Senado dos EUA avança em cibersegurança telecom
Projeto bipartidário cria certificação voluntária e grupo de trabalho na NTIA para telecomunicações nos EUA.
O Senado dos Estados Unidos apresentou o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e supridores que cumpram padrões de segurança. A iniciativa foi apresentada pelo senador Thomas Tillis e remetida ao Comitê Judiciário do Senado no mesmo dia, segundo o registro do Congresso.
Atualização 30 de setembro de 2026: O Senado acrescentou outro projeto sobre telecomunicações, o S.5508, apresentado por Mark Warner e remetido em 24 de setembro de 2026 ao Committee on Commerce, Science, and Transportation. O texto propõe um grupo de trabalho público-privado para desenvolver boas práticas de cibersegurança para operadoras e participantes de suas cadeias de suprimento.
O Senado dos Estados Unidos apresentou o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e supridores que cumpram padrões de segurança. A iniciativa foi apresentada pelo senador Thomas Tillis e remetida ao Comitê Judiciário do Senado no mesmo dia, segundo o registro do Congresso.
O que propõe o projeto para telecomunicações?
O Telecommunications Cybersecurity and Resilience Act busca criar um marco voluntário para que fornecedores e supridores possam se certificar se cumprirem padrões de segurança. Segundo a CyberScoop, a certificação seria opcional e ficaria a cargo de avaliadores independentes externos.
A cobertura do Nextgov relaciona a proposta ao debate aberto após a campanha de espionagem Salt Typhoon e à reversão, pela FCC, de certas salvaguardas adotadas como resposta a esse incidente. Nesse contexto, a iniciativa aparece como uma tentativa de organizar critérios mínimos de segurança para um setor que ficou sob pressão depois desses fatos.
Como funcionaria o esquema de boas práticas?
O texto prevê a criação de um grupo de trabalho dentro da National Telecommunications and Information Administration, com participação de fornecedores, supridores, especialistas em cibersegurança e órgãos públicos. A missão seria desenvolver boas práticas específicas e baseadas em risco para telecomunicações, segundo o comunicado oficial do Comitê de Comércio do Senado.
O mesmo comunicado afirma que essas boas práticas deveriam ser revisadas e atualizadas ao menos a cada dois anos. Elas também precisariam passar por revisão após incidentes cibernéticos graves ou mudanças significativas no cenário de ameaças.
O Nextgov acrescenta que o grupo de trabalho da NTIA deveria desenvolver as primeiras boas práticas dentro de 18 meses após a promulgação. Esse prazo não aparece como aprovado no material disponível, mas integra a arquitetura descrita pela cobertura jornalística.
Qual seria o alcance da certificação?
A certificação seria voluntária e se limitaria a identificar, responder, mitigar, prevenir e remediar incidentes e vulnerabilidades de cibersegurança, segundo a CyberScoop. No material disponível, não há obrigação geral de adoção nem regime de sanções associado à falta de certificação.
A Law360 resumiu que se trata de um projeto bipartidário do Senado voltado a reforçar a cibersegurança do setor de telecomunicações por meio de um sistema voluntário de certificação para fornecedores e supridores. O processo S.5529 foi oficialmente apresentado e encaminhado ao Comitê Judiciário no mesmo ato de sua introdução.
O que muda com o S.5508?
O projeto S.5508 amplia a discussão no Senado ao propor um grupo de trabalho público-privado para desenvolver boas práticas de cibersegurança para operadoras de telecomunicações e participantes de suas cadeias de suprimento. Segundo o Congress.gov, ele foi apresentado pelo senador Mark Warner e remetido em 24 de setembro de 2026 ao Committee on Commerce, Science, and Transportation.
Esse novo texto não substitui o S.5529, mas adiciona outra frente legislativa sobre o mesmo setor. Enquanto o primeiro propõe uma certificação voluntária, o S.5508 foca na elaboração de boas práticas por meio de um grupo com participação pública e privada.
O processo S.5508 ficou identificado no Congress.gov como um projeto para criar um grupo de trabalho público-privado que desenvolva boas práticas de cibersegurança para carriers de telecomunicações e atores relacionados da cadeia de suprimento.
Fontes
- US Telecom Cyber Security Bill’s Completely Voluntaryinsidetelecom.com· Inside Telecom
- Cybersecurity & Privacy news coveragelaw360.com· Law360
- S.5522 - A bill to amend the Homeland Security Act of 2002 to require CISA to protect genetic and other sensitive biometric datacongress.gov· Congress.govURL não verificada
- S.5541 - A bill to establish the Cybersecurity and AI Board of Investigationscongress.gov· Congress.govURL não verificada
- S.5508 - A bill to establish a public-private working group to develop cybersecurity best practices for telecommunications carriers and related supply chain participantscongress.gov· Congress.govURL não verificada
- Biotech: US House and Senate propose 2 bills for CISA to step up the protection of biotechnology infrastructuredig.watch· Digital Watch Observatory
- S.5529 - 119th Congress (2025-2026)congress.gov· U.S. CongressURL não verificada
- House and Senate members propose legislation for CISA to step up cyber defenses for biotechcyberscoop.com· CyberScoop
- Cybersecurity & Privacy Newslaw360.com· Law360
- Cruz, Warner Introduce Bipartisan Bill to Strengthen Telecommunications Cybersecuritycommerce.senate.gov· U.S. Senate Committee on Commerce, Science, and Transportation
- Bipartisan Senate leaders introduce bill to bolster telecom cybersecurity in response to Salt Typhoon hackscyberscoop.com· CyberScoop
- Senators propose voluntary telecom security framework after Salt Typhoon hacksnextgov.com· Nextgov
- H.R.10568 - Protecting Biological Data as Critical Infrastructure Actcongress.gov· Congress.govURL não verificada



