O Senado Federal está avançando com a Reforma Tributária. A tão aguardada, e preocupante reforma trará alguns impactos para empresas vinculadas ao modelo tributário do Simples Nacional
Área do Cliente
Notícia
Ameaças internas, mesmo que acidentais, não podem ser desprezadas
Nem toda ameaça interna é fruto de um funcionário mal-intencionado
Estamos acostumados a ouvir sobre “insider trading” quando falamos de quem usa informações privilegiadas para negociar ações. Mas há uma outra faceta desse problema, mais conhecida como “ameaças internas”, que também consiste no uso de informações privilegiadas – neste caso, para roubar dados e vendê-los pela Dark Web.
No relatório Defend Your Data as Insiders Monetize their Access, a Forrester explica como funcionários de empresas financeiras negociam esses dados ou credenciais de alto valor com cibercriminosos. Geralmente, fóruns são criados para que os dois lados se relacionem, seja para o funcionário fazer sua oferta ou para hackers tentarem recrutar pessoas para o trabalho sujo dentro das organizações.
Claro que esse problema não é exclusividade do setor financeiro. Todas as empresas podem ter funcionários insatisfeitos, que buscam alguma vingança ou simplesmente precisam de dinheiro fácil. Levantamento da Experian descobriu que um cartão de débito pode ser vendido na Dark Web por valores que variam de US$ 5 a US$ 110 e que registros médicos podem alcançar preços dez vezes mais altos, dependendo de como estão estruturados. Até mesmo selfies são vendidas para forjar passaportes e abrir contas em fintechs.
Em 2017 e, novamente, no começo de 2018, a Netshoes foi supostamente vítima de vazamentos. Nos dois ataques, cerca de 1,5 milhão de dados de clientes foram roubados da empresa e divulgados para a imprensa, acredita-se que por golpe de phishing ou vulnerabilidades na plataforma utilizada.
Como as empresas brasileiras não são – pelo menos por enquanto – obrigadas a divulgar esses vazamentos, quase não se sabe quais as brechas ou golpes que foram vítimas. Outro ataque recente, esse contra o Boa Vista SCPC, pode ter vazado mais de 300 mil dados diferentes, incluindo CPF, contas correntes, pendências financeiras e score de crédito de milhares de pessoas - a instituição nega qualquer vazamento. Assim, hackers chegam a vender uma consulta de dados, para finalizar uma fraude bancária ou com cartão de crédito, por cerca de R$ 15, pagos em bitcoin.
Acidentes acontecem, mas podem ser evitados
Se muitos dos ataques em larga escala que vimos na mídia ultimamente – Yahoo, Equifax – são violações causadas por criminosos virtuais, entidades patrocinadas por países ou hacktivistas, é preciso manter atenção a essa outra ameaça à segurança dentro das empresas: “acidentes” que podem comprometer dados.
Nem toda ameaça interna é fruto de um funcionário mal-intencionado. Há, também, aqueles que inadvertidamente caem em golpes de phishing ou acessem sites comprometidos e acabam por expor, acidentalmente dados da empresa. Essas falhas também incluem casos em que funcionários ou terceirizados compartilham suas credenciais de login, usam serviços gratuitos para armazenar arquivos ou copiam esses arquivos em dispositivos pessoais. São casos que, no mínimo, mostram que a política de segurança da empresa não está sendo seguida.
Diante deste cenário, empresas que andam concedendo permissões desnecessárias, não têm um sistema para controlar o acesso a dados sensíveis, não investem em treinamento e divulgação da política de segurança, ou não estão atentas a possíveis indicadores comportamentais de atividade suspeita, estão em perigo.
Notícias Técnicas
Mesmo com previsão de reduzir em 60% a alíquota da CBS e do IBS e garantia de não-cumulatividade, categoria vê medida com cautela, pois prestadores de serviço terão que escolher entre permanecer no Simples ou sair e arcar com carga tributária maior
Texto-base havia sido aprovado em agosto; projeto agora segue para o Senado, Casa em que tramita o PLP 68, que regulamenta a maior parte da reforma
Parceria visa intercâmbio de dados, desenvolvimento de pesquisas e ações conjuntas para promover condições justas e seguras no ambiente de trabalho
A decisão impactará processos semelhantes e envolve questões de constitucionalidade e valorização do magistério
Notícias Empresariais
O JSCP beneficia empresas de lucro real, reduzindo a carga tributária e incentivando o investimento.
Os prazos das operações com outorga de garantia variam entre 12 e 120 meses, incluindo uma carência mínima de 3 meses
Magistrada determinou devolução integral dos valores já pagos e fixou indenização aos consumidores
Medidas criadas para aumentar a segurança do meio de pagamento.
Curso é voltado a servidoras e empregadas públicas de estados e municípios. Alunas que se destacarem participarão de atividade presencial na Universidade Harvard, nos EUA
Notícias Estaduais
No dia 14 de outubro de 2021, a Secretaria da Fazenda do Estado de São Paulo (Sefaz-SP)..
A Receita Estadual do Paraná comunica que o Supremo Tribunal Federal declarou que é constitucional a imposição tributária aos contribuintes optantes pelo Simples Nacional da diferença de alíquotas do ICMS pelo Estado de destino por ocasião da entrada de mercadoria em seu território.
Será possível parcelar em até 60 meses débitos de ICMS, com desconto de até 40% em juros e multas
Acesso ao microcrédito, orientação para microempresa e Micro Empreendedor Individual (MEI), cursos, orientação para o protocolo digital de processos de registro de empresas, e manutenção preventiva de equipamentos, fiscalização e legislação. Esses são alguns serviços que constam no convênio firmado entre o Governo do Estado e o Sebrae, nesta sexta-feira (28).
A Receita Federal notificará 1.070 contribuintes no Acre, Amazonas, Amapá, Roraima, Rondônia e Pará para explicar declarações de despesas de alto valor no Imposto de Renda. No Amazonas são 281 contribuintes. A Receita não informou os valores.
Notícias Melhores
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
Saiba como lidar quando o cliente pede redução de honorários: estratégias de negociação, análise de custos e como evitar cair na armadilha de competir por preço. Garanta a valorização do seu trabalho!
O Conselho Federal de Contabilidade (CFC) promoveu palestra intitulada ‘Pilares e Ações Estruturantes – Gestão 2024/2025’ para todos os presentes no Plenário da Casa, durante a 73ª Reunião Extraordinária, realizada na quinta-feira, dia 4 de janeiro, em Brasília/DF
Transforme sua carreira e amplie suas receita ao se tornar um franqueado da Omie; faturamento pode chegar até R$1,5 milhão anual.