O Ministério da Previdência Social anunciou novas diretrizes para a gestão e proteção de dados pessoais sob sua guarda. As medidas, implementadas na quarta-feira (21), visam aprimorar a segurança das informações relacionadas aos beneficiários da Previdência Social.
Nova Política de Segurança da Informação
A política, instituída pela Portaria nº 1.157, estabelece princípios e diretrizes que devem ser seguidas por servidores públicos, empregados e prestadores de serviços que tenham acesso a dados. O objetivo é garantir um manejo rigoroso das informações geradas e armazenadas no âmbito do ministério.
Contexto das Novo Regras
A implementação dessas regras ocorre em um cenário de investigações sobre fraudes que afetaram milhões de beneficiários. Muitos relataram descontos indevidos em folha de pagamento relacionados a mensalidades e créditos consignados. Tais ações fraudulentas geralmente dependem do acesso não autorizado a informações dos segurados, sendo a nova política uma resposta a essa situação.
Segurança Cibernética e Gestão de Riscos
Conforme a portaria assinada pelo ministro Wolney Queiroz, as novas regras visam “proteger ativos de informação” e contribuir para uma gestão eficaz dos riscos cibernéticos e operacionais. Essa abordagem inclui a elaboração de novas normas que respeitem princípios como disponibilidade, integridade, confidencialidade e rastreabilidade.
A política abrange o Sistema de Gestão de Segurança da Informação do ministério, que inclui tratamento de informações, segurança física, gestão de incidentes, controle de acessos e auditorias.
As diretrizes estabelecem que qualquer informação gerada ou armazenada pelo ministério deve ser considerada um ativo e protegida adequadamente. Assim, usuários do sistema terão acessos restritos, e suas permissões deverão ser regularmente auditadas.
Conformidade com a LGPD
O ministério se compromete a agir em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), coletando apenas os dados necessários e, sempre que possível, com o consentimento dos titulares. Medidas técnicas e administrativas estão sendo implementadas para proteger dados pessoais de acessos não autorizados.
Prevenção a Incidentes Cibernéticos
Em uma segunda medida, publicada no Diário Oficial da União, foi instituída a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos. O grupo terá a responsabilidade de coordenar atividades de prevenção e resposta a incidentes no âmbito do ministério e colaborar com outras equipes em fóruns de segurança da informação.
A equipe será composta por três integrantes da Coordenação de Tecnologia da Informação do ministério, que irão atuar diretamente no manejo de incidentes em redes computacionais.
📲 Receba as notícias de Curitiba no WhatsApp!
Participe do grupo do Busão Curitiba e fique por dentro de tudo que acontece na cidade. Entrar no grupo ›



