Do recrutamento às rotinas diárias, os RHs lidam com uma infinidade de informações pessoais dos colaboradores, algo que torna a área uma das mais críticas quando o assunto é segurança de dados.
Desde que a LGPD (Lei Geral de Proteção de Dados) entrou em vigor no Brasil, em 2020, o tratamento e a criação de mecanismos de segurança para os dados pessoais coletados se tornou obrigatório — algo que impactou diversas áreas dentro das empresas, inclusive, gestão de pessoas.
Não é à toa que, segundo uma pesquisa realizada pela Flash, segurança e confiabilidade estão entre os principais fatores avaliados pelas empresas na hora de escolher fornecedores.
A segurança de dados também é algo levado à sério aqui na Flash e envolve o investimento em tecnologias, processos e treinamentos que garantem que as nossas soluções atendam à legislação e sejam confiáveis.
Continue lendo esse artigo para conhecer todos os diferenciais que a Flash oferece para garantir a segurança de dados de empresas e colaboradores!
Antes de falar sobre o compromisso da Flash com a segurança de dados, o primeiro passo é entender o que isso significa.
De uma maneira simplificada, a segurança de dados engloba um conjunto de medidas que têm como objetivo proteger dados pessoais coletados por uma empresa.
Nos últimos anos, o tema ganhou relevância por conta das novas legislações que definiram regras sobre o uso de dados pessoais pelas empresas. Mas, o crescimento da digitalização na pandemia também fez surgir novas ameaças.
Os números deixam claro o quanto as empresas se tornaram mais vulneráveis. Segundo um relatório da ESET, empresa global de segurança digital, os ataques de phishing (fraude para obter ilegalmente informações sensíveis e financeiras dos usuários) aumentaram 226% entre os últimos semestres de 2021 e 2022.
Neste contexto, a segurança digital deve ser vista como uma estratégia de negócio, afirma o estudo.
Mais do que influenciar na reputação e nas finanças, a proteção de dados também é essencial para:
Observar os pontos abaixo é essencial para verificar a segurança de um software:
De maneira geral, os pontos-chave para garantir a segurança de um sistema estão relacionados a seis critérios:
A Flash garante a segurança de dados das suas soluções por meio de uma equipe dedicada à segurança, treinamentos constantes e auditorias internas e externas regulares.
“Nossa segurança de informação é baseada em três pilares principais: processos, pessoas e tecnologia”, afirma Aretuza Iibuchi, analista de gestão de riscos e controles internos (GRC) e privacidade da Flash.
Confira, a seguir, as boas práticas que adotamos em cada uma dessas áreas:
Medidas e protocolos de segurança atualizados
Utilizamos tecnologias e procedimentos atualizados para garantir a segurança da informação e dados pessoais em nossos sistemas. São eles:
Times focados em prevenção
Na Flash, a equipe de segurança atua em três principais frentes:
Em situações especiais, os times Red e Blue Team se unem para dar origem a um quarto time, o Purple.
“Essa dinâmica ajuda a manter a segurança de dados. Se estou fazendo um teste, por exemplo, peço para o Blue Team identificá-lo nas ferramentas. Com isso, criamos novos alertas e evitamos possíveis ataques”, diz Kaue Vaz, analista de segurança da informação da Flash e integrante do Red Team.
Para mitigar vulnerabilidades na web, a equipe também faz testes e aposta em metodologias mundialmente conhecidas como as recomendadas pela OWASP (Open Web Application Security Project).
Além disso, os times contam com uma consultoria externa, que dá suporte nas questões de GRC e funciona como um SOC (Centro de Operação de Segurança, em tradução livre), com atuação 24 horas por dias nos 7 dias da semana.
“Se o SOC identifica alguma atividade suspeita, fazem alerta para o Blue Team, que analisa se realmente é um incidente ou apenas um evento que saiu da normalidade”, explica Aretuza.
Treinamentos específicos para colaboradores
Segurança é um assunto prioritário também para os colaboradores da Flash. Já no no onboarding os novos membros passam por um treinamento de segurança e conhecem as principais diretrizes da empresa.
Entre os assuntos abordados estão desde a LGPD até estratégias importantes, como classificar as informações em públicas, restritas ou confidenciais.
“Mensalmente, enviamos por meio internamente boletins com temas sobre segurança, como ‘o que fazer para não cair em phishing’, entre outros”, afirma Aretuza.
Políticas de segurança da informação
Além da tecnologia, a Flash conta com uma Política de Privacidade que reitera nosso compromisso com a proteção dos dados das empresas e deixa claro pontos importantes como:
A partir dessa política, surgiram outras diretrizes como a Política de Segurança da Informação Externa da Flash, que regula a relação com fornecedores e outros parceiros.
Mais do que se atentar a essas regras, a Flash também tem feito programas para adequação a normas como a ISO27001 e ISO 27002.
Enquanto a primeira é referência Internacional para a gestão da segurança da informação, a segunda traz parâmetros e objetivos para o processamento de informações.
“Essas estruturas de segurança são bem importantes, principalmente, no mundo de cybersecurity. Por serem reconhecidos, basta mencioná-los para entender o nível de maturidade da empresa”, ressalta Aretuza.
Leia também: