NOTÍCIAS

Artigo – O que um incêndio numa serventia pode ensinar sobre segurança da informação
19 DE MAIO DE 2022


O que aconteceu?

Em 4/5/2022, um incêndio criminoso destruiu 90% do acervo do Cartório de Registro Civil das Pessoas Naturais e Tabelionato de Notas da comarca de Itapemirim, no Espírito Santo. Segundo a Polícia Civil, o objetivo era encobrir evidências de uma investigação em andamento.

Embora as inegáveis perdas materiais, o acervo felizmente não foi perdido, na medida em que a serventia contava com backup duplo e em nuvem. Nesse contexto, vale a pena refletir sobre a importância da segurança da informação para as serventias extrajudiciais.

 

Por que é tão importante a segurança da informação nos cartórios?

Desde antes da vigência da Lei Geral de Proteção de Dados (LGPD), o sistema notarial e registral conta com regulação sobre segurança da informação, feita por meio do Provimento nº 74/2018, do Conselho Nacional de Justiça (CNJ).

Nele, são elencadas uma série de medidas técnicas e administrativas, tais como política de segurança da informação, plano de continuidade, backup, firewall, proxy, antivírus, nobreak, etc.

 

A plena adequação ao Provimento 74 custa empenho e investimento. Diante disso, é comum o questionamento sobre a real necessidade de tantas salvaguardas. “Nem no Fórum tem tanta coisa!”, é o que se costuma ouvir dos amigos delegatários, ao comentarem tais exigências.

Isso é simples de responder. O nível de segurança deve ser proporcional ao risco do tratamento de dados, aferido pela relevância, natureza e volume dos dados tratados, a saber:

 

1) Relevância: os dados conservados pelas serventias são de interesse público e albergam, em seu conteúdo, muitos direitos subjetivos. São de alta relevância para o Estado e para as pessoas em geral;

2) Natureza: muitos dos dados são de natureza sigilosa ou sensível, exigindo proteção em nível diferenciado;

3) Volume: o banco de dados é sempre volumoso. Nas empresas, a regra é descartar o máximo possível e guardar apenas o que for realmente útil. Nos cartórios, a regra é conservar tudo e descartar apenas o que for obrigatório.

Essas considerações já são suficientes para percebermos que é justificada a segurança da informação em níveis mais elevados.

 

Mas o simples raciocínio é que nada se comparado aos fatos. São nos momentos difíceis que a necessidade de segurança se torna mais vívida. Neles, faz todo sentido a máxima segundo a qual a segurança da informação é sempre excessiva, até o momento em que ela é insuficiente.

O incêndio na serventia de Itapemirim é certamente um desses momentos que nos colocam a pensar. Nesse texto, comentaremos dois pontos importantes da estrutura de segurança prescrita no Provimento 74.

 

Backup

O artigo 3º do Provimento 74 determina que cada serventia possua o backup (cópia de segurança) de todo o acervo, feito de duas formas: 1) em mídia eletrônica (ex: HD externo); 2) em formato digital, que é o backup em nuvem. A respeito, valem duas observações.

A primeira é que o backup deve ser feito todo dia, pois se o cartório perder seu acervo físico num desastre, será capaz de reestabelecer as atividades sem grandes perdas.

 

A segunda é que não basta existir um procedimento de backup. É importante que ele seja comprovadamente eficaz.

Isso acende um aleta para os contratos com fornecedores de serviços em TI. Suponhamos que o fornecedor garanta contratualmente que faz o backup diário, mas nunca faz testes disso. E se o backup estiver corrompido há muito tempo? Na hora de um incidente, provavelmente o acervo será prejudicado.

É claro que o responsável pela serventia tem direito a reparação dos danos. Mas isso resolve o problema?

Para evitar essa situação, é muito importante testar periodicamente a integridade dos backups, exigindo o envio periódico de relatórios dessa checagem ao encarregado de dados da serventia.

Este deve analisá-las e avaliar sua eficácia prática, munindo o responsável pela serventia de informações precisas para que tome as decisões mais acertadas a fim de conservar o acervo.

 

Plano de continuidade de negócios

Para além do backup, o Provimento 74 prevê que os meios de armazenamento utilizados deverão contar com recursos de tolerância a falhas. Isso evidencia a essencialidade de ter um plano B se algo falhar. Trata-se do Plano de Continuidade de Negócios (PCN).

Previsto no artigo 2º, inciso I do Provimento 74/CNJ, o PCN é a listagem dos incidentes que possam afetar o acervo e impedir a prestação dos serviços. Tais eventos podem ter causas naturais, técnicas e humanas, estas últimas intencionais ou não.  São exemplos: pane elétrica, infecção por malware, furto, enchente, incêndio, sequestro de dados, dentre outros.

Tendo em mãos esse mapeamento de possíveis desastres, a serventia pode antecipar as medidas a serem tomadas em caso de sua ocorrência. Assim, traça-se um guia de como agir diante de cada contexto.

 

Com um plano desenhado de antemão — longe do stress e da pressão do incidente — a serventia possui muito mais condições de agir em situações emergenciais, pois todo esforço de planejamento já foi feito. Logo, o PCN permite ações rápidas de contenção de danos, garantindo a continuidade da atividade sem interrupção, como determina o artigo 7º do Provimento 74.

Ao contrário, não ter um PCN exige do delegatário um planejamento feito às pressas, no calor do momento. E fatalmente o tempo de recuperação do acervo é elevado, prejudicando o faturamento da serventia e a continuidade da prestação do serviço aos usuários.

Por fim, é preciso frisar algo muito importante: o PCN deve ser escrito.

 

Quando as leis e regulamentos utilizam os termos “política” ou “plano”, com isso querem dizer algo escrito, documentado. É o que se depreende à luz dos padrões de boas práticas em segurança da informação, sobretudo das normas da família ISO 2700. A lógica é simples. Conversas não garantem a segurança necessária para fazer frente aos momentos tensos que seguem a um incidente de segurança.

E isso é perfeitamente compatível com a lógica notarial e de registro. Afinal, se cartórios existem para garantir a segurança jurídica por meio da conservação de atos jurídicos escritos, por que dispensar a segurança da informação proporcionada pelos documentos escritos?

 

Fonte: ConJur

Outras Notícias

Anoreg RS

Jurisprudência do STJ trata da manutenção do uso do nome de casada
24 de abril de 2024

Processo: Processo em segredo de justiça, Rel. Ministro Raul Araújo, Quarta Turma, por unanimidade, julgado em...


Anoreg RS

ANOREG/BR lança o Levantamento Raio-X dos Cartórios
24 de abril de 2024

Projeto inédito busca compreender e aprimorar os serviços notariais e de registro em todo o país.


Anoreg RS

STJ elege Herman Benjamin e Luis Felipe Salomão para presidente e vice; Mauro Campbell é indicado para corregedor nacional
23 de abril de 2024

O Pleno do Superior Tribunal de Justiça (STJ) elegeu, nesta terça-feira (23), os ministros Herman Benjamin e Luis...


Anoreg RS

Reforma do Código Civil exclui cônjuges da lista de herdeiros necessários
22 de abril de 2024

Entregue ao Senado Federal na quarta-feira (17/4) pela comissão de juristas responsável por sua elaboração, o...


Anoreg RS

TJDFT entrega certificado de credenciamento à Escola Nacional de Notários e Registradores
22 de abril de 2024

O 2º Vice-Presidente do TJDFT, Desembargador Sérgio Rocha, entregou à Escola Nacional de Notários e...


Anoreg RS

Artigo – Compra e arrendamento de imóvel rural por estrangeiro: o que se espera do julgamento do STF?
22 de abril de 2024

Os mercados nacional e internacional aguardam com grande expectativa a decisão do Supremo Tribunal Federal (STF) na...


Anoreg RS

Ação promovida pela Anoreg/RS e Fórum de Presidentes em apoio aos cartórios do ES é concluída
19 de abril de 2024

Ao todo, mais de R$ 27 mil foram arrecadados entre pessoas físicas e pessoas jurídicas.


Anoreg RS

Regulariza Educação busca retomar obras paradas em escolas da educação básica
19 de abril de 2024

Milhares de obras em andamento, ou que serão iniciadas, em escolas de educação básica precisam passar por...


Anoreg RS

Consolidação de políticas públicas são destaque em debates sobre 20 anos do CNJ
19 de abril de 2024

Uma das importantes características da atuação do Conselho Nacional de Justiça (CNJ) é a atuação republicana,...


Anoreg RS

Novo Código Civil: Senado recebe anteprojeto de juristas e analisará o texto
18 de abril de 2024

O Senado recebeu oficialmente nesta quarta-feira (17) o anteprojeto do Código Civil elaborado por uma comissão de...