Brasil,

Novo Regulamento Geral de Proteção de Dados (GDPR) impacta mercado segurador

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Eliane Carvalho
  • SEGS.com.br - Categoria: Seguros
  • Imprimir

Novo Regulamento Geral de Proteção de Dados (GDPR) impacta mercado segurador

OTRS mostra como as operadoras de seguros podem documentar seus processos de segurança de TI de forma clara e legal.

A partir de amanhã, o regulamento da União Europeia conhecido como o Regulamento Geral de Proteção de Dados (GDPR) entrará em vigor. O regulamento afeta muitas empresas em todo o mundo, não apenas na UE, uma vez que se esforça para proteger e regulamentar melhor o uso de dados pessoais. Entre outras coisas, enfatiza a segurança de TI declarando que as violações de dados e as perdas de dados pessoais devem ser relatadas à autoridade supervisora ​​responsável dentro de 72 horas ou as empresas correm o risco de multas elevadas.

Segundo Matheus Assis Baeta, diretor da OTRS no Brasil, fornecedora líder de soluções para gerenciamento de processos e comunicação, o Regulamento Geral de Proteção de Dados (GDPR) será inicialmente adotado como padrão por empresas sediadas na Europa que necessitam de cumprir as normas da União Européia, consequentemente, tais mudanças irão causar impacto direto no mercado brasileiro. "Especificamente no caso de empresas brasileiras, que queiram manter relações comerciais com empresas com sede na UE, certamente, estas mais cedo ou mais tarde deverão passar a exigir tais níveis de conformidade. O que obriga as empresas brasileiras a estarem equipadas com tais tecnologias e know-how de processos. Deste modo, torna-se imperativo o preparo e a busca de soluções que estejam de acordo com a norma de modo a que, evitem-se sérios transtornos tanto a nível operacional como econômico", destaca Baeta.

Já para Jens Bothe, diretor de consultoria global da OTRS, nem todas as empresas estão preparadas para isso. “Incidentes recentes, como a violação da Equifax em 2017, comprovaram a vulnerabilidade das infraestruturas de TI. O regulamento de proteção de dados da UE responde a isso e solicita a comunicação oportuna de incidentes de segurança. É por isso que é essencial que as empresas registrem incidentes de segurança de TI e as documentem legalmente ”.

A OTRS - como especialista em ambientes de segurança - fornece as seguintes recomendações para ajudar as empresas a lidar com a segurança de TI:

Comece pequeno
A maioria das grandes empresas já possui processos definidos e as chamadas equipes de defesa cibernética em uso. No entanto, muitas pequenas e médias empresas ainda precisam elaborar suas estratégias. Para isso, é aconselhável começar “pequeno”: é útil criar um Escritório de Relatórios para Incidentes de Segurança e dedicar uma pessoa ou equipe de contato responsável por eventos relacionados à segurança é fundamental. Isso pode criar uma documentação centralizada que mantém todos conscientes do que está acontecendo.

Consulte especialistas experientes
Além do novo GDPR da UE, outras regulamentações legais para proteção de dados e processos de segurança de TI aplicam-se a setores críticos, como provedores de serviços financeiros. As empresas nem sempre têm tempo para verificar todos os regulamentos para determinar se são relevantes para seus negócios. Portanto, você não deve hesitar em consultar especialistas experientes externos com perguntas sobre diretrizes e padrões aceitos, como a série ISA / IEC 27000.

Definição clara de processos de segurança de TI
É importante que todas as empresas estabeleçam processos e responsabilidades claras para lidar com eventos relacionados à segurança. As seguintes questões devem estar entre as consideradas:
Como você define um incidente de segurança?
Quando exatamente um incidente precisa ser relatado?
Quais dados ou processos devem ser protegidos?
Qual é o impacto potencial do incidente?
Quem deve ou pode ser informado de um incidente?
Em que ordem e em que período deve ocorrer a comunicação?

Criando processos digitais centralizados
Para documentar os eventos de segurança e as medidas correspondentes tomadas para mitigar a situação de maneira segura, sistemas como o STORM da OTRS estão disponíveis. Eles atuam como o backbone técnico dos processos de segurança de TI, suportam a comunicação relacionada a incidentes e armazenam a documentação no caso de auditorias posteriores. Eles tornam possível definir processos específicos para cenários de ameaças, conceder acesso baseado em função aos usuários e permitir a comunicação criptografada entre usuários claramente autenticados, de modo que os ataques sejam tratados rapidamente e a documentação apropriada seja capturada.

Segurança de TI como um processo contínuo
Uma vez estabelecidos, os processos de segurança de TI se tornam uma parte cotidiana de suas atividades comerciais. No entanto, deve-se considerar que os regulamentos, processos e requisitos podem mudar de novo e de novo. É por isso que as empresas devem se manter atualizadas. Para desenvolver know-how de segurança e desenvolver uma equipe de segurança de TI, o profissional deve se conectar com outros agentes de segurança e ficar por dentro das mudanças no setor.

Sobre a OTRS
A OTRS é a maior provedora de serviços do mundo para o OTRS Service Management Suite e oferece às empresas de todos os tamanhos soluções flexíveis de gerenciamento de processos e comunicações para economizar tempo e dinheiro. Entre seus clientes estão Lufthansa, Airbus, IBM, Porsche, Siemens, Bayer Pharma AG, BSI (Instituto Federal de Segurança da Informação), Instituto Max Planck, Toyota, Huawei, Hapag Lloyd e Banco do Brasil. Mais de 170.000 empresas em todo o mundo usam o OTRS, entre elas mais de 40% das empresas do DAX 30. O OTRS está disponível em 38 idiomas. A empresa é constituída por OTRS AG e suas cinco subsidiárias OTRS Inc. (EUA), OTRS S.A. de C.V. (México), OTRS ASIA Pte. Ltd. (Cingapura), OTRS Asia Ltd. (Hong Kong) e OTRS Do Brasil Soluções Ltda. (Brasil). OTRS AG está listado no Conselho Básico da Bolsa de Valores de Frankfurt. Mais informações em: www.otrs.com


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar