Quarta-feira, Setembro 24
Resumo

APD multa TAAG em US$170 mil por falhas de dados

Por TopAngola ·

2 min leitura
APD multa TAAG em US$170 mil por falhas de dados

Resumo: 

APD multou a TAAG em US$170 mil por falhas na segurança de dados e exposição a ransomware; o BDA foi punido em US$75 mil por problemas similares.

Pontos-chave:

  • Em 10 de Setembro de 2025, a Agência de Proteção de Dados (APD) divulgou as deliberações nº 001 e 002 que resultaram em sanções contra a TAAG – Linhas Aéreas de Angola. O processo apurou falhas na implementação de medidas técnicas e organizativas para proteção de dados pessoais de passageiros, clientes e trabalhadores. Constatou-se ainda ausência de notificação e autorização prévia junto à APD.

  • A primeira multa, no valor de US$100.000, foi aplicada pela APD à TAAG por não cumprimento efetivo do dever de proteger dados pessoais de passageiros e familiares. Identificou-se falta de mecanismos técnicos adequados como encriptação e controle de acessos. Essa sanção reforça a obrigação de notificar incidentes e obter autorização prévia para o tratamento de dados sensíveis. O valor foi convertido em dólares norte-americanos segundo a deliberação oficial.

  • A segunda multa, de US$75.000, decorreu da exposição de informações de trabalhadores, clientes e fornecedores após ataque cibernético de ransomware em Setembro de 2024. A APD apontou ausência de protocolos eficazes de segurança, como backup isolado e monitoramento contínuo, e criptografia ponta-a-ponta e revisão periódica de políticas. Essa penalidade visa pressionar melhorias nos processos internos e adoção de práticas robustas contra ameaças digitais.

  • Em Abril de 2025, o Banco de Desenvolvimento de Angola (BDA) também foi sancionado com multa de US$75.000 pela APD. O motivo foi falhas na proteção de dados de colaboradores durante ataque de ransomware em Fevereiro de 2023. A decisão reforça o dever de implementar controles de segurança, incluindo segmentação de rede e planos de resposta a incidentes, testes regulares de vulnerabilidade.

  • A APD salientou atenuantes, como a colaboração imediata das entidades e ausência de antecedentes, para reduzir as penalidades. As companhias comprometeram-se a melhorar processos internos de segurança da informação, adotando práticas como auditorias periódicas, treinamentos de pessoal e mecanismos de monitoramento em tempo real, e revisões de compliance anual, além de frameworks alinhados a normas internacionais. O objetivo é prevenir novos incidentes.

Partilhar este resumo:

Receba as Top 10 notícias do dia, todos os dias

Outros Resumos