Sábado 07/06/2025 18:52

Ataque a XP reflete problema de transparência em ciberataques

Brasil - Tecnologia - Transparência Operacional

Foto: Reprodução/Thinkstock

Empresas ainda escolhem não demonstrar o tamanho dos roubos de dados que sofrem e falha ao alertar põe clientes em risco de segurança

 

Um ciberataque promovido contra a XP Investimentos entre 2013 e 2014, que atingiu dados de 29 mil pessoas, só veio à tona nesta semana. A empresa diz que cuidava de cada caso de forma individual, mas vazamentos de dados provocados por hackers, como aconteceu nesse caso, evidencia uma questão mais abrangente: a definição legislativa do tratamento de informações pessoais.

Em entrevista a EXAME.com, Fabro Steibel, diretor-executivo do Instituto de Tecnologia do Rio (ITS-Rio) e professor na ESPM, disse acreditar que esse tipo de crime, quando hackers roubam uma empresa e divulgam dados de clientes, é considerado genérico e fica difícil de punir devidamente os responsáveis.

“No exterior, quando há uma falha, a empresa precisa comunicá-la, no Brasil não temos essa obrigação. Precisamos pensar na externalidade disso, as senhas são usadas repetidamente em vários sites e aplicativos. Isso pode dar acesso a outros serviços. A falta de lei de dados cria esse vácuo onde os clientes são expostos a esse grande risco”, declarou Steibel.

A aprovação de uma lei como a prevista no projeto de número 330 (2013) estabeleceria penalidades a empresas que cometem infrações às normas de proteção de dados pessoais, como multa, suspensão temporária de atividade, intervenção administrativa e interdição parcial ou total da atividade da companhia. O projeto está travado no Senado desde de julho do ano passado.

Nelson Barbosa, engenheiro de segurança da Norton, ressalta que qualquer empresa pode ser vítima de um vazamento de dados e, por isso, precisam ter suítes completas de segurança e departamentos de TI dedicados. No entanto, falar sobre hacks ainda é um tabu para as empresas.

“A Norton identificou que muitas companhias escolheram não demonstrar o verdadeiro tamanho das brechas que sofrem. O fato é que as empresas, por vezes, escolhem reter suas informações – o que é controverso, já que transparência é algo crítico para segurança”, declarou Barbosa a EXAME.com.

Ainda assim, o especialista indica que empresas do setor bancário e financeiro levam a sério a cibersegurança. “Devido à natureza de seus negócios, é necessário que elas se posicionem de forma a antecipar e se defender de possíveis ataques, principalmente neste momento em que buscam se tornar 100% digitais”, disse Barbosa.

Prejuízos

Outra questão que os ciberataques colocam em discussão são as perdas financeiras das empresas. No caso da invasão ao banco de dados da XP Investimentos, por exemplo, foram desviados cerca de 500 mil reais e três investidores, segundo o Valor.

De acordo com o estudo Cyber Handbook, de dezembro de 2016, a consultoria  Marsh & McLennan Companies estima que a violação de dados vai gerar perdas de 2,1 trilhões de dólares no mundo até 2019. Ou seja, o prejuízo será de quatro vezes mais do que em 2015.

Ainda assim, as companhias não se preocupam tanto com esse tipo de ameaça. Por indústria, estes são os dez setores que mais contratam seguros contra ataques cibernéticos, segundo a Marsh:

  1.       Manufatura: 63%
  2.       Comunicação, Mídia e Tecnologia: 41%
  3.       Educação: 37%
  4.       Atacado/Varejo: 30%
  5.       Instituições financeiras: 28%
  6.       Power & Utilities: 28%
  7.       Indústrias: 27%
  8.       Hospitality and Gaming: 15%
  9.       Serviços: 13%
  10.     Healthcare: 6%

Carlos Santiago, líder da prática de consultoria de risco da Marsh, conta que o mercado brasileiro ainda tem potencial e passa por uma fase de conhecimento do risco e amadurecimento da ideia de que a contratação de seguros pode ajudar a lidar com ações mal-intencionadas dos hackers. Além disso, ele indica que muitas empresas multinacionais têm seguros apenas em suas matrizes – e não no Brasil.

“O seguro tem que ser considerado dentro de um grupo de medidas de prevenção e mitigação do risco cibernético”, disse Santiago. “O objetivo do seguro é apoiar a empresa a ter os recursos para mitigar o impacto de um ciberataque, contratando especialistas para cuidar da falha na tecnologia ou no âmbito processual que causou o incidente, e também para reduzir o impacto aos clientes.”

Por ora, os ciberataques seguem sem punições específicas e a falta transparência das empresas nesses casos continua a colocar em risco as contas online dos internautas.

Portal Exame

XP Investimentos, Problemas, Ataques, Hackers, Ciberataques, Transparência

Compartilhar faz bem!

Eventos

  • 1º Encontro dos Amigos da Empaer

    1º Encontro dos Amigos da Empaer

    Cidade:Dourados
    Data:29/07/2017
    Local:Restaurante / Espaço Guarujá

  • Caravana da Saúde em Dourados II

    Caravana da Saúde em Dourados II

    Cidade:Dourados
    Data:16/04/2016
    Local:Complexo Esportivo Jorge Antonio Salomão

Veja Mais Eventos

Balcão de Oportunidades / Empregos(Utilidade Pública)

Não é cadastrado ainda? Clique aqui

Veja todas as ofertas de vagas

Cotações

Indisponível no momento

Universitários

Serviço Gratuito Classificados - Anúnicios para Universitários
Newsletter
Receba nossa Newsletter

Classificados

Gostaria de anunciar conosco? Clique aqui e cadastre-se gratuitamente.

  • Anúncios

Direitos do Cidadão

Escritório Baraúna-Mangeon Faça sua pergunta
  • Tem uma senhora dai de Campo Grande que é uma estelionatá...Tem uma senhora dai de Campo Grande que é uma estelionatária aqui em Cuiabá, levou muita grana nossa, e uma eco esporte. Ela se chama LEUNIR..., como faço pra denunciar ela aí nos jornais?Resp.
  • Boa tarde, minha sogra teve cancer nos seios e retirou um...Boa tarde, minha sogra teve cancer nos seios e retirou um eo outro parcial ja faz um bom tempo que nao trabalha e estava recebendo auxilio doença mas foi cancelada e ja passou por duas pericias e nao consegui mais , sera que tem como ela aposentar?Resp.
  • quanto porcento e o desconto para produtor rural hoje out...quanto porcento e o desconto para produtor rural hoje outbro de 2013Resp.
  • meu irmao cumpriu dois ano e meio de pena foi asolvido 7 ...meu irmao cumpriu dois ano e meio de pena foi asolvido 7 a zero caso ele tenha alguma condenacao esse 2 anos e meio pode ser descontadoResp.
  • gostaria de saber se ae em muno novo vai ter curso pilota...gostaria de saber se ae em muno novo vai ter curso pilotar maqunas agricolas?? se tiver como fasso pra me escreverResp.
+ Perguntas

Espaço do Leitor

Envie sua mensagem:
Sugestões, críticas, opinião.
  • iraci cesario da rocha rocha

    Procuro minha irmã Creusa Maria Cesario ela era de Dracena SP , minha mãe esta idosa 79 anos precisa ver ela se alguem souber nos avisa ..contato 018 996944659 falar com Iraci ..minha irmã foi vista nessa região

  • iraci cesario da rocha rocha

    Boa noite , estou a procura da minha irmã Creusa Maria Cesario desapareceu ha 30 anos , preciso encontrar porque minha mãe esta com 79 anos e quer ver , ela foi vista ai por essa região , quem souber nos avise moramos aqui em Dracena SP

  • maria de lourdes medeiros bruno

    Parabéns, pelo espaço criado. Muito bem trabalhado e notícias expostas com clareza exatidão. Moro na Cidade de Aquidauana e gostaria de enviar artigos. Maria de Lourdes Medeiros Bruno

  • cleidiane nogueira soares

    Procuro por Margarida Batista Barbosa e seu filho Vittorio Hugo Barbosa Câmara.moravam em Coração de Jesus MG nos anos 90 .fomos muito amigos e minha família toda procura por notícias suas.sabemos que voltaram para Aparecida do Taboado MS sua cidade natal

  • Simone Cristina Custódio Garcia

    Procuro meu pai Demerval Abolis, Por favor, me ajudem.Meu telefone (19) 32672152 a cobrar, Campinas SP.

+ Mensagens