Olho no Brasil

Polícia

ALERTA

Exposição de Dados do INSS: Falha na segurança afetou 40 milhões de pessoas

Para mitigar os riscos, o INSS tomou medidas imediatas, suspendendo todas as senhas externas e implementando um novo protocolo de segurança.

24 de junho de 2024 às 17:44


INSS / Foto: Agência Brasil
INSS / Foto: Agência Brasil

O Instituto Nacional do Seguro Social (INSS) confirmou em comunicado oficial que cerca de 40 milhões de aposentados e pensionistas tiveram seus dados cadastrais expostos devido a acessos não controlados ao Sistema Único de Informações de Benefícios (Suibe). O problema, que se estendeu por décadas, foi ocasionado pelo uso contínuo de logins de servidores públicos de órgãos externos ao INSS, mesmo após sua exoneração, aposentadoria ou demissão.

Conforme detalhado pelo INSS, o Suibe não é utilizado para a liberação de benefícios, mas armazena informações sensíveis como nome, CPF, tipo de benefício (como aposentadoria e pensão), data de concessão e valores recebidos. A exposição desses dados, embora não tenha causado prejuízos financeiros diretos aos cofres públicos, representa um sério risco à privacidade e segurança dos beneficiários.

 
INSS / Foto: Agência Brasil



O problema ganhou relevância após a constatação de que senhas destinadas a órgãos federais, como a Controladoria-Geral da União e a Advocacia-Geral da União, foram distribuídas sem monitoramento adequado. Após a saída dos servidores, essas senhas permaneciam ativas, potencialmente vulneráveis a ataques de hackers ou uso indevido por criminosos.

Uma das preocupações levantadas é a possibilidade de venda dos dados a instituições financeiras para oferta de crédito consignado aos beneficiários, além do potencial de fraudes como a solicitação de crédito em nome dos segurados do INSS.

Para mitigar os riscos, o INSS tomou medidas imediatas, suspendendo todas as senhas externas e implementando um novo protocolo de segurança que inclui certificado digital e criptografia para acessos externos ao Suibe. Esta atualização visa assegurar que apenas pessoal autorizado tenha acesso ao sistema, eliminando o risco de acesso não autorizado através de senhas antigas.

Segundo o comunicado do INSS, ainda está sendo avaliado o impacto da exposição dos dados dos beneficiários e se houve de fato vazamento de informações. As conclusões dessa investigação serão compartilhadas com a Polícia Federal para as devidas providências legais.

Além das medidas corretivas, o INSS informou que os sistemas responsáveis pela concessão de benefícios já foram atualizados com novas camadas de segurança tecnológica. No entanto, antes da implementação dessas medidas, o Suibe foi temporariamente desativado no início de maio, afetando a produção de estatísticas importantes como o Boletim Estatístico da Previdência Social (Beps).

O Beps, que fornece dados detalhados sobre a concessão e pagamento de benefícios, utiliza informações do Suibe como fonte principal. A última edição do boletim foi publicada em fevereiro deste ano, refletindo a paralisação temporária das estatísticas previdenciárias.

Conforme especialistas da área, a situação expõe a urgência na adoção de práticas rigorosas de segurança cibernética em instituições governamentais, especialmente aquelas responsáveis por informações sensíveis e pessoais de milhões de cidadãos. As falhas no controle de acessos ao Suibe servem como um alerta para a necessidade contínua de proteção e monitoramento eficazes dos sistemas de informação críticos para o funcionamento do estado e o bem-estar dos cidadãos brasileiros.



Olho no Brasil