CISO está preparado para assumir o cargo de DPO?

Desde que a Lei Geral de Proteção de Dados (LGPD) entrou no radar dos gestores de Tecnologia e Segurança da Informação, a principal pergunta que fica no ar é: Quem será o responsável pela Lei aqui na empresa, afinal, quem será o DPO (Data Protection Officer)? Imediatamente os olhares se voltam para o CISO, pois […]

Broadcom adquire o Symantec Enterprise Security Business por US $ 10,7 bilhões em dinheiro

A Broadcom anunciou um acordo para adquirir a empresa de segurança corporativa da Symantec Corporation (NASDAQ: SYMC) por US $ 10,7 bilhões em dinheiro. A adição do portfólio de segurança corporativa da Symantec expandirá significativamente o volume de software de infraestrutura da Broadcom. Hock Tan, presidente e diretor executivo da Broadcom, disse: “A M & […]

O maior risco é não avaliar o risco

Recentemente, o Parlamento Holandês promoveu uma discussão interessante sobre segurança por causa de um concurso de cibersegurança divulgado por uma associação composta por 380 municípios. A proposta era adquirir produtos de segurança como firewalls, sistemas endpoints e serviços CASB (Cloud Access Security Broker), tudo isso de fornecedores diferentes de segurança.   Alguns especialistas que participaram […]

Conectividade ao Wi-Fi de câmeras atuais as torna vulneráveis a ransomware e malware

A Check Point Research, área de Threat Intelligence da Check Point, revela que através das ligações USB e redes de WiFi, as câmeras de hoje estão vulneráveis a ataques de malware e ransomware. Desde que as câmeras atuais deixaram de capturar e reproduzir imagens em película, a International Imaging Industry Association desenvolveu um processo padronizado conhecido […]

Yaman apresenta soluções de segurança contínua para aplicações

A Yaman apresentará, na edição 2019 da Conferência Gartner Segurança e Gestão de Risco, a plataforma de desenvolvimento seguro da Veracode – a partir de testes integrados junto a esteira, a ferramenta aplicada com consultoria é capaz de varrer pacotes, bibliotecas, frameworks, códigos de aplicação, entre outros. Adaptável para gerenciar diversas linguagens, o ciclo de […]

Falha no WhatsApp permite que ‘coloquem palavras na sua boca’, alertam especialistas em cibersegurança

Uma ferramenta recém-lançada explora uma vulnerabilidade no WhatsApp e permite “colocar palavras na boca das pessoas”, segundo pesquisadores. O pesquisador Oded Vanunu disse à BBC que a ferramenta possibilita que “agentes maliciosos” manipulem conversas na plataforma.   Procurado, o Facebook, que é dono do WhatsApp, afirmou que revisou o problema um ano atrás e “que é […]

85% das empresas ainda não estão prontas para a LGPD

De acordo com uma pesquisa da Serasa Experian, 85% das empresas brasileiras afirmaram que ainda não estão preparadas para garantir os direitos e deveres em relação ao tratamento de dados pessoais exigidos pela Lei de Proteção de Dados Pessoais (LGPD), que começará a vigorar no Brasil em agosto de 2020. A maioria delas pretende estar […]

Black Hat USA: perímetro controlado e além

De volta a Las Vegas, a Black Hat USA encerrou nesta quinta-feira (08/08) a sua jornada, iniciada no dia 03 de agosto, apresentando as principais tendências e novidades em segurança da informação, cobrindo desde vulnerabilidades críticas encontradas em máquinas de votação, aeronaves, carros, dispositivos móveis, plataformas de mídia social e muito mais.     Alex […]

LGPD: Prova de fogo para a educação

Enquanto especialistas avaliam que um terço dos bancos já estão preparados para a LGPD, a educação estuda como implementar o plano de ação a curto prazo, ao menos no que diz respeito às questões do consentimento, dado que em outubro deste ano todos soltarão os editais de matricula para 2020.   Nesse sentido, em tese, […]

País deve se preparar para Lei de Proteção de Dados Pessoais

A Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709, de 2018), que tem até 2020 para entrar em vigor, foi tema de debate na tarde desta quarta-feira (6) no Auditório Petrônio Portella, no Senado. Com esse prazo, em um ano qualquer empresa que queira incluir informações de seus clientes precisará seguir procedimentos determinados […]