Confirp Notícias

Sequestro de dados: é mais caro investir em segurança ou pagar o resgate?

Antes de falar sobre os riscos e custos relacionados a sequestro de dados, uma primeira questão a ser respondida é: o que é ransomware? Ransomware é um tipo de ataque cibernético, no qual é implantado um “malware”, que nada mais é do que um vírus, em servidores e máquinas ligadas à internet. Nesses tipos de ameaça, hackers jogam “iscas”, mais conhecidas como “Phishing”, enviados por e-mail e que, se abertos pela vítima, infectam a rede com o malware.

Por sua vez, ele age travando o acesso dos usuários ao banco de dados hospedados nas redes infectadas, culminando no sequestro dessas informações, que só são liberadas pelos criminosos mediante o pagamento de um resgate, que, geralmente, é em criptomoedas, que impedem o rastreamento dos responsáveis pelo ataque.

O que fazer se o sequestro de dados acontecer comigo?

Ao entender o funcionamento, o primeiro passo é ter um plano de ação para mitigar uma crise gerada por um ataque como esse, que geralmente acontece em fins de semanas ou feriados, exatamente por serem dias em que as respostas costumam demorar mais. Também é importante ter uma equipe de TI treinada para conter a crise e tentar recuperar as informações sequestradas sem a necessidade de pagamento do resgate, o que nem sempre é possível.

“Uma das recomendações é que sejam suspensos os trabalhos e manipulações dos arquivos contidos na rede infectada, pois toda e qualquer modificação e/ou exclusão de arquivos pode atrapalhar o diagnóstico dos erros, a investigação e uma eventual correção desses dados feitas pela equipe de suporte de TI”, explica Marco Lagoa, CEO e co-founder da Witec IT Solutions, empresa especializada em tecnologia.

Check-up periódico

Assim como se precisa fazer um check-up periódico para manter a saúde em dia, o diagnóstico de TI, mais conhecido como “GAP analysis”, tem a mesma finalidade, que é manter a tecnologia de sua empresa atualizada, garantindo o compliance em relação à legislação vigente, especificamente em relação à Lei Geral de Proteção de Dados (LGPD) e, principalmente, mantendo seu negócio seguro e evitando o sequestro de dados.

O CEO da Witec IT Solutions recomenda: “O ataque ransomware tem que ser tratado como um problema certo e iminente. Um dia ele vai acontecer e é só uma questão de quando e se sua empresa estará preparada ou não. Então, é muito importante ter os processos de resposta já mapeados e todos os seus backups em dia e com um tempo de restauração aceitável, sem que cause um prejuízo para a empresa. Além disso, dependendo da empresa e se as informações contidas no banco de dados são muito críticas e sensíveis, é fundamental ter uma apólice de seguro que possa cobrir eventuais prejuízos no caso de um ataque”.

Esse processo envolve ações de planejamento, levantamento e análise das informações e diagnóstico de possíveis erros ou falhas na segurança e recomendação de ações para uma melhoria constante.

Além de buscar ativamente a correção de possíveis falhas, ter um processo de “GAP Analysis” implementado em sua empresa irá trazer outras vantagens, como corrigir constantemente hardwares e softwares defasados e falhas na segurança digital. Também é preciso ter processos bem definidos, mapeamento de dados, maturidade da TI, políticas de segurança bem estabelecidas, senhas complexas, plano de continuidade e rotinas de backup off-site feitas em datas centers em nuvem. Atualmente, existem grandes players de mercado que podem oferecer esse serviço de forma segura e que cabe no bolso. 

Melhor prevenir do que remediar

A velha máxima de que prevenir é melhor que remediar vale muito em relação a segurança das empresas. Exemplo de prevenção é a Confirp Consultoria Contábil, que vem investindo pesado na segurança de dados, por ser uma empresa de contabilidade e tratar de dados sensíveis de seus clientes.

“Nossa preocupação é muito grande com o tema segurança da informação e faz parte de nossa história, já investimos muitos milhões nessa área. Mas, atualmente, estamos em um processo de renovação de Firewall e construção de um site Disaster Recovery (DR)”, explica Júlio Rodrigues, diretor de tecnologia da Financeiro24Horas.com, empresa de tecnologia do Grupo Confirp.

Ele complementa que com esse processo, caso ocorra a invasão ou qualquer outro desastre que impossibilite o acesso aos servidores (ou site como chamam), outro espaço com os mesmos dados defasados por um período pré-determinado pela empresa assume, sem riscos de comprometimentos de informações graves.

Ainda nessa linha, empresas especializadas em segurança de redes e computadores explicam a necessidade das áreas de TI tomarem uma série de ações a fim de garantir que as soluções de segurança utilizadas possam prover o respaldo necessário à boa execução do trabalho dos colaboradores.

Dentre as ações recomendadas estão:

  • Utilizar uma solução de firewall com recursos de VPN, que permite bloquear ataques e acessos internos e externos indevidos;
  • Monitoramento dos acessos dos colaboradores a recursos externos à empresa, tais como sites, aplicativos e etc;
  • Proteção do computador, utilizando soluções de antivírus e EDR, que previnem a ação de códigos maliciosos para roubo e sequestro de dados;
  • Auditar e controlar a manipulação de documentos, evitando o vazamento de informações com uma solução de DLP;
  • Autenticação e autorização para acesso a recursos internos, como softwares de ERP, CRM, intranet, banco de dados e entre outros.

Um ponto importante é que em tempos que cresce o home office, é necessário que ajustes sejam feitos para manter o grau de segurança que eles possuíam quando estavam trabalhando localmente. Ou seja, os mesmos controles citados anteriormente devem ser mantidos e ações adicionais devem ser tomadas. Dentre elas as mais importantes são:

  • Adotar método de acesso aos recursos internos da empresa de forma segura, utilizando para isso recursos tecnológicos, como VPN com recurso para garantir acesso apenas de dispositivos confiáveis.;
  • Adotar duplo fator de autenticação para garantir a identificação do usuário;
  • Com o computador fora da empresa, a mesma não pode evitar roubos ou perdas. Para que as informações dentro do dispositivo não sejam comprometidas é necessário utilizar uma solução de criptografia de disco;
  • O comportamento do colaborador deve ser monitorado para que a empresa saiba se ele está em conformidade com a política de segurança da empresa, e também para saber se o mesmo está exercendo suas funções dentro do horário para o qual foi contratado, garantindo, assim, sua produtividade. Existem ferramentas voltadas à análise de comportamento de usuários;
  • A saúde do computador precisa ser monitorada constantemente para que a equipe técnica possa tomar ações de forma proativa.

Vale ressaltar que esses controles não devem ficar limitados ao computador (desktops e notebooks). Devem abranger dispositivos móveis, como smartphones, tablets e etc. Porém, o principal desafio da equipe de tecnologia e segurança da informação será definir processos adequados para um ambiente tão descentralizado.

Uma ação normalmente negligenciada pelas empresas é fornecer treinamentos de conscientização sobre Segurança da Informação a todos os colaboradores, promovendo uma mudança de hábito em todos a fim de permitir que não sejam mais vítimas fáceis de bandidos virtuais, passando a reconhecer sites, links maliciosos e atividades e atitudes suspeitas.

Fazer um backup em nuvem é mais barato do que pagar o resgate

Já ouviu falar em backup do backup? Pode soar estranho, mas isso existe e chama-se “backup redundante”. Essa é uma poderosa ferramenta que poderá te salvar de um eventual sequestro de dados. “Ter um backup reserva e sempre atualizado significa que, se o seu banco de dados for sequestrado, ao invés de ter que pagar o resgate para voltar a ter acesso às suas informações, é possível simplesmente restaurar as informações salvas no backup. Parece simples, mas uma parcela ínfima de empresas se preocupa com isso atualmente”, finaliza Marco Lagoa.

Seguros dos dados também é solução para não sofrer sequestro de dados

Uma alternativa importante para as empresas em relação ao tema é adquirir seguros, que garantam ressarcimentos em relação ao sequestro de dados. A sócia da Camillo Seguros, Cristina Camillo, explica que esses são os seguros de proteção de dados. Um exemplo é o CyberEdge da AIG, líder de mercado.

Ela conta que é fundamental que as empresas tenham controles de segurança estabelecidos para prevenir este tipo de ataque. Cyber segurança deve ser tratada como parte da estratégia de gerenciamento de riscos das empresas. 

“Contudo, quando um ataque já se materializou, a companhia deve buscar assistência especializada para investigação e resposta ao incidente. Antes do evento, a companhia deve se preocupar em estabelecer controles de segurança coerentes com seu perfil de risco e segmento de atuação. O seguro é uma boa ferramenta para transferir o risco residual de um evento desta natureza se materializar”, finaliza Cristina Camillo.

Compartilhe este post:

Sequestro de dados saiba mais

Entre em contato!

Leia também:

simples nacional

Agendamento para adesão no Simples Nacional já deve ser feito

As empresas que querem optar pela adesão ao Simples Nacional para 2018 devem correr, pois já podem fazer o agendamento para realizar essa opção e, uma vez deferida, produzirá efeitos a partir do primeiro dia do ano calendário da opção. Tenha o melhor suporte como empresa do Simples, seja cliente Confirp! “Se a pessoa fizer a opção e houver algum tipo de restrição terá que ajustar até o fim de janeiro. Porém, se deixar para a última hora, as ações para ajustes serão praticamente impossíveis”, explica Welinton Mota, diretor tributário das Confirp Consultoria Contábil, que lembra que o programa é bastante atrativo na maioria dos casos. Assim, antes de aderir ao Simples Nacional é necessário a eliminação de possíveis pendências que poderiam ser impeditivas para o ingresso ao regime tributário, como débitos com a Receita. A opção pode ser feita pela internet no site: www8.receita.fazenda.gov.br/simplesnacional. É importante lembrar que é possível as empresas de serviço também podem aderir ao sistema simplificado de tributação. Importante lembrar que o Simples Nacional passou recentemente por diversas modificações, que trarão novos benefícios aos participantes, mas que, a maioria dessas só entrarão em vigor em 2018. Assim, para este ano, serão mantidos os mesmos valores e tabelas para adesão e pagamento. Planejamento antes da opção Para adesão ao Simples Nacional, segundo o diretor da Confirp Contabilidade, é necessário o planejamento tributário já que para muitas empresas essa opção não se mostra tão vantajosa. Sem contar que o regime passa por drásticas modificações e a próxima já tem data para entrar em validade: 1º de janeiro de 2018. “Serão alterados vários pontos no Simples, como ajustes de valores limites possível. Por mais que ainda existam pontos que os empresários gostariam que mudassem perante nosso atual cenário, acho que essas mudanças são positivas e estão sendo realizadas em patamares realísticos diante da perda de arrecadação no momento em que estamos vivendo”, explica o diretor da Confirp, Welinton Mota. Ele acrescenta que é muito importante lembrar que o tratamento diferenciado e favorecido a ser dispensado às microempresas e empresas de pequeno porte com a lei de 2006 trouxe diversos avanços para esse tipo de empresa. Contudo, existia uma “trava de crescimento”, por não haver um regime transitório desse tipo de empresa para as demais. “O pensamento é simples, se a empresa faturar em um ano mais que $ 3,6 milhões, no ano seguinte terá uma carga tributária igual a uma empresa que fatura $ 78 milhões (lucro presumido) ou qualquer outra com qualquer faturamento no lucro real. Isso levava muitas empresas a represar seu crescimento ou partir para a sonegação fiscal”, explica Mota, acrescentando que essa será uma das principais mudanças, a faixa de transição. Mas ele acrescenta: “Não acredito que apenas uma correção do limite do simples nacional seja uma saída para justiça fiscal no País, mas temos que ser realista que não dá para se fazer muito em um governo transitório, com contas desajustadas e com essa tempestade política”. O que muda Para entender melhor as mudanças é preciso lembrar que apenas no último dia 28 de agosto o governo regulamentou as alterações. Assim o Comitê Gestor do Simples Nacional adequou o regramento anteriormente previsto para este regime simplificado de tributação, por meio da edição da Resolução CGSN nº 135/2017. Entre as alterações se destacam as seguintes disposições: Novos limites de faturamento O novo teto de faturamento agora é de R$ 4,8 milhões por ano, mas com uma ressalva: o ICMS e o ISS serão cobrados separado do DAS e com todas as obrigações acessórias de uma empresa normal quando o faturamento exceder R$ 3,6 milhões acumulados nos últimos 12 meses, ficando apenas os impostos federais com recolhimento unificado. Novas alíquotas e anexos do Simples Nacional A alíquota inicial permanece a mesma nos anexos de comércio (anexo I), indústria (anexo II) e serviços (anexos III, IV), exceto para o novo anexo V de serviços, que será atualizado e não terá mais relação com o anexo V anterior. No entanto a alíquota tornou-se progressiva na medida em que o faturamento aumenta e não mais fixa por faixa de faturamento. Todas as atividades do anexo V passam a ser tributadas pelo Anexo III. Extingue-se o anexo VI e as atividades passam para o novo anexo V. Novas atividades no Simples Nacional Em 2018, micro e pequenos produtores de bebidas alcoólicas (cervejarias, vinícolas, licores e destilarias) poderão optar pelo Simples Nacional, desde que inscritos no Ministério da Agricultura, Pecuária e Abastecimento. Facilitadores para exportação, licitações e outras atividades do dia a dia Em relação a importação e exportação, as empresas de logística internacional que forem contratadas por empresas do Simples Nacional estão autorizadas a realizar suas atividades de forma simplificada e por meio eletrônico, o que impactará diretamente nos custos do serviço aduaneiro. Já para quem participa de licitações a boa notícia é que não serão mais exigidas as certidões negativas para participação na licitação, apenas do vencedor na assinatura do contrato. Novas regras para o MEI As duas grandes e principais mudanças são o novo teto de faturamento (até R$ 81.000,00) por ano ou proporcional (nos casos de abertura) e a inclusão do empreendedor Rural. Quem já é optante Para as empresas que já são tributadas no Simples, o processo de manutenção é automático. Contudo essas devem ficar atentas, pois, as que não ajustarem situação de débitos tributários poderão ser exclusas da tributação. “Já faz algum tempo que a Receita Federal está enviando notificações às empresas devedoras, mas, mesmo sem receber essa mensagem, é importante fazer uma pesquisa e, caso tenha pendências, pagar”, alerta Mota.

Ler mais
tabela de imposto

Desatualização de 145,96% na tabela de imposto de renda faz com que mais pobres paguem impostos

Por mais um ano os consumidores terão que arcar com os custos de um modelo tributário que cada vez mais cobra mais impostos e que proporciona menos retornos população. Isso pelo fato de, por mais um ano não ter previsão de ajuste abaixo da Tabela Progressiva de Imposto de Renda Pessoa Física.   Segundo a Confirp Contabilidade, entre janeiro de 1996 a dezembro de 2022 a tabela progressiva do imposto de renda foi corrigida 111,55% (R$ 900,00 valor em janeiro de 1996 a R$ 1.903,98 valor vigente atualmente). No mesmo período a inflação medida pelo IPCA foi de 420,33% impactando numa defasagem de 145,96%.   “Essa distorção dos valores significa que, se a tabela tivesse sido corrigida pelos índices oficiais da inflação o limite atual de isenção de R$ 1.903,99 deveria ser de R$ 4.683,01 (mais que o dobro). Estariam obrigados a entregar a Declaração de Imposto de Renda apenas as pessoas físicas que tivessem rendimentos tributados acima de R$ 70.245,15, atualmente é R$ 28.559,70”, explica o diretor executivo da Confirp Contabilidade, Richard Domingos.   “Esse fato faz com que cada vez menos brasileiros estejam isentos de realizar essa declaração e consequentemente recolher esse tributo. Além disso, os valores a serem restituído também se mostra cada vez menor”, alerta Richard Domingos. Isso onera principalmente os bolsos de uma parcela da população que ganha menos e que antes não eram obrigadas a declarar o Imposto de Renda Pessoa Física e agora passam a ser. Outro ponto relevante é que essa falta de atualização também impacta em outros valores relacionados, para se ter ideia, a dedução das despesas com instrução que atualmente é de R$ 3.561,50, se fosse atualizado de acordo com a inflação, seria de R$ 8.845,69. Já as despesas com dependentes, que atualmente é de R$ 2.275,08, se fosse corrigido conforme a inflação seria de R$ 5.619,61.   Assim, a inoperância dos últimos governos em relação à atualização dos valores vem cobrando um alto preço da população, isso ocorre por fatores desconhecidos, mas o fato é de que com isso o governo consegue aumentar os valores a serem cobrados da população.    

Ler mais
transferência interestadual

Novas regras de transferência interestadual: impactos e desafios para as empresas

A confusão em relação a cobrança de ICMS para a transferência interestadual de bens e mercadorias entre estabelecimentos da mesma empresa continua. A partir de 1º de novembro de 2024, novas regras entraram em vigor, conforme estabelecido pelo Convênio ICMS nº 109/2024. Contudo, apesar de aparentemente trazer clareza sobre o tema, ainda existem vários questionamentos sobre o tema.  Importante entender que, essa mudança, publicada no Diário Oficial da União em 7 de outubro de 2024, revoga o Convênio ICMS nº 178/2023 e promete causar impacto significativo na operação das empresas que realizam tais transferências. Uma das principais alterações é a forma como o crédito de ICMS pode ser transferido entre as unidades da federação.  O novo convênio estabelece que a transferência do crédito de ICMS nas operações interestaduais é opcional, ao contrário do que ocorria anteriormente, onde a transferência era considerada obrigatória.  Contudo, surgiu uma grande novidade que poderá levar muitas empesas ao judiciário. Isso porque a o parágrafo único da cláusula segunda do citado convênio determina que, na transferência interestadual, as unidades da federação de origem são obrigadas a assegurar “apenas a diferença” entre os créditos das entradas e a alíquota interestadual incidente na saída em transferência. Ou seja, em uma alíquota interna de 18% e uma saída interestadual de 12%, o contribuinte só teria direito a 6%, caso ele opte por não transferir os créditos de ICMS.  Além disso, o cálculo do crédito a ser transferido mudou, considerando o valor médio da entrada das mercadorias, o custo de produção, e, no caso de mercadorias não industrializadas, o custo de produção correspondente. Essa abordagem pode oferecer maior flexibilidade para as empresas na gestão de seus créditos tributários. Implicações para as empresas Essas mudanças trazem à tona uma série de desafios e oportunidades. A nova regra que permite a equiparação da transferência a uma operação tributada pode facilitar a gestão do ICMS, mas também gera incertezas. Muitas empresas ainda se sentem inseguras sobre a melhor forma de proceder, especialmente em um contexto onde as legislações estaduais podem variar. Welinton Mota, diretor tributário da Confirp Contabilidade, ressalta que, apesar de alguns esclarecimentos proporcionados pelo novo convênio, a insegurança jurídica persiste.  “Embora o novo convênio traga uma certa clareza, o entendimento do Supremo Tribunal Federal (STF) sobre a inexistência de fato gerador entre estabelecimentos da mesma empresa contrasta com a exigência da lei complementar, que requer a transferência do crédito. Isso gera uma situação complicada, onde as empresas ficam em um limbo jurídico”, alerta o diretor. Mota enfatiza que, para as empresas, é fundamental se precaver diante das incertezas. Ele acredita que muitas organizações vão consideram a possibilidade de ações judiciais para proteger seus interesses. “As novas regras podem não ter força de lei local, mas atuam como uma diretriz a ser seguida pelos estados. Cada um deles ainda precisará regular a questão a partir de suas legislações e decretos, o que só aumenta a confusão”, acrescenta. A complexidade das novas regras pode exigir que as empresas revisem suas práticas contábeis e de compliance. Além disso, as exigências de registro e documentação, como a necessidade de consignar a opção pela equiparação no Livro de Registro de Utilização de Documentos, impõem um ônus adicional. Ou seja, enquanto a regulamentação busca oferecer maior clareza e flexibilidade, a realidade mostra um cenário de incertezas que pode complicar a vida de empresários e contadores. As empresas devem estar atentas, revisar suas práticas e buscar assessoria jurídica para se adaptarem a essas novas exigências de forma eficaz.  

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.