USD: R$ -- EUR: R$ -- BTC: R$ -- BTC: USD --

INSS Implementa Novas Regras para Proteger Dados de Segurados

O Ministério da Previdência Social anunciou novas diretrizes para a gestão e proteção de dados pessoais sob sua guarda. As medidas, implementadas na quarta-feira (21), visam aprimorar a segurança das informações relacionadas aos beneficiários da Previdência Social.

Nova Política de Segurança da Informação

A política, instituída pela Portaria nº 1.157, estabelece princípios e diretrizes que devem ser seguidas por servidores públicos, empregados e prestadores de serviços que tenham acesso a dados. O objetivo é garantir um manejo rigoroso das informações geradas e armazenadas no âmbito do ministério.

Contexto das Novo Regras

A implementação dessas regras ocorre em um cenário de investigações sobre fraudes que afetaram milhões de beneficiários. Muitos relataram descontos indevidos em folha de pagamento relacionados a mensalidades e créditos consignados. Tais ações fraudulentas geralmente dependem do acesso não autorizado a informações dos segurados, sendo a nova política uma resposta a essa situação.

Segurança Cibernética e Gestão de Riscos

Conforme a portaria assinada pelo ministro Wolney Queiroz, as novas regras visam “proteger ativos de informação” e contribuir para uma gestão eficaz dos riscos cibernéticos e operacionais. Essa abordagem inclui a elaboração de novas normas que respeitem princípios como disponibilidade, integridade, confidencialidade e rastreabilidade.

A política abrange o Sistema de Gestão de Segurança da Informação do ministério, que inclui tratamento de informações, segurança física, gestão de incidentes, controle de acessos e auditorias.

As diretrizes estabelecem que qualquer informação gerada ou armazenada pelo ministério deve ser considerada um ativo e protegida adequadamente. Assim, usuários do sistema terão acessos restritos, e suas permissões deverão ser regularmente auditadas.

Conformidade com a LGPD

O ministério se compromete a agir em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), coletando apenas os dados necessários e, sempre que possível, com o consentimento dos titulares. Medidas técnicas e administrativas estão sendo implementadas para proteger dados pessoais de acessos não autorizados.

Prevenção a Incidentes Cibernéticos

Em uma segunda medida, publicada no Diário Oficial da União, foi instituída a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos. O grupo terá a responsabilidade de coordenar atividades de prevenção e resposta a incidentes no âmbito do ministério e colaborar com outras equipes em fóruns de segurança da informação.

A equipe será composta por três integrantes da Coordenação de Tecnologia da Informação do ministério, que irão atuar diretamente no manejo de incidentes em redes computacionais.

>> Siga o canal da Agência Brasil no WhatsApp

📲 Receba as notícias de Curitiba no WhatsApp!

Participe do grupo do Busão Curitiba e fique por dentro de tudo que acontece na cidade. Entrar no grupo ›

Publicações recomendadas

Leia também