Informe-se

O Impacto da LGPD nos crimes Cibernéticos


Por

10 de março 2025

Autora: Sabrina Amorim

A LGPD (Lei Geral de Proteção de Dados), Lei nº 13.709/2018, entrou em vigor em 2020 e tem implicações diretas não apenas para empresas e organizações, mas também para profissionais da área de segurança cibernética. Neste artigo, exploramos a relação entre a referida lei e a segurança digital no Brasil.

A Lei Geral de Proteção de Dados foi criada para regulamentar o tratamento de dados pessoais no Brasil. Com a crescente digitalização das informações, a lei visa garantir que as empresas adotem práticas transparentes e seguras no uso de dados pessoais. A LGPD aplica-se a qualquer entidade que trate dados no Brasil, independentemente de sua localização geográfica, e estabelece normas claras sobre o consentimento do titular dos dados, o direito de acesso, correção, exclusão e a implementação de medidas de segurança adequadas.

A relação entre a LGPD e os crimes cibernéticos surge do fato de que, com o crescente volume de dados gerados e armazenados no ambiente digital, o risco de violação de dados e crimes cibernéticos também aumenta. Isso impõe a necessidade de proteger esses dados de maneira robusta, sendo um fator relevante para o combate a delitos como hacking, phishing e vazamento de informações.

Cumpre esclarecer que os crimes cibernéticos são aqueles praticados por meio da internet ou de redes de computadores, geralmente envolvendo o acesso ilegal, fraude ou roubo de dados pessoais, informações financeiras ou outras formas de dados sensíveis. Exemplos incluem o phishing, no qual um criminoso tenta enganar a vítima para roubar informações pessoais, e o ransomware, que criptografa dados e exige pagamento para liberá-los.

A LGPD impõe severas obrigações sobre as empresas e organizações no que diz respeito ao tratamento e à segurança dos dados pessoais. Isso significa que, caso haja um incidente de segurança envolvendo dados pessoais, como um vazamento de informações, a empresa responsável pode ser responsabilizada não apenas pelo crime cibernético em si, mas também pela falha em garantir a proteção adequada desses dados, conforme exigido pela lei.

A referida lei determina que as empresas implementem medidas de segurança técnicas e administrativas adequadas para proteger os dados pessoais, e isso se alinha diretamente às ações de prevenção aos crimes cibernéticos. Em um cenário de violação de dados, as empresas que não estiverem em conformidade com as obrigações da LGPD poderão sofrer penalidades adicionais, como multas de até 2% do faturamento anual, limitadas a R$ 50 milhões por infração.

Por fim, a lei exige que as empresas adotem medidas de segurança adequadas para prevenir crimes cibernéticos, tais como:

  • Criptografia de dados sensíveis;
  • Controle de acesso rigoroso, garantindo que apenas pessoas autorizadas tenham acesso aos dados pessoais;
  • Monitoramento contínuo de sistemas e redes para detectar atividades suspeitas;
  • Auditorias e testes de segurança regulares para identificar vulnerabilidades.

Essas medidas visam evitar que os dados pessoais sejam acessados, alterados ou divulgados sem autorização, tornando a proteção contra crimes cibernéticos uma prioridade para todas as organizações.

Ao exigir que as empresas implementem controles de segurança, a LGPD atua como uma barreira contra crimes cibernéticos. A lei não apenas obriga as organizações a adotarem tecnologias de ponta, mas também impõe um compromisso com a cultura de segurança dentro das empresas, criando uma postura proativa contra vulnerabilidades e ataques.

Além da LGPD, os criminosos cibernéticos também podem ser processados com base em outras legislações, como o Código Penal Brasileiro, que criminaliza fraudes digitais, invasões de dispositivos e roubo de dados.

Conclui-se que a Lei Geral de Proteção de Dados (LGPD) representa um avanço significativo na proteção da privacidade e segurança dos dados pessoais no Brasil, mas também impõe grandes desafios no combate aos crimes cibernéticos. Embora seja uma ferramenta poderosa para prevenir vazamentos de dados e proteger informações pessoais, ela exige que empresas, advogados e indivíduos adotem uma postura proativa e constante em relação à segurança cibernética. O cumprimento da LGPD é, portanto, uma medida não apenas de conformidade legal, mas também uma defesa contra o crescente número de crimes cibernéticos no país. Ao entender e aplicar as disposições da LGPD, empresas e profissionais jurídicos podem contribuir significativamente para a proteção de dados e a segurança digital no Brasil.

Compartilhe

Posts Relacionados

Newsletter

Assine e receba nossas atualizações e conteúdos ricos exclusivos