TCU recomenda melhorias no sistema do INSS após vazamento de dados de segurados
rio23/09/2026 às 18:59
]]> O Tribunal de Contas da União (TCU) recomendou que o Instituto Nacional do Seguro Social (INSS) adote medidas para reforçar a segurança do sistema que reúne as informações de segurados, aposentados, pensionistas e demais beneficiários. A decisão é resultado de uma auditoria aberta após um vazamento de dados ocorrido em 2024. Confira calendário de depósitos: INSS começa a pagar aposentadorias, pensões e auxílios de setembro nesta quinta-feira Empréstimo com desconto em folha: teto de juros do consignado do INSS não será mais atrelado à Selic, como avaliava o ministro da Previdência Social As recomendações são sobre o Sistema Único de Informações de Benefícios (Suibe), que concentra dados sobre pedidos, concessões e manutenção de benefícios de milhões de brasileiros, incluindo informações pessoais e financeiras. A primeira recomendação é que o INSS revise periodicamente quem tem acesso ao sistema, tanto servidores quanto usuários de outros órgãos, e bloqueie a tempo as contas de quem deixou o cargo, foi transferido ou parou de usar o sistema. Durante a auditoria, o tribunal constatou que o bloqueio de acessos era feito de forma manual e sem periodicidade definida. No caso dos usuários externos, segundo o TCU, dependia de aviso dos órgãos parceiros. Ao longo de décadas, o Suibe acumulou centenas de credenciais concedidas sem revisão a servidores da Advocacia-Geral da União (AGU), da Polícia Federal, da Controladoria-Geral da União, do próprio TCU e do Ministério do Desenvolvimento e Assistência Social, Família e Combate à Fome (MDS). Segundo o relatório, depois do vazamento o INSS precisou remover 2.163 credenciais que ainda estavam ativas, o que mostra, na avaliação dos auditores, a falta de controle sobre acessos que já não deveriam existir. Monitoramento sem depender da Dataprev O TCU também recomendou que o INSS crie controles próprios para detectar, analisar e investigar comportamentos suspeitos no sistema, reduzindo a dependência da Dataprev, empresa de tecnologia da Previdência responsável pela infraestrutura do Suibe. A auditoria identificou que o INSS não tem acesso direto aos registros de quem consulta o sistema. Sempre que precisa investigar uma…
Este resumo é uma curadoria do Jovem Rio News. A matéria completa pertence à fonte original indicada acima, que deve ser acessada para leitura na íntegra e referência jornalística.