Regulamento Geral de Proteção de Dados
A humansoft está neste momento a preparar um conjunto de ferramentas para os seus produtos, por forma a responder às exigências do novo regulamento de proteção de dados (RGPD).
Está inclusive a efetuar um levantamento dos seus processos internos, e revisão dos mesmos, de modo a assegurar a privacidade e confidencialidade de dados pessoais de modo a não comprometer nenhuma cláusula deste regulamento.
Deixamos a seguir, um conjunto de medidas de caracter tecnológico, que todos deverão adotar:
- Implementar sistemas de deteção de intrusões. É de elevada importância a deteção de intrusões, pois as empresas são obrigadas as comunicar estas intrusões à Comissão Nacional de Proteção de Dados (CNPD) no prazo de 72 horas;
- Garantir o funcionamento de um sistema de autenticação e segurança no acesso às redes;
- Implementar um sistema de cópias de segurança;
- Encriptar todos os dispositivos que contenham dados de pessoas singulares, incluindo computadores, smartphones, tablets e pens USB;
- Encriptar todos os emails que contenham listas de dados pessoais e determinar para que fim esses dados pessoais se destinam. Esta troca de informação de dados pessoais tem de estar prevista e comunicada previamente aos titulares dos dados pessoais;
- Garantir a encriptação da informação em serviços cloud;
- Assegurar comunicações seguras (normalmente usando SSL/TLS) entre aplicações Web e os respetivos interlocutores).
Aqui poderá consultar as 10 medidas para preparar a aplicação do regulamento europeu de proteção de dados: https://www.cnpd.pt/bin/rgpd/10_Medidas_para_preparar_RGPD_CNPD.pdf