top of page

O que um partido político ou organização deve fazer em caso de um incidente de segurança com dados pessoais?

Foto do escritor: Vox & GovVox & Gov

incidente de segurança com dados pessoais

A ANPD, acende os holofotes sobre um tema crucial: a segurança dos nossos dados em um mundo cada vez mais digital. Incidentes com dados pessoais – como vazamentos, acessos não autorizados e perdas – representam uma ameaça crescente, com potencial para causar danos financeiros, transtornos e até mesmo abalar a reputação de indivíduos e organizações.


ANPD - Autoridade Nacional de Proteção de Dados - é o órgão do Ministério da Justiça e Segurança Pública que gerencia a política de proteção de dados no país

Dados alarmantes: um retrato da realidade


Em 2021, a ANPD registrou um salto no número de notificações de incidentes, com mais de 10 mil casos, o que equivale a mais de um incidente por hora. Essa estatística preocupante revela a urgência de medidas eficazes para proteger os dados pessoais de todos nós.


Entenda os tipos de incidentes e seus impactos


  • Vazamentos: informações confidenciais são expostas acidentalmente ou de forma ilegal, como no caso do ataque à empresa X, que resultou na divulgação de dados de milhões de clientes.

  • Acessos não autorizados: hackers ou pessoas mal-intencionadas obtêm acesso indevido aos seus dados, como no caso do ataque ao site Y, que permitiu o roubo de senhas e informações bancárias de usuários.

  • Perda de dados: seus dados são perdidos ou corrompidos por falhas técnicas ou outros motivos, como no caso da empresa Z, que perdeu um disco rígido contendo dados de seus funcionários.

As consequências podem ser graves:


  • Fraudes: seus dados podem ser utilizados para realizar compras em seu nome, solicitar empréstimos fraudulentos ou até mesmo abrir contas falsas.

  • Golpes: você pode ser vítima de phishing, ransomware ou outros tipos de golpes que exploram seus dados pessoais.

  • Danos à reputação: a exposição de informações confidenciais pode prejudicar sua imagem pessoal ou profissional.

 

O que fazer em caso de incidente? Um guia prático:


Avalie o incidente:

  • Natureza: qual foi o tipo de incidente?

  • Categoria e quantidade de dados: quais dados foram afetados? Quantas pessoas foram impactadas?

  • Consequências: quais são os riscos e danos potenciais?


Comunique o incidente:

  • Ao encarregado de dados: se sua empresa possui um, ele precisa ser informado.

  • Ao controlador: se você for um operador de dados, precisa comunicar o incidente ao controlador.

  • À ANPD: se o incidente apresentar risco ou dano relevante aos titulares, você deve comunicar à ANPD em até 72 horas.

  • Aos titulares: se o incidente apresentar risco ou dano relevante aos titulares, você deve comunicar diretamente aos impactados.


Documente o incidente:

  • Relatório do incidente: prepare um documento detalhando o que aconteceu, as medidas tomadas e a análise de risco.


 

Adote medidas para prevenir futuros incidentes:

  • Invista em segurança da informação: implemente medidas técnicas e administrativas para proteger seus dados.

  • Conscientize seus colaboradores: treine seus colaboradores sobre a importância da proteção de dados.

  • Tenha um plano de resposta a incidentes: esteja preparado para agir rapidamente em caso de incidente.


Sua responsabilidade na proteção de dados: um compromisso individual e coletivo


A Lei Geral de Proteção de Dados Pessoais (LGPD) não apenas protege seus dados, mas também exige que empresas e órgãos públicos adotem medidas para garantir sua segurança.


Exerça seus direitos como titular:


  • Saiba como seus dados são utilizados: você tem o direito de solicitar informações sobre o tratamento de seus dados.

  • Solicite a exclusão de seus dados: você pode solicitar a exclusão de seus dados em determinadas situações.

  • Oponha-se ao tratamento de seus dados: você pode se opor ao tratamento de seus dados para determinadas finalidades.


Escolha empresas confiáveis:

  • Priorize empresas que demonstrem compromisso com a proteção de dados.

  • Verifique se a empresa possui uma política de privacidade clara e transparente.

  • Questione a empresa sobre como seus dados serão utilizados e protegidos.


Fique atento:

  • Mantenha-se informado sobre os riscos e as melhores práticas para proteger seus dados.

  • Utilize senhas fortes e diferentes para cada conta online.

  • Tenha cuidado ao clicar em links ou baixar arquivos de fontes desconhecidas.



Juntos, podemos construir um ambiente digital mais seguro para todos!


 
10 visualizações0 comentário

Comments


bottom of page