IA Confiável – Brasil, ESG e Consumo Sustentável

E a regulação da IA confiável no Brasil? O Governo Brasileiro instituiu a PORTARIA GM Nº 4.617, DE 6 DE ABRIL DE 2021, que definiu a Estratégia Brasileira de Inteligência Artificial (EBIA). Essa estratégia, impulsiona o desenvolvimento e aplicação da tecnologia, direcionando ações do Estado brasileiro fortalecendo a pesquisa, desenvolvimento e inovação em soluções de […]

Inteligência Artificial Confiável Parte 1 – Privacidade e Uso Ético

O Uso de IA na OCDE e na União Europeia Equilíbrio e proteção de direitos fundamentais Em 6 de setembro de 2019, escrevi sobre inteligência artificial e privacidade. A pandemia aumentou preocupações sobre privacidade e ética em dados devido à maior conectividade. Este tema é complementar às legislações sobre proteção de dados como GDPR, da […]

Como a Lei 13.709/2018 vem sendo aplicada desde que entrou em vigor?

A princípio, novas tendências globais em regulamentação de dados estão surgindo, com mudanças significativas em sistemas jurídicos de vários países, focando em privacidade e segurança. E no Brasil não foi diferente. Após oito anos de debates, em 14 de agosto de 2018, o presidente Michel Temer sancionou a Lei Geral de Proteção de Dados, LGPD […]

Funções da ANPD (A Autoridade Nacional de Proteção de Dados)

Sobretudo, a LGPD criou a Autoridade Nacional de Proteção de Dados (ANPD) e lhe atribuiu as principais funções da ANPD: competência de zelar pela proteção dos dados pessoais. A lei exige que o órgão realize consultas e audiências públicas para colaborar com o desenvolvimento democrático ao editar ou emitir normas e regulamentos. Assim, as suas […]

Status report do processo de regulamentação da LGPD

A Lei Geral de Proteção de Dados entrou em vigor, todavia muitos dispositivos ainda aguardam regulamentação da LGPD pela ANPD, a autoridade reguladora brasileira, causando incertezas. A LGPD estabelece princípios essenciais para a legislação tecnológica, mas não especifica os procedimentos, criando a necessidade de regulamentação para garantir seu cumprimento efetivo. Como o Brasil não tem […]

Webinar: Principais erros em aplicação que levam ao vazamento de dados

Os problemas mais comuns na internet acontecem por meio de três pilares; software (falhas nos sistemas e redes), peopleware (deslizes cometidos por pessoas em aplicações), legalware (desatenção às práticas de direito digital). Todavia, neste conteúdo, focamos no campo software, mais precisamente nos erros que colaboram para a vulnerabilidade do seu negócio. Os mais comuns são; […]

Spear Phishing: O que você precisa saber

Antonio MesquitaAnalista de Segurança da Informação – RESH STRIKE TEAM Spear Phishing é um tipo de ataque direcionado de phishing que está entre os mais populares ciberataques, no qual o atacante visa um indivíduo ou organização específica, normalmente já possuindo algumas informações sobre o alvo antes de fazer um movimento. Os atacantes de spear-phishing são […]

Realizando Bypass no cabeçalho X-Frame-Options

O cabeçalho X-Frame-Options é uma medida de segurança que impede a incorporação do site em um <iframe> em sites de terceiros. Assim, habilitando o X-Frame-Options nos cabeçalhos de resposta HTTP, impede que usuários mal-intencionados explorem uma vulnerabilidade chamada de clickjacking. Então, o Clickjacking é um ataque que engana o usuário, fazendo-o clicar em um elemento […]

Configurando headers HTTP para tornar sua aplicação mais segura

A princípio, durante a comunicação entre uma aplicação no servidor web e o navegador do cliente, o servidor e o cliente trocam mensagens que trafegam pela internet. Chamamos genericamente de “pacotes” as mensagens trocadas, e cada pacote da aplicação contém, em seu início, marcadores chamados de “headers” ou campos de cabeçalho do protocolo HTTP [1]. […]

Webinar Fraudes e Vazamentos: Os Desafios Do Varejo Na Era De Dados

Em janeiro deste ano, ocorreu o maior vazamento de dados da história. Cerca de 220 milhões de dados dos brasileiros foram fraudados e vazados. O assunto está repercutindo nas mídias e o conhecimento de quais empresas os dados foram vazados ainda é desconhecido. O fatídico acontecimento alertou pessoas e empresas. Estas mais do que nunca […]