CEVIU Logo
Voltar

Casa Branca reforça segurança cibernética de sistemas críticos com novo memorando e retorno do CNSS

Aprofundamento CEVIU

Aprofundamento

O NSPM-12 não é uma atualização incremental, é uma reativação estrutural de um órgão que havia sido marginalizado desde 2021, quando o CNSS foi subsumido sob a autoridade do CISA e do Office of the National Cyber Director (ONCD). O memorando restaura poderes operacionais reais ao comitê: agora ele pode emitir diretivas emergenciais vinculantes (não apenas recomendações), definir requisitos mínimos técnicos obrigatórios para todos os NSS, incluindo sistemas da NASA, Departamento do Tesouro e DOE, e descartar políticas obsoletas como a CNSSP-12 (sobre criptografia fraca) e a CNSSP-22 (gestão de risco pré-2018).

A mudança mais concreta está na centralização técnica: o diretor da NSA assume o papel de National Manager para NSS, com autoridade explícita para intervir em tempo real em incidentes críticos, como um ataque à rede SIPRNet ou tentativa de exfiltração em sistemas de comando nuclear. Isso elimina a antiga sobreposição burocrática entre NSA, CISA e ONCD, que gerava lentidão em respostas a ameaças avançadas.

Por que isso importa

Sistemas NSS não são só 'governamentais': eles integram infraestrutura crítica civil, como redes de controle de energia usadas por agências militares, sistemas de satélite comerciais com contratos de defesa e plataformas de inteligência aberta (OSINT) operadas por órgãos civis. Um falha em um NSS pode comprometer dados de cidadãos brasileiros se houver compartilhamento com parceiros da Five Eyes ou com empresas de defesa sediadas no Brasil. A exigência de inventário anual obriga agências a mapear até dispositivos IoT em instalações remotas, algo que nunca foi fiscalizado com rigor desde o Executive Order 14028 de 2021.

Perguntas frequentes

O que são exatamente os National Security Systems (NSS)?

São sistemas que processam informações classificadas, suportam missões militares ou de inteligência, ou estão integrados a infraestruturas críticas de defesa. Não incluem sistemas públicos como sites do governo, mas sim redes como SIPRNet, JWICS e sistemas de comando de mísseis balísticos.

Como o NSPM-12 afeta empresas brasileiras que prestam serviço para o governo norte-americano?

Fornecedores de TI, segurança e nuvem com contratos DoD ou IC precisarão comprovar conformidade com as novas diretrizes do CNSS, inclusive auditoria de cadeia de suprimentos, uso obrigatório de FIPS 140-3 em criptografia e relatórios de vulnerabilidades em tempo real. Isso já impacta empresas como Totvs e TOTVS Defense, que têm parcerias com a Lockheed Martin no Brasil.

Por que o retorno do CNSS é diferente da atuação do CISA?

O CISA regula sistemas civis (FISMA non-NSS), enquanto o CNSS tem jurisdição exclusiva sobre sistemas classificados e de missão crítica. O CISA não pode emitir diretivas vinculantes para NSS, nem acessar logs de redes militares, o CNSS pode, por design legal e autorização presidencial direta.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
17 de junho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser