{"id":13045,"date":"2025-07-29T17:30:49","date_gmt":"2025-07-29T20:30:49","guid":{"rendered":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2025\/07\/29\/perspectivas-para-a-ciberseguranca-no-brasil\/"},"modified":"2025-07-29T17:30:49","modified_gmt":"2025-07-29T20:30:49","slug":"perspectivas-para-a-ciberseguranca-no-brasil","status":"publish","type":"post","link":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2025\/07\/29\/perspectivas-para-a-ciberseguranca-no-brasil\/","title":{"rendered":"Perspectivas para a ciberseguran\u00e7a no Brasil"},"content":{"rendered":"<p>As \u00faltimas d\u00e9cadas foram marcadas pela introdu\u00e7\u00e3o progressiva e, nos anos mais recentes, pelo crescimento vertiginoso da utiliza\u00e7\u00e3o das Tecnologias de Informa\u00e7\u00e3o e Comunica\u00e7\u00e3o (TICs) em todas as dimens\u00f5es da vida em sociedade. \u00c9 dif\u00edcil pensar em alguma atividade que n\u00e3o seja mediada por essas tecnologias e a pandemia da Covid-19 teve um papel crucial na acelera\u00e7\u00e3o da transforma\u00e7\u00e3o digital.<\/p>\n<p>N\u00e3o \u00e9 poss\u00edvel, contudo, pensar em transforma\u00e7\u00e3o digital sem a confian\u00e7a na utiliza\u00e7\u00e3o e a seguran\u00e7a das TICs. Se tudo \u00e9 digital, os riscos, os crimes e os conflitos tamb\u00e9m necessariamente est\u00e3o presentes nesse ambiente.<\/p>\n<h3><a href=\"https:\/\/www.jota.info\/produtos\/poder?utm_source=cta-site&amp;utm_medium=site&amp;utm_campaign=campanha_poder_q2&amp;utm_id=cta_texto_poder_q2_2023&amp;utm_term=cta_texto_poder&amp;utm_term=cta_texto_poder_meio_materias\"><span>Conhe\u00e7a o <span class=\"jota\">JOTA<\/span> PRO Poder, plataforma de monitoramento que oferece transpar\u00eancia e previsibilidade para empresas<\/span><\/a><\/h3>\n<p>Diante da necessidade de promover a transforma\u00e7\u00e3o digital como agente de desenvolvimento e endere\u00e7ar os riscos de ciberseguran\u00e7a, na sua concep\u00e7\u00e3o mais abrangente e diversas dimens\u00f5es, diferentes pol\u00edticas p\u00fablicas v\u00eam sendo elaboradas ao longo das \u00faltimas duas d\u00e9cadas, as quais s\u00e3o destacadas nesta primeira parte do artigo<\/p>\n<p>Nesse sentido, \u00e9 poss\u00edvel mapear a publica\u00e7\u00e3o do <a href=\"https:\/\/www.livroaberto.ibict.br\/bitstream\/123456789\/639\/4\/Livro%20verde%20seguran%C3%A7a%20cibern%C3%A9tica%20no%20Brasil.pdf\">Livro Verde: seguran\u00e7a cibern\u00e9tica no Brasil de 2010<\/a>; da <a href=\"https:\/\/www.gov.br\/gsi\/pt-br\/arquivos\/4_estrategia_de_sic.pdf\">Estrat\u00e9gia de Seguran\u00e7a da Informa\u00e7\u00e3o e Comunica\u00e7\u00f5es e de Seguran\u00e7a Cibern\u00e9tica<\/a> da Administra\u00e7\u00e3o P\u00fablica Federal 2015\/2018 em 2015; da <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/decreto\/D9637.htm\">Pol\u00edtica Nacional de Seguran\u00e7a da Informa\u00e7\u00e3o<\/a> de 2018; da <a href=\"https:\/\/www.gov.br\/gsi\/pt-br\/seguranca-da-informacao-e-cibernetica\/estrategia-nacional-de-seguranca-cibernetica-e-ciber\/e-ciber.pdf\">Estrat\u00e9gia Nacional de Seguran\u00e7a Cibern\u00e9tica<\/a> (E-Ciber) de 2020; a cria\u00e7\u00e3o da <a href=\"https:\/\/www.in.gov.br\/en\/web\/dou\/-\/decreto-n-10.748-de-16-de-julho-de-2021-332610022\">Rede Federal de Gest\u00e3o e Incidentes Cibern\u00e9ticos<\/a> de 2021; e, mais recentemente, a aprova\u00e7\u00e3o da <a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2023-2026\/2023\/decreto\/D11856.htm\">Pol\u00edtica Nacional de Ciberseguran\u00e7a<\/a> (PNCiber) de 2023, al\u00e9m de diversos outros instrumentos relacionados abordando seguran\u00e7a de infraestruturas cr\u00edticas, defesa nacional e prote\u00e7\u00e3o de dados<a href=\"https:\/\/www.jota.info\/#_ftn1\">[1]<\/a>.<\/p>\n<p>Essas pol\u00edticas s\u00e3o necess\u00e1rias diante de uma realidade cada vez mais complexa e din\u00e2mica de amea\u00e7as e ataques, focados inclusive nas infraestruturas cr\u00edticas nacionais e utilizados largamente em conflitos interestatais.<\/p>\n<p>A PNCiber estabeleceu os princ\u00edpios, objetivos e instrumentos da pol\u00edtica e \u00a0instituiu o Comit\u00ea Nacional de Ciberseguran\u00e7a (CNCiber), no \u00e2mbito da C\u00e2mara de Rela\u00e7\u00f5es Exteriores e Defesa Nacional do Conselho de Governo, com a finalidade de acompanhar a implementa\u00e7\u00e3o e a evolu\u00e7\u00e3o da PNCiber.<\/p>\n<p>O CNCiber possui composi\u00e7\u00e3o multissetorial, com 15 membros representando a Administra\u00e7\u00e3o P\u00fablica Federal, 1 representante do Comit\u00ea Gestor da Internet no Brasil e 9 assentos destinados \u00e0 representa\u00e7\u00e3o institucionalizada da sociedade, especificamente em tr\u00eas grupos, com 3 assentos cada: sociedade civil, institui\u00e7\u00f5es cient\u00edficas, tecnol\u00f3gicas e de inova\u00e7\u00e3o, e setor empresarial, baseados na pertin\u00eancia tem\u00e1tica.<\/p>\n<p>O CNCiber \u00e9 presidido pelo Gabinete de Seguran\u00e7a Institucional da Presid\u00eancia da Rep\u00fablica (GSI\/PR) e pode instituir grupos de trabalho tem\u00e1ticos (GTT). Inicialmente, foram institu\u00eddos tr\u00eas, com foco (i) na atualiza\u00e7\u00e3o da Estrat\u00e9gia Nacional de Ciberseguran\u00e7a<a href=\"https:\/\/www.jota.info\/#_ftn2\">[2]<\/a> ; (ii) na elabora\u00e7\u00e3o de proposta de cria\u00e7\u00e3o de \u00d3rg\u00e3o de Governan\u00e7a da Atividade de Ciberseguran\u00e7a no Brasil; e (iii) na defini\u00e7\u00e3o de par\u00e2metros para a atua\u00e7\u00e3o internacional do Brasil em ciberseguran\u00e7a.<a href=\"https:\/\/www.jota.info\/#_ftn3\">[3]<\/a><\/p>\n<p>A <a href=\"https:\/\/www.gov.br\/gsi\/pt-br\/colegiados-do-gsi\/comite-nacional-de-ciberseguranca-cnciber\/atas\/ata-da-5a-reuniao-ordinaria-do-cnciber-09-de-abril-de-2025\/view\">Ata da \u00faltima reuni\u00e3o ordin\u00e1ria do CNCiber<\/a>, realizada em 9 de abril de 2025,confirma a finaliza\u00e7\u00e3o do trabalho do GTT destinado a propor o modelo institucional para realizar a governan\u00e7a de ciberseguran\u00e7a no pa\u00eds, com a apresenta\u00e7\u00e3o de tr\u00eas propostas distintas de autoridade: ag\u00eancia reguladora, autarquia n\u00e3o especial e secretaria de governo.<\/p>\n<p>Os debates refletidos na Ata esclarecem que as propostas n\u00e3o s\u00e3o an\u00e1logas, e h\u00e1 clara prefer\u00eancia dos representantes da sociedade civil pelo modelo institucional de ag\u00eancia reguladora e\/ou autarquia n\u00e3o especial. As tr\u00eas propostas foram enviadas \u00e0 Casa Civil para an\u00e1lise jur\u00eddica e de governo para posterior delibera\u00e7\u00e3o sobre o encaminhamento pelo CNCiber.<\/p>\n<p>Na mesma reuni\u00e3o foram aprovados quatro novos GTTs para: (i) elabora\u00e7\u00e3o de Plano Nacional de Ciberseguran\u00e7a; (ii) identifica\u00e7\u00e3o ou elabora\u00e7\u00e3o de materiais educativos de ciberseguran\u00e7a e de estrat\u00e9gias de divulga\u00e7\u00e3o; (iii) elabora\u00e7\u00e3o de guia para provedores e operadores de servi\u00e7os essenciais e de infraestruturas cr\u00edticas, e (iv) elabora\u00e7\u00e3o de guia para a cria\u00e7\u00e3o e opera\u00e7\u00e3o de Centros de An\u00e1lise e Compartilhamento de Informa\u00e7\u00f5es (<em>Information Sharing and Analysis Centers<\/em>).<\/p>\n<p>A edi\u00e7\u00e3o da PNCiber e a institui\u00e7\u00e3o do CNCiber s\u00e3o um importante marco no desenvolvimento das capacidades brasileiras, especialmente o reconhecimento da caracter\u00edstica multissetorial do tema, refletida na composi\u00e7\u00e3o do Comit\u00ea. No entanto, deve-se destacar que, como pol\u00edtica p\u00fablica federal, a fragmenta\u00e7\u00e3o da resposta institucional no pa\u00eds permanece e n\u00e3o pode ser resolvida sem uma lei que estabele\u00e7a um marco nacional de ciberseguran\u00e7a e uma institui\u00e7\u00e3o nacional.<\/p>\n<p>A aprova\u00e7\u00e3o da PNCiber por decreto presidencial foi precedida, em 2023, por uma tentativa liderada pelo GSI de apresenta\u00e7\u00e3o de projeto de lei buscando instituir essa pol\u00edtica e um sistema nacional de ciberseguran\u00e7a, com a cria\u00e7\u00e3o de uma ag\u00eancia reguladora de ciberseguran\u00e7a. A minuta foi objeto de audi\u00eancia p\u00fablica, recebendo contribui\u00e7\u00f5es dos setores p\u00fablico e privado, sociedade civil e academia<a href=\"https:\/\/www.jota.info\/#_ftn4\">[4]<\/a>. Entretanto, o resultado foi a aprova\u00e7\u00e3o da PNCiber por decreto e o diferimento da discuss\u00e3o de cria\u00e7\u00e3o de uma entidade para o \u00e2mbito do CNCiber.<\/p>\n<p>O racional para a demanda por uma lei e uma institui\u00e7\u00e3o nacional \u00e9 muito claro: a relev\u00e2ncia do tema \u00e9 tamanha que exige que todos os entes da federa\u00e7\u00e3o, todos os poderes, setor privado e toda a sociedade sejam abarcados por um marco que estabele\u00e7a princ\u00edpios, direitos e deveres associados \u00e0 promo\u00e7\u00e3o da ciberseguran\u00e7a no pa\u00eds.<\/p>\n<p>Para ilustrar essa premissa, pode-se imaginar o caos que a indisponibilidade do meio de pagamento mais utilizado pelos brasileiros, o Pix, causaria, n\u00e3o apenas ao sistema financeiro como um todo, mas ao setor privado e \u00e0 popula\u00e7\u00e3o brasileira.<\/p>\n<p>Adicionalmente, \u00e9 necess\u00e1ria a cria\u00e7\u00e3o de uma institui\u00e7\u00e3o que tenha a atribui\u00e7\u00e3o legal e os recursos necess\u00e1rios para a implementa\u00e7\u00e3o desse marco, sendo imprescind\u00edvel que possua as compet\u00eancias necess\u00e1rias de coordena\u00e7\u00e3o e articula\u00e7\u00e3o nacional, bem como de normatiza\u00e7\u00e3o, acompanhamento e controle.<\/p>\n<p>Ciberseguran\u00e7a n\u00e3o \u00e9 um problema do governo federal. Ciberseguran\u00e7a e a Resili\u00eancia Cibern\u00e9tica s\u00e3o temas de Estado, que ultrapassam governos e mandatos. S\u00e3o temas que abarcam dimens\u00f5es como crimes cibern\u00e9ticos e defesa nacional, mas tamb\u00e9m o cotidiano da popula\u00e7\u00e3o brasileira que utiliza a tecnologia para comunica\u00e7\u00e3o, educa\u00e7\u00e3o, lazer, trabalho, servi\u00e7os p\u00fablicos e frui\u00e7\u00e3o de diversos outros direitos e garantias fundamentais. S\u00e3o temas estrat\u00e9gicos que demandam, no sistema jur\u00eddico brasileiro, lei aprovada pelo Parlamento e uma entidade com as compet\u00eancias e recursos para implementar a lei e as pol\u00edticas p\u00fablicas estabelecidas.<\/p>\n<p>O trabalho dos GTTs iniciais do CNCiber e a cria\u00e7\u00e3o de novos grupos apontam para um aumento da prioriza\u00e7\u00e3o no tema no \u00e2mbito do governo federal com o suporte das diversas entidades que integram o Comit\u00ea. O tema tamb\u00e9m ganhou relev\u00e2ncia no Congresso Nacional, com a cria\u00e7\u00e3o da Frente Parlamentar de Apoio \u00e0 Ciberseguran\u00e7a e \u00e0 Defesa Cibern\u00e9tica, no final de mar\u00e7o, e instala\u00e7\u00e3o dos trabalhos no final de maio deste ano.<a href=\"https:\/\/www.jota.info\/#_ftn5\">[5]<\/a><\/p>\n<p>Embora o contexto pol\u00edtico e a quest\u00e3o fiscal preocupem, os impactos da ina\u00e7\u00e3o s\u00e3o catastr\u00f3ficos<a href=\"https:\/\/www.jota.info\/#_ftn6\">[6]<\/a>. Para al\u00e9m do risco \u00e0 soberania nacional, <a href=\"https:\/\/cybersecurityventures.com\/cybercrime-damage-costs-10-trillion-by-2025\/\">o <em>Cybersecurity Ventures<\/em> estimava j\u00e1 em 2020 custos econ\u00f4micos anuais na ordem de US$ 10,5 trilh\u00f5es<\/a>; e o <a href=\"https:\/\/openknowledge.worldbank.org\/server\/api\/core\/bitstreams\/692c6149-748f-40dc-b9e6-8e09ba3e47bf\/content\">Banco Mundial aponta a perda de quase 2,4% do PIB da Costa Rica em face do ataque de <em>ransomware<\/em> sofrido em 2022<\/a>. No contexto americano, o <a href=\"https:\/\/www.gao.gov\/products\/gao-24-105833\"><em>Government Accountability Office<\/em> estimou entre US$ 233 bilh\u00f5es a US$ 521 bilh\u00f5es<\/a> as perdas anuais do governo federal devido a fraudes. O Brasil vive um momento \u00edmpar para pensar e construir um modelo nacional para promover a ciberseguran\u00e7a do ecossistema digital que considere a nossa realidade a atenda aos nossos interesses, com a converg\u00eancia da prioridade do tema emergindo no \u00e2mbito dos Poderes Executivo e Legislativo.<\/p>\n<p>O tema precisa ser tratado com a seriedade que merece e demanda. A fim de contribuir para essa reflex\u00e3o, traremos, no pr\u00f3ximo artigo, a experi\u00eancia chilena e as principais li\u00e7\u00f5es aprendidas, visto que o Chile foi o primeiro pa\u00eds na Am\u00e9rica Latina a aprovar seu marco legal e a criar uma ag\u00eancia nacional.<\/p>\n<p><a href=\"https:\/\/www.jota.info\/#_ftnref1\">[1]<\/a> Para lista detalhada ver quadro comparativo:\u00a0 <a href=\"https:\/\/fundarfenix.com.br\/ebook\/246estrategianacional\/\">https:\/\/fundarfenix.com.br\/ebook\/246estrategianacional\/<\/a><\/p>\n<p><a href=\"https:\/\/www.jota.info\/#_ftnref2\">[2]<\/a> Considerando a validade da E-Ciber no quadri\u00eanio 2020-2023.<\/p>\n<p><a href=\"https:\/\/www.jota.info\/#_ftnref3\">[3]<\/a> <a href=\"https:\/\/www.gov.br\/gsi\/pt-br\/colegiados-do-gsi\/comite-nacional-de-ciberseguranca-cnciber\/grupos-tecnicos\">https:\/\/www.gov.br\/gsi\/pt-br\/colegiados-do-gsi\/comite-nacional-de-ciberseguranca-cnciber\/grupos-tecnicos<\/a><\/p>\n<p><a href=\"https:\/\/www.jota.info\/#_ftnref4\">[4]<\/a> Documentos relacionados \u00e0 minuta de projeto de lei e \u00e0 audi\u00eancia podem ser consultados em: https:\/\/www.gov.br\/gsi\/pt-br\/seguranca-da-informacao-e-cibernetica\/audiencia-publica<\/p>\n<p><a href=\"https:\/\/www.jota.info\/#_ftnref5\">[5]<\/a> https:\/\/www25.senado.leg.br\/web\/atividade\/conselhos\/-\/conselho\/fpciberseg<\/p>\n<p><a href=\"https:\/\/www.jota.info\/#_ftnref6\">[6]<\/a> Especificamente sobre o custo de n\u00e3o fazer no contexto brasileiro, ver https:\/\/www.jota.info\/opiniao-e-analise\/artigos\/ciberseguranca-o-custo-de-nao-fazer<\/p>","protected":false},"excerpt":{"rendered":"<p>As \u00faltimas d\u00e9cadas foram marcadas pela introdu\u00e7\u00e3o progressiva e, nos anos mais recentes, pelo crescimento vertiginoso da utiliza\u00e7\u00e3o das Tecnologias de Informa\u00e7\u00e3o e Comunica\u00e7\u00e3o (TICs) em todas as dimens\u00f5es da vida em sociedade. \u00c9 dif\u00edcil pensar em alguma atividade que n\u00e3o seja mediada por essas tecnologias e a pandemia da Covid-19 teve um papel crucial [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/13045"}],"collection":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/comments?post=13045"}],"version-history":[{"count":0,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/13045\/revisions"}],"wp:attachment":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/media?parent=13045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/categories?post=13045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/tags?post=13045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}