CONTAGEM REGRESSIVA PARA O GDPR
22 de fevereiro de 2018
A comemoração do Valentine’s Day nos EUA representou também a marca de 100 dias até o início da vigência do GDPR na Europa – uma notícia que provavelmente mexeu com alguns corações… e não de um jeito bom! Mas 25 de maio de 2018 é uma data que todos precisam ter perto do coração.
Vamos ser honestos, um regulamento nunca é algo que amamos. No entanto, eles representam o empurrão que todos nós precisamos para prestarmos atenção naquilo que mais importa: nossos dados. Esses dados são vitais para sua organização, representando as pessoas de sua equipe que permitem que o negócio prospere e também a vida dos clientes atendidos por sua organização. As violações de dados de alto perfil de 2017 demonstraram como todos estes dados e as pessoas são vulneráveis.
A contagem regressiva para o GDPR fornece um impulso oportuno para que todos nós façamos mais para proteger a privacidade das pessoas que mais importam; é a oportunidade perfeita para mostrar a eles o quanto nos importamos. Afinal de contas, proteger as pessoas é proteger a sua organização.
Já não há muito tempo, mas também não é tarde demais – a maioria das organizações está no caminho para implantar os processos e medidas de segurança que o regulamento requer. 100 dias é a oportunidade perfeita para verificar o seu progresso e descobrir se você está no caminho certo colocando as últimas peças de sua estratégia no lugar.
Com quase três meses para o grande dia, fornecemos aqui uma seleção de lembretes escolhidos cuidadosamente para o final da contagem regressiva rumo ao GDPR:
- Revise os relacionamentos com seus fornecedores e provedores de aplicativos. Eles estão protegendo os dados que processam para você? Como eles irão notificá-lo se sofrerem uma violação? Considere que seus dados podem ser mantidos dentro de um aplicativo de nuvem – você precisará abordar seus fornecedores de aplicativos de nuvem também.
- Considere a necessidade de nomear um responsável pela proteção de dados, ou DPO (Data Protection Officer). Essa pessoa assumirá a responsabilidade pela conformidade da proteção de dados em sua organização.
- Considere como você pode inventariar seus dados. Você poderá identificar bolsões de dados que você não sabia que tinha. Consulte o nosso guia, “O necessário para inventariar dados pessoais”, para ajudar a identificar soluções que ajudarão neste projeto.
- Avalie o quão bem você mapeou seus fluxos de dados. O GDPR espera que as organizações entendam não apenas onde os dados estão armazenados, mas também onde os dados estão sendo usados e para onde estão sendo transmitidos. Nosso útil guia “Mapeamento e controle do fluxo de dados” é uma boa referência do texto do regulamento e oferece algumas dicas.
- Caso aconteça o inevitável e você precise responder e se recuperar de uma violação com fortes restrições de prazo, o folheto “Detecte e responda a um incidente de dados” explica como a estrutura do NIST pode apontá-lo na direção certa.
Estes lembretes não abordam todos os pontos. Sua autoridade supervisora provavelmente terá muitos outros guias que você pode consultar. O Forcepoint GDPR Resource Pack também pode ajudar.
O GDPR e regulamentos similares são algo sério, mas isso não significa que você deve abraçar o GDPR apenas porque você precisa… adote-o também porque você quer fazer o melhor!
Sobre a Forcepoint
A Forcepoint está transformando a cibersegurança com um foco no que mais importa: compreender a intenção das pessoas conforme eles interagem com dados críticos e propriedade intelectual, onde quer que estes residam. Nossos sistemas permitem que as empresas capacitem seus funcionários com acesso livre aos dados confidenciais enquanto protegem a propriedade intelectual e simplificam a conformidade. Sediada em Austin, Texas, EUA, a Forcepoint protege o ponto humano para milhares de clientes corporativos e governamentais em mais de 150 países. Para obter mais informações sobre a Forcepoint siga nosso Twitter em @ForcepointSec.
Junte-se à Forcepoint nas redes sociais
Facebook: https://www.facebook.com/ForcepointLLC/
LinkedIn: https://www.linkedin.com/company/forcepoint
Twitter: https://www.twitter.com/forcepointsec
Instagram: https://www.instagram.com/forcepoint