Notas de Aula - 05 - PCMP - Pos MktDig - Ecom Senac 2022.2
Notas de Aula - 05 - PCMP - Pos MktDig - Ecom Senac 2022.2
Notas de Aula - 05 - PCMP - Pos MktDig - Ecom Senac 2022.2
PLATAFORMAS DE E-COMMERCE
E MEIOS DE PAGAMENTO
Aula 5
3 – Segurança da Informação
Pág. 1
Marketing Digital e e-Commerce
Pág. 3
Marketing Digital e e-Commerce
ISO 27701
A norma ISO 27701 especifica os requisitos e fornece diretrizes para o
estabelecimento, implementação, manutenção e melhoria contínua de um
sistema de gestão de privacidade da informação (SGPI).
Assim como as demais normas da família 27000, em especial 27001 e
27002, a ISO 27701 apresenta requisitos relacionados ao SGPI (Sistema de
Gestão da Privacidade da Informação) e também diretrizes para os
controladores e operadores de dados pessoais, atores com grandes
responsabilidades nas atividades de tratamento.
É aplicável a todos os tipos de organizações, tanto públicas quanto
privadas e também se relaciona com outras normas técnicas que lhe dão
suporte para a implementação da conformidade.
A norma nasce como uma extensão de requisitos da ISO 27001 e de
diretrizes da 27002, todos focados em privacidade da informação e não em um
Pág. 4
Marketing Digital e e-Commerce
Pág. 5
Marketing Digital e e-Commerce
Pág. 6
Marketing Digital e e-Commerce
Pág. 7
Marketing Digital e e-Commerce
Pág. 8
Marketing Digital e e-Commerce
Por dia, a empresa faz cerca de 250 mil análises de fraude. Além disso,
podemos citar vários clientes da empresa, como a Vivo, Oi, Net, Abril (revista),
Natura, Asus, etc.
BigData Corp
O antifraude da Big Data Corp oferece contratação sem tempo mínimo e um
sistema bem interessante de combate antifraudes: os questionários. Dessa
forma, por meio das perguntas, um relatório é extraído e garante maior
segurança para a empresa, de forma fácil e simples para o usuário.
Portanto, o BigID é um sistema automático de validação de identidade que
confirma se o usuário é quem ele diz ser. O sistema gera um novo questionário
a cada chamada e confirma a identidade a partir dos erros e acertos, além de
fazer o monitoramento de comportamento.
Eles oferecem ainda algumas integrações e serviços, como Log completo de
auditoria do sistema, integração dos seus dados internos ao processo de
validação, acesso via API, dispensa de documentos, etc.
Entre as empresas que usam o antifraude deles está PayU, Azul Linhas Aérias,
PayPal, Unimed, Modal, Rico, Bradesco, PagSeguro, etc.
Fcontrol
Assim como as outras empresas, a Fcontrol oferece o serviço antifraude.
Contudo, o diferencial é a possibilidade de escolher a medida de proteção
necessária para seu negócio.
Da mesma forma, sabemos que um antifraude muito rígido pode fazer com que
muitos compradores com real intenção de adquirir um produto ou serviço de
assinatura deixem de comprar por serem barrados. Por esse motivo, a
empresa oferece a possibilidade de você escolher o que convém para o seu
negócio.
3.3 – Criptografia
Diversos e-commerces ou outras grandes corporações tem sofrida com o
vazamento de dados e senhas dos seus clientes, causando prejuízos
imensuráveis tanto para lojistas como também para consumidores. E, mais do
que danos financeiros, estes ataques podem romper uma importante relação
de confiança entre as partes.
Normalmente, as informações roubadas se referem a dados pessoais ou
números de cartões de créditos, os quais são usados para a realização de
compras fraudulentas na internet – não necessariamente na mesma loja que foi
vítima do vazamento. Essa prática afeta todo o ecossistema.
Pág. 9
Marketing Digital e e-Commerce
Por isso, um dos pontos que merece atenção redobrada dos lojistas é em
relação à segurança em seus e-commerces. O cuidado deve ser visto como
prioridade para empreendedores, beneficiando toda a cadeia do comércio
eletrônico.
Evitar vazamentos de dados não é tarefa nada fácil, e prova disso é o fato
de grandes corporações do mundo inteiro estarem sofrendo com este mal – até
a rede de hotéis do presidente dos Estados Unidos, Donald Trump, enfrentou
este problema. Mas há algumas formas eficientes para proteger o seu e-
commerce.
Criptografia deve ser a base de toda a proteção. A partir do momento que
uma marca possui em seu banco de dados informações sigilosas, é preciso
que haja uma camada de proteção (por exemplo TSL e SSL) sobre estes
dados, reforçando, consideravelmente, a segurança sobre os dados que são
compartilhados na rede.
Podemos perceber na prática como isso ocorre quando fazemos login em
uma conta em um site que possui esta camada de segurança. Ao inserirmos
nossa senha de acesso, ela automaticamente é criptografada e transformada
em um código para ser verificado no banco de dados da página – a “famosa”
senha 123456, por exemplo, viraria algo como “xB2sXPr8Q3s=”.
Se porventura este e-commerce sofrer um vazamento de dados, os
hackers tem acesso não à senha 123456, mas ao código criptografado – que
de nada serviria sem a chave para desfazer esta conversão.
É muito fácil saber quando um site não resguarda seus dados com
criptografia e possui um banco de dados extremamente vulnerável. Quando
clicamos no botão “esqueci minha senha”, esta página desprotegida envia
automaticamente um e-mail para o usuário com a senha 123456 ali,
escancarada no corpo do e-mail – porque é exatamente desta forma como está
registrado nos servidores.
Manter os sistemas e servidores sempre atualizados também é um passo
fundamental para garantir a integridade das informações de um e-commerce,
evitando que criminosos cibernéticos se aproveitem de vulnerabilidades já
conhecidas para comprometer a segurança de uma loja virtual. Este passo
parece óbvio, mas muitas vezes é negligenciado – inclusive em grandes
corporações.
Outro sistema que ajuda os e-commerces a proteger seus dados é o
firewall, dispositivo de uma rede de computadores que tem como objetivo
aplicar uma política de segurança a um determinado ponto de rede. Ele cria
uma barreira de proteção que bloqueia o acesso de conteúdos maldosos e
impede que os dados sejam transmitidos.
Pág. 10
Marketing Digital e e-Commerce
Pág. 11
Marketing Digital e e-Commerce
Pág. 12
Marketing Digital e e-Commerce
Pág. 13
Marketing Digital e e-Commerce
Ataques Passivos
São ataques que não alteram a informação, nem seu fluxo normal, apenas
ficam sob canal de escuta.
O que faz o malware?
Todos os tipos de coisas. Esta é uma categoria muito ampla. O que um
malware faz ou como ele funciona vai ser diferente de arquivo para arquivo. A
lista a seguir relaciona classes comuns de malwares, mas está longe de ser
definitiva:
Vírus: como seus homônimos biológicos, os vírus prendem-se a arquivos
limpos e infectam outros arquivos limpos. Eles podem se espalhar
incontrolavelmente, danificando funções centrais de um sistema e excluindo ou
corrompendo arquivos. Eles normalmente aparecem como um arquivo
executável (.exe).
Cavalo de Tróia: esse tipo de malware finge ser um software legítimo, ou se
esconde em um software original que tenha sido violado. Ele tende a agir
discretamente e criar “portas dos fundos” em sua segurança para permitir a
entrada de outros malwares.
Spyware: Nenhuma surpresa aqui: spyware é um malware projetado para
espioná-lo. Ele se esconde em segundo plano e grava suas atividades online,
incluindo suas senhas, números de cartão de crédito, rotina de navegação e
muito mais.
Worms: Worms infectam redes inteiras de dispositivos, sejam locais ou através
da internet com o uso de interfaces de rede. Eles usam cada máquina infectada
para infectar outras mais.
Ransomware: Este tipo de malware costuma travar seu computador e
arquivos, ameaçando apagar tudo caso não receba um resgate.
Adware: Embora não sejam malignos por natureza, softwares agressivos de
publicidade podem minar sua segurança apenas para exibir anúncios, o que
pode servir como porta de entrada para vários outros malwares. Além disso,
vamos ser honestos: pop-ups são realmente irritantes.
Botnets: são redes de computadores infectados forçados a trabalharem juntos
sob o controle de um invasor.
Pág. 14
Marketing Digital e e-Commerce
Pág. 15
Marketing Digital e e-Commerce
Pág. 16
Marketing Digital e e-Commerce
Referências bibliográficas
Pág. 17
Marketing Digital e e-Commerce
https://www.ecommercebrasil.com.br/artigos/pci-dss-o-que-e-como-ser-um-pci-
e-obrigatorio-quando-implantar/
Artigo: Senhas de e-commerce brasileiros não vazaram
http://gizmodo.uol.com.br/senhas-de-e-commerce-brasileiros-nao-vazaram /
Artigo: O que é ISO 27701 e como entender a aplicação da norma para gestão
da privacidade da informação em 5 passos:
https://josemilagre.jusbrasil.com.br/artigos/791257034/o-que-e-iso-27701-e-
como-entender-a-aplicacao-da-norma-para-gestao-da-privacidade-da-
informacao-em-5-passos
Artigo: Phishing e Ransomware: como livrar sua empresa
https://ecommercenews.com.br/noticias/dicas/phishing-e-ransomware-como-
livrar-sua-empresa/
Artigo: Certificado SSL grátis ou pago: Qual a diferença?
https://www.ssl.net.br/blog/diferenca-entre-certificado-ssl-gratis-e-pago/
Artigo: Certificado SSL Wildcard: o que é, melhores preços e onde comprar
https://www.secnet.com.br/blog/certificado-ssl-wildcard
Cartilha CERT.BR: https://cartilha.cert.br/ransomware/
Artigo: Superior Tribunal de Justiça sofre ataque hacker e suspende
andamento de todos os processos https://cointelegraph.com.br/news/stj-
suffers-hacker-attack-and-suspends-progress-of-all-processes
Artigo: Novo skimmer JavaScript ataca sites de e-commerce
https://www.cisoadvisor.com.br/novo-skimmer-javascript-e-encontrado-em-
sites-de-e-commerce/
Pág. 18