Publicado em 1 3 de julho de 2023

Declaração de compromisso com a segurança e privacidade

​O compromisso da RNP com a segurança dos serviços digitais

​Oferecer o maior nível da proteção das informações dos nossos Serviços Digitais é a nossa principal meta. Como cliente do NasNuvens, você se beneficiará de uma solução digital e de uma arquitetura de rede criados para atender aos mais rigorosos padrões de mercado e requisitos e exigências de segurança das mais renomadas empresas. Todas as medidas de segurança da informação e proteção dos dados são realizadas de acordo e em atendimento à “Política de Segurança da Informação e Comunicações” da RNP, assim como da sua “Política de Privacidade e Proteção de Dados Pessoais”. Uma vantagem do NasNuvens é que ele permite que os clientes escalem e inovem, sem deixar de manter um ambiente seguro.  

​Atenção: Os serviços que compõem o portfólio do NasNuvens podem processar e armazenar informações pessoais em sua operação. Por isso, não recomendamos que você compartilhe a sua senha com outras pessoas, já que isso pode colocar sua segurança e de seus dados pessoais em risco.

  1. ​Confidencialidade

​O mecanismo de autorização para acesso às informações é baseado em papéis e permissões atribuídas pela equipe de administração dos serviços do próprio cliente, de maneira que o acesso somente é permitido a pessoas autorizadas pelos administradores, conforme o princípio do privilégio mínimo. 

  1. ​Integridade

​Preservamos a confiabilidade dos dados e das informações usando mecanismos de identificação e proteção contra acessos não-autorizados e melhores práticas para prevenir alteração acidental ou fraudulenta.

  1. ​Disponibilidade

​Estabelecemos os controles necessários para que as informações estejam disponíveis para serem acessadas quando preciso. O acesso ao sistema poderá ser feito 24 horas por dia, 7 dias por semana. Em casos eventuais de parada programada, estas serão agendadas prioritariamente em datas e horários de menor utilização histórica e os usuários serão notificados com a devida antecedência.

  1. ​Auditabilidade

​Tomamos cuidado para que qualquer ação, seja de usuários, seja de administradores, ou transação do sistema seja registrada e possa ser relacionada univocamente, garantindo rastreabilidade e o cumprimento dos controles fundamentais estabelecidos nas respectivas normas.

  1. ​Privacidade

​Todos os serviços ofertados pelo NasNuvens passam por avaliações periódicas de privacidade, baseadas nos controles, melhores práticas e normas internacionais, bem como baseada nos princípios e hipóteses de tratamento previstos na LGPD (Lei nº 13/709/18), garantindo assim a minimização do uso dos dados pessoais estritamente necessários para a oferta dos serviços, o estabelecimento de acordos contratuais que visam assegurar o sigilo e confidencialidade dos dados compartilhados, bem como as medidas técnicas e administrativas adequadas de proteção dos dados armazenados ou em trânsito.

​Violações e incidentes de segurança

​Em casos de, eventualmente, acontecer algum incidente de segurança, nos comprometemos a agir com rapidez e responsabilidade para minimizar os impactos e possíveis danos. Mantemos, de forma testada e atualizada, um plano de resposta a incidentes que visa minimizar os impactos de uma violação ou de uma descontinuidade da operação que possam afetar a prestação dos serviços.

​O NasNuvens utiliza recursos para investigar, identificar e tratar periodicamente vulnerabilidades de segurança que coloquem em risco os dados e informações dos clientes e a privacidade dos seus usuários, garantindo que sejam implantadas as medidas de correção certas.

​Você será informado dos casos relevantes em que o uso indevido, perda ou a revelação das informações tenha acontecido por uma violação da segurança dos sistemas e das redes que compõem a infraestrutura dos serviços digitais, ou ainda que estejam relacionados a uma decisão ou ação técnica interna. Nesses casos, será informado quais ações corretivas serão realizadas e as recomendações para proteger os seus interesses.

​Cumprimos integralmente todas as legislações aplicáveis à segurança das informações, inclusive protegidas por grau de classificação determinados por lei, ao Marco Civil da Internet e à proteção de dados pessoais. Por força de normas ou obrigações legais, podemos compartilhar informações com autoridades legais, porém estritamente aquelas estabelecidas pela legislação e regulamentações locais.

​Informações adicionais ou questionamentos

​Se você tem conhecimento de qualquer vulnerabilidade ou ameaça que possa afetar a infraestrutura do NasNuvens, entre em contato com o nosso Centro de Atendimento a Incidentes de Segurança (CAIS/RNP) através do e-mail:  cais@cais.rnp.br

​Em caso de qualquer dúvida, fique à vontade para nos contatar através do nosso Atendimento Integrado, pelo e-mail atendimento@rnp.br, chamadas telefônicas gratuitas ou mensagens para o nosso número de WhatsApp 0800 722 0216.

Nosso atendimento funciona 24 horas, todos os dias.

Idioma Português, Brasil

Serviços e CONSULTORIA

Consultoria e serviços de segurança e privacidade

Conte com a experiência do time técnico da RNP para evoluir a segurança da informação e privacidade na sua instituição.

SAIBA MAIS

Venha para o NasNuvens

O futuro está NasNuvens.
E ele já chegou.

Baixe a cartilha e descubra todos os detalhes de como levar sua instituição para o NasNuvens.

SAIBA MAIS