Durante uma auditoria de rotina na planilha de ajustes manuais, que é usada pela equipe que produz relatórios para órgãos reguladores, foram encontradas credenciais de acesso a bancos de dados gravadas diretamente nas células da planilha. Isso expõe informações sensíveis a qualquer pessoa com acesso ao arquivo. Precisamos remover imediatamente esses segredos e implementar um mecanismo seguro de injeção de variáveis de ambiente, além de revisar o histórico de versões para garantir que nenhum dado vazou. O risco de vazamento de dados regulatórios é altíssimo e pode gerar multas severas.
Conta em Dados e Regulatório × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- Relatórios Regulatórios 79%
- Infra e Cloud 13%
- Comissionamento de Parceiros 3%
- Nenhum destes 2%
- Engenharia de Dados 2%
- Políticas de Crédito 1%
e mais 19 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Dados e Regulatório › Relatórios Regulatórios | 81% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 99% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 100% | |
| Impacto esperado | 0,97 Nível 3 (nível 4 de 4) não vale para esta natureza | 91% | |
| Causa raiz | Falta de Governança | 68% | |
| Urgência | 0,89 urgente | sem confiança | |
| Problema | Sem problema | 45% |