Brasil,

TOKIO MARINE SEGURADORA

7 dicas para não errar no seu projeto de LGPD

7 dicas para não errar no seu projeto de LGPD

por Alfredo Martín Cammarota*

Novembro de 2020 - O início da vigência da LGPD (Lei Geral de Proteção de Dados Pessoais) pegou muitas empresas de surpresa. Após quase dez anos de discussões, ninguém imaginava que a lei seria sancionada e em meio à pandemia. Com isso, desde setembro, companhias de todos os portes estão correndo contra o tempo para se adequarem às exigências de tratamento de dados pessoais da nova lei.

Apesar da Autoridade Nacional de Proteção de Dados (ANPD) ainda não fiscalizar as empresas, outros órgãos, como o Ministério Público, podem mover ações e aplicar punições baseadas na nova Lei. Portanto, cabe às organizações buscarem o máximo de eficiência para não errarem nas suas adequações. As dicas abaixo ajudam as empesas nos principais aspectos neste processo de adequação.

1. Evite os atrasos no projeto de LGPD diante da dificuldade de levantar informações: equipes multidisciplinares devem ser criadas para trabalhar no levantamento de informações, já que a LGPD não é um projeto de TI ou de Segurança, mas de toda a empresa. A definição de líderes de diferentes áreas da empresa acelerará o processo de pesquisa, pois chegará diretamente aos proprietários dos dados.

2. Integre equipes para evitar a falta de liderança entre os diversos fornecedores do projeto: a equipe de LGPD deve ter um líder definido que tenha o empoderamento necessário para engajar as áreas envolvidas, bem como os fornecedores externos. Normalmente, esses projetos são liderados pela área de Compliance ou pelo DPO (Data Protection Officer).

3. Faça diagnósticos sobre a lei adaptados à realidade do negócio: a LGPD se aplica a qualquer empresa que lida com informações entendidas como pessoais, embora seja ainda mais rigorosa naquelas que processam dados confidenciais. Dado que a lei tenha uma abordagem teórica, as medidas a serem aplicadas ao negócio devem ser adaptadas de acordo com uma avaliação de risco específica para cada negócio.

4. Garanta uma visão estratégica sobre os dados: a governança de dados deve ser liderada por um quadro de políticas e procedimentos alinhados ao direito interno para todo o ciclo de vida das informações. Isso envolve o estabelecimento de controles internos e canais externos para o direito de acesso à informação.

5. Estabeleça um plano de ação baseado na análise de riscos e impactos: uma vez que os ativos de informação, classificados e priorizados, tenham sido identificados, deve-se realizar uma gestão de risco que avalie, de acordo com cada caso, o impacto e o volume dos dados afetados. A partir dessa avaliação de risco, os planos de ação podem ser priorizados para mitigar cada caso. Recomenda-se dar o nível adequado de tratamento a cada ativo de informação e não estabelecer um plano de ação geral que possa atrasar o projeto e não priorizar ativos críticos ou mais sensíveis.

6. Monitore o plano para que não haja desvios do modelo definido: para facilitar o monitoramento, os projetos limitados a cada ativo devem ser definidos de acordo com a priorização realizada na gestão de riscos. Dessa forma, os ativos de informação agrupados por sua criticidade e nível de risco podem ser processados.

7. Prepare-se para tratar incidentes do projeto, como o vazamento de informações: um plano de resposta a incidentes envolvendo as áreas de tecnologia, jurídico, conformidade e comunicações deve estar em vigor. Esses planos devem ser testados para que cada equipe saiba qual é o seu papel e seja capaz de agir rapidamente em caso de incidente, além de incluírem mitigação e recuperação, bem como comunicação interna e externa.

A LGPD contém muitos aspectos que devem ser avaliados de acordo com a particularidade de cada negócio, volume de dados e exposição. O trabalho deve ser feito para alcançar um nível aceitável de risco para o negócio, já que a confiança de clientes ou parceiros de negócios é de vital importância e um incidente de vazamento de informações pessoais pode prejudicar a reputação das empresas acima de qualquer dano econômico aplicável ou multa.

*Alfredo Martín Cammarota é diretor de Segurança da Informação do gA, divisão da Globant que desenvolve e utiliza plataformas para viabilizar inovação e eficiência operacional em grandes empresas.

Sobre a Parabolt, uma divisão da Globant

Somos uma divisão da Globant dedicada à inovação e desenvolvimento de software. Nosso propósito é gerar impacto positivo no mundo, promovendo a inovação, valorizando ecossistemas e desenvolvendo soluções tecnológicas digitais. Convencidos de que a inovação nasce da colaboração, nos unimos com a Globant consolidando os melhores talentos digitais, o que nos torna líderes indiscutíveis na transformação digital e cognitiva.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Adicionar comentário

Aja com responsabilidade, aos SEUS COMENTÁRIOS em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!


voltar ao topo