Anatel aprova alteração do Regulamento de Segurança Cibernética em Telecomunicações

Com a aprovação, todas as prestadoras de interesse coletivo, independentemente do porte, ficam obrigadas a mitigar vulnerabilidades relacionadas aos equipamentos cedidos aos consumidores dos serviços de telecomunicações

Compartilhar:

O Conselho Diretor da Anatel aprovou, em sua reunião desta quinta-feira (4/7), a Proposta de Alteração do Regulamento de Segurança Cibernética Aplicada ao Setor de Telecomunicações (Resolução nº 740, de 21 de dezembro de 2020).Com esta aprovação, todas as Prestadoras dos Serviços de Telecomunicações de Interesse Coletivo, independentemente do porte, devem cumprir o art. 8º do R-Ciber, o qual visa mitigar vulnerabilidades nos equipamentos cedidos aos consumidores dos serviços de telecomunicações.

 

Adicionalmente, foi introduzido o artigo 2º-B, ampliando o escopo de entidades sujeitas ao controle ex ante, incluindo operadoras de cabo submarino com destino internacional, prestadoras do Serviço Móvel Pessoal com rede própria e operadoras de rede que oferecem tráfego em mercado de atacado. A inclusão dessas entidades se justifica pela relevância e criticidade dos serviços e infraestruturas que operam.

 

Com essa inclusão, as entidades mencionadas também passam a integrar o GT-Ciber. O conselheiro relator da matéria, Alexandre Freire, explicou: “Atualmente, é essencial que essas entidades estejam sujeitas a um regime de supervisão ex ante, garantindo assim a segurança e a resiliência do ecossistema de telecomunicações do país”.

 

Além disso, com o objetivo de fortalecer a transparência e a coordenação entre as entidades reguladoras, a alteração determina que todas as prestadoras devem notificar a Anatel sobre incidentes de segurança quando tal medida for obrigatória perante a Autoridade Nacional de Proteção de Dados (ANPD), conforme previsto no artigo 2º-C.

 

Outra importante alteração é relacionada à inclusão de disposições que incentivam a inovação no setor, permitindo que as prestadoras possam contratar startups sem a necessidade de cumprir certos requisitos de segurança cibernética, desde que garantam a conformidade com as disposições do regulamento, conforme proposto no art. 7º, §§ 3º e 4º.

 

Com isso, abre-se espaço para que empresas inovadoras de tecnologia possam realizar novas experimentações sem serem limitadas pelas exigências de conformidade do regulamento. Ao mesmo tempo, as prestadoras, que estão mais familiarizadas com essas obrigações de cibersegurança, conseguem gerenciar os riscos associados.

 

O conselheiro destacou que a proposta aprovada incorpora as principais práticas de benchmarks internacionais, especialmente no que diz respeito às assimetrias entre grandes e pequenas prestadoras, à ampliação do rol de obrigados ex ante e à atualização do regramento aplicável às políticas de segurança cibernética, para tornar mais claras as rotinas a serem empregadas nas contratações de data centers e de serviços de computação em nuvem, numa ação que sinaliza uma evolução da Anatel na regulação indireta do setor.

 

Salientou que a alteração está alinhada aos objetivos do Decreto nº 11.738, de 18 de outubro de 2023, que estabelece o Programa de Fortalecimento da Capacidade Institucional para Gestão em Regulação (PRO-REG), bem como aos Objetivos de Desenvolvimento Sustentável da Agenda 2030 da ONU, contribuindo para a construção de uma sociedade mais segura, inclusiva e próspera.

 

“É com grande responsabilidade que promovemos melhorias nos procedimentos voltados para a promoção da segurança nas redes e serviços de telecomunicações, incluindo tanto a Segurança Cibernética quanto a proteção das Infraestruturas Críticas de Telecomunicações”, finalizou o Conselheiro.

 

Conteúdos Relacionados

Security Report | Overview

Serasa Experian assina acordo de aquisição da ClearSale

A transação ampliará a oferta de serviços com foco em segurança nas operações de clientes
Security Report | Overview

Eleições 2024: Cibercrime usa IA para aplicar golpes se passando por candidatos

Com a crescente sofisticação dos ataques baseados em IA, é crucial que as pessoas estejam atentas, saibam reconhecer e evitar...
Security Report | Overview

5.000 e-mails falsos imitando a Microsoft circulam nas redes, detecta laboratório

Pesquisadores da Check Point Software debruçaram-se na análise desses e-mails que podem levar ao controle de contas de e-mail, ataques...
Security Report | Overview

67% das empresas de Saúde sofreram ataques de ransomware em 2023

Relatório da Sophos revela que setor tem maior número de ataques em quatro anos. Quase 80% das empresas atacadas levaram...