O RGPD é uma prioridade para as empresas em 2022?

A privacidade dos dados é, hoje, um objetivo prioritário para as empresas, especialmente após o Regulamento Geral da sobre Proteção de Dados (RGPD) da União Europeia (UE) ter entrado em vigor em 2018, uma vez que esta lei protege os dados pessoais dos cidadãos europeus e exige que as organizações alterem alguns dos seus processos de trabalho.
O RGPD tornou-se o modelo para os regulamentos de proteção de dados que foram adotados posteriormente noutros países, tais como a Lei da Privacidade do Consumidor da Califórnia (CCPA), nos EUA; a Lei Geral de Proteção de Dados (GPD) do Brasil, em 2020; e a legislação PDP (Protección de Datos Personales), regida pela Lei n.º 29733, no Peru.
A adoção destes regulamentos recentes demonstra que a proteção de dados continua a ser uma questão altamente relevante. De acordo com um estudo da Gartner, até 2026, 80% das empresas irão investir em soluções dedicadas à salvaguarda da privacidade dos dados, em vez de apostarem numa estratégia de 360º, uma vez que esta se baseia em métodos obsoletos de recolha de dados que desgastam a confiança dos clientes. E esta não é uma visão isolada, com plataformas como a Pulse a comunicar que a privacidade dos dados é considerada uma preocupação nacional para 89% dos 306 líderes tecnológicos inquiridos.
Proteção de dados: retorno do investimento
A nível económico, o cumprimento do RGPD também tem um impacto positivo. De acordo com o relatório Forrester's Total Economic Impact (TEI), as empresas que investiram em segurança de dados tiveram um retorno do investimento (ROI) de 152% e recuperaram os custos de investimento em menos de seis meses.
Para além do ROI, as empresas de todos os sectores (quer sejam PME ou grandes empresas), devem estar em conformidade com o RGPD por duas razões principais: para evitar multas e evitar fugas de dados. Isto protegeria contra uma crise de reputação e perdas que poderiam atingir milhões de euros, uma vez que o número de ciberataques deste tipo e as multas aplicadas por desrespeito do RGPD são, atualmente, assuntos de grande interesse.
Isto é exemplificado pela falha de segurança de dados que afetou 18.000 contas na instituição financeira Credit Suisse, em Fevereiro deste ano; a multa de 463.000 € imposta ao Bank of Ireland por aplicar medidas técnicas e organizacionais insuficientes para salvaguardar a segurança de dados; ou o caso da escola de línguas na Grécia, que recebeu uma multa de 2.000€ por não ter cumprido os regulamentos de proteção de dados em vigor em toda a Europa.
Estamos prontos a ajudá-lo a si e aos seus clientes com o cumprimento do RGPD
Ao salvaguardar a proteção de dados, é importante implementar soluções EDR apropriadas, que monitorizem a atividade dos endpoints a todo o momento e protejam contra ciberataques. O WatchGuard Data Control é um módulo de segurança de dados totalmente integrado com o WatchGuard EDR e o WatchGuard EPDR, disponível em 16 países europeus, e concebido para ajudar as organizações a cumprir os regulamentos do RGPD.
O Controlo de Dados monitoriza, descobre e classifica os dados pessoais da empresa nos endpoints. Além disso, o motor de pesquisa personalizado da solução permite aos administradores encontrar qualquer ficheiro da organização com dados sensíveis ou pessoais e informações em dados não estruturados (dados que não são recolhidos numa base de dados ou que estão contidos noutro tipo de estrutura). Permite aos gestores da organização, ao DPO e a outros funcionários demonstrar que a empresa mantém um controlo exaustivo dos dados pessoais localizados nos seus dispositivos, incluindo a forma como funcionam e como se processa a transferência de dados entre eles. O Controlo de Dados é uma solução que ajuda as empresas a evitar as graves consequências do incumprimento do RGPD, facilitando o trabalho dos funcionários responsáveis pela proteção dos dados pessoais armazenados e geridos pela organização.
A encriptação de dados é notavelmente eficaz para impedir que uma quebra de segurança se transforme numa quebra de dados. Manter dados pessoais encriptados no armazenamento e durante o trânsito é possível com as soluções certas de encriptação e VPN e contando com uma tecnologia de visibilidade de segurança de rede preparada para a cloud, como a WatchGuard Firebox e a WatchGuard Full Encryption.
Embora não seja especificamente exigida pelo RGPD, a MFA é uma tecnologia chave para um acesso seguro a sistemas com dados pessoais usando credenciais de fator único. A nossa solução AuthPoint proporciona uma autenticação multifatorial (MFA) forte, numa plataforma na cloud fácil de gerir e com uma aplicação móvel de fácil utilização, reunindo uma segurança eficaz com um baixo custo total de propriedade.
A WatchGuard está pronta para o ajudar a si e aos seus clientes com a conformidade do RGPD com soluções de cibersegurança adaptadas em várias áreas de segurança.