Essa regulamentação sobre privacidade está transformando a forma como se espera que as empresas operem. Não há mais dúvidas sobre o que acontece quando uma empresa não investe em um programa de segurança cibernética e sobre quem é o responsável. Vamos dar uma olhada rápida no que marcará este ano.
Regulamentações de privacidade dos EUA entram em vigor: CCPA, NYDFS e SEC atualizam os requisitos
A CCPA pode sofrer alterações. Atualmente, há uma consulta pública em andamento sobre como as auditorias se enquadram na CCPA. Além disso, começaremos a ver decisões judiciais em processos relacionados à CCPA que mostrarão o que podemos esperar em termos das perdas reais decorrentes do descumprimento da lei. Para quem quiser acompanhar as novidades conosco, a Perkins Coie disponibiliza um excelente rastreador.
É provável que a NYDFS seja alterada. Os comentários do setor estão sendo analisados. Assim que o DFS apresentar suas recomendações, o projeto seguirá adiante no processo legislativo. Pontos a destacar:
- “O CISO e o diretor de mais alto escalão das entidades abrangidas são obrigados a assinar um certificado de conformidade, e uma notificação de conformidade deve ser enviada anualmente ao NYDFS.” – Morgan Lewis.
- Isso vai além de uma lei de privacidade; abrange também a resiliência dos negócios e a segurança das operações
A SEC quer que suas novas regras entrem em vigor o mais rápido possível. Isso inclui disposições relativas aos requisitos de prestação de contas sobre segurança cibernética, além de regras que exigem a adoção de práticas padronizadas. Assim como acontece com todas as regras federais, essa pode levar algum tempo para ser implementada. Outras disposições, especialmente as relacionadas à prestação de contas sobre a pegada de carbono, parecem estar causando atritos. Veremos se a SEC conseguirá cumprir seu cronograma.
Multas de US$ 100 milhões por violações da BIPA. Em 2022, vimos casos relacionados à BIPA da Louisiana serem encerrados com a aplicação de multas significativas. A hora da verdade chegou, e as responsabilidades são uma realidade. Leia mais no Data Protection Report.
Por que os líderes executivos devem priorizar a especialização em segurança cibernética
Com esse forte impulso legislativo, as responsabilidades legais já são uma realidade. Os líderes executivos não podem mais ignorar as recomendações das equipes de segurança. A verdade é que a maioria das empresas não está preparada. Um trecho da revista Forbes ilustra isso perfeitamente:
“Nossa análise mostrou que apenas 51% das empresas da Fortune 100 contam com um membro do conselho com experiência relevante em segurança cibernética. A situação nas listas da Fortune 200 e 500 é ainda mais preocupante: apenas 9% contam com conselheiros com conhecimento em segurança cibernética. Pior ainda é o caso das empresas do Russell 3000, menores do que as da Fortune 500: apenas 8% têm conselheiros especializados em segurança cibernética. Há uma escassez total de 2.724 conselheiros com especialização em segurança cibernética em todas as empresas do Russell 3000.” – Forbes
Para ter sucesso no preenchimento dessas vagas, os líderes de segurança precisarão ter uma opinião sobre o que está mudando do ponto de vista jurídico, como isso afeta a estratégia de negócios e como a empresa cria oportunidades em mercados com regulamentações em constante mudança.
Em resumo, os CISOs precisam fazer parte de todas as discussões estratégicas no nível da diretoria. Um CISO proativo pode, de fato, ser uma vantagem competitiva. Esses líderes proativos compreenderão os dados da empresa, saberão como utilizá-los para obter vantagens no mercado e enfrentarão os novos desafios regulatórios. As empresas que conseguirem se antecipar às mudanças no ambiente regulatório obterão maior retorno. As empresas que encararem a conformidade como apenas mais um item a ser marcado em uma lista ficarão para trás.
O cumprimento das normas de conformidade é fundamental para as operações da sua empresa, mas não precisa consumir uma parcela excessiva dos seus recursos. Deixe a Clumio ajudar a automatizar a conformidade e simplificar o gerenciamento, ao mesmo tempo em que reduz seus custos com proteção de dados. Entre em contato conosco para uma consultoria personalizada.