Title: | A evolução e aplicação da segurança da informação por meio da lei geral de proteção de dados pessoais (lgpd): um estudo de caso em uma instituição financeira |
Author: | Daniel, Maycon Antônio |
Abstract: |
Este trabalho objetivou tratar sobre o impacto da Lei Geral de Proteção de Dados no meio bancário, no tocante a proteção de dados dos usuários de uma instituição financeira privada e como esta atua no quesito segurança da informação. O tema proteção de dados é importante por serem estas informações únicas de um sujeito, levando-o ao reconhecimento e/ou ao uso indevido por terceiros. Por conta disso o país promulgou a Marco Civil da Internet, mas se preocupou apenas com as informações dos sites, não tratando sobre as questões do acesso/cliente, vindo a tratar de forma muito superficial a questão da proteção de dados pessoais. E a LGPD trata as informações bancárias como dados sensíveis. Portanto, seja o ramo de negócio, ter-se-á que ditas informações apenas podem ser tratados pelas empresas se tiverem o consentimento do usuário. Frente ao exposto a questão problema a ser tratada nesta pesquisa é a seguinte: as Instituições Financeiras, por tratarem dos dados sensíveis de seus clientes, se encontram preparadas para cumprir as exigências da LGPD? A justificativa para esta pesquisa fundamenta-se no fato de que a adequação dos bancos a LGPD demanda esforço conjunto de diversas áreas que são produtoras e consumidoras de dados pessoais nas instituições. A metodologia adotada foi a estudo de caso, sendo estudada uma Instituição Financeira a fim de analisar quais meios adotados por no que se refere a segurança da informação de seus clientes, antes e depois da promulgação da LGPD, em particular no quesito proteção de dados dos mesmos. This work aimed to deal with the impact of the General Data Protection Law in the banking environment, regarding the protection of data of users of a private financial institution and how it acts in terms of information security. The issue of data protection is important because this information is unique to a subject, leading to recognition and/or misuse by third parties. As a result, the country enacted the Civil Rights Framework for the Internet, but was only concerned with information on the sites, not dealing with access/client issues, having treated the issue of personal data protection in a very superficial way. And the LGPD treats banking information as sensitive data. Therefore, whatever the line of business, it will be understood that such information can only be processed by companies if they have the user's consent. In view of the above, the problem question to be addressed in this research is the following: are Financial Institutions, by dealing with their customers' sensitive data, prepared to comply with the requirements of the LGPD? The justification for this research is based on the fact that the adequacy of banks to LGPD demands a joint effort from several areas that are producers and consumers of personal data in institutions. The methodology adopted was the case study, being studied a Financial Institution in order to analyze which means adopted by with regard to the security of the information of its customers, before and after the enactment of the LGPD, in particular in the question of data protection of the same. |
Description: | TCC (graduação) - Universidade Federal de Santa Catarina. Campus Araranguá. Tecnologias da Informação e Comunicação |
URI: | https://repositorio.ufsc.br/handle/123456789/233375 |
Date: | 2022-03-25 |
Files | Size | Format | View | Description |
---|---|---|---|---|
TCC MAYCON.pdf | 1.181Mb |
View/ |
TCC - MAYCON |