Este é um resumo da Política de segurança da informação do grupo Revolut Brasil
- Introdução
A Revolut Brasil tem a responsabilidade de garantir que as informações, sistemas de informação e propriedade intelectual que lhe forem confiados pelos seus clientes, parceiros e funcionários sejam protegidos devidamente e usados para objetivos de negócios e em linha com seu apetite de risco e para suportar os objetivos da organização.
Portanto, é importante que os objetivos de segurança da informação estejam claramente definidos e levem em consideração a estratégia de negócios, as regulamentações e legislações aplicáveis e o ambiente de ameaças à segurança da informação.
Este resumo foi criado para dar visibilidade sobre esses objetivos, os princípios e controles adotados a nível organizacional, de pessoas, físico e tecnológico.
As políticas referentes à segurança da informação da Revolut são revisadas anualmente, ou sempre que necessário.
(a) Escopo
Este documento trata dos principais temas relacionados à Segurança da Informação e Cibersegurança referentes à Política de Segurança da Informação da Revolut Sociedade de Crédito Direto S.A e da Revolut Tecnologia Brasil Ltda (conjuntamente definidas como "Revolut Brasil").
As regras são aplicáveis a todas as entidades do grupo da Revolut Brasil (atuais e futuras), bem como a todos os seus funcionários, incluindo prestadores de serviços ou funcionários terceirizados.
(b) Objetivos e Princípios
Os objetivos da segurança da informação de propriedade e/ou sob a guarda da Revolut Brasil são:
- Prevenir, detectar, e resolver incidentes relacionados ao ambiente cibernético e ao vazamento de informações no espaço físico;
- Reduzir e mitigar os riscos e a vulnerabilidade, estabelecer medidas para proteger informação sensível e confidencial e manter a continuidade dos negócios; e
- Utilizar práticas e tecnologias voltados para a preservação dos seguintes princípios de segurança da informação:
- Confidencialidade;
- Integridade;
- Disponibilidade; e
- Autenticidade.
2. Procedimentos e Controles Adotados
As categorias de procedimentos e controles adotados pela Revolut Brasil, que asseguram uma abordagem consistente e eficaz para o gerenciamento da informação e incidentes a ela relacionados, e que estão em linha com as melhores práticas e frameworks de segurança são:
- Controle de acesso e autenticação;
- Criptografia;
- Prevenção e detecção de invasão e vazamento;
- Testes periódicos de vulnerabilidade e varreduras;
- Proteção contra software malicioso;
- Mecanismo de rastreamento;
- Segregação de redes de computador;
- Backups;
- Desenvolvimento seguro;
- Gestão de incidentes e cenários a serem considerados nos testes e planos de continuidade dos negócios; e
- Gestão de terceiros.
3. Conscientização
A Revolut Brasil reconhece a importância de criar conscientização entre seus empregados, prestadores e clientes sobre riscos de cibersegurança e boas práticas. Por este motivo, a Revolut Brasil adotará mecanismos para disseminação da cultura de cibersegurança dentro da organização de acordo com a política de conscientização da segurança da informação e uso aceitável. Isto inclui programas de treinamento e conscientização periódicos para todos os funcionários para garantir que estejam atentos e em compliance com a política de segurança da informação e outras políticas e procedimentos relevantes.
A Revolut Brasil disponibiliza aqui dicas para evitar e combater fraudes e golpes. Lá são abordadas possíveis ameaças de cibersegurança assim como os procedimentos que o cliente poderá adotar para se prevenir. Além disso, a Revolut também conta com um programa de divulgação responsável onde os usuários podem relatar informações ou suspeitas de vulnerabilidade em qualquer um de nossos serviços. Mais detalhes em: Programa de Divulgação Responsável.