<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Data breach &#8211; Infra News Telecom</title>
	<atom:link href="https://www.infranewstelecom.com.br/tag/data-breach/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infranewstelecom.com.br</link>
	<description>A Infra News Telecom é um canal de comunicação para os profissionais de tecnologia da informação e de telecomunicações. Aborda as tendências e as mais modernas soluções para a construção, implantação e operação da infraestrutura de rede e TI, tanto no mercado corporativo como de operadoras e provedores de serviços.</description>
	<lastBuildDate>Wed, 09 Sep 2020 17:56:38 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://www.infranewstelecom.com.br/wp-content/uploads/2020/02/cropped-infra-news-telecom-icone-do-site-32x32.jpg</url>
	<title>Data breach &#8211; Infra News Telecom</title>
	<link>https://www.infranewstelecom.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Minha empresa sofreu um data breach – E agora?</title>
		<link>https://www.infranewstelecom.com.br/minha-empresa-sofreu-um-data-breach/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=minha-empresa-sofreu-um-data-breach</link>
		
		<dc:creator><![CDATA[Gisele Kauer]]></dc:creator>
		<pubDate>Sun, 02 Jun 2019 15:16:49 +0000</pubDate>
				<category><![CDATA[Edição 16]]></category>
		<category><![CDATA[Dados]]></category>
		<category><![CDATA[Dados pessoais]]></category>
		<category><![CDATA[Data breach]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Lei de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[Privacidade de dados]]></category>
		<category><![CDATA[Proteção de dados]]></category>
		<category><![CDATA[Vulnerabilidade]]></category>
		<category><![CDATA[WannaCry]]></category>
		<guid isPermaLink="false">https://www.infranewstelecom.com.br/?p=6141</guid>

					<description><![CDATA[Descubra no artigo o que a nossa LGPD diz sobre incidentes como data breach. O que fazer caso o pior aconteça? Quais são as sanções e quais são os critérios de aplicação?]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div><div class="vc_row wpb_row vc_row-fluid dt-default" style="margin-top: 0px;margin-bottom: 0px"><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div><div class="wpb_column vc_column_container vc_col-sm-8"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-6a19010bbd9a3" data-id="6a19010bbd9a3" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<h1>Minha empresa sofreu um data breach – E agora?</h1>

		</div>
	</div>
<div class="ult-spacer spacer-6a19010bbda75" data-id="6a19010bbda75" data-height="10" data-height-mobile="10" data-height-tab="10" data-height-tab-portrait="10" data-height-mobile-landscape="10" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p><strong>Gisele Kauer, Advogada em proteção de dados/senior data protection analyst no Banco Safra</strong></p>

		</div>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span style="border-color:#334d96;" class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span style="border-color:#334d96;" class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-6a19010bbddde" data-id="6a19010bbddde" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			
		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper"><div class="ult-spacer spacer-6a19010bbe1d8" data-id="6a19010bbe1d8" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div><div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div>
	<div  class="wpb_single_image wpb_content_element vc_align_left  wpb_animate_when_almost_visible wpb_zoomInUp zoomInUp">
		
		<figure class="wpb_wrapper vc_figure">
			<a href="https://go.hotmart.com/T40922433F?src=hometopo" target="_blank"  class="vc_single_image-wrapper   vc_box_border_grey rollover"   ><img fetchpriority="high" decoding="async" width="1000" height="450" src="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png" class="vc_single_image-img attachment-full" alt="" title="ARTIGOS WP RGPD Pro - Um Terço - para artigos da Gisele" srcset="https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele.png 1000w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-300x135.png 300w, https://www.infranewstelecom.com.br/wp-content/uploads/2020/03/ARTIGOS-WP-RGPD-Pro-Um-Terço-para-artigos-da-Gisele-768x346.png 768w" sizes="(max-width: 1000px) 100vw, 1000px"  data-dt-location="https://www.infranewstelecom.com.br/entenda-as-diferencas-entre-privacy-by-design-e-privacy-by-default/artigos-wp-rgpd-pro-um-terc%cc%a7o-para-artigos-da-gisele/" /></a><figcaption class="vc_figure-caption">PUBLICIDADE</figcaption>
		</figure>
	</div>
<div class="vc_separator wpb_content_element vc_separator_align_center vc_sep_width_100 vc_sep_pos_align_center vc_separator_no_text vc_sep_color_black wpb_content_element  wpb_content_element" ><span class="vc_sep_holder vc_sep_holder_l"><span class="vc_sep_line"></span></span><span class="vc_sep_holder vc_sep_holder_r"><span class="vc_sep_line"></span></span>
</div><div class="ult-spacer spacer-6a19010bbec2e" data-id="6a19010bbec2e" data-height="20" data-height-mobile="20" data-height-tab="20" data-height-tab-portrait="20" data-height-mobile-landscape="20" style="clear:both;display:block;"></div>
	<div class="wpb_text_column wpb_content_element " >
		<div class="wpb_wrapper">
			<p style="text-align: justify;">  Nos últimos anos, vimos crescer o número de grandes incidentes tomando as manchetes da mídia nacional e internacional. O que preocupa o mercado hoje é que, mesmo sem a entrada em vigor da LGPD, já temos multas e indenizações alarmantes por razões de incidentes com dados pessoais. Recentemente, tivemos Banco Inter (R$ 1,5 milhão), Netshoes (R$ 500 mil), Atlas Quantum (R$ 10 milhões, ainda em discussão). Já se falarmos no cenário da União Europeia, onde a GDPR está em vigor, foi identificado em um levantamento de fevereiro de 2019 que, em 8 meses, mais de 59 mil data breaches foram reportados e 91 multas foram aplicadas. Entre elas, ganhou destaque a sanção de 50 milhões de euros aplicada à gigante da tecnologia Google, pela Autoridade Nacional Francesa.</p>
<p style="text-align: justify;">  Os números assustam aqueles que hoje exercem atividades que envolvem tratamento de dados pessoais, abrangendo diversos setores que sequer são diretamente ligados à área de tecnologia em suas atividades fim. A cada dia, parece mais inconcebível pensarmos em atividades que, em momento algum, façam uso de bancos de dados, independente do ramo ou indústria.</p>
<p style="text-align: justify;">  A questão é: o que a nossa LGPD diz sobre tais incidentes? O que fazer caso o pior aconteça? Quais são as sanções e quais são os critérios de aplicação?</p>
<p style="text-align: justify;">  Ainda que a empresa jure que está “100% em compliance com a GDPR/LGPD”, não significa que seja impossível ser atingida por um incidente. Isso porque nem todo incidente é previsível ou completamente evitável.</p>
<p style="text-align: justify;">  Novas tecnologias aparecem, ataques mais sofisticados são desenvolvidos de tempos em tempos. Para ilustrar esra situação, caso o leitor já tenha se esquecido, trago a breve recordação do WannaCry, o malware que surpreendeu o mundo. O ransomware explorava uma vulnerabilidade no Windows, e, nos primeiros ataques em que foi utilizado, não se tratava de algo completamente previsível ou amplamente conhecido. A popularização aconteceu somente após o surto de maio de 2017. “Ah, então você está dizendo que não adianta desenvolver um programa de adequação à LGPD, já que o risco existe de qualquer maneira?”</p>
<p style="text-align: justify;">  Calma lá! Vamos à lei.</p>
<p style="text-align: justify;">  Você já deve ter ouvido sobre as sanções da LGPD (e muito provavelmente por isso está aqui), mas vamos relembrar rapidamente:</p>
<ul style="text-align: justify;">
<li>Advertência (com prazo para tomar medidas corretivas).</li>
<li>Multa simples (de até 2% do faturamento da empresa, grupo ou conglomerado no Brasil, limitada ao total de R$ 50 milhões por infração).</li>
<li>Multa diária (observando o mesmo limite).</li>
<li>Publicização da infração.</li>
<li>Bloqueio dos dados pessoais referentes à infração.</li>
<li>Eliminação dos dados pessoais referentes à infração.</li>
</ul>
<p style="text-align: justify;">  Porém, existe algo ainda mais importante do que conhecer as sanções: conhecer os parâmetros e critérios a serem considerados na hora da aplicação da sanção:</p>
<ul style="text-align: justify;">
<li>A gravidade e a natureza das infrações (e dos direitos pessoais afetados).</li>
<li>A boa-fé do infrator.</li>
<li>A vantagem auferida (ou pretendida) pelo infrator.</li>
<li>A condição econômica do infrator.</li>
<li>A reincidência.</li>
<li>O grau do dano.</li>
<li>A cooperação do infrator.</li>
<li>A adoção reiterada e demonstrada de mecanismos e procedimentos internos capazes de minimizar o dano, voltados ao tratamento seguro e adequado de dados.</li>
<li>A adoção de política de boas práticas e governança.</li>
<li>A pronta adoção de medidas corretivas.</li>
<li>A proporcionalidade entre a gravidade da falta e a intensidade da sanção.</li>
</ul>
<p style="text-align: justify;">  Ou seja, a lei considera, sim, que você possa ser um “infrator do bem”. Sua empresa adotou todas as medidas possíveis e impossíveis para prevenir o incidente, fez de tudo para mitigar os danos quando aconteceu, estava realizando um tratamento de acordo com os princípios e exigências da LGPD. Mas, aconteceu.</p>
<p style="text-align: justify;">  E é aí que entra que uma postura ética e um esforço real em cumprir com as exigências regulatórias de proteção de dados pessoais pode gerar recompensas. Isso tudo será levado em consideração no “julgamento final” perante à LGPD.</p>
<p style="text-align: justify;">  Ok, o data breach aconteceu: como devo proceder?</p>
<p style="text-align: justify;">  Em primeiro lugar, a lei coloca a obrigação de comunicar o incidente à autoridade nacional e ao titular, em prazo razoável (este será definido pela Autoridade Nacional – aguardemos).</p>
<p style="text-align: justify;">  Nessa comunicação deve conter:</p>
<ul style="text-align: justify;">
<li>A descrição da natureza dos dados afetados (por isso é tão importante organizar os bancos de dados.</li>
<li>As informações sobre os titulares envolvidos (você precisará saber quem deverá ser comunicado).</li>
<li>A indicação das medidas técnicas e de segurança utilizadas para proteção de dados (você precisará provar que o incidente foi uma fatalidade e que não foi resultado de uma omissão).</li>
<li>Os riscos relacionados ao incidente (aqui entra a importância de um mapeamento de dados bem feito: saber as proporções que o incidente pode tomar é essencial para uma contenção direcionada e com chances de sucesso. Pelo bem dos direitos dos titulares, mas também da sua empresa).</li>
<li>Os motivos da demora, no caso de a comunicação não ter sido imediata (um monitoramento constante dos bancos e fluxos de dados pode significar uma comunicação mais tempestiva e um timing diferencial para mitigar os danos. Se isso não parecer atrativo o suficiente, é bom lembrar que a Autoridade irá cobrar uma justificativa sobre a demora. Assim, é melhor os seus clientes e parceiros descobrirem o incidente por você do que por terceiros).</li>
<li>As medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo (traçar um plano de resposta com antecedência é muito mais coerente do que fazer tudo na hora do desespero. O momento pós data breach deveria ser reservado apenas para a execução do plano de ação, ou, no máximo, para pequenos ajustes naquilo que já foi planejado considerando as peculiaridades da situação fática).</li>
</ul>
<p style="text-align: justify;">  Então, tenha em mente: adotar as melhores práticas e se preocupar com proteção de dados é a melhor escolha para evitar que o pior aconteça; mas também para a hipótese de o pior acontecer. Um incidente pode significar um dano reputacional, uma multa milionária, uma queda nas ações. Ou pode ser somente um pequeno susto completamente possível de ser contornado por uma equipe especializada e uma mobilização interna organizada.</p>
<p style="text-align: justify;">  Proteção de dados não é improviso. É algo que exige tempo, mapeamento, estudo, plano de ação. Não deixe para se preocupar apenas quando a sua empresa for acometida.</p>

		</div>
	</div>
</div></div></div></div><div class="ult-spacer spacer-6a19010bbee0e" data-id="6a19010bbee0e" data-height="30" data-height-mobile="30" data-height-tab="30" data-height-tab-portrait="30" data-height-mobile-landscape="30" style="clear:both;display:block;"></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-2"><div class="vc_column-inner"><div class="wpb_wrapper"></div></div></div></div>
</div>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
