s
Crédito: Pexels/Pixabay
SEGURANÇA

DevSecOps pode fazer muito pela proteção de dados

Associar a segurança a todas as partes do processo de desenvolvimento de software é uma boa maneira de garantir a conformidade com legislações como o GDPR e a LGPD

Os benefícios da integração da segurança em todo o ciclo de desenvolvimento de software, como a identificação precoce de vulnerabilidades no código, já são bastante conhecidos. Agora é hora de inserir nesse processo também a preocupação com a proteção dos dados pessoais.

Daqui para a frenteo delicado equilíbrio entre privacidade e segurança deverá estar na vanguarda do desenvolvimento. Preocupações sobre onde os dados são coletados, por quanto tempo são armazenados e se serão usados para qualquer outro propósito além daquele informado para os usuários, deverão estar presentes desde o início do ciclo de desenvolvimento.

O foco, portanto, deve ser proteger os dados. Um serviço bem codificado deve ser capaz de separar diferentes fluxos de dados, identificar aqueles afetados pela legislação, alinhar projetos de arquitetura com requisitos de dados, reduzir ataques de superfície com técnicas de minimização e anonimato de dados e implementar serviços externos para validar o alinhamento da LGPD com provedores de nuvem, segundo Sebastián Arriada, diretor de tecnologia do estúdio de segurança cibernética da Globant. Inclui também investir na criptografia de dados por padrão, em repouso e em trânsito.

CADASTRE-SE GRÁTIS PARA ACESSAR 5 CONTEÚDOS MENSAIS

Já recebe a newsletter? Ative seu acesso

Ao cadastrar-se você declara que está de acordo
com nossos Termos de Uso e Privacidade.

Cadastrar

O risco de que os dados pessoais possam ser interceptados ou comprometidos em cada etapa da arquitetura do aplicativo requer ainda a aplicação de requisitos de segurança que correspondam ao risco esperado. O Application Security Verification Standard é uma lista de requisitos ou testes que podem ser usados para definir o que é um aplicativo seguro.

Se você ainda não considerou ou não levou em consideração a LGPD no seu processo de DesSecOps, está perdendo uma parte importante. Como a segurança de dados é considerada mais do que uma estratégia apenas, esse é o momento certo para pensar nessa direção.

Como construir uma cultura forte de segurança cibernética na empresa

Inteligência Artificial

Como construir uma cultura forte de segurança cibernética na empresa

A nova edição do estudo do SANS Institute mostra como fazer a correlação entre profissionais dedicados no time de cibersegurança e o número de pessoas na empresa para mudar a cultura

Cibersegurança é um dos maiores riscos à soberania digital

Inteligência Artificial

Cibersegurança é um dos maiores riscos à soberania digital

Levantamento da Capgemini com 1.300 executivos mostra que cibersegurança é a dimensão mais associada a risco operacional na disputa por controle sobre dados, nuvem e IA

Ciberataques no Brasil: o que revela o ESET Security Report 2026

Inteligência Artificial

Ciberataques no Brasil: o que revela o ESET Security Report 2026

Levantamento com 1.563 profissionais mostra que 62% das empresas brasileiras já detectaram tentativas de ataque, mas quatro em cada dez organizações da América Latina ainda não conseguem enxergar as próprias falhas de segurança

Só 47% dos CISOs sabem onde estão seus agentes de IA

Inteligência Artificial

Só 47% dos CISOs sabem onde estão seus agentes de IA

Pesquisa da Okta com 306 CISOs mostra que a infraestrutura de identidade é, ao mesmo tempo, o problema e a solução para controlar agentes de IA dentro das empresas

O erro não foi da IA. O modelo fez o que mandaram. Ninguém previu o resultado

Inteligência Artificial

O erro não foi da IA. O modelo fez o que mandaram. Ninguém previu o...

Agentes da OpenAI escaparam do teste, invadiram a Hugging Face e roubaram o gabarito errado. O episódio expõe as três perguntas que toda empresa deveria fazer: quem autoriza, quem monitora, quem desliga.

Cibersegurança em transição: como a IA está redesenhando cargos da base ao topo

Inteligência Artificial

Cibersegurança em transição: como a IA está redesenhando cargos da...

Um estudo doa ISC2 com 856 profissionais mostra que a IA já corta tarefas de entrada em segurança digital, mas também amplia o tempo dedicado à validação humana, ao estresse no trabalho e à criação de novas funções na área