RUAH PublicTech
Voltar para Notícias
Cibersegurança

Marco Legal da Cibersegurança avança, mas debate sobre criptografia segue como ponto cego no Brasil

Proteção digital exige fundamento técnico e jurídico claro — e a criptografia segue como elemento estrutural ainda pouco reconhecido na legislação.

Rolando Bürgel

|15:55

Fonte: PL 4752/2025 – Marco Legal da Cibersegurança (Senado Federal)

Marco Legal da Cibersegurança avança, mas debate sobre criptografia segue como ponto cego no Brasil

Crédito: Freepik

Nos últimos meses de 2025, a agenda de cibersegurança voltou ao centro das discussões em Brasília. O governo federal trabalha no Anteprojeto de Lei Geral de Cibersegurança, enquanto o Senado analisa o PL 4752/2025, que propõe instituir um Marco Legal para o setor. Apesar de iniciativas distintas, ambas compartilham o mesmo propósito: estabelecer bases regulatórias para fortalecer a proteção digital do país.

Mesmo assim, permanece uma lacuna fundamental — o tratamento dado à criptografia. O tema aparece de forma indireta, embora seja ela o mecanismo que torna operáveis vários dos princípios defendidos nas duas propostas.

A ausência causa estranhamento porque não se discute incluir algoritmos ou padrões específicos na legislação. O ponto central é reconhecer que criptografia não é apenas uma solução técnica sujeita ao ciclo natural de obsolescência: ela é um instrumento histórico de preservação de confidencialidade e confiança, cuja aplicação moderna sustenta pilares constitucionais como o sigilo das comunicações, a proteção de dados pessoais e a integridade das informações.

No ambiente digital atual, criptografia forte permite materializar três garantias estruturantes de segurança:

  1. Confidencialidade, ao restringir o acesso ao conteúdo apenas a seus destinatários legítimos;

  2. Integridade, ao impedir modificações não autorizadas;

  3. Autenticidade, ao verificar a origem real da informação e evitar falsificação.

Essas bases tornam-se ainda mais relevantes diante do aumento de cibercrimes, ataques direcionados a jornalistas, violência de gênero digital e uso crescente de ferramentas de vigilância. Quando bem implementada, a criptografia funciona como contrapeso democrático, limitando abusos e evitando que tecnologias de monitoramento se transformem em mecanismos de controle social.

É evidente, contudo, que criptografia não resolve tudo. Sem boa gestão de chaves, governança adequada, auditorias independentes e educação em segurança, nenhum sistema permanece protegido. A função da lei não é canonizar protocolos nem engessar padrões tecnológicos, mas estabelecer balizas claras sobre limites, responsabilidades e salvaguardas mínimas.

É justamente nesse ponto que tanto o Anteprojeto quanto o Marco Legal deixam dúvidas. O PL prevê que o Programa Nacional de Segurança e Resiliência Digital poderá adotar sistemas de monitoramento e alerta. A previsão é compatível com práticas globais de resposta a incidentes, mas, sem parâmetros sobre finalidade, proporcionalidade e transparência, abrem-se brechas para interpretações expansivas — especialmente num país cuja história registra uso pouco transparente de tecnologias intrusivas.

O mesmo vale para o compartilhamento de informações entre entes públicos. Padronizar fluxos de reporte é necessário, porém falta clareza sobre critérios de minimização, riscos decorrentes de grandes bases centralizadas e requisitos técnicos para proteger dados sensíveis em repouso e em trânsito. A legislação não precisa ditar detalhes operacionais, mas deveria afirmar que criptografia forte, gestão adequada de chaves e controles de acesso proporcionais constituem requisitos obrigatórios para qualquer política nacional de cibersegurança.

Experiências internacionais reforçam essa abordagem. A Lei Marco de Cibersegurança aprovada no Chile em 2024 tratou explicitamente a criptografia como direito, estabelecendo obrigações claras para operadores de serviços essenciais e criando uma governança voltada à resiliência. A lição é simples: é possível conciliar inovação, segurança e proteção de direitos sem demonizar ferramentas criptográficas.

Sob essa perspectiva, a legislação brasileira precisaria assumir a criptografia como elemento estrutural da política pública, e não como nota de rodapé técnica. Isso implica sua adoção obrigatória em comunicação sensível, em bases estratégicas de dados e em infraestruturas críticas, sempre acompanhada de gestão de chaves responsável e vedação explícita a práticas como backdoors ou acessos excepcionais generalizados.

Do ponto de vista econômico e tecnológico, o impacto também é direto. Ecossistemas digitais competitivos — de telecom a finanças, passando por cloud, plataformas de comunicação e serviços B2B — dependem de previsibilidade regulatória. Sem clareza sobre a legitimidade da criptografia forte, o Brasil corre o risco de se tornar um elo vulnerável em cadeias globais de inovação.

Se a ambição do Marco Legal e do Anteprojeto é consolidar uma estratégia nacional de cibersegurança, falta um passo decisivo: reconhecer que a proteção digital começa a partir dos direitos fundamentais e da segurança técnica, e não apesar deles.

O país precisa decidir qual ambiente digital deseja construir: um sistema guiado por vigilância ampla e controles reativos, ou uma estrutura baseada em princípios jurídicos sólidos, salvaguardas técnicas robustas e instituições capazes de garantir segurança sem comprometer liberdades.

Incluir a criptografia forte nesse arcabouço não engessa a legislação — fortalece-a. E sinaliza ao setor público, ao mercado e à sociedade que segurança digital exige clareza, responsabilidade e prudência regulatória.

#cibersegurança#criptografia#segurança digital#proteção de dados#marco legal#LGPD#privacidade#segurança da informação#resiliência cibernética#governança digital

Mais em Cibersegurança

Harvard confirma novo vazamento após ataque de phishing por telefone
Cibersegurança
Harvard University11 de dez. de 2025

Harvard confirma novo vazamento após ataque de phishing por telefone

Banco de dados de ex-alunos e doadores é exposto — caso reforça vulnerabilidades em grandes instituições de ensino

#Harvard#cibersegurança#phishing
Ler mais
Com alta de 126%, Brasil lidera uso de deepfakes em fraudes na América Latina
Cibersegurança
Canaltech28 de nov. de 2025

Com alta de 126%, Brasil lidera uso de deepfakes em fraudes na América Latina

América Latina é apontada como terreno fértil para fraudes e uso de IA em golpes, com deepfakes crescendo até 500% em uso em países do continente A Sumsub, empresa dedicada à verificação de identidade e prevenção de fraudes, lançou seu 5º Relatório Anual Identity Fraud Report 2025-2026, com análises de mais de 4 milhões de tentativas de fraude entre 2024 e 2025. Também foram entrevistados mais de 300 profissionais de risco da área e 1.200 usuários finais, mostrando como está o mercado de fraudes, as ameaças emergentes e os setores mais afetados pelos golpistas. O que é phishing e como se proteger? O que é Engenharia Social? Aprenda a identificar e se proteger de golpes Embora o número de ataques em si tenha diminuído nos últimos anos, indo de uma taxa global variável entre 2,0% e 2,6% em 2023-2024 para 2,2% neste ano, a proporção de ataques complexos aumentou. Em 2025, o número cresceu 180%, um impulsionamento por conta de deepfakes, identidades sintéticas e manipulação de telemetria. Deepfakes, fraudes e inovação A novidade nos golpes está, principalmente, na manipulação da telemetria, onde não são mais forjados documentos, mas sim o contexto: dados de dispositivos, fluxos de câmera e chamadas de API são modificados para burlar os sistemas de verificação. Hoje, aproximadamente 28% das tentativas globais de golpe são consideradas altamente sofisticadas. Em 2024, eram 10%. A sofisticação veio na esteira da democratização do crime virtual por meio de kits de golpe prontos, como PaaS (phishing as a service). Segundo Georgia Sanches, Líder de Negócios da Sumsub no Brasil, a América Latina segue sendo uma das regiões mais impactadas pelas fraudes, entrando na era da sofisticação. Para as empresas, resta adotar estratégias mais adaptativas, especialmente as impulsionadas por IA, usando as armas dos criminosos contra eles próprios. O relatório mostrou que, entre 2024 e 2025, a taxa de fraudes na América Latina e no Caribe aumentou em 13,3%, com 86% dos entrevistados relatando que os golpes estão mais sofisticados e mais impulsionados por IA. Na região, 43% das empresas sofreram fraude neste ano, com 100% sendo afetadas por phishing e somente 43% relatando fraude de identidade às autoridades. Em 2025, 68% dos usuários foram vítimas de fraude, com 63% tendo suas redes sociais hackeadas, 10% perdendo acesso a logins governamentais e 31% sendo abordados para atuar como mulas de dinheiro. No Brasil, embora as fraudes de identidade tenham caído 10% entre 2024 e 2025, deepfakes e identidades sintéticas cresceram 126%, tornando o país responsável por quase 39% de todos os deepfakes da América Latina. Em outros países, como Guatemala, México, Panamá e Suriname, os deepfakes cresceram vertiginosamente, entre 400% e 500%. Até 71% das empresas do continente usam modelos híbridos de prevenção à fraude, combinando equipes internas com fornecedores externos, mas todas ainda dependem de processos manuais, que podem atrasar a detecção e resposta às fraudes. A digitalização das fraudes é crescente: em 2025, 1 em cada 50 documentos falsificados foi gerado por IA, através de ferramentas como ChatGPT, Grok e Gemini. A Sumsub projeta que, o ano que vem, agentes de fraude de IA serão capazes de executar golpes de ponta a ponta, desde a criação de identidades falsas ao processo de verificação em tempo real. Segundo Pavel Goldman-Kalaydin, Head de AI/ML na Sumsub, “a IA está transformando a verificação de identidade em ambos os lados do campo de batalha: ela dá poder aos fraudadores enquanto oferece aos defensores uma visibilidade sem precedentes”. Às empresas, a defesa corporativa terá de se adaptar e adotar tecnologias impulsionadas por IA cada vez mais rápido, com biometria comportamental, verificação em várias etapas e monitoramento contínuo de seus ambientes para seguir sobrevivendo longe dos golpes e fraudes.

Ler mais