28 de Março, 2024

CNIL atualiza guia sobre segurança de dados pessoais incluindo foco em IA e cloud

unnamed

A Comissão Nacional de Informática e Liberdades (CNIL) da França lançou uma nova versão do seu guia sobre a segurança de dados pessoais, visando reforçar a compreensão e implementação das precauções de segurança necessárias. Desde 1978, a legislação exige que o tratamento de dados pessoais seja realizado com segurança, uma exigência intensificada com a introdução do Regulamento Geral sobre a Proteção de Dados (RGPD).

O guia é projetado para ajudar não apenas aqueles que já estão familiarizados com a gestão de riscos, mas também para aqueles que podem achar desafiador implementar essas práticas de segurança. Ele destaca que "o controlador de dados e o processador devem implementar medidas técnicas e organizacionais apropriadas para garantir um nível de segurança adequado ao risco", conforme estabelecido no Artigo 32 do RGPD.

As novidades da edição de 2024 incluem uma estrutura reorganizada em cinco partes para facilitar a navegação entre suas 25 seções, bem como a introdução de cinco novas seções. Estas novas seções abordam tópicos emergentes e críticos, como informática em nuvem, aplicações móveis, inteligência artificial (IA), interfaces de programação de aplicações (APIs) e gestão de segurança de dados. Além disso, a edição foi enriquecida com práticas atuais, como o uso de dispositivos pessoais em ambientes profissionais (BYOD), e viu a separação e expansão de fichas que anteriormente abordavam múltiplos tópicos.

Este guia serve como uma ferramenta de referência essencial para encarregados de proteção de dados (DPOs), responsáveis pela segurança dos sistemas de informação, informáticos e juristas envolvidos na segurança de dados. Também é usado pela CNIL como um padrão para sua avaliação da segurança no tratamento de dados pessoais, garantindo que as organizações possam estar em conformidade com as normas de proteção de dados vigentes.

Com informações CNIL

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler Mais
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler Mais
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram