São José dos Campos, Quinta-feira, 1 de outubro de 2026
Economia

TCU determina ao INSS novas medidas contra falhas no acesso a dados

Tribunal apontou riscos no controle do Suíbe após o bloqueio de 2.163 credenciais e determinou revisões periódicas dos acessos.

TCU determina ao INSS novas medidas contra falhas no acesso a dados

O Tribunal de Contas da União (TCU) determinou que o Instituto Nacional do Seguro Social (INSS) adote medidas para reforçar a segurança dos dados de aposentados, pensionistas e demais beneficiários. A decisão foi tomada em 16 de setembro, após uma auditoria que durou mais de um ano e investigou o acesso a milhões de informações de usuários.

A apuração levou à remoção de 2.163 credenciais ativas de pessoas que acessavam o Suíbe (Sistema Integrado de Benefícios). O tribunal determinou que o INSS gerencie os riscos relacionados à desativação ou remoção desses usuários, principalmente nos casos de acesso externo, feito por pessoas que não são servidores concursados.

Medidas determinadas

O INSS também deverá revisar periodicamente os acessos de usuários internos e externos para confirmar a identidade de quem utiliza o sistema. A decisão prevê ainda remoções automáticas quando forem identificadas falhas ou suspeitas.

Outra determinação é que o instituto crie uma forma de controlar o sistema sem depender da Dataprev, empresa responsável pelos dados da Previdência Social e pela implantação e pelo controle da tecnologia. Atualmente, movimentações feitas pela empresa exigem o envio de ofícios e o cumprimento de prazos, de acordo com as informações consideradas no processo.

O ministro Benjamin Zymler, relator do caso, afirmou que a troca frequente de gestão no INSS dificulta a adoção de medidas de segurança da informação, porque costuma ser acompanhada por mudanças no setor de tecnologia. Relatório do TCU registrou seis presidentes no cargo entre 2019 e 2026. Para Zymler, “essa descontinuidade administrativa prejudica a execução do planejamento tecnológico de longo prazo”.

Em abril de 2026, uma nova falha na plataforma digital permitiu a exposição de dados de milhares de segurados. O incidente foi comunicado à Agência Nacional de Proteção de Dados (ANPD) e se tornou público em julho. O INSS informou que 97% das informações expostas eram de cidadãos falecidos. Os casos de segurados sem registro de óbito ficaram em cerca de 50 mil, menos de 3% do total.

Com base nesses percentuais, o vazamento pode ter alcançado até 1,666 milhão de segurados. Técnicos ouvidos sob reserva estimaram a exposição em aproximadamente 2 milhões de pessoas. O órgão não informou o número exato de segurados afetados.

A falha ocorria quando um terceiro tentava apresentar um pedido de benefício em nome do segurado. Ao inserir o CPF, o sistema exibia dados como nome completo, data de nascimento e, em alguns casos, o histórico de empregos, com as datas de início e fim de cada vínculo.

Depois que o INSS cumprir todas as determinações, o processo será arquivado. Procurados às 12h45, o instituto e a Dataprev ainda não haviam se manifestado.

Texto produzido pela Redação Fato Aberto com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Receba nossa newsletterUma seleção diária, direto na sua caixa de entrada.

As mais lidas

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5