Notícias
SEGURANÇA DA INFORMAÇÃO
Ministério da Gestão regulamenta o Programa de Privacidade e Segurança da Informação do governo federal
O Ministério da Gestão e da Inovação em Serviços Públicos, por meio da Secretaria de Governo Digital, publicou nesta quinta-feira (30/3) a Portaria nº 852/23, que regulamenta o Programa de Privacidade e Segurança da Informação (PPSI) nos órgãos e entidades do governo federal que compõem o Sistema de Administração dos Recursos de Tecnologia da Informação (SISP). A norma também cria o Centro Integrado de Segurança Cibernética do Governo Digital (CISC GOV.BR), o Centro de Excelência em Privacidade e Segurança da Informação e institui o Framework de Privacidade e Segurança da Informação para apoio aos órgãos públicos. A Portaria entra em vigor na próxima segunda-feira, dia 3 de abril.
Todas as ações têm por objetivo fortalecer a cultura de privacidade e segurança da informação e estabelecer os papéis envolvidos na composição da estrutura de governança do tema nos órgãos do SISP, que é composto por 251 órgãos, empresas públicas e sociedades de economia mista do poder Executivo Federal. A Secretaria de Governo Digital do Ministério da Gestão é o órgão central do sistema.
O PPSI é um conjunto de ações de adequação nas áreas de privacidade e segurança da informação que tem por objetivo elevar o grau de maturidade dos órgãos e das entidades do SISP em termos de proteção de dados pessoais e ações de segurança da informação. O programa também aumenta a proteção dos sistemas críticos de governo no ambiente cibernético. A portaria estabelece ainda a composição da estrutura de governança do PPSI em cada órgão, que contará com um gestor de Tecnologia da Informação e Comunicação, um gestor de Segurança da Informação, um encarregado pelo Tratamento de Dados Pessoais e um responsável pelo Controle Interno.
A Portaria formaliza o Framework de Privacidade de Segurança da Informação, composto por um conjunto de controles, metodologias e ferramentas de apoio para a proteção de dados nos órgãos públicos federais. O Framework está estruturado em um guia com oito capítulos e cinco anexos, e disponibilizado junto com mais 16 guias, modelos e ferramentas voltados a incentivar a cultura de privacidade, segurança da informação e proteção de dados, todos adequados à Lei Geral de Proteção de Dados (LGPD).
Acesse aqui o guia de Framework de Privacidade e Segurança da Informação
Webinar
Para atualizar as equipes sobre as orientações do Framework, a Secretaria de Governo Digital realizará na próxima quarta-feira (5/4) um webinar sobre o tema, direcionado exclusivamente a gestores e equipes de tecnologia da informação nos órgãos do SISP.
“A ideia é fortalecer a cultura da segurança da informação entre os órgãos públicos, visto que muitas equipes foram renovadas. Com isso, garantimos uma plataforma segura e a privacidade dos dados dos cidadãos para utilizarem os serviços públicos digitais com mais tranquilidade”, explica o secretário de Governo Digital, Rogério Mascarenhas.
Centros de Segurança da Informação
Entre as diretrizes para o PPSI estabelecidas na portaria está a criação de duas estruturas: o Centro Integrado de Segurança Cibernética do Governo Digital (CISC GOV.BR) e o Centro de Excelência em Privacidade e Segurança da Informação. O CISC é caracterizado como uma unidade de coordenação operacional das equipes de prevenção, tratamento e resposta a incidentes cibernéticos dos órgãos e entidades do SISP, seguindo os termos da Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC), instituída pelo Decreto nº 10.748/2021. O CISC atuará como equipe principal para os serviços que compõem a Plataforma GOV.BR e outros serviços sob responsabilidade da SGD.
Já o Centro de Excelência em Privacidade e Segurança da Informação do Governo Digital tem como missão promover a cultura de privacidade e segurança da informação nos órgãos e entidades, promovendo ainda parcerias públicas, privadas, com organismos internacionais fomentar e promover, entre outras ações, a sensibilização, conscientização, capacitação e especialização dos recursos humanos em temas relacionados à privacidade e à segurança da informação.