Brick conquista certificação SOC 2 Type II e avança em segurança para o mercado segurador

A Brick conquista a certificação SOC 2 Type II e reforça seus processos de segurança, privacidade e governança para atender às exigências do mercado segurador.

Man Co-Founder & CEO

Pedro Luvizotto

Especialista em Compliance

Segurança faz parte das conversas mais importantes quando uma nova tecnologia entra na operação de uma seguradora. Para a Brick, esse compromisso acaba de ganhar uma nova referência com a conquista da certificação SOC 2 Type II.

A certificação reconhece a forma como estruturamos nossos controles de segurança e privacidade e representa um avanço importante na nossa relação com o mercado segurador.

Para nós, essa conquista também acompanha uma realidade que faz parte do dia a dia de quem trabalha com seguros. Quanto mais tecnologia participa da operação, maior é a responsabilidade sobre os dados que circulam por ela.

Ao longo deste artigo, contamos o que a SOC 2 Type II representa para a Brick, por que essa certificação importa para as seguradoras e como enxergamos a relação entre segurança, eficiência e tecnologia na operação.

O que a certificação SOC 2 Type II representa para a Brick?

A SOC 2 Type II traz uma avaliação independente dos controles de segurança da Brick ao longo de meses de operação. Uma auditoria internacional acompanhou esses controles para verificar como eles funcionaram de forma consistente ao longo do tempo.

Para a Brick, essa avaliação representa um reconhecimento da forma como tratamos segurança dentro da nossa operação. É um compromisso que já fazia parte da maneira como construímos nossa tecnologia e que agora conta com uma referência independente.

Essa conquista também muda a qualidade da conversa com as seguradoras. Quando companhias avaliam um novo fornecedor, diferentes áreas precisam participar da decisão, e segurança, risco, compliance e jurídico têm um papel importante nesse processo.

A SOC 2 Type II oferece uma referência para essas avaliações e ajuda a tornar mais objetiva a discussão sobre os controles da Brick.

Por que a SOC 2 Type II importa para seguradoras?

A SOC 2 Type II oferece às seguradoras uma referência independente para avaliar os controles de segurança de um fornecedor de tecnologia ao longo do tempo. Isso ajuda a apoiar as análises que fazem parte da entrada de uma nova solução na operação.

Quem trabalha com tecnologia em seguros conhece esse processo. Uma nova plataforma precisa responder a diferentes requisitos antes de ser incorporada ao dia a dia da empresa, principalmente quando existe acesso a informações sensíveis.

É aí que uma certificação como a SOC 2 Type II passa a fazer diferença. Ela permite que a Brick apresente uma avaliação independente dos nossos controles durante essas conversas com as equipes responsáveis pela contratação e pela segurança.

Para nós, isso representa uma forma mais estruturada de trabalhar junto às seguradoras desde as primeiras avaliações até a operação da tecnologia.

Segurança de dados faz parte da operação de seguros

Quem trabalha com seguros lida diariamente com informações que dizem muito sobre a vida dos segurados. Histórico de saúde, patologias, composição familiar e patrimônio são alguns dos dados que podem fazer parte dessa operação.

Essas informações são necessárias para que vocês possam avaliar riscos e oferecer produtos adequados, mas também exigem cuidado em cada etapa do seu percurso. Quando entram em uma plataforma ou passam entre diferentes sistemas, segurança e privacidade precisam acompanhar o dado.

Na Brick, esse cuidado começa na forma como construímos nossa tecnologia e chega à maneira como ela funciona dentro da operação.

Por isso, olhamos para o percurso da informação como parte da própria segurança. Como o dado entra? Por onde ele passa? Quem pode acessá-lo? Como esse acesso fica registrado?

São perguntas que fazem parte da tecnologia que construímos para o setor segurador.

Como segurança e eficiência se relacionam na operação de seguros?

Segurança e eficiência podem avançar juntas quando a tecnologia reduz tarefas manuais, controla a circulação dos dados e permite acompanhar o que acontece ao longo da operação.

Quem já precisou acompanhar informações espalhadas por arquivos, anexos e diferentes sistemas conhece o trabalho envolvido. Cada nova transferência exige atenção, cria uma etapa adicional e aumenta a quantidade de pontos que precisam ser controlados.

Quando o fluxo acontece através de um sistema que trabalha como camada de decisão das seguradoras, a informação pode ser registrada uma vez e seguir pelas diferentes etapas por meio de integrações, com os acessos identificados e rastreáveis.

Isso também vale para regras de subscrição e validações. Quando essas etapas são automatizadas, a operação reduz erros manuais, encurta o ciclo de emissão e diminui a quantidade de vezes que uma informação sensível precisa ser manipulada.

Para quem acompanha a operação, existe outro ganho importante. Com processos padronizados e uma trilha de auditoria, fica mais fácil entender o que aconteceu com cada informação ao longo do fluxo.

Na Brick, segurança e eficiência fazem parte da mesma estrutura que sustenta a operação.

O que muda quando o dado deixa de circular manualmente?

Quando o dado deixa de depender de arquivos, anexos e reenvios, vocês ganham mais rastreabilidade sobre o percurso da informação e reduzem pontos de exposição. O dado pode ser registrado uma vez e seguir de forma controlada, com acessos identificados e validações automatizadas.

Esse princípio está no centro da forma como enxergamos tecnologia para seguros. A governança precisa estar incorporada ao sistema e fazer parte da operação cotidiana.

Quanto menos etapas manuais existem no percurso de uma informação sensível, menos trabalho existe para controlar cada transferência. Também fica mais fácil acompanhar o que aconteceu com aquele dado.

Para nós, um dos sinais de maturidade de uma operação tecnológica está justamente em entender quanto do percurso de uma informação ainda depende de uma ação manual.

O que muda para a Brick depois da certificação?

A conquista da SOC 2 Type II amplia nossa capacidade de trabalhar com seguradoras de grande porte e participar de processos mais rigorosos de avaliação de fornecedores de tecnologia.

Para as equipes que avaliam uma nova solução, a certificação oferece uma referência independente que pode entrar nessa análise desde o início. Isso facilita a conversa sobre nossos controles com as áreas de segurança, risco, compliance e jurídico.

Também existe um efeito importante para a própria Brick. A certificação nos coloca diante de um compromisso que precisa continuar presente na operação, acompanhando a forma como construímos produtos, tratamos dados e tomamos decisões.

Quanto mais tecnologia participa da operação das seguradoras, maior é a nossa responsabilidade sobre segurança, privacidade e governança.

O que vem depois da certificação SOC 2 Type II?

A SOC 2 Type II marca uma etapa importante para a Brick, mas o trabalho com segurança continua todos os dias.

Nos próximos meses, esperamos avançar também para a certificação ISO 27001, ampliando nosso sistema de gestão de segurança da informação e adotando uma referência reconhecida internacionalmente.

Esse próximo passo acompanha a evolução da nossa operação. Segurança precisa estar presente nos processos, nos produtos e nas decisões que tomamos ao construir tecnologia para o setor segurador.

A SOC 2 Type II estabelece uma nova referência para esse trabalho. E ela passa a fazer parte da forma como queremos seguir construindo nossa relação com as seguradoras.

Segurança na próxima geração de tecnologia para seguros

A tecnologia que chega às operações de seguros está cada vez mais conectada a dados e inteligência artificial. Isso abre novas possibilidades para as seguradoras e também traz novas responsabilidades na forma como essas informações são utilizadas e protegidas.

Na Brick, queremos participar dessa evolução ao lado das seguradoras. Isso significa entender os desafios de quem está na operação e construir tecnologia que ajude a resolver esses desafios com segurança, privacidade e eficiência.

Ainda temos muito a construir, a certificação SOC 2 Type II representa um passo importante nessa direção, e a ISO 27001 está entre os próximos objetivos da Brick.

Seguimos trabalhando para que segurança faça parte da tecnologia que sustenta a operação de seguros hoje e também daquilo que vamos construir junto com o setor nos próximos anos.