[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • [:pb]Proteção de Aplicativos[:en]APPLICATION SECURITY[:es]APPLICATION SECURITY[:]
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • [:pb]Proteção de Vazamento de Dados (DLP)[:en]Proteção de Vazamento de Dados[:es]Proteção de Vazamento de Dados[:]
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • [:pb]Proteção de Endpoints[:en]Detecção e Resposta para Endpoints[:es]Detecção e Resposta para Endpoints[:]
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • |
HomeCyber Security LGPD [:pb]Saiba como orientar seus funcionários sobre LGPD e Cibersegurança[:]

[:pb]Saiba como orientar seus funcionários sobre LGPD e Cibersegurança[:]

11/03/2022 By Francisco Oliveira Comments are Off Consultoria, cybersecurity, Dados Sensíveis, data protection, LGPD

[:pb]A transformação digital e a LGPD impulsionaram as corporações, independentemente do tamanho ou segmento de atuação, a se atentarem, ainda mais, à cibersegurança.

Engana-se quem pensa que essa preocupação se deve unicamente às ameaças externas a que o negócio pode estar exposto, como ransomware, vírus de todas as naturezas, entre outras técnicas que os cibercriminosos utilizam. O comportamento dos colaboradores pode ocasionar diversas vulnerabilidades também. 

Em uma organização existem inúmeras informações extremamente confidenciais, em muitos casos. E, se os funcionários não tiverem um entendimento devido à política de segurança estabelecida, suas defesas poderão ser facilmente desviadas. Este fato não pode ser controlado por técnicas e tecnologias e, por isso, é necessário investir em um treinamento de conscientização sobre segurança da informação. 

 

Porque o treinamento de colaboradores é tão importante? 

A Lei de Proteção de Dados prevê, como uma obrigatoriedade: “orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais” (Lei nº 13.709, de 14 de agosto de 2018, seção II e art. 41). 

“Se tornar aderente à LGPD não demanda apenas um projeto e sim uma jornada, que necessita da adequação de toda a empresa”, afirma Marcos Freitas, Diretor de Cibersegurança da Leadcomm. 

Em outras palavras: para estar, de fato, em conformidade com a nova lei, é fundamental e menos custoso investir em um treinamento de conscientização sobre segurança da informação para seu capital humano.

Essa atividade deve ser assimilada por todas as áreas. Invista em sessões curtas, presenciais ou on-line, e aplique testes ou simulados para medir a efetividade do projeto. Conte com a ajuda da Consultoria Especializada em LGPD da Leadcomm para implementar um modelo personalizado e mais indicado ao seu negócio. 

 

Dicas para a prevenção de situações de risco  

Existem diversas vulnerabilidades que podem ser ocasionadas pelo comportamento de um funcionário. Entre as mais conhecidas, podemos citar os phishings, que consistem no envio de links e anexos duvidosos, por criminosos, para interceptar informações confidenciais, como login e senhas. 

No entanto, existem outros aspectos que também contribuem para a desproteção de dados. Um exemplo é quando alguém manda imprimir um arquivo e demora para buscá-lo na impressora. Esta simples atitude pode fazer com que informações importantes, muitas vezes até sigilosas, sejam utilizadas de forma errada, implicando, inclusive, em multas para a organização. 

Conheça algumas práticas, de fácil implementação, que vão contribuir para o aumento da segurança da informação em sua empresa: 

  1. Estabeleça a Política de Senhas: senhas fáceis de adivinhar, como datas de aniversário, números de telefones ou, até mesmo, utilizar a mesma senha em diferentes contas, são aspectos que facilitam a ação de criminosos. Implemente uma política de senhas, determinando a frequência da troca das mesmas, além de exigir o uso de letras, números e caracteres especiais.
  2. Restrinja o acesso às informações: garanta que apenas as pessoas envolvidas na atividade terão acesso aos dados é uma forma de manter o controle de quem, e com qual finalidade, acessa aquele documento.
  3. Disponibilize conexões seguras: assegure que seus colaboradores possam utilizar um ambiente virtual seguro, com o uso de VPN. Principalmente para as jornadas híbridas e remotas, que, muitas vezes, precisam utilizar diferentes redes, não seguras, para se conectarem às aplicações da empresa. 
  4. Comitê de Segurança da Informação: engaje a sua equipe para debater assuntos como LGPD e Segurança de Dados Sensíveis em sua empresa, como uma forma de manter as práticas contínuas de segurança nesses aspectos.

 

Busque ajuda profissional para garantir a efetividade 

Sabemos que criar um programa de conscientização de funcionários é de extrema importância, e está previsto nas melhores práticas do setor. No entanto, para garantir a efetividade na ação, é necessário ir além: comece compreendendo todas as vulnerabilidades, para assim, desenvolver e aplicar as orientações de forma efetiva.

A Leadcomm conta com uma metodologia eficaz e comprovada para lidar com todo o processo de adequação à LGPD, desde o assessment até no aculturamento da sua corporação. Fale com um consultor e saiba como podemos ajudar a sua empresa a ser mais segura.[:]

Comments are closed.

Posts recentes

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Comentários

    Arquivos

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28/11/2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27/10/2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23/10/2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados