POSIN
Política de Segurança da Informação (POSIN)
O Ministério de Minas e Energia (MME) publicou, no dia 16 de dezembro, a Portaria nº 887 que estabelece a Política de Segurança da Informação do MME (POSIN-MME). O ato normativo visa garantir os princípios de disponibilidade, integridade, confidencialidade e autenticidade das informações produzidas no âmbito do MME, desde a defesa cibernética até a segurança física das instalações.
Alinhada à Política Nacional de Segurança da Informação, a POSIN-MME reforça o papel dos servidores, terceirizados e colaboradores com a segurança das informações da Pasta. A política também estabelece diretrizes para elaboração de medidas e controles de segurança, em especial para comunicação e outras atividades institucionais no meio digital.
Entre outros comandos, a POSIN-MME determina que:
Credenciais de acesso são pessoais e intransferíveis;
É vedada a exploração de vulnerabilidade nas plataformas eletrônicas; e
Incidentes de segurança devem ser monitorados e relatados.
A publicação formaliza, ainda, a possibilidade de monitoramento do uso de recursos corporativos, como e-mail e internet, para auditoria e proíbe o acesso ou compartilhamento de conteúdo malicioso, discriminatório ou ilegal.
A POSIN-MME estrutura a gestão de segurança em níveis estratégicos e operacionais, apoiada pelo Comitê de Segurança da Informação e das Comunicações (CSIC) e pela Subsecretaria de Tecnologia e Inovação (STI), integrando ações de gestão de riscos e continuidade de negócios. A violação das novas regras caracteriza infração funcional passível de sanções administrativas, civis e penais.