SlideShare uma empresa Scribd logo
1 de 52
A importância da
Segurança da Informação
e os impactos da LGPD
Qual foi a última
vez que você trocou
a senha do seu e-
mail?
9 5 % dos brasileiros
usam senhas fracas
para proteção de
dados.
Estamos seguros
# s q n
2 3 % Seu nome ou o nome de alguém da família
1 4 % Seu aniversário
9 % Palavras relacionadas ao seu hobby
8 % O nome do seu animal de estimação
6 % O nome do seu livro ou filme favorito
5 % Nomes de celebridades
4 % O nome do site, no qual usa a senha
3 % Dados do endereço residencial
Fonte: Pesquisa AVAST
10 senhas + usadas
123456
123456789
111111
password
qwerty
abc123
12345678
password1
1234567
123123
Fonte: https://github.com/danielmiessler/SecLists/
O que é Segurança
da Informação?
D IC
S
Conhecim ento
Idéia
Interpretação
D ado
Palavra
Imagem
Número
Informação
Organização
Processamento
S abedoria
Aplicação
Contexto
Os prejuízos por
incidentes envolvendo
informações podem ser
incalculáveis e até
decretar o fim de
uma organização.
Você nunca verá
Roberto Carlos de bermuda
Cabeça de bacalhau
Entrevistado do Ibope
Sistema 1 0 0 % seguro
Princípios da Segurança da Informação
- Confidencialidade
- Integridade
- Disponibilidade
- Autenticidade
- Irretratabilidade
Confidencialidade
 É uma característica
da informação que
diz respeito ao
direito de acesso.
 Garantir que a
informação esteja
acessível apenas
para pessoas/
organizações que
tenham permissão
de acesso,
prevenindo, assim,
revelação n ã o
Integ ridade
É uma característica da
informação que diz respeito à
sua exatidão.
Garantir que a informação seja
alterada somente por pessoas
autorizadas e em situações que
efetivamente demandem a
alteração legítima.
Autenticidade
 Diz respeito à
certeza d a
origem da
informação.
 Garantir que a
informação provem
da fonte anunciada e
que não foi alvo de
mutação ao longo
de sua transmissão
Então você
está dizendo
que devo abrir
um anexo
para ter meu
reembolso em
dinheiro
Irretratabilidade
Diz respeito à garantia de que o
autor de determinada ação não
possa negar tal ação.
Garantir meios que identifique
inequivocamente o autor de uma
ação.
Disponibilidade
 Garantir que a informação esteja
disponível, sempre que
necessário, aos usuários e/ou
sistemas associados que tenham
direito de acesso a ela.
Como podemos garantir a
segurança da informação?
(ou no mínimo mitigar os riscos)
Criptografia
Arte de escrever mensagens em
forma cifrada
Conjunto de regras que visa
codificar a informação de forma
que só o emissor e o receptor
consiga decifrá-la
[x] Confidencialidade
[x] Integridade
[ ] Disponibilidade
[x] Autenticidade
[x] Irretratabilidade
Tipos de Chaves
Simétricas
A mesma chave é utilizada tanto
pelo emissor quanto por quem
recebe a informação.
Não é recomendado uso para
informações sensíveis
Assimétricas
Uma chave privada e outra pública.
Pública: chave de codificação e
enviada a quem for lhe mandar
informações.
Privada: chave secreta para a
decodificação.
Segurança da informação é
responsabilidade de todos
E no Brasil?
O que se tem feito pela
proteção de nossos dados?
Lei Geral de
Proteção de
Dados
Pessoais
http://www.planalto.gov.br/ccivil_
03/_ato2015-2018/2018/lei/
L13709.htm
Principais pontos da LGPD
- Aplicada a todos os setores da economia;
-Possui aplicação extraterritorial, ou seja, toda empresa que tiver negócios
no país deve se adequar a ela;
-Necessário o consentimento do usuário para coletar informações pessoais;
-Os titulares podem retificar, cancelar ou até solicitar a exclusão desses
dados;
- Criação da Autoridade Nacional de Proteção aos Dados (ANPD);
- Notificação obrigatória de qualquer incidente;
- Inspirada na G D P R (UE)
http://www.telesintese.com.br/facebook-paga-a-maior-multa-ja-registrada-por-violacao-de-dados-pessoais/
O que são dados
pessoais?
D ados pessoais
Qualquer informação
relacionada a pessoa natural
identificada ou identificável
D ados
Pessoais
Se ns íveis
Opinião
Política
Dado
referente à
saúde ou à
vida sexual
Filiação a sindicato
ou a organização
de caráter religioso,
filosófico ou político
Convicção
Religiosa
Origem
Étnica
Dados
Biomédicos
Dados
genéticos
Origem
Racial
Papéis na LGPD
- Titular
- Autoridade Nacional de Proteção de Dados (ANPD)
- Controlador
- Operador
- Encarregado de Proteção de Dados
Titular
Pessoa natural a quem se
referem os dados pessoais que
são objeto de tratamento.
Autoridade Nacional
de Proteção de Dados
●
Órgão Federal
Zelar pela proteção dos dados pessoais
Elaborar diretrizes para a Política
Nacional de Proteção de Dados Pessoais
e da Privacidade
Aplicar sanções em caso de tratamento
de dados feito de forma ilegítima.
●
●
●
Controlador
Pessoa natural ou jurídica, de
direito público ou privado, a
quem competem as decisões
referentes ao tratamento de
dados pessoais.
Conhecimentos em Segurança
da informação, tecnologia e
compliance.
Operador
Pessoa natural ou jurídica, de
direito público ou privado, que
realiza o tratamento de dados
pessoais em nome do
controlador.
Encarregado de
Proteção de Dados
Pessoa indicada pelo controlador
e operador para atuar como
canal de comunicação entre o
controlador, os titulares dos
dados e a Autoridade Nacional
de Proteção de Dados (ANPD);
Data Protection Officer
https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/
https://www.xpositum.com.br/ciclo-de-vida-dos-dados-e-lgp
Ciclo de vida
dos dados
O que a LGPD entende por
tratamento de dados?
●
●
●
●
●
●
●
●
●
●
Coleta
Produção
Recepção
Classificação
Utilização
Acesso
Reprodução
Transmissão
Distribuição
Processamento
●
●
●
●
●
●
●
●
●
Tratamento de Dados
 Arquivamento Arm azenam ento Eliminação
 Avaliação ou controle da informação Modificação
 Com unicação Transferência
 Difusão Extração
10 PRINCÍPIOS DO TRATAMENTO DE
DADOS – Art 7º
Finalidade
Transparência
Adequação
S eg urança
Necessidade
Prevenção
Livre Acesso
Não
Discriminação
Qualidade dos
dados
Responsabiliz
ação e
Prestação
de Contas
Incidentes de Segurança
(Data Breach)
Quando comunicar?
-Incidente de segurança que possa acarretar
risco ou dano relevante aos Titulares
- Em prazo razoável
- À ANPD e aos titulares afetados
Conteúdo mínimo da comunicação:
- Descrição da natureza dos dados
- Informações sobre os titulares envolvidos
-Medidas técnicas e de segurança de
proteção adotadas
- Riscos relacionados ao incidente
-Motivo da demora caso comunicação não
imediata
- Medidas adotadas para reverter ou mitigar
Sanções
I.- advertência, com indicação de prazo para
adoção de medidas corretivas;
II.- multa simples, de até 2 % (dois por cento) do
faturamento da pessoa jurídica de direito privado,
grupo ou conglomerado no Brasil no seu último
exercício, excluídos os tributos, limitada, no total,
a R$ 50.000.000,00 (cinquenta milhões de reais)
por infração;
III.- multa diária, observado o limite total a que se
refere o inciso II;
IV.- publicização da infração após
devidamente apurada e confirmada a sua
ocorrência;
V.- bloqueio dos dados pessoais a que se refere a
infração até a sua regularização;
VI.- eliminação dos dados pessoais a que se refere
a infração;
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
●
●
●
●
●
●
O fim dos “termos de uso que
ninguém lê”
Mais controle do usuário sobre
seus próprios dados
Mais controle sobre como
farmácias usam seu CPF e dados
de saúde
Mecanismos claros em caso de
vazamentos de dados pessoais
Suas emoções não poderão ser
coletadas e vendidas em
espaços abertos
Portabilidade de dados pessoais
●
●
●
●
Condomínios residenciais precisarão
discutir sobre reconhecimento da digital
para controlar a entrada no prédio
Sem obscuridades: os consumidores
terão livre acesso a sua pontuação de
crédito, como ela foi calculada e quais
dados foram utilizados
Fim da bonança dos testes de internet
Diferenciação de preços em compra
online somente com consentimento do
consumidor
O que muda na sua vida?
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
O que muda na sua vida
[+T.I.]
Códigos carregam propostas políticas
- Estabelecem permissões e restrições
- Logo regulam o [ciber]espaço
Privacy by Design (PbD)
-Construir a cultura protetiva à privacidade no
desenho dos produtos
-Ex: é adequado que aplicativos de lanterna
coletem dados de geolocalização?
Machine Learning
Atualizar seus termos de uso
-Deixar claro para o usuário o tipo de
informação a ser coletada dele, bem como a
finalidade desse uso
Anonimizar os dados obtidos dos usuários
- Dado deixa de ser Pessoal
Utilização de bases de dados públicas
Atenção com troca de dados entre
empresas e parceiras
L G P D
FATO ou FAKE???
 A Lei Geral de Proteção de Dados não terá eficácia real
 FAKE! ANPD irá zelar pelo cumprimento da lei
 A Lei Geral de Proteção de Dados revogará as outras normas
envolvendo proteção de dados em vigor no Brasil
 FAKE! Continuam valendo Marco Civil da Internet, a Lei do Cadastro Positivo, o Código de
Defesa do Consumidor, dentre outras.
 A LGDP abrange somente os dados de pessoas naturais
 FATO !
 A LGPD somente protege os dados pessoais que circulam no meio
digital
 FAKE! Visa a proteção tantos dos dados mantidos em meios físicos quanto digitais
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
L G P D
 A implementação desta lei na minha empresa será simples e rápida
 FAKE ^ 1024
 Em caso de incidentes envolvendo dados pessoais, as únicas
penalidades que posso receber são as administrativas
 FAKE! Também poderão ser alvos de ações judiciais demandadas pelos titulares dos
dados pessoais, em razão de possíveis danos morais ou materiais sofridos
 Advertências e multa de até 2 % do faturamento da pessoa jurídica,
limitada a R$ 50 milhões por infração, são algumas das sanções
administrativas que a Autoridade nacional poderá aplicar em caso
de descumprimento dos dispositivos da lei
 FATO!
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
FATO ou FAKE???
L G P D
 Na Europa, diversas multas já foram aplicadas pelo fato das
empresas não estarem em compliance com a lei
 FATO !
 Minha empresa é de pequeno porte e por este motivo não
preciso me adequar
 FAKE! Não importa o porte da empresa! Agravante: Afetará compartilhamento de
dados
 Um documento afirmando que a organização está em
compliance com a LGPD será suficiente para afastar qualquer
penalidade decorrente da sua violação
 FAKE! Mudança de cultura + Engajamento!
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
FATO ou FAKE???
M a ntenha-se
informado!!!
@podcastdt – Direito e Tecnologia
https://podtail.com/pt-BR/podcast/direito-e-tecnologia/
Escola Virtual
https://www.escolavirtual.gov.br
Centro de Estudos, Resposta e
Tratamento de Incidentes de
Segurança no Brasil (CERT.br)
https://www.cert.br/
Obrigado!!!!
E-mail: aulacidrone@outlook.com
Mande as atividades feitas neste e-mail acima

Mais conteúdo relacionado

Semelhante a A importância da Segurança da Informação e os impactos da LGPD

EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfssusera7d631
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?WordCamp Floripa
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)Joao Galdino Mello de Souza
 
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia CicarelliCNseg
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecVinicius Carneiro
 
A Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosA Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosRafael Pellon
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Embratel
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalRenato Monteiro
 
LGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosLGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosFellipe Guimarães
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
 
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaWorkshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaCNseg
 
GDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationBonoBee
 
LGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPLGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPThiago Santiago
 
Idec_Privacidade Google Camara_11abr12
Idec_Privacidade Google Camara_11abr12Idec_Privacidade Google Camara_11abr12
Idec_Privacidade Google Camara_11abr12Guilherme Varella
 
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...ExpoGestão
 

Semelhante a A importância da Segurança da Informação e os impactos da LGPD (20)

EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraec
 
A Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosA Insustentável Leveza dos Dados
A Insustentável Leveza dos Dados
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...
 
LGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de segurosLGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de seguros
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
 
LGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosLGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dados
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaWorkshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
 
GDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection Regulation
 
LGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAPLGPD - Webinar Cloudera e FIAP
LGPD - Webinar Cloudera e FIAP
 
Idec_Privacidade Google Camara_11abr12
Idec_Privacidade Google Camara_11abr12Idec_Privacidade Google Camara_11abr12
Idec_Privacidade Google Camara_11abr12
 
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
 

Mais de Cidrone

Restauração de PC velho para tornalo me.
Restauração de PC velho para tornalo me.Restauração de PC velho para tornalo me.
Restauração de PC velho para tornalo me.Cidrone
 
Melhorias do Hardware reliazado por alun
Melhorias do Hardware reliazado por alunMelhorias do Hardware reliazado por alun
Melhorias do Hardware reliazado por alunCidrone
 
Aula 5 - Sistemas OperacionaisSSSSS.pptx
Aula 5 - Sistemas OperacionaisSSSSS.pptxAula 5 - Sistemas OperacionaisSSSSS.pptx
Aula 5 - Sistemas OperacionaisSSSSS.pptxCidrone
 
ALGORITIMOS 01 PARA INICIANANTES EM LI C
ALGORITIMOS 01 PARA INICIANANTES EM LI CALGORITIMOS 01 PARA INICIANANTES EM LI C
ALGORITIMOS 01 PARA INICIANANTES EM LI CCidrone
 
MODELO OSI E ISO DESMOSTRAÇÃO DE MODELOS
MODELO OSI E ISO DESMOSTRAÇÃO DE MODELOSMODELO OSI E ISO DESMOSTRAÇÃO DE MODELOS
MODELO OSI E ISO DESMOSTRAÇÃO DE MODELOSCidrone
 
PARTIÇOES DE DISCOS DE COMPUTADORES HDDS
PARTIÇOES DE DISCOS DE COMPUTADORES HDDSPARTIÇOES DE DISCOS DE COMPUTADORES HDDS
PARTIÇOES DE DISCOS DE COMPUTADORES HDDSCidrone
 
MONITORAMENTO DE REDES DE COMPUATDORES TRABALHO
MONITORAMENTO DE REDES DE COMPUATDORES TRABALHOMONITORAMENTO DE REDES DE COMPUATDORES TRABALHO
MONITORAMENTO DE REDES DE COMPUATDORES TRABALHOCidrone
 
TRABALHO EM GRUPO.pptx
TRABALHO EM GRUPO.pptxTRABALHO EM GRUPO.pptx
TRABALHO EM GRUPO.pptxCidrone
 
Apresentação1 hy.pptx
Apresentação1 hy.pptxApresentação1 hy.pptx
Apresentação1 hy.pptxCidrone
 
Monitoramento de redes de computadores 2.pptx
Monitoramento de redes de computadores 2.pptxMonitoramento de redes de computadores 2.pptx
Monitoramento de redes de computadores 2.pptxCidrone
 
arquitcomputeso-3-introducao-180323204952.pptx
arquitcomputeso-3-introducao-180323204952.pptxarquitcomputeso-3-introducao-180323204952.pptx
arquitcomputeso-3-introducao-180323204952.pptxCidrone
 
AULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptx
AULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptxAULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptx
AULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptxCidrone
 
apresentção do cauaaaaaaan.pptx
apresentção do cauaaaaaaan.pptxapresentção do cauaaaaaaan.pptx
apresentção do cauaaaaaaan.pptxCidrone
 
8-PowerPoint Completo aula.pptx
8-PowerPoint Completo aula.pptx8-PowerPoint Completo aula.pptx
8-PowerPoint Completo aula.pptxCidrone
 
ATIVIDADE PARA CASA.pptx
ATIVIDADE PARA CASA.pptxATIVIDADE PARA CASA.pptx
ATIVIDADE PARA CASA.pptxCidrone
 
Aula S.O.R. - Visao Geral.pptx
Aula S.O.R. - Visao Geral.pptxAula S.O.R. - Visao Geral.pptx
Aula S.O.R. - Visao Geral.pptxCidrone
 
Mind Maps by Slidesgo.pptx
Mind Maps by Slidesgo.pptxMind Maps by Slidesgo.pptx
Mind Maps by Slidesgo.pptxCidrone
 
Recapitulação do problema.pptx
Recapitulação do problema.pptxRecapitulação do problema.pptx
Recapitulação do problema.pptxCidrone
 
INTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptx
INTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptxINTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptx
INTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptxCidrone
 
ARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptx
ARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptxARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptx
ARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptxCidrone
 

Mais de Cidrone (20)

Restauração de PC velho para tornalo me.
Restauração de PC velho para tornalo me.Restauração de PC velho para tornalo me.
Restauração de PC velho para tornalo me.
 
Melhorias do Hardware reliazado por alun
Melhorias do Hardware reliazado por alunMelhorias do Hardware reliazado por alun
Melhorias do Hardware reliazado por alun
 
Aula 5 - Sistemas OperacionaisSSSSS.pptx
Aula 5 - Sistemas OperacionaisSSSSS.pptxAula 5 - Sistemas OperacionaisSSSSS.pptx
Aula 5 - Sistemas OperacionaisSSSSS.pptx
 
ALGORITIMOS 01 PARA INICIANANTES EM LI C
ALGORITIMOS 01 PARA INICIANANTES EM LI CALGORITIMOS 01 PARA INICIANANTES EM LI C
ALGORITIMOS 01 PARA INICIANANTES EM LI C
 
MODELO OSI E ISO DESMOSTRAÇÃO DE MODELOS
MODELO OSI E ISO DESMOSTRAÇÃO DE MODELOSMODELO OSI E ISO DESMOSTRAÇÃO DE MODELOS
MODELO OSI E ISO DESMOSTRAÇÃO DE MODELOS
 
PARTIÇOES DE DISCOS DE COMPUTADORES HDDS
PARTIÇOES DE DISCOS DE COMPUTADORES HDDSPARTIÇOES DE DISCOS DE COMPUTADORES HDDS
PARTIÇOES DE DISCOS DE COMPUTADORES HDDS
 
MONITORAMENTO DE REDES DE COMPUATDORES TRABALHO
MONITORAMENTO DE REDES DE COMPUATDORES TRABALHOMONITORAMENTO DE REDES DE COMPUATDORES TRABALHO
MONITORAMENTO DE REDES DE COMPUATDORES TRABALHO
 
TRABALHO EM GRUPO.pptx
TRABALHO EM GRUPO.pptxTRABALHO EM GRUPO.pptx
TRABALHO EM GRUPO.pptx
 
Apresentação1 hy.pptx
Apresentação1 hy.pptxApresentação1 hy.pptx
Apresentação1 hy.pptx
 
Monitoramento de redes de computadores 2.pptx
Monitoramento de redes de computadores 2.pptxMonitoramento de redes de computadores 2.pptx
Monitoramento de redes de computadores 2.pptx
 
arquitcomputeso-3-introducao-180323204952.pptx
arquitcomputeso-3-introducao-180323204952.pptxarquitcomputeso-3-introducao-180323204952.pptx
arquitcomputeso-3-introducao-180323204952.pptx
 
AULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptx
AULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptxAULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptx
AULA 01 INTRODUÇÃO A REDES DE COMPUTADORES.pptx
 
apresentção do cauaaaaaaan.pptx
apresentção do cauaaaaaaan.pptxapresentção do cauaaaaaaan.pptx
apresentção do cauaaaaaaan.pptx
 
8-PowerPoint Completo aula.pptx
8-PowerPoint Completo aula.pptx8-PowerPoint Completo aula.pptx
8-PowerPoint Completo aula.pptx
 
ATIVIDADE PARA CASA.pptx
ATIVIDADE PARA CASA.pptxATIVIDADE PARA CASA.pptx
ATIVIDADE PARA CASA.pptx
 
Aula S.O.R. - Visao Geral.pptx
Aula S.O.R. - Visao Geral.pptxAula S.O.R. - Visao Geral.pptx
Aula S.O.R. - Visao Geral.pptx
 
Mind Maps by Slidesgo.pptx
Mind Maps by Slidesgo.pptxMind Maps by Slidesgo.pptx
Mind Maps by Slidesgo.pptx
 
Recapitulação do problema.pptx
Recapitulação do problema.pptxRecapitulação do problema.pptx
Recapitulação do problema.pptx
 
INTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptx
INTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptxINTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptx
INTRODUÇÃO À ARQUITETURA DE COMPUTADORES.pptx
 
ARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptx
ARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptxARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptx
ARQUITETURAA DE COMPUTADORES PLACA MAÃE.pptx
 

A importância da Segurança da Informação e os impactos da LGPD

  • 1. A importância da Segurança da Informação e os impactos da LGPD
  • 2. Qual foi a última vez que você trocou a senha do seu e- mail?
  • 3. 9 5 % dos brasileiros usam senhas fracas para proteção de dados.
  • 4. Estamos seguros # s q n 2 3 % Seu nome ou o nome de alguém da família 1 4 % Seu aniversário 9 % Palavras relacionadas ao seu hobby 8 % O nome do seu animal de estimação 6 % O nome do seu livro ou filme favorito 5 % Nomes de celebridades 4 % O nome do site, no qual usa a senha 3 % Dados do endereço residencial Fonte: Pesquisa AVAST
  • 5. 10 senhas + usadas 123456 123456789 111111 password qwerty abc123 12345678 password1 1234567 123123 Fonte: https://github.com/danielmiessler/SecLists/
  • 6. O que é Segurança da Informação?
  • 7. D IC S Conhecim ento Idéia Interpretação D ado Palavra Imagem Número Informação Organização Processamento S abedoria Aplicação Contexto
  • 8. Os prejuízos por incidentes envolvendo informações podem ser incalculáveis e até decretar o fim de uma organização.
  • 9. Você nunca verá Roberto Carlos de bermuda Cabeça de bacalhau Entrevistado do Ibope Sistema 1 0 0 % seguro
  • 10.
  • 11. Princípios da Segurança da Informação - Confidencialidade - Integridade - Disponibilidade - Autenticidade - Irretratabilidade
  • 12. Confidencialidade  É uma característica da informação que diz respeito ao direito de acesso.  Garantir que a informação esteja acessível apenas para pessoas/ organizações que tenham permissão de acesso, prevenindo, assim, revelação n ã o
  • 13. Integ ridade É uma característica da informação que diz respeito à sua exatidão. Garantir que a informação seja alterada somente por pessoas autorizadas e em situações que efetivamente demandem a alteração legítima.
  • 14. Autenticidade  Diz respeito à certeza d a origem da informação.  Garantir que a informação provem da fonte anunciada e que não foi alvo de mutação ao longo de sua transmissão
  • 15. Então você está dizendo que devo abrir um anexo para ter meu reembolso em dinheiro
  • 16. Irretratabilidade Diz respeito à garantia de que o autor de determinada ação não possa negar tal ação. Garantir meios que identifique inequivocamente o autor de uma ação.
  • 17. Disponibilidade  Garantir que a informação esteja disponível, sempre que necessário, aos usuários e/ou sistemas associados que tenham direito de acesso a ela.
  • 18. Como podemos garantir a segurança da informação? (ou no mínimo mitigar os riscos)
  • 19. Criptografia Arte de escrever mensagens em forma cifrada Conjunto de regras que visa codificar a informação de forma que só o emissor e o receptor consiga decifrá-la [x] Confidencialidade [x] Integridade [ ] Disponibilidade [x] Autenticidade [x] Irretratabilidade
  • 20. Tipos de Chaves Simétricas A mesma chave é utilizada tanto pelo emissor quanto por quem recebe a informação. Não é recomendado uso para informações sensíveis Assimétricas Uma chave privada e outra pública. Pública: chave de codificação e enviada a quem for lhe mandar informações. Privada: chave secreta para a decodificação.
  • 21. Segurança da informação é responsabilidade de todos
  • 22.
  • 23.
  • 24. E no Brasil? O que se tem feito pela proteção de nossos dados?
  • 25. Lei Geral de Proteção de Dados Pessoais http://www.planalto.gov.br/ccivil_ 03/_ato2015-2018/2018/lei/ L13709.htm
  • 26. Principais pontos da LGPD - Aplicada a todos os setores da economia; -Possui aplicação extraterritorial, ou seja, toda empresa que tiver negócios no país deve se adequar a ela; -Necessário o consentimento do usuário para coletar informações pessoais; -Os titulares podem retificar, cancelar ou até solicitar a exclusão desses dados; - Criação da Autoridade Nacional de Proteção aos Dados (ANPD); - Notificação obrigatória de qualquer incidente; - Inspirada na G D P R (UE)
  • 27.
  • 29. O que são dados pessoais?
  • 30. D ados pessoais Qualquer informação relacionada a pessoa natural identificada ou identificável
  • 31. D ados Pessoais Se ns íveis Opinião Política Dado referente à saúde ou à vida sexual Filiação a sindicato ou a organização de caráter religioso, filosófico ou político Convicção Religiosa Origem Étnica Dados Biomédicos Dados genéticos Origem Racial
  • 32. Papéis na LGPD - Titular - Autoridade Nacional de Proteção de Dados (ANPD) - Controlador - Operador - Encarregado de Proteção de Dados
  • 33. Titular Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
  • 34. Autoridade Nacional de Proteção de Dados ● Órgão Federal Zelar pela proteção dos dados pessoais Elaborar diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade Aplicar sanções em caso de tratamento de dados feito de forma ilegítima. ● ● ●
  • 35. Controlador Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Conhecimentos em Segurança da informação, tecnologia e compliance.
  • 36. Operador Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
  • 37. Encarregado de Proteção de Dados Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD); Data Protection Officer
  • 40. O que a LGPD entende por tratamento de dados?
  • 41. ● ● ● ● ● ● ● ● ● ● Coleta Produção Recepção Classificação Utilização Acesso Reprodução Transmissão Distribuição Processamento ● ● ● ● ● ● ● ● ● Tratamento de Dados  Arquivamento Arm azenam ento Eliminação  Avaliação ou controle da informação Modificação  Com unicação Transferência  Difusão Extração
  • 42. 10 PRINCÍPIOS DO TRATAMENTO DE DADOS – Art 7º Finalidade Transparência Adequação S eg urança Necessidade Prevenção Livre Acesso Não Discriminação Qualidade dos dados Responsabiliz ação e Prestação de Contas
  • 43. Incidentes de Segurança (Data Breach) Quando comunicar? -Incidente de segurança que possa acarretar risco ou dano relevante aos Titulares - Em prazo razoável - À ANPD e aos titulares afetados Conteúdo mínimo da comunicação: - Descrição da natureza dos dados - Informações sobre os titulares envolvidos -Medidas técnicas e de segurança de proteção adotadas - Riscos relacionados ao incidente -Motivo da demora caso comunicação não imediata - Medidas adotadas para reverter ou mitigar
  • 44. Sanções I.- advertência, com indicação de prazo para adoção de medidas corretivas; II.- multa simples, de até 2 % (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração; III.- multa diária, observado o limite total a que se refere o inciso II; IV.- publicização da infração após devidamente apurada e confirmada a sua ocorrência; V.- bloqueio dos dados pessoais a que se refere a infração até a sua regularização; VI.- eliminação dos dados pessoais a que se refere a infração; https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 45. ● ● ● ● ● ● O fim dos “termos de uso que ninguém lê” Mais controle do usuário sobre seus próprios dados Mais controle sobre como farmácias usam seu CPF e dados de saúde Mecanismos claros em caso de vazamentos de dados pessoais Suas emoções não poderão ser coletadas e vendidas em espaços abertos Portabilidade de dados pessoais ● ● ● ● Condomínios residenciais precisarão discutir sobre reconhecimento da digital para controlar a entrada no prédio Sem obscuridades: os consumidores terão livre acesso a sua pontuação de crédito, como ela foi calculada e quais dados foram utilizados Fim da bonança dos testes de internet Diferenciação de preços em compra online somente com consentimento do consumidor O que muda na sua vida? https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 46. O que muda na sua vida [+T.I.] Códigos carregam propostas políticas - Estabelecem permissões e restrições - Logo regulam o [ciber]espaço Privacy by Design (PbD) -Construir a cultura protetiva à privacidade no desenho dos produtos -Ex: é adequado que aplicativos de lanterna coletem dados de geolocalização?
  • 47. Machine Learning Atualizar seus termos de uso -Deixar claro para o usuário o tipo de informação a ser coletada dele, bem como a finalidade desse uso Anonimizar os dados obtidos dos usuários - Dado deixa de ser Pessoal Utilização de bases de dados públicas Atenção com troca de dados entre empresas e parceiras
  • 48. L G P D FATO ou FAKE???  A Lei Geral de Proteção de Dados não terá eficácia real  FAKE! ANPD irá zelar pelo cumprimento da lei  A Lei Geral de Proteção de Dados revogará as outras normas envolvendo proteção de dados em vigor no Brasil  FAKE! Continuam valendo Marco Civil da Internet, a Lei do Cadastro Positivo, o Código de Defesa do Consumidor, dentre outras.  A LGDP abrange somente os dados de pessoas naturais  FATO !  A LGPD somente protege os dados pessoais que circulam no meio digital  FAKE! Visa a proteção tantos dos dados mantidos em meios físicos quanto digitais https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
  • 49. L G P D  A implementação desta lei na minha empresa será simples e rápida  FAKE ^ 1024  Em caso de incidentes envolvendo dados pessoais, as únicas penalidades que posso receber são as administrativas  FAKE! Também poderão ser alvos de ações judiciais demandadas pelos titulares dos dados pessoais, em razão de possíveis danos morais ou materiais sofridos  Advertências e multa de até 2 % do faturamento da pessoa jurídica, limitada a R$ 50 milhões por infração, são algumas das sanções administrativas que a Autoridade nacional poderá aplicar em caso de descumprimento dos dispositivos da lei  FATO! https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados FATO ou FAKE???
  • 50. L G P D  Na Europa, diversas multas já foram aplicadas pelo fato das empresas não estarem em compliance com a lei  FATO !  Minha empresa é de pequeno porte e por este motivo não preciso me adequar  FAKE! Não importa o porte da empresa! Agravante: Afetará compartilhamento de dados  Um documento afirmando que a organização está em compliance com a LGPD será suficiente para afastar qualquer penalidade decorrente da sua violação  FAKE! Mudança de cultura + Engajamento! https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados FATO ou FAKE???
  • 51. M a ntenha-se informado!!! @podcastdt – Direito e Tecnologia https://podtail.com/pt-BR/podcast/direito-e-tecnologia/ Escola Virtual https://www.escolavirtual.gov.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) https://www.cert.br/
  • 52. Obrigado!!!! E-mail: aulacidrone@outlook.com Mande as atividades feitas neste e-mail acima