Թվայնացման արագացված տեմպը և արհեստական բանականության նման տեխնոլոգիաների օգտագործման աճը էքսպոնենցիալ կերպով մեծացրել են ընկերությունների կողմից մշակվող տվյալների ծավալը և, հետևաբար, դրանց հետ կապված գաղտնիության ռիսկերը։ Այս սցենարում՝ Մասնագետները նշում են, որ «Տվյալների պաշտպանության մասին ընդհանուր օրենքի» (ՏՊՊՕ) պահպանումը այլևս չի կարող դիտվել որպես պարզապես իրավական ստուգաթերթիկ։, հակառակ դեպքում կազմակերպությունները ռիսկի են դիմում ենթարկվելու զգալի խոցելիությունների։
Վերջին տվյալները ցույց են տալիս, որ Բրազիլիան շարունակում է մնալ տեղեկատվական անվտանգության միջադեպերից ամենաշատը տուժած երկրների շարքում։ Վերջին տարիներին տվյալների արտահոսքի դեպքերի զգալի աճի հետ մեկտեղ, միայն 2025 թվականի առաջին կեսին գրանցվել է Բրազիլիային ուղղված 314,8 միլիարդ չարամիտ գործունեություն, ինչը ցույց է տալիս կարգավորիչ վերահսկողության ուժեղացման և բոլոր ոլորտների ընկերությունների համար ավելի խիստ պահանջների անհրաժեշտությունը։
Մարկոս Գոմեսի համար, հիմնադիր գործընկեր ԴեդալոսISO հավաստագրերի և անվտանգության ու գաղտնիության ստանդարտների մասնագիտացված OSTEC Group խորհրդատվական ընկերության տվյալներով՝ կազմակերպությունների հիմնական սխալը դեռևս համապատասխանության մոտեցման մեջ է։ «Կա անվտանգության կեղծ զգացողություն, երբ ընկերությունը կարծում է, որ LGPD-ին (Բրազիլիայի ընդհանուր տվյալների պաշտպանության օրենք) համապատասխանելը պարզապես նշանակում է վերանայված փաստաթղթեր, քաղաքականություն կամ պայմաններ ունենալ։ Առանց կառուցվածքային կառավարման համակարգի այս համապատասխանությունը մակերեսային է և չի կայունանում առօրյա գործունեության մեջ», - նշում են նրանք։
Իրավական ռիսկից զատ, կառուցվածքային մոտեցման բացակայությունը անմիջականորեն ազդում է միջադեպերին արձագանքման կարողությունների և տվյալների կառավարման վրա: Վերջին հարցումները նաև ցույց են տալիս LGPD-ի (Բրազիլիայի տվյալների պաշտպանության ընդհանուր օրենք) հետ կապված դատական գործընթացների աճ, ինչը արտացոլում է անձնական տվյալների պաշտպանության վերաբերյալ ավելի հասուն և խիստ միջավայր:
Դանիել Կադորինի՝ «Դեդալո»-ի հիմնադիր գործընկերոջ, մարտահրավերը ընկերությունների ներսում գաղտնիությունը շարունակական գործընթացի վերածելն է: «LGPD-ն [Բրազիլիայի ընդհանուր տվյալների պաշտպանության օրենքը] պահանջում է մտածելակերպի փոփոխություն: Խոսքը միայն իրավական պարտավորության կատարման մասին չէ, այլ ռիսկերի վրա հիմնված տվյալների կառավարման մշակույթի ներդրման մասին՝ հստակ գործընթացներով, շարունակական մոնիթորինգով և բաշխված պատասխանատվությամբ», - բացատրում է նա:
Այս շարժումն ավելի կարևոր է դառնում արհեստական բանականության զարգացման հետ մեկտեղ, որն ընդլայնում է զգայուն տվյալների օգտագործումը և շրջանառությունը։ Առանց պատշաճ կառավարման, ընկերություններն ավելի խոցելի են դառնում ոչ միայն պատժամիջոցների, որոնք կարող են հասնել եկամտի 2%-ի, այլև հեղինակությանը հասցվող վնասի։ և հաճախորդների և գործընկերների վստահության կորուստը։
Բայց որտեղի՞ց պետք է սկսեն ընկերությունները։
Մասնագետների կարծիքով, «Տվյալների պաշտպանության մասին» ընդհանուր օրենքի արդյունավետ կիրառման մեջ առաջխաղացման և տեսությունից այն կողմ անցնելու համար խորհուրդ է տրվում հետևել մի քանի կարևոր քայլերի, ինչպիսիք են՝
1. Քարտեզագրեք տվյալների կյանքի ցիկլը. Համապատասխանության ցանկացած ռազմավարության առաջին քայլը որոշելն է, թե ինչ տվյալներ են հավաքվում, որտեղ են դրանք պահվում, ինչպես են դրանք օգտագործվում և ում հետ են դրանք կիսվում։
2. Դասակարգեք ռիսկերը և առաջնահերթ դարձրեք գործողությունները. Ոչ բոլոր տվյալներն ունեն նույն զգայունության մակարդակը։ Կարևոր է գնահատել ռիսկերը և կենտրոնացնել ջանքերը բիզնեսի ամենակարևոր ոլորտների վրա։
3. Կառուցեք հստակ քաղաքականություններ և գործընթացներ. Ավելին, քան պարզապես պաշտոնական փաստաթղթեր, անհրաժեշտ է ապահովել, որ գաղտնիության և անվտանգության քաղաքականությունները կիրառվեն գործնականում և հասկացվեն թիմերի կողմից։
4. Սահմանեք ներքին պարտականությունները. Տվյալների կառավարումը պահանջում է հստակ սահմանված դերեր, այդ թվում՝ մոնիթորինգի, միջադեպերին արձագանքման և Ազգային տվյալների պաշտպանության մարմնի հետ կապի համար պատասխանատուները։
5. Ներդրումներ կատարեք մշակույթի և վերապատրաստման մեջ. Աշխատակիցների իրազեկվածությունը տվյալների պաշտպանության անկյունաքարերից մեկն է։ Մարդկային սխալը մնում է միջադեպերի հիմնական պատճառներից մեկը։
6. Հետևել և անընդհատ կատարելագործել՝ Համապատասխանությունը ստատիկ չէ: Աուդիտները, պարբերական վերանայումները և շարունակական բարելավումը կարևոր են կարգավորող և տեխնոլոգիական փոփոխություններին համընթաց քայլելու համար:
Այս համատեքստում, Գաղտնիության կառավարման և տվյալների պաշտպանության համակարգերի ներդրումը դառնում է մրցակցային առավելություն։ Կառավարման, ռիսկերի կառավարման և շարունակական կատարելագործման վրա հիմնված կառուցվածքները թույլ են տալիս կազմակերպություններին ոչ միայն բավարարել կարգավորող պահանջները, այլև ավելի անվտանգ և ռազմավարական դիրքավորվել ավելի ու ավելի թվային վստահության վրա հիմնված շուկայում։
«Ընկերությունները, որոնք կառուցվածքային կերպով կիրառում են LGPD-ն (Բրազիլիայի ընդհանուր տվյալների պաշտպանության մասին օրենք) կարող են գերազանցել համապատասխանության շրջանակը։ Նրանք ձեռք են բերում արդյունավետություն, ամրապնդում են իրենց հեղինակությունը և ստեղծում են ամուր հիմք նորարարության համար, հատկապես ավելի ու ավելի տվյալների վրա հիմնված միջավայրում», - եզրափակում է Մարկոսը։



