A maioria das empresas está migrando para o modelo de trabalho híbrido e permitindo que seus funcionários escolham o local preferido. Por sua vez, o processo de assinatura de documentos ao contratar novas pessoas e fechar acordos e parcerias também muda online, apresentando novas ameaças.
O mundo online está cheio de riscos, e muitas pessoas ainda desconfiam das assinaturas eletrônicas. Os serviços de assinatura eletrônica são frequentemente oferecidos às Business por provedores terceirizados, e confiando cegamente neles com dados confidenciais de clientes, usuários e funcionários internos. Isso é algo que os especialistas não recomendam, e é por isso que ferramentas e sistemas de segurança cibernética devem ser implementados.
Alireza Ghasemzadeh, o fundador e CEO da Alohi, um provedor de serviços de assinatura eletrônica e e-fax, disse à imprensa que auditorias de segurança e conformidade são necessárias ao lidar com informações confidenciais. A importância da implementação de segurança especializada e o monitoramento constante desses sistemas também foram mencionados.
Conte-nos sobre sua jornada. Como surgiu a Alohi?
A ideia surgiu quando eu estava em uma viagem em Bali tentando relaxar e fazer algum trabalho. Eu tive que fazer muitas chamadas de Business e tive que ter nossa solução telefônica local configurada para desviar essas chamadas. A visão de ter uma solução telefônica baseada na nuvem com uma capacidade de escritório virtual ganhou vida.
Implementamos a ideia com a Alohi, começando com apenas um recurso: a solução de fax online. Ver quanta demanda havia por tal serviço nos motivou a iniciar nossa jornada com o Fax.Plus – uma solução de fax online segura e extremamente fácil de usar.
Pode nos contar um pouco sobre o que você faz? Quais são os principais desafios a serem superados?
Atualmente, operamos o Fax.Plus, a principal solução de fax online que oferece serviço a mais de 2 milhões de usuários espalhados por mais de 120 países. Também acabamos de lançar nosso segundo produto em nosso conjunto de produtos, o Sign.Plus, que é uma plataforma de assinatura online.
Com todos os nossos produtos, tentamos aliviar o fardo de usar ferramentas e softwares complicados que podem ser desprotegidos e inseguros. Nossa entidade com sede na Suíça está em conformidade com padrões e estruturas rigorosas, como HIPAA, SOC 2 e ISO 27001, o que dá aos usuários a tranquilidade de que seus dados são gerenciados com segurança.
Alguns podem pensar que o envio de fax não é mais uma tecnologia relevante. Você poderia nos contar mais sobre sua solução Fax.Plus? Como o envio de fax é feito hoje em dia?
Embora muitas organizações ainda usem fax por motivos de conformidade, legalidade e segurança, nossa principal prioridade é garantir que a base do nosso serviço atenda a todos os critérios e forneça aos usuários a melhor experiência possível, tornando nosso serviço um prazer de usar.
Você notou o surgimento de novas ameaças cibernéticas como resultado da pandemia?
À medida que crescemos, estamos vendo cada vez mais ameaças cibernéticas que mitigamos com as medidas de segurança que implementamos, mas eu realmente não posso dizer que isso é diretamente um resultado da pandemia.
Quais medidas de segurança você acha que são as melhores para combater tais ameaças?
Antes de mais nada, acredito que a implementação de estruturas e padrões de segurança proporciona a maior tranquilidade. Embora nenhum sistema seja 100% seguro, a implementação de estruturas, como SOC 2 e SGSI, garante que as melhores práticas de segurança sejam implementadas.
No entanto, é muito crucial ter em mente que estas são apenas estruturas, e é muito importante que especialistas altamente qualificados na área coloquem os melhores blocos de construção em prática dentro dessas estruturas para garantir disponibilidade, capacidade de manutenção, escalabilidade e segurança técnica e não técnica.
Mesmo que a assinatura digital esteja se tornando uma prática generalizada, ainda existem alguns mitos e confusões em torno dela. Quais equívocos você percebe com mais frequência?
A maior confusão é provavelmente a legalidade. Vemos com bastante frequência pessoas confusas com a legalidade de suas assinaturas eletrônicas. No entanto, como cada país tem seu próprio ponto de vista sobre este tópico, isso é completamente compreensível. É importante educar as pessoas sobre este tópico. Estamos a tentar o nosso melhor para desmistificar regulamentos como eIDAS, ZertES e muito mais para assinaturas eletrónicas.
À medida que mais organizações estão adotando o modelo de trabalho em casa, quais são alguns dos piores hábitos quando se trata de compartilhar e assinar documentos confidenciais?
Eu diria que não ter uma abordagem unificada para toda a força de trabalho dentro de uma organização. Não há dúvida de que as assinaturas eletrônicas desempenham um papel enorme no modelo de TFC. No entanto, como é muito fácil hoje em dia ter seus documentos assinados online, às vezes até mesmo de graça, as empresas estão correndo um grande risco ao expor suas informações confidenciais a provedores de serviços sem uma auditoria de segurança ou conformidade adequada.
Como o trabalho em casa continua a ser um elemento substancial em todas as organizações, é muito importante que as empresas adotem um processo de auditoria completo de todos os fornecedores e imponham a unificação de ferramentas online em todas as forças de trabalho.
Quais tecnologias surgirão num futuro próximo, à medida que a identidade digital se torna uma parte significativa das nossas vidas?
É muito difícil dizer quais tecnologias surgirão per se, mas é um fato conhecido que isso seria um facilitador para serviços anteriormente impossíveis de serem oferecidos online, para serem oferecidos não apenas online, mas também de forma rápida e segura. À medida que os provedores de serviços começam a explorar essas novas oportunidades, novas ameaças de roubo de identidade surgirão e acho que é aí que veremos muitas novas tecnologias entrarem em jogo para detectar e prevenir tais ameaças.
Compartilhe conosco, o que vem por aí para a Alohi?
Acabamos de tornar o Fax.Plus e o Sign.Plus compatíveis com SOC 2 e ISO 27001, e nosso produto Sign.Plus em breve terminará sua fase beta e será lançado ao público. Estas são as primeiras etapas para a criação de uma solução Enterprise extremamente versátil, segura e compatível para as necessidades atuais. Atualmente, estamos trabalhando em outros serviços dentro deste conjunto que ajudariam empresas e equipes a otimizar os fluxos de documentos e as comunicações de forma segura e eficiente.