Poder Judiciário//Mídias/Notícias

TJMA oferece capacitação em Segurança da Informação e LGPD para magistrados(as) e servidores(as)

As capacitações são gratuitas, emitem certificado e fortalecem a cultura de proteção de dados no Judiciário

Publicado em 4 de Set de 2025, 11h30. Atualizado em 16 de Set de 2025, 22h10
Por Danielle Limeira

O Brasil enfrentou 314,8 bilhões de tentativas de ciberataques nos primeiros seis meses de 2025, estabelecendo um recorde nacional, segundo levantamento da Fortinet. A sofisticação dos ataques aumentou com o uso massivo de tecnologias como deepfakes, vozes sintéticas e técnicas de Ransomware as a Service, com projeções indicando que até o fim de 2025, 50% dos golpes de phishing incluirão deepfakes ou vozes falsas.

Além disso, o relatório Acronis Cyberthreats Report H1 2025 destaca que 11% dos usuários brasileiros sofreram alguma detecção de malware em maio de 2025, posicionando o país como o 2º no ranking global de detecções. Os ataques de phishing — incluindo spear-phishing e engenharia social em aplicativos como Microsoft Teams e Slack — continuam predominantes.

Diante deste cenário, o Tribunal de Justiça do Maranhão (TJMA), por meio da Diretoria de Tecnologia da Informação e Comunicação (DTIC), incentiva magistrados, magistradas, servidores e servidoras a participarem dos cursos disponíveis na Plataforma MindAware 360º, ambiente digital de aprendizagem voltado ao fortalecimento da cultura de Segurança da Informação e à conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).

Atualmente, estão disponíveis duas capacitações com emissão de certificado: “Onboarding Básico de Segurança da Informação” e “LGPD – Lei Geral de Proteção de Dados Pessoais”, ambas fundamentais para o uso seguro das tecnologias no âmbito do Judiciário e para a conscientização sobre a proteção de dados institucionais.

Com acesso gratuito e exclusivo ao público interno, a MindAware 360º pode ser acessada com credenciais institucionais no endereço: https://tjma.mindaware.com.br/. Após o recebimento do e-mail de ativação, basta concluir o cadastro e iniciar os treinamentos.

A DTIC também disponibiliza materiais de apoio para facilitar o acesso:

OBRIGATORIEDADE PARA PROGRESSÃO FUNCIONAL

A plataforma ganhou ainda mais relevância com a publicação da Resolução-GP nº 111/2025, que alterou a Resolução-GP nº 45/2023 e tornou obrigatória a realização de, no mínimo, dez horas de capacitação em Segurança da Informação e dez horas em Proteção de Dados Pessoais para fins de promoção funcional no Judiciário estadual.

O uso da plataforma está em conformidade com os normativos internos do TJMA, entre eles a Resolução-GP n.º 39/2023, que estabelece a Política de Segurança da Informação; a Resolução-GP n.º 36/2025, que trata da Política de Educação e Cultura em Segurança da Informação; e a Portaria-GP n.º 662/2024, que dispõe sobre a implementação do método de autenticação MFA/2FA.

A participação de todos(as) é essencial para garantir um ambiente digital mais seguro e alinhado às boas práticas de proteção de dados. Para mais informações, entre em contato com a Coordenadoria de Atendimento ao Usuário (CAU) pelo telefone (98) 2055-2055 ou pelo e-mail informatica@tjma.jus.br.

ENTENDA OS TERMOS

O Ransomware as a Service (RaaS) funciona como um “aluguel do crime digital”. Hackers criam vírus que sequestram dados e os disponibilizam para outros criminosos usarem em troca de uma parte do dinheiro do resgate.

O phishing é uma técnica de golpe em que criminosos tentam enganar a vítima para roubar senhas, dados pessoais ou bancários. Geralmente, usam e-mails, mensagens ou sites falsos que se passam por empresas conhecidas.

Deepfakes são vídeos, áudios ou imagens falsos criados com inteligência artificial que parecem reais. Criminosos usam essa técnica para enganar pessoas, manipular informações e facilitar golpes, como phishing ou fraudes financeiras.

Malware é um software malicioso criado para infectar computadores, celulares ou redes. Ele pode roubar informações, danificar arquivos ou permitir que criminosos controlem o dispositivo à distância, facilitando ataques como phishing e ransomware.

Spear-phishing é uma forma mais sofisticada de phishing. Ao contrário dos golpes em massa, ele é direcionado a pessoas ou empresas específicas, usando informações reais da vítima para aumentar as chances de engano e roubo de dados.

 

Agência TJMA de Notícias

asscom@tjma.jus.br

(98) 2055-2024

GALERIA DE FOTOS