Nota Técnica 2026.002 amplia adequações do Bilhete de Passagem Eletrônico à Reforma Tributária e traz novas exigências relacionadas ao IBS, CBS, antecipação de pagamento e devolução de tributos
Área do Cliente
Notícia
O conceito de Zero Trust na segurança do seu negócio
Os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas
Há alguns dias, o Departamento de Defesa dos Estados Unidos divulgou sua estratégia e roteiro de Zero Trust, ou na tradução para o português, Confiança Zero. Ao destacar como o departamento planeja proteger informações confidenciais de olhares indiscretos, o Pentágono detalha as mais de cem atividades, capacidades e pilares necessários para alcançar um novo paradigma para a segurança cibernética em cinco anos.
Numa explicação mais didática, o anúncio quer dizer que se compararmos essa prática com a segurança de nossa casa, podemos dizer que trancaríamos nossas janelas e portas e que apenas pessoas com uma chave poderiam ter acesso a ela.
Na ocasião, Randy Resnick, diretor do escritório de gerenciamento de portfólio de Zero Trust do Pentágono, mencionou que ao contrário dos modelos de cibersegurança mais antigos, esse assume que as redes estão sempre em risco ou já estão comprometidas - e que, portanto, nada é tão seguro assim.
Com o avanço da digitalização dos negócios de forma global, os ataques cibernéticos são cada vez mais comuns e torna-se um desafio manter os dados protegidos. Por essa razão, todo e qualquer assunto relacionado deve estar no radar de grandes, médios e pequenos varejistas.
Como resultado dessa tecnologia, a validação de usuários, dispositivos e acesso é contínua e ninguém mais ocupa uma posição de confiança. Ou seja, todo mundo é testado a todo momento e o processo de verificação do usuário não pode se resumir apenas às suas credenciais - um contexto que contrasta fortemente com a abordagem tradicional dos governos e companhias que costumam trabalhar com lista de permissões.
Na avaliação de Ricardo Mello, especialista em gestão, acompanhar a evolução deste conceito pode ajudar o varejo - pensando na proteção de lojistas e clientes no cenário atual em que a lei geral de proteção de dados (LGPD) Brasileira prega que as empresas são responsáveis pela proteção de dados de seus clientes.
Além disso, a aplicação do conceito se faz cada vez mais necessária devido a maior importância do comércio eletrônico, das transações que ocorrem entre clientes e varejistas na internet, e dos dados que os usuários confiam aos varejistas ao preencherem cadastros com informações pessoais e financeiras, aponta o especialista.
Mas tudo isso não significa, necessariamente, uma melhor experiência de compra. Pensando em experiência para os consumidores, Mello destaca que a utilização desse princípio faz com que os varejistas chequem mais vezes e por mais motivos a identidade de um usuário. Portanto, se um usuário, por exemplo, acessa o site do varejista de uma localidade distante de sua residência, o site pode pedir uma segunda verificação, por e-mail ou por telefone, para que o usuário comprove que aquele acesso é legítimo. Se por um lado este tipo de verificação agrega segurança para o varejista e para o cliente, por outro, pode piorar a experiencia do usuário por aumentar o tempo da transação.
Mesmo assim, certamente grande parte das empresas que ainda não aplicam o conceito o farão em um futuro breve, segundo o especialista. O primeiro passo para os varejistas que se interessam pelo assunto é fazer com que suas áreas de tecnologia e segurança participem dos fóruns de discussão a respeito de estratégias de segurança da informação.
Fornecedores de soluções Zero Trust e empresas que já se utilizam do conceito costumam discutir o tema nestes eventos, trazendo à tona tendências atuais e os desafios de implementação. O grande desafio atual para a área de tecnologia e segurança levantado por Mello é justamente encontrar o equilíbrio entre proteção e complexidade de rede.
Vale lembrar que as maiores redes sociais e muitas instituições financeiras já têm se utilizado do conceito ao requerer de seus usuários duas ou três autenticações, às vezes enviando códigos de segurança para o celular ou e-mail cadastrado.
Para Ana Claudia Cardoso Braga, advogada especializada em direito digital, a arquitetura de Zero Trust é, sem dúvida, o futuro da segurança cibernética e uma resposta real e proativa às ameaças constantes de invasões. No entanto, ela não costuma se estender além do acesso à rede, e essa é uma lacuna que, eventualmente, poderá afetar a comunidade de segurança da informação.
Há ainda um outro ponto cego, de acordo com Ana Claudia, que não está sendo tratado atualmente, e que provavelmente trará uma diminuição da eficácia do conceito: a proteção de dados. Sem aplicar os mesmos princípios de Zero Trust aos dados, vazamentos causados por ameaças internas - quando funcionários deliberadamente vazam ou vendem informações ou fazem isso involuntariamente, ao deixarem o laptop em um local público ou compartilharem arquivos com o endereço de e-mail errado - continuarão sendo inevitáveis
"O Zero Trust traz uma rara oportunidade de corrigir problemas críticos de segurança cibernética. Mas devemos ir além e mitigar possíveis riscos", diz.
Notícias Técnicas
Medida provisória permitia a movimentação da conta vinculada por trabalhadores que aderiram ao saque-aniversário e tiveram contrato de trabalho extinto ou suspenso em período determinado pela norma
Mudança acompanha novas regras tributárias para produtos da indústria química e petroquímica e exige revisão dos sistemas e parametrizações fiscais pelas empresas
Documento da RFB detalha procedimentos de escrituração para contribuintes sujeitos à redução linear de 10% dos incentivos e benefícios tributários federais do PIS/Pasep e da Cofins na EFD-Contribuições
Decisão reconhece que a Lei Kandir já era suficiente para permitir a cobrança antes da entrada em vigor da LC nº 190/2022
Entenda como a habitualidade das horas extras impacta o cálculo do décimo terceiro salário
Especialista aponta insegurança jurídica com a dispensa da noventena e a fixação anual de alíquotas para a nova contribuição
O atraso ou a falta de entrega das obrigações acessórias podem gerar diversas consequências negativas como multas, juros e restrições
Como alinhar operação, emissão e apuração para proteger o caixa da sua empresa e eliminar o risco de multas automáticas
A discussão sobre créditos de PIS/COFINS voltou ao centro após decisões do STJ. Para empresas no regime não cumulativo, o tema pode gerar oportunidades de recuperação tributária e impacto no caixa
Notícias Empresariais
Conflitos estão presentes em 85% das empresas familiares e impactam diretamente os relacionamentos e os processos de sucessão
Pesquisa mostra que desligamentos mal conduzidos afetam cultura organizacional, confiança na liderança e reputação empregadora
Segundo Clarissa Almeida, Head de RH da Yank Solutions, organizações que transformam informação em decisão ganham velocidade, eficiência e vantagem competitiva
Ecossistemas de inovação, programas de aceleração e ambientes colaborativos ampliam oportunidades para micro e pequenas empresas em todo o país
Confira indicações de leitura para empreendedores que desejam crescer com estratégia e propósito
Levantamento disseminado pela ANBIMA mostra como riscos digitais estão redefinindo governança, confiança e gestão no mercado financeiro
Mais da metade dos trabalhadores idosos estão na informalidade
Expediente de bancos em locais como shoppings e aeroportos durante jogos do Brasil na Copa serão informados caso a caso
Comunicação deixou de ser uma competência complementar e se tornou um dos fatores mais decisivos para crescimento profissional
Especialistas apontam que autoconhecimento, empatia e gestão das emoções podem ser aprendidos e aperfeiçoados ao longo da vida
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade