Falta de recursos atrasa adequação de empresas à LGPD

Pesquisa aponta que 80% das corporações brasileiras não estão completamente adequadas com a legislação vigente desde 2021

Compartilhar:

A falta de recursos para investir na adequação à Lei Geral de Proteção de Dados Pessoais (LGPD) e de especialistas que atuam nesse segmento tem levado as empresas a atrasarem suas ações para se adaptarem à legislação. Uma pesquisa realizada pelo Grupo Daryus aponta essa tendência, pois 80% das companhias brasileiras consultadas não estão completamente de acordo com as normas vigentes.

 

A Pesquisa de Privacidade e Proteção de Dados realizada pelo Grupo Daryus destaca ainda que apenas 35% das corporações estão parcialmente adequadas. Outros 24% apontaram que estão na fase inicial do processo de adequação à legislação.

 

“Um dos fatores que mais pesam contra a adequação é a ausência de capital para investir em novos processos, aliada a falta de profissionais qualificados. Isso resulta numa confusão sobre quais áreas da empresa precisam receber atenção especial durante o projeto de adequação”, explica Alexander Coelho, advogado especializado em Direito Digital e Proteção de Dados e sócio do escritório Godke Advogados.

 

A preocupação em relação a essa adequação chega logo após a Autoridade Nacional de Proteção de Dados (ANPD) ter publicado uma agenda regulatória para o biênio 2023-2024. Para o próximo ano, está prevista a publicação do Regulamento de Dosimetria e Aplicação de Sanções Administrativas contra as empresas que não cumprirem a legislação, em vigência desde 2021. “Ou seja, muito em breve, teremos notícias das primeiras sanções aplicadas pela agência com base na LGPD”, alerta o especialista.

 

Necessidade de um DPO


O especialista destaca ainda sobre a necessidade das empresas de escolherem e contratarem um DPO (Data Protection Officer) para liderar o processo de adequação à LGPD. Na sua avaliação, esse profissional deve deter qualidades multidisciplinares que vão além do conhecimento na legislação vigente e normas setoriais da área de atuação da empresa. “É desejável que ele tenha conhecimentos em cibersegurança, capacidade de gerir projetos e bum relacionamento para transitar em todos os setores da instituição”, sugere.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...