Blog LGPD

LGPD na prática: o que a infraestrutura de TI precisa garantir

12 de setembro de 2026 · 6 min de leitura

Muita empresa trata LGPD como assunto só do jurídico — redigir um termo de consentimento, atualizar a política de privacidade do site, e pronto. Mas a lei também exige uma coisa que só a infraestrutura de TI consegue entregar: segurança técnica de verdade pro dado que a empresa guarda.

O que a LGPD exige tecnicamente (não só juridicamente)

O Art. 46 da LGPD é direto: agentes de tratamento devem adotar medidas de segurança técnicas e administrativas aptas a proteger dados pessoais de acessos não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão indevida. Isso não é opcional nem é só documento — é infraestrutura de verdade.

O que isso significa na prática, camada por camada

Firewall e controle de acesso

Quem pode acessar o servidor que guarda dado de cliente precisa ser restrito e registrado — não "todo mundo na rede".

Backup testado

Perda de dado por ransomware ou falha de disco também é incidente de LGPD — backup que nunca foi restaurado de teste não conta como proteção real.

Criptografia e VPN

Dado trafegando entre filial e matriz, ou acessado remotamente, precisa estar cifrado — não em texto aberto na internet.

Log e trilha de auditoria

Em caso de incidente, a empresa precisa conseguir mostrar quem acessou o quê e quando — sem log, não tem como provar nada.

O que acontece sem isso

Em caso de vazamento de dado, a ANPD (Autoridade Nacional de Proteção de Dados) avalia se a empresa tinha medidas de segurança proporcionais ao risco. Não ter firewall adequado, não ter backup testado, ou não ter controle de acesso documentado pesa contra a empresa — mesmo que o vazamento em si tenha vindo de um ataque externo sofisticado.

Por onde começar

  1. Mapeie onde o dado pessoal está — servidor, planilha, sistema de gestão, e-mail.
  2. Restrinja o acesso a quem realmente precisa, com controle por usuário — não uma senha compartilhada.
  3. Teste o backup — não basta existir, precisa restaurar e confirmar que funciona.
  4. Coloque um firewall adequado na borda da rede onde esse dado circula.

Quer saber se sua infraestrutura atende ao mínimo exigido? Peça uma avaliação →

Resumo

LGPD não se resolve só com contrato e termo de consentimento — a lei exige segurança técnica real. Firewall, backup testado, controle de acesso e log de auditoria são a parte que a infraestrutura de TI precisa garantir, e é exatamente aí que a maioria das empresas pequenas e médias ainda está exposta.

Segurança técnica alinhada com a LGPD

Diagnóstico sem compromisso com um especialista Nexum.