TCU determina reforço na segurança do INSS após acesso indevido a milhões de dados
O Instituto Nacional do Seguro Social (INSS) recebeu uma ordem direta do Tribunal de Contas da União (TCU) para adotar novas medidas de proteção. A determinação ocorreu após ser confirmado um vazamento de dados do INSS que afetou aposentados e pensionistas de todo o país.
A decisão do plenário foi tomada com base em uma auditoria iniciada a partir de denúncias apresentadas em 2025. O levantamento identificou que a invasão e a exposição indevida dos cadastros dos beneficiários ocorreram por mais de um ano.
A seguir, entenda como ficará a segurança dos sistemas do órgão e quais ações foram adotadas para conter novas falhas.
|
Confira as melhores soluções
meutudo para você |
|||
|---|---|---|---|
| Produto | Taxa a partir de | Pagamento | |
| Empréstimo Consignado | 1,39% a.m | 2 a 108 parcelas | |
| Antecipação Saque-aniversário | 1,79% a.m | antecipe a partir de R$50 | |
| Simular | |||
O que você vai ler neste artigo:
Resumo em 1 minuto
O Tribunal de Contas da União (TCU) determinou, em 2026, que o Instituto Nacional do Seguro Social (INSS) adote medidas imediatas para reforçar a segurança dos seus sistemas após a confirmação de vazamentos de dados que afetaram cerca de 1,66 milhão de aposentados e pensionistas. A decisão foi motivada pela exposição indevida de informações pessoais, que ocorreu por mais de um ano, colocando em risco a privacidade dos beneficiários.
- Data do vazamento inicial: 2025
- Número de credenciais canceladas: 2.163
- Quantidade de beneficiários afetados: aproximadamente 1,66 milhão
- Percentual de dados expostos de pessoas falecidas: 97%
O que aconteceu nos vazamentos de dados do INSS?
Uma falha de segurança no sistema Meu INSS expôs, em 2025, informações cadastrais de milhares de aposentados e pensionistas, permitindo o acesso não autorizado à base do órgão.
A apuração das irregularidades resultou no cancelamento de 2.163 credenciais ativas no Sistema Integrado de Benefícios (Suíbe), que tiveram o acesso bloqueado em seguida .
Fique no topo com a meutudoAdicione a meutudo como preferência de fonte de busca no seu GoogleMesmo após o incidente inicial, uma nova brecha na plataforma foi identificada em abril de 2026, gerando outra exposição de informações de beneficiários.
O caso foi comunicado à Autoridade Nacional de Proteção de Dados (ANPD), mas tornou-se público apenas no mês de julho. O vazamento de dados afetou cerca de 1,66 milhão de segurados.
Em nota oficial enviada à imprensa, o instituto e a Dataprev informaram que 97% das informações expostas pertenciam a cidadãos já falecidos, enquanto os casos envolvendo beneficiários vivos somaram cerca de 50 mil, o que equivale a menos de 3% do total de cadastros atingidos.
Saiba mais: O que é autenticação de 2 fatores no Meu INSS? Como fazer
O que o TCU determinou após o vazamento de dados?
Diante das falhas identificadas, o TCU determinou que o instituto adote ações imediatas de segurança, respaldado pelas diretrizes da Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, e pela Lei de Acesso à Informação (LAI), que exigem o tratamento seguro e a proteção da privacidade dos cadastros mantidos pelo poder público.
Entre as exigências, o tribunal estabeleceu novas diretrizes para gerenciar os riscos de desativação e remoção de usuários do Suíbe, com prioridade em dados concedidos a pessoas que não são servidores públicos concursados.
Além disso, o TCU determinou a revisão periódica dos acessos concedidos a usuários internos e externos, garantindo a validação contínua das identidades e o bloqueio imediato das credenciais em caso de suspeita ou irregularidade.
Em resposta, o instituto e a Dataprev informaram que já implementaram reforços na segurança das plataformas digitais e dos serviços previdenciários, atuando em conformidade com as recomendações da Corte de Contas.
Leia também: Golpes mais comuns no INSS e como aposentados podem evitar
Quais medidas de segurança o INSS terá que adotar? Confira
Após as determinações impostas pelo TCU, o INSS e a Dataprev precisarão implementar um protocolo rígido de proteção digital e controle de acessos ao Sistema Integrado de Benefícios.
Entre as principais ações exigidas estão:
- Autenticação biométrica obrigatória: reforço na validação da biometria facial dos beneficiários para confirmar a identidade antes da liberação de serviços ou contratações de empréstimos, impedindo fraudes em nome de terceiros ou de pessoas falecidas
- Gestão rigorosa de credenciais externas: criação de mecanismos específicos de controle e desativação imediata de senhas atribuídas a usuários que não pertençam a servidores públicos
- Monitoramento contínuo de acessos: verificação constante de permissões concedidas a usuários internos e externos para validar a identidade de quem acessa o sistema
- Remoção e bloqueio automáticos: cancelamento imediato de credenciais em caso de desligamento, inatividade ou qualquer suspeita de irregularidade
- Combate e prevenção a fraudes: reforço nos mecanismos de validação de dados e checagem de identidade para impedir movimentações suspeitas ou contratações indevidas
- Maior autonomia do instituto: criação de mecanismos próprios de controle para responder com rapidez a incidentes de segurança, sem depender exclusivamente da troca de ofícios com a Dataprev
O INSS e a Dataprev devem apresentar os relatórios de implementação dessas medidas ao TCU no prazo de até 45 dias, para reforçar a proteção dos sistemas e evitar novos incidentes de segurança.
Fique por dentro das notícias pelo Canal do WhatsApp da meutudo! Entre agora e receba nossos conteúdos no seu celular.
Veja o que o INSS diz sobre a segurança dos sistemas e próximos passos
O INSS afirmou que já apresentou um plano de ação para impedir novos vazamentos e garantir a conformidade com as exigências do TCU.
Em nota conjunta com a Dataprev, o instituto declarou que as brechas de segurança foram contidas e que os mecanismos de proteção dos sistemas foram reforçados para impedir acessos não autorizados.
A autarquia ressaltou ainda que a simples exposição de dados cadastrais não concede acesso a pagamentos ou ao saque de benefícios.
Aprenda: Passo a passo para atualizar os dados cadastrais do INSS
O órgão destacou que operações mais sensíveis, como a liberação de pensões e a contratação de empréstimos consignados, exigem obrigatoriamente a validação por biometria facial.
Sobre a implementação dessa exigência, o instituto esclareceu como funcionará a validação para casos excepcionais:
“A medida busca contemplar milhões de beneficiários impossibilitados de realizar a biometria por conta da suspensão do serviço no período eleitoral ou porque possuem características ou condições físicas que dificultam ou impedem o reconhecimento facial.”
Como próximos passos, o instituto prevê a expansão do uso de ferramentas de inteligência artificial com o objetivo de realizar auditorias automáticas e preventivas, capazes de identificar inconsistências e barrar fraudes em tempo real na folha de pagamento.
Quer receber mais notícias como essa gratuitamente em seu e-mail? Preencha o formulário e receba uma seleção de conteúdos meutudo!
Aplicativo bem fácil de usar
Comentário retirado da nossa pesquisa de satisfação 14/04/2023Atenção e o respeito à minha necessidade
Comentário retirado da nossa pesquisa de satisfação 07/03/2023É um aplicativo muito bom e tudo que tem nele é verdade, não fake news
Comentário retirado da nossa pesquisa de satisfação 30/01/2023Achei muito rápido, sem tanta burocracia
Comentário retirado da nossa pesquisa de satisfação 08/03/2023