<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Ranniver Lopes</title>
      <link>https://padlet.com/lopesranniver/segaudsist</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2022-02-08 18:17:46 UTC</pubDate>
      <lastBuildDate>2025-12-02 21:45:25 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f512.png</url>
      </image>
      <item>
         <title>Segurança da Informação</title>
         <author>lopesranniver</author>
         <link>https://padlet.com/lopesranniver/segaudsist/wish/2175667080</link>
         <description><![CDATA[<div><strong>O que é Segurança da Informação?<br></strong><br></div><div>O termo é usado para se referir à defesa de dados e à prática que assegura que informações sigilosas possam ser acessadas somente por aqueles a quem estas se referem (em outras palavras, seus responsáveis de direito).<br><br></div><div>A segurança da informação é uma grande aliada de empresas, pois é responsável por evitar que qualquer pessoa distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é fundamental que exista proteção para eventuais erros.<br><br></div><div>Nesses casos, a Segurança da Informação permite construir políticas e métodos que são empregados na circulação de dados confidenciais e são controlados pelo departamento de Tecnologia da Informação (TI) de uma empresa.<br><br></div><div>Geralmente, programas são instalados para garantir que os computadores serão utilizados somente para fins de trabalho. Além disso, é imprescindível garantir que os funcionários não baixarão nenhum tipo de programa no computador, uma vez que um simples <em>bug</em> ou <em>malware</em> pode colocar tudo a perder. Por isso, corporações preveem punições rigorosas (e até o risco de demissão) para qualquer colaborador que quebrar as regras de uso das informações, quer estejam em um e-mail com relatórios sobre vendas, quer em planilhas sobre a porcentagem dos lucros ou em apresentações salvas no computador.<br><br></div>]]></description>
         <enclosure url="https://canaltech.com.br/seguranca/seguranca-da-informacao-o-que-e-158375/" />
         <pubDate>2022-05-09 13:10:21 UTC</pubDate>
         <guid>https://padlet.com/lopesranniver/segaudsist/wish/2175667080</guid>
      </item>
      <item>
         <title>LGPD - Lei Geral da Proteção de Dados </title>
         <author>lopesranniver</author>
         <link>https://padlet.com/lopesranniver/segaudsist/wish/2175675555</link>
         <description><![CDATA[<div>O que é LGPD?</div><div>A internet nasceu buscando a liberdade, a democratização de informação e ser um local universal onde não haveria barreiras, inclusive sem a intervenção governamental. Nos últimos anos, porém, a "terra de ninguém" se mostrou um lugar propício para a disseminação de notícias falsas, crimes cibernéticos e o <a href="https://www.tecmundo.com.br/seguranca/216789-vazamento-dados-lgpd-podemos-aprender.htm">roubo de dados</a>.</div><div>Muitos países passaram a intervir, de modo a proteger a privacidade de seus cidadãos e evitar os vazamentos massivos, que causam fraudes e crimes. Hoje mais de 100 países tem legislações direcionadas a isso, e o Brasil não é diferente.</div><div>As normas da Lei Nº 13.709 de agosto de 2018, foram baseadas em um conjunto de regras específico da União Europeia, conhecida como GDPR, que denomina como esses dados devem ser tratados e prevê punições para o descumprimento em<a href="https://www.tecmundo.com.br/seguranca/212910-novo-vazamento-expoe-dados-223-milhoes-de-brasileiros.htm"> casos de vazamentos</a> e outras irregularidades.</div><div>O que diz a Lei?</div><div>Para a LGPD, a definição de <a href="https://www.tecmundo.com.br/seguranca/216728-dados-pessoais-eles-protegidos-lgpd.htm">dados pessoais</a> é: qualquer dado de uma pessoa identificada ou identificável. De maneira que, quando falamos sobre a proteção da privacidade, não devemos nos limitar ao número do CPF ou o nome completo do usuário, mas informações como gênero, religião, hábitos, entre outras que facilitam a identificação daquele indivíduo.</div><div>Com isso em mente, a Lei estabelece regras sobre a obtenção e manutenção dos dados dos brasileiros e pessoas que estiverem em território nacional, sejam estes adquiridos virtualmente ou por outros meios convencionais. A coleta deve ser feita sempre com o consentimento do usuário, com exceção de casos de mandados judiciais ou para garantir a segurança pública e/ou do Estado, no caso de investigações criminais.</div><div>Ficou determinado que dados sensíveis, como origem racial, convicção religiosa, opinião política, preferência sexual, estado de saúde, entre outros, são classificados como restritos: não poderão ser utilizados para fins que os exponham a situações discriminatórias e devem ser protegidos. Assim como dados médicos não podem ser utilizados para fins comerciais, a menos que o usuário autorize.</div><div><br></div><div>Pontos principais da LGPD. (Fonte: Giovana Pignati)</div><div>Fonte: <a href="https://www.serpro.gov.br/lgpd/menu/a-lgpd/o-que-muda-com-a-lgpd">&nbsp;Governo Federal do Brasil&nbsp;</a><br><br></div><div>Empresas e órgãos públicos devem inteirar o usuário sobre os seus direitos e oferecer ferramentas que permitam que este acesse seus dados, edite ou os transfira para outros serviços, seguindo o princípio de portabilidade. Para ter esses dados compartilhados com terceiros, as empresas precisam da autorização do cliente e é de responsabilidade delas informar as consequências dessa decisão.</div><div>Pessoas físicas que trabalham com dados para objetivos pessoais, acadêmicos, artísticos ou jornalísticos, devem tratá-los de forma anônima, assim como os casos de segurança pública ou do Estado, de Defesa Nacional ou de investigação criminal.</div><div>Fiscalização</div><div>A Autoridade Nacional de Proteção de Dados (ANPD), órgão responsável por garantir o cumprimento da Lei, ficou também incumbido de analisar os vazamentos e julgar segundo a gravidade de cada caso. As falhas devem ser informadas às autoridades assim que tomem conhecimento delas, não deixando espaço para tentar consertar o vazamento antes de vir a público.</div><div>As empresas serão orientadas a divulgar ou não o vazamento publicamente, dependendo da situação em questão. As multas e sanções serão aplicadas proporcionalmente, variando de uma advertência até uma multa de 2% sobre o faturamento anual – limitada ao valor de R$ 50 milhões – ou uma multa diária, cuja soma dos valores também não deve ultrapassar o valor já mencionado.</div><div>Consentimento</div><div>O ponto principal da LGPD é o consentimento, onde o titular é quem tem a palavra final sobre como e por quem seus dados podem ser manipulados. Este deve ser feito de maneira informada e inequívoca, como diz o artigo 5º, pois se as intenções não ficarem claras ou não estiverem determinadas no trato, o pedido e a posterior autorização do uso dessas informações podem ser considerados nulos.</div><div>Quem quiser usar informações para algum fim que não tenha sido previamente aprovado, deverá entrar em contato com o seu respectivo dono e deixarem claras as suas intenções. O consentimento pode ser revogado a qualquer momento, dado que a Lei resguarda o cidadão, principalmente frente a esse tipo de situação.</div>]]></description>
         <enclosure url="https://www.tecmundo.com.br/seguranca/220645-lgpd-lei-geral-protecao-dados-pessoais.htm" />
         <pubDate>2022-05-09 13:15:12 UTC</pubDate>
         <guid>https://padlet.com/lopesranniver/segaudsist/wish/2175675555</guid>
      </item>
   </channel>
</rss>
