SlideShare uma empresa Scribd logo
1 de 53
Baixar para ler offline
A importância da
Segurança da Informação
e os impactos da LGPD
Eliézer Zarpelão
Eliézer Zarpelão
Co-Fundador e Arquiteto de Software - ZarpSystem
Professor – UNAERP
Embaixador – Google Developer Group Campinas
Mestrado - IC / Unicamp (em curso)
Especialização em Eng. de Software - IC / Unicamp
Graduação em Sistemas de Informação - ICMC / USP
Técnico em Informática - COTUCA / Unicamp
Qual foi a última
vez que você trocou
a senha do seu e-
mail?
95% dos brasileiros
usam senhas fracas
para proteção de dados.
Estamos seguros
#sqn
23% Seu nome ou o nome de alguém da família
14% Seu aniversário
9% Palavras relacionadas ao seu hobby
8% O nome do seu animal de estimação
6% O nome do seu livro ou filme favorito
5% Nomes de celebridades
4% O nome do site, no qual usa a senha
3% Dados do endereço residencial
Fonte: Pesquisa AVAST
10 senhas + usadas
123456
123456789
111111
password
qwerty
abc123
12345678
password1
1234567
123123
Fonte: https://github.com/danielmiessler/SecLists/
O que é Segurança
da Informação?
DICS
Conhecimento
Idéia
Interpretação
Dado
Palavra
Imagem
Número
Informação
Organização
Processamento
Sabedoria
Aplicação
Contexto
Os prejuízos por
incidentes envolvendo
informações podem ser
incalculáveis e até
decretar o fim de
uma organização.
Você nunca verá
Roberto Carlos de bermuda
Cabeça de bacalhau
Entrevistado do Ibope
Sistema 100% seguro
Princípios da Segurança da Informação
- Confidencialidade
- Integridade
- Disponibilidade
- Autenticidade
- Irretratabilidade
Confidencialidade
É uma característica da
informação que diz respeito ao
direito de acesso.
Garantir que a informação esteja
acessível apenas para pessoas/
organizações que tenham
permissão de acesso,
prevenindo, assim, revelação
não autorizada.
Integridade
É uma característica da
informação que diz respeito à
sua exatidão.
Garantir que a informação seja
alterada somente por pessoas
autorizadas e em situações que
efetivamente demandem a
alteração legítima.
Autenticidade
Diz respeito à certeza da
origem da informação.
Garantir que a informação
provem da fonte anunciada e
que não foi alvo de mutação ao
longo de sua transmissão
Irretratabilidade
Diz respeito à garantia de que o
autor de determinada ação não
possa negar tal ação.
Garantir meios que identifique
inequivocamente o autor de uma
ação.
Disponibilidade
Garantir que a informação esteja
disponível, sempre que
necessário, aos usuários e/ou
sistemas associados que tenham
direito de acesso a ela.
Como podemos garantir a
segurança da informação?
(ou no mínimo mitigar os riscos)
Criptografia
Arte de escrever mensagens em
forma cifrada
Conjunto de regras que visa
codificar a informação de forma
que só o emissor e o receptor
consiga decifrá-la
[x] Confidencialidade
[x] Integridade
[ ] Disponibilidade
[x] Autenticidade
[x] Irretratabilidade
Tipos de Chaves
Simétricas
A mesma chave é utilizada tanto
pelo emissor quanto por quem
recebe a informação.
Não é recomendado uso para
informações sensíveis
Assimétricas
Uma chave privada e outra pública.
Pública: chave de codificação e
enviada a quem for lhe mandar
informações.
Privada: chave secreta para a
decodificação.
E no Brasil?
O que se tem feito pela
proteção de nossos dados?
Lei Geral de
Proteção de
Dados
Pessoais
http://www.planalto.gov.br/ccivil_
03/_ato2015-2018/2018/lei/
L13709.htm
Principais pontos da LGPD
- Aplicada a todos os setores da economia;
- Possui aplicação extraterritorial, ou seja, toda empresa que tiver
negócios no país deve se adequar a ela;
- Necessário o consentimento do usuário para coletar informações
pessoais;
- Os titulares podem retificar, cancelar ou até solicitar a exclusão
desses dados;
- Criação da Autoridade Nacional de Proteção aos Dados (ANPD);
- Notificação obrigatória de qualquer incidente;
- Inspirada na GDPR (UE)
http://www.telesintese.com.br/facebook-paga-a-maior-multa-ja-registrada-por-violacao-de-dados-pessoais/
O que são dados
pessoais?
Dados pessoais
Qualquer informação
relacionada a pessoa natural
identificada ou identificável
Dados
Pessoais
Sensíveis
Opinião
Política
Dado
referente à
saúde ou à
vida sexual
Filiação a sindicato
ou a organização
de caráter religioso,
filosófico ou político
Convicção
Religiosa
Origem
Étnica
Dados
Biomédicos
Dados
genéticos
Origem
Racial
Papéis na LGPD
- Titular
- Autoridade Nacional de Proteção de Dados (ANPD)
- Controlador
- Operador
- Encarregado de Proteção de Dados
Titular
Pessoa natural a quem se
referem os dados pessoais que
são objeto de tratamento.
Autoridade Nacional
de Proteção de Dados
●
Órgão Federal
●
Zelar pela proteção dos dados pessoais
●
Elaborar diretrizes para a Política
Nacional de Proteção de Dados Pessoais
e da Privacidade
●
Aplicar sanções em caso de tratamento
de dados feito de forma ilegítima.
Controlador
Pessoa natural ou jurídica, de
direito público ou privado, a
quem competem as decisões
referentes ao tratamento de
dados pessoais.
Conhecimentos em Segurança
da informação, tecnologia e
compliance.
Operador
Pessoa natural ou jurídica, de
direito público ou privado, que
realiza o tratamento de dados
pessoais em nome do
controlador.
Encarregado de
Proteção de Dados
Pessoa indicada pelo controlador
e operador para atuar como
canal de comunicação entre o
controlador, os titulares dos
dados e a Autoridade Nacional
de Proteção de Dados (ANPD);
Data Protection Officer
https://www.infranewstelecom.com.br/controlador-operador-encarregado-quem-e-quem-na-lgpd/
https://www.xpositum.com.br/ciclo-de-vida-dos-dados-e-lgp
Ciclo de vida
dos dados
O que a LGPD entende por
tratamento de dados?
●
Coleta
●
Produção
●
Recepção
●
Classificação
●
Utilização
●
Acesso
●
Reprodução
●
Transmissão
●
Distribuição
●
Processamento
●
Arquivamento
●
Armazenamento
●
Eliminação
●
Avaliação ou controle da informação
●
Modificação
●
Comunicação
●
Transferência
●
Difusão
●
Extração
Tratamento de Dados
10 PRINCÍPIOS DO TRATAMENTO DE DADOS – Art 7º
Finalidade
Transparência
Adequação
Segurança
Necessidade
Prevenção
Livre Acesso
Não
Discriminação
Qualidade
dos
dados
Responsabilização
e
Prestação de
Contas
Incidentes de Segurança
(Data Breach)
Quando comunicar?
- Incidente de segurança que possa acarretar
risco ou dano relevante aos Titulares
- Em prazo razoável
- À ANPD e aos titulares afetados
Conteúdo mínimo da comunicação:
- Descrição da natureza dos dados
- Informações sobre os titulares envolvidos
- Medidas técnicas e de segurança de
proteção adotadas
- Riscos relacionados ao incidente
- Motivo da demora caso comunicação não
imediata
- Medidas adotadas para reverter ou mitigar
Sanções
I - advertência, com indicação de prazo para
adoção de medidas corretivas;
II - multa simples, de até 2% (dois por cento) do
faturamento da pessoa jurídica de direito privado,
grupo ou conglomerado no Brasil no seu último
exercício, excluídos os tributos, limitada, no total,
a R$ 50.000.000,00 (cinquenta milhões de reais)
por infração;
III - multa diária, observado o limite total a que se
refere o inciso II;
IV - publicização da infração após
devidamente apurada e confirmada a sua
ocorrência;
V - bloqueio dos dados pessoais a que se refere a
infração até a sua regularização;
VI - eliminação dos dados pessoais a que se refere
a infração;
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
●
O fim dos “termos de uso que
ninguém lê”
●
Mais controle do usuário sobre
seus próprios dados
●
Mais controle sobre como
farmácias usam seu CPF e dados
de saúde
●
Mecanismos claros em caso de
vazamentos de dados pessoais
●
Suas emoções não poderão ser
coletadas e vendidas em
espaços abertos
●
Portabilidade de dados pessoais
●
Condomínios residenciais precisarão
discutir sobre reconhecimento da digital
para controlar a entrada no prédio
●
Sem obscuridades: os consumidores
terão livre acesso a sua pontuação de
crédito, como ela foi calculada e quais
dados foram utilizados
●
Fim da bonança dos testes de internet
●
Diferenciação de preços em compra
online somente com consentimento do
consumidor
O que muda na sua vida?
https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
O que muda na sua vida
[+T.I.]
Códigos carregam propostas políticas
- Estabelecem permissões e restrições
- Logo regulam o [ciber]espaço
Privacy by Design (PbD)
- Construir a cultura protetiva à privacidade no
desenho dos produtos
- Ex: é adequado que aplicativos de lanterna
coletem dados de geolocalização?
Machine Learning
Atualizar seus termos de uso
- Deixar claro para o usuário o tipo de
informação a ser coletada dele, bem como a
finalidade desse uso
Anonimizar os dados obtidos dos usuários
- Dado deixa de ser Pessoal
Utilização de bases de dados públicas
Atenção com troca de dados entre
empresas e parceiras
L G P D
FATO ou FAKE???
 A Lei Geral de Proteção de Dados não terá eficácia real
 FAKE! ANPD irá zelar pelo cumprimento da lei
 A Lei Geral de Proteção de Dados revogará as outras normas
envolvendo proteção de dados em vigor no Brasil
 FAKE! Continuam valendo Marco Civil da Internet, a Lei do Cadastro Positivo, o Código de
Defesa do Consumidor, dentre outras.
 A LGDP abrange somente os dados de pessoas naturais
 FATO!
 A LGPD somente protege os dados pessoais que circulam no meio
digital
 FAKE! Visa a proteção tantos dos dados mantidos em meios físicos quanto digitais
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
L G P D
 A implementação desta lei na minha empresa será simples e rápida
 FAKE ^ 1024
 Em caso de incidentes envolvendo dados pessoais, as únicas
penalidades que posso receber são as administrativas
 FAKE! Também poderão ser alvos de ações judiciais demandadas pelos titulares dos
dados pessoais, em razão de possíveis danos morais ou materiais sofridos
 Advertências e multa de até 2% do faturamento da pessoa jurídica,
limitada a R$ 50 milhões por infração, são algumas das sanções
administrativas que a Autoridade nacional poderá aplicar em caso
de descumprimento dos dispositivos da lei
 FATO!
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
FATO ou FAKE???
L G P D
 Na Europa, diversas multas já foram aplicadas pelo fato das
empresas não estarem em compliance com a lei
 FATO!
 Minha empresa é de pequeno porte e por este motivo não
preciso me adequar
 FAKE! Não importa o porte da empresa! Agravante: Afetará compartilhamento de
dados
 Um documento afirmando que a organização está em
compliance com a LGPD será suficiente para afastar qualquer
penalidade decorrente da sua violação
 FAKE! Mudança de cultura + Engajamento!
https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
FATO ou FAKE???
Mantenha-se
informado!!!
@podcastdt – Direito e Tecnologia
https://podtail.com/pt-BR/podcast/direito-e-tecnologia/
Escola Virtual
https://www.escolavirtual.gov.br
Centro de Estudos, Resposta e
Tratamento de Incidentes de
Segurança no Brasil (CERT.br)
https://www.cert.br/
Obrigado!!!!
ezarpelao@unaerp.br
eliezer.zarpelao@gmail.com
https://www.linkedin.com/in/eliezerzarpelao/

Mais conteúdo relacionado

Mais procurados

Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahpJarbasSouza7
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPDDouglas Siviotti
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...Wellington Monaco
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão DocumentalDaniel Gorita
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaRosalia Ometto
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...Wellington Monaco
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)Joao Galdino Mello de Souza
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...Wellington Monaco
 
Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês Rosalia Ometto
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...Wellington Monaco
 
Segurança da informação - Aula 7 - ISO 27002
Segurança da informação - Aula 7 - ISO 27002Segurança da informação - Aula 7 - ISO 27002
Segurança da informação - Aula 7 - ISO 27002Cleber Fonseca
 
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...Wellington Monaco
 

Mais procurados (20)

Cartilha lgpd anahp
Cartilha lgpd   anahpCartilha lgpd   anahp
Cartilha lgpd anahp
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
LGPD | VISÃO GERAL DE ADEQUAÇÃO CORPORATIVA A LEGISLAÇÃO DE PROTEÇÃO DE DADOS...
 
LGPD e Gestão Documental
LGPD e Gestão DocumentalLGPD e Gestão Documental
LGPD e Gestão Documental
 
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/ParaíbaLGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
LGPD na Saúde | Comissão de Direito Médico e da Saúde OAB/Paraíba
 
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
LGPD - LEI GERAL DE PROTEÇÃO DE DADOS - SGPD - SISTEMA DE GESTÃO DE PROTEÇÃO ...
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
LGPD | VISÃO GERAL | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO DE PROTE...
 
Privacidade By Design
Privacidade By DesignPrivacidade By Design
Privacidade By Design
 
Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês Dicas básicas LGPD sem juridiquês
Dicas básicas LGPD sem juridiquês
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
Boas Práticas em Segurança da Informação
Boas Práticas em Segurança da InformaçãoBoas Práticas em Segurança da Informação
Boas Práticas em Segurança da Informação
 
Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)Aula 3 - Política de Segurança da Informação (PSI)
Aula 3 - Política de Segurança da Informação (PSI)
 
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
LGPD | FASE-1: PREPARAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO D...
 
Segurança da informação - Aula 7 - ISO 27002
Segurança da informação - Aula 7 - ISO 27002Segurança da informação - Aula 7 - ISO 27002
Segurança da informação - Aula 7 - ISO 27002
 
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
LGPD | FASE-2: ORGANIZAÇÃO | JORNADA DE ADEQUAÇÃO | SGPD - SISTEMA DE GESTÃO ...
 
Fundamentos de Segurança da Informação
Fundamentos de Segurança da InformaçãoFundamentos de Segurança da Informação
Fundamentos de Segurança da Informação
 
Aula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da InformaçãoAula 1 - Introdução a Segurança da Informação
Aula 1 - Introdução a Segurança da Informação
 

Semelhante a A importância da Segurança da Informação e os impactos da LGPD

AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxCidrone
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneEliézer Zarpelão
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...BaltasarFernandes
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
 
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdfJorge Andrade
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Embratel
 
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia CicarelliCNseg
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfRafaelTICClinerp
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?WordCamp Floripa
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecVinicius Carneiro
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
LGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosLGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosFellipe Guimarães
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfssusera7d631
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...Renato Monteiro
 
A Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosA Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosRafael Pellon
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalRenato Monteiro
 
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...ExpoGestão
 
Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Kwanko
 

Semelhante a A importância da Segurança da Informação e os impactos da LGPD (20)

AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation One
 
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
 
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
 
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
01.GUIARAPIDOLPGDXXXXXXXXXXXXXXXXXXXX.pdf
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...
 
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli
 
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
LGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de segurosLGPD - Impactos para corretores de seguros
LGPD - Impactos para corretores de seguros
 
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
Amilton Justino apresenta GDPR/LGPD - A Solução está nos Plugins?
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraec
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
LGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dadosLGPDY - Lei Geral de proteção de dados
LGPDY - Lei Geral de proteção de dados
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
FIESP - Iniciativa privada - regular o uso de dados pessoais é bom para voce...
 
A Insustentável Leveza dos Dados
A Insustentável Leveza dos DadosA Insustentável Leveza dos Dados
A Insustentável Leveza dos Dados
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
 
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
ExpoGestão 2019 - Claudio Martinelli - Privacidade e segurança: a nova realid...
 
Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)
 

A importância da Segurança da Informação e os impactos da LGPD

  • 1. A importância da Segurança da Informação e os impactos da LGPD Eliézer Zarpelão
  • 2. Eliézer Zarpelão Co-Fundador e Arquiteto de Software - ZarpSystem Professor – UNAERP Embaixador – Google Developer Group Campinas Mestrado - IC / Unicamp (em curso) Especialização em Eng. de Software - IC / Unicamp Graduação em Sistemas de Informação - ICMC / USP Técnico em Informática - COTUCA / Unicamp
  • 3. Qual foi a última vez que você trocou a senha do seu e- mail?
  • 4. 95% dos brasileiros usam senhas fracas para proteção de dados.
  • 5. Estamos seguros #sqn 23% Seu nome ou o nome de alguém da família 14% Seu aniversário 9% Palavras relacionadas ao seu hobby 8% O nome do seu animal de estimação 6% O nome do seu livro ou filme favorito 5% Nomes de celebridades 4% O nome do site, no qual usa a senha 3% Dados do endereço residencial Fonte: Pesquisa AVAST
  • 6. 10 senhas + usadas 123456 123456789 111111 password qwerty abc123 12345678 password1 1234567 123123 Fonte: https://github.com/danielmiessler/SecLists/
  • 7. O que é Segurança da Informação?
  • 9. Os prejuízos por incidentes envolvendo informações podem ser incalculáveis e até decretar o fim de uma organização.
  • 10. Você nunca verá Roberto Carlos de bermuda Cabeça de bacalhau Entrevistado do Ibope Sistema 100% seguro
  • 11.
  • 12. Princípios da Segurança da Informação - Confidencialidade - Integridade - Disponibilidade - Autenticidade - Irretratabilidade
  • 13. Confidencialidade É uma característica da informação que diz respeito ao direito de acesso. Garantir que a informação esteja acessível apenas para pessoas/ organizações que tenham permissão de acesso, prevenindo, assim, revelação não autorizada.
  • 14. Integridade É uma característica da informação que diz respeito à sua exatidão. Garantir que a informação seja alterada somente por pessoas autorizadas e em situações que efetivamente demandem a alteração legítima.
  • 15. Autenticidade Diz respeito à certeza da origem da informação. Garantir que a informação provem da fonte anunciada e que não foi alvo de mutação ao longo de sua transmissão
  • 16.
  • 17. Irretratabilidade Diz respeito à garantia de que o autor de determinada ação não possa negar tal ação. Garantir meios que identifique inequivocamente o autor de uma ação.
  • 18. Disponibilidade Garantir que a informação esteja disponível, sempre que necessário, aos usuários e/ou sistemas associados que tenham direito de acesso a ela.
  • 19. Como podemos garantir a segurança da informação? (ou no mínimo mitigar os riscos)
  • 20. Criptografia Arte de escrever mensagens em forma cifrada Conjunto de regras que visa codificar a informação de forma que só o emissor e o receptor consiga decifrá-la [x] Confidencialidade [x] Integridade [ ] Disponibilidade [x] Autenticidade [x] Irretratabilidade
  • 21. Tipos de Chaves Simétricas A mesma chave é utilizada tanto pelo emissor quanto por quem recebe a informação. Não é recomendado uso para informações sensíveis Assimétricas Uma chave privada e outra pública. Pública: chave de codificação e enviada a quem for lhe mandar informações. Privada: chave secreta para a decodificação.
  • 22.
  • 23.
  • 24.
  • 25. E no Brasil? O que se tem feito pela proteção de nossos dados?
  • 26. Lei Geral de Proteção de Dados Pessoais http://www.planalto.gov.br/ccivil_ 03/_ato2015-2018/2018/lei/ L13709.htm
  • 27. Principais pontos da LGPD - Aplicada a todos os setores da economia; - Possui aplicação extraterritorial, ou seja, toda empresa que tiver negócios no país deve se adequar a ela; - Necessário o consentimento do usuário para coletar informações pessoais; - Os titulares podem retificar, cancelar ou até solicitar a exclusão desses dados; - Criação da Autoridade Nacional de Proteção aos Dados (ANPD); - Notificação obrigatória de qualquer incidente; - Inspirada na GDPR (UE)
  • 28.
  • 30. O que são dados pessoais?
  • 31. Dados pessoais Qualquer informação relacionada a pessoa natural identificada ou identificável
  • 32. Dados Pessoais Sensíveis Opinião Política Dado referente à saúde ou à vida sexual Filiação a sindicato ou a organização de caráter religioso, filosófico ou político Convicção Religiosa Origem Étnica Dados Biomédicos Dados genéticos Origem Racial
  • 33. Papéis na LGPD - Titular - Autoridade Nacional de Proteção de Dados (ANPD) - Controlador - Operador - Encarregado de Proteção de Dados
  • 34. Titular Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
  • 35. Autoridade Nacional de Proteção de Dados ● Órgão Federal ● Zelar pela proteção dos dados pessoais ● Elaborar diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade ● Aplicar sanções em caso de tratamento de dados feito de forma ilegítima.
  • 36. Controlador Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Conhecimentos em Segurança da informação, tecnologia e compliance.
  • 37. Operador Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
  • 38. Encarregado de Proteção de Dados Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD); Data Protection Officer
  • 41. O que a LGPD entende por tratamento de dados?
  • 43. 10 PRINCÍPIOS DO TRATAMENTO DE DADOS – Art 7º Finalidade Transparência Adequação Segurança Necessidade Prevenção Livre Acesso Não Discriminação Qualidade dos dados Responsabilização e Prestação de Contas
  • 44. Incidentes de Segurança (Data Breach) Quando comunicar? - Incidente de segurança que possa acarretar risco ou dano relevante aos Titulares - Em prazo razoável - À ANPD e aos titulares afetados Conteúdo mínimo da comunicação: - Descrição da natureza dos dados - Informações sobre os titulares envolvidos - Medidas técnicas e de segurança de proteção adotadas - Riscos relacionados ao incidente - Motivo da demora caso comunicação não imediata - Medidas adotadas para reverter ou mitigar
  • 45. Sanções I - advertência, com indicação de prazo para adoção de medidas corretivas; II - multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração; III - multa diária, observado o limite total a que se refere o inciso II; IV - publicização da infração após devidamente apurada e confirmada a sua ocorrência; V - bloqueio dos dados pessoais a que se refere a infração até a sua regularização; VI - eliminação dos dados pessoais a que se refere a infração; https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 46. ● O fim dos “termos de uso que ninguém lê” ● Mais controle do usuário sobre seus próprios dados ● Mais controle sobre como farmácias usam seu CPF e dados de saúde ● Mecanismos claros em caso de vazamentos de dados pessoais ● Suas emoções não poderão ser coletadas e vendidas em espaços abertos ● Portabilidade de dados pessoais ● Condomínios residenciais precisarão discutir sobre reconhecimento da digital para controlar a entrada no prédio ● Sem obscuridades: os consumidores terão livre acesso a sua pontuação de crédito, como ela foi calculada e quais dados foram utilizados ● Fim da bonança dos testes de internet ● Diferenciação de preços em compra online somente com consentimento do consumidor O que muda na sua vida? https://idec.org.br/noticia/veja-10-coisas-que-mudarao-na-sua-vida-com-lei-de-dados-pessoais
  • 47. O que muda na sua vida [+T.I.] Códigos carregam propostas políticas - Estabelecem permissões e restrições - Logo regulam o [ciber]espaço Privacy by Design (PbD) - Construir a cultura protetiva à privacidade no desenho dos produtos - Ex: é adequado que aplicativos de lanterna coletem dados de geolocalização?
  • 48. Machine Learning Atualizar seus termos de uso - Deixar claro para o usuário o tipo de informação a ser coletada dele, bem como a finalidade desse uso Anonimizar os dados obtidos dos usuários - Dado deixa de ser Pessoal Utilização de bases de dados públicas Atenção com troca de dados entre empresas e parceiras
  • 49. L G P D FATO ou FAKE???  A Lei Geral de Proteção de Dados não terá eficácia real  FAKE! ANPD irá zelar pelo cumprimento da lei  A Lei Geral de Proteção de Dados revogará as outras normas envolvendo proteção de dados em vigor no Brasil  FAKE! Continuam valendo Marco Civil da Internet, a Lei do Cadastro Positivo, o Código de Defesa do Consumidor, dentre outras.  A LGDP abrange somente os dados de pessoas naturais  FATO!  A LGPD somente protege os dados pessoais que circulam no meio digital  FAKE! Visa a proteção tantos dos dados mantidos em meios físicos quanto digitais https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados
  • 50. L G P D  A implementação desta lei na minha empresa será simples e rápida  FAKE ^ 1024  Em caso de incidentes envolvendo dados pessoais, as únicas penalidades que posso receber são as administrativas  FAKE! Também poderão ser alvos de ações judiciais demandadas pelos titulares dos dados pessoais, em razão de possíveis danos morais ou materiais sofridos  Advertências e multa de até 2% do faturamento da pessoa jurídica, limitada a R$ 50 milhões por infração, são algumas das sanções administrativas que a Autoridade nacional poderá aplicar em caso de descumprimento dos dispositivos da lei  FATO! https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados FATO ou FAKE???
  • 51. L G P D  Na Europa, diversas multas já foram aplicadas pelo fato das empresas não estarem em compliance com a lei  FATO!  Minha empresa é de pequeno porte e por este motivo não preciso me adequar  FAKE! Não importa o porte da empresa! Agravante: Afetará compartilhamento de dados  Um documento afirmando que a organização está em compliance com a LGPD será suficiente para afastar qualquer penalidade decorrente da sua violação  FAKE! Mudança de cultura + Engajamento! https://www.marinho.adv.br/post/29-10-mitos-e-verdades-sobre-a-lei-geral-de-protecao-de-dados FATO ou FAKE???
  • 52. Mantenha-se informado!!! @podcastdt – Direito e Tecnologia https://podtail.com/pt-BR/podcast/direito-e-tecnologia/ Escola Virtual https://www.escolavirtual.gov.br Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) https://www.cert.br/