Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.
Zanin pede investigação criminal após Deltan divulgar seus dados confidenciais
O ministro do Supremo Tribunal Federal, Cristiano Zanin, pediu ao Tribunal Regional Eleitoral do Paraná que investigue a divulgação de suas informações bancárias e fiscais confidenciais. Esses dados teriam sido anexados pelo ex-procurador Deltan Dallagnol ao seu processo de registro de candidatura ao Senado.
A solicitação de investigação foi feita pelo ministro do Supremo Tribunal Federal Cristiano Zanin.
Quem isso vincula
O Tribunal Regional Eleitoral do Paraná fica obrigado a investigar a divulgação de informações bancárias e fiscais confidenciais.
O que mudou
O ministro Cristiano Zanin pediu ao Tribunal Regional Eleitoral do Paraná que investigue a divulgação de seus dados.
O que verificar
É fundamental verificar internamente a segurança e o acesso a informações bancárias e fiscais confidenciais.
O que isso não significa
Esta solicitação não estabelece a culpa de qualquer parte envolvida na divulgação dos dados.
A investigação revelou que o procedimento de autenticação para usuários externos do prontuário eletrônico do paciente carecia tanto de uma rede privada virtual (VPN) quanto de autenticação multifator, uma vulnerabilidade explorada pelo atacante. Além disso, a política de autorização do hospital era insuficiente, pois não limitava o acesso com base nas equipes de atendimento, permitindo que uma única conta de usuário acessasse todos os dados do paciente.
O hospital também não possuía mecanismos de detecção em tempo real ou de curto prazo para atividades suspeitas em seu prontuário eletrônico, permitindo que o atacante explorasse e extraísse um volume significativo de dados sem ser detectado por vários dias. A CNIL também identificou uma violação do Article 34 do GDPR porque o hospital não informou diretamente 202.246 indivíduos designados como terceiros de confiança sobre a violação de dados, apesar de seus dados pessoais também terem sido comprometidos. O valor da sanção considerou a falta de princípios essenciais de segurança, o número de indivíduos afetados, a natureza sensível dos dados comprometidos e a capacidade financeira do hospital. O comitê restrito também ordenou que o hospital concluísse a implementação das medidas de segurança em três a quinze meses, dependendo do tipo de medida.
Organizações que operam na Austrália devem revisar suas políticas de privacidade e divulgações de tratamento de dados para garantir que atendam às expectativas crescentes da OAIC em relação à transparência.
PMEs que operam na Holanda devem aproveitar esses novos modelos da AP para otimizar seus esforços de conformidade com o GDPR, particularmente para manter um registro de processamento e elaborar declarações de privacidade.
A designação do ChatGPT, Reddit e Roblox pela Comissão Europeia como VLOSes e VLOPs sob o DSA significa que essas plataformas devem agora cumprir obrigações aprimoradas de transparência e mitigação de riscos, impactando suas estratégias de tratamento de dados e governança de conteúdo na UE.
A notificação do Resource Center of Dallas a 12.500 pacientes após um incidente cibernético reforça a ameaça persistente de violações de dados no setor de saúde e a importância de medidas robustas de cibersegurança para dados de pacientes.
Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.