ArtigosEspeciais

O que as empresas podem fazer para proteger os dados de seus clientes?

*Por Marcelo Teixeira de Azevedo

Ultimamente, tem sido cada vez mais comum o vazamento de dados, existindo diversos eventos do tipo no Brasil e no mundo. Em nosso país, destaco o vazamento de chaves PIX da SumUp, ocorrido neste ano e afetando 87 mil usuários; e no mundo, o episódio da empresa de telefonia norte-americana AT&T, em março deste ano, em que se estima ter afetado mais de 73 milhões de usuários, expondo nomes, números de telefones e até senhas.

CONTEÚDO RELACIONADO – Empresas latinas levam mais de 6 meses para preencher vagas em cibersegurança

Entende-se por vazamento de dados qualquer exposição não autorizada das informações de um indivíduo, ou seja, sem o consentimento do detentor dos dados e com o objetivo de conseguir alguma vantagem a partir disso.

É importante que as empresas que armazenam e operam esses dados sigam padrões rígidos de controle e proteção, oferecendo condições mínimas de segurança, como já determina as normas legais de conformidade, especificamente, a Lei Geral de Proteção de Dados Pessoais (LGPD).

Para garantir esse controle, existem frameworks que servem como ferramentas de apoio, auxiliando indivíduos e organizações na proteção das informações. Dos dispositivos existentes a nível global, destacam-se o NIST Privacy Framework e o EU-US Data Privacy Framework; no Brasil, a referência fica por conta do PPSI (Programa de Privacidade e Segurança da Informação), que pertence ao governo federal.

Alguns pontos comuns existentes nos frameworks citados e que podem ser utilizados para minimizar o vazamento de dados, são eles:

1. Garantir a confiabilidade dos dados, com um algoritmo de criptografia robusto e sem vulnerabilidades;

2. Possuir uma política de acesso, controlando os privilégios e registrando o seu uso;

3. Conscientização e treinamento constante dos funcionários;

4. Auditorias regulares, sendo essas internas e externas;

5. Monitoramento das atividades com registros e verificação constante;

6. Ambiente corporativo seguindo as melhores práticas de segurança;

7. Backup e plano de respostas a incidentes, com procedimento de notificação de autoridades e clientes.

Uma maneira efetiva de reduzir o risco de vazamentos é conhecer os frameworks e implementá-los, contribuindo para diminuir os eventos de vazamentos de dados e ajudando as empresas na prevenção e proteção das informações de seus usuários. O que as empresas podem fazer para proteger os dados de seus clientes? *Marcelo Teixeira de Azevedo é  docente e pesquisador na área de Redes e Segurança para os cursos de Ciência da Computação e Sistemas de Informação da Universidade Presbiteriana Mackenzie (Campus Alphaville).

Este artigo é de total responsabilidade do autor, não representando, necessariamente, a opinião do Portal IPNews.

Participe das comunidades IPNews no Instagram, FacebookLinkedIn e X (Twitter). 

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *