PCI-DSS + LGPD
Uma organização compatível com PCI DSS pode ter certeza de que as demandas do PCI DSS em relação à tecnologia, processos e procedimentos podem ser estendidas a essa nova arena de conformidade com a LGPD.
- PCI DSS é um padrão do setor de pagamentos, enquanto a LGPD é uma regulamentação legal.
- A conformidade com PCI DSS, um padrão do setor de pagamento, ajuda na conformidade com a LGPD.
- As semelhanças entre PCI DSS e LGPD superam as diferença.
O PCI DSS destina-se a proteger o sistema de pagamento contra fraude de cartão de crédito, portanto, não deve ser surpresa que uma organização que está em conformidade esteja um passo mais perto de alcançar a conformidade com a LGPD.
A conformidade com o PCI DSS se baseia na realização de revisões anuais dos dados do cartão que estão sendo processados, como um dos requisitos. O objetivo disso é garantir que qualquer nova tecnologia introduzida ou novos processos implementados sejam incluídos em sua conformidade com PCI DSS.
Com relação a LGPD, ter esse cronograma de revisões pode fornecer uma estrutura que também pode ser usada durante a implementação, dando a empresa uma vantagem sobre as organizações que estão começando do zero.
O PCI DSS está limitado aos dados do cartão que incluem números de cartão.
A LGPD tem um escopo muito mais amplo e cobre qualquer informação de identificação pessoal.
As organizações que já estão em conformidade com o PCI DSS descobrirão que é relativamente mais simples implementar a conformidade com a LGPD.
Os requisitos exigidos pelo PCI-DSS atendem as melhores práticas de segurança em relação aos testes de segurança contínuos, políticas de segurança, treinamento e conscientização da equipe, monitoramento de log, acessos e permissões…Estamos falando de 12 requisitos destinados a atender cerca de mais de 250 questões e ter a evidências, tudo isso dependerá do escopo da sua empresa, ou seja para cada tipo de atuação um tipo de SAQ será destinado a sua empresa.
Em vista das empresas que já possuem a certificação PCI-DSS já caminharam um longo percurso e tão perto a aderir ao LGPD, mapeando os dados processados, com consentimento ou base legal, com transparência, políticas de privacidade, direito de alteração ou exclusão dos dados por parte do titular, garantir a segurança dos dados contra perca ou roubo/exposição dos dados. Afinal a LGPD veio para garantir a segurança e privacidade dos dados sensíveis do titular.