Customize Consent Preferences

We use cookies to help you navigate efficiently and perform certain functions. You will find detailed information about all cookies under each consent category below.

The cookies that are categorized as "Necessary" are stored on your browser as they are essential for enabling the basic functionalities of the site. ... 

Always Active

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

No cookies to display.

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

No cookies to display.

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

No cookies to display.

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

No cookies to display.

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

No cookies to display.

Tecnologia

Alerta do PIX: LGPD responsabiliza vazamentos de dados pessoais

Em seis vazamentos ligados a chaves de pagamentos instantâneos já foram expostas mais de 760 mil informações de brasileiros

Em sua página que registra incidentes com dados pessoais, o Banco Central informou que entre o dia 1º de janeiro e 22 de fevereiro ocorreu o vazamento de dados cadastrais como nome do usuário, CPF, instituição de relacionamento, agência, número e tipo da conta vinculados a 46.093 chaves PIX. Apesar da notícia ter sido amenizada com o argumento de que não se tratam de dados sensíveis ou transacionais, como número de contas, senhas e outros, a informação preocupa os especialistas em segurança, pois já é o sexto caso relatado pelo órgão desde 2021. Ao todo, considerando as informações expostas em todos as ocorrências, somam 760.401 informações sobre brasileiros que foram disponibilizadas de forma ilegal.

A sócia da DeServ Academy, Bruna Fabiane da Silva, eleita no final do ano passado uma das 50 Melhores Mulheres em Segurança Cibernética das Américas pela WOMCY (LATAM Women in Cybersecurity), explica a Lei Geral de Proteção de Dados (LGPD), Lei n° 13.709/2018, categoriza os tipos de dados em dados pessoais e dados pessoais sensíveis, exigindo uma maior proteção para a segunda categoria, mas não isenta a responsabilidade dos agentes de tratamento em garantir a proteção de  todos os tipos de dados, inclusive os dados cadastrais e o respeito aos direitos e liberdades dos indivíduos.

“Cada vez mais é evidente a necessidade da adoção de medidas técnicas e organizacionais de segurança da informação para a proteção de dados pessoais. Ainda que as informações vazadas não possibilitem a movimentação de recursos e que sejam dados cadastrais, não significa que os titulares dos dados não estejam vulneráveis a determinados prejuízos ou danos em razão desta violação de dados. Um vazamento de dados, uma exposição indevida de dados pessoais viola o pilar da confidencialidade da informação, acarretando a perda do controle do fluxo que a informação deveria percorrer”, avalia.

Para o CEO do Kronoos, plataforma SaaS para compliance que realiza pesquisas em milhares de fontes para conferir a idoneidade de pessoas e empresas, Alexandre Pegoraro, os vazamentos ocorridos no ambiente do PIX reforçam a necessidade de as organizações intensificarem a aplicação dos chamados Indicadores Chave de Desempenho de Conformidade. Segundo ele, são métricas e medidas quantitativas ou qualitativas usadas para avaliar o grau de aderência de uma organização às normas legais, regulamentações, políticas internas e princípios éticos.

“Esse acompanhamento criterioso e contínuo é essencial para as organizações entenderem seu verdadeiro nível de conformidade com a LGPD e outras regulamentações em todos os momentos e situações. Acreditar que só haverá problemas reais caso sejam vazados dados sensíveis e transacionais é uma forma amadora de lidar com a questão. O profissionalismo considera que a lei é bem clara sobre a responsabilidade das empresas com todo tipo de dado pessoal, inclusive os cadastrais. Desta forma, as melhores práticas orientam no sentido de monitorar também os riscos relacionados a este tipo de informação”, afirma.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *