Especialistas ouvidos pela CNN também apontam para desgaste do Executivo com Legislativo
Notícia
Caso pontual nº 15: Normalizar vazamentos do Pix coloca proprietários dos dados em risco
Se no primeiro comunicado o número de vítimas ficou restrito a 150 cadastros, desta vez foram vazados dados pessoais de 53.383 chaves Pix que estavam sob a responsabilidade da Qesh Instituição de Pagamento
01/01/1970 00:00:00
No dia 19 de setembro o Banco Central informou a ocorrência de mais um incidente de segurança com dados pessoais vinculados a chaves Pix. Na ocasião, as informações expostas estavam sob a guarda e a responsabilidade da SHPP Brasil Instituição de Pagamento e Serviços de Pagamentos LTDA, a Shopee. Antes mesmo de terminar o mês de setembro, no dia 30, o órgão repetiu a notícia, mas com personagem diferente e com uma escalada significativamente relevante na gravidade do problema. Se no primeiro comunicado o número de vítimas ficou restrito a 150 cadastros, desta vez foram vazados dados pessoais de 53.383 chaves Pix que estavam sob a responsabilidade da Qesh Instituição de Pagamento.
Em direção contrária ao aumento do risco de problemas, o que chama a atenção em todos os 15 casos semelhantes a estes relatados pelo órgão é o fato de que as notícias vieram acompanhadas da tentativas de tranquilização afirmando se tratar apenas de falhas pontuais, amenizadas ainda pelo fato de que os dados em questão não trouxeram prejuízos aos consumidores uma vez que não são relacionados a processos que afetam a movimentação de dinheiro.
É como se as empresas envolvidas e os órgãos fiscalizadores dissessem:
– Ninguém perdeu dinheiro, então está tudo bem. Não há com o que se preocupar.
O problema é que esta abordagem simplista já começa a incomodar os especialistas em segurança sob o argumento de que a normalização destes casos pode levar à diminuição do entendimento sobre a gravidade do assunto e, consequentemente, permitir que as pessoas caiam em golpes futuros com o uso destes dados.
A razão para essa preocupação é que, mesmo sendo verídicas as notícias dando conta de que as informações expostas eram apenas de natureza cadastral como nome, CPF, instituição de relacionamento, agência, número e tipo da conta, etc, não é menos verídico o fato de que as pessoas que tiveram esses dados vazados precisam ficar atentas para não se tornarem vítimas de golpes futuros como o phishing e outros que utilizam engenharia social.
É importante considerar que vazamentos como esses são quebras importantes da confidencialidade da informação que é a segurança dos dados. Normalmente estes casos acontecem pela existência de falhas nas práticas do privacy by design e privacy by default, que são, inclusive, requisitos das legislações de privacidade de dados. Então, quando acontece esse incidente temos uma violação de dados que atinge os direitos garantidos pela Lei Geral de Proteção de Dados (LGPD).
Logo no mês de setembro, quando a LGPD completa 4 anos, esse tipo de situação precisa servir como uma lição aprendida no sentido de que todas as empresas precisam ter estratégias para mitigar risco de vazamento de dados. A LGPD vai além dos aspectos de segurança da informação e jurídico. Quando se busca um procedimento dentro das organizações de dados pessoais é importante considerar a segurança da informação como uma forma de planejamento de qualquer projeto ou serviço. Porque durante todo o ciclo de vida dessa informação as proteções devem acompanhar até a destruição de dados que também precisa ser segura.
Para evitar a ocorrência de falhas pontuais em sistemas é fundamental observar toda a esteira de desenvolvimento das aplicações e dos sistemas desde a fase de programação e testes até quando ele vai para a produção. Este acompanhamento é exigido justamente para prevenir os possíveis problemas e falhas antes mesmo de acontecerem.
Desta forma, todas as empresas que tratam de dados pessoais precisam desenvolver processos de melhoria contínua abrangendo tanto o aspecto jurídico quanto o de segurança da informação. Durante todas as etapas de tratamento de dados, é fundamental buscar uma adequação imediata com a LGPD. A própria legislação exige que se faça um relatório de impacto à proteção de dados e a empresa precisa se estruturar para que tenha esses processos bem encaminhados para conseguir gerenciar possíveis riscos.
Notícias Técnicas
Funcionária pede rescisão indireta do contrato e indenização. Ao JOTA, advogada justifica ação e diz que decisão ‘cabe ao magistrado’
O Índice Geral de Preços – Mercado (IGP-M) caiu 0,49% em maio, apresentando recuo significativo em relação a abril, quando havia registrado alta de 0,24%
Ao se deparar com qualquer divergência no cruzamento dos dados, o processamento da declaração é interrompido para análise
Algumas áreas estratégicas ficarão de fora do corte linear, como os ministérios da Educação e da Saúde
Acordo foi construído em mediação pré-processual na Vice-Presidência do TST
O secretário-executivo do Ministério da Fazenda, Dario Durigan, afirmou nesta quarta-feira, 28, que a pasta está sensível a pleitos do setor financeiro e vai se “debruçar” sobre alternativas à medida que aumentou o Imposto sobre Operações Financeiras (IOF) em diversas operações
A Prova de Vida é um procedimento obrigatório para beneficiários do Instituto Nacional do Seguro Social (INSS) que garante a continuidade do pagamento de aposentadorias, pensões e outros benefícios
Os golpistas geralmente obtêm o CPF das vítimas por meio de vazamentos de dados, sites enganosos ou até mesmo através de contatos telefônicos, fingindo ser representantes de empresas confiáveis
Criado pelo Governo Federal para facilitar o acesso ao crédito consignado com taxas mais acessíveis, o Programa Crédito do Trabalhador começou a valer oficialmente em março deste ano
Notícias Empresariais
Sobre o dia de Corpus Christi, 19 de julho, o governo federal considera como ponto facultativo e não feriado
A estratégia é oposta aos esforços do Banco Central (BC) para conter uma inflação pressionada pelo câmbio desvalorizado e pela alta nos preços dos alimentos.
Evento anual visa capacitar magistrados e servidores para garantir maior segurança e uniformidade nas decisões trabalhistas
Projetos de recuperação de terras degradadas - Leilão Eco Invest nº 2/2025
Evite multas e perda de benefícios! Aprenda como fazer a DASN-Simei e manter seu MEI regular em 2025. Leia agora!
A proposta é combinar diferentes competências de forma intencional para aumentar o valor profissional no mercado, sem a necessidade de dobrar o número de horas trabalhadas
Muitas famílias investem em imóveis para a locação no Brasil, visando garantir uma fonte de renda estável para a aposentadoria. Acontece que, com a Reforma Tributária, este cenário poderá trazer custos adicionais e rendimentos menores
O crescimento das exportações de aço da China em meio ao excesso de capacidade global de produção tem provocado uma onda de medidas protecionistas mundo afora, alertou a Organização para a Cooperação e Desenvolvimento Econômico (OCDE), em relatório publicado nesta terça-feira, 27
Imposto pode ser parcelado em até 8 vezes, desde que o total devido seja superior a R$ 100 e cada quota não fique abaixo de R$ 50; pagamento pode ser por meio de DARF ou débito automático
Medida é voltada à recuperação de dinheiro esquecido em instituições
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade