O CISO Advisor e a Pimenta Comunicação organizaram, na última quarta-feira (19 de agosto) em São Paulo, o Identity & Business Day da Veridas, um encontro que reuniu líderes do setor financeiro e de segurança para debater autenticação digital, biometria e prevenção a fraudes.
O CISO Advisor e a Pimenta Comunicação organizaram, na última quarta-feira (19 de agosto) em São Paulo, o Identity & Business Day da Veridas, um encontro que reuniu líderes do setor financeiro e de segurança para debater autenticação digital, biometria e prevenção a fraudes.
Em contexto
- Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
- Fonte: CISO Advisor
- Publicado: 21/08/2026
Continuar lendo na fonte original →
Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.
Por que importa
Toda vez que leio um caso assim penso no mesmo: segurança não se compra, se opera. Dá para ter todas as ferramentas do mercado e seguir exposto se ninguém revisa os alertas, se os patches são aplicados quando dá, ou se o backup nunca foi testado restaurando de verdade.
Minha forma de olhar esses casos é perguntar o que falhou no processo, não o que falhou na máquina. Atrás de quase todo incidente há uma decisão razoável tomada sob pressão: dar uma permissão para desbloquear alguém, adiar uma atualização porque era fechamento de mês. A lição está ali.
O que costuma dar errado
O ponto cego mais caro costuma ser o fornecedor. Blinda-se o perímetro próprio e dá-se acesso amplo a um terceiro que não tem metade desses controles. Boa parte dos incidentes que vi na região entrou por aí, e o contrato não dizia nada a respeito.
O que observar
- Se houve terceiros ou fornecedores na cadeia, porque o perímetro hoje inclui os parceiros.
- Quanto tempo levaram para detectar, que costuma ser a métrica mais reveladora do caso inteiro.
- Se o acesso inicial veio de uma conta legítima mal administrada, que é o padrão mais frequente.
Como leio esta publicação
Se isto acontecesse perto de uma organização que assessoro, a conversa que eu forçaria não é sobre ferramentas: é sobre o ensaio. Quantas vezes o incidente foi simulado, quem liga para quem, o que se diz ao cliente e em que momento. O plano que nunca foi ensaiado não é plano, é documento.
Esta publicação é um trecho da fonte original, selecionada pelo radar do site. O comentário acima é próprio e não pertence ao veículo citado.
Está vivendo isso na sua equipe?
Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.