NOVONovidade: Mestrado Internacional em Cybersecurity Management com a Washington & Lincoln University (EUA). Próxima turma em fevereiro de 2027.Novidade: Mestrado Internacional em Cybersecurity. Turma em fev/2027. Conheça o mestrado →
Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown

    SOLUÇÕES EM CIBERSEGURANÇA

    Proteção para cada desafio da sua empresa

    ConsultoriaOrientação especializada para os desafios da sua empresa.→LGPDPrivacidade e proteção de dados pessoais na sua organização.→Teste de InvasãoAvaliação prática das vulnerabilidades do ambiente.→SASE – CatoConectividade e segurança integradas para sua empresa.→EDR & MDR – ThreatDownProteção de endpoints, detecção e resposta a ameaças.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO

    SERVIÇOS GERENCIADOS

    Especialistas ao lado da sua operação

    SOC – Security Operations CenterOperação de segurança para acompanhar e proteger o ambiente da sua empresa.→BPO – Controle de AcessoApoio à gestão e ao controle de acessos da sua organização.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • PÓS E MESTRADO
    • PÓS: CIBERSEGURANÇA
    • Mestrado Internacional – Master of Science in Management: Cybersecurity

    Formação avançada em segurança da informação

    🎓

    Pós-Graduação

    Especialização em Cibersegurança

    Formação Strong Security para quem já atua ou quer entrar na área.

    • + Professores especialistas de mercado
    • + Conteúdo alinhado às principais certificações
    • + Networking com outros profissionais
    Saiba mais →
    Washington & Lincoln University

    Mestrado Internacional

    Master of Science in Management: Cybersecurity — com a Washington & Lincoln University

    • + Imersão presencial em Orlando (EUA) — 2 semanas por ano
    • + Aulas ao vivo em português
    • + Sequência natural da Pós em Cibersegurança
    Conhecer o Mestrado ↗
    💬

    Ainda com dúvida?

    Fale com um consultor

    A gente ajuda a escolher entre Pós e Mestrado de acordo com o seu momento de carreira.

    Falar com um consultor →
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL
    Fabricantes
    EC-CouncilCompTIAPECBISC2Offensive Security
    Áreas de atuação
    ◈Blue Team⌁Red Team▤GRC✧Inteligência Artificial☁Segurança em Nuvem⌘Desenvolvimento Seguro⊞Segurança de Redes
    FORMAÇÃO EXECUTIVACCISO · EC-Council→
    Escolha por nível
    IntrodutórioFundamentosIntermediárioAvançadoExpert
    Todos os treinamentosMais procurados
    Ver agenda de turmas →

    Inteligência Artificial

    NOVO
    • AI Risk Management
    • AI Professional
    • ISO 42001 LI
    • ISO 42001 LA
    • SecAI+
    Ver treinamentos de IA
  • BLOG
  • PODCAST
  • FALE CONOSCO

Home » Quais os principais impactos da nova lei geral de proteção de dados?

Destaques
  • novembro 7, 2018

Quais os principais impactos da nova lei geral de proteção de dados?

A nova Lei Geral de Proteção de Dados, LGPD, promulgada dia 10/07/2018, é uma guinada na direção de um movimento de proteção dos usuários na rede adotado por vários governos mundo afora.

A principal preocupação dos governantes é com o uso indiscriminado de informações confidenciais de pessoas na internet, sendo que muitas vezes, os usuários não têm conhecimento acerca da finalidade da coleta de seus dados.

Neste post, vamos esclarecer alguns pontos acerca dessa nova legislação, as principais mudanças que deverão ser postas em prática pelas empresas e as sanções previstas para a inadaptação. Acompanhe!

Propósito da nova Lei Geral de Proteção de Dados

A Lei 13.709/18, também conhecida como Lei Geral de Proteção de Dados, faz parte de um entendimento geral por parte dos governantes de que as empresas não podem tomar dados sem o consentimento de seus proprietários, os usuários.

Com a promulgação dessa lei, o Brasil entra na lista dos países que aderiram a esse movimento, como a União Europeia, que lançou a General Data Protection Regulation em 25 de maio de 2018.

O texto da lei tem como objetivo principal a proteção de dados confidenciais e sigilosos dos usuários e a exigência da transparência na hora da coleta e tratamento dessas informações por parte das empresas.

A promulgação dessa legislação visa coibir o uso indiscriminado e a comercialização de dados confidenciais de usuários por empresas especializadas em coleta e disseminação de informação, principalmente, sem o conhecimento dos proprietários desses dados.

Além disso, o texto da lei também define uma série de dados sensíveis, os quais devem ser ainda mais salvaguardados devido à sua potencialidade na identificação de um usuário ou de características que gerem algum tipo de preconceito.

Principais mudanças da LGPD

Muitas coisas devem mudar dentro de empresas que lidam diretamente com a coleta e tratamento de dados, sendo que modelos de negócios baseados na comercialização de informações deverão alterar sua forma de funcionamento.

Além disso, não apenas a coleta de dados para análise entra nas questões discutidas pela nova lei, organizações que pedem um simples cadastro para login também devem se adequar, visto que armazenam informações de usuários em suas bases de dados.

O principal item de mudança trazido pela lei é o consentimento explícito do proprietário da informação, ou seja, o usuário, que deverá, de forma clara, autorizar a utilização de seus dados pela empresa.

Para isso, deve-se apresentar um termo de uso, conciso e específico, sem apelar para formas genéricas, que determinem qual o destino da informação coletada, sua finalidade e modo de processamento.

Sempre que uma dessas três partes for alterada pela empresa, o consentimento deve ser novamente cedido pelo usuário, sendo que em qualquer tempo ele pode ser revogado, obrigando a empresa a entregar os dados ou eliminá-los.

Outra regra muito importante e que demanda grande atenção das empresas é a garantia de segurança, uma vez que as organizações serão totalmente responsabilizadas pelo vazamento de qualquer tipo de informação confidencial dos usuários. Qualquer problema deve ser reportado imediatamente aos proprietários dos dados.

O titular da informação poderá, a qualquer tempo, solicitar o acesso a seus dados sob tutela das empresas, incluindo a forma de tratamento, finalidade e aplicações, além do compartilhamento desses dados.

Outro direito do usuário é a correção de informação incompleta, eliminação de registros que não são necessários ou se demonstram em excesso e a portabilidade de seus dados para outro provedor de serviços.

Ou seja, um usuário que mantenha um conta em um determinado banco, com várias informações acerca de si, não precisa realizar um registro completo em outra instituição financeira, basta pedir a portabilidade de seus dados.

Principais sanções

A Lei Geral de Proteção de Dados apresenta uma série de sanções, aplicáveis às empresas que não adaptarem suas formas de trabalho conforme o texto apresentado pela legislação.

A princípio, a lei também criaria um órgão regulador, porém, essa parte do texto foi vetada em sua promulgação, sendo que sua criação se dará posteriormente — isso visto que a aplicação da legislação se iniciará apenas em 2020 e ainda há tempo hábil para a adaptação.

Entre as sanções apresentadas pela lei estão:

  • advertência ─ permitindo que a empresa tenha um prazo pra adotar medidas de correção e adaptação;
  • multa simples ─ de até 2% de seu faturamento anual no país, excluído os tributos e limitada a R$ 50 milhões de reais a cada infração;
  • multa diária ─ também observado o limite já descrito;
  • publicação da ocorrência ─ prejudicando a imagem da empresa que infringe a lei;
  • bloqueio de dados ─ impede a utilização dos dados referentes a infração cometida;
  • eliminação de dados ─ obriga a empresa a eliminar as informações referentes a ocorrência de seu banco de dados.

Cyber Security

A Resolução 4658/2018, emitida pelo Banco Central, é outro exemplo da preocupação dos órgãos públicos com a segurança da informação dos usuários e qual a destinação que as empresas vêm fazendo desses dados.

Essa legislação, em específico, trata do uso de computação em nuvem para o armazenamento e processamento de informações por instituições financeiras ou que demandam de autorização do Banco Central para o seu funcionamento.

O principal objetivo da diretriz é definir a adoção de medidas de controle para a realização de testes de continuidade, prevenção e tratamento de riscos, além de uma conscientização acerca da segurança, uma vez que se lida com dados confidenciais de terceiros.

São estabelecidos alguns controles e procedimentos a serem adotados pelas empresas para garantir uma maior segurança, como:

  • criptografia;
  • autenticação;
  • detecção e prevenção de intrusões;
  • realização periódica de testes;
  • detecção de vulnerabilidades;
  • estabelecimento de formas de rastreabilidade;
  • proteção contra softwares maliciosos;
  • controle de acesso;
  • backup;
  • desenvolvimento de software seguro.

Com o surgimento de legislações específicas acerca da segurança da informação, os gestores devem se manter cada vez mais atentos para cumpri com tudo aquilo que a lei exige, evitando sanções e problemas jurídicos que possam afetar o desempenho da empresa.

A nova Lei Geral de Proteção de Dados, LGPD, é um dispositivo interessante que visa trazer maior confiabilidade para a rede e entre as relações de usuários e empresas, criando uma web segura.

Se você se interessou por este post, não deixe de ficar por dentro ainda mais deste e outros temas assinando agora mesmo a nossa newsletter! Você receberá diversas novas informações diretamente em seu e-mail.

Posts Relacionados:

  1. Conheça quais são as principais extensões de arquivos perigosas para a segurança!
  2. CTO: quais as principais atribuições dentro de uma empresa
  3. Análise de vulnerabilidade e teste de penetração: quais são as diferenças?
  4. Confira as principais tendências de TI para 2018
Facebook
X
LinkedIn

AULAS GRATUITAS:

Posts recentes

  • Ransomware no Brasil: os Dados de 2026 que Assustam
  • IA agêntica em segurança: proteção contra CVE em 45 minutos

Arquivos

Posts Relacionados

Ransonware no Brasil
Destaques, Midia, Notícias
  • julho 31, 2026

Ransomware no Brasil: os Dados de 2026 que Assustam

O cenário de ransomware no Brasil está alarmante: em junho de 2026, o país alcançou o 3º lugar no ranking mundial de novos ataques, atrás apenas dos Estados Unidos e Alemanha. Com um aumento de 160% nas vítimas confirmadas em 2024 e um custo médio de violação de dados atingindo R$ 7,19 milhões, a situação exige atenção urgente. A maioria das empresas ainda não possui seguro cibernético, e vulnerabilidades conhecidas continuam a ser a porta de entrada para ataques. Descubra como proteger sua empresa e evitar prejuízos significativos em um cenário cada vez mais ameaçador.
 
Proteção em 45 minutos: como a IA agêntica está redefinindo o tempo de resposta a vulnerabilidades
Destaques, Midia
  • junho 12, 2026

IA agêntica em segurança: proteção contra CVE em 45 minutos

 
iderança em Segurança da Informação: de Técnico a CISO
Destaques, Uncategorized
  • maio 22, 2026

Liderança em segurança da informação: a virada que transforma um especialista técnico em CISO executivo

 
Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026