🚨 A NIS2 já está em vigor. A conscientização sobre segurança é agora uma exigência legal na UE.

Verificar a conformidade
Inicie sua avaliação gratuita
Voltar ao Centro de Recursos

Violações de dados em empresas

Hoje em dia, as pessoas compartilham todos os tipos de coisas na Internet, especialmente nas mídias sociais. Pense nas mensagens no Facebook, Instagram, Twitter e WhatsApp. Ao compartilhar essas mensagens, as pessoas geralmente não levam em consideração sua privacidade.

Além de compartilhar informações sobre atividades de lazer, os dados pessoais também são compartilhados com empresas. Isso quase sempre é feito por meio de um formulário de contato em um site, por uma caixa de bate-papo ou pelo WhatsApp. Como empresa, é fundamental proteger esses dados. Quando um consumidor compartilha algo com uma empresa, a empresa é responsável se esses dados se tornarem públicos.

Neste artigo, você pode ler sobre as consequências de uma violação de dados e o que podemos fazer por você como empresa. Portanto, recomendamos que você leia o artigo inteiro, pois uma violação de dados pode colocar sua empresa em sérios problemas.

Quando ocorre uma violação de dados?

Sua empresa está lidando com uma violação de dados se terceiros obtiverem dados pessoais armazenados por sua empresa, embora não tenham permissão para vê-los. Não importa como esses dados foram vazados. Como empresa, você não pode se esconder atrás de nada. Mesmo que você tenha enviado acidentalmente dados pessoais para o endereço de e-mail errado, há uma violação de dados.

É importante lembrar que uma violação de dados só pode ser discutida quando há vazamento de dados pessoais, como nomes, números de telefone, endereços de e-mail e senhas.

O que você, como empresa, tem de enfrentar no caso de uma violação de dados?

Uma empresa holandesa deve comunicar uma violação de dados à Autoridade Holandesa de Proteção de Dados o mais rapidamente possível. Por lei, isso deve ser feito no prazo de 72 horas. Pode fazê-lo através do site https://datalekken.autoriteitpersoonsgegevens.nl.

A Autoridade de Proteção de Dados da Holanda divide os relatórios sobre violações de dados em diferentes níveis. No caso de uma violação grave de dados, a Autoridade de Proteção de Dados da Holanda se refere ao vazamento de uma grande quantidade de dados pessoais, que pode ter um grande impacto na vida de alguém.

Uma violação de dados é rotulada como "grave" quando os seguintes dados são vazados:

  • Detalhes de login
  • Informações médicas
  • Carteiras de identidade
  • Dados financeiros
  • Dados sobre raça ou credo

Como empresa, você é obrigado a informar a violação de dados a todos os envolvidos. Isso permite que eles tomem medidas oportunas que podem evitar danos maiores. Por exemplo, você deve oferecer aos titulares dos dados a possibilidade de alterar suas senhas.

Não é necessário informar os titulares dos dados quando os dados pessoais estiverem protegidos por criptografia. Isso significa que terceiros têm acesso aos dados, mas não podem visualizá-los graças à segurança. No entanto, você deve ter certeza disso. Se a Autoridade Holandesa de Proteção de Dados acreditar que você deveria ter informado os titulares dos dados, você ainda poderá ser multado. Isso é garantido se você ocultar intencionalmente uma violação de dados. A multa pode ser de até €820.000 ou 10% do faturamento anual.

A Autoridade Holandesa de Proteção de Dados pode impor uma instrução vinculativa se parecer que não há intenção envolvida ou se não for possível demonstrar negligência grave. Você deve cumprir essa instrução.

Sua solução de segurança cibernética Plug & Play

Você pode processar dados pessoais?

Como você pode ter certeza de que tem permissão para processar dados pessoais? A Autoridade Holandesa de Proteção de Dados elaborou um plano passo a passo para isso, ao qual você, como PME, pode aderir. Os quatro pontos a seguir são importantes para as PMEs:

  • Como uma PME, você pode processar dados pessoais para executar um contrato.
  • Talvez você tenha que processar dados pessoais porque isso é exigido por lei.
  • Como uma PME, você também pode processar dados pessoais se alguém tiver permitido isso.
  • Você pode processar dados pessoais se isso for baseado em interesses legítimos. Deseja saber se esse é o caso? Então clique neste link!

O que os criminosos podem fazer com os dados pessoais obtidos?

Os criminosos podem usar dados pessoais para copiar uma identidade on-line. Dessa forma, eles podem cometer roubo de identidade. Eles fingem ser outra pessoa para cometer crimes sem impedimentos. Eles podem usar os dados, por exemplo, para obter acesso à sua conta bancária.

Mais exemplos de fraude de identidade

  • Encomendar produtos com o nome de outra pessoa
  • Criar uma conta de mídia social confiável para enganar alguém
  • Celebrar contratos em nome de outra pessoa

 

Como empresa, você naturalmente não quer ser parcialmente responsável por esse sofrimento. Portanto, é extremamente importante proteger a privacidade on-line de seus clientes.

Ransomware
Os criminosos não apenas usam indevidamente os dados pessoais obtidos para tornar a vida de seus clientes miserável. Eles também podem usá-los para extorquir sua empresa. Eles fazem isso usando dados pessoais como ransomware. Esse é um software mal-intencionado que assume o controle e bloqueia os computadores de uma empresa. O ransomware também pode ser a causa de uma violação de dados.

Os criminosos geralmente obtêm acesso à rede da empresa por meio de phishing. Um exemplo de phishing é o envio de e-mails aos funcionários da empresa com um anexo perigoso. Quando esse anexo é baixado, o criminoso obtém acesso ao computador do funcionário. Esse anexo é, por exemplo, chamado de "fatura".

Em seguida, o criminoso rouba os dados pessoais do computador e instala um vírus. Esse vírus bloqueia os dados no computador. Por meio de um pop-up na tela, os criminosos informam que os dados poderão ser acessados novamente após o pagamento de, por exemplo, Bitcoin. Se você não pagar no prazo, os criminosos ameaçam divulgar seus dados pessoais. Isso colocará em risco a relação de confiança com seus clientes.

Como posso evitar uma violação de dados?

Proteja sua privacidade on-line e a de seus clientes usando um bom software de segurança cibernética. O Guardey é um desses pacotes de software. Graças ao Guardey, os funcionários podem trocar dados com segurança, sem que os criminosos possam fazer nada com eles.

Notificar o cliente
Em primeiro lugar, seus clientes devem estar cientes de que você armazena os dados deles. Deixe isso bem claro e explique também por que você está fazendo isso.

Use uma boa segurança
Além disso, certifique-se de que todos os dados confidenciais estejam protegidos com uma senha forte e, possivelmente, com autenticação multifator. Além disso, evite que terceiros tenham acesso a essas senhas.

Mantenha sua equipe informada
Também é aconselhável manter conversas regulares com a sua equipe. Dessa forma, você pode lembrá-los de como processar dados pessoais, o que está indo bem nessa área e o que pode ser melhorado.

VPN empresarial
Os funcionários que trabalham remotamente podem se conectar à rede da empresa por meio de uma VPN corporativa. Os dados necessários são embalados em uma camada segura. Por exemplo, possíveis criminosos cibernéticos não podem fazer nada com os dados, pois não podem acessá-los. Somente o funcionário que tem acesso à VPN pode acessar e usar os arquivos. Os funcionários podem estabelecer a conexão VPN em um instante por meio do Guardey.

Treine os funcionários por meio de um jogo
No Guardey, os funcionários podem usar um jogo. Esse jogo os torna conscientes de seu comportamento on-line. Por exemplo, os funcionários aprendem a reconhecer e-mails não confiáveis, mas também o que podem e o que não podem compartilhar com terceiros.

Alertas cibernéticos
O Guardey examina continuamente a rede da empresa para verificar se há alguma atividade suspeita. Dessa forma, um ataque de ransomware pode ser evitado.

Experimente agora o software de segurança cibernética Guardeys por 14 dias gratuitamente!

Estamos sempre à sua disposição, prometemos!

Registre-se agora gratuitamente e nunca mais se preocupe com o crime cibernético.

Iniciar teste gratuito de 14 dias
Dinela Lokvancic
Dinela Lokvancic Especialista em Marketing Dinela mantém a presença online da Guardey atualizada. Ela cria conteúdos que tornam acessíveis temas complexos de segurança cibernética e ajuda as organizações a compreender por que a formação em consciencialização sobre segurança é importante para as suas equipes.
PRONTO PARA COMEÇAR?

Junte-se a mais de 500 empresas que já protegem suas equipes com o Guardey

Comece seu teste gratuito de 14 dias
14 dias grátis · Sem cartão de crédito · Acesso total · Configuração em 5 minutos
Ou agende uma demonstração personalizada