Empresas devem estar atualizadas e adequadas para a proteger dados e responder a incidentes de cibersegurança

É necessário adotar uma abordagem de defesa em profundidade, com várias camadas de proteção, além de auditorias e certificações que garantam conformidade com a LGPD
Após a falha no antivírus corporativo da CrowdStrike, empresa de segurança cibernética, que causou uma pane global em seus sistemas, cresce a preocupação com a segurança cibernética nas empresas. Para a especialista Marcia Ferreira, gerente do Núcleo de Privacidade e Proteção de Dados da Nelson Wilians Advogados, as empresas precisam garantir que suas medidas de segurança da informação estejam sempre atualizadas e adequadas para proteger os dados e responder a incidentes de segurança de forma eficaz.
“Para isso, é necessário adotar uma abordagem de defesa em profundidade, que envolva a implementação de várias camadas de segurança para proteger os dados contra-ataques. Isso pode incluir firewalls, software antivírus, sistemas de detecção de intrusão e criptografia”, afirma. Segundo a especialista, é necessário também implementar um processo de atualização regular para todos os softwares e sistemas, garantindo que todas as correções de segurança sejam aplicadas imediatamente.
“É importante ainda realizar testes de vulnerabilidade e penetração periodicamente para identificar e corrigir pontos fracos nos sistemas. Esses testes devem ser realizados tanto internamente quanto por especialistas externos independentes”, ressalta. “Além disso, devem implementar sistemas de monitoramento contínuo para detectar atividades suspeitas e responder rapidamente a qualquer incidente.”
Segundo a advogada, é necessário que as empresas desenvolvam e mantenham um plano de resposta a incidentes robusto, que inclua procedimentos claros para detectar, responder e mitigar incidentes de segurança. “Este plano deve ser testado regularmente por meio de simulações e exercícios de resposta a incidentes”, enfatiza.
Márcia acredita que auditorias e certificações de segurança desempenham um papel crucial na proteção contra falhas de segurança e na garantia de conformidade com a LGPD e outros regulamentos. “Elas são essenciais para a proteção de dados e para garantir a conformidade com a Lei, ajudando as empresas a manter um ambiente seguro e confiável para o tratamento de dados pessoais. Importante ter em mente que as certificações de segurança são concedidas a empresas que atendem a um conjunto específico de critérios de segurança e isso poderá ajudar as empresas a demonstrarem que estão cumprindo com os requisitos da LGPD”, conclui.








