Tribunais devem implementar múltiplo fator de autenticação para acesso a sistemas

Tribunais devem implementar múltiplo fator de autenticação para acesso a sistemas

O Conselho Nacional de Justiça (CNJ) determinou aos órgãos do Poder Judiciário a implementação do Múltiplo Fator de Autenticação (MFA) como requisito funcional para acesso a sistemas judiciais sensíveis. A determinação consta na Portaria CNJ n. 140/2024 e se aplica a todos os tribunais sob a competência do CNJ. As cortes terão 90 dias para implementar esse método de autenticação, a partir de sexta-feira (26/4).

O reforço na segurança cibernética da Justiça é voltado a quaisquer sistemas ou serviços considerados críticos na avaliação interna do tribunal, incluindo aqueles expostos ao acesso remoto pela internet, a exemplo dos sistemas de tramitação de processo judicial eletrônico. Também estão contempladas as plataformas de tramitação de processos administrativos e as ferramentas de acessos a redes privadas virtuais (VPNs).

Incluem-se ainda os sistemas ou serviços que permitam acesso a dados sensíveis ou confidenciais; a emissão de mandados de prisão e alvarás de soltura; a pesquisa de ativos financeiros; sua constrição e movimentação; acesso remoto ao ambiente interno de rede; de e-mail funcional ou corporativo.

Pela portaria, ficam excluídos da obrigatoriedade de implementação do MFA somente os serviços públicos cuja utilização não depende de autenticação, ou seja, aqueles que não requerem login e senha para utilização.

A medida foi adotada em consonância com a Portaria CNJ n. 316/2023, que disciplina as práticas de gestão de identidade e controle de acesso ao Sistema de Controle de Acessos (SCA) Corporativo do CNJ. Além da normatização, o Comitê Gestor de Segurança da Informação do Poder Judiciário (CGSI-PJ) reconheceu a importância de fortalecer as medidas de segurança da informação e de proteger os sistemas judiciários contra ameaças cibernéticas.

Monitoramento e revisão
Para seleção dos métodos de MFA, os órgãos integrantes do Poder Judiciário brasileiro deverão considerar os critérios de compatibilidade, usabilidade e segurança. Os órgãos também deverão implementar mecanismos de revisão, atualização e monitoramento. Este último deverá incluir a análise de tentativas de acesso, a taxa de sucesso de autenticações e a detecção de padrões anormais que possam indicar tentativas de violação.

A revisão será anual, considerando as evoluções tecnológicas, as novas ameaças de segurança cibernética e as melhores práticas de segurança recomendadas por entidades nacionais e internacionais de segurança da informação.

Com informações CNJ

Leia mais

TRT-11 anuncia indisponibilidade do PJe e AUD para atualizações no próximo fim de semana

O Tribunal Regional do Trabalho da 11ª Região (AM/RR) informa que o Processo Judicial Eletrônico (PJe) estará indisponível nos dias 6 e 7 de...

Ratificação de posse de Eulaide Lins, como desembargadora do TRT-11, ocorre nesta sexta-feira (5)

O Pleno do Tribunal Regional do Trabalho da 11ª Região (AM/RR) realiza, na próxima sexta-feira (5/7), a sessão solene de ratificação de posse da...

Mais Lidas

Justiça do Amazonas garante o direito de mulher permanecer com o nome de casada após divórcio

O desembargador Flávio Humberto Pascarelli, da 3ª Câmara Cível...

Bemol é condenada por venda de mercadoria com vícios ocultos em Manaus

O Juiz George Hamilton Lins Barroso, da 22ª Vara...

Destaques

Últimas

TRT-11 anuncia indisponibilidade do PJe e AUD para atualizações no próximo fim de semana

O Tribunal Regional do Trabalho da 11ª Região (AM/RR) informa que o Processo Judicial Eletrônico (PJe) estará indisponível nos...

Ratificação de posse de Eulaide Lins, como desembargadora do TRT-11, ocorre nesta sexta-feira (5)

O Pleno do Tribunal Regional do Trabalho da 11ª Região (AM/RR) realiza, na próxima sexta-feira (5/7), a sessão solene...

CCJ aprova guardas municipais e agentes de trânsito entre órgãos de segurança

A Comissão de Constituição e Justiça (CCJ) aprovou nesta quarta-feira (3) a proposta de emenda à Constituição (PEC) 37/2022,...

Ministro nega recurso contra ato que notificou DPE/AM para atuar em defesa de vulnerável

Despacho do Desembargador Ernesto Anselmo Chíxaro, do TJAM, determinando a ouvida do Defensor Público Geral do Amazonas em uma...