<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Controlador &#8211; Infra News Telecom</title>
	<atom:link href="https://www.infranewstelecom.com.br/tag/controlador/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infranewstelecom.com.br</link>
	<description>A Infra News Telecom é um canal de comunicação para os profissionais de tecnologia da informação e de telecomunicações. Aborda as tendências e as mais modernas soluções para a construção, implantação e operação da infraestrutura de rede e TI, tanto no mercado corporativo como de operadoras e provedores de serviços.</description>
	<lastBuildDate>Mon, 06 Jun 2022 20:58:43 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://www.infranewstelecom.com.br/wp-content/uploads/2020/02/cropped-infra-news-telecom-icone-do-site-32x32.jpg</url>
	<title>Controlador &#8211; Infra News Telecom</title>
	<link>https://www.infranewstelecom.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Abranet propõe notificação de incidentes de segurança à ANPD só em casos de alta relevância</title>
		<link>https://www.infranewstelecom.com.br/abranet-propoe-notificacao-de-incidentes-de-seguranca-a-anpd-so-em-casos-de-alta-relevancia/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=abranet-propoe-notificacao-de-incidentes-de-seguranca-a-anpd-so-em-casos-de-alta-relevancia</link>
		
		<dc:creator><![CDATA[Simone Rodrigues]]></dc:creator>
		<pubDate>Fri, 26 Mar 2021 20:39:55 +0000</pubDate>
				<category><![CDATA[Home]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[noticias-home]]></category>
		<category><![CDATA[ANPD]]></category>
		<category><![CDATA[Controlador]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Segurança cibernética]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=12674</guid>

					<description><![CDATA[A associação encaminhou para a ANPD suas contribuições referentes à tomada de subsídios na regulamentação de alguns tópicos da LGPD.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-699350e9903cb" data-id="699350e9903cb" data-height="15" data-height-mobile="15" data-height-tab="15" data-height-tab-portrait="15" data-height-mobile-landscape="15" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_center">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img fetchpriority="high" decoding="async" width="1165" height="800" src="https://www.infranewstelecom.com.br/wp-content/uploads/2021/03/548-noticias-infra-news-telecom-abranet.jpg" class="vc_single_image-img attachment-full" alt="ANPD" title="548-noticias-infra-news-telecom-abranet" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2021/03/548-noticias-infra-news-telecom-abranet.jpg 1165w, https://www.infranewstelecom.com.br/wp-content/uploads/2021/03/548-noticias-infra-news-telecom-abranet-300x206.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2021/03/548-noticias-infra-news-telecom-abranet-768x527.jpg 768w" sizes="(max-width: 1165px) 100vw, 1165px"  data-dt-location="https://www.infranewstelecom.com.br/abranet-propoe-notificacao-de-incidentes-de-seguranca-a-anpd-so-em-casos-de-alta-relevancia/548-noticias-infra-news-telecom-abranet/" /></div><figcaption class="vc_figure-caption">Foto: Pixabay</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-699350e9906e3" data-id="699350e9906e3" data-height="50" data-height-mobile="50" data-height-tab="50" data-height-tab-portrait="50" data-height-mobile-landscape="50" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1 style="text-align: justify;">Abranet propõe notificação de incidentes de segurança à ANPD só em casos de alta relevância</h1>

		</div>
	</div>
<div class="ult-spacer spacer-699350e990795" data-id="699350e990795" data-height="15" data-height-mobile="15" data-height-tab="15" data-height-tab-portrait="15" data-height-mobile-landscape="15" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h4>Redação, Infra News Telecom</h4>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-699350e990ad1" data-id="699350e990ad1" data-height="60" data-height-mobile="60" data-height-tab="60" data-height-tab-portrait="60" data-height-mobile-landscape="60" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  A Abranet &#8211; Associação Brasileira de Internet encaminhou para a ANPD &#8211; Autoridade Nacional de Proteção de Dados suas contribuições referentes à tomada de subsídios na regulamentação de alguns tópicos da LGPD &#8211; Lei Geral de Proteção de Dados. No documento, a entidade propõe que os incidentes de segurança sejam divididos em três níveis, conforme os riscos e potencial de danos, além de apontar quais casos deveriam ser isentos da notificação obrigatória, entre outras sugestões.</p>
<p style="text-align: justify;">  Para a Abranet, a notificação à ANPD e aos titulares dos dados só seria obrigatória quando houvesse incidentes considerados de alta relevância. Nesse caso, o incidente teria que possibilitar a identificação dos titulares, tais como nome, CPF, RG e endereço; ou envolver dados sensíveis que não estejam mascarados e que sejam passíveis de associação a seus titulares (ambos independentemente da porcentagem de dados afetados na base do controlador); ou ainda envolver informações que correspondam a mais de 50% da base de dados.</p>
<p style="text-align: justify;">  Os casos de baixa e média relevância estariam dispensados da notificação. Segundo a associação, são considerados baixa relevância incidentes cujos dados, isoladamente, não possibilitem a identificação dos titulares; dados mascarados ou criptografados; e dados que correspondam a 30% ou menos da base de dados do controlador. Já casos média relevância incluem incidentes que não possibilitem a identificação do titular e os dados que correspondam de 30% a 50% da base de dados.</p>
<p style="text-align: justify;">  No documento, a Abranet ainda propõe que o incidente de segurança não seja considerado relevante quando houver casos de phishing ou compartilhamento de senhas, uma vez que os cuidados com as credenciais de acesso são de responsabilidade do titular e não do controlador. O mesmo se aplicaria no caso de o titular usar a mesma credencial para vários serviços/produtos e ocorrer o vazamento dela.</p>
<p style="text-align: justify;">  Outra questão é a diferenciação entre risco e dano. “Para que seja considerado dano ao titular é necessário que dano material ou moral tenha de fato ocorrido ao titular dos dados. Enquanto nenhum dano de fato ocorrer, seria classificado como risco.” Exemplo: havendo vazamento de nome, CPF e RG do titular, o incidente entrará na categoria de “risco” até que o titular seja afetado, como, por exemplo, com a tentativa ou realização de fraude financeira e/ou roubo de identidade.</p>
<p style="text-align: justify;">  A Abranet também sugere algumas metodologias já consagradas para mensurar e avaliar os riscos e danos: ISO 27001, CERTs, CSIRTs, FIRST, IRM, FAIR e OCTAVE.  Sobre o prazo para notificação, a proposta é que seja feita em até cinco dias, tanto para a ANPD como para os titulares dos dados. Sempre que possível, o incidente deve ser comunicado diretamente ao titular, salvo aqueles que envolvam dados de milhões de usuários. Nesse caso, a comunicação poderia ser pública.</p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e990b88" data-id="699350e990b88" data-height="50" data-height-mobile="50" data-height-tab="50" data-height-tab-portrait="50" data-height-mobile-landscape="50" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aumento no número de botnets no Brasil acende o sinal amarelo para ISPs</title>
		<link>https://www.infranewstelecom.com.br/aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps</link>
		
		<dc:creator><![CDATA[Michel Dalla Mariga Araujo]]></dc:creator>
		<pubDate>Fri, 27 Nov 2020 20:23:55 +0000</pubDate>
				<category><![CDATA[Especial - Provedores de Internet]]></category>
		<category><![CDATA[Controlador]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado]]></category>
		<category><![CDATA[Fibra óptica]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Provedores de Internet]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Segurança da informação]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=11183</guid>

					<description><![CDATA[Este ano foram registrados ataques massivos a agencias estatais de saúde, serviços de delivery e outras empresas. Como se não bastassem esses episódios, o Brasil caminha a passos largos para se tornar uma “potência” em botnets. Perdemos apenas para a China e EUA.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-699350e991d2a" data-id="699350e991d2a" data-height="50" data-height-mobile="50" data-height-tab="50" data-height-tab-portrait="" data-height-mobile-landscape="" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Aumento no número de botnets no Brasil acende o sinal amarelo para ISPs</h1>

		</div>
	</div>
<div class="ult-spacer spacer-699350e991dbf" data-id="699350e991dbf" data-height="15" data-height-mobile="15" data-height-tab="15" data-height-tab-portrait="15" data-height-mobile-landscape="15" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h4>Michel Dalla Mariga Araujo, country manager Brasil, da NSFOCUS</h4>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-699350e991eee" data-id="699350e991eee" data-height="60" data-height-mobile="60" data-height-tab="60" data-height-tab-portrait="60" data-height-mobile-landscape="60" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Em meio à pandemia, os hackers não descansam. Pelo contrário, tornam-se mais ativos e agregam uma nova camada de problemas a um cenário que já é bastante complicado, afinal o trabalho remoto e o isolamento social são armas conhecidas no enfrentamento da pandemia da Covid-19.</p>
<p style="text-align: justify;">  Ao longo de 2020 foram registrados ataques massivos a agencias estatais de saúde, serviços de delivery e outras empresas fundamentais a uma sociedade que necessita restringir a movimentação social.</p>
<p style="text-align: justify;">  Entre as novas ameaças registradas ao longo destes ataques, podemos citar algumas mais críticas:</p>
<p style="text-align: justify;">• Vulnerabilidades Ripple20 0-day foram descobertas e, desde então, afetam milhões de dispositivos de redes em vários mercados em todo o mundo.</p>
<p style="text-align: justify;">• Uma vulnerabilidade 0-day de alto risco foi descoberta em dezenas de dispositivos da Netgear, um dos roteadores mais populares do mercado.</p>
<p style="text-align: justify;">• Um grupo de honeypots da ICS &#8211; Industrial Control System atraiu quatro ataques 0 days nos últimos meses, e ainda não se tem ideia do impacto destes ataques.</p>
<p style="text-align: justify;">• Uma vulnerabilidade crítica de RCE &#8211; Remote Code Execution afetou milhões de dispositivos baseados em open WrT.</p>
<p style="text-align: justify;">• Hackers foram flagrados explorando vulnerabilidade 0-day em dispositivos DrayTrek para lançar ataques em redes corporativas.</p>
<p style="text-align: justify;">• Pela primeira vez hackers conseguiram tomar o controle de um smart building e lançar ataques a partir de dispositivos de inteligência e automação residencial e empresarial.</p>
<p style="text-align: justify;">• Milhões de dispositivos LoRaWan foram atacados e acessados com sucesso por hackers, e servidores, gateways e nodes LoRaWan são comprovadamente vulneráveis.</p>
<p style="text-align: justify;">• Até agora, hackers divulgaram 500 mil credenciais telnet de milhares de dispositivos.</p>
<p style="text-align: justify;">• Pesquisadores descobriram a existência da LiquorBot, uma botnet com funções de crypto mining.</p>
<p style="text-align: justify;">• O Google foi atingido por um ataque massivo de mais de 2 Tbps. Imagine por um momento este canhão direcionado a sua organização.</p>
<p style="text-align: justify;">  Como se não bastassem os episódios acima, o Brasil caminha a passos largos para se tornar uma “potência” em botnets. Perdemos apenas para a China e EUA, como mostra o gráfico abaixo.</p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e991fa7" data-id="699350e991fa7" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-699350e992374" data-id="699350e992374" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img decoding="async" width="772" height="452" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok.jpg" class="vc_single_image-img attachment-full" alt="" title="grafico - ok" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok.jpg 772w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok-300x176.jpg 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/grafico-ok-768x450.jpg 768w" sizes="(max-width: 772px) 100vw, 772px"  data-dt-location="https://www.infranewstelecom.com.br/aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps/grafico-ok/" /></div><figcaption class="vc_figure-caption">Distribuição geográfica do endereço IP de origem nos registros honeypot</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-699350e992677" data-id="699350e992677" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-699350e992af8" data-id="699350e992af8" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://www.infosw.com.br/nsfocus" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img decoding="async" width="1000" height="1350" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW.jpg" class="vc_single_image-img attachment-full" alt="" title="Info SW" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW.jpg 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW-222x300.jpg 222w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW-759x1024.jpg 759w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/11/Info-SW-768x1037.jpg 768w" sizes="(max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/aumento-no-numero-de-botnets-no-brasil-acende-o-sinal-amarelo-para-isps/info-sw/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="ult-spacer spacer-699350e992f82" data-id="699350e992f82" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig vc_custom_1606504369317 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;"><span style="color: #ffffff;">  Somente este fato já deveria acender a luz amarela para os responsáveis por segurança e disponibilidade dos serviços de TI. Mas ainda temos mais. O fator HUMANO:</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">• O Brasil carece de uma educação cibernética, de esclarecimento maior da população em geral. Questões simples, como gerenciamento de senhas, navegação segura, etc., ainda são um desafio em nosso país. As agências governamentais deveriam assumir este papel, por meio de campanhas de conscientização e trabalho junto aos ISPs. Mas não é ainda o que ocorre.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">• Legislação. Apesar da LGPD já estar em vigor, a lei não contempla casos de ataques de negação de serviços. Além disso, as punições ainda são consideradas muito brandas. A polícia faz o seu trabalho. Vide o desmonte recente das operações dos criminosos <a style="color: #ffffff;" href="http://www.abrint.com.br/sala-de-imprensa/abrint-colaborou-com-investigacao-que-desarticulou-quadrilha-que-praticava-ataques-ddos-em-provedores" target="_blank" rel="noopener noreferrer">TOPIARY e GUERREIRO</a>. Por anos a fio estes dois meliantes extorquiram e tiraram o sono de vários administradores de redes. Qual será a punição? Voltarão a transgredir? O mercado sabe que vários outros praticam os mesmos crimes.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">• Tratados internacionais. Outra área onde o Brasil patina. O acordo de Budapeste, de 2001, prevê que crimes cibernéticos cometidos em países signatários possam ser investigados nos países de origem. Isto é, se um hacker baseado na Rússia promoveu um ataque a uma organização do país, o estado brasileiro passaria a contar com a colaboração das autoridades russas para investigar e punir o crime. Aqui ao menos uma boa notícia: <a style="color: #ffffff;" href="https://www.gov.br/secretariageral/pt-br/noticias/2020/agosto/governo-federal-encaminha-adesao-ao-tratado-de-budapeste" target="_blank" rel="noopener noreferrer">O governo atual já manifestou a vontade de aderir ao acordo de Budapeste</a>. Isso pode ser uma ajuda.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Mas enquanto não resolvemos as questões humanas, como devemos proceder para garantir nossos ambientes e clientes sempre no ar e não sermos vítimas de ataques DDoS? A resposta é simples: PREVENÇÃO.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Não deixe para tratar a questão quando os ataques estiverem ocorrendo. Custos e alternativas serão mais altos e limitados, respectivamente. O ideal é contar com soluções de nuvens anti DDoS capazes de mitigar ataques bastante altos, sem limites dos tamanhos de ataques e com POPs de mitigação no Brasil. Isso é essencial. Dessa forma, a latência de retorno de tráfego limpo será muito menor, e o impacto nas aplicações será mínimo. </span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Outro ponto importante é que o provedor do serviço de mitigação em nuvem tem de oferecer também o sistema de detecção e envio do ataque de forma automática para a nuvem de mitigação. Isso vai viabilizar a operação e evitar custos e dores de cabeça ao pessoal do SOC – centro de operações de segurança. Finalmente, as opções de retorno de tráfego limpo não devem se limitar a túneis GRE. A partir de POPs de mitigação no Brasil, o provedor de soluções em nuvem anti DDoS deve ser capaz de oferecer opções de conexões diretas ao POP: VLAN bilateral, cross-connect.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Outro ponto importante é contar com soluções especializadas de mitigação de ataques DDoS, caso a escolha seja por uma solução de mitigação in-loco (on-premises). Firewalls não são a melhor solução; balanceadores também não.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  A solução on-premise, caso seja a escolha, deve necessariamente ser STATELESS. Não deve possuir tabelas de sessões, do contrário ataques de exaustão de sessões podem facilmente derrubar estes dispositivos.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Procure sempre a solução especializada. Não confie no pato. O seu negócio é importante demais para ficar fora do ar.</span></p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e993548" data-id="699350e993548" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>LGPD &#8211; Lei Geral de Proteção de Dados e os ISPs</title>
		<link>https://www.infranewstelecom.com.br/lgpd-lei-geral-de-protecao-de-dados-e-os-isps/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lgpd-lei-geral-de-protecao-de-dados-e-os-isps</link>
		
		<dc:creator><![CDATA[Wlademir e Wallace]]></dc:creator>
		<pubDate>Fri, 27 Nov 2020 17:41:41 +0000</pubDate>
				<category><![CDATA[Especial - Provedores de Internet]]></category>
		<category><![CDATA[Controlador]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado]]></category>
		<category><![CDATA[Fibra óptica]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Provedores de Internet]]></category>
		<category><![CDATA[Sanções LGPD]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Segurança da informação]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=11124</guid>

					<description><![CDATA[Neste artigo, os provedores de serviços de Internet terão informações para darem os seus primeiros passos em direção à LGPD.]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-699350e994652" data-id="699350e994652" data-height="50" data-height-mobile="50" data-height-tab="50" data-height-tab-portrait="" data-height-mobile-landscape="" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>LGPD &#8211; Lei Geral de Proteção de Dados e os ISPs</h1>

		</div>
	</div>
<div class="ult-spacer spacer-699350e9946d9" data-id="699350e9946d9" data-height="15" data-height-mobile="15" data-height-tab="15" data-height-tab-portrait="15" data-height-mobile-landscape="15" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h4>Wallace Rodrigues Wanderley e Wlademir Andrade, especialistas em proteção de dados</h4>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-699350e9947ed" data-id="699350e9947ed" data-height="60" data-height-mobile="60" data-height-tab="60" data-height-tab-portrait="60" data-height-mobile-landscape="60" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Certamente você já teve acesso à LGPD &#8211; Lei Geral de Proteção de Dados e deve ter pensado &#8220;o que eu e minha empresa temos a ver com isso?”. Você e sua empresa, seja ela um açougue, supermercado, hospital ou provedor de acesso à Internet, têm muito a ver com a LGPD.</p>
<p style="text-align: justify;">  Para você, a LGPD, em vigor desde 18 de setembro de 2020, empodera seu controle sobre qualquer utilização e processamento de seus dados pessoais. Ou seja, você como titular dos dados tem poder sobre trânsito e uso das informações pessoais, você permite ou não que sejam usadas.</p>
<p style="text-align: justify;">  Para sua empresa, é a chance de mostrar ao seu cliente que seu negócio é transparente no sentido do tratamento e armazenamento dos dados, gerando credibilidade e respeito com as informações coletadas.</p>
<p style="text-align: justify;">  É claro que um tema complexo e tão amplamente divulgado gera dúvidas  para quem está tentando entender por onde começar, afinal o volume de informações sobre o tema  é enorme. Neste artigo vamos abordar temas específicos para que os ISPs – provedores de serviços de Internet possam dar os seus primeiros passos em direção à conformidade na Lei 13.853 (LGPD).</p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e994879" data-id="699350e994879" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig vc_custom_1606500941291 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><span style="color: #ffffff;"><strong>ISP &#8211; </strong><strong>Quais dados são coletados? Onde armazenam?</strong></span></h3>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Grandes responsáveis pelo avanço do acesso à Internet e pela popularização das redes de fibras ópticas no país, com taxas de crescimento da base de clientes acima de 10% ao mês, os ISPs basicamente armazenam dados de clientes para compor contratos e efetuar cobranças, e utilizam log de conexões para mitigar incidentes de redes.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Como o foco do negócio é, basicamente, expandir a carteira de clientes da rede de acesso, normalmente, tais informações são integradas e armazenadas em sistemas cloud based de empresas especializadas em sistemas de gestão de pequenos ISPs. Todo o armazenamento de dados acaba sendo terceirizado neste caso, à exceção dos logs.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Para ISPs com estrutura maior e serviços como streaming, voz e celular, o armazenamento de dados pode utilizar servidores em data centers locais.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Em seus sites, eles utilizam ferramentas como cookies para armazenar preferências de pessoas que navegam, ou mesmo para atender a alguma campanha de marketing no intuito de promover produtos e serviços, bem como melhorar a experiência do cliente.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Alguns provedores estão em modelos de negócios de “franquia” com algumas operadoras de grande porte, sendo que realizam a entrega do serviço dessa operadora por meio de sua estrutura local de cabos ópticos e equipamentos para chegar aos clientes.</span></p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e994c55" data-id="699350e994c55" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><span style="color: #000000;">ISP &#8211; Fases para adequação à LGPD</span></h3>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #000000;">  Em linhas gerais, o tema LGPD não é novidade para os ISPs, dado que o Marco Civil da Internet (Lei nº 12.965/14) regulamentou o uso da Internet no Brasil, estabelecendo princípios, garantias, direitos e deveres a serem observados por provedores e usuários dos serviços de Internet.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  A LGPD veio para consolidar, legitimar e complementar o Marco Civil da Internet no âmbito dos direitos e garantias para a privacidade e proteção de dados do indivíduo.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  Para ter o correto diagnóstico de seu caso, é necessário realizar todo o mapeamento dos dados, desde a sua entrada até o seu descarte, passando por um programa de conscientização em toda a empresa seguindo para o diagnóstico, planejamento e execução.</span><br />
<span style="color: #000000;">LGPD não se trata somente de consentimento, aprovação de cookies e aceitar as políticas de privacidade do site. LGPD estabelece as regras de como devem ser tratados os dados pessoais desde a coleta até o seu descarte. (Sim, dados pessoais têm prazo de validade).</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  A Conscientização é deixar claro para todos na empresa os objetivos da LGPD. Nessa fase, discute-se bastante sobre privacidade, segurança de dados e outros aspectos legais que podem impactar no negócio da empresa.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  Já o Diagnóstico, um dos pontos principais do processo, trata do mapeamento dos dados coletados, elencando aí a finalidade da coleta e tratamento: quais dados são coletados, onde são armazenados, como e quando são descartados. Essa fase é documentada por meio da geração de um fluxograma de tratamento dos dados.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  Esse documento permite identificar algum dado que esteja sendo solicitado sem necessidade, além da identificação de problemas no fluxo de coleta e tratamento de dados. Esses desvios ou problemas encontrados, incluindo aí brechas no sistema de cibersegurança, são elencados no gap analysis.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">O planejamento nada mais é do que planejar a execução das soluções identificadas no gap analysis. Partindo daí para a execução e o acompanhamento do processo.</span></p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e99502c" data-id="699350e99502c" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid wpb_animate_when_almost_visible wpb_fadeInLeftBig fadeInLeftBig vc_custom_1606754701036 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><span style="color: #ffffff;"><strong>Fique atento com as</strong><strong> bases legais</strong></span></h3>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #ffffff;">  A LGPD traz em sua composição 10 bases legais para permitir o tratamento de dados. São elas: Consentimento; Obrigação legal; Exercício regular do direito; Execução de contratos; Tutela da saúde; Proteção da vida; Políticas públicas; Proteção ao crédito; e Legítimo interesse.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Durante as fase de diagnóstico, é necessário enquadrar cada coleta/tratamento em uma, e somente uma, dessas bases legais. Nem tudo em LGPD se resume na Base legal do consentimento.</span></p>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><span style="color: #ffffff;"><strong>DPO &#8211; Data Protection Officer</strong></span></h2>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #ffffff;">  <a style="color: #ffffff;" href="https://www.infranewstelecom.com.br/ja-ouviu-falar-em-dpo-coletivo/">A lei determina a obrigatoriedade da empresa ter um profissional interno ou externo (via consultoria)</a> que seja o encarregado de dados. Sua principal função é propagar internamente a importância ao cumprimento da legislação, bem como ser o interlocutor com a ANPD &#8211; Agência Nacional de Proteção de Dados.</span></p>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><span style="color: #ffffff;"><strong>Controlador e operador</strong></span></h2>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Pode ser que alguns ISPs ainda não estejam muito atentos com a adequação à lei neste momento. Uma vez que somente coletam os dados e servem de meio de transporte, por meio de sua estrutura, onde os dados são armazenados remotamente, eles entendem que não há necessidade da adequação à LGPD, o que é um equívoco.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;">  É necessário tomar cuidado e observar os aspectos da LGPD no que tange às responsabilidades do operador e do controlador.</span></p>
<p style="text-align: justify;"><span style="color: #ffffff;"> <a style="color: #ffffff;" href="https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/"> O controlador é o responsável pelas decisões referentes ao tratamento dos dados e o operador realiza o tratamento dos dados de acordo com a determinação do controlador</a>. Porém, ambos devem manter registro das operações realizadas, e segundo o ART.42 Inciso I (LGPD) &#8211; O Operador responde solidariamente pelos danos causados aos titulares.</span></p>
<h2></h2>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: justify;"><span style="color: #ffffff;">Segurança dos dados</span></h2>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #ffffff;">  Uma vez que a empresa que coleta e trata os dados deve, segundo a LGPD, zelar pelo armazenamento correto e seguro das informações, é necessário que exista uma política de segurança de dados robusta. Pois, no caso de algum vazamento de dados, <a style="color: #ffffff;" href="https://www.infranewstelecom.com.br/vamos-falar-sobre-sancoes-na-lgpd/">a responsabilidade é da empresa que pode sofrer sanções</a>.</span><br />
<span style="color: #ffffff;">Importante atentar para os dados de RH ou de prestadores de serviços que também devem ser levados em consideração pois estão sob tutela da LGPD.</span></p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e995445" data-id="699350e995445" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><span style="color: #000000;">LGPD &#8211; Boas práticas para seu negócio</span></h3>
<p>&nbsp;</p>
<p style="text-align: justify;"><span style="color: #000000;">  Ao contrário do que possa parecer, a LGPD é mais uma forma de tratar com transparência e ética os dados dos seus clientes, demonstrando seriedade e comprometimento com os titulares dos dados.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  Sem dúvida, é uma nova legislação que traz boas práticas de planejamento, possibilita o lançamento de novos produtos com os componentes de segurança da informação e proteção de dados, já aderentes às normas LGPD <a style="color: #000000;" href="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/">(privacy by design)</a>.</span></p>
<p style="text-align: justify;"><span style="color: #000000;">  É sempre importante lembrar que um processo de adequação a LGPD passa por uma metodologia de execução sendo primordial conhecer o negócio da empresa. Isso leva tempo, pois cada produto, dado, tecnologia de armazenamento e proteção do dado deve ser devidamente mapeado e ajustado.</span><br />
<span style="color: #000000;">Apesar das sanções entrarem em vigor somente em agosto de 2021, já existem processos sendo judicializados. As sanções podem variar de 2% do faturamento até R%$ 50 milhões por infração.</span><br />
<span style="color: #000000;">Entenda, a LGPD não é uma opção, é uma obrigação legal e atinge a todas as empresas. Informe-se, obtenha orientação de profissionais com credibilidade, adeque-se. Até a próxima!</span></p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e995809" data-id="699350e995809" data-height="65" data-height-mobile="65" data-height-tab="65" data-height-tab-portrait="65" data-height-mobile-landscape="65" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Controlador, operador e encarregado: Quem é quem na LGPD</title>
		<link>https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=controlador-operador-encarregado-quem-e-quem-na-lgpd</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Mon, 29 Apr 2019 17:32:51 +0000</pubDate>
				<category><![CDATA[Edição 15]]></category>
		<category><![CDATA[Controlador]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Encarregado]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Operador]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacidade de dados]]></category>
		<category><![CDATA[Proteção de dados]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=5720</guid>

					<description><![CDATA[O artigo mostra o papel de três importantes figuras que foram introduzidas na legislação brasileira pela lei geral de proteção de dados. Descubra quem é que na LGPD. ]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-699350e996aaf" data-id="699350e996aaf" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Controlador, operador e encarregado: Quem é quem na LGPD</h1>

		</div>
	</div>
<div class="ult-spacer spacer-699350e996b47" data-id="699350e996b47" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</strong></p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-699350e996c5f" data-id="699350e996c5f" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Três importantes figuras foram introduzidas na legislação brasileira pela <a href="http://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2018/Lei/L13709.htm" target="_blank" rel="noopener noreferrer">LGPD</a>: o Controlador, Operador e Encarregado. A compreensão do papel de cada um, tal como as suas atribuições legais, é essencial para a compreensão da nossa nova legislação – e, sem dúvidas, para que possamos fazer um paralelo com a <a href="https://eur-lex.europa.eu/legal-content/PT/ALL/?uri=celex:32016R0679" target="_blank" rel="noopener noreferrer">GDPR (ou RGPD – “Regulamento Geral sobre a Proteção de Dados”)</a>, que está em vigor há quase um ano na União Europeia.</p>
<p style="text-align: justify;">  Hoje, nossa proposta é apresentar cada uma dessas figuras e as suas peculiaridades para acabar de vez com qualquer dúvida. Então, vamos lá:</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-699350e9970ac" data-id="699350e9970ac" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1556558561825 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>Controlador</strong></h3>
<p>&nbsp;</p>
<p style="text-align: justify;">  É ele que MANDA. Nas palavras da própria lei, o controlador pode ser classificado como “pessoa natural ou jurídica, de direito público ou privado, a quem compete as decisões referentes ao tratamento de dados pessoais”. Seria a figura equivalente ao responsável GDPR, ou seja, a empresa que demanda o tratamento, podendo ela mesma realizá-lo ou contratar um operador (que veremos logo a seguir). A lei brasileira, no entanto, traz uma peculiaridade: o controlador pode sim, ser pessoa natural &#8211; na GDPR essa classificação é limitada a pessoa jurídica. De certa forma, é um viés interessante, já que inibe condutas criminosas como colocar “laranjas” desempenhando o papel de controlador; caso a pessoa física desrespeite a lei, haverá sanções também.</p>
<p style="text-align: justify;">  Cabe ao controlador, por óbvio, seguir o disposto na LGPD, devendo realizar o tratamento de acordo com os princípios ou orientar corretamente o operador, para que este realize um tratamento lícito. Um ponto interessante é a responsabilidade do controlador de elaborar o relatório de impacto (nas hipóteses aplicáveis).</p>
<p style="text-align: justify;">  Ele responde pelos danos patrimoniais, morais, individuais ou coletivos, tal como violações à legislação (dever de reparação). Ainda, responde solidariamente pelos danos causados pelo operador, se diretamente envolvido no tratamento que resultar em danos.</p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e99745d" data-id="699350e99745d" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>Operador</strong></h3>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  Está apenas cumprindo ordens e os dispositivos legais, é claro. Caso o controlador deseje que um terceiro realize o tratamento dos dados, será preciso contratar um operador: “pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador”. Esta figura seria o equivalente ao subcontratante da GDPR (é o processador dos dados pessoais).</p>
<p style="text-align: justify;">  O operador deve seguir as diretrizes trazidas pelo controlador e tratar os dados de acordo com as políticas de privacidade referentes e ao ordenamento jurídico.</p>
<p style="text-align: justify;">  Ele ainda responde pelos danos patrimoniais, morais, individuais ou coletivos, tal como violações à legislação (dever de reparação) &#8211; assim como o controlador. Responde solidariamente caso descumpra a legislação (equiparando-se ao controlador, caso não houver seguido as instruções deste).</p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e9977b4" data-id="699350e9977b4" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1556558807096 vc_row-has-fill"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h3 style="text-align: justify;"><strong>Encarregado</strong></h3>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">  Por último, mas não menos importante, temos a figura do encarregado: “pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados”. Equipara-se à figura do já conhecido DPO, da GDPR, e tem como responsabilidade legal estabelecer comunicação com os titulares e autoridade nacional, esclarecimentos, providências, orientações internas. Na redação original da lei brasileira, havia a exigência de que o encarregado fosse pessoa física; mas a redação foi alterada com a MP 869/2018.</p>
<p style="text-align: justify;">  Na LGPD, pelo menos por enquanto, o encarregado deve ser indicado pelo controlador, não havendo previsão expressa de indicação por parte do operador.</p>
<p style="text-align: justify;">  Ainda que o encarregado seja uma figura que ganhou lugar nos holofotes em ambas legislações, é importante lembrar: em momento algum há previsão sobre esta figura responder legalmente &#8211; entende-se, portanto, que cabe ao controlador a sua fiscalização, que pode ser seu funcionário ou prestador de serviços por meio contratual, pois, a quem interessa se o encarregado está desenvolvendo as suas atividades adequadamente é a própria empresa que o contratou. A responsabilidade, em caso de incidente, é do controlador ou operador (a depender do caso concreto); mas jamais do DPO/encarregado.</p>

		</div>
	</div>
<div class="ult-spacer spacer-699350e997b26" data-id="699350e997b26" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div  class="wpb_single_image wpb_content_element vc_align_center">
		
		<figure class="wpb_wrapper vc_figure">
			<div class="vc_single_image-wrapper   vc_box_border_grey"><img loading="lazy" decoding="async" width="528" height="443" src="https://www.infranewstelecom.com.br/wp-content/uploads/2019/04/gif-revista-15-infranews-telecom-lgpd.gif" class="vc_single_image-img attachment-full" alt="" title="gif-revista-15-infranews-telecom-lgpd"  data-dt-location="https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/gif-revista-15-infranews-telecom-lgpd/" /></div>
		</figure>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
