{"id":1924,"date":"2023-09-04T18:24:12","date_gmt":"2023-09-04T21:24:12","guid":{"rendered":"https:\/\/acbrasil.org.br\/?p=1924"},"modified":"2023-09-11T09:37:58","modified_gmt":"2023-09-11T12:37:58","slug":"ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao","status":"publish","type":"post","link":"https:\/\/acbrasil.org.br\/cms\/artigos\/tecnologia-da-informacao\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao\/","title":{"rendered":"Ciberseguran\u00e7a nas empresas e o papel do Conselho de Administra\u00e7\u00e3o"},"content":{"rendered":"\n<p><em>Ciberseguran\u00e7a \u00e9 um tema importante para empresas de todos os portes, inclusive as pequenas e m\u00e9dias. Conhe\u00e7a o papel de empres\u00e1rios e conselheiros na cria\u00e7\u00e3o de uma estrat\u00e9gia de seguran\u00e7a cibern\u00e9tica s\u00f3lida.<\/em><\/p>\n\n\n\n<p>Uma em cada quatro companhias brasileiras teve perdas financeiras em 2022 devido a crimes cibern\u00e9ticos, de acordo com pesquisa da empresa de seguran\u00e7a Proofpoint. Somente em uma grande varejista, um ataque hacker registrado em fevereiro do ano passado causou preju\u00edzo de cerca de R$ 1 bilh\u00e3o. O levantamento tamb\u00e9m revela que, em 2022, mais da metade das empresas nacionais sofreu uma tentativa de ransomware \u2013 tipo de ataque em que os criminosos pedem um \u201cresgate\u201d, normalmente em criptomoedas, pelos dados roubados.<\/p>\n\n\n\n<p>Os n\u00fameros acima ilustram a import\u00e2ncia de se discutir o tema ciberseguran\u00e7a nas empresas. At\u00e9 porque as consequ\u00eancias de um poss\u00edvel ataque hacker n\u00e3o se restringem aos limites f\u00edsicos e virtuais da organiza\u00e7\u00e3o, como destaca Marcos Nassutti, executivo com mais de 30 anos de experi\u00eancia em Tecnologia da Informa\u00e7\u00e3o (TI) voltada para o mercado financeiro.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u201cCiberseguran\u00e7a \u00e9 um tema que impacta n\u00e3o s\u00f3 as empresas, como tamb\u00e9m os governos e a popula\u00e7\u00e3o em geral. Quando um banco sofre um ataque, milhares de correntistas s\u00e3o prejudicados pela falta de recebimentos ou pagamentos. Em hospitais, pacientes podem at\u00e9 vir a \u00f3bito por causa de um ataque aos equipamentos, como j\u00e1 aconteceu nos Estados Unidos. Quando plantas industriais s\u00e3o afetadas, as consequ\u00eancias tamb\u00e9m s\u00e3o grandes\u201d, exemplifica Nassutti.<\/p>\n<\/blockquote>\n\n\n\n<p>Al\u00e9m das perdas financeiras, os ataques cibern\u00e9ticos \u00e0s empresas podem provocar indisponibilidade de servi\u00e7o, perda de privacidade e danos reputacionais. No caso do furto e consequente vazamento de dados, a falta de uma boa estrutura de TI pode ser penalizada por \u00f3rg\u00e3os reguladores, conforme previsto na <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Lei Geral de Prote\u00e7\u00e3o de Dados<\/a> (LGPD), em vigor no pa\u00eds desde 2020.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Conscientiza\u00e7\u00e3o sem p\u00e2nico<\/strong><\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignright size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/acbrasil.org.br\/src\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-3.jpg\" alt=\"\" class=\"wp-image-1933\" width=\"233\" height=\"310\" srcset=\"https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-3.jpg 465w, https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-3-150x200.jpg 150w, https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-3-300x400.jpg 300w\" sizes=\"auto, (max-width: 233px) 100vw, 233px\" \/><figcaption class=\"wp-element-caption\">Marcos Nassutti, especialista em seguran\u00e7a cibern\u00e9tica<\/figcaption><\/figure><\/div>\n\n\n<p>O Brasil, por sinal, ocupa o segundo lugar no ranking dos ataques cibern\u00e9ticos a empresas na Am\u00e9rica Latina, atr\u00e1s apenas do M\u00e9xico. No primeiro semestre de 2022, foram 31,5 bilh\u00f5es de tentativas \u2013 94% a mais que no mesmo per\u00edodo do ano anterior, de acordo com estudo da Fortinet, especializada em seguran\u00e7a digital.<\/p>\n\n\n\n<p>Para Nassutti, \u00e9 poss\u00edvel explicar a vulnerabilidade brasileira, em grande parte, pela falta do bin\u00f4mio conscientiza\u00e7\u00e3o e treinamento e pela consequente n\u00e3o prioriza\u00e7\u00e3o de investimentos em ciberseguran\u00e7a.<\/p>\n\n\n\n<p>\u201cO Brasil \u00e9 um pa\u00eds bem relacionado no mundo inteiro, sem quest\u00f5es geopol\u00edticas. Ainda assim, com essa fragilidade da falta de conscientiza\u00e7\u00e3o e treinamento, n\u00e3o existem os investimentos necess\u00e1rios\u201d, avalia.<\/p>\n\n\n\n<p>Ao falar de investimento, Nassutti ressalta que n\u00e3o s\u00f3 grandes empresas, mas tamb\u00e9m as de <a href=\"https:\/\/acbrasil.org.br\/artigos\/compliance\/compliance-para-pequenas-e-medias-empresas-oportunidades-e-desafios\/\">pequeno e m\u00e9dio portes<\/a> podem \u2013 e devem \u2013 se preocupar com ciberseguran\u00e7a. Afinal, por mais \u201canal\u00f3gico\u201d que seja um com\u00e9rcio familiar de bairro, por exemplo, alguns dados \u2013 de propriet\u00e1rios, clientes ou fornecedores \u2013 estar\u00e3o inevitavelmente on-line. Al\u00e9m disso, \u00e9 comum que at\u00e9 uma pequena empresa tenha suas informa\u00e7\u00f5es expostas em um site, um perfil em redes sociais ou uma conta no Google.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u201cA conscientiza\u00e7\u00e3o de todo empres\u00e1rio, mesmo aquele com restri\u00e7\u00f5es or\u00e7ament\u00e1rias, passa por uma an\u00e1lise de risco e, posteriormente, pela utiliza\u00e7\u00e3o de uma curva ABC. Assim, ele poder\u00e1 mapear as amea\u00e7as e atacar aquelas com maior preju\u00edzo em potencial para a opera\u00e7\u00e3o dele. Se o empreendedor n\u00e3o tiver estrutura para montar uma equipe que cuide do assunto, poder\u00e1 ter a ajuda de uma empresa especializada\u201d, ensina Nassutti.<\/p>\n<\/blockquote>\n\n\n\n<p>Nesses casos, ele recomenda iniciar com uma consultoria em ciberseguran\u00e7a e, depois, migrar para uma assessoria.<\/p>\n\n\n\n<p>Outro ponto importante, segundo o especialista, \u00e9 desmistificar o assunto, que costuma causar inseguran\u00e7a nas pessoas. Para isso, n\u00e3o se deve encarar a ciberseguran\u00e7a como algo que gere p\u00e2nico entre os colaboradores, e sim explic\u00e1-la de forma simples e clara, abordando-se os perigos e as medidas de prote\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ciberseguran\u00e7a e Conselho de Administra\u00e7\u00e3o<\/strong><\/h2>\n\n\n\n<p>A ciberseguran\u00e7a nas empresas n\u00e3o se restringe ao empreendedor. Na verdade, de acordo com Marcos Nassutti, \u00e9 responsabilidade do <a href=\"https:\/\/acbrasil.org.br\/artigos\/desenvolvimento-e-desdobramento-de-estrategia\/conselho-de-administracao-vs-comite-executivo\/\">Conselho de Administra\u00e7\u00e3o<\/a> estabelecer uma cultura organizacional de seguran\u00e7a cibern\u00e9tica.<\/p>\n\n\n\n<p>Tamb\u00e9m cabe aos conselheiros, entre outras medidas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Exigir a conformidade com leis e regulamenta\u00e7\u00f5es;<\/li>\n\n\n\n<li>Orientar para que a empresa tenha um mapa de riscos de seguran\u00e7a cibern\u00e9tica atualizado;<\/li>\n\n\n\n<li>Cobrar medidas para mitigar os riscos;<\/li>\n\n\n\n<li>Determinar a elabora\u00e7\u00e3o de um plano de recupera\u00e7\u00e3o de dados, em caso de ataque.<\/li>\n<\/ul>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u201cO artigo 142 da <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/leis\/l6404consol.htm\" target=\"_blank\" rel=\"noreferrer noopener\">Lei das Sociedades An\u00f4nimas<\/a> [n\u00ba 6.404\/1976] estabelece que compete ao Conselho de Administra\u00e7\u00e3o fixar a orienta\u00e7\u00e3o geral dos neg\u00f3cios da companhia. Isso inclui a ciberseguran\u00e7a, pois um ataque digital pode impactar negativamente a empresa e tir\u00e1-la de opera\u00e7\u00e3o\u201d, explica o especialista.<\/p>\n<\/blockquote>\n\n\n\n<p>Nassutti salienta que o <a href=\"https:\/\/acbrasil.org.br\/artigos\/cultura-organizacional\/webinar-debate-papel-de-conselhos-e-conselheiros-no-mundo-bani\/\">conselheiro<\/a> n\u00e3o precisa ter conhecimento t\u00e9cnico em TI, mas deve estar atento, analisar a situa\u00e7\u00e3o e fazer os questionamentos corretos. O objetivo \u00e9 identificar o n\u00edvel de maturidade da empresa quanto \u00e0 ciberseguran\u00e7a e orientar para que ele fique em um patamar aceit\u00e1vel.<\/p>\n\n\n\n<p>\u201cO conselheiro \u00e9 respons\u00e1vel por garantir uma estrat\u00e9gia de seguran\u00e7a cibern\u00e9tica s\u00f3lida para a empresa, estabelecendo um plano cont\u00ednuo de melhoria. Ele deve tratar o tema da mesma forma como lida com as quest\u00f5es fiscais, pois o n\u00edvel de import\u00e2ncia \u00e9 o mesmo. Os impactos ocorrem de forma muito r\u00e1pida e exigem uma eficiente e pronta resposta\u201d, afirma.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ciberseguran\u00e7a nas empresas \u00e9 tema de webinar<\/strong><\/h2>\n\n\n\n<p>Marcos Nassutti falar\u00e1 mais sobre o tema no webinar \u201cO que o Conselho de Administra\u00e7\u00e3o deve saber sobre ciberseguran\u00e7a\u201d, que a <strong>Associa\u00e7\u00e3o de Conselheiros do Brasil<\/strong> (ACBrasil) promove no dia 13 de setembro (quarta-feira), das 18h \u00e0s 18h45. Com <a href=\"https:\/\/www.youtube.com\/@acbrasil\" target=\"_blank\" rel=\"noreferrer noopener\">transmiss\u00e3o pelo YouTube<\/a>, o evento tamb\u00e9m ter\u00e1 as participa\u00e7\u00f5es dos conselheiros <a href=\"https:\/\/acbrasil.org.br\/quem-somos\/antonio-almeida-junior\/\">Antonio Almeida S. Junior<\/a> (moderador) e <a href=\"https:\/\/acbrasil.org.br\/quem-somos\/carlos-alberto-ercolin\/\">Carlos Alberto Ercolin<\/a> (apresentador).<\/p>\n\n\n\n<p><a href=\"https:\/\/acbrasil.org.br\/webinar\/\">Inscreva-se gratuitamente em nosso site<\/a> para receber o link em seu e-mail e ser avisado do in\u00edcio do evento.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ciberseguran\u00e7a \u00e9 um tema importante para empresas de todos os portes, inclusive as pequenas e m\u00e9dias. Conhe\u00e7a o papel de empres\u00e1rios e conselheiros na cria\u00e7\u00e3o de uma estrat\u00e9gia de seguran\u00e7a cibern\u00e9tica s\u00f3lida. Uma em cada quatro companhias brasileiras teve perdas financeiras em 2022 devido a crimes cibern\u00e9ticos, de acordo com pesquisa da empresa de seguran\u00e7a [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":1930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","tdm_status":"","tdm_grid_status":"","footnotes":""},"categories":[66],"tags":[67,65],"class_list":{"0":"post-1924","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tecnologia-da-informacao","8":"tag-ciberseguranca","9":"tag-conselho-de-administracao"},"acf":[],"uagb_featured_image_src":{"full":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",1200,800,false],"thumbnail":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-300x300.jpg",300,300,true],"medium":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-800x533.jpg",800,533,true],"medium_large":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-768x512.jpg",696,464,true],"large":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",696,464,false],"1536x1536":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",1200,800,false],"2048x2048":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",1200,800,false],"td_150x0":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-150x100.jpg",150,100,true],"td_218x150":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-218x150.jpg",218,150,true],"td_300x0":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-300x200.jpg",300,200,true],"td_324x400":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-324x400.jpg",324,400,true],"td_485x360":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-485x360.jpg",485,360,true],"td_696x0":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-696x464.jpg",696,464,true],"td_1068x0":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao-1068x712.jpg",1068,712,true],"td_1920x0":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",1200,800,false],"td_265x198":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",265,177,false],"td_741x486":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",729,486,false],"gamipress-points":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",50,33,false],"gamipress-achievement":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",100,67,false],"gamipress-rank":["https:\/\/acbrasil.org.br\/cms\/wp-content\/uploads\/2023\/09\/ciberseguranca-nas-empresas-e-o-papel-do-conselho-de-administracao.jpg",100,67,false]},"uagb_author_info":{"display_name":"ACBrasil","author_link":"https:\/\/acbrasil.org.br\/cms\/author\/acb\/"},"uagb_comment_info":0,"uagb_excerpt":"Ciberseguran\u00e7a \u00e9 um tema importante para empresas de todos os portes, inclusive as pequenas e m\u00e9dias. Conhe\u00e7a o papel de empres\u00e1rios e conselheiros na cria\u00e7\u00e3o de uma estrat\u00e9gia de seguran\u00e7a cibern\u00e9tica s\u00f3lida. Uma em cada quatro companhias brasileiras teve perdas financeiras em 2022 devido a crimes cibern\u00e9ticos, de acordo com pesquisa da empresa de seguran\u00e7a&hellip;","_links":{"self":[{"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/posts\/1924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/comments?post=1924"}],"version-history":[{"count":3,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/posts\/1924\/revisions"}],"predecessor-version":[{"id":1969,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/posts\/1924\/revisions\/1969"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/media\/1930"}],"wp:attachment":[{"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/media?parent=1924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/categories?post=1924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/acbrasil.org.br\/cms\/wp-json\/wp\/v2\/tags?post=1924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}