Migalhas Quentes

CNJ estabelece novas regras para segurança cibernética do Judiciário

A competência para a gestão de identidade e acesso ao novo sistema corporativo é delegada aos conselhos e tribunais sob a autoridade do CNJ.

8/12/2023

CNJ definiu novas diretrizes para a gestão de identidade e o controle de acesso ao seu SCA - Sistema de Controle de Acessos corporativo. A plataforma permite controlar entradas e saídas nos sistemas do CNJ e assegurar que as informações e os recursos sejam acessados apenas por usuários autorizados.

A gestão de identidade refere-se à criação, ao gerenciamento e à proteção das informações desses usuários no ambiente corporativo. Já a gestão de acesso envolve o controle dos níveis em que cada usuário poderá interagir com os sistemas, utilizando somente os recursos relevantes para suas atividades.

A portaria CNJ 316/23 atende à resolução CNJ 396/21, que estabelece a ENSEC-PJ - Estratégia Nacional de Segurança Cibernética do Poder Judiciário. O normativo também está em conformidade com a portaria CNJ 118/21, que dispõe sobre o portfólio de soluções de tecnologia da informação e comunicação e serviços digitais do CNJ, e com a política de segurança da informação do CNJ, instituída pela portaria CNJ 47/17.

A competência para a gestão de identidade e acesso ao SCA corporativo é delegada aos conselhos e tribunais sob a autoridade do CNJ. Esses órgãos devem incluir usuários no sistema de acordo com procedimentos documentados, atribuir credenciais de acesso compatíveis com as funções dos usuários e realizar auditorias periódicas para garantir a adequação dos níveis de acesso.

CNJ estabelece novas diretrizes para reforçar a segurança cibernética do Judiciário.(Imagem: Rômulo Serpa/Ag.CNJ)

Administradores regionais

A portaria estabelece ainda a criação e a atribuição do perfil de administrador regional, respeitando o limite de dez usuários para conselhos e tribunais superiores, de 16 para tribunais de grande porte, de dez para tribunais de médio porte e de 6 para os de pequeno porte.

Todos esses administradores devem ser recadastrados em até 90 dias a partir da publicação da portaria, sob pena de remoção das credenciais não recadastradas. O prazo estará encerrado no dia 25 de janeiro de 2024.

Com o intuito de manter um ambiente seguro, anualmente, o DTI - Departamento de Tecnologia da Informação e Comunicação encaminhará aos órgãos do Judiciário a relação dos administradores regionais cadastrados para fins de saneamento.

Informações: CNJ.

Veja mais no portal
cadastre-se, comente, saiba mais

Leia mais

Migalhas Quentes

Após ataque hacker, AASP solicita suspensão dos prazos a tribunais

3/2/2023
Migalhas Quentes

“Justiça está pronta para lidar com crimes virtuais”, diz procurador

21/10/2022
Migalhas Quentes

CNJ cria Comitê de Segurança Cibernética do Judiciário

12/11/2020
Migalhas Quentes

Fux anuncia criação de comitê cibernético para proteger Judiciário

10/11/2020

Notícias Mais Lidas

"Vale-peru"? TJ/MT fixa R$ 10 mil de auxílio-alimentação em dezembro

19/12/2024

Bosch é condenada a pagar R$ 1,7 mi por fraude em perícias judiciais

19/12/2024

iFood é multada por designar representante hospitalizado em audiência

19/12/2024

PEC que limita supersalários de servidores é aprovada pelo Congresso

20/12/2024

MP/BA investiga Claudia Leitte por retirar "Iemanjá" de música

19/12/2024

Artigos Mais Lidos

Afinal, quando serão pagos os precatórios Federais em 2025?

19/12/2024

Atualização do Código Civil e as regras de correção monetária e juros para inadimplência

19/12/2024

5 perguntas e respostas sobre as férias coletivas

19/12/2024

A política de concessão de veículos a funcionários e a tributação previdenciária

19/12/2024

Julgamento do Tema repetitivo 1.101/STJ: Responsabilidade dos bancos na indicação do termo final dos juros remuneratórios

19/12/2024