IA Generativa nas empresas: uma maratona, não um sprint Jul 20, 2023 Nesta corrida sem precedentes, a AI vem impulsionando as corporações a adotarem estratégias transformacionais - negligenciar a velocidade na largada pode resultar em perda de relevância no futuro. Saiba mais
Cibersegurança é o novo foco dos conselhos administrativos Fev 10, 2025 Descubra por que a cibersegurança se tornou prioridade nos conselhos administrativos e como a IA Generativa está transformando a defesa digital. Saiba mais sobre estratégias, compliance e inovação para proteger negócios no cenário digital. Saiba mais
CI&T abre vagas para programa de estágio Out 03, 2022 Pessoas candidatas podem se inscrever até 20 de outubro pelo site Saiba mais
O poder da inteligência artificial para melhorar a experiência do cliente (CX) Jul 11, 2023 Como parte de um grande volume de tecnologia voltada para o futuro, as ferramentas de IA ajudarão as organizações a dimensionar a criação de conteúdo rapidamente, oferecer personalização de nível superior e trazer engajamento em tempo real para todas as etapas da jornada do cliente. Saiba mais
A importância da cibersegurança no Open Banking Abr 13, 2023 | min leitura CybersecuritySegurança de dadosFinanças By Leonardo Horvath dos Reis Segurança cibernética aumenta a aceitação de clientes ao Open Banking. Confira práticas para impulsionar esse aspecto nas operações. Um estudo da Open Banking Excellence (OBE) em parceria com a Universidade de Oxford indica que, ainda em 2023, o Brasil deve se tornar líder global do sistema financeiro aberto (Open Banking) – lançado pelo Banco Central (BC) em 2021. O país, que está em segundo lugar no ranking mundial, conectou mais de 5 milhões de contas à novidade em um intervalo de tempo cinco vezes menor do que o do Reino Unido, pioneiro na modalidade. Essa conquista foi alcançada ao término da primeira fase de implementação, e, atualmente, cerca de 15 milhões de clientes em território nacional já se renderam aos benefícios do sistema, segundo o BC.Por outro lado, dados levantados pela Akamai Technologies e publicados em novembro de 2022 revelam que 52% das pessoas por aqui declararam não confiar no Open Banking, alegando desconforto em relação ao compartilhamento de dados entre bancos e outras instituições financeiras. Isso mostra que, para chegarmos ao topo e nos mantermos nele, precisamos superar alguns obstáculos. Práticas que impulsionam a maturidade de segurança do Open Banking Um dos principais fatores que aumentam a aceitação de clientes ao Open Banking está diretamente relacionado à segurança cibernética, já que é preciso confiar na plataforma para compartilhar dados pessoais e financeiros para a realização de consultas e transações bancárias. Ou seja, para evoluírem no setor, é importante que as instituições financeiras se dediquem à adoção e consolidação de práticas para impulsionar a maturidade de segurança do Open Banking. A seguir, destaco algumas delas.Comunicação e educação dos clientesEducar os clientes sobre como proteger suas informações e como usar os serviços de Open Banking de forma segura pode ajudar a aumentar a aceitação e a confiança. Nesse caso, garantir transparência em relação à segurança cibernética, incluindo a divulgação de políticas e procedimentos de defesa, pode fazer a diferença. Segurança dos dadosO funcionamento da plataforma Open Banking depende de hospedagem e desenvolvimento de código para realizar a integração com outros bancos. Independentemente da plataforma ser cloud, on premise ou híbrida, uma postura de defesa adequada contra ataques cibernéticos nas diversas camadas, desde o dispositivo do usuário até a informação a ser consumida, é crucial, o que inclui implementação de frameworks de mercado e adequação a regulamentações vigentes sobre segurança de dados do país que vai processar o serviço, por exemplo LGPD, GPDR, BACEN etc. Aliás, é essencial estabelecer a governança dos dados para organizar o fluxo sobre o consentimento e fornecimento das informações dos clientes entre as instituições, bem como garantir controles de segurança para que as informações não sejam expostas para pessoas não autorizadas.Antecipar a segurança no ciclo de desenvolvimento com o Shift-leftQuanto antes a instituição cuidar da segurança de seus processos, menos retrabalhos e impactos ao negócio virão acompanhados de débitos técnicos, incidentes e multas. Sendo assim, aumenta ainda mais a importância de o tema fazer parte das discussões na engenharia de software. Obter a visibilidade antecipada sobre o que pode dar errado é a chave para criar um sistema mais seguro contra ameaças cibernéticas. A análise de segurança de código automatizada na esteira de desenvolvimento também impulsiona a eficiência na entrega mais rápida e segura da aplicação. Além disso, o uso de inteligência artificial nas tecnologias de segurança de código acelera o processo de priorização das vulnerabilidades que precisam ser resolvidas com mais urgência – de acordo com a severidade e probabilidade de impacto –, bem como a visão dos esforços em horas para correção, conectada a metodologias ágeis para o planejamento de backlog a fim de resolver as questões de segurança de forma planejada.No final do ciclo, o processo de validação das defesas implementadas deve ser realizado através de um teste de intrusão (pentest) antes do lançamento da aplicação e quando houver alterações relevantes do código e da plataforma.Segurança de APIsAs APIs (Application Programming Interfaces) no Open Banking são responsáveis por transmitir informações financeiras e dados pessoais dos clientes entre diferentes instituições e aplicativos. Garantir a segurança das APIs é fundamental para proteger essas informações confidenciais contra acesso não autorizado, vazamentos de dados e violações de privacidade.A segurança de APIs é um componente importante na conformidade com as regulamentações e na manutenção da confiança dos clientes. Boas práticas de segurança devem ser aplicadas no desenvolvimento e, certamente, testadas para não haver problemas.Segurança de redeÉ preciso adotar medidas de segurança de rede para proteger a infraestrutura do Open Banking, incluindo firewalls, detecção e prevenção de intrusões (IDS/IPS), WAF (Web Application Firewall) e sistemas de prevenção de DDoS para evitar a interrupção do sistema com ataques de negação de serviço.Autenticação e autorização robustasAo usar métodos de autenticação e autorização seguros, as instituições financeiras podem garantir que apenas os usuários autorizados tenham acesso aos serviços de Open Banking. Isso inclui o uso de biometria, tokens de segurança, certificados e autenticação de múltiplos fatores para proteger as contas dos clientes.Gerenciamento de identidade e acessoEstabelecer políticas e procedimentos para gerenciar o acesso a informações e recursos do Open Banking, incluindo a atribuição de permissões e privilégios com base na necessidade e função de acesso e no princípio do menor privilégio (zero trust), também faz parte do jogo.Criptografia de dados A criptografia é usada para proteger dados em trânsito e em repouso, garantindo que as informações confidenciais dos clientes sejam protegidas contra acesso não autorizado.Monitoramento constanteÉ, também, fundamental realizar monitoramento constante para detectar atividades suspeitas e vulnerabilidades de segurança em tempo real, principalmente nas APIs, que são o principal meio de comunicação entre as instituições. Isso porque órgãos controladores do serviço open banking exigem que as instituições financeiras implementem sistemas de prevenção à fraude e ao branqueamento de capitais.Certificações de segurançaAlgumas certificações podem ajudar a aumentar a confiança dos clientes em relação à segurança cibernética, como a ISO 27001, que estabelece padrões para sistemas de gestão de segurança da informação. A obtenção de certificações é uma estratégia para demonstrar o compromisso com a segurança cibernética aos clientes e reguladores.Resposta a incidentes e recuperação de desastresDesenvolver e manter planos de resposta a incidentes e recuperação de desastres para lidar com violações de segurança, ataques cibernéticos e outros eventos adversos, garantindo a continuidade dos serviços de Open Banking, é outra prática a ser seguida.Parcerias estratégicasPor fim, é recomendado trabalhar com parceiros estratégicos, como empresas de segurança cibernética, para implementar as melhores práticas de segurança e garantir que os clientes estejam protegidos contra ameaças cibernéticas. Oportunidades sem precedentes De acordo com o relatório Open Banking: Opportunities, Competitor Leaderboard & Market Forecasts 2023-2027 (encabeçado pela Juniper Research, empresa de consultoria e análise global no setor de tecnologia móvel e digital), transações de pagamentos do Open Banking podem superar o valor de US$ 330 bilhões globalmente até 2027; para 2023, espera-se que cheguem a US$ 57 bilhões. Por isso, instituições financeiras que buscam aumentar a aceitação dos clientes e impulsionar o sucesso do Open Banking têm acesso a oportunidades de mercado sem precedentes e que só tendem a crescer. Ao abordar os aspectos da cibersegurança sugeridos acima, estão no caminho certo para isso.Fontes: Metrópoles, Valor Econômico, Estadão E-Investidor, Tech Wire Asia Leonardo Horvath dos Reis Senior Security Officer, CI&T 11