Cibersegurança

INVESTIR EM SEGURANÇA ANTIFRAUDE É MANDATÓRIO

Vivemos a era da fraude. Não é exclusividade do Brasil, mas aqui as fraudes vêm se diversificando, fraudam-se desde bebidas alcóolicas, bolos e feijoada, até remédios, proteínas e canetas emagrecedoras, além de combustíveis, cartões de crédito e pagamentos online, entre tantas outras modalidades criminosas para lesar o outro.

Nosso mercado de viagens e turismo não é diferente e nunca as fraudes e tentativas de fraude foram tão recorrentes nos negócios das agências de viagens, operadoras de turismo, consolidadoras, cias. aéreas, redes hoteleiras, locadoras de veículos, e todos os demais players do mercado, os quais, não raro, preferem omitir quando sofrem alguma fraude (talvez para não demonstrar insegurança) e acabam assumindo o prejuízo em silêncio, numa atitude que acaba indiretamente beneficiando os fraudadores.

O guia de cibersegurança produzido pelo Comitê de Tecnologia da ABAV-SP, lançado no início deste ano, chamou a atenção para o tema, além dos recentes eventos do mercado de viagens e turismo que aprofundaram o debate (Forum Abracorp em 28/08, TravelTech Hub Day em 15/09, ABAV Expo em 08 a 10/10), comprovando que as empresas preocupam-se genuinamente e agem para proteger os negócios, aplicando protocolos, treinamentos e sistemas para reduzir a incidência de fraudes que impactam diretamente o cliente e a empresa concedente do crédito (seja a agência ou o fornecedor) e prejudicando indiretamente toda a rede produtiva do mercado de viagens e turismo.

Neste cenário, os sistemas OBT têm um papel importante como ferramentas corporativas que atuam entre o comprador e os fornecedores de serviços, não sendo intermediários financeiros da compra do serviço de viagem, não alterando a dinâmica do negócio entre as agências de viagens, cias. aéreas, redes hoteleiras etc, e principalmente, não tendo participação ou responsabilidade na concessão do crédito seja para pagamento faturado ou para pagamento com cartão de crédito.

Apesar disso, os OBTs têm se empenhado em desenvolver e oferecer camadas de segurança adicionais para reduzir os riscos das iniciativas fraudulentas geradas por múltiplos fatores, especialmente o uso indevido de credenciais de acesso, apesar dos esforços empreendidos por agências e empresas (clientes e fornecedores) no treinamento de suas equipes quanto à proteção do sigilo e confidencialidade dessas credenciais.

Com o objetivo de oferecer clareza para a cibersegurança dos nossos negócios, relacionei alguns dos recursos e funções desenvolvidos e aplicados nos últimos anos, para reduzir o impacto das tentativas de fraude nos negócios transacionados por centenas de milhares de empresas que confiam na tecnologia dos OBTs, seja por licenciamento direto ou através das agências de viagens corporativas:

Alteração periódica de senha

A prática de trocar periodicamente a senha de acesso é um recurso simples, mas essencial para manter a segurança da conta, sendo o usuário solicitado automaticamente a alterá-la em intervalos regulares pré-definidos, para reforçar a proteção.

Bloqueio de emissão automática

Este recurso identifica possíveis tentativas de emissão fraudulenta e, quando habilitado, impede a emissão de bilhetes caso seja detectada alguma ação suspeita no processo de reserva.

Restrição de acesso por IP

Funcionalidade que restringe o acesso ao sistema apenas a endereços de IP previamente autorizados e cadastrados.

R-Token

Além do login e senha individualizada, o sistema pode ser configurado para exigir uma combinação numérica, atualizada a cada 30 segundos, gerada via App para validação de operações críticas.

PCI-DSS

A certificação PCI-DSS, renovada anualmente, mantém e resguarda os procedimentos mais avançados de transmissão de dados críticos, relativos à segurança de transações com cartão de crédito.

Senhas fortes

Novo padrão de senhas, com maior nível de complexidade, para reduzir riscos de acessos indevidos.

SSO – Single Sign-On

Funcionalidade que permite ao usuário acessar diferentes sistemas com apenas um único login, gerando mais praticidade e segurança, além de menos senhas para gerenciar.

2FA – Autenticação em Dois Fatores

Recurso que adiciona uma etapa extra de verificação ao login, além da senha, enviando ao usuário uma notificação via Whatsapp para confirmar o acesso.

Bloqueio para edição de dados sensíveis

Apenas usuários autenticados por 2FA, SSO ou R-Token podem realizar alterações cadastrais, garantindo mais uma camada de proteção contra ações indevidas.

Notificação de novo acesso

Sempre que uma conta for acessada por um novo dispositivo, o usuário recebe uma notificação, permitindo acompanhar e bloquear, em tempo real, qualquer tentativa de login em novos dispositivos.

ISO 27001

Além da certificação PCI-DSS, o selo de certificação ISO 27001 garante processos e ambiente computacional referência mundial em gestão de segurança da informação.

Inteligência Artificial

A evolução da inteligência artificial generativa reforça a segurança da plataforma ao identificar desvios de políticas e comportamentos suspeitos, como alterações incomuns de padrão de uso, gerando proteção e confiabilidade ao alertar ou bloquear a continuidade da emissão do serviço.

DR – Disaster Recovery

O DR é um ambiente computacional segregado e dedicado para eventual recuperação de desastres tecnológicos, garantindo que, em caso de falhas graves, incidentes de segurança ou quaisquer imprevistos (como queda de datacenter, ataques cibernéticos ou desastres naturais), a operação dos sistemas não seja interrompida. Na prática, além da infraestrutura física redundante, o DR engloba um plano estruturado de continuidade que permite restaurar sistemas, dados e serviços de forma rápida e segura, minimizando impactos financeiros e operacionais.

Apesar de todos esses recursos (esta relação não pretende ser conclusiva), o uso indevido de credenciais de acesso em cenários que buscam burlar filtros e obstáculos tecnológicos e processuais, continua sendo o maior desafio de segurança antifraude para os envolvidos (clientes, agências e fornecedores) na venda e compra de serviços de viagens.

Há que se dar mais transparência e atenção permanente para este assunto.

Em tempo: Lembro que abordei este mesmo tema em março de 2014, quando uma epidemia de fraudes se alastrou sobre as cias. aéreas naquele momento, impactando todo o mercado de viagens e turismo: FRAUDES: AFINAL DE QUEM É A CULPA? e voltei ao assunto em junho de 2018, quando as iniciativas de cibersegurança começaram a ser implantadas de forma intensiva, primeiramente no ecommerce e no internet banking: A ERA DA INSEGURANÇA

.

COMPULSÃO POR INOVAR

Não conseguimos evitar…

Nossa iniciativa de investir e acelerar uma startup de operações profissionais e soluções com drones não foi imediatamente assimilada pelo mercado.

“O que, afinal, os drones têm a ver com o negócio do Reserve, de tecnologia e gestão corporativa?” Foi a pergunta que mais ouvimos, cuja resposta só poderia ser ambígua: “Nada, e tudo”.

Quando identificamos uma dor do mercado brasileiro de gestão de viagens corporativas e inovamos ao criar o primeiro OBT do Brasil, nos idos de 2004, estávamos fazendo o que mais gostamos, que é desenvolver novos produtos que as pessoas amem usar.

Este primeiro lançamento deu margem a criarmos diversas outras inovações incrementais (1o. OBT Mobile em 2008, 1o. Robô de Emissão de Bilhetes em 2009, 1o. Expense Management em 2010, 1o. Fast-Scan Reader em 2011, 1o. Sistema Integrado de Gestão de Despesas e Viagens em 2012, 1o. ERP Data Feeder em 2014, 1o. Strategic Procurement Management em 2018), mas a inovação disruptiva foi a primeira, aquele sistema de self-booking batizado de “online booking tool”, hoje ferramenta obrigatória para todas as agências de viagens corporativas e, associado à gestão de despesas, instrumento recomendável para todas as empresas com mais de 50 funcionários.

A questão aqui é que o uso de drones está apenas começando, no Brasil e no mundo, tratando-se portanto de um terreno fértil para aquilo que é a paixão de nosso time: a inovação.

O fato é que, em menos de 6 meses de aceleração, nossa startup MyView concluiu o desenvolvimento de uma aeronave (como chamamos internamente os drones) autônoma, ou seja, capaz de transportar um produto do ponto A ao ponto B, sem a ajuda de um piloto (ou operador), decolando, atingindo uma altitude de voo pré-programada, voando a uma velocidade configurada, evitando ou contornando obstáculos fixos e móveis através de sensores, aterrisando no local determinado, liberando uma encomenda para um consumidor e retornando ao ponto de origem, tudo isso somente com uso de software, baseado em inteligência artificial e robótica cognitiva.

Com esta aeronave, batizada tecnicamente de MVAD4-01 (de MyView Autonomous Door-to-Door Drone Delivery – Versão 01) realizamos a primeiríssima entrega comercial da história de um produto por drone autônomo no Brasil, fato noticiado em primeira mão pelo Portal Panrotas.

A MVAD4-01, criada pela equipe do MyView Dronelab, demandou 8 meses de pesquisa, projeto, prototipação e testes, até ficar pronta para realizar o voo inédito no Brasil

Algumas pessoas se surpreenderam, outras elogiaram, algumas poucas duvidaram, pois “a Boeing, a Amazon e o Google têm projetos anteriores a este, com muito maiores investimentos e expertise de mercado”.

Ok, mas nenhum foi realizado no Brasil.

Outros lembraram que “já houve uma entrega de um sanduíche por drone para um cantor em cima de um trio elétrico em Salvador, no carnaval de 2019”, numa ação de marketing de uma empresa de entrega de comida.

Ok, mas não foi entregue por um drone autônomo.

Houve ainda quem nos avisasse que “já houve simulação de transporte de um produto por drone autônomo, alguns meses antes, no Brasil”, referindo-se a um voo teste, em ambiente controlado, em que um drone transportou uma carga por alguns metros, baseado em geolocalização.

Ok, mas foi apenas uma simulação, não foi uma entrega comercial real.

Quando nos referimos a uma entrega comercial, significa que nosso projeto incluiu a aquisição de um produto real, por um consumidor real, de uma loja real e foi entregue num endereço real, ou seja, uma entrega verdadeira, feita com toda a segurança, em menos de 4 minutos, envolvendo todos os desafios de algo que nunca havia sido realizado no país…

Portanto, esta inovação disruptiva teve 3 características que a tornam única, até esta data: foi a primeira entrega comercial de um produto por drone autônomo no Brasil.

Este é o vídeo da primeira entrega comercial de um produto com drone autônomo no Brasil

Ainda não sabemos quantas inovações incrementais este projeto ainda terá, mas seguramente serão muitas, desde o formato e payload (carga útil) da aeronave, alcance de voo e softwares de navegação, até mecanismos de carga na loja e descarga na entrega do produto ao consumidor, incluindo a logística de armazenamento, distribuição e entrega de produtos por drones em residências complexas e apartamentos, voos com múltiplos obstáculos e voos com entregas múltiplas.

Todos esses desafios estão contemplados e já estão sendo enfrentados nas etapas seguintes deste nosso projeto MyView D4, ou seja, temos ainda muito trabalho pela frente, incluindo o monitoramento da evolução da regulamentação do setor, a cargo da ANAC (Agência Nacional de Aviação Civil) e do DECEA (Departamento de Controle do Espaço Aéreo), órgão vinculado ao Ministério da Defesa, visando regular a entrega de produtos por drones, passo importante e fundamental para o desenvolvimento desta atividade.

Mas o fato é que o voo que inaugurou a entrega comercial por drone autônomo no Brasil ocorreu em 22 de maio de 2019, em Itaipava, Petrópolis, região serrana do estado do Rio de Janeiro, transportando um Leite de Rosas (produto), da Drogaria Venâncio (loja) para o endereço da Dona Wanda (consumidor).

Para nosso time, é isto o que os drones têm a ver com tecnologia ou com gestão corporativa: a motivação para criarmos novas soluções, imaginarmos o que ainda não foi imaginado, fazermos o que ainda não foi feito.

E seguirmos para o próximo desafio…

.

MAIS ORDEM, MAIS PROGRESSO

A eleição de Jair Bolsonaro comprova o que já se percebia, desde o primeiro turno, quanto às escolhas do povo brasileiro.

Apesar da acirrada disputa, o brasileiro decidiu dar uma abrupta guinada à direita, optou por rejeitar a classe política e o partido que mais imiscuiu-se com a corrupção, e escolheu um programa conservador nos costumes e liberal na economia.

O Brasil cansou de políticos com projetos partidários e deseja políticos com projetos para o país, que priorizem o progresso do Brasil acima de qualquer outro interesse político ou pessoal

Do primeiro discurso do presidente eleito, destacam-se a valorização da família, a inspiração cristã, o patriotismo e o espírito democrático, além de ter reafirmado a escolha do eleitor:
– pela honestidade contra a corrupção endêmica
– pelo respeito às liberdades individuais contra o patrulhamento ideológico
– pelo direito à propriedade contra a invasão de terras
– pela segurança pública contra a criminalidade
– pelo estímulo ao progresso contra o assistencialismo político
– pelo estímulo ao trabalho contra a dependência econômica
– pelo empreendedorismo contra o empreguismo
– pela redução do Estado contra o aparelhamento do governo
– pela valorização da livre iniciativa contra o gigantismo estatal
– pelo ideário liberal contra a ilusão socialista
– pelo compromisso com as próximas gerações contra o interesse no próximo mandato
– pelo foco no Brasil contra o focogg no partido

Apesar da representativa derrota da esquerda, esperava-se uma margem ainda mais dilatada entre os candidatos, considerando-se o quanto o partido dos trabalhadores, e seus principais líderes, comprovadamente participaram diretamente de todos os principais escândalos e processos de corrupção do país nos últimos 14 anos, desde o Mensalão iniciado em 2005.

A verdade é que, apesar disso, 47 milhões de brasileiros votaram num candidato representante de um presidiário sentenciado por corrupção, e isso é emblemático a respeito da tendência do brasileiro em relativizar desvios de conduta em prol de suas mais arraigadas convicções.

Agora, tudo o que podemos esperar (apoiar e trabalhar) é que o novo governo, apesar da ferrenha oposição que seguramente receberá, consiga resultados para todos os brasileiros, que comprovem o acerto da escolha de quase 58 milhões de eleitores.

.