Com atuação de AGTICs, Governo publica Política Estadual de Segurança da Informação
Com a importante atuação de AGTICs, o Governo do Estado publicou nesta sexta-feira (11) o decreto que institui a Política Estadual de Segurança da Informação – PESI. O texto é um marco ao direcionar o Estado para ações relacionadas a implantar processo de gestão de riscos, processo de gestão da qualidade da segurança da informação, processo de gestão de incidentes da segurança da informação e processo de gestão de continuidade de serviços da TIC.
A normativa é fruto do Grupo de Trabalho PESI, que atuou em 2016 com AGTICs lotados na ATI, SEE, SEFAZ e SAD. O texto original foi elaborado pela extinta Unidade de Segurança da Informação (USI) da Diretoria Técnica da ATI e foi trabalhado pelo Grupo de Trabalho sob a coordenação do AGTIC Germano Guimarães, chefe do Núcleo de Gestão da Segurança da Informação (NGS).
A construção da Política de Segurança da Informação é defendida por AGTICs desde 2010. “O Governo Digital de Pernambuco passou pelo evento Copa do Mundo, entrada em vigor da LGPD e 1o pico da pandemia do COVID-19 sem este importante normativo que agora entra em vigor e deve transformar a realidade da operação e gestão da TIC estadual”, afirma Germano Guimarães. Ele lembra que, novembro foi marcado por diversos ataques cibernéticos a importantes sistemas públicos em todo o Brasil e que, neste mês, houve um novo vazamento de dados do Ministério da Saúde, expondo 200 milhões de brasileiros. “Nunca foi tão urgente zelar pela Segurança da Informação no Governo Digital de Pernambuco”, defende.
A PESI tem como princípios a confidencialidade, a integridade, a disponibilidade e a autenticidade das informações. Ela incorpora a segurança da informação e seus preceitos à rotina dos órgãos e das entidades da administração pública estadual. Além disso, traz uma nova cultura a ser implantada entre os agentes públicos que compõem a administração pública estadual, institui a capacitação nos aspectos de segurança da informação e a ampla publicidade das normas e dos procedimentos derivados dela. Ela é o guarda-chuva normativo do tema Segurança da Informação, que abrange as Políticas de Segurança da Informação Locais (PSIs), além de normas temáticas complementares de Segurança da Informação. Este corpo normativo é alinhado com a Política Estadual de TIC (Lei nº 16.379, de 6 de junho de 2018) e a Política Estadual de Proteção de Dados Pessoais (Decreto nº 49.265, de 6 de agosto de 2020).
Com a PESI publicada, é aguardada agora a publicação de portarias da SAD contendo normas temáticas complementares de Segurança da Informação. As mais importantes versarão sobre a nova Rede PE-Conectado II, Redes Locais físicas e sem fio, arquitetura e desenvolvimento de aplicações seguras e hospedagem de sistemas em Data Centers.