
A LGPD – Lei gral de proteção de dados, fui criada para proteger os dados pessoais das pessoas, lendo-se em conta a grande quantidade de roubos destes dados vem ocorrendo nos últimos anos. Nossa LGPD foi baseada na lei de proteção de dado da União Europeia a GDPR.
A LGPD – Lei gral de proteção de dados, não se aplica a todos a atividades que envolvem coleta e tratamento de dados, existem algumas situações e dispensada aplicar a LGDP.
A LGPD – Lei gral de proteção de dados, é uma lei principiológica, ou seja, seu cumprimento esta baseada em alguma princípios que devem ser seguidos. Para que uma empresa possa esta adequada a lei deve seguir estes 11 princípios.
A LGPD não veio para travar nenhum negócio, ou proibir o tratamento de dados, veio apenas para trazer uma normatização para um processo que antes era feito de qualquer forma. Pois isto foram criadas as Hipóteses de tratamento de dados, a coleta de tratamento de dados tem que se adequar a uma destas hipóteses para realizar o tratamento.
A LGPD – Lei gral de proteção de dados, tem por finalidade proteger nossos dados pessoais. Mas o que são estes dados pessoais?
Tudo que é feito pela empresa com os dados dos TITULARES DE DADOS, e chamado de tratamento de dados.
A LGPD, garante uma serie de direitos ao titulares de dados, nada pode ser feito com estes dados sem o conhecimento e se necessário o consentimento deste titular de dados
Existe na LGDP alguns atores evolvidos no tratamento de dados, os principais são os agentes de tratamento de dados;
O CONTROLADOR: Empresa física de direito publico ou privado que tem em seu poder dados de titulares tratados para alguma finalidade.
O OPERADO: Empresa física de direto público ou privado que atua em nome do CONTROLADOR para fazer o tratamento de dados pessoais, para alguma finalidade especifica.
A ANPD – Autoridade nacional de proteção de dados, órgão do governo ligado direto a presidência da república, foi criado com finalidade de regulamentar e fiscalizar o cumprimento da LGPD.
A LGPD, criou um cargo que será muito importante para que alguma empresas possam se adequar a esta lei, e possa se manter em conformidade após a adequação, este cargo é o ENCARREGADO DE DADOS, também chamado de DPO.
A LGPD também traz multas e sansões que devem e serão aplicadas as empresas que não estiverem adequadas a lei.
Como a principal função da LGPD é proteger os doados pessoais, técnicas de segurança da informação e indispensável para se atingir este objetivo. A LGPD não nos diz como devemos fazer isto, devemos usar o que nos diz as ISSO 27001 e 27002, que tratam justamente de dados pessoais e formas de proteger estes dados, deveremos também adotar as boas praticas de segurança da informação
O que são os incidentes de segurança da informação, muitos podem pensar que são apenas causados por hackers, pode ser um papel com dados pessoais que são descartados de forma inadequada um pen drive com informações que se perde.
Firewall pode ser um computador ou um equipamento desenvolvido especialmente para este fim, pode ser também um programa que pode ser instalado no computador. Seu objetivo é filtrar tudo que entra em sai pela internet.
Ter um bom antivírus pago para proteger seus equipamentos e indispensável seja nas empresas ou nos equipamentos de uso pessoais.
Os malwares representa uma grande ameaça, entre os malwares mais perigosos temos o ransomware, que criptografa todos os dados de um serviços e o bandido responsável pelo ataque, pede um resgate para poder fornecer a chave para descriptografar os dados.
DLP - Data lost protection
Vantagens de usar um DLP
• Proteção mais elevada para dados confidenciais em aplicativos e armazenamento em nuvem;
• Governança corporativa automatizada;
• Maior vantagem competitiva;
• Proteção contra ameaças de IoT e BYOD
•Prevenção quanto ao uso indevido de dados, tanto internos como externos à rede corporativa.
EDR - Detecção e Resposta de Ponto Final
1 - Detectar potenciais ataques cibernéticos
2 - Isolar máquinas infectadas
3 - Administradores do sistema de alerta
4 - Remover ameaças cibernéticas
Criptografia é uma área da criptologia que estuda e prática princípios e técnicas para comunicação segura. Mas geralmente, a criptografia refere-se à construção e análise de protocolos que impedem terceiros, ou o público, de lerem mensagens privadas.
A energia elétrica move o mundo, apesar de nos trazer uma série de benefícios, nem tudo é um mar de rosar. Esta mesma energia elétrica pode nos representar uma grande dor de cabeça devido a uma serie de fatores muitas ... muitas... e muitas... vezes recebemos em nossas tomadas uma energia elétrica muito ruim, com muitas oscilações, quedas, entre outros problemas. Para evitar problemas existem certas medidas que devemos tomar.
A LGPD se aplica a todo e qualquer meio onde se tenha dados pessoais armazenados, seja por meios digitais ou em papeis.
Seja em uma empresa seja em um computador em nossa casa, seja em notebook computador de mesa ou mesmo nosso smartfones, ter backup de nossos dados atualizados e imprescindível para que não percamos nossas tao valiosas informações.
LGPD não fala nada sobre software pirata, mas como para estar adequado devemos adotar boas praticas de segurança da informação, e uso de software pirata não é uma boa pratica.
Os hackers não nos dão descanso estão ato todo momento tentando de alguma forma roubar nossos dados. Aqui mostraremos os principais tipos de técnicas hacker para roubo de informação.
O elo mais fraco da cadeia computacional de qualquer empresa são seus colaboradores, ele é o ponto de entrada de qualquer ameaça nas empresas, por isto treinar os colaboradores para que adotem boas práticas de segurança da informação e muito importante.
Fazer adequação a LGPD não é um processo simples, existem vários desafios que devemos levar em conta e superar para que possamos fazer um projeto de adequação eficiente que atenda tudo que nos pede a LPGD.
Para se fazer um projeto bem feito, temos que tomar como os 3 pilares da adequação, sobre os quais adequação tem que esta pautado para que o projeto seja bem feito.
O encarregado de dados é um cargo criado pela LGPD, com a finalidade de manter a conformidade da LGPD após o projeto de adequação ser implantado, mas nada impede que este encarregado de dados possa fazer a adequação.
Muitas vezes as pessoas podem achar que a adequação a LGPD é igual para todas empresas, mas não é, mesmo sendo empresas exatamente iguais, a adequação será diferente, pois cada empresa precisa ter seus relatórios, contratos e termos adequados a sua realidade, não se pode simplesmente copiar uma politica de uma empresa e usa-la em outra sem fazer a devida adequação.
Certas medidas técnicas administrativas devem ser tomadas para garantir que o WhatsApp possa ser usado de forma segura em ambiente comercial.
A adequação a LGPD passa por diversas fases, uma depende da outro por isto não é possível pular nenhuma desta fases.
A fase de conscientização dos colaboradores é muito importante pois como são eles que lidam no dia a dia com os dados, são eles que conhece toda a vida destes dados dentro a empresa.
Devera ser feita uma reunião descontraída evitando entrar muito em aspectos técnicos, usar situações reais e concretas para conscientizar os colaboradores da importância da proteção dos dados pessoais, afinal de contas eles também são TITULARES DE DADOS.
Recentemente comecei fazer adequação em duas empresas fora de minha cidade, fiz este vídeo para enviar aos funcionários destas empresas, pois a grande maioria das fazes de adequação serão feitas via remota.
Fazer inventario dos equipamentos envolvidos no tratamento de dados pessoais, e importante para que possamos identificar possíveis vulnerabilidades nestes equipamentos.
Não tem como fazer um bom projeto de adequação a LGDP sem conhecer profundamente a empresa, devemos coletar informações para que possamos saber exatamente como a empresa funciona com tipos de serviços terceirizados, e tudo mais que possa influenciar no tratamento de dados pessoais.
Enviamos um relatório para o colaborador onde ele vai nos informar todos os processos que ele executa dentro da empresa, os dados envolvidos neste processo, origem destes dados e destino, enfim, tudo que acontece com estes dados enquanto ele faz o tratamento.
Após o colaborador preencher o relatório que lhes enviamos, faremos analise, acossa ainda tenhamos alguma dúvida, marcaremos uma reunião com ele para que em uma conversa possamos obter mais detalhes para garantir que possamos realizar um relatório de tratamento de dados que mostre a realidade dos dados dentro da empresa.
Juntaremos todos os dados coletados a fase de diagnostico para poder executar a fase de analise, identificando todos os possíveis pontos de vulnerabilidade, neste relatório apontaremos também o impacto deste erro nas atividade da empresa bem como as soluções para acabar com o risco, mitigar que é diminuir a chance que ele ocorra, o para que o gestor da empresa possa aceitar o risco mas com ciência dela.
Durante a fase de Gep analyse será gerado o relatório de adequação, agora iremos apresentar este relatório aos gestores para que eles possam decidir oque fazer em cada caso.
Dependendo do tamanho da empresas, as tarefas de adequação devem ser distribuídas entre os departamentos responsáveis para que o processo possa ser agilizado.
O relatório de tratamento de dados é um dos relatórios obrigatórios que a empresa deve elaborar, através da coleta de dados juntos aos colaboradores vamos poder criar este relatório.
Para que a adequação atinja todos os setores da empresa, e necessário fazer que que a relação empresa x colaborador também seja adequada, para isto será necessário adequar os contrato de serviço, fazer com que o colaborador tenha conhecimento e entende as políticas de segurança da informação que desenvolvemos, bem como devemos acrescentar ao contrato de trabalho clausula de confidencialidade.
Nossa imagem e considerado um dados pessoal, por isto a LGPD nos diz que devemos tomar certas medidas poder usar a imagem dos funcionários das empresas.
Uma das grandes causas de multa por descumprimento das leis de proteção de dados na União Europeia de onde nossas autoridades basearem para fazer nossa LGPD, e justamente o fato da empresa não atender as solicitações do TITULAR DE DADOS. Para que isto não acontece em nosso cliente ou em nossa empresa tempo que tomar algumas medidas para tornar o atendimento a esta solicitação algo viável e fácil de ser feito.
Os colaboradores da empresa são os elos mais fraco da cadeia computacional, por isto este treinamento deve ser dado no final da adequação para que todos tenham conhecimento de tudo que foi alterado ou implantado durante a fase de adequação. Bem como outros treinamento devem ser ministrados ao longo do tempo, garantindo que os colaboradores estejam sempre cientes de novas técnicas usada para garantir a segurança dos dados da empresa.
Depois de muito trabalho finalmente é hora de juntarmos todos os documentos criados até então e criar nosso relatório final de adequação.
A fase de monitoramento é a ultima fase da implantação, só que esta fase tem início mas nunca terá um fim, pois o monitoramento deverá ser continuo enquanto a empresa existir, este monitoramento se fara necessário para que a adequação feita até aqui não seja esquecida por todo os membros da empresa.
A LGPD veio normatizar o uso dos dados pessoais pelas empresas, neste curso será ensinado como fazer a adequação a lei, seguindo todos os passos necessários, iniciaremos com uma breve introdução a lei, em seguida mostraremos os recursos tecnológicos que podem ser utilizados para garantir a segurança e privacidade dos dados, e por último faremos a adequação de uma empresa passo a passo, desde a conscientização dos funcionários até os relatórios finais.
Os relatórios são muito importantes para comprovar caso necessário que a empresa fez sua lição de casa e fez sua adequação forneceremos e mostraremos como preencher os seguintes relatórios.
Mapeamento de dados
Mapeamento da empresa
Analise de risco
Relatório de adequação
Gestão de risco
Gestão de crise
Política de segurança
Política de privacidade
RIDP
Mostraremos como fazer o treinamento dos colaboradores da empresa, este treinamento e dividido em duas etapas:
A primeira para conscientizar os colaboradores da importância da LGPD, este treinamento e importante pois precisaremos muito dos colaboradores para fazer o mapeamento dos dados.
O segundo treinamento apresentaremos aos colaboradores a modificações implementadas na empresa para que a mesma fique adequada a LGPD.
Com o conhecimento adquirido neste treinamento o aluno poderá atuar de diversas formas:
Poderá atuar como consultor para fazer a adequação da lei nas empresas pelo qual recebera um ótimo pagamento.
Poderá fazer adequação em sua própria empresa, com isto tendo uma boa economia uma vez que estamos vivendo tempos difíceis.
Poderá atua como encarregado de dados também chamado de DPO, contratado por uma empresa para cuidar de toda parte de LGPD da desta empresa.