A partir de 1º de junho o Ministério do Trabalho e Emprego já receberá as declarações
Área do Cliente
Notícia
A nova fronteira da segurança é a identidade
Empresas precisam adotar a Confiança Zero e a Autenticação Multifator para combater o problema
Vivemos sob uma perigosa ilusão de segurança. Enquanto se fortalecem os sistemas com firewalls e antivírus, um inimigo silencioso não tenta mais arrombar a porta; ele simplesmente entra com a chave. O roubo de credenciais, a mais traiçoeira das ameaças digitais, tornou-se uma arma para cibercriminosos. É hora de admitir que as estratégias atuais estão falhando e repensar como proteger o ativo mais valioso: a identidade digital.
Dados da Autoridade Nacional de Proteção de Dados (ANPD) revelam que, em 2024, o roubo de credenciais foi o tipo de incidente de segurança mais recorrente no Brasil, com 56 registros formais. A tendência de agravamento é clara. Somente nos primeiros quatro meses de 2025, 71,43% dos incidentes ocorreram no setor privado.
Ignorar esses sinais é um erro de cálculo com consequências financeiras e reputacionais. E os casos recentes no Brasil deveriam servir como um alerta. O recente ataque à C&M Software, que resultou em perdas estimadas entre R$ 541 milhões e R$ 3 bilhões, não foi fruto de uma falha em um software, mas sim do uso indevido de credenciais legítimas. Da mesma forma, as invasões ao Banco do Brasil entre 2023 e 2024, que somaram R$ 40 milhões em prejuízos, combinaram o uso de dispositivos clandestinos com o comprometimento de credenciais.
A fronteira entre o pessoal e o profissional, antes nítida, se dissolveu, criando novos e perigosos vetores de ataque. O massivo vazamento de 7 milhões de contas de serviços de streaming como Netflix e Disney+ é um exemplo perfeito. Esses ataques, muitas vezes realizados por meio de infostealers (malware ladrão de informações) alojados nos dispositivos pessoais dos funcionários, coletam senhas reutilizadas em ambientes corporativos. A senha do streaming, fraca e repetida, torna-se a chave para o cofre da empresa.
Diante dessa realidade, a abordagem tradicional de segurança, baseada em um perímetro de rede bem definido, está obsoleta. O novo perímetro é a identidade de cada usuário. A estratégia de "confiar, mas verificar" deve ser substituída por uma filosofia de Confiança Zero (Zero Trust), cujo lema é "nunca confie, sempre verifique". Cada acesso, solicitação, de qualquer lugar, por qualquer pessoa, deve ser tratado como potencialmente hostil até que se prove o contrário.
Fortalecer a segurança na era do roubo de credenciais exige uma mudança de mentalidade, não apenas de tecnologia. A Autenticação Multifator (MFA) não pode mais ser vista como opcional; é a linha de base, o novo padrão mínimo de segurança para qualquer acesso, seja ele de um funcionário, um fornecedor ou um cliente. É a barreira mais eficaz e simples contra o uso de senhas roubadas.
Além disso, as empresas precisam investir em monitoramento contínuo e análise de comportamento do usuário (UBA). Se uma credencial legítima de um gerente financeiro é usada para acessar dados de engenharia às 3 da manhã de um domingo, o sistema deve ser capaz de identificar essa anomalia e soar o alarme. Precisamos de vigias que não apenas chequem quem entra, mas o que fazem depois de entrar.
Por fim, a tecnologia sozinha é insuficiente. É imperativo criar uma cultura de segurança robusta, capacitando os colaboradores a serem a primeira linha de defesa. Treinamentos contínuos sobre phishing, engenharia social e higiene de senhas são fundamentais para mitigar o risco humano, que continua sendo o elo mais fraco.
O tempo da tolerância acabou. Proteger credenciais não é mais um problema exclusivo do departamento de TI; é uma questão estratégica de sobrevivência, continuidade e confiança do negócio. As empresas que não compreenderem a urgência de proteger a identidade digital como seu bem mais precioso não serão apenas vítimas do próximo grande vazamento de dados, serão cúmplices de sua própria queda.
Notícias Técnicas
Publicação do manual e do Swagger marca o início da preparação tecnológica para implementação do Split Payment da CBS e do IBS
A Receita Federal esclarece que os saldos credores de PIS/Pasep e Cofins serão preservados na transição para a CBS e poderão ser compensados ou ressarcidos via PER/DCOMP Web, com procedimentos simplificados
Estímulo à autorregularização alcança mais de 29 mil empresas, com divergências de R$ 4,9 bilhões
Ministério do Trabalho e Emprego emite novo comunicado sobre irregularidades no FGTS Digital e esclarece que desatenção a notificações pode bloquear emissão de certidões e causar cobranças judiciais imediatas
Receita Federal recebeu mais de 44 milhões de declarações dentro do prazo; quem perdeu a data deve enviar o documento o quanto antes para evitar novos transtornos fiscais
Omissão de rendimentos, erros médicos e divergência de dados lideram retenção da Receita; declaração pode ser corrigida por meio de retificação
Com a proximidade das eleições, especialistas esclarecem o que pode ser restringido no ambiente de trabalho e quais direitos dos trabalhadores devem ser preservados
Desde 1º de junho de 2026, o prazo de Manifestação do Destinatário passou de 180 para 90 dias, contado da autorização da NF-e, conforme o Ajuste SINIEF nº 14/26 e a Nota Técnica 2020.001 v.1.60
A cada quatro anos, o país para quando o Brasil joga. Mas será que o trabalho também precisa parar? A CLT obriga empresas a liberarem os funcionários para os jogos da seleção ou isso não é feriado nacional?
Notícias Empresariais
A confiança é um pilar de equipes de alta performance, mas muitos gestores ainda a associam sobretudo a empatia, proximidade ou carisma
Uma reunião importante. Ao redor da mesa, pessoas formadas em épocas radicalmente diferentes
Crescer em receita não garante solidez e pode esconder fragilidades estruturais que comprometem o futuro do negócio
A FENACON lança a série MEI Sem Dúvidas para orientar microempreendedores individuais com conteúdo educativo acessível
Analistas apontam que empresas usam o discurso da inteligência artificial para justificar cortes e agradar investidores
Governança de dados, análise de risco e conformidade com a LGPD passaram a ser elementos centrais para o uso legítimo de imagens pelas empresas
Empresas com perda de 1% podem pedir crédito a partir de segunda
Uma economia que paga demais à gestão financeira em detrimento da inovação e da técnica tende a se tornar rentista, eficiente em otimizar o existente, mas incapaz de gerar relevância global
O mercado finalmente percebeu o que o burnout custa. Mas poucos sabem o que a saúde emocional organizacional produz — e o número é mais alto do que você imagina
Estudos e práticas adotadas por grandes empresas mostram que excesso de reuniões pode prejudicar produtividade, decisões e inovação
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade