Nova regra permite completar o CPF ou CNPJ-base com zeros à esquerda ou à direita, mas não altera a versão do leiaute nem os prazos da obrigação
Área do Cliente
Notícia
Sequestros de dados crescem e empresas não têm plano de ação
Com a segurança virtual precária, a única alternativa para muitas companhias é pagar resgates para que dados criptografados em ataques do tipo ransomware sejam liberados
A pressão para promover uma transformação digital rápida nas empresas, principalmente durante a pandemia de covid-19, levou COOs (diretores de operações) a ignorar processos de segurança cibernética especialmente em um momento em que os ataques estão em ascensão.
Os criminosos estão aproveitando as lacunas de segurança entre pessoas, tecnologia e processos. O ransomware - um tipo de ataque virtual no qual um computador, quando infectado, tem seus dados criptografados, impedindo que eles possam ser acessados por seus proprietários - tem sido o método preferido.
De acordo com a pesquisa EY Global Information Security Survey 2021, realizada com 1.010 organizações globais, 81% dos executivos pesquisados dizem que a pandemia os forçou a contornar os processos de segurança cibernética. Ao mesmo tempo, 77% dos entrevistados afirmam ter visto um aumento no número de ataques entre os meses de março de 2020 e março de 2021.
“Os COOs evitam ou ignoram completamente a equipe de segurança cibernética. E os invasores cibernéticos sabem disso. Com os ataques de ransomware em ascensão, é hora de COOs e CISOs (diretores de segurança de informação) mudarem suas perspectivas em relação à segurança cibernética e fortalecerem seu relacionamento para combater um inimigo comum”, afirma Josh Axelrod, líder em segurança cibernética e privacidade da consultoria EY nos Estados Unidos.
De acordo com Axelrod, a primeira regra na criação de operações eficazes contra o ransomware é presumir que a empresa será atacada. Não é uma questão de “se” e sim “quando”.
Além disso, ter detecção e resposta em vigor é fundamental para interromper e prevenir ataques. “Se a empresa não tem uma política ou processos para agir, deve começar agora. Testar os processos de resposta e determinar qual é sua política para pagar ou não pagar. As organizações tendem a ser binárias ao tomar essa decisão”, explica.
Como um incidente de ransomware não é um evento reportável na maioria das jurisdições, há poucas estatísticas sobre quantas organizações pagam resgate, embora isso esteja mudando.
Alguns países como a Austrália e os EUA estão introduzindo ou decretando legislação que torna obrigatória a denúncia se os resgates forem pagos. “Curiosamente, com base em nossa experiência com clientes, descobrimos que a maioria das organizações paga porque, em muitos casos, é mais barato pagar do que recuperar”, conta o líder em segurança.
No entanto, pagar não é garantia de que uma organização vai recuperar totalmente seus dados ou que o ataque será um evento único. Muitas vezes, os criminosos criptografam os sistemas em segmentos, exigindo que a empresa pague por chaves individuais que desbloqueiam cada um desses segmentos.
“Os COOs e CISOs podem testar a política desenvolvida para entender os riscos e as compensações da decisão de pagar ou não pagar, quem são as partes interessadas, qual será o processo, quem terá autoridade para tomar a decisão de pagar e em que momento a organização terá que divulgar o ataque.”
A Security by Design, em que a segurança é incorporada ao processo de design para cada nova iniciativa de tecnologia, é uma das melhores maneiras de proteger a empresa contra ataques cibernéticos em geral e ataques de ransomware especificamente, segundo Axelrod.
O ideal é incorporar um membro da equipe de segurança cibernética em projetos de tecnologia desde o início, com a função de fornecer orientação sobre a arquitetura e os controles de segurança durante todo o ciclo de vida do projeto.
“Trabalhando juntos, COOs e CISOs podem fortalecer as relações entre as unidades de negócios e a função de segurança cibernética. Assim, desenvolver um plano coeso de detecção e resposta para proteção que leve as operações de uma organização de cientes de resgate a resilientes a resgates”, finaliza.
Notícias Técnicas
Medidas alcançam contribuintes do Piauí, Rio de Janeiro e Mato Grosso, mas os benefícios ainda dependem de ratificação nacional e da legislação de cada estado
Medida entrou em vigor nesta segunda-feira (21) e preserva as demais regras da regulamentação de março
Interrupção afetará sistemas utilizados em operações de importação, exportação e procedimentos de comércio exterior
Programas permitem o direcionamento de recursos privados a iniciativas de pesquisa, capacitação e prestação de serviços médicos e assistenciais
A Solução de Consulta COSIT nº 179/2026 esclarece a tributação de valores do crédito-prêmio de IPI recebidos por decisão judicial transitada em julgado
A Solução de Consulta COSIT nº 178/2026 dispensa o recolhimento proporcional da Contribuição Previdenciária Patronal em situações específicas de ausência de faturamento
A Solução de Consulta COSIT nº 177/2026 esclarece que não é permitido apropriar créditos de PIS/Pasep e Cofins sobre energia elétrica autogerada e consumida na indústria ou excedente enviado à rede para compensação
A Solução de Consulta COSIT nº 176/2026 definiu que o monitoramento de trânsito não é serviço de segurança privada, sujeitando as receitas de radares e câmeras ao regime não cumulativo de PIS/Pasep e Cofins
A Solução de Consulta COSIT nº 175/2026 estabelece que os benefícios fiscais dos programas Prodepe-Importação e PEAP, de Pernambuco, devem ser integralmente tributados pela União
Notícias Empresariais
Um mês de faturamento alto não significa equilíbrio financeiro. Pequenas e médias empresas precisam acompanhar também o fluxo de caixa e as despesas para avaliar a real situação do negócio.
Uma empresa pode ter regras e controles de compliance bem estruturados e, ainda assim, estimular comportamentos incompatíveis com a integridade
A escolha da conta PJ deve considerar não apenas tarifas, mas também os recursos e práticas de gestão financeira que podem apoiar o crescimento da empresa
Automação comercial é um tema cada vez mais relevante no mundo dos negócios. Entenda sua vantagens
Crescer significa conquistar clientes, aumentar o faturamento, ampliar a equipe e fortalecer a presença da empresa no mercado
Como a governança da IA impacta a gestão de pessoas e evita problemas jurídicos no Brasil
Sebrae lança, nesta quarta-feira (23), edital para seleção de 20 empresas, com prazo de inscrição até 1º de outubro, no portal da plataforma Empreender Clima
Busca por negócios já operacionais cresce entre investidores e empresários que querem acelerar entrada em novos mercados
Plano de carreira, treinamento e participação nos negócios são estratégias usadas por multifranqueados para preparar funcionários para posições de liderança
Autenticação em múltiplas etapas, controle de dispositivos, monitoramento de transações e atenção a golpes de engenharia social fazem parte de uma rede de proteção para empresas no ambiente digital
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade