s
Crédito: Pexels/Pixabay
SEGURANÇA

DevSecOps pode fazer muito pela proteção de dados

Associar a segurança a todas as partes do processo de desenvolvimento de software é uma boa maneira de garantir a conformidade com legislações como o GDPR e a LGPD

Os benefícios da integração da segurança em todo o ciclo de desenvolvimento de software, como a identificação precoce de vulnerabilidades no código, já são bastante conhecidos. Agora é hora de inserir nesse processo também a preocupação com a proteção dos dados pessoais.

Daqui para a frenteo delicado equilíbrio entre privacidade e segurança deverá estar na vanguarda do desenvolvimento. Preocupações sobre onde os dados são coletados, por quanto tempo são armazenados e se serão usados para qualquer outro propósito além daquele informado para os usuários, deverão estar presentes desde o início do ciclo de desenvolvimento.

O foco, portanto, deve ser proteger os dados. Um serviço bem codificado deve ser capaz de separar diferentes fluxos de dados, identificar aqueles afetados pela legislação, alinhar projetos de arquitetura com requisitos de dados, reduzir ataques de superfície com técnicas de minimização e anonimato de dados e implementar serviços externos para validar o alinhamento da LGPD com provedores de nuvem, segundo Sebastián Arriada, diretor de tecnologia do estúdio de segurança cibernética da Globant. Inclui também investir na criptografia de dados por padrão, em repouso e em trânsito.

CADASTRE-SE GRÁTIS PARA ACESSAR 5 CONTEÚDOS MENSAIS

Já recebe a newsletter? Ative seu acesso

Ao cadastrar-se você declara que está de acordo
com nossos Termos de Uso e Privacidade.

Cadastrar

O risco de que os dados pessoais possam ser interceptados ou comprometidos em cada etapa da arquitetura do aplicativo requer ainda a aplicação de requisitos de segurança que correspondam ao risco esperado. O Application Security Verification Standard é uma lista de requisitos ou testes que podem ser usados para definir o que é um aplicativo seguro.

Se você ainda não considerou ou não levou em consideração a LGPD no seu processo de DesSecOps, está perdendo uma parte importante. Como a segurança de dados é considerada mais do que uma estratégia apenas, esse é o momento certo para pensar nessa direção.

Indústria na mira: 71% dos ataques cibernéticos visam paralisar operações

Segurança

Indústria na mira: 71% dos ataques cibernéticos visam paralisar oper...

O novo relatório da Honeywell revela uma escalada alarmante nos ataques cibernéticos a ambientes industriais, com foco principalmente no setor de energia

Deepfakes, laptop farms e IA: o novo rosto do cibercrime global

Segurança

Deepfakes, laptop farms e IA: o novo rosto do cibercrime global

Infiltrações sofisticadas usam Inteligência Artificial e deepfakes para enganar empresas e financiar o regime da Coreia do Norte

A busca por privacidade é uma conversa necessária

Segurança

A busca por privacidade é uma conversa necessária

O direito à privacidade não é sobre esconder algo, mas sobre garantir autonomia e segurança em um mundo cada vez mais digitalizado

Por Diana Troper - especial para The shift
A ameaça invisível das identidades não humanas e o ponto cego da segurança

Tendências

A ameaça invisível das identidades não humanas e o ponto cego da se...

Chaves de API, contas de serviço e agentes de IA são peças-chave da infraestrutura moderna — e também um grande risco. O surgimento de plataformas dedicadas às NHIs sinaliza uma nova fronteira na cibersegurança.

Cibersegurança: Uma empresa é atacada a cada 39 segundos

Segurança

Cibersegurança: Uma empresa é atacada a cada 39 segundos

A evolução da IA está redefinindo o cenário de cibersegurança, que está entre as principais preocupações das organizações

Resiliência Cibernética: O outro apagão digital

Segurança

Resiliência Cibernética: O outro apagão digital

O apagão causado CrowdStrike revelou um grande problema nas empresas de tecnologia: a falta de resiliência cibernética.