Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Xsolla apresentará soluções globais de comércio e venda direta ao consumidor na gamescom latam 2026 em São Paulo

    23 de abril de 2026

    Topcon Agriculture apresenta novas inovações na Agrishow 2026 no Brasil

    23 de abril de 2026

    I/ONX revoluciona o custo de hospedagem: a arquitetura Symphony SixtyFour reduz em 50% o TCO ao longo do ciclo de vida da inferência e do ajuste fino de IA

    23 de abril de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Xsolla apresentará soluções globais de comércio e venda direta ao consumidor na gamescom latam 2026 em São Paulo
    • Topcon Agriculture apresenta novas inovações na Agrishow 2026 no Brasil
    • I/ONX revoluciona o custo de hospedagem: a arquitetura Symphony SixtyFour reduz em 50% o TCO ao longo do ciclo de vida da inferência e do ajuste fino de IA
    • Quectel Wireless Solutions nomeia Vermont Brasil como representante regional no Brasil
    • Ciclo pós-garantia de inversores solares exige manutenção
    • Intercâmbios de longa duração ganham força entre jovens
    • Mercado de afiliados exige previsibilidade para escalar
    • Construções pré-fabricadas podem ampliar acesso a moradia
    • Quinto volume encerra saga A Contrapartida em box completo
    • Vime Digital cria sites que atuam como plataformas internas
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Times tech e DPO atuam na co-criação de soluções seguras
    Notícias Corporativas

    Times tech e DPO atuam na co-criação de soluções seguras

    DINOBy DINO26 de abril de 2023
    Times tech e DPO atuam na co-criação de soluções seguras
    Times tech e DPO atuam na co-criação de soluções seguras

    O desenvolvimento de um software seguro é uma pauta comum para as empresas que buscam desenvolver soluções, produtos e serviços de nível empresarial e comercial. Aplicar políticas e procedimentos visa reduzir brechas e manter a integridade e confidencialidade dos seus dados, bem como garantir a segurança dos seus usuários. 

    De acordo com um estudo global da Tenable divulgado pelo Security Report, o temor com a segurança cibernética é maior que as incertezas das variações macroeconômicas, já que “garantir um ambiente seguro para o usuário é um pré-requisito na economia digital”. Segundo dados de outra pesquisa da organização, 40,4 bilhões de vazamentos de dados ocorreram no mundo em 2021. Destes, 815 milhões ocorreram no Brasil – um crescimento de 78% no total de registros expostos no período.

    “Com o aumento da complexidade dos sistemas e a crescente ameaça de ataques cibernéticos, é fundamental que organizações adotem políticas de segurança robustas para proteger os seus ativos”, afirma Alexandre Antabi, diretor da Macher Tecnologia.

    Ele explica que as políticas para desenvolvimento de software seguro são um conjunto de procedimentos, diretrizes e práticas que garantem que diferentes aspectos de segurança do software sejam levados em conta durante todo o ciclo de vida do produto – desde a idealização até a implementação em produção e posterior monitoramento. 

    Antabi lista as boas práticas que podem ser levadas em conta na definição de um processo de desenvolvimento seguro nos tópicos a seguir:

    • Realizar testes constantes para evitar que vulnerabilidades – próprias ou de terceiros (como bibliotecas open source) – sejam liberadas em produção;
    • Adotar criptografia para proteger os dados “at-rest” ou em trânsito. Quanto mais sensíveis forem os dados, maiores devem ser os requisitos de salvaguarda para o tratamento, transferência e armazenamento de informações;
    • Gerenciar ativamente acessos à softwares, APIs, bibliotecas e repositórios; 
    • Remover usuários sem necessidade de negócio ou reduzir permissões sempre que necessário; 
    • Proteger as APIs, com ferramentas robustas de autenticação e desenvolvê-las com funções específicas e segregadas (ex. leitura ou gravação), além de tratar e monitorar erros e volume de requisições;
    • Implementar ferramentas para a detecção de vulnerabilidades e o rastreio de ações de usuários, tratando estes incidentes de forma rápida e eficiente;
    • Revisar e implementar soluções para tratar as causas das maiores vulnerabilidades em software mapeadas pelo projeto OWASP Top 10;
    • Manter o software atualizado: da(s) máquina(s), dos vendors, das bibliotecas, etc para evitar vulnerabilidades conhecidas e corrigir potenciais falhas de segurança;
    • Planejar-se para endereçar produtos que estejam chegando ao final de seu ciclo de vida (EOS/EOL);
    • Treinar ativamente a equipe em suas políticas de desenvolvimento de software seguro, políticas de TI, temas da LGPD, privacidade e proteção de dados;
    • Auditar os processos e os entregáveis da equipe, com frequência razoável à criticidade da operação e/ou dos dados.

    Segundo Antabi, para melhorar a segurança do software, as organizações devem adotar políticas de segurança robustas, investir em treinamento, fazer testes de segurança regulares e manter softwares atualizados. Além disso, é importante contar com parceiros estratégicos especializados em privacidade e proteção de dados.

    “Ao criar políticas de software seguro, você pode se basear nas normas e frameworks de segurança mais reconhecidos no mercado, como ISO, NIST, BSA e OWASP”, recomenda. Para ele, o resultado final, mais importante do que o framework usado, é mitigar os riscos e exposições ao software corporativo, produto e usuários finais. 

    “E, como o mercado, ferramentas, vulnerabilidades e as boas práticas estão em constante transformação, suas políticas e processos também devem ser atualizados com frequência”, articula.

    Antabi explica que o DPO (Data Protection Officer) surgiu com a GDPR (Europeia). No Brasil, a LGPD (Lei Geral de Proteção de Dados Pessoais) chama este mesmo profissional de encarregado pelo tratamento de dados pessoais.

    “A função do encarregado é ser a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD (Autoridade Nacional de Proteção de Dados)”, afirma. O papel do DPO deve ir além de ser uma ponte entre ANPD e titulares, ou um burocrata organizacional, desempenhando um papel consultivo e interativo para toda organização, diz ele.

    “O encarregado deve ser responsável por criar canais efetivos de comunicação entre líderes de verticais de negócio, seus departamentos e times de projetos e produtos para que, frente às mudanças em seus processos, busquem aconselhamento e validação de abordagens junto ao DPO”, afirma.

    Para o diretor da Macher Tecnologia, o DPO deve ajudar na conscientização e no treinamento dos colaboradores, para que cada um compreenda o seu papel frente às posturas da organização quanto à privacidade e proteção de dados, sabendo quando e como buscar o suporte especializado. 

    Para concluir, Antabi ressalta que  o desenvolvimento de um software seguro é parte de um projeto de conformidade com a LGPD e sendo um esforço contínuo e uma responsabilidade compartilhada entre desenvolvedores, líderes e clientes. Ao criar soluções e serviços digitais, os requerimentos de segurança devem ser incorporados já na fase de design do produto ou do projeto. Aliás, os times de TI, juntamente com o DPO podem ajudar nesse entendimento.

    “Treinamentos de conscientização das políticas e procedimentos internos são necessários para garantir que todos no projeto entendam dos riscos, oportunidades e responsabilidades, estando aptos a pensar em formas de minimizar eventual exposição”, afirma Antabi.

    Para mais informações, basta acessar: https://www.machertecnologia.com.br/

    E-COMMERCE INDÚSTRIAS STARTUPS tecnologia

    Related Posts

    Xsolla apresentará soluções globais de comércio e venda direta ao consumidor na gamescom latam 2026 em São Paulo

    23 de abril de 2026

    Topcon Agriculture apresenta novas inovações na Agrishow 2026 no Brasil

    23 de abril de 2026

    I/ONX revoluciona o custo de hospedagem: a arquitetura Symphony SixtyFour reduz em 50% o TCO ao longo do ciclo de vida da inferência e do ajuste fino de IA

    23 de abril de 2026
    -Clique e ouça
    Posts Recentes
    • Xsolla apresentará soluções globais de comércio e venda direta ao consumidor na gamescom latam 2026 em São Paulo
    • Topcon Agriculture apresenta novas inovações na Agrishow 2026 no Brasil
    • I/ONX revoluciona o custo de hospedagem: a arquitetura Symphony SixtyFour reduz em 50% o TCO ao longo do ciclo de vida da inferência e do ajuste fino de IA
    • Quectel Wireless Solutions nomeia Vermont Brasil como representante regional no Brasil
    • Ciclo pós-garantia de inversores solares exige manutenção
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Entretenimento

    João Bosco & Vinícius comandam última noite do Restinga Rodeo Music nesta segunda

    By Cairo Still

    A noite também conta com a grande final das montarias em touros; os portões serão…

    Matheus & Kauan arrastam multidão na abertura do Restinga Rodeo Music 2026

    18 de abril de 2026

    Ponto de Cultura Três Colinas sedia Celebração da Tradição

    15 de abril de 2026

    Restinga Rodeo Music começa nesta sexta com show de Matheus & Kauan

    15 de abril de 2026
    Arquivos
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.