Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Sem agência própria, política de cibersegurança pode virar “puxadinho digital”, alerta Patricia Peck
Patricia Peck
Projeto de Lei de Cibersegurança

Sem agência própria, política de cibersegurança pode virar “puxadinho digital”, alerta Patricia Peck

Advogada afirma que modelo em debate no Senado é insuficiente e pode repetir erros estruturais da política digital brasileira

Publicado:
14/11/2025 às 08:14
Déborah Oliveira
Déborah Oliveira
Leitura
6 minutos
Patricia Peck. Foto: Divulgação
Patricia Peck. Foto: Divulgação

O avanço do Projeto de Lei de Cibersegurança no Senado reacendeu uma discussão central para governos e empresas: como construir uma política nacional capaz de reduzir a crescente vulnerabilidade do Brasil a ataques digitais?

Na avaliação de Patricia Peck, advogada, PhD e uma das maiores especialistas do Oaís no tema, o desenho institucional proposto até agora está longe de atender à urgência do problema. “Há a percepção de que o governo está montando um ‘puxadinho de ciber’. Pelo número de ameaças, o Brasil deveria ser referência, não extensão improvisada. O Brasil não precisa de um puxadinho. Precisa de estrutura, liderança e coragem regulatória”, alertou ela em entrevista ao IT Forum.

A crítica expõe a tensão entre a ambição do texto, que é criar padrões nacionais de segurança, obrigatoriedade de reportes e um fundo dedicado ao tema, e a realidade institucional brasileira, marcada por sobreposição de competências, baixa maturidade e falta de liderança unificada.

Nova agência ou adaptação de órgãos já existentes?

Um dos pontos mais sensíveis do PL é o desenho do órgão responsável por coordenar a política nacional de cibersegurança. Entre as opções discutidas estão fortalecer estruturas já existentes, como a Agência Nacional de Telecomunicações (Anatel) ou o Gabinete de Segurança Institucional (GSI), ou criar uma Agência Nacional de Cibersegurança.

Para Patricia, a escolha não deveria deixar dúvidas. “O melhor cenário é uma agência nova, especializada, com foco exclusivo em cibersegurança. Qualquer alternativa é paliativa. É ‘dar um jeitinho’, mas não quer dizer que será eficiente.”

Segundo ela, a Anatel, apesar de ser uma agência madura, não tem governança adequada para atuar de forma transversal, regulando setores tão distintos quanto varejo, financeiro, energia e serviços públicos. “Além disso, existe risco real de conflito de interesses. Não vejo como ajustar isso sem comprometer a credibilidade do órgão”, afirma. Já o GSI, embora tradicionalmente ligado ao tema, não possui modelo de agência, estrutura civil técnica nem autonomia necessárias para regular empresas privadas.

Ela argumenta ainda que o entrave atual é político, não financeiro. “Adaptar uma estrutura antiga custa praticamente o mesmo que criar uma. A diferença é que a agência exclusiva nasce com foco, poder e confiança do mercado”, observa.

Obrigatoriedade de reporte

Outro pilar do PL é a obrigatoriedade de que empresas reportem ao governo incidentes relevantes de cibersegurança. A proposta segue tendência global, mas por aqui peca na execução, segundo a especialista. Hoje, o texto usa expressões como “materialmente relevante” e “incidente significativo”, sem definir parâmetros mínimos de impacto, volume de dados expostos ou tempo de indisponibilidade. “É uma definição muito ampla. E amplitude demais gera interpretações diferentes entre setores, tamanhos de empresas e áreas reguladas”, explica ela.

O risco, de acordo com a especialista, é duplo. Primeiro pode sobrecarregar empresas, obrigadas a relatar incidentes de baixo impacto. Segundo, afogar o governo com informações que não geram inteligência útil para resposta nacional.

Patricia, então, sugere um modelo misto, combinando critérios quantitativos, como número de usuários afetados, volume de dados vazados, horas de indisponibilidade; critérios qualitativos, que inclui sensibilidade das informações, impacto operacional, setor; e critérios de contexto, com presença em infraestrutura crítica ou risco à soberania nacional.

Segundo ela, esse formato daria clareza às empresas e permitiria ao Estado priorizar incidentes que realmente ameaçam sistemas essenciais.

Financiamento via FNSP

Um ponto que reúne preocupação entre especialistas é o financiamento do programa, que no texto atual vincula recursos ao Fundo Nacional de Segurança Pública (FNSP) e às loterias federais.

Embora não rejeite a ideia, Patricia alerta para possibilidade de desvio. “Há risco real de desvirtuamento. Sem governança forte, o dinheiro pode migrar para segurança pública tradicional, longe das necessidades de inovação e resiliência digital.”

Para garantir foco e transparência, ela defende elementos como metas estabelecidas em lei; relatórios públicos com números de incidentes evitados e empresas beneficiadas; mecanismos de governança conjunta com o setor privado; e incentivos fiscais para organizações que investirem em cibersegurança.

Ela vai além e defende que a pauta deveria dialogar com a reforma tributária. “Há espaço para criar estímulos claros para quem investe em proteção digital. Mas isso ainda não entrou na mesa”, afirma.

Desafios para empresas

Se aprovado da forma como está, o PL deverá provocar mudanças profundas na governança corporativa. E o impacto será mais severo nas pequenas e médias empresas, que já enfrentam limitações de orçamento, equipes reduzidas e baixa maturidade em segurança digital.

Patricia aponta quatro desafios imediatos: falta de estrutura técnica e jurídica para responder rapidamente; necessidade de integração entre jurídico, TI e compliance; dificuldades em manter evidências, logs e trilhas de auditoria; e aumento de custos de implementação e de resposta a incidentes.

O ponto mais estrutural, no entanto, é a exigência de uma função dedicada. “Assim como a LGPD trouxe o papel do encarregado de dados, a política de cibersegurança precisa tornar obrigatória a figura do Security Officer, seja interno ou terceirizado.”

A ausência desse papel, segundo ela, é uma das razões pelas quais o Brasil segue entre os países mais vulneráveis a ataques.

Referências internacionais

Enquanto o Brasil discute conceitos básicos, países como Argentina e Chile avançaram nos últimos anos com políticas nacionais de cibersegurança inspiradas em modelos como NIS2, da União Europeia.

Para alcançar padrões internacionais, Patricia aponta caminhos como a adoção de frameworks como NIST e normas ISO; a interoperabilidade entre CERTs setoriais; maior articulação entre segurança digital, privacidade e IA; e fortalecimento urgente da ANPD, hoje sobrecarregada e ainda sem regulamentar dispositivos essenciais da LGPD.

Os maiores desafios, no entanto, são institucionais e culturais. “A fragmentação entre órgãos públicos dificulta a definição de liderança e atrasa qualquer avanço. Falta coordenação e falta visão integrada”, alerta ela.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

2
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

3
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

4
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Patricia Peck
Projeto de Lei de Cibersegurança
Autor
Déborah Oliveira
Déborah Oliveira
LinkedIn

Editora-chefe e diretora de Conteúdo do IT Forum, Déborah Oliveira é jornalista com mais de 17 anos de experiência na área de TI. Tem passagens pelas redações da Computerworld, CIO e IDG Now!. Bacharel em Jornalismo, com graduação executiva em Marketing, e MBA em Marketing. Em 2018, foi vencedora do prêmio de melhor Jornalista de TI no Brasil, do Cecom. Em 2019 e 2020, foi destaque do mesmo prêmio na categoria Telecom. É uma das autoras do livro “Da Informática à Tecnologia da Informação – Jornalistas Contam Suas Histórias”, pela editora Reality Books, lançado em 2020.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados