Comércio eletrônico: confiar, sim, bobear, não
Bate um certo medo quando se faz compra pela internet. Sim, para aproveitar as vantagens do comércio eletrônico e do internet banking é preciso uma carga forte de confiança. Você entrega dados confidenciais e espera que o comerciante cumpra seu dever de entregar um produto com as características escolhidas. Ou que o banco faça a transação esperada e que sua conta receba os lançamentos devidos. Espera, mais do que tudo, que seus dados sejam mantidos a salvo. “Essa relação de confiança é um desafio”, diz Marcelo Lau, da Data Security.
Esse desafio impõe aos bancos e varejistas pesados investimentos. Os bancos investem R$ 1,2 bilhão por ano em combate às fraudes eletrônicas. Com esse empurrãozinho, o universo de consumidores cresce a cada ano.
Em 2006, as compras de bens de consumo realizadas no comércio on-line somaram R$ 4,4 bilhões, com crescimento de 76% sobre o ano anterior. De acordo com a e-bit, empresa de pesquisa de marketing on-line, o número foi R$ 100 milhões acima do esperado para o período. Para este ano, a pre-visão é que o setor de comércio eletrônico cresça 45%, atingindo a marca de R$ 6,4 bilhões.
Em dezembro de 2005 existiam no Brasil cerca de 4,8 milhões de e-consumidores. Em 2006, houve alta de 46% e o número chegou a 7 milhões de pessoas. “Porém, mesmo com tantas atrativos como opções de pagamento, preços, diversidade de produtos e entrega em casa, a segurança no momento da compra é uma das grandes preocupações dos varejistas”, afirma o especialista em segurança digital e diretor da OS&T Informática, Sérgio Leandro.
Para estabelecer um padrão de segurança nas lojas virtuais, um comitê da Câmara Brasileira de Comércio Eletrônico (Camara-e.net) anunciou recentemente que apoiará os esforços da indústria de cartões, principais bandeiras do setor, para que as lo-jas de varejo eletrônico adotem o padrão PCI-DSS (Payment Card Industry) – Data Security Standard) em suas estruturas de tecnologia. O objetivo é reduzir a possibilidade da aplicação de golpes com este meio de pagamento. O PCI estabelece ações de controles que deverão ser implantadas por varejistas, companhias de comércio on-line, processadores de dados e outros negócios. Ele também expõe a necessidade da criptografia de dados, o controle do acesso dos usuários finais e o monitoramento de atividades e processos judiciais.
“O Brasil já necessitava de uma iniciativa como essa, pois esses varejistas precisam adotar um padrão mínimo de segurança”, avisa Sérgio Leandro. Segundo ele, ao entrar em uma loja virtual, o usuário precisa de uma identificação que assegure ao menos preocupações básicas com os dados. Realizar vendas pela internet, ele lembra, é colocar em risco o próprio negócio, se não administrado de forma segura e os dados confidenciais dos clientes como número de documentos, dados bancários e senhas.
Dados da Câmara Brasileira de Comércio Eletrônico mostram que no país já existem cerca de 14.900 pequenas e médias companhias que usam a internet para vendas. Segundo Leandro são esses portais de e-commerce o grande alvo dos fraudadores. “Por não terem in-fra-estrutura adequada para as transações on-line se tornam alvos mais fáceis para o ataque. Toda loja de e-commerce precisa ter como base da segurança ferramenta de criptografia, validação de números de cartão de crédito e documentos pessoais e gerenciamento continuo da segurança das informações. “Isso dificultará o acesso dos invasores aos dados dos clientes registrado no banco de dados do portal”, diz Sérgio Leandro.
Cuidado – De fato, os servidores que permitem as operações on-line também são alvos fáceis e até mesmo mais interessantes, por concentrarem quantidade ainda maior de informações. Diversos casos de vazamento de dados de clientes são reportados semanalmente por empresas atingidas, diz Breno Niero, da Mobizz. Hoje, várias leis e regulamentações regem os cuidados que devem ser tomados por estas empresas, no mundo inteiro.
Eis três delas: com a lei de proteção de informações pessoais do Japão, as empresas devem especificar as informações que são requeridas e tomar medidas para prevenir roubo e vazamento de dados; nos Estados Unidos, a Lei de Portabilidade e Contabilidade de Seguro Saúde, de 1996, requer que as instituições estejam preparadas para cuidar da crescente preocupação quanto a privacidade e segurança de transações médicas; e a lei SB-1386, da Califórnia (EUA), diz que todas as empresas devem revelar aos cidadãos qualquer falha de segurança caso dados pessoais não encriptados sejam acessados.
Colabora aí, também, a atitude do usuário. Quem navega em sites suspeitos e mais tarde faz uma compra em loja eletrônica pode até achar que a loja é a culpada. Se verificar a fundo, pode descobrir que um site de sexo que parecia tão inocente é que levou os dados. “Quem navega em sites suspeitos, sem dúvida, corre um risco maior de infecção”, aconselha Arthur Capella, da IronPort.
“Quem faz compras pela internet em sites tradicionais e conhecidos, talvez esteja mais seguro do que quem entrega seu cartão a um garçom”, lembra Giovani Thibau Cristofaro, da TechBiz.







