa ser útil aos operadores. Para mais informações, acesse : http://www.siscomex.gov.br/ Informações da Assessoria da Receita Federal do Brasil

Ler mais
nova marca

Confirp Contabilidade completa 36 anos com nova marca

Nos últimos anos a Confirp Contabilidade passou por um estruturado processo de inovação. Agora em julho esse processo se consolida com a apresentação ao público de sua nova marca e identidade visual, realizada após um aprofundado processo de branding. Essa necessidade de mudança se deu pelo fato de a empresa proporcionar aos seus clientes atualmente uma experiência que mescla tudo que oferecem as mais modernas contabilidades digitais, com a tradição de atendimento de quem está há 36 anos no mercado. A necessidade de adequação foi percebida pela diretoria da empresa, devido o momento atravessado pela Confirp, uma empresa que tem 36 anos de mercado, possuindo mais de 1.450 clientes e mesmo assim se mostra inquieta. “Essa é uma mudança muito importante para nós da Confirp. Desde a fundação, construímos uma relação solida, profunda e de muito amor com nossos Clientes, Colaboradores, Fornecedores e Amigos, transferindo para nossa marca toda credibilidade conquistada ao longo de nossos 36 anos de existência”, explica do diretor executivo da empresa, Richard Domingos. As atualizações buscaram deixar a marca mais jovem, moderna, digital, inovadora e alinhada com objetos e visão. Além de trazer um maior protagonismo a uma personalidade descontraída, sem perder a seriedade e profissionalismo. “Estamos atualmente passando pelo terceiro processo de reposicionamento de nossa marca em nossa história, é um caminho complexo, mas necessário. Já fizemos isso outras vezes e sabemos o resultado obtido no crescimento da imagem da organização”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. O trabalho da Confirp teve muita seriedade e um amplo estudo. “Para alcançarmos esse resultado, escutamos nossos stakeholders, visando entender amplamente nosso posicionamento, responsabilidades, importância e objetivos para transmitir isso em nosso nova MARCA”, conta Richard Domingos. Entretanto o trabalho foi muito além da marca, tratando o tema como algo muito mais amplo, como ele é na realidade. Para tanto a empresa contou com o apoio da empresa Estúdio Nub, o que levou a reestruturação a caminhos muito mais amplo. Segundo Christiane Luckow, sócia & head de estratégia, que conta que ainda existem muitas confusões e distorções relacionadas ao tema: “O branding não se refere apenas a marca, no sentido de logotipia, isso é uma visão bastante simplista do que é o tema. É fundamental entender que branding é um esforço contínuo e coletivo, sendo coordenado de múltiplas visões e habilidades de profissionais para fortalecer a reputação de uma empresa”. O projeto de Branding, que proporcionou tamanha mudança, fez consolidar os VALORES, expandir a VISÃO, e reafirmar o COMPROMISSO com a TRANSPARÊNCIA, ORGANIZAÇÃO, INOVAÇÃO e RESPONSABILIDADE, tudo isso com o mesmo COMPROMETIMENTO e PROATIVIDADE que nos trouxeram até aqui.  

Ler mais
ESOCIAL

Governo adia eSocial para micro e pequenas empresas e MEIs

Micro e pequenas empresas e MEIs com empregados poderão ingressar no eSocial a partir do mês de novembro. Para as demais empresas privadas do país, sistema torna-se obrigatório desde segunda-feira (16/7). Quer estar atualizado sobre o tema? Seja cliente Confirp Foi publicado no Diário Oficial desta quarta-feira (11/7) a Resolução nº 4 do Comitê Diretivo do eSocial.  A medida permite que micro e pequenas empresas – que são aquelas com faturamento anual de até R$ 4,8 milhões – e Microempreendedores Individuais (MEIs) possam ingressar no eSocial a partir do mês de novembro. É importante deixar claro que somente os MEIs que possuam empregados – e que hoje totalizam um público de aproximadamente 155 mil empregadores – precisarão prestar informações ao projeto. Já para as demais empresas privadas do país – que possuam faturamento anual inferior a R$ 78 milhões – o eSocial torna-se obrigatório a partir da próxima segunda-feira (16/7). A medida anunciada hoje é uma opção oferecida aos micro e pequenos empregadores e MEIs. No entanto, os empregadores deste grupo que tiverem interesse em ingressar no eSocial desde já, também terão acesso ao sistema a partir da próxima segunda (16) . Para o eSocial, em princípio, todo o público formado pelas empresas privadas com o faturamento anual inferior a R$ 78 milhões – incluindo micro e pequenas empresas e MEIs – é considerado como empresas do segundo grupo de empregadores Além disso, desde janeiro deste ano, o eSocial já está em operação para as grandes empresas – que possuem faturamento anual superior a R$ 78 milhões – e que formam para o eSocial as chamadas empresas do primeiro grupo. Atualmente, 97% delas já integram as bases do eSocial. Já a partir de 14 de janeiro do ano que vem, o eSocial torna-se obrigatório também para os órgãos públicos (terceiro grupo). Quando totalmente implementado, o eSocial reunirá informações de mais de 44 milhões de trabalhadores do setor público e privado do país em um mesmo sistema e representará a substituição de até 15 prestações de informações – como GFIP, RAIS, CAGED E DIRF – por apenas uma. Implantação por fases Assim como está acontecendo com as grandes empresas e como ocorrerá com os entes públicos, a implementação do eSocial para as empresas do segundo grupo – excluídas nesta momento a obrigatoriedade de pequenas empresas e MEIs – se dará de forma escalonada, dividida em cinco fases, distribuídas deste mês de  julho a janeiro de 2019. Dessa forma, os empregadores incluirão gradativamente suas informações no sistema. A partir deste dia 16 até o dia 31 de agosto, os empregadores deverão enviar ao eSocial apenas informações de cadastro e tabelas das empresas. Em relação aos MEIs que possuam empregados e que optem por já ingressar no eSocial, o Comitê Gestor do  eSocial esclarece que, na prática, eles não terão nenhuma informação para prestar antes de setembro, já que os dados da 1ª fase (cadastro do empregador e tabelas) são de preenchimento automático pela plataforma simplificada que será disponibilizada para este público. Apenas a partir de setembro, os empregadores do segundo grupo precisarão incluir na plataforma informações relativas a seus trabalhadores e seus vínculos com as empresas, como admissões, afastamentos e demissões, por exemplo. Finalmente, de novembro até o final de 2018, deverão ser incluídos dados referentes às remunerações dos trabalhadores e realizado o fechamento das folhas de pagamento no ambiente nacional. Em relação às micro e pequenas empresas e MEIs, como esses estarão obrigadas ao eSocial somente a partir de novembro – quando ingressarem no sistema, eles deverão prestar as informações referentes às três fases iniciais do cronograma. Em janeiro do ano que vem  haverá, para o segundo grupo como um todo, a substituição da Guia de Informações à Previdência Social (GFIP) pelo eSocial e a inserção de dados de segurança e saúde do trabalhador no sistema. Já os empregadores pessoas físicas, contribuintes individuais – como produtor rural e os segurados especiais – somente deverão utilizar o eSocial a partir de janeiro de 2019 Plataforma simplificada Nos próximos dias, serão ser disponibilizados os novos portais do eSocial, onde os empregadores poderão inserir diretamente as informações, sem necessidade de sistemas para integração. Também será disponibilizada a partir do próximo dia 16, a plataforma simplificada destinada aos MEIs. Neste ambiente simplificado – semelhante ao eSocial do Empregador Doméstico – não será necessário o uso de certificado digital, podendo o empregador acessá-lo apenas por código de acesso. A plataforma simplificada permitirá ao microempreendedor realizar cálculos automáticos via sistema, como o que realiza o cálculo de rescisões e a ferramenta de férias, por exemplo. A maioria dos MEIs – que não possuem empregados e por esta razão não estarão obrigados ao eSocial – continuarão prestando contas normalmente ao governo por meio do SIMEI, o sistema de pagamento de tributos unificados em valores fixos mensais voltados para aos microempreendedores individuais  e que lhes garante a isenção de impostos federais como o IPI, por exemplo.  Para este público, nada muda. Histórico – O programa é uma iniciativa conjunta do Ministério do Trabalho, Caixa Econômica, Secretaria de Previdência, INSS e Receita Federal.  O programa visa aumentar a produtividade e reduzir a burocracia no setor produtivo, unificando as informações fiscais, previdenciárias e trabalhistas dos empreendedores em um banco de dados único. Fonte – Portal do Governo Federal

Ler mais
homem empreendedor

Como evitar ações trabalhistas no regime de home office?

A crise de saúde que vivemos fez com que muitas empresas adotassem o regime de trabalho de home office, ou trabalho remoto. Contudo, ainda existem muitas dúvidas sobre o tema. Para mostrar as novidades sobre o assunto acontecerá o workshop ‘Como evitar ações trabalhistas no regime de home office?’. O evento acontecerá no próximo dia 17 de novembro, das 9 às 11 horas, e será realizado no modelo híbrido – presencial e online. As vagas presenciais são limitadas e adequadas aos protocolos de segurança impostos pelo momento atual, sendo realizada na sede da Confirp Consultoria Contábil, em São Paulo. As inscrições podem ser feitas pelo link: https://materiais.confirp.com/workshop_trabalhista. O objetivo do workshop é mostrar importantes informações sobre esse modelo de trabalho, que ganhou grande espaço e quais suas implicações trabalhistas e legais. São muitos pontos os pontos que devem ser pensados, sendo que já existe uma expectativa de aumento de ações trabalhistas em função de ergonomia. Além de ser importante se preocupar com gestão de benefícios e treinamentos. Veja algumas já separadas e que serão abordadas no evento: Como saber e o que fazer se o funcionário faltar no home office? Atestado médico, quais os procedimentos que devem ser tomados? Grupo de WhatsApp e outros aplicativos, quais os cuidados na comunicação e horários para utilização? Em caso de demissão, como fica os equipamentos que estão com os colaboradores? Ponto importante é que o debate sobre home office e trabalho remoto deve ser muito cuidadoso, principalmente pelo fato das empresas precisarem se adequar a normas técnicas do trabalho, para que possam minimizar os riscos trabalhistas. O cenário de fiscalização em relação ao tema deve se intensificar nos próximos meses, em função da flexibilização da necessidade de distanciamento social. O evento será ministrado por Tatiana Gonçalves, especialista em medicina e saúde do trabalho, e Mourival Boaventura Ribeiro, advogado especializado na área trabalhista, que nos últimos meses se aprofundaram na legislação e nos cuidados a serem tomados nesse modelo de trabalho. A organização do evento é uma parceria da Confirp Consultoria Contábil, Boaventura Ribeiro Advogados e Moema Medicina do Trabalho.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.