Coletânea normativa do GSI é início da harmonização na Segurança?

Gabinete de Segurança Institucional lançou neste mês o registro que visa reunir em um único documento o arcabouço legal especialmente voltado para proteção de dados sigilosos e sensíveis. Nesse sentido, CISOs do grupo Security Leaders debateram a importância da iniciativa e a necessidade de se caminhar para mais perenidade dos marcos legais da SI

Compartilhar:

O Gabinete de Segurança Institucional da Presidência da República (GSI-PR) publicou neste mês a “Coletânea da Normas de Segurança da Informação Classificada”, para listar todas as leis e decretos essenciais para a proteção de dados sigilosos. O documento, segundo CISOs do grupo Security Leaders, é uma ação importante do Governo Federal para padronizar as demandas de conformidade com as leis atuais sobre o tema.

 

Ainda de acordo com os Líderes de SI, a iniciativa é um esforço necessário de consolidação e acessibilidade aos marcos legais mais básicos de proteção de informações classificadas, existentes hoje tanto no poder público quanto na iniciativa privada, sendo útil para ambas as áreas. Assim, a partir dessa reunião de arcabouços legais, os profissionais de Cyber poderão navegar mais habilmente em um cenário complexo de orientações normativas.

 

“Pode parecer trivial, mas, na prática, esse sempre foi um dos maiores obstáculos para o CISO no setor público e nas entidades privadas que lidam com informação dessa gravidade. A coletânea do GSI é uma tentativa necessária de dar coerência ao mosaico global de leis que existe hoje, ao menos entre os dados classificados”, comentou à Security Report o CISO na Secretaria de Gestão e Governo Digital do Governo de São Paulo, Julio Signorini.

 

Além disso, é possível citar benefícios concretos para a atuação dos próprios Líderes de SI, como consolidação do credenciamento de Segurança para dados classificados, redução de complexidade operacional, alinhamento de conformidade entre o público e o particular, padronização de processos críticos e alinhamento de responsabilidades dentro dos órgãos governamentais em todas as esferas.

 

Conforme acrescenta o Gerente de SI das Centrais Elétricas de Santa Catarina (CELESC), Ricardo Gazola, isso dá ao CISO um ponto único de referência para mapear obrigações, evitar omissões e sustentar decisões com segurança jurídica. “A coletânea nos ajuda também como um guia de requisitos implementáveis e testáveis, bem dá base normativa para ‘cobrar’ estrutura e orçamento, formalizando responsabilidades com outros setores-chave”, disse ele.

 

Marco Legal da Cibersegurança no horizonte

Os líderes de Segurança consultados pela SR também apontaram a importância dessa padronização em um contexto em que o Marco Legal da Cibersegurança, que visa centralizar as normativas desse tema, avança no Congresso Nacional. Nesse sentido, é de grande importância que os profissionais de Cibersegurança conheçam o atual cenário normativo que englobam suas organizações para poderem estar preparados para eventuais mudanças na lei.

 

“Essa coordenação indica que o país está caminhando para um marco mais ‘sistêmico’ e menos fragmentado, possivelmente com algum órgão regulador central. Portanto, na prática, será exigido mais maturidade e ações concretas, como plano de resposta a incidentes, plano de continuidade dos negócios e plano de recuperação de desastres. Isso deixa de ser boa prática e se torna obrigação mensurável”, comenta Gazola.

 

Signorini aponta também que alterações podem ajudar a elevar a Cibersegurança a uma política de Estado, para proteger ativos críticos no mundo contemporâneo. “Não podemos continuar tratando isso como um problema de compliance documental — é uma questão de segurança nacional e de sobrevivência democrática. Por isso, a pergunta que todo CISO deve se fazer agora é: o que pode mudar na cadeia de comando normativa?”, conclui ele.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Quais os riscos da hiperconectividade dos transportes à Cibersegurança?

As fabricantes de automóveis estão olhando com crescente atenção às possibilidades em eficiência e proteção de vidas por meio da...
Security Report | Destaques

CISOs debatem os rumos da agência reguladora de Cibersegurança no Brasil

Durante Painel Telebrasil Summit 2026, que aconteceu nesta semana em Brasília, autoridades do GSI e da Anatel apontaram que a...
Security Report | Destaques

Keynotes do SL Porto Alegre abordarão investigação digital, Inovação e Computação Quântica

Quinta etapa do roadmap 2026 do maior Congresso de Cibersegurança do país desembarca na capital gaúcha para discutir alguns dos...
Security Report | Destaques

Cibercrime acelerado pela IA: como reequilibrar uma disputa assimétrica?

O uso intensivo da tecnologia elevou em 89% ataques com IA e reduziu o tempo de invasão, de acordo com...