🚨 A NIS2 já está em vigor. A conscientização sobre segurança é agora uma exigência legal na UE.

Verificar a conformidade
Inicie sua avaliação gratuita
Voltar ao Centro de Recursos

Diretriz NIS2 para empresas de contabilidade: quais medidas mínimas de segurança cibernética devem ser tomadas?

A nova diretiva NIS2 exige que as empresas de contabilidade tomem mais medidas para prevenir violações de segurança cibernética. A lei cibernética europeia está em vigor desde 16 de janeiro de 2023. A Holanda e outros Estados-Membros têm até outubro de 2024 para implementar a legislação a nível nacional. Isso significa que, a partir dessa data, os contadores terão que cumprir as novas diretrizes de segurança cibernética.

O que é a nova diretriz NIS2?

A nova diretiva NIS2 torna mais rigorosos os requisitos para empresas essenciais e acrescenta obrigações para “empresas importantes”, incluindo empresas de contabilidade. Em um artigo anterior, explicamos o que a nova diretiva implica e quais são as mudanças em relação à NIS1. A principal diferença é a expansão para “empresas importantes”, além das empresas essenciais, às quais a diretiva já se aplicava. As empresas de contabilidade também são consideradas empresas importantes e devem aderir a diretrizes de segurança cibernética mais rigorosas a partir de 2024.

O que muda para as empresas de contabilidade?

As empresas de contabilidade já precisam cumprir as diretrizes para uma boa documentação de TI, especialmente com relação à segurança das informações que garante a continuidade, a confiabilidade e os riscos do processamento automatizado de dados (ISA 315 (COS 315) do ISAAB). As empresas de contabilidade também são obrigadas a informar sobre a segurança cibernética com base em um exame especializado (Artigo 2:393, parágrafo 4, BW).

Além disso, novas regras estão sendo adicionadas. Por exemplo, o conselho de administração agora é responsável pela segurança cibernética da empresa de contabilidade, e não mais apenas a responsabilidade de um parceiro de TI da empresa. A nova diretriz acrescenta três outras alterações:

  • Lista de medidas básicas mínimas de segurança
    A diretriz é mais concreta, graças a uma lista de medidas básicas mínimas de segurança que as empresas devem aplicar. A diretriz impõe uma abordagem para o gerenciamento de riscos.
  • Lidando com a segurança na cadeia de suprimentos
    As empresas devem lidar com os riscos de segurança em sua cadeia de suprimentos, incluindo os riscos decorrentes das relações com os fornecedores.
  • Supervisão mais rigorosa
    As autoridades nacionais podem realizar uma supervisão e fiscalização mais rigorosas. A nova diretiva harmoniza as regras de sanção e os requisitos de comunicação de forma mais equitativa em todos os Estados-Membros.

Você será multado se não cumprir a lei?

As empresas de contabilidade que não cumprirem a nova diretriz receberão uma advertência e, em seguida, um lembrete. A autoridade local poderá então impor multas, até um máximo de 10 milhões de euros ou 2% do faturamento anual.

Quais são os riscos enfrentados pelas empresas de contabilidade?

A União Europeia designa as empresas de contabilidade como negócios importantes. Os riscos cibernéticos têm impacto sobre as próprias empresas, bem como sobre a sociedade em geral. É claro que os contadores há muito tempo estão cientes do risco representado pelo crime cibernético. Por exemplo, a pesquisa da Skopos mostra que a maioria dos contadores acredita que a segurança das informações deve receber mais atenção.

A empresa de contabilidade Grant Thornton aponta para uma mudança do ganho de dinheiro para a intenção maliciosa e os riscos crescentes que vêm com ela. Além disso, já foi relatado que empresas holandesas estão sendo hackeadas por serviços de inteligência russos.

A SRA, que representa 375 contadores independentes com 900 filiais na Holanda como uma organização de rede, relata que as empresas de contabilidade estão se deparando cada vez mais com, por exemplo, ransomware, malware e cryptojacking.

Prevenção de crimes cibernéticos: o que você pode fazer como escritório de contabilidade?

Com base na nova diretiva NIS2, as empresas de contabilidade devem tomar medidas adequadas a partir de 2024 para evitar violações de segurança cibernética ou limitar suas consequências. Você já pode tomar medidas antes da nova diretriz. A SRA recomenda, por exemplo:

  • Mapeamento de riscos
    Você só poderá tomar as medidas adequadas se souber quais são os riscos enfrentados pelo seu escritório de contabilidade. Certifique-se de mapear os riscos ou contratar especialistas externos para isso. Dentro dos riscos, faça a distinção entre aqueles relacionados à prestação direta de serviços e à continuidade dos negócios. Classifique os riscos para criar uma lista de prioridades e tomar as medidas apropriadas.
  • Uma estrutura de política de segurança cibernética
    Desenvolva uma estrutura de política de segurança cibernética para pensar em toda a organização sobre os riscos cibernéticos e as medidas importantes. Comece com uma simples folha A4 descrevendo os princípios, as estruturas e as diferentes responsabilidades. Posteriormente, expanda isso para uma política mais abrangente, como aquelas focadas em riscos cibernéticos específicos enfrentados por sua empresa de contabilidade.
  • Preparação para violações de dados e hacks
    Prepare-se para violações de dados e hacks porque toda organização pode passar por isso. Crie um plano que descreva quem deve responder, como e quais medidas de recuperação são necessárias. Mantenha o registro de todos os incidentes e analise o que aconteceu. Feche as lacunas na segurança e verifique se as medidas estão produzindo os resultados pretendidos.
  • Tome medidas concretas
    Tome medidas concretas quando houver lacunas na segurança. Ou, cumpra as medidas especificadas na nova diretriz NIS2 para se preparar para as mudanças em 2024. Aprimore a segurança cibernética, tanto em sua empresa de contabilidade quanto nas relações com os fornecedores. A nova diretiva exige que as empresas considerem a segurança cibernética em toda a cadeia de suprimentos.
  • Terceirização de TI para especialistas
    Terceirize a TI e a segurança cibernética com especialistas que lidam com esses problemas diariamente. Além disso, contrate especialistas para migrar aplicativos para a nuvem ou adicionar, melhorar ou alterar outros serviços de TI. Eles desenvolvem com base no Security by Design, pensando na segurança (cibernética) em cada etapa.

Além disso, algumas medidas básicas podem melhorar diretamente a resiliência cibernética de sua empresa de contabilidade, tais como:

  • Autenticação multifatorial (MFA) para todas as contas digitais
  • Backups regulares (automatizados)
  • Uso de um gerenciador de senhas com uma senha mestra complexa
  • Configurar uma notificação para e-mails de remetentes externos
  • Disponibilizar listas de contatos off-line

Facilite as coisas com o Guardey

Como uma empresa de contabilidade, você pode se sentir sobrecarregado com tudo isso. Afinal de contas, você prefere se concentrar no seu trabalho contábil. Portanto, deixe que a Guardey cuide da segurança cibernética para você. Oferecemos uma solução completa para conectividade segura, proteção contra software nocivo e treinamento profissional (mas divertido!) de funcionários.

Com o Guardey, você escolhe uma solução completa de segurança cibernética de uma só vez. Somos totalmente plug & play, por isso é simples, acessível e econômico.

Conheça nossa solução ou tire suas dúvidas. Teremos prazer em explicar como o Guardey pode proteger seu escritório de contabilidade de todas as ameaças digitais e como cumprir a diretiva NIS2 a partir de 2024!

Dinela Lokvancic
Dinela Lokvancic Especialista em Marketing Dinela mantém a presença online da Guardey atualizada. Ela cria conteúdos que tornam acessíveis temas complexos de segurança cibernética e ajuda as organizações a compreender por que a formação em consciencialização sobre segurança é importante para as suas equipes.
PRONTO PARA COMEÇAR?

Junte-se a mais de 500 empresas que já protegem suas equipes com o Guardey

Comece seu teste gratuito de 14 dias
14 dias grátis · Sem cartão de crédito · Acesso total · Configuração em 5 minutos
Ou agende uma demonstração personalizada