{"id":9991,"date":"2025-04-04T02:06:20","date_gmt":"2025-04-04T05:06:20","guid":{"rendered":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2025\/04\/04\/anatel-eleva-exigencias-de-seguranca-cibernetica\/"},"modified":"2025-04-04T02:06:20","modified_gmt":"2025-04-04T05:06:20","slug":"anatel-eleva-exigencias-de-seguranca-cibernetica","status":"publish","type":"post","link":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2025\/04\/04\/anatel-eleva-exigencias-de-seguranca-cibernetica\/","title":{"rendered":"Anatel eleva exig\u00eancias de seguran\u00e7a cibern\u00e9tica"},"content":{"rendered":"<p><span>A evolu\u00e7\u00e3o tecnol\u00f3gica acelerada, a expans\u00e3o do uso de dispositivos conectados e o aumento das amea\u00e7as cibern\u00e9ticas t\u00eam colocado o setor de telecomunica\u00e7\u00f5es sob intensa press\u00e3o para garantir seguran\u00e7a e conformidade regulat\u00f3ria. Nesse contexto, a Resolu\u00e7\u00e3o 740\/2020 da Ag\u00eancia Nacional de Telecomunica\u00e7\u00f5es (<a href=\"https:\/\/www.jota.info\/tudo-sobre\/anatel\">Anatel)<\/a>, conhecida como Regulamento de Seguran\u00e7a Cibern\u00e9tica Aplicada ao Setor de Telecomunica\u00e7\u00f5es, foi editada para elevar os padr\u00f5es de seguran\u00e7a cibern\u00e9tica da infraestrutura de telecomunica\u00e7\u00f5es no Brasil.<\/span><\/p>\n<h3><a href=\"https:\/\/www.jota.info\/produtos\/poder?utm_source=cta-site&amp;utm_medium=site&amp;utm_campaign=campanha_poder_q2&amp;utm_id=cta_texto_poder_q2_2023&amp;utm_term=cta_texto_poder&amp;utm_term=cta_texto_poder_meio_materias\"><span>Conhe\u00e7a o <span class=\"jota\">JOTA<\/span> PRO Poder, plataforma de monitoramento que oferece transpar\u00eancia e previsibilidade para empresas<\/span><\/a><\/h3>\n<p><span>Originalmente, a norma dispensava de seu cumprimento as empresas de pequeno porte (com menos de 5% de <\/span><span>marketshare<\/span><span> nacional de qualquer servi\u00e7o de telecomunica\u00e7\u00f5es), por\u00e9m sofreu uma importante atualiza\u00e7\u00e3o no final de 2024, com prazo at\u00e9 setembro de 2025 para adequa\u00e7\u00f5es, passando a exigir cuidados t\u00e9cnicos e operacionais mais sofisticados, al\u00e9m de ampliar os agentes econ\u00f4micos sujeitos \u00e0s suas determina\u00e7\u00f5es.\u00a0<\/span><\/p>\n<p><span>De forma geral, o objetivo do regulamento \u00e9, antes de mais nada, proteger as infraestruturas cr\u00edticas de telecomunica\u00e7\u00f5es e os dados pessoais dos usu\u00e1rios. Para isso, traz exig\u00eancias que demandar\u00e3o das empresas programas de governan\u00e7a mais robustos para mitigar riscos cibern\u00e9ticos crescentes.<\/span><\/p>\n<p><span>S\u00e3o requisitos da mais variada ordem, que v\u00e3o de determina\u00e7\u00f5es gen\u00e9ricas, como a ado\u00e7\u00e3o das melhores pr\u00e1ticas nacionais ou internacionais de seguran\u00e7a, atreladas aos princ\u00edpios enunciados no artigo 4\u00ba, at\u00e9 condutas mais espec\u00edficas, como a obriga\u00e7\u00e3o de alterar as configura\u00e7\u00f5es <em>default<\/em> dos terminais (equipamentos utilizados para conectar assinantes \u00e0 rede do prestador tais como receptores e roteadores e modens).<\/span><\/p>\n<p><span>H\u00e1 ainda obriga\u00e7\u00f5es como a realiza\u00e7\u00e3o de ciclos de avalia\u00e7\u00e3o de vulnerabilidades, que neste momento ainda n\u00e3o s\u00e3o aplic\u00e1veis a alguns agentes regulados (exclui-se, grosso modo, as empresas de pequeno porte), mas que num futuro pr\u00f3ximo podem vir a ser exigidas de todas as prestadoras.<\/span><\/p>\n<h3><a href=\"https:\/\/www.jota.info\/produtos\/tributos?utm_source=cta-site&amp;utm_medium=site&amp;utm_campaign=campanha_tributos_q2&amp;utm_id=cta_texto_tributos_q2_2023&amp;utm_term=cta_texto_tributos&amp;utm_term=cta_texto_tributos_meio_materias\"><span>Conhe\u00e7a o <span class=\"jota\">JOTA<\/span> PRO Tributos, plataforma de monitoramento tribut\u00e1rio para empresas e escrit\u00f3rios com decis\u00f5es e movimenta\u00e7\u00f5es do Carf, STJ e STF<\/span><\/a><\/h3>\n<p><span>Entre as obriga\u00e7\u00f5es de aplica\u00e7\u00e3o mais restrita, destaca-se a exig\u00eancia de elabora\u00e7\u00e3o, implementa\u00e7\u00e3o e constante atualiza\u00e7\u00e3o de pol\u00edticas de seguran\u00e7a cibern\u00e9tica, cuja aprova\u00e7\u00e3o deve se dar em n\u00edvel de conselho de administra\u00e7\u00e3o ou \u00f3rg\u00e3o equivalente. A pol\u00edtica deve ser disponibilizada \u00e0 Anatel e mantida, em uma vers\u00e3o sum\u00e1ria, no website da prestadora. Mais que isso, dever\u00e1 ser periodicamente testada por entidades externas, gerando relat\u00f3rio de gerenciamento de vulnerabilidades que deve ser encaminhado \u00e0 ag\u00eancia.\u00a0<\/span><\/p>\n<p><span>Torna-se tamb\u00e9m obrigat\u00f3ria a realiza\u00e7\u00e3o de auditorias e dilig\u00eancias de fornecedores de produtos e servi\u00e7os para assegurar que toda a cadeia esteja em conformidade com normas de seguran\u00e7a cibern\u00e9tica. A norma tamb\u00e9m detalhou requisitos para seguran\u00e7a em contratos de processamento e armazenamento de dados, computa\u00e7\u00e3o em nuvem e mitiga\u00e7\u00e3o de riscos cr\u00edticos de infraestrutura de rede, dever que, somado a outras exig\u00eancias, recomenda a revis\u00e3o de todos os contratos com fornecedores relacionados ao neg\u00f3cio.<\/span><\/p>\n<p><span>A par do dever de ado\u00e7\u00e3o de planos de resposta a incidentes, outro ponto t\u00e3o relevante quanto sens\u00edvel diz respeito \u00e0 notifica\u00e7\u00e3o de incidentes de seguran\u00e7a. De acordo com o artigo 17 da resolu\u00e7\u00e3o, as prestadoras de servi\u00e7os de telecomunica\u00e7\u00f5es devem notificar \u00e0 Anatel todos os incidentes relevantes que afetem substancialmente a seguran\u00e7a das redes de telecomunica\u00e7\u00f5es. <\/span><\/p>\n<p><span>Ainda, em sintonia com a Lei Geral de Prote\u00e7\u00e3o de Dados (<a href=\"https:\/\/www.jota.info\/tudo-sobre\/LGPD\">LGPD<\/a>), a comunica\u00e7\u00e3o do incidente \u00e0 Ag\u00eancia Nacional de Prote\u00e7\u00e3o de Dados (<a href=\"https:\/\/www.jota.info\/tudo-sobre\/ANPD\">ANPD<\/a>) \u00e9 obrigat\u00f3ria sempre que houver vazamento de dados pessoais (artigo 2\u00ba-C). No entanto, conforme um Despacho Decis\u00f3rio da Anatel, a notifica\u00e7\u00e3o \u00e0 ANPD n\u00e3o substitui a necessidade de comunica\u00e7\u00e3o \u00e0quela, e vice-versa.<\/span><\/p>\n<p><span>A obrigatoriedade de compartilhamento de informa\u00e7\u00f5es sobre incidentes relevantes e outros dados de seguran\u00e7a cibern\u00e9tica entre as prestadoras, conforme o artigo 18, <\/span><span>\u00a0busca a coordena\u00e7\u00e3o com as demais entidades relevantes. O tema \u00e9 muito sens\u00edvel pois, para al\u00e9m da notifica\u00e7\u00e3o ao \u00f3rg\u00e3o regulador, a exposi\u00e7\u00e3o de vulnerabilidades ser\u00e1 levada ao pr\u00f3prio mercado, incluindo competidores, tema cuja complexidade n\u00e3o nos parece resolvida pelo fato de a norma autorizar que o procedimento de compartilhamento permita o anonimato. <\/span><span>\u00a0\u00a0<\/span><\/p>\n<p><span>Ainda que n\u00e3o seja uma solu\u00e7\u00e3o \u00f3tima diante da complexidade do tema, o anonimato parece ser uma solu\u00e7\u00e3o adequada para atingir um objetivo maior, que \u00e9 formar, a partir desta troca de informa\u00e7\u00f5es, uma intelig\u00eancia a respeito da origem e das caracter\u00edsticas \u2013 sempre inovadoras \u2013 dos ataques cibern\u00e9ticos. Trata-se de coopera\u00e7\u00e3o setorial que pode tornar mais efetivo combate aos crimes cibern\u00e9ticos<\/span><span> e contribuir para um ambiente digital mais seguro e resiliente.\u00a0<\/span><\/p>\n<p><span>\u00a0A amplia\u00e7\u00e3o do alcance das normas de ciberseguran\u00e7a em 2024 fez com que fornecedores de servi\u00e7os e produtos, que antes n\u00e3o estavam sujeitos a qualquer norma de ciberseguran\u00e7a, tenham que se adaptar a requisitos de <\/span><span>due diligence, <\/span><span>que passam a ser<\/span> <span>exig\u00edveis para uma gama maior de prestadores de servi\u00e7os de telecomunica\u00e7\u00f5es. Tais fornecedores ter\u00e3o que rapidamente adaptar processos e sistemas para se manterem aptos a fornecer servi\u00e7os e produtos.<\/span><\/p>\n<p><span>Al\u00e9m disso, a atua\u00e7\u00e3o do GT-Ciber, criado pela Resolu\u00e7\u00e3o 740\/2020, tamb\u00e9m tende a ser ampliada, principalmente no detalhamento da regulamenta\u00e7\u00e3o e na interlocu\u00e7\u00e3o com os agentes privados e, por isso, ser\u00e1 importante acompanhar os trabalhos desse grupo t\u00e9cnico em suas diversas frentes.<\/span><\/p>\n<p><span>A ciberseguran\u00e7a \u00e9 um dos temas previstos na agenda regulat\u00f3ria da Anatel para o bi\u00eanio 2025-2026 e o \u00f3rg\u00e3o pretende revisar novamente a Resolu\u00e7\u00e3o 740\/2020. De acordo com a agenda regulat\u00f3ria, ser\u00e1 dada aten\u00e7\u00e3o \u00e0s amea\u00e7as advindas de novas tecnologias como uso malicioso de Intelig\u00eancia Artificial e vulnerabilidades nas redes. <\/span><\/p>\n<p><span>Al\u00e9m disso, seguindo o movimento de se aumentar o escopo de aplica\u00e7\u00e3o das normas de ciberseguran\u00e7a, a Anatel tamb\u00e9m abordar\u00e1 nessa revis\u00e3o temas relacionados a servi\u00e7os de computa\u00e7\u00e3o em nuvem e <\/span><span>data centers<\/span><span>, alinhada \u00e0 Pol\u00edtica Nacional de Ciberseguran\u00e7a (PNCiber).<\/span><\/p>\n<p><span>Somente esses aspectos j\u00e1 deixam entrever a complexidade dos temas que v\u00eam sendo enfrentados pelas empresas a partir da resolu\u00e7\u00e3o, em cen\u00e1rio agravado por alguns desafios significativos. O primeiro se refere \u00e0 infraestrutura diversificada e descentralizada, j\u00e1 que as redes de telecomunica\u00e7\u00f5es s\u00e3o vastas e heterog\u00eaneas, com m\u00faltiplos fornecedores, tecnologias e dispositivos conectados, aumentando a complexidade da seguran\u00e7a cibern\u00e9tica. <\/span><\/p>\n<p><span>O segundo diz respeito ao custo de implementa\u00e7\u00e3o e manuten\u00e7\u00e3o dos sistemas existentes \u00e0s novas exig\u00eancias, impondo investimentos significativos em tecnologia, treinamento e auditorias cont\u00ednuas. O terceiro passa pela integra\u00e7\u00e3o e monitoramento de fornecedores e terceirizados, demandando uma \u00e1rea dedicada \u00e0 <em>due diligence<\/em> rigorosa e auditorias peri\u00f3dicas.<\/span><\/p>\n<p><span> O quarto desafio, de car\u00e1ter mais generalizado, \u00e9 a escassez de especialistas em seguran\u00e7a cibern\u00e9tica, num momento em que a demanda excede largamente a oferta de profissionais capacitados, tornando dif\u00edcil a implementa\u00e7\u00e3o de pol\u00edticas e controles efetivos.\u00a0<\/span><\/p>\n<h3><a href=\"https:\/\/conteudo.jota.info\/marketing-lp-newsletter-ultimas-noticias?utm_source=jota&amp;utm_medium=lp&amp;utm_campaign=23-09-2024-jota-lp-eleicoes-2024-eleicoes-2024-none-audiencias-none&amp;utm_content=eleicoes-2024&amp;utm_term=none\"><span>Assine gratuitamente a newsletter \u00daltimas Not\u00edcias do <span class=\"jota\">JOTA<\/span> e receba as principais not\u00edcias jur\u00eddicas e pol\u00edticas do dia no seu email<\/span><\/a><\/h3>\n<p><span>Diante do cen\u00e1rio regulat\u00f3rio em constante evolu\u00e7\u00e3o, fica evidente que apenas as empresas que estiverem plenamente alinhadas com as exig\u00eancias de ciberseguran\u00e7a da Anatel e preparadas para enfrentar as crescentes amea\u00e7as digitais conseguir\u00e3o se manter competitivas e sustent\u00e1veis no setor de telecomunica\u00e7\u00f5es. <\/span><\/p>\n<p><span>A conformidade regulat\u00f3ria deixou de ser uma mera formalidade para se tornar um imperativo estrat\u00e9gico, exigindo governan\u00e7a s\u00f3lida, infraestrutura tecnol\u00f3gica robusta e uma cultura organizacional voltada \u00e0 seguran\u00e7a digital. Resta saber como o setor de telecomunica\u00e7\u00f5es, que sempre esteve na vanguarda da inova\u00e7\u00e3o e da conectividade, lidar\u00e1 com mais este desafio inadi\u00e1vel e fundamental para a sobreviv\u00eancia no novo cen\u00e1rio digital.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>A evolu\u00e7\u00e3o tecnol\u00f3gica acelerada, a expans\u00e3o do uso de dispositivos conectados e o aumento das amea\u00e7as cibern\u00e9ticas t\u00eam colocado o setor de telecomunica\u00e7\u00f5es sob intensa press\u00e3o para garantir seguran\u00e7a e conformidade regulat\u00f3ria. Nesse contexto, a Resolu\u00e7\u00e3o 740\/2020 da Ag\u00eancia Nacional de Telecomunica\u00e7\u00f5es (Anatel), conhecida como Regulamento de Seguran\u00e7a Cibern\u00e9tica Aplicada ao Setor de Telecomunica\u00e7\u00f5es, foi [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/9991"}],"collection":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/comments?post=9991"}],"version-history":[{"count":0,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/9991\/revisions"}],"wp:attachment":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/media?parent=9991"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/categories?post=9991"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/tags?post=9991"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}