Layer 8

O Brasil criou 4 níveis de ameaça hacker. No último, entram em cena as Forças Armadas

A Resolução nº 20 do Comitê Nacional de Segurança de Infraestruturas Críticas, em vigor desde 1º de setembro, criou um protocolo nacional para ataques a energia, água e telecomunicações. A Abin monitora as ameaças; no nível excepcional, a resposta sobe ao Ministério da Defesa.

Confiança alta·5 min de leitura
Prefere arrastar? A mesma matéria em 7 cards, feita para o celular.
Fachada do Palácio do Planalto em Brasília sob céu azul, com jardim florido em primeiro plano
A norma nasce no CNSIC, comitê ligado ao GSI, que funciona no Palácio do Planalto. Foto ilustrativa.Senado Federal · CC BY 2.0

A Resolução nº 20 do Comitê Nacional de Segurança de Infraestruturas Críticas, o CNSIC, foi publicada em 31 de agosto e está em vigor desde 1º de setembro. Ela cria um protocolo nacional para ataques a infraestruturas críticas como energia, água e telecomunicações, com a Abin no papel de monitorar as ameaças.

As ocorrências passam a ser classificadas em quatro níveis: baixo, médio, alto e excepcional. Operadores, agências reguladoras e ministérios seguem uma cadeia de acionamento definida na própria norma, cada degrau com seu responsável.

O último degrau é o que muda o jogo. No nível excepcional, reservado a impacto extremo de alcance nacional, a resposta sobe ao Ministério da Defesa e pode chegar ao emprego das Forças Armadas. A norma escreve, preto no branco, onde termina o problema de TI e onde pode começar o caso militar.

O protocolo estreia em timing curioso: semanas depois de entrar em vigor, o país roda o Guardião Cibernético 8.0, o maior simulado de ataque do Hemisfério Sul, de 21 a 25 de setembro. Nenhum caso real testou o nível excepcional até aqui, e o que o emprego das Forças Armadas significaria na prática a norma não detalha; não verificado.

Existe agora uma linha escrita em norma entre um problema de TI e um caso das Forças Armadas.

O último degrau
Layer 8

O governo escreveu em norma quem decide a hora em que um ataque hacker deixa de ser problema de TI e vira caso das Forças Armadas.

Como chegou aqui
31 AGOPublicada a Resolução CNSIC nº 20.
01 SETA norma entra em vigor; a Abin assume o monitoramento das ameaças.
SETA imprensa especializada repercute os quatro níveis e o papel da agência.
21 SETO protocolo chega vigente ao Guardião Cibernético 8.0, o maior simulado do país.
O que você pode verificar, e o que não
A Resolução CNSIC nº 20, publicada e em vigor: artefato oficial.
Os quatro níveis e a cadeia de acionamento, descritos na norma e na cobertura.
O papel de monitoramento da Abin.
Como o nível excepcional será declarado na prática: nenhum caso real testou o protocolo.
O que o emprego das Forças Armadas significa em ação concreta: a norma não detalha; não verificado.

A norma existe e é pública. O que ela vira quando o país estiver de fato no nível excepcional, ninguém viu ainda.

Evidência
TELETIMEOs quatro níveis, as datas de publicação e vigência e o papel da Abin.independente · 1 set 2026
Convergência DigitalA Abin como responsável pelo monitoramento das ameaças.independente · set 2026
CISO AdvisorAs diretrizes para operadores e agências reguladoras.independente · set 2026
Revista Sociedade MilitarO nível excepcional e a possível mobilização das Forças Armadas.independente · set 2026

Entidades CNSIC, Resolução nº 20, Abin, Ministério da Defesa, Forças Armadas

Apurada e escrita por IA, verificada contra as fontes linkadas acima. Uma pessoa revisou antes de sair. Esta matéria se lê em 7 cards que você desliza, ou nesta página.

Como o Layer 8 é feito
Leia depois
Primeira página
Fachada do Palácio do Planalto em Brasília sob céu azul, com jardim florido em primeiro plano
Layer 8Camada 8 · Defesa · 01

O país escreveu em norma a hora em que o hacker vira caso militar.

Resolução do CNSIC, em vigor desde 01 set
nº 20
4níveis de ameaça na norma01 setdata em que entrou em vigor
Layer 8A escada · 02

Quatro níveis. O último muda de ministério.

01Baixo, médio e alto: a cadeia sobe de operadores a agências e ministérios
02Excepcional: impacto extremo, de alcance nacional
03No excepcional, a resposta sobe ao Ministério da Defesa
04E pode chegar ao emprego das Forças Armadas
Layer 8Linha do tempo · 03

Da publicação ao primeiro teste.

31 AGOPublicada a Resolução CNSIC nº 20.
01 SETA norma entra em vigor; a Abin assume o monitoramento das ameaças.
SETA imprensa especializada repercute os quatro níveis e o papel da agência.
21 SETO protocolo chega vigente ao Guardião Cibernético 8.0, o maior simulado do país.
Layer 8O que é verificável, o que não · 04

Três você confere. Duas ninguém viu.

A Resolução CNSIC nº 20, publicada e em vigor: artefato oficial.
Os quatro níveis e a cadeia de acionamento, descritos na norma e na cobertura.
O papel de monitoramento da Abin.
Como o nível excepcional será declarado na prática: nenhum caso real testou o protocolo.
O que o emprego das Forças Armadas significa em ação concreta: a norma não detalha; não verificado.

A norma existe e é pública. O nível excepcional nunca foi declarado.

Layer 8

O governo escreveu em norma quem decide a hora em que um ataque hacker deixa de ser problema de TI e vira caso das Forças Armadas.

O botão existe desde 1º de setembro. Ninguém apertou ainda.

Layer 8E você? · 06

Um ataque hacker deve poder acionar as Forças Armadas?

Toque num lado. Seu voto fica salvo neste navegador.

Layer 8O registro inteiro · 07

A norma, os níveis e as fontes nomeadas estão no site.

TELETIME, Convergência Digital, CISO Advisor e Sociedade Militar. Confiança alta.

A primeira página/context →
Início
01 / 07