• Capa
  • Últimas Notícias
  • Política
  • Artigos & Colunas
  • Polícia
  • Geral
  • Interior
  • + Editorias
    • Brasil
    • Mundo
    • Entretenimento
    • Esportes
    • Vídeos
  • Contato
POLÍTICA

CGU aponta fragilidades de segurança em base do INSS com bilhões de dados de brasileiros

Auditoria identificou que estagiários menores de idade, aposentados e perfis com CPFs de falecidos têm acesso aos dados

Por G1
Publicada em 30/01/2021 às 08h45

A Controladoria-Geral da União (CGU) identificou fragilidades na segurança da lista de acessos ao Cadastro Nacional de Informações Sociais, o CNIS, mantido pelo INSS.

Segundo relatório de auditoria, há perfis de estagiários menores de idade, aposentados, pessoas mortas e ex-funcionários terceirizados que ainda têm acesso válido à plataforma. A existência desses cadastros ativos, diz a CGU, "representa riscos no acesso aos dados deste sistema".

O CNIS é uma das principais bases de dados do governo federal e contém 35 bilhões de informações cadastrais e de trabalho dos brasileiros, incluindo vínculos empregatícios e remunerações.

O cadastro facilita a verificação de direitos a benefícios como aposentadorias e pensões. Segundo um decreto publicado em 2019, são replicados no cadastro até dados sobre veículos e carteiras de motorista ou financiamentos estudantis.

"A gestão dos controles de acesso ao Portal CNIS não se mostra adequada para assegurar que os perfis de acesso ao sistema sejam concedidos e mantidos mediante o atendimento dos critérios definidos normativamente e em nível e período de vigência necessários às atividades dos usuários", diz o documento publicado essa semana.

Os auditores da CGU pediram documentos e informações ao próprio INSS, além de verificar o funcionamento dos perfis de acesso à base de dados entre o fim de 2019 e o começo de 2020.

"Os testes substantivos aplicados sobre as listagens de perfis de acesso (...) demonstraram a efetiva ocorrência de concessões e de manutenções de perfis de acesso indevidos, o que comprova a fragilidade dos controles existentes e sinaliza a urgência da melhoria desses controles internos", concluíram.

Em nota, o INSS afirmou que o relatório indica "a possibilidade de melhora, o que é um processo evolutivo normal de qualquer sistema e base de dados."

Ainda segundo o órgão, até 2019 o CNIS era mantido por um consórcio de órgãos do governo. Hoje, o INSS diz que "vem implantando uma rotina de mudanças nos processos de seleção do acesso, com evolução do sistema, sem tornar inviável o acesso de consulta aos antigos representantes do consórcio, o que inviabilizaria a implementação de suas políticas públicas."

O INSS afirma ter estabelecido uma força-tarefa com especialistas em tecnologia da informação, neste mês, para "melhorar a estabilidade dos sistemas informatizados e otimizar a segurança das informações de toda a autarquia."

Menores, aposentados e falecidos

Um dos exemplos apontados no documento é a concessão de perfis de acesso a estagiários menores de idade. No período da auditoria, dos pouco mais de 100 mil perfis com acesso aos dados, 913 usuários se encaixavam nesse perfil. Em alguns casos, os adolescentes receberam acesso antes mesmo de formalizar o vínculo com o INSS.

Segundo os auditores, esses cadastros representam "riscos no acesso aos dados deste sistema. A possibilidade de concessão de acesso a menores carece da edição de norma que observe as responsabilidades civil e penal que poderão ser assumidas por estes usuários."

Outros problemas identificados pela CGU envolveram a concessão de acessos a pessoas com CPFs inválidos – em alguns casos, por motivo de óbito. Os cadastros, nas palavras dos auditores, também representam uma "situação que fragiliza a segurança da informação".

Foram encontrados ainda perfis com permissão de acesso para pelo menos 601 servidores já aposentados. Nos acessos concedidos a funcionários terceirizados de empresas prestadoras de serviço, havia 705 contas de trabalhadores que já tinham sido desligados das firmas, mas seguiam com perfil no sistema.

Sobre o tema, o INSS afirmou que "o CNIS é um portal com diversos níveis de acessos e a maioria deles são apenas perfis de consultas cadastrais pontuais, muitas delas, informações públicas. Os perfis de acesso criados pelo INSS visam exatamente fazer essa distinção entre consulta e alteração."

Rastreabilidade

Outra fragilidade identificada pela CGU, no entanto, envolveu justamente esta rastreabilidade do que é feito por quem acessa o portal.

Segundo os auditores, os dados de registros apresentados pelo INSS "evidenciam que é possível rastrear o usuário que acessou determinada funcionalidade do Portal CNIS, mas sem identificar que dados foram inseridos ou alterados, tampouco a hora local de realização do acesso".

Desta maneira, conclui o relatório, "não é possível vincular uma alteração de dados a um usuário, para fins de responsabilização" e "as ações que envolvem consulta, inserção ou alteração de informações no Portal CNIS não são rastreáveis, considerando que os dados apresentados pelo INSS não contêm todas as informações necessárias para a vinculação de uma transação ao usuário que a tenha realizado".

O INSS reconheceu o problema e disse que já vem atuando no caso.

"O portal CNIS recebe informações de diversas bases de dados, e essas informações, advém de vários órgãos, por isso a citada dificuldade de rastreabilidade da informação alterada em alguma localidade fora do INSS. Essa questão já foi apontada em Ação Civil Pública e está sendo acompanhada pela justiça há alguns anos", disse o órgão em nota.

Geral POLÍTICA
Imprimir imprimir
 
Mensagem Jean Mendonça
Leia Também
PREVISÃO DO TEMPO: quinta-feira (25) de chuva e trovoadas no Norte
Tempo
PREVISÃO DO TEMPO: quinta-feira (25) de chuva e trovoadas no Norte
Motivos para escolher slots em cassino online
DIVESÃO ON-LINE
Motivos para escolher slots em cassino online
Mensagem de Natal do deputado estadual Luizinho Goebel 
PAZ, FÉ E RENOVAÇÃO
Mensagem de Natal do deputado estadual Luizinho Goebel 
Apenado é atacado a pauladas e fica gravemente ferido na zona leste
Violência
Apenado é atacado a pauladas e fica gravemente ferido na zona leste
Polícia Civil deflaga operação contra organização criminosa em Buritis
Operação Vil Meta
Polícia Civil deflaga operação contra organização criminosa em Buritis
Ambulância de Alta Floresta que transportava paciente pega fogo na RO 479
Rolim de Moura
Ambulância de Alta Floresta que transportava paciente pega fogo na RO 479
Motorista é socorrido ao Hospita após caminhão leiteiro tomba na BR-364
JARU
Motorista é socorrido ao Hospita após caminhão leiteiro tomba na BR-364
Atleta de Rondônia treina em Campo Grande visando competições nacionais e internacionais
ARTES MARCIAIS
Atleta de Rondônia treina em Campo Grande visando competições nacionais e internacionais
Deputado Laerte Gomes garante recurso de R$ 90 mil para realização do Réveillon 2026 em Urupá
APOIO
Deputado Laerte Gomes garante recurso de R$ 90 mil para realização do Réveillon 2026 em Urupá
Deputado Cássio Gois encerra o ano com mega entrega de mais de R$ 1 milhão em investimentos para Ministro Andreazza
PARCERIA
Cássio Gois encerra o ano com mega entrega de mais de R$ 1 milhão em investimentos para Andreazza
PREVISÃO DO TEMPO: quinta-feira (25) de chuva e trovoadas no Norte
Tempo
PREVISÃO DO TEMPO: quinta-feira (25) de chuva e trovoadas no Norte
Motivos para escolher slots em cassino online
DIVESÃO ON-LINE
Motivos para escolher slots em cassino online
Feliz Natal!!!, futuro político do governador predomina noticiário político, a importante Operação Audácia no combate à criminalidade
RD POLÍTICA
Feliz Natal!!!, futuro político do governador predomina noticiário, a importante Operação Audácia no combate à criminalidade
Publicidade MFM

Mais Lidas

1. Nova 364 é alvo de representação que pede suspensão de cobrança de pedágio “free flow” na rodovia
2. Eleições 2026: Sucessão estadual exige nomes expressivos da capital e do interior
3. Os Muleta de volta às urnas; Confúcio sempre vota com a esquerda; e os R$ 105 milhões à Educação
4. Das críticas ao marketing pessoal ao ato derradeiro: Hospital redefine o primeiro ano de Léo
5. TCE-RO decide que fiscalização de contrato de limpeza urbana deve seguir em processo já em curso
Rondônia Dinâmica
  • E-mail: [email protected]
  • Fone: 69 3229-0169
  • Whatsapp: 69 98433-4817

Editorias

  • Política
  • Artigos & Colunas
  • Geral
  • Polícia
  • Interior
  • Brasil
  • Mundo
  • Esportes
  • Entretenimento

Sobre

  • Privacidade
  • Redação
  • Fale Conosco

Redes Sociais

  • Facebook
  • Twitter
  • Instagram
  • Pinterest
  • Youtube
  • Feed RSS

Copyright © Todos os direitos reservados | Rondônia Dinâmica