Connect with us

Segurança Pública

Nova norma do GSI regulamenta armazenamento de dados do governo federal na nuvem

Especialistas criticam falta de discussão sobre a instrução normativa e falta de referências à LGPD no conteúdo

Uma nova instrução normativa do Gabinete de Segurança Institucional (GSI), publicada no Diário Oficial da União da terça-feira (31/08) da semana passada, regulamentou alguns requisitos para o armazenamento de dados da administração pública federal em ambientes de computação em nuvem. A norma trata de mecanismos de segurança, estímulo ao uso da criptografia e traz exigências que os servidores de computação em nuvem têm que cumprir para receber os dados da União.  

Especialistas ouvidos pelo JOTA fizeram ressalvas à nova norma por envolver apenas o GSI, excluindo outras pastas importantes para o tema, como o Ministério de Ciência e Tecnologia, além de ter sido publicada sem discussões mais abrangentes a respeito do conteúdo e ter poucas referências à Lei Geral de Proteção de Dados (LGPD) e ao Marco Civil da Internet. Outra crítica é a falta de diferenciação sobre o tipo de dados dos quais a norma trata – se dados gerais ou dados pessoais dos brasileiros que o governo mantém sob sua custódia por causa dos inúmeros cadastros dos cidadãos em diferentes órgãos. 

O tratamento de informações do governo federal em ambiente de computação em nuvem já havia sido objeto da portaria nº 9, de 15 de março de 2018, também publicada pelo GSI. A formulação da norma à época foi fomentada, principalmente, devido ao episódio envolvendo as revelações do ex-técnico da  Agência Nacional de Segurança americana (NSA, na sigla em inglês) Edward Snowden. Programas de vigilância eram usados pelos Estados Unidos para espionar a população americana e de vários países da Europa e da América Latina utilizando servidores de empresas como Google, Apple e Facebook.

“O que essa nova instrução normativa faz é esmiuçar essa antiga portaria. Traz agora, por exemplo, a obrigação de o órgão da administração pública federal fazer um relatório de impacto antes de contratar esses serviços. Esse é um passo interessante e importante. Além disso, traz vários requisitos para gerenciamento de identidade e registro de atividades, o que não tinha sido listado na norma anterior”, afirma Ana Carolina Heringer Castellano, advogada especialista em proteção de dados e cibersegurança. 

A advogada diz que a norma também designa uma série de requisitos que o servidor de computação em nuvem tem que cumprir. “Isso me parece ser bastante oneroso para os servidores. Ficou um pouco pesada nesse sentido. E esses requisitos têm que estar no contrato”, explica.  

Dados no exterior

Na comparação entre as duas normas, Castellano disse não ter havido alteração sobre a política de localização dos dados do governo brasileiro – se devem ficar exclusivamente no Brasil ou se podem ficar no exterior. Embora boa parte dos especialistas em cibersegurança afirme que a descentralização faz parte da premissa da computação em nuvem e defenda que dados podem ser armazenados em servidores no exterior de forma segura, é comum que profissionais mais voltados à segurança nacional argumentem que as informações do governo devam permanecer exclusivamente em data centers no Brasil – o que deixa o serviço mais caro e menos eficaz na opinião de experts em cibersegurança. 

“Na norma anterior, já existia a permissão para a administração pública federal manter cópia dos dados fora do Brasil para determinados tipo de informação, aquelas sem restrição de acesso. Para aquelas com restrição de acesso, e essa instrução normativa define o que é isso, não pode haver cópias fora do Brasil. Nesse caso, pode ser usado um sistema de computação em nuvem, mas os dados e as cópias de segurança têm que estar no Brasil”, explica a advogada, afirmando que essa política de localização de dados já era criticada antes. A norma traz uma tabela sobre os tipos de informações consideradas sigilosas devido à classificação do grau de sigilo ou por causa de legislação específica, caso de dados bancários e fiscais, por exemplo. 

Os provedores de serviço de nuvem argumentam que a exigência de que os dados sejam mantidos exclusivamente em território nacional (não permitindo nem cópia no exterior) é ruim em termos de viabilidade do negócio e da própria segurança em si. Especialistas dizem que a  descentralização é uma premissa importante para garantir rapidez, segurança e eficiência do serviço e que a obrigação de que os dados permaneçam armazenados dentro do país  – a chamada localização forçada de dados – não necessariamente garantem a segurança das informações. 

“Essa obrigação, muito voltada para a segurança nacional, é o pensamento de pessoas que acham que os dados só estão seguros se estiverem armazenados no Brasil, o que, na minha opinião, é uma falácia”, diz Castellano, explicando que a localização forçada de dados é uma medida tomada por países mais autoritários. 

Cloud broker

Advogado especialista em tecnologia da informação, Thiago Sombra salienta que a instrução normativa editada traz a possibilidade de as transferências dos dados da administração pública federal – seja ela direta ou indireta – serem reguladas com os objetivos estabelecidos pelos próprios órgãos, além de tratar dos mecanismos de segurança e estimular o uso da criptografia. De inédito, a norma destina  um capítulo à figura do Cloud Broker – uma empresa ou mesmo pessoa física que atua como um agente intermediário entre um provedor de serviços na nuvem e um cliente final.

O advogado apontou algumas falhas da instrução normativa. “É uma regulamentação do GSI espelhada na Portaria GSI n.9, sem muitas novidades, mas com o destaque de que não foi objeto de discussão. Tem pouca reflexão do que consta na LGPD e Marco Civil da Internet. Além disso, tem uma imprecisão terminológica que é muito ruim, de como e quais dados estão sendo tratados ali na norma”.

Um dos maiores pesquisadores do país no tema e um dos idealizadores do Marco Civil na Internet, o advogado Ronaldo Lemos fez ressalvas à nova instrução normativa. “Tem alguns problemas: um é um potencial conflito com a Lei Geral de Proteção de Dados e com a Autoridade Nacional de Proteção de Dados, que é quem, por lei, tem a atribuição de regular a questão da transferência e armazenamento internacional de dados. O GSI não tem uma atribuição clara da lei a esse respeito, por isso sua competência para normatizar essa questão é duvidosa”. 

Coordenador da área de Direito e Tecnologia do Instituto de Tecnologia e Sociedade do Rio (ITS Rio), Christian Perrone também salienta que discutir a questão apenas no âmbito do GSI não é o melhor caminho. “Em tese, muitas das coisas que estão sendo discutidas da cyber informação estão sendo discutidas no GSI, quando seria melhor que fosse uma instrução normativa compartilhada por vários órgãos, como, por exemplo, o de Ciência e Tecnologia e a Autoridade Nacional de Proteção de Dados”. 

Para ele, há ainda outras ressalvas à norma: “Deveria ter mais referência à LGPD e estar mais claro a diferenciação de dados pessoais e de dados em geral”. Fora isso, Perrone opina que há uma discussão sobre como compatibilizar dois artigos da norma. O 8º prevê que ao Comitê de Segurança da Informação compete, por exemplo, estabelecer os países nos quais dados e informações custodiados pela administração pública federal poderão ser armazenados em soluções de computação em nuvem. Enquanto que o 18º diz que “os dados, metadados, informações e conhecimentos produzidos ou custodiados pelo órgão ou pela entidade, transferidos para o provedor de serviço de nuvem, devem estar hospedados em território brasileiro” e traz algumas disposições. Para ele, esse último artigo foi mantido com uma redação demasiadamente ampla. 

“Creio que, se  houvesse uma discussão no Supremo Tribunal Federal (STF), deveria haver a necessidade de uma interpretação mais conforme da normativa. Isso quer dizer que deveria haver a necessidade de compatibilização, ou seja, se houvesse a possibilidade de utilizar serviços na nuvem no exterior, e envolvesse a transferência de dados pessoais, então, isso só poderia ocorrer quando a lei nacional, a LGPD, mais que tudo, permitisse”, declara.

Continue Reading
Advertisement

Relógio

Grupo do Portal Informa Paraíba (Facebook)

Portal Informa Paraíba

Fiquem bem informados em um site que escreve notícias

TWITTER DO PORTAL INFORMA PARAÍBA

www.informaparaiba.com.br

Fiquem bem informados em um site que escreve notícias.

Página do Portal Informa Paraíba (Facebook)

ESTADO14 horas ago

Veja como trocar lâmpadas fluorescentes e incandescentes por novas de LED, gratuitamente

Judiciário14 horas ago

MPPB constata irregularidades em ECIT de Princesa Isabel e cobra providências

CONCURSO E EMPREGO14 horas ago

Procon-PB abre seleção de estágio para 15 vagas imediatas e inscrições começam na próxima segunda-feira (13)

Politíca14 horas ago

Mais de 500 pessoas aguardam por um transplante na Paraíba; lei de Tovar incentiva doação de órgãos

ENTRETENIMENTO14 horas ago

Dia das Mães será celebrado em grande estilo com o show de Diogo Nogueira na Pedra do Reino

AGRICULTURA & PECUÁRIA14 horas ago

A importância da tecnologia dos seguros para o agronegócio

Saúde20 horas ago

Médica emite alerta para parar de urinar no chuveiro

Nacional21 horas ago

Lula Pergunta a Mãe de Cinco Filhos: “Quando Vai Fechar a Porteira?”

ECONOMIA22 horas ago

Nova fase do Vale Gás inicia com pagamento em junho: veja a programação

Esporte2 dias ago

Pioneiro do UFC e rival de Royce Gracie morre aos 60 anos nos Estados Unidos

Esporte2 dias ago

F1 registra forte crescimento de receita no 1º trimestre de 2024

Esporte2 dias ago

Bia Haddad busca virada e supera estreia no WTA 1000 de Roma

Esporte2 dias ago

Wallace Pernambucano diz não estar 100%, mas vai estrear pelo Treze

Nacional2 dias ago

Congresso derruba parcialmente veto de Lula na LOA e retoma R$ 3,6 bi em emendas de comissão

Nacional2 dias ago

Na próxima semana, vamos nos dedicar à negociação da desoneração dos municípios, diz Haddad

Nacional2 dias ago

Saiba quem são os senadores que aprovaram a volta do DPVAT

Nacional2 dias ago

Juiz autoriza busca de bens para penhora na residência de Ciro Gomes

Nacional2 dias ago

Congresso adia análise do veto à saidinhas de presos

Nacional2 dias ago

Bolsonaro tem estado de saúde atualizado por boletim médico

CIDADE2 dias ago

Vereador Olimpio cobra o pagamento das Emendas Impositivas

CIDADE2 dias ago

Cabedelo lança campanha de conscientização para redução de acidentes de trânsito

Segurança Pública2 dias ago

CMJP aprova reajuste de 3,284% aos servidores da Guarda Civil Metropolitana

Educação & Cultura2 dias ago

Educação para Jovens e Adultos é abordada em programa da TV Câmara JP

CIDADE2 dias ago

CFO aceita operação de crédito na Agência Francesa de Desenvolvimento no valor de até EUR 44 milhões

CIDADE2 dias ago

Procon-JP constata variação de até 6,2% no litro da gasolina e menor preço é encontrado a R$ 5,67

ESTADO2 dias ago

João Azevêdo inaugura obras no Sertão e participa do segundo bloco de audiências do Orçamento Democrático

ESTADO2 dias ago

Em solenidade de um ano do ‘Alfabetiza Mais Paraíba’, governador premia escolas que atingiram metas de alfabetização na idade certa

ESTADO2 dias ago

João Azevêdo destaca potencial do Nordeste e avalia programa voltado para a educação técnica em entrevistas à Folha de S.Paulo e Valor Econômico

ESTADO2 dias ago

Procon-PB orienta consumidores para evitar transtornos nas compras para o Dia das Mães

ESTADO2 dias ago

Varejo da Paraíba registra terceiro maior crescimento do País, revela IBGE

Internacional10 meses ago

Cidade alemã passa a distribuir gratuitamente filtro solar

Internacional11 meses ago

IMPRESSIONANTE – GOVERNO CANADENSE ADMITE: “Os não vacinados estavam certos sobre as vacinas de mRNA”

Judiciário12 meses ago

Escravizados

ENTRETENIMENTO10 meses ago

JIBÓIA

ENTRETENIMENTO11 meses ago

Exorcista: filme “Nefarious” é “o melhor já produzido” sobre possessão demoníaca

AGRICULTURA & PECUÁRIA4 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional4 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

Nacional9 meses ago

CNS reconhece religiões afro como complementares ao SUS

CONCURSO E EMPREGO4 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

ENTRETENIMENTO7 meses ago

Conheça Rocco, um cão mistura de rottweiler com husky siberiano: ‘Parece o Batman’

ECONOMIA4 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

Internacional4 meses ago

Fome já é generalizada em Gaza, alerta ONU

AGRICULTURA & PECUÁRIA4 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

CIDADE4 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

Nacional12 meses ago

Bomba: Alexandre de Moraes monitorava todos os passos de funcionários do gabinete de Bolsonaro e da primeira-dama desde 2021, diz Folha

Saúde4 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional4 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Judiciário8 meses ago

Informativo destaca não exigência de provas para fixação de indenização mínima por danos morais

Nacional12 meses ago

Lira manda novo recado ao governo Lula: “grande resistência entre os parlamentares”

Judiciário7 meses ago

Entender Direito: especialistas discutem os embargos de divergência

ENTRETENIMENTO4 meses ago

HORTÊNSIAS

Educação & Cultura4 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Internacional4 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

Nacional11 meses ago

Relator lê parecer sobre indicação de Cristiano Zanin ao STF; sabatina está marcada para 21 de junho

CIÊNCIA & TECNOLOGIA4 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Educação & Cultura11 meses ago

Novo ensino médio precisa levar em conta realidade de alunos e municípios, aponta debate

Nacional12 meses ago

Repórter da TV Globo é agredida por segurança de Maduro após questionamento

Nacional12 meses ago

URGENTE: Receita diz que joias sauditas dadas a Bolsonaro são isentas de cobrança de imposto 

Nacional4 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

ECONOMIA11 meses ago

Por unanimidade, TCU aprova contas do governo Bolsonaro

Internacional2 dias ago

POR QUE AMEAÇAS À LIBERDADE DE IMPRENSA SÃO TENDÊNCIA GLOBAL

ENTRETENIMENTO2 dias ago

COMO É VIVER NO PAÍS MAIS FELIZ DO MUNDO

ENTRETENIMENTO2 dias ago

GALINHAS ORNAMENTAIS: O QUE VOCÊ PRECISA SABER ANTES DE COMEÇAR?

CONCURSO E EMPREGO2 dias ago

QUAIS EMPREGOS ESTÃO EM RISCO COM A INTELIGÊNCIA ARTIFICIAL?

CONCURSO E EMPREGO2 dias ago

AS RAZÕES PELA VOLTA DO TRABALHO PRESENCIAL NOS 5 DIAS DA SEMANA

ENTRETENIMENTO3 dias ago

RECEITA DA CUECA VIRADA

Educação & Cultura3 dias ago

MEC QUER TORNAR O FIES MAIS ATRATIVO COM RELANÇAMENTO E NOVAS REGRAS

Educação & Cultura3 dias ago

PRIMEIRO ATLAS GEOLÓGICO DA LUA FICA PRONTO

CIÊNCIA & TECNOLOGIA3 dias ago

HIDROGÊNIO

Saúde3 dias ago

AUMENTA NÚMERO DE CASOS E INTERNAÇÕES CAUSADAS POR HERPES ZOSTER

Saúde5 dias ago

PILULA 03: GRIPE AVIARIA

ECONOMIA5 dias ago

INVESTIMENTOS ESTRANGEIROS NO BRASIL BATEM RECORDE

Educação & Cultura5 dias ago

PROFESSOR É RESPONSÁVEL POR 60% DA APRENDIZAGEM NO ENSINO FUNDAMENTAL

CIÊNCIA & TECNOLOGIA5 dias ago

ROUBO DE DADOS CAUSA PREJUÍZOS BILIONÁRIOS EM GRANDES E PEQUENAS EMPRESAS

CIÊNCIA & TECNOLOGIA5 dias ago

O MUNDO VAI USAR IA PARA (QUASE) TUDO. COMO SOBREVIVER NO MERCADO DE TRABALHO?

Internacional1 semana ago

A BATATA ESTÁ ASSANDO: PLANETA EM RISCO DE COLAPSO CLIMÁTICO

ENTRETENIMENTO1 semana ago

COMO MUDAR ORQUÍDEA PHALAENOPSIS PARA VASO DE BARRO

CIÊNCIA & TECNOLOGIA1 semana ago

ENTENDA EM 7 PONTOS A LEI QUE PODE REPRESENTAR A SAÍDA DO TIKTOK DOS EUA

Nacional1 semana ago

RESPONSABILIDADE COLETIVA: O IMPACTO DO LIXO NA RUA

Internacional1 semana ago

QUEM SÃO OS ALIADOS E RIVAIS DE ISRAEL E IRÃ NO ORIENTE MÉDIO

Saúde2 semanas ago

OS MITOS SOBRE A CEGUEIRA QUE REFORÇAMOS SEM PERCEBER

Saúde2 semanas ago

VACINA CONTRA CÂNCER DE PELE IRÁ ENTRAR NA FASE FINAL DE TESTES

Saúde2 semanas ago

NÚMERO DE INTERNAÇÕES POR BRONQUIOLITE JÁ SUPERA ATÉ A COVID-19

Nacional2 semanas ago

SETE EM CADA DEZ BRASILEIROS DIZEM QUE INDÍGENAS PRECISAM DE MAIS PROTEÇÃO

ECONOMIA2 semanas ago

REFORMA TRIBUTÁRIA ACABA COM CINCO IMPOSTOS EXTREMAMENTE COMPLEXOS

Internacional2 semanas ago

EUROPA SE TORNA O EPICENTRO MUNDIAL DO NARCOTRÁFICO

Saúde2 semanas ago

ESTUDO DA OMS MOSTRA QUE VACINAS SALVARAM MAIS DE 150 MILHÕES DE VIDAS

Saúde2 semanas ago

O PERIGO DAS SUPERBACTÉRIAS

ENTRETENIMENTO2 semanas ago

JEONG, O CONCEITO MILENAR COREANO QUE PODE AJUDAR A SER MAIS FELIZ

Saúde2 semanas ago

DIABETES, POLUIÇÃO E ÁLCOOL: OS TRÊS PRINCIPAIS FATORES DE RISCO PARA DEMÊNCIA

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br