Varonis debuts trailblazing features for securing Salesforce. Learn More

Apresentamos a automação de privilégios mínimos para Microsoft 365, Google Drive e Box

Saiba Mais

Segurança da informação no topo da agenda do CFO

O CFO deve participar das análises e decisões relacionadas à segurança da informação e ter uma estratégia para evitar prejuízos à empresa
Emilia Bertolli
2 minuto de leitura
Ultima atualização 28 de Outubro de 2021

O CFO, ou Chief Financial Officer, é o responsável pelas finanças da empresa, controla metas e orçamentos, além de cuidar dos investimentos e do capital da empresa. E por que a segurança da informação é importante para ele? Simples, em caso de vazamentos ou brechas de segurança cibernética, os custos envolvidos cairão diretamente em suas mãos.

Os custos envolvidos com segurança da informação e, no futuro próximo, com as normas da Lei Geral de Proteção de Dados (LGPD), que deve ser adotada pelas empresas brasileiras, estão se expandindo para além da área de TI e passam a estar presentes na estratégia financeira, para não dizer estratégia de negócio da companhia.

A necessidade de embarcar na digitalização afeta diretamente todos os aspectos do negócio e a LGPD adicionou novas prioridades para o CFO, que passa, também, a identificar quais áreas precisam oferecer excelência operacional.

Sob a luz da Lei Geral de Proteção de Dados
A meta da LGPD é garantir a privacidade dos dados pessoais e permitir que o usuário tenha mais controle sobre o que as empresas fazem com essas informações. A lei cria regras sobre a coleta, armazenamento e compartilhamento dessas informações.

Com a lei, as empresas são obrigadas a estabelecer um Comitê de Segurança da Informação que tem a função de analisar processos internos e levantar quais situações devem ser corrigidas para que a LGPD seja cumprida por todas as áreas. Além disso, também prevê advertências, multas e até a suspensão das atividades relacionadas ao tratamento de dados. As multas podem variar de 2% do faturamento até R$ 50 milhões

Dessa forma, o CFO deve estar familiarizado e envolvido com os processos de conformidade em todos os departamentos da empresa e precisam questionar o que está sendo feito em relação aos riscos cibernéticos.

Participando do Comitê de Segurança da Informação
Obviamente, o CFO pode não ter o mesmo conhecimento que um especialista em segurança da informação, mas é importante que ele faça parte do Comitê e também avalie a estratégia de segurança da empresa.

O ponto principal é entender que as áreas de TI e Finanças compartilham de metas parecidas para proteger a empresa contra ataques cibernéticos. Na mesa do CFO pairam análises que demonstra o custo-benefício de cada decisão tomada ou a ser tomada para garantir a redução de riscos com vazamentos de informações e para que os recursos sejam alocados corretamente.

Para que isso ocorra, CFO, CIO, CISO devem estar em sintonia e alertas sobre o impacto que uma falha de segurança pode causar nos negócios da empresa. Além disso, não se deve pensar apenas nas possíveis perdas diretas de um ataque, é preciso considerar os impactos de longo prazo na reputação da empresa, na opinião dos clientes e em como reverter possíveis danos de imagem.

A LGPD traz benefícios para as empresas – e não apenas custos. Como unifica diversas regras relacionadas à privacidade, essa adaptação traz mais segurança jurídica para as empresas e melhora o relacionamento com os clientes, que entende que seus dados não serão utilizados sem o seu consentimento e conhecimento.

Uma das diretrizes da LGPD diz respeito à segurança dos dados em poder das empresas. Para evitar vazamentos é preciso ter, entre outras coisas, controle sobre quem acessa os dados e quais dados são acessados. O Varonis DataPrivilege permite a área de TI tomar as melhores decisões sobre o controle de acesso aos dados da empresa.

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
por-trás-do-rebranding-da-varonis
Por trás do rebranding da Varonis
Descubra a estratégia por trás do rebranding da Varonis, que envolveu uma transição completa para um arquétipo de herói e a introdução do Protector 22814.
o-que-é-uma-avaliação-de-risco-de-dados-e-por-que-você-deve-fazer
O que é uma avaliação de risco de dados e por que você deve fazer
A avaliação de risco dados é essencial para saber onde os dados estão armazenados, quem os utiliza e se estão em segurança 
ameaças-internas:-3-maneiras-pelas-quais-a-varonis-ajuda-você
Ameaças internas: 3 maneiras pelas quais a Varonis ajuda você
Ameaças internas são difíceis de combater por que os insiders podem navegar em dados confidenciais sem serem detectados 
guia-de-migração-de-dados:-sucesso-estratégico-e-práticas-recomendadas
Guia de migração de dados: sucesso estratégico e práticas recomendadas
A migração de dados precisa de um projeto robusto para evitar o impacto nos negócios e com o orçamento