• Negócios
    Somos tecnologia

    Conheça nossas soluções para  o seu negócio e tenha uma rotina operacional simples e segura nos segmentos financeiro, de meios de pagamento e na indústria de fundos de investimentos.

    NEGÓCIOS

    Open Finance

    Acelere sua jornada com as plataformas Data Push e Data Pull.

    HUB Fundos

    Resolva de maneira simples a integralização e portabilidade de cotas.

    HUB Pagamentos

    Atenda as regras do setor de meios de pagamentos de forma facilitada.

    Swift
    Conecte-se à rede Swift em estrutura compartilhada
  • Segurança
    Somos segurança
    A segurança é um item essencial para as operações no mercado financeiro. E nós sabemos disso como ninguém. Conheça nossas soluções para manter suas operações protegidas.

    SEGURANÇA

    Conheça as soluções
    Trabalhe com garantia de segurança cibernética para seu negócio.
  • TI
    Somos infraestrutura
    Soluções em TI que oferecem estruturas modernas de cloud, data center e contingência, garantindo a segurança e funcionalidade do seu negócio.

    DATA CENTER

    Cloud Services
    Migre para a nuvem do mercado financeiro.
    Colocation/Hosting
    Mantenha o foco no seu core business e deixe seu ambiente de TI conosco.

    CONTINGÊNCIA

    Contingência
    Opere sempre com garantia e segurança.
  • Telecomunicações
    Somos conexão
    Conectamos as instituições do mercado financeiro na nossa rede. Conheça nossas soluções de conectividade e voz para suas operações.

    CONECTIVIDADE

    Financial Net
    Acesse a nuvem privada do setor financeiro.
    Cloud Link
    Conecte-se de forma segura às nuvens públicas.
    SD-WAN
    Turbine sua conectividade melhorando o gerenciamento de rede.
    Vendors
    Conecte-se de forma dedicada a buy-sides e sell-sides.
    Corporate Net
    Integre sua matriz a filiais e parceiros.

    VOZ

    Trade Solution
    Opere em uma mesa de operações integrada e simplificada.
    Hotline
    Negocie com instituições financeiras de todo o mundo via voz com segurança.
    Telefonia IP
    Tenha telefonia IP em nuvem de última geração e com recursos avançados.
  • PT
  • EN
  • A RTM
    Somos a RTM
    Somos especialistas. Focados. Entendemos profundamente o setor financeiro e o negócio dos nossos clientes. Somos o Hub integrador do mercado.

    INSTITUCIONAL

    A RTM
    Integramos o mercado financeiro brasileiro. Nossas soluções e ferramentas potencializam os resultados dos nossos clientes.
    Trabalhe conosco​
    Estamos sempre em busca de novos talentos. Confira nossas vagas disponíveis.
    Fale conosco
    Entre em contato conosco preenchendo o formulário que teremos prazer em atendê-lo(a).

    INICIATIVAS ASG

    Governança
    Confira nosso organograma, certificações, políticas corporativas e sistema de governança.

    Socioambiental

    Acreditamos que é possível construir um mundo melhor. Queremos contribuir para isso.

    Conheça nossas ações ambientais e sociais.

    REDES SOCIAIS

  • Conteúdo
    Somos especialistas
    O conhecimento é um valor chave para nós, e torna-se ainda mais valioso quando compartilhado. Acesse nossos conteúdos e fique por dentro das principais tendências tecnológicas do mercado financeiro.

    CONTEÚDO

    Blog
    Os melhores conteúdos sobre tecnologia para o mercado financeiro estão aqui.
    Lives e Podcasts
    Confira nossas últimas lives e as edições do ConectaCast.
    Eventos
    Fique por dentro dos principais eventos que promovemos e participamos.
    Downloads gratuitos
    Baixe nossos e-books e saiba mais sobre a inovação e tecnologia por trás do mercado financeiro.
    Notícias
    Mantenha-se informado e atualizado sobre nossas iniciativas.
  • Inovação
  • Canal do Cliente
  • Home
  • Conteúdo
  • Blog

Compartilhe

Share on facebook
Share on linkedin
Share on twitter
Share on email
09 mar 2021
Cibersegurança para instituições financeiras: como identificar incidentes, proteger dados e combater cibercrimes
Bancos Cibersegurança
PorRTM
Uma mulher olha para a tela de um computador. Embaixo, há a frase: "Proteja sua empresa contra cibercrimes".
Uma mulher olha para a tela de um computador, na qual aparecem sistemas de segurança.

Com quantas notícias de vazamento de dados você se deparou nos últimos meses? Pois é. Foram muitas. Com os cibercrimes tendo cada vez mais espaço nas manchetes, pensar em cibersegurança para instituições financeiras é ainda mais prioritário que antes. 

No setor financeiro brasileiro, apesar do notório avanço em termos de normatização do uso de dados em relação a outros setores, a preocupação tem caráter de urgência. Isso porque a experiência do cliente vem sendo intensamente digitalizada, e os dados produzidos por ela, amplamente analisados. 

Capítulo a parte, a pandemia e a ampliação do home office trouxeram desafios que para serem endereçados pelo Chief Information Security Officer (CISO), precisaram de abordagens completamente diferentes, alterando rotinas e comportamentos.

O impacto disso foi sentido no bolso. Segundo as estimativas do relatório The Hidden Costs of Cybercrime, da McAfee, a soma dos custos com cibersegurança e das perdas com cibercrimes em 2020 foi de $ 1 trilhão, 50% a mais que o valor de 2018.

Como consequência óbvia, a cibersegurança é identificada como uma top prioridade de investimento em TI. Segundo dados da Microsoft, 58% dos CISOs vão aumentar o budget destinado a segurança. Já 82% vão aumentar a equipe.

Neste artigo, você vai descobrir quais práticas os  CISOs e gestores de instituições financeiras podem adotar para identificar incidentes, proteger dados e combater cibercrimes. 

Tipos de incidentes que merecem atenção

Engenharia social, campanhas de phishing, vishing e smishing, malwares como o temido ransomware, pharming e DDoS são os tipos de incidentes mais comuns, logo, os que merecem mais atenção.

Embora as ameaças sejam bem conhecidas das instituições financeiras, os cibercriminosos são incansáveis em sua busca por oportunidades, além de extremamente habilidosos. Eles vêm aprimorando seus mecanismos e técnicas, criando ataques mais sofisticados: usam informações relevantes, como o novo coronavírus, como isca; apropriam-se de layouts de instituições reconhecidas; escrevem correta e persuasivamente; e, sobretudo, selecionam as vítimas com mais precisão. 

Por isso, a identificação de cibercrimes requer um programa de cibersegurança sempre atualizado, com monitoramento constante e respostas eficientes.

Leia também: Entrevista com Renan Barcelos: desafios da cibersegurança no Brasil

Como identificar cibercrimes: o que um programa de cibersegurança deve ter 

Um programa de cibersegurança para instituições financeiras, de acordo com a orientação da ANBIMA, parte de uma avaliação dos riscos, estabelece com base nela as ações de prevenção, monitora essas ações e estabelece um plano de resposta a possíveis incidentes. Para isso, ele  envolve ferramentas e procedimentos, mas acima de tudo pessoas.

De acordo com The Human Factor Report, 99% dos ciberataques requerem interação humana para serem bem-sucedidos, embora também possam explorar vulnerabilidades de softwares e aplicativos. 

Diante desse dado, cada vez mais CISOs reconhecem que, em cibersegurança, não há tecnologia nem procedimento que substitua o comportamento adequado dos colaboradores. Isso significa que toda estratégia em cibersegurança é, em primeiro lugar, centrada em pessoas. 

Vejamos o que não pode faltar em um programa de cibersegurança.

Capacitações periódicas

Cibersegurança não é só problema da TI, mas uma responsabilidade compartilhada. Produzir uma cultura de cibersegurança para instituições financeiras vai além de treinamentos e campanhas genéricas baseadas no medo. Ela requer capacitação de equipe, para que os colaboradores possam tomar boas decisões em segurança.  

Proporcione aos colaboradores experiências de aprendizado que os ajudem a entender quando desconfiar e como agir em cada caso. Simulações de situações reais, que demandem escolhas, ajudam muito a orientar. 

Equipe motivada para criar cultura de segurança

Colaboradores submetidos à pressão intensa, frustrados ou até com sentimento de distância em relação à empresa costumam ser menos motivados a seguir e menos comprometidos com políticas de cibersegurança. Sendo assim, ainda que sua empresa possua uma política consolidada, ela terá mais chances de falhas quanto mais alheia a equipe estiver dos pontos dessa política no dia a dia. Um bom gestor deve estar atento a isso. 

Investimento em infraestrutura e recursos

Diante da crescente onda do home office, ter seus colaboradores trabalhando com dispositivos próprios, como computadores e usando e-mail pessoal, por exemplo, é dar brecha significativa para ameaças, sem necessidade. Por isso, ofereça ferramentas para aumentar a capacidade de trabalhar presencial ou remotamente, se esse for o caso. 

Além disso, toda instituição financeira deve ser capaz de detectar ciberameaças rapidamente, causadas por quaisquer perturbações em sua infraestrutura e sistemas.

Por exemplo: ataques de phishing são bem comuns e algumas vezes difíceis de detectar. Por isso, cabe investir em treinamentos constantes e ferramentas de filtragem. Da mesma maneira, a autenticação de múltiplos fatores, proteções baseada em endpoint  e VPN estão entre os top investimentos desde o começo da pandemia, segundo estudo da Microsoft.

Troca de conhecimentos sobre ciberameaças

Todos têm receio de falar abertamente sobre suas vulnerabilidades, certo? Embora seja natural temer o efeito sobre a reputação e os negócios, expor desafios para outras organizações do segmento pode gerar a força de todo o conjunto, principalmente quando se trata de um panorama tão cambiante quanto o de cibersegurança.

A troca de conhecimento, seja sobre medidas de segurança, seja sobre novos ataques, precisa ser feita tão rapidamente quanto as ameaças, para que todo o sistema financeiro possa agir. 

Importância da cibersegurança para instituições financeiras

Os riscos cibernéticos são diversos, difíceis de predizer e de quantificar. No entanto, está claro que estão crescendo, junto com o volume de dados disponíveis na internet.

Aos CISOs e às demais lideranças, cabe uma atuação integrada em cibersegurança, para criar e compartilhar conhecimento e empoderamento para uma boa tomada de decisão em todos os níveis organizacionais e para difundir esse conhecimento pelo segmento.

Pensando nisso, desenvolvemos o RTM cyber security, uma plataforma as a service que mitiga riscos por meio de monitoramento e correlação de eventos de segurança, a fim de subsidiar seu programa e a rápida identificação de incidentes. Você pode escolher um ou todos os três módulos oferecidos: 

  • RTM SIEM – Tenha indicadores em tempo real e saiba quando eventuais ameaças estão ocorrendo ao visualizar o dashboard. 
  • RTM Firewall – Tenha soluções personalizadas de firewall.
  • RTM Gestão – Receba notificações de incidentes de cibersegurança e auxílio na criação e na definição da política de segurança para a instituição financeira. 

Todos os módulos possuem gerenciamento constante e monitoramento remoto, regime 24 x 7. Visite a página da solução e veja como a RTM contribui com a cibersegurança para instituições financeiras. 

Quero saber mais sobre o tema

Newsletter

Cadastre-se e receba todos os nossos conteúdos por e-mail, em primeira-mão.


    Prometemos não utilizar suas informações de contato para enviar qualquer tipo de SPAM.

    Veja outras notícias relacionadas

    Open Finance no Brasil: conheça as regras e a resolução do Bacen e CMN
    09 maio 2022
    Open Finance no Brasil: conheça as regras e a resolução do Bacen e CMN
    Open banking Open finance
    Saiba mais
    RTM e Lina oferecem solução para Open Finance
    03 maio 2022
    RTM e Lina oferecem solução para Open Finance
    Mercado financeiro Open banking Open finance
    Saiba mais
    RTM abre nova frente de inovação
    02 maio 2022
    RTM abre nova frente de inovação
    Inovação Mercado financeiro
    Saiba mais
    São Paulo

    Rua Libero Badaró, 377 22º e 26º andares Centro - São Paulo, SP 01009-000

    +55 11 2102 7860
    +55 11 2102 7878
    Rio de Janeiro

    Av. República do Chile, 230 7º andar Centro - Rio de Janeiro, RJ 20031-170

    +55 21 2102 7860
    +55 21 2102 7840

    Suporte técnico

    0800-704-1021

    0800-7077-400

    (21 ou 11) 2102-7899

    Relações com o Cliente

    relacoescomcliente@rtm.net.br

    (21 ou 11) 2102-7828

    Gestão de dados
    Política de Privacidade
    LGPD
    Acesso rápido
    Canal do Cliente
    Abertura de Chamado
    Trabalhe Conosco
    Fale Conosco
    Idiomas
    Português | English
    Todos os direitos reservados © RTM 2022.
    Designed by