TCU determina reforço na segurança do INSS após acesso indevido a milhões de dados 

INSSnotícias
6 min leitura
Salve este artigo para ler
ou continuar depois.
6 min leitura
Salve este artigo para ler
ou continuar depois.
Publicação:
TCU determinou reforço na segurança do INSS após vazamento de dados. Entenda o que aconteceu e as novas medidas adotadas pelo órgão.

O Instituto Nacional do Seguro Social (INSS) recebeu uma ordem direta do Tribunal de Contas da União (TCU) para adotar novas medidas de proteção. A determinação ocorreu após ser confirmado um vazamento de dados do INSS que afetou aposentados e pensionistas de todo o país. 

A decisão do plenário foi tomada com base em uma auditoria iniciada a partir de denúncias apresentadas em 2025. O levantamento identificou que a invasão e a exposição indevida dos cadastros dos beneficiários ocorreram por mais de um ano. 

A seguir, entenda como ficará a segurança dos sistemas do órgão e quais ações foram adotadas para conter novas falhas. 

Confira as melhores soluções
meutudo para você
Produto Taxa a partir de Pagamento
Empréstimo Consignado 1,39% a.m 2 a 108 parcelas
Antecipação Saque-aniversário 1,79% a.m antecipe a partir de R$50
Simular

Resumo em 1 minuto

O Tribunal de Contas da União (TCU) determinou, em 2026, que o Instituto Nacional do Seguro Social (INSS) adote medidas imediatas para reforçar a segurança dos seus sistemas após a confirmação de vazamentos de dados que afetaram cerca de 1,66 milhão de aposentados e pensionistas. A decisão foi motivada pela exposição indevida de informações pessoais, que ocorreu por mais de um ano, colocando em risco a privacidade dos beneficiários.

  • Data do vazamento inicial: 2025
  • Número de credenciais canceladas: 2.163
  • Quantidade de beneficiários afetados: aproximadamente 1,66 milhão
  • Percentual de dados expostos de pessoas falecidas: 97%
Este resumo foi útil?
Obrigado por avaliar!

O que aconteceu nos vazamentos de dados do INSS?

Uma falha de segurança no sistema Meu INSS expôs, em 2025, informações cadastrais de milhares de aposentados e pensionistas, permitindo o acesso não autorizado à base do órgão. 

A apuração das irregularidades resultou no cancelamento de 2.163 credenciais ativas no Sistema Integrado de Benefícios (Suíbe), que tiveram o acesso bloqueado em seguida . 

Fique no topo com a meutudoAdicione a meutudo como preferência de fonte de busca no seu Google

Mesmo após o incidente inicial, uma nova brecha na plataforma foi identificada em abril de 2026, gerando outra exposição de informações de beneficiários. 

O caso foi comunicado à Autoridade Nacional de Proteção de Dados (ANPD), mas tornou-se público apenas no mês de julho. O vazamento de dados afetou cerca de 1,66 milhão de segurados. 

Em nota oficial enviada à imprensa, o instituto e a Dataprev informaram que 97% das informações expostas pertenciam a cidadãos já falecidos, enquanto os casos envolvendo beneficiários vivos somaram cerca de 50 mil, o que equivale a menos de 3% do total de cadastros atingidos. 

Saiba mais: O que é autenticação de 2 fatores no Meu INSS? Como fazer

O que o TCU determinou após o vazamento de dados? 

Diante das falhas identificadas, o TCU determinou que o instituto adote ações imediatas de segurança, respaldado pelas diretrizes da Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, e pela Lei de Acesso à Informação (LAI), que exigem o tratamento seguro e a proteção da privacidade dos cadastros mantidos pelo poder público. 

Entre as exigências, o tribunal estabeleceu novas diretrizes para gerenciar os riscos de desativação e remoção de usuários do Suíbe, com prioridade em dados concedidos a pessoas que não são servidores públicos concursados. 

Além disso, o TCU determinou a revisão periódica dos acessos concedidos a usuários internos e externos, garantindo a validação contínua das identidades e o bloqueio imediato das credenciais em caso de suspeita ou irregularidade. 

Em resposta, o instituto e a Dataprev informaram que já implementaram reforços na segurança das plataformas digitais e dos serviços previdenciários, atuando em conformidade com as recomendações da Corte de Contas.  

Leia também: Golpes mais comuns no INSS e como aposentados podem evitar

Quais medidas de segurança o INSS terá que adotar? Confira 

Após as determinações impostas pelo TCU, o INSS e a Dataprev precisarão implementar um protocolo rígido de proteção digital e controle de acessos ao Sistema Integrado de Benefícios.

Entre as principais ações exigidas estão:

  • Autenticação biométrica obrigatória: reforço na validação da biometria facial dos beneficiários para confirmar a identidade antes da liberação de serviços ou contratações de empréstimos, impedindo fraudes em nome de terceiros ou de pessoas falecidas
  • Gestão rigorosa de credenciais externas: criação de mecanismos específicos de controle e desativação imediata de senhas atribuídas a usuários que não pertençam a servidores públicos
  • Monitoramento contínuo de acessos: verificação constante de permissões concedidas a usuários internos e externos para validar a identidade de quem acessa o sistema
  • Remoção e bloqueio automáticos: cancelamento imediato de credenciais em caso de desligamento, inatividade ou qualquer suspeita de irregularidade
  • Combate e prevenção a fraudes: reforço nos mecanismos de validação de dados e checagem de identidade para impedir movimentações suspeitas ou contratações indevidas
  • Maior autonomia do instituto: criação de mecanismos próprios de controle para responder com rapidez a incidentes de segurança, sem depender exclusivamente da troca de ofícios com a Dataprev

O INSS e a Dataprev devem apresentar os relatórios de implementação dessas medidas ao TCU no prazo de até 45 dias, para reforçar a proteção dos sistemas e evitar novos incidentes de segurança. 

Fique por dentro das notícias pelo Canal do WhatsApp da meutudo! Entre agora e receba nossos conteúdos no seu celular.

Veja o que o INSS diz sobre a segurança dos sistemas e próximos passos 

O INSS afirmou que já apresentou um plano de ação para impedir novos vazamentos e garantir a conformidade com as exigências do TCU. 

Em nota conjunta com a Dataprev, o instituto declarou que as brechas de segurança foram contidas e que os mecanismos de proteção dos sistemas foram reforçados para impedir acessos não autorizados. 

A autarquia ressaltou ainda que a simples exposição de dados cadastrais não concede acesso a pagamentos ou ao saque de benefícios. 

Aprenda: Passo a passo para atualizar os dados cadastrais do INSS

O órgão destacou que operações mais sensíveis, como a liberação de pensões e a contratação de empréstimos consignados, exigem obrigatoriamente a validação por biometria facial. 

Sobre a implementação dessa exigência, o instituto esclareceu como funcionará a validação para casos excepcionais:

“A medida busca contemplar milhões de beneficiários impossibilitados de realizar a biometria por conta da suspensão do serviço no período eleitoral ou porque possuem características ou condições físicas que dificultam ou impedem o reconhecimento facial.”

Como próximos passos, o instituto prevê a expansão do uso de ferramentas de inteligência artificial com o objetivo de realizar auditorias automáticas e preventivas, capazes de identificar inconsistências e barrar fraudes em tempo real na folha de pagamento.  

Quer receber mais notícias como essa gratuitamente em seu e-mail? Preencha o formulário e receba uma seleção de conteúdos meutudo!

Isto foi útil?
Obrigado por avaliar!
Ainda tem dúvidas?
FAQ

Perguntas frequentes

Como aconteceu o vazamento de dados do INSS?

O vazamento ocorreu devido a vulnerabilidades nos sistemas digitais do INSS e ao uso indevido de credenciais ativas de acesso externo no Sistema Integrado de Benefícios, permitindo consultas não autorizadas a cadastros de beneficiários.
Ainda tem dúvidas?

Quantos aposentados e pensionistas foram afetados?

Cerca de 1,66 milhão de cadastros foram expostos. Em nota oficial, o INSS e a Dataprev esclareceram que 97% das informações pertenciam a pessoas já falecidas e cerca de 50 mil eram de beneficiários vivos, que é menos de 3% do total.
Ainda tem dúvidas?

O vazamento permite que façam saques do meu benefício?

Não. O INSS informou que a exposição envolveu dados cadastrais e que esse tipo de consulta não dá acesso a valores, senhas bancárias ou movimentações financeiras dos beneficiários.
Ainda tem dúvidas?

Como saber se meus dados foram expostos e como me proteger?

O beneficiário deve monitorar seu extrato de pagamento pelo aplicativo ou site oficial Meu INSS, manter a senha do Gov.br protegida com verificação em duas etapas e realizar o cadastramento da biometria facial.
Ainda tem dúvidas?

Eduarda Linhares Eduarda Linhares

Apaixonada por palavras e comunicação, atua na área de marketing da meutudo, contribuindo com o time de conteúdo na criação de materiais criativos e informativos. Aspirante a Letras (Português-Inglês), busca aperfeiçoar cada vez mais sua escrita e repertório cultural. Nas horas vagas, adora ouvir Miley Cyrus, ler quadrinhos, mimar seus gatos e aproveitar bons momentos com os amigos.

183 artigos escritos