CiberLATAMbywhalemate

Senado dos EUA avança em cibersegurança telecom

Projeto bipartidário cria certificação voluntária e grupo de trabalho na NTIA para telecomunicações nos EUA.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 3 min de leitura

O Senado dos Estados Unidos apresentou o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e supridores que cumpram padrões de segurança. A iniciativa foi apresentada pelo senador Thomas Tillis e remetida ao Comitê Judiciário do Senado no mesmo dia, segundo o registro do Congresso.

Atualização 30 de setembro de 2026: O Senado acrescentou outro projeto sobre telecomunicações, o S.5508, apresentado por Mark Warner e remetido em 24 de setembro de 2026 ao Committee on Commerce, Science, and Transportation. O texto propõe um grupo de trabalho público-privado para desenvolver boas práticas de cibersegurança para operadoras e participantes de suas cadeias de suprimento.

O Senado dos Estados Unidos apresentou o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e supridores que cumpram padrões de segurança. A iniciativa foi apresentada pelo senador Thomas Tillis e remetida ao Comitê Judiciário do Senado no mesmo dia, segundo o registro do Congresso.

O que propõe o projeto para telecomunicações?

O Telecommunications Cybersecurity and Resilience Act busca criar um marco voluntário para que fornecedores e supridores possam se certificar se cumprirem padrões de segurança. Segundo a CyberScoop, a certificação seria opcional e ficaria a cargo de avaliadores independentes externos.

A cobertura do Nextgov relaciona a proposta ao debate aberto após a campanha de espionagem Salt Typhoon e à reversão, pela FCC, de certas salvaguardas adotadas como resposta a esse incidente. Nesse contexto, a iniciativa aparece como uma tentativa de organizar critérios mínimos de segurança para um setor que ficou sob pressão depois desses fatos.

Como funcionaria o esquema de boas práticas?

O texto prevê a criação de um grupo de trabalho dentro da National Telecommunications and Information Administration, com participação de fornecedores, supridores, especialistas em cibersegurança e órgãos públicos. A missão seria desenvolver boas práticas específicas e baseadas em risco para telecomunicações, segundo o comunicado oficial do Comitê de Comércio do Senado.

O mesmo comunicado afirma que essas boas práticas deveriam ser revisadas e atualizadas ao menos a cada dois anos. Elas também precisariam passar por revisão após incidentes cibernéticos graves ou mudanças significativas no cenário de ameaças.

O Nextgov acrescenta que o grupo de trabalho da NTIA deveria desenvolver as primeiras boas práticas dentro de 18 meses após a promulgação. Esse prazo não aparece como aprovado no material disponível, mas integra a arquitetura descrita pela cobertura jornalística.

Qual seria o alcance da certificação?

A certificação seria voluntária e se limitaria a identificar, responder, mitigar, prevenir e remediar incidentes e vulnerabilidades de cibersegurança, segundo a CyberScoop. No material disponível, não há obrigação geral de adoção nem regime de sanções associado à falta de certificação.

A Law360 resumiu que se trata de um projeto bipartidário do Senado voltado a reforçar a cibersegurança do setor de telecomunicações por meio de um sistema voluntário de certificação para fornecedores e supridores. O processo S.5529 foi oficialmente apresentado e encaminhado ao Comitê Judiciário no mesmo ato de sua introdução.

O que muda com o S.5508?

O projeto S.5508 amplia a discussão no Senado ao propor um grupo de trabalho público-privado para desenvolver boas práticas de cibersegurança para operadoras de telecomunicações e participantes de suas cadeias de suprimento. Segundo o Congress.gov, ele foi apresentado pelo senador Mark Warner e remetido em 24 de setembro de 2026 ao Committee on Commerce, Science, and Transportation.

Esse novo texto não substitui o S.5529, mas adiciona outra frente legislativa sobre o mesmo setor. Enquanto o primeiro propõe uma certificação voluntária, o S.5508 foca na elaboração de boas práticas por meio de um grupo com participação pública e privada.

O processo S.5508 ficou identificado no Congress.gov como um projeto para criar um grupo de trabalho público-privado que desenvolva boas práticas de cibersegurança para carriers de telecomunicações e atores relacionados da cadeia de suprimento.

Fontes

Ver todas