Em 14 de agosto de 2020 entrará em vigor a Lei Geral de Proteção de Dados Pessoais (LGPD) e a partir desta data, as empresas brasileiras estarão sujeitas a fiscalização e aplicação de multas pela Autoridade Nacional de Proteção de Dados, que podem alcançar R$50.000.000,00 (cinquenta milhões de reais) por infração. A preocupação com a proteção da segurança da informação não passou a existir agora, eis que mesmo antes da vigência da nova Lei, já haviam sido editadas normas para proteção de dados, proteção da intimidade, bem como já havia sido criada a certificação ISO 27000 para empresas que procuram implementar um Sistema de Gestão de Segurança da Informação. Contudo, a partir da LGPD os cuidados das empresas com os dados pessoais aos quais elas têm acesso deverão ser maiores, com a implementação de novos processos e políticas internas, definição de ciclo de vida desses dados, adoção de medidas de segurança preventivos e planos de ação no caso de vazamento de dados. As recomendações para definição de papéis e responsabilidades, de processos operacionais e da segurança da informação são atividades básicas que todas as empresas deverão ter implementadas e que a ISO 27000 pode auxiliar a nortear. A Legislação europeia…
Compartilhe nas redes sociais: