All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Negócios
Notícias

Sonepar Brasil corrige mais de mil acessos de usuários ao revisar adequação à LGPD

Foto: Reprodução/Sonepar

Companhias de todos os setores têm entre os seus principais desafios o controle de acesso de dados e a segurança. Com a Sonepar Brasil, distribuidora B2B de materiais elétricos, soluções e serviços relacionados, não foi diferente. Para dar conta da conformidade de seus dados, a companhia implementou dois projetos com a consultoria da Totvs.

Em um deles conseguiu corrigir cerca de 1.500 perfis de usuários e eliminar acessos indevidos em seu ERP. Os detalhes do caso de sucesso foram detalhados em primeira mão ao IT Forum.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O primeiro projeto teve o objetivo de adequar a empresa à Lei Geral de Proteção de Dados (LGPD). No processo, a empresa realizou o levantamento do Inventário de Dados, implantou diretrizes estratégicas e operacionais da LGPD e mecanismos de governança para monitoramento do tratamento de dados pessoais. Dessa forma, passou a atender a legislação vigente e os direitos dos titulares de dados.

No decorrer do projeto, a Sonepar e a Totvs Consulting identificaram a necessidade de ajustar o controle de acesso dos usuários do ERP adotado pela empresa, o Totvs Backoffice – Linha Datasul.

“Iniciamos a parceria com a TOTVS no projeto relacionado à LGPD e tivemos grandes ganhos. As análises foram tão profundas que, no transcurso, sentimos a necessidade de organizar a estrutura de controle de acesso das nossas informações, uma vez que a proteção de dados é essencial para a governança corporativa e compliance da Sonepar. Assim, decidimos dar início ao projeto de SOD e, como resultado, até o momento já identificamos e corrigimos cerca de 1.500 perfis de usuários, além de eliminar os acessos indevidos”, afirma Stefanie Vasconcelos, gerente de governança de TI e segurança da informação para a América do Sul da Sonepar.

Leia ainda: Metade dos CISOs mudará de emprego até 2025, alerta Gartner

A aplicação de conceitos de Segregação de Funções ou SOD (Segregation of Duties, em inglês) foi responsável pela correção dos acessos e, consequentemente, pela mitigação de riscos. Nessa abordagem, a Totvs mapeia os acessos que cada colaborador deve ter e configura tudo nos sistemas, de modo a evitar problemas como fraudes, vazamento de dados e exposição de informações sensíveis da organização.

Ineditismo brasileiro na Sonepar

Stefanie explica que o projeto realizado no Brasil como um piloto é inédito em toda a Sonepar. “As iniciativas de governança de TI tiveram grande apoio do CIO & Digital da América do Sul, Paulo Teles, que estrategicamente iniciou esse projeto que já se tornou um processo no Brasil e consequentemente se estenderá para todo o nosso perímetro que além do Brasil, também fazem parte Chile, Peru e Colômbia. Recentemente fomos aprovados em uma auditoria internacional da companhia, que elogiou bastante a iniciativa da unidade brasileira. Já temos pretensões de replicar a metodologia em outras unidades da Sonepar”, comenta a executiva.

O mapeamento do controle de acessos é feito por meio da revisão do perfil e dos diferentes privilégios de acesso de cada colaborador para que sejam delimitadas quais informações podem ou não serem visualizadas por cada um dentro do sistema.

Por meio desse processo são identificados, por exemplo, os superusuários, aqueles que possuem o privilégio de visualizar dados que excedem o seu escopo de atuação. Stefanie explica que essas iniciativas fazem parte de uma estratégia maior da Sonepar.

“Um de nossos objetivos de negócio é investir em governança na área de TI, que deixou de ser apenas operacional para ter uma atuação mais estratégica. Como resultado, este projeto está promovendo uma mudança cultural muito positiva para a Sonepar Brasil”, finaliza.

Next Meta entrará na briga por IA com modelo LLaMA »
Previous « O que o CIO da Heineken está preparando para uma melhor conectividade
Share
Published by
Redação
Tags: erpLGPDSonepar BrasilTotvs
3 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L