Toda organização teme sofrer um incidente de segurança, mas poucas se preparam para uma pergunta ainda mais difícil: e se esse incidente também for um crime cibernético? Durante uma crise corporativa, a pressa do time técnico para restaurar as operações e o desejo do jurídico de controlar a exposição podem levar a decisões que destroem provas cruciais nos primeiros minutos.
No trigésimo sétimo episódio do Papo de Risco (LabRisk/UnB), debatemos a complexa fronteira entre incidente operacional, vazamento de dados pessoais e crime, além de discutir como alinhar as necessidades de continuidade do negócio com a preservação de evidências criminais.
👥 Convidado Especial: Jorilson da Silva Rodrigues
Para desmistificar a perícia digital e a resposta a incidentes, recebemos um especialista na linha de frente:
- Jorilson da Silva Rodrigues: Perito Criminal Federal Classe Especial da Polícia Federal. Bacharel em Direito e Computação e pós-graduado em Gestão de Políticas de Segurança Pública, ele é cofundador da unidade de perícia em informática da Polícia Federal. Possui uma trajetória estratégica e reconhecida atuando com perícia digital, inteligência, CSIRTs e proteção institucional.
A condução deste episódio estratégico fica a cargo do Prof. Rafael Rabelo (Linkedin/Lattes), do Prof. Edvan (Linkedin/Lattes) e de uma visita ilustre na nossa bancada, o Prof. Gondim.
💡 Destaques e Pauta do Dia
A primeira resposta pode salvar ou destruir uma investigação policial? Neste episódio, exploramos os seguintes temas:
- A Fronteira do Crime: Como diferenciar uma falha técnica de um evento com relevância criminal e por que um ransomware deve ser tratado como potencial crime desde o início.
- As Primeiras Horas e a Cadeia de Custódia: O erro perigoso de formatar servidores às pressas, por que um print de tela não tem validade robusta e a diferença entre coletar evidências para restabelecer sistemas ou para instruir processos.
- O Papel da Liderança (CISO e DPO): O que deve constar no playbook de resposta a incidentes e quais perguntas os gestores precisam ser capazes de responder na primeira hora da crise.
- Comunicação e Risco Reputacional: Os perigos de negar um ataque cedo demais ou confirmá-lo sem evidências sólidas, e como comunicar a situação publicamente sem municiar os atacantes.
- Acionamento Policial e Novos Desafios: Qual é o momento ideal para procurar a autoridade policial (especialmente em casos de extorsão) e como ambientes em nuvem e a Inteligência Artificial impactam a prova digital moderna.
📣 Avisos Especiais da Comunidade LabRisk
- Fortaleça nossa rede: A preparação para crises depende da troca de informações. Se você acompanha o nosso trabalho, inscreva-se no canal do LabRisk/UnB no YouTube, curta o vídeo e compartilhe este debate indispensável com os times técnicos, de governança e jurídicos da sua organização!
🎥 Onde Assistir?
O episódio completo já está disponível no canal do LabRisk/UnB no YouTube! Dê o play abaixo e aprenda como preparar a sua organização para o que fazer nas horas mais críticas de um ataque:
LabRisk | UnB – Laboratório de Riscos, Privacidade, Segurança da Informação e Crises
Papo de Risco é uma iniciativa do LabRisk/UnB que promove diálogos entre especialistas, gestores públicos e pesquisadores sobre riscos, segurança cibernética, privacidade e governança digital.
Os episódios anteriores abordaram temas como Gestão de Vulnerabilidades, Fraudes Cibernéticas e Segurança da Informação na Alta Gestão.
Publicado originalmente no site do LabRisk.
