# NovaRed > Rethinking Cyber Security ## Posts - [Gestão da informação: autenticação multifator em prol da empresa e dos clientes](https://novared.com.br/gestao-da-informacao-autenticacao-multifator-em-prol-da-empresa-e-dos-clientes/): O recurso de login e senha para acessar uma plataforma, um aplicativo ou um sistema tem se mostrado bastante frágil, agregando mais um desafio para a gestão da informação dentro das organizações. Isso porque, para facilitar a memorização, muitas pessoas – incluindo os colaboradores e clientes da sua organização – optam por senhas fracas, óbvias ou relacionadas a fatos da própria vida. Some a isso a constante especialização dos cibercriminosos para rastrear esses comportamentos e identificar essas combinações de números e caracteres, até conseguir ter acesso a dados pessoais e profissionais da pessoa escolhida. É comum as pessoas utilizarem a mesma […] - [Transformação digital: aposte na nuvem para tornar o trabalho remoto mais eficiente](https://novared.com.br/transformacao-digital-aposte-na-nuvem-para-tornar-o-trabalho-remoto-mais-eficiente/): Provedores como Google e Amazon costumam proteger o ambiente de trabalho das empresas e, assim, a nuvem se torna uma ferramenta de trabalho poderosa. Porém, nunca é demais lembrar que a proteção e segurança na nuvem são ações compartilhadas. Isso quer dizer que enquanto o provedor protege a infraestrutura que executa todos os serviços de computação oferecidos – como hardware, software, redes e instalações -, à empresa que contrata o serviço cabe cuidar do controle físico do banco de dados e de servidores, além de implementar ações de gerenciamento e visibilidade do fluxo de dados. Uma das grandes questões do momento […] - [Como atender de modo ágil as demandas do titulares de dados, como pede a LGPD?](https://novared.com.br/como-atender-de-modo-agil-as-demandas-do-titulares-de-dados-como-pede-a-lgpd/): Inspirada na norma europeia GDPR, a Lei Geral de Proteção de Dados (LGPD) foi criada no Brasil para garantir a privacidade das informações pessoais dos cidadãos. Nesse cenário, um dos direitos dos brasileiros, garantido pelo artigo 18 da lei, será o de ter alguns poderes sobre os dados de sua titularidade que estiverem em poder de determinada organização. Esse poder pode ser posto em prática a qualquer momento via Data Subject Access Rights, requisição de acesso aos dados do titular, também conhecida pela sigla DSAR. Atenção aos prazos de resposta De acordo com o artigo 19 da LGPD, a solicitação dos […] - [LGPD: Como as empresas devem se posicionar com os desafios das incertezas?](https://novared.com.br/lgpd-como-as-empresas-devem-se-posicionar-com-os-desafios-das-incertezas/): *por Simone Santinato, DPO da Etek NovaRed A Lei Geral de Proteção de Dados (LGPD) – 13.709/2018 – está com uma contagem regressiva um tanto estranha. Pela programação inicial, ela deveria entrar em vigor ainda este mês. Porém, hoje, vigora a Medida Provisória 959/2020, que ainda não foi votada e que solicita que a LGPD só passe a valer a partir de agosto de 2021. Mas, enquanto você lê este texto, tudo pode ter mudado. Em resumo: como dizem por aí, o Brasil não é para amadores. Independentemente do cenário que tenhamos, sigo insistindo que a privacidade e proteção de dados […] - [Segurança da informação: como evitar que o trabalho remoto coloque sua empresa em risco?](https://novared.com.br/seguranca-da-informacao-como-evitar-que-o-trabalho-remoto-coloque-sua-empresa-em-risco/): O trabalho remoto, que teve de ser adotado às pressas por muitas empresas durante a pandemia, passa a ser uma realidade para boa parte das organizações. Nesse cenário, muitas companhias se apressaram para manter o funcionário produzindo, porém sem a devida análise de gap na segurança da informação. Algumas empresas já sinalizaram que seguirão esse modelo até 2021, enquanto outras resolveram adotá-lo sem previsão de retorno ao modelo tradicional. A grande questão nesse momento de ruptura é que, ainda que se garanta constância na qualidade das entregas e suporte para acessar e-mails e informações de maneira remota, o aumento do risco […] - [Risco cibernético: por que é válido ter a visão de um consultor externo?](https://novared.com.br/risco-cibernetico-por-que-e-valido-ter-a-visao-de-um-consultor-externo/): A Transformação Digital é uma força que impulsiona o desenvolvimento do negócio e, assim, auxilia as organizações a crescerem e se tornarem cada vez mais competitiva. Esse processo é facilitado por ferramentas que garantam a continuidade das ações, evitem o risco cibernético e aumentem a segurança da informação. Mas, em alguns casos, é possível iniciar a otimização da operação apenas com ajustes nas estruturas de legado mais antigas e tradicionais. Assim, consegue-se chegar à tão sonhada equação de fazer mais com menos. Passo #1: identificar zonas de superposição Existem zonas de superposição dentro de muitas empresas. Elas se caracterizam pela situação […] - [Autenticação condicional: entenda o que é e por que precisa dela na sua empresa](https://novared.com.br/autenticacao-condicional/): O risco de ataques cibernéticos é sempre maior quando não há o comprometimento dos usuários com a segurança da informação. Isso pode ocorrer pelo simples comportamento de um profissional em usar senhas básicas, como iniciais do nome e data de nascimento, o que ainda é muito comum e aumenta a chance de uma invasão.  Do lado da empresa, a equipe de TI tem um grande desafio: encontrar o equilíbrio entre segurança dos dados e conveniência. Ao adotar uma postura radical nas medidas de acesso aos dispositivos e a rede, acaba comprometendo a experiência do usuário. Já se deixar o usuário com […] - [Segurança digital: quatro fatores sensíveis na vida pessoal e profissional](https://novared.com.br/seguranca-digital-quatro-fatores-sensiveis-na-vida-pessoal-e-profissional/): *por Wellington Almeida, trainee da Etek NovaRed O mundo vem passando por grandes transformações desde a revolução industrial. Com o avanço da tecnologia e a popularização dos computadores e do acesso à internet ganhamos a certeza de que não há limites quando o assunto é inovação. Esse conjunto de fatores mudou o nosso modo de viver para sempre e muita modernidade ainda está por vir. Com a pandemia, nosso hábito de nos mantermos conectados se solidificou. Estamos trabalhando, comprando e nos comunicando por meio do ambiente online em larga escala. Nossas trocas de informações digitais podem acontecer com quem está na […] - [Segurança digital: cinco ações para ter vantagem competitiva no pós-pandemia ](https://novared.com.br/seguranca-digital-cinco-acoes-para-ter-vantagem-competitiva-no-pos-pandemia/): A pandemia desencadeou uma série de transformações no mundo. No ambiente corporativo, o prolongamento do trabalho remoto tem obrigado as empresas a repensarem métodos e processos. O momento tem sido também de reflexão sobre a infraestrutura de TI para garantir a continuidade do negócio sem prejuízos à privacidade e proteção de dados. Pensando nos líderes que estão transitando por esse cenário, listamos a seguir cinco tendências que devem ser encaradas como prioridades:   Promova a união entre CIOs, CISOs, Board e Conselheiros A segurança da informação é um dos cinco riscos globais segundo o relatório de risco emitido pelo Fórum Econômico Mundial. […] - [Cinco passos que vão ajudar o seu negócio a ficar em compliance com a LGPD](https://novared.com.br/cinco-passos-que-vao-ajudar-o-seu-negocio-a-ficar-em-compliance-com-a-lgpd/):  Independentemente das incertezas em torno da data em que a Lei Geral de Proteção de Dados (LGPD) entrará em vigor, a recomendação é que as organizações sigam com seus processos de adequação. O respeito a privacidade dos titulares supera as questões regulatórias, e é um valor a agregar na reputação e marca das organizações.   O volume de informações em poder de uma organização cresce a passos largos. Alguns dados são considerados simples, outros apresentam uma criticidade maior e alguns têm valor imensurável.   Como mitigar os riscos de vazamentos e aumentar a qualidade da privacidade e proteção de dados?  Aqui elencamos cinco […] - [ENBR Talks - Cloud: O que é preciso saber?](https://novared.com.br/enbr-talk-cloud-o-que-e-preciso-saber/):  Para manter a privacidade proteção dos dados durante o trabalho remoto é necessário rever a política de segurança da informação na nuvem. Neste podcast, nosso especialista em segurança  Marcelo Cardoso dá dicas para as empresas fazerem as adaptações necessárias. - [Autenticação de múltiplos fatores: a aliada da proteção de dados no teletrabalho](https://novared.com.br/autenticacao-de-multiplos-fatores-a-aliada-da-protecao-de-dados-no-teletrabalho/): A ação dos hackers está cada vez mais sofisticada, tornando frágil o processo de autenticar o acesso de um usuário a plataformas, aplicativos ou sistemas apenas por meio da solicitação de login e senha. A segurança da informação precisa ir além. É por isso que seguimos recomendando que as organizações considerem aderir à múltiplos fatores de autenticação. Essa tecnologia sempre foi muito útil nos modelos tradicionais de operação e faz ainda mais sentido em tempos de trabalho distribuído, realidade do momento, que veio para ficar.  O que é autenticação de múltiplos fatores  Trata-se de uma tecnologia que solicita ao usuário de […] - [Cibercrime: Seis situações que podem provocar falhas de segurança da informação](https://novared.com.br/cibercrime-seis-situacoes-que-podem-provocar-falhas-de-seguranca-da-informacao/): Não sabemos até quando o distanciamento social nos será imposto e qual será o novo modelo de trabalho e de operação das organizações. Porém, uma coisa é certa: o home office veio para ficar. Por isso, é importante que as empresas se adequem, começando por entender o seu nível de exposição ao cibercrime. A seguir, listamos seis pontos sensíveis a falhas de segurança que devem permanecer no radar dos CISOs. 1. Sobrecarga da equipe de TI Da noite para o dia, as equipes de TI precisaram disponibilizar recursos, máquinas e ambientes, além de adequar processos para o aumento de conexões VPN. […] - [Proteção de dados: três maneiras de garantir uma jornada segura para a nuvem](https://novared.com.br/protecao-de-dados-tres-maneiras-de-garantir-uma-jornada-segura-para-a-nuvem/): Um dos grandes reflexos da pandemia no mundo corporativo foi acelerar a migração das empresas para o ambiente cloud. Somente dessa forma foi possível adaptar a operação para que os colaboradores, cujas funções fossem elegíveis ao home office, pudessem trabalhar de maneira distribuída. Em mudanças bruscas como essa, segurança na nuvem é um dos pontos sensíveis, principalmente se considerarmos que algumas organizações tinham os planos esboçados apenas no papel e algumas foram pegas de surpresa. Para auxiliar os CISOs a garantir uma jornada mais segura para a nuvem, listamos três medidas importantes: Configurar a nuvem de maneira adequada Grande parte dos […] - [ENBR Talks: O impacto do adiamento da LGPD no processo de adequação das empresas](https://novared.com.br/enbr-talk-o-impacto-do-adiamento-da-lgpd-no-processo-de-adequacao-das-empresas/): Com a incerteza sobre quando a LGPD entrará de fato em vigor, é preciso que as empresas deem sequência aos seus processos de adequação às boas práticas de segurança da informação e privacidade dos dados - já que se trata de uma tendência mundial. E para orientar esse processo, Simone Santinato, DPO da Etek NovaRed Brasil, comentou sobre quais as perspectivas fundamentais para que a sua organização se prepare para esse momento. Confira neste Podcast! - [Segurança na nuvem e trabalho remoto: o que será preciso mudar?](https://novared.com.br/seguranca-na-nuvem-e-trabalho-remoto-o-que-sera-preciso-mudar/): Diante da recomendação de distanciamento social, muitas empresas quebraram paradigmas ao migrarem para o trabalho remoto, o que lhes gerou diversas lições sobre segurança da informação. Algumas companhias estavam preparadas, outras nem tanto. No nosso entender, esse modelo de trabalho veio para ficar e, por isso, a estrutura de TI merece atenção especial, começando pela segurança na nuvem. Priorizar a configuração da nuvem Nuvem mal configurada é uma das principais ameaças aos dados de uma organização, sendo responsável por muitas das notícias que vemos na imprensa sobre vazamento de informações. Com a crise gerada pelo coronavírus, muitas companhias precisaram acelerar a jornada […] - [Serviços Gerenciados de Segurança otimizam produtividade no trabalho remoto](https://novared.com.br/servicos-gerenciados-de-seguranca-otimizam-produtividade-no-trabalho-remoto/): Migrar dos escritórios para o home office às pressas foi, sem dúvida, uma grande dor de cabeça para as áreas de TI e de negócios de organizações de diferentes portes. A extinção do perímetro, que vem sido discutida há muitos anos, aconteceu como consequência da pandemia da COVID-19. Definitivamente, o perímetro está enterrado. Além da falta, em muitos casos, de notebooks para os colaboradores, algumas empresas sofreram por não possuírem estruturas seguras para conexão como Redes Virtuais Privadas (VPNs), múltiplos fatores de autenticação e por não estarem habituadas a executar um processo estruturado de patching e atualização de endpoints e dos […] - [6 lições aprendidas sobre segurança da informação durante a pandemia ](https://novared.com.br/6-licoes-aprendidas-sobre-seguranca-da-informacao-durante-a-pandemia/): A história mostra que muitas evoluções da humanidade surgiram do caos. Pensando especificamente no mundo corporativo brasileiro e no nosso momento atual, o distanciamento social imposto pela Covid-19 fez com que muitas empresas que há anos se mantinham reticentes sobre adotar o trabalho distribuído migrasse para o home office da noite para o dia, driblando os desafios da segurança da informação. De acordo com pesquisa do Talenses Group, 59,4% das 375 empresas entrevistadas acredita que as novas práticas de trabalho remoto adotadas pela companhia permanecerão após o recuo da pandemia. A questão é que os CIOs e demais profissionais de tecnologia […] - [ENBR Talks - LGPD: por que os Serviços Gerenciados em SI devem estar na sua estratégia?](https://novared.com.br/lgpd-por-que-os-servicos-gerenciados-em-si-devem-estar-na-sua-estrategia-podcast/): Por que os serviços gerenciados em segurança da informação devem estar presentes na sua estratégia? Para falar mais sobre MSS pela visão da LGPD, convidamos nosso Diretor de Serviços, Adriano Galbiati, e nossa parceira em comunicação, Renata Soller, para um podcast esclarecedor em torno do tema. Escute agora!  Para falar mais sobre MSS pela visão da LGPD, convidamos nosso Diretor de Serviços, Adriano Galbiati, e nossa parceira em comunicação, Renata Soller, para um podcast esclarecedor em torno do tema. Escute agora! - [Como avaliar o score de segurança da informação de sua empresa](https://novared.com.br/como-avaliar-o-score-de-seguranca-da-informacao-de-sua-empresa/): Você sabe a pontuação da sua empresa e por que ela é importante?  Um dos grandes desafios dos CISOs é estabelecer critérios mensuráveis (e isentos) sobre sua postura em Segurança da Informação. E com o avanço de novas legislações, soma-se a esse desafio avaliar seus parceiros de negócios.   Está em andamento um processo irreversível onde as empresas terão seu risco cibernético associado a um score de segurança da informação. Na prática, isso quer dizer que organizações independentes vão atribuir às companhias pontuações com base em conjuntos de boas práticas de acordo com sua exposição a Internet. A tendência é que a […] - [Risco cibernético: monitoramento de segurança da informação em tempo de trabalho remoto](https://novared.com.br/risco-cibernetico-monitoramento-de-seguranca-da-informacao-em-tempo-de-trabalho-remoto/): A equipe da Etek NovaRed trabalha com o desafio diário de inovar dentro do mercado de cibersegurança. Especificamente nesse período de pandemia, temos nos preocupado ainda com essa questão e em maneiras de auxiliar as empresas a repensar prioridades e rever processos, sempre focando na segurança da informação. Pensando nisso, produzimos esse post para apresentar o cenário atual do trabalho distribuído, indicar pontos de melhoria e sugerir boas práticas para atravessar esse momento com menos riscos aos dados sensíveis da organização. Os ataques por phishing cresceram 300% O risco cibernético está alto. Prova disso é que o número de tentativas de […] - [LGPD: por que os Serviços Gerenciados em SI devem estar na sua estratégia? ](https://novared.com.br/lgpd-por-que-os-servicos-gerenciados-em-si-devem-estar-na-sua-estrategia/): Privacidade e segurança da informação são disciplinas correlatas e que devem andar lado a lado, principalmente para o atendimento à Lei Geral de Proteção de Dados (LGPD). Essa legislação foi criada para garantir a privacidade dos dados de pessoas físicas sempre que elas compartilharem essas informações com provedores de serviços. Uma das exigências da nova lei é que as organizações com sede no Brasil tenham controle e gestão dos dados dos clientes, garantindo proteção contra vazamentos e alterações indevidas. Dentro desse contexto, muitas empresas têm aderido à contratação de Serviços Gerenciados em Segurança da Informação, que garante a proteção, o monitoramento […] - [Cyber Exposure: o completo avaliador de risco do negócio ](https://novared.com.br/cyber-exposure-o-completo-avaliador-de-risco-do-negocio/): Antes de iniciar a exploração sobre a solução Cyber Exposure, é preciso dar um passo atrás e contextualizar o atual cenário do mercado de negócios, no qual reina a palavra reinvenção, exigindo que as empresas foquem atenção a esse movimento para se manterem competitivas. Em um passado recente, as organizações adotaram a Transformação Digital para desenvolver novos modelos de negócio, produtos e serviços. Também foi o momento de otimizar o uso dos recursos dessa nova Era Digital, com novidades em plataformas e aplicativos digitais de infraestrutura, como nuvem, dispositivos móveis, SaaS e DevOps. Agora, já estamos mais evoluídos. Hoje, dispositivos físicos, […] - [Análise comportamental da segurança torna-se fundamental para as empresas](https://novared.com.br/analise-comportamental-da-seguranca-torna-se-fundamental-para-as-empresas/): O ambiente de TI se mantém em constante transformação para adequar-se aos cenários de negócios e sua complexidade aumenta cada vez mais rápido. Alie essa realidade ao aumento da sofisticação dos ataques cibernéticos, aos desafios da segurança na nuvem, a falta de profissionais especializados e a demanda da força de trabalho por mobilidade e flexibilidade. Apenas esses fatores já são suficientes para que sua organização comece a se preocupar em manter um constante mapeamento dos gaps da segurança de sua estrutura de TI e da operação. Nossa recomendação é que você faça isso com seis medidas preventivas: 1. Gerencie bem seu […] - [Entenda como será o papel da Autoridade Nacional de Proteção de Dados](https://novared.com.br/entenda-como-sera-o-papel-da-autoridade-nacional-de-protecao-de-dados/): Em virtude da Lei Geral de Proteção de Dados (LGPD), o Governo Federal anunciou no segundo semestre de 2019 a criação da Autoridade Nacional de Proteção de Dados (ANDP). De acordo com informações do Senado, de uma maneira bastante resumida, o novo órgão terá como missão editar normas e fiscalizar procedimentos relacionados à segurança dos dados dos cidadãos brasileiros. Como o tema proteção de dados estará na pauta das principais reuniões dos decisores do País nos próximos meses, destacamos a seguir algumas informações que os líderes precisam saber sobre a ANDP: 1. Atribuições da ANPD O órgão terá a missão de […] - [Proteção de Dados: Quem é o DPO da sua empresa?](https://novared.com.br/protecao-de-dados-quem-e-o-dpo-da-sua-empresa/): Estamos cada vez mais próximos da Lei Geral de Proteção de Dados (LGPD), regulamentação de privacidade que entra em vigor no Brasil em agosto de 2020. A Autoridade Nacional de Proteção de Dados (ANPD), que irá gerir a nova regulamentação, ainda não está oficialmente instituída.  Mas, uma coisa é certa: além de se preparar com sistemas e processos, é bem provável que sua empresa necessite de um Data Protection Office (DPO), a não ser que alguma regra da ANPD te libere dessa obrigação.   No Brasil, a sigla DPO foi traduzida como Encarregado pela Proteção de Dados. Trata-se do profissional que faz […] - [Coronavírus: certificados digitais e firewall de aplicação são medidas fundamentais para proteger ataques cibernéticos ao e-commerce](https://novared.com.br/coronavirus-certificados-digitais-e-firewall-de-aplicacao-sao-medidas-fundamentais-para-proteger-ataques-ciberneticos-ao-e-commerce/): Com o isolamento por causa da pandemia de Covid-19 (coronavírus), as pessoas estão recorrendo às lojas online para realizarem suas compras. Nos últimos dias, o e-commerce já registrou aumento na demanda e por este motivo está se tornando alvo de invasores. “Muitos dos ataques ao e-commerce são realizados por falhas no desenvolvimento dos sites e configurações inadequadas. Por este motivo, recomendamos aqueles sites de e-commerce que ainda não possuem um firewall de aplicação, a imediata adoção. E os que possuem um firewall de aplicação de baixa qualidade que avalie a mudança para uma proteção mais efetiva”, explica Rafael Sampaio, country manager […] - [Coronavírus: Etek NovaRed alerta empresas sobre cuidados necessários para a segurança dos dados durante home office](https://novared.com.br/coronavirus-etek-novared-alerta-empresas-sobre-cuidados-necessarios-para-a-seguranca-dos-dados-durante-home-office/): Com o aumento de casos de coronavírus (Covid-19) pelo país, muitas empresas estão aderindo ao home office como meio de evitar a contaminação de seus funcionários e a eventual propagação do vírus. A medida é sensata e deve ser respeitada, porém é importante se atentar aos riscos cibernéticos que a falta de cuidado necessário para o trabalho remoto pode causar. Segundo Adriano Galbiati, diretor de operações da Etek NovaRed, é fundamental que as organizações adotem algumas medidas importantes para a proteção dos dados corporativos. “Funcionários que vão usar notebooks para o trabalho remoto devem contar com uma conexão segura com os […] - [Sua empresa tem uma operação de segurança da informação eficiente?](https://novared.com.br/sua-empresa-tem-uma-operacao-de-seguranca-da-informacao-eficiente/): Segurança da informação é um conjunto de práticas que tem como objetivo garantir a confidencialidade, integridade, disponibilidade, autenticidade e legalidade dos dados de uma organização ou de um indivíduo. O processo deve considerar todo o ciclo de vida de uma informação, desde sua coleta até o uso, compartilhamento ou descarte. Nos últimos anos, os ataques cibernéticos vem se tornando cada vez mais constantes e sofisticados. A adoção de novas tecnologias e produtos de segurança tem se mostrado ineficiente na prevenção de ameaças. Com isso, cada vez mais as organizações consideram a contratação de serviços gerenciados por empresas com alta “expertise” e […] - [Nuvem mal configurada: uma ameaça aos dados das empresas](https://novared.com.br/nuvem-mal-configurada-uma-ameaca-aos-dados-das-empresas/): Não há dúvidas de que a nuvem é o local das organizações interessadas em ganhar agilidade, reduzir custos, ter mobilidade, ingressar na Transformação Digital e estabelecer uma política de segurança da informação eficiente. Porém, para desfrutar amplamente de todos esses benefícios, é fundamental que os líderes de negócio entendam as particularidades desse novo ambiente e a importância de estabelecer uma segurança digital adequada.  Para auxiliar as companhias nesse processo de conscientização, listamos a seguir algumas informações importantes sobre a operação em cloud computing. Tudo para que você não corra o risco de ter uma nuvem mal configurada que gere prejuízos ao […] - [Saiba o que é Privacidade por Design e por Default](https://novared.com.br/saiba-o-que-e-privacidade-por-design-e-por-default/): Privacidade por Design e por Default ou Privacy by Design and Default é um conceito que defende que todo projeto de elaboração de um produto ou serviço, seja no mundo físico ou virtual, tenha como base respeito à privacidade das informações utilizadas, com ampla segurança de dados.  É uma excelente filosofia de processos a ser adotada por empresas interessadas em garantir compliance com a privacidade e proteção de dados, exigida pela Lei Geral de Proteção de Dados (LGPD).  Sete princípios básicos da Privacidade por Design e por Default  O conceito Privacidade por Design/Default foi criado por Ann Cavoukian, ex-Comissária de Informação […] - [As certificações que as empresas devem investir para evitar as ameaças em segurança ](https://novared.com.br/as-certificacoes-que-as-empresas-devem-investir-para-evitar-as-ameacas-em-seguranca/): A dinâmica da área de segurança digital funciona como um constante jogo de polícia e ladrão, ou seja, à medida em que surgem soluções de prevenção, cresce também o aperfeiçoamento dos criminosos.  É um trabalho bastante estressante, mas muito apaixonante para aqueles que têm amor por resolver problemas, principalmente os que acompanham as transformações do setor. Note que muita coisa já aconteceu entre o lançamento do primeiro antivírus e os recentes ataques orquestrados mundialmente ou a exigência da população brasileira pela privacidade de dados, que resultou na Lei Geral de Proteção de Dados, também conhecida pela sigla LGPD. A grande questão […] - [Como a chegada do 5G pode expor a segurança digital da sua empresa](https://novared.com.br/como-a-chegada-do-5g-pode-expor-a-seguranca-digital-da-sua-empresa/): Estamos às vésperas de ter acesso ao tão sonhado 5G, que vai multiplicar nossa atual capacidade de conexão em 200 vezes, permitindo que o mundo conectado se torne uma realidade. Isso é uma maravilha, não é mesmo? Calma, talvez o cenário não seja tão florido assim, principalmente se a sua organização não tiver uma política de segurança da informação e de governança de dados. Isso porque, de acordo com pesquisadores de segurança da informação da Purdue University e da Universidade de Iowa, cerca de dez vulnerabilidades estão embutidas nessa nova conexão. Há riscos, por exemplo, de o criminoso rastrear a localização […] - [Estratégia de captação de dados: qual é a sua? ](https://novared.com.br/estrategia-de-captacao-de-dados-qual-e-a-sua/): Já passou pela sua cabeça o pensamento “vou pedir todos os dados pessoais do cliente e depois vejo quais servem para o meu negócio”? Se a resposta for afirmativa, abandone essa prática agora. Fazemos esse alerta porque o grande volume de informações só te trará problemas a partir de agosto de 2020, quando a Lei Geral de Proteção de Dados (LGPD) entrar em vigor, exigindo boas práticas das companhias quanto a proteção e governança de dados dos cidadãos brasileiros. Abordagem pessoal é o principal meio utilizado na coleta de dados De acordo com pesquisa da Serasa Experian, a abordagem pessoal em […] - [Instituições financeiras: quatro falhas de segurança digital mais comuns ](https://novared.com.br/instituicoes-financeiras-quatro-falhas-de-seguranca-digital-mais-comuns/): O risco de segurança digital tem sido a principal preocupação de 81% das 74 instituições financeiras entrevistadas para o estudo “Accelerating Digital Transformation – four imperatives for risk management”. A pesquisa, que considerou a opinião de representantes de organizações de 29 países, foi realizada pela Ernst Young, em parceria com o Institute of International Finance. A questão é muito grave para o setor financeiro, tendo em vista que aparece bem à frente do risco de crédito, citado por 46% dos entrevistados. Se essa também é uma dor de cabeça sua ou da sua organização, não deixe de ler este post. Cibersegurança […] - [LGPD: Regras de privacidade de dados que podem colocar tudo a perder ](https://novared.com.br/lgpd-regras-de-privacidade-de-dados-que-podem-colocar-tudo-a-perder/): Em agosto de 2020 uma nova regulamentação vai mudar as relações entre fornecedores e clientes. Isso porque entra em vigor a Lei Geral de Proteção de Dados, também conhecida pela sigla LGPD. De imediato, as organizações instaladas no Brasil devem estar preparadas para esclarecer algumas dúvidas dos cidadãos brasileiros, como: Quais dados meus você detém? Como eles foram coletados? Como estão armazenados? Para quais fins você os utiliza? Quais pessoas ou empresas têm acesso às informações? Caso você ainda tenha dúvidas sobre a LGPD, não deixe de conferir o infográfico que elaboramos para explicar em detalhes o que é a lei, […] - [Cinco mandamentos de compliance de segurança da informação que são essenciais](https://novared.com.br/cinco-mandamentos-de-compliance-de-seguranca-da-informacao-que-sao-essenciais/): O termo compliance vem do verbo em inglês to comply, que, na prática, significa que uma organização deve agir de acordo com regras, normas, leis, regulamentos e portarias do País e do mercado de atuação. Com relação à cibersegurança, estar em conformidade quer dizer ter diversas boas práticas, e isso inclui licenças de softwares, permissões de acessos e regras para coleta, armazenamento e uso dos dados, além de prevenção a ciberataques, vazamento de informações e uso indevido dos dados.  Para te ajudar a checar se sua empresa está com as melhores práticas, listamos a seguir cinco mandamentos de compliance de segurança […] - [O que considerar ao substituir sua solução de segurança da informação?](https://novared.com.br/o-que-considerar-ao-substituir-sua-solucao-de-seguranca-da-informacao/): Talvez você não tenha se dado conta, mas segurança da informação está se consolidando como um dos principais diferenciais competitivos de organizações em geral, principalmente diante do constante aumento da pressão por governança de dados, gestão de riscos e compliance. Some a isso o avanço da tecnologia, a demanda por flexibilidade no acesso aos recursos tecnológicos e as constantes ameaças virtuais têm gerado desafios às empresas quanto à cloud security.  Por todos os fatores citados, a sugestão é que as empresas interessadas em reduzir riscos relacionados a dados busquem ter uma visão holística do negócio, ou seja, entender sua totalidade, principalmente […] - [Cibersegurança: por que o Brasil se tornou um dos países mais perigosos?](https://novared.com.br/ciberseguranca-por-que-o-brasil-se-tornou-um-dos-paises-mais-perigosos/): À medida em que as organizações se abrem para inovações tecnológicas cresce também a vulnerabilidade e as chances de ataques cibernéticos, reforçando a necessidade de atenção à cibersegurança.  No Brasil, as perdas das empresas com crimes virtuais são de 10 bilhões de dólares por ano, segundo dados de um estudo realizado pela McAfee. Este cenário coloca o país como a segunda vítima de ataques virtuais do mundo, junto com Rússia, Coreia do Norte, Índia e Vietnã.  Enquanto em outras localidades os crimes virtuais possuem, em sua maior parte, origem internacional, por aqui, ele é mais gerado internamente. São vários os fatores […] - [Segurança de dados: A grande virada das empresas de tecnologia](https://novared.com.br/seguranca-de-dados-a-grande-virada-das-empresas-de-tecnologia/): Foi-se o tempo em que as empresas de tecnologia eram contratadas apenas para instalação de programas, manutenção de rede ou outra ação operacional qualquer relacionada a computadores. Elas ainda existem, mas, mesmo entre essas, muitas já assumiram o posto de parceira das organizações, auxiliando clientes a potencializar e transformar os negócios, tudo dentro das regras de compliance e com segurança e governança de dados, se possível, com soluções em ambiente de nuvem, a famosa cloud computing. Somos mais de 190 mil empresas Um estudo da Abes e do IDC aponta que em 2018, o investimento em tecnologia no Brasil cresceu 9,8% […] - [Etek NovaRed consolida parceria com RSA](https://novared.com.br/etek-novared-consolida-parceria-com-rsa/): Empresa recebe certificado Titanium como reconhecimento pela excelência no trabalho e volume de vendas A Etek NovaRed, multinacional latino-americana de segurança da informação, tem a honra de anunciar a conquista do posto de parceira Titanium da RSA, uma das principais empresas de cibersegurança do mundo. O selo é um reconhecimento da fabricante pela excelência do trabalho como integradores desta tecnologia para toda a América Latina. Vale ressaltar que Titanium é o nível mais elevado de reconhecimento oferecido pela RSA aos seus parceiros, sendo precedido pelas categorias Gold e Platinum. No caso da Etek NovaRed, o certificado é resultado do alto volume […] - [Privacidade de dados: o novo diferencial competitivo da empresa](https://novared.com.br/privacidade-de-dados-o-novo-diferencial-competitivo-da-empresa/): No dia 16 de agosto de 2020 entra em vigor a Lei Geral de Proteção de Dados, também conhecida pela sigla LGPD, que regula de maneira bastante rígida o tratamento de dados pessoais dos cidadãos brasileiros. A grande pergunta é: você, como líder de negócio ou da área de tecnologia ou segurança da informação, tem fomentado iniciativas na organização em prol de uma mudança de cultura ressaltando a importância do novo momento ou apenas implementando novos procedimentos para não ser submeter às altas multas? Caso tenha ficado em dúvida, sugerimos a leitura deste post. Como a LGPD surgiu A União Europeia […] - [Como Serviços Gerenciados de Segurança podem ser a solução para o seu negócio](https://novared.com.br/como-servicos-gerenciados-de-seguranca-podem-ser-a-solucao-para-o-seu-negocio/): Segurança da Informação não é uma área de responsabilidade de apenas uma equipe, mas sim de todos os colaboradores das corporações, sendo um elemento importantíssimo para os negócios da empresa. A Transformação Digital é a oportunidade para aumentar a produtividade e a maneira de como as corporações se relacionam com seus clientes. Ao mesmo tempo traz novos desafios para a Segurança da Informação. Hoje, há uma escassez de especialistas no mercado e a demanda por profissionais focados em segurança da informação aumenta cada dia mais. Um estudo do (ISC)² realizado em 2017, entrevistou mais de 950 profissionais da América Latina e […] - [Galeria de fotos - Lunch & Learn – Cloud Protection](https://novared.com.br/galeria-de-fotos-lunch-learn-cloud-protection/): Lunch & Learn – Segurança na Nuvem. Veja os benefícios da computação em nuvem. - [Desvenda os dados pessoais de seu ambiente!](https://novared.com.br/desvende-os-dados-pessoais-de-seu-ambiente/) - [Infográfico - Benefícios da Computação em Nuvem](https://novared.com.br/infografico-beneficios-da-computacao-em-nuvem/): Veja os benefícios da Cloud Computing. Entenda como funcionam migração, privacidade, proteção e visibilidade de dados, com uma operação na nuvem. Envie-nos uma mensagem para saber quais as necessidades da sua organização em Segurança da informação e Cyber Security. [contact-form-7 id=”4163″ title=”blog”] [icon icon=’Icomoon/icomoon-mail-send||size:200px||color:f5f5f5′] - [Podcast_ENBR Talk- Segurança na Nuvem](https://novared.com.br/podcast-seguranca-na-nuvem/): No ENBR Talk de hoje, Marcelo Cardoso pontifica as questões primordiais a respeito de Segurança na Nuvem. Marcelo é Arquiteto de Segurança da Etek NovaRed Brasil e no nosso bate-papo ele esclarece dúvidas, como privacidade, visibilidade, escalabilidade e os principais pontos necessários acerca da migração. Ouça: Veja os benefícios da computação na nuvem no infográfico. Envie-nos uma mensagem para saber quais as necessidades da sua organização em Segurança da informação e Cyber Security. [contact-form-7 id=”4163″ title=”blog”] [icon icon=’Icomoon/icomoon-mail-send||size:200px||color:f5f5f5′] - [Galeria - Lunch and Learn - Governança de Dados e Gestão de Consentimento](https://novared.com.br/galeria-lunch-and-learn-governanca-de-dados-e-gestao-de-consentimento/) - [Segurança na Nuvem](https://novared.com.br/seguranca-na-nuvem/): Segurança da computação na nuvem é um conjunto de soluções e estratégias para cada aplicação ou serviço, focada na gestão de acesso ao dado, conformidade e riscos. A computação na nuvem otimiza os processos tecnológicos das grandes empresas e torna a gestão de segurança mais ágil. Os recursos da computação em nuvem possibilitam que uma microempresa ou uma start-up possa competir com as empresas tradicionais, potencializando suas operações, sem precisar adquirir hardware, links, datacenter, habilitar ferramentas, etc. Com a computação na nuvem, as empresas têm recursos computacionais on demand, de acordo com o fluxo do seu negócio. Ainda com a perspectiva de […] - [Galeria - NovaRed Security Workshop 2019](https://novared.com.br/novared-security-workshop-2019/): Veja como foi nosso evento sobre as tendências em Segurança da Informação. Cyber Resiliência foi o enfoque do debate. - [Podcast - Entenda as principais questões sobre Governança de Privacidade](https://novared.com.br/podcast-entenda-os-principais-governanca-de-privacidade/): Adriano Galbiati, Diretor de Operações da Etek NovaRed, elucida as principais questões sobre Governança de Privacidade e Proteção de Dados. No podcast, ele explica como aplicar novas estratégias de acordo com a LGPD, novas soluções e todos os desafios dos CIO’s e CISO’s na jornada de Privacidade e Proteção de Dados. Ouça: Clique e veja um infográfico com as diretrizes para aplicar Governança de Privacidade. Envie-nos uma mensagem para saber quais as necessidades da sua organização em Segurança da Informação e Cyber Security. [contact-form-7 id=”4163″ title=”blog”] [icon icon=’Icomoon/icomoon-mail-send||size:200px||color:f5f5f5′] - [Infográfico - Governança de Privacidade de Dados](https://novared.com.br/infografico/): Estamos em um momento em que Privacidade e Proteção de Dados conduz as equipes Cyber Security e Segurança da Informação dentro das empresas. Confira no infográfico os procedimentos essenciais para implementar uma estratégia de privacidade.  Envie-nos uma mensagem para saber quais as necessidades da sua organização em Segurança da Informação e Cyber Security. [contact-form-7 id=”4163″ title=”blog”] [icon icon=’Icomoon/icomoon-mail-send||size:200px||color:f5f5f5′] - [Privacidade e Proteção de Dados](https://novared.com.br/privacidade-e-protecao-de-dados/): A todo momento estamos concedendo dados e organizações estão os coletando, seja de maneira física ou digital. Fornecemos nossos dados pessoais para termos acesso às redes sociais, Wi-Fi de estabelecimentos comerciais, ferramentas de produtividade, acessar músicas e filmes, fazer compras online. A fim de estabelecer um equilíbrio entre o interesse das pessoas e o uso desse imenso volume de informações pelas corporações,  novas leis entraram e vigor e continuam em desenvolvimento, como a GDPR (General Data Protection Regulation) na Europa e a LGPD (Lei Geral de Proteção de Dados) no Brasil. Essas novas regulamentações foram desenvolvidas com o objetivo de prover […] - [Como poderão ser aplicadas as penalidades pela ANPD](https://novared.com.br/como-poderao-ser-aplicadas-as-penalidades-pela-anpd/): No dia 16 de abril, a Telefônica Brasil S.A. recebeu um despacho do Ministério Público do Distrito Federal e Territórios (MPDFT) para elaborar um Relatório de Impacto à Proteção de Dados Pessoais. Trata-se de um mapeamento completo com propósito de identificar como é feito o tratamento dos dados associados ao produto Mídia Geolocalizada do serviço Vivo Ads. A companhia está sendo investigada desde o ano passado por supostamente utilizar dados dos clientes, como perfil, localização e comportamento de navegação para vender publicidade. O serviço possui cerca de 73 milhões de titulares de dados. O requisito do MPDFT mostra como poderão ser […] - [Esquentam os debates sobre o futuro da ANPD](https://novared.com.br/esquentam-os-debates-sobre-o-futuro-da-anpd/): Membros da FIESP, do Ministério da Economia, representantes da iniciativa privada, acadêmicos e representantes de autoridades da união europeia se reuniram para debater sobre a futura Autoridade Nacional de Proteção de Dados. O evento ocorreu no dia 17 de abril. Compartilhamos  com vocês os principais pontos desse encontro: Foi formada a Comissão Mista da Medida Provisória, que recebeu nada menos que 176 propostas de emenda, algumas voltadas à própria Autoridade Nacional. O congresso pode aprovar na íntegra a matéria ou aceitar alterações. A Autoridade Nacional é peça fundamental para garantir a efetividade da Lei. O governo tem se posicionado no modo […] - [Infográfico: LGPD - Por onde começar?](https://novared.com.br/infografico-lgpd-por-onde-comecar/): A Lei Geral de Proteção de Dados entra em vigor em agosto de 2020. É preciso verificar como a governança de dados da sua empresa está sendo feita para saber como iniciar um plano para compliance. Veja como não conformidade com a Lei pode acarretar da à imagem da marca. - [Lei Geral de Proteção de Dados: Como ela amplia os riscos de reputação das empresas](https://novared.com.br/lei-geral-de-protecao-de-dados/): Pouco mais de um ano e meio para a Lei Geral de Proteção de Dados, 13.709/18 (LGPD) entrar em vigor e inúmeras empresas ainda não iniciaram o planejamento para conformidade. Os gestores precisam entender quais são as demandas de coleta e armazenagem de dados de seus clientes. Pois, quem não estiver em conformidade com a Lei, poderá sofrer prejuízos financeiros e uma divulgação negativa de sua marca. Em 2018, um estudo da Veritas Technologies informou que cerca de 60 % das 12,5 mil pessoas entrevistadas afirmaram deixar de comprar em empresas que não protegem dados de seus clientes. Os entrevistados declararam, […] - [Podcast: Entenda os aspectos da LGPD e como iniciar um plano para compliance](https://novared.com.br/podcast-entenda-os-aspectos-da-lgpd-e-como-iniciar-um-plano-para-compliance/): Conversamos com Simone Santinato sobre a Lei Geral de Proteção de Dados. Simone é especialista em LGPD e CFO da Etek NovaRed, principal integradora de Segurança da Informação da Ibero-América. No podcast de hoje, ela esclarece os  principais pontos da LGPD e explica como as empresas podem iniciar um plano para compliance. Além disso, a advogada fala também sobre punições, anonimização, criptografia, semelhança da Lei brasileira com a europeia e todos os conceitos fundamentais entorno da Lei. Confira: Veja como a não conformidade com a LGPD pode acarretar danos à imagem da marca clicando aqui. Envie-nos uma mensagem para saber quais as […] - [Scans de vulnerabilidades: Quais são os benefícios para sua maturidade em cibersegurança](https://novared.com.br/scans-de-vulnerabilidades-quais-sao-os-beneficios-para-sua-maturidade-em-ciberseguranca/): Por mais inovadora que seja a cibersegurança de um ambiente digital, nenhuma organização estará 100% segura contra a insistência de um atacante e a crescente especialização desses cibercriminosos. Então, a solução, então, é investir em scans de vulnerabilidades, paralelamente a métodos, processos e tecnologias que garantam a privacidade e a proteção de dados, sistemas e aplicações. Quer saber como as empresas mais maduras estão atingindo esse objetivo? Então, não deixe de ler esse post. O que é scan de vulnerabilidades?   Como o próprio nome sugere, o scan de vulnerabilidade é um software programado para fazer uma varredura em ambientes e dispositivos […] - [Gestão de risco de terceiros: um caminho para reduzir vetores de vazamento de dados](https://novared.com.br/gestao-de-risco-de-terceiros-um-caminho-para-reduzir-vetores-de-vazamento-de-dados/): Diariamente, organizações têm sido cobradas por boas práticas de segurança cibernética e compliance. Essas ações só são possíveis com uma gestão de risco de terceiros estruturada. Sem um processo estruturado, não há como garantir a segurança dos stakeholders. Afinal, eles são um potencial vetor de vazamento de informações. É importante destacar que o vazamento de dados no ambiente de terceiros nem sempre acontece de maneira intencional. Muitas vezes, é resultado de uma soma de fatores, que inclui falta de conhecimento sobre como aderir às melhores práticas e ferramentas de defesa. E é nesse cenário que cresce a importância de fazer a […] - [O que é o NIST Cybersecurity framework (NIST CSF)?](https://novared.com.br/o-que-e-o-nist-cybersecurity-framework-nist-csf/): Muitas organizações têm aderido ao NIST CSF como referência de segurança. Atualmente somente no Brasil, o Brasil registrou mais de 100 bilhões de tentativas de ataques cibernéticos no ano de 2022, de acordo com dados do estudo produzido pelo Centro de Tecnologia e Sociedade (CTS) da Escola de Direito do Rio de Janeiro da Fundação Getúlio Vargas e divulgados pela CNN. Quer saber do que estamos falando? Então, não deixe de ler esse post. Cybersecurity Framework: mais do que diretrizes para implementar a cibersegurança Na tradução livre para o português, Cybersecurity Framework significa Estrutura de Segurança Cibernética. Ou seja, na prática […] - [SIEM: o melhor curador de atividades suspeitas no seu sistema](https://novared.com.br/siem-o-melhor-curador-de-atividades-suspeitas-no-seu-sistema/): Os ataques cibernéticos cresceram em quantidade e complexidade. Dessa forma, desafiam os profissionais de segurança da informação, principalmente pela diversidade de pontos de logs em ambientes digitais. A resposta está no SIEM. É sobre essa ferramenta que vamos falar nesse post.   Cenário da segurança da informação No primeiro trimestre de 2023, a média global de ataques semanais aumentou 7%, na comparação com o mesmo período de 2022. Isso significa que cada organização mapeada enfrentou, em média, 1.248 ataques por semana. Os dados, divulgados pelo site TI Inside, são da Check Point Research. Paralelamente a esse empenho dos criminosos para invadir sistemas, […] - [Processos sancionatórios da ANPD avançam, como está a maturidade da sua empresa em relação à LGPD?](https://novared.com.br/processos-sancionatorios-da-anpd-avancam-como-esta-a-maturidade-da-sua-empresa-em-relacao-a-lgpd/): Nas últimas semanas, a ANPD tornou pública a relação de empresas que respondem a processos sancionadores por descumprimento da LGPD. A lista contempla o nome, o setor de atuação, a fase atual e o número do processo. A sanção aplicada, por sua vez, será publicada apenas com a conclusão de cada investigação. O que os processos da LGPD revelam Dos oito processos listados, em cinco deles verifica-se um item em comum para a possível aplicação de penalidade: “não atendimento à requisição da ANPD”. É interessante, do ponto de vista operacional, ver esse cenário se desenhando. Apesar da lei estar em vigor […] - [Ataque de Ransomware: entenda o que é e como o setor de energia pode se proteger](https://novared.com.br/ataque-de-ransomware-entenda-o-que-e-e-como-o-setor-de-energia-pode-se-proteger/): Por mais que a cibersegurança evolua, o ransomware segue como uma das principais dores de cabeça dos profissionais de tecnologia e segurança da informação do mundo. Seus ataques vitimam empresas de todos os setores. O setor de energia, por ser estratégico, não fica fora desse ranking. Dados estruturados Entre as vítimas, os cenários são inúmeros e muito variados: algumas não estão devidamente protegidas, outras não têm visibilidade total de seus dados, há as que deixaram uma pequena “porta” aberta e ainda persistem aquelas que enxergam a cibersegurança como gasto e não investimento. Seja qual for o caso da sua companhia, uma […] - [Automação em governança: pela reputação do seu negócio, invista nela](https://novared.com.br/automacao-em-governanca-pela-reputacao-do-seu-negocio-invista-nela/): O ano de 2023 traz consigo uma expectativa: o início da aplicação das penalidades pela Agência Nacional de Proteção de Dados (ANPD) e o fim do “limbo” fiscalizatório. O brasileiro tem uma cultura bastante peculiar, de esperar algo acontecer para começar a se preocupar. Já houve um bom período para adequação e conscientização com relação à lei, de modo que em um eventual processo fiscalizatório sobram poucos argumentos para não estar em conformidade até o momento. O melhor caminho é investir em automação em governança e se adequar. Desde 2018, o tema da privacidade vem passando por um amadurecimento dentro das […] - [O que diz o Regulamento da Dosimetria e Aplicação de Sanções da ANPD](https://novared.com.br/o-que-diz-o-regulamento-da-dosimetria-e-aplicacao-de-sancoes-da-anpd/): Depois de uma longa espera e de receber mais de 2.500 contribuições em consulta pública, a Autoridade Nacional de Proteção de Dados publicou, na última segunda-feira (27), o Regulamento da Dosimetria e Aplicação de Sanções. Esse marco regulatório sobre a dosimetria da ANPD era aguardado há anos pelo mercado. Esse tema era muito esperado. Afinal, desde sua criação até o presente momento, a ANPD não aplicou nenhum tipo de penalidade. Essa inércia levou até mesmo a uma certa “desconfiança” do mercado quanto à efetividade de ações punitivas para quem se recusa a respeitar a LGPD, a Lei Geral de Proteção de […] - [Cibersegurança: como o teste de vulnerabilidade pode ajudar a manter o compliance](https://novared.com.br/ciberseguranca-como-o-teste-de-vulnerabilidade-pode-ajudar-a-manter-o-compliance/): As ameaças de cibersegurança não param de se proliferar ao redor do mundo. Prova disso é uma pesquisa da Check Point Software, divulgada pelo site Ciso Advisor, que revela que o volume de ciberataques no mundo teve alta de 38% em 2022. Mas como saber de uma forma mais precisa se um ambiente digital está adequadamente protegido contra um ataque? As organizações digitalmente mais maduras têm apostado na realização de rotinas de pentest. Quer saber do que estamos falando? Então não deixe de ler esse post. O que é Pentest? Pentest é a simulação de um ataque cibernético, uma ação que […] - [Como WAF pode proteger a sua empresa e reduzir custos](https://novared.com.br/como-waf-pode-proteger-a-sua-empresa-e-reduzir-custos/): Parte das estratégias de uma organização diz respeito a ações de cibersegurança. Isso porque o roubo de dados confidenciais ou a interrupção das atividades de um site ou de uma aplicação pode ser fatal para os resultados e a reputação de uma companhia. A boa notícia é que as empresas já têm à disposição o WAF. E se você não conhece essa tecnologia, sugerimos descobrir todos os principais detalhes na leitura desse post. O que é WAF? WAF é um acrônimo para Web Application Firewall e significa Firewall de Aplicativos de Web. Ou seja, trata-se de uma tecnologia que se posiciona […] - [IoC: A importância de buscar ameaças proativamente](https://novared.com.br/ioc-a-importancia-de-buscar-ameacas-proativamente/): Cibersegurança é um tema que deve estar na pauta de decisores de companhias de todos os portes e segmentos. O assunto deve ser prioritário considerando que o vazamento de um dado tem o poder de gerar prejuízos financeiros e reputacionais para um negócio, enquanto a invasão a uma rede ou um sistema pode paralisar o funcionamento de uma linha de produção automatizada. Isso para citar apenas alguns dos muitos riscos que uma organização corre ao não considerar a segurança da informação na esteira das suas estratégias. Uma boa prática para navegar nesse cenário é buscar as ameaças de maneira proativa. Algo […] - [Saiba tudo sobre SOC](https://novared.com.br/saiba-tudo-sobre-soc/): Promover a segurança da informação apenas com base em apenas com base em antivírus, firewalls e outras ferramentas usadas de forma não coordenada é coisa do passado. No atual mundo sem perímetro, da aceleração no compartilhamento dos dados e de infraestruturas cada vez mais complexas, a sua empresa precisa de um SOC. Essa, sem dúvida, é a ação que vai elevar a maturidade do seu ambiente digital de maneira significativa. Quer saber como e por quê? Então, não deixe de ler esse post. O que é SOC? SOC é a abreviação de Security Operations Center. Na tradução para o português, ele […] - [O novo cenário de Cibersegurança com o crescimento do outsourcing](https://novared.com.br/o-novo-cenario-de-ciberseguranca-com-o-crescimento-do-outsourcing/): As redes corporativas estão cada dia mais complexas e vulneráveis a um ciberataque. Tudo intensificado pelos movimentos de aceleração da transformação digital, migrações para a nuvem, equipes em home office e perda de perímetro, entre tantas outras variáveis.  Para agregar ainda mais desafios aos profissionais de TI e SI, o outsourcing em cibersegurança se tornou uma realidade. Muitos negócios aderiram a serviços terceirizados para potencializar a venda ou a entrega de produtos e serviços. Esses terceiros, muitas vezes, utilizam seus dispositivos móveis pessoais para acessar informações privilegiadas da companhia e executar o trabalho contratado. É nesse novo cenário que a cibersegurança […] - [Prevenção de ransomware: qual é a ferramenta mais adequada?](https://novared.com.br/prevencao-de-ransomware-qual-e-a-ferramenta-mais-adequada/): Primeiramente o ransomware continua sendo uma das principais ameaças ao ambiente digital de empresas ao redor do mundo, levando as companhias atacadas a riscos financeiros e reputacionais, muitas vezes, difíceis de calcular. Longe de se tornar um risco em extinção, essa ameaça cibernética também tem contado com automação e a inteligência emocional, além de um dinamismo complexo de acompanhar. Somado a isso no entanto, muitas organizações ainda não investem adequadamente no quesito cibersegurança, deixando muitas portas de vulnerabilidades abertas para os criminosos. Endpoint: a principal portas de entrada de um ataque de ransomware Não há limites para a criatividade dos cibercriminosos […] - [8 ameaças de cibersegurança mais comuns nas empresas e como preveni-las](https://novared.com.br/8-ameacas-de-ciberseguranca-mais-comuns-nas-empresas-e-como-preveni-las/): As ameaças de cibersegurança nunca saem da pauta dos líderes de empresas de todos os portes e segmentos. Isso porque, mundialmente, o Brasil é um dos principais alvos dos cibercriminosos, como mostra um mapeamento da Checkpoint Software, divulgado pelo site Security Report. O estudo mostra que, apenas no terceiro trimestre de 2022, a alta de ciberataques foi de 37%. Além disso, houve crescimento dos ataques às PMEs. De janeiro a abril, este grupo de empresas foi alvo de 41% das investidas dos atacantes. O universo do cibercrime é bastante dinâmico, com criminosos cada vez mais profissionalizados, ataques de ransomware e phishing, […] - [Cargos de cibersegurança estão em alta, de acordo com mapeamento do LinkedIn](https://novared.com.br/cargos-de-ciberseguranca-estao-em-alta-de-acordo-com-mapeamento-do-linkedin/): Rede social profissional, o LinkedIn mapeou os 25 cargos mais demandados no Brasil nos últimos cinco anos e que prometem permanecer em alta em 2023. Como não poderia deixar de ser, os profissionais de tecnologia seguem muito valorizados, com destaque para os cargos de cibersegurança. Afinal, com a aceleração da transformação digital e a perda de perímetro, mais do que nunca torna-se urgente a busca por formas de proteger dados e ambientes digitais. Quatro cargos de cibersegurança em alta Guardiões da integridade de dados, ambientes digitais, infraestruturas e soluções de tecnologia, os profissionais de cibersegurança mais demandados no momento são: 1. […] - [O que o regulamento de dosimetria da ANPD](https://novared.com.br/o-que-o-regulamento-de-dosimetria-da-anpd/): A Agência Nacional de Proteção de Dados (ANPD) publicou o Regulamento de Dosimetria e Aplicação de Sanções Administrativas. A iniciativa era muito aguardada pela sociedade. Até então, a ANPD não tinha aplicado nenhuma penalidade às empresas fora das diretrizes da LGPD.  O que é o Regulamento de Dosimetria e Aplicação de Sanções Administrativas Segundo informações publicadas no site da Presidência da República, o Regulamento visa garantir a proporcionalidade entre a sanção aplicada e a gravidade da conduta, além de proporcionar segurança jurídica aos processos, garantindo um processo administrativo que assegure o contraditório, a ampla defesa e o direito de recurso. Alguns […] - [Como a NovaRed utiliza as melhores ferramentas para ajudar as empresas a repensarem a cibersegurança](https://novared.com.br/como-a-novared-utiliza-as-melhores-ferramentas-para-ajudar-as-empresas-a-repensarem-a-ciberseguranca/): O Brasil está entre os cinco países com progresso mais lento em cibersegurança, de acordo com o estudo da plataforma de conteúdo do Instituto de Tecnologia de Massachusetts (MIT) divulgado pelo site Exame.com. A matéria aponta que o golpe mais comum é o phishing, seguido dos que envolvem criptomoedas. O desafio das organizações tem sido se proteger adequadamente. E é sobre isso que vamos falar nesse post. Gestão da segurança da informação: por que não há um padrão a ser seguido Afinal, cada empresa é um universo particular, mesmo aquelas do mesmo porte ou segmento. Isso faz com que uma lista […] - [Ataque de Ransomware: saiba como se proteger dos riscos financeiro e reputacional dessa ameaça](https://novared.com.br/ataque-de-ransomware-saiba-como-se-proteger-dos-riscos-financeiro-e-reputacional-dessa-ameaca/): Por mais que a cibersegurança evolua, o ransomware segue como uma das principais dores de cabeça dos profissionais de tecnologia e segurança da informação do  mundo. Seus ataques têm vitimado empresas do setor de varejo, organizações da área de saúde e empresas que operam por aplicativo, entre tantos outros negócios ao redor do planeta. Entre as vítimas, os cenários são inúmeros e muito variados: algumas não estão devidamente protegidas, outras não têm visibilidade total de seus dados, há as que deixaram uma pequena “porta” aberta e ainda persistem aquelas que enxergam a cibersegurança como gasto e não investimento.  Seja qual for […] - [A importância de uma ferramenta DLP na sua empresa](https://novared.com.br/a-importancia-de-uma-ferramenta-dlp-na-sua-empresa/): Pelo menos 86% das empresas de todo o mundo sofreram alguma ameaça cibernética em 2022, de acordo com a 6ª edição do Índice Global de Proteção de Dados (GDPI), encomendado pela Dell Technologies e divulgado pelo TI Inside. O dado é um alerta para que as organizações reforcem as suas infraestruturas de TI com soluções de cibersegurança, como a DLP. Isso, tanto para se resguardar de prejuízos financeiros quanto operacionais e reputacionais. Quer saber como e por que? Então, não deixe de ler esse post. DLP: o que é? A sigla DLP origina-se de Data Loss Prevention ou, na tradução para […] - [O que são data lakes e como protegê-los](https://novared.com.br/o-que-sao-data-lakes-e-como-protege-los/): Em muitos momentos de suas existências, organizações de diferentes portes e segmentos precisam tomar decisões sobre situações que estavam fora do previsto. Nesses e outros desafios, os dados são fundamentais para que se chegue à conclusão mais viável, certeira e rápida. E quando isso acontece ajuda muito ter uma central com todos os dados que rodeiam e servem o negócio, ou seja, um data lake. Quer entender melhor sobre o que estamos falando? Então não deixe de ler esse post. Data lake: o que é? Data lake é um conceito de armazenamento de dados na estrutura de big data de uma […] - [Você tem visibilidade de todos os dados da sua organização? Entenda como fazer o mapeamento de dados](https://novared.com.br/voce-tem-visibilidade-de-todos-os-dados-da-sua-organizacao-entenda-como-fazer-o-mapeamento-de-dados/): Toda organização opera com dados pessoais de terceiros. De acordo com a Lei Geral de Proteção de Dados (LGPD) e tantas outras normas de privacidade de dados, ao tomarem essa iniciativa, essas companhias se posicionam como controladoras das informações que possuem, bem como responsáveis sobre o compartilhamento de parte ou de toda essa base. Isso com relação a dados de clientes, colaboradores, parceiros de negócio e fornecedores. Para desempenhar bem essa missão, é fundamental que a companhia tenha um mapeamento de dados que estão em seu poder, como lembrou Simone Santinato, diretora de Privacidade e Proteção de Dados da NovaRed, em […] - [Lei de privacidade: por que o mundo precisa dela?](https://novared.com.br/lei-de-privacidade-por-que-o-mundo-precisa-dela/): Vivemos a Era da economia digital, em que produtos e serviços tem como base o ambiente digital, com organizações de diferentes portes e segmentos utilizando dados pessoais dos cidadãos para tomar decisões, aprimorar processos e traçar estratégias de negócio. Nesse contexto, a Lei Geral de Proteção de Dados (LGPD), e outras leis de privacidade chegam para prevenir abusos e incidentes cibernéticos. Ou seja, garantem que as companhias respeitem o direito à privacidade de dados pessoais e sensíveis.  Isso não quer dizer restringir o trabalho das empresas, mas sim garantir que elas utilizem os dados com algum controle, como explicou Simone Santinato, […] - [Autuações da ANPD: saiba como evitá-las e prepare-se para 2023](https://novared.com.br/autuacoes-da-anpd-saiba-como-evita-las-e-prepare-se-para-2023/): A Lei Geral de Proteção de Dados já está em vigor. Seu órgão fiscalizador, a Agência Nacional de Proteção de Dados (ANPD) já está estabelecida, com autorização para fiscalizar, orientar e aplicar penalidades. Mas como será que está o dia a dia nas organizações diante dessa maior fiscalização com relação aos direitos dos titulares de dados? É sobre isso que Simone Santinato, DPO da NovaRed Brasil, conversou com Matheus Sturari, Coordenador de Proteção de Dados e Privacidade na Carvalho, Machado e Timm Advogados, durante o bate-papo “Autuações pela ANPD: como está a vida das empresas”, disponível no canal do YouTube da […] - [Cibersegurança: O que a invasão de hacker a uma grande empresa de tecnologia pode ensinar às empresas](https://novared.com.br/ciberseguranca-o-que-a-invasao-de-hacker-a-uma-grande-empresa-de-tecnologia-pode-ensinar-as-empresas/): Recentemente, uma grande plataforma de tecnologia enfrentou uma grave crise de cibersegurança. Na ocasião, um cibercriminoso conseguiu acessar informações confidenciais do negócio. Entre os alvos estavam o código fonte, a rede VPN e a ferramenta interna de comunicação entre colaboradores. O atacante comprovou essas ações ao enviar para a empresa capturas de tela de partes do sistema interno da companhia. O que se sabe sobre esse incidente de cibersegurança Um mix de informações da empresa atacada e da imprensa dão conta de que o atacante está associado a um conhecido grupo de hackers e teve acesso ao ambiente digital da organização […] - [Cibersegurança na Black Friday: 3 medidas para prevenir que sua empresa esteja associada a fraudes e roubos de dados](https://novared.com.br/ciberseguranca-na-black-friday-3-medidas-para-prevenir-que-sua-empresa-esteja-associada-a-fraudes-e-roubos-de-dados/): É próximo às principais datas do comércio, como a Black Friday, que muitos líderes intensificam suas preocupações com a cibersegurança na Black Friday, incluindo boas práticas anti-phishing e de gestão de marca. Sempre é tempo de investir tempo, atenção e recursos nesse tema, mas a recomendação é que o assunto seja pauta entre as estratégias da organização durante todo o ano. Isso, principalmente, porque os cibercriminosos estão atentos a essa vulnerabilidade, sempre à espreita de uma oportunidade de aplicar golpes de phishing, malware e páginas falsas, entre outros. O que os cibercriminosos querem? Nessas datas comemorativas, a mina de ouro dos […] - [Gestão da segurança da informação: NovaRed aprimora seu Centro de Operações com solução IBM](https://novared.com.br/gestao-da-seguranca-da-informacao-novared-aprimora-seu-centro-de-operacoes-com-solucao-ibm/): Maior conglomerado ibero-americano de segurança da informação, a NovaRed é incansável em promover o tema cibersegurança. Faz isso provendo soluções integradas de Segurança da Informação por meio de produtos e serviços. Ao lado, tem importantes parceiros como a IBM, com a qual acaba de firmar parceria para incorporar a solução IBM QRadar ao Security Operations Center (SOC). Quer saber como essa novidade pode ser importante para o seu negócio, então não deixe de ler esse post. Por que o SOC da NovaRed está com mais robustez na cibersegurança O Centro de Operações de Cibersegurança da NovaRed opera sob um modelo tecnológico […] - [Por que transparência e visibilidade no uso de dados é parte da gestão em segurança da informação](https://novared.com.br/por-que-transparencia-e-visibilidade-no-uso-de-dados-e-parte-da-gestao-em-seguranca-da-informacao/): Nos processos e nas relações pessoais e profissionais, transparência significa operar de uma forma que todos entendam o que está acontecendo e quais são as reais intenções por trás de cada ação. No uso de dados quer dizer informar aos cidadãos, de forma clara e objetiva, como e para que suas informações são coletadas, tratadas, utilizadas, armazenadas e compartilhadas. Essa importante iniciativa, que exige da organização um grande senso de responsabilidade, deve estar no radar de todo líder de negócio, TI e SI, e nós vamos te contar por quê.  Segurança da informação: os dados relacionados ao Brasil são preocupantes De […] - [Como o Data Discovery vem ajudando empresas a elevar a visibilidade de ambientes de rede](https://novared.com.br/como-o-data-discovery-vem-ajudando-empresas-a-elevar-a-visibilidade-de-ambientes-de-rede-2/): Grandes organizações dependem de dados para tomar as melhores decisões para manter ou elevar o nível de competitividade. Neste contexto, a qualidade das informações é o que vai fazer a diferença e, por isso, empresas dos mais variados segmentos têm optado pelo Data Discovery para ajudá-las nesta tarefa. Ou seja, esta arquitetura viabiliza uma visão 360° da jornada de dados, além de insights de como eles podem ser utilizados no dia a dia da empresa pelas mais diversas áreas. Este é o caso de uma grande Fintech que atende prioritariamente a indústria de varejo. Nesse contexto, há cerca de dois anos, […] - [Três tendências sobre privacidade](https://novared.com.br/tres-tendencias-sobre-privacidade/): Com a Lei Geral de Proteção de Dados (LGPD) em vigor no Brasil e a Agência Nacional de Proteção de Dados (ANPD) estabelecida, o assunto privacidade e proteção de dados entrou definitivamente para a agenda de discussões dos líderes de negócios, de TI e de SI. Isso tem acontecido porque muitos já começam a entender que, de certa forma, precisam começar a se posicionar como guardiões da informação. É nesse novo cenário que ganham força três tendências sobre privacidade:   1. Mais fiscalização por órgãos competentes Com relação à privacidade e proteção de dados, no Brasil, temos a LGPD, que se […] - [Gestão da segurança da informação: quando a alta direção pode comprometer essa jornada](https://novared.com.br/gestao-da-seguranca-da-informacao-quando-a-alta-direcao-pode-comprometer-essa-jornada/): Sabe quando uma organização se encontra em maior risco cibernético? Quando a alta direção do negócio se limita ao papel de espectador diante do tema segurança em tecnologia da informação. Esses executivos, conhecidos como bystanders, demoram para tomar decisões. Mesmo cientes das vulnerabilidades, se posicionam lentamente diante de propostas de boas práticas. Os riscos da inércia de decisão  Quando bystanders dificultam a gestão da segurança da informação, perde-se dinheiro com ações corretivas. O ideal seria investir nas preventivas. Faz-se o básico, o que é possível, dentro do contexto gestão da segurança da informação. Como se ele fosse suficiente ou adequado. Nessas […] - [SASE: Seis pontos para observar na contratação](https://novared.com.br/sase-seis-pontos-para-observar-na-contratacao/): Ingressamos na Era sem perímetro, o momento é de pessoas precisando acessar as redes corporativas a qualquer hora, de qualquer lugar e de uma maneira rápida e consistente. É nesse cenário complexo que a eficiente arquitetura do SASE (Secure Access Service Edge) vem ganhando destaque. Mas quais pontos observar na hora de contratar o parceiro certo? Nós destacamos seis:   1. Soluções nativas da nuvem É na nuvem que o seu negócio vai encontrar a agilidade, flexibilidade e disponibilidade tão demandadas pela transformação digital. Por isso, sempre que possível, prefira soluções nativas da nuvem, com o cuidado de verificar o item […] - [O que esperar ao contratar um SOC?](https://novared.com.br/o-que-esperar-ao-contratar-um-soc/): *por Acy Rodrigues, diretor de Comercial na NovaRed Brasil Contratar um SOC é decisão estratégica para qualquer organização que usa o ambiente digital para operar e armazenar dados. Não tem como ser diferente nesse mundo de transformação digital a todo vapor. O Centro de Operações de Segurança (SOC) previne, monitora e detecta incidentes no parque digital. É nele que as organizações mais maduras avaliam ameaças. É nele, também, que acontecem as respostas aos incidentes. Por que contratar um SOC terceirizado Todo esse processo pode ser feito dentro de casa, com tecnologias, soluções e equipes contratadas pela própria empresa. Mas, de maneira […] - [Maturidade digital multi cloud: por que a gestão da segurança da informação é importante](https://novared.com.br/maturidade-digital-multi-cloud-por-que-a-gestao-da-seguranca-da-informacao-e-importante/): Cloud security é o tema que tem rondado a reunião de líderes de negócio nesse período pós-pandemia. Isso porque, nos últimos anos muitas organizações fizeram uma migração acelerada para o ambiente multi cloud, sem a devida gestão da segurança da informação. Esse cenário se deu, principalmente, quando as companhias, da noite para o dia, precisaram rever as suas estratégias para continuar operando a qualquer hora e de qualquer lugar. Foi preciso garantir que usuários do ambiente digital tivessem facilidade de acesso aos dados, principalmente aos mais utilizados e aqueles considerados mais estratégicos. Configurações de privacidade: um ponto de atenção para quem […] - [Configurações de privacidade: sua empresa está fazendo o gerenciamento de terceiros corretamente?](https://novared.com.br/configuracoes-de-privacidade-sua-empresa-esta-fazendo-o-gerenciamento-de-terceiros-corretamente/): Segurança da informação eficiente é feita em ecossistema e não de maneira solitária. E sabe o que isso quer dizer? As organizações precisam rever suas configurações de privacidade e proteção de dados. Isso inclui não apenas o próprio ambiente, mas também o score de cibersegurança dos parceiros. Quer entender por que e como? Então não deixe de ler esse post. Gestão de riscos de terceiros: por que a sua empresa deve se preocupar com essa configuração de privacidade Quando o assunto é privacidade e proteção de dados, dizemos que a segurança de uma organização é tão boa quanto a segurança do seu […] - [SASE: os quatro pilares dessa eficiente arquitetura](https://novared.com.br/sase-os-quatro-pilares-dessa-eficiente-arquitetura/): Aprimoramento de configurações de segurança. Esse é um tema que precisa se manter no radar dos líderes de negócio, TI e SI nesse novo modelo corporativo, com usuários de redes e sistemas espalhados por todos os cantos do mundo, sejam eles colaboradores, terceiros, desenvolvedores ou parceiros de negócio. Todos com a demanda de acessar as informações de uma maneira cada vez mais consistente e rápida. É claro que, nesse cenário, é possível trabalhar com VPN (Virtual Private Network ou Rede Privada Virtual), mas não dá para negar que quem busca mais eficiência na gestão de acessos e conexões o melhor caminho […] - [Gestão da segurança da informação: três etapas muito importantes](https://novared.com.br/gestao-da-seguranca-da-informacao-tres-etapas-muito-importantes/): Boas práticas de segurança no Brasil. O assunto tem sido pauta em reuniões de profissionais de TI e SI, mas também de líderes de negócio. A Kaspersky mapeou dados que reforçam essa preocupação e divulgados pelo Canaltech dando conta de que somos o segundo país mais atacado pelo grupo de ransomware BlackCat. Informações como essa são um evidente reforço de que tão importante quanto ter as melhores tecnologia é ter uma gestão da segurança da informação adequada. E é sobre isso que vamos falar neste post. O que é gestão da segurança da informação Trata-se da ação da área de segurança da […] - [Segurança da informação na Era 5G: o que muda?](https://novared.com.br/seguranca-da-informacao-na-era-5g-o-que-muda/): Naturalmente, tenho visto muitas pessoas, dentro e fora das organizações, ansiosas pela efetiva chegada do 5G ao Brasil. Eu mesmo tenho em mente diversas vantagens de ter acesso a quinta geração da internet. Mas será que estamos realmente preparados para lidar com uma velocidade de processamento e transmissão de dados 100 vezes superior à atual? Temos métodos, processos, ferramentas e treinamentos que garantam transações seguras, principalmente considerando a profissionalização dos cibercriminosos? Em busca de respostas para essas e outras perguntas, eu comecei a refletir sobre algumas transformações que o 5G vai causar no campo da segurança da informação. Sete delas eu […] - [Porque é importante você acompanhar as tendências de tecnologia e segurança da informação?](https://novared.com.br/porque-e-importante-voce-acompanhar-as-tendencias-de-tecnologia-e-seguranca-da-informacao/): Entendo o Gartner como um gerador de conhecimentos e indicador de tendências na área de TI. Por isso, sempre que os especialistas dessa consultoria pulverizam seus insights e suas boas ideias, eu me dedico a avaliar com atenção as informações. Essa, aliás, é uma boa prática que recomendo a todos os gestores de tecnologia da informação. E eu explico o motivo. Foi-se o tempo em que a área de tecnologia da informação era um departamento apartado de todas as demais que compõem o negócio. Hoje, principalmente o gestor de TI, precisa ir além da linguagem técnica, seja para convencer o board […] - [Gestão da segurança da informação: o que torna seu data center seguro?](https://novared.com.br/gestao-da-seguranca-da-informacao-o-que-torna-seu-data-center-seguro-2/): O Data Center é o local onde ficam armazenados os sistemas computacionais de uma organização, portanto, é também onde circulam informações valiosas da companhia e do negócio como um todo. A gestão da segurança da informação, por meio da constante avaliação de boas práticas na proteção desse ambiente visa manter a empresa longe das ameaças cibernéticas, por meio de análises técnica das configurações, alinhamento das regras dos equipamentos de firewall e detecção de oportunidades de melhoria de algum dos seus componentes ou elementos de configuração. Para que a cibersegurança de um data center seja eficiente, recomendamos atenção a seis fatores: 1. […] - [Segurança da informação: como aplicar o plano de gestão de riscos na sua empresa](https://novared.com.br/seguranca-da-informacao-como-aplicar-o-plano-de-gestao-de-riscos-na-sua-empresa/): Segurança de dados é o principal desafio sistêmico das empresas, segundo estudo da Robert Half com o Insper. Nesse cenário, a gestão de risco cibernético é fundamental para proteger informações e o ambiente digital. É sobre isso que vamos falar nesse post. O que é gestão de risco cibernético Como o próprio nome sugere, a gestão de risco cibernético é um recurso da área de segurança da informação, que reúne ações para identificar, corrigir e mitigar ataques, ameaças e vulnerabilidades. Essa ação é necessária diante do aumento das ameaças e da profissionalização dos atacantes. Além disso, a LGPD e a transformação digital […] - [Como avaliar a operação do SOC](https://novared.com.br/como-avaliar-a-operacao-do-soc/): Na Era do compartilhamento de dados e da cloud security na rotina das organizações e na agenda de discussão dos decisores, seja qual for o porte da empresa, um Centro de Operações de Segurança (SOC) deve ser tratado como uma peça-chave para manter os dados internos e externos em segurança. A seguir, listamos critérios que o CIO deve considerar antes de contratar o SOC. Além disso, apresentamos as boas práticas que garantem eficiência. Confira! Boas práticas para a operação do SOC SOC, que é a abreviação de Security Operations Center, pode ser definido como uma plataforma configurada para detectar e reagir […] - [Sobre a resolução de número 2 da ANPD para agentes de tratamento de pequeno porte](https://novared.com.br/sobre-a-resolucao-de-numero-2-da-anpd-para-agentes-de-tratamento-de-pequeno-porte/): Por Simone Santinato A resolução da ANPD de número 2 foi publicada em 28 de janeiro no Diário Oficial a Resolução de número 2 da ANPD, com o objetivo de regulamentar a aplicação da Lei de Proteção de Dados para agentes de tratamento de pequeno porte. O objetivo fundamental dessa regulamentação é dispensar ou flexibilizar o cumprimento de algumas obrigações previstas na LGPD, para facilitar a operação desses agentes. São empresas que normalmente possuem uma capacidade de investimento menor para os projetos de conformidade. Isso não significa, evidentemente que não terão que tomar medidas básicas como respeitar os princípios gerais da […] - [Cibersegurança: entenda como saber se sua rede corporativa é segura para o home office](https://novared.com.br/ciberseguranca-entenda-como-saber-se-sua-rede-corporativa-e-segura-para-o-home-office/): Quais são os cuidados necessários para a segurança de dados durante o home office? Como garantir que o acesso às informações e o compartilhamento de dados estão sendo feitos com base em boas práticas? Quais são os pontos de maior vulnerabilidade no quesito cibersegurança no trabalho remoto? Essas, sem dúvida, têm sido algumas das perguntas mais frequentes que os especialistas da NovaRed têm respondido nesse período de transição em massa para o trabalho distribuído. A preocupação se faz ainda mais necessária diante da notícia de que, no Brasil, o home office é um dos principais gatilhos ligados ao cibercrime no Brasil. […] - [Por que os ataques de ransomware continua sendo uma das principais ameaças cibernéticas à segurança das empresas?](https://novared.com.br/por-que-o-ransomware-continua-sendo-uma-das-principais-ameacas-ciberneticas-a-seguranca-das-empresas/): Quando o assunto é cibersegurança, os ataques de ransomware podem soar como algo muito básico e primário para quem trabalha com segurança da informação há algum tempo. Porém, o que temos visto no dia a dia com clientes da NovaRed é que, mesmo em empresas com um robusto plano de defesa cibernética, esse ataque segue tirando o sono dos profissionais de TI e SI. Afinal, exige cada vez mais abrangência e velocidade na resposta. Quer entender o motivo? Neste post nós destacamos quatro: 1. As ameaças cibernéticas contam com automação e inteligência artificial Foi-se o tempo em que os cibercriminosos ficavam […] - [Cloud security: como a nuvem pode tornar sua empresa mais competitiva](https://novared.com.br/cloud-security-como-a-nuvem-pode-tornar-sua-empresa-mais-competitiva/): As dúvidas com relação à cloud security têm sido uma das principais barreiras das organizações na migração para a nuvem. Talvez seja por isso que uma pesquisa da Accenture aponte que apenas um pequeno grupo de organizações trata a nuvem como novo modelo operacional para a reinvenção contínua de seus negócios, de acordo com matéria divulgada pelo site TI Inside. No texto, Karthik Narain, líder global da Accenture Cloud First, destaca que “o uso de estratégias cloud-first permite que as empresas ofereçam experiências cada vez melhores aos seus clientes, além de processos mais inteligentes e produtos mais sustentáveis”. Como consultores e […] - [Emotet é agora o sétimo malware mais prevalente, diz Check Point Research](https://novared.com.br/emotet-e-agora-o-setimo-malware-mais-prevalente-diz-check-point-research/): A Check Point Research revela que o malware Emotet é agora o sétimo mais prevalente, e seu retorno é considerado “extremamente preocupante”. Trickbot mais uma vez em primeiro lugar. Educação e Pesquisa ainda lideram a lista de alvos dos hackers. Nosso mais recente Índice Global de Ameaças para novembro de 2021 revela que, enquanto o Trickbot permanece no topo da lista de malware mais prevalente, afetando 5% das organizações em todo o mundo, o recente Emotet resurgente está de volta ao índice na sétima posição. Além do malware Emotet, a RCP revelou que a Educação/Pesquisa é a indústria mais atacada. Apesar […] - [A integração entre a segurança da informação e o Marketing em 2022](https://novared.com.br/a-integracao-entre-a-seguranca-da-informacao-e-o-marketing-em-2022-2/): Assim como vem ocorrendo, aos poucos, em anos anteriores, a segurança da informação e marketing tendem a se tornar ainda mais importantes em 2022, e nos tempos futuros. A sociedade está conectada aos mais diversos equipamentos eletrônicos, desde celulares e tablets, até computadores de uso pessoal e profissional. Com a implementação de equipamentos que permitem a automação residencial, como os assistentes pessoais acionados por voz, e aparelhos de som e televisores ligados à internet, a segurança da informação se torna ainda mais imprescindível. Tudo isso abre um amplo leque para as empresas de Marketing digital. Dessa forma, elas passam a incluir […] - [Como utilizar dados e aprendizado de máquina para diminuir os alertas em seu SOC](https://novared.com.br/como-utilizar-dados-e-aprendizado-de-maquina-para-diminuir-os-alertas-em-seu-soc/): Para ter melhor visibilidade e controle no processo de detecção dos riscos, das vulnerabilidades e de respostas a incidentes, muitas organizações têm aderido ao Centro de Operações de Segurança, também conhecido pela sigla SOC Para: Para ter melhor visibilidade e controle na detecção de riscos e resposta a incidentes, muitas organizações adotam o machine learning no SOC (Security Operations Center) Para ter melhor visibilidade e controle no processo de detecção dos riscos, das vulnerabilidades e de respostas a incidentes, muitas organizações têm aderido ao Centro de Operações de Segurança, também conhecido pela sigla SOC, que em inglês significa Security Operations Center. […] - [Serviços Gerenciados de Segurança da Informação: por que eles são importantes em ambiente multi cloud](https://novared.com.br/servicos-gerenciados-de-seguranca-da-informacao-por-que-eles-sao-importantes-em-ambiente-multi-cloud/): *por Adriano Galbiati, Diretor de Operações da NovaRed Brasil Tenho acompanhado a migração das organizações para o ambiente multi cloud de uma maneira bastante acelerada nos últimos anos. Nesse contexto, os serviços gerenciados de segurança se tornam essenciais. A pandemia acelerou ainda mais esse cenário, tendo em vista que as companhias precisaram rever as suas estratégias para continuar operando a qualquer hora, de qualquer lugar e com facilidade de acesso aos dados, principalmente os mais estratégicos e àqueles que precisam estar facilmente à mão de quem os utiliza. Uma das minhas preocupações nesse movimento está relacionada a confiabilidade no ambiente. Muitas […] - [Quando velhos amigos se encontram novamente: por que Emotet escolheu Trickbot para o renascimento](https://novared.com.br/quando-velhos-amigos-se-encontram-novamente-por-que-emotet-escolheu-trickbot-para-o-renascimento/): Pesquisa: Raman Ladutska, Aliaksandr Trafimchuk, David Driker, Yali Magiel Trickbot e Emotet são considerados alguns dos maiores botnets da história. Trickbot foi um dos botnets mais massivos em 2020, superado apenas pela Emotet. Em um esforço para derrubar o Trickbot, diferentes fornecedores trabalharam juntos para derrubar 94% dos servidores principais  cruciais para as operações do Trickbot em outubro de 2020. Nos últimos 11 meses, a Check Point Research (CPR) detectou mais de 140.000 vítimas de Trickbot em todo o mundo, envolvendo mais de 200 campanhas e milhares de endereços IP em máquinas comprometidas e dedicadas. Trickbot é um Trojan botnet e […] - [Segurança de informação no SOC: cinco fatores básicos](https://novared.com.br/seguranca-de-informacao-no-soc-cinco-fatores-basicos/): Quando o assunto é segurança de informação, fala-se, basicamente, de antivírus e de firewalls. Mas as reflexões devem ser muito mais amplas. Isso, principalmente no cenário em que estamos, com o perímetro definitivamente enterrado. É preciso ter uma visão holística do ambiente digital. Algo que permita uma visão não só das ferramentas de segurança, mas também das soluções de infraestrutura. É isso o que fortalece a musculatura da empresa que busca por maturidade em privacidade e segurança de informação. Nesse contexto, o elemento SOC, acompanhado de monitoração e serviços gerenciados, é fundamental. É sobre ele que vamos falar nesse post. O […] - [Entenda a prática de exclusão de dados depois do ciclo de tratamento imposta pela LGPD](https://novared.com.br/entenda-a-pratica-de-exclusao-de-dados-depois-do-ciclo-de-tratamento-imposta-pela-lgpd/): Regular o tratamento de dados pessoais é o grande foco da Lei Geral de Proteção de Dados. Graças a ela, hoje, uma organização só pode coletar dados sensíveis e pessoais dos cidadãos brasileiros, desde que haja uma justificativa clara, objetiva e plausível. E em alguns casos, exige o explícito consentimento dos titulares das informações. Além disso, o prazo de permanência desse dado não é eterno, pois deve respeitar um ciclo de tratamento. É sobre isso que vamos falar nesse post. O que quer dizer “ciclo de tratamento”? O ciclo de tratamento de um dado refere-se à jornada dessa informação dentro da […] - [Proteja-se contra a vulnerabilidade apache Log4j](https://novared.com.br/proteja-se-contra-a-vulnerabilidade-apache-log4j/): O que é a vulnerabilidade Log4j Em 9 de dezembro, a vulnerabilidade Log4j, uma falha crítica de execução de código remoto (RCE), foi identificada no pacote Apache Log4j 2 versões 2.14.1 e abaixo (CVE-2021-44228). Apache Log4j é a biblioteca de registro java mais popular com mais de 400.000 downloads de seu projeto GitHub. Um grande número de empresas a utiliza em todo o mundo, permitindo o registro em um amplo conjunto de aplicativos populares. Além disso, explorar essa vulnerabilidade é simples e permite que os atores de ameaças controlem servidores web baseados em java e iniciem ataques remotos de execução de […] - [Black Friday: Um prato cheio para os cibercriminosos](https://novared.com.br/black-friday-um-prato-cheio-para-os-cibercriminosos/): Chegamos naquele período do ano em que consumidores de todo o mundo se preparam para desbravar os varejistas em busca de ofertas, a Black Friday. O comercio eletrônico ganha cada vez mais importância, especialmente nesses anos de pandemia, e com isso, os golpes e fraudes também se intensificam. - [Dados pessoais sensíveis coletados antes da LGPD: saiba o que fazer](https://novared.com.br/dados-pessoais-sensiveis-coletados-antes-da-lgpd-saiba-o-que-fazer/): Dados pessoais sensíveis é o novo tema que ronda as reuniões de líderes de organizações de todos os portes e segmentos. Entre todas as particularidades que envolvem o tema, com a Lei Geral de Proteção de Dados em vigor, muitas dessas empresas têm se questionado sobre o que fazer com o banco de dados legado. Afinal, nenhuma companhia está disposta a se colocar na mira das penalidades da LGPD, não é mesmo? Dados pessoais sensíveis: mantenha-se informado As diretrizes da LGPD já previam que o conjunto de informações coletadas antes da Lei entrar em vigor, incluindo os dados pessoais sensíveis, seria […] - [Penalidades da LGPD: como retomar a estratégia de SI após uma sanção](https://novared.com.br/penalidades-da-lgpd-como-retomar-a-estrategia-de-si-apos-uma-sancao/): Das 207 organizações entrevistadas recentemente pela Fundação Dom Cabral, 40% afirmaram não estarem plenamente adequadas à Lei Geral de Proteção de Dados, conforme divulgação do site Exame.com. No dia a dia dos nossos especialistas, temos visto, inclusive que muitas empresas simplesmente nem sabem por onde começar para se adequar à LGPD. Ao portal Exame.com, Dalton Sardenberg, professor da FGV e um dos idealizadores e líderes do estudo, afirmou que: “De maneira geral, os conselhos (das organizações) conhecem, valorizam e consideram a LGPD como prioridade para as empresas. Mas falta ainda, na maioria dos casos, chamar para si a responsabilidade de cobrar […] - [Cinco motivos para entender a autenticação multifator como estratégia de segurança da informação](https://novared.com.br/cinco-motivos-para-entender-a-autenticacao-multifator-como-estrategia-de-seguranca-da-informacao/): Com o mundo cada vez mais digital, a superfície de risco dos dados de pessoas e organizações aumenta dia a dia. Não tem sido fácil manter a ameaça digital longe de dados sensíveis, pessoais ou confidenciais. E é nesse cenário que tem crescido a importância do uso da autenticação multifator, que pode – inclusive – estar na nuvem, como uma eficiente estratégia de segurança da informação. Veja por que essa barreira deve estar no radar da sua organização  1. Apenas login e senha são barreiras frágeis O roubo e o comércio de logins e senhas é uma das práticas mais comuns […] - [Por que o score de cybersecurity da sua empresa é importante?](https://novared.com.br/por-que-o-score-de-cybersecurity-da-sua-empresa-e-importante/): Uma das seis lições sobre segurança da informação aprendidas durante a pandemia é importância de investir na mensuração do impacto da cibersegurança no negócio, principalmente com o mundo caminhando para um formato cada vez mais digital e com a Lei Geral de Proteção de Dados (LGPD) a postos. Nessa jornada, uma das boas práticas das organizações é saber como avaliar o seu score de cybersecurity. Você ainda tem dúvidas sobre esse assunto? Então não deixe de ler esse post. Afinal, o que é score de cybersecurity? O score de cybersecurity é uma pontuação que define o nível de proteção de uma […] - [Segurança da Informação: cinco KPIs que toda empresa deve considerar](https://novared.com.br/seguranca-da-informacao-cinco-kpis-que-toda-empresa-deve-considerar/): A ameaça digital não para de rondar o mundo corporativo. Prova disso é que no primeiro semestre de 2021, as notificações referentes a ataques cibernéticos contra empresas com operação no Brasil cresceram 220%1, na comparação com o mesmo período de 2020. Os dados são do Grupo Mz, especializado em relações com investidores. Nesse cenário, a grande questão não é apenas adotar ferramentas que garantam a privacidade e proteção de dados. É preciso ter uma visão 360º de processos e ferramentas considerando, pelo menos, cinco métricas: 1. Tempo médio de reconhecimento (MTTA) Aqui, a ideia é verificar o espaço de tempo que […] - [Privacidade e proteção de dados: conheça o poder da união entre ISO 27001 e LGPD nessa missão](https://novared.com.br/privacidade-e-protecao-de-dados-conheca-o-poder-da-uniao-entre-iso-27001-e-lgpd-nessa-missao/): É estratégico que toda organização que tenha uma infraestrutura de TI adote um Sistema de Gestão de Segurança da Informação (SGSI), cujas diretrizes estão explicitadas na ISO 27001. A relação entre ISO 27001 e LGPD ganhou ainda mais relevância diante da chegada da Lei Geral de Proteção de Dados. Quer saber onde está a relação entre a norma e a lei? Então não deixe de ler este post. ISO 27001: o que é Trata-se de uma norma que descreve o padrão de gestão que um sistema de segurança da informação deve ter, incluindo ações relacionadas a métodos, processos, pessoas, soluções, softwares, ferramentas […] - [Oito perguntas sobre segurança da informação que todo profissional de TI e SI deve saber responder ](https://novared.com.br/oito-perguntas-sobre-seguranca-da-informacao-que-todo-profissional-de-ti-e-si-deve-saber-responder/): Quando o assunto envolve dados de negócio, qualquer conversa ou projeto precisa, necessariamente, passar pelo crivo da confidencialidade, integridade, disponibilidade e autenticidade, ou seja, todos os princípios básicos da segurança da informação. Isso não apenas por uma questão de regras, normas, multas e legislações, mas pela responsabilidade de garantir que tais dados sejam acessados apenas por pessoas autorizadas. Dentro de uma organização, a empresa deve treinar e conscientizar profissionais de todos os níveis hierárquicos para que atuem como guardiões da informação. Mas, claro, não dá para negar que, dentro da estrutura, os grandes responsáveis por esse zelo são os profissionais de […] - [LGPD: o que o jurídico da sua empresa não contou sobre a lei](https://novared.com.br/lgpd-o-que-o-juridico-da-sua-empresa-nao-contou-sobre-a-lei/): Algumas organizações buscam respaldo na área jurídica para tentar flexibilizar alguns termos da Lei Geral de Proteção de Dados (LGPD). Afinal, qual companhia não está disposta a fugir das penalidades da LGPD? Mas, antes de tomar alguma ação precipitada, recomendamos atenção a quatro boas práticas da LGPD que, talvez, possam passar despercebidas no crivo dos advogados da organização. 4 boas práticas da LGPD que o jurídico pode não ter mencionado 1. É recomendado que sua organização tenha um sistema de dados automatizado A adesão, é claro, não é obrigatória. Mas soluções de tecnologia e segurança da informação são as melhores parceiras […] - [Entenda qual o impacto do open banking na economia e no mercado financeiro](https://novared.com.br/entenda-qual-o-impacto-do-open-banking-na-economia-e-no-mercado-financeiro/): Com quatro fases de implementação, estima-se que, até o final de 2021, o open banking esteja totalmente inserido na rotina das pessoas e das instituições financeiras do Brasil. O conceito, que significa Sistema Financeiro Aberto, prevê que as instituições financeiras tenham seus sistemas integrados por meio de uma interface padronizada para poder ceder os dados de seus clientes umas às outras, se assim os respectivos correntistas desejarem e autorizarem. Sem dúvidas, essa nova Era vai revolucionar a economia e o mercado financeiro, enquanto os ataques à segurança da informação seguem como um ponto de atenção também nesse novo momento. Entenda mais […] - [Segurança da informação: três desafios que devem ser superados pelo Marketing Digital ](https://novared.com.br/seguranca-da-informacao-tres-desafios-que-devem-ser-superados-pelo-marketing-digital/): Com a chegada da Lei Geral de Proteção de Dados, sem dúvida, o marketing digital e LGPD se tornaram temas inseparáveis, impactando diretamente as áreas de vendas; como a captação de dados para geração e comunicação; muitos desafios de segurança terão que ser superados pelas empresas que aplicam o Marketing Digital em seu planejamento estratégico. Em meio a tantos movimentos da transformação digital, as equipes devem manter atenção especial ao consentimento. Afinal, esse é um dos principais direitos dos titulares com suas informações. 3 desafios do marketing digital e LGPD 1. Captação de leads em conformidade** O primeiro desafio envolve a […] - [Privacidade e proteção de dados: como a LGPD pode impactar sua equipe de marketing e vendas](https://novared.com.br/privacidade-e-protecao-de-dados-como-a-lgpd-pode-impactar-sua-equipe-de-marketing-e-vendas/): Não há dúvidas de que a LGPD no marketing impacta diretamente as rotinas e estratégias de vendas das empresas. Marketing e vendas são áreas extremamente beneficiadas pela captação de dados e devem manter estratégias unidas. Isso se torna ainda mais importante com a chegada da LGPD e suas penalidades. A antiga prática de cold calls, por exemplo, está praticamente descartada. Mas existem formas de operar de maneira alinhada à regulamentação. Nós vamos te mostrar como. Quais são as penalidades da LGPD A LGPD assegura a privacidade dos cidadãos brasileiros por meio de regras para coleta, armazenamento e tratamento de informações dessas […] - [Lei Geral de Proteção de Dados: 13 direitos dos titulares de dados que toda organização precisa entender](https://novared.com.br/lei-geral-de-protecao-de-dados-13-direitos-dos-titulares-de-dados-que-toda-organizacao-precisa-entender/): A LGPD garante diversos direitos dos titulares aos cidadãos brasileiros. Um dos temas que gera muitas dúvidas é com respeito aos direitos dos titulares. E é sobre eles que vamos falar neste post. Os 13 direitos dos titulares garantidos pela LGPD 1. Confirmação da existência de tratamento (Art. 18, Inc. I) Além disso, para a LGPD, a operação de tratamento é praticamente tudo o que se faz com dados: coleta, arquivamento, duplicação e compartilhamento, entre outras dezenas de ações. Nesse sentido a ação de confirmar ao titular a existência do tratamento será mais fácil e possível se a empresa souber com […] - [Compartilhamento de dados: a ação que impulsiona a transformação digital e o seu negócio](https://novared.com.br/compartilhamento-de-dados-a-acao-que-impulsiona-a-transformacao-digital-e-o-seu-negocio/): Sabemos que, durante a coleta de informações de pessoas que têm alguma relação com a empresa, nem todo dado coletado é necessário, certo? Além disso, algumas dessas informações podem ser consideradas sensíveis aos olhos da LGPD e da ANPD. Portanto, um vazamento ou uso indevido pode comprometer a reputação da organização. Contudo, não basta ter dados de qualidade e gerenciá-los. É preciso identificar as melhores oportunidades de KPIs por trás dessas informações, como por exemplo o compartilhamento de dados, desde que a empresa o faça com segurança. E esse é um passo a ser considerado pelo CDO do seu negócio. CDO: […] - [Negócios baseados em dados: seis fatores fundamentais de privacidade e proteção de dados](https://novared.com.br/negocios-baseados-em-dados-seis-fatores-fundamentais-de-privacidade-e-protecao-de-dados/): Empresas que sabem utilizar os dados a seu favor, certamente, têm grande potencial de conquistar mais clientes e preservá-los. Porém, quanto mais a transformação digital avança, mais o tema privacidade e proteção de dados cresce em relevância nas estratégias dos decisores. Muito se fala no poder das análises em diferentes departamentos da organização, porém a discussão de como manter essas informações seguras ainda não está madura. Para auxiliar as companhias nessa jornada, neste post, vamos falar sobre métodos, processos e ferramentas fundamentais. Seis fatores de privacidade e proteção de dados fundamentais Dentro de uma organização, qualquer assunto que envolva informações de […] - [4 ameaças cibernéticas por trás do e-mail corporativo](https://novared.com.br/4-ameacas-ciberneticas-por-tras-do-e-mail-corporativo/): Você sabia que 94% das ameaças cibernéticas são originadas por e-mail? Esse dado reforça o quanto o e-mail corporativo se tornou o principal vetor de ataque contra as empresas. Esses ciberataques chegam por meio de mensagens maliciosas que se valem do senso de urgência para não nos dar tempo de pensar antes do clique fatal. Por isso, conhecer as ameaças cibernéticas mais comuns é o primeiro passo para proteger sua organização. As 4 ameaças cibernéticas mais comuns por e-mail Entre as diversas técnicas utilizadas pelos cibercriminosos, quatro se destacam pela frequência e pelo impacto nos ambientes corporativos: Phishing: mensagens que imitam […] - [Da análise à reação: o que é preciso para prevenir um ciberataque](https://novared.com.br/da-analise-a-reacao-o-que-e-preciso-para-prevenir-um-ciberataque/): O fator humano segue como um importante ponto de vulnerabilidade dos ambientes digitais das organizações ao redor do mundo. Então, seja para não ser vítima de ciberataque ou para mitigar ações mal-intencionadas de algum colaborador, a empresa deve se cercar de soluções de tecnologia que lhes forneçam ampla visibilidade da interação dos usuários da rede com dados e aplicativos, onde quer que essas pessoas estejam. Na escolha da melhor solução de tecnologia, prefira as que operem com segurança na nuvem. Além disso, garanta que ela ofereça ao negócio: Controle completo das informações É importante que esteja no radar da ferramenta todo […] - [Machine learning: a tecnologia que potencializa a segurança da rede ](https://novared.com.br/machine-learning-a-tecnologia-que-potencializa-a-seguranca-da-rede/): O machine learning ou aprendizado da máquina, na tradução livre para o português, é imprescindível no desenvolvimento de soluções de segurança da informação. É nessa tecnologia que se tem encontrado um caminho bastante eficiente no combate ao ciberataque e na garantia da privacidade e proteção de dados. Quer entender como e por que? Então, não deixe de ler este post. O poder por trás do aprendizado da máquina É por meio do conjunto de regras e procedimentos do machine learning que os softwares ganham a capacidade de – entre outras funções – mapear, reconhecer e analisar padrões, tomar decisões inteligentes, fazer […] - [Como aliar a segurança da informação à experiência do cliente](https://novared.com.br/como-aliar-a-seguranca-da-informacao-a-experiencia-do-cliente/): A experiência do cliente, principalmente no ambiente on-line, é um tema que tem ganhado cada vez mais importância nas estratégias das empresas. Porém, a captura de dados dessas pessoas e o uso de plataformas que auxiliam as organizações a serem mais eficientes no atendimento e no entendimento do consumidor parecem ir na contramão da privacidade e proteção de dados. De que forma as companhias podem navegar por esse cenário, garantindo a segurança do seu negócio e dos seus clientes? É sobre isso que vamos falar neste post. Serviços Gerenciados: um caminho estratégico para mitigar o cibercrime A tecnologia evolui a passos […] - [Segurança na nuvem: 5 passos para ganhar escalabilidade](https://novared.com.br/seguranca-na-nuvem-5-passos-para-ganhar-escalabilidade/): Sistema escalável é aquele que se mantém em perfeito funcionamento, mesmo quando passa por alterações de tamanho, de complexidade ou de volume de dados, usuários e tráfego. A solução Imperva Web Application Firewall (WAF) garante privacidade e proteção de dados ao analisar o tráfego da web para os aplicativos, bloqueando os ataques cibernéticos que roubam dados e interromper a operação dos ambientes digitais, enquanto eleva a experiência do usuário. Neste infográfico, explicamos o que sua empresa precisa para ganhar escalabilidade, veja aqui! Somos a única parceira da Imperva na categoria Gold, o que evidencia a capacidade dos nossos especialistas em auxiliar […] - [Open Banking: três iniciativas em tecnologia e segurança para garantir uma operação tranquila ](https://novared.com.br/open-banking-tres-iniciativas-em-tecnologia-e-seguranca-para-garantir-uma-operacao-tranquila/): Controlado pelo Banco Central, o Open Banking é mais um importante passo da transformação digital no Brasil. Ele chega para aumentar a competitividade entre as instituições financeiras – cuja participação nesse novo sistema pode ser obrigatória ou facultativa -, enquanto beneficia os clientes com autonomia e melhores condições de produtos e serviços. A previsão do Banco Central é que o Open Banking esteja completamente implementado até o final de 2021, após ter sido cumprido o cronograma de quatro fases: compartilhamento padronizado das informações; controle de compartilhamento dos dados dos clientes; liberação do acesso aos serviços; e expansão do Open Banking. Mas […] - [Privacidade: Importância de dados pessoais sensíveis e a história por trás](https://novared.com.br/privacidade-importancia-de-dados-pessoais-sensiveis-e-a-historia-por-tras/): Por Lucas Marossi – Analista de Privacidade e Proteção de Dados A chegada da Lei Geral de Proteção de Dados Pessoais (LGPD) traz muitos desafios para as empresas que atuam no mercado brasileiro entrarem de acordo, tendo que reestruturar todas suas formas de engajamento com os clientes visando a conformidade com a nova legislação. A LGPD trouxe definições concretas e claras para diversos conceitos de privacidades, alguns deles como dados pessoais, dados pessoais sensíveis, controladores, operadores, consentimento e muitos outros. Mas para esse artigo, o que nos interessa são os dados pessoais e dados pessoais sensíveis. Afinal, qual a diferença de […] - [Segurança de rede 2021: três ameaças digitais que precisam estar no radar das organizações ](https://novared.com.br/seguranca-de-rede-2021-tres-ameacas-digitais-que-precisam-estar-no-radar-das-organizacoes/): O ambiente digital tem sido cada vez mais vital para que empresas aumentem sua receita, enquanto se relacionam com os clientes e constroem e fortalecem a imagem corporativa. Mas quanto mais a tecnologia evolui, mais crescem os desafios de garantir a segurança de rede. A preocupação se justifica pela necessidade de proteger os dados do negócio diante da constante perda de perímetro, aliada à constante profissionalização dos criminosos. Três ameaças à segurança da sua rede Nesse cenário, destacamos três ameaças digitais que precisam estar no radar dos líderes de negócio, de TI e SI: 1. Aplicações com testes inadequados ou insuficientes […] - [Open Banking revoluciona o mercado, mas a segurança da informação preocupa ](https://novared.com.br/open-banking-revoluciona-o-mercado-mas-a-seguranca-da-informacao-preocupa/): *por Rafael Sampaio, country manager da Etek NovaRed As discussões em torno do open banking começam a ganhar força no Brasil. O conceito define regras sobre o compartilhamento e o uso de dados de terceiros entre instituições financeiras, o que vai ser ótimo para desburocratizar a vida dos brasileiros. Afinal, na prática, por meio do banco no qual são correntistas as pessoas poderiam utilizar o serviço de outra instituição financeira. Existe um grande movimento para que as instituições possam se conectar por meio de protocolos e sistemas muito bem pensados. Mas para nós da área de segurança da informação toda nova […] - [Penalidades da LGPD e roubo de dados: onde está a relação? ](https://novared.com.br/penalidades-da-lgpd-e-roubo-de-dados-onde-esta-a-relacao/): Diante das duras penalidades da LGPD, é importante que as empresas passem a adotar uma postura mais rígida quanto ao controle dos dados de cidadãos brasileiros que estão em seu poder. A recomendação é se munir com processos e tecnologias que protejam o vazamento de dados e façam uma boa monitoração do ambiente digital, evitando que, além de agregar prejuízos financeiros e reputacionais à companhia, esses incidentes sejam insumos para a chantagem. Quer entender onde está essa relação? Então, não deixe de ler este post. Porque as penalidades da LGPD podem potencializar os ataques Sabemos que grande parte dos cibercriminosos se […] - [Privacidade e proteção de dados na LGPD: saiba identificar o que são os dados sensíveis ](https://novared.com.br/privacidade-e-protecao-de-dados-na-lgpd-saiba-identificar-o-que-sao-os-dados-sensiveis/): A captação e o uso de dados pessoais sensíveis dos cidadãos brasileiros é uma questão delicada quando tratamos das penalidades da LGPD. Como esse tema está sendo tratado dentro da sua organização? Está claro para você quais são os riscos e como proceder e se proteger? Se ainda restam dúvidas, não deixe de ler este post.  Penalidades da LGPD: o que são dados sensíveis  O artigo 5º da LGPD (Lei 13.709/ 2018) determina que dados pessoais sensíveis são informações particulares que permitem a terceiros identificar o cidadão brasileiro por meio de detalhes sobre sua saúde, vida sexual, convicção religiosa, opinião política, […] - [Por que a segurança da nuvem pode ser uma aliada para LGPD](https://novared.com.br/por-que-a-seguranca-da-nuvem-pode-ser-uma-aliada-para-lgpd/): O assunto segurança na nuvem nunca esteve tão em alta. Com a Lei Geral de Proteção de Dados (LGPD), os cidadãos brasileiros passaram a ter mais direito sobre a privacidade de suas informações pessoais que estão em poder das empresas. Isso tem exigido que as companhias se cerquem de métodos, processos e tecnologias que as mantenham o mais longe possível da possibilidade do vazamento de informações e das penalidades da LGPD. É neste contexto que a nuvem se destaca. Ambiente perfeito para negócios baseados em big data, a cloud computing tem potencial para receber as melhores soluções de criptografia avançada, backup […] - [Tecnologia e segurança: descubra as melhores práticas para adotar o 5G ](https://novared.com.br/tecnologia-e-seguranca-descubra-as-melhores-praticas-para-adotar-o-5g/): A transformação digital está a todo vapor, com a conexão 5G cada vez mais próxima de se tornar realidade no mundo, com potencial para gerar diversos benefícios para as empresas [1]. Mas não podemos perder de vista os riscos: pesquisadores de segurança da informação  da Purdue University e da Universidade de Iowa, afirmam que há cerca de dez vulnerabilidades embutidas nessa nova conexão, como o rastreamento da localização de vítimas em tempo real, a falsificação de alertas e a desconexão proposital de dispositivos e sistemas. Transformação digital: Como ter mais segurança na Era 5G Nós estamos atentos a todos os movimentos […] - [Transformação Digital: o que o 5G pode proporcionar para a sua empresa](https://novared.com.br/transformacao-digital-o-que-o-5g-pode-proporcionar-para-a-sua-empresa/): Com o 5G, a atual capacidade de conexão do mundo será multiplicada por 200. Mas essa nova tecnologia não vem agregar apenas rapidez ao dia a dia das pessoas e das organizações. A quinta geração da rede sem fio promete impulsionar de vez a , permitindo que as companhias se abram ainda mais para o uso de tecnologias e aplicações que exijam alto e rápido fluxo de dados. De maneira geral, a tecnologia 5G é sinônimo de rapidez e baixa latência. Mas também se destaca pela alta capacidade para suportar um maior volume de transação de dados e de conexões simultâneas, […] - [Autenticação multifator em nuvem: a eficiência que o seu negócio precisa](https://novared.com.br/autenticacao-multifator-em-nuvem-a-eficiencia-que-o-seu-negocio-precisa/): A autenticação multifator garante que uma pessoa só tenha acesso a uma plataforma, um sistema ou um aplicativo após confirmar sua identidade mais de uma vez. Essa ação preventiva gera benefícios tanto para empresas quanto para seus colaboradores e clientes. Tradicionalmente, essa tecnologia é baseada em um servidor local. Porém, como era de se esperar, já há versões dela operando em segurança na nuvem. É sobre isso que vamos falar neste post. Tecnologia e segurança: grandes inovações nos aguardam na nuvem Um dos reflexos da pandemia foi o distanciamento social. Essa realidade impulsionou pessoas e empresas para cloud computing, fazendo com […] - [ANPD já está estabelecida: o que esperar a partir de agora?](https://novared.com.br/anpd-ja-esta-estabelecida-o-que-esperar-a-partir-de-agora/): Você sabe o que é ANPD? A sigla significa Autoridade Nacional de Proteção de Dados. Trata-se de um órgão vinculado à Presidência da República, que tem a missão de zelar pela privacidade e proteção de dados pessoais dos cidadãos brasileiros, com base nos direitos e deveres dispostos na Lei Geral de Proteção de Dados (LGPD), inclusive regulamentando e fiscalizando o cumprimento da norma. Agora que ela já está constituída, o que devemos esperar dos representantes do órgão e das empresas? É sobre isso que vamos falar neste post. Aculturamento das empresas deve ser prioridade Pelo Planejamento Estratégico 2021 – 2023, inicialmente, […] - [Vai adotar o SASE? Saiba como escolher o parceiro certo ](https://novared.com.br/vai-adotar-o-sase-saiba-como-escolher-o-parceiro-certo/): A transformação digital é uma evolução cultural e tecnológica que está se consolidando em organizações de diferentes portes e segmentos. Recentemente, o Gartner lançou o SASE (Secure Access Service Edge).  O que é o SASE?  É a proposta de um modelo de arquitetura baseado no conceito de que é possível, viável e estratégico reunir, integrar e gerenciar recursos e funções de rede e de segurança em uma única plataforma de nuvem. Afinal, é em cloud computing que está o futuro da segurança da informação.  10 benefícios do SASE   eleva a produtividade e a eficiência das equipes de tecnologia e segurança da […] - [Transformação Digital: cinco desafios das instituições financeiras diante da redução da desbancarização](https://novared.com.br/transformacao-digital-cinco-desafios-das-instituicoes-financeiras-diante-da-reducao-da-desbancarizacao/): A distribuição do auxílio emergencial durante a pandemia impulsionou o acesso dos brasileiros ao sistema bancário. Como resultado, o número de desbancarizados no Brasil diminuiu em 73% no segundo semestre de 2020, conforme apontam dados do estudo “Aceleração da Inclusão Financeira Durante a Pandemia da Covid-19”. Essa nova realidade tem exigido que as instituições financeiras redobrem a atenção no quesito segurança digital dos clientes, com atenção a quatro desafios:   Mitigar os riscos internos Considerando o ambiente digital de instituições financeiras, existem quatro falhas de segurança muito comuns: falta de proteção e controle a acessos e conteúdos, ausência de rastreamento de vulnerabilidades […] - [2021: Sua empresa está pronta para uma próxima crise?](https://novared.com.br/2021-sua-empresa-esta-pronta-para-uma-proxima-crise/): Como diz o country manager da Etek NovaRed, Rafael Sampaio: “Nem sempre depois da tormenta vem a calmaria. Mas, pelo menos, depois do estouro de uma grande crise, poucas coisas relacionadas ao mesmo tema voltam a nos atingir de maneira tão forte”. Nossa percepção é de que 2021 ainda vai ser um ano bastante desafiador para as organizações, um período de recuperação. Porém especialmente mais tranquilo para as empresas que, em 2020, praticaram resiliência cibernética, zelando pela privacidade e proteção de dados. Estas, certamente, têm muito a nos ensinar sobre como nos prepararmos para o que ainda está por vir. O […] - [Cibercrime: entenda por que ele é a guerra invisível do mundo moderno ](https://novared.com.br/cibercrime-entenda-por-que-ele-e-a-guerra-invisivel-do-mundo-moderno/): Você já assistiu ao documentário da HBO The Perfect Weapon (A Arma Perfeita)? O conteúdo é baseado no livro do mesmo nome, escrito por David E. Sanger, correspondente do The New York Times. Por meio dele é possível ter acesso a uma série de informações sobre os direitos e deveres dos cidadãos no mundo digital. Mas, mais do que isso, ele nos apresenta claras evidências de que estamos vivendo uma cyberwarfare, ou seja, guerra cibernética.  Como acontece a guerra no mundo do cibercrime  Em uma disputa violenta entre países e pessoas, há armas, bombas e discussões acaloradas. No ambiente digital os […] - [Bystander: o maior risco cibernético da sua empresa ](https://novared.com.br/bystander-o-maior-risco-cibernetico-da-sua-empresa/): Há no mercado de segurança da informação uma opinião massificada de que existem dois grandes riscos cibernéticos que podem comprometer a integridade dos dados e do sistema de uma organização: os cibercriminosos, que estão cada vez mais profissionalizados; e os usuários, que podem se dividir entre: os mal intencionados; ou com falta de conhecimento ou conscientização. Porém, convidamos você a refletir sobre um terceiro fator de risco, que, no entender do time da Etek NovaRed, é o mais crítico de todos: os bystanders.  O que é bystander  Na tradução para o português, bystander significa observador ou espectador. Dentro de uma organização, […] - [SASE: a segurança da informação pode ser feita na nuvem ](https://novared.com.br/sase-a-seguranca-da-informacao-pode-ser-feita-na-nuvem/): Com a pandemia, muitas empresas aceleraram a transformação digital. Nesse contexto, o trabalho deixou de ser definido por um local. Agora, ele pode acontecer a qualquer hora e de qualquer lugar. Essa realidade tem gerado uma série de desafios para as organizações, que começam a entender que o futuro da segurança da informação e da rede está na nuvem. Nela está o ambiente ideal para a expansão segura dos negócios, sem que a adesão a aplicações e softwares, bem como o trabalho distribuído, seja um problema no dia a dia. Ciente desse movimento, o Gartner lançou o SASE, que vamos explorar […] - [Transformação digital: a nuvem é o futuro da rede segura](https://novared.com.br/transformacao-digital-a-nuvem-e-o-futuro-da-rede-segura/): A intensificação do uso da cloud computing foi o primeiro grande impacto da pandemia no mundo corporativo, com a migração de usuários, dispositivos, aplicações, dados e infraestrutura. Nesse cenário, a nuvem híbrida, com sua flexibilidade e escalabilidade, tem sido apontada como a tendência mais importante nas organizações da América Latina, de acordo com dados do ICD.  Mudança no tráfego dos dados: antes da pandemia – do perímetro da empresa, colaboradores acessavam data centers, redes corporativas e infraestrutura própria; hoje – de maneira remota e localização indefinida, profissionais acessam dados localizados nos diferentes tipos de nuvem e em infraestrutura de terceiros. Seis […] - [Modelo híbrido de trabalho deve ser tendência em 2021. Como manter os dados protegidos?](https://novared.com.br/modelo-hibrido-de-trabalho-deve-ser-tendencia-em-2021-como-manter-os-dados-protegidos/): A tendência é que, em 2021, o modelo híbrido de trabalho comece a ganhar força no mundo corporativo. Nesse cenário, os colaboradores poderão escolher entre trabalhar do escritório, de casa ou de qualquer lugar. Essa realidade, certamente, vai gerar otimização de custos para a empresa e qualidade de vida para os profissionais. Mas não podemos esquecer do quesito segurança da informação que vem atrelado a cada novo passo da transformação digital. Afinal, a cada avanço perde-se o perímetro de risco, que é uma das situações que podem culminar na insegurança dos dados. Vamos entender melhor esse novo momento? Como as empresas […] - [Quatro inovações em segurança da informação que despontaram com a pandemia de 2020 ](https://novared.com.br/quatro-inovacoes-em-seguranca-da-informacao-que-despontaram-com-a-pandemia-de-2020/): A pandemia acelerou a transformação digital em organizações de diferentes portes. Da noite para o dia, muitas aceleraram a jornada para a nuvem, transformaram seus ambientes em multi cloud e migraram seus colaboradores para o trabalho remoto. Os CIOs se viram diante do complexo desafio de garantir que todo esse movimento fosse realizado com segurança na nuvem e privacidade e proteção de dados. Não tem sido fácil, afinal, o dinamismo das operações equivale a ação de “trocar o pneu com o carro em movimento”.  Considerando esse cenário, destacamos a seguir quatro inovações em segurança da informação que tem auxiliado as organizações […] - [Cibercrime: Bancos devem investir na segurança de correntistas idosos  ](https://novared.com.br/cibercrime-bancos-devem-investir-na-seguranca-de-correntistas-idosos/): No Brasil, “nasce” uma pessoa 60+ a cada 21 segundos. Mundialmente, estima-se que até 2050, no mundo, teremos mais de 2 bilhões de pessoas com idade igual ou superior a 60 anos, segundo a Organização Mundial da Saúde (OMS). Trata-se de um público que chega a essa idade cada vez mais ativo, conectado e independente, porém ainda muito vulnerável ao risco cibernético, seja por ingenuidade, desconhecimento das tecnologias ou excesso de confiança nas pessoas.   Se você, como instituição financeira, tem interesse em proteger esse público, não pode deixar de ler esse artigo.  Risco cibernético: o que você precisa saber sobre correntistas […] - [O que torna uma instituição financeira apta para adotar o PIX?](https://novared.com.br/o-que-torna-uma-instituicao-financeira-apta-para-adotar-o-pix/): Novo meio de pagamento instantâneo criado pelo Banco Central (BC), o PIX chega para facilitar a vida dos brasileiros. Do ponto de vista das instituições financeiras, há potencial para se ganhar em otimização da operação e da produtividade, desde que haja o cuidado de se apoiar nas melhores soluções de tecnologia em segurança da informação. Afinal, com a  LGPD em vigor, não há mais espaço para descuidar dos dados dos cidadãos. Há uma grande preocupação do BC de que a maior parcela possível da população tenha acesso ao PIX. Porém a adesão por parte da instituição financeira ao novo meio de […] - [Risco Cibernético: o que os bancos precisam considerar ao adotar o PIX   ](https://novared.com.br/risco-cibernetico-o-que-os-bancos-precisam-considerar-ao-adotar-o-pix/):  O método de pagamento PIX, criado pelo Banco Central, passa a valer a partir da segunda quinzena de novembro. É algo novo para o mercado bancário, que promete facilitar bastante as transações financeiras realizadas pelos brasileiros diariamente. Porém é também um alerta para que as instituições financeiras reforcem as ações relacionadas ao tema tecnologia em segurança, se mantendo à frente dos ataques dos golpistas e é sobre isso que vamos falar nesse post.   Os golpistas já estão a postos   O sistema de pagamento instantâneo PIX foi anunciado no dia 5 de outubro e já figura como o novo risco cibernético. Apenas […] - [Segurança na nuvem: como estruturar essa jornada  ](https://novared.com.br/seguranca-na-nuvem-como-estruturar-essa-jornada/): Os ataques semanais relacionados ao coronavírus aumentaram de menos de cinco mil em fevereiro para mais de 200 mil no final de abril, de acordo com o Cyber Attack Trends: 2020 Mid-Year Report, produzido pela Check Point. Nesse contexto, as empresas mais atingidas foram as que, ao migrar às pressas para a nuvem, cometeram algum equívoco em cloud security, expondo ativos mal configurados ou simplesmente desprotegidos.  Pela natureza do nosso negócio, acompanhamos esse cenário de perto e decidimos retomar nesse post a importância de considerar a segurança da informação na jornada para a nuvem, ainda que o momento ou a urgência […] - [Equipe de TI x Serviços Gerenciados de Segurança: entenda onde está o complemento](https://novared.com.br/equipe-de-ti-x-servicos-gerenciados-de-seguranca-entenda-onde-esta-o-complemento/): Nem sempre a equipe interna de TI se sente confortável para receber fornecedores de outsourcing de segurança. Nossa percepção é de que esse serviço ainda é erroneamente visto como concorrente daquele que já vem sendo prestado internamente na organização.  Porém, estamos aqui para afirmar que os Serviços Gerenciados de Segurança, também conhecidos como Managed Security Service e pela sigla MSS, têm potencial para se tornar o parceiro que a equipe interna de TI tanto precisa para se ver livre da sobrecarga e ser ainda mais estratégica para o core business. Nesse post nós vamos te contar como e por que essa […] - [Segurança da informação: quatro perguntas que o CISO deve fazer na hora de planejar o orçamento](https://novared.com.br/seguranca-da-informacao-quatro-perguntas-que-o-ciso-deve-fazer-na-hora-de-planejar-o-orcamento/): O mundo enfrenta um período de recessão, com dólar alto, demissões e pagamento de impostos postergado, entre outros acontecimentos. Todo esse cenário traz um desafio para os CISOs: abraçar a transformação digital para garantir a continuidade e competitividade do negócio, porém com orçamento estável e equipe reduzida. Ou seja, o famoso “fazer mais com menos”. A boa notícia é que é possível otimizar a infraestrutura de segurança da informação que a empresa já possui. Para isso, recomendamos que os gestores de cibersegurança se façam quatro perguntas:   Qual é o seu plano de segurança da informação? Se a empresa não tem […] - [Minuto Zero de um Ransomware: O que fazer nas primeiras horas. ](https://novared.com.br/minuto-zero-de-um-ransomware-o-que-fazer-nas-primeiras-horas/): Quando um ataque de ransomware é descoberto, a sensação de urgência toma conta da organização. No minuto zero de um ransomware, sistemas deixam de funcionar, operações são interrompidas e, muitas vezes, a mensagem de resgate aparece nas telas. Esse cenário está longe de ser raro. Segundo um levantamento publicado pelo CISO Advisor, os incidentes mais graves de ransomware podem durar, em média, 25 dias e gerar prejuízos de aproximadamente US$ 5,3 milhões entre interrupção das operações, recuperação dos sistemas e impactos ao negócio. Além disso, a IBM Security destaca que uma resposta rápida e estruturada é um dos principais fatores para […] - [Ransomware 3.0: A Evolução do Ataque Cibernético](https://novared.com.br/ransomware-3-0-backup-ja-nao-basta/): Durante muito tempo, o ransomware foi tratado como um tipo de ataque relativamente previsível: o invasor comprometia o ambiente, criptografava os arquivos e exigia um pagamento para liberar o acesso. Esse modelo continua existindo, mas já não descreve o que as empresas enfrentam hoje. Hoje, o ransomware deixou de ser apenas um evento de indisponibilidade para se tornar uma operação de extorsão muito mais ampla, combinando roubo de dados, automação, inteligência artificial e múltiplas formas de pressão sobre a vítima. É nesse contexto que ganha força o conceito de Ransomware 3.0. Essa mudança não é apenas teórica. O Verizon Data Breach […] - [Zero Trust: como proteger dados em um mundo sem perímetro](https://novared.com.br/zero-trust-protecao-de-dados/): A forma como as empresas operam mudou, além disso, mas muitas estratégias de segurança ainda seguem uma lógica antiga: proteger o perímetro da rede e assumir que tudo o que está “dentro” é confiável. O problema é que esse perímetro já não representa a realidade. Usuários acessam aplicações de qualquer lugar, dados circulam entre ambientes on-premises e nuvem, e ferramentas SaaS fazem parte da rotina de trabalho. No entanto, o Zero Trust ganha força como um modelo de segurança baseado em um princípio simples: nenhum usuário, dispositivo ou aplicação deve receber confiança implícita. Em vez disso, cada acesso precisa ser validado […] - [Third-Party Risk Management: como fornecedores e terceiros ampliam os riscos de cibersegurança.](https://novared.com.br/third-party-risk-terceiros-ciberseguranca/): O impacto exponencial de um fornecedor comprometido O third-party risk management software tornou-se um componente importante para organizações que precisam monitorar fornecedores, parceiros e terceiros em ambientes cada vez mais conectados. Firewalls, segmentação de rede, controle de tráfego e autenticação concentravam grande parte dos esforços das equipes de segurança. Esse modelo foi válido durante muitos anos. A questão é que o ambiente empresarial se transformou, e a superfície de ataque acompanhou essa mudança. Hoje, fornecedores, parceiros, consultorias, integradores e terceiros fazem parte direta da operação das empresas. Eles acessam ambientes de segurança de nuvem, sistemas corporativos, plataformas de negócio, recursos de […] - [O papel do MSSP na redução da sobrecarga das equipes de segurança](https://novared.com.br/mssp-reducao-sobrecarga-equipes-seguranca-2/): A transformação digital ampliou a superfície de ataque das organizações, aumentou a quantidade de ativos conectados e elevou o volume de eventos que precisam ser monitorados diariamente. Com isso, a adoção de um MSSP (Managed Security Service Provider) tornou-se uma das principais estratégias para fortalecer a segurança da informação corporativa. Ao mesmo tempo, organizações ainda seguem operando com equipes enxutas, que acumulam responsabilidades relacionadas à infraestrutura, suporte, ambientes em nuvem, compliance e segurança da informação. Essa combinação cria um desafio crescente: manter uma operação de proteção eficiente sem comprometer a capacidade de resposta interna. De acordo com o Workforce Study 2025 […] - [O papel do CISO em crises cibernéticas: como a função evolui na gestão da resiliência digital.](https://novared.com.br/o-papel-do-ciso-em-crises-ciberneticas-como-a-funcao-evolui-na-gestao-da-resiliencia-digital/): Quando o incidente já faz parte da operação O papel do CISO em crises cibernéticas vem passando por uma transformação significativa. À medida que os incidentes deixam de ser eventos excepcionais e passam a fazer parte da realidade operacional das organizações, cresce a necessidade de uma liderança capaz de conectar segurança, continuidade e estratégia de negócio. A evolução da cibersegurança dentro das empresas não está mais relacionada apenas ao avanço tecnológico. Hoje, ela está diretamente ligada à forma como o risco digital impacta a continuidade das operações e a capacidade de recuperação dos negócios. Como aponta Thiago Mendes, especialista da NovaRed […] - [ZTNA: uma nova forma de pensar acesso e segurança.](https://novared.com.br/ztna-uma-nova-forma-de-pensar-acesso-e-seguranca/): Por Jonathas MonteiroNeste artigo, vamos explorar o conceito de ZTNA (Zero Trust Network Access) e sua importância para a segurança da informação nas empresas modernas. Segundo o National Institute of Standards and Technology (NIST), Zero Trust é um modelo de segurança que remove a confiança implícita baseada apenas na rede ou na posse de um ativo. O conceito reforça que autenticação e autorização devem ocorrer antes da liberação do acesso, com validação contínua, aplicação de menor privilégio e análise constante do contexto da conexão. Dentro desse cenário, o ZTNA (Zero Trust Network Access) surge como uma das principais abordagens para controle […] - [Shadow AI: os riscos invisíveis da IA dentro das empresas](https://novared.com.br/shadow-ai-riscos-ia-empresas/): Shadow AI: os riscos invisíveis da IA dentro das empresas Hoje, o Shadow AI já faz parte da rotina das empresas, mesmo sem visibilidade clara das equipes de segurança. Enquanto ferramentas de IA generativa aceleram produtividade, automatizam tarefas e apoiam decisões operacionais, cresce também o desafio de governança sobre dados, integrações e informações compartilhadas nesses ambientes. A inteligência artificial passou a fazer parte da operação antes mesmo de muitas organizações definirem políticas, controles e critérios claros de uso. E isso muda diretamente o cenário de segurança das empresas. Como o Shadow AI cresce dentro das empresas O Shadow AI surge quando […] - [Cibersegurança estratégica: como transformar segurança em um fator de crescimento e inovação.](https://novared.com.br/ciberseguranca-estrategica-como-transformar-seguranca-em-um-fator-de-crescimento-e-inovacao/): Cibersegurança estratégica: como transformar segurança em um fator de crescimento e inovação A confiança digital é, sem dúvida, um dos ativos mais valiosos que uma organização pode ter. Por isso, fortalecer a resiliência cibernética tornou-se essencial no ambiente empresarial atual. No contexto de uma transformação digital rápida, com o aumento das ameaças cibernéticas e da dependência da tecnologia, a cibersegurança não é mais apenas uma camada técnica de proteção. Atualmente, ela ocupa uma posição chave na sustentabilidade e na competitividade das organizações. Além disso, mais do que evitar ataques, a segurança passou a proteger reputação, sustentar operações, apoiar inovação e preservar […] - [Resiliência em OT: os 5 pilares para proteger a continuidade operacional](https://novared.com.br/ciberseguranca-em-setores-criticos-protegendo-a-infraestrutura-do-brasil/): Cyber Executive Briefing de OT: como construir resiliência operacional e reduzir impactos financeiros A cibersegurança em ambientes industriais deixou de ser apenas uma camada técnica. Hoje, ela é parte direta da continuidade do negócio. Esse foi o assunto do workshop conduzido por Eduardo Honorato durante o Cyber Executive Briefing de OT da NovaRed. O encontro reuniu líderes e especialistas para discutir um desafio que ainda passa despercebido em muitas organizações: como garantir resiliência operacional sustentável em um cenário onde ataques cibernéticos impactam diretamente a produção, a receita e a reputação. Mais do que teoria, o workshop apresentou um roadmap estruturado em […] - [Backup corporativo: como garantir continuidade de negócio e resiliência operacional](https://novared.com.br/backup-corporativo-como-garantir-continuidade-de-negocio-e-resiliencia-operacional/): Backup corporativo e a dependência crescente de dados Backup corporativo é um dos pilares da continuidade de negócio em ambientes digitais cada vez mais complexos. A digitalização ampliou a eficiência operacional, mas também aumentou a dependência das empresas em relação aos seus dados. Sistemas integrados, operações em nuvem e cadeias conectadas transformaram a informação em um ativo essencial para o funcionamento do negócio. Quando ocorre uma indisponibilidade, seja por falha técnica, erro humano ou incidente cibernético, o impacto ultrapassa a camada tecnológica. Interrupções operacionais, perda de produtividade e impactos financeiros passam a fazer parte do cenário. Nesse contexto, o backup deixa […] - [DevSecOps: como proteger a cadeia de software em um cenário de riscos crescentes](https://novared.com.br/devsecops-como-proteger-a-cadeia-de-software-em-um-cenario-de-riscos-crescentes/): DevSecOps: como proteger a cadeia de software em um cenário de riscos crescentes O DevSecOps é a abordagem que integra segurança em todas as etapas do ciclo de desenvolvimento de software. Neste artigo, explicamos como aplicar o modelo para proteger a cadeia de software, reduzir riscos em dependências e pipelines e atender às exigências regulatórias de 2026. Na prática, isso significa que o risco não está apenas no código produzido pela empresa, mas também nas bibliotecas open source utilizadas, nos fornecedores de software e nas próprias práticas de desenvolvimento adotadas. Esse cenário exige uma abordagem estruturada, que combine visibilidade sobre dependências, […] - [UTCAL 2026: segurança em OT, inovação em utilities e decisões estratégicas no setor elétrico.](https://novared.com.br/novared-no-utcal-2026-seguranca-em-ot-inovacao-em-utilities-e-decisoes-estrategicas-no-setor-eletrico/): UTCAL 2026: segurança em OT, inovação e estratégia para infraestruturas críticas. Nesse contexto, a discussão vai além da tecnologia e passa a estar diretamente ligada à continuidade dos serviços e ao atendimento às exigências do setor. Este artigo aprofunda os principais destaques do evento, explorando tendências, desafios e oportunidades para empresas que operam infraestruturas críticas, além de apresentar insights práticos sobre como fortalecer a segurança e a tomada de decisão nesse cenário cada vez mais complexo. O que é o UTCAL 2026 e por que ele é relevante para utilities? O UTCAL (Utilities Telecom Council Latin America) é um dos principais […] - [Gestão de riscos de segurança da informação: fundamentos para uma governança eficaz.](https://novared.com.br/gestao-de-riscos-de-seguranca-da-informacao-fundamentos-para-uma-governanca-eficaz/): Gestão de riscos de segurança da informação: fundamentos para uma governança eficaz. A gestão de riscos de segurança é uma das bases da governança corporativa moderna. Com ambientes cada vez mais conectados e ameaças em constante evolução, estruturar esse processo de forma clara e integrada ao negócio se tornou essencial para qualquer organização. Este conteúdo foi desenvolvido em conjunto com Thiago Mendes, Gerente de GRC – Governança, Riscos e Compliance, e Consultoria da NovaRed, trazendo uma visão prática sobre como estruturar a gestão de riscos de segurança da informação em ambientes corporativos cada vez mais complexos. Ambientes corporativos tornaram-se mais dinâmicos […] - [Segurança OT: princípios CISA, IEC 62443 e resiliência](https://novared.com.br/seguranca-ot-principios-cisa-iec-62443/): Cibersegurança OT: princípios CISA, IEC 62443 e resiliência. A segurança OT, a cibersegurança aplicada à Tecnologia Operacional, deixou de ser uma preocupação restrita a engenheiros de planta e equipes industriais para se tornar uma prioridade global quando falamos em infraestruturas críticas. Em 2026, com a convergência IT/OT acelerada pela Indústria 4.0, monitoramento remoto, integração de sensores e manutenção preditiva, os riscos crescem de forma exponencial. E, diferente do ambiente corporativo tradicional, os impactos em OT vão além da indisponibilidade de sistemas ou vazamento de dados. Ataques ou falhas em sistemas industriais podem interromper o fornecimento de energia, água, telecomunicações e cadeias […] - [Como as diretrizes de Zero Trust da NSA influenciam a segurança corporativa em 2026](https://novared.com.br/zero-trust/): Zero Trust: da teoria à prática As diretrizes Zero Trust publicadas pela NSA vão além do governo norte-americano e já influenciam a forma como empresas no mundo todo estruturam suas estratégias de segurança. Neste artigo, explicamos os princípios centrais dessas diretrizes, o papel da fase de descoberta e como aplicar o modelo de forma prática em 2026. Além disso, mesmo organizações não reguladas pela agência tendem a utilizar esses guias como referência técnica para estruturar suas próprias jornadas de maturidade. O que são as novas diretrizes Zero Trust As Zero Trust Implementation Guidelines (ZIGs) compõem uma série de documentos que detalham […] - [NovaRed contrata Eduardo Honorato como Head de OT Cybersecurity LATAM](https://novared.com.br/novared-contrata-head-de-ot-cybersecurity-latam/): Eduardo Honorato é o novo Head de OT Cybersecurity da NovaRed na América Latina. Com a chegada do executivo, a NovaRed pretende crescer em Cibersegurança OT na região, focando na profundidade técnica, credibilidade com a operação e resiliência dos serviços essenciais, além da aplicação prática de normas como a IEC 62443 diretamente no ambiente de operação, como subestações, plantas industriais e centros de controle.  Segundo Eduardo Honorato, a prioridade será consolidar uma prática de OT que vá além do compliance e gere impacto real na operação. “O objetivo é garantir que a segurança esteja presente onde o risco acontece. Além disso, […] - [Estatísticas de Cibersegurança 2025: custos, ataques e tendências que as empresas precisam conhecer](https://novared.com.br/estatisticas-ciberseguranca-2025-custos-riscos/): Por que as estatísticas de cibersegurança em 2025 importam As estatísticas de cibersegurança de 2025 revelam que o cibercrime deixou de ser apenas um risco técnico. O impacto financeiro já rivaliza com economias inteiras: segundo o Cybercrime Magazine, a estimativa global é de US$ 10,5 trilhões por ano, enquanto o custo médio de um vazamento de dados chega a US$ 4,44 milhões, segundo o Cost of a Data Breach Report da IBM. O impacto financeiro do cibercrime já rivaliza com economias inteiras, de acordo com o Cybercrime Magazine a estimativa global é de US$ 10,5 trilhões por ano, enquanto o custo […] - [LGPD e proteção de dados: o que empresas precisam saber para garantir compliance e segurança](https://novared.com.br/lgpd-e-protecao-de-dados-o-que-empresas-precisam-saber-para-garantir-compliance-e-seguranca/): Da teoria à prática: como a LGPD impacta processos, pessoas e a confiança no mercado A LGPD e a proteção de dados deixaram de ser temas técnicos restritos à TI e passaram a ocupar um papel estratégico nas organizações. Com o avanço da digitalização e o aumento exponencial da coleta de dados pessoais, proteger essas informações tornou-se uma questão de continuidade dos negócios, reputação e confiança. Nesse contexto, a Lei geral de proteção de dados (LGPD) surge como um marco regulatório essencial no Brasil. Inspirada em legislações internacionais, como o GDPR europeu, a LGPD estabelece regras claras sobre como dados pessoais […] - [Cibersegurança OT: como proteger ambientes industriais em um cenário de riscos crescentes](https://novared.com.br/ciberseguranca-ot-como-proteger-ambientes-industriais-em-um-cenario-de-riscos-crescentes/): Da convergência IT/OT à Indústria 4.0: por que a segurança operacional virou tema estratégico A cibersegurança OT se tornou uma das principais prioridades para empresas que operam ambientes industriais. Com a convergencia entre IT e OT e a digitalizacao acelerada pela Industria 4.0, a superficie de ataque cresceu drasticamente. Hoje, fabricas, usinas e infraestruturas criticas estao conectadas, integradas e expostas a ameacas cada vez mais sofisticadas. Nesse contexto, cibersegurança OT deixou de ser um assunto técnico e passou a ser uma decisão estratégica de negócio. É sobre continuidade operacional, segurança física e resiliência. Cibersegurança OT como Pilar da Operacao Industrial Cibersegurança […] - [Tendências de Cibersegurança para 2026: Guia Completo](https://novared.com.br/tendencias-da-ciberseguranca-para-2026/): As tendências de cibersegurança para 2026 mostram que a evolução das ameaças digitais não vai desacelerar. Pelo contrário, os ataques estão mais sofisticados, automatizados e frequentes, exigindo que empresas de todos os portes estejam preparadas. O ano de 2025 já nos deu um vislumbre do que está por vir. Ransomware e ataques automatizados cresceram exponencialmente. O impacto nos negócios foi significativo, exigindo respostas rápidas e eficazes. Compreender essas tendências de cibersegurança para 2026 é fundamental para antecipar riscos e agir antes que o impacto chegue. Com a chegada de 2026, a segurança da informação se torna ainda mais vital. Dessa forma, […] - [Como a IA é Enganada: Riscos e Soluções](https://novared.com.br/como-a-ia-e-enganada-riscos-e-solucoes/): A inteligência artificial (IA) é uma das tecnologias mais revolucionárias do nosso tempo, prometendo transformar indústrias e impactar a sociedade de maneiras inovadoras. No entanto, como qualquer tecnologia poderosa e complexa, a IA não está isenta de falhas e vulnerabilidades e pode sofrer manipulação.  Nesta segunda parte da série “Desmistificando a IA”, mostraremos como agentes mal-intencionados podem enganar a IA, quais impactos isso causa na integridade dos modelos e quais são as implicações para o futuro da tecnologia. Este conteúdo foi desenvolvido com base nas análises de Gustavo Prates e Jonatha Lima, especialistas em inteligência artificial, desenvolveram este conteúdo com base em suas análises. Como a manipulação de IA […] - [Como detectar e responder ameaças com observabilidade avançada ](https://novared.com.br/como-detectar-e-responder-ameacas-com-observabilidade-avancada/): Quais são os aspectos e as tendências da observabilidade?  No mundo digital atual, as ameaças cibernéticas estão se tornando cada vez mais complexas e frequentes. A capacidade de detectar e responder a essas ameaças em tempo real é crucial para proteger os ativos da sua empresa.  Com a observabilidade avançada, você pode ter uma visão clara das atividades dentro de sua infraestrutura de TI, permitindo identificar e mitigar riscos antes que eles causem danos significativos. Muitas organizações ainda subestimam a necessidade de visibilidade total de seus sistemas, o que as deixa vulneráveis a ataques sutis que podem passar despercebidos até que […] - [PIX: o avanço dos pagamentos instantâneos e os desafios das novas regulações de segurança digital](https://novared.com.br/pix-o-avanco-dos-pagamentos-instantaneos-e-os-desafios-das-novas-regulacoes-de-seguranca-digital/): O PIX, sistema de pagamento instantâneos, é um marco relevante para evolução do Brasil em relação aos meios pagamento, apresentando facilidade e agilidade, além do uso por toda população brasileira. Tais benefícios acabam sendo um fator relevante para criminoso digitais, segundo informações do Banco Central existem mais de 177 milhões de usuários de PIX e 890 milhões de chaves no Brasil, e seis a cada 100 mil transações no PIX são fraudes. A confiança como pilar do sistema  O pilar de confiança em sistemas de informação, como o Pix, é fundamental para garantir a segurança e a confiabilidade das informações e […] - [One Platform: a nova era da cibersegurança integrada](https://novared.com.br/one-platform-a-nova-era-da-ciberseguranca-integrada/): Empresas têm investido cada vez mais em cibersegurança, mas paradoxalmente, quanto mais ferramentas contratam, mais complexa se torna a operação. O resultado são silos de dados, sobrecarga de alertas e dificuldades para correlacionar riscos em tempo real. É nesse contexto que surge o conceito de One Platform, apontado pelo Gartner como o futuro da transformação digital e da proteção de ativos críticos. O que significa One Platform em cibersegurança One Platform é a consolidação de diferentes soluções de segurança em uma única base integrada. Em vez de operar firewalls, EDRs, SIEMs, IAMs e soluções de nuvem de forma fragmentada, a estratégia […] - [Serviços Gerenciados em AWS com foco em Segurança: o que você precisa saber](https://novared.com.br/servicos-gerenciados-em-aws-com-foco-em-seguranca-o-que-voce-precisa-saber/): O desafio da segurança na nuvem AWS A nuvem revolucionou a forma como empresas operam. Escalabilidade, flexibilidade e redução de custos são vantagens inegáveis. Mas junto com os ganhos surgem novos riscos: configurações incorretas, identidades expostas e ameaças em constante evolução. Relatórios de mercado apontam que mais de 70% das violações em ambientes de nuvem têm origem em falhas de configuração. Segurança em AWS: responsabilidade compartilhada Muitas empresas ainda não entendem que a segurança em AWS é uma responsabilidade compartilhada. A AWS protege a infraestrutura, mas cabe à sua empresa proteger dados, aplicações, usuários e acessos. Ignorar esse modelo pode deixar […] - [O que é criptografia pós-quântica e como empresas brasileiras podem se preparar](https://novared.com.br/blog-criptografia-pos-quantica-preparacao-empresas-brasileiras/): O que é criptografia pós-quântica? A criptografia pós-quântica (ou Post-Quantum Cryptography, PQC) é um conjunto de algoritmos projetados para resistir à capacidade de processamento dos computadores quânticos. Diferente da criptografia clássica (RSA, ECC), que depende de cálculos matemáticos complexos, a PQC usa problemas matemáticos considerados resistentes até mesmo à computação quântica, como reticulados, funções hash e polinômios multivariados. Segundo o NIST, já existem algoritmos padronizados em 2024 para substituir os métodos atuais até 2030, preparando o mundo para o chamado Q-Day — o dia em que a criptografia clássica será definitivamente vulnerável. Por que a criptografia atual está ameaçada? O avanço […] - [Abordagens de GRC: governança, risco e conformidade](https://novared.com.br/abordagens-grc-governanca-risco-conformidade/): GRC é a integração de governança, risco e conformidade para fortalecer a segurança, reduzir incertezas e garantir decisões estratégicas com integridade. O que é GRC? GRC significa Governança, Risco e Conformidade (ou Governance, Risk and Compliance). É uma metodologia estruturada que une processos, pessoas e tecnologia para as organizações alcançarem seus objetivos com mais confiança, reduzam riscos e cumpram normas regulatórias. Se antes governança, riscos e compliance eram tratados de forma isolada, o GRC une os três pilares em um modelo único, fortalecendo eficiência, transparência e resiliência. Quais são os Pilares do GRC 1.Governança A governança define como a empresa toma […] - [5 erros comuns no Threat Hunting e como evitá-los com eficiência](https://novared.com.br/5-erros-comuns-no-threat-hunting-e-como-evita-los-com-eficiencia/): O Threat Hunting é uma estratégia defensiva proativa. Ele não é obrigatório para todas as organizações, mas se torna decisivo para empresas que buscam elevar sua maturidade em segurança. Ao invés de reagir a alertas, o hunting permite investigar ativamente, criar hipóteses bem estruturadas e conectar dados que revelam ameaças antes que causem danos. O problema é que, embora muito importante para elevar a maturidade em segurança, o hunting ainda é mal executado em muitas empresas. Times que estão começando, cometem erros repetitivos e, com isso, acabam tornando o processo ineficaz antes mesmo de amadurecer. Na NovaRed, especialistas como Marcus Bergamo […] - [Threat Hunting no centro da estratégia de segurança em nuvem](https://novared.com.br/threat-hunting-no-centro-da-estrategia-de-seguranca-em-nuvem/): Ambientes multicloud combinando provedores como AWS, Microsoft Azure e Google Cloud, oferecem escalabilidade, flexibilidade e resiliência operacional. Mas essa pluralidade também cria complexos desafios de segurança: cada nuvem traz suas próprias políticas, ferramentas e áreas vulneráveis. É nesse cenário que o Threat Hunting torna-se essencial. Em vez de aguardar alertas automáticos, o threat hunter age de forma proativa: formula hipóteses, investiga padrões ocultos e identifica ameaças antes que elas causem estragos.Na NovaRed, essa abordagem conta com a visão de Marcus Bergamo, especialista em segurança em nuvem no time de MSS (Managed Security Services) Para ele, “caçar ameaças em ambientes multicloud exige […] - [NovaRed inaugura escritório no Brasil e celebra 30 anos de liderança em cibersegurança](https://novared.com.br/novared-inaugura-escritorio-no-brasil-e-celebra-30-anos-de-lideranca-em-ciberseguranca/): Com 30 anos de história e presença consolidada em toda a Ibero-América, iniciamos um novo capítulo no Brasil. A inauguração do novo escritório marca não apenas uma expansão física, mas um passo estratégico que reafirma o compromisso com o país, o crescimento sustentável e a valorização das pessoas que constroem essa trajetória. “Mais do que uma transformação digital, vivemos uma transformação completa da sociedade, com um avanço exponencial da tecnologia. E durante todo esse tempo, a NovaRed esteve presente. Sempre se renovando e se atualizando para estar pronta para apoiar nossos clientes e parceiros.”. — Rafael Sampaio, Country Manager da NovaRed […] - [Ransomware e Controle de Acessos: por onde começar a proteger sua empresa](https://novared.com.br/ransomware-e-controle-de-acessos-por-onde-comecar-a-proteger-sua-empresa/): O ransomware segue sendo uma das ameaças mais críticas à segurança cibernética, e o controle de acessos é a primeira linha de defesa. Cada vez mais sofisticados, os ataques exploram brechas simples, como credenciais fracas, acessos privilegiados sem proteção e ausência de autenticação multifator. Segundo o relatório 2024 KPMG Global Cyber Security Survey – SOC Modernization, que ouviu mais de 600 líderes de Security Operations Centers em 23 países, 40% das organizações sofreram um ataque com vazamento de dados nos últimos 12 meses. O ransomware aparece como uma das principais preocupações, especialmente pela sua capacidade de se espalhar rapidamente por ambientes […] - [Deepfake e IA: a nova era dos ataques cibernéticos](https://novared.com.br/deepfake-e-ia-a-nova-era-dos-ataques-ciberneticos/): A era dos ataques com inteligência artificial já começou.  Nos últimos meses, vimos uma explosão de golpes utilizando deepfakes para clonar rostos, vozes e comportamentos com alta precisão. O que antes era visto como tecnologia “futurista” virou arma nas mãos de cibercriminosos, capaz de enganar até os sistemas de segurança mais preparados. Além disso, vídeos e áudios manipulados por IA generativa já estão sendo usados para simular CEOs, convencer executivos a realizar transações fraudulentas e desestabilizar processos críticos em empresas. O problema é que esses ataques são quase impossíveis de detectar visual ou auditivamente, podendo causar prejuízos milionários em poucos minutos. […] - [Defesa Cibernética: O que é Red Team e Blue Team?](https://novared.com.br/o-que-e-red-ream-e-blue-team/): Quando falamos em estratégias de segurança da informação, os nomes Red Team, Blue Team e Purple Team têm ganhado cada vez mais destaque. Muito além das cores, esses times representam abordagens complementares (e fundamentais) para proteger empresas contra ameaças reais, com base em simulações, colaboração e inteligência estratégica. Neste artigo, você vai entender como funciona cada um desses times, quais são suas funções na segurança ofensiva e defensiva, e por que essa estrutura integrada está cada vez mais presente nas empresas que tratam a cibersegurança como prioridade. O que é Red Team? O Red Team, ou Time Vermelho, simula ataques reais […] - [OWASP Top 10: o manual de sobrevivência para a segurança de aplicações](https://novared.com.br/owasp-top-10-seguranca-aplicacoes-web/): Em um ambiente digital em constante evolução, a segurança de aplicações web é uma prioridade, mas nem sempre simples de colocar em prática. É aqui que entra a OWASP. A OWASP (Open Web Application Security Project) é uma comunidade aberta e sem fins lucrativos que reúne especialistas do mundo todo com um objetivo em comum: melhorar a segurança de software de forma acessível e colaborativa. Ela oferece guias, ferramentas e boas práticas que ajudam empresas e desenvolvedores a criar aplicações mais seguras desde o início. O que é o OWASP Top 10? Entre os recursos mais populares da OWASP está o […] - [Os 20 sites mais acessados em tecnologia e os novos riscos digitais](https://novared.com.br/sites-tecnologia-mais-acessados/): A análise dos sites mais visitados do setor de tecnologia, segundo a SEMrush (março/2025), oferece mais do que uma visão de tráfego. Ela oferece pistas valiosas sobre os principais pontos de atenção das empresas e dos atacantes. Plataformas como Live.com, Slack, Dropbox e Office.com concentram não só usuários corporativos, mas informações sensíveis, credenciais, arquivos e fluxos de operação digital. Principais pistas sobre esses acessos: Com base nesse panorama e nos principais relatórios do setor (Check Point, KPMG, CIS), listamos a seguir os principais aprendizados de segurança digital para 2025, e como a NovaRed pode ajudar sua empresa a se preparar. Veja […] - [Certificações que sustentam 30 anos de excelência em cibersegurança](https://novared.com.br/certificacoes-que-sustentam-30-anos-de-excelencia-em-ciberseguranca/): Ao completar 30 anos de atuação em cibersegurança, a NovaRed celebra um legado construído pela consistência técnica, pelo investimento contínuo em qualificação e pela confiança de mais de 600 organizações líderes na América Latina. Com mais de 1.000 certificações em cibersegurança acumuladas apenas no Brasil, a empresa reafirma sua posição como uma das principais referências em segurança da informação no continente. Além disso, essas certificações são o resultado de um compromisso duradouro com a atualização, a especialização e a aderência aos padrões mais rigorosos do setor. Elas garantem que nossos serviços estejam alinhados às exigências de ambientes de missão crítica, onde […] - [Como escolher um SOC e MDR que protejam seu negócio de verdade](https://novared.com.br/como-escolher-um-soc-e-mdr-que-protejam-seu-negocio-de-verdade/): A segurança digital deixou de ser um tema restrito a grandes corporações. A dependência de sistemas conectados, a pressão por compliance e o aumento do número e da sofisticação dos ataques tornaram a cibersegurança uma prioridade também para médias empresas e organizações em crescimento. Nesse novo cenário, a contratação de serviços como SOC (Security Operations Center) e MDR (Managed Detection and Response) deixou de ser uma tendência e se tornou, para muitas empresas, uma necessidade operacional. Mas diante de tantas ofertas no mercado, como escolher um provedor que realmente entregue proteção efetiva, e não apenas monitoramento superficial? Neste guia, explicamos o […] - [30 Lições de Cibersegurança aprendidas em 30 Anos: Insights essenciais para proteger sua empresa](https://novared.com.br/30-licoes-de-ciberseguranca-aprendidas-em-30-anos-insights-essenciais-para-proteger-sua-empresa/): Em três décadas de atuação no mercado de segurança da informação, é impossível não acumular um vasto conhecimento sobre as melhores práticas, tendências e desafios do setor. Para celebrar nossos 30 anos de história, reunimos 30 lições valiosas que aprendemos ao longo dessa jornada protegendo empresas na América Latina contra as mais diversas ameaças cibernéticas. A importância da experiência em cibersegurança O cenário de segurança digital mudou drasticamente desde os anos 90. O que antes era um campo de conhecimento restrito a especialistas se tornou uma preocupação fundamental para organizações de todos os portes. Em um mundo onde os ataques cibernéticos […] - [A importância da segurança de aplicações no ciclo de desenvolvimento](https://novared.com.br/a-importancia-da-seguranca-de-aplicacoes/): A segurança de aplicações não deve ser tratada como uma etapa isolada, mas, sim, como parte integrante de todo o ciclo de desenvolvimento, do design à produção. Em um cenário de ameaças cada vez mais complexo, as organizações precisam adotar abordagens proativas e integradas para proteger suas aplicações contra vulnerabilidades, ataques automatizados e abusos de APIs. Implementar segurança desde o início (shift left), automatizar testes e monitorar continuamente o ambiente são práticas essenciais no modelo DevSecOps. Para que isso aconteça de forma eficaz, o uso de ferramentas especializadas é indispensável. As principais ferramentas para fortalecer a segurança de aplicações As soluções […] - [Cultura NovaRed: Crescimento e desenvolvimento de pessoas](https://novared.com.br/cultura-novared-crescimento-e-desenvolvimento-de-pessoas/): Na NovaRed, acreditamos que o sucesso de uma empresa começa pelas pessoas que a constroem. Mais do que um local de trabalho, somos um ambiente dinâmico, moldado diariamente por conexões, experiências e talentos que evoluem juntos. Nossa cultura organizacional se baseia em práticas consistentes, em uma escuta ativa e no compromisso de oferecer voz, protagonismo e oportunidades reais de desenvolvimento para cada colaborador. Pessoas no centro do crescimento Para nós, fazer gestão de talentos vai além da contratação: É promover um ambiente saudável, colaborativo e inspirador, onde cada pessoa tenha liberdade para crescer, contribuir e se desenvolver com autenticidade. Mais do […] - [30 Anos de Cibersegurança: Evolução, Desafios e Tendências](https://novared.com.br/30-anos-de-ciberseguranca-evolucao-desafios-e-tendencias/): Desde 1995, a evolução da cibersegurança passou por transformações significativas para acompanhar a complexidade crescente dos ambientes digitais. A trajetória inclui soluções como firewalls, antivírus, legislações globais, Zero Trust e segurança na nuvem. Essas mudanças refletem uma busca constante por proteger dados e sistemas contra ameaças cibernéticas cada vez mais sofisticadas. Anos 1990: Os Primórdios da Cibersegurança O advento dos antivírus foi um marco fundamental para a cibersegurança, com nomes como John McAfee desempenhando um papel crucial na popularização desses sistemas para o uso doméstico. Além disso, profissionais da área enfrentaram desafios significativos ao desbravar um campo ainda pouco explorado. Com […] - [SAP ECC será descontinuado em 2027: como garantir segurança e continuidade na migração para o SAP S/4HANA](https://novared.com.br/suporte-sap-sera-descontinuado/): A SAP encerrará oficialmente o suporte ao SAP ECC em 2027, obrigando as empresas que ainda utilizam essa versão a migrar para o SAP S/4HANA. Mais do que uma obrigação técnica, essa transição representa uma oportunidade estratégica de modernização e otimização dos processos empresariais. No entanto, sem um planejamento adequado, essa mudança pode expor as organizações a riscos operacionais, regulatórios e financeiros. É nesse cenário que a gestão de identidades e acessos (IAM) se torna fundamental para garantir segurança e continuidade do negócio. Desafios da migração para o SAP S/4HANA A mudança para o SAP S/4HANA envolve não apenas a adoção […] - [Aumento da resiliência cibernética com a solução Lumu](https://novared.com.br/aumento-da-resiliencia-cibernetica-com-a-solucao-lumu/): O Case de Sucesso Valid conquistou o sexto lugar no Prêmio Security Leaders 2024. Além disso, confirmou que um projeto robusto de resiliência cibernética gera mais do que resultados técnicos e financeiros. Além disso, nessa iniciativa, a combinação de parcerias estratégicas com tecnologia de ponta fortalece a reputação da marca diante de clientes, parceiros de negócio e do mercado. Quer saber sobre o que estamos falando? Então não deixe de ler esse artigo. Desafios de resiliência cibernética da Valid antes da NovaRed Ao procurar pelo serviço e pelas soluções da NovaRed, a Valid enfrentava desafios significativos em sua estrutura de cibersegurança, […] - [Monitoramento e resposta a incidentes: Eficiência com Soluções NovaRed](https://novared.com.br/monitoramento-e-resposta-a-incidentes-eficiencia-com-solucoes-novared/): Bronze no Prêmio Security Leaders 2024, o Case de Sucesso Portobello evidenciou que a combinação de tecnologia de ponta com parcerias estratégicas pode transformar desafios de segurança cibernética em eficiência e maturidade digital. Além disso, especialistas da área reconheceram o projeto da NovaRed. A alta administração e o Comitê de Auditoria do cliente também passaram a considerar a iniciativa uma referência para futuras ações de TI e SI. Desafios enfrentados pela Portobello antes do Projeto NovaRed A Portobello, procurou pela equipe da NovaRed com a necessidade de garantir resposta a incidentes de segurança de maneira imediata. A empresa buscava bloquear invasões […] - [Proteção proativa de suas aplicações com uso de serviços gerenciados](https://novared.com.br/protecao-proativa-de-suas-aplicacoes-com-uso-de-servicos-gerenciados/): Top 5 no Prêmio @Security Leaders 2024, o Case de Sucesso TIM é uma prova do poder da união dos Serviços Gerenciados NovaRed com a tecnologia Cloud WAF da Imperva. Além desse reconhecimento público de especialistas da área, a alta direção da gigante de telecomunicações reconhece o sucesso da iniciativa, tendo o projeto como referência para futuras ações de transformação digital na empresa. Quer saber mais sobre o que estamos falando? Então não deixe de ler esse artigo. Antes da NovaRed: os desafios de segurança enfrentados pela TIM Migrar as aplicações para um ambiente cloud, com centralização da postura de segurança […] - [Tendências de segurança cibernética: IA moldando profissionais](https://novared.com.br/tendencias-de-seguranca-cibernetica-ia-moldando-profissionais/): Não há dúvidas de que a IA na cibersegurança tem potencial para moldar, transformar e potencializar o perfil e as ações dos profissionais da área. Nos próximos três anos, os profissionais acreditam que a Gen AI reduzirá o impacto da escassez de pessoal e das lacunas de habilidades. Isso pode ajudar o setor a atrair e reter talentos. Já os outros dois terços afirmam ter experiência suficiente para complementar a tecnologia. Por outro lado, em SI, os profissionais estão menos ameaçados pelos avanços da tecnologia. Esse cenário difere do observado em outras áreas do negócio. O 2024 ISC2 Cybersecurity Workforce Study […] - [Como cortes de orçamento afetam a cibersegurança corporativa](https://novared.com.br/como-cortes-de-orcamento-afetam-a-ciberseguranca-corporativa/): A cibersegurança corporativa figura entre as principais estratégias de negócios interessadas em proteger seus dados, garantir a continuidade da operação e preservar a própria reputação diante de clientes, de parceiros e do mercado. Afinal, é por meio desse conjunto de práticas, políticas e ferramentas que as organizações garantem a confidencialidade, integridade e disponibilidade de sistemas e dados. Nesse cenário, um dos grandes desafios dos líderes de TI e SI é fazer com que as iniciativas de mitigação de riscos cibernéticos sejam vistas como investimento e não como simples gastos em tecnologias e profissionais especializados. Quer aprofundar essa reflexão? Então, não deixe […] - [Crescimento das ameaças de ransomware: como se defender](https://novared.com.br/crescimento-das-ameacas-de-ransomware-como-se-defender/): Ameaças de ransomware continuam sendo uma das principais dores de cabeça dos líderes de negócio, de TI e SI ao redor do mundo. De maneira geral, é possível dizer que essa situação se instalou porque os ataques contam com automação e inteligência artificial. Além disso, algumas organizações não investem em um adequado plano de defesa cibernética e o mundo do cibercrime está altamente dinâmico. Por isso, essa realidade exige que as organizações modernizem as formas de proteção contra ransomware. E é sobre isso que vamos falar nesse artigo.  O que são ameaças de ransomware? Ameaças de ransomware buscam sequestrar uma parte […] - [Como a Gestão de Identidade e Acesso combate ciberataques](https://novared.com.br/como-a-gestao-de-identidade-e-acesso-combate-ciberataques/): Disciplina muito relevante para uma robusta governança corporativa, a Gestão de Identidade e Acesso (IAM) não é um tema novo, mas ainda preocupante. Isso porque, constantemente, ainda temos notícias de organizações que não têm obtido sucesso nessa missão. Os motivos variam entre falta de processos maduros, dificuldades financeiras para adquirir as ferramentas adequadas e falta de mão de obra qualificada para implementar o projeto. Por isso, diante da persistência dessa baixa maturidade digital dos sistemas corporativos, elaboramos esse artigo para te ajudar a refletir sobre o que ainda pode ser melhorado na proteção do ambiente digital da sua organização. O que […] - [O que o Gartner revela sobre segurança cibernética em 2024](https://novared.com.br/o-que-o-gartner-revela-sobre-seguranca-cibernetica-em-2024/): Importante avaliador de tendências, ferramentas e práticas em TI, o Gartner atua como um guia das organizações nesse cenário de acelerada transformação digital. Opera como um mix de instituto de pesquisa em TI e consultoria na área, tendo entre suas iniciativas estudos, eventos, certificações, insights e orientações customizadas. Tudo para que os líderes de negócios, TI e SI possam tomar as melhores decisões. Diante da necessidade de projetos de SI mais ágeis e responsivos, o Gartner elencou 9 tendências muito relevantes para que os executivos protejam suas organizações com eficiência, mitigando as chances de vulnerabilidades de segurança. 9 tendências em segurança […] - [Segurança cibernética: como o CDC pode agregar valor à sua empresa](https://novared.com.br/como-o-cdc-agrega-valor-a-sua-empresa/): Em um mundo de operações remotas, cibercrime altamente profissionalizado, vazamento de dados e uso massivo e acelerado da nuvem, não basta apenas ser capaz de promover a detecção de ameaças. É preciso evoluir proativamente na segurança cibernética com ferramentas capazes de mapear o nível de criticidade dos ataques. Dessa forma, as organizações respondem rapidamente a possíveis incidentes. Tudo de maneira automatizada. Nesse cenário, cresce a relevância do CDC, sigla para Cyber Defense Center, solução que figura como uma evolução do SOC.  Quer saber sobre o que estamos falando? Então não deixe de ler esse artigo. Baixe nosso eBook gratuito e descubra […] - [3 formas de proteger sua empresa contra vazamentos de dados](https://novared.com.br/3-formas-de-proteger-sua-empresa-contra-vazamentos-de-dados/): A mitigação de riscos cibernéticos se tornou uma preocupação crescente com o aumento do vazamento de dados em organizações ao redor do mundo. À medida que a tecnologia avança, incluindo dados sensíveis, são armazenados no ambiente corporativo. Como resultado, a exposição a ameaças cibernéticas se intensifica, seja por ação de hackers, erros humanos ou falhas em processos e configurações. São situações que podem resultar em prejuízos financeiros e/ou reputacionais às companhias, exigindo um robusto projeto de proteção de dados. E é sobre isso que vamos falar nesse artigo. Aumento das violações de dados em 2024 Somente no primeiro semestre de 2024, […] - [Gangues Digitais: entenda a ameaça e como proteger sua empresa](https://novared.com.br/gangues-digitais-entenda-a-ameaca-e-como-proteger-sua-empresa/): Gangues digitais têm ameaçado a segurança cibernética por toda parte. Mundialmente, por exemplo, o sequestro de dados (ransomware) foi o ataque mais praticado em 2023, com 46% dos casos. Em segundo lugar ficou o Business Email Compromise (BEC), com 19%. Os dados, mapeados pela Check Point, foram divulgados pelo portal IT Forum.  Na matéria, Rafael Sampaio, Country Manager da NovaRed, destaca a importância de “investir em segurança da informação e privacidade já pensando como atua o adversário, para poder treinar e fortalecer os sistemas de defesa da companhia”. Em um artigo do LinkedIn, o executivo destaca que 61% das organizações só […] - [5 dicas de cibersegurança para o agronegócio: proteja sua operação](https://novared.com.br/5-dicas-de-ciberseguranca-para-o-agronegocio-proteja-sua-operacao/): Com extrema relevância na economia brasileira, o agronegócio impacta de maneira significativa o Produto Interno Bruto (PIB) do País. Para se manter relevantes e produtivas, a cibersegurança no agronegócio se tornou essencial à medida que organizações do setor aderiram a tecnologias em diferentes áreas, com funções chegando a ser totalmente dependentes dessas soluções, um movimento que tem atraído muito a atenção dos cibercriminosos.  Essa nova realidade fez com que estudo da PwC classificou risco cibernético entre as cinco principais ameaças ao agronegócio no Brasil. CEOs do segmento no País indicaram essa lista, demonstra como o fator “segurança” passou a se posicionar […] - [Gestão de dados sensíveis na LGPD: desafios e boas práticas](https://novared.com.br/gestao-de-dados-sensiveis-na-lgpd-desafios-e-boas-praticas/): Desde 2018, a LGPD (Lei Geral de Proteção de Dados), Lei nº 13.709, vem intensificando os debates sobre segurança dos dados pessoais no Brasil. A lei aprimora as ações de proteção dos cidadãos. Como explica o texto da legislação, o objetivo é regular toda operação realizada com essas informações, “como as que se referem a coleta de dados, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração”. O tema, porém, ainda gera algumas dúvidas importantes, como as relacionadas aos dados sensíveis, algo que será esclarecido nesse artigo. […] - [Estratégias de proteção contra bots maliciosos em APIs](https://novared.com.br/estrategias-de-protecao-contra-bots-maliciosos-em-apis/): Toda tecnologia traz consigo a ampliação do campo de risco de ataques e, por consequência, cresce a necessidade de proteção cibernética dentro das organizações. Veja o caso dos bots, softwares originalmente criados para executar tarefas automatizadas em sites, plataformas e aplicações por meio de Interfaces de Programação de Aplicações (APIs), sem a necessidade de intervenção humana.  Além disso, a API é uma ferramenta com grande potencial de otimizar a operação e manter ou elevar a experiência e a satisfação dos diferentes usuários dos ambientes digitais. Figura, ainda, como um recurso eficiente e essencial para a comunicação entre aplicativos e serviços. Sabendo […] - [Automatização da observabilidade em segurança cibernética](https://novared.com.br/automatizacao-da-observabilidade-em-seguranca-cibernetica/): Em TI, observabilidade é o processo de cruzar dados para identificar e entender, de maneira bastante profunda e detalhada, as possíveis inconsistências na operação de um ambiente digital. Para que haja eficiência nessa ação, ela deve ser automatizada e executada em tempo real por uma ferramenta com inteligência artificial. Dessa forma, utiliza como base dados coletados por soluções de monitoramento. É uma estratégia eficiente para entender a integridade e o desempenho de dados, serviços e recursos. Além disso, identifica a localização e a causa de possíveis problemas. Tudo isso, claro, também vale quando o assunto é observabilidade em segurança cibernética. E […] - [Segurança de aplicações pede testes de intrusão eficientes](https://novared.com.br/seguranca-de-aplicacoes-pede-testes-de-intrusao-eficientes/): Desenvolvedor é a peça-chave da segurança de aplicações web. É na fase de criação dos códigos que esse profissional tem uma oportunidade valiosa de mitigar pontos de vulnerabilidades antes que a tecnologia em questão chegue ao usuário final. Finalizado o desenvolvimento, é ele quem detém o conhecimento profundo para testar se todas as “portas” estão devidamente fechadas, assim como um criminoso faria, porém antes que esse atacante chegue. É por todos esses motivos que é tão importante que esse profissional conheça e coloque em prática os testes DAST e SAST. E é sobre isso que vamos falar nesse artigo. O que […] - [Como os Infostealers impactam a segurança de dados corporativos](https://novared.com.br/como-os-infostealers-impactam-a-seguranca-de-dados-corporativos/): As informações dos clientes e dos colaboradores da sua organização também estão na mira dos cibercriminosos e, portanto, merecem atenção nas estratégias de segurança de dados do negócio. Nesse texto, vamos falar especificamente na necessidade de atenção especial à defesa relacionada a um tipo de vetor inicial de ataque: o infostealers, que tem capacidade de vazar, em média, 300 credenciais por máquina infectada, além de impactar todo o ambiente digital a partir do colaborador atingido. Quer saber mais detalhes sobre essa ameaça? Então não deixe de ler esse artigo.  O que são Infostealers? Infostealers é uma das categorias de malware e […] - [Ciberataques com credenciais válidas: NovaRed reforça a segurança](https://novared.com.br/ciberataques-com-credenciais-validas-novared-reforca-a-seguranca/): Um estudo da IBM aponta um aumento de 71% dos ciberataques com credenciais válidas, roubadas ou comprometidas, para invadir o ambiente digital corporativo. Dados como esse figuram como um claro alerta para as empresas. A mensagem é direta: não negligenciem a cibersegurança. Esse é o foco do nosso artigo. Não deixe de ler! Cibercriminosos têm trabalhado com extremo foco A segurança do sistema corporativo com senhas fracas e logins com apenas um fator de autenticação têm sido dois dos maiores aliados dos cibercriminosos nos ciberataques com credenciais válidas. É com facilidades como essas que esses atacantes têm tido sucesso no sequestro […] - [OT Security: quais devem ser as prioridades dos CISOs](https://novared.com.br/ot-security-quais-devem-ser-as-prioridades-dos-cisos/): Há um tempo, a tecnologia operacional, também conhecida como OT security ou simplesmente OT, tem permitido o controle e a operação de equipamentos industriais por meio de um conjunto de hardwares e softwares. São robôs industriais, colheitadeiras, drones, caldeiras, máquinas de função cardíaca, geradores, subestações elétricas ou máquinas de corte, entre tantos outros equipamentos, controlados por tecnologia, otimizando a ação humana e o dia a dia de uma organização. Com a conexão desses equipamentos industriais às redes corporativas, um novo desafio foi agregado à intensa rotina do CISO: como garantir a OT security? E é nesse tema que vamos nos aprofundar […] - [Ciberataques com credenciais legítimas crescem 71%](https://novared.com.br/ciberataques-com-credenciais-legitimas-crescem-71/): Considerar ou não a segurança cibernética nas decisões estratégicas do seu negócio? Se você ainda tem dúvida sobre essa resposta, veja essa informação: 71% é o índice de aumento anual de ataque cibernético por meio de credenciais vazadas ou comprometidas. O portal Minuto da Segurança divulgou esse dado, que compõe um mapeamento global da IBM. Na matéria, Rafael Sampaio, Country Manager da NovaRed, destaca que para invadir um ambiente digital, em geral, o atacante se vale de uma vulnerabilidade conhecida; de uma vulnerabilidade de dia zero; ou de ataques de phishing. Mas alerta que “há uma quantidade gigantesca de credenciais vazadas […] - [Data Protection Officer (DPO) na vanguarda empresarial](https://novared.com.br/data-protection-officer-dpo-na-vanguarda-empresarial/): Com o avanço da tecnologia, o uso de informações dos cidadãos brasileiros no ambiente corporativo cresceu. Por isso, órgãos e governos elevaram suas exigências de segurança e governança de dados. E, nesse contexto, cresce a relevância do Data Protection Officer (DPO). Qual a função do DPO? DPO é acrônimo para Data Protection Officer e, na tradução livre para o português, significa Encarregado pela Proteção de Dados. Trata-se do profissional que faz a ponte entre o Controlador de Dados, os titulares das informações e a Autoridade Nacional de Proteção de Dados (ANPD). É ele o responsável por garantir que a companhia cumpra […] - [Data Lake: como garantir segurança e governança na Era Big Data](https://novared.com.br/data-lake-como-garantir-seguranca-e-governanca-na-era-big-data/): Data lake é um conceito de armazenamento de todo tipo de dado na infraestrutura de big data de uma organização, com escala e flexibilidade, seja on premise ou em cloud computing. Na tradução para o português, o termo significa “lago de dados”. Na prática, se traduz em um repositório no qual são armazenados dados de diferentes fontes escolhidas pela organização. É importante destacar que essas informações chegam brutas, ou seja, da forma que foram coletadas, sem filtros, refinamentos ou análises prévias. Em geral, os data lakes são construídos em três etapas. A primeira refere-se ao momento de coleta das informações. Na […] - [Certificação GPTW: Qual a Importância Desta Realização para a NovaRed?](https://novared.com.br/certificacao-gptw-qual-a-importancia-desta-realizacao-para-a-novared/): Pelo 6º ano consecutivo, no Brasil, a NovaRed recebeu a certificação GPTW | Great Place To Work, com nota máxima em liderança e inovação, dois fatores fundamentais para os players de cibersegurança, nosso ramo de atuação. O certificado é, sem dúvida, reflexo do trabalho de um time empenhado em fornecer aos clientes soluções e serviços de excelência em segurança da informação. Quer saber mais sobre o que nos tem habilitado a esse reconhecimento? Então, não deixe de ler esse artigo. Cultura de carreira: um propulsor dessa nossa certificação GPTW Aqui na NovaRed Brasil, nos dedicamos a criar um ambiente de confiança […] - [A inteligência artificial no combate às ameaças cibernéticas](https://novared.com.br/a-inteligencia-artificial-no-combate-as-ameacas-ciberneticas/): Sem dúvidas, a inteligência artificial já tem demandado regulamentação é uma ferramenta que chegou com potencial para melhorar muito a nossa forma de viver, trabalhar e nos relacionar. Dentro das companhias, a ferramenta tem, ainda, poder de elevar de maneira significativa a maturidade da cibersegurança dos ambientes digitais.  Nem só de benefícios, porém, essa nova Era é formada. Se por um lado a inteligência artificial otimiza vidas e operações, por outro ela representa uma preocupação real para as equipes de segurança cibernética. Antes de nos aprofundarmos nesse ponto, no entanto, acreditamos ser importante contar um pouco sobre a evolução da inteligência […] - [Proteção contra ameaças cibernéticas no e-mail corporativo](https://novared.com.br/protecao-contra-ameacas-ciberneticas-no-e-mail-corporativo/): Você ainda tem dúvidas sobre a importância da proteção contra ameaças cibernéticas no e-mail corporativo? Então, veja esse dado: segundo pesquisa da Proofpoint, 69% das empresas já foram alvo de ransomware relacionado a phishing. Mas o problema não para por aí e se mostra ainda mais grave. O mesmo estudo mostra que 71% dos usuários assumiram já terem realizado uma ação arriscada, com 96% desse grupo declarando que estavam cientes de que algo poderia dar errado. Essas ações incluíram, por exemplo, clicar em um e-mail de phishing, fazer download de um arquivo desconhecido ou instalar algo em sua máquina. Isso reforça […] - [NovaRed: credenciais legítimas roubadas ganham força entre atacantes](https://novared.com.br/novared-credenciais-legitimas-roubadas-ganham-forca-entre-atacantes/): Um estudo global da IBM divulgado recentemente indica que cresceu anualmente em 71% o número de ciberataques baseados em credenciais legítimas roubadas ou comprometidas. E que o número de incidentes cibernéticos envolvendo roubo e vazamento de dados é de 32% do total, o que indica que os atacantes têm preferido roubar e vender dados ao invés de criptografá-los para extorsão. “Para invadir o ambiente digital, um atacante tipicamente tenta obter acesso por meio de uma vulnerabilidade conhecida, uma vulnerabilidade de dia zero ou por atividades de phishing”, explica Rafael Sampaio, country manager da NovaRed no Brasil. “O que este relatório apresenta de inédito é a mudança de foco para […] - [Perspectivas de cibersegurança na regulamentação da IA](https://novared.com.br/perspectivas-de-ciberseguranca-na-regulamentacao-da-ia/): Está em tramitação o Projeto de Lei 2338/23, que estabelece normas para o desenvolvimento e a implementação da Inteligência Artificial (IA) no Brasil. De forma simplificada, a proposta visa garantir que qualquer criação de IA considere os interesses da população. Por que a regulamentação da IA é urgente Por que a regulamentação da IA é urgente: Segundo a Bain & Company, 85% das empresas priorizam a implementação da IA nos próximos anos. A pesquisa ouviu mais de 600 companhias ao redor do mundo. Os desdobramentos da IA mostram que o futuro da tecnologia vai além da criação de soluções inovadoras. A […] - [Cibersegurança: previsões, erros, ameaças e boas práticas](https://novared.com.br/ciberseguranca-previsoes-erros-ameacas-e-boas-praticas/): A cibersegurança nunca foi uma estratégia tão vital para garantir a continuidade dos negócios. Afinal, os dados de uma organização foram elevados a peso de ouro. Paralelamente a isso, estima-se que, até o final de 2025, globalmente, o cibercrime irá faturar algo em torno de US$ 10,5 trilhões, de acordo com mapeamento de um estudo da Cybersecurity Ventures.  Você não quer que sua organização contribua com essas estatísticas, não é mesmo? Se a resposta for não – e esperamos que seja -, esse artigo é  para você. Gartner e suas previsões de cibersegurança Líder mundial em pesquisas e consultorias dentro do […] - [Desvendando o NIST 2.0: O que esperar do novo Cybersecurity Framework](https://novared.com.br/desvendando-o-nist-2-0-o-que-esperar-do-novo-cybersecurity-framework/): O Cybersecurity Framework (CSF) do National Institute of Standards and Technology (NIST) já foi tema neste portal. Na ocasião, apresentamos informações básicas sobre esse conjunto de recomendações de métodos, processos e diretrizes para estabelecer, manter e elevar a maturidade da segurança digital de uma organização. Temos, porém, novidades importantes. Em comemoração aos 10 anos de existência, o Cybersecurity Framework NIST, que foi criado em 2014, foi aperfeiçoado com duas grandes mudanças: 1. Segurança cibernética para empresas de todos os portes e segmentos Na versão original, o Cybersecurity Framework NIST tinha como foco organizações com notada infraestrutura crítica, como bancos, órgãos do […] - ['Eram meu rosto e minha voz, mas era golpe': como criminosos 'clonam pessoas' com inteligência artificial](https://novared.com.br/eram-meu-rosto-e-minha-voz-mas-era-golpe-como-criminosos-clonam-pessoas-com-inteligencia-artificial/): Os golpes com IA estão cada vez mais sofisticados e já enganam até quem conhece a vítima pessoalmente. Poucas horas depois de ver a filha sair de casa para trabalhar, a advogada aposentada Karla Pinto recebeu uma chamada de vídeo em seu celular. Do outro lado do vídeo, sua filha, a advogada criminalista Hanna Gomes, pedindo uma transferência via pix de R$ 600. Três fatores fizeram a aposentada desconfiar. Sua filha estava com uma blusa diferente, a conta de destino era de outra pessoa e, principalmente, não usou o apelido carinhoso habitual. A aposentada decidiu checar se realmente era Hanna que aparecia no vídeo e perguntou […] - [Cinco principais erros em cibersegurança no agronegócio: o que fazer?](https://novared.com.br/cinco-principais-erros-em-ciberseguranca-no-agronegocio-o-que-fazer/): O agronegócio brasileiro encerrou 2023 com superávit acumulado de US$ 148,58 bilhões, um crescimento de 4,9% em relação a 2022, de acordo com dados apurados pelo Ipea. “O montante mantém o setor como uma das principais atividades econômicas do Brasil, inclusive com destaque no PIB do País. O grande problema é que essa representatividade tem atraído a atenção dos cibercriminosos, tornando os ciberataques no agronegócio cada vez mais frequentes. Os ataques têm sido dos mais variados, de simples a sofisticados”, conta Adriano Galbiati, diretor de operações da NovaRed. O executivo explica que, para se estabelecer e operar de maneira eficiente e […] - [Case de sucesso: automatização de privacidade](https://novared.com.br/case-de-sucesso-automatizacao-de-privacidade/): Com uma quantidade enorme de requerimentos indevidos chegando ao seu departamento de Privacidade, uma grande indústria do setor químico contratou os Serviços Gerenciados de Privacidade da NovaRed. A iniciativa foi necessária porque a situação estava influenciando negativamente no desempenho das campanhas de e-mail marketing do negócio, entre outros prejuízos que vamos listar a seguir. Agora, graças à finalização de um projeto de Automatização de Privacidade, capitaneado pelo time de especialistas da NovaRed, a empresa a área da empresa, que antes tinha um problema, agora está com a operação otimizada e em compliance com a Lei Geral de Proteção de Dados (LGPD). […] - [CISO: de guardião do perímetro a estrategista do negócio](https://novared.com.br/ciso-de-guardiao-do-perimetro-a-estrategista-do-negocio/): Conhecido pela sigla CISO, o Chief Information Security Officer tem visto sua lista de atribuições evoluir a passos largos, na medida em que avançam os movimentos da transformação digital. Ou seja, se antes esse executivo se limitava a ser o guardião do perímetro e da segurança dos dados, agora ele acumula a missão de estrategista, de parceiro do negócio. Agora, é missão do CISO olhar não só para as soluções de segurança da informação, mas, também, para as ferramentas tecnológicas que vão fazer parte do negócio, que estarão dentro das áreas. É fundamental, por exemplo, que ele entenda como funcionam as […] - [Por que o Zero Trust é essencial para as empresas modernas](https://novared.com.br/por-que-o-zero-trust-e-essencial-para-as-empresas-modernas/): Em um passado não muito distante, na maior parte das organizações, todos os colaboradores cumpriam expediente em um mesmo local físico. Nesse formato, todos trabalhavam na mesma rede e, portanto, a organização tinha um perímetro pré-definido para proteger. Hoje, com o trabalho híbrido e 100% remoto e soluções em nuvem, cada colaborador usa uma rede para acessar o ambiente da companhia. Essa nova realidade amplia, de maneira significativa, a vulnerabilidade dos ambientes digitais das empresas. E para lidar com essa realidade, um caminho é colocar em prática o conceito Zero Trust.  Quer saber mais sobre o que estamos falando? Então, não […] - [Segurança da Informação e suas responsabilidades com o meio ambiente](https://novared.com.br/seguranca-da-informacao-e-suas-responsabilidades-com-o-meio-ambiente/): Quando o assunto é preservação do meio ambiente, vários tópicos entram na pauta. Isso inclui o que consumimos, como vivemos, trabalhamos e nos locomovemos. E isso inclui a tecnologia. Afinal, a produção e o uso de soluções tecnológicas envolvem queima de combustíveis e uso de recursos naturais. Além disso, liberam gases de efeito estufa na atmosfera. Por conta desses potenciais danos ao meio ambiente, o setor de segurança da informação também precisa contribuir. É nesse contexto que surge a certificação Cyber Green Proof. Certificação Cyber Green Proof: equilíbrio entre tecnologia e sustentabilidade A busca por certificação em boas práticas, aliás, já […] - [Vagas em cibersegurança: habilidades essenciais e tendências de contratação](https://novared.com.br/vagas-em-ciberseguranca-habilidades-essenciais-e-tendencias-de-contratacao/): Profissionais de cibersegurança são e sempre serão essenciais para organizações ao redor do mundo, incluindo o Brasil. O Brasil é o 10º colocado no ranking dos países que mais reportam incidentes com segurança digital. Esses dados vêm do relatório FBI Internet Crime, divulgado pelo Portal TI Inside. De fato, foram 1.181 denúncias em 2022, contra 1.053 e 951, em 2021 e 2020, respectivamente. Ou seja, o risco no País está crescendo, como destaca Pietro Delai, diretor de Pesquisa e Consultoria de Enterprise da IDC Latin America. O estudo IDC Brasil Cyber Security Research 2023 mostrou os ciberataques mais comuns no País: […] - [Projeção de crescimento em cibersegurança: um olhar da NovaRed sobre o setor](https://novared.com.br/projecao-de-crescimento-em-ciberseguranca-um-olhar-da-novared-sobre-o-setor/): Segundo o Gartner, os gastos mundiais com cibersegurança devem atingir US$ 215 bilhões em 2024. Esse valor representa um aumento de 14,3% em relação aos US$ 188,1 bilhões de 2023. As informações estão divulgadas no Portal da Associação Brasileira das Empresas de Softwares (Abes). Dados da Next Move Strategy Consulting, publicados no Portal Ciso Advisor, informam que, até 2030, pela projeção de crescimento, o mercado global de produtos e serviços de cibersegurança deve mais do que triplicar. Como resultado, a expectativa é que o faturamento aumente dos US$ 197 bilhões em 2021 para US$ 657 bilhões.   Esses números refletem a perda […] - [Cibersegurança em 2024: aprenda com os 6 erros mais comuns](https://novared.com.br/ciberseguranca-em-2024-aprenda-com-os-6-erros-mais-comuns/): Globalmente, até 2025 o Cibercrime irá faturar algo em torno de US$ 10,5 trilhões por ano, em um crescimento anual de 15% no mundo todo. Os dados de cibersegurança, que integram um estudo da Cybersecurity Ventures, são um alerta para que organizações de todos os portes aprimorem métodos, processos e tecnologias para elevar a maturidade digital do negócio e mitigar vulnerabilidades. Para auxiliar a sua organização nesse processo, listamos a seguir 6 erros muito comuns das organizações na jornada da cibersegurança para empresas: 1. Falta de visibilidade do ambiente na jornada de proteção de dados Não há como defender um ambiente […] - [Ransomware e APTs em redes internas: dois ciberataques que têm ameaçado a segurança da informação](https://novared.com.br/ransomware-e-apts-em-redes-internas-dois-ciberataques-que-tem-ameacado-a-seguranca-da-informacao/): Dois tipos de ciberataques prometem tirar o sono dos CIOs ao redor do mundo em 2024. De um lado, o ransomware registrou 1.595 ataques no Brasil no primeiro semestre de 2023. Esse número coloca o país na 8ª posição entre as maiores vítimas globais, segundo a Check Point. Do outro lado, o mercado global de APTs foi avaliado em US$ 5,9 milhões em 2021. A previsão é atingir US$ 30,9 milhões até 2030, segundo a Allied Market Research. Então, entender como mapear, evitar e remediar essas e outras ameaças pode ser um diferencial competitivo da sua organização. E é sobre isso […] - [Janeiro Branco: lidando com a saúde mental dos profissionais de cibersegurança](https://novared.com.br/janeiro-branco-lidando-com-a-saude-mental-dos-profissionais-de-ciberseguranca/): Estima-se que, anualmente, problemas de saúde mental custam à economia global cerca de US$ 1 trilhão, de acordo com informações da Organização Internacional do Trabalho divulgados pela Forbes. A mesma matéria revela que, dados da Atticus, dão conta de que estresse e ansiedade são, atualmente, as questões mais comuns no local de trabalho, representando 52% de todos os casos de lesões ou doenças no ambiente profissional. Dentro das organizações, todos os colaboradores estão sujeitos a sofrer com questões de saúde mental que impactam negativamente o seu bem-estar no trabalho e na vida pessoal. Profissionais de alguns cargos, porém, como os Chief […] - [Visibilidade em cibersegurança: Monitoramento e gerenciamento das ameaças](https://novared.com.br/visibilidade-em-ciberseguranca-monitoramento-e-gerenciamento-das-ameacas/): A segurança cibernética não é apenas uma questão técnica, é uma batalha constante entre organizações e cibercriminosos. Atualmente neste cenário dinâmico, a visibilidade em cibersegurança torna-se não apenas um recurso, mas um requisito essencial. Para os CISOs e suas equipes, ter uma visão clara e abrangente dos ativos, fluxos de dados e atividades dentro da infraestrutura digital é fundamental para prevenir e combater ameaças cada vez mais sofisticadas. A falta de visibilidade é muitas vezes o ponto mais vulnerável em uma estratégia de segurança, permitindo que ameaças se infiltrem e causem danos significativos. Continue a leitura e entenda os riscos da […] - [Segurança de Tecnologia Operacional (OT) em Cibersegurança](https://novared.com.br/seguranca-de-tecnologia-operacional-ot-em-ciberseguranca/): Para os CISOs e profissionais da área, a segurança da Tecnologia Operacional (OT) não é apenas um conceito, mas uma parte fundamental de suas responsabilidades diárias. Hoje, traremos uma visão geral abrangente da segurança de OT, discutiremos as ameaças específicas enfrentadas por sistemas de OT, estratégias para mitigar riscos, e a importância da integração da segurança de OT com as práticas gerais de segurança da informação. Assim se esse assunto te interessa, continue a leitura! Ameaças e vulnerabilidades em Sistemas de OT A Tecnologia Operacional (OT) é um conjunto de sistemas e tecnologias que controlam e monitoram processos industriais e infraestruturas […] - [Tendências de cibersegurança para 2024](https://novared.com.br/tendencias-de-ciberseguranca-para-2024/): Atualmente em um mundo cada vez mais interconectado e digital, a segurança em cibersegurança continua a ser um tópico vital para empresas, governos e indivíduos. À medida que avançamos para 2024, novos desafios e oportunidades emergem no horizonte da segurança digital. Neste artigo, exploraremos as principais tendências que estão moldando o futuro da cibersegurança. De ataques sofisticados com o uso de inteligência artificial a estratégias como o Zero Trust, passando pelas implicações da segurança em cadeias de suprimentos e a crescente importância do fator humano na segurança digital, abordaremos os aspectos cruciais que os profissionais de segurança e as organizações precisam […] - [BAS, DAST e SAST: o que você precisa saber sobre esses testes de intrusão automatizados](https://novared.com.br/bas-dast-e-sast-o-que-voce-precisa-saber-sobre-esses-testes-de-intrusao-automatizados/): Teste de intrusão, como BAS, DAST e SAST, têm sido metodologias cada vez mais presentes nas estratégias de segurança da informação de grandes corporações, inclusive como apoio ao compliance da empresa. Isso porque normas como a Lei Geral de Proteção de Dados têm atribuído muitas responsabilidades às companhias quando o assunto é privacidade e proteção de dados. Nesse cenário, as rotinas de teste de intrusão são uma oportunidade para que as organizações demonstrem aos órgãos competentes, como a Autoridade Nacional de Proteção de Dados (ANPD), sua real preocupação em prover um ambiente de segurança de dados e transações. Paralelamente a isso, […] - [O custo de uma violação de dados: tendências e estratégias](https://novared.com.br/o-custo-de-uma-violacao-de-dados-tendencias-e-estrategias/): O ransomware se tornou a preocupação número um de muitas empresas. E, de acordo com informações de especialistas do Gartner, o custo da recuperação e o tempo de inatividade após um ataque desse tipo, bem como os danos à reputação, podem ser de 10 a 15 vezes maiores do que o valor do resgate solicitado. O cenário se torna ainda mais desafiador diante de outra realidade: a constante transformação do perfil do comportamento dos atacantes adeptos do ransomware. Tudo isso demanda que empresas de todos os portes e segmentos se mantenham atentas às tendências quanto a evitar ou mitigar a violação […] - [Fortalecendo a Segurança do Active Directory](https://novared.com.br/fortalecendo-a-seguranca-do-active-directory/): Uma das expectativas para 2024 é de aumento dos ataques cibernéticos dirigidos por inteligência artificial. Pelo menos essa é a previsão dos especialistas da Check Point. Nesse contexto, a segurança do Active Directory se torna ainda mais crítica. A informação é um importante alerta para que as companhias reforcem as ações de proteção de sua infraestrutura de computação. E, nesse processo, vale uma atenção especial ao à segurança do Active Directory (AD) com ferramentas especializadas no rastreamento e na gestão de usuários de AD comprometidos. Quer saber sobre o que estamos falando? Então, não deixe de ler esse artigo. O que […] - [8 boas prática para mitigar os vetores de ataque cibernético](https://novared.com.br/8-boas-pratica-para-mitigar-os-vetores-de-ataque-cibernetico/): Vetor de ataque cibernético é o meio e/ou caminho que um cibercriminoso elege para invadir um ambiente digital. Em geral, esses atacantes utilizam como caminho vulnerabilidades do sistema, mas também usam e abusam da falta de conhecimento, habilidade e/ou atenção dos usuários da rede.  Dessa forma, acessam sites, plataformas, aplicações, endpoints e servidores. Sequestram dados, tiram sites do ar, corrompem dados, paralisam operações, enquanto geram pânico e/ ou prejuízos. E é por essas e outras razões de o cuidado nunca é demais, principalmente os relacionados às práticas abaixo:  1. Habilite o Múltiplo Fator de Autenticação (MFA) O Múltiplo Fator de Autenticação […] - [O que são Infostealers e como proteger sua empresa desse tipo de ataque](https://novared.com.br/o-que-sao-infostealers-e-como-proteger-sua-empresa/): Atualmente, quando se fala sobre segurança da informação, em geral, o board das companhias fica bastante preocupado com os ataques de ransomwares, que são os mais divulgados na grande imprensa e, realmente, têm gerado muitos danos às companhias. Mas é preciso atenção, também, aos Malwares Infostealers, outra ameaça que tem tirado o sono dos CIOs ao redor do mundo. Detalhes relacionados ao Malwares Infostealers foram amplamente explorados em um webinar da NovaRed, no rico bate-papo entre o nosso diretor de operações, Adriano Galbiati, e Thiago Bordini, Head de Cyber Threat Intelligence na AXUR. Visto que alguns dos principais pontos dessa conversa […] - [Novas tendências para um projeto de Cyber Security com sucesso](https://novared.com.br/novas-tendencias-para-um-projeto-de-cyber-security-com-sucesso/): Projetos eficientes de cyber security nunca foram tão vitais para as organizações interessadas em crescer e se desenvolver. Isso porque, apenas em 2022, as perdas globais com ataques cibernéticos totalizaram mais de US$ 10 bilhões, de acordo com dados divulgados pelo Portal Ciso Advisor e publicados pelo Internet Crime Complaint Center (IC3), agência do FBI que responsável pelas investigações de ataques cibernéticos e invasões a ambientes digitais. A insegurança tem um alto custo O relatório do IC3 indica, ainda, que os cinco principais tipos de crimes cibernéticos colocados em prática em 2022 foram: phishing (300 mil reclamações), violação de dados pessoais […] - [Observabilidade em segurança cibernética: o que é e por que usar?](https://novared.com.br/observabilidade-em-seguranca-cibernetica-o-que-e-e-por-que-usar/): Na Era do fazer mais com menos, da transformação digital e da disputa acirrada por clientes, as organizações precisam garantir que, inclusive, em seus ambientes digitais haja um monitoramento para garantir que todos os usuários tenham uma boa experiência, enquanto, claro, protegem seus dados de maneira adequada. Vale destacar que a superfície das empresas se torna maior a cada ano e os riscos cibernéticos aumentam proporcionalmente. E dentro desse cenário é fundamental ter rapidez e eficiência na identificação e correção de inconsistências. Algo que pode ser alcançado com a observabilidade.  Quer entender do que estamos falando? Então, não deixe de ler […] - [Sequestro de Dados Organizacionais: como os Infostealers funcionam?](https://novared.com.br/como-os-infostealers-funcionam/): Atualmente é cada vez mais comum acompanharmos notícias sobre sequestros de dados que afetam organizações ao redor do mundo, incluindo as que estão no Brasil. E, nesse mercado ilegal, um dos produtos que tem causado dores de cabeça aos gestores de TI, SI e de negócios é o Infostealer. Isso faz com que os profissionais de cibersegurança vivam em uma eterna dinâmica de gato e rato com os cibercriminosos, que estão com suas operações cada vez mais estruturadas. Nesse movimento de profissionalização do cibercrime, hoje, já existe a comercialização de  Malware as a Service (MaaS). Quer entender mais sobre o que […] - [5 características de um DPO qualificado](https://novared.com.br/5-caracteristicas-de-um-dpo-qualificado/): DPO é a sigla para Data Protection Officer, que pode ser traduzido como Encarregado Pela Proteção de Dados. Na prática, esse profissional é o guardião das boas práticas da empresa relacionadas à Lei Geral de Proteção de Dados (LGPD). Esse profissional é o elo, o canal de comunicação, entre três peças fundamentais da LGPD: o controlador das informações, os titulares dos dados e a Agência Nacional de Proteção de Dados (ANPD). O nível de qualificação desse profissional também pode ser medido pela detenção de 5 características: 1. Tem amplo conhecimento sobre leis e normas de privacidade Leis e normas relacionadas à […] - [Threat Intel: como aumentar a maturidade em cibersegurança da sua empresa](https://novared.com.br/threat-intel-como-aumentar-a-maturidade-em-ciberseguranca/): Incidentes cibernéticos estão entre as principais ameaças para os negócios em 2023, de acordo com pesquisa da Allianz divulgada pelo portal TI Inside. Já um estudo da Checkpoint, divulgado pelo portal Security Report, aponta que o Brasil é um dos principais alvos de ataques cibernéticos do mundo. Então esses e outros dados reforçam a necessidade de investimento corporativo na cibersegurança. Para elevar sua maturidade digital, muitas empresas têm aderido à estratégia de aliar o SOC a um bom trabalho de Threat Intel, e os resultados têm surpreendido de maneira positiva. Quer entender melhor sobre o que estamos falando? Então não deixe […] - [Gartner: um importante avaliador de ferramentas, tendências e práticas em TI](https://novared.com.br/gartner-um-importante-avaliador-de-ferramentas-tendencias-e-praticas-em-ti/): Inteligência artificial, metaverso, IoT, 5G, cloud, automatização… Inegavelmente o mundo da tecnologia não para de evoluir e nos surpreender. E é para guiar as organizações nesse cenário de acelerada transformação que existe o Gartner, um mix de instituto de pesquisa e consultoria de TI que se propõe a apoiar o desenvolvimento e a inovação de companhias ao redor do mundo por meio da oferta de estudos, eventos, certificações, dicas de especialistas, insights e orientações customizadas que evidenciem os rumos da tecnologia. Tudo para que os líderes possam tomar as melhores decisões no seu negócio considerando o melhor em tecnologia da informação. […] - [Governança de Dados: quais benefícios de ter um plano bem desenhado para sua empresa?](https://novared.com.br/governanca-de-dados-quais-beneficios-de-ter-um-plano-bem-desenhado-para-sua-empresa/): Atualmente os dados têm guiado decisões, ações e, até mesmo, operações de grande parte das organizações. O volume e a variedade de informações geradas aumenta minuto a minuto, muito por conta de soluções de big data, IoT e inteligência artificial. E é para não se perder nesse emaranhado de dados, para definir e acompanhar o fluxo dessas informações, que as companhias têm aderido à Governança de Dados.  Certamente, ter visibilidade, controle e segurança dos dados que são de responsabilidade da empresa é uma exigência de regulações, como a Lei Geral de Proteção de Dados (LGPD). E, alavancada pelos vazamentos que aconteceram […] - [Privacidade para adequação eficiente à LGPD: NovaRed e Privacy Tools estão unidas nessa missão](https://novared.com.br/privacidade-para-adequacao-eficiente-a-lgpd-novared-e-privacy-tools-estao-unidas-nessa-missao/): Atualmente, quando o assunto é privacidade e proteção de dados, ainda existe uma grande lacuna entre o que as organizações precisam fazer e o que realmente está sendo executado na prática com relação à cibersegurança. Foi do desejo de contribuir para a melhora dessa realidade que surgiu a parceria entre a NovaRed, maior provedora pure-player de serviços e soluções em segurança da informação nos países ibero-americanos, e a Privacy Tools, a primeira PrivacyTech do País. Quer entender como elas estão unidas nesse propósito? Então, não deixe de ler esse post.  Indústria de tecnologia focada em privacidade de dados: um mercado em […] - [Desenrola Brasil: golpes começaram menos de 24h após lançamento](https://novared.com.br/desenrola-brasil-golpes-comecaram-menos-de-24h-apos-lancamento/): Criminosos começaram a aplicar golpes envolvendo o Desenrola Brasil menos de 24 horas depois do lançamento do programa de renegociação de dívidas. Os esquemas criminosos usam sites falsos para roubar dados e dinheiro dos cidadãos. Dessa forma, divulgam páginas por e-mails, SMSs ou WhatsApp. Como funcionam os golpes no Desenrola Brasil Os dados são da plataforma Site Confiável, que apontou a presença de pelo menos cinco páginas fraudulentas envolvendo o programa na mesma data de seu lançamento, 17 de julho. Todos usavam marcas, temas e cores do governo federal, como forma de ludibriar os cidadãos a realizar transferências via Pix, preencher cadastros […] ## Pages - [Segurança OT](https://novared.com.br/seguranca-ot/): Segurança Cibernética OT – NovaRed Segurança OT Cibersegurança para Ambientes OT e Infraestrutura Crítica Protegemos os ambientes de tecnologia operacional que sustentam operações industriais, energia, saneamento e transporte — garantindo continuidade, segurança física e conformidade, sem interromper a produção. Fale com um especialista Por que agora Segurança Cyber OT deixou de ser opcional A convergência entre TI e tecnologia operacional ampliou a superfície de ataque das plantas industriais. Hoje, um incidente cibernético não significa apenas perda de dados: significa parada de produção, dano a equipamentos e risco à segurança de pessoas. Os principais fatores que tornam esse tema urgente: Continuidade operacional […] - [Cyber Executive Briefing | Novared + Qualys](https://novared.com.br/cyber-executive-briefing-novared-qualys/): Cyber Executive Briefing | NovaRed & Qualys Inscrições abertas · Vagas limitadas Cyber Executive Briefing De gestão de vulnerabilidades a gestão de riscos alinhada ao negócio Mudando o mindset: como sair da contagem de vulnerabilidades e passar a priorizar o que realmente impacta a operação, a receita e a reputação. Data & horário 21 de julho09h00 às 14h00 Local NovaRed BrasilPinheiros · São Paulo Formato PresencialEncontro executivo Garanta sua vaga Encontro executivo com número reduzido de participantes. Reserve sua presença para uma manhã de conteúdo estratégico e networking qualificado. Quero me inscrever 21 de julho · 09h00 às 14h00 R. Teodoro […] - [](https://novared.com.br/rsa-rio-40/): RSA Executive 40° | NovaRed RSA EXECUTIVE 40° Identidade, segurança e inovaçãoem alta temperatura. Protegendo ambientes Microsoft com Inteligência Resiliência Segurança de Identidade 17 de junho de 2026 18h — Mäska · Rio de Janeiro Garanta sua vaga Um encontro executivo para líderes de segurança da informação. Vagas limitadas — confirme sua presença. Quero me inscrever 17 de junho de 2026 · a partir das 18h Mäska — R. Joana Angélica, 159 – Ipanema Protegendo ambientes Microsoft com RSA ID Plus Quem realiza Uma parceria entre líderes em cibersegurança NovaRed novared.com.br A NovaRed é uma empresa especializada em cibersegurança, com forte […] - [Boas práticas para um SOC eficiente](https://novared.com.br/boas-praticas-para-um-soc-eficiente-2/): SOC as a Service Sua operação de segurança está enxergando o que realmente importa? Aprimore a estrutura de segurança da sua empresa com um Centro de Operações de Segurança (SOC). Ter um SOC eficiente não significa apenas centralizar logs ou monitorar eventos. Significa operar segurança como um processo contínuo, com capacidade real de detectar, analisar e responder em tempo certo. Neste cenário, um Centro de Operações de Segurança (SOC) garante monitoramento em tempo real, reagindo a eventos de segurança quando necessário de maneira rápida e eficiente. Alertas demais e contexto de menos Falta de correlação entre eventos Incidentes sendo identificados tarde […] - [Soluções de cibersegurança para o seu negócio](https://novared.com.br/solucoes-de-ciberseguranca-para-o-seu-negocio/): NovaRed Brasil — Soluções de Cibersegurança NovaRed Brasil · 30+ anos em cibersegurança Soluções de cibersegurança para o seu negócio Sabemos o quanto pode ser desafiador manter um ambiente de trabalho ciberneticamente seguro enquanto sua organização foca no main business. Deixa com a gente: cuidamos de cada detalhe da cibersegurança enquanto seu time continua a fazer o que faz de melhor. Fale com um especialista Ver soluções SOC as a Service Visibilidade total das vulnerabilidades que ameaçam sua empresa Sua organização precisa estar pronta para se proteger de ataques que colocam em risco a informação do negócio — evitando prejuízos financeiros, […] - [Tendências de Cibersegurança para o seu negócio](https://novared.com.br/tendencias-de-cyberseguranca/): Tendências de Cybersegurança para Empresas | NovaRed Inteligência em Cibersegurança Tendências de Cybersegurançapara Empresas em 2025 Entenda os riscos emergentes e prepare sua estratégia de proteção para os próximos anos com quem é referência em segurança digital na América Latina. Baixar material gratuito O cenário está mudando rapidamente Os ataques cibernéticos estão cada vez mais frequentes e sofisticados, impulsionados por automação e inteligência artificial. Empresas enfrentam um cenário onde não basta reagir — é preciso antecipar riscos e agir de forma estratégica. A NovaRed acompanha essa evolução para garantir que sua organização esteja sempre um passo à frente. Principais tendências que […] - [Boas práticas para um SOC eficiente](https://novared.com.br/boas-praticas-para-um-soc-eficiente/): SOC as a Service Sua operação de segurança está enxergando o que realmente importa? Aprimore a estrutura de segurança da sua empresa com um Centro de Operações de Segurança (SOC). Ter um SOC eficiente não significa apenas centralizar logs ou monitorar eventos. Significa operar segurança como um processo contínuo, com capacidade real de detectar, analisar e responder em tempo certo. Neste cenário, um Centro de Operações de Segurança (SOC) garante monitoramento em tempo real, reagindo a eventos de segurança quando necessário de maneira rápida e eficiente. Alertas demais e contexto de menos Falta de correlação entre eventos Incidentes sendo identificados tarde […] - [Programa Embaixadores](https://novared.com.br/programa-embaixadores-2/): Hostinger Horizons Programa de Embaixadores NovaRed Programa interno NovaRed Se destaque no mercado com o apoio da NovaRed Transforme seu LinkedIn em uma ferramenta de autoridade, relacionamento e geração de oportunidades com estrutura, direcionamento e apoio estratégico. Quero participar do programa Entender como funciona Desenvolva seu posicionamento profissional Aprenda a produzir conteúdo com mais clareza Ganhe suporte para crescer no LinkedIn com consistência Vagas limitadas para a primeira turma Um programa para quem quer construir presença de verdade Não é sobre postar por postar. É sobre usar seu conhecimento para ganhar visibilidade, fortalecer sua reputação e ampliar sua atuação no mercado. […] - [Jornada Ciberseguranca](https://novared.com.br/jornada-ciberseguranca/): Jornada da Cibersegurança E-book gratuito Jornada da Cibersegurança: Um Guia Baseado nos Frameworks NIST e CIS Controls v8 Saiba como estruturar uma jornada completa de maturidade em segurança da informação, baseada nos frameworks mais reconhecidos do mercado. A segurança cibernética deixou de ser apenas uma preocupação técnica. Hoje, ela é um pilar estratégico para garantir a continuidade dos negócios e proteger os ativos mais valiosos das organizações. Baixar E-Book Gratuitamente Ver conteúdo Roadmap prático para evoluir a maturidade de cibersegurança Baseado no NIST Cybersecurity Framework e nos CIS Controls v8, com foco em cinco etapas fundamentais: Identificar Proteger Detectar Responder Recuperar […] - [Obrigado por se inscrever na Cyber News!](https://novared.com.br/cybernews-obrigado/): Obrigado por se Inscrever na CyberNews Mais de 0 inscritos É um prazer ter você com a gente acompanhando os principais movimentos do mundo da cibersegurança.  A cada edição, vamos te enviar análises estratégicas, insights de especialistas da NovaRed e tudo que realmente importa para proteger sua organização em um cenário de ameaças em constante evolução. Bem-vindo ao nosso radar de segurança. É ótimo ter você por aqui!  Segurança é feita de informação. Siga a NovaRed no LinkedIn e acompanhe insights sobre cibersegurança, inovação e compliance. Leia também: Como detectar e responder ameaças com observabilidade avançada  11 de dezembro de 2025 Leia Mais → […] - [CyberNews: Entre para a lista que antecipa o futuro da cibersegurança](https://novared.com.br/cybernews/): CYBERNEWS: Entre para a lista que antecipa o Futuro da Cibersegurança Mais de 0 inscritos A CyberNews é a newsletter estratégica da NovaRed para quem precisa estar um passo à frente. Aqui você recebe antes do mercado as análises que importam: movimentos de ameaças; mudanças de compliance; tendências globais; insights de especialistas e;  tudo que pode impactar diretamente a segurança e a continuidade do seu negócio. Assine e tenha acesso a uma curadoria de inteligência exclusiva feita para quem lidera, decide e protege. Inscreva-se Segurança é feita de informação. Siga a NovaRed no LinkedIn e acompanhe insights sobre cibersegurança, inovação e compliance. […] - [Sua jornada rumo à maturidade cibernética começou](https://novared.com.br/sua-jornada-rumo-a-maturidade-cibernetica-comecou/): Sua jornada rumo à maturidade cibernética começou Inscrição confirmada!  O eBook está a caminho do seu e-mail. Caso não o veja na sua caixa de entrada nos próximos minutos, confira também a pasta de Spam ou Promoções (o envio pode levar de 3 a 5 minutos para chegar). Se preferir, faça o download abaixo: Ebook Jornada de Cibersegurança Segurança é feita de informação. Siga a NovaRed no LinkedIn e acompanhe insights sobre cibersegurança, inovação e compliance. Leia também: PIX: o avanço dos pagamentos instantâneos e os desafios das novas regulações de segurança digital 21 de outubro de 2025 Leia Mais → […] - [Links NovaRed](https://novared.com.br/links/): NovaRed Brasil Integramos o maior conglomerado ibero-americano de cibersegurança, oferecendo serviços de excelência para  organizações que buscam elevar sua maturidade com segurança cibernética. Linkedin Instagram Facebook Youtube X-twitter Soluções Parceiros Nosso Blog novared.com.br Faça parte do NBR Team Programa de Estágio Linkedin Instagram Facebook Youtube X-twitter © 2025 NovaRed Brasil. Todos os direitos reservados.  NovaRed Brasil - [Artigos recentes](https://novared.com.br/artigos-recentes/): Repense sua Cibersegurança conosco Mais recentes - [Blog](https://novared.com.br/blog/) - [Serviços Gerenciados](https://novared.com.br/solucoes/servicos-gerenciados/): Serviços Gerenciados Nos últimos anos, foi preciso rever as estratégias para continuar operando a qualquer hora, de qualquer lugar e com facilidade de acesso aos dados para os colaboradores. Para garantir segurança nesse cenário, a NovaRed Brasil trabalha com consultoria em Serviços Gerenciados para criar um modelo que facilite atender a todas as necessidades ao mesmo tempo em que eleva a maturidade em segurança dos clientes. Afinal, uma gestão integrada de riscos cibernéticos faz com que consigamos mitigar os riscos do negócio. Saiba mais Gestão e Orquestração de Segurança A Gestão e Orquestração de Segurança é uma prática essencial para proteção […] - [Integradora](https://novared.com.br/solucoes/integradora/): Soluções de Cibersegurança e Privacidade Oferecemos aos nossos clientes soluções que fornecem segurança adequada às informações da empresa, garantindo gestão de acesso autorizado e sua integridade. Um sistema de segurança permite que a companhia esteja protegida contra eventuais ataques cibernéticos e siga com as atividades do negócio sem interrupção. Saiba mais Integradora Segurança de Nuvem A complexidade do ambiente digital levanta o desafio de garantir a segurança cibernética, especialmente quando se trata do uso de software armazenado e gerenciado em servidores de terceiros (AWS, Azure, Google, etc.), o Software as a Service (SaaS). Os Agentes de Segurança de Acesso à Nuvem […] - [Consultoria](https://novared.com.br/solucoes/consultoria/): Consultoria Contamos com a implementação de técnicas e regulamentos por especialistas da área para proteger e melhorar o desempenho no fluxo de informações de uma determinada empresa. Esse fluxo é previamente auditado e posteriormente analisado para evitar ataques e falhas em sistemas e comunicações. À medida que o uso da Internet evoluiu, mais empresas estão compreendendo o fato de que a segurança dos computadores assume um papel fundamental e essencial dentro de seus contextos. Saiba mais Consultoria Serviços Hacker ético e testes de invasão Revisamos a segurança da organização, identificando vulnerabilidades na infraestrutura tecnológica (aplicativos, portais web, servidores, equipamentos de telecomunicações, […] - [Educação e Treinamento](https://novared.com.br/solucoes/educacao-e-treinamento/): Educação e Treinamento Treinamentos voltados para empresas e suas equipes que querem melhorar seus conhecimentos em áreas específicas da cibersegurança. Saiba mais SERVIÇOS DE TREINAMENTO Nossos treinamentos são voltados para empresas e suas equipes que querem melhorar seus conhecimentos em áreas específicas da cibersegurança. Para empresas, também oferecemos treinamentos in company que permitem: Nossas turmas são montadas de acordo com as confirmações das turmas. Consulte-nos para saber os treinamentos disponíveis para sua empresa. Venha fazer parte do futuro da segurança da informação. Educação e Treinamento PROGRAMAS DE CONSCIENTIZAÇÃO DA SEGURANÇA CIBERNÉTICA: A conscientização é um caminho para mitigação de riscos, por […] - [SOC](https://novared.com.br/solucoes/soc/): Centro de Operações de Segurança A segurança da informação das organizações não se sustenta mais com base apenas em antivírus, firewalls e demais ferramentas sem suporte coordenado. Saiba mais SOC Diante de infraestruturas cada vez mais complexas de TI, aceleração no compartilhamento de dados, atuação híbrida com migração de informações e aplicações para a nuvem, a segurança da informação das organizações precisa de mais doq que o básico. É preciso mapear os riscos a partir de uma visão holística do ambiente digital que considere tanto os fatores internos quanto externos com monitoramento dedicado e ininterrupto. Para isso, investir em um Centro […] - [Cultura NBR/Carreira e Cultura](https://novared.com.br/cultura-nbr/): Carreira e Cultura Somos uma empresa multinacional com quase 30 anos de história no mercado de tecnologia Nossa História Com foco em soluções de Segurança da Informação, somos mais de 400 profissionais especializados em nossos times no Brasil, Argentina, Chile e Espanha. Estamos sempre buscando maneiras de estar na vanguarda da tecnologia e inovação. Nosso compromisso com a excelência é evidenciado pelas certificações ISO 9001 e ISO 27001, normas internacionais de qualidade e sistema de gestão de segurança da informação (SGSI), respectivamente. Ambos indicam o nível de maturidade avançado em relação à gestão dos produtos e serviços. Além disso, estamos em […] - [Parceiros e Membros](https://novared.com.br/parceiros-e-membros/): Parceiros Para manter sua empresa segura é importante contar com as soluções mais bem avaliadas e inovadoras Segurança 360º para sua empresa Nossa metodologia de Segurança 360º permite que tenhamos uma gama de soluções de segurança cibernética que atendam em todas as situações e casos de uso. Assim conseguimos repensar a cibersegurança da sua empresa de uma maneira que atenda todas as suas necessidades, facilite o dia a dia das equipes de segurança e deixe o ambiente digital mais seguro. Integrador de Soluções de CyberSec & Privacidade Serviços Gerenciados de Segurança Educação em CyberSec & Privacidade Consultoria em CyberSec & Privacidade […] - [Sobre Nós](https://novared.com.br/sobre-nos/): Sobre Nós Integramos o maior conglomerado ibero-americano de cibersegurança! Nossa História A trajetória do nosso Grupo se inicia em 1995 e continua a evoluir frente aos novos desafios da economia e da transformação digital. Nossos escritórios no Chile, Argentina, Brasil e Espanha oferecem serviços de excelência para grandes organizações que buscam elevar sua maturidade com segurança. Presença Internacional Chile Brasil Argentina Espanha Profissionais + 0 Certificações + 0 Marcas Líderes + 0 Soluções + 0 Certificados Membros Por que contar com a NovaRed para repensar a sua cibersegurança? Tudo é feito de maneira personalizada para proteger a organização conforme suas demandas […] - [Fale Conosco](https://novared.com.br/fale-conosco/): Fale Conosco Disponibilizamos toda a nossa experiência com profissionais focados na entrega de soluções e serviços de excelência em cibersegurança para fortalecer a sua atuação estratégica. Soluções em Cibersegurança A segurança das informações nas organizações requer um aliado especializado, que as aconselhe constantemente sobre novas ameaças cibernéticas e, assim, consiga enfrentar com eficácia o desafio de evitar o aumento exponencial de ataques maliciosos em seus múltiplos ambientes, formatos e tecnologias. É por isso que acompanhamos os nossos clientes no desenho, na implementação e na gestão de uma arquitetura adaptativa com um modelo de Cyber ​​Intelligence. Sabemos o quanto pode ser desafiador […] - [Home](https://novared.com.br/): Repense sua cibersegurança conosco Nossa equipe está preparada para ajudá-lo a encontrar os serviços e soluções mais adequadas às suas necessidades, e repensar as melhores maneiras para que se sinta seguro no ambiente digital e facilite seu dia a dia. Converse com nossos especialistas Compromisso com a Qualidade Nossa proposta de valor é ser o aliado estratégico que aconselha e protege as empresas das novas ameaças cibernéticas que afetam o mundo. Empresa Multinacional Nossos times e escritórios no Brasil, Chile, Argentina e Espanha formam o maior conglomerado ibero-americano de cibersegurança. Metodologia de Gestão de Serviços Projetamos, implementamos e gerenciamos uma arquitetura […] - [Termos de Uso - NovaRed Brasil](https://novared.com.br/termos-de-uso/): Estes termos de serviço regulam o uso deste site. Ao acessá-lo você concorda com estes termos. - [Política de Privacidade](https://novared.com.br/politica-de-privacidade/) ## Optional - [Agent (MCP protocol)](websites-agents.hostinger.com/novared.com.br/mcp) [comment]: # (Generated by Hostinger Tools Plugin)