Aprenda como fazer a proteção de dados pessoais sensíveis da sua empresa!
Nesse artigo iremos abordar o tema: Como fazer proteção de Dados para a LGPD, que tem como foco os aspectos mais críticos para estar em conformidade à LGPD.
Você entenderá o porquê é importante fazer o controle de acesso aos dados pessoais e porque é necessário ter ainda mais cuidados nos acessos aos dados pessoais sensíveis.
Para situar o desafio que todas as empresas têm com a entrada em vigor da LGPD, começo com uma pergunta: você consegue agora gerar um relatório com todas as pessoas que têm acesso aos dados pessoais armazenados na sua empresa?
Você e sua empresa podem não ter feito nada de errado, mas alguém pode acusar sua empresa de vazamento de dados. Os dados podem ter vazado sem nenhuma relação com a sua empresa, mas a sua empresa pode ser suspeita porque processa aqueles dados.
A Autoridade Nacional de Proteção de Dados (ANPD) ou o Ministério Público (MP) vão querer saber quem são as pessoas que têm acesso aos dados pessoais na sua empresa. E você pode responder de várias formas:
- Dados Pessoais? Como assim!?
- Aqui é o João que cuida dos sistemas, tem que falar com ele.
- É, veja bem…, a nossa equipe de TI é que cuida disso.
Ou você pode responder
- Sem problemas, aqui está a lista de todas as pessoas que têm acesso aos dados pessoais processados na nossa empresa. E esta outra lista tem todas as pessoas que têm acesso a dados pessoais sensíveis.
Como é possível ter uma lista como essa pronta?
Tudo começa com a implantação de um sistema de gestão de identidades e acessos (GIA). Um sistema de GIA automatiza, controla e registra todos os direitos de acesso das pessoas aos dados pessoais.
A automação permite que uma nova colaboradora chegue ao seu posto de trabalho já com todas as contas criadas nos sistemas que ela vai usar no dia-a-dia, sem necessidade de intervenção manual de TI.
Da mesma forma, quando um gestor ou RH encerra o contrato de trabalho de um colaborador, eles revogam automaticamente todos os acessos, seja via conexão com a folha de pagamento ou por clique na tela.
O controle ocorre por meio dos fluxos necessários para aprovar acessos eventuais. Por exemplo, um colaborador substituindo outro nas férias ou uma participação em um novo projeto.
Fluxos de trabalho (workflows) aprovam essas mudanças funcionais e provisionam automaticamente os acessos.
Além disso, é possível garantir que colaboradores afastados do trabalho por licenças médicas, férias e outros eventos similares tenham os seus acessos bloqueados automaticamente pelo período de afastamento.
Tudo para evitar uso indevido dos dados pessoais e, até mesmo, reduzir riscos trabalhistas, e os registros ocorrem quando ações são executadas como, por exemplo, as aprovações mencionadas acima.
Os registros é que permitem comprovar, em qualquer circunstância, que a empresa possui processos e controles adequados para proteger os dados pessoais conforme mandado pela LGPD.
Causas de um vazamento de dados
Objetivamente, um vazamento de dados pode ocorrer por diversos motivos: falha de sistema, falha humana ou, até mesmo, intencionalmente.
As empresas que provarem ter um nível de proteção de dados diferenciarão aquelas que serão multadas das que terão sanções mais leves.
Eventualmente, o caso do Hospital de Barreiro em Portugal exemplifica muito bem o que falamos aqui.
O hospital teve a multa agravada pela ausência de controles de acesso aos dados pessoais sensíveis porque pessoas com cargos que não precisavam ter acesso aos dados, tinham esses acessos concedidos nos sistemas.
Como o HORACIUS IAM pode te ajudar?
Com um sistema de GIA, como o HORACIUS IAM da E-TRUST, é possível registrar quais os tipos de acesso (perfis de acesso) dão direito a ver dados pessoais e dados pessoais sensíveis. Para isso basta definir um atributo em cada perfil de acesso que indique:
- Se o perfil dá acesso a dados pessoais;
- Se o perfil dá acesso a dados pessoais sensíveis.
Dessa forma, sua empresa sempre terá visão centralizada sobre todas as pessoas que acessam dados pessoais na empresa, não precisando ir perguntar para o pessoal de TI ou pedir para alguém listar os usuários do ERP, do CRM, das pastas de rede etc. para ter essa informação, que será um grande atenuante caso sua empresa seja alvo de uma investigação por vazamento de dados.
Portanto, é importante lembrar que um sistema de GIA reduz falhas operacionais, diminui riscos de fraude, automatiza processos, aumenta o nível de satisfação dos usuários e reduz a complexidade dos acessos.
Os usuários deixam de ter que memorizar ou anotar diferentes senhas, protegendo-se de esquecimentos ou perda. A centralização desse processo, facilita o acesso e descomplica o compartilhamentos de contas.
A E-TRUST é líder em Gestão de Identidades e Acessos e seu sistema atende todos os requisitos de controle de acesso aos dados pessoais mandados pela LGPD e comentados aqui.
Quer receber conteúdos em primeira mão, além de convite para webinars e eventos? Então se inscreva na nossa newsletter:
Aproveite e leia também:

