Mais de 11 mil produtores rurais foram alertados e têm até 31 de julho para regularizar pendências
Área do Cliente
Notícia
Como combater os riscos cibernéticos nas empresas?
É fundamental estarmos atentos a alguns pontos que devem ser considerados antes de qualquer adoção pelas empresas
Sabemos que os riscos cibernéticos nunca serão eliminados e que, por isso mesmo, as empresas precisam se manter vigilantes e ágeis para operar em um ambiente de ameaças crescentes. Existem algumas diferenças entre a compra de uma tecnologia de SIEM (Security Information and Event Management) e a contratação de um serviço de Monitoração de Segurança fornecido por um MSSP (Managed Security Service Provider). É fundamental estarmos atentos a alguns pontos que devem ser considerados antes de qualquer adoção pelas empresas.
Tecnologia: soluções de SIEM “on-premise” fornecem alguns dos mesmos benefícios que os serviços gerenciados de Monitoração de Segurança providos por um MSSP. Entretanto, deve-se ter em mente que um SIEM é tão bom quanto à inteligência que se coloca nele. Sem boas regras de correlação, nenhum SIEM é capaz de gerar os alertas de segurança a partir da correlação de grandes volumes de logs gerados pelos ativos de TI de uma rede corporativa.
Alertas de segurança: ainda que o SIEM conte com boas regras de correlação, o serviço de Monitoração de Segurança vai bem além, fazendo a triagem dos falso-positivos contidos nos alertas gerados pelo SIEM e respondendo aos reais incidentes de segurança identificados após tal triagem.
Investimentos: um produto de SIEM geralmente é comprado como uma despesa de capital (CAPEX), enquanto um serviço é normalmente comprado como despesa operacional (OPEX). Com um MSSP, o custo anual de manutenção para os próximos anos é definido e conhecido; no caso do produto, pode sofrer ajustes anualmente.
Custos operacionais: os custos de pessoal e de treinamento iniciais serão maiores em qualquer compra de produtos comparado com a contratação de um serviço, já que precisa ser instalado e configurado, bem como será necessária a formação do pessoal interno e definição de um plano de como utilizar a ferramenta em operações de segurança na organização.
Ainda que uma empresa resolvesse fazer todo o investimento na aquisição da solução de SIEM, um importante valor que jamais seria alcançado é a ampla amostragem. Um MSSP atende a diversos clientes e processa diariamente bilhões de logs de segurança, estando, portanto, exposto a uma enorme amostragem de ameaças cibernéticas que são tratadas e se transformam em mais inteligência de segurança, gerando imediatamente mais valor para seus clientes.
Qualquer que seja a solução a ser adotada, as empresas devem estar atentas às armadilhas de uma compra mal planejada. A seleção de uma solução de SIEM deve ser baseada com uma compreensão clara do escopo, objetivos e casos de uso associados. Pode parecer algo óbvio, mas projetos de SIEM abandonados, por sua complexidade, não são incomuns.
O mesmo acontece para a adoção do serviço. É um erro supor que os MSSPs “farão qualquer coisa”. Definir as expectativas certas estabelece uma base para o sucesso do projeto com o provedor de segurança que vai cuidar da sua operação. No entanto, a organização é responsável por gerenciar o risco do negócio, já que é quem melhor entende seus próprios desafios. A gestão do risco não pode ser terceirizada.
Notícias Técnicas
Procedimento exige uso do sistema CNES e envio de documentos como ata de assembleia e estatuto social para validação da alteração de enquadramento sindical
Novo formato do CNPJ começa em julho para empresas recém-abertas e exigirá atualização de sistemas fiscais, contábeis e financeiros
Preenchimento correto depende do cruzamento com EFD-Reinf, eSocial e demais obrigações acessórias para evitar inconsistências na Escrituração Contábil Fiscal
Portaria Codar nº 325/2026 institui grupo especializado para analisar pedidos de restituição, ressarcimento e compensação relacionados a créditos de saldo negativo do IRPJ
Foi publicada no DOU a reformulação das regras do programa Crédito do Trabalhador, alterando o tratamento dos empréstimos consignados na rescisão contratual no eSocial
Receita Federal dita regras claras sobre incidência de INSS, exigindo atenção redobrada dos escritórios de contabilidade
Com fiscalização automatizada e em tempo real, Receita Federal cruza informações bancárias e notas fiscais
O prazo final de entrega se encerra no dia 31 de julho
A Zona Franca de Manaus voltou ao centro das discussões tributárias após a Receita Federal divulgar um novo entendimento sobre a redução de incentivos fiscais federais
Notícias Empresariais
Em um ambiente de pressão constante, a inteligência emocional deixou de ser um diferencial para se tornar uma das competências mais importantes da liderança moderna
A geração que quer tudo para ontem; e como isso pode ser a melhor coisa para a sua empresa
Empresas treinam funcionários para funções que ainda não existem. Em um mercado moldado pela IA, aprender virou a habilidade mais valiosa
Trabalhadores formais, informais e quem usa o Fies serão beneficiados
O “nanoempreendedor” beneficia quem fatura até R$ 40,5 mil por ano com burocracia reduzida e uso do CPF
Ferramenta lançada pela ApexBrasil mapeia oportunidades por estado, destaca mercados estratégicos na União Europeia e busca impulsionar exportações brasileiras com base no acordo Mercosul-UE
Durante evento em Niterói, será apresentado o Cartão do Empreendedor para dar visibilidade ao MEI da classe C e facilitar acesso a benefícios
Lote é o maior da História em número de pessoas beneficiadas, contemplando mais de 9,5 milhões de contribuintes com um total de R$ 16 bilhões de créditos depositados
Todos os dias, profissionais tomam inúmeras decisões sobre oportunidades, riscos e limites, acreditando agir de forma totalmente racional
Levantamento da Flash mostra que o maior desafio das PMEs está na qualidade das contratações; participação limitada das lideranças e processos pouco estruturados ampliam o problema
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade