A Superintendência de Seguros Privados (Susep) publicou o Manual de Orientações sobre Segurança Cibernética, um documento de caráter orientativo voltado a todas as entidades supervisionadas pelo órgão. O material reúne diretrizes para ajudar na implementação dos requisitos mínimos de segurança cibernética já previstos na regulamentação vigente, e tem como base as Resoluções CNSP nº 416/2021, nº 491/2026 e nº 492/2026, além das Circulares Susep nº 638/2021 e nº 700/2024.
O manual é aplicável a seguradoras, entidades abertas de previdência complementar, sociedades de capitalização, resseguradores locais, sociedades cooperativas de seguros e administradoras de operações de proteção patrimonial mutualista. Ou seja, abrange praticamente todo o mercado supervisionado pela Susep, com exceção de corretoras e estipulantes, que seguem regras próprias.
O que traz o manual de segurança cibernética da Susep
O documento está organizado em linguagem objetiva e apresenta conceitos essenciais sobre segurança cibernética e risco cibernético. Ele orienta as supervisionadas quanto à implementação de medidas relacionadas a governança, gestão de riscos, proteção de dados, continuidade de negócios, gestão de incidentes, terceirização e computação em nuvem.
Entre os temas abordados, destacam-se:
- Elaboração da Política de Segurança Cibernética
- Identificação de dados e serviços relevantes
- Prevenção e resposta a incidentes de segurança
- Integração da segurança cibernética ao plano de continuidade de negócios
- Elaboração do relatório anual sobre prevenção e tratamento de incidentes e vulnerabilidades
Além disso, o manual traz uma seção de “Boas Práticas”, elaborada a partir de aspectos observados nas atividades de supervisão da Autarquia. Essas recomendações têm o objetivo de contribuir para a adoção de procedimentos considerados mais eficazes pelas entidades, sem caráter obrigatório.
O que significa na prática para o consumidor de seguros?
Embora o manual seja direcionado às empresas supervisionadas, o impacto para o consumidor final é relevante. Seguradoras e demais entidades que adotarem as diretrizes do documento tendem a estar mais preparadas para prevenir vazamentos de dados, ataques cibernéticos e interrupções de serviços. Isso se traduz em maior proteção para as informações pessoais e financeiras dos segurados, além de maior confiabilidade na continuidade dos serviços contratados, especialmente em seguros digitais e plataformas de autoatendimento.
É importante que o consumidor saiba que a Susep, como órgão regulador, está atuando para elevar o padrão de segurança cibernética no mercado. Isso não significa que todas as seguradoras já estejam em conformidade, mas a publicação do manual serve como referência para que as empresas possam se adequar de forma mais consistente.
Página dedicada à supervisão de segurança cibernética
Além do manual, a Susep mantém em seu portal uma página específica sobre supervisão de segurança cibernética. Nela, estão reunidas informações sobre a regulamentação aplicável, materiais de orientação e outros conteúdos de interesse das entidades supervisionadas. O acesso é público e pode ser consultado por qualquer interessado, inclusive consumidores que queiram entender melhor as exigências regulatórias sobre o tema.
O que verificar na sua apólice ou contrato com a seguradora
Embora o manual não substitua a regulamentação vigente, ele serve como guia para as empresas revisarem seus processos. Para o segurado, o principal cuidado é verificar se a seguradora ou a entidade de previdência complementar com a qual mantém contrato oferece canais seguros de comunicação, política clara de proteção de dados e procedimentos estabelecidos para notificação em caso de incidentes cibernéticos. Caso haja dúvidas, o consumidor pode buscar informações no site da Susep ou consultar o corretor de seguros para esclarecer como a empresa trata a segurança digital.
