APD multa TAAG em US$170 mil por falhas de dados
Por TopAngola ·

Resumo:
APD multou a TAAG em US$170 mil por falhas na segurança de dados e exposição a ransomware; o BDA foi punido em US$75 mil por problemas similares.
Pontos-chave:
Em 10 de Setembro de 2025, a Agência de Proteção de Dados (APD) divulgou as deliberações nº 001 e 002 que resultaram em sanções contra a TAAG – Linhas Aéreas de Angola. O processo apurou falhas na implementação de medidas técnicas e organizativas para proteção de dados pessoais de passageiros, clientes e trabalhadores. Constatou-se ainda ausência de notificação e autorização prévia junto à APD.
A primeira multa, no valor de US$100.000, foi aplicada pela APD à TAAG por não cumprimento efetivo do dever de proteger dados pessoais de passageiros e familiares. Identificou-se falta de mecanismos técnicos adequados como encriptação e controle de acessos. Essa sanção reforça a obrigação de notificar incidentes e obter autorização prévia para o tratamento de dados sensíveis. O valor foi convertido em dólares norte-americanos segundo a deliberação oficial.
A segunda multa, de US$75.000, decorreu da exposição de informações de trabalhadores, clientes e fornecedores após ataque cibernético de ransomware em Setembro de 2024. A APD apontou ausência de protocolos eficazes de segurança, como backup isolado e monitoramento contínuo, e criptografia ponta-a-ponta e revisão periódica de políticas. Essa penalidade visa pressionar melhorias nos processos internos e adoção de práticas robustas contra ameaças digitais.
Em Abril de 2025, o Banco de Desenvolvimento de Angola (BDA) também foi sancionado com multa de US$75.000 pela APD. O motivo foi falhas na proteção de dados de colaboradores durante ataque de ransomware em Fevereiro de 2023. A decisão reforça o dever de implementar controles de segurança, incluindo segmentação de rede e planos de resposta a incidentes, testes regulares de vulnerabilidade.
A APD salientou atenuantes, como a colaboração imediata das entidades e ausência de antecedentes, para reduzir as penalidades. As companhias comprometeram-se a melhorar processos internos de segurança da informação, adotando práticas como auditorias periódicas, treinamentos de pessoal e mecanismos de monitoramento em tempo real, e revisões de compliance anual, além de frameworks alinhados a normas internacionais. O objetivo é prevenir novos incidentes.