O nível municipal é onde o Estado entra em contato com o morador todos os dias · licenças, alvarás, denúncias, cadastros, contratações de pequeno porte, atenção primária à saúde, coleta de resíduos, iluminação pública, segurança de proximidade. É também o nível em que o investimento em cibersegurança e integridade institucional é estruturalmente menor. Esta observação técnica organiza essa assimetria nos governos locais argentinos — municipalidades, comunas, juntas de governo — com base em incidentes públicos de 2024 e 2025. A tese cabe em uma linha. A exposição predominante é organizacional antes de ser tecnológica.
O campo concreto
A Argentina conta com mais de 2.200 governos locais. O número exato varia conforme o cadastro consultado, e essa imprecisão é, em si mesma, um dado sobre o estado do inventário público. A heterogeneidade de capacidades é radical · grandes municípios urbanos operam com quadro profissional e sistemas integrados, enquanto jurisdições pequenas administram os mesmos tipos de dados sensíveis a partir de computadores pessoais, sem política de backup, sem gestão de identidades, sem auditoria interna.
Os incidentes documentados publicamente durante 2024 e 2025 incluem — sem pretensão de exaustividade — sequestros de servidores municipais com interrupção de serviços cadastrais, exposição de bases de dados de moradores com informações pessoais sensíveis e intervenção não autorizada em sistemas de taxas e arrecadação. Cada um explorou alguma das quatro vulnerabilidades do quadro a seguir. Nenhuma das quatro se resolve comprando tecnologia.
Quatro vulnerabilidades estruturais
| Vulnerabilidade | Sinal observável | Custo no dia do incidente |
|---|---|---|
| Inventário de sistemas críticos ausente | Ninguém consegue listar quais sistemas processam dados sensíveis, qual fornecedor mantém cada um nem sob qual contrato | A magnitude do dano é descoberta durante o incidente · cada hora de diagnóstico é uma hora de serviço fora do ar |
| Gestão de identidades inexistente | Credenciais ativas de ex-funcionários · contas administrativas compartilhadas · senhas elementares em sistemas com dados pessoais | Acesso indevido sem agente identificável · reconstruir quem fez o quê se torna impossível |
| Fornecedores sem auditoria | Acesso remoto contínuo do fornecedor do sistema de gestão, sem cláusulas de segurança nem obrigação de notificar incidentes | O vetor entra pelo contrato. O município fica sabendo pelos moradores antes de saber pelo fornecedor |
| Backup não testado | Cópia de segurança formal sem um único exercício de restauração registrado | No dia do incidente, o backup está corrompido, obsoleto ou leva semanas · dados dos moradores irrecuperáveis |
A norma sem o certificado
ISO/IEC 27001 — concebida originalmente para organizações privadas — é perfeitamente aplicável ao setor público. As jurisdições que implementaram sistemas de gestão de segurança da informação segundo a norma internacional ganham exatamente o que o quadro anterior mostra que falta · inventário com responsáveis, identidades gerenciadas, fornecedores sob contrato auditável, restauração testada.
O argumento frequente — «os municípios não têm orçamento para certificação» — confunde implementação com certificação. A estrutura operacional é implementada com ou sem certificado. A certificação acrescenta verificação de terceira parte quando a maturidade a justifica. Para um governo que administra dados pessoais sensíveis de seus moradores, operar sob uma estrutura mínima de gestão de segurança é a parte obrigatória; o certificado é a parte opcional. O município que discute o custo do certificado sem ter implementado a estrutura está discutindo a parte opcional.
Padrões detectados em jurisdições pequenas
A revisão de evidências públicas sobre municípios argentinos pequenos e médios repete três padrões —
- Sistemas críticos operados sem política de segurança formal. A responsabilidade flutua entre prefeitura, secretaria de governo e fornecedor externo
- Auditoria interna municipal — quando existe — concentrada em contas e compras. Os sistemas digitais ficam fora de seu escopo
- Plano de continuidade diante de incidente cibernético inexistente, ou reduzido a um documento que ninguém testou
A blindagem mínima · cinco componentes com prazo
Cinco componentes operacionais, ordenados por prazo de implementação. Nenhum requer software especializado nem orçamento extraordinário · requerem decisão da autoridade municipal e um responsável signatário por componente.
Inventário auditável de sistemas críticos
Quais sistemas processam dados sensíveis, qual fornecedor mantém cada um, qual cláusula contratual se aplica. Uma planilha atualizada com responsáveis signatários basta para começar. O que a torna auditável é a assinatura e a data, e isso custa decisão antes de dinheiro.
Política de gestão de identidades
Ativação e desativação de credenciais com prazos definidos · contas nominais em vez de compartilhadas · revisão periódica de acessos privilegiados. A credencial do funcionário que sai é desativada no mesmo dia de seu desligamento.
Cláusulas contratuais com fornecedores
Acesso definido e revogável, obrigação de notificar incidentes em prazo estipulado, direitos de auditoria. O contrato vigente é renegociado na próxima renovação. O contrato novo nasce com as cláusulas incluídas.
Exercício de restauração efetiva
Restauração real dos sistemas críticos do inventário, medida em relação a um objetivo de recuperação declarado, com ata datada. O backup que já foi testado é o único que conta como backup.
Auditoria interna anual sobre sistemas digitais
Com auditor de competência técnica comprovada · abrange os quatro componentes anteriores e se reporta à autoridade municipal, com constatações verificáveis e acompanhamento das ações. Encerra o primeiro ciclo e deixa o segundo estruturado.
A decisão municipal
Toda autoridade municipal com população superior a cinquenta mil habitantes deveria estabelecer os cinco componentes dentro de um horizonte máximo de dezoito meses, seguindo os prazos escalonados das fichas · inventário e identidades primeiro, contratos e restauração depois, auditoria interna como encerramento do primeiro ciclo.
Os cinco componentes atacam diretamente as quatro vulnerabilidades documentadas — com ou sem certificação formal, com orçamento ordinário. A única coisa que exigem é um responsável signatário por componente · que é, exatamente, o que falta hoje.
O município que administra o cadastro, o prontuário da atenção primária e a denúncia do morador administra a parte mais sensível da vida cotidiana do Estado. A confiança que esse morador deposita não se sustenta com declarações. Sustenta-se com os cinco componentes do quadro, cada um com um rastro assinado que um terceiro pode verificar. Essa é a diferença entre declarar que os dados estão protegidos e poder demonstrá-lo.