Nesta quarta-feira (21), o Ministério da Previdência Social lançou a Portaria nº 1.157, criando a Política de Segurança da Informação para proteger os dados pessoais sob sua responsabilidade, incluindo os do INSS, e combater fraudes.
Novas regras do INSS vão aumentar a proteção de dados
Ministério da Previdência Social estabelece novas diretrizes para reforçar a proteção de dados dos beneficiários do INSS. Entenda o que muda.
A ação ocorre em um momento crítico, em meio a uma série de denúncias e investigações sobre fraudes em benefícios, que teriam lesado milhares de segurados com descontos não autorizados em folha e empréstimos consignados fraudulentos.
Nova política mira maior controle e responsabilidade sobre os dados

Leia mais: Fraudes no INSS: Correios anunciam atendimento presencial para aposentados e pensionistas
A Política de Segurança da Informação define princípios, diretrizes e responsabilidades que deverão ser seguidos por todos que, de alguma forma, lidam com os dados da Previdência Social.
Fundamentos da nova política
A portaria assinada pelo ministro da Previdência Social, Wolney Queiroz, define que as diretrizes se baseiam em cinco princípios-chave:
- Disponibilidade: garantir que os dados estejam acessíveis apenas a quem precisa e no momento adequado;
- Integridade: assegurar que as informações não sejam alteradas de forma indevida;
- Confidencialidade: proteger os dados contra acessos não autorizados;
- Autenticidade: validar a identidade de quem acessa os dados;
- Rastreabilidade: registrar todas as operações para possibilitar auditorias e investigações.
Medidas práticas para evitar fraudes no INSS
Nos últimos anos, beneficiários do INSS têm denunciado práticas abusivas envolvendo descontos indevidos e contratos de crédito não solicitados. Em muitos casos, o problema nasce da exposição indevida dos dados pessoais dos segurados.
Acesso restrito e com autenticação múltipla
Apenas usuários — ou sistemas automatizados — que realmente precisem acessar determinada informação terão autorização para fazê-lo, e isso será auditado de forma periódica.
Desligamento e mudança de função
O novo regulamento também determina que, ao mudar de função ou se desligar do órgão, o servidor ou colaborador deve ter seu acesso imediatamente revogado. Isso visa evitar que ex-funcionários ou colaboradores mantenham acesso a informações sensíveis.
Conformidade com a LGPD reforçada
Coleta limitada de dados
A portaria estabelece o compromisso do ministério em coletar apenas os dados estritamente necessários para suas atividades. Sempre que possível, será exigido o consentimento do titular dos dados, conforme determina a Lei Geral de Proteção de Dados (LGPD).
Medidas técnicas e administrativas de proteção
Além disso, serão aplicadas tecnologias e práticas administrativas para proteger os dados contra acessos indevidos, vazamentos e outros incidentes. Essas medidas incluem:
- Criptografia de dados sensíveis;
- Monitoramento de redes;
- Treinamento de pessoal;
- Auditorias regulares.
Equipe especializada atuará em incidentes cibernéticos
Missão da equipe
Eles terão como missão:
- Monitorar e responder a ataques e incidentes;
- Coordenar ações emergenciais;
- Cooperar com outras entidades públicas;
- Promover boas práticas de segurança.
Cooperação com outros órgãos
A nova equipe terá papel estratégico na articulação com outras estruturas governamentais de segurança da informação, inclusive participando de fóruns e redes nacionais que tratam do tema.
Importância da rastreabilidade e auditoria
Todas as ações envolvendo dados dos segurados — desde consultas simples até alterações cadastrais — deverão ser registradas. Esses logs serão mantidos e utilizados em auditorias internas e externas, o que deve aumentar a transparência e a responsabilidade individual sobre o uso das informações.
Fraudes na Previdência e a necessidade de proteção

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
As novas medidas surgem em um contexto de aumento das fraudes envolvendo o INSS. Investigações recentes apontaram esquemas organizados que se aproveitaram do acesso indevido a dados sensíveis para aplicar golpes.
FAQ – Perguntas frequentes
O que muda com a nova política de segurança do INSS?
A política traz regras mais rígidas para o acesso e uso de dados dos beneficiários, com autenticação dupla, controle de acessos e auditorias regulares.
A medida está relacionada à LGPD?
Sim. A Política de Segurança da Informação é alinhada à LGPD e reforça o compromisso do INSS com a proteção dos dados pessoais.
Haverá punição para quem descumprir as normas?
Sim. O uso indevido de informações poderá gerar responsabilização administrativa, civil e até criminal, conforme a gravidade do caso.
Os beneficiários precisam fazer algo?
Não. As mudanças ocorrem internamente nos sistemas do Ministério e não exigem nenhuma ação por parte dos segurados.
Quando as novas medidas entram em vigor?
A Portaria nº 1.157 já está em vigor desde sua publicação no Diário Oficial da União, em 21 de maio de 2025.
Considerações finais
As diretrizes da Política de Segurança da Informação já estão em vigor, mas sua implementação prática será gradual. Órgãos e autarquias terão que adaptar sistemas, treinar equipes e atualizar contratos com prestadores de serviço.
O Ministério da Previdência deverá ainda editar normas complementares que regulamentem situações específicas.
Pode ser do seu interesse:
Pode ser do seu interesse:
