[email protected]
+1 (212) 351 5050
Leadcomm Trusted Digital Security
  • Solutions and Services
    • APP Protection
    • Cryptography
    • Sensitive Data Protection
    • Threat and Vulnerability Management
  • About us
  • Contact
  • Support
  • |
  • Solutions and Services
    • APP Protection
    • Cryptography
    • Sensitive Data Protection
    • Threat and Vulnerability Management
  • About us
  • Contact
  • Support
  • |

04 de abril de 2019 By Kathrin Comments are Off BACEN4658, cibersegurança, cybersecurity, data protection, Proteção de Dados, Security

Com o aumento crescente das ameaças nos ambientes digitais e a necessidade constante de atualização de serviços eletrônicos e desenvolvimento de inovações tecnológicas no setor financeiro,  o Conselho Monetário Nacional e o Banco Central viram necessidade de definir regras de controle e impor às instituições que estão sob sua supervisão, a contratação de sistemas aptos a lidar com ataques cibernéticos. Para isso, o Bacen editou a Resolução 4.658/18, que determina as regras para as instituições financeiras e a Circular 3909/2018, com regras quase idênticas, mas prazos mais elásticos para adaptação destinada às Instituições de Pagamento.

Em linhas gerais, ambas as regras definem parâmetros a serem observados pelas instituições na definição e implantação da política de segurança cibernética e os requisitos para a contratação de serviços de processamento e armazenamento de dados e de computação em nuvem, além das regras e parâmetros para a elaboração e implantação de um plano de ação e de resposta a incidentes.

As duas normas tratam da implantação de políticas e procedimentos para aumentar o nível de segurança e proteção de dados considerados sensíveis, sejam eles dados de transações financeiras, sujeitos às regulamentações do Banco Central, sejam dados pessoais de clientes ou funcionários, sujeitos à GDPR europeia ou à LGDP, alterada pela Medida Provisória nº 869, que têm abrangência sobre todas as empresas.

 

As ações mais importantes

Uma das primeiras providências a serem tomadas é efetuar um levantamento dos processos que a instituição já possui, para se identificar o que falta para que sejam conforme às novas normas. Em seguida, será necessário implementar algumas ações: elaboração e implementação da Política de Segurança Cibernética e Plano de Ação e de Resposta a Incidentes, nomeação de um dirigente responsável, definição e implementação de rotinas de procedimentos, treinamento de pessoal e adaptação de contratos, em especial com terceiros e prestadores de serviços de armazenamento ou tratamento de dados. Também devem criados os controles internos de verificação de conformidade, monitoramento e reporte.

 

Normas legais

 

  Publicada em Em vigência a partir de
 

Lei Geral de Proteção de Dados (Lei nº 13.709)

 

14/08/2018 15/08/2020
Medida Provisória nº 869 27/12/2018  

28/12/2018 (criação da Agência Nacional de Proteção de Dados e 28/12/2020 (demais artigos)

 

Resolução nº 4.658 do Banco Central do Brasil 26/04/2018 26/04/2018
Circular nº 3.909 do Banco Central do Brasil 16/08/2018 01/09/2019

 

Ações importantes

 

 

Instituições

Financeiras

Instituições de Pagamento
Cronograma de ajustes nos contratos 23/10/2018 29/11/2019
Definição e implementação de Política de Segurança Cibernética, Plano de Ação e de Resposta a Incidentes 06/05/2019 29/11/2019
Ajuste de contratos 31/12/2021 31/12/2021

 

Compartilhe:

Comments are closed.

Posts recentes

  • Multas, sanções e outras novidades sobre a LGPD!
  • 5 estratégias para potencializar a segurança no seu banco de dados!
  • Zero Trust em redes corporativas: nunca confie, sempre verifique!
  • A maturidade da segurança e da privacidade dos dados do seu negócio!
  • Segurança da Informação além do cybersecurity

Comentários

    Arquivos

    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categorias

    • Arxan
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Acessar
    • Feed de posts
    • Feed de comentários
    • WordPress.org

    Leader in Privacy and Cyber Risk Management

    Site Map

    • APP Protection
    • Cryptography
    • Sensitive Data Protection
    • Threat and Vulnerability Management
    • About us
    • Contact
    • Support

    Contact

    +1 (212) 351 5050
    contact@leadcomm.com
    Leadcomm 2019..2021 © All rights reserved