Pular para o conteúdo
Área do cliente

Setor

Governo

Serviços digitais ao cidadão, dados pessoais e sistemas legados. Acompanhamos entidades públicas na sua proteção.

O contexto

Mais serviços digitais ao cidadão, com recursos limitados e exigências crescentes

A transformação digital do Estado peruano levou trâmites, pagamentos e registros para canais on-line. As entidades públicas administram informações de milhões de cidadãos e sustentam serviços dos quais dependem pessoas e empresas.

Ao mesmo tempo, muitas trabalham com sistemas legados, orçamentos apertados e processos de contratação exigentes, enquanto enfrentam ransomware, vazamentos de dados e ataques com motivação política. Um incidente não apenas interrompe um serviço: afeta a confiança da população.

Acompanhamos entidades públicas para conhecer sua exposição real, cumprir o marco normativo peruano de segurança digital e responder com ordem quando ocorre um incidente.

Principais ameaças

Os riscos que mais preocupam no setor público

Priorizamos os cenários com maior impacto na continuidade dos serviços e nas informações dos cidadãos.

Vazamento de dados de cidadãos

Bancos de dados com informações pessoais expostos por falhas em aplicações, configurações inseguras ou acessos indevidos.

Ransomware em serviços críticos

Criptografia de servidores que paralisa trâmites, atendimento ao cidadão e processos internos por dias ou semanas.

Hacktivismo e desfiguração

Ataques com motivação política que alteram portais institucionais ou sobrecarregam serviços para prejudicar a imagem da entidade.

Sistemas legados

Aplicações e servidores sem suporte que continuam em produção porque sua substituição depende de orçamento e contratação.

Phishing contra servidores públicos

E-mails dirigidos a quem administra sistemas, aprova pagamentos ou lida com informações reservadas.

Falsificação de trâmites

Sites e mensagens falsos que imitam serviços públicos para enganar cidadãos e roubar seus dados.

Normas e frameworks

O marco que orienta a segurança digital no Estado peruano

Decreto Legislativo nº 1412

Lei de Governo Digital do Peru: o marco para a transformação digital e a segurança digital na administração pública.

Decreto de Urgência nº 007-2020

Marco de Confiança Digital do Peru, que reforça a segurança digital e a gestão de incidentes no país.

NTP-ISO/IEC 27001

Norma técnica peruana para implementar um sistema de gestão de segurança da informação nas entidades públicas.

Lei nº 29733

Proteção dos dados pessoais que as entidades coletam dos cidadãos.

Lei nº 30096

Lei de Crimes Informáticos do Peru, relevante para a investigação e a denúncia de incidentes.

NIST CSF 2.0

Framework internacional útil para ordenar prioridades e medir a maturidade em cibersegurança.

Como ajudamos

Serviços pensados para entidades públicas

Avaliamos, fortalecemos e acompanhamos a sua entidade com uma abordagem prática e alinhada à regulamentação peruana.

Testes de Intrusão

Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.

Conformidade & Gestão de Riscos

Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.

CISO as a Service

Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.

Red Team & Ethical Hacking

Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.

Perguntas frequentes

O que as entidades públicas costumam nos perguntar

Vocês podem participar de processos de contratação pública?

Sim. Temos inscrição vigente no Registro Nacional de Fornecedores do Peru (RNP) e experiência trabalhando diretamente com entidades do Estado, como a Universidad Nacional de Ingeniería (UNI).

Vocês ajudam a implementar o SGSI segundo a NTP-ISO/IEC 27001?

Sim. Realizamos o diagnóstico, acompanhamos a implementação do sistema de gestão e preparamos a entidade para as auditorias.

O que devemos fazer diante de um incidente de segurança digital?

Conter a ameaça, preservar as evidências e notificar conforme o marco de segurança digital vigente. Nossa equipe apoia a resposta técnica e as informações necessárias para o reporte às autoridades competentes.

Vocês trabalham com governos regionais e locais?

Sim. Adaptamos o escopo à realidade de cada entidade, priorizando as ações de maior impacto com o orçamento disponível.

Como vocês protegem as informações reservadas da entidade?

Trabalhamos sob acordos de confidencialidade, com autorização formal, regras de tratamento da informação e eliminação segura dos dados ao final do projeto.

Outros setores

Também protegemos

Mineração

Operações remotas, ativos OT críticos e cadeias de suprimentos extensas. Protegemos a continuidade da produção.

Bancos & Fintech

Exigências da SBS e do PCI DSS, fraude digital e APIs expostas. Avaliamos o seu risco com o olhar de um atacante.

Logotipo da Kamaya Secure na parede de um escritório

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)