Últimas notícias

Fique informado

Desafios e medidas de proteção para privacidade de dados em um mundo cada vez mais conectado

13 de julho de 2023

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Vazamento de dados da SPTrans: o que pode ser feito para se proteger?

SPTrans, empresa que administra o bilhete único na cidade de São Paulo, divulgou vazamento de dados de 13 milhões de usuários

29 de dezembro de 2022

Hotéis podem garantir a segurança de dados dos hóspedes?

A utilização de ferramentas e recursos, como softwares adequados, são essenciais para que a tecnologia funcione de forma efetiva nos hotéis

4 de novembro de 2022

LGPD: entenda como a logística pode garantir a segurança de dados dos consumidores

Em vigor efetivo desde o segundo semestre de 2020, a Lei Geral de Proteção de Dados Pessoais (LGPD) determina diretrizes rigorosas

31 de outubro de 2022

Redes sociais e apps de mensagens são os maiores desafios para a segurança de dados corporativos

Esses apps não-autorizados podem fazer a empresa perder o controle sobre a produtividade dos funcionários e da segurança corporativa.

2 de agosto de 2022

Segurança de dados: o essencial que ninguém vê

A segurança de dados nas empresas abrange tudo o que envolve a proteção de informações de pessoas físicas e jurídicas por meio de técnicas

15 de julho de 2021

5 mitos e verdades sobre a segurança de dados

A gestão de dados consegue reduzir consideravelmente possíveis ameaças de ataques cibernéticos, os líderes devem planejar estratégias de segurança de dados para mais assertividade

29 de maio de 2021

A segurança de dados na medicina diagnóstica para atender a LGPD. Por Franco Motta

Plataformas confiáveis e com proteção para arquivamento em nuvem fazem parte do conjunto mínimo da segurança de dados no âmbito da LGPD.

19 de janeiro de 2021

Um dos casos de violação de privacidade ocorreu em 2018, quando a empresa de consultoria política Cambridge Analytica obteve acesso não autorizado

Por José Ricardo Maia Moraes

privacidade
José Ricardo Maia Moraes é CTO da Neotel.

Com o avanço da tecnologia, vivemos em um mundo cada vez mais interconectado. A Internet das Coisas (IoT), a inteligência artificial generativa, os dispositivos móveis e as redes sociais trouxeram muitos benefícios e conveniências para nossas vidas. 

No entanto, essa conectividade também levanta sérias preocupações com a privacidade de dados pessoais. Alguns casos reais recentes ilustram os desafios enfrentados e as medidas de proteção necessárias:

Caso Cambridge Analytica

Um dos casos mais emblemáticos de violação de privacidade de dados ocorreu em 2018, quando veio à tona que a empresa de consultoria política Cambridge Analytica obteve acesso não autorizado a dados de milhões de usuários do Facebook.

Essa empresa utilizou esses dados para influenciar campanhas políticas, levantando preocupações sobre o uso indevido de informações pessoais e a manipulação de eleições. Esse caso destacou a necessidade de regulamentações mais rigorosas e controle adequado sobre o compartilhamento de dados.

Caso Equifax

Em 2017, a Equifax, uma das maiores agências de relatórios de crédito dos Estados Unidos, sofreu um grande vazamento de dados.

Cerca de 147 milhões de pessoas foram afetadas, com informações sensíveis, como números de Seguro Social e dados financeiros, sendo expostas. Esse incidente demonstrou os riscos associados à coleta excessiva de dados e a importância de investir em segurança de dados e medidas de proteção robustas.

Esses casos reais ilustram os desafios enfrentados em relação à privacidade de dados. Por isso é preciso garantir medidas essenciais de proteção que podem ser adotadas para mitigar esses riscos:

Consentimento informado

As organizações devem adotar práticas transparentes de coleta de dados e garantir que os usuários tenham conhecimento sobre quais dados estão sendo coletados, porque são necessários e como serão usados.

É o que obrigam as leis de proteção de dados como GDPR, da União Europeia e LGPD, do Brasil, que estabelecem requisitos rigorosos para obtenção de consentimento informado dos usuários.

Minimização de dados

Além do consentimento informado, é importante que as organizações adotem a minimização de dados. Ou seja, coletar apenas as informações necessárias para a finalidade específica e limitar a quantidade de dados pessoais armazenados.

Ao reduzir a quantidade de dados coletados e retidos, diminui-se o risco de exposição em caso de violação de segurança.

Criptografia e segurança de dados

A implementação de protocolos de criptografia robustos é fundamental para proteger a confidencialidade dos dados.

Devemos partir do princípio de que o atacante em algum momento terá sucesso no ataque/invasão. Nesse momento, a única tecnologia capaz de evitar ataques de ransomware e vazamento de informações é a criptografia.

Além disso, é essencial investir em medidas de segurança para evitar vazamentos e violações, como a implementação gestão de credenciais, DLP e sistemas de detecção de intrusões e práticas de gestão de vulnerabilidades.

Pseudonimização e anonimização

A pseudonimização envolve a substituição de identificadores diretos por identificadores indiretos, reduzindo o risco de identificação de um indivíduo específico. A anonimização, por sua vez, torna impossível identificar um indivíduo, mesmo com o uso de outras informações.

Essas técnicas podem ser aplicadas para garantir uma maior proteção da privacidade dos dados, especialmente em contextos de análise e compartilhamento de dados.

Educação e conscientização

A conscientização do público em relação à segurança cibernética é crucial para proteger a privacidade de dados. As organizações devem educar os usuários sobre as melhores práticas de segurança, como o uso de senhas fortes, a proteção contra phishing e a atualização regular de dispositivos e aplicativos. 

Avaliação de impacto de privacidade

As organizações devem conduzir avaliações de impacto de privacidade para identificar e mitigar riscos à privacidade de dados. Essa avaliação envolve a análise dos riscos associados ao processamento de dados pessoais, a identificação de medidas de mitigação e a documentação dos resultados.

Monitoramento e resposta a incidentes

É fundamental que as organizações implementem sistemas de monitoramento contínuo de segurança e tenham planos de resposta a incidentes. Isso permite identificar e responder rapidamente a eventuais violações de segurança, minimizando os danos causados.

Além dos desafios e medidas mencionados, também é importante ressaltar o impacto econômico e o crescimento do mercado relacionado à privacidade de dados.

De acordo com pesquisas de mercado, espera-se que o mercado global de segurança cibernética atinja US$ 363,05 bilhões até 2027, impulsionado pela crescente conscientização sobre a importância da proteção de dados pessoais e das empresas.

Em um mundo cada vez mais conectado, preservar a privacidade de dados tornou-se uma prioridade. Os desafios são reais, como evidenciado por casos como Cambridge Analytica e Equifax, mas com medidas adequadas de proteção, é possível equilibrar a inovação tecnológica com a proteção da privacidade.

A conscientização, a regulamentação adequada e a adoção de melhores práticas são fundamentais para garantir a segurança dos dados pessoais em nossa era digital.

Sobre a Neotel

Empresa brasileira focada em Segurança Digital com alianças tecnológicas com os principais provedores globais de tecnologia.

De forma inovadora integra diversas soluções e serviços oferecendo uma plataforma que se diferencia pelo alinhamento aos objetivos de negócios, risco, exposição e Compliance dos Clientes. Entrega soluções sob medida para cada vertical, negócio e situação.

A empresa foca no relacionamento para conhecer profundamente os clientes e assim oferecer serviços e soluções de forma totalmente agnóstica, escalável, elástica, transparente e simplificada.

Protege o negócio de seus clientes sob vários aspectos diferentes – disponibilidade, desempenho, integridade, confidencialidade, risco, exposição, controle e visibilidade. 

Seu portfólio inclui soluções específicas para atender as regulações de mercado (PCI, SOX, etc.) e legislação específica (LGPD, GDPR, BACEN, CVM, etc.).

Entrevista com Sérgio Muniz da Thales sobre CIAM – Gerenciamento de Acesso e Identidade do Cliente

O desafio da inteligência artificial por meio do reconhecimento facial: como equilibrar inovação, proteção e privacidade de dados

Privacidade de dados: com maior exposição, criadores de conteúdo são grandes alvos de ataques cibernéticos

ChatGpt é bloqueado na Itália pela GPDP – Autoridade de Proteção e Privacidade de Dados do país

27ago(ago 27)09:0028(ago 28)18:00CISO Forum 2024O encontro Premier para líderes visionários em Segurança da Informação e Cibersegurança09:00 - 18:00 (28)

O CRYPTO ID TRILHOU UM CAMINHO INCRÍVEL NESSES 10 ANOS!!

Em novembro desse ano completaremos uma década dessa jornada. Levamos à cerca de dois milhões de leitores ano as melhores e mais atualizadas informações do mercado brasileiro e internacional sobre segurança digital e tecnologias que viabilizam a identificação de pessoas, empresas, aplicações e equipamentos em meio digital, recursos de assinatura eletrônica e controle de acesso para garantir transações seguras e confiáveis.