Toda organização teme sofrer um incidente de segurança, mas poucas se preparam para uma pergunta ainda mais difícil: e se esse incidente também for um crime cibernético? Durante uma crise corporativa, a pressa do time técnico para restaurar as operações e o desejo do jurídico de controlar a exposição podem levar a decisões que destroem provas cruciais nos primeiros minutos.

No trigésimo sétimo episódio do Papo de Risco (LabRisk/UnB), debatemos a complexa fronteira entre incidente operacional, vazamento de dados pessoais e crime, além de discutir como alinhar as necessidades de continuidade do negócio com a preservação de evidências criminais.

👥 Convidado Especial: Jorilson da Silva Rodrigues

Para desmistificar a perícia digital e a resposta a incidentes, recebemos um especialista na linha de frente:

  • Jorilson da Silva Rodrigues: Perito Criminal Federal Classe Especial da Polícia Federal. Bacharel em Direito e Computação e pós-graduado em Gestão de Políticas de Segurança Pública, ele é cofundador da unidade de perícia em informática da Polícia Federal. Possui uma trajetória estratégica e reconhecida atuando com perícia digital, inteligência, CSIRTs e proteção institucional.

A condução deste episódio estratégico fica a cargo do Prof. Rafael Rabelo (Linkedin/Lattes), do Prof. Edvan (Linkedin/Lattes) e de uma visita ilustre na nossa bancada, o Prof. Gondim.

💡 Destaques e Pauta do Dia

A primeira resposta pode salvar ou destruir uma investigação policial? Neste episódio, exploramos os seguintes temas:

  • A Fronteira do Crime: Como diferenciar uma falha técnica de um evento com relevância criminal e por que um ransomware deve ser tratado como potencial crime desde o início.
  • As Primeiras Horas e a Cadeia de Custódia: O erro perigoso de formatar servidores às pressas, por que um print de tela não tem validade robusta e a diferença entre coletar evidências para restabelecer sistemas ou para instruir processos.
  • O Papel da Liderança (CISO e DPO): O que deve constar no playbook de resposta a incidentes e quais perguntas os gestores precisam ser capazes de responder na primeira hora da crise.
  • Comunicação e Risco Reputacional: Os perigos de negar um ataque cedo demais ou confirmá-lo sem evidências sólidas, e como comunicar a situação publicamente sem municiar os atacantes.
  • Acionamento Policial e Novos Desafios: Qual é o momento ideal para procurar a autoridade policial (especialmente em casos de extorsão) e como ambientes em nuvem e a Inteligência Artificial impactam a prova digital moderna.

📣 Avisos Especiais da Comunidade LabRisk

  • Fortaleça nossa rede: A preparação para crises depende da troca de informações. Se você acompanha o nosso trabalho, inscreva-se no canal do LabRisk/UnB no YouTube, curta o vídeo e compartilhe este debate indispensável com os times técnicos, de governança e jurídicos da sua organização!

🎥 Onde Assistir?

O episódio completo já está disponível no canal do LabRisk/UnB no YouTube! Dê o play abaixo e aprenda como preparar a sua organização para o que fazer nas horas mais críticas de um ataque:

LabRisk | UnB – Laboratório de Riscos, Privacidade, Segurança da Informação e Crises

Papo de Risco é uma iniciativa do LabRisk/UnB que promove diálogos entre especialistas, gestores públicos e pesquisadores sobre riscos, segurança cibernética, privacidade e governança digital.
Os episódios anteriores abordaram temas como Gestão de Vulnerabilidades, Fraudes Cibernéticas e Segurança da Informação na Alta Gestão.

Publicado originalmente no site do LabRisk.