RS
Brasília, DF

Rafael Santos

Especialista em Segurança da Informação Sênior

Com 7 anos de experiência em segurança cibernética, especializado em proteção de dados para empresas de tecnologia e instituições públicas. Certificado CISSP e CEH, com histórico de prevenção de mais de 200 ataques de ransomware e vazamento de dados.

Artigos

Ideias que compartilho

01
Segurança da informação, LGPD, Conformidade

Conformidade com LGPD não é só burocracia: como ela protege os usuários e a sua empresa

Muitas empresas ainda veem a conformidade com a LGPD como um conjunto de regras burocráticas que só geram custos e não trazem retorno, mas essa visão é completamente equivocada. Quando trabalhei no projeto de conformidade da Fintech X, um dos maiores benefícios que percebemos foi a redução drasticamente do número de vazamentos de dados, que antes aconteciam 3 a 4 vezes por ano, e agora não acontecem nenhuma vez nos últimos 2 anos. Outro ponto importante é que a conformidade com a LGPD aumenta a confiança dos usuários na sua marca: uma pesquisa que fizemos com os usuários da fintech depois da implementação mostrou que 78% deles disseram que confiam mais na empresa por saber que seus dados estão protegidos. Um erro comum que vejo empresas cometerem é tratar a conformidade com LGPD como responsabilidade só do time de jurídico ou de segurança, mas na verdade ela precisa ser um esforço de toda a empresa: desde o time de produto, que precisa projetar funcionalidades que coletem apenas os dados necessários, até o time de marketing, que não pode usar dados de usuários sem consentimento explícito. No projeto dos hospitais públicos do DF, além de implementar as ferramentas de segurança, fizemos treinamentos para todos os colaboradores, desde médicos até pessoal da limpeza, sobre a importância de proteger os dados dos pacientes. O resultado foi que a quantidade de incidentes causados por erro humano caiu em 85%, o que mostra que a conscientização dos colaboradores é tão importante quanto as ferramentas de segurança.

02
Segurança da informação, Saúde, Proteção de dados

Proteção de dados sensíveis na saúde: lições do projeto Segurança Hospitalar DF

Os dados de pacientes são alguns dos dados mais sensíveis que existem, e vazamentos podem causar danos irreparáveis para as pessoas, além de multas milionárias para as instituições de saúde. Quando comecei o projeto de segurança para a rede de hospitais públicos do DF, nosso maior desafio era proteger esses dados sem atrapalhar o atendimento aos pacientes, que é uma atividade que não pode parar. A primeira medida que tomamos foi implementar um sistema de monitoramento contínuo que detectava atividades suspeitas em tempo real, como tentativas de acesso a prontuários de pacientes por colaboradores não autorizados. Também implementamos a criptografia de todos os dados armazenados, tanto nos servidores quanto nos dispositivos móveis usados pelos médicos e enfermeiros. Outro ponto importante foi o treinamento de todos os colaboradores, que receberam cursos mensais sobre segurança da informação e proteção de dados de pacientes. O resultado foi que a quantidade de incidentes de segurança caiu de 32 por mês para 3 por mês, e detectamos 15 tentativas de ataque de ransomware antes que elas causassem qualquer dano aos sistemas. A economia gerada pela prevenção de multas e danos foi de R$ 1,8 milhões em 1 ano.