Segurança Cibernética

Documentos relacionados
Dados pessoais como insumo. Sociedade orientada por dados (Data-Driven-Society)

Contexto Tecnológico

BLINDAGEM LEGAL DOS NEGÓCIOS DIGITAIS. Dra. Patricia Peck

Conhecendo a GDPR e a LGPD sob o olhar de Segurança da Informação

Os desafios. do Regulamento Geral da Proteção de Dados (RGPD) da General Data Protection Regulation (GDPR) João Paulo M. Ribeiro 28 junho 2017

LEI DE PROTEÇÃO DE DADOS PESSOAIS

Desafios da Student Chapter. computação em um Mundo Digital 01/06/2016

POLÍTICA DE CIBERSEGURANÇA DO BANCO CETELEM S.A. ( CETELEM )

Naladi/SH 96 ARGENTINA BOLÍVIA BRASIL CHILE COLÔMBIA CUBA EQUADOR MÉXICO PARAGUAI PERU URUGUAI VENEZUELA E E E E E E E

SAM GERENCIAMENTO DE ATIVOS DE SOFTWARE

Pensando Negócios Para Cidades Inteligentes

Gestão Integrada de Risco Cibernético e Conformidade

SPTrans CONFERÊNCIA: INOVAÇÕES TECNOLÓGICAS NO TRANSPORTE COLETIVO POR ÔNIBUS

Lei Geral de Proteção de Dados Pessoais

BRASIL: AMBIENTE DE INOVAÇÃO

OS RISCOS CIBERNÉTICOS NA AGENDA DAS CORPORAÇÕES BRASIL E GLOBAL. Cyber Insurance

Capítulo 1 ECONOMIA DIGITAL: UMA ANÁLISE DO SISTEMA DE MOBI- LIDADE URBANA... 23

A regulamentação LGPD. e as implicações práticas nas empresas brasileiras

A LEI GERAL DE PROTEÇÃO DE DADOS PESSOAIS DANILO DONEDA

R E V I S T A S M A R T C I T Y B U S I N E S S R E V I S T A S M A R T C I T Y B U S I N E S S

CONTROLES INTERNOS. Professor: Aluízio Barbosa

Apresentação: Código ANBIMA de Regulação e Melhores Práticas para a Atividade de Distribuição de Produtos de Investimentos

IMPACTO LGPD NO MERCADO DE TELCO. COMPLIANCE Piero Formica

terça-feira, 7 de maio de Hotel Maksoud Plaza Camunda Meetup em São Paulo Standards de BPM para governança no tratamento de dados pessoais, em

Rabobank Segurança Cibernética

Tendências de segurança cibernética: DDoS na América Latina (LATAM)

A Nova Lei Geral de Proteção de Dados Brasileira

Internet das Coisas: de Hype a Oportunidades

CÂMARA ALEMÃ INTERNET DAS COISAS. Ivan Silva Fevereiro de Software AG. All rights reserved.

CURSO DE COMPLIANCE RIO DE JANEIRO

CYBERSECURITY: IMPACTOS DA REGULAÇÃO GERAL DE PROTEÇÃO DE DADOS. Aspectos Jurídicos Responsabilidades e Consequências

Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados?

COMPLIANCE IMPLEMENTAÇÃO DE UM PROGRAMA EFETIVO

Instituto SmartCity Business America (SCBA)

TÜV Rheinland: Tendências de cibersegurança para 2018

Layout do título S U B T ÍTULO

POLÍTICA SEGURANÇA CIBERNÉTICA COMPUTAÇÃO EM NUVEM

Video OTT: Best Practices and New Frontiers

NORMAS DE CONDUTA DE TERCEIROS

Desafios e Oportunidades da GDPR

Comércio eletrônico e proteção da autodeterminação do consumidor Laura Fragomeni

IoT - Internet das Coisas o Decreto e o Plano Nacional de IoT

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA

ÍNDICE. 3 of A quem se aplica essa Política de Privacidade. 2. Informações pessoais que coletamos. 3. Como usamos seus dados pessoais

Bruna Fernandes Carlos Carvalho Inês Moreira Francisca Arantes. Smart Grids

Edição ou última data de revisão:

MANUAL de GOVERNANÇA CORPORATIVA

Grupo Técnico de Cibersegurança 2 Pesquisa ANBIMA de Cibersegurança 2018

VIOLAÇÃO DE DADOS E SEGURANÇA DA INFORMAÇÃO: Balanceando proteção e exigências regulatórias

Resultados do Estudo e Resumo para Apresentação. Preparado para:

A Sonae Indústria trata dados pessoais através de vários meios operacionais e técnicos para suporte às atividades dos seus processos de negócio

Proteção de dados pessoais nas Américas: questões para debate Brasília, 23 de março de 2017

Por que Conectar-se à Internet das coisas deveria estar no topo da sua lista de projeto

PRIVACIDADE E PROTEÇÃO DE DADOS OS LIMITES E AS REGRAS DE USO DE DADOS DE USUÁRIOS CAPTURADOS NA INTERNET REALIZAÇÃO

Controles de acordo com o Anexo A da norma ISO/IEC 27001

Ataques cibernéticos: ameaças reais ao mundo globalizado. Rogério Winter Workshop Departamento de Segurança CIESP Campinas 22 de Agosto de 2018

Como proteger o capital investido nos negócios de tecnologia e na economia digital. Todos os direitos reservados aos respectivos autores.

ÍNDICE 1. OBJETIVO CONCEITOS PRINCÍPIOS DIRETRIZES CORPORATIVAS ESTRUTURA DE GERENCIAMENTO... 4

Lei Geral de Proteção de Dados O que você precisa saber

de Dados Pessoais a Pessoas Singulares, aprovado pela Lei nº 133/V/2001 de 22 de Janeiro e restante

22 a 24 de julho. Transamérica Expo Center, São Paulo Brasil INOVAÇÃO COMO VETOR DO DESENVOLVIMENTO SOCIAL

6 pontos de atenção. Lei de Proteção de Dados. na hora de se adequar à. segundo o PK Advogados. Conteúdo. Conteúdo. patrocinado

E quem é a Worldpay. Worldpay All rights reserved.

Internet das Coisas: um plano de ação para o Brasil

Ações de compliance não devem ser deixadas para o último minuto, mas tratadas com a mesma seriedade que qualquer outra grande decisão estratégica

Trilha Devops. Jhonatas Faria Head of DevOps na Superlógica/PJBank. pen4education

Política de Privacidade e de Proteção de Dados

REAVALIAÇÃO DA REGULAMENTAÇÃO FRENTE AS APLICAÇÕES DE INTERNET DAS COISAS (IOT)

Governança de Terceiros e Gestão de Riscos Parceiros por perto para uma melhor gestão e mitigação dos riscos

DECRETO MUNICIPAL Nº 032/2015 DE 20 DE OUTUBRO DE 2015.

PROGRAMA DE COMPLIANCE

Avanços em segurança cibernética e privacidade de dados Março de 2017

CASA, MÓVEIS E DECORAÇÃO

POLÍTICA DA PRIVACIDADE: CÂMARA MUNICIPAL DE SINTRA

IoT.BR PLANO NACIONAL DE INTERNET DAS COISAS

Diálogo Regulatório Brasil Argentina. FIESP, 11 de Junho de 2018

Política de Privacidade

Segurança Cibernética e Serviços em Nuvem: Consulta Pública do Banco Central no. 57/ de outubro de 2017

Empresa do ecossistema MercadoLivre

RECEITA ANUAL NÍVEL DE ASSINATURA PRODUTOS E SERVIÇOS TAXA IVA TOTAL

POLÍTICA DE SEGURANÇA CIBERTNÉTICA, SEGURANÇA DE INFORMAÇÃO E CONTINUIDADE.

A Internet das Coisas. Ministro Celso Pansera

REGULAMENTO INTERNO DE PROTEÇÃO A INFORMAÇÕES MGI MINAS GERAIS PARTICIPAÇÕES

Conferência Novo Regulamento de Proteção de Dados

Cibersegurança: Segurança das Redes e do Tráfego. Privacidade e Proteção de Dados Pessoais. A Internet of Everything

OS DILEMAS ÉTICOS E LEGAIS DO IMPACTO DA TECNOLOGIA NO SETOR DE SAÚDE Alexandre Atheniense

MAPFRE. Antonio Huertas Presidente da MAPFRE. em Apresentação de resultados anuais. 8 de fevereiro de 2017

NORMAS DE CONDUTA DE TERCEIROS

Diretoria de Produtos B2B. Posicionamento IoT da Vivo

Confiança, Privacidade, Proteção de Dados e Segurança na Era Digital

Lei Geral de Proteção de Dados. The impact of the Data Protection Law on the Healthcare System in Brazi. Rochael Ribeiro Filho

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO

PREÇOS DOS SERVIÇOS DE TELECOMUNICAÇÕES NO BRASIL BRASÍLIA, 08 DE OUTUBRO DE elaborado pela

Cibersegurança - aspetos económicos - Um desafio ou uma oportunidade?

Ouvidoria de Bancos - aprimorando o relacionamento com clientes. Experiências Internacionais Grupo Santander

Smart Cities. Intelligently Delivered.

A ESTRUTURA NORMATIVA E OS PADRÕES DE AUDITORIA DA INTOSAI

Transcrição:

Segurança Cibernética

Estamos vivendo o mundo DIGITAL

..tornando a nossa vida mais simples..

... mais segura...

..com mais mobilidade..

e otimizando cada vez mais...

Benefício Público Smart Grid Consumo eficiente de Energia Internet das Coisas (IoT) Benefício de um grupo Smart car Smart city Otimização de pedágios, tráfego, segurança, iluminação Os dispositivos IoT conectados criam ecossistemas. Benefício Pessoal Dispositivos pessoais Smart home Smart factory Smart services Otimizando a saúde, carshare Quanto maior for sua ambição de expansão, mais perceberemos os seus benefícios Otimização na Pessoa Otimização Localizada Otimização Geral

Crescente presença IoT Segundo o Gartner, mais da metade dos novos negócios vão processor informações em sistemas e dispositivos IoT até 2020 Gasto com dispositivos IoT (Milhões) $600 $500 $400 $300 10% 50bn De coisas conectadas a Internet até 2020, incluindo sensores, RFID, chips e etc. $200 $100 $- 2014 2015 2016 2017 2018 Source: Gartner, Inc. IoT vai consumir 10% do budget de IT até 2020 Source: Gartner, Inc.

Como fica a privacidade?

Definições Privacidade é o uso apropriado de informações pessoais. O que é apropriado depende do context, leis e expectativas dos indivíduos; além disso, também representa o direito de um indivíduo de controlar a coleta, uso e divulgação de informações pessoais. Informações Pessoais são qualquer informação relacionada a uma pessoa identificada ou identificável. Uma pessoa identificável é aquela que pode ser identificada direta ou indiretamente através de um número ou um ou mais fatores relacionados ao seu físico, informações psicológicas, mentais, econômicas, culturais ou identidade social. Fonte: IAPP Internal Association of Privacy Professionals Confidencial - Todos os direitos reservados

Panorama Mundial sobre Cybersecurity Privacidade da Informação se estende para além da segurança da informação, considerando todo o ciclo de vida das informações pessoais e os processos que as utilizam, de acordo com leis, regulamentações de Proteção ao indivíduo. Privacidade Privacidade (Requisitos para segurança) Segurança (Facilitadores para Privacidade) Segurança Segurança da Informação é um conjunto de serviços que toda organização precise implementar para proteger a confidencialidade, integridade e disponibilidade. Segurança para Privacidade é a proteção de informações pessoais contra acessos físicos ou lógicos não autorizados.

Impactos da GDPR no Brasil Companhias brasileiras vendem produtos online Subsidiária / filial fornecedora de bens / serviços Empresa BR baseada na UE Fornecedor ou prestador de serviços BR Prestação de serviços Coletar dados para fins de pesquisa/marketing Página 12

Regulamentações - LATAM País Argentina Chile Colômbia México Panamá Peru Regulamentação Lei N 25.326/2000 Lei de Proteção de Dados Pessoais Projeto de Lei para atualizar a lei (em andamento desde 2011) Lei N 19.628/1999 Lei de Proteção de Dados Pessoais Lei N 1581/2012 Lei Geral de Proteção de Dados Pessoais Decreto N 1.377/2013 Regulamenta a Lei Geral de Proteção de Dados Pessoais Lei Federal de Transparência e Acesso à Informação Pública Governamental Lei Federal de Proteção de Dados Pessoais em Poder de Particulares (2010) Projeto de Lei sobre Proteção de Dados Pessoais (em andamento) Lei N 06/2002 Lei de Transparência e Acesso à Informação Pública Lei N 29.733/2011 Lei de Proteção de Dados Pessoais Uruguai Lei N 18.331/2008 Lei de Proteção de Dados Pessoais Página 13

Regulamentações - Brasil Proteção de dados no Brasil Constituição Federal/1988 Art. 5, inciso X, incisos XI e XII Art. 5, inciso LXXII Código Civil Lei N 10.406/2002 Art. 20 e 21 Código de Defesa do Consumidor Lei N 8.078/1990 Art. 43 Lei do SAC Decreto N 6.523/2008 Art. 11 Lei do Cadastro Positivo Lei N 12.414/2011 Art. 3, 5, 9 Marco Civil da Internet Lei N 12.965/2014 Decreto do Marco Civil da Internet Decreto N 8.771/2016 Decreto do Comércio Eletrônico Decreto N 7.962/2013 Art. 3, incisos II e III Art. 7, incisos I, II, III, VII, VIII Art. 8 Art. 10 Art. 15 Art. 13 Art. 14 Art. 4, inciso VII Página 14

Página 15 https://www.youtube.com/watch?v=i84smwkxogu

Página 16

O cenário O desafio On 6 October 2015, the European Court of Justice (ECJ) declared the US Safe Harbor agreement as invalid. EU Data Protection Regulation Página 17 Source: http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Página 18

A mudança na abordagem regulatória na UE e Brasil Conscientização Análise de Gap Roadmap / Planejamento Remediação Monitoramento Priorização Maturidade Ação Operação Manutenção Fase 1 Conscientização sobre LGPD Fase 3 Análises de Controles Internos de Dados Fase 2 Workshop sobre Fluxos de Negócio Fase 4 Plano de Ação Página 19

Abordagem WORKSHOPS CONSCIENTIZAÇÃO AVALIAÇÃO ROADMAP Objetivo: Identificar fluxos de negócio relevantes Inventário de fluxos de negócio Objetivo: Maturidade da Privacidade Avaliação de Impacto Objetivo: Plano de Ação Página 20 Jornada para Compliance com o Programa de Proteção de Dados

Sumário Qual nossa maior fraqueza cibernética? Nós já fomos comprometidos? Quais as ameaças estamos enfrentando? Quais são os potenciais atores de ataque? Quais as implicações regulatórias e estamos em conformidade? Página 21