“Desafio da ANPD é criar compliance”, diz diretora

Miriam Wimmer, diretora da Autoridade Nacional de Proteção de Dados, acredita que o segredo está na mescla entre uma ação reguladora, prevendo sanções e uma postura educativa, no sentido de criar uma cultura de proteção de dados

Compartilhar:

No encerramento do Security Leaders Distrito Federal e Centro Oeste, que aconteceu nesta semana no formato online, Miriam Wimmer, diretora da Autoridade Nacional de Proteção de Dados, palestrou sobre o tema da privacidade e comentou os desafios enfrentados pelo órgão regulador recém-criado, a onda de vazamentos de dados no Brasil e o trabalho da ANPD para o biênio 2021-2022.

 

Conforme a didática explicação de Miriam, a ANPD ultrapassa os limites de uma mera agência reguladora: “Trabalhamos com a normatização, fiscalização e regulação da proteção de dados. É uma estrutura independente de tomada de decisão”.

 

Ao abordar a questão dos vazamentos de dados, Miriam falou também sobre os desafios da ANPD sobre o assunto. “Um dos nossos desafios é fortalecer uma cultura de proteção de dados, com programas de conscientização, trabalhar a engenharia social e não ficar apenas no campo das sanções e multas, que são previstas na LGPD”.

 

Para Miriam, “aprovar a LGPD foi algo fundamental”, mas o passo seguinte, na visão da reguladora, “é incentivar o compliance”. Miriam acredita que o segredo está na mescla entre uma ação reguladora, prevendo sanções e uma postura educativa, no sentido de criar uma cultura de proteção de dados.

 

Miriam detalhou alguns dos planos da ANPD para este biênio. Uma regulação para incidentes de segurança e uma normatização diferenciada para pequenas e médias empresas são alguns dos nossos planos para este período iniciado em 2021.

 

Outro tema abordado por Miriam, já ao final da palestra, foi a diferenciação entre o sigilo da informação e a proteção da informação. Segundo a diretora da ANPD, o primeiro está mais ligado ao campo da TI, com o dado ficando fechado. Já no segundo caso, o dado é fornecido pelo usuário, usado por empresas e terceiros, ou seja, há manipulação dessa informação para fins comerciais, educativos, etc.

 

Conteúdos Relacionados

Security Report | Destaques

De CISO para CISO: 8 pilares para mudar a Cibersegurança ainda em 2025

Na visão de Bruno Moraes, fundador do Cyber Horizon Group, o mercado brasileiro precisa virar a chave da Cibersegurança. Em...
Security Report | Destaques

Gerente do Banco da Amazônia é preso por facilitar fraude cibernética

O mandado foi executado em Santa Inês, no Maranhão, contra um suspeito de facilitar a fraude de R$ 107 milhões...
Security Report | Destaques

Operação conjunta prende dois novos envolvidos no incidente da C&M

A Polícia Federal, juntamente com o Ministério Público de São Paulo, deflagraram a operação Magna Fraus em Goiás e no...
Security Report | Destaques

“A linguagem de risco consiste em dinheiro”, diz CEO da Qualys

Durante a abertura do Cyber Risk Conference Brazil, o CEO da Qualys, Sumedh Thakar, defendeu que traduzir o risco cibernético...