Ir para o Conteúdo 1 Ir para a Página Inicial 2 Ir para o menu de Navegação 3 Ir para a Busca 4 Ir para o Mapa do site 5
Abrir menu principal de navegação
Ministério da Saúde
Termos mais buscados
  • imposto de renda
  • inss
  • assinatura
  • cnh social
  • enem
Termos mais buscados
  • imposto de renda
  • inss
  • assinatura
  • SUS
  • Assuntos
    • Notícias
      • 2025
      • 2024
      • 2023
      • 2022
      • 2021
      • 2020
      • 2019
      • 2018
      • 2017
      • 2016
      • 2015
      • 2014
    • Notícias para os estados
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
      • Sergipe
      • Tocantins
    • Saúde de A a Z
      • A
      • B
      • C
      • D
      • E
      • F
      • G
      • H
      • I
      • L
      • M
      • O
      • P
      • Q
      • R
      • S
      • T
      • U
      • V
      • Z
    • Agência Saúde
    • Balanços da Saúde
    • COP30
    • Covid-19
    • G20 Brasil
    • Meu SUS Digital
    • Novo PAC Saúde
    • Protocolos Clínicos e Diretrizes Terapêuticas - PCDT
    • Retomada de obras da saúde
    • Saúde com Ciência
    • Saúde Brasil
    • Saúde sem Racismo
    • Yanomami
  • Vacinação
    • Calendário de Vacinação
    • Calendário Técnico Nacional de Vacinação
    • Atividades de vacinação de alta qualidade
    • Distribuição de Imunobiológicos
    • Segurança das Vacinas
    • Vacinas para Grupos Especiais
    • Vacinação para os Viajantes
    • Rede de Frio
    • Informes Técnicos
    • Notas Técnicas e Informativas
    • Manuais
    • Legislação
    • Publicações
    • Monitoramento dos dados de vacinação
  • Composição
    • Organograma
    • Quem é Quem
    • Ministro
    • Secretaria Executiva
    • Consultoria Jurídica
    • DenaSUS
    • Atenção Especializada à Saúde
    • Atenção Primária
    • Ciência e Tecnologia em Saúde
    • Vigilância em Saúde e Ambiente
    • Trabalho e Educação na Saúde
    • Saúde Indígena
    • Informação e Saúde Digital
    • Corregedoria
    • Órgãos Colegiados
      • Comissão Nacional de Incorporação de Tecnologias no SUS - CONITEC
      • Conselho Nacional de Saúde
      • Conselho de Saúde Suplementar - Consu
      • Instância Nacional de Ética em Pesquisa - INAEP
    • Entidades Vinculadas
      • Autarquias
      • Fundações Públicas
      • Empresas Públicas
  • Acesso à Informação
    • Institucional
    • Ações e Programas
      • Carta de Serviços
    • Agenda de Autoridades
    • Auditorias
    • Banco de Preços
    • Concursos e Seleções
    • Convênios e Transferências
    • Corregedoria
    • Dados abertos
    • Estágio
    • Gestão do SUS
    • Governança Pública
      • Gestão de Riscos
      • Comitê Estratégico de Governança do MS
      • IntegriSaúde
    • Informações Classificadas
    • Lei Geral de Proteção de Dados Pessoais (LGPD)
    • Licitações e Contratos
      • Licitações
      • Aquisições internacionais de medicamentos para IOT
      • Contratos ASCOM
      • Contratos do Departamento de Logística em Saúde - DLOG
      • Plano de Contratação Anual
      • Requisições de Anestésicos
      • Sessões Públicas
      • Contratos das Superintendências - SEMS
      • Contratos de Bens e Serviços Administrativos – SAA
    • Participação Social
      • Audiências Públicas
      • Consultas Públicas
      • Chamamentos Públicos
      • Câmaras, Conselhos, Comitês e Órgãos Colegiados
    • Perguntas Frequentes (FAQ)
    • Receitas e Despesas
    • Serviço de Informação ao Cidadão (SIC)
    • Servidores
      • Avaliação de Desempenho
      • Despesas das Ações de Desenvolvimento de Pessoas
      • Programa de Gestão e Desempenho
    • SEI!
    • Transparência e prestação de contas
      • Relatório Integrado de Gestão do Ministério da Saúde
      • Relatórios de Gestão da Secretaria de Vigilância em Saúde
      • Relatórios da Secretaria de Atenção à Saúde
      • Relatórios de Gestão das SEMS
  • Centrais de Conteúdo
    • Áudios
    • Apresentações
    • Imagens
    • Manual de Marcas do Ministério da Saúde
    • Publicações MS
      • Boletins
      • Cartilhas
      • Estudos e Notas informativas
      • Guias e Manuais
      • Notas Técnicas
      • Relatórios
    • Uso da Marca do Ministério da Saúde
    • Vídeos
  • Canais de Atendimento
    • Ouvidoria-Geral do SUS
    • Sala de Imprensa
    • OuvSUS 136
  • Campanhas da Saúde
    • 2025
    • 2024
    • 2023
    • 2022
    • 2021
  • GOV.BR
    • Serviços
      • Buscar serviços por
        • Categorias
        • Órgãos
        • Estados
      • Serviços por público alvo
        • Cidadãos
        • Empresas
        • Órgãos e Entidades Públicas
        • Demais segmentos (ONGs, organizações sociais, etc)
        • Servidor Público
    • Temas em Destaque
      • Orçamento Nacional
      • Redes de Atendimento do Governo Federal
      • Proteção de Dados Pessoais
      • Serviços para Imigrantes
      • Política e Orçamento Educacionais
      • Educação Profissional e Tecnológica
      • Educação Profissional para Jovens e Adultos
      • Trabalho e Emprego
      • Serviços para Pessoas com Deficiência
      • Combate à Discriminação Racial
      • Política de Proteção Social
      • Política para Mulheres
      • Saúde Reprodutiva da Mulher
      • Cuidados na Primeira Infância
      • Habitação Popular
      • Controle de Poluição e Resíduos Sólidos
    • Notícias
      • Serviços para o cidadão
      • Saúde
      • Agricultura e Pecuária
      • Cidadania e Assistência Social
      • Ciência e Tecnologia
      • Comunicação
      • Cultura e Esporte
      • Economia e Gestão Pública
      • Educação e Pesquisa
      • Energia
      • Forças Armadas e Defesa Civil
      • Infraestrutura
      • Justiça e Segurança
      • Meio Ambiente
      • Trabalho e Previdência
      • Turismo
    • Galeria de Aplicativos
    • Acompanhe o Planalto
    • Navegação
      • Acessibilidade
      • Mapa do Site
      • Termo de Uso e Aviso de Privacidade
    • Consultar minhas solicitações
    • Órgãos do Governo
    • Por dentro do Gov.br
      • Dúvidas Frequentes em relação ao Portal gov.br
      • Dúvidas Frequentes da conta gov.br
      • Ajuda para Navegar o Portal
      • Conheça os elementos do Portal
      • Política de e-participação
      • Termos de Uso
      • Governo Digital
      • Guia de Edição de Serviços do Portal Gov.br
    • Canais do Executivo Federal
    • Dados do Governo Federal
      • Dados Abertos
      • Painel Estatístico de Pessoal
      • Painel de Compras do Governo Federal
      • Acesso à Informação
    • Empresas e Negócios
Links Úteis
  • Galeria de Aplicativos
  • Participe
  • Galeria de Aplicativos
  • Participe
Redes sociais
  • YouTube
  • Facebook
  • Instagram
  • SoundCloud
  • Flickr
  • Linkedin
  • Kwai
  • TikTok
Você está aqui: Página Inicial Acesso à Informação Lei Geral de Proteção de Dados Pessoais (LGPD) Registro de Incidentes
Info

Registro de Incidentes com Dados Pessoais

O que é um incidente de segurança com dados pessoais? 

Segundo a Autoridade Nacional de Proteção de Dados (ANPD), um incidente de segurança é um evento adverso confirmado que comprometa as propriedades de confidencialidade, integridade, disponibilidade e autenticidade da segurança de dados pessoais. 

Esse incidente pode decorrer de ações voluntárias ou acidentais que resultem em divulgação, alteração, perda ou acesso não autorizado a dados pessoais, independentemente do meio em que estejam armazenados. 

Incidentes podem ocorrer de forma:

  • Acidental, como o envio de informações confidenciais para o destinatário incorreto;
  • Intencional, como a invasão de um sistema de informação ou o furto de um dispositivo de armazenamento de dados. 

Exemplos de possíveis incidentes na área da saúde:

  • Publicação indevida de relação de pessoas com nome e CPF que tiverem dengue;
  • Acesso de pessoa não autorizada a sistema de informação do Ministério da Saúde utilizando a senha de um servidor com credencial válida;
  • Invasão de sistema de informação de Secretaria de Saúde por hacker. 

Descobri um incidente de segurança. O que devo fazer?

Caso você identifique ou suspeite de um incidente de segurança envolvendo dados pessoais sob a custódia do Ministério da Saúde é essencial comunicar imediatamente aos canais oficiais. As manifestações podem ser registradas por qualquer pessoa – cidadãos, profissionais de saúde, servidores públicos ou parceiros institucionais – através dos seguintes meios: 

  • Plataforma Fala.BR
  • Ouvidoria do Ministério da Saúde: Disque 136
  • Correspondência oficial: Memorandos ou Ofícios endereçados ao Ministério da Saúde 

O relato é fundamental para possibilitar a apuração do ocorrido, contenção do incidente e proteção dos direitos dos titulares de dados.

Comunicação de Incidentes de Segurança à ANPD

Conforme o art. 48 da LGPD, o controlador (Ministério da Saúde) deve comunicar à Autoridade Nacional de Proteção de Dados a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares. A comunicação deve ser realizada no prazo de três dias úteis, contado do conhecimento de que o incidente afetou dados pessoais, e deve conter, no mínimo, a descrição da natureza dos dados afetados, as medidas técnicas e de segurança utilizadas, os riscos relacionados e as providências adotadas. 

O Ministério da Saúde adota procedimentos internos para identificar, analisar e comunicar os incidentes que se enquadrem nos critérios definidos pela ANPD, possuindo um Plano de Resposta a Incidentes de Segurança.

Comunicação de Incidentes de Segurança aos titulares

Em conformidade com a LGPD, quando houver risco ou dano relevante aos direitos e liberdades do titular, o incidente de segurança também deve ser comunicado à pessoa afetada.

Abaixo estão especificados os incidentes de segurança com dados pessoais identificados no âmbito do Ministério da Saúde, com a respectiva descrição, data, impactos e medidas adotadas para contenção, mitigação e prevenção de reincidência:

SCPAAtualizado em 28/08/2024, em cumprimento ao Despacho Decisório nº 19/2024/FIS/CGF, de 07/08/2024, da Autoridade Nacional de Proteção de Dados.
Período do incidente27/11/2021 a 04/05/2022

Natureza dos dados potencialmente expostos

Foi identificado risco de acesso indevido ao Sistema de Cadastro e Permissão de Acesso (SCPA). A referida falha permitiria a consulta individual, a partir do número CPF, aos seguintes dados pessoais: Unidade administrativa; data nascimento; nome mãe; CPF; número título eleitor; sexo; situação estrangeiro; situação residente exterior; tipo sexo; tipo situação CPF; município IBGE; data atualização RFB; data processamento; nome bairro; nome logradouro; nome município; nome; número CEP; número logradouro; sigla UF; situação registro ativo.












Comunicação do incidente aos titulares de dados

O Ministério da Saúde, em cumprimento ao disposto no art. 48 da Lei 13.709/2018 (LGPD), comunica aos titulares que, ao tomar conhecimento do incidente de segurança desabilitou emergencialmente a aplicação e realizou manutenção corretiva na falha identificada. Foram implementadas medidas adicionais de segurança para proteger os dados, relacionados a controles de acesso e verificação de vulnerabilidades. Em agosto de 2024, o SCPA passou a utilizar o Múltiplo Fator de Autenticação (MFA) e tornou obrigatória a troca de senha a cada 3 (três) meses. Para a verificação de vulnerabilidades, é utilizada a ferramenta Tenable, que engloba a identificação de ativos; avaliação de riscos; escaneamento, análise, classificação e correção de vulnerabilidades; monitoramento contínuo; além de produzir relatórios e documentação.

O Datasus também realiza testes de penetreção (pentests), que são simulações controladas de ataques cibernéticos, destinadas a identificar e explorar vulnerabilidades em sistemas, redes e aplicativos, de modo a indentificar e corrigir preventivamente falhas de segurança, garantindo conformidade com normas e regulamentos.

Os seguintes riscos relacionados ao incidente foram verificados, com possíveis impactos aos titulares:

(a) risco de impedir ou limitar que os titulares tenham seu devido acesso à conta do sistema;

(b) risco de dano em situações como discriminação e perturbações por fraudes em processos de autenticação ou validação de identidade em serviços específicos. A comunicação inicial do incidente aos titulares ocorreu em 16 de setembro de 2022.

A demora na comunicação foi resultado do tempo necessário para detectar e confirmar o incidente, realizar investigações internas, com envolvimento de diversas áreas, implementar medidas de conteção, bem como pela não comprovação de efetivo acesso indevido ao sistema e aos dados cadastrais que indicassem, a princípio, a possibilidade de ocorrência de dano relevante.

Caso queira solicitar mais informações referentes ao incidente de segurança, acesse a Plataforma Fala.BR


OuvSUS - Disque 136 OuvSUS - Disque 136
Ouvidoria-Geral do SUS
Teleatendente: de segunda-feira
a sexta-feira, das 8h às 20h,
e aos sábados, das 8h às 18h.
Logo Vaccine Safety Net
Membro da Vaccine Safety Net (VSN)
Organização Mundial da Saúde – OMS
O logotipo da VSN é de propriedade da OMS e utilizado com autorização.
©2025 - Ministério da Saúde | Todos os direitos reservados.
  • SUS
  • Assuntos
    • Notícias
      • 2025
      • 2024
      • 2023
      • 2022
      • 2021
      • 2020
      • 2019
      • 2018
      • 2017
      • 2016
      • 2015
      • 2014
    • Notícias para os estados
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
      • Sergipe
      • Tocantins
    • Saúde de A a Z
      • A
      • B
      • C
      • D
      • E
      • F
      • G
      • H
      • I
      • L
      • M
      • O
      • P
      • Q
      • R
      • S
      • T
      • U
      • V
      • Z
    • Agência Saúde
    • Balanços da Saúde
    • COP30
    • Covid-19
    • G20 Brasil
    • Meu SUS Digital
    • Novo PAC Saúde
    • Protocolos Clínicos e Diretrizes Terapêuticas - PCDT
    • Retomada de obras da saúde
    • Saúde com Ciência
    • Saúde Brasil
    • Saúde sem Racismo
    • Yanomami
  • Vacinação
    • Calendário de Vacinação
    • Calendário Técnico Nacional de Vacinação
    • Atividades de vacinação de alta qualidade
    • Distribuição de Imunobiológicos
    • Segurança das Vacinas
    • Vacinas para Grupos Especiais
    • Vacinação para os Viajantes
    • Rede de Frio
    • Informes Técnicos
    • Notas Técnicas e Informativas
    • Manuais
    • Legislação
    • Publicações
    • Monitoramento dos dados de vacinação
  • Composição
    • Organograma
    • Quem é Quem
    • Ministro
    • Secretaria Executiva
    • Consultoria Jurídica
    • DenaSUS
    • Atenção Especializada à Saúde
    • Atenção Primária
    • Ciência e Tecnologia em Saúde
    • Vigilância em Saúde e Ambiente
    • Trabalho e Educação na Saúde
    • Saúde Indígena
    • Informação e Saúde Digital
    • Corregedoria
    • Órgãos Colegiados
      • Comissão Nacional de Incorporação de Tecnologias no SUS - CONITEC
      • Conselho Nacional de Saúde
      • Conselho de Saúde Suplementar - Consu
      • Instância Nacional de Ética em Pesquisa - INAEP
    • Entidades Vinculadas
      • Autarquias
      • Fundações Públicas
      • Empresas Públicas
  • Acesso à Informação
    • Institucional
    • Ações e Programas
      • Carta de Serviços
    • Agenda de Autoridades
    • Auditorias
    • Banco de Preços
    • Concursos e Seleções
    • Convênios e Transferências
    • Corregedoria
    • Dados abertos
    • Estágio
    • Gestão do SUS
    • Governança Pública
      • Gestão de Riscos
      • Comitê Estratégico de Governança do MS
      • IntegriSaúde
    • Informações Classificadas
    • Lei Geral de Proteção de Dados Pessoais (LGPD)
    • Licitações e Contratos
      • Licitações
      • Aquisições internacionais de medicamentos para IOT
      • Contratos ASCOM
      • Contratos do Departamento de Logística em Saúde - DLOG
      • Plano de Contratação Anual
      • Requisições de Anestésicos
      • Sessões Públicas
      • Contratos das Superintendências - SEMS
      • Contratos de Bens e Serviços Administrativos – SAA
    • Participação Social
      • Audiências Públicas
      • Consultas Públicas
      • Chamamentos Públicos
      • Câmaras, Conselhos, Comitês e Órgãos Colegiados
    • Perguntas Frequentes (FAQ)
    • Receitas e Despesas
    • Serviço de Informação ao Cidadão (SIC)
    • Servidores
      • Avaliação de Desempenho
      • Despesas das Ações de Desenvolvimento de Pessoas
      • Programa de Gestão e Desempenho
    • SEI!
    • Transparência e prestação de contas
      • Relatório Integrado de Gestão do Ministério da Saúde
      • Relatórios de Gestão da Secretaria de Vigilância em Saúde
      • Relatórios da Secretaria de Atenção à Saúde
      • Relatórios de Gestão das SEMS
  • Centrais de Conteúdo
    • Áudios
    • Apresentações
    • Imagens
    • Manual de Marcas do Ministério da Saúde
    • Publicações MS
      • Boletins
      • Cartilhas
      • Estudos e Notas informativas
      • Guias e Manuais
      • Notas Técnicas
      • Relatórios
    • Uso da Marca do Ministério da Saúde
    • Vídeos
  • Canais de Atendimento
    • Ouvidoria-Geral do SUS
    • Sala de Imprensa
    • OuvSUS 136
  • Campanhas da Saúde
    • 2025
    • 2024
    • 2023
    • 2022
    • 2021
Redefinir Cookies
Redes sociais
  • YouTube
  • Facebook
  • Instagram
  • SoundCloud
  • Flickr
  • Linkedin
  • Kwai
  • TikTok
Acesso àInformação
Todo o conteúdo deste site está publicado sob a licença Creative Commons Atribuição-SemDerivações 3.0 Não Adaptada.
Voltar ao topo da página
Fale Agora Refazer a busca