Segurança da informação no topo da agenda do CFO

O CFO deve participar das análises e decisões relacionadas à segurança da informação e ter uma estratégia para evitar prejuízos à empresa
Emilia Bertolli
2 minuto de leitura
Ultima atualização 28 de Outubro de 2021

O CFO, ou Chief Financial Officer, é o responsável pelas finanças da empresa, controla metas e orçamentos, além de cuidar dos investimentos e do capital da empresa. E por que a segurança da informação é importante para ele? Simples, em caso de vazamentos ou brechas de segurança cibernética, os custos envolvidos cairão diretamente em suas mãos.

Os custos envolvidos com segurança da informação e, no futuro próximo, com as normas da Lei Geral de Proteção de Dados (LGPD), que deve ser adotada pelas empresas brasileiras, estão se expandindo para além da área de TI e passam a estar presentes na estratégia financeira, para não dizer estratégia de negócio da companhia.

A necessidade de embarcar na digitalização afeta diretamente todos os aspectos do negócio e a LGPD adicionou novas prioridades para o CFO, que passa, também, a identificar quais áreas precisam oferecer excelência operacional.

Sob a luz da Lei Geral de Proteção de Dados
A meta da LGPD é garantir a privacidade dos dados pessoais e permitir que o usuário tenha mais controle sobre o que as empresas fazem com essas informações. A lei cria regras sobre a coleta, armazenamento e compartilhamento dessas informações.

Com a lei, as empresas são obrigadas a estabelecer um Comitê de Segurança da Informação que tem a função de analisar processos internos e levantar quais situações devem ser corrigidas para que a LGPD seja cumprida por todas as áreas. Além disso, também prevê advertências, multas e até a suspensão das atividades relacionadas ao tratamento de dados. As multas podem variar de 2% do faturamento até R$ 50 milhões

Dessa forma, o CFO deve estar familiarizado e envolvido com os processos de conformidade em todos os departamentos da empresa e precisam questionar o que está sendo feito em relação aos riscos cibernéticos.

Participando do Comitê de Segurança da Informação
Obviamente, o CFO pode não ter o mesmo conhecimento que um especialista em segurança da informação, mas é importante que ele faça parte do Comitê e também avalie a estratégia de segurança da empresa.

O ponto principal é entender que as áreas de TI e Finanças compartilham de metas parecidas para proteger a empresa contra ataques cibernéticos. Na mesa do CFO pairam análises que demonstra o custo-benefício de cada decisão tomada ou a ser tomada para garantir a redução de riscos com vazamentos de informações e para que os recursos sejam alocados corretamente.

Para que isso ocorra, CFO, CIO, CISO devem estar em sintonia e alertas sobre o impacto que uma falha de segurança pode causar nos negócios da empresa. Além disso, não se deve pensar apenas nas possíveis perdas diretas de um ataque, é preciso considerar os impactos de longo prazo na reputação da empresa, na opinião dos clientes e em como reverter possíveis danos de imagem.

A LGPD traz benefícios para as empresas – e não apenas custos. Como unifica diversas regras relacionadas à privacidade, essa adaptação traz mais segurança jurídica para as empresas e melhora o relacionamento com os clientes, que entende que seus dados não serão utilizados sem o seu consentimento e conhecimento.

Uma das diretrizes da LGPD diz respeito à segurança dos dados em poder das empresas. Para evitar vazamentos é preciso ter, entre outras coisas, controle sobre quem acessa os dados e quais dados são acessados. O Varonis DataPrivilege permite a área de TI tomar as melhores decisões sobre o controle de acesso aos dados da empresa.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

segurança-de-dados-na-nuvem:-principais-casos-de-uso-para-dspm
Segurança de dados na nuvem: principais casos de uso para DSPM
Descubra os principais casos de uso do gerenciamento de postura de segurança de dados (DSPM) e por que essa estrutura é apenas parte de uma abordagem abrangente da segurança de dados.
varonis-expande-recursos-de-dspm-com-deeper-azure-e-aws-support
Varonis expande recursos de DSPM com Deeper Azure e AWS Support
A Varonis está expandindo sua cobertura de IaaS para bancos de dados AWS e Azure Blob Storage, fortalecendo os pilares CSPM e DSPM da nossa Plataforma de Segurança de Dados.
varonis-aprimora-sua-oferta-de-segurança-do-github-com-descoberta-de-segredos-e-classificação-de-dados
Varonis aprimora sua oferta de segurança do GitHub com descoberta de segredos e classificação de dados
Varonis aprimora sua oferta de segurança do GitHub com descoberta de segredos e classificação de dados
varonis-estende-suporte-de-banco-de-dados-ao-amazon-redshift
Varonis estende suporte de banco de dados ao Amazon Redshift
Varonis for AWS agora é compatível com Amazon Redshift, ajudando as empresas a manter seus data warehouses críticos seguros.