Az adatvédelem terén Brazília még csak az első lépéseket teszi. Ezek azonban határozott és nagyon fontos lépések. Ha egy gyerekhez hasonlítanánk a jogszabályt, a következő napokban buli, torta és brigadeiro (brazil csokoládés fudge) várna ránk: szeptember 18-án lesz négy éve, hogy hatályba lépett az általános adatvédelmi törvény, az LGPD (13.709/2018. számú törvény).
Csupán négy betű, mégis jelentős – sőt, pozitív – hatást értek el! Az elmúlt években az „adatvédelem” témája Brazíliában is egyre nagyobb jelentőséggel bír, és a médiában, a vállalati környezetben és általában a társadalomban is napirendre kerül. Sok országban azonban az információbiztonság már az internet, mint a munka és a szórakozás eszköze, meghonosodott valósága volt.
Más szóval, a brazil gondolkodás, mind egyéni, mind vállalati szinten, még gyerekcipőben jár, míg az európai gondolkodás már élvezi ennek a kultúrának az érettségét. Ez részben annak köszönhető, hogy 1981-ben Európában létrejött a Nemzetközi Adatvédelmi Szerződés, amely dokumentum később más szabályozások alapjává vált.
Négy év telt el azóta, hogy Brazíliában hatályba lépett az LGPD (brazil általános adatvédelmi törvény), és a vállalatok egy része megkereste a szükséges eszközöket a törvény betartására, valamint az adatvédelemmel kapcsolatos felelősség és problémák elkerülésére. Ezt megelőzően azonban a túlnyomó többség figyelmen kívül hagyta a kérdést, és nem rendelkezett olyan szabályzatokkal, amelyek elfogadható szintű biztonságot nyújtottak volna a személyes adatok számára.
Azonban még a sok vita és a sok negatív epizód után is jelentős számú vállalat van, amelyek nem hajtottak végre semmilyen technikai és adminisztratív intézkedést, például biztonsági szabályzatokat, az LGPD (brazil általános adatvédelmi törvény) betartása érdekében. Úgy döntöttek, hogy kockázatot vállalnak, elhanyagolva adatbázisukat és ügyfélkörüket. A Daryus Group felmérése szerint a brazil vállalatok 80%-a még mindig nem felel meg teljes mértékben az LGPD-nek – 35% nyilatkozta, hogy részben megfelel, és 24% a megfelelés kezdeti szakaszában van.
A Nemzeti Adatvédelmi Hatóság (ANPD), a személyes adatok védelmével kapcsolatos jogszabályok szabályozásáért, felügyeletéért és végrehajtásáért felelős ügynökség, aktív és éber az érintettekkel szemben elkövetett visszaélésekkel szemben. A közelmúltig vélttel ellentétben az internet nem a törvények mentes területe.
Sok esetben a szervezeteket az LGPD-ben (brazil általános adatvédelmi törvény) előírt büntetésektől és szankcióktól való félelem, valamint a szerződéses követelmények betartásának szükségessége ösztönzi adatvédelmi struktúra létrehozására. A vállalatokat azonban nem csak a jogszabályoknak, hanem az ügyfeleik és alkalmazottaik biztonsága iránti elkötelezettségnek is motiválnia kell. Továbbá az információ rendkívül értékes a vállalatok számára. Ezen információk révén ismerik meg ügyfeleik szokásait és fogyasztási mintáit, ami lehetővé teszi számukra, hogy előre jelezzék a szolgáltatás- és termékkínálatot, vagy akár módosítsák stratégiáikat.
Miközben az emberek kezdik megérteni, hogy személyes adataik védelme jogilag garantált jog, a bűnözők a vállalatok és rendszerek sebezhetőségeit használják ki ezen információk ellopására, mivel az adatok sok pénzt érnek a feketepiacon. A Cybersecurity Ventures kutatása szerint a kiberbűnözés várhatóan évi 10,5 billió dolláros veszteséget okoz majd 2025-re.



