[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |

18 de outubro de 2018 By admin Comments are Off BACEN4658, cibersegurança, cybersecurity, data protection, Data Security, DPVM, Guardium, Lei de Proteção de Dados, LGDP, Proteção de Dados

No dia 21 de março de 2018 a Polícia Federal deflagrou a Operação Código Reverso, que teve como objetivo acabar com um esquema de fraudes bancárias eletrônicas realizadas por uma quadrilha de hackers, que tinha ramificações internacionais. Mais de 100 policiais federais cumpriram 43 mandados judiciais.

O grupo utilizava programas maliciosos para acessar remotamente os computadores das vítimas e realizar diversas transações bancárias eletrônicas fraudulentas, como pagamentos, transferências e compras pela internet, burlando os mecanismos de segurança dos bancos e gerando prejuízos da ordem de R$ 10 milhões em 9 meses.

Essas tentativas de fraude são fruto de articulações profissionais de estelionatários qualificados e preparados para esta prática, que desenvolvem sistemas complexos, atualizados com regularidade e com o potencial de burlar um determinado esquema de segurança implantado.

Os alvos podem ser pessoas físicas ou empresas e no setor financeiro especificamente é o segmento onde tais fraudes são mais delicadas e perigosas, por terem um potencial maior de danos. Com isso, os bancos e demais instituições financeiras estão recebendo cada vez mais queixas de seus clientes, que reportam possíveis fraudes em seus cartões e contas.

Dada a constante entrada de novos atores econômicos e canais de comunicação digitais, este ambiente também exige novos requisitos na segurança e integridade da informação manipulada. Trata-se de uma situação onde a tecnologia, as pessoas e os processos precisam de atenção e atualização permanentes.

 

O ambiente legal e os investimentos necessários

Os criminosos usam brechas na segurança para capturar informações de identificação pessoal ou corporativa, roubadas das vítimas por meio de malware, phishing e outros ataques, para criar contas falsas ou executar transações ilegais.

Uma conta em uma instituição financeira apresenta como valor intrínseco uma relação de confiança entre as instituições e seus clientes, sejam eles indivíduos ou empresas. A reputação da marca é um fator crítico para qualquer instituição, ainda mais na área financeira.

Várias normas legais aprovadas recentemente, definem as providências a serem adotadas tanto pelas instituições que oferecem serviços bancários, financeiros e de investimentos, quanto pelas empresas em geral, para detectar e evitar ataques cibernéticos e roubo e vazamento de dados, como a Lei Geral de Proteção de Dados (LGPD) e a Resolução 4.658 do Banco Central do Brasil.

Além de serem determinações legais a serem cumpridas, podemos (e devemos) entendê-las como códigos de boas práticas a serem adotadas por todas as instituições.

A tecnologia bancária avançou muito e o intercâmbio de informações, que antes era pautado por documentos, papéis e relatórios hoje é feito por meio de sistemas interligados, que repassam automaticamente para as autoridades reguladoras, para a Polícia Federal e para as demais instituições financeiras detalhes importantes sobre cada incidente.

Segundo a Febraban, os bancos brasileiros destinam cerca de 10% de seus investimentos anuais em tecnologia da informação, algo em torno de R$ 2 bilhões, na aquisição de ferramentas de prevenção contra fraudes.

Esse esforço econômico e financeiro é fundamental até mesmo para a sobrevivência das instituições. O relatório “Indicador Serasa Experian de Tentativas de Fraude” revela que a cada 16 segundos uma tentativa de fraude é computada no país. Foram quase 2 milhões de tentativas em 2017, sendo 462.777 incidentes registrados apenas por bancos e outras instituições financeiras.

Não dá para enfrentar esses ataques com tecnologia básica e processos ultrapassados.

Como detectar as fraudes?

A detecção de fraudes em transações financeiras exige uma visão abrangente dos riscos associados. É necessário rastrear dispositivos que acessam várias contas dentro de uma mesma organização e ter acesso a informações sobre ocorrências registradas por outras instituições, fatores importantes de risco na criação e manutenção de contas.

Nos últimos anos, os canais eletrônicos tornaram-se os mais utilizados por brasileiros para operações bancárias, primeiro com o internet banking e, a partir de 2016, com os aplicativos para celular e tablet.

Com essa mudança de ambiente, os sistemas tradicionais de identificação de dispositivos começaram a falhar na visibilidade total dos ataques de múltiplos vetores, realizados em vários canais e apresentaram dificuldade em identificar de maneira segura a maioria dos dispositivos móveis.

As tecnologias mais modernas de segurança cibernética já conseguem determinar se o acesso à conta é anômalo, incluindo a impressão digital do dispositivo, detecção de falsificação de dispositivo, detecção de proxy, localização geográfica, análise de comportamento do usuário, ID de dispositivo móvel persistente e muito mais.

Além disso, é preciso que a plataforma de segurança esteja interligada a um banco global de dados de dispositivos criminosos, previamente identificados, que pode sinalizar dispositivos que representam alto risco.

A detecção de fraudes em atividades financeiras demanda uma visão holística do seu ciclo de vida. Além da reputação do dispositivo e dos fatores de risco, é preciso detectar o histórico de comprometimento de credenciais das contas por meio de malware e phishing, para sinalizar com mais precisão as contas com alto risco. A ampla visibilidade, desde o roubo de identidade até as características das transações das contas, permite que as organizações reduzam o risco de novas fraudes e protejam os fundos e as informações pessoais de seus clientes.

Outro levantamento feita pela Experian (Relatório Global de Fraude e Identificação 2018) mostra que 80% das companhias brasileiras, incluindo as instituições financeiras, preferem perder transações legítimas a correr o risco de sofrer uma fraude.

Além disso, o relatório também aponta que o percentual das empresas nacionais que acreditam que a imagem de sua marca é prejudicada quando uma transação legítima é recusada por suspeita de fraude é um dos menores do mundo (57%), ocupando o sexto lugar no ranking, atrás de Índia (74%), África do Sul (70%), Singapura e China (63%), Espanha (62%) e Estados Unidos (60%).

Do ponto de vista do consumidor, a pesquisa mostra que os clientes esperam que bancos e varejistas on-line façam tudo o que puderem para proteger suas informações e suas transações. Isso não significa que os consumidores gostem de inconveniências.

As instituições devem estabelecer estratégias e recursos adequados para equilibrar a gestão de risco e uma boa experiência digital para seus clientes. No Brasil, 63% dos consumidores que utilizam o Internet Banking aceitam protocolos de segurança quando transacionam online, porque fazem com que eles se sintam protegidos. A média global é de 66%.

Os dados do relatório confirmam o fato de que as empresas brasileiras estão dispostas a aumentar suas barreiras de segurança para prevenir fraudes e evitar perdas, e os usuários finais entendem que precisam cumprir alguns procedimentos para preservar a integridade de suas contas.

Para as instituições financeiras, a segurança cibernética é uma questão corporativa crítica.

Comments are closed.

Recent Posts

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Recent Comments

    Archives

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categories

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28 de novembro de 2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27 de outubro de 2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23 de outubro de 2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados
    );