Brasil,

Empresa mineira de tecnologia desenvolve software para adequação à LGPD

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Jaqueline da Mata
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Adequar-se à Lei Geral de Proteção de Dados (LGPD) é um desafio para as empresas brasileiras, sejam elas públicas ou privadas, que tratam dados pessoais. Para tornar mais simples este processo de adequação, o Meta3Group, que há 35 anos entrega soluções em tecnologia, desenvolveu o Meta3 Application Inspector, um software de Leitura de Códigos Fonte que permite o levantamento, mapeamento e a governança dos dados, definindo novos processos para o tratamento desses dados.

Aprovada em 2018, a LGPD posiciona o Brasil ao lado de mais de 100 países que definem normas específicas para coleta, armazenamento e tratamento de dados pessoais. As sanções previstas pela lei poderão ser aplicadas a partir de agosto de 2021. “Os riscos do tratamento incorreto de dados vão desde a advertência, com a indicação de prazo para a adoção de medidas corretivas, até multas, que podem chegar a 2% do faturamento da pessoa jurídica. Mas muitos especialistas chamam a atenção para o valor intangível do risco à imagem da organização”, disse o diretor executivo de Segurança e Compliance LGPD da Meta 3, Marcelo Farinha.

Confira a entrevista!

Qual a solução desenvolvida pelo Meta3Group para auxiliar as empresas na adequação à LGPD?

Acreditamos que para estar e se manter em conformidade com a LGPD, as empresas têm que investir em 4 pilares: Governança, Segurança, Auditoria e Compliance. Para isto, um dos pré-requisitos é que a empresa se conheça. Seus sistemas e programas são um grande patrimônio e são eles que tratam os dados que se tornam informações. Seguindo estas premissas, o Meta3 AI – Application Inspector e o Meta3 AIX – Excel Inspector tornam possível o mapeamento dessas informações possibilitando a realização dos quatro pilares da LGPD. Não ficamos limitados ao local onde os dados ficam armazenados, mapeamos a inteligência que os trata.

Qual o papel do software israelense OREV neste processo?

Entendemos que um grande, se não maior risco de não estar em compliance com a LGPD reside na possibilidade de perdas e vazamento de dados. Nos acostumamos a acreditar que as invasões só acontecem por hackers, aqueles jovens, especialistas em TI que não mostram o rosto e nos atacam por oportunidade. Pesquisas recentes apontam exatamente o contrário, 80% das invasões ou vazamentos de dados são feitas por pessoas ligadas ao ecossistema das empresas, normalmente demoram meses para se realizar. Pensando desta forma, buscamos o software israelense Orev, que de forma disruptiva trata segurança sem regras, baseado em comportamento e inteligência artificial. Todos os eventos que acontecem no ambiente são guardados e analisados.

As empresas precisarão se adaptar e é justamente por isso que deverão se orientar e buscar assessoria especializada para que o orçamento que elas podem (e devem) investir seja explorado da melhor forma possível. Quais os diferenciais que a Meta 3 oferece?

Sempre colocamos o negócio do cliente em primeiro lugar. Oferecemos um serviço a ser feito por “seis mãos”: Negócio, Jurídico, TI/Processos. A ideia é mapear os riscos e tratá-los de forma evolutiva de acordo com a necessidade do negócio, e, sobretudo, manter o negócio em compliance com a LGPD.

Quais os maiores riscos do tratamento indevido do uso de dados?

São muitos os riscos, vão desde a advertência, com a indicação de prazo para a adoção de medidas corretivas, até multas, que podem chegar a 2% do faturamento da pessoa jurídica, grupo ou conglomerado no último exercício limitado no total a R$50.000.000,00 ou multas diárias obedecendo este mesmo limite. Mas a publicação da infração é obrigatória e muitos especialistas chamam a atenção para o valor intangível do risco de imagem.

Um grande risco é a possibilidade de proibição do tratamento dos dados pessoais a que se refere a infração e até mesmo a obrigatoriedade da sua eliminação das bases da empresa. Em alguns casos este pode ser o próprio negócio.

Poderia falar melhor sobre a ferramenta que vocês usam, a Meta 3 Application Inspector? E qual o seu diferencial?

Temos o Meta3 AI – Application Inspector e o Meta3 AIX – Inspector Excel. O primeiro lê e interpreta os códigos fonte dos sistemas em várias linguagens de programação (Java, .Net, Cobol, Natural, Delphi, PL/SQL, etc) e identifica os possíveis tratamentos de dados pessoais sensíveis. Além disso, faz o inventário de todos os ativos de software da empresa (programas, arquivos telas, rotinas), desenhando o mapa de relacionamento e identificando as ligações com o mundo externo (troca de arquivos, nuvem, APIs). Sabemos que nas entrevistas de levantamento de processos com os gestores, muita coisa passa despercebida. As pessoas tendem a responder por aquilo que deveria estar acontecendo e não pelo que os programas e sistemas realmente fazem. O Meta3 AI descortina o ambiente, os dados que são exibidos, inseridos, alterados ou excluídos são mapeados e a empresa poderá tomar as medidas de mitigação de riscos conforme as necessidades do seu negócio. A experiência nos mostra que quando disponibilizamos a plataforma do Meta3 AI, os gestores ficam surpresos em saber que vários dados que achavam estar somente sob o seu controle são acessados e alterados por outras áreas ou enviados para outras empresas.

Desenvolvemos também o Meta3 AIX para o ambiente Excel. Percebemos que muitas empresas fazem um forte uso do Excel no seu dia a dia. Há casos que o Excel é utilizado para integrar dados entre sistemas estruturados ou ERPs. Paralelamente a isto, observamos que vários dos últimos incidentes envolvendo vazamento de informações tiveram como vetor planilhas Excel. Identificamos que os riscos estão muitas vezes ligados ao fato das empresas não controlarem as planilhas, quais dados as alimentam, como se relacionam, quais dados contém, o que está oculto e nem mesmo as formulas que suportam. Existem empresas que não sabem quantas planilhas Excel possuem. Colocamos a nossa plataforma à disposição dos clientes que passam a ter todas estas informações de forma gráfica e dinâmica à sua disposição.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar