LGPD

LGPD e seus impactos no desenvolvimento de software

13/06/21

A Lei 13.709/20 (Lei Geral de Proteção de Dados – LGPD), em vigor desde setembro de 2020, foi criada com um objetivo simples e básico: instituir normas para a coleta, tratamento, armazenamento e proteção das informações das pessoas físicas.

Na prática, o usuário pode até não perceber muitas mudanças com a implementação da LGPD. Isso porque as empresas podem continuar coletando os dados dos usuários, mas agora precisam informar de forma clara como essas informações serão utilizadas e por quanto tempo.

As principais e “mais seguras” agências de inteligência e investigação norte-americanas — NSA, CIA e FBI — já foram alvo da ação indesejada de hackers. Em setembro de 2019, noticiou-se um episódio de data breach envolvendo os dados pessoais de 98% da população equatoriana, ou seja, quase a totalidade dos indivíduos daquele país.

No Brasil, os exemplos mais recentes chamam muito a atenção. Em 4/11/2020, o Superior Tribunal de Justiça informou que sofreu um ataque de hackers, quando foi detectado um vírus circulando na rede de informática do tribunal. Toda a base de dados do tribunal ficou inacessível, impedindo a tramitação de milhares de processos. É considerado um dos incidentes mais severos já ocorridos no país.

Como a LGPD impacta no desenvolvimento de software

Muitas companhias de TI e desenvolvimento de sistemas já utilizavam boas práticas para proteger os dados dos usuários. Porém, com a nova lei de proteção de dados essa preocupação será ainda maior.

Será necessário contar com infraestruturas robustas para proteger os dados de clientes, fornecedores e pessoas físicas, bem como assegurar a integridade dos dados. Além de evitar o vazamento de dados, as organizações precisarão se comprometer a criar um relatório de impacto à proteção de dados pessoais para tomar medidas urgentes caso ocorra alguma vulnerabilidade nos sistemas.

Também será fundamental manter um contato com a Autoridade Nacional para informar sobre possíveis vazamentos de dados e as práticas adotadas para minimizar os riscos para os usuários. Isso vai diminuir as vulnerabilidades das empresas, contribuindo para iniciar as adequações à LGPD.

A importância dos dados pessoais e outras informações das empresas na área de TI

A segurança e a proteção de dados é uma preocupação constante das empresas de tecnologia. Não basta apenas criar aplicativos e softwares com usabilidade para o usuário, é fundamental ir além e utilizar processos para atender as normas da Lei Geral de Proteção de Dados (LGPD).

Afinal, esta lei tem foco no tratamento e armazenamento de informações, que deve ser feito de maneira diferente de como é hoje. Por isso, se torna altamente necessário o conhecimento da LGPD para profissionais de TI.

Software de segurança na LGPD

As empresas de médio a grande porte costumam ter seus próprios softwares, com armazenamento de dados e sistema customizado para uso interno. Esses sistemas deverão estar atualizados e adaptados com as regras da LGPD. O investimento em software de LGPD traz uma política de dados com boa governança de informações. As falhas humanas ou de sistema podem comprometer a segurança das informações. Por isso, o investimento em software de segurança, junto com o treinamento de funcionários que manusearão o programa, são ideais para evitar problemas de segurança no futuro.

Oportunidades para profissionais de TI 

O papel do profissional de TI na LGPD é gerir os dados pessoais através de todos os procedimentos de segurança no armazenamento e tratamento destes.

Esses profissionais são a peça-chave quando o assunto é a adequação à LGPD. Os cuidados com os dados, armazenamento na nuvem ou em servidores são gerenciados por profissionais de TI, que também conseguem rastrear e monitorar toda invasão de hackers.

Junto ao advento dessa legislação é que o profissional de TI será cada vez mais requisitado. Uma outra profissão que aumentará a necessidade em empresas é a de encarregado de proteção de dados, o DPO. Este, por sua vez, é o profissional encarregado diretamente pela proteção dos dados. Sendo assim, também uma ocupação de profissionais de TI e uma outra possibilidade para profissionais da área.

Formação adequada para atuar na LGPD

Após reconhecer a importância e a forma de atuação do profissional de TI dentro da LGPD na prática, é preciso entender que é necessário possuir conhecimento na área para poder trabalhar dentro dela. Além de ser necessária a formação em tecnologia da informação, ainda existe uma série de certificações necessárias para se tornar um profissional encarregado de proteção de dados (DPO).

Na Blue, incentivamos talentos com uma formação focada no mercado. Conheça nossos cursos para iniciar a carreira em TI e invista no seu futuro.