aspectos juridicos do byod

25
Dra. Cristina Sleiman Diretora Executiva SP, 21 de maio de 2015 www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected] Comissão de Direito eletrônico E Crimes de Alta Tecnologia Aspectos Jurídicos no Uso de Dispositivos Pessoais no Ambiente Corporativo Dra. CRISTINA SLEIMAN

Upload: cristina-sleiman

Post on 16-Aug-2015

90 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Aspectos Juridicos do BYOD

Dra. Cristina Sleiman Diretora Executiva

SP, 21 de maio de 2015

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Comissão de Direito eletrônico E Crimes de Alta Tecnologia

Aspectos Jurídicos no Uso de Dispositivos

Pessoais no Ambiente Corporativo

Dra. CRISTINA SLEIMAN

Page 2: Aspectos Juridicos do BYOD

COORDENADORIA DE PREVENÇÃO DO RISCO ELETRÔNICO NO

AMBIENTE CORPORATIVO

Tem por Objetivo promover ações de orientação e de prevenção de

Risco Eletrônico no ambiente corporativo. Disseminar para

advogados e gestores em geral sobre a importância da pratica

jurídica preventiva em relação ao uso de recursos tecnológicos, bem

como como lidar com situações de incidentes.

Coordenadora: Dra. Cristina Sleiman

Page 3: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Currículo - Dra. Cristina Sleiman Advogada e pedagoga, mestre em Sistemas Eletrônicos pela Escola

Politécnica da USP e com extensão em Direito da Tecnologia pela FGV/RJ, extensão Educador Virtual pelo Senac São Paulo em parceria com Simon Fraser University, professora de Pós Graduação na Faculdade Impacta.

Responsável pela coordenadoria de Prevenção à crimes eletrônicos no

ambiente corporativo da Comissão de Crimes de Alta Tecnologia da OAB/SP.

É co-autora do livro e audiolivro Direito Digital no Dia a Dia e da Cartilha

Boas Praticas de Direito Digital Dentro e Fora da Sala de Aula.

Page 4: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

A sociedade evolui a cada dia e os incidentes também !

• Sociedade Digital – Comunicação instantânea, rapidez, velocidade;

– Nem tudo é o que parece;

– 15 minutos de fama !!!!!;

– Tudo prova;

– Suposto anonimato;

– Falta de conhecimento, falta de noção !!!!

• Ambiente corporativo

– Pessoal x profissional

– Poder diretivo x redes sociais?

– Ponto eletrônico (fraude ???)

– Privacidade – monitoramento, inspeção de equipamentos

Page 5: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

• A ISO 27002 define como ATIVO: “qualquer coisa que tenha

valor para a organização”

Page 6: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

O QUE É SEGURANÇA DA INFORMAÇÃO ?

• Pressupõe implementação de um conjunto adequado de controles, incluindo: Políticas, Processos, Procedimentos, Estrutura Organizacional e Funções de software e hardware.

• Processo de atualização contínuo - controles devem ser estabelecidos, implementados, monitorados, analisados criticamente e melhorados.

• ISO 27001 - Sistema de Gestão de SI

• ISO 27002 - Código de Práticas para Controles de Segurança

Page 7: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Segurança da Informação

• Pressupõe controles:

Físicos

• Catracas

Lógicos

• Senha

Comportamentais

• Pessoas

www.istock.com

Page 8: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

POLÍTICA – o que é!

NORMAS - regras

PROCEDIMENTOS – como deve ser feito

ESTRATÉGICO Valores da empresa

TÁTICO Padronização do ambiente

OPERACIONAL Continuidade do negócio

1 2 3 4 5

1 – Natureza do Negócio 2 – Cultura Organizacional 3 – Ativos Físicos 4 - Ativos Tecnológicos 5 – Ativos Humanos

SEGURANÇA DA INFORMAÇÃO

Confidencialidade

Page 9: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

REQUISITOS – SI (ISO 27002)

a. Avaliação de riscos para a organização - levando-se em conta objetivos e estratégias globais do negócio. Identifica-se ameaças e vulnerabilidades, estima-se a probabilidade de ocorrência e impacto potencial ao negócio;

b. Legislação Vigente, estatutos, regulamentações e cláusulas contratuais, além do ambiente sociocultural;

c. Conjuntos particulares de princípios, objetivos e os requisitos do negócio para o manuseio, processamento, armazenamento, comunicação …

Page 10: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

EVOLUÇÃO DA LEI BRASILEIRA DE

2010 A 2015

Page 11: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

AS EMPRESAS SÃO RESPONSÁVEIS PELO MAU

USO DAS TECNOLOGIAS PELOS SEUS COLABORADORES

Free

dig

ital

ph

oto

s/tu

ngp

ho

to

Page 12: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected] 12

Page 13: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected] 13

Page 14: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Marco Civil – sancionado em 2014 Necessidade de guarda de dados de conexão / possibilidade de identificação

Senac - Enquanto provedor de acesso e de aplicativo

Lei Anticorrupção– sancionada em 2013 Responsabilidade jurídica e administrativa da empresa por ações de seus empregados /

entidades públicas.

Lei de Crimes Informáticos – sancionada em 2013 Invasão de dispositivos e redes

Decreto – Ecommerce - 2013 Estabelece regras para vendas online.

Page 15: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Quais os perigos no uso de dispositivos pessoais no ambiente corporativo ?

Page 16: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

• O uso de recursos pessoais no ambiente corporativo pode deixar brechas à vulnerabilidades e precisa ser tratado com seriedade e planejamento.

• Pressupões recursos tecnicos para maior segurança da empresa, bem como prevenção de insidentes e responsabilidade jurídica.

Page 17: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Poder Diretivo do Empregador

17

Desde que respeitados os princípios éticos e legais, tem o empregador

poder diretivo, de forma que pode determinar o modo como deve ser

exercida a atividade do empregado: - Avalone (2008)

•O poder de organização ( ditar as regras) ;

•O poder de controle (fiscalização das atividades profissionais);

•O poder disciplinar (aplicação de sanções).

Page 18: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

Justa Causa

18

Art. 482 - Constituem justa causa para rescisão do contrato de trabalho pelo empregador: a) ato de improbidade; b) incontinência de conduta ou mau procedimento; c) negociação habitual por conta própria ou alheia sem permissão do empregador, e quando constituir ato de concorrência à empresa para a qual trabalha o empregado, ou for prejudicial ao serviço; d) condenação criminal do empregado, passada em julgado, caso não tenha havido suspensão da execução da pena; e) desídia no desempenho das respectivas funções; f) embriaguez habitual ou em serviço; g) violação de segredo da empresa; h) ato de indisciplina ou de insubordinação; i) abandono de emprego; j) ato lesivo da honra ou da boa fama praticado no serviço contra qualquer pessoa, ou ofensas físicas, nas mesmas condições, salvo em caso de legítima defesa, própria ou de outrem; k) ato lesivo da honra ou da boa fama ou ofensas físicas praticadas contra o empregador e superiores hierárquicos, salvo em caso de legítima defesa, própria ou de outrem; l) prática constante de jogos de azar. Parágrafo único - Constitui igualmente justa causa para dispensa de empregado a prática, devidamente comprovada em inquérito administrativo, de atos atentatórios à segurança nacional.

http://www.planalto.gov.br/ccivil_03/decreto-lei/del5452.htm

Page 19: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

• É possível monitorar apenas as informações corporativas no dispositivo móvel?

• É possível garantir que não sejam instalados softwares piratas?

• Há risco de que o negócio possa perder controle de armazenamento e manuseio das informações?

• O que a empresa pode fazer para evitar incidentes e crimes eletrônicos?

• Como motivar os colaboradores para tomar precauções essenciais a fim de evitar problemas jurídicos e de segurança?

Page 20: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

GESTÃO DE RISCO

1. Identificar

2. Probabilidade de materialização

3. Impacto - ( técnicos, jurídicos e

Marca)

Page 21: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

• Planejamento

– Quais os benefícios;

– Quais os riscos e impactos;

– Quais áreas ou cargos poderão utilizar seus proprios recursos;

– Estabelecer requisitos técnicos de segurança;

– Normas, regras;

– Contratos, termos, ciência x aceite;

Page 22: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

O Júrídico das empresas e principalmente das Instituições de

Ensino, não precisam necessariamente recomendar a proibição, mas sim buscar soluções que minimizem os riscos.

Nosso papel é mostrar os riscos jurídicos e suas consequencias

para embasar qualquer tomada de decisão pela empresa e/ou

instituição educacional..

Page 23: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

As organizações estão cada vez mais expostas

aos riscos que envolvem o uso das tecnologias e a

prevenção jurídica é essencial para sobrevivência

de qualquer negócio.

Page 24: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected] 24

www.condutadigital.com.br

Page 25: Aspectos Juridicos do BYOD

www.cristinasleiman.com.br © Todos os Direitos Reservados [email protected]

[email protected]

Tel. 11 5087-8850 Cel. 11 99471-5800

© Cristina Sleiman Sociedade de Advogados. Este documento está protegido pelas leis de Direito Autoral e não deve ser copiado, divulgado ou utilizado para outros fins que não os pretendidos pelo autor ou por ele expressamente autorizados. Sendo permitida somente a impressão de cópias para uso acadêmico e arquivo pessoal, sem que sejam separadas as partes, permitindo dar o fiel e real entendimento de seu conteúdo e objetivo. Em hipótese alguma o usuário adquirirá quaisquer direitos sobre os mesmos.

SLEIMAN, Cristina. (Disponível em PDF)

www.cristinasleiman.com.br www.cseducacional.com.br www.condutadigital.com.br www.facebook.com.br/DireitoDigitalBrasil @Direito_Digital