Mais lidas
1

CIO

Custos com ransomware podem chegar a US$ 265 bi até 2031

2

CIO

Como entrar em um conselho de administração: 10 dicas para CIOs

3

Notícias

Lenovo anuncia investimento de R$ 60 mi em centro de pesquisa 5G no Brasil

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
  • Home >  
  • Notícias

O que as empresas podem aprender com o megavazamento de dados

Segundo advogado, é preciso mudar a mentalidade reativa e garantir uma estrutura de segurança, governança e cultura da proteção de dados

Danylo Martins, especial para IT Forum
10:02 am - 10 de fevereiro de 2021

Nunca foi tão urgente pensar sobre o Dia Internacional da Internet Segura. Não exatamente para festejar, mas para encarar o fato de que a segurança de dados ainda é frágil — seja para pessoas físicas ou jurídicas.

O recente vazamento de dados de 223 milhões de brasileiros acendeu uma luz amarela para essa questão, agravada com a vigência da Lei Geral de Proteção de Dados (LGPD), que prevê multas pesadas para empresas cujas práticas não estão de acordo com as regras.

Leia também: Tudo o que você precisa saber sobre o megavazamento de dados

Desde o início da pandemia, o uso da internet aumentou muito. Segundo a Agência Nacional de Telecomunicações (Anatel), esse aumento foi entre 40% e 50% e a alta foi ainda maior para servidores internacionais. Na prática, significa que os dados das empresas e das pessoas não só passaram a circular mais, como ficaram mais expostos a golpes e vazamento.

Para o advogado Márcio Melo Chaves, especialista em compliance e LGPD, sócio responsável pela área de direito digital do escritório Almeida Advogados, um acontecimento como o megavazamento de dados pode trazer vários prejuízos para as empresas:

  • Judicialização, principalmente em ações propostas por consumidores e empregados, conforme for o titular do dado vazado, por conta da violação à privacidade e reparação de dados causados (indenização), morais e patrimoniais, em casos de fraudes praticadas com esses dados;
  • Penalidades administrativas, as multas que já estão previstas em diversas legislações vigentes e que já podem ser aplicadas como o Marco Civil da Internet, o Código de Defesa do Consumidor (CDC) e, a partir de agosto deste ano (2021), a LGPD;
  • Reputacionais, com reflexos nos contratos que deixarão de ser fechados ou renovados, devido à falta de confiança e ao risco de responsabilização solidária — que pode acontecer e, inclusive, está prevista na legislação, em especial de defesa do consumidor (CDC) e da proteção à privacidade (LGPD).

Prejuízos para o consumidor

“Durante muitos anos o CPF, que é um número de identificação criado para fins de recolhimento de tributo, como o pagamento de impostos, por exemplo, era utilizado como fator de identificação, isto é, de provar que eu sou eu. Era possível abrir contas em lojas, cadastrar linhas telefônicas pré-pagas, dentre outros. Por isso, ainda existe esse medo coletivo de outros saberem seu CPF. Mas isso mudou, pois a coisa mais fácil hoje em dia é saber o CPF de alguém. Qualquer busca no Google traz como resultado”, afirma o advogado.

Mas as empresas ainda se valem de informações para confirmar que uma pessoa é ela mesma, abrindo espaço para muita fraude envolvendo falsa identidade, quando alguém se passa por outra pessoa para obter vantagem.

“Outra coisa é a utilização das informações para praticar chantagens, que é o crime de ameaça, em que uma pessoa pode procurar obter alguma vantagem e divulgar determinada informação que possa ser usada inclusive para fins discriminatórios, ou da simples exposição da intimidade, que é uma clara violação da privacidade”, acrescenta Chaves.

Os golpes não param por aí. Um criminoso pode se passar por outra pessoa e sacar o FGTS ou outro benefício. Com os dados pessoais, ele pode enviar fatura falsas para a vítima com os dados vazados — conta telefônica, internet ou mesmo de impostos como o IPTU ou o IPVA. Ou, ainda, enviar mensagens se passando por bancos.

Como coibir o vazamento de dados

Independentemente de ter sido alvo de algum ataque, é preciso mudar a mentalidade reativa e garantir uma estrutura de segurança, governança e cultura da proteção de dados. Nas palavras do especialista, significa mudar a posturas de ‘quem é que vai querer me invadir, com tanta empresa mais visada’ ou ‘quem não deve não teme’.

“Os incidentes já aconteceram e acontecem diariamente, envolvendo desde situações triviais como enviar um e-mail com a pessoa errada em cópia (colocando sem querer no “CC” o e-mail de alguém com o nome igual ou parecido), até algo mal-intencionado como ser vítima de um ransomware (sequestro de dados pela codificação do computador até pagamento do resgate) ou ataques direcionados por criminosos e até mesmo concorrentes, colaboradores e ex-colaboradores insatisfeitos como na exploração das zero-day flaws (falhas de segurança ainda desconhecidas)”, diz o advogado.

Seguir a LGPD é a melhor forma de proteção

A LGPD exige que a empresa tenha um programa de proteção de dados e da privacidade devidamente implementado, o que significa não apenas investir, mas principalmente provar que está investindo, necessariamente em três grandes pilares:

• Segurança, desde a física como cadeados e chaves em arquivos, mas principalmente digital, que inclui o uso de criptografia e ferramentas de controle de acesso, gestão de identidade e detecção e impedimento de vazamento de dados;

• Governança, com o estabelecimento de documentos internos, tais como normas de resposta a incidentes, registro de usos de dados pessoais, análises de riscos de violação à privacidade, e externas como políticas de privacidade e contratos com parceiros e fornecedores que têm contato com os dados;

• Cultura, com a devida capacitação de todos os colaboradores para a proteção de dados.

Um investimento que, de acordo com Chaves, exige tempo e dinheiro, mas encontra espaço em todos os orçamentos. Permite a única forma de afastar, ou pelo menos mitigar, a responsabilização pelo incidente que está no controle das empresas, demonstrando que seguiu tudo o que a lei exige.

“Estejam preparados e exijam o mesmo de seus fornecedores e parceiros. Isso vale desde o simples backup, já que a perda de dados pessoais também é uma violação à LGPD; passa por toda a documentação exigida pela legislação provando o que foi e está sendo feito para proteger a privacidade — algo que exige o envolvimento de todos, do C-level ao chão de fábrica.”

 

Em alta

CIO

Custos com ransomware podem chegar a US$ 265 bi até 2031
Em alta

CIO

Como entrar em um conselho de administração: 10 dicas para CIOs
Em alta

Notícias

Lenovo anuncia investimento de R$ 60 mi em centro de pesquisa 5G no Brasil
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados