“Desafio da ANPD é criar compliance”, diz diretora

Miriam Wimmer, diretora da Autoridade Nacional de Proteção de Dados, acredita que o segredo está na mescla entre uma ação reguladora, prevendo sanções e uma postura educativa, no sentido de criar uma cultura de proteção de dados

Compartilhar:

No encerramento do Security Leaders Distrito Federal e Centro Oeste, que aconteceu nesta semana no formato online, Miriam Wimmer, diretora da Autoridade Nacional de Proteção de Dados, palestrou sobre o tema da privacidade e comentou os desafios enfrentados pelo órgão regulador recém-criado, a onda de vazamentos de dados no Brasil e o trabalho da ANPD para o biênio 2021-2022.

 

Conforme a didática explicação de Miriam, a ANPD ultrapassa os limites de uma mera agência reguladora: “Trabalhamos com a normatização, fiscalização e regulação da proteção de dados. É uma estrutura independente de tomada de decisão”.

 

Ao abordar a questão dos vazamentos de dados, Miriam falou também sobre os desafios da ANPD sobre o assunto. “Um dos nossos desafios é fortalecer uma cultura de proteção de dados, com programas de conscientização, trabalhar a engenharia social e não ficar apenas no campo das sanções e multas, que são previstas na LGPD”.

 

Para Miriam, “aprovar a LGPD foi algo fundamental”, mas o passo seguinte, na visão da reguladora, “é incentivar o compliance”. Miriam acredita que o segredo está na mescla entre uma ação reguladora, prevendo sanções e uma postura educativa, no sentido de criar uma cultura de proteção de dados.

 

Miriam detalhou alguns dos planos da ANPD para este biênio. Uma regulação para incidentes de segurança e uma normatização diferenciada para pequenas e médias empresas são alguns dos nossos planos para este período iniciado em 2021.

 

Outro tema abordado por Miriam, já ao final da palestra, foi a diferenciação entre o sigilo da informação e a proteção da informação. Segundo a diretora da ANPD, o primeiro está mais ligado ao campo da TI, com o dado ficando fechado. Já no segundo caso, o dado é fornecido pelo usuário, usado por empresas e terceiros, ou seja, há manipulação dessa informação para fins comerciais, educativos, etc.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

2026 no radar do CISO: da defesa reativa à segurança estratégica

Entre inovação com Inteligência Artificial, gestão de terceiros e resiliência, a agenda dos CISOs avança para um modelo de Segurança...
Security Report | Destaques

Como a tríade IA, regulação e gestão de terceiros impactou a SI em 2025

Com a IA generativa elevando o patamar das ameaças e o novo Marco Legal exigindo governança sem precedentes, em 2025,...
Security Report | Destaques

Indivíduo é condenado a 9 anos de prisão por DDoS contra o TJ-RS

Incidente se deu em março deste ano, quando o acesso externo ao eProc, sistema que permite o acompanhamento de processos...
Security Report | Destaques

Ciberataque impacta serviços essenciais da prefeitura de São João da Ponte (MG)

Informações recebidas pelo portal G1 e pelo Estado de Minas dão conta de que o município teve parte de seus...