Código HTML do Conteúdo

Post: Lei de Dados: Mais um regulamento? Sim. Mas este realmente muda o jogo (mesmo para aqueles em segurança). - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/sandro-sana/" target="_blank">Sandro Sana</a>:2 Outubro 2025 16:08</b></span></p> <p>Toda vez que Bruxelas produz um novo acr&ocirc;nimo, algu&eacute;m na empresa bufa: &ldquo;Mais papel?&rdquo; Acontece. Mas o <strong>Regulamento Dados</strong> n&atilde;o &eacute; apenas um selo para adicionar ao fich&aacute;rio: ele esclarece quem pode acessar os dados, em que condi&ccedil;&otilde;es e como sair de um provedor de nuvem sem ficar preso. Em um mercado dominado por produtos conectados, plataformas e contratos do tipo &ldquo;pegar ou largar&rdquo;, &eacute; uma mudan&ccedil;a tang&iacute;vel.</p> <p>O Regulamento <strong>entrou em vigor em 11 de janeiro de 2024</strong> e <strong>aplicam-se em toda a UE a partir de 12 de setembro de 2025.</strong> O objetivo &eacute; criar um mercado de dados mais justo e competitivo: menos aprisionamento, mais interoperabilidade e maiores direitos para usu&aacute;rios e empresas. Em outras palavras, os dados n&atilde;o permanecem mais nas m&atilde;os de fabricantes ou provedores de nuvem, mas se tornam uma alavanca que os usu&aacute;rios podem aproveitar.</p> <h2>O que &eacute;, em poucas palavras?</h2> <p>Trata-se de um regulamento &ldquo;horizontal&rdquo; que engloba dados pessoais e n&atilde;o pessoais e afeta tr&ecirc;s &aacute;reas fundamentais. O primeiro: <strong>Dados gerados por produtos conectados</strong> (m&aacute;quinas, ve&iacute;culos, automa&ccedil;&atilde;o residencial, sensores). Os usu&aacute;rios do dispositivo t&ecirc;m o direito de acessar esses dados e compartilh&aacute;-los com terceiros de sua escolha, como um provedor de manuten&ccedil;&atilde;o independente. O segundo: <strong>Relacionamentos B2B</strong> , em que o Regulamento Dados limita as cl&aacute;usulas contratuais impostas unilateralmente que restringem a utiliza&ccedil;&atilde;o de dados. O terceiro: <strong>Servi&ccedil;os de processamento de dados</strong> (nuvem e borda), com regras que exigem portabilidade, interoperabilidade e a remo&ccedil;&atilde;o de barreiras t&eacute;cnicas e contratuais &agrave; mudan&ccedil;a.</p> <p>H&aacute; tamb&eacute;m a quest&atilde;o de <strong>Acesso dos dados pela administra&ccedil;&atilde;o p&uacute;blica</strong> : n&atilde;o &eacute; uma porta completamente aberta. Estamos falando de &ldquo;necessidades excepcionais&rdquo;, ou seja, emerg&ecirc;ncias ou casos espec&iacute;ficos previstos em lei, com solicita&ccedil;&otilde;es direcionadas, tempor&aacute;rias e justificadas. A ideia n&atilde;o &eacute; &ldquo;levar tudo&rdquo;, mas permitir interven&ccedil;&otilde;es quando realmente necess&aacute;rio.</p> <h2>Seguran&ccedil;a, IP e segredos comerciais</h2> <p>Primeiro, a pergunta que todos fazem: &ldquo;Ent&atilde;o, devo revelar meus segredos?&rdquo; N&atilde;o. A Lei de Dados exige que <strong>medidas adequadas</strong> para proteger segredos comerciais e propriedade intelectual. Se o usu&aacute;rio ou terceiro n&atilde;o cumprir as medidas de prote&ccedil;&atilde;o, o compartilhamento pode ser suspenso. A l&oacute;gica &eacute; simples: direitos de acesso e reutiliza&ccedil;&atilde;o sim, <strong>saquear n&atilde;o</strong> .</p> <p>H&aacute; tamb&eacute;m um <strong>Advert&ecirc;ncia geopol&iacute;tica</strong> cl&aacute;usula: para dados n&atilde;o pessoais mantidos na Uni&atilde;o, s&atilde;o necess&aacute;rias salvaguardas para impedir o acesso ou transfer&ecirc;ncias para fora da UE que sejam incompat&iacute;veis com a legisla&ccedil;&atilde;o europeia. Para aqueles com cadeias de suprimentos de dados globais, isso n&atilde;o &eacute; um detalhe menor.</p> <h2>Por que CISOs, CIOs e advogados realmente se importam</h2> <p>Para aqueles que constroem dispositivos conectados, a mensagem &eacute; clara: design <strong>&ldquo;pelo compartilhamento de dados</strong> N&atilde;o basta simplesmente &ldquo;gerar&rdquo; dados: os usu&aacute;rios devem ter permiss&atilde;o para acess&aacute;-los e compartilh&aacute;-los de maneira segura e rastre&aacute;vel. S&atilde;o necess&aacute;rios autentica&ccedil;&atilde;o forte, registro, pseudonimiza&ccedil;&atilde;o quando apropriado, gerenciamento oportuno de segredos comerciais, governan&ccedil;a de solicita&ccedil;&otilde;es e um canal oficial para process&aacute;-los sem improvisa&ccedil;&atilde;o.</p> <p>Para quem compra ou vende nuvem, slogans se tornam fatos. <strong>Comuta&ccedil;&atilde;o</strong> torna-se um direito: os contratos devem especificar como sair, em que prazo, com que apoio e em que condi&ccedil;&otilde;es financeiras. No n&iacute;vel t&eacute;cnico, formatos de exporta&ccedil;&atilde;o abertos, mapeamentos sem&acirc;nticos, automa&ccedil;&atilde;o de portabilidade, <strong>multinuvem</strong> orquestra&ccedil;&atilde;o, e <strong>interoperabilidade mensur&aacute;vel</strong> crit&eacute;rios s&atilde;o necess&aacute;rios. Este &eacute; o ant&iacute;doto estrutural para o aprisionamento e tamb&eacute;m representa resili&ecirc;ncia operacional.</p> <p>Para aqueles que escrevem ou rel&ecirc;em contratos B2B, a Lei de Dados <strong>Desarma</strong> muitas cl&aacute;usulas restritivas relativas &agrave; responsabilidade, recursos e interpreta&ccedil;&atilde;o dos direitos de uso. O ponto principal &eacute; que a liberdade contratual permanece, mas a justi&ccedil;a est&aacute; de volta ao foco: certas condi&ccedil;&otilde;es n&atilde;o vinculam mais a parte mais fraca.</p> <p>Por fim, o <strong>Processo B2G</strong> : ter uma pol&iacute;tica interna para gerenciar solicita&ccedil;&otilde;es de PA. Verifique a base legal, determine a necessidade excepcional, minimize, rastreie e retenha. Evite respostas improvisadas: fun&ccedil;&otilde;es, fluxos de trabalho e um registro de solicita&ccedil;&otilde;es s&atilde;o essenciais.</p> <h2>O que muda &ldquo;a partir de segunda-feira de manh&atilde;&rdquo;</h2> <p>Vamos parar com os contrasconsider&aacute;-lo apenas mais uma obriga&ccedil;&atilde;o e, em vez disso, v&ecirc;-lo como uma <strong>facilitador competitivo</strong> . Os dados do produto alimentam novos servi&ccedil;os p&oacute;s-venda, manuten&ccedil;&atilde;o preditiva e cadeias de suprimentos mais transparentes. A interoperabilidade na nuvem desbloqueia menos rom&acirc;ntico e mais <strong>mensur&aacute;vel</strong> estrat&eacute;gias multicloud, reduzindo o risco operacional. A clareza contratual nos relacionamentos B2B evita brigas e reduz o tempo de valoriza&ccedil;&atilde;o dos projetos orientados por dados.</p> <p>E sim, envolve um trabalho real: mapear fluxos de dados, atualizar pol&iacute;ticas e contratos, fortalecer controles, repensar a arquitetura para portabilidade. Mas &eacute; um trabalho que cria valor, n&atilde;o apenas conformidade.</p> <h2>Conclus&atilde;o: menos slogans, mais engenharia (e contratos bem elaborados)</h2> <p>A Lei de Dados &eacute; apenas mais um regulamento? Sim. Exceto que este, se voc&ecirc; implement&aacute;-lo, <strong>faz voc&ecirc; trabalhar melhor</strong> . Ele transfere o poder para aqueles que usam os produtos e pagam pelos servi&ccedil;os, reduz as cadeias invis&iacute;veis de aprisionamento e for&ccedil;a todos a tratar os dados como um <strong>Bem comum negoci&aacute;vel</strong> com regras claras. A diferen&ccedil;a est&aacute; na execu&ccedil;&atilde;o: processos s&oacute;lidos, seguran&ccedil;a por design e, finalmente, contratos expl&iacute;citos em rela&ccedil;&atilde;o a <strong>Acesso, compartilhamento e libera&ccedil;&atilde;o</strong> . O resto s&atilde;o apenas desculpas.</p> <div> <div> <div> <div> <p><b><span>Sandro Sana</span></b><br /><span>Membro do Red Hot Cyber <a href="https://www.redhotcyber.com/post/nasce-dark-lab-il-team-di-cyber-threat-intelligence-della-community-di-red-hot-cyber/" target="_blank">Laborat&oacute;rio Escuro</a> equipe e diretor do Red Hot Cyber <a href="https://www.youtube.com/playlist?list=PLK0uHrg1jSkkfADUBwgUOQE93QmYneN3R" target="_blank">Podcast</a>. Atua na &aacute;rea de Tecnologia da Informa&ccedil;&atilde;o desde 1990 e se especializou em Ciberseguran&ccedil;a desde 2014 (CEH &ndash; CIH &ndash; CISSP &ndash; CSIRT Manager &ndash; CTI Expert). Palestrante na SMAU 2017 e SMAU 2018, palestrante da SMAU Academy &amp; ITS e membro da ISACA.<br /> &Eacute; tamb&eacute;m membro da Comiss&atilde;o Cient&iacute;fica do Centro de Compet&ecirc;ncias nacional <a href="https://cyber40.it" target="_blank">Cibern&eacute;tico 4.0</a>, onde contribui para a dire&ccedil;&atilde;o estrat&eacute;gica das atividades de pesquisa, treinamento e inova&ccedil;&atilde;o na &aacute;rea de ciberseguran&ccedil;a.</span></p> <p><a href="https://www.redhotcyber.com/post/author/sandro-sana/" target="_blank">Lista degli articoli</a><br /><a href="https://www.sanasandro.it" target="_blank">Visita il sito web dell&rsquo;autore</a></p> </div> </div> </div> </div> </div> </div> </div></div>