Segurança da Informação no INPI
A Segurança da Informação é um compromisso estratégico do INPI para garantir a confidencialidade, integridade e disponibilidade das informações institucionais e dos dados pessoais tratados pela Autarquia. Nosso objetivo é proteger os ativos informacionais, preservar a confiança dos usuários e assegurar o cumprimento das leis e normas vigentes relacionadas ao tema.
Princípios da Segurança da Informação
O INPI adota uma abordagem preventiva e sistêmica para proteção das informações, baseada nos seguintes princípios:
- Confidencialidade: garantir que a informação seja acessada apenas por pessoas autorizadas.
- Integridade: assegurar que a informação não seja alterada indevidamente.
- Disponibilidade: manter os dados e sistemas acessíveis quando necessário.
Governança e Gestão
A gestão da Segurança da Informação no INPI é coordenada pela Divisão de Segurança da Informação (DISEG), diretamente ligada à Coordenação-Geral de Tecnologia da Informação (CGTI), com apoio de estruturas como:
- Equipe de Segurança da Informação, responsável pela implantação e monitoramento das políticas de segurança.
- Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos, responsável por garantir a segurança, a integridade e a confidencialidade das informações e por responder de forma eficaz a qualquer incidente cibernético que possa comprometer essas premissas.
- Comitê de Segurança da Informação, que orienta decisões estratégicas e articula ações entre as áreas.
Com esta arquitetura implementada, o INPI enquadra-se no seleto grupo de órgãos públicos que estão alinhados às diretrizes da Estratégia de Segurança da Informação da Administração Pública Federal.
LGPD e Proteção de Dados
O INPI cumpre integralmente a LGPD e adota medidas para garantir os direitos dos titulares de dados. Para saber mais, acesse nossa página sobre proteção de dados pessoais.
Comitês Relacionados à Segurança da Informação
A segurança da informação no INPI é orientada por estruturas de governança que promovem decisões colaborativas e alinhamento institucional. Destaque para:
- Comitê de Segurança da Informação, responsável pela política e ações de proteção de dados e ativos.
- Comitê de Governança Digital, que trata do planejamento estratégico digital do INPI.
- Comitê de Arquitetura de Produtos Digitais, que assegura a qualidade das soluções tecnológicas.
- Subcomitês de Inteligência Artificial e de Infraestrutura e Dados, voltados à inovação e à robustez tecnológica.
Saiba mais na página de Comitês do INPI.
Educação e Conscientização
Acreditamos que a conscientização e o conhecimento são os primeiros passos para criar uma cultura de segurança da informação forte. Por isso, promovemos campanhas e ações educativas, como eventos internos e publicação de cartilhas, dentro do corpo funcional do INPI, voltadas ao uso seguro da informação e à prevenção de incidentes, com foco em:
- Senhas seguras e autenticação multifator (MFA);
- Reconhecimento de tentativas de phishing e outras formas de ataques ao ambiente do INPI;
- Cuidados no uso do e-mail e dispositivos móveis institucionais.
Documentos e Normativos
- PORTARIA/INPI/PR Nº 09, DE 15 DE ABRIL DE 2025 - Atualiza a Política de Segurança da Informação (POSIN), a Equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR) e o Comitê de Segurança da Informação (CSI)
- INSTRUÇÃO NORMATIVA/INPI/PR Nº 02, DE 24 DE ABRIL DE 2023 - Institui a Política de Controle de Acessos aos ativos de informação e à rede de dados corporativos no âmbito do INPI
- INSTRUÇÃO NORMATIVA/INPI/PR Nº 01, DE 01 DE FEVEREIRO DE 2023 - Institui a Política de Cópia de Segurança (Backup) e Restauração de Dados (Restore), no âmbito do INPI
- INSTRUÇÃO NORMATIVA/INPI/PR Nº 01, DE 29 DE FEVEREIRO DE 2024 - Institui a Política de Gestão e Análise de Vulnerabilidade do parque computacional e sistemas de informação
- IN 01, de 27 de maio de 2020 - Dispõe sobre a Estrutura de Gestão da Segurança da Informação nos órgãos e nas entidades da administração pública federal.
- Principais leis e normas associadas ao Governo Digital: https://www.gov.br/governodigital/pt-br/privacidade-e-seguranca/legislacao-federal
- PORTARIA/INPI/PR Nº 165, DE 12 DE JUNHO DE 2023 - Designa como Gestor de Segurança da Informação do INPI, o Chefe da DISEG