PDF 0012480-97.2025.8.24.0710
ESTADO DE SANTA CATARINAPODER JUDICIÁRIO
CORREGEDORIA-GERAL DA JUSTIÇA
CIRCULAR N. 78 DE 19 DE FEVEREIRO DE 2025
FORO JUDICIAL. NORMAS E ORIENTAÇÕES. SISTEMASAUXILIARES. INTERNOS E EXTERNOS. ACESSO. DICASDE SEGURANÇA DE TI. MATERIAL DE SEGURANÇA DAINFORMAÇÃO. PORTAL DO PODER JUDICIÁRIO.DIRETORIA DE TECNOLOGIA DA INFORMAÇÃO.PUBLICIDADE.- Páginas disponibilizadas pela Diretoria de Tecnologiada Informação desta Corte, a fim de repassar dicasbásicas de segurança cibernética, teor do material decapacitação em Segurança da Informação e daCartilha de Segurança para a Internet. Publicidade.CIRCULAR DE DIVULGAÇÃO. Autos nº 0012480-97.2025.8.24.0710
Comunico aos Magistrados e aos Chefes de Cartório de primeirograu acerca da publicação no Portal do Poder Judiciário Catarinense daspáginas disponibilizadas pela Diretoria de Tecnologia da Informação destaCorte, a fim de repassar dicas básicas de segurança cibernética, bem como oteor do material de capacitação em Segurança da Informação e da Cartilhade Segurança para Internet, aos Magistrados e Servidores de primeiro graude jurisdição, nos termos do parecer acolhido e da decisão que acompanhamesta Circular.
Esses recursos são fundamentais para esclarecer dúvidas sobresegurança cibernética e minimizar os riscos do uso inadequado dos sistemasinstitucionais, tanto internos quanto externos, e até mesmo nas atividadescotidianas.
Atenciosamente,Desembargador Luiz Antônio Zanini Fornerolli
Corregedor-Geral da Justiça
Documento assinado eletronicamente por Luiz Antonio Zanini Fornerolli,Corregedor-Geral da Justiça, em 24/02/2025, às 16:17, conforme art. 1º, III, "b",da Lei 11.419/2006.
A autenticidade do documento pode ser conferida no sitehttp://sei.tjsc.jus.br/verificacao informando o código verificador 9107500 e ocódigo CRC 98CD4C9E.
Circular CGJ 78 /2025 (9107500) SEI 0012480-97.2025.8.24.0710 / pg. 1
https://www.tjsc.jus.br/web/servidor/dicas-de-ti
https://www.tjsc.jus.br/documents/840056/4394743/Forma%25C3%25A7%25C3%25A3o+Inicial+-+Seguran%25C3%25A7a+da+Informa%25C3%25A7%25C3%25A3o.pdf/8bff3c98-79f9-443a-6ade-372c31339374?t=1736879139282
https://cartilha.cert.br/
TRIBUNAL DE JUSTIÇA DE SANTA CATARINA - CORREGEDORIA-GERAL DA JUSTIÇARua Álvaro Millen da Silveira, n. 208, Torre I, 11ª andar - Bairro Centro - Florianópolis - SC - CEP
88020-901 - E-mail:
[email protected] 9107500v3
Circular CGJ 78 /2025 (9107500) SEI 0012480-97.2025.8.24.0710 / pg. 2
ESTADO DE SANTA CATARINAPODER JUDICIÁRIO
CORREGEDORIA-GERAL DA JUSTIÇA
DECISÃO
Processo n. 0015282-44.2020.8.24.0710Unidade: Núcleo II - Estudos, Planejamento e ProjetosAssunto: Sistemas Auxiliares. Internos/Externos. Acesso. Segurançacibernética. Informações. Providências. Publicidade.
1. Acolho os fundamentos e a conclusão do parecer do Juiz-Corregedor Rafael Steffen da Luz Fontes (Núcleo II).
2 . Expeça-se circular, com cópias do parecer retro e destadecisão, aos Magistrados e aos Servidores de primeiro grau de jurisdição,para conhecimento.
3. Dê-se ciência à Diretoria de Tecnologia da Informação e aoNúcleo de Inteligência e Segurança Institucional, acerca das providênciasadotadas.
4. Cumprido o item precedente, arquivem-se os autos, com ascautelas de estilo.
Desembargador Luiz Antônio Zanini FornerolliCorregedor-Geral da Justiça
Documento assinado eletronicamente por Luiz Antonio Zanini Fornerolli,Corregedor-Geral da Justiça, em 24/02/2025, às 16:17, conforme art. 1º, III, "b",da Lei 11.419/2006.
A autenticidade do documento pode ser conferida no sitehttp://sei.tjsc.jus.br/verificacao informando o código verificador 9107432 e ocódigo CRC F156E745.
0012480-97.2025.8.24.0710 9107432v4
Decisão CGJ/GAB (9107432) SEI 0012480-97.2025.8.24.0710 / pg. 3
ESTADO DE SANTA CATARINAPODER JUDICIÁRIO
CORREGEDORIA-GERAL DA JUSTIÇA
PARECER
Processo n. 0012480-97.2025.8.24.0710Unidade: Núcleo II - Estudos, Planejamento e ProjetosAssunto: Sistemas Auxiliares. Internos/Externos. Acesso. Segurançacibernética. Informações. Providências. Publicidade.
Excelentíssimo Senhor Desembargador Corregedor-Geral da
Justiça,Trata-se de procedimento administrativo autuado com a
finalidade de verificar a dificuldade de acesso ao Sistema Sisbajud, conformeinformado pela Assessoria 2ª Vara da Família, Idoso, Órfãos e Sucessões, daComarca de Chapecó/SC, após o recebimento de três (3) mensagenseletrônicas de tentativa de acesso ao Sistema de Login Único da PDPJ-Br.
Preliminarmente, a Divisão Judiciária desta Corregedoria-Geralda Justiça comunicou este Núcleo Especializado, o Núcleo de Inteligência eSegurança Institucional, a Diretoria de Tecnologia da Informação destaCorte, bem como, foi encaminhado comunicado à equipe dedesenvolvimento da plataforma PDPJ sobre a ocorrência narrada pelaservidora.
O Suporte da PDPJ-Br, ao final, informou que:Em caso de atividades suspeitas, recomendamos que habilite o segundo fator deautenticação em todos os sistemas e, em caso de vazamento de credenciais,que atualize as senhas utilizadas.Caso não possua conta na PDPJ e realize o acesso ao sistema via CertificadoDigital ou Gov.Br, orientamos conforme a seguir:Acesso com Certificado Digital: Verifique em https://meucertificado.iti.gov.br/ seterceiros não emitiram Certificados fraudados em nome seu nome.Acesso com o Gov.Br: Habilite o segundo fator de autenticação (caso ainda nãoesteja habilitado) e suba o nível da conta para Ouro
O Núcleo de Inteligência e Segurança Institucional desta Corte,ao final, lançou informação, após contato com a Divisão de Segurança daInformação do Departamento de Tecnologia da Informação e Comunicação(DTI) do Conselho Nacional de Justiça (CNJ), com o seguinte conteúdo (doc.9099931):
Mantive contato com a usuária para esclarecer alguns acessos e, confrontandocom os logs no anexo, os seguintes pontos ficam claros:- Todos os acessos de 200.53.23.123/Chapecó foram efetuados por ela;
Parecer CGJ/N2 (9105579) SEI 0012480-97.2025.8.24.0710 / pg. 4
https://www.tjsc.jus.br/nucleo-de-inteligencia-e-seguranca-institucional
- Os acessos efetuados de 200.9.164.0/24, que é o IP do TJSC, ocorrerammirando a credencial do Eproc, que não é a mesma da PDPJ/CNJ;- Nenhuma dessas tentativas obteve sucesso no acesso;- O CNJ sofreu uma alta carga de ataques de força-bruta nestes dois últimos diase o caso dela se encaixa neste evento;- A usuária informou que já tinha alterado a senha da PDPJ;- Orientei que também altere a senha da base do Eproc.
Já a Diretoria de Tecnologia da Informação desta Corte informou(doc. 9100467) que recomenda sejam fornecidas aos usuários dicas básicasde segurança cibernética, as quais estão disponíveis na página Dicas de TI.Adicionalmente, sugerimos a consulta ao material de capacitação emSegurança da Informação, que oferece orientações detalhadas sobre práticasseguras no ambiente digital, assim como à Cartilha de Segurança paraInternet, um guia abrangente desenvolvido pelo Centro de Estudos, Respostae Tratamento de Incidentes de Segurança no Brasil (Cert.br) . Finalizaafirmando que as fontes citadas são essenciais para promover uma culturade segurança entre os usuários e minimizar riscos associados ao usoinadequado de sistemas informatizados.
Diante das informações analisadas, conclui-se que asprovidências adotadas pelos setores envolvidos são adequadas e visamgarantir a segurança cibernética dos sistemas do Poder JudiciárioCatarinense. No âmbito nacional da gestão de TI, o Conselho Nacional deJustiça, estabeleceu a "Estratégia e Governança Cibernéticas do PoderJudiciário", por meio da Resolução CNJ n. 370, de 28 de janeiro de 2021, aqual definiu a política de segurança cibernética e a estratégia nacional desegurança cibernética, incluindo a governança e gestão de segurança dainformação. Esta estratégia estabelece padrões mínimos de gestão de riscosde segurança da informação e de proteção de ativos de Tecnologia daInformação e Comunicação (TIC), além de requisitos para assegurarconfiança digital e a prevenção e mitigação de ameaças cibernéticas. Aprevenção de incidentes cibernéticos no Poder Judiciário é realizada pormeio de um conjunto de diretrizes e protocolos estabelecidos pelo ConselhoNacional de Justiça (CNJ). O Manual de Referência - Segurança Cibernética -CNJ é um documento fundamental que define as principais diretrizes para aprevenção de incidentes cibernéticos. Além disso, o Protocolo de Prevençãode Incidentes Cibernéticos do Poder Judiciário (PPINC-PJ) detalha as medidasespecíficas que devem ser adotadas para prevenir incidentes cibernéticos.Este protocolo inclui a gestão de identidade e controle de acesso,conscientização e treinamento, segurança de dados, processos eprocedimentos de proteção da informação, entre outras medidas.
Com foco no macrodesafio "Fortalecimento da EstratégiaNacional de TIC de Proteção de Dados", o Conselho Nacional de Justiçapublicou a Portaria CNJ n. 244, de 1º de agosto de 2024, a qual redefiniunovas diretrizes para a gestão de identidade e o controle de acesso ao seuSistema de Controle de Acessos Corporativo (SCA), fixando limites para aquantidade de administradores regionais. Referida plataforma (SCA) permitecontrolar entradas e saídas nos sistemas do CNJ e assegurar que asinformações e os recursos sejam acessados apenas por usuários
Parecer CGJ/N2 (9105579) SEI 0012480-97.2025.8.24.0710 / pg. 5
https://www.tjsc.jus.br/web/servidor/dicas-de-ti
https://www.tjsc.jus.br/documents/840056/4394743/Forma%25C3%25A7%25C3%25A3o+Inicial+-+Seguran%25C3%25A7a+da+Informa%25C3%25A7%25C3%25A3o.pdf/8bff3c98-79f9-443a-6ade-372c31339374?t=1736879139282
https://cartilha.cert.br/
https://atos.cnj.jus.br/atos/detalhar/3706
https://www.cnj.jus.br/wp-content/uploads/2021/03/AnexoIProtocoloDePrevencaoDeIncidentesCiberneticosRevisadoREV.pdf
https://www.cnj.jus.br/wp-content/uploads/2021/03/AnexoIProtocoloDePrevencaoDeIncidentesCiberneticosRevisadoREV.pdf
https://atos.cnj.jus.br/atos/detalhar/5687
autorizados.Neste sentido, diante da relevância e atualidade do tema,
sugere-se a expedição de circular de publicidade das páginasdisponibilizadas pela Diretoria de Tecnologia da Informação desta Corte,junto ao Portal de Serviços do Poder Judiciária Catarinense, a fim de repassardicas básicas de segurança cibernética, bem como o teor do material decapacitação em Segurança da Informação e da Cartilha de Segurança paraInternet, aos Magistrados e Servidores de primeiro grau de jurisdição, fontesessenciais para elucidar os usuários sobre segurança cibernética e reduzirriscos de uso inadequado dos sistemas auxiliares institucionais internos ouexternos e, até mesmo nas rotinas do cotidiano.
É o parecer que se submete à apreciação de Vossa Excelência.RAFAEL STEFFEN DA LUZ FONTES
Juiz-Corregedor
Documento assinado eletronicamente por Rafael Steffen da Luz Fontes, Juiz-Corregedor, em 21/02/2025, às 08:32, conforme art. 1º, III, "b", da Lei11.419/2006.
A autenticidade do documento pode ser conferida no sitehttp://sei.tjsc.jus.br/verificacao informando o código verificador 9105579 e ocódigo CRC A2A42A37.
0012480-97.2025.8.24.0710 9105579v21
Parecer CGJ/N2 (9105579) SEI 0012480-97.2025.8.24.0710 / pg. 6
https://www.tjsc.jus.br/web/servidor/dicas-de-ti
https://www.tjsc.jus.br/documents/840056/4394743/Forma%25C3%25A7%25C3%25A3o+Inicial+-+Seguran%25C3%25A7a+da+Informa%25C3%25A7%25C3%25A3o.pdf/8bff3c98-79f9-443a-6ade-372c31339374?t=1736879139282
https://cartilha.cert.br/
Circular CGJ 78 /2025 (9107500)
Decisão CGJ/GAB (9107432)
Parecer CGJ/N2 (9105579)