Notícia - 15/06/2020 - 18:26


[LGPD] Nova lei geral de proteção de dados | Segurança da Informação

Supondo que a empresa possui um sistema de Segurança da Informação implantado, pode-se garantir que com isso a empresa está em conformidade com a LGPD?

Para responder esta pergunta faz-se necessário primeiro uma breve explicação de como é estruturada a segurança da informação; Ela está baseada em três pilares:

Entretanto, a proteção de dados é mais do que isso: os dados precisam estar amparados em bases legais, pois estes possuem um ciclo de vida e precisam estar corretos. 

Veja alguns exemplo para entender melhor esta questão:

Caso 1: Os dados estão seguros com firewall no servidor, porém, o Titular dos Dados não deu consentimento para receber e-mail de marketing, pois sua lista de distribuição foi comprada no "mercado paralelo" de dados cadastrais, vendidos por outra empresa. Isso é proibido pela LGPD.

Caso 2: Um hospital possui um servidor interno, segregado, onde armazena os prontuários, porém, os nomes dos paciente foram invertidos e o paciente com problema no rim está recebendo medicação para controle cardíaco. Este é um erro grave de violação de dados que põem em risco a vida do paciente.

Caso 3: Uma empresa de software possui proteção reforçada nos ambientes de produção porém, uma base de dados de vendas antiga foi usada para testes num ambiente de desenvolvimento pouco seguro e vazou na net. Os clientes cadastrados passaram a ser alvo de crimes digitais. Este erro é mais comum do que se imagina.

Como visto nos casos descritos acima, Segurança da Informação é um dos requisitos para a proteção de dados, porém, este é só o começo da jornada rumo a LGPD.


Se você tem o desejo de proporcionar uma experiência incrível para seus clientes, fale conosco:

Como podemos ajudar?

    Agradecemos a sua mensagem. Entraremos em contato em breve!

    ÚLTIMAS NOTÍCIAS