O que é retenção de dados?

Você pode imaginar a quantidade de dados que diferentes empresas coletaram sobre você ao longo dos anos?

Cada movimento que você faz na internet deixa rastros que podem colocá-lo em risco. Como as violações de dados acontecem todos os dias, as políticas de retenção de dados se tornaram parte integrante de qualquer organização. Mas o que eles protegem: clientes ou empresas?

 

O que é retenção de dados?

 

A retenção de dados é um processo de armazenamento e gerenciamento de dados por um determinado período de tempo. Digamos que você comprou um par de tênis online. O vendedor tem seu nome, e-mail, endereço residencial, número de telefone, histórico de compras e credenciais de login. Eles podem reter essas informações por muito tempo após sua compra. E embora esses dados possam parecer triviais, se vazarem online, podem ser o suficiente para que os hackers lancem um ataque de engenharia social ou phishing contra você.

 

Em 2020, surpreendentes 37 bilhões de registros foram expostos online, em comparação com 15 bilhões em 2019. Uma grande parte dos registros violados acabou à venda na dark web. Bancos de dados roubados são muito populares entre os criminosos e você pode esperar pagar de alguns dólares a milhares de dólares por um único banco de dados.

 

Uma violação de dados é um pesadelo para qualquer empresa, pois pode causar perdas de receita, danos à reputação e multas pesadas.

 

As políticas de retenção de dados definem como os dados do cliente devem ser gerenciados e quais registros devem ser mantidos. Mesmo assim, muitas empresas falham em proteger os dados dos usuários ou armazená-los de maneira adequada.

 

Por quanto tempo os dados devem ser armazenados?

 

De acordo com o GDPR (Regulamento Geral de Proteção de Dados), um regulamento da EUA sobre proteção de dados, os dados devem ser mantidos “não mais do que o necessário”. Como ele não especifica um período de retenção, as empresas podem interpretar o GDPR como quiserem.

 

Leia Também: Diga não ao compartilhamento de dados

 

Muitas violações de dados contêm registros antigos que deveriam ter sido excluídos anos atrás. Como as pessoas não mudam seu número de telefone e endereço com frequência, os dados de 10 anos ainda podem ser úteis para hackers.

 

De acordo com a HIPAA (Lei de Responsabilidade e Portabilidade de Seguros de Saúde), os documentos relacionados à saúde nos Estados Unidos podem ser mantidos por seis anos após sua criação. Se um documento foi criado em 2021, ele pode ser armazenado até 2027.

 

Dicas para criar uma boa política de retenção de dados

 

Priorize os dados. Divida os dados em categorias separadas e decida quais tipos de dados são importantes e quais devem ser excluídos imediatamente.

 

Familiarize-se com as leis de retenção de dados. Antes de criar sua própria política, familiarize-se com as leis locais e aprenda quais regulamentações se aplicam à sua empresa.

 

Reveja a política. É uma boa ideia revisar suas políticas de retenção de dados ocasionalmente e adaptá-las à nova situação. Se algumas categorias de dados não forem mais relevantes, livre-se delas e atualize sua política.

 

Implementar medidas de segurança. Muitas organizações ainda não conseguem armazenar dados confidenciais com segurança. É por isso que é importante ter um membro da equipe específico que seja responsável pela estratégia de segurança cibernética e possa assumir a responsabilidade nessa área.

 

Informe os funcionários. Cada funcionário deve saber como armazenar os dados de maneira adequada e deve compreender as consequências do não cumprimento das regulamentações.

 

Como a retenção de dados coloca sua privacidade em risco

 

Quando uma empresa armazena seus dados, você depende da capacidade dela de mantê-los protegidos. Até mesmo gigantes da tecnologia como o Facebook falham em proteger os dados de seus usuários e freqüentemente sofrem violações. Que ameaças seus dados enfrentam?

 

Funcionários não confiáveis. Nem todos os funcionários são conscienciosos e alguns deles podem tentar espionar seus dados privados e usar esse conhecimento para cometer fraudes. Você nunca pode saber quem tem acesso aos seus dados e quais são suas intenções.

 

Agências de inteligência. Enquanto o FBI, a NSA e outras agências governamentais conhecidas trabalham para proteger a sociedade dos criminosos, suas intenções foram questionadas muitas vezes. Espionar pessoas se tornou uma nova norma e as revelações de Edward Snowden provaram o quão sofisticados esses processos são . Você pode confiar que as empresas de tecnologia não compartilharão seus dados com as autoridades?

 

Bancos de dados inseguros. Às vezes, os hackers não precisam se esforçar muito para roubar os detalhes pessoais de milhões de usuários. Muitas empresas armazenam senhas em texto simples e se esquecem de proteger adequadamente seus bancos de dados.

 

Corretores de dados. As corretoras de dados coletam e compram seus dados. Eles então compilam bancos de dados enormes e os vendem a terceiros. Seu ISP (Provedor de Serviços de Internet) provavelmente possui as informações mais abrangentes sobre seus hábitos digitais, pois ele provavelmente registra suas atividades de navegação, histórico de localização e consultas de pesquisa.

 

Como melhorar sua privacidade

 

É impossível evitar o compartilhamento de suas informações com as empresas se você quiser usar os serviços delas, mas ainda assim você pode agir com inteligência. Nunca compartilhe mais informações do que você precisa, dedique um e-mail separado para criar contas e não duplique a mesma senha.

 

É difícil encontrar uma pessoa cujos detalhes nunca foram expostos em uma violação de dados. Quer saber se você foi afetado? Você pode verificar o site do Have I been pwned e ver por si mesmo.

 

Uma das melhores ferramentas para aumentar sua privacidade é uma VPN. Ele criptografa seu tráfego de Internet e oculta seu endereço IP, para que ninguém possa espionar seus dados de navegação.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog indlæg

Kommentarer