Novas regras incorporam IBS e CBS ao regime, atualizam procedimentos e estabelecem novos prazos de opção para 2027
Área do Cliente
Notícia
Sequestros de dados crescem e empresas não têm plano de ação
Com a segurança virtual precária, a única alternativa para muitas companhias é pagar resgates para que dados criptografados em ataques do tipo ransomware sejam liberados
A pressão para promover uma transformação digital rápida nas empresas, principalmente durante a pandemia de covid-19, levou COOs (diretores de operações) a ignorar processos de segurança cibernética especialmente em um momento em que os ataques estão em ascensão.
Os criminosos estão aproveitando as lacunas de segurança entre pessoas, tecnologia e processos. O ransomware - um tipo de ataque virtual no qual um computador, quando infectado, tem seus dados criptografados, impedindo que eles possam ser acessados por seus proprietários - tem sido o método preferido.
De acordo com a pesquisa EY Global Information Security Survey 2021, realizada com 1.010 organizações globais, 81% dos executivos pesquisados dizem que a pandemia os forçou a contornar os processos de segurança cibernética. Ao mesmo tempo, 77% dos entrevistados afirmam ter visto um aumento no número de ataques entre os meses de março de 2020 e março de 2021.
“Os COOs evitam ou ignoram completamente a equipe de segurança cibernética. E os invasores cibernéticos sabem disso. Com os ataques de ransomware em ascensão, é hora de COOs e CISOs (diretores de segurança de informação) mudarem suas perspectivas em relação à segurança cibernética e fortalecerem seu relacionamento para combater um inimigo comum”, afirma Josh Axelrod, líder em segurança cibernética e privacidade da consultoria EY nos Estados Unidos.
De acordo com Axelrod, a primeira regra na criação de operações eficazes contra o ransomware é presumir que a empresa será atacada. Não é uma questão de “se” e sim “quando”.
Além disso, ter detecção e resposta em vigor é fundamental para interromper e prevenir ataques. “Se a empresa não tem uma política ou processos para agir, deve começar agora. Testar os processos de resposta e determinar qual é sua política para pagar ou não pagar. As organizações tendem a ser binárias ao tomar essa decisão”, explica.
Como um incidente de ransomware não é um evento reportável na maioria das jurisdições, há poucas estatísticas sobre quantas organizações pagam resgate, embora isso esteja mudando.
Alguns países como a Austrália e os EUA estão introduzindo ou decretando legislação que torna obrigatória a denúncia se os resgates forem pagos. “Curiosamente, com base em nossa experiência com clientes, descobrimos que a maioria das organizações paga porque, em muitos casos, é mais barato pagar do que recuperar”, conta o líder em segurança.
No entanto, pagar não é garantia de que uma organização vai recuperar totalmente seus dados ou que o ataque será um evento único. Muitas vezes, os criminosos criptografam os sistemas em segmentos, exigindo que a empresa pague por chaves individuais que desbloqueiam cada um desses segmentos.
“Os COOs e CISOs podem testar a política desenvolvida para entender os riscos e as compensações da decisão de pagar ou não pagar, quem são as partes interessadas, qual será o processo, quem terá autoridade para tomar a decisão de pagar e em que momento a organização terá que divulgar o ataque.”
A Security by Design, em que a segurança é incorporada ao processo de design para cada nova iniciativa de tecnologia, é uma das melhores maneiras de proteger a empresa contra ataques cibernéticos em geral e ataques de ransomware especificamente, segundo Axelrod.
O ideal é incorporar um membro da equipe de segurança cibernética em projetos de tecnologia desde o início, com a função de fornecer orientação sobre a arquitetura e os controles de segurança durante todo o ciclo de vida do projeto.
“Trabalhando juntos, COOs e CISOs podem fortalecer as relações entre as unidades de negócios e a função de segurança cibernética. Assim, desenvolver um plano coeso de detecção e resposta para proteção que leve as operações de uma organização de cientes de resgate a resilientes a resgates”, finaliza.
Notícias Técnicas
O CGSN publicou a Resolução CGSN nº 191/2026, que altera o prazo para a obrigatoriedade do uso do Emissor Nacional da NFS-e por empresas optantes pelo Simples Nacional
CPC 23 e NBC TG 23: tratamento de erros e impactos em sócios e empresa
O CARF decidiu parcialmente a favor do contribuinte sobre a possibilidade de excluir benefícios fiscais de ICMS da base de cálculo do IRPJ e da CSLL
A Solução de Consulta COSIT nº 137/2026 estabelece que produtos à base de cloreto de cálcio di-hidratado não podem usufruir do regime especial de créditos presumidos de PIS/Pasep e Cofins
A Solução de Consulta COSIT nº 141/2026 estabelece que a construção de redes de telecomunicações, quando realizada por empresas do Simples Nacional, deve ser tributada pelo Anexo IV da Lei Complementar nº 123/2006
Receita Federal esclarece, por meio da Solução de Consulta COSIT nº 139/2026, o tratamento de IRPJ e CSLL sobre receitas de serviços prestados a fontes no exterior
No ambiente online também é possível fazer a importação da declaração em lote
Novo acesso ao Chat RFB pelo portal Serviços da Receita Federal facilita o atendimento e centraliza o histórico de solicitações
Gestação de alto risco e outras condições agora dispensam o pagamento mínimo de 12 contribuições à Previdência
Notícias Empresariais
Durante muito tempo, contratar uma empresa de benefícios significava apenas fornecer vale‑refeição ou vale‑transporte aos colaboradores. Bom, esse cenário mudou
Novas tecnologias e a automação estão mudando funções e exigindo adaptação contínua. Nesse cenário, apenas o conhecimento técnico já não é suficiente para se destacar
Em ambientes cada vez mais imprevisíveis, capacidade de ouvir, priorizar, corrigir rotas e decidir sob pressão passa a diferenciar líderes consistentes daqueles que apenas ocupam posições de comando
Evite a inadimplência e preserve o caixa com uma política de crédito clara para sua empresa. Descubra como
Executivos esperam que a tecnologia transforme suas estratégias de força de trabalho
Empresas respondem mais rápido do que nunca aos problemas, mas talvez nunca tenham dedicado tão pouco tempo para pensar no futuro
Com cartão de crédito no limite, cresce a oferta de boleto parcelado e Pix no crédito; especialistas alertam para riscos de inadimplência e superendividamento
Para Copom, redução da Selic busca convergência para centro da meta
Alguns dos maiores prejuízos de um pequeno negócio não surgem de decisões erradas, mas de decisões importantes tomadas tarde demais
Para o RH, o desafio é preparar profissionais para usar esse ganho de tempo com senso crítico, responsabilidade e foco em resultados
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade