LGPD: quais são 3 cuidados que toda equipe de TI deve ter
16/08/2019
Os tempos são outros em termos de Tecnologia da Informação (TI) e rapidez no compartilhamento de dados. Tudo bem, nós sabemos que isso já não é novidade para você.
Agora, segundo uma definição da Organização Internacional para Padronização (ISO) e da Comissão Eletrotécnica Internacional (IEC), a maioria dos sistemas de informação das empresas sofre de fragilidades inerentes à atividade delas.
Você tinha conhecimento de tal informação? Um dos motivos para isso é que nem sempre os sistemas de TI são projetados tendo a segurança dos dados como um dos objetivos dos quais não se pode abrir mão.
Se considerarmos o advento da LGPD no próximo ano e as salgadas multas impostas pelo texto dela, podemos afirmar que as empresas em que o modelo de negócio está ligado a Big Data estarão muito expostas, tendo que se adaptar aos novos ventos rapidamente, sem esperar pela efetiva vigência.
LEIA TAMBÉM:
- Os 7 dilemas atuais da cibersegurança
- Segurança da Informação: montando uma linha de defesa para os seus dados
Diante do novo cenário, é indispensável que o esforço seja concentrado por toda a cadeia de operações: do gestor executivo ou CEO aos prestadores de serviço e fornecedores, passando especialmente pelos profissionais de TI.
Toma nota de 3 grandes dicas para compartilhar com eles!
Na prática elas vão aumentar a proteção efetiva dos dados, reduzir riscos cibernéticos e deixar seu negócio em dia com a LGPD:
Conhecimento do assunto pela liderança do setor de TI
O gestor da equipe de TI precisa aproveitar esse período pré-LGPD para aprimorar seus conhecimentos sobre fluxo de dados, políticas e controles da empresa nessa questão.
Esse é um passo fundamental para que se dissemine por todos colaboradores a importância do tema “privacidade de dados”, fazendo com que entendam e se engajem com a proteção das informações.
Ah, parece clichê, mas muitos gestores esquecem de treinar a equipe quando algo novo aparece. Não permita isso na sua. Um descuido com a capacitação sobre a lei, dependendo do porte do negócio, pode levá-lo a baixar as portas!
Privacy by Design
Trata-se de uma “mentalidade de privacidade” dos dados pessoais, nos quais ela é pensada como parte indissociável de qualquer projeto, produto ou serviço desenvolvido pela empresa. É uma forma de pensar que inclui um jeito mais transparente de trabalhar.
E é justamente o pessoal da TI – profissionais, cybersecurity, engenheiros de software e desenvolvedores de sistemas – que lida com dados quem precisa levar em conta as exigências da LGPD em suas atividades diárias e implementar Privacy by Design.
Implementação de mecanismos de tratamento dos dados
Cabe ao setor de TI das empresas gerir esses dados, realizando todos os procedimentos de segurança cibernética no armazenamento e tratamento deles. Isso inclui a exclusão das informações e o acesso para uma portabilidade se o titular deles desejar.
Dessa forma, se sua empresa trabalha com um alto volume de informações, o famigerado Big Data, é praticamente impossível fazer tudo sem uma ferramenta automatizada.