TCU COBRA REFORÇO NA SEGURANÇA DOS DADOS DO INSS APÓS ACESSO INDEVIDO A MILHÕES DE INFORMAÇÕES


A segurança dos dados de milhões de brasileiros volta ao centro das atenções após auditoria do Tribunal de Contas da União (TCU) identificar fragilidades relacionadas ao controle de acessos no Sistema Único de Informações de Benefícios (Suibe), utilizado pelo Instituto Nacional do Seguro Social (INSS).
A fiscalização do TCU teve origem em um incidente de segurança ocorrido em abril de 2024, quando houve acesso indevido a milhões de dados armazenados no sistema. De acordo com o Tribunal, o episódio levou à remoção de 2.163 credenciais ativas.
O problema identificado vai além de um episódio isolado. A auditoria apontou deficiências no ciclo de vida das credenciais utilizadas para acessar os sistemas, incluindo dificuldades relacionadas à criação, alteração, revisão e revogação de permissões.
Na prática, o risco está relacionado à possibilidade de permanecerem ativos acessos de pessoas que já não deveriam ter determinada autorização ou que tiveram suas funções modificadas.
O TCU também identificou dificuldades para que o próprio INSS acompanhe de maneira independente determinados controles de segurança, já que parte da infraestrutura tecnológica é operada pela Dataprev.
Segundo a auditoria, essa dependência pode tornar mais demorada a obtenção de informações técnicas necessárias para investigar atividades suspeitas e eventuais incidentes.
A preocupação é particularmente relevante porque o Suibe concentra informações relacionadas a benefícios previdenciários e assistenciais. Trata-se de uma base estratégica que reúne grande quantidade de informações pessoais de cidadãos.
Entre as recomendações feitas pelo TCU estão a revisão periódica dos acessos de usuários internos e externos, o aprimoramento do monitoramento das operações realizadas no sistema e a adoção de mecanismos capazes de identificar comportamentos considerados anômalos.
O Tribunal também recomendou atualização dos procedimentos internos de segurança da informação, buscando manter os controles alinhados às normas governamentais vigentes.
O caso demonstra um dos grandes desafios da administração pública na era digital: quanto maior a quantidade de serviços oferecidos eletronicamente, maior também é a responsabilidade pela proteção das informações dos cidadãos.
Para aposentados, pensionistas e demais beneficiários, a questão ultrapassa o universo tecnológico. Dados pessoais podem ser utilizados por criminosos em tentativas de fraude, golpes, falsificação de identidade e engenharia social.
Por isso, especialistas em segurança digital recomendam que beneficiários desconfiem de ligações, mensagens e links que solicitem senhas, códigos de acesso ou informações bancárias.
A auditoria do TCU reforça que a proteção de dados públicos precisa envolver não apenas tecnologia, mas também controle de acessos, fiscalização, procedimentos internos e resposta rápida a incidentes.











Comentários