{"id":82456,"date":"2023-12-07T08:15:00","date_gmt":"2023-12-07T11:15:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/agencia-unico\/riscos-privacidade-aumentam-e-cada-vez-mais-empresas-investem-em-times-especializados\/"},"modified":"2024-08-01T10:43:45","modified_gmt":"2024-08-01T13:43:45","slug":"riscos-privacidade-aumentam-e-cada-vez-mais-empresas-investem-em-times-especializados","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/agencia-unico\/riscos-privacidade-aumentam-e-cada-vez-mais-empresas-investem-em-times-especializados\/","title":{"rendered":"Riscos \u00e0 privacidade aumentam e cada vez mais empresas investem em \u00e1reas exclusivas e times especializados"},"content":{"rendered":"<h4><em><strong>Segundo estudos, a privacidade est\u00e1 entre os cinco principais riscos para as empresas. Pol\u00edticas e a\u00e7\u00f5es de mitiga\u00e7\u00e3o precisam existir, ter impacto e ser parte da estrat\u00e9gia do neg\u00f3cio.<\/strong><\/em><\/h4>\n<p><strong>S\u00e3o Paulo, agosto de 2023 &#8211;<\/strong> O cen\u00e1rio da privacidade no Brasil e no mundo est\u00e1 mudando. Diante do aumento de golpes, viola\u00e7\u00e3o e roubo de dados, as mudan\u00e7as regulat\u00f3rias, as tecnologias e as expectativas dos consumidores s\u00e3o os principais pontos que amplificam o debate sobre os riscos de privacidade nos neg\u00f3cios. Segundo o <a href=\"https:\/\/iapp.org\/resources\/article\/privacy-risk-study-summary\/\">Privacy Risk Study 2023<\/a>, realizado pela Associa\u00e7\u00e3o Internacional de Profissionais de Privacidade (IAPP) e a KPMG, quase 93% das empresas ouvidas indicaram que a privacidade \u00e9 um dos 10 principais riscos organizacionais e para 36% ela est\u00e1 entre os cinco principais. Enquanto isso, 21% afirmam que o risco de privacidade mais comum e emergente \u00e9 a dificuldade em manter a conformidade em rela\u00e7\u00e3o \u00e0s quest\u00f5es regulat\u00f3rias.<\/p>\n<p>A falta de talentos dispon\u00edveis no setor e o aumento das expectativas de investidores, gestores e consumidores quanto \u00e0s medidas de prote\u00e7\u00e3o de dados seguem como alguns dos desafios mais significativos para a mitiga\u00e7\u00e3o de riscos. E, segundo o estudo, 64% das organiza\u00e7\u00f5es t\u00eam um programa de gerenciamento de riscos de privacidade totalmente integrado ao programa geral de gerenciamento de riscos corporativos. Neste cen\u00e1rio, companhias como a <strong>Unico<\/strong> e a <strong>BASF<\/strong> s\u00e3o exemplos nos setores em que atuam onde priorizam e adotam medidas para gerenciar os riscos \u00e0 privacidade de dentro para fora.<\/p>\n<p>Na Unico, empresa especializada em identidade digital, por exemplo, uma estrutura exclusiva ligada \u00e0 Diretoria de Governan\u00e7a Corporativa foi criada para apoiar as demais \u00e1reas como Gest\u00e3o de Riscos, Compliance, Jur\u00eddico e Pol\u00edticas P\u00fablicas, T&amp;D, Cultura e Comunica\u00e7\u00e3o interna e externa, al\u00e9m de contar com um programa dedicado aos pilares de Conformidade, Privacy by Design, Governan\u00e7a, Conscientiza\u00e7\u00e3o e Gest\u00e3o de Riscos, que s\u00e3o divididos entre 11 especialistas e uma pesquisadora-chefe, o que faz com que a execu\u00e7\u00e3o seja sempre pautada no respeito aos titulares dos dados, conformidade e melhores pr\u00e1ticas.<\/p>\n<p>Este tamb\u00e9m \u00e9 o caso da BASF, ind\u00fastria qu\u00edmica, que desde 2022 possui um Comit\u00ea de Privacidade criado para construir uma cultura cada vez mais forte de prote\u00e7\u00e3o de dados. Nele, s\u00e3o discutidos o fortalecimento da governan\u00e7a, educa\u00e7\u00e3o dos colaboradores e apoio em negocia\u00e7\u00f5es. Um time de especialistas apoia a revis\u00e3o de pol\u00edticas, an\u00e1lise de riscos, condu\u00e7\u00e3o de treinamentos e elabora\u00e7\u00e3o de materiais instrutivos. Al\u00e9m disso, h\u00e1 o trabalho reativo, na hip\u00f3tese de ocorr\u00eancia de potenciais incidentes que demandam investiga\u00e7\u00e3o e reporte.<\/p>\n<p><strong>Na mesma p\u00e1gina<\/strong><\/p>\n<p>Esse fio condutor foi refor\u00e7ado por ambas as empresas por um programa de treinamentos bastante robusto e uma trilha de comunica\u00e7\u00e3o focada em temas sobre privacidade que ajudam a manter esses rituais de atualiza\u00e7\u00f5es e a deixar todos na mesma p\u00e1gina. Como explica Diana Troper, DPO na Unico.<\/p>\n<p>\u201cUm dos nossos pilares \u00e9 a conscientiza\u00e7\u00e3o. Cerca de 88% do nosso quadro j\u00e1 est\u00e1 com o cronograma de treinamentos conclu\u00eddo. Desde 2021, intensificamos esse processo para todos os cargos, sem restri\u00e7\u00e3o, desenhando m\u00f3dulos de LGPD, direitos dos titulares e temas relacionados. Utilizamos gamifica\u00e7\u00e3o e plataformas de ensino, treinamentos presenciais personalizados, al\u00e9m de eventos e podcasts. Tudo isso \u00e0 disposi\u00e7\u00e3o de toda a empresa bem como todas as nossas pol\u00edticas. \u00c9 essencial que os requisitos de Prote\u00e7\u00e3o de Dados e Privacidade estejam presentes na cultura organizacional e que o compartilhamento desse conhecimento seja apoiado por todas as \u00e1reas do neg\u00f3cio\u201d, afirma a especialista.<\/p>\n<p>Antes mesmo da entrada em vigor da LGPD, a BASF j\u00e1 respeitava os par\u00e2metros de privacidade em raz\u00e3o de normas internacionais, como a GDPR, e de suas pol\u00edticas internas de prote\u00e7\u00e3o da informa\u00e7\u00e3o. Com a chegada da LGPD, esse compromisso se fortaleceu, segundo Hugo Mendes, Gerente de Compliance e LGPD da BASF na Am\u00e9rica do Sul. \u201cAl\u00e9m de um mapeamento cuidadoso de todas as atividades de processamentos de dados, foram revistas e elaboradas pol\u00edticas de privacidade e gest\u00e3o de dados, ferramentas para uso de cookies, pol\u00edticas de gest\u00e3o de incidentes, al\u00e9m da cria\u00e7\u00e3o de uma comunica\u00e7\u00e3o cont\u00ednua e pr\u00f3xima dos nossos colaboradores para esclarecer seus direitos e deveres no que se refere ao tratamento de dados\u201d, explica.<\/p>\n<p>Nesse caminho, na Unico, as defini\u00e7\u00f5es das a\u00e7\u00f5es para o cumprimento da LGPD se iniciaram logo em 2018. \u201cMobilizamos a contrata\u00e7\u00e3o de pessoas com experi\u00eancia de mercado e pesquisa para estabelecer efetivamente, em 2021, o programa de privacidade para o avan\u00e7o no n\u00edvel de maturidade do neg\u00f3cio. Temos uma DPO e uma diretoria de Pol\u00edticas P\u00fablicas e Assuntos Governamentais, respons\u00e1veis em assegurar que a empresa esteja em conformidade com os regulamentos globais de privacidade de dados, estabelecendo padr\u00f5es e protegendo as informa\u00e7\u00f5es dos usu\u00e1rios por meio de pr\u00e1ticas, controles e processos \u00e9ticos\u201d, ressalta Troper.<\/p>\n<p><strong>Gest\u00e3o de riscos e o tratamento de dados<\/strong><\/p>\n<p>A <a href=\"https:\/\/www.fortinet.com\/content\/dam\/maindam\/PUBLIC\/02_MARKETING\/08_Report\/ftnt_2023_security_awareness_and_training_brief.pdf?utm_source=website&amp;utm_medium=pr&amp;utm_campaign=pr-security-awareness-training\">Pesquisa Global de Conscientiza\u00e7\u00e3o e Treinamento em Seguran\u00e7a de 2023<\/a>, divulgada pela Fortinet, revela que mais de 90% dos l\u00edderes acreditam que o aumento da conscientiza\u00e7\u00e3o dos funcion\u00e1rios sobre seguran\u00e7a cibern\u00e9tica ajudaria a diminuir a ocorr\u00eancia dos ataques, enquanto mais de 50% afirmam que n\u00e3o possuem o conhecimento apropriado de prote\u00e7\u00e3o de dados. O estudo tamb\u00e9m constatou que 81% j\u00e1 enfrentaram algum tipo de ataque em 2022 e que foram direcionados, principalmente, aos funcion\u00e1rios.<\/p>\n<p>Apesar do amadurecimento em rela\u00e7\u00e3o \u00e0 prote\u00e7\u00e3o e tratamento de dados, o Brasil ainda \u00e9 um dos principais alvos de ciberataques na Am\u00e9rica Latina. Recentemente, gigantes como Americanas, Mercado Livre, Submarino, Renner, al\u00e9m de empresas internacionais j\u00e1 sofreram ataques e invas\u00f5es. Para se precaver dessas amea\u00e7as, a Unico desenvolveu premissas para que cada \u00e1rea de neg\u00f3cio seja respons\u00e1vel pela efic\u00e1cia dos controles e assegure que todas as atividades sejam testadas, de forma independente, para o tratamento adequado dos dados pessoais dos seus usu\u00e1rios.<\/p>\n<p>A DPO da Unico explica que um respaldo s\u00e3o relat\u00f3rios de auditoria externa, avalia\u00e7\u00f5es de controles internos e a contrata\u00e7\u00e3o de fornecedores, onde os principais riscos s\u00e3o avaliados de modo a evitar que tratamentos indevidos aconte\u00e7am, endossando as diretrizes de seguran\u00e7a e privacidade. \u201cA prote\u00e7\u00e3o dos dados \u00e9 responsabilidade de todos e a privacidade \u00e9 um valor inegoci\u00e1vel aqui na Unico. A utiliza\u00e7\u00e3o inadequada de informa\u00e7\u00f5es e ferramentas da companhia s\u00e3o considerados infra\u00e7\u00f5es ao c\u00f3digo de conduta e podem gerar medidas disciplinares, que v\u00e3o desde a aplica\u00e7\u00e3o de conscientiza\u00e7\u00e3o e medidas educativas, at\u00e9 advert\u00eancias e desligamentos, a depender da gravidade da infra\u00e7\u00e3o, do processo de apura\u00e7\u00e3o e da decis\u00e3o colegiada tomada pelo comit\u00ea de \u00e9tica\u201d, explica.<\/p>\n<p>A <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Acesso Digital Tecnologia da Informa\u00e7\u00e3o S.A.<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"O cen\u00e1rio da privacidade no Brasil e no mundo est\u00e1 mudando. Diante do aumento de golpes, viola\u00e7\u00e3o e roubo de dados, as mudan\u00e7as&#8230;","protected":false},"author":1,"featured_media":82507,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[32],"tags":[114,112,111,315,47,103],"class_list":["post-82456","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-agencia-unico","tag-estadao-conteudo","tag-marketing","tag-producao-de-conteudo","tag-riscos-a-privacidade","tag-tecnologia","tag-unico"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/82456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=82456"}],"version-history":[{"count":6,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/82456\/revisions"}],"predecessor-version":[{"id":82687,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/82456\/revisions\/82687"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media\/82507"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=82456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=82456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=82456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}