A segurança da informação é uma preocupação crescente para empresas de todos os tamanhos, especialmente no contexto de um mundo cada vez mais digital. No Brasil, duas legislações de grande relevância para a proteção de dados e a segurança da informação são a Lei Geral de Proteção de Dados (LGPD) e as normas do Banco Central (Bacen). A implementação de uma Política de Backup eficiente e alinhada a essas normas não só é uma exigência legal, mas também uma prática estratégica para garantir a continuidade dos negócios, a conformidade regulatória e a confiança de clientes e parceiros.
Abordaremos como implementar uma Política de Backup em conformidade com a LGPD e as normas do Bacen, considerando aspectos cruciais como segurança, integridade, retenção mínima de dados, criptografia e WORM (Write Once, Read Many).
A LGPD e a Proteção de Dados: O Papel do Backup
A LGPD, sancionada em 2018, estabelece uma série de requisitos para a coleta, armazenamento, processamento e compartilhamento de dados pessoais no Brasil. Entre os pontos essenciais da LGPD, destacam-se os princípios de confidencialidade, integridade e disponibilidade da informação, conhecidos como CID.
Confidencialidade exige que os dados sejam acessíveis apenas por pessoas ou sistemas autorizados. Integridade significa que os dados não podem ser alterados de forma não autorizada, garantindo que a informação seja precisa e confiável. Disponibilidade assegura que os dados possam ser acessados sempre que necessário, sem comprometer a continuidade dos negócios.
Para atender a esses princípios, a Política de Backup deve ser implementada de forma a garantir a integridade e a disponibilidade dos dados, ao mesmo tempo em que a confidencialidade é preservada, principalmente quando se tratam de dados sensíveis, como informações pessoais, financeiras e de saúde.
Normas do Banco Central e a Gestão de Dados Financeiros
O Bacen, por meio de suas resoluções e regulamentações, estabelece normas específicas para instituições financeiras, determinando requisitos de segurança e governança de dados. A Resolução nº 4.658/2018, por exemplo, trata da Política de Segurança da Informação e estabelece regras rigorosas para a proteção de dados bancários e financeiros.
As empresas que lidam com informações financeiras, como bancos e fintechs, devem implementar políticas de segurança que envolvam, entre outras medidas, a realização de backups de dados sensíveis e críticos. A necessidade de um backup seguro e bem estruturado é evidente, pois garante a continuidade das operações financeiras e a recuperação de dados em casos de incidentes, como ataques cibernéticos, falhas de hardware ou desastres naturais.
Portanto, a Política de Backup de uma instituição financeira precisa estar alinhada com as normas do Bacen, buscando não apenas a conformidade regulatória, mas também a proteção de informações críticas para o funcionamento do sistema financeiro.
Backup em Conformidade: Estratégias e Boas Práticas
A implementação de uma Política de Backup eficiente exige o desenvolvimento de estratégias que cubram diversos aspectos da segurança da informação. A seguir, destacamos algumas das práticas essenciais que devem ser adotadas para garantir que o backup esteja alinhado à LGPD e às normas do Bacen.
Segurança e Criptografia
A proteção de dados por meio de criptografia é uma das principais exigências da LGPD e das normas do Bacen. A criptografia impede que dados sensíveis sejam acessados por pessoas não autorizadas, garantindo a confidencialidade das informações.
Ao realizar backups de dados em nuvem, é fundamental garantir que esses dados sejam criptografados tanto durante a transmissão quanto no armazenamento. Isso é especialmente importante quando os dados são enviados para servidores externos ou para ambientes de backup na nuvem.
O uso de criptografia de ponta a ponta, onde os dados são criptografados no ponto de origem e somente podem ser decifrados na origem ou por usuários autorizados, é uma boa prática que assegura a confidencialidade e a conformidade com a LGPD e o Bacen.
Integridade e WORM
A integridade dos dados é um princípio central da LGPD, e garantir que os dados não possam ser alterados ou corrompidos de forma não autorizada é essencial. A tecnologia WORM (Write Once, Read Many) é uma solução eficaz para manter a integridade dos backups.
Os sistemas WORM garantem que, uma vez que os dados são gravados, não possam ser alterados. Isso evita que backups sejam corrompidos ou adulterados, protegendo contra ataques como ransomware, em que os dados podem ser modificados ou sequestrados. Para empresas que lidam com informações reguladas, como bancos, a implementação de WORM nos backups é uma estratégia importante para garantir a conformidade com as normas do Bacen e da LGPD.
Retenção Mínima de Dados
A LGPD exige que as empresas não retenham dados pessoais por mais tempo do que o necessário para a finalidade para a qual foram coletados. Assim, a Política de Backup deve incluir regras claras sobre a retenção mínima de dados, garantindo que os dados sejam armazenados apenas pelo tempo necessário.
Ao implementar a Política de Backup, é fundamental determinar a periodicidade e o ciclo de retenção dos backups, considerando as exigências legais para cada tipo de dado. Para dados financeiros e contábeis, por exemplo, a retenção mínima pode variar de 5 a 10 anos, dependendo da legislação vigente. Além disso, a eliminação segura de backups antigos, de acordo com as normas da LGPD, também deve ser uma prática adotada pela empresa.
Backup Automático na Nuvem
Uma solução prática e eficiente para garantir a disponibilidade dos dados é o uso de backup automático na nuvem. O backup em nuvem proporciona maior flexibilidade, escalabilidade e segurança, uma vez que os dados são armazenados em servidores remotos e podem ser acessados de qualquer lugar.
A backup em nuvem para empresas pode ser configurada para realizar cópias automáticas e frequentes dos dados, garantindo que a empresa esteja sempre protegida contra falhas de hardware e outros incidentes. Além disso, o backup automático ajuda a garantir a conformidade com as regulamentações de retenção de dados, pois os dados podem ser armazenados por períodos definidos e com facilidade para realizar a exclusão quando necessário.
Monitoramento e Auditoria
A Política de Backup também deve incluir mecanismos de monitoramento contínuo e auditoria. O monitoramento ajuda a identificar problemas potenciais nos processos de backup, enquanto a auditoria garante que todos os processos estejam sendo realizados de acordo com as políticas estabelecidas.
Além disso, manter registros detalhados de backups e restaurações é importante para a conformidade com as exigências da LGPD e do Bacen, permitindo que a empresa prove sua conformidade durante auditorias.
Como a BKP360 Pode Ajudar
A BKP360 é uma empresa especializada em soluções de backup em nuvem que atende tanto as necessidades de conformidade com a LGPD quanto as exigências das normas do Banco Central. Oferecemos serviços de backup automático na nuvem, criptografia avançada, soluções WORM e garantias de segurança de dados para empresas que precisam atender a essas regulamentações.
Proporcionamos uma forma segura e eficiente de armazenar dados críticos, com recursos de backup que garantem a integridade, confidencialidade e disponibilidade das informações. Além disso, com a nossa expertise em conformidade regulatória, podemos ajudar sua empresa a implementar uma política de backup totalmente alinhada às exigências legais e normativas.

