30/05/2024
O Boletim Estatístico de 2023, divulgado pela Agência de Proteção de Dados (APD) de Angola, trouxe à tona preocupações significativas em relação às violações da Lei de Proteção de Dados Pessoais (LPDP) no país. O relatório detalha as principais infrações e as medidas tomadas para garantir a conformidade das empresas com as regulamentações de proteção de dados.
Principais Violações à LPDP
As violações à LPDP em Angola em 2023 foram variadas e abrangentes, destacando falhas em várias áreas críticas:
1. Coleta Não Autorizada de Dados: Empresas foram pegas coletando dados pessoais sem a devida autorização dos indivíduos, uma prática que viola diretamente a privacidade dos cidadãos.
2. Armazenamento e Segurança Inadequados: O armazenamento de dados sem as devidas medidas de segurança expôs informações sensíveis a riscos elevados, incluindo perdas e acessos não autorizados.
3. Acesso e Compartilhamento Indevido: Houve vários casos de dados pessoais sendo acessados e compartilhados sem permissão, exacerbando o problema da privacidade.
4. Ataques Cibernéticos e Erros Humanos: A segurança dos dados foi comprometida por ataques cibernéticos, além de erros humanos que resultaram em vazamentos de informações.
5. Ataques Internos: Funcionários de dentro das organizações também contribuíram para a violação de dados, aproveitando o acesso privilegiado que tinham às informações.
Ações Inspectivas e Vulnerabilidades Encontradas
Em resposta a essas violações, a APD intensificou suas ações inspectivas, totalizando 23 inspeções ao longo do ano. Essas inspeções tinham como objetivo verificar as medidas organizativas das empresas para preservar a integridade dos dados pessoais e examinar os dados comprometidos em ataques cibernéticos.
As inspeções revelaram diversas vulnerabilidades:
- Softwares e Hardwares Desatualizados: Muitas empresas ainda utilizam tecnologias obsoletas, o que aumenta a vulnerabilidade a ataques cibernéticos.
- Falta de Formação em Proteção de Dados: A ausência de treinamento adequado sobre proteção de dados entre os funcionários contribuiu significativamente para os erros humanos e a falta de segurança.
O setor bancário foi o mais inspecionado, seguido pelos setores comercial, telecomunicações, ensino, saúde, energia e transportes, refletindo a criticidade e o volume de dados manipulados por essas indústrias.
Conclusão
As principais violações apontadas mostram a necessidade urgente de melhorias na segurança cibernética, treinamento de pessoal e atualização de tecnologias. As ações da APD, incluindo inspeções e processos contravencionais, são passos importantes para assegurar que as empresas cumpram a LPDP e protejam adequadamente os dados pessoais dos cidadãos. A contínua vigilância e a educação sobre a importância da proteção de dados, serão cruciais para melhorar o cenário de privacidade e segurança de dados em Angola nos próximos anos.
Andressa Lourenço
https://www.linkedin.com/in/andressa-louren%C3%A7o-aab29893/overlay/contact-info/?lipi=urn%3Ali%3Apage%3Ad_flagship3_profile_view_base%3BxeZ3NdtDSw63y09O6zccsg%3D%3D