Creditas supera desafios de SI com regulação e gestão de riscos

Compartilhar:

Em case de sucesso apresentado nesta manhã na edição regional do Security Leaders, em Porto Alegre, Idamar Bochnia, Security Engineer Lead da Creditas compartilhou os desafios de implementação da ISO 27.001 e a necessidade dos controles de Segurança da Informação baseados em frameworks de mercado

Na manhã desta quinta-feira (22), o Security Leaders desembarcou em Porto Alegre, levando ao público presente um conteúdo de alto nível e networking entre os Líderes e profissionais de Segurança Cibernética da região. Um dos grandes destaques da programação são os estudos de caso, momentos de grande inspiração para a comunidade, pois trazem práticas que geram valor ao negócio.

O case de abertura foi comandado pela executiva Idamar Bochnia, Security Engineer Lead da Creditas, que compartilhou os desafios de implementação da ISO 27.001 da instituição, além de apresentar uma visão de riscos de terceiros. De acordo com Idamar, o assunto é algo que preocupa bastante, especialmente quando envolve conformidade específica para parceiros.

“Estamos compartilhando dados sensíveis com outros prestadores de serviços. É preciso garantir que eles estejam preparados para atuar com segurança e dentro das regras da ISO do setor. Essa sinergia faz com que o nível de Segurança da Informação cresça como um todo, evitando uma série de vulnerabilidades”, destaca.  

Na Creditas, segundo Idamar, quando um cliente busca os serviços ofertados e ele sabe que existem controles bem definidos como métricas de riscos para terceiros, a organização se coloca em um patamar de confiança. “Conseguimos dizer que estamos preocupados não somente com a informação dele, mas com o dado que também está com o prestador de serviço”, completa. Ela acrescenta que essa integração é importante e, ao mesmo tempo, um desafio fazer com que as áreas de negócios entendam a necessidade dos controles de Segurança da Informação.

Essa construção faz parte do processo, que desde 2021 está sendo implementado e hoje se tornou mais robusto e estruturado. Isso trouxe benefícios significativos para a organização, não só de regulação com normas técnicas, mas também em termos de competitividade. Neste contexto, a Credita comprovou que a Governança está em dia com os indicadores e frameworks de mercado.

Como uma instituição financeira que tem dados de clientes, precisamos garantir a proteção do dado sensível. A partir do momento em que contratamos uma empresa e disponibilizamos esses dados dos clientes, somos corresponsáveis pela Segurança. Se amanhã houver um vazamento de informações, todos teremos de responder. Um incidente não é tratado de uma forma tão simples, mas o cuidado é essencial”, finaliza Idamar. 


Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Embasa acelera transformação digital e aposta em conectividade segura fim a fim

A companhia apresentou sua estratégia de modernização da infraestrutura de TI, com foco em Segurança, escalabilidade e alta disponibilidade para...
Security Report | Destaques

ATUALIZADO: Painel de incidentes destaca ocorrências mais recentes

O Painel de Ataques foi atualizado com os casos de incidentes e seus desdobramentos, envolvendo organizações como o Grupo Kering,...
Security Report | Destaques

Jaguar Land Rover adia retomada das atividades após ciberataque

Montadora afirma que investigação forense do incidente ainda não foi concluída e a recuperação das atividades ao nível global segue...
Security Report | Destaques

Grupo Kering sofre suposto ciberataque com vazamento de dados

Empresa controladora de marcas de luxo como Gucci, Balenciaga e Alexander McQueen confirmou a agências internacionais de notícias que informações...