Microsoft 365: Um grande aliado no processo de adequação a LGPD!
- vendas3219
- 16 de fev. de 2021
- 4 min de leitura

A LGPD definiu as regras sobre como as empresas devem tratar os dados pessoais dos cidadãos em seus sistemas, e se aplica a qualquer dado e informação pessoal que seja tratado ou coletado no país. Ela também define punições severas às companhias que não estiverem adaptadas aos novos processos, com multas de até R$ 50 milhões!
Sabemos que a adaptação à regulamentação leva algum tempo e demanda cuidado para cumprir todas as exigências necessárias, portanto, é fundamental compreender o impacto da nova lei e como ela afetará seus negócios no que diz respeito à segurança, transparência de dados, privacidade e proteção de informações pessoais. É fundamental que as empresas criem e disponibilizem avisos de privacidade mais completos e com mais detalhes, como por exemplo incluir orientações claras sobre a política de privacidade no site, dizer quais informações estão sendo coletadas e definir como os dados são armazenados.
O conhecimento sobre a LGPD não deve ficar restrito a equipe de privacidade e segurança da sua companhia. Qualquer pessoa que lide com informações precisa ser instruída sobre as novas regras, desde a área de marketing até funcionários do time de vendas, mas se for possível ser mais abrangente, é interessante incluir no processo de conhecimento, e adaptação até mesmo quem não trabalha diretamente com dados, pois dessa forma todos os funcionários poderão entender a importância do tema. É muito importante que os profissionais que assumem a responsabilidade pela adequação da empresa a lei entendam o conceito de ciclo de vida da informação.
Veja no painel abaixo como é o ciclo de uma informação.

Os principais pontos de atenção no processo de adequação devem ser::
• Ter um mapeamento claro do ciclo de vida da informação na empresa;
• Melhorar os processos de controle e inventário de dados estruturados e não estruturados;
• Garantir a proteção dos dados, de forma que não ocorram vazamentos sensíveis;
• Aumentar a segurança da sua infraestrutura de TI;
• Implantar ferramentas de gestão de identidades mais modernas garantindo que somente usuários autorizados tenham acesso a determinados dados ou informações.
A tecnologia é a grande aliada nessa jornada a todos os tipos de empresa, já que ela facilita a implementação de soluções que vão otimizar a segurança dos dados.
O Microsoft 365, por exemplo, é um conjunto de serviços da Microsoft que apoia a adequação aos requisitos da LGPD, pois é uma solução que atende as necessidades de proteção da informação exigidas, além de auxiliar na descoberta de dados sensíveis, garantir a segurança em diferentes dispositivos, restringir acessos e detectar ameaças.
Como o Microsoft 365 pode ajudar na adequação a LGPD
Toda organização tem muitos dados armazenados de forma estruturada em bancos de dados, ou de forma não estruturada, armazenados em documentos como arquivos de word e excel, que podem estar em uma estrutura local ou em aplicativos na nuvem. Independentemente do local armazenado, é preciso identificá-los e classificá-los.
O maior desafio é conseguir identificar, classificar e proteger os dados não estruturados. É ai que o Microsoft 365 pode ser seu grande aliado!
O Microsoft 365 possui ferramentas que fazem a verificação dos seus diretórios em estrutura local e sites do SharePoint, por exemplo, buscando dados sensíveis, gerando um relatório para você classificar e proteger diretamente os dados de acordo com definições prévias.
Uma dessas ferramentas é o Data Governance, que usa inteligência artificial e insights, para ajudar a encontrar, classificar, definir políticas e tomar ações, apontando o gerenciamento do ciclo de vida dos dados que são mais importantes para a sua organização.
Também é possível proteger os dados de diversas maneiras usando o Microsoft 365.
Para dados de infraestrutura local, por exemplo, você pode utilizar uma camada de proteção adicional para a criptografia de arquivos por meio do Azure Information Protection, garantindo que esses arquivos não sejam acessados sem autorização, mesmo que transferidos para pen drives e e-mails.
Em dispositivos móveis, a sua empresa pode optar por usar o Intune (MAM) para aplicar controles adicionais sobre onde os dados podem ir (por exemplo, impedir que os dados corporativos sejam copiados para um aplicativo pessoal e não gerenciado, como o WhatsApp, Dropbox, Twitter etc).
Também é possível implantar o Azure Active Directory (AAD), que é um serviço que gerencia identidades e controla o acesso das aplicações e dados na nuvem ou na infra local.
Ocorrendo vazamento, é necessário detectá-lo o mais rapidamente possível para minimizar seu impacto, além de entender quais registros foram afetados para correção de falhas e para que o incidente não se repita, e o Microsoft 365 também oferece ferramentas que para isso!!
É possível a criação de alertas que permitirão, em diversos casos, evitar um vazamento, já que é possível detectar a anomalia antes que ele ocorra. Caso o vazamento não seja evitado, é possível correlacionar todos os dados e atividades a fim de determinar seu impacto.
O Office Advanced Threat Protection (Agora chamado de Microsoft Defender para Office 365) tem relatórios de rastreamento de URL, que dão aos administradores a percepção dos tipos de ataques e ajudam a detectar e bloquear arquivos identificados como mal-intencionados.
O pacote de serviços Microsoft 365 possui ainda a ferramenta Content Search, que permite pesquisas de descoberta eletrônica em grandes volumes de conteúdo sem limitação, podendo ser realizadas mais de uma ao mesmo tempo.
Todos os serviços mencionados fazem parte da família Microsoft 365 Business, que são as ofertas de Microsoft 365 desenhadas especificamente para pequenas e médias empresas.
Abaixo um comparativo dos planos do Microsoft 365 Business.

Sua empresa está enfrentando o desafio de adequação a LGPD e precisa de ajuda?
A gente ajuda você, entre contato conosco através de nosso e-mail ou WhatsApp!!




Comentários