Publicado em Deixe um comentário

DECISÃO DO STJ REFORÇA DEVER DE SEGURANÇA DAS EMPRESAS NA ERA DA LGPD

A decisão unânime de uma das turmas do Superior Tribunal de Justiça reforçou a responsabilidade de empresas pelo vazamento de dados pessoais, mesmo em situações decorrentes de ataques cibernéticos. A controvérsia analisada envolvia o vazamento de informações pessoais não sensíveis de clientes, resultante de uma invasão ao sistema de uma concessionária de serviços públicos.

O julgamento abordou questões fundamentais da Lei Geral de Proteção de Dados (LGPD), em especial sobre o dever das empresas em proteger informações de seus clientes. Os ministros debateram se o vazamento decorrente de um ato ilícito de terceiros poderia excluir a responsabilidade do agente de tratamento ou se ainda assim este deveria responder por falhas em medidas preventivas.

Segurança como obrigação legal

A análise do caso destacou a relevância de um novo marco jurídico, que ampliou a proteção dos direitos da personalidade no Brasil. No entendimento da Corte, as empresas que tratam dados pessoais têm a obrigação de adotar medidas rigorosas para garantir a segurança das informações sob sua guarda.

Além disso, a decisão sublinhou que os sistemas de tratamento de dados devem atender a padrões de segurança, governança e conformidade alinhados aos princípios e requisitos previstos pela LGPD. Nesse contexto, o cumprimento dessas normas não é apenas uma questão de prevenção, mas também de demonstração de compromisso com os direitos dos titulares de dados.

Irregularidades no tratamento de dados

O caso analisado revelou que o nível de proteção oferecido pela empresa em questão não alcançou os padrões que poderiam ser legitimamente esperados, considerando as circunstâncias. A ausência de medidas eficazes foi determinante para caracterizar o tratamento de dados como irregular, mesmo diante da alegação de que a invasão havia sido promovida por terceiros.

Com isso, o tribunal confirmou que o mero fato de a violação ter origem em atividade ilícita externa não isenta o agente de tratamento de dados de sua responsabilidade, nos termos da legislação vigente.

A decisão reafirma a necessidade de investimento contínuo em programas de segurança e proteção de dados, evidenciando que o compliance em privacidade é elemento essencial para a atuação empresarial no cenário atual.

Publicado em Deixe um comentário

SAMSUNG E A NOVA ONDA DE VIOLAÇÕES DE SEGURANÇA: DADOS DE CLIENTES SÃO COMPROMETIDOS EM INCIDENTE

A Samsung, um gigante na indústria de tecnologia, enfrentou recentemente um grave incidente de segurança cibernética. Este episódio não é isolado, mas sim o mais recente de uma série de violações que a empresa tem experimentado nos últimos anos.

De acordo com informações divulgadas, a Samsung foi vítima de uma invasão hacker que afetou clientes do Reino Unido que fizeram compras em sua loja online entre julho de 2019 e junho de 2020. Chelsea Simpson, porta-voz da Samsung, confirmou o incidente, informando que a empresa foi alertada sobre a violação de segurança que resultou no acesso não autorizado a informações de contato de alguns clientes.

O que torna este caso particularmente preocupante é a duração da vulnerabilidade: ela foi explorada por um ano inteiro antes de ser descoberta. A brecha foi encontrada em um aplicativo comercial de terceiros, ainda não identificado publicamente. A Samsung emitiu uma comunicação aos usuários afetados, assegurando que informações financeiras, como detalhes bancários e números de cartões de crédito, não foram comprometidas. No entanto, os hackers tiveram acesso a nomes, números de telefone, endereços físicos e endereços de e-mail.

Este incidente não é um caso isolado na história recente da Samsung. Em setembro do ano anterior, uma vulnerabilidade foi explorada nos sistemas dos EUA, permitindo o acesso a informações de clientes. Detalhes sobre o número de afetados não foram revelados. Além disso, em março de 2022, o grupo hacker Lapsus$ vazou 200 gigabytes de dados confidenciais da Samsung, incluindo códigos-fonte e algoritmos operacionais.

A Samsung já reportou o incidente mais recente ao Gabinete do Comissário de Informação (ICO) do Reino Unido, que confirmou estar ciente do problema e prometeu investigar. Estes eventos destacam a necessidade constante de vigilância e aprimoramento na segurança cibernética, especialmente para empresas de grande porte como a Samsung, que lidam com grandes volumes de dados sensíveis de clientes. A resposta da Samsung a esses incidentes será crucial para manter a confiança do consumidor e a integridade de seus sistemas.