Seringueiras,   

ESTAMOS AO VIVO 152556

Previdência Social INSS: novas regras vão dar mais proteção a dados de segurados Medidas foram implementadas hoje pelo Ministério da Previdência Social 6a6u6r

Publicado 21/05/2025
A A

O Ministério da Previdência Social implementou, nesta quarta-feira (21), novas regras para a gestão e proteção de dados pessoais sob a guarda dos órgãos, unidades e autarquias vinculadas à pasta. 1e6g5d

Instituída por meio da Portaria nº 1.157, a Política de Segurança da Informação estabelece princípios, diretrizes, responsabilidades e competências a serem observadas por servidores públicos, empregados, prestadores de serviço e demais pessoas autorizadas a ar dados gerados, custodiados, manipulados, utilizados ou armazenados no âmbito do ministério e de seus órgãos.

O estabelecimento da política ocorre em meio às investigações acerca de esquemas fraudulentos que lesaram milhões de beneficiários da Previdência Social em todo o país, por meio de descontos em folha, não autorizados, relativos a mensalidades associativas e créditos consignados que beneficiários do Instituto Nacional do Seguro Social (INSS) afirmam não ter contratado.

As fraudes nos benefícios pagos pelo INSS – uma autarquia subordinada ao Ministério da Previdência Social – dependem, em grande parte, do o indevido ou da manipulação de informações oficiais sobre os beneficiários, como dados dos segurados, históricos de contribuição, entre outros “ativos de informação”. A Política de Segurança da Informação busca, justamente, tornar o o a esses dados mais rigoroso e seletivo.

Riscos Cibernéticos
Segundo o texto da portaria assinada pelo ministro Wolney Queiroz, as novas regras buscam “proteger ativos de informação e conhecimentos gerados ou recebidos” e “contribuir para a gestão eficiente dos riscos cibernéticos e operacionais, limitando-os a níveis aceitáveis”.

A nova política ministerial também deverá nortear a elaboração de futuras normas ministeriais que tratem da segurança da informação, com base nos princípios de disponibilidade, integridade, confidencialidade, autenticidade e rastreabilidade.

A política integra o Sistema de Gestão de Segurança da Informação ministerial, que contempla os seguintes aspectos e processos: tratamento da informação; segurança física e do ambiente; gestão de incidentes em segurança da informação; gestão de ativos; gestão do uso dos recursos operacionais e de comunicações (e-mail, o à internet, mídias sociais e computação em nuvem); controles de o; gestão de riscos; gestão de continuidade e auditoria e conformidade.

O texto da portaria também estabelece que “toda e qualquer informação gerada, custodiada, manipulada, utilizada ou armazenada” pelo ministério e por seus órgãos “compõe o rol de ativos de informação” a ser protegida.

Para isso, os usuários do Sistema de Gestão de Segurança da Informação, bem como os dispositivos automatizados, possuam apenas as permissões de o necessárias ao desempenho de suas funções, com o uso de múltiplos métodos de verificação para o que deverão ser periodicamente auditados e revisados. Além disso, caso o usuário mude de função, seu o deverá ser imediatamente revogado.

Em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), o ministério se compromete a coletar apenas os dados pessoais necessários para o desempenho de suas competências e, sempre que possível, com o consentimento dos titulares dos dados.

A pasta e seus órgãos também implementarão medidas técnicas e istrativas para proteger os dados pessoais contra os não autorizados e incidentes, assegurando que sejam usados exclusivamente para os fins para os quais foram coletados.

Prevenção
Uma segunda portaria do Ministério da Previdência Social publicada, hoje, no Diário Oficial da União, institui a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos.

Compete ao grupo facilitar, coordenar e executar as atividades de prevenção, tratamento e resposta a incidentes cibernéticos no âmbito do Ministério da Previdência Social e promover a cooperação com outras equipes, incluindo a participação em fóruns e redes relativas à segurança da informação.

A equipe será formada por três integrantes da Coordenação de Tecnologia da Informação da Secretaria-Executiva do Ministério da Previdência Social e seus respectivos substitutos, que desempenharão atividades relacionadas ao tratamento e resposta a incidentes em redes computacionais.

Anterior

Camilo: novas regras para EaD protegem população e garantem qualidade 156n4l

Próxima

Veja como regularizar na Justiça o título eleitoral cancelado 5c4268

Outras notícias da categoria São Miguel
Moraes defende responsabilização de big techs por postagem de usuário 1v291s
STJ mantém condenação de Nikolas por transfobia contra Duda Salabert 4f1h3x
Fiocruz firma acordo em prol de vacinas com Instituto Pasteur e Sanofi 3l613d
Após depoimento ao STF, Braga Netto pede para deixar a prisão p101j

ESTAMOS AO VIVO 152556

Últimas
Ontem, às 11h Mega-Sena não tem acertador e prêmio acumula para R$ 90 milhões 22693j
Ontem, às 11h STF retoma julgamento sobre responsabilização das redes sociais 3j1o4u
10/06/2025 Ativistas presos por Israel recebem assistência de embaixadas 396e2x
10/06/2025 STF inicia 2º dia de interrogatórios do núcleo 1 da trama golpista 2f2p26