A Comissão de Proteção de Dados Pessoais instaurou, nesta terça-feira, 4 de setembro, inquérito civil público para investigar o comprometimento de dados pessoais em incidente de segurança envolvendo a Boa Vista SCPC. A empresa mantém banco de dados sobre histórico de crédito. Os investigadores tiveram acesso ao arquivo inicial sobre o incidente, que pode ter afetado mais de 350 milhões de cadastrados.
De acordo com a Lei do Cadastro Positivo, que regulamenta a formação e a consulta a bancos de dados para formação de histórico de crédito, a Boa Vista SCPC é considerada empresa gestora. Por isso, tem responsabilidade objetiva e solidária pelos danos materiais e morais que causar aos cadastrados.
Segundo o promotor de Justiça Frederico Meinberg, coordenador da Comissão de Proteção de Dados Pessoais, “a investigação objetiva esclarecer as circunstâncias do suposto incidente de segurança e se teve como causa, entre outros motivos, a recente vulnerabilidade identificada no Apache Struts 2, designada de CVE 2018-11776 “.
Clique aqui para acessar a portaria que instaura o inquérito.
.
* * * * *
.
Fonte: Secretaria de Comunicação do MPDFT
Imagem deste post: Makyzz / Freepik
.