[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |

27/02/2020 By Kathrin Comments are Off BACEN4658, data protection, Data Security, DPVM, GDPR, ISO 27001, ISO 27701, Lei de Proteção de Dados, LGDP

[:pb]Nas últimas duas décadas, o princípio da “Accountability” ou “Prestação de Contas” emergiu como um tema crítico nas leis, políticas e práticas globais de privacidade. De acordo com esse princípio, as organizações devem ser responsáveis pela implementação dos requisitos aplicáveis de privacidade e proteção de dados e devem ser capazes de demonstrar seus recursos de conformidade.

Para entender melhor da situação atual das organizações, a Cisco elaborou a pesquisa “From Privacy to Profit: Achieving Positive Returns on Privacy Investments”, publicada em janeiro de 2020, que explora e quantifica os gastos e benefícios com privacidade para determinar o seu ROI, avaliar o impacto da responsabilidade pela privacidade nas organizações e considerar a importância das certificações de privacidade no processo de seleção de fornecedores. Foram entrevistadas 2.800 empresas de 13 países, incluindo o Brasil.

O estudo revelou que a 70% das organizações está obtendo retornos muito positivos com seus investimentos em privacidade (por exemplo, em eficiência operacional, agilidade e inovação) e mais de 40% estão obtendo benefícios relativos que representam pelo menos o dobro de seus investimentos. O Reino Unido registrou o maior retorno sobre o investimento: US$ 3,50 por US$ 1 investido. México e Brasil US$ 3,30. Espanha e China US$ 3,20. Os EUA US$ 2,60 e a Índia US$ 1,90.

Um fato interessante é que os retornos não variaram significativamente de acordo com o tamanho da empresa. As empresas maiores estão gastando mais e recebendo mais benefícios, entretanto a proporção de benefícios em relação aos gastos é semelhante em grandes, médias e pequenas empresas.

 

A “Accountability Wheel”

Usando a “Accountability Wheel” criada pelo Centro de Liderança em Políticas de Informações (CIPL), um modelo que ajuda as organizações a criar, gerenciar, avaliar e adaptar seu programa de privacidade, foram encontradas fortes correlações entre a responsabilidade com a privacidade dos dados nas organizações e custos mais baixos de violação, atrasos mais curtos nas vendas e retornos financeiros mais elevados.

Para melhor entender a situação atual das organizações, a Cisco pediu aos entrevistados para avaliar seu progresso em cada um dos sete elementos da “Accountability Wheel” em uma escala de 1 (temos pouco até o momento) a 5 (já temos tudo ou quase tudo implantado). A variação entre empresas foi bastante significativa. A pontuação média geral foi 3,65, mas 25% das empresas entrevistadas pontuaram 3,0 ou menos, 41% marcaram entre 3,0 e 4,0 e 33% pontuaram acima de 4.0. As empresas com as maiores pontuações na “Accountability Wheel” também apresentaram maiores benefícios conseguidos com relação aos investimentos em privacidade.

 

O valor das certificações em privacidade de dados

A pesquisa revelou que 95% das empresas brasileiras entrevistadas consideram as certificações de privacidade como um importante fator na hora de escolher seus fornecedores. Isso significa que, além da comprovação de conformidade legal, as certificações podem representar um diferencial competitivo importante no mercado.

As organizações estão buscando obter certificações que forneçam validação externa para seus programas e práticas de privacidade. Entre elas estão a ISO 27701 (uma extensão de privacidade da ISO 27001), a EU/Swiss-U.S. Privacy Shield  (um mecanismo legal para transferir dados para os EUA), APEC Cross-Border Privacy Rules (que demonstra conformidade com a estrutura de privacidade da APEC e possibilita transferências internacionais de dados) e EU Binding Corporate Rules (que demonstra aderência aos padrões da UE e permite a transferência de dados entre instalações da mesma empresa).

 

A Responsabilidade e a Prestação de Contas (Accountability) na LGPD

Até agosto de 2020, as empresas que atuam no Brasil e que lidam com informações privadas e dados de clientes precisarão se adaptar à Lei Geral de Proteção de Dados (LGPD, nº 13.709/2018). Entre os princípios definidos pela lei está a “Responsabilidade e a Prestação de Contas (Accountability)”, que impõe que os agentes que lidam com dados de terceiros deverão demonstrar a adoção de medidas eficazes e capazes de comprovar a observância do cumprimento das normas de proteção de dados pessoais, inclusive as de segurança da informação, demonstrando a sua eficácia.

Entre outras exigências da LGPD, as organizações devem designar ou contratar um “encarregado de dados”, também chamado de “Data Protection Officer (DPO)”, que poderá ser pessoa física ou jurídica, cujas atividades envolvem aceitar reclamações, prestar esclarecimentos aos titulares da empresa e às autoridades, adotar providências necessárias, orientar os funcionários e os contratados da empresa a respeito das práticas a serem tomadas em relação à proteção de dados pessoais e executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares. O DPO deverá ter sua identidade e informações de contato divulgadas publicamente, de forma clara, objetiva e de fácil acesso.

 

Não há dúvida que ter processos maduros e responsáveis para gerenciar, controlar e organizar dados ajuda as organizações a evitar e limitar o impacto de violações de dados.

Além disso, a pesquisa deixa claro que os investimentos em privacidade de dados, além de terem como objetivo atender às exigências legais, trazem benefícios significativos para as organizações, incluindo maior agilidade e inovação, maior vantagem competitiva, maior atratividade para os investidores e maior confiança dos clientes. Investir em proteção e governança de dados sensíveis pode ser um bom negócio.

Com a LGPD os profissionais de TI, de Segurança da Informação e os advogados terão muito trabalho, certamente. No caso do encarregado, sua função só começará quando esses outros profissionais estiverem preparados e fizerem a sua parte!

 

Sua empresa está preparada para a LGPD? Faça uma análise aqui.

 

Referência:

From Privacy to Profit: Achieving Positive Returns on Privacy Investments. Cisco Systems, 2020.[:]

Comments are closed.

Posts recentes

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Comentários

    Arquivos

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28/11/2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27/10/2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23/10/2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados