BahiaCAPADestaque

Bahia lidera no Nordeste em incidentes de segurança com dados pessoais, aponta ANPD

A Bahia é o estado do Nordeste com o maior número de incidentes de segurança envolvendo dados pessoais entre 2021 e 2025, segundo levantamento da Autoridade Nacional de Proteção de Dados (ANPD). Ao todo, foram registradas 37 ocorrências no período, o que posiciona o estado na 8ª colocação no ranking nacional, atrás de São Paulo (437), Distrito Federal (182), Rio de Janeiro (117), Minas Gerais (83), Santa Catarina (61), Rio Grande do Sul (56) e Paraná (55).

Os dados foram obtidos por meio de pedido da organização Fiquem Sabendo, especializada em acesso à informação. A análise revela que o tipo de falha mais recorrente na Bahia foi o envio de informações pessoais a destinatários incorretos, com sete registros. Também houve seis casos de sequestro de dados (ransomware) sem transferência de informações e seis incidentes classificados como não cibernéticos.

Outros tipos de violações também foram registrados no estado, como divulgação indevida de dados (5), roubo de credenciais por engenharia social (3), exploração de falhas em sistemas de informação (3) e sequestro de dados com transferência ou publicação das informações (3). Houve ainda registros de publicação acidental de dados pessoais.

Em âmbito nacional, a ANPD contabilizou 1.266 incidentes no mesmo período. O sequestro de dados sem transferência foi o mais comum, com 246 registros, seguido por exploração de vulnerabilidades em sistemas (196) e sequestro de dados com publicação ou transferência (163).

A ANPD define incidentes de segurança como eventos confirmados que comprometem a confidencialidade, integridade, autenticidade ou disponibilidade de dados pessoais. Tais eventos podem ser intencionais — como invasões a sistemas — ou acidentais, a exemplo de envios de dados para destinatários errados.

De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), empresas e instituições devem comunicar à ANPD e aos titulares qualquer incidente que represente risco ou dano relevante. O descumprimento da norma pode acarretar multas e sanções.

Exemplos de incidentes considerados graves pela ANPD incluem:

  • Invasões a sistemas de instituições financeiras, com roubo de dados bancários;
  • Ataques que causam indisponibilidade prolongada de sistemas em hospitais, afetando dados sensíveis de pacientes;
  • Perda ou roubo de dispositivos com dados pessoais protegidos, como documentos de identidade e contatos.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Facebook
Facebook
YouTube
Instagram