Abin regulamenta MSG Gov, app de mensagens criptografadas para órgãos federais
A Agência Brasileira de Inteligência (ABIN) publicou, nesta terça‑feira (08/09), a portaria que normatiza o uso do MSG Gov, aplicativo de mensagens destinado à troca de informações entre órgãos do governo federal, e a medida foi assinada pelo diretor‑geral da agência, Luiz Ferndando Corrêa.
O MSG Gov foi criado em parceria entre a empresa estatal Serpro e a Universidade Federal do Ceará (UFC) e já está em operação, tendo iniciado a distribuição aos integrantes do Sistema Brasileiro de Inteligência (Sisbin).
Embora o aplicativo esteja disponível para download nas lojas digitais, seu acesso está restrito a servidores que possuam credencial de segurança ativa ou que tenham assinado o Termo de Compromisso de Manutenção de Sigilo (TCMS), conforme a portaria nº 4.628.
Trata‑se de mais uma iniciativa governamental de comunicação própria, semelhante ao Tchap, da França, e ao BundesMessenger, da Alemanha, e, como já apontamos em cobertura anterior sobre a atuação da AGU contra perfis falsos alimentados por IA, a administração pública tem buscado alternativas seguras aos mensageiros comerciais.
O mensageiro permite o envio de mensagens de texto, fotos, arquivos, gravações de áudio e chamadas de voz, todas criptografadas, oferecendo controle ampliado sobre quem pode participar de cada conversa.
A arquitetura do MSG Gov conta com múltiplas camadas de proteção: parte do sistema utiliza tecnologia comercial, enquanto a criptografia emprega um algoritmo próprio desenvolvido pelo governo brasileiro, de modo que o acesso depende das permissões e do nível de credenciamento do usuário.
Para utilizar o aplicativo, os servidores devem possuir credencial de segurança ativa ou firmar o TCMS; a ABIN recomenda que o MSG Gov não seja instalado em dispositivos pessoais ou de uso misto, deixando a decisão de adoção a critério de cada órgão, que deve avaliar se o aparelho atende aos requisitos de segurança.
Quando o uso for necessário fora do território nacional, o servidor deve obter autorização prévia da chefia e comunicar o responsável pela segurança da informação do órgão, mantendo o controle físico do aparelho durante toda a viagem para evitar perda, roubo ou comprometimento.
Qualquer incidente de segurança relacionado ao MSG Gov deverá ser comunicado imediatamente às Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR) de cada instituição.
Com informacoes de Tecnoblog.

