Exibindo resultados 1 até 1 de 1

Tópico: Prejuízo Bancário e Valores de Consultoria

  1. #1
    Desde
    Jul 2011
    Posts
    1
    Peso da Avaliação
    0

    Prejuízo Bancário e Valores de Consultoria

    Olá,

    Estou fazendo um trabalho sobre segurança da informação e gostaria de poder incluir algo sobre o prejuízo de um banco em caso de exposição de dados sigilosos por alguma vulnerabilidade em seu sistema.

    Vamos supor que o banco possui 50 milhões de correntistas e esse banco possui uma área de extrato em seu internet banking acessada pelo seguinte endereço:

    http://www.BancoHipotetico.com.br/ex...ta=012345678.9

    Porém caso o usuário altere os números na URL acima ele consegue ter acesso a qualquer extrato bancário desse banco.

    Um cracker usa um sistema automatizado e copia todos os extratos dos correntistas e divulga na internet com nome do correntista, agência e conta.

    Como quantificar o prejuízo por informação exposta?

    O caso da Sony foi avaliado em um prejuízo de R$500,00 por informação obtida ilicitamente, porém creio que uma quebra de sigilo bancário em massa seria muito mais danoso à instituição bancária do que foi à Sony.

    A Sony é o tipo de empresa que vende seus serviços por qualidade em primeiro lugar, o banco, pelo contrário, possui como pilar central da organização a confiança muito antes da qualidade.

    Se alguém puder me ajudar a quantificar um ataque desses, mesmo que aproximadamente, seria de grande valia para meu trabalho.

    Gostaria também de tentar quantificar um valor para um serviço de consultoria de segurança no setor financeiro.

    Considerando uma equipe, trabalhando 160 hrs por mês, de 7 a 20 consultores, altamente especializados, procurando por vulnerabilidades em um Internet Banking por 12 meses, quanto seria o custo do serviço por mês?

    Lembrando que o serviço é altamente sigiloso, a equipe deve ter uma ótima qualificação técnica, provavelmente a empresa não poderá citar que fez serviços ao banco (prejudicando seu portefólio), etc.

    Concluindo:

    1) Quanto seria o prejuízo de uma instituição bancária pela exposição de dados confidenciais de seus correntistas?
    2) Caso um banco contrate uma equipe de consultores da empresa X para testar seus sitemas por um ano, quanto seria o investimento MENSAL que o banco deveria estar disposto a fazer?

    Muito obrigado pela sua atenção.
    Última edição por lucasnn : 26/07/2011 às 04:13

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Respostas: 1
    Último post: 30/10/2008, 10:56
  2. Fraude em boleto bancário
    By Rogeriorj in forum Incidentes de segurança
    Respostas: 14
    Último post: 12/03/2008, 11:17
  3. Respostas: 0
    Último post: 02/02/2008, 20:36
  4. Vírus paralisa bolsa de valores da Rússia
    By mmachado in forum Notícias de segurança
    Respostas: 3
    Último post: 13/02/2006, 13:14
  5. Mau uso da Internet dá prejuízo de US$ 85 bi a emp
    By Crash in forum Notícias de segurança
    Respostas: 0
    Último post: 16/11/2002, 17:14

Tags for this Thread

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •