Trinity Cyber Security

Trinity Cyber Security A Trinity CS é uma empresa brasileira especializada em Segurança Cibernética, Gestão de Continuidade de Negócios e na Lei Geral de Proteção de Dados.

www.trinitycs.com.br A Trinity Cyber Security é uma empresa criada em 2013 na cidade do Rio de Janeiro – RJ. Existimos para tornar a vida das pessoas mais segura na internet. Por isso, atuamos em conjunto com as organizações que são responsáveis por prover os melhores produtos e serviços do mercado. Estamos focados na criação de soluções para contribuir com os objetivos estratégicos dos nossos cli

entes. Contamos com um portfólio abrangente no setor de Segurança e Tecnologia da Informação, provendo soluções em Governança, Gestão, Infraestrutura e Sistemas de Informação. Curta e compartilhe nossas mídias sociais:

http://www.linkedin.com/company/trinity-cyber-security

Nós da Trinity Cyber Security gostaríamos de desejar a todos um feliz natal, repleto de alegria, amor e paz! Boas festas...
24/12/2023

Nós da Trinity Cyber Security gostaríamos de desejar a todos um feliz natal, repleto de alegria, amor e paz! Boas festas!

No mês de novembro, diversos casos de “apagões” foram comunicados em vários municípios do país, deixando milhões de pess...
05/12/2023

No mês de novembro, diversos casos de “apagões” foram comunicados em vários municípios do país, deixando milhões de pessoas sem energia elétrica durante dias. Esse cenário trouxe consequências signif**ativas para a população, a economia e diversos setores, resultando em debates intensos sobre a infraestrutura energética do país e a necessidade de soluções mais eficientes para garantir um fornecimento estável e confiável de energia elétrica.

A situação f**a ainda mais alarmante quando levamos em consideração as grandes ondas de calor que vêm atingindo o país e a consequente falta de água em algumas localidades por conta da interrupção do fornecimento de energia elétrica. No geral, devido aos apagões em novembro: indústrias reduziram a produção, afetando empregos e a economia como um todo; estabelecimentos comerciais foram obrigados a limitar suas operações e, em muitos casos, recorrer a fontes alternativas de energia para manter suas atividades; e famílias enfrentaram cortes frequentes, prejudicando suas rotinas e a qualidade de vida.

Medidas emergenciais foram implementadas pelo governo, incluindo campanhas de conscientização sobre o consumo racional de energia, incentivos para a geração distribuída e a busca por fontes renováveis, além do estímulo à diversif**ação da matriz energética nacional. Por outro lado, o governo também entrará com ações contra as principais companhias de energia elétrica do país, que além de se responsabilizar pelos danos causados, terão que tomar medidas eficientes para ressarcir a população afetada.

Contudo, f**a uma grande lição para as companhias e demais empresas afetadas pela falta de energia elétrica no país: a ausência de um Plano de Continuidade de Negócios em momentos como esse pode ser fatal.

Quer ter um Plano de Continuidade de Negócios atualizado e pronto para ser acionado caso aconteça algum imprevisto na sua empresa? Além de ser um diferencial de mercado, esta medida irá diminuir os prejuízos causados por diversos tipos de incidentes como um ataque cibernético, por exemplo.

Entre em contato e peça já o seu orçamento!

Nos chame por e-mail, inbox ou Whatsapp!

Você saberia dizer o que é um Gap Analysis de Gestão de Segurança da Informação?O Gap Analysis é um processo que envolve...
27/10/2023

Você saberia dizer o que é um Gap Analysis de Gestão de Segurança da Informação?

O Gap Analysis é um processo que envolve a comparação entre os requisitos e controles das normas internacionais ISO 27001 e ISO 27002 e a situação atual da segurança da informação na sua empresa.

No entanto, qual seria o objetivo e os benefícios de realizar um Gap Analysis?

Seu objetivo principal é identif**ar as lacunas existentes entre as práticas atuais de segurança da informação adotadas pela organização e os requisitos das normas internacionais ISO 27001 e ISO 27002, a fim de desenvolver um plano de ação para preencher essas lacunas e alcançar a conformidade com as boas práticas do mercado, diminuindo a probabilidade da ocorrência de um incidente de segurança da informação, como um vazamento de dados, ataque cibernético, fraude, sabotagem por um funcionário insatisfeito, etc.

Além disso, a realização deste projeto também pode trazer diversos benefícios como:

- Identif**ação de riscos de segurança da informação que ainda não haviam sido considerados;
- Melhoria do alinhamento entre as práticas de segurança da informação e os objetivos da organização;
- Redução de custos: ao identif**ar as lacunas em sua infraestrutura e processos, a organização pode implementar medidas mais eficientes e econômicas para melhorar sua segurança da informação, o que pode resultar em uma redução de custos;
- Aumento da eficácia dos controles de segurança da informação;
- Fortalecimento da confiança dos clientes e parceiros sobre a segurança da informação da organização.

Em resumo, realizar um Gap Analysis pode ser uma excelente maneira de melhorar a segurança da informação em uma organização, identif**ando e corrigindo lacunas e aumentando a eficácia dos controles de segurança.

Venha conferir um pouco mais sobre o nosso serviço de Gap Analysis de Gestão de Segurança da Informação. Possuímos planos para pequenas, médias ou grandes empresas, entre em contato e peça já o seu orçamento!

Nos chame por e-mail, inbox ou Whatsapp!

Cuidado com o novo golpe do pix!A Kaspersky, empresa russa especializada em softwares de segurança, identificou um novo ...
21/09/2023

Cuidado com o novo golpe do pix!

A Kaspersky, empresa russa especializada em softwares de segurança, identificou um novo vírus utilizado por cibercriminosos para roubar valores no formato Pix (método de pagamento instantâneo) de um smartphone infectado, sem que o usuário perceba de imediato durante o momento da transação financeira.

A princípio, o vírus afeta somente aparelhos com sistema Android e age como um trojan bancário (programa disfarçado no celular infectado) que consegue trocar a chave Pix durante uma transferência pela chave do criminoso. O vírus não altera somente o destino receptor, como também o seu valor, podendo ocorrer em questão de segundos, sendo identif**ado apenas por um rápido tremor na tela.

Reforçar a segurança durante uma transação financeira é essencial, com isso, veja abaixo algumas formas de se proteger contra o novo golpe do pix:

1. Manter o antivírus e sistema operacional atualizados.
2. Sempre desconfiar de links e anexos suspeitos em SMS, e-mails e mensagens.
3. Jamais compartilhar senhas ou códigos de segurança do Pix por telefone ou mensagem.
4. Monitorar as movimentações financeiras em sua conta bancária constantemente.

FONTE: https://www.uol.com.br

Curtiu este post? Nos siga para acompanhar os nossos conteúdos mais recentes e saber mais sobre os serviços que ofertamos. Nós podemos ter a solução que o seu negócio precisa, entre em contato para mais informações!

Nos chame por e-mail, inbox ou Whatsapp!

Isso mesmo que você acabou de ler! O Facebook foi condenado pela Justiça de Minas Gerais a pagar 20 milhões de reais em ...
04/08/2023

Isso mesmo que você acabou de ler!

O Facebook foi condenado pela Justiça de Minas Gerais a pagar 20 milhões de reais em danos morais coletivos por conta dos vazamentos de dados pessoais reportados no Brasil, ocorridos nos anos de 2018 e 2019.

O primeiro vazamento aconteceu em setembro de 2018, quando cibercriminosos conseguiram burlar a segurança do Facebook e acessar detalhes como nome, telefone, e-mail, gênero, localidade, idioma, status de relacionamento, religião, cidade natal e data de nascimento de mais de 14 milhões de usuários. Em dezembro, houve um novo vazamento, desta vez de fotos de usuários. Já em abril de 2019, senhas de 22 mil contas e detalhes da movimentação de mais de 540 milhões de usuários foram expostas.

Além disso, foi determinado o valor de 5 mil reais por incidente para cada usuário afetado que entrar com uma ação individual contra a empresa. Portanto, a indenização pode chegar até 10 mil reais por usuário, porém a Meta, empresa responsável pela rede social, afirmou ainda não ter sido formalmente comunicada da decisão, contra a qual ainda poderá recorrer.

Caso a sentença seja concedida, cada usuário afetado poderá entrar com uma ação no local de sua residência, sendo necessário apenas coletar provas que comprovem a legitimidade da sua conta do Facebook durante o período de ocorrência dos vazamentos de dados. O mesmo serve para contas desativadas, sendo necessário a recuperação da conta e registro das atividades realizadas no respectivo período.

FONTE: https://oglobo.globo.com/economia/defesa-do-consumidor/noticia/2023/08/01/facebook-tera-que-pagar-r-5-mil-a-cada-usuario-brasileiro-que-teve-dados-vazados-saiba-seus-direitos.ghtml

Curtiu este post? Nos siga para acompanhar os nossos conteúdos mais recentes e saber mais sobre os serviços que ofertamos. Nós podemos ter a solução que o seu negócio precisa, entre em contato para mais informações!

Nos chame por e-mail, inbox ou Whatsapp (21)97308-5142

Recentemente, o Tribunal de Justiça do Maranhão publicou uma matéria ressaltando a importância dos cartórios tomarem med...
28/07/2023

Recentemente, o Tribunal de Justiça do Maranhão publicou uma matéria ressaltando a importância dos cartórios tomarem medidas concretas para garantir a segurança e a proteção dos dados pessoais dos usuários. Foram apresentadas diversas orientações e diretrizes para os cartórios implementarem práticas seguras e eficientes, resguardando a privacidade dos cidadãos que utilizam seus serviços.

A iniciativa busca reforçar o senso de urgência na jornada rumo à plena conformidade com a Lei Geral de Proteção de Dados Pessoais - LGPD entre esses estabelecimentos que, em sua maioria, ainda possuem métodos ultrapassados de tratamento de dados, armazenam muitas informações sobre seus clientes e não costumam ter a presença de um Encarregado de Dados Pessoais (DPO).

As obrigações para a adequação dos cartórios à Lei Geral de Proteção de Dados Pessoais devem estar alinhadas ao Provimento n.º 134/2022, da Corregedoria Nacional de Justiça, que determina o encaminhamento de cópias dos seguintes documentos:

I — do ato de nomeação do encarregado do tratamento de dados;
II — da Política de Privacidade e compliance;
III — dos comprovantes de treinamento dos controladores e prepostos;
IV — das medidas adotadas ou prognosticadas para cumprimento do programa de governança (art. 50 da LGPD), nestes incluídos os atos de revisão de contratos, assim especif**ados pelo art. 8º do Provimento n.º 134/2022 do Corregedoria Nacional de Justiça; e
V — do inventário de dados e do relatório de impacto.

FONTE: https://www.tjma.jus.br/midia/cgj/noticia/510724/cartorios-devem-tomar-medidas-para-proteger-dados-pessoais-de-usuarios

E você, ainda não está por dentro das implicações da LGPD e sobre como essa lei pode impactar diretamente o seu negócio?

Venha conferir um pouco sobre o nosso serviço de Adequação à Lei Geral de Proteção de Dados Pessoais para empresas! Entre em contato e peça já o seu orçamento!

Nos chame por e-mail, inbox ou Whatsapp (21)97308-5142

Atenção, pais e responsáveis, vocês já ouviram falar em “sharenting”?O termo "sharenting" é a junção de "share" (compart...
26/07/2023

Atenção, pais e responsáveis, vocês já ouviram falar em “sharenting”?

O termo "sharenting" é a junção de "share" (compartilhar) e "parenting" (paternidade/maternidade) e refere-se à uma prática que vem se tornando cada vez mais comum entre pais e responsáveis de compartilharem conteúdos relacionados a menores de idade nas redes sociais e plataformas online.

No início do mês de julho, a Deutsche Telekom, maior companhia de telecomunicações da Alemanha, divulgou uma campanha (anexada ao fim deste post) sobre como esses vídeos e imagens de crianças postados ingenuamente pelos pais de forma online, podem se tornar armas letais nas mãos de cibercriminosos e comprometer o futuro desses pequenos indivíduos.

Recentemente, Mark Zuckenberg (criador do Facebook e atual CEO da Meta), divulgou uma imagem de sua família, porém cobriu o rosto das suas filhas mais velhas. Pois, uma vez que vídeos e imagens forem divulgados publicamente na internet, serão vistos como possíveis dados utilizáveis em golpes digitais, falsif**ação de identidade, conteúdos impróprios, memes, etc.

Para proteger a privacidade de crianças online devemos seguir algumas boas práticas, como por exemplo: não compartilhar informações pessoais, como nome completo, endereço, escola ou data de nascimento; evitar compartilhar fotos íntimas ou momentos delicados de seus filhos, principalmente em locais com a presença de desconhecidos; verif**ar e ajustar as configurações de privacidade das suas contas nas redes sociais; pedir a todos que tenham contato com seus filhos para serem discretos em suas postagens também; e evitar postar fotos em grupo que incluam outras crianças sem a permissão dos pais delas, mas caso faça, busque a autorização prévia dos mesmos.

FONTE: https://www.youtube.com/watch?v=F4WZ_k0vUDM

Curtiu este post? Nos siga para acompanhar os nossos conteúdos mais recentes e saber mais sobre os serviços que ofertamos. Nós podemos ter a solução que o seu negócio precisa, entre em contato para mais informações!

Nos chame por e-mail, inbox ou Whatsapp (21)97308-5142

Recentemente, foi identif**ado um novo golpe digital, o golpe do boleto bancário falso! Golpistas estão criando boletos ...
14/07/2023

Recentemente, foi identif**ado um novo golpe digital, o golpe do boleto bancário falso! Golpistas estão criando boletos fraudulentos, com informações alteradas, na tentativa de desviar pagamentos para suas próprias contas.

Fontes afirmam que um software mal-intencionado posto à venda em fóruns cibercriminosos, grupos e aplicativos de mensagens é capaz de rastrear contas de e-mail invadidas para alterar boletos bancários, desviando os pagamentos legítimos para as contas dos bandidos.

O novo golpe se diferencia de uma campanha de phishing convencional, pois a manipulação acontece diretamente no arquivo PDF, minimizando a chance de descoberta pelo usuário. Todas as informações contidas no boleto falso são válidas, tais como nome da empresa, CNPJ, endereço, valores e produtos, porém o código de barras remete a outro destinatário.

Para proteger sua conta de e-mail e evitar cair em golpes digitais cada vez mais comuns como este, são recomendadas as boas práticas de segurança da informação, como por exemplo: utilizar senhas fortes, ativar fatores de autenticação em duas etapas, verif**ar as configurações de segurança e privacidade do provedor, conferir atenciosamente os dados dos remetentes e corpo dos e-mails, etc.

FONTE: https://canaltech.com.br/seguranca/ataques-contra-e-mails-podem-manipular-boletos-e-desviar-pagamentos-241778/

Curtiu este post? Nos siga para acompanhar os nossos conteúdos mais recentes e saber mais sobre os serviços que ofertamos. Nós podemos ter a solução que o seu negócio precisa, entre em contato para mais informações!

Nos chame por e-mail, inbox ou Whatsapp (21)97308-5142

No final do mês de fevereiro a Autoridade Nacional de Proteção de Dados (ANPD) publicou o Regulamento de Dosimetria e Ap...
07/07/2023

No final do mês de fevereiro a Autoridade Nacional de Proteção de Dados (ANPD) publicou o Regulamento de Dosimetria e Aplicação de Sanções Administrativas, documento que regulariza a função sancionatória da Autoridade perante a sociedade e permite a aplicação de multas e sanções previstas pela Lei Geral de Proteção de Dados Pessoais (LGPD).

Ontem, 06 de junho, 4 meses após a publicação do respectivo Regulamento, a ANPD aplicou a primeira multa por descumprimento da LGPD. A Autoridade decidiu multar em 14 mil reais um empresário individual do Serviço de Comunicação Multimídia (SCM), cujo capital social da empresa é de 20 mil reais e aos olhos da Receita Federal está inativa por “omissão das declarações” do IRPJ.

A autarquia aplicou uma advertência sem imposição de medidas corretivas, por infração ao art. 41 da LGPD – que trata de informações necessárias sobre o encarregado de tratamento de dados pessoais indicado pelo controlador. E duas multas simples de 7,2 mil reais, que resultam no total de 14,4 mil reais contra a microempresa, por infração ao artigo 7º da LGPD e ao artigo 5º do Regulamento de Fiscalização.

FONTE: https://capitaldigital.com.br/primeira-multa-da-anpd-e-de-r-14-mil-e-vai-para-empresario-individual-inativo-na-receita-federal/

A microempresa estava presente na lista de processos sancionatórios em andamento divulgados pela ANPD em junho e a aplicação da multa só enfatiza que todas as organizações, independentemente de seu porte ou situação atual, devem revisar suas práticas de tratamento de dados e implementar as medidas adequadas para proteger a privacidade dos indivíduos.

E você, ainda não está por dentro das implicações da LGPD e sobre como essa lei pode impactar diretamente a sua empresa? Não corra mais riscos e dê início ao processo de adequação o quanto antes!

Nós da Trinity Cyber Security contamos com profissionais certif**ados e experientes em Privacidade e Proteção de Dados. Evite processos e multas, entre em contato agora mesmo e solicite o seu orçamento do nosso serviço de Adequação à LGPD!

Nos chame por e-mail, inbox ou Whatsapp (21)97308-5142

Ótimas notícias para a comunidade acadêmica! Nesta segunda-feira (26), a Autoridade Nacional de Proteção de Dados (ANPD)...
30/06/2023

Ótimas notícias para a comunidade acadêmica! Nesta segunda-feira (26), a Autoridade Nacional de Proteção de Dados (ANPD) publicou um novo Guia Orientativo, desta vez sobre o tratamento de dados pessoais voltado para fins acadêmicos e para a realização de estudos e pesquisas.

A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece uma série de regras específ**as para o tratamento de dados pessoais no meio acadêmico. Com isso, o Guia pretende esclarecer dúvidas sobre as hipóteses legais que autorizam o tratamento de dados pessoais e a disponibilização de acesso ou compartilhamento de dados pessoais para a realização de estudos e pesquisas.

O documento traz recomendações e boas práticas a serem aplicadas no tratamento de dados pessoais com fins acadêmicos, estudos e pesquisas, apresentando exemplos práticos como o uso compartilhado de dados entre Secretarias de Saúde e órgãos de pesquisa, o tratamento de dados pessoais realizados por instituições de ensino, casos de uso de dados pessoais por centros de pesquisas criados pelo Ministério Público em estados da federação, etc.

Os Guias Orientativos publicados pela Autoridade são documentos cuja finalidade é esclarecer e orientar a respeito de assuntos referentes à LGPD, explicando conceitos, definindo termos e tirando dúvidas práticas da Lei para os agentes de tratamento. Atualmente, a ANPD possui 7 Guias Orientativos e 2 Fascículos sobre Proteção de Dados e Vazamento de Dados, disponíveis gratuitamente através da plataforma oficial do governo.

FONTE: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-lanca-guia-orientativo-sobre-tratamento-de-dados-pessoais-para-fins-academicos

Curtiu esse post? Então entre em contato para saber mais sobre os nossos serviços ou nos ajude a divulgar o nosso conteúdo!

Nos chame por e-mail, inbox ou Whatsapp (21)97308-5142!

Recentemente, um estudo feito pela Harvard Business Review revelou que as empresas afetadas por ciberataques podem sofre...
22/06/2023

Recentemente, um estudo feito pela Harvard Business Review revelou que as empresas afetadas por ciberataques podem sofrer uma queda média de 7,5% em suas ações, e o fato não ocorre apenas no dia seguinte ao incidente. Um levantamento divulgado pelo Security Design Lab (SDL) aponta que a maior queda nas ações geralmente ocorre no 59º dia após o ataque e mesmo assim, um ano depois, sete a cada dez companhias ainda passam por dificuldades para recuperar o patamar anterior.

O estudo mostra que os ciberataques representam uma ameaça signif**ativa para todos os tipos de empresa, não apenas em termos de danos financeiros, mas também para sua reputação e valor de mercado. Constatou-se que as empresas com melhores práticas de segurança da informação e proteção de dados se recuperam mais rapidamente que as demais, enquanto as que possuem menor nível de conformidade obtêm um desempenho signif**ativamente inferior. No geral, os investidores se demonstram bem mais cautelosos para investimentos de longo prazo nessas companhias.

No Brasil, um exemplo foi o Grupo Fleury, uma das principais empresas de saúde do país, que sofreu ataques em 2021 e em maio de 2023. Horas após o incidente de 2021, as ações caíram 2,34%. As Lojas Renner passaram por uma situação parecida, com recuo de 1,5% logo depois do anúncio. No caso da JBS, empresa do setor de alimentos, a companhia comunicou o pagamento de 11 milhões de dólares aos hackers para retomar as operações.

FONTE: https://br.investing.com/news/stock-market-news/apos-um-ciberataque-acoes-de-empresas-caem-75-em-media-alerta-sdl-1123669 #:~:text=Investing.com%20%E2%80%93%20Ataques%20cibern%C3%A9ticos%20causam,elas%20s%C3%A3o%20de%20capital%20aberto

A sua empresa está preparada para tratar e solucionar incidentes de segurança como um ciberataque? Não? Mas não se preocupe, pois a Trinity Cyber Security possui profissionais especializados em tratamento de incidentes de segurança que saberão resolver todos os seus problemas com excelência!

Nos chame por e-mail, inbox ou Whatsapp (21) 97308-5142!

Nesta quarta-feira (14), a Autoridade Nacional de Proteção de Dados (ANPD) publicou um modelo de registro simplif**ado d...
15/06/2023

Nesta quarta-feira (14), a Autoridade Nacional de Proteção de Dados (ANPD) publicou um modelo de registro simplif**ado das operações de tratamento de dados pessoais para Agentes de Tratamento de Pequeno Porte (ATPP). São consideradas ATPP as microempresas, empresas de pequeno porte, startups, pessoas jurídicas de direito privado, organizações sem fins lucrativos, pessoas naturais, etc.

O modelo simplif**ado contém apenas os campos considerados essenciais para que a ANPD, caso necessite, receba somente as informações básicas para o exercício das atividades fiscalizatórias. O documento traz 8 (oito) campos de preenchimento, como: informações de contato da instituição; categorias de titulares de dados pessoais; dados pessoais; compartilhamento de dados; medidas de segurança; período de armazenamento dos dados pessoais; processo, finalidade e hipótese legal; e observações.

O modelo foi publicado em cumprimento ao Regulamento de Aplicação da LGPD para Agentes de Tratamento de Pequeno Porte (ATPP), de 27 de janeiro de 2021. O Regulamento prevê, em seu art. 9º, que o ATPP poderá cumprir a obrigação de elaboração e manutenção de registro das operações de tratamento de dados pessoais, de forma simplif**ada. E trouxe, no parágrafo único deste artigo, a obrigação da ANPD em fornecer o modelo para o preenchimento simplif**ado desse registro.

Em complemento, o modelo com instruções de preenchimento foi disponibilizado nas versões excel e pdf. Também é possível acessar o Guia Orientativo "Segurança da Informação para Agentes de Tratamento de Pequeno Porte", já disponível através da plataforma oficial da Autoridade Nacional de Proteção de Dados.

FONTE: https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-divulga-modelo-de-registro-simplif**ado-de-operacoes-com-dados-pessoais-para-agentes-de-tratamento-de-pequeno-porte-atpp

A sua empresa está em plena conformidade com a LGPD? Não sabe dizer ou não possui certeza? Nós podemos ser a sua resposta! Não perca mais tempo correndo riscos, evite prejuízos para a sua organização com a Trinity Cyber Security!

Nossos profissionais possuem certif**ados em leis internacionais de proteção de dados, incluindo a LGPD. Possuímos planos para pequenas, médias ou grandes empresas, entre em contato e peça já o seu orçamento!

Nos chame por e-mail, inbox ou Whatsapp (21) 97308-5142

Endereço

Rio De Janeiro, RJ

Horário de Funcionamento

Segunda-feira 08:00 - 22:00
Terça-feira 09:00 - 22:00
Quarta-feira 09:00 - 22:00
Quinta-feira 09:00 - 22:00
Sexta-feira 09:00 - 22:00
Sábado 08:00 - 22:00

Telefone

+5521973085142

Notificações

Seja o primeiro recebendo as novidades e nos deixe lhe enviar um e-mail quando Trinity Cyber Security posta notícias e promoções. Seu endereço de e-mail não será usado com qualquer outro objetivo, e pode cancelar a inscrição em qualquer momento.

Entre Em Contato Com O Negócio

Envie uma mensagem para Trinity Cyber Security:

Compartilhar