A aceleração da transformação digital no setor público expandiu a dependência de serviços em nuvem, plataformas compartilhadas e fornecedores integrados. Em cenários assim, um incidente cibernético raramente fica restrito ao órgão onde foi detectado. A agilidade no repasse de alertas entre instituições é o que impede a propagação de um mesmo vetor de ataque por diferentes redes da administração pública.

Apesar do avanço no estabelecimento de equipes de resposta a incidentes nos órgãos federais, a articulação entre os Três Poderes esbarra na independência constitucional, que impede a imposição unilateral de regras de notificação. Um mapeamento das normas e protocolos oficiais publicados entre 2020 e 2025 no Executivo, Legislativo e Judiciário revelou que a comunicação entre estruturas autônomas ainda ocorre de forma assimétrica e sem padronização pública.

A análise documental mostrou que nenhum dos cinco mecanismos técnicos de resposta dos Três Poderes especifica, em atos normativos vigentes, o conteúdo mínimo obrigatório do primeiro reporte de incidente. O único fluxo que estabelece campos obrigatórios é o regulatório da LGPD junto à ANPD, mas este se limita a eventos que envolvem dados pessoais e não supre a necessidade de coordenação operacional e contenção técnica de ameaças. Além disso, não foi identificado um protocolo público unificado que organize gatilhos de transbordo, prazos em etapas, roteamento seguro e confirmação de recebimento entre os Poderes.

Como solução para conectar redes autônomas sem violar preceitos constitucionais, o estudo propõe uma matriz de interface baseada em seis elementos essenciais: gatilho comum, conteúdo mínimo para triagem rápida, prazos orientativos, canais seguros de roteamento, confirmação com retorno ao notificante e regras de proteção da informação. Trata-se de um modelo prático para orientar acordos de cooperação interinstitucionais e fortalecer a resiliência cibernética do Estado.

Como a sua organização costuma gerenciar a troca de alertas técnicos quando um incidente envolve fornecedores ou parceiros externos?

Ficha Técnica:

  • Pesquisador: Juliano Aléssio da Silva
  • Orientador: Prof. Dr. João Souza Neto
  • Programa: Programa de Pós-Graduação em Engenharia Elétrica (PPEE / UnB)
  • Laboratório: LabRisk – Risk, Privacy, Security
  • Banca Examinadora: Prof. Dr. Daniel Chaves Café e Prof. Dr. Éder Souza Gualberto

#SegurancaDaInformacao #Ciberseguranca #GovernancaPublica #IncidentesCiberneticos #LGPD #GestaoDeRiscos #TecnologiaNoSetorPublico #LabRisk

Publicado originalmente no site do LabRisk.