Enterprise Risk Management

Documentos relacionados
Comportamento Organizacional: O Comportamento Humano no Trabalho (Portuguese Edition)

Princípios de Direito Previdenciário (Portuguese Edition)

Receitas na Pressão - Vol. 01: 50 Receitas para Panela de Pressão Elétrica (Portuguese Edition)

Vaporpunk - A fazenda-relógio (Portuguese Edition)

Todos os caminhos levam a Roma (Portuguese Edition)

OS RISCOS CIBERNÉTICOS NA AGENDA DAS CORPORAÇÕES BRASIL E GLOBAL. Cyber Insurance

Rule Set Each player needs to build a deck of 40 cards, and there can t be unit of different faction on the same deck.

FCL Capital March 2019

A dança do corpo vestido: Um estudo do desenvolvimento do figurino de balé clássico até o século XIX (Portuguese Edition)

As 100 melhores piadas de todos os tempos (Portuguese Edition)

Meditacao da Luz: O Caminho da Simplicidade

Trends and Business Opportunities in Latin America

Desafios da Student Chapter. computação em um Mundo Digital 01/06/2016

RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION

Guia para Formacao de Analistas de Processos: Gestão Por Processos de Forma Simples (Portuguese Edition)

Aspectos Multidisciplinares das Artes Marciais: 1 (Portuguese Edition)

Hipnose Na Pratica Clinica

CONCURSO PÚBLICO INDÚSTRIAS NUCLEARES DO BRASIL S/A - INB

Política de Segurança da Informação

Pesquisa Qualitativa do Início ao Fim (Métodos de Pesquisa) (Portuguese Edition)

GUIÃO I. Grupo: Continente e Ilha. 1º Momento. Intervenientes e Tempos. Descrição das actividades

Astrologia, Psicologia e os Quatro Elementos (Portuguese Edition)

Compras de itens não críticos: implementação no nível operacional e práticas em uma empresa de petróleo

Como escrever para o Enem: roteiro para uma redação nota (Portuguese Edition)

Medicina Integrativa - A Cura pelo Equilíbrio (Portuguese Edition)

Construindo confiança de dentro para fora EDELMAN TRUST BAROMETER

Islamismo (Coleção Religiões) (Portuguese Edition)

6 Só será permitido o uso de dicionário INGLÊS/INGLÊS. 8 Utilize para rascunhos o verso de cada página deste Caderno.

Relações públicas comunitárias (Portuguese Edition)

Mitologia - Deuses, Heróis e Lendas (Portuguese Edition)

Medicina e Meditação - Um Médico Ensina a Meditar (Portuguese Edition)

Bíblia do Obreiro - Almeida Revista e Atualizada: Concordância Dicionário Auxílios Cerimônias (Portuguese Edition)

Alfabetizar letrando na biblioteca escolar (Coleção biblioteca básica de alfabetização e letramento) (Portuguese Edition)

101 Dicas para você aprender inglês com sucesso (Portuguese Edition)

Energia dos Chakras, Saúde e Autotransformação (Portuguese Edition)

Posso sacar dinheiro em [país] sem ter que pagar taxas? Perguntar se existem taxas de comissão para sacar dinheiro em um dado país

Biscuit - potes (Coleção Artesanato) (Portuguese Edition)

GUIÃO F. Grupo: Minho. 1º Momento. Intervenientes e Tempos. Descrição das actividades

Business Planning. aula 2

Asking whether there are commission fees when you withdraw money in a certain country

Tool. Initial Change Description. (English and Brazilian Portuguese) 2012 Changefirst Limited

Serviços Gerenciados de Segurança Ativas Powered by Symantec Raphael Pereira

Os 7 Hábitos das Pessoas Altamente Eficazes (Portuguese Edition)

GERENCIAMENTO PELAS DIRETRIZES (PORTUGUESE EDITION) BY VICENTE FALCONI

Biscuit - potes (Coleção Artesanato) (Portuguese Edition)

IT in 2020: Leveraging Innovation to Transform the Business

Pesquisa Qualitativa do Início ao Fim (Métodos de Pesquisa) (Portuguese Edition)

Certificação PMP: Alinhado com o PMBOK Guide 5ª edição (Portuguese Edition)

Estatística Aplicada: Administração, Economia e Negócios (Portuguese Edition)

Introdução A Delphi Com Banco De Dados Firebird (Portuguese Edition)

Projectos de Consultoria em SAP e Tecnologias Microsoft: Análise e desenvolvimento de soluções de software à medida

O Perfil da Pobreza no Norte e no Nordeste Rurais do Brasil e as Políticas Públicas para o Desenvolvimento Rural e de Combate à Pobreza no Campo

Principios Para Los Sistemas Públicos De Garantía Del Crédito Para Pymes

O Jardim Secreto - Coleção Reencontro Infantil (Em Portuguese do Brasil)

Gerenciamento da Rotina do Trabalho do Dia-A-Dia (Em Portuguese do Brasil)

Como deixar seus cabelos lindos e saudáveis (Coleção Beleza) (Portuguese Edition)

PL/SQL: Domine a linguagem do banco de dados Oracle (Portuguese Edition)

Curso Completo de Memorização (Portuguese Edition)

Airbnb in Brazil: Community and Economic Activity

Do Princípio da Co-culpabilidade no Direito Penal: 1 (Portuguese Edition)

Direito Processual Civil (Coleção Sucesso Concursos Públicos e OAB) (Portuguese Edition)

Dilogo Brasil Livro Texto: Curso Intensivo De Portugues Para Estrangeiros (Dialogo Brasil) (Portuguese Edition)

Teoria Geral da Administração: Abordagens Prescritivas e Normas, Volume 1 (Portuguese Edition)

Searching for Employees Precisa-se de Empregados

Grandes Mistérios da História: A teoria da conspiração e os segredos por trás dos acontecimentos (Portuguese Edition)

Adoção: guia prático doutrinário e processual com as alterações da Lei n , de 3/8/2009 (Portuguese Edition)

Internacionalização como estratégia: o caso da Alemanha. Giovanna Colin Zeny

Bíblia de Estudo Conselheira - Gênesis: Acolhimento Reflexão Graça (Portuguese Edition)

A Teia de Aranha Alimentar: Quem come quem? (Portuguese Edition)

Units 3 and 4. 3rd Bimester Content. Future Predictions. Life events. Personality adjectives. English - Leonardo Bérenger and Aline Martins

1º Ensino Médio. Professor(a):Hallen Matéria:Matemática Valor: 8,0 Data: 22/10/2015 Prova: P-32 Bimestre: 4 NOTA

Adaptação transcultural e Validação do Family Nurse Partnership para o Brasil

Conversação Para Viagem - Inglês (Michaelis Tour) (Portuguese Edition)

Bíblia do Obreiro - Almeida Revista e Atualizada: Concordância Dicionário Auxílios Cerimônias (Portuguese Edition)

Tratado de Enfermagem Médico Cirúrgica (Em Portuguese do Brasil)

Inflation Expectations and Behavior: Do Survey Respondents Act on their Beliefs? O. Armantier, W. Bruine de Bruin, G. Topa W. VanderKlaauw, B.

GERENCIAMENTO DA ROTINA DO TRABALHO DO DIA A DIA (PORTUGUESE EDITION) BY VICENTE FALCONI

Considerações Sobre Nulidades No Processo Penal (Portuguese Edition)

O Livro dos Espíritos - Tradução Evandro Noleto Bezerra (Portuguese Edition)

A Vivência do Evangelho Segundo o Espiritismo (Portuguese Edition)

O ABC da Fisioterapia Respiratória (Portuguese Edition)

Software Testing with Visual Studio 2013 (20497)

Tendências das ameaças. Baldwin, Alan, Palfreyman, John, Cyber Defense: Understanding and combating the threat, IBM Corporation, January 2010

Transtorno de Personalidade Borderline Mais de 30 segredos para retomar sua vida Ao lidar com TPB (Portuguese Edition)

Al-Qaeda: Análise Estratégica da Maior Organização Terrorista do Século XXI. Carla Nóbrega. Agradecimentos

Ganhar Dinheiro Em Network Marketing (Portuguese Edition)

1001 perguntas e respostas da Bíblia (Portuguese Edition)

Inglês. Pronomes Interrogativos. Professor Eduardo Folks.

PL/SQL: Domine a linguagem do banco de dados Oracle (Portuguese Edition)

AVALIAÇÃO EVALUATION. Encontro de Formação de Lideranças Sociais Leadership Training Workshops. BrazilFoundation

PROVA DE REDAÇÃO PARTE I REDAÇÃO EM LÍNGUA PORTUGUESA

Brasil e o Setor Automotivo. Sergio Fontenelle

Já Chegou Aos Confins Da Terra. E Agora? (Portuguese Edition)

Aprendi A Fazer Sexo Na Bíblia (Portuguese Edition)

Futurecom 2016 Painel Automotivo Veículos como futuros integradores de serviços digitais.

ESTRUTURA DE CAPITAL: UMA ANÁLISE EM EMPRESAS SEGURADORAS

As revoluções russas e o socialismo soviético (Portuguese Edition)

Transcrição:

Enterprise Risk Management Novos modelos de eficiência na mira do crime cibernético Salvador Oliveira Copyright Ventura 2016

Usabilidade é inversamente proporcional à segurança Produtividade vai na contramão da segurança se não for bem pensada e estruturada.

Impacto Financeiro do Cibercrime Activity Maritime Piracy Transnational Crime Counterfeiting/Piracy Narcotics Cybercrime Cost As % of GDP 0.02% (global) 1.2% (global) 0.89% (global) 0.9% (global) 0.8% (global) Net Losses: Estimating the Global Cost of Cybercrime Economic Impact of cybercrime II (2014)

Carta aos investidores: 2015 (Warren Buffet) There is, however, one clear, present and enduring danger to Berkshire against which Charlie and I are powerless. That threat to Berkshire is also the major threat our citizenry faces: a "successful" (as defined by the aggressor) cyber, biological, nuclear or chemical attack on the United States. That is a risk Berkshire shares with all of American business.

Cyber Crime Threat Actor Motivação Desafio Reputação Idealismo Monetização

2016 Bangladesh Bank heist

Caso Target: Dez/2013 Fatos rápidos: - Segunda maior empresa de varejo dos EUA - Faturamento em 2015: USD 73.78 bilhões - ~ 1.800 lojas

Como foi? Target suppliers portal

Target (2013) Anúncio ao público 19/Dezembro/2013 Ações caíram 11% nos 90 dias subsequentes CEO resignou ao cargo em Março/2014 Em milhões Descrição 40 Números de cartões de débito e crédito que foram furtados entre 27/11/2013 e 15/12/2013 70 Registros de clientes (PII) $200 Custo de emissão de 22 milhões de cartões pelas Instituições Financeiras $100 Custo de implantação de Chip & PIN $54 Faturamento dos criminosos com a venda de apenas 2 milhões de números de cartões $252 Custo da Resposta ao Incidente (seguro cobriu apenas $90M)

Operation Aurora July-December 2009 State sponsored Múltiplos alvos: High profile individuals (ativistas direitos humanos envolvidos) e políticos americanos. Motivação: Intelectual Property Serviço atacado: GMail

World's Biggest Data Breaches http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Segurança da informação x Defesa Cibernética Tenta evitar o ataque Foco em perímetro Controle de acesso Lida com o ataque Foco no atacante e na ameaça Inteligência Contrainteligência e outras técnicas

Medição de risco para ameaças cibernéticas ao negócio Impacto Identificação de ativos e suas ameaças. Minimização: Resposta a incidente Probabilidade de ocorrência Testes para medição de fragilidades (quão protegido/vulnerável está esse ativo?) Inteligência Cibernética Quem são os potenciais atacantes? De onde são? Com quem convivem? Como aprenderam? Qual histórico de impacto deles? Quais as TTPs conhecidas? Risco = Os potenciais adversários estão interessados nesses ativos? Impacto Privacidade Indisponibilidade Monitoramento Resposta a incidentes x Probabilidade Fragilidade Teste de intrusão Inteligência Interesse dos atacantes

Portanto. Take aways - Segurança não é uma tecnologia ou uma ferramenta É processo! - Sem um mapa de risco adequado que conecta ameaças ao negócio com segurança da informação, um leak é meramente um leak, e não um número no balanço. - Somente sabendo o tipo de impacto no balanço pode se falar se vai ser adotada uma tecnologia ou não. - Riscos são presentes nas nossas vidas todos os dias e temos que aprender a gerenciá-los. - People are still dealing with this problem in a technical way, not a strategic way. People are not thinking about who would attack us, what their motives would be, what they would try to do. The focus on the technology is allowing these people to be blindsided. The last few years have certainly proven that cybercriminals can outrun technology, and it is also not financially feasible to defend data on all fronts. To mount a strategic defense, one needs to understand from where the next attacks are likely to be coming. Scott Borg - United States Cyber Consequences Unit

Be Safe...and Ready