Segurança da Informação
Segurança da Informação
Para validar transações nos canais eletrônicos utilizamos, de forma complementar à senha, segundo fator de autenticação. Nas transações Web e Mobile, utilizamos com o segundo fator, o conceito de validação digital, que eleva o nível de segurança, por meio de leitura ótica do token físico e da tecnologia QR-Code integrada ao aplicativo Bradesco Celular. Ao promover esses controles de segurança, proporcionamos aos clientes maior autonomia, melhor experiência e comodidade para realizar transações nos canais digitais, tais como desbloqueio de cartão, personalização de limites transacionais ou pagamentos e transferências, sem a necessidade de comparecer à agência. Ressaltamos que, para validar os acessos e transações nos demais canais de atendimento, é necessário a utilização da senha e dos dispositivos de segurança (Token físico e MToken).
Já o uso da biometria da palma da mão, para uso no autoatendimento, está consolidada e reforça a segurança e conveniência de correntistas, não correntistas e procuradores. Essa forma de autenticação biométrica foi escolhida pelo Bradesco, por ser uma das mais seguras do mercado. A biometria facial corporativa tem por objetivo autenticar, identificar e/ou confirmar a identidade de uma pessoa usando seu rosto. Em seu primeiro caso de uso, a biometria está disponibilizada como mais um fator de autenticação para o cadastro do Token no celular via app. Contamos, também, com a biometria da voz, disponível para uso no canal Fone Fácil.
Adicionalmente, disponibilizamos aos clientes usuários do canal Internet Banking (Pessoa Física) e Net Empresa (Pessoa Jurídica) o componente de segurança Bradesco (para instalação em desktops e notebooks), que tem por finalidade proporcionar mais segurança na realização de transações on-line.
Também é possível cadastrar a senha de acesso aos canais digitais (senha de 4 dígitos) diretamente no aplicativo do Bradesco Celular. Essa funcionalidade está disponível para clientes pessoa física, primeiro titular da conta, usuários do Token Físico ou o Token no celular. E para os clientes que buscam por mais segurança e praticidade disponibilizamos para desktops e notebooks o navegador exclusivo Bradesco, que proporciona mais conforto em sua navegação aos canais digitais.
O Bradesco sempre em busca de se antecipar a mitigação dos riscos em suas operações, monitora seus ambientes de dados e transacionais em regime ininterrupto (24 horas x 7 dias por semana), empregando tecnologia processos e pessoas especialistas no assunto.
Produtos e serviços são analisados por equipes de especialistas do Departamento de Segurança Corporativa, que têm a missão de atuar continuamente na prevenção e correção de ações para garantir a segurança da informação e dos sistemas que dão suporte aos negócios, alinhadas a usabilidade dos clientes.
O Bradesco obteve, através da opinião de auditoria independente especializada, em 2023, o relatório de Asseguração SOC 2 – Tipo II – System Organization Controls Reporting (SOCR), que objetiva dar confiança aos clientes e outras partes externas interessadas, nos sistemas relacionados aos serviços financeiros prestados, a partir da avaliação de consistência e efetividade da implementação e operação de controles de segurança no ambiente de TI, abrangendo as categorias de serviços SOC 2: segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade.
Com a Asseguração SOC 2, o Bradesco informa ao mercado seu comprometimento com os controles internos, transparência e conformidade no atendimento aos requerimentos regulatórios locais e internacionais, e quanto à implementação de políticas, normativos, processos e controles de Segurança Cibernética.
Adotamos ainda os conceitos de privacy by design / by default, a fim de assegurar que privacidade e proteção de dados são consideradas desde o início dos projetos. O Encarregado de Proteção de Dados (DPO) nomeado é responsável pela privacidade e proteção de dados, observando legislações e regulamentações sobre o tema, em especial a Lei 13.709/2018 (Lei Geral de Proteção de Dados, LGPD), conta com equipe dedicada, integrada à Segurança Corporativa. O atendimento aos titulares de dados, clientes e público em geral, é facilitado por mecanismos de autosserviço nos nossos canais digitais, e pelos canais de atendimento, como o SAC, rede de agências e pelo formulário eletrônico disponível no link: Bradesco Segurança | Lei Geral de Proteção de Dados | Fale com o DPO (bradescoseguranca).
Além disso, mantemos conteúdo educativo, nas mídias sociais e site institucional (bradescoseguranca), sobre segurança digital e proteção de dados. Disponibilizamos, também, canal ao público para que sejam encaminhadas mensagens suspeitas, evidencia@bradesco.com.br, visando a combater o mau uso da internet.