Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Negócios
  4. Cenários de risco e recomendações sobre a LGPD para 2022
cibersegurança
dados
LGPD
proteção de dados

Cenários de risco e recomendações sobre a LGPD para 2022

Ainda há um vácuo em relação a preocupação das empresas e instituições e o respeito aos dados pessoais e sensíveis dos cidadãos brasileiros

Publicado:
29/12/2021 às 15:04
Leitura
5 minutos
proteção, dados, lgpd

Durante o ano de 2021, acompanhamos diversas empresas no Brasil e no exterior que sofreram invasões em seus sistemas. Algumas tiveram seus respectivos dados sequestrados e pagaram aos “hackers” uma quantia em “bitcoins” para terem acesso novamente aos mesmos. Nem todas as empresas confirmaram o pagamento pelos sequestros, com o intuito de evitar ainda mais o abalo reputacional sofrido, mas possivelmente devem ter efetuado o pagamento.

A lei geral de proteção de dados (“LGPD”) entrou em vigor em 2018 e as empresas e instituições governamentais tiveram, pelo menos, 1 ano e 6 meses para se adaptarem as disposições desta legislação.

Infelizmente, vemos 4 cenários desde a mencionada data:

(I) empresas e instituições que não implementaram um programa de LGPD; (II) empresas e instituições que implementaram somente o básico, ou seja, política de privacidade de dados e implementação de clausulas de LGPD em seus contratos;

(III) empresas e instituições que de fato implementaram um programa de LGPD, realizando todos os passos para avaliação de impacto de riscos e correção destes, mas deixaram de investir em controles externos para minimizar as invasões; e

(IV) empresas e instituições que, além de implementarem todo o processo de LGPD, também buscaram se proteger de invasões através da realização de testes externos.

O cenário atual em relação aos programas de LGPD que temos acompanhado nas notícias são que 40% das empresas ainda não implementaram nada. Significa dizer que temos um vácuo em relação a preocupação das empresas e instituições em relação ao respeito aos dados pessoais e sensíveis dos cidadãos brasileiros. Ademais, quando falamos de um programa de LGPD, o mesmo não e estático, deve evoluir sempre, pois os riscos mudam e crescem cada vez mais rapidamente.

Realisticamente, os “hackers” estão vários passos à frente que as áreas internas de Tecnologia da Informação das empresas e instituições. São motivados por causas ou por dinheiro, mas tem a expertise para invadirem todo e qualquer tipo de sistema, se assim quiserem realizar.

Em todos os projetos de implementação de LGPD, existem recomendações que são essenciais, pois são consideradas de risco extremo ou critico, que deveriam ser levadas a sério pelas empresas e instituições, que seria a realização dos seguintes serviços por empresas terceiras, que possuem a expertise técnica necessária:

(I) Monitoramento NOC & SOC;

(II) Gestão de vulnerabilidades; e

(II) Defesa e resiliência cibernética.

São atividades essenciais para compreender de como está o nível de segurança de seus sistemas, seja no servidor ou nos serviços de nuvens. A definição de monitoramento, significa avaliar, sem pausas, o ambiente tecnológico da empresa ou instituição visando detectar mudanças de padrões de qualquer espécie, em usuários, em aplicações, em serviços e em infraestruturas. Já na avaliação de vulnerabilidades, o prestador externo consegue avaliar se existem “gaps” ou porta de entrada para possíveis invasores e corrigir, de forma recorrente, antes que os criminosos as encontrem primeiro. Quando falamos em Ataque e defesa cibernética seria um serviço onde uma empresa realiza simulações de ataques hackers, com o objetivo de as vulnerabilidades serem apontadas e corrigidas.

Muito dos casos que temos acompanhado ao longo deste ano poderiam ter sido prevenidos se as empresas e instituições governamentais tivessem implementado os serviços descritos no parágrafo anterior. O risco cibernético sempre irá existir, mas ele pode ser minimizado e controles podem ser implementados para garantir que informações não sejam perdidas ou sequestradas em um primeiro ataque.

Sendo assim, cada vez mais as empresas e instituições terão que implementar programas de LGPD efetivos e não programas “fakes” ou para “inglês ver”, pois as consequências estão nos noticiários e mídias sociais. Além dos impactos nos preços das ações das empresas que possuem capital aberto. Muitas não recuperaram seu preço estimado até hoje. LGPD e tecnologia caminham em sinergia e devem ser vistas como um investimento valioso e não apenas um custo adicional. Trata-se de uma mudança de “mind

set”, pois cada vez mais a economia e os investidores dependem que o ambiente empresarial tenha implementado níveis adequados de segurança.

Para as empresas que ainda não iniciaram um programa de LGPD, fica a dica, comecem o mais rápido possível e realmente foquem em ter um programa robusto e com segurança cibernética.

* Patricia Punder é advogada e compliance officer com experiência internacional. Professora de Compliance no pós-MBA da USFSCAR e LEC – Legal Ethics and Compliance (SP). Uma das autoras do “Manual de Compliance”, lançado pela LEC em 2019 e Compliance – além do Manual 2020.

Seta para cima
Mais lidas
CIO

Envie alertas do Calendário Google para qualquer celular

14 anos atrás

1
Notícias

CDO tem papel fundamental na transformação digital de empresas

7 anos atrás

2
Cibersegurança

Marcas de tecnologia se mantém como as mais copiadas em ataques phishing, diz CPR

2 anos atrás

3
Notícias

Grupo Centroflora otimiza acesso a dados estratégicos ao integrar sistema ERP com BI

8 anos atrás

4
CIO

Sucesso de líderes C-Level depende de adesão à transformação digital

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibersegurança
dados
LGPD
proteção de dados

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados