All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Empresas do setor financeiro exigem segurança de fornecedores e parceiros

As empresas do setor financeiro estão cada vez mais observando de perto seus parceiros de negócios, entre fornecedores e provedores de serviços de TI, a fim de garantir que eles estão cuidando tão bem da sua segurança tanto quanto elas próprias. Isso porque a combinação brecha no sistema e vazamento de dados pode representar um prejuízo de milhões de dólares – e muitas vezes o sistema comprometido não é o da empresa propriamente dito, mas sim o do fornecedor.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
De acordo com uma pesquisa da Identity Theft Resource Center, em 2014 foram registradas 783 violações de dados – sendo uma das principais causas o comprometimento de sistemas de terceiros. E o cenário pode ser ainda pior se adicionados os serviços em nuvem.

A ex-CISO da Fair Isaac Corp. (também conhecida como FICO), Vickie Miller, disse, em entrevista ao Wall Street Journal, que, por conta da hiperconectividade, os reguladores começaram a inspecionar minuciosamente essa parte de segurança.

A empresa dela trabalha com muitas companhias do setor financeiro e, se há dados compartilhados entre a companhia e os bancos, é necessário total atenção, de acordo com a especialista.

Vickie explica que, como parte da rotina, os bancos podem solicitar uma lista dos servidores utilizados para atendê-los e dados sobre atualizações de segurança e de programas de gerenciamento de vulnerabilidades. Agora, eles também costumam solicitar, inclusive, screenshots para provar a última vez que os servidores receberam correções de brechas, testes periódicos do estado desses patches, e informações sobre o trabalho que Fair Isaac terceiriza para os outros. Há, ainda, aquelas instituições ainda mais minuciosas, que pedem por testes de drogas aplicados em funcionários que têm acesso aos servidores.

Ter acesso aos diversos parceiros e às suas estruturas de segurança pode ser um trabalho quase impossível, mas um bom começo é identificar e analisar os fornecedores de serviços críticos e seus terceiros, de acordo com o especialista de infraestrutura e segurança do instituto de engenharia de software da Universidade Carnegie Mellon, John Haller.

Ainda de acordo com o especialista, não se deve levar em consideração o tamanho do contrato – que nem sempre é grande. E, embora possa estar nos acordos os requerimentos de segurança que os parceiros devem atender, a construção de relacionamentos próximos é ainda mais importante.
Next Sonata, da Hyundai, virá equipado com tecnologia Android Auto »
Previous « Qual certificação de TI é a mais adequada?
Share
Published by
Redação
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

5 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

8 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

9 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L