Pular para o conteúdo

Protegemos os sistemas que movem o dinheiro

Do core banking às fintechs, o risco é medido em impacto de negócio: movimentar valor, acessar dados, contornar controles ou interromper operações.

Foco Setorial

Por que serviços financeiros precisam de segurança especializada

Bancos e fintechs estão na intersecção de pressão regulatória, adversários sofisticados e exigências de disponibilidade 24/7. Uma violação é medida em multas regulatórias, churn de clientes e risco sistêmico — não apenas downtime.

80%
Foco Setorial

Foco no Setor Financeiro

Mais de 80% do trabalho histórico da Berghem foi dedicado ao setor financeiro, nos dando profundidade incomparável em segurança de pagamentos, infraestrutura bancária e proteção fintech.

Realidade do Setor
$10,5T
custo anual projetado do cibercrime até 2025
$5,9M
custo médio de uma violação em serviços financeiros
238
dias mediana para identificar uma violação financeira
74%
dos ataques visam finanças, saúde ou infraestrutura crítica
Principais Ameaças

Por que serviços financeiros precisam de segurança especializada

Fraude de pagamento e card skimming

Bypass EMV, ATM jackpotting, malware POS, clonagem de tarja magnética.

Open Finance e ataques a APIs

Roubo de tokens, abuso de escopo, BOLA/IDOR em APIs PIX e Open Finance.

Bypass anti-fraude

Evasão de análise comportamental, redes de mulas, identidades sintéticas.

Ameaças internas

Abuso de acesso privilegiado, exfiltração deliberada de dados.

Ransomware e extorsão

Dupla extorsão visando pregão e operações de tesouraria.

Risco de terceiros e fornecedores

Comprometimento via integrações SWIFT, provedores KYC, CIs.

Conformidade e Frameworks
Padrão exige teste de invasão ou avaliação de segurança
MISSÕES

O risco é medido em impacto de negócio

No setor financeiro, uma exposição pode combinar tecnologia, regra de negócio, processo, identidade e pressão regulatória.

Movimentar valor

Transferências, pagamentos, estornos, benefícios, limites e aprovações.

Acessar dados

Informações de outro cliente, dados regulados, extratos e documentos.

Contornar controles

Segregação de funções, antifraude, autenticação e reconciliação.

Interromper operações

Processos críticos, canais, tesouraria, liquidação e atendimento.

EHT AGÊNTICO

Web → API → Web: uma jornada, múltiplas superfícies

O agente pode observar a interface, formular uma hipótese, testar uma API dentro do escopo e confirmar o impacto na jornada.

Exemplo de missãoBG · FIN
Objetivo
Validar acesso indevido a informação financeira.
Identidades
Cliente A e Cliente B.
Rotas
WebAPIWeb
Limites
Dados sintéticos e nenhuma operação irreversível.
Por que é relevante03 · PONTOS

Estados e permissões mudam ao longo da jornada.

Fluxos sensíveis podem existir mesmo sem falha tradicional.

A evidência precisa ser compreensível para Segurança e Negócio.

CONTEXTO

Controles e normas entram como contexto, não como checklist isolado

PCI, Open Finance, requisitos do Banco Central, LGPD e controles internos ajudam a definir limites, evidências e prioridades.

Controles

Autenticação, autorização, antifraude, segregação, monitoramento e resposta.

Processos

Aprovação, reconciliação, exceções, atendimento e recuperação de conta.

Evidência

Impacto, reprodução, trilha de ações, recomendação e reteste.