การปฏิบัติตามข้อกำหนดและธรรมาภิบาล

เทคโนโลยีความปลอดภัยการปฏิบัติตามข้อกำหนด

การปกป้องสภาพแวดล้อมหมายรวมถึงการปกป้องผู้คน ข้อมูล และวิธีการดำเนินงาน

โครงการปรับปรุงให้สอดคล้องกับข้อกำหนด

CIA มีโครงการปรับปรุงให้สอดคล้องกับข้อกำหนดซึ่งอยู่ระหว่างดำเนินการ ครอบคลุมข้อกำหนดใหม่ด้านการรักษาความปลอดภัยเอกชนและ LGPD โดยทบทวนกระบวนการ สัญญา บุคลากร และเทคโนโลยี

กฎหมายใหม่ว่าด้วยการรักษาความปลอดภัยเอกชน

Lei nº 14.967/2024

ตลาดการรักษาความปลอดภัยเอกชนเปลี่ยนไปแล้ว

Lei nº 14.967 ลงวันที่ 9 กันยายน 2024 ได้บัญญัติกฎหมายว่าด้วยการรักษาความปลอดภัยเอกชนและความปลอดภัยของสถาบันการเงินของบราซิล (Estatuto da Segurança Privada) โดยกฎหมายได้ระบุอย่างชัดแจ้งให้การเฝ้าระวังระบบรักษาความปลอดภัยอิเล็กทรอนิกส์เป็นหนึ่งในบริการรักษาความปลอดภัยเอกชน

  1. 01

    การเฝ้าระวังคือการรักษาความปลอดภัยเอกชน

    การเฝ้าระวังระบบรักษาความปลอดภัยอิเล็กทรอนิกส์อยู่ในรายการบริการรักษาความปลอดภัยเอกชน

    Lei 14.967/2024, art. 5º, VI

  2. 02

    ต้องได้รับอนุญาต

    การให้บริการรักษาความปลอดภัยเอกชนต้องได้รับอนุญาตล่วงหน้าจากตำรวจสหพันธ์บราซิล ซึ่งเป็นผู้ควบคุมและกำกับดูแลกิจกรรมนี้ด้วย

    art. 4º; art. 40, I e III

  3. 03

    การต่ออายุตามรอบ

    ใบอนุญาตของบริษัทเฝ้าระวังต้องต่ออายุทุกห้าปี

    art. 40, II, "b"

  4. 04

    ประกาศใช้กฎหมายลำดับรองแล้ว

    กฎหมายนี้มีกฎหมายลำดับรองตามพระราชกฤษฎีกา Decreto nº 13.012 ลงวันที่ 9 มิถุนายน 2026 (ประกาศในราชกิจจานุเบกษาของบราซิลเมื่อ 10 มิถุนายน 2026) และตำรวจสหพันธ์บราซิลได้ออกคำสั่งเชิงบรรทัดฐาน IN DG/PF nº 340 ลงวันที่ 31 กรกฎาคม 2026 ว่าด้วยขั้นตอนการอนุญาต การควบคุม และการกำกับดูแล

    Decreto nº 13.012/2026; IN DG/PF nº 340/2026

ขอบเขตของกรอบกฎหมายใหม่

  1. 01

    การเฝ้าระวังทางอิเล็กทรอนิกส์

    เป็นบริการรักษาความปลอดภัยเอกชน

    art. 5º, VI

  2. 02

    การออกแบบ

    การจัดทำแบบที่บูรณาการอุปกรณ์อิเล็กทรอนิกส์

    art. 7º, I

  3. 03

    การติดตั้ง

    การให้เช่า การจำหน่าย และการติดตั้งอุปกรณ์

    art. 7º, II

  4. 04

    การบำรุงรักษา

    การบำรุงรักษาอุปกรณ์ของระบบ

    art. 7º, II

  5. 05

    การสนับสนุนทางเทคนิค

    การสนับสนุนการใช้งานและการตรวจสอบอุปกรณ์ทางเทคนิค

    art. 7º, III

  6. 06

    การปฏิบัติการ

    ผู้ปฏิบัติงานระบบรักษาความปลอดภัยอิเล็กทรอนิกส์ถือเป็นบุคลากรรักษาความปลอดภัยเอกชน

    art. 26, VI

  7. 07

    บุคลากร

    ตามกฎหมาย ผู้ปฏิบัติงานต้องมีอายุอย่างน้อย 18 ปี จบมัธยมศึกษาตอนปลาย ผ่านการตรวจสุขภาพจิตและจิตวิทยา และได้รับการว่าจ้างจากผู้ให้บริการรักษาความปลอดภัยเอกชน ส่วนกฎหมายลำดับรองกำหนดให้ผ่านหลักสูตรฝึกอบรมเฉพาะด้วย

    art. 28, §3º; Decreto 13.012/2026, art. 32

  8. 08

    ธรรมาภิบาล

    ข้อกำหนด เช่น ทุนจดทะเบียนขั้นต่ำ และการได้รับอนุญาตล่วงหน้าจากตำรวจสหพันธ์บราซิลก่อนประกอบกิจการ ตามที่กฎหมาย กฎหมายลำดับรอง และประกาศของตำรวจสหพันธ์กำหนด

    art. 14, III; Decreto 13.012/2026, art. 18

  9. 09

    ระยะเวลาปรับตัว

    กฎหมายให้เวลาไม่เกินสามปีนับจากวันประกาศเพื่อปรับปรุงให้สอดคล้อง และตามแนวทางของตำรวจสหพันธ์บราซิล กำหนดเวลาสิ้นสุดวันที่ 9 กันยายน 2027

    art. 60; Polícia Federal, orientação

ตามกฎหมายลำดับรอง การจำหน่าย การให้เช่า การติดตั้ง และการบำรุงรักษาอุปกรณ์ โดยไม่มีการให้บริการเฝ้าระวังทางไกลควบคู่ ถือเป็นการจำหน่ายแยกต่างหาก Lei 14.967/2024, art. 24; Decreto 13.012/2026, art. 34, §4º

เอกสารอ้างอิงทางกฎหมาย

เนื้อหาเพื่อให้ข้อมูลด้วยภาษาที่เข้าใจง่าย ไม่ถือเป็นความเห็นทางกฎหมาย ในการตัดสินใจ โปรดศึกษาตัวบทกฎหมายและแนวทางอย่างเป็นทางการของตำรวจสหพันธ์บราซิล

อะไรเปลี่ยนไปสำหรับผู้ว่าจ้าง

การจัดหาเทคโนโลยีด้านความปลอดภัยไม่ใช่เพียงการเปรียบเทียบอุปกรณ์

การเปรียบเทียบเพียงอย่างเดียวไม่เพียงพอ

  • กล้อง
  • ราคา
  • จำนวนอุปกรณ์

ควรประเมินเพิ่มเติม

  • 01สถานะทางกฎหมายของผู้ให้บริการ
  • 02ความรับผิดชอบในการปฏิบัติงาน
  • 03การคุ้มครองข้อมูล
  • 04กระบวนการ
  • 05บุคลากร
  • 06เทคโนโลยี
  • 07การตรวจสอบย้อนกลับ
  • 08การบำรุงรักษา
  • 09ธรรมาภิบาล

ทำความเข้าใจภูมิทัศน์ใหม่ของการรักษาความปลอดภัยเอกชน

LGPD (กฎหมายคุ้มครองข้อมูลส่วนบุคคลของบราซิล, Lei nº 13.709/2018)

Privacy by Design

เทคโนโลยีที่ปกป้องสภาพแวดล้อม โดยไม่ละเลยการคุ้มครองผู้คน

ภาพ 07 LGPD · วงจรข้อมูล แผนผัง 01เก็บข้อมูล02ประมวลผล03ควบคุม04หลักฐาน05ตรวจสอบวงจรข้อมูลLGPD · 13.709/18สิทธิ์ตามบทบาท · บันทึกแก้ไขไม่ได้
  1. 01

    การเก็บรวบรวม

    เก็บเฉพาะสิ่งที่จำเป็นตามวัตถุประสงค์ที่กำหนด

  2. 02

    การประมวลผล

    จัดการด้วยการเข้าถึงที่จำกัดและมีการบันทึก

  3. 03

    การควบคุม

    สิทธิ์ตามบทบาทและนโยบายการเก็บรักษาข้อมูล

  4. 04

    หลักฐาน

    บันทึกที่สมบูรณ์และตรวจสอบได้

  5. 05

    การตรวจสอบ

    ใครเข้าถึง เมื่อใด และเพราะเหตุใด

ข้อมูลส่วนบุคคล
ภาพ ข้อมูลการลงทะเบียน และบันทึก เมื่อระบุหรือทำให้สามารถระบุตัวบุคคลธรรมดาได้LGPD, art. 5º, I
ข้อมูลชีวมิติ
ภายใต้ LGPD ข้อมูลชีวมิติที่เชื่อมโยงกับบุคคลธรรมดาเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหวLGPD, art. 5º, II
การจดจำใบหน้า
ใช้เพื่อวัตถุประสงค์ที่กำหนด เช่น การควบคุมการเข้าออก
ANPD กับข้อมูลชีวมิติ
ANPD (หน่วยงานคุ้มครองข้อมูลส่วนบุคคลของบราซิล) ได้เปิดรับฟังความคิดเห็นเรื่องข้อมูลชีวมิติ และตามแหล่งข้อมูลทางการ กฎเกณฑ์เฉพาะยังอยู่ระหว่างการจัดทำANPD · Participa + Brasil (เปิดในแท็บใหม่)
การควบคุมการเข้าถึง
แต่ละคนเข้าถึงได้เฉพาะสิ่งที่บทบาทของตนต้องใช้
ภาพ
การบันทึก การเรียกดู และการส่งออก ภายใต้การควบคุม
บันทึกเหตุการณ์
ประวัติของสิ่งที่เกิดขึ้นและผู้ที่ดำเนินการ
บันทึกระบบ (Log)
ร่องรอยทางเทคนิคของการเข้าถึงระบบ
สิทธิ์การใช้งาน
โปรไฟล์ที่ได้รับการทบทวนเป็นระยะ
การตรวจสอบ
ความสามารถในการย้อนรอยและตรวจสอบการดำเนินการ
การเก็บรักษา
ระยะเวลาที่กำหนด และการทำลายเมื่อสิ้นสุดวัตถุประสงค์
การตรวจสอบย้อนกลับ
หลักฐานพร้อมการตรวจสอบความถูกต้องสมบูรณ์

วัตถุประสงค์ ฐานทางกฎหมาย ระยะเวลาเก็บรักษา และความรับผิดชอบของการประมวลผลแต่ละกิจกรรม ขึ้นอยู่กับแต่ละการปฏิบัติงานและแต่ละสัญญา ไม่มีการประมวลผลใดที่ได้รับอนุญาตโดยอัตโนมัติ ทุกกรณีต้องพิจารณาเป็นรายกรณี

ข้อมูลชีวมิติต้องการความรับผิดชอบ

การจดจำใบหน้าเป็นเทคโนโลยีที่พัฒนาเต็มที่แล้ว การใช้งานอย่างดีจึงต้องอาศัยความรอบคอบในระดับเดียวกัน

ภาพจริง · สำนักงานใหญ่ CIA เครื่องจดจำใบหน้าที่สำนักงานใหญ่ CIA
ภาพ 08 ไบโอเมตริกซ์ · ธรรมาภิบาล แผนผัง FACE · 0417โครงข่ายเทมเพลตเข้ารหัสสิทธิ์04วัตถุประสงค์การเข้าออกฐานทางกฎหมายมีเอกสารการแบ่งปันไม่การเรียกดูตามบทบาทการเก็บรักษากำหนดระยะเวลาลบอัตโนมัติไม่เก็บภาพถ่าย · เก็บเฉพาะเวกเตอร์
  1. 01

    การควบคุมการเข้าออก

    ข้อมูลชีวมิติมีวัตถุประสงค์ที่ชัดเจน: อนุญาตให้ผู้ที่ได้รับสิทธิ์เข้าได้

  2. 02

    การจัดการสิทธิ์

    การลงทะเบียน โปรไฟล์ และการลบ ดำเนินการโดยผู้รับผิดชอบที่กำหนด

  3. 03

    วัตถุประสงค์

    ข้อมูลถูกใช้ตามที่แจ้งไว้เท่านั้น

  4. 04

    การตรวจสอบย้อนกลับ

    ทุกการเข้าออกสร้างบันทึกที่สืบค้นได้

  5. 05

    การคุ้มครองข้อมูล

    การเข้าถึงข้อมูลการลงทะเบียนที่จำกัด และการสื่อสารที่ได้รับการป้องกัน

  6. 06

    บันทึก

    เก็บประวัติตามระยะเวลาที่กำหนด แล้วจึงทำลาย

  7. 07

    ธรรมาภิบาล

    นโยบายที่ได้รับการทบทวนและมีเอกสารกำกับ

การปฏิบัติตามข้อกำหนดและธรรมาภิบาล

วิธีที่เราวางโครงสร้างธรรมาภิบาล

ภาพ 09 สถาปัตยกรรมหลายชั้น แผนผัง อุปกรณ์L1เครือข่ายแบ่งส่วนL2แพลตฟอร์มL3ปฏิบัติการL4เส้นทางตรวจสอบสิทธิ์น้อยที่สุด · เครือข่ายแยกส่วน
  • 01

    Security by Design

    ความปลอดภัยตั้งแต่ขั้นออกแบบ: เครือข่ายที่แยกส่วน สิทธิ์เท่าที่จำเป็น และการอัปเดต

  • 02

    ธรรมาภิบาล

    ขั้นตอนที่มีเอกสารกำกับ ผู้รับผิดชอบที่ชัดเจน และการทบทวนอย่างต่อเนื่อง

  • 03

    การตรวจสอบย้อนกลับ

    ทุกการดำเนินงานทิ้งร่องรอยที่ตรวจสอบได้

  • 04

    การตรวจสอบ

    บันทึกของเจ้าหน้าที่และระบบที่สืบค้นได้

  • 05

    การจัดการหลักฐาน

    หลักฐานพร้อมค่าแฮชเข้ารหัสและห่วงโซ่การครอบครองที่มีเอกสารกำกับ

  • 06

    ความมั่นคงปลอดภัยสารสนเทศ

    การปกป้องระบบ ข้อมูลรับรองการเข้าใช้ และการสื่อสาร

CIA ไม่กล่าวอ้างการรับรอง การอนุมัติ หรือการปฏิบัติตามข้อกำหนดอย่างครบถ้วน ที่ไม่สามารถยืนยันด้วยเอกสารได้

ขอรับการประเมิน

การปฏิบัติตามข้อกำหนด centraliaseguranca.com.br/compliance

ยกระดับการปฏิบัติการของท่าน

พูดคุยกับผู้เชี่ยวชาญของเรา และดูว่าปัญญาประดิษฐ์ ระบบอัตโนมัติ และระบบรักษาความปลอดภัยอัจฉริยะ สามารถนำมาใช้กับสภาพแวดล้อมของท่านได้อย่างไร

WhatsApp