Pagamentos & Segurança. 4ward

Tamanho: px
Começar a partir da página:

Download "Pagamentos & Segurança. 4ward"

Transcrição

1 Pagamentos & Segurança 4ward

2 Disclaimer INFORMAÇÕES DE MARCAS REGISTRADAS: Todas as marcas registradas, nomes de marcas, ou logos mencionados ou usados são propriedade de seus respectivos donos. Todos os esforços foram feitos para adequadamente identificar e atribuir as marcas registradas e marcas comerciais aos seus respectivos proprietários, incluindo o uso de e onde possível e prático; ISENÇÃO DE ENDOSSO: A referência a qualquer específico produto comercial, processo ou serviço por seu nome comercial, marca registrada ou de qualquer outra forma [incluindo links a outros sites] não constitui necessariamente ou implica no endosso, recomendação, ou favorecimento da 4ward, suas afiliadas, ou de seus agentes, agências ou associados. Da mesma forma, a referência a qualquer específico produto comercial, processo, serviço ou indivíduo pelo nome, nome comercial, marca registrada, fabricante ou outro não necessariamente constitui ou implica seu endosso, recomendação ou favorecimento a qualquer informação provida neste documento.

3 Os 15 maiores vazamentos de dados da década Edward Snowden Wikileaks 1. Heartland 2. TJ Max 3. AOL 4. Playstation 5. Exército dos EUA 6. Target 7. Living Social 8. Evernote 9. CardSystem Solutions Inc 10. Adobe 11. Steam 12. RockYou 13. Tianya 14. Department of Veterans Affairs 15. Kick Starter 130 milhões de usuários / Multa 110 milhões 94 milhões de usuários 92 milhões de usuários 77 milhões de Usuários 76 milhões de Usuários 70 milhões de Usuários 50 milhões de Usuários 50 milhões de Usuários 40 milhões de Usuários 38 milhões de Usuários 35 milhões de Usuários 32 milhões de Usuários 28 milhões de Usuários 26,5 Milhões / Multa 20 milhões USD 6 Milhões de usuários Fonte: Revista Exame

4 Número do Mercado de Cartões 2015 TRANSAÇÕES 11.4 Milhões FATURAMENTO R$ Trilhão Fonte: Abecs (Associação Brasileira de Cartões de Crédito e Serviços)

5 Conceitos - Meios de Pagamento Cartão Presente vs. Cartão Não Presente

6 Mercado de Cartões Participantes

7 Fluxo da Autorização

8 Fluxo Transacional Cartão Presente Emissor Autenticação Autorização Liquidação Chip / Senha / 3D Secure / Token Crédito & Risco Fatura & Pagamento 8

9 Players do Mercado Soluções de Captura Utilizadas TEF Gateway Payment Facilitator TEF é uma solução que permite a o envio de mensagens seguras de autorizações de cartões da automação comercial da Loja para as redes dos adquirentes. O TEF foi customizado e também é utilizado para envio de transações através do e- commerce e Mobile (Chip & PIN). Gateways: é uma solução que permite a o envio de mensagens seguras de autorizações de cartões das plataformas de E- commerce para as redes dos adquirentes. Payment Facilitators: gera valor agregado simplificando a integração e o gerenciamento do meio de pagamento no mundo físico e virtual. Além disso, suporta outros serviços como por exemplo a gestão de fraude e gestão da agenda financeira da loja. 9

10 Meios de Pagamento Soluções de Captura Boas Práticas de Segurança: 1 - Pin Pad 2 - Tamper 3 - Assinatura da mensagem 4 - Chaves dinâmicas 5 - Canal Seguro

11 Meios de Pagamento Evolução do Mundo Físico

12 Meios de Pagamento Evolução do Mundo Virtual

13 Formas de Autenticação Exemplos Tabela de Senhas Perguntas randômicas Análise Transacional Token SMS Token Aplicativo Token Físico Registro do Equipamento PAM Personal Assurance Message Teclado Virtual Plugins OTP One Time Passoword Diversas formas de Autenticação devem ser combinadas para um processo mais eficiente para os portadores de cartões.

14 Segurança nas Transações

15 Chaves de Criptografia & HSM (Hardware Security Module) Chaves sa o dados gerados por determinados programas para garantir a autenticidade e a confiabilidade de um usua rio e ou sistema. As caracteri sticas de autenticidade e confiabilidade sa o asseguradas por algoritmos sime tricos ou assime tricos de criptografia. É um componente físico conectado aos servidor que qrmazena e gerencia chaves de criptografia Realiza processamentos criptográficos e visa manter um alto nível de segurança. Tamper: O HSM possui controles contra invasão física e lógica que podem apagar os dados caso seja detectado alguma tentativa de violação.

16 PCI DSS Payment Card Industry Data Security Standard PCI Payment Cards Industry: Padrão de Segurança de Dados da Indústria de Cartões (PCI DSS) é um modelo proprietário segurança da informação para organizações que lidam com a marca de cartões de crédito dos principais sistemas de cartões, incluindo Visa, MasterCard, American Express, Discover e JCB. Fonte: PCI

17 Requisitos do PCI 1. Construir e Manter uma rede Segura ( Firewall, Uso de Senhas, etc.) 2. Proteger dados do Portador do Cartão de Crédito (criptografia das informações) 3. Manter um programa de gerenciamento de vulnerabilidades (Patch de Softwares, Antivírus, Testes de Aplicações, testes de vulnerabilidades) 4. Implementar medidas de controle de acesso rigorosas (Hierarquia de Acessos, Controle de senhas, logs de auditoria). 5. Monitorar e Testar as redes regularmente (Monitorar todos os acessos a recursos da rede) 6. Manter uma política de segurança de informação eficiente.

18 Smart Card - Arquitetura Anatomia de um cartão com Chip Microcircuito Chaves de Segurança Dados do Portador Software Marca Holograma Bandeira Corpo do Cartão Personalização Embossing,

19 Smart Card - Geração do Cartão com Chip MDK - Master Derivation Key ENC MAC AC Dados do Cartão HSM AC MAC ENC UDK - Unique Derivation key

20 Smart Card - Comparação Arquitetura de um cartão com Chip Tarja Magnética Chip Dígito Verificador do Cartão CVV Card Verification Value PIN Personal Identification Number Sistema Antifraude do Emissor / Bandeira Dígito Verificador do Cartão CVV Card Verification Value PIN Personal Identification Number Sistema Antifraude do Emissor / Bandeira ARQC - Token do Chip para validação do cartão ARPC - Token do Banco para validação do Emissor ATC Contador Interno do Chip

21 E-commerce Desafios Risco Com a implementação do Chip a fraude Migrou para transações no Exterior e para a Internet. Os Varejistas investem em soluções para analisar a transação no momento da compra no e-commerce S K A seguir o fluxo utilizado para as lojas avaliarem as transações

22 E-commerce Desafios Risco 1.Clonagem 2.Perda 3.Roubo 4.Extravio 5.Fraude Interna 6.Estelionato 7.Uso Indevido 8.Invasão de Conta 9. Auto Fraude

23 E-commerce Formas de combate a Fraude Ferramentas dos cartões Geolocalização Dados do Mercado Análise de Risco Dados de Entrega Risk Tool Emissor Tipo de Produto Dados do Computador

24 Fluxo Transacional E-commerce E-commerce Checkout Adquirente Bandeira Emissor Gateway Antifraude Captura da transação Liquidação Antecipação Fraude e Chargeback

25 Casos Práticos de Falhas de Segurança Casos 1. Ausência de Uso do SSL 2. Rede Interna Aberta 1. Ausência de Log de Auditoria e Controle 2. Fraude Interna 3. Falta de Conhecimento da Informação

26

27 Obrigado! Leandro Lucas Tel.: +55 (11)

Por que sua empresa deve proteger os dados de cartão de pagamento através do PCI DSS?

Por que sua empresa deve proteger os dados de cartão de pagamento através do PCI DSS? Por que sua empresa deve proteger os dados de cartão de pagamento através do PCI DSS? Avenida das Nações Unidas, 12901 24º andar, Sala 24.140 São Paulo SP CEP: 04578-910 Uma pesquisa nacional realizada

Leia mais

A importância dos meios de pagamentos para o e-commerce

A importância dos meios de pagamentos para o e-commerce A importância dos meios de pagamentos para o e-commerce Fonte: WEBSHOPPERS - 37ª EDIÇÃO - https://www.ebit.com.br/webshoppers Cartão de crédito o precursor Diners Club International, fundada com o nome

Leia mais

AntiFraude Braspag Hierarquia. Agosto/2018

AntiFraude Braspag Hierarquia. Agosto/2018 AntiFraude Braspag Hierarquia Agosto/2018 Pauta 1. Objetivo 2. Fluxo Padrão de Integração 3. Fluxo Transacional 4. Painel CyberSouce 5. Painel CyberSouce > Revisão Manual 6. Retroalimentação Black list

Leia mais

Guia Adyen de conformidade com o PCI DSS 3.2

Guia Adyen de conformidade com o PCI DSS 3.2 1 2 Guia Adyen de conformidade com o PCI DSS 3.2 Setembro de 2016 Página 1 2016 Adyen BV www.adyen.com/br Uma introdução ao Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) 3

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados Atestado de conformidade para avaliações in loco Comerciantes Versão 3.2 Abril de 2016 TERMO DE RECONHECIMENTO: A versão em inglês deste

Leia mais

Certificado Digital Modelo e-conecte. Manual do Usuário

Certificado Digital Modelo e-conecte. Manual do Usuário Certificado Digital Modelo e-conecte Manual do Usuário Parabéns! Você acaba de adquirir o seu Certificado Digital Serasa Experian. Este manual é composto por informações importantes para que você possa

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Atestado de Conformidade para Questionário de Autoavaliação C-VT Versão 3.0 Fevereiro de 2014 Seção 1: Informações de Avaliação Instruções

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Atestado de Conformidade para Questionário de Autoavaliação A-EP Versão 3.0 Fevereiro de 2014 Seção 1: Informações de Avaliação Instruções

Leia mais

Guia de Prevenção a Fraudes Redecard

Guia de Prevenção a Fraudes Redecard Guia de Prevenção a Fraudes Redecard Introdução O Brasil e a Internet. O uso da internet no Brasil cresce de forma vertiginosa a cada ano. Atualmente, o país ocupa a terceira posição em quantidade de usuários

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Atestado de Conformidade para Questionário de Autoavaliação B-IP Versão 3.0 Fevereiro de 2014 Seção 1: Informações de Avaliação Instruções

Leia mais

Como o software Reflection facilita a conformidade com o PCI DSS

Como o software Reflection facilita a conformidade com o PCI DSS Reflection Como o software Reflection facilita a conformidade com o PCI DSS Como o software Reflection facilita a conformidade com o PCI DSS Como o software Reflection facilita a conformidade com o PCI

Leia mais

Números do e-commerce 2015 e tendências para 2016

Números do e-commerce 2015 e tendências para 2016 Números do e-commerce 2015 e tendências para 2016 Tendências do e-commerce no Brasil Números do e-commerce Omnichannel Marketplace Mobile Afiliados Personalização Sumário Visão do mercado de e-commerce

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados Atestado de conformidade para avaliações in loco Prestadores de serviços Versão 3.2 Abril de 2016 TERMO DE RECONHECIMENTO: A versão

Leia mais

Marketing por (quando aplicável): Com sua permissão, podemos lhe enviar s sobre nossa loja, novos produtos e outras atualizações.

Marketing por  (quando aplicável): Com sua permissão, podemos lhe enviar  s sobre nossa loja, novos produtos e outras atualizações. POLÍTICA DE PRIVACIDADE ---- SEÇÃO 1 - O QUE FAZEMOS COM AS SUAS INFORMAÇÕES? Quando você compra alguma coisa na nossa loja, como parte do processo de compra e venda, coletamos as informações pessoais

Leia mais

Carlos Rudnei Dutz Gerente Executivo de TI do Banco do brasil Diretoria de Tecnologia

Carlos Rudnei Dutz Gerente Executivo de TI do Banco do brasil Diretoria de Tecnologia Carlos Rudnei Dutz Gerente Executivo de TI do Banco do brasil Diretoria de Tecnologia E-mail: carlosr@bb.com.br Meios de Pagamento MUDANDO AS REGRAS MARCOS HISTÓRICOS. EM BUSCA DE UM BANCO CADA VEZ MAIS

Leia mais

ILCE / América Latina Mercosur Digital camara-e.net / Brasil. Novidades e Desafios dos Meios de Pagamento Online no Brasil

ILCE / América Latina Mercosur Digital camara-e.net / Brasil. Novidades e Desafios dos Meios de Pagamento Online no Brasil ILCE / América Latina Mercosur Digital camara-e.net / Brasil Novidades e Desafios dos Meios de Pagamento Online no Brasil 1 Economia Digital e Commerce no Brasil Meios de Pagamento O Futuro Novidades e

Leia mais

Conheça a tecnologia DNABolt de Autenticação de Múltiplos-Fatores.

Conheça a tecnologia DNABolt de Autenticação de Múltiplos-Fatores. Conheça a tecnologia DNABolt de Autenticação de Múltiplos-Fatores www.dnabolt.com www.cerof.com.br SOBRE ROUBO DE IDENTIDADE VIRTUAL Roubo de identidade é qualquer tipo de fraude que resulte na perda de

Leia mais

Sistema da Ingresso Rápido Mensagens de erro do TEF

Sistema da Ingresso Rápido Mensagens de erro do TEF Sistema da Ingresso Rápido Mensagens de erro do TEF 1 Local: Tela de vendas do sistema, janela Vender Erro: A Forma de pagamento Policard 01x não disponível para um ou mais eventos reservados! Motivo do

Leia mais

Whitepaper. Guia básico para otimizar sua estratégia de pagamentos

Whitepaper. Guia básico para otimizar sua estratégia de pagamentos Whitepaper Guia básico para otimizar sua estratégia de pagamentos Você conhece as etapas de pagamento de seu e-commerce? Sabe por quê seus pagamentos estão sendo declinados? Já pensou como o uso de tratamento

Leia mais

AULA 10 CRIPTOGRAFIA E SEGURANÇA DE DADOS CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 26/03/2016 PROF. FABIANO TAGUCHI

AULA 10 CRIPTOGRAFIA E SEGURANÇA DE DADOS CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 26/03/2016 PROF. FABIANO TAGUCHI 26/03/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 10 CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 1 CONCEITUAÇÃO 2 PRIMEIRA SITUAÇÃO Alice tem a

Leia mais

Mantendo sua VPN protegida

Mantendo sua VPN protegida Mantendo sua VPN protegida Visão Geral O aumento no uso do acesso remoto está levando as empresas a procurar por uma solução segura e fácil de gerenciar ao prover acesso aos bens sensíveis da empresa.

Leia mais

TEF. Guia. Guia de Operação. de Operação TEF. Máquina Bin

TEF. Guia. Guia de Operação. de Operação TEF. Máquina Bin TEF Guia Guia de Operação de Operação TEF Máquina Bin Bem simples. Bem próximo. Bin é a solução de pagamentos eletrônicos no Brasil que nasceu com a experiência da First Data, líder global no segmento,

Leia mais

Aspectos importantes como a autenticação e autorização. Tipos de ameaças: Atividade não autorizada; Downloads não autorizados; Redes: local de transmi

Aspectos importantes como a autenticação e autorização. Tipos de ameaças: Atividade não autorizada; Downloads não autorizados; Redes: local de transmi MODELO DE REFERÊNCIA DE SEGURANÇA Criado para definir uma arquitetura de rede confiável e que implemente uma política de segurança, que consiste em uma série de regras, procedimentos, autorizações e negações

Leia mais

Payment Gateway Visa. Todos os direitos reservados. Confidencial da Visa

Payment Gateway Visa. Todos os direitos reservados. Confidencial da Visa Payment Gateway O que é um gateway de pagamentos? Um gateway de pagamentos é a base para a aceitação de pagamentos digitais. Com as integrações certas, permite que os comércios aceitem pagamentos realizados

Leia mais

ICPEDU. Infra-estrutura de Chaves Públicas para Pesquisa e Ensino. RNP, LNCC, UFSC, UFF, Unicamp, UFMG

ICPEDU. Infra-estrutura de Chaves Públicas para Pesquisa e Ensino. RNP, LNCC, UFSC, UFF, Unicamp, UFMG ICPEDU Infra-estrutura de Chaves Públicas para Pesquisa e Ensino RNP, LNCC, UFSC, UFF, Unicamp, UFMG Sumário da Apresentação Objetivos Timeline SGCI HSM Governança Serviço Experimental ICPEDU 3: Smartcard

Leia mais

Orientações sobre Conformidade PCI DSS

Orientações sobre Conformidade PCI DSS Orientações sobre Conformidade PCI DSS Introdução A Cielo, em atendimento aos requisitos de segurança das Bandeiras, tem a obrigação de exigir que os estabelecimentos comerciais afiliados a ela estejam

Leia mais

Kaspersky Open Space Security

Kaspersky Open Space Security SISTEMA DE PROTEÇÃO ANTIMALWARE DA KASPERSKY ESTEJA PRONTO PARA O FUTURO Open Space Security Obrigado por considerar a Lab para proteger sua empresa das ameaças de malware. Nossos pacotes Open Space Security

Leia mais

SEFAZ INFORMÁTICA. Certificação Digital, Criptografia e Assinatura Digital. Prof. Márcio Hunecke.

SEFAZ INFORMÁTICA. Certificação Digital, Criptografia e Assinatura Digital. Prof. Márcio Hunecke. SEFAZ INFORMÁTICA Certificação Digital, Criptografia e Assinatura Digital Prof. Márcio Hunecke www.acasadoconcurseiro.com.br Informática ESTRUTURA DE CERTIFICAÇÃO DIGITAL NO BRASIL ITI O Instituto Nacional

Leia mais

BALANÇO 1S18. R$ 4,6 bi. R$ 265,4 bi. R$ 449,9 bi. .cartão de crédito. .cartão pré-pago. .cartão de débito. R$ 236,4 bi. R$ 2,8 bi.

BALANÇO 1S18. R$ 4,6 bi. R$ 265,4 bi. R$ 449,9 bi. .cartão de crédito. .cartão pré-pago. .cartão de débito. R$ 236,4 bi. R$ 2,8 bi. 1-23 VALOR TRANSACIONADO 2-23.cartão de crédito R$ 449,9 bi +14,0%.cartão de débito R$ 265,4 bi +12,3%.cartão pré-pago R$ 4,6 bi +62,3% R$ 394,6 bi 1S17 R$ 236,4 bi 1S17 R$ 2,8 bi 1S17 VARIAÇÃO ANTERIOR

Leia mais

Por que o 3D Secure tem tudo para deslanchar

Por que o 3D Secure tem tudo para deslanchar Por que o 3D Secure tem tudo para deslanchar 1 Oportunidades e riscos andam juntos O comércio eletrônico está crescendo a um ritmo sem precedentes, com mais de 1 bilhão de clientes móveis que geram demanda.

Leia mais

Glossário de termos de segurança da informação e pagamentos

Glossário de termos de segurança da informação e pagamentos Força-tarefa de pequenos comerciantes da Indústria de cartão de pagamento RECURSOS DE PROTEÇÃO DE PAGAMENTOS PARA PEQUENOS COMERCIANTES Glossário de termos de segurança da informação e pagamentos VERSÃO

Leia mais

Pagamento Eletrônico (e-payment) GTI - 5 semestre. Professor: Aluisio Comiran

Pagamento Eletrônico (e-payment) GTI - 5 semestre. Professor: Aluisio Comiran Pagamento Eletrônico (e-payment) GTI - 5 semestre Professor: Aluisio Comiran (aluisiocomiran@gmail.com) Pagamentos eletrônicos Pagamento on-line com cartões de crédito Até recentemente os consumidores

Leia mais

TECNOLOGIA DA INFORMAÇÃO

TECNOLOGIA DA INFORMAÇÃO PÓS EM COMÉRCIO EXTERIOR E ESTRATÉGIA UNIVERSIDADE CATÓLICA DE PETRÓPOLIS CENTRO DE CIÊNCIAS SOCIAIS APLICADAS TECNOLOGIA DA INFORMAÇÃO.:UNIDADE 5 - SEGURANÇA DA INFORMAÇÃO:. PARTE 2 - AMEAÇAS A SEGURANÇA

Leia mais

Os Desafios Atuais do Mercado Bancário e Comercial e as Tendências e Soluções para o Futuro Próximo. Nori Lermen Diretor

Os Desafios Atuais do Mercado Bancário e Comercial e as Tendências e Soluções para o Futuro Próximo. Nori Lermen Diretor Os Desafios Atuais do Mercado Bancário e Comercial e as Tendências e Soluções para o Futuro Próximo Nori Lermen Diretor Objetivos do Bacen A padronização de protocolos de comunicação do sistema; A integração

Leia mais

Agenda. Criptografia e Segurança Certificado Digital Assinatura Digital

Agenda. Criptografia e Segurança Certificado Digital Assinatura Digital Agenda Criptografia e Segurança Certificado Digital Assinatura Digital CRIPTOGRAFIA E SEGURANÇA Criptografia e Segurança Necessidade de proteção da privacidade Problema de login-senha Autenticação multifatores

Leia mais

Guia para desbloqueio de senhas PIN e PUK

Guia para desbloqueio de senhas PIN e PUK M A N U A L D O U S U Á R I O R 2 0 Guia para desbloqueio de senhas PIN e PUK ÍNDICE PROPÓSITO 3 OBJETIVO 3 RESPONSABILIDADE 3 DEFINIÇÕES 3 1. Alteração de senha PIN 4 2. Alteração de senha PUK 6 3. Desbloqueio

Leia mais

MANUAL DE INSTRUÇÕES PARA INSTALAÇÃO DE PROGRAMAS PARA MANUSEIO DOS SISTEMAS DE PROCESSO ELETRÔNICO DO ESTADO DE MINAS GERAIS

MANUAL DE INSTRUÇÕES PARA INSTALAÇÃO DE PROGRAMAS PARA MANUSEIO DOS SISTEMAS DE PROCESSO ELETRÔNICO DO ESTADO DE MINAS GERAIS MANUAL DE INSTRUÇÕES PARA INSTALAÇÃO DE PROGRAMAS PARA MANUSEIO DOS SISTEMAS DE PROCESSO ELETRÔNICO DO ESTADO DE MINAS GERAIS NOSSO TRABALHO NOSSA CONQUISTA OS PROGRAMAS NECESSÁRIOS Sistema Operacional

Leia mais

Segurança conceitos básicos. Sistemas Distribuídos

Segurança conceitos básicos. Sistemas Distribuídos Segurança conceitos básicos Sistemas Distribuídos 2015 Ameaças interceptação interrupção modificação fabricação ataques a canais de comunicação escuta obtenção de informação na rede senhas, etc masquerading

Leia mais

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 1

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 1 NOÇÕES DE INFORMÁTICA Segurança da Informação Certificação Digital Parte 1 Pilares da Segurança da Informação A segurança de informações é aqui caracterizada como a preservação de: confidencialidade, integridade

Leia mais

3D Secure: uma nova visão. 3DS para aumento de conversão como parte de uma estratégia inteligente de gestão de risco

3D Secure: uma nova visão. 3DS para aumento de conversão como parte de uma estratégia inteligente de gestão de risco 3D Secure: uma nova visão 3DS para aumento de conversão como parte de uma estratégia inteligente de gestão de risco 1 De vilão a herói O que vem à mente quando alguém te pergunta: o que você acha de 3D

Leia mais

Antivirus Antimalware

Antivirus Antimalware Antivirus Antimalware Antivirus Antimalware Windows 7 AntiSpyware Windows 8 Windows 10 AntiSpyware Antivírus Windows 7 Antivírus Windows 7 AntiSpyware Antivírus Firewall Firewall Senhas Um dos principais

Leia mais

Manual do Token Modelos: Prata ou Preto Julho / 2016

Manual do Token Modelos: Prata ou Preto Julho / 2016 Manual do Token Modelos: Prata ou Preto Julho / 2016 APRESENTAÇÃO Este documento foi criado pela Coordenação de Apoio ao Usuário com o objetivo de auxiliar os magistrados e servidores do Tribunal Regional

Leia mais

POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE POLÍTICA DE PRIVACIDADE SEÇÃO 1 - O QUE FAZEMOS COM AS SUAS INFORMAÇÕES? Quando você compra alguma coisa na nossa loja, como parte do processo de compra e venda, coletamos as informações pessoais que você

Leia mais

Dell Security Dell Data Security Solutions

Dell Security Dell Data Security Solutions Dell Security Dell Data Security Solutions José Ricardo Engenheiro de Vendas Dell Solutions Roadshow FY17Q1 Março de 2016 Evolução das Soluções de Segurança na Dell 2007 DDP Access launched (initial authentication

Leia mais

INFOWATCH ATTACK KILLER SECURITY AT A HIGHSPEED

INFOWATCH ATTACK KILLER SECURITY AT A HIGHSPEED INFOWATCH ATTACK KILLER SECURITY AT A HIGHSPEED SEGURANÇA A ALTA VELOCIDADE O ciberespaço sugere alta velocidade na entrega de informações, uma resposta cada vez mais rápida às necessidades do mercado

Leia mais

Questionário de Auto-avaliação

Questionário de Auto-avaliação Payment Card Industry (PCI) Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Questionário de Auto-avaliação Instruções e Diretrizes Versão 1.1 Fevereiro de 2008 Índice Sobre este Documento...

Leia mais

KASPERSKY ENDPOINT SECURITY FOR BUSINESS Select Ferramentas para capacitar uma equipe de trabalho móvel, garantir a conformidade com políticas de segurança de TI e bloquear malware. O nível Select da Kaspersky

Leia mais

GASTÃO MATTOS Presidente

GASTÃO MATTOS Presidente 1 GASTÃO MATTOS Presidente 2 AVISO LEGAL A Companhia faz declarações sobre eventos futuros que estão sujeitas a riscos e incertezas. Tais declarações têm como base crenças e suposições de nossa Administração

Leia mais

Faculdade de Tecnologia Senac Goiás. Projeto Integrador ATIVOS CRÍTICOS

Faculdade de Tecnologia Senac Goiás. Projeto Integrador ATIVOS CRÍTICOS Faculdade de Tecnologia Senac Goiás Projeto Integrador ATIVOS CRÍTICOS Gestão da Tecnologia da Informação Alunos: Edu Rodrigues, Higor Rocha, Matheus Feitosa, Luís Henrique 5 Módulo ATIVOS CRÍTICOS Este

Leia mais

Informática. Certificação Digital, Criptografia e Assinatura Digital. Professor Márcio Hunecke.

Informática. Certificação Digital, Criptografia e Assinatura Digital. Professor Márcio Hunecke. Informática Certificação Digital, Criptografia e Assinatura Digital Professor Márcio Hunecke www.acasadoconcurseiro.com.br Informática ESTRUTURA DE CERTIFICAÇÃO DIGITAL NO BRASIL ITI O Instituto Nacional

Leia mais

Conteúdo 1. FRAUDES... 2 1.1. A história das fraudes na Indústria de Cartões... 2 1.2. O que o estabelecimento deve fazer para vender de forma segura

Conteúdo 1. FRAUDES... 2 1.1. A história das fraudes na Indústria de Cartões... 2 1.2. O que o estabelecimento deve fazer para vender de forma segura Conteúdo 1. FRAUDES... 2 1.1. A história das fraudes na Indústria de Cartões... 2 1.2. O que o estabelecimento deve fazer para vender de forma segura pela Internet?... 3 1.3. Como a Cielo pode ajudar seu

Leia mais

PROFISSÃO PENTESTER (ETHICAL HACKER) marcosflavio.com.br

PROFISSÃO PENTESTER (ETHICAL HACKER) marcosflavio.com.br PROFISSÃO PENTESTER (ETHICAL HACKER) marcosflavio.com.br Marcos Flávio Araújo Assunção Formação: Mestre em Sistemas de Informação pela Universidade Fumec Especialista em Redes de Computadores pela ESAB

Leia mais

DESAFIOS VÃO SEMPRE EXISTIR. AS SOLUÇÕES É QUE DEVERÃO SER CADA VEZ MAIS INOVADORAS.

DESAFIOS VÃO SEMPRE EXISTIR. AS SOLUÇÕES É QUE DEVERÃO SER CADA VEZ MAIS INOVADORAS. DESAFIOS VÃO SEMPRE EXISTIR. AS SOLUÇÕES É QUE DEVERÃO SER CADA VEZ MAIS INOVADORAS. PORTfólio Softwares SOLUÇÕES PERSONALIZADAS, SUPORTE DEDICADO, EQUIPE QUALIFICADA E MUITA EXPERIÊNCIA. O QUE A SUA

Leia mais

Esquema para adoção de software de criptografia p/ cartões de crédito/ débito

Esquema para adoção de software de criptografia p/ cartões de crédito/ débito Esquema para adoção de software de criptografia p/ cartões de crédito/ débito p/ conformidade com protocolo de segurança PCI DSS ou uso espontâneo Texto atualizado em: 04/11/2017 GLOSSÁRIO Consumidor:

Leia mais

ICP EDU. Infra-estructura de Chaves Públicas para Pesquisa e Ensino. RNP, UFSC, Unicamp, UFMG

ICP EDU. Infra-estructura de Chaves Públicas para Pesquisa e Ensino. RNP, UFSC, Unicamp, UFMG ICP EDU Infra-estructura de Chaves Públicas para Pesquisa e Ensino RNP, UFSC, Unicamp, UFMG Sumário da Apresentação O que é uma ICP O que é ICPEDU GT1, 2, 3 Serviço Piloto Credibilidade certificado Harmonização

Leia mais

Segurança da Informação

Segurança da Informação Segurança da Informação Malware Código Malicioso Rootkit Vírus Bot botnet Cavalo de troia (Trojan) Malware Spyware Backdoor Worm Ransomware Vírus Programa malicioso. Se propaga inserindo cópias de si mesmo

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados

Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Indústria de Cartões de Pagamento (PCI) Padrão de Segurança de Dados Atestado de Conformidade para Questionário de Autoavaliação C Versão 3.0 Fevereiro de 2014 Seção 1: Informações de Avaliação Instruções

Leia mais

A SOLUÇÃO COMPLETA PARA VENDER DENTRO E FORA DA INTERNET. Muito mais negócio para você

A SOLUÇÃO COMPLETA PARA VENDER DENTRO E FORA DA INTERNET. Muito mais negócio para você A SOLUÇÃO COMPLETA PARA VENDER DENTRO E FORA DA INTERNET Muito mais negócio para você O PagSeguro tem a solução ideal em meios de pagamento para seu negócio, seja ele físico ou virtual. Conheça o PagSeguro

Leia mais

Conceitos e terminologia de segurança quanto à disponibilidade

Conceitos e terminologia de segurança quanto à disponibilidade Conceitos e terminologia de segurança quanto à disponibilidade Parte 1 I) Revisão II) Introdução Segurança Disponibilidade III) Serviços IV) Cluster V) Redundância Agenda Sistemas Operacionais Ponteiro

Leia mais

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Segurança da Informação Charles Tim Batista Garrocho Instituto Federal de São Paulo IFSP Campus Campos do Jordão garrocho.ifspcjo.edu.br/sega6

Leia mais

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados. Resumo de alterações da Versão 3.0 para a 3.1 do PCI DSS

Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados. Resumo de alterações da Versão 3.0 para a 3.1 do PCI DSS Indústria de Cartões de Pagamento (PCI) Padrão de segurança de dados Resumo de alterações da Versão 3.0 para a 3.1 do Abril de 2015 Introdução Este documento fornece um resumo de alterações da v3.0 para

Leia mais

Segurança em Redes Aula 7 Luiz Fernando Rust INMETRO Tel. (021)

Segurança em Redes Aula 7 Luiz Fernando Rust INMETRO Tel. (021) Segurança a em Redes Aula 7 Luiz Fernando Rust e-mail: INMETRO Tel. (021) 2679-9072 rust@nce.ufrj.br lfrust@inmetro.gov.br 111 Assinatura Digital, Certificação e PKI Assinatura Digital Certificado Digital

Leia mais

Pagamento Seguro Anser

Pagamento Seguro Anser Pagamento Seguro Anser Gateway de Pagamento Eletrônico Plataforma de pagamento eletrônico personalizada via cartão de crédito (à vista, parcelado e recorrente), débito (à vista) ou boleto (registrado)

Leia mais

Segurança em cartões Smartcard EMV

Segurança em cartões Smartcard EMV Universidade Estadual de Campinas UNICAMP Instituto de Computação - IC Mestrado Profissional em Computação Segurança em cartões Smartcard EMV Ricardo Barbosa Matsuno - RA 022532 Marcelo Chaves - RA 890735

Leia mais

A Mensagem de correio eletrônico

A Mensagem de correio eletrônico A Mensagem de correio eletrônico V Seminário A Gestão de Documentos Arquivísticos na Administração Pública Federal Brenda Couto de Brito Rocco Agosto de 2014 A mensagem de correio eletrônico Mensagem eletrônica:

Leia mais

Auditoria de Controle de Acesso. Prof. Dr. Joshua Onome Imoniana

Auditoria de Controle de Acesso. Prof. Dr. Joshua Onome Imoniana Auditoria de Controle de Acesso Prof. Dr. Joshua Onome Imoniana Auditoria de Controle de Hardware Prof. Dr. Joshua Onome Imoniana Objetivo de Controle de Hardware i. Implementar os procedimentos de segurança

Leia mais

Manual do usuário Certificado Digital

Manual do usuário Certificado Digital Manual do usuário Certificado Digital Parabéns Ao ter em mãos este manual, significa que você adquiriu um Certificado Digital DOCCLOUD Índice Importante 03 O que é um Certificado Digital? 04 Instalação

Leia mais

Também conhecidos como programas. Conjunto de instruções organizadas que o processador irá executar. É o software que torna o computador útil.

Também conhecidos como programas. Conjunto de instruções organizadas que o processador irá executar. É o software que torna o computador útil. Software 2 Também conhecidos como programas. Conjunto de instruções organizadas que o processador irá executar. É o software que torna o computador útil. Informando quais as instruções e como executar

Leia mais

Orientar a equipe de atendimento na resolução de erros referente ao status das transações

Orientar a equipe de atendimento na resolução de erros referente ao status das transações Informativo: Emitido por: Adriano Gobira Área Emissora: DAT Data: 06/01/2017 Aplicar a partir de: 06/01/2017 Produto: PAY&GO STATUS DE TRANSAÇÃO Setor de Impacto: Atendimento Código: ATM-024 Versão: 2.0.0

Leia mais

Nossa tecnologia, o que vem a seguir? Marc Massar Diretor de Soluções de Engenharia da Global ecom

Nossa tecnologia, o que vem a seguir? Marc Massar Diretor de Soluções de Engenharia da Global ecom Nossa tecnologia, o que vem a seguir? Marc Massar Diretor de Soluções de Engenharia da Global ecom Atualizações tecnológicas relevantes para 2017 e 2018 01 Base tecnológica 02 Uso de dados para otimizar

Leia mais

AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 23/04/2016 PROF. FABIANO TAGUCHI

AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 23/04/2016 PROF. FABIANO TAGUCHI 23/04/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 08 CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 1 CONCEITOS DA TECNOLOGIA CRIPTOGRAFIA ASSIMÉTRICA

Leia mais

SONY ERICSSON MD300 MOBILE BROADBAND USB MODEM

SONY ERICSSON MD300 MOBILE BROADBAND USB MODEM Você pode ler as recomendações contidas no guia do usuário, no guia de técnico ou no guia de instalação para SONY ERICSSON MD300 MOBILE BROADBAND USB MODEM. Você vai encontrar as respostas a todas suas

Leia mais

Manual Configuração TEF

Manual Configuração TEF Manual Configuração TEF ATENÇÃO: Informar o número do DTE desta loja, pelo e-mail: credenciado@bracov.com.br Os BIN s usados pela Brasil Convênios são: Cartão Convênios: 639476045 PÓS-PAGO. Cartão Débito:

Leia mais

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini /

Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini   / Campus Capivari Análise e Desenvolvimento de Sistemas (ADS) Prof. André Luís Belini E-mail: prof.andre.luis.belini@gmail.com / andre.belini@ifsp.edu.br MATÉRIA: SIG Aula N : 10 Tema: Segurança em sistemas

Leia mais

LISTA DE EXERCÍCIOS. Amplia a abrangência de controle da alta administração. Permite monitorar as atividades com mais eficiência

LISTA DE EXERCÍCIOS. Amplia a abrangência de controle da alta administração. Permite monitorar as atividades com mais eficiência 1. Análise para tomada de Decisão Analisa, compara e destaca tendências Maior clareza e percepção dos dados Acelera o processo de tomada de decisão Melhora o desempenho administrativo Amplia a abrangência

Leia mais

MERCADO DE MEIOS DE PAGAMENTO

MERCADO DE MEIOS DE PAGAMENTO MERCADO DE MEIOS DE PAGAMENTO GUIA PRÁTICO 54676_766239_ABECS_Cartilha 2018_21x14,8cm.indd 1 Setembro/2018 INTRODUÇÃO Nos últimos anos, o Brasil tem vivido um avanço consistente do mercado de meios eletrônicos

Leia mais

Informática. Segurança da Informação

Informática. Segurança da Informação Informática Segurança da Informação 2 3 INTRODUÇÃO A segurança da informação busca reduzir os riscos de vazamentos, fraudes, erros, uso indevido, sabotagens, paralisações, roubo de informações ou qualquer

Leia mais

Simulado Aula 01 INSS INFORMÁTICA. Prof. Márcio Hunecke

Simulado Aula 01 INSS INFORMÁTICA. Prof. Márcio Hunecke Simulado Aula 01 INSS INFORMÁTICA Prof. Márcio Hunecke Informática 1. Um dos procedimentos de segurança da informação a ser adotado pelas empresas é a assinatura de um termo de compromisso pelos seus

Leia mais

My Bank O melhor da tecnologia de transmissão de dados ligando o banco a seu cliente onde ele estiver

My Bank O melhor da tecnologia de transmissão de dados ligando o banco a seu cliente onde ele estiver My Bank O melhor da tecnologia de transmissão de dados ligando o banco a seu cliente onde ele estiver Fóton Informática S.A. www.foton.la Copyright 2008 ÍNDICE 1. APRESENTAÇÃO 5 1.1. Objetivo do Documento

Leia mais

NFC-e. O que é NFC-e? NFC-e 1

NFC-e. O que é NFC-e? NFC-e  1 NFC-e O que é NFC-e? NFC-e www.softingsystems.com.br 1 Conteúdo O que é NFC-e? Estatíticas e Usos Requisitos Sistema Resumo Sobre a Softing NFC-e www.softingsystems.com.br 2 O que é NFC-e? NOTA FISCAL

Leia mais

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação Alterações no documento Data Versão Descrição 1 de outubro de 2008 1.2 Alinhar o conteúdo com o novo PCI

Leia mais

O PCI-DSS contempla 12 requerimentos básicos que tem o objetivo

O PCI-DSS contempla 12 requerimentos básicos que tem o objetivo Curso PCI-DSS Todos nossos cursos são preparados por mestres e profissionais reconhecidos no mercado de Segurança da Informação no Brasil e exterior. Os cursos são ministrados em português, espanhol ou

Leia mais

Certificado A1 e A3. Características, Conceito, Vantagens e Desvantagens

Certificado A1 e A3. Características, Conceito, Vantagens e Desvantagens E-book gratuito Certificado A1 e A3 Características, Conceito, Vantagens e Desvantagens Sobre o autor Jeferson Luiz Rosa é analista de suporte, pósgraduado em Inteligência de Negócios. Colaborador da Área

Leia mais

Segurança e Auditoria de Sistemas. Autenticação

Segurança e Auditoria de Sistemas. Autenticação Segurança e Auditoria de Sistemas Autenticação Autenticação Técnicas de Autenticação: Usuários e grupos; Técnicas de autenticação; Senhas; Senhas descartáveis; Desafio/resposta; Certificados de autenticação.

Leia mais

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C-VT e Atestado de conformidade

Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C-VT e Atestado de conformidade Setor de cartões de pagamento (PCI) Padrão de segurança de dados Questionário de auto-avaliação C-VT e Atestado de conformidade Terminal virtual baseado na Web, sem armazenamento eletrônico dos dados do

Leia mais

Para empresas com mais de 25 licenças

Para empresas com mais de 25 licenças Para empresas com mais de 25 licenças ESET Business Solutions Por que a ESET O único vendedor com proteção que quebra recordes A ESET possui a maior série contínua de prêmios VB100 para detecção de malware

Leia mais

Silvio Fernando Vieira Correia Filho Paulo Henrique dos Santos

Silvio Fernando Vieira Correia Filho Paulo Henrique dos Santos Silvio Fernando Vieira Correia Filho Paulo Henrique dos Santos MISSÃO DO SERPRO Prover e integrar soluções de tecnologia da informação e comunicação para o êxito da governança do Estado, em benefício da

Leia mais

Produtos e Negócios. LUIZ H. DIDIER Diretor de Produtos Clássico

Produtos e Negócios. LUIZ H. DIDIER Diretor de Produtos Clássico Produtos e Negócios LUIZ H. DIDIER Diretor de Produtos Clássico 2 AVISO LEGAL A Companhia faz declarações sobre eventos futuros que estão sujeitas a riscos e incertezas. Tais declarações têm como base

Leia mais

SAIBA COMO SE PREVENIR DAS FRAUDES E EVITAR PREJUÍZOS NAS VENDAS PELA INTERNET

SAIBA COMO SE PREVENIR DAS FRAUDES E EVITAR PREJUÍZOS NAS VENDAS PELA INTERNET Conteúdo 1. FRAUDES... 2 1.1. A história das fraudes na Indústria de Cartões... 2 1.2. O que o estabelecimento deve fazer para vender de forma segura pela Internet?... 2 1.3. Como a Cielo pode ajudar seu

Leia mais

Consulta Pública sobre Sistemas de Biometria

Consulta Pública sobre Sistemas de Biometria São Paulo, 18 de novembro de 2008. Consulta Pública sobre Sistemas de Biometria A FEBRABAN torna público que, durante o período de 24/11/2008 a 27/02/2009, efetuará um levantamento de informações relativas

Leia mais

Guia de Operação TEF

Guia de Operação TEF Guia de Operação TEF 1. TEF A Transferência Eletrônica de Fundos é um sistema que executa transações financeiras de forma eletrônica e integrada à solução de automação comercial do estabelecimento. Opera

Leia mais

PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE 2014. CAPÍTULO I

PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE 2014. CAPÍTULO I PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE 2014. Disciplina a utilização dos certificados digitais no âmbito interno, pelos funcionários do Tribunal de Contas do Estado de Pernambuco TCE-PE e demais usuários

Leia mais