A transformação digital no setor público expandiu a oferta de serviços eletrônicos, mas também ampliou drasticamente a superfície de ataques. Episódios recentes de indisponibilidade e vazamentos na Administração Pública Federal (APF) evidenciam que falhas de segurança interrompem políticas públicas e afetam diretamente a sociedade. O CTIR Gov registrou 10.387 notificações de incidentes cibernéticos em 2025. Os dados analisados no trabalho também evidenciam a relevância de ocorrências relacionadas a vazamento de dados e vulnerabilidades técnicas, reforçando a necessidade de fortalecimento das capacidades institucionais de prevenção, detecção, tratamento e resposta. O desafio central não é a ausência de normas, mas a lacuna existente entre o cumprimento formal da legislação e a capacidade prática de resposta das instituições.
Para enfrentar essa lacuna, o trabalho propõe um modelo de gerenciamento de incidentes cibernéticos que integra a norma internacional ISO/IEC 27035, os requisitos da LGPD e as diretrizes do Plano Nacional de Gestão de Incidentes Cibernéticos (PLANGIC – Portaria GSI/PR nº 120/2022). O modelo proposto estrutura processos e fluxos de gerenciamento de incidentes e apresenta um instrumento de diagnóstico de maturidade que permite identificar o grau de implementação de práticas relacionadas à preparação, prevenção, detecção, tratamento, resposta e aprendizado pós-incidente.
A aplicação prática do modelo e do seu instrumento de diagnóstico de maturidade garante a padronização dos fluxos de triagem e análise, reduzindo o tempo de resposta e
assegurando a contenção eficaz de ameaças.
Além de promover o alinhamento às diretrizes do PLANGIC e aos requisitos considerados da LGPD, o modelo contempla os processos de comunicação com o CTIR Gov e, quando aplicável, com a ANPD, a abordagem oferece uma avaliação objetiva em 5 níveis para identificar gargalos em gestão de riscos, backups e controle de acesso, promovendo uma cultura de melhoria contínua baseada em lições aprendidas. Trata-se de uma estratégia essencial para transformar exigências regulatórias em resiliência cibernética operacional, protegendo ativos críticos do Estado e fortalecendo a confiança digital.
Como a sua instituição lida com a transição entre o cumprimento de normas no papel e a resposta operacional em tempo real durante um incidente cibernético?
Formulário para participação na pesquisa:
https://forms.gle/yAdYwFsisrBd6CLDA
#SegurancaDaInformacao #CyberSecurity #GestaoDeIncidentes #SegurancaCibernetica #LGPD #PLANGIC #GovernancaDigital #AdministracaoPublica #ResilienciaDigital #CyberDefense
Ficha Técnica:
- Pesquisadores: Gracieth Valenzuela, Daniel Café, Éder Gualberto
- Instituição: Faculdade de Tecnologia — Universidade de Brasília (UnB)
- Laboratório / Parceria: LabRisk / REGIC / CTIR Gov
Publicado originalmente no site do LabRisk.