BMA Advogados
Publicações

Compliance Digital e Segurança Cibernética na Gestão de Crises pela Administração Pública e Empresas Privadas

31.03.2020 5 minutos de leitura

Em momentos de crise, independentemente de sua causa, é fundamental reforçar cuidados na frente de compliance digital, notadamente aqueles com foco em segurança cibernética e governança digital. São diversas as reportagens que circulam na imprensa, prevendo ou confirmando o aumento de ataques cibernéticos, nesta fase em que a comunicação e solução de problemas pelo formato digital se mostra imperativa.

Nesse sentido, sob a máxima de que a prevenção é o melhor remédio, a equipe de especialistas da área de Compliance, Investigações e Direito Sancionador do BMA listou as seguintes dicas para reforçar o compliance, voltado para o uso de tecnologias em trabalho distribuído e home office e demais usos dos ambientes digitais em novos formatos, em substituição às operações regulares das empresas. Estas medidas devem ser reforçadas e, caso já não incorporadas pelo departamento de compliance, adotadas o quanto antes, dentro da realidade operacional em que o Brasil se encontra.

  1. Segurança Cibernética de Dispositivos de Eletrônicos utilizados para o Trabalho: Atualize todos os aplicativos e softwares, tanto os sistemas operacionais, como os aplicativos de antivírus e segurança em geral, nos dispositivos utilizados para o trabalho e para conexão com informações corporativas;

  2. Política de Home Office: Revise ou estabeleça sua política de home office e uso de tecnologias para fins profissionais e corporativos. Todos devem ter precauções quando em home office, em especial sobre: (a) divulgação acidental de informações sigilosas em redes sociais; (b) manifestação de opinião em redes sociais sobre o cenário atual, especialmente quando conflitante com as ações adotadas pela empresa; e (c) compartilhamento de qualquer tipo de conteúdo que possa expor a empresa ou funcionários nesta fase de adaptação ao trabalho remoto. Com relação a esse item, é importante que todos os colaboradores mantenham sigilo das informações circuladas entre os colaboradores das empresas/empregadores;

  3. Campanhas de Conscientização Constantes: Promova campanhas de conscientização e compliance, em periodicidade semanal ou quinzenal , destacando a necessidade de todos os colaboradores redobrarem a atenção na navegação em e-mails e internet, considerando o aumento expressivo de ataques via phishing (e-mails e sites falsos, com aparência de verdadeiros, preparados para furtar informações como log-in, senhas, dados bancários, dentre informações sensíveis e acessos indevidos), envolvendo notícias e informes relativos à COVID-19;

  4. Segurança na Navegação e Serviços On-Line: Cuidados adicionais no acesso ao compras on-line e serviços de internet banking, considerando o aumento significativo de migração de compras e serviços bancários em escala digital ainda maior, em decorrência das medidas de isolamento em todo o mundo;

  5. Revisões de Senhas e Acessos: Reforçar a importância de revisão de senhas complexas de todos os integrantes de sua organização, incluindo a utilização de verificação de dois fatores, se possível em todos os dispositivos eletrônicos de uso profissional e pessoal; 

  6. Operação em Força-Tarefa Integra com a Área de Segurança Cibernética e Áreas Estratégicas: Aos times de compliance e integridade corporativa, especialmente, recomenda-se atuar em  força-tarefa, voltada para gestão de crises, em parceria com áreas de Tecnologia e Segurança da Informação, Operações, Finanças e Alta Gestão de sua organização, revisando toda a arquitetura de Governança Digital, com ênfase em serviços de segurança cibernética, continuidade dos negócios e proteção do conhecimento e informação;

  7. Revisão de Segurança de Hardware e Conexão: oriente seus colaboradores a revisarem suas senhas de roteadores de internet e atualizarem os firmwares de tais equipamentos, com o objetivo de reforçar a segurança das conexões distribuídas. Peça a área de tecnologia da informação que oriente a todos nesse passo a passo, lembre-se que sua organização não está mais no controle das conexões utilizadas por seus colaboradores para trabalho remoto. Sempre que possível, ofereça serviços de VPN (Virtual Private Network, tecnologia que torna a conexão do usuário criptografada);

Além disso, revisar ou criar protocolos sobre os seguintes temas é muito importante:

  • Continuidade dos Negócios: Constituição ou revisão de planos de contingência e gestão de crises, conjugados com planos de continuidade de negócios;

  • Trato com Informações Sigilosas: Estabelecer política e regras relativas ao cuidado com o trato de informações sensíveis em ligações por áudio, vídeo, e que aborde, inclusive, a vedação ao repasse dessas informações para familiares e/ou amigos;

  • Revisão de normas de compliance: Agora com a ótica de home office, é fundamental revisar as formas de medição de aderência de seus colaboradores ao previsto no programa de compliance e demais normas aplicáveis;

  • Monitoramento do relacionamento com agentes públicos: considerando as novas dimensões das relações entre empresas e órgãos públicos, diante da necessidade de atuação em sistema de cooperação para combater o coronavírus, é importante estar atento às constantes alterações de legislações municipais e estaduais, que impactem na operações de empresas privadas e revisitar protocolos de interação com o serviço público e seus representantes; e

  • Revisões de Gastos de Despesas Emergenciais: em épocas de crises, muitas despesas e gastos são justificados como emergenciais. Importante revisar, em tempo real sempre que possível, ou no menor tempo de resposta, tais gastos, prevenindo surpresas com desvios em gastos emergenciais e eventuais fraudes. Adicionalmente, esses gastos serão necessários e é importante que toda a documentação de aprovação e monitoramento dessas despesas e gastos sejam incluídos nos sistemas ou guardados para posterior revisão e análise.

Crédito da imagem: rawpixel.com/ Freepik