{"id":160947,"date":"2022-10-08T14:27:00","date_gmt":"2022-10-08T11:27:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160947"},"modified":"2025-03-14T19:51:25","modified_gmt":"2025-03-14T16:51:25","slug":"resposta-a-vazamento-de-dados-4-taticas-para-reduzir-riscos","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/pt-pt\/resposta-a-vazamento-de-dados-4-taticas-para-reduzir-riscos\/","title":{"rendered":"Resposta a vazamento de dados: 4 t\u00e1ticas para reduzir riscos"},"content":{"rendered":"\n<p>De acordo com o Identity Theft Resource Center, o n\u00famero de viola\u00e7\u00f5es de dados aumentou <a href=\"https:\/\/www.idtheftcenter.org\/post\/identity-theft-resource-center-2021-annual-data-breach-report-sets-new-record-for-number-of-compromises\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">68%<\/a> em 2021 \u2013 estabelecendo um novo recorde com um total de 1.862 eventos.<\/p>\n<p>Para especialistas em seguran\u00e7a de TI, os n\u00fameros n\u00e3o s\u00e3o surpreendentes. Os maus atores usam m\u00e9todos extremamente sofisticados para direcionar dados confidenciais, e os ataques maliciosos tornaram-se uma preocupa\u00e7\u00e3o proeminente nos \u00faltimos anos para entidades governamentais e privadas.<\/p>\n<p>Para responder a um vazamento de dados, as organiza\u00e7\u00f5es devem come\u00e7ar com uma avalia\u00e7\u00e3o cuidadosa dos dados vazados e dos vetores de ataque que comprometeram seu sistema. Aqui est\u00e1 um guia r\u00e1pido.<\/p>\n<h2>1 Auditoria para determinar a extens\u00e3o do vazamento de dados.<\/h2>\n<p>Quando ocorrem viola\u00e7\u00f5es de dados, \u00e9 imperativo identificar se as informa\u00e7\u00f5es de identifica\u00e7\u00e3o pessoal (PII) foram comprometidas e, em caso afirmativo, at\u00e9 que ponto.<\/p>\n<p>Algumas viola\u00e7\u00f5es n\u00e3o exp\u00f5em as PII a agentes mal-intencionados, mas, infelizmente, nem sempre \u00e9 esse o caso. As informa\u00e7\u00f5es roubadas geralmente acabam na dark web, dispon\u00edveis para compra para ladr\u00f5es de identidade. Seu plano de resposta a vazamento de dados deve incluir uma auditoria completa dos recursos da dark web para determinar se os dados da sua empresa est\u00e3o diretamente dispon\u00edveis. A auditoria da viola\u00e7\u00e3o tamb\u00e9m pode identificar os vetores de ataque usados \u200b\u200bpara comprometer os dados.<\/p>\n<p><strong>Auditorias regulares s\u00e3o \u00fateis mesmo que sua empresa n\u00e3o tenha identificado um vazamento ativo.<\/strong> Infelizmente, a grande maioria das empresas n\u00e3o detecta viola\u00e7\u00f5es de dados at\u00e9 que o vazamento seja identificado por fontes de terceiros (como not\u00edcias ou notifica\u00e7\u00f5es de autoridades). De acordo com um <a href=\"https:\/\/www.fireeye.com\/content\/dam\/fireeye-www\/current-threats\/pdfs\/rpt-mtrends-2016.pdf\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">relat\u00f3rio da Mandiant Consulting<\/a>, o tempo m\u00e9dio entre o vazamento inicial de dados e a descoberta \u00e9 de cerca de 146 dias.<\/p>\n<p>O Datarecovery.com pode ajudar sua organiza\u00e7\u00e3o a identificar viola\u00e7\u00f5es usando m\u00e9todos propriet\u00e1rios para pesquisar dados na Internet e na dark web. Entre em contato com nossos especialistas forenses pelo telefone 1-800-237-4200 ou <a href=\"https:\/\/datarecovery.com\/submit.php\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">clique aqui para solicitar mais informa\u00e7\u00f5es.<\/a><\/p>\n<h2>2 Siga as leis de relat\u00f3rios de seu estado para viola\u00e7\u00f5es de dados significativas.<\/h2>\n<p>Todos os 50 estados exigem que as entidades notifiquem os indiv\u00edduos afetados sobre a aquisi\u00e7\u00e3o n\u00e3o autorizada de PII. Na maioria dos estados, as notifica\u00e7\u00f5es devem ser enviadas dentro de um prazo razo\u00e1vel \u2013 geralmente de 30 a 60 dias.<\/p>\n<p>Verifique as <a href=\"https:\/\/www.itgovernanceusa.com\/data-breach-notification-laws\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">leis de notifica\u00e7\u00e3o de viola\u00e7\u00e3o de dados<\/a> do seu estado depois de auditar totalmente sua viola\u00e7\u00e3o. Dependendo da natureza dos dados roubados, voc\u00ea pode enfrentar penalidades civis significativas por n\u00e3o relatar o problema.<\/p>\n<h2>3 Crie um plano de resposta a vazamento de dados.<\/h2>\n<p>Al\u00e9m de auditar e relatar a viola\u00e7\u00e3o de dados, sua organiza\u00e7\u00e3o precisar\u00e1 formar um plano de resposta completo antes de retornar aos neg\u00f3cios normalmente. Algumas dicas r\u00e1pidas para desenvolver uma estrat\u00e9gia:<\/p>\n<ul>\n<li>Designar responsabilidades e definir objetivos claros. Inclua gerentes, t\u00e9cnicos, parceiros de neg\u00f3cios, sua equipe jur\u00eddica, especialistas forenses e quaisquer outros indiv\u00edduos que desempenhem um papel na resolu\u00e7\u00e3o da viola\u00e7\u00e3o.<\/li>\n<li>Identifique os sistemas comprometidos e defina um cronograma para a restaura\u00e7\u00e3o do servi\u00e7o.<\/li>\n<li>Envolva-se em testes de penetra\u00e7\u00e3o (ou testes de caneta). Os servi\u00e7os de teste de caneta tentam se infiltrar no seu sistema usando vetores comuns de ataque. Datarecovery.com oferece pen testing com orienta\u00e7\u00e3o de corre\u00e7\u00e3o para sistemas de n\u00edvel empresarial.<\/li>\n<\/ul>\n<p><strong>N\u00e3o acesse os sistemas afetados at\u00e9 que voc\u00ea tenha auditado totalmente a viola\u00e7\u00e3o.<\/strong> Para garantir uma an\u00e1lise forense precisa, n\u00e3o desligue os sistemas nem tente resolver o problema sem orienta\u00e7\u00e3o especializada.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160368-6330a2cc4401b.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160368-6330a2cc4401b.png\" alt=\"Resposta a vazamento de dados: 4 t\u00e1ticas para reduzir riscos\" ><\/a><\/p>\n<h2>4 Trabalhe com especialistas forenses desde o primeiro dia.<\/h2>\n<p>As viola\u00e7\u00f5es de dados podem prejudicar sua marca e responder a um vazamento pode ser caro. Os especialistas forenses podem ajud\u00e1-lo a controlar o pre\u00e7o do projeto, identificando com precis\u00e3o os pontos fracos em seus controles e protocolos de seguran\u00e7a.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A resposta ao vazamento de dados come\u00e7a com uma avalia\u00e7\u00e3o dos dados comprometidos. Aqui est\u00e1 um guia para empresas.<\/p>\n","protected":false},"author":1,"featured_media":160369,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3044],"tags":[3061],"class_list":["post-160947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","tag-affiai-pt-pt"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/160947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=160947"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/160947\/revisions"}],"predecessor-version":[{"id":312842,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/160947\/revisions\/312842"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/160369"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=160947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=160947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=160947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}