RS

Brasília, DF

Rafael Santos

Especialista em Segurança da Informação Sênior

Com 7 anos de experiência em segurança cibernética, especializado em proteção de dados para empresas de tecnologia e instituições públicas. Certificado CISSP e CEH, com histórico de prevenção de mais de 200 ataques de ransomware e vazamento de dados.

HABILIDADES

O que eu faço bem

Segurança de aplicações95
Pentest90
Gestão de vulnerabilidades92
LGPD94
Criptografia88
Firewall85
SIEM87
Resposta a incidentes90

PROJETOS

Trabalhos em destaque

DEMANDAS RELEVANTES

Projetos em que fiz a diferença

Segurança Digital BRJunho de 2024

Conformidade com LGPD não é só burocracia: como ela protege os usuários e a sua empresa

Meu papel: Autor

# Conformidade com LGPD não é só burocracia: como ela protege os usuários e a sua empresa Muitas empresas ainda veem a conformidade com a LGPD como um conjunto de regras burocráticas que só geram custos e não trazem retorno, mas essa visão é completamente equivocada. Quando trabalhei no projeto de conformidade da Fintech X, um dos maiores benefícios que percebemos foi a redução drasticamente do número de vazamentos de dados, que antes aconteciam 3 a 4 vezes por ano, e agora não acontecem nenhuma vez nos últimos 2 anos. Outro ponto importante é que a conformidade com a LGPD aumenta a confiança dos usuários na sua marca: uma pesquisa que fizemos com os usuários da fintech depois da implementação mostrou que 78% deles disseram que confiam mais na empresa por saber que seus dados estão protegidos. Um erro comum que vejo empresas cometerem é tratar a conformidade com LGPD como responsabilidade só do time de jurídico ou de segurança, mas na verdade ela precisa ser um esforço de toda a empresa: desde o time de produto, que precisa projetar funcionalidades que coletem apenas os dados necessários, até o time de marketing, que não pode usar dados de usuários sem consentimento explícito. No projeto dos hospitais públicos do DF, além de implementar as ferramentas de segurança, fizemos treinamentos para todos os colaboradores, desde médicos até pessoal da limpeza, sobre a importância de proteger os dados dos pacientes. O resultado foi que a quantidade de incidentes causados por erro humano caiu em 85%, o que mostra que a conscientização dos colaboradores é tão importante quanto as ferramentas de segurança.

O desafio

Implementar um programa de conformidade com LGPD para uma fintech com 1 milhão de usuários

Minha contribuição

Liderança do projeto de conformidade, mapeamento de dados, desenvolvimento de políticas de privacidade, treinamento de colaboradores

Resultados e impacto

Zero vazamentos de dados em 2 anos, aprovação em auditoria da ANPD sem ressalvas, aumento de 78% na confiança dos usuários

Segurança da informaçãoLGPDConformidade
Segurança Saúde BRJaneiro de 2024

Proteção de dados sensíveis na saúde: lições do projeto Segurança Hospitalar DF

Meu papel: Autor

# Proteção de dados sensíveis na saúde: lições do projeto Segurança Hospitalar DF Os dados de pacientes são alguns dos dados mais sensíveis que existem, e vazamentos podem causar danos irreparáveis para as pessoas, além de multas milionárias para as instituições de saúde. Quando comecei o projeto de segurança para a rede de hospitais públicos do DF, nosso maior desafio era proteger esses dados sem atrapalhar o atendimento aos pacientes, que é uma atividade que não pode parar. A primeira medida que tomamos foi implementar um sistema de monitoramento contínuo que detectava atividades suspeitas em tempo real, como tentativas de acesso a prontuários de pacientes por colaboradores não autorizados. Também implementamos a criptografia de todos os dados armazenados, tanto nos servidores quanto nos dispositivos móveis usados pelos médicos e enfermeiros. Outro ponto importante foi o treinamento de todos os colaboradores, que receberam cursos mensais sobre segurança da informação e proteção de dados de pacientes. O resultado foi que a quantidade de incidentes de segurança caiu de 32 por mês para 3 por mês, e detectamos 15 tentativas de ataque de ransomware antes que elas causassem qualquer dano aos sistemas. A economia gerada pela prevenção de multas e danos foi de R$ 1,8 milhões em 1 ano.

O desafio

Proteger dados de pacientes de 12 hospitais públicos contra ataques cibernéticos e vazamentos

Minha contribuição

Liderança do projeto de segurança, implementação de ferramentas de monitoramento, treinamento de colaboradores

Resultados e impacto

Redução de 89% no número de incidentes de segurança, detecção de 15 ataques de ransomware, economia de R$ 1,8 milhões

Segurança da informaçãoSaúdeProteção de dados

ARTIGOS

Ideias que compartilho

Conformidade com LGPD não é só burocracia: como ela protege os usuários e a sua empresa

Muitas empresas ainda veem a conformidade com a LGPD como um conjunto de regras burocráticas que só geram custos e não trazem retorno, mas essa visão é completamente equivocada. Quando trabalhei no projeto de conformidade da Fintech X, um dos maiores benefícios que percebemos foi a redução drasticamente do número de vazamentos de dados, que antes aconteciam 3 a 4 vezes por ano, e agora não acontecem nenhuma vez nos últimos 2 anos. Outro ponto importante é que a conformidade com a LGPD aumenta a confiança dos usuários na sua marca: uma pesquisa que fizemos com os usuários da fintech depois da implementação mostrou que 78% deles disseram que confiam mais na empresa por saber que seus dados estão protegidos. Um erro comum que vejo empresas cometerem é tratar a conformidade com LGPD como responsabilidade só do time de jurídico ou de segurança, mas na verdade ela precisa ser um esforço de toda a empresa: desde o time de produto, que precisa projetar funcionalidades que coletem apenas os dados necessários, até o time de marketing, que não pode usar dados de usuários sem consentimento explícito. No projeto dos hospitais públicos do DF, além de implementar as ferramentas de segurança, fizemos treinamentos para todos os colaboradores, desde médicos até pessoal da limpeza, sobre a importância de proteger os dados dos pacientes. O resultado foi que a quantidade de incidentes causados por erro humano caiu em 85%, o que mostra que a conscientização dos colaboradores é tão importante quanto as ferramentas de segurança.

Proteção de dados sensíveis na saúde: lições do projeto Segurança Hospitalar DF

Os dados de pacientes são alguns dos dados mais sensíveis que existem, e vazamentos podem causar danos irreparáveis para as pessoas, além de multas milionárias para as instituições de saúde. Quando comecei o projeto de segurança para a rede de hospitais públicos do DF, nosso maior desafio era proteger esses dados sem atrapalhar o atendimento aos pacientes, que é uma atividade que não pode parar. A primeira medida que tomamos foi implementar um sistema de monitoramento contínuo que detectava atividades suspeitas em tempo real, como tentativas de acesso a prontuários de pacientes por colaboradores não autorizados. Também implementamos a criptografia de todos os dados armazenados, tanto nos servidores quanto nos dispositivos móveis usados pelos médicos e enfermeiros. Outro ponto importante foi o treinamento de todos os colaboradores, que receberam cursos mensais sobre segurança da informação e proteção de dados de pacientes. O resultado foi que a quantidade de incidentes de segurança caiu de 32 por mês para 3 por mês, e detectamos 15 tentativas de ataque de ransomware antes que elas causassem qualquer dano aos sistemas. A economia gerada pela prevenção de multas e danos foi de R$ 1,8 milhões em 1 ano.