SlideShare uma empresa Scribd logo
1 de 18
Novas Ameaças à Segurança de
um E-commerce
VITOR SENA
VITOR SENA
O QUE É SEGURANÇA DA INFORMAÇÃO?
“Trata-se do bem econômico
mais valorizado hoje em dia.
A informação é a commodity
dos últimos tempos.
Ela não precisa de porto,
estrada e nem de avião
porque são transportes muito
lentos para ela. Desconhece
as fronteiras físicas e transita
em uma velocidade parecida
com a da luz. Não tem
passaporte e não reconhece
os muros!”
Waldez Ludwig
VITOR SENA
O QUE É SEGURANÇA DA INFORMAÇÃO?
VITOR SENA
#SQN
VITOR SENA
O QUE É SEGURANÇA DA INFORMAÇÃO?
VITOR SENA
Desafios da Segurança da Informação
“Em um passado não muito distante...”
VITOR SENA
Desafios da Segurança da Informação
VITOR SENA
.. e agora?!?!.....
VITOR SENA
Primeiro de tudo...
Onde o calo aperta no e-commerce?
VITOR SENA
Primeiro de tudo...
Onde o calo aperta no e-commerce?
Disponibilidade dos Negócios Alguns dados:
• Em 2015 foram reportados
aproximadamente 25.000 ataques
DDoS no Brasil. (dados: cert.br).
• Locação de botnet: 535 dólares por
5 horas diárias ou uma semana de
ataques de distribuição de negação
de serviço (DDoS). (dados: Cybercrime
Report Fortinet).
• Dicas: Landing Page, Plano DR/BC,
DNS Seguro (DNSSEC), Ferramentas
Anti-DDoS (IasS, on-premises ou
open source)
VITOR SENA
Primeiro de tudo...
Onde o calo aperta no e-commerce?
Imagem e Marca
• Qualquer crise de imagem
tem o poder de colocar em
risco a reputação de uma
companhia.
• Falhas, erros na gestão, uma
declaração mal interpretada
ou até mesmo uma
informação equivocada que
circula nas redes
sociais. Todos estes fatos
podem mudar (ou formar) a
opinião dos consumidores
sobre uma empresa, da noite
para o dia.
VITOR SENA
Primeiro de tudo...
Onde o calo aperta no e-commerce?
Cyber Crime e Fraude Alguns Dados:
- Desde 2012 o Cyber Crime em média 40% por ano.
- O tempo médio que os atacantes permanecem dentro
de uma rede antes de detecção superior a 200 dias.
- 70% dos Cyberattacks usam uma combinação de
Phishing e Técnicas Hackers.
- 33% dos consumidores brasileiros foram vítimas
de fraudes com cartões de crédito, débito e pré-pagos
nos últimos cinco anos.
- $3.75 bilhões de prejuízo apenas com a fraude dos
boletos desde 2012.
Por que o Cyber Crime é atraente?
• 100 MM Usuários de Internet (51,5%).
• 70% dos Acesso em dispositivos moveis.
• Menos de 29% das SMB usam algum tipo de sistema de
Segurança ou tem controle de atualização de patches.
• Legislação fraca e pouco combate pelos órgãos
responsáveis.
VITOR SENA
Primeiro de tudo...
Onde o calo aperta no e-commerce?
Cyber Crime e Fraude
Fraudes e Fraudes...(Fraudes / Auto fraude / Fraude amiga)
Dicas Simples:
- Sistemas de antifraude terceirizados.
- Processos (é chato mas necessário).
- Quando possível evite contato humano com dados de clientes
- Armazenar dados para que?
Vazamentos de informações:
Dicas Simples:
- Onde estão suas informações???
- Acesso somente a quem precisa (No Brasil, 62% dos profissionais
que mudam de emprego levam consigo dados corporativos confidenciais).
- Criptografia ainda é um grande aliada.
- Proteções tradicionais também são efetivas.
- Invista em educação de seus colaboradores, vale muito a
pena!
VITOR SENA
Qual é o elo mais fraco???...
VITOR SENA
....E então?!?! Segurança Tradicional ou Nova Era???
• Complaince
• Segurança de Perímetro
• Controle de Acesso
• Analise de Código (de verdade)
• SIEM
• Politicas e Processos
• Campanha de conscientização
• Brand Protection
• Virtualização e Cloud
• Hire the hacker
• Security Data Analitcs
• Machine learning
• Agentless scanner (dispositivos móveis)
• Ferramentas Free como reforço
VITOR SENA
Dicas Adicionais...
- Segurança além de TI – por que contratar um CSO?
“Eu dirijo pra mim e para os outros”
(Cloud Computing, Service Provider, IOT)
Não existe “Bala de Prata” em
Segurança da Informação.
VITOR SENA
VITOR SENA

Mais conteúdo relacionado

Destaque

Informatica deontologia
Informatica deontologiaInformatica deontologia
Informatica deontologiaGiovany2015
 
141209 cognitive assessmenttoo-kit-final
141209 cognitive assessmenttoo-kit-final141209 cognitive assessmenttoo-kit-final
141209 cognitive assessmenttoo-kit-finalRizki Kamalia
 
Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...
Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...
Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...E-Commerce Brasil
 
Mellanox hpc day 2011 kiev
Mellanox hpc day 2011 kievMellanox hpc day 2011 kiev
Mellanox hpc day 2011 kievVolodymyr Saviak
 
Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...
Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...
Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...E-Commerce Brasil
 
Informatica deontologia
Informatica deontologiaInformatica deontologia
Informatica deontologiaGiovany2015
 
Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)
Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)
Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)Alberto Sapignoli
 
The Digital Marketing Revolution: 22 years in 16 charts
The Digital Marketing Revolution: 22 years in 16 chartsThe Digital Marketing Revolution: 22 years in 16 charts
The Digital Marketing Revolution: 22 years in 16 chartsNoreen Seebacher
 
Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...
Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...
Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...D_iana
 
Expocicion pedagogia
Expocicion pedagogiaExpocicion pedagogia
Expocicion pedagogiaBertha Lema
 
γατοκουβέντες
γατοκουβέντεςγατοκουβέντες
γατοκουβέντεςDora Batsi
 

Destaque (18)

Informatica deontologia
Informatica deontologiaInformatica deontologia
Informatica deontologia
 
Comentario
ComentarioComentario
Comentario
 
La ecologia
La ecologiaLa ecologia
La ecologia
 
MapReduce
MapReduceMapReduce
MapReduce
 
141209 cognitive assessmenttoo-kit-final
141209 cognitive assessmenttoo-kit-final141209 cognitive assessmenttoo-kit-final
141209 cognitive assessmenttoo-kit-final
 
Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...
Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...
Palestra – o e commerce no contexto da crise potencialidades do mercado virtu...
 
Mellanox hpc day 2011 kiev
Mellanox hpc day 2011 kievMellanox hpc day 2011 kiev
Mellanox hpc day 2011 kiev
 
Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...
Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...
Congresso Gestão 2016 - Compliance e Gestão Tributária: redução de riscos e i...
 
Informatica deontologia
Informatica deontologiaInformatica deontologia
Informatica deontologia
 
Hp kiev hpcday_20121012
Hp kiev hpcday_20121012Hp kiev hpcday_20121012
Hp kiev hpcday_20121012
 
Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)
Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)
Alberto Sapignoli [Curriculumvitae] - (last update: 31/08/17)
 
Presentazione bd2
Presentazione bd2Presentazione bd2
Presentazione bd2
 
ESTADISTICA DE SEGUNDO 2016
ESTADISTICA DE SEGUNDO 2016ESTADISTICA DE SEGUNDO 2016
ESTADISTICA DE SEGUNDO 2016
 
The Digital Marketing Revolution: 22 years in 16 charts
The Digital Marketing Revolution: 22 years in 16 chartsThe Digital Marketing Revolution: 22 years in 16 charts
The Digital Marketing Revolution: 22 years in 16 charts
 
Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...
Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...
Analysis of Pomegranate Rind for Antibacterial Properties in both, the Organi...
 
Pedagogia vocabulario
Pedagogia vocabularioPedagogia vocabulario
Pedagogia vocabulario
 
Expocicion pedagogia
Expocicion pedagogiaExpocicion pedagogia
Expocicion pedagogia
 
γατοκουβέντες
γατοκουβέντεςγατοκουβέντες
γατοκουβέντες
 

Semelhante a Novas Ameaças E-commerce Segurança

SITI- Cibercrime - Fraudes com o Cartão de Crédito
SITI- Cibercrime - Fraudes com o Cartão de CréditoSITI- Cibercrime - Fraudes com o Cartão de Crédito
SITI- Cibercrime - Fraudes com o Cartão de CréditoVinicius Dantas Dos Santos
 
[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William BeerTI Safe
 
Sistema de segurança_web
Sistema de segurança_webSistema de segurança_web
Sistema de segurança_webFavsro Fot
 
Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...
Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...
Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...Deivison Pinheiro Franco.·.
 
Porque a Criptografia é mais difícil do que parece?
Porque a Criptografia é mais difícil do que parece? Porque a Criptografia é mais difícil do que parece?
Porque a Criptografia é mais difícil do que parece? Spark Security
 
Ameacas ataques e Cyberseguranca básica.pdf
Ameacas ataques e Cyberseguranca básica.pdfAmeacas ataques e Cyberseguranca básica.pdf
Ameacas ataques e Cyberseguranca básica.pdfEdkallenn Lima
 
Gestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-Commerce
Gestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-CommerceGestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-Commerce
Gestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-CommerceKenneth Corrêa
 
GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...
GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...
GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...Cláudio Dodt
 
FULLCOVER | Cyber Risk dossier
FULLCOVER  | Cyber Risk dossierFULLCOVER  | Cyber Risk dossier
FULLCOVER | Cyber Risk dossierMDS Portugal
 
FULLCOVER | Risco Cibernético
FULLCOVER | Risco CibernéticoFULLCOVER | Risco Cibernético
FULLCOVER | Risco CibernéticoMDS Portugal
 
White paper - Relatório sobre Segurança Cisco
White paper - Relatório sobre Segurança Cisco White paper - Relatório sobre Segurança Cisco
White paper - Relatório sobre Segurança Cisco Cisco do Brasil
 
FULLCOVER | Cyber risk dossier | To boldly go
FULLCOVER | Cyber risk dossier | To boldly goFULLCOVER | Cyber risk dossier | To boldly go
FULLCOVER | Cyber risk dossier | To boldly goMDS Portugal
 
[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...
[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...
[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...E-Commerce Brasil
 
Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...
Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...
Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...E-Commerce Brasil
 

Semelhante a Novas Ameaças E-commerce Segurança (20)

SITI- Cibercrime - Fraudes com o Cartão de Crédito
SITI- Cibercrime - Fraudes com o Cartão de CréditoSITI- Cibercrime - Fraudes com o Cartão de Crédito
SITI- Cibercrime - Fraudes com o Cartão de Crédito
 
[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer
 
Sistema de segurança_web
Sistema de segurança_webSistema de segurança_web
Sistema de segurança_web
 
Sistemas de seguranca
Sistemas de segurancaSistemas de seguranca
Sistemas de seguranca
 
Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...
Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...
Palestra sobre Medidas para Conter Fraudes e Subsidiar Inteligência Antifraud...
 
Sistemas de seguranca
Sistemas de segurancaSistemas de seguranca
Sistemas de seguranca
 
Segurança Na Internet
Segurança Na InternetSegurança Na Internet
Segurança Na Internet
 
Porque a Criptografia é mais difícil do que parece?
Porque a Criptografia é mais difícil do que parece? Porque a Criptografia é mais difícil do que parece?
Porque a Criptografia é mais difícil do que parece?
 
Ameacas ataques e Cyberseguranca básica.pdf
Ameacas ataques e Cyberseguranca básica.pdfAmeacas ataques e Cyberseguranca básica.pdf
Ameacas ataques e Cyberseguranca básica.pdf
 
Gestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-Commerce
Gestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-CommerceGestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-Commerce
Gestao de Fraudes, Pagamentos e Seguranca em Plataformas de E-Commerce
 
GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...
GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...
GRM 2014 - Unbounded Security:Aonde foi parar meu perímetro corporativo e com...
 
FULLCOVER | Cyber Risk dossier
FULLCOVER  | Cyber Risk dossierFULLCOVER  | Cyber Risk dossier
FULLCOVER | Cyber Risk dossier
 
FULLCOVER | Risco Cibernético
FULLCOVER | Risco CibernéticoFULLCOVER | Risco Cibernético
FULLCOVER | Risco Cibernético
 
Segurança na Internet
Segurança na InternetSegurança na Internet
Segurança na Internet
 
II Conferência do Cyber Manifesto
II Conferência do Cyber ManifestoII Conferência do Cyber Manifesto
II Conferência do Cyber Manifesto
 
White paper - Relatório sobre Segurança Cisco
White paper - Relatório sobre Segurança Cisco White paper - Relatório sobre Segurança Cisco
White paper - Relatório sobre Segurança Cisco
 
Ciberespionagem
Ciberespionagem Ciberespionagem
Ciberespionagem
 
FULLCOVER | Cyber risk dossier | To boldly go
FULLCOVER | Cyber risk dossier | To boldly goFULLCOVER | Cyber risk dossier | To boldly go
FULLCOVER | Cyber risk dossier | To boldly go
 
[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...
[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...
[Conferência E-Commerce Brasil SC 2020] Fraude no E-commerce: Saiba como se p...
 
Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...
Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...
Inovação e simplificação no processo de pagamento e controle de fraudes | Nad...
 

Mais de E-Commerce Brasil

Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?E-Commerce Brasil
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...E-Commerce Brasil
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...E-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceE-Commerce Brasil
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)E-Commerce Brasil
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...E-Commerce Brasil
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaE-Commerce Brasil
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?E-Commerce Brasil
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...E-Commerce Brasil
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoE-Commerce Brasil
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...E-Commerce Brasil
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoE-Commerce Brasil
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendasE-Commerce Brasil
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024E-Commerce Brasil
 
Congresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do clienteCongresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do clienteE-Commerce Brasil
 
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústriaCongresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústriaE-Commerce Brasil
 
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...E-Commerce Brasil
 
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...E-Commerce Brasil
 
Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...
Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...
Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...E-Commerce Brasil
 
Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024
Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024
Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024E-Commerce Brasil
 

Mais de E-Commerce Brasil (20)

Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
Conferência SC 24 | Data Analytics e IA: o futuro do e-commerce?
 
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
Conferência SC 24 | Social commerce e recursos interativos: como aplicar no s...
 
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
Conferência SC 24 | A força da geolocalização impulsionada em ADS e Fullcomme...
 
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplaceConferência SC 24 | Estratégias de precificação: loja própria e marketplace
Conferência SC 24 | Estratégias de precificação: loja própria e marketplace
 
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
Conferência SC 24 | Otimize sua logística reversa com opções OOH (out of home)
 
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
Conferência SC 24 | Inteligência artificial no checkout: como a automatização...
 
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de vendaConferência SC 24 | Estratégias de precificação para múltiplos canais de venda
Conferência SC 24 | Estratégias de precificação para múltiplos canais de venda
 
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
Conferência SC 24 | Omnichannel: uma cultura ou apenas um recurso comercial?
 
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
Conferência SC 24 | Estratégias omnicanal: transformando a logística em exper...
 
Conferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operaçãoConferência SC 24 | O custo real de uma operação
Conferência SC 24 | O custo real de uma operação
 
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
Conferência SC 24 | Estratégias de diversificação de investimento em mídias d...
 
Conferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelizaçãoConferência SC 24 | Gestão logística para redução de custos e fidelização
Conferência SC 24 | Gestão logística para redução de custos e fidelização
 
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendasConferência SC 2024 |  De vilão a herói: como o frete vai salvar as suas vendas
Conferência SC 2024 | De vilão a herói: como o frete vai salvar as suas vendas
 
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
Conferência SC 2024 | Tendências e oportunidades de vender mais em 2024
 
Congresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do clienteCongresso Grocery & Drinks | Digitalizando a experiência do cliente
Congresso Grocery & Drinks | Digitalizando a experiência do cliente
 
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústriaCongresso Grocery & Drinks |  A era da omnicanalidade e os desafios da indústria
Congresso Grocery & Drinks | A era da omnicanalidade e os desafios da indústria
 
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
Congresso Grocery & Drinks | A realidade após a empolgação - O uso de IA Gene...
 
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
Congresso Grocery & Drinks | Transformando o e-commerce alimentar por meio do...
 
Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...
Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...
Congresso Grocery & Drinks | Bacio di Latte: Tecnologia aplicada na experiênc...
 
Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024
Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024
Congresso Grocery & Drinks | E-commerce alimentar em 2023 e perspectivas 2024
 

Último

Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdfÉtica NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdfInsttLcioEvangelista
 
Introdução à Multimídia e seus aspectos.pdf
Introdução à Multimídia e seus aspectos.pdfIntrodução à Multimídia e seus aspectos.pdf
Introdução à Multimídia e seus aspectos.pdfVivianeVivicka
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptxLEANDROSPANHOL1
 
Analise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaAnalise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaGabrielPasquinelli1
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnGustavo144776
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensLuizPauloFerreira11
 
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?Michael Rada
 

Último (7)

Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdfÉtica NO AMBIENTE DE TRABALHO,  fundamentosdas relações.pdf
Ética NO AMBIENTE DE TRABALHO, fundamentosdas relações.pdf
 
Introdução à Multimídia e seus aspectos.pdf
Introdução à Multimídia e seus aspectos.pdfIntrodução à Multimídia e seus aspectos.pdf
Introdução à Multimídia e seus aspectos.pdf
 
66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx66ssssssssssssssssssssssssssssss4434.pptx
66ssssssssssssssssssssssssssssss4434.pptx
 
Analise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomiaAnalise Ergonomica FisioPrev aula de ergonomia
Analise Ergonomica FisioPrev aula de ergonomia
 
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
QuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnQuestionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Questionárionnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
 
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagensEP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
EP GRUPO - Mídia Kit 2024 - conexão de marcas e personagens
 
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
A LOGÍSTICA ESTÁ PREPARADA PARA O DECRESCIMENTO?
 

Novas Ameaças E-commerce Segurança

  • 1. Novas Ameaças à Segurança de um E-commerce VITOR SENA
  • 2. VITOR SENA O QUE É SEGURANÇA DA INFORMAÇÃO? “Trata-se do bem econômico mais valorizado hoje em dia. A informação é a commodity dos últimos tempos. Ela não precisa de porto, estrada e nem de avião porque são transportes muito lentos para ela. Desconhece as fronteiras físicas e transita em uma velocidade parecida com a da luz. Não tem passaporte e não reconhece os muros!” Waldez Ludwig
  • 3. VITOR SENA O QUE É SEGURANÇA DA INFORMAÇÃO?
  • 5. VITOR SENA O QUE É SEGURANÇA DA INFORMAÇÃO?
  • 6. VITOR SENA Desafios da Segurança da Informação “Em um passado não muito distante...”
  • 7. VITOR SENA Desafios da Segurança da Informação
  • 8. VITOR SENA .. e agora?!?!.....
  • 9. VITOR SENA Primeiro de tudo... Onde o calo aperta no e-commerce?
  • 10. VITOR SENA Primeiro de tudo... Onde o calo aperta no e-commerce? Disponibilidade dos Negócios Alguns dados: • Em 2015 foram reportados aproximadamente 25.000 ataques DDoS no Brasil. (dados: cert.br). • Locação de botnet: 535 dólares por 5 horas diárias ou uma semana de ataques de distribuição de negação de serviço (DDoS). (dados: Cybercrime Report Fortinet). • Dicas: Landing Page, Plano DR/BC, DNS Seguro (DNSSEC), Ferramentas Anti-DDoS (IasS, on-premises ou open source)
  • 11. VITOR SENA Primeiro de tudo... Onde o calo aperta no e-commerce? Imagem e Marca • Qualquer crise de imagem tem o poder de colocar em risco a reputação de uma companhia. • Falhas, erros na gestão, uma declaração mal interpretada ou até mesmo uma informação equivocada que circula nas redes sociais. Todos estes fatos podem mudar (ou formar) a opinião dos consumidores sobre uma empresa, da noite para o dia.
  • 12. VITOR SENA Primeiro de tudo... Onde o calo aperta no e-commerce? Cyber Crime e Fraude Alguns Dados: - Desde 2012 o Cyber Crime em média 40% por ano. - O tempo médio que os atacantes permanecem dentro de uma rede antes de detecção superior a 200 dias. - 70% dos Cyberattacks usam uma combinação de Phishing e Técnicas Hackers. - 33% dos consumidores brasileiros foram vítimas de fraudes com cartões de crédito, débito e pré-pagos nos últimos cinco anos. - $3.75 bilhões de prejuízo apenas com a fraude dos boletos desde 2012. Por que o Cyber Crime é atraente? • 100 MM Usuários de Internet (51,5%). • 70% dos Acesso em dispositivos moveis. • Menos de 29% das SMB usam algum tipo de sistema de Segurança ou tem controle de atualização de patches. • Legislação fraca e pouco combate pelos órgãos responsáveis.
  • 13. VITOR SENA Primeiro de tudo... Onde o calo aperta no e-commerce? Cyber Crime e Fraude Fraudes e Fraudes...(Fraudes / Auto fraude / Fraude amiga) Dicas Simples: - Sistemas de antifraude terceirizados. - Processos (é chato mas necessário). - Quando possível evite contato humano com dados de clientes - Armazenar dados para que? Vazamentos de informações: Dicas Simples: - Onde estão suas informações??? - Acesso somente a quem precisa (No Brasil, 62% dos profissionais que mudam de emprego levam consigo dados corporativos confidenciais). - Criptografia ainda é um grande aliada. - Proteções tradicionais também são efetivas. - Invista em educação de seus colaboradores, vale muito a pena!
  • 14. VITOR SENA Qual é o elo mais fraco???...
  • 15. VITOR SENA ....E então?!?! Segurança Tradicional ou Nova Era??? • Complaince • Segurança de Perímetro • Controle de Acesso • Analise de Código (de verdade) • SIEM • Politicas e Processos • Campanha de conscientização • Brand Protection • Virtualização e Cloud • Hire the hacker • Security Data Analitcs • Machine learning • Agentless scanner (dispositivos móveis) • Ferramentas Free como reforço
  • 16. VITOR SENA Dicas Adicionais... - Segurança além de TI – por que contratar um CSO? “Eu dirijo pra mim e para os outros” (Cloud Computing, Service Provider, IOT) Não existe “Bala de Prata” em Segurança da Informação.

Notas do Editor

  1. Título da Pelestra: Arial Bold (de 35 a 40 a pt) Nome do palestrante: Arial Bold (de 14 a 16 pt) Inserir marca da empresa
  2. Informação vale mais que dinheiro…. Inserir dados
  3. Base para modelar SI
  4. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  5. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  6. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  7. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  8. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  9. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  10. *Tudo se potencializa na internet (para o bem e para o mal)
  11. Daniel Radcliffe Em dezembro de 2013, um ataque de cibercriminosos vazou dados de clientes da varejista Target. Estima-se que o total de usuários afetados esteja entre 70 milhões e 110 milhões. Foram roubadas informações como nomes, endereços, telefones, e-mails e números de cartões de crédito e débito. "Eu sei que é frustrante para os nossos clientes saber que essas informações foram roubadas. Nós realmente sentimos muito que eles tenham de enfrentar isso", disse Gregg Steinhafel, executivo-chefe da Target, em um comunicado. Os riscos de reputação são a maior fonte de preocupação para os executivos norte-americanos. 
  12. Interessante: Serviços na nuvem (autenticação Captcha 1$ x 1000 captchas) 0,01% 100.000 Razões para o Aumento da Atividade do Crime Cibernético: Grande população, facilidade no acesso internet, Comunidade Ativa em Banco Online, Legislação fraca no combate Usuários de Internet no Brasil: (51,6% da população) 735.000 Spam/Ano And legislation to prosecute cybercrime is weak. Approved in 2012, the so-called Carolina Dieckmann Law established hacking as a criminal offense. But would-be cybercriminals may not find the law’s weak penalties (just three months to one year in prison and a fine) to be much of a deterrent. The U.S. Personal Data Privacy and Security Act, by comparison, comes with sentences of up to five years and/or a fine for similar crimes. Also in the United States, the Computer Fraud and Abuse Act, a law protecting federal computers and banking systems, imposes penalties of up to ten years in prison (with up to 20 years for the second and subsequent offenses) along with hefty fines (up to $250,000 for individuals and $500,000 for organizations). The European Union also recently stepped up sentencing guidelines for the hacking of personal data and other cyberattacks that impact critical infrastructure.
  13. Interessante: Serviços na nuvem (autenticação Captcha 1$ x 1000 captchas) 0,01% 100.000 Razões para o Aumento da Atividade do Crime Cibernético: Grande população, facilidade no acesso internet, Comunidade Ativa em Banco Online, Legislação fraca no combate Usuários de Internet no Brasil: (51,6% da população) 735.000 Spam/Ano And legislation to prosecute cybercrime is weak. Approved in 2012, the so-called Carolina Dieckmann Law established hacking as a criminal offense. But would-be cybercriminals may not find the law’s weak penalties (just three months to one year in prison and a fine) to be much of a deterrent. The U.S. Personal Data Privacy and Security Act, by comparison, comes with sentences of up to five years and/or a fine for similar crimes. Also in the United States, the Computer Fraud and Abuse Act, a law protecting federal computers and banking systems, imposes penalties of up to ten years in prison (with up to 20 years for the second and subsequent offenses) along with hefty fines (up to $250,000 for individuals and $500,000 for organizations). The European Union also recently stepped up sentencing guidelines for the hacking of personal data and other cyberattacks that impact critical infrastructure.
  14. 1. 123456 2. password 3. 12345678 4. qwerty 5. abc123 6. 123456789 Grande maioria das senhas alfanuméricas possui uma ou mais vogais Se a senha inclui um número, normalmente será o número 1 ou 2, e estará no final. Se existe uma letra maiúscula, ela normalmente estará no começo, frequentemente seguida por uma vogal. Mulheres costumam usar nomes em suas senhas, enquanto homens preferem usar hobbies e interesses pessoais nomes próprios, data do casamento, nomes dos irmãos ou dos filhos, bichos de estimação, número da casa.
  15. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  16. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  17. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)
  18. Inserir marca da empresa no espaço em branco Nome do palestrante: Arial Bold (de 8 a 10 pt)