Fazenda estabelece nova política para segurança da informação 10/04/2026 - 08:48

A Secretaria da Fazenda (Sefa) instituiu, por meio da   Resolução nº 278/2026 , a nova Política de Segurança da Informação, que estabelece princípios, diretrizes e responsabilidades para a proteção de dados e sistemas no âmbito da pasta e da Receita Estadual. A medida representa um avanço no processo de gestão, ao integrar a segurança da informação às estratégias de tecnologia, à gestão de riscos e às diretrizes de proteção de dados pessoais.

A política tem como objetivo garantir a confidencialidade, integridade, disponibilidade e autenticidade das informações, assegurando também o cumprimento das normas legais, como a Lei Geral de Proteção de Dados (LGPD). A nova resolução se aplica a todos os usuários que tenham acesso aos sistemas e informações da Sefa, abrangendo inclusive o uso de dispositivos pessoais conectados à rede institucional. 

Entre os princípios que norteiam a política estão a conformidade legal, a proteção da chamada tríade da segurança da informação (confidencialidade, integridade e disponibilidade), a gestão baseada em riscos, a ética no uso dos recursos tecnológicos, a rastreabilidade das ações e a garantia da continuidade dos serviços públicos.

Na prática, a política estabelece diretrizes de acesso às informações, a classificação de dados conforme seu grau de sensibilidade, a adoção de práticas de desenvolvimento seguro de sistemas e a exigência de padrões de segurança também nas relações com terceiros. A resolução também contempla o uso responsável de tecnologias emergentes, como soluções de inteligência artificial, sempre em conformidade com as normas internas e a proteção de dados.

Além disso, também são definidas vedações, como o acesso ou compartilhamento indevido de informações e credenciais, além de prever sanções administrativas, civis e criminais em caso de descumprimento. 

Para a implementação da política, a Sefa dará início a um conjunto de ações de treinamentos e capacitação, com foco na conscientização e no fortalecimento da cultura de segurança da informação. As atividades incluirão orientações práticas para o uso adequado dos recursos tecnológicos, boas práticas de proteção de dados e responsabilidades previstas na nova resolução.

“Com a nova política, a Sefa reforça seu compromisso com a proteção de dados, a modernização da gestão pública e a adoção de boas práticas de segurança da informação”, destaca Gerson Ribeiro, chefe do Centro de Tecnologia da Informação e da Comunicação (CTIC).