Segurança da Informação

 

Descrição

A Segurança da Informação estabelece mecanismos para proteção das informações contra ameaças que possam comprometer os princípios da confidencialidade, da integridade ou da disponibilidade dessas informações.

No Banco Inbursa S.A. estamos comprometidos em garantir esses princípios a todas as informações sob a guarda do banco, sejam elas propriedade do próprio banco ou obtidas através do relacionamento com seus com clientes, parceiros e outras partes.

 

Se você tiver dúvidas sobre a legitimidade de qualquer mensagem que tenha recebido ou se achar que foi vítima de uma fraude ou tentativa de fraude, entre em contato imediatamente pelo telefone 0800 641 4444 ou, no caso de necessidade especial (audição ou fala) 0800 777 4600 ou envie um e-mail para Segurança da Informação no endereço sao-seginfo@inbursa.com.

 

Carta de Compromisso Alta Direção LGPD

Termo de Nomeação DPO

Política de Privacidade e Proteção de Dados Pessoais

Se você tiver dúvidas, questão ou solicitação sobre Privacidade de Dados (LGPD), entre em contato com nosso DPO Allan Piter através do e-mail dpo-br@inbursa.com.

Alerta de fraude

O Banco Inbursa S.A. informa a seus clientes e ao público em geral que há pessoas de caráter duvidoso, fazendo uso indevido de seu CNPJ e do endereço de sua sede, oferecendo empréstimos, mediante exigência de pagamento antecipado de valores. Esclarecemos que o Banco Inbursa S.A. não solicita qualquer depósito antecipado para quaisquer fins, nem se responsabiliza por qualquer ação desta natureza. Todas as medida cabíveis estão sendo tomadas para apurar os fatos, identificar a autoria do crime de estelionato e garantir a idoneidade do nome Banco Inbursa S.A.

Clique aqui para maiores informações

 

Se você tiver dúvidas sobre a legitimidade de qualquer mensagem que tenha recebido ou se achar que foi vítima de uma fraude ou tentativa de fraude, entre em contato imediatamente pelo telefone 0800 641 4444 ou, no caso de necessidade especial (audição ou fala) 0800 777 4600 ou envie um e-mail para Segurança da Informação no endereço sao-seginfo@inbursa.com.

Fraudes e Dicas de Segurança

A conveniência que a internet oferece aos seus usuários cresce constantemente e, da mesma forma, pessoas mal-intencionadas buscam meios ilícitos de obter vantagens através desse ambiente virtual. As fraudes, na maioria das vezes, são aplicadas através de e-mails, mensagens de texto e contato telefônico, onde os fraudadores tentam se beneficiar da boa vontade, ingenuidade ou confiança do usuário para executar alguma tarefa como clicar em um link desconhecido ou obter informações pessoais e confidenciais que possam ser utilizadas para assumir a identidade do usuário ou acessar sistemas ou sites de internet.

Abaixo estão algumas das formas mais comuns de fraude e dicas para prevenção contra elas.

 

Engenharia Social

A “Engenharia Social” consiste na manipulação psicológica de pessoas onde o fraudador utiliza a persuasão para obter informações confidenciais com a finalidade principal de burlar procedimentos de segurança para adquirir vantagens, na maioria das vezes, financeiras.

Saiba mais

 

Keylogger

O “Keylogger" ou “captura de teclado” é um software malicioso que secretamente captura os dados durante a utilização do teclado para que posteriormente sejam utilizados pelos fraudadores para ter acesso às informações dos usuários como conta bancária, dados de cartão de crédito, usernames, senhas e outras informações pessoais.

Saiba mais

 

Pharming

O "Pharming" é uma ameaça semelhante ao “Phishing”, mais sofisticada e perigosa, que consiste em manipular os endereços do DNS (Domain Name Server) usados pelo usuário. Os servidores DNS são responsáveis por direcionar os usuários para a página que desejam ver. Através desta ação, os fraudadores conseguem que as páginas visitadas não correspondam às autênticas, mas a outras criadas para coletar dados confidenciais, especialmente relacionados aos serviços bancários.

Saiba mais

 

Phishing

O "Phishing" é uma forma de fraude projetada para roubar a identidade do usuário. O crime consiste em obter informações como números de cartão de crédito, senhas, informações de conta ou outras informações pessoais. Esse tipo de fraude é geralmente recebido por meio de e-mails, mensagens de texto ou mensagens pop-up.

Saiba mais

 

Sniffers

Um “Sniffer" é um programa de computador ou hardware que pode monitorar o tráfego que passa sobre uma rede digital ou parte dela. Durante esse monitoramento o “Sniffer” pode capturar as informações que passam por ele como nomes de usuários, senhas, etc.

Saiba mais

 

Se você tiver dúvidas sobre a legitimidade de qualquer mensagem que tenha recebido ou se achar que foi vítima de uma fraude ou tentativa de fraude, entre em contato imediatamente pelo telefone 0800 641 4444 ou, no caso de necessidade especial (audição ou fala) 0800 777 4600 ou envie um e-mail para Segurança da Informação no endereço sao-seginfo@inbursa.com.

Política de Segurança Cibernética

O Banco Inbursa S.A., nos termos da Resolução do Banco Central do Brasil nº 4.658, de 26 de abril de 2018, dispõe de uma política de segurança cibernética que tem como objetivo estabelecer os princípios e diretrizes que busquem garantir a confidencialidade, a integridade e a disponibilidade dos dados e dos sistemas de informação utilizados, através de procedimentos e controles adotados para prevenir, detectar e reduzir a vulnerabilidade da instituição a incidentes relacionados com o ambiente cibernético e disseminar a cultura de segurança cibernética no Banco Inbursa S.A. e terceiros.

Abaixo estão as linhas gerais dessa política.

  1. A política é pautada sobre princípios que buscam assegurar:
    1. A identificação e responsabilidade para garantir que todo acesso a informação seja identificado e toda ação tenha um responsável;
    2. A confidencialidade para garantir que o acesso à informação seja permitido apenas a pessoas autorizadas;
    3. A integridade para garantir que toda informação seja mantida sem modificação não autorizadas;
    4. A disponibilidade para garantir que toda informação esteja disponível de maneira oportuna para as pessoas autorizadas; e
    5. A conscientização para que todo indivíduo com acesso à informação compreenda seu papel e responsabilidade no manuseio e proteção da informação.

  2. A política dispõe sobre procedimentos e controles que buscam assegurar as boas práticas de segurança cibernética no que diz respeito, mas não se limita a:
    1. Acesso à Informação;
    2. Segmentos de rede de computadores;
    3. Proteção contra softwares maliciosos;
    4. Vulnerabilidades;
    5. Mídias removíveis;
    6. Correio eletrônico;
    7. Acesso remoto;
    8. Confidencialidade;
    9. Cópias de segurança;
    10. Novas tecnologias;
    11. Rastreabilidade das informações;
    12. Mudanças dos sistemas informatizados;
    13. Conscientização; e
    14. Gerenciamento de incidentes de segurança cibernética.

  3. A política dispõe sobre o tratamento de incidentes de segurança cibernética através de um plano de ação e resposta a incidentes dessa categoria com os objetivos de:
    1. Reduzir os riscos de incidentes de segurança cibernética na instituição;
    2. Definir as funções e responsabilidades dos envolvidos no processo de resposta a incidentes;
    3. Definir os fluxos e procedimentos de comunicação; e
    4. Buscar eficiência de tempo e recursos no tratamento de incidentes para reduzir custos com as violações de segurança e a gravidade dessas violações.

  4. A política dispõe sobre diretrizes que buscam complementar as práticas para assegurar a manutenção da segurança cibernética no Banco Inbursa S.A. como:
    1. Elaboração de cenários de incidentes;
    2. Procedimentos e controles para contratação de empresas prestadoras de serviços;
    3. Procedimentos em caso de interrupção de serviços; e
    4. Classificação de informações e parâmetros para avaliação de relevância de incidentes.

  5. Em linha com o princípio da conscientização quanto à segurança cibernética a política dispõe sobre a utilização de mecanismos para disseminação da cultura que incluem, mas não se limitam a:
    1. Programas de capacitação e de avaliação periódica de pessoal;
    2. Prestação de informações a clientes e usuários sobre precauções na utilização de produtos e serviços financeiros; e
    3. Comprometimento da Alta Administração com a melhoria contínua dos procedimentos relacionados com a segurança cibernética.

 

SAC – Serviço de Atendimento ao Consumidor | Ouvidoria – Banco Inbursa S.A | Canal de Denúncia - Banco Inbursa S.A. | Segurança | Aviso de Privacidade
Atendimento cartão de crédito