Política de Privacidade

Plano de Resposta a Incidentes Adaptado ao Padrão LGPD (PRI)

Introdução

Na MASTERINT, a proteção dos dados de nossos clientes e das Informações Pessoalmente Identificáveis (PII) é nossa prioridade máxima. Nosso Plano de Resposta a Incidentes (PRI) detalha os procedimentos rigorosos que nossa organização segue para lidar, gerenciar e mitigar eventos de segurança, com foco específico no tratamento de invasões de banco de dados (hacks), acessos não autorizados e vazamentos de dados.

Procedimentos de Resposta a Incidentes

Para garantir a rápida contenção de ameaças e a conformidade com as políticas de proteção de dados de nossos parceiros, incluindo as Políticas de Proteção de Dados (DPP) da Amazon, a MASTERINT segue um protocolo estrito de 5 etapas:

1. Identificação e Triagem

Utilizamos ferramentas de monitoramento contínuo em nossa infraestrutura de rede e banco de dados para detectar anomalias. Ao identificar um potencial acesso não autorizado, consultas suspeitas no banco de dados ou sinais de vazamento de dados, nossa equipe de Segurança de TI é imediatamente alertada para avaliar a extensão, a gravidade e a natureza do incidente.

2. Contenção Imediata

Nossa prioridade imediata é interromper a propagação da ameaça e evitar qualquer exposição adicional de dados. Sistemas, redes ou bancos de dados afetados são isolados instantaneamente. Nossas medidas de contenção incluem:

  • Revogação de credenciais de usuários comprometidas ou suspeitas.

  • Bloqueio de endereços IP não autorizados ou maliciosos.

  • Desativação temporária de integrações de API e tokens de acesso afetados.

3. Notificação e Conformidade

A transparência e a comunicação rápida são fundamentais. Se o incidente envolver qualquer Informação Pessoalmente Identificável (PII) da Amazon ou dados da plataforma Amazon, a MASTERINT garante que a Equipe de Segurança da Amazon será notificada por e-mail (security@amazon.com e 3p-security@amazon.com) em até 24 horas após a detecção do incidente. Também notificaremos outros clientes afetados e as autoridades reguladoras competentes, em conformidade com a LGPD e outras leis globais de proteção de dados.

4. Erradicação e Recuperação

Após a contenção, nossa equipe técnica investiga a causa raiz da violação. Erradicamos a ameaça removendo códigos maliciosos, corrigindo vulnerabilidades e aplicando os patches de segurança necessários. Assim que o ambiente estiver higienizado e seguro, os sistemas são sistematicamente restaurados usando backups criptografados e íntegros, garantindo a continuidade dos negócios.

5. Análise Pós-Incidente

Depois que a ameaça é neutralizada e as operações normais são retomadas, nossa equipe de segurança conduz uma auditoria abrangente pós-incidente. Documentamos a linha do tempo, a causa raiz e a eficácia de nossa resposta. Os dados obtidos são usados para atualizar nossos controles de segurança, regras de firewall e fornecer treinamento adicional à nossa equipe para evitar reincidências.

Contato

Para quaisquer dúvidas sobre nossas práticas de segurança de dados ou para relatar uma vulnerabilidade de segurança, entre em contato com nosso Encarregado de Proteção de Dados (DPO) / Equipe de Segurança em security@masterint.com.