STJ planeja novas diretrizes de Segurança Cibernética

Para evitar futuros incidentes, o STJ já começou a tomar algumas providências, entre elas está a proibição de ingressar na sede com equipamentos pessoais de informática, como notebooks

Compartilhar:

Após sofrer um ataque cibernético em seus sistemas de informáticas, o portal Superior Tribunal de Justiça (STJ) informou em comunicado que para impedir novos ataques à rede do tribunal, a equipe da Secretaria de TI e Comunicação do STJ, com a colaboração do Comando de Defesa Cibernética do Exército brasileiro e do Serpro se juntaram para evitar novos incidentes. Algumas providência já foram tomadas e colocadas em prática como a proibição, neste momento de ingresso na sede do STJ de equipamentos pessoais de informática, como notebooks.

 

A Presidência do STJ destaca ainda que está atuando com prudência, responsabilidade e transparência, por meio de comunicados disponibilizados diariamente aos ministros, aos servidores, à imprensa e à sociedade, embasados em informações fornecidas pelos órgãos técnicos que estão atuando no reestabelecimento dos sistemas de informática do STJ.​

 

Na última terça-feira (10), o superintendente regional da Polícia Federal (PF) e o delegado responsável pela apuração do ataque cibernético estiveram reunidos com o presidente da Corte. O objetivo do encontro foi solicitar novos arquivos para o aprofundamento da investigação, no que foram prontamente atendidos pela direção do Tribunal.

 

A apuração pela PF se estende aos efeitos do ataque hacker à rede de tecnologia da informação do tribunal, inclusive com relação ao alcance do acesso aos arquivos, bem como sobre eventual cópia de dados. A investigação do crime segue em inquérito sigiloso.

 

Sistemas afetados voltam a funcionar após incidente 

 

Após nove dias do ocorrido, o STJ informou  que a Secretaria de TI e Comunicação (STI) segue restaurando todo seu ambiente tecnológico e já restabeleceu suas funcionalidades mais acessadas – entraram em operação os serviços de consulta processual e consulta de jurisprudência. Também estão no ar, de forma plena, o Portal da Intimação Eletrônica, a página da Intranet e toda a rede de telefonia. O serviço de peticionamento eletrônico foi totalmente restabelecido, inclusive aquele utilizado pelo Ministério Público Federal – plataforma própria baseada no MNI.

 

O sistema de geração de guias para recebimento de custas judiciais e de preparo foi restabelecido. Com isso, os advogados podem acessá-lo por meio do Portal do STJ e seguir as orientações de praxe.

 

A autuação dos processos está sendo restabelecida gradativamente. Neste momento, a prioridade é para processos urgentes, tais como habeas corpus e mandados de segurança. Também nesta quarta, até as 16h, foram distribuídos aos ministros da Corte ou registrados ao presidente do STJ (dentro das hipóteses previstas no Regimento Interno) mais de 1.800 processos.

 

As orientações quanto às trocas das chaves de acesso por senhas fortes e com procedimentos de dupla autenticação – necessárias para o uso dos sistemas – estão sendo seguidas por todos, numa demonstração de compreensão da importância do papel de cada um para o reforço da segurança da infraestrutura.

 

As centrais telefônicas, que retornaram parcialmente na última quarta-feira (11), estarão até o fim do dia operando plenamente. Além disso os colegiados voltaram a realizar suas sessões virtuais, que analisam durante sete dias os chamados recursos incidentais – embargos de declaração, agravos internos e agravos regimentais. As sessões por videoconferência serão retomadas na próxima terça-feira (17), conforme o calendário disponível no Portal do STJ.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Dia da Internet: Phishing e data leak são duas das maiores ameaças ao usuário

Com o desenvolvimento acelerado da tecnologia, a crescente de tentativas de golpes no ambiente online também se torna uma realidade....
Security Report | Overview

Especialistas alertam para novos modelos personalizados de golpe com QR Code

Especialistas da Check Point Software identificaram novos ataques cibernéticos conhecidos por Quishing e explicam como evitar tais golpes...
Security Report | Overview

61% das empresas aumentarão investimento em Cloud Security, segundo relatório

As organizações participantes do estudo estimam que o aumento planejado dos investimentos em segurança na nuvem alcance os 37%, em...
Security Report | Overview

CTIR Gov emite recomendações de enfrentamento ao ransomware Black Basta

Em informe publicado no site oficial da organização, foram trazidas outras informações a respeito do malware, que tem mirado especificamente...