SlideShare une entreprise Scribd logo
1  sur  39
Télécharger pour lire hors ligne
Privacidade e segurança
A nova realidade digital
Cláudio Martinelli
Vice-Presidente – Kaspersky Lab - LatAm
IOT (Internet das Coisas)
Isso ainda está muito longe do Brasil
Abrindo um pouco o horizonte…
Que não está tão longe…
Cyber Criminosos
também erram
Se está conectado, é vulnerável.
Só depende de quanto interesse e
dinheiro disponível seu oponente tem.
Mas é Vulnerável?
Custo do Crime Digital na Economia Global
Custo do Cybercrime
USD 450 Bi / ano
Custo da Itaipú
USD 19,6 Bi
Custo do
cybercrime
em # de
Itaipús
O passado se repete!
Primeira reportagem
sobre vírus de
computador na
televisão brasileira
TV Cultura, 1990
Kaspersky Lab | Gartner Security Conference 20189
Como as empresas encaram a proteção digital
Muitas empresas se comportam como pessoa física: Se protegem
como uma residência, mas movimentam muito mais $$$
Grande falta de especialistas em segurança digital X
Alta complexidade do assunto
Decisões muitas vezes são mais econômicas do que técnicas
Custo de aquisição é o único custo levado em conta, custo do
gerenciamento ao longo do tempo é normalmente ignorado
Visão de curto prazo X Inteligência e predição das ameaças futuras
Desconhecimento das responsabilidades legais
Porque se proteger?
Custo de uma boa política de proteção é muito menor do que o
risco para a continuidade do negócio
O Marco Civil da Internet e a LGPD passam a responsabilizar a
empresa (e seus provedores) pela guarda e confidencialidade dos
dados de seus clientes e funcionários
Esqueça BitCoin, os dados são a moeda digital
Não existem soluções mágicas.
Polícia não atravessa fronteiras, seu oponente sim!
Recurso mais valioso do mundo não é mais
o petróleo, mas o dado
FRAMEWORK DE PROTEÇÃO DE DADOS PESSOAIS NO BRASIL
Constituição Federal/1988
Art. 5º, inciso X, incisos XI e XII
Art. 5º, inciso LXXII
Código Civil – Lei nº 10.406/2002 Art. 20 e 21
Código de Defesa do Consumidor – Lei nº 8.078/1990 Art. 43
Lei do SAC - Decreto nº 6.523/2008 Art. 11
Lei do Cadastro Positivo – Lei nº 12.414/2011 Art. 3º, 5º, 9º
Marco Civil da Internet – Lei nº 12.965/2014
Art. 3º, incisos II e III
Art. 7º, incisos I, II, III, VII, VIII
Art. 8º
Art. 15
Art. 10
Decreto do Marco Civil da Internet – Decreto nº 8.771/2016
Art. 13º
Art. 14º
Lei Geral de Proteção de Dados (LGPD)
Lei n.º 13.709, 14/09/2018
+ MP nº 869/2018
Falando em Proteção de Dados?
Artigo 6.º Licitude do tratamento Art. 7º O tratamento de dados pessoais somente poderá ser
realizado nas seguintes hipóteses:
1. O tratamento só é lícito se e na medida em que se verifique
pelo menos uma das seguintes situações:
a) O titular dos dados tiver dado o seu consentimento para o
tratamento dos seus dados pessoais para uma ou mais finalidades
específicas;
b) O tratamento for necessário para a execução de um contrato
no qual o titular dos dados é parte, ou para diligências pré-
contratuais a pedido do titular dos dados;
c) O tratamento for necessário para o cumprimento de uma
obrigação jurídica a que o responsável pelo tratamento esteja
sujeito;
d) O tratamento for necessário para a defesa de interesses vitais
do titular dos dados ou de outra pessoa singular;
e) O tratamento for necessário ao exercício de funções de
interesse público ou ao exercício da autoridade pública de que
está investido o responsável pelo tratamento;
f) O tratamento for necessário para efeito dos interesses
legítimos prosseguidos pelo responsável pelo tratamento ou por
terceiros, exceto se prevalecerem os interesses ou direitos e
liberdades fundamentais do titular que exijam a proteção dos
dados pessoais, em especial se o titular for uma criança.
I – mediante o fornecimento de consentimento pelo titular;
II – para o cumprimento de obrigação legal ou regulatória pelo controlador;
III – pela administração pública, para o tratamento e uso compartilhado de
dados necessários à execução de políticas públicas previstas em leis,
regulamentos ou respaldadas em contratos, convênios ou instrumentos
congêneres, observadas as disposições do Capítulo IV desta Lei;
IV – para a realização de estudos por órgão de pesquisa, garantida, sempre
que possível, a anonimização dos dados pessoais;
V – quando necessário para a execução de contrato ou de procedimentos
preliminares relacionados a contrato do qual é parte o titular, a pedido do
titular dos dados;
VI – para o exercício regular de direitos em processo judicial, administrativo
ou arbitral, este último nos termos da Lei nº 9.307, de 23 de setembro de
1996;
VII – para a proteção da vida ou da incolumidade física do titular ou de
terceiro;
VIII – para a tutela da saúde, com procedimento realizado por profissionais
da área da saúde ou por entidades sanitárias;
IX– quando necessário para atender aos interesses legítimos do controlador
ou de terceiro, exceto no caso de prevalecerem direitos e liberdades
fundamentais do titular que exijam a proteção dos dados pessoais; ou
X– para a proteção do crédito, inclusive quanto ao disposto na legislação
pertinente
GDPR-UE LGPD-BR<= “Copy & Paste” =>
15
A todos! Presidente
Diretor
Financeiro
Diretor de TI Diretor de RH Diretor de MKT
Prioridades
do Executivo
Manter-se
Competitivo
Resultados
Compliance
Controle de
Custos
Expandir a
Mobilidade
Acessibilidade
Flexibilidade de
Trabalho
Qualidade de
vida
Reconhecimento
de Marca
Imagem
Risco de
Segurança
Propriedade
Intelectual
Continuidade do
Negócio
Descumprimento
de Regras
Dados
Pulverizados
Acesso Indevido
Sem perímetro
Vazamento de
Informações
Pessoais
Comportamento
Digital
Inadequado
Perda de
Informações
Estratégias de
negócios
Impacto
Potencial
Perda de
Mercado
Responsabilidade
Criminal
Falhas de
Auditoria
Multas e
Indenizações
Perda de
Confidencialidade
Indisponibilidade
de Sistema
Violação de
Privacidade
Danos à
Reputação
Perda de
Confiança
*Source: Discussions with more than 13,000 C-suite executives as part of the IBM C-suite Study Series,
http://w3.ibm.com/ibm/resource/ibm_on_ciostudy2011.html
A quem interessa a segurança digital?
Quadrilhas altamente profissionais atacando vítimas de alto padrão
Não é necessário ser engenheiro. Crime como serviço (CaaS)
Engenharia social facilitou muito a atividade criminal
Todas as plataformas (Windows, Linux, Mac, Android, iOS)
+10 M
2018
CARBANAK
Roubo de dinheiro
direto no ATM, através
da rede interna
Transferências via
Online Banking
Alterações feitas em
base de dados Oracle
Transferências via
SWIFT
USD 1B de perdas
Grava as telas e teclas
dos programas ativos
E O BRASIL?
Parceria Brasil – Leste Europeu: técnicas de
ataque e código de trojans
ZeuS se torna open-source em Maio/2011
Fonte do Carberp disponível na web desde
Junho/2013
Cifragem do ZeuS GameOver encontrada
em trojans que alteram boletos
Febraban diz que crimes cibernéticos são
responsáveis por 95% das perdas bancárias
no Brasil
Perdas estimadas em USD 8 Bi/ano
#1 crime econômico (bancos,
seguros, cartão, telecom, milhas)
(CYBER)CRIME ORGANIZADO
A Serasa do crime
O fraudador ligou para a empresa, um de nossos clientes 7/Dez/2016
Ele se apresentou como funcionário do Santander
santanderagencia.com registrado em 2/Dez (desativado)
Bloqueado pelos nossos sistemas em 3/Dez
Kaspersky Lab | Gartner Security Conference 201822
Caso real no Brasil
Kaspersky Lab | Gartner Security Conference 201823
Caso real no Brasil
► O novo campo de batalha global é digital
► O Mundo tendendo à fragmentação da internet
► Armas cibernéticas cedo ou tarde chegam ao criminoso digital
CARETO
Cyber espionagem, ativo desde
2007 (7 anos sem ser detectado)
Ferramentas incluem um
malware, um rootkit e um botkit.
Não apenas Windows, mas
também Mac OS X e Linux
Identificadas cerca de 380 vítimas
em 31 paises, 173 no Brasil
Principais alvos são empresas de
governo, de gás, óleo, energia,
instituições de pesquisa
27
O Maior Tetris do Mundo!
STUXNET
A primeira arma cibernética
desenhada para causar dano físico
Stuxnet foi desenhado
especificamente para sabotar o
processo de enriquecimento de
urânio do Irã
O virus explorou 4 vulnerabilidaes
dia-0 do Windows
Os drivers do Stuxnet foram
assinados com assinaturas digitais
válidas da Realtek e J-Micron
Supostamente um ataque
patrocinado por uma nação
APTs DESCOBERTAS PELA KASPERSKY
DuquStuxnet
miniFlame
Flame
Gauss
Icefog
Winnti
NetTraveler
Miniduke
Epic Turla
Energetic Bear /
Crouching Yeti
RedOctober
CosmicDuke
Darkhotel
Careto /
The Mask
Regin
2010 2011 2012 2013 2014
CozyDuke
Carbanak
Desert
Falcons
Equation
Naikon
Hellsing
2015
TeamSpy
Duqu 2.0
Animal Farm
Kimsuky
2018 N+100
APTs
O Brasil Digital em 2019
Números mais recentes
Que afetam o país
Fonte: GREaT - Kaspersky Lab - 2019
31
BRASIL EM NÚMEROS – MALWARE (JAN – MAIO 2019)
248 milhõesAtaques de malware
Média de 1,85 milhões/dia
32
BRASIL EM NÚMEROS – MALWARE MÓVEL (JAN – MAIO 2019)
540 milAtaques de malware
Android é a plataforma mais afetada
33
BRASIL EM NÚMEROS – MALWARE MÓVEL (JAN – MAIO 2019)
Origem: Play Store, Objetivo: dados financeiros!
34
BRASIL EM NÚMEROS – PHISHING (JAN – MAIO 2019)
22 milhões
Ataques de
phishing
Média de 165 mil ataques/dia
País % ataques
Australia 17.20
Espanha 16.96
Portugal 16.81
Venezuela 16.72
Grécia 15.86
Albania 15.11
Equador 14.99
Ruanda 14.89
Georgia 14.76
35
Nossa missão é proteger o que importa pra você!
sua identidade suas fotos
seus clientes
seu negócio sua família
Não importa a origem da ameaça e a motivação de quem ataca.
Agora o commercial…
Kaspersky Lab | Gartner Security Conference 201836
Nossa fórmula
Os melhores
Especialistas
Big Data /
Inteligência de ameaças
Aprendizagem
De Máquina
SOBRE A KASPERSKY
• + 21 Anos. Fundada em 1997
• Operação em + 200 países
• Escritórios em + 30 países
• Mais de 4.000 empregados
1/3 em P&D
+100 na América Latina
6 mil revendedores na região
• + 400 M de PCs protegidos
• + 350 mil empresas usuárias
• + 20 milhões de ativações/ano
• Um dos 4 maiores fornecedores
de segurança digital do mundo
• + 120 parceiros OEM
• Líder mundial em investigação
Eugene Kaspersky
Chairman, CEO and Co-founder, Kaspersky Lab
38
Segurança Digital não se compra! Se constroi
É possível ter uma vida digital bastante segura
Sempre investindo neste tripé:
Mensagem Final
OBRIGADO!
www.kaspersky.com.br

Contenu connexe

Tendances

Tendances (20)

Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
VaultCore e Lgpd
VaultCore e LgpdVaultCore e Lgpd
VaultCore e Lgpd
 
Ad3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDAd3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPD
 
LGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de segurosLGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de seguros
 
LGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados PessoaisLGPD - Lei Geral de Protecao de Dados Pessoais
LGPD - Lei Geral de Protecao de Dados Pessoais
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO LGPD - Governança de Dados - BRAVO DPO
LGPD - Governança de Dados - BRAVO DPO
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraec
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation One
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
Sucesso institucional pps
Sucesso institucional   ppsSucesso institucional   pps
Sucesso institucional pps
 
IT2S Group
IT2S GroupIT2S Group
IT2S Group
 
Harvard Business Review - LGPD
Harvard Business Review - LGPDHarvard Business Review - LGPD
Harvard Business Review - LGPD
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPD
 
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
Direito à Privacidade na Sociedade da informação: Desafios e Impactos na Era ...
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
Agir webinar lgpd fnery 31jul2018
Agir webinar lgpd  fnery 31jul2018Agir webinar lgpd  fnery 31jul2018
Agir webinar lgpd fnery 31jul2018
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 

Similaire à ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realidade digital

Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp Distribuidor F-Secure no Brasil
 
Segurança das Informações e Continuidade dos negócios
Segurança das Informações e Continuidade dos negóciosSegurança das Informações e Continuidade dos negócios
Segurança das Informações e Continuidade dos negócios
Fernando Battistini
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
Cidrone
 

Similaire à ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realidade digital (20)

Seguranca - básico
Seguranca - básicoSeguranca - básico
Seguranca - básico
 
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...Consultcorp   f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
Consultcorp f-secure cyberoam hsc - palestra - Política de Segurança da Inf...
 
Segurança da Informação na era do IoT: conectividade, e ameaças, por todos os...
Segurança da Informação na era do IoT: conectividade, e ameaças, por todos os...Segurança da Informação na era do IoT: conectividade, e ameaças, por todos os...
Segurança da Informação na era do IoT: conectividade, e ameaças, por todos os...
 
Aula da Disciplina "Direito Digital II" do i-MBA em Gestão de Negócios, Merca...
Aula da Disciplina "Direito Digital II" do i-MBA em Gestão de Negócios, Merca...Aula da Disciplina "Direito Digital II" do i-MBA em Gestão de Negócios, Merca...
Aula da Disciplina "Direito Digital II" do i-MBA em Gestão de Negócios, Merca...
 
Segurança das Informações e Continuidade dos negócios
Segurança das Informações e Continuidade dos negóciosSegurança das Informações e Continuidade dos negócios
Segurança das Informações e Continuidade dos negócios
 
Symantec - Inovação Hacker: de espionagem industrial por drones a estímulos m...
Symantec - Inovação Hacker: de espionagem industrial por drones a estímulos m...Symantec - Inovação Hacker: de espionagem industrial por drones a estímulos m...
Symantec - Inovação Hacker: de espionagem industrial por drones a estímulos m...
 
16 03 - institucional
16 03 - institucional16 03 - institucional
16 03 - institucional
 
[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer
 
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
 
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
SITI- Cibercrime - Fraudes com o Cartão de Crédito
SITI- Cibercrime - Fraudes com o Cartão de CréditoSITI- Cibercrime - Fraudes com o Cartão de Crédito
SITI- Cibercrime - Fraudes com o Cartão de Crédito
 
Tcb dili final
Tcb dili finalTcb dili final
Tcb dili final
 
Dos crimes contra a inviolabilidade do sistema informático
Dos crimes contra a inviolabilidade do sistema informáticoDos crimes contra a inviolabilidade do sistema informático
Dos crimes contra a inviolabilidade do sistema informático
 
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
 
Cibersegurança na Internet das Coisas
Cibersegurança na Internet das CoisasCibersegurança na Internet das Coisas
Cibersegurança na Internet das Coisas
 
Direito digital os novos crimes que podem chegar até você
Direito digital   os novos crimes que podem chegar até vocêDireito digital   os novos crimes que podem chegar até você
Direito digital os novos crimes que podem chegar até você
 
FULLCOVER | Cyber risk dossier | To boldly go
FULLCOVER | Cyber risk dossier | To boldly goFULLCOVER | Cyber risk dossier | To boldly go
FULLCOVER | Cyber risk dossier | To boldly go
 
A nova era do seguro das coisas - por Gerson Rolim
A nova era do seguro das coisas - por Gerson RolimA nova era do seguro das coisas - por Gerson Rolim
A nova era do seguro das coisas - por Gerson Rolim
 
A nova era do Seguro das Coisas
A nova era do Seguro das CoisasA nova era do Seguro das Coisas
A nova era do Seguro das Coisas
 

Plus de ExpoGestão

Plus de ExpoGestão (20)

ExpoGestão 2023 - Quais são as competências da sua alma? - Monge Satyanatha
ExpoGestão 2023 - Quais são as competências da sua alma? - Monge SatyanathaExpoGestão 2023 - Quais são as competências da sua alma? - Monge Satyanatha
ExpoGestão 2023 - Quais são as competências da sua alma? - Monge Satyanatha
 
ExpoGestão 2023 - ESG - Rodrigo Visentini
ExpoGestão 2023 - ESG - Rodrigo VisentiniExpoGestão 2023 - ESG - Rodrigo Visentini
ExpoGestão 2023 - ESG - Rodrigo Visentini
 
ExpoGestão 2023 - ESG - Estevan Sartoreli
ExpoGestão 2023 - ESG - Estevan SartoreliExpoGestão 2023 - ESG - Estevan Sartoreli
ExpoGestão 2023 - ESG - Estevan Sartoreli
 
ExpoGestão 2023 - Liderança em Tempos Incertos - Ricardo Basaglia
ExpoGestão 2023 - Liderança em Tempos Incertos - Ricardo BasagliaExpoGestão 2023 - Liderança em Tempos Incertos - Ricardo Basaglia
ExpoGestão 2023 - Liderança em Tempos Incertos - Ricardo Basaglia
 
ExpoGestão 2023 - A Mente no Comando - Roberto Aylmer
ExpoGestão 2023 - A Mente no Comando - Roberto AylmerExpoGestão 2023 - A Mente no Comando - Roberto Aylmer
ExpoGestão 2023 - A Mente no Comando - Roberto Aylmer
 
ExpoGestão 2023 - A Mente no Comando - Fabiano Moulin
ExpoGestão 2023 - A Mente no Comando - Fabiano MoulinExpoGestão 2023 - A Mente no Comando - Fabiano Moulin
ExpoGestão 2023 - A Mente no Comando - Fabiano Moulin
 
ExpoGestão 2023 - Barbara Borra
ExpoGestão 2023 - Barbara BorraExpoGestão 2023 - Barbara Borra
ExpoGestão 2023 - Barbara Borra
 
ExpoGestão 2023 - Futuro da Energia - Gabriel Mann
ExpoGestão 2023 - Futuro da Energia - Gabriel MannExpoGestão 2023 - Futuro da Energia - Gabriel Mann
ExpoGestão 2023 - Futuro da Energia - Gabriel Mann
 
ExpoGestão 2023 - Futuro da Energia - Marcio Osli
ExpoGestão 2023 - Futuro da Energia - Marcio OsliExpoGestão 2023 - Futuro da Energia - Marcio Osli
ExpoGestão 2023 - Futuro da Energia - Marcio Osli
 
ExpoGestão 2023 - Futuro da Indústria - Mario Cezar de Aguiar
ExpoGestão 2023 - Futuro da Indústria - Mario Cezar de AguiarExpoGestão 2023 - Futuro da Indústria - Mario Cezar de Aguiar
ExpoGestão 2023 - Futuro da Indústria - Mario Cezar de Aguiar
 
ExpoGestão 2023 - Futuro da Indústria - Giuliano Donini
ExpoGestão 2023 - Futuro da Indústria - Giuliano DoniniExpoGestão 2023 - Futuro da Indústria - Giuliano Donini
ExpoGestão 2023 - Futuro da Indústria - Giuliano Donini
 
ExpoGestão 2023 - Futuro da Indústria - Ricardo Santin
ExpoGestão 2023 - Futuro da Indústria - Ricardo SantinExpoGestão 2023 - Futuro da Indústria - Ricardo Santin
ExpoGestão 2023 - Futuro da Indústria - Ricardo Santin
 
ExpoGestão 2023 - Futuro da Indústria - Fernando de Rizzo
ExpoGestão 2023 - Futuro da Indústria - Fernando de RizzoExpoGestão 2023 - Futuro da Indústria - Fernando de Rizzo
ExpoGestão 2023 - Futuro da Indústria - Fernando de Rizzo
 
ExpoGestão 2023 - Maílson da Nóbrega
ExpoGestão 2023 - Maílson da NóbregaExpoGestão 2023 - Maílson da Nóbrega
ExpoGestão 2023 - Maílson da Nóbrega
 
ExpoGestão 2023 - Vicente Donini
ExpoGestão 2023 - Vicente DoniniExpoGestão 2023 - Vicente Donini
ExpoGestão 2023 - Vicente Donini
 
ExpoGestão 2023 - David Espindola
ExpoGestão 2023 - David EspindolaExpoGestão 2023 - David Espindola
ExpoGestão 2023 - David Espindola
 
ExpoGestão 2023 - Zé Delivery - Fernando Mazzarolo
ExpoGestão 2023 - Zé Delivery - Fernando MazzaroloExpoGestão 2023 - Zé Delivery - Fernando Mazzarolo
ExpoGestão 2023 - Zé Delivery - Fernando Mazzarolo
 
ExpoGestão 2023 - Rodrigo Maingué
ExpoGestão 2023 - Rodrigo MainguéExpoGestão 2023 - Rodrigo Maingué
ExpoGestão 2023 - Rodrigo Maingué
 
ExpoGestão 2023 - Jean Carlo Klaumann
ExpoGestão 2023 - Jean Carlo KlaumannExpoGestão 2023 - Jean Carlo Klaumann
ExpoGestão 2023 - Jean Carlo Klaumann
 
ExpoGestão 2020 - Hussein Keshavjee - Back office em nuvem e automação de pro...
ExpoGestão 2020 - Hussein Keshavjee - Back office em nuvem e automação de pro...ExpoGestão 2020 - Hussein Keshavjee - Back office em nuvem e automação de pro...
ExpoGestão 2020 - Hussein Keshavjee - Back office em nuvem e automação de pro...
 

Dernier

Dernier (8)

ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docxATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
 
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 
Programação Orientada a Objetos - 4 Pilares.pdf
Programação Orientada a Objetos - 4 Pilares.pdfProgramação Orientada a Objetos - 4 Pilares.pdf
Programação Orientada a Objetos - 4 Pilares.pdf
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
Luís Kitota AWS Discovery Day Ka Solution.pdf
Luís Kitota AWS Discovery Day Ka Solution.pdfLuís Kitota AWS Discovery Day Ka Solution.pdf
Luís Kitota AWS Discovery Day Ka Solution.pdf
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 

ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realidade digital

  • 1. Privacidade e segurança A nova realidade digital Cláudio Martinelli Vice-Presidente – Kaspersky Lab - LatAm
  • 2. IOT (Internet das Coisas) Isso ainda está muito longe do Brasil
  • 3. Abrindo um pouco o horizonte… Que não está tão longe… Cyber Criminosos também erram
  • 4. Se está conectado, é vulnerável. Só depende de quanto interesse e dinheiro disponível seu oponente tem. Mas é Vulnerável?
  • 5. Custo do Crime Digital na Economia Global Custo do Cybercrime USD 450 Bi / ano
  • 8. O passado se repete! Primeira reportagem sobre vírus de computador na televisão brasileira TV Cultura, 1990
  • 9. Kaspersky Lab | Gartner Security Conference 20189
  • 10. Como as empresas encaram a proteção digital Muitas empresas se comportam como pessoa física: Se protegem como uma residência, mas movimentam muito mais $$$ Grande falta de especialistas em segurança digital X Alta complexidade do assunto Decisões muitas vezes são mais econômicas do que técnicas Custo de aquisição é o único custo levado em conta, custo do gerenciamento ao longo do tempo é normalmente ignorado Visão de curto prazo X Inteligência e predição das ameaças futuras Desconhecimento das responsabilidades legais
  • 11. Porque se proteger? Custo de uma boa política de proteção é muito menor do que o risco para a continuidade do negócio O Marco Civil da Internet e a LGPD passam a responsabilizar a empresa (e seus provedores) pela guarda e confidencialidade dos dados de seus clientes e funcionários Esqueça BitCoin, os dados são a moeda digital Não existem soluções mágicas. Polícia não atravessa fronteiras, seu oponente sim!
  • 12. Recurso mais valioso do mundo não é mais o petróleo, mas o dado
  • 13. FRAMEWORK DE PROTEÇÃO DE DADOS PESSOAIS NO BRASIL Constituição Federal/1988 Art. 5º, inciso X, incisos XI e XII Art. 5º, inciso LXXII Código Civil – Lei nº 10.406/2002 Art. 20 e 21 Código de Defesa do Consumidor – Lei nº 8.078/1990 Art. 43 Lei do SAC - Decreto nº 6.523/2008 Art. 11 Lei do Cadastro Positivo – Lei nº 12.414/2011 Art. 3º, 5º, 9º Marco Civil da Internet – Lei nº 12.965/2014 Art. 3º, incisos II e III Art. 7º, incisos I, II, III, VII, VIII Art. 8º Art. 15 Art. 10 Decreto do Marco Civil da Internet – Decreto nº 8.771/2016 Art. 13º Art. 14º Lei Geral de Proteção de Dados (LGPD) Lei n.º 13.709, 14/09/2018 + MP nº 869/2018 Falando em Proteção de Dados?
  • 14. Artigo 6.º Licitude do tratamento Art. 7º O tratamento de dados pessoais somente poderá ser realizado nas seguintes hipóteses: 1. O tratamento só é lícito se e na medida em que se verifique pelo menos uma das seguintes situações: a) O titular dos dados tiver dado o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas; b) O tratamento for necessário para a execução de um contrato no qual o titular dos dados é parte, ou para diligências pré- contratuais a pedido do titular dos dados; c) O tratamento for necessário para o cumprimento de uma obrigação jurídica a que o responsável pelo tratamento esteja sujeito; d) O tratamento for necessário para a defesa de interesses vitais do titular dos dados ou de outra pessoa singular; e) O tratamento for necessário ao exercício de funções de interesse público ou ao exercício da autoridade pública de que está investido o responsável pelo tratamento; f) O tratamento for necessário para efeito dos interesses legítimos prosseguidos pelo responsável pelo tratamento ou por terceiros, exceto se prevalecerem os interesses ou direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais, em especial se o titular for uma criança. I – mediante o fornecimento de consentimento pelo titular; II – para o cumprimento de obrigação legal ou regulatória pelo controlador; III – pela administração pública, para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis, regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres, observadas as disposições do Capítulo IV desta Lei; IV – para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais; V – quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual é parte o titular, a pedido do titular dos dados; VI – para o exercício regular de direitos em processo judicial, administrativo ou arbitral, este último nos termos da Lei nº 9.307, de 23 de setembro de 1996; VII – para a proteção da vida ou da incolumidade física do titular ou de terceiro; VIII – para a tutela da saúde, com procedimento realizado por profissionais da área da saúde ou por entidades sanitárias; IX– quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais; ou X– para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente GDPR-UE LGPD-BR<= “Copy & Paste” =>
  • 15. 15 A todos! Presidente Diretor Financeiro Diretor de TI Diretor de RH Diretor de MKT Prioridades do Executivo Manter-se Competitivo Resultados Compliance Controle de Custos Expandir a Mobilidade Acessibilidade Flexibilidade de Trabalho Qualidade de vida Reconhecimento de Marca Imagem Risco de Segurança Propriedade Intelectual Continuidade do Negócio Descumprimento de Regras Dados Pulverizados Acesso Indevido Sem perímetro Vazamento de Informações Pessoais Comportamento Digital Inadequado Perda de Informações Estratégias de negócios Impacto Potencial Perda de Mercado Responsabilidade Criminal Falhas de Auditoria Multas e Indenizações Perda de Confidencialidade Indisponibilidade de Sistema Violação de Privacidade Danos à Reputação Perda de Confiança *Source: Discussions with more than 13,000 C-suite executives as part of the IBM C-suite Study Series, http://w3.ibm.com/ibm/resource/ibm_on_ciostudy2011.html A quem interessa a segurança digital?
  • 16.
  • 17. Quadrilhas altamente profissionais atacando vítimas de alto padrão Não é necessário ser engenheiro. Crime como serviço (CaaS) Engenharia social facilitou muito a atividade criminal Todas as plataformas (Windows, Linux, Mac, Android, iOS)
  • 19. CARBANAK Roubo de dinheiro direto no ATM, através da rede interna Transferências via Online Banking Alterações feitas em base de dados Oracle Transferências via SWIFT USD 1B de perdas Grava as telas e teclas dos programas ativos
  • 20. E O BRASIL? Parceria Brasil – Leste Europeu: técnicas de ataque e código de trojans ZeuS se torna open-source em Maio/2011 Fonte do Carberp disponível na web desde Junho/2013 Cifragem do ZeuS GameOver encontrada em trojans que alteram boletos Febraban diz que crimes cibernéticos são responsáveis por 95% das perdas bancárias no Brasil Perdas estimadas em USD 8 Bi/ano #1 crime econômico (bancos, seguros, cartão, telecom, milhas)
  • 22. O fraudador ligou para a empresa, um de nossos clientes 7/Dez/2016 Ele se apresentou como funcionário do Santander santanderagencia.com registrado em 2/Dez (desativado) Bloqueado pelos nossos sistemas em 3/Dez Kaspersky Lab | Gartner Security Conference 201822 Caso real no Brasil
  • 23. Kaspersky Lab | Gartner Security Conference 201823 Caso real no Brasil
  • 24. ► O novo campo de batalha global é digital ► O Mundo tendendo à fragmentação da internet ► Armas cibernéticas cedo ou tarde chegam ao criminoso digital
  • 25. CARETO Cyber espionagem, ativo desde 2007 (7 anos sem ser detectado) Ferramentas incluem um malware, um rootkit e um botkit. Não apenas Windows, mas também Mac OS X e Linux Identificadas cerca de 380 vítimas em 31 paises, 173 no Brasil Principais alvos são empresas de governo, de gás, óleo, energia, instituições de pesquisa
  • 26.
  • 27. 27 O Maior Tetris do Mundo!
  • 28. STUXNET A primeira arma cibernética desenhada para causar dano físico Stuxnet foi desenhado especificamente para sabotar o processo de enriquecimento de urânio do Irã O virus explorou 4 vulnerabilidaes dia-0 do Windows Os drivers do Stuxnet foram assinados com assinaturas digitais válidas da Realtek e J-Micron Supostamente um ataque patrocinado por uma nação
  • 29. APTs DESCOBERTAS PELA KASPERSKY DuquStuxnet miniFlame Flame Gauss Icefog Winnti NetTraveler Miniduke Epic Turla Energetic Bear / Crouching Yeti RedOctober CosmicDuke Darkhotel Careto / The Mask Regin 2010 2011 2012 2013 2014 CozyDuke Carbanak Desert Falcons Equation Naikon Hellsing 2015 TeamSpy Duqu 2.0 Animal Farm Kimsuky 2018 N+100 APTs
  • 30. O Brasil Digital em 2019 Números mais recentes Que afetam o país Fonte: GREaT - Kaspersky Lab - 2019
  • 31. 31 BRASIL EM NÚMEROS – MALWARE (JAN – MAIO 2019) 248 milhõesAtaques de malware Média de 1,85 milhões/dia
  • 32. 32 BRASIL EM NÚMEROS – MALWARE MÓVEL (JAN – MAIO 2019) 540 milAtaques de malware Android é a plataforma mais afetada
  • 33. 33 BRASIL EM NÚMEROS – MALWARE MÓVEL (JAN – MAIO 2019) Origem: Play Store, Objetivo: dados financeiros!
  • 34. 34 BRASIL EM NÚMEROS – PHISHING (JAN – MAIO 2019) 22 milhões Ataques de phishing Média de 165 mil ataques/dia País % ataques Australia 17.20 Espanha 16.96 Portugal 16.81 Venezuela 16.72 Grécia 15.86 Albania 15.11 Equador 14.99 Ruanda 14.89 Georgia 14.76
  • 35. 35 Nossa missão é proteger o que importa pra você! sua identidade suas fotos seus clientes seu negócio sua família Não importa a origem da ameaça e a motivação de quem ataca. Agora o commercial…
  • 36. Kaspersky Lab | Gartner Security Conference 201836 Nossa fórmula Os melhores Especialistas Big Data / Inteligência de ameaças Aprendizagem De Máquina
  • 37. SOBRE A KASPERSKY • + 21 Anos. Fundada em 1997 • Operação em + 200 países • Escritórios em + 30 países • Mais de 4.000 empregados 1/3 em P&D +100 na América Latina 6 mil revendedores na região • + 400 M de PCs protegidos • + 350 mil empresas usuárias • + 20 milhões de ativações/ano • Um dos 4 maiores fornecedores de segurança digital do mundo • + 120 parceiros OEM • Líder mundial em investigação Eugene Kaspersky Chairman, CEO and Co-founder, Kaspersky Lab
  • 38. 38 Segurança Digital não se compra! Se constroi É possível ter uma vida digital bastante segura Sempre investindo neste tripé: Mensagem Final