Pular para o conteúdo principal

NGSX Segurança Digital

Provimento CNJ 213/2026: segurança digital para cartórios e serventias. 

O Provimento CNJ 213/2026 estabeleceu novos padrões mínimos de tecnologia da informação, segurança digital e continuidade operacional para cartórios e serventias extrajudiciais no Brasil.  

A norma representa uma mudança importante para o setor. A partir dela, os cartórios precisam demonstrar maior controle sobre seus sistemas, dados, acessos, backups, fornecedores, logs e processos de resposta a incidentes. Em outras palavras: segurança digital para cartórios deixou de ser apenas uma boa prática. Agora, faz parte da conformidade exigida pelo Conselho Nacional de Justiça.  

Para muitas serventias, o desafio não será apenas entender o que a norma exige, mas transformar essas exigências em controles reais, documentação adequada e evidências que possam ser apresentadas em fiscalizações. A NGSX pode apoiar cartórios e serventias nesse processo, desde o diagnóstico inicial até a implementação de controles de segurança, monitoramento contínuo e preparação de evidências técnicas.  

O que é o Provimento CNJ 213/2026? 

O Provimento CNJ n. 213, de 20 de fevereiro de 2026, dispõe sobre padrões mínimos de tecnologia da informação e comunicação para serviços notariais e de registro. O objetivo é garantir que cartórios e serventias extrajudiciais tenham condições mínimas para proteger seus sistemas e dados, preservando:  

  • Segurança da informação;  
  • Integridade dos registros;  
  • Disponibilidade dos serviços;  
  • Autenticidade dos atos;  
  • Rastreabilidade das operações;  
  • Continuidade operacional;  
  • Preservação do acervo digital.  

Na prática, o Provimento CNJ 213/2026 substitui o antigo Provimento CNJ 74/2018 e eleva o nível de exigência sobre segurança digital nos cartórios. A norma acompanha uma realidade inevitável: cartórios lidam com dados sensíveis, documentos oficiais, registros patrimoniais, informações pessoais e atos jurídicos de alto valor. Esse ambiente precisa de proteção compatível com sua relevância.  

Por que a norma é vital para os cartórios? 

Cartórios são estruturas essenciais para a vida civil, patrimonial e empresarial do país. Uma falha de segurança em uma serventia pode causar indisponibilidade de serviços, perda de dados, exposição de informações pessoais, fraudes e danos à confiança pública.  

Ataques cibernéticos, ransomware, falhas de backup, acessos indevidos e vazamentos de dados não são riscos abstratos. Eles já fazem parte da rotina de organizações públicas e privadas, inclusive em ambientes menores, que muitas vezes não contam com equipes dedicadas de segurança da informação.  

O Provimento exige que as serventias adotem medidas mais estruturadas para reduzir riscos e aumentar a resiliência operacional. A adequação ao provimento também ajuda o cartório a se preparar melhor para fiscalizações, auditorias, incidentes de segurança e exigências relacionadas à LGPD.  

Principais exigências tecnológicas 

O Provimento aborda diversos pontos de tecnologia, segurança da informação e continuidade de negócios. Entre os principais requisitos estão:  

  • Política interna de segurança da informação;  
  • Inventário de ativos tecnológicos;  
  • Controle individualizado de usuários e eliminação de contas compartilhadas;  
  • Autenticação multifator (MFA) em acessos críticos;  
  • Proteção de endpoints, firewall e segmentação de rede;  
  • Criptografia de dados e backups;  
  • Gestão de vulnerabilidades;  
  • Retenção e proteção de logs, com trilhas de auditoria;  
  • Planos de continuidade de negócio e recuperação de desastres (com testes periódicos);  
  • Procedimentos de resposta e comunicação de incidentes;  
  • Revisão de fornecedores de tecnologia;  
  • Documentação técnica e evidências de conformidade.  

Esses controles mostram que a adequação ao Provimento CNJ 213/2026 não é apenas uma obrigação documental. Ela exige uma combinação de processos, tecnologia, governança e acompanhamento contínuo.  

Segurança da informação na prática: o que muda? 

Para as serventias, a principal mudança é a necessidade de comprovar maturidade mínima em segurança da informação.  

Não basta afirmar que existe backup; é preciso demonstrar que ele é executado, monitorado, protegido e testado. Não basta ter antivírus; é preciso avaliar se os endpoints estão protegidos de forma adequada. Não basta ter usuários cadastrados; os acessos devem ser individuais, revisados e protegidos com MFA. Não basta guardar logs; eles devem ter rastreabilidade, retenção e proteção contra alterações.  

Esse é o ponto central: controles precisam existir e precisam ser comprováveis.  

Por onde começar a adequação? 

O primeiro passo é realizar um diagnóstico técnico e documental da serventia , respondendo a perguntas fundamentais sobre a classe da serventia, sistemas críticos, inventário de ativos, práticas de backup e testes de restauração. Com essas respostas, é possível identificar lacunas, priorizar riscos e construir um plano realista. 

Backup e Logs: os pontos mais sensíveis 

Cartórios dependem da integridade e disponibilidade de seus dados. A norma exige políticas formais de backup, testes periódicos de restauração e definição clara de RTO (Recovery Time Objective) e RPO (Recovery Point Objective). Na prática, o cartório precisa saber quanto tempo levaria para recuperar a operação e qual volume máximo de dados poderia perder em caso de incidente.  

Outro ponto crucial é a rastreabilidade. As serventias precisam manter logs protegidos contra exclusão indevida, permitindo identificar eventos importantes, acessos e falhas. Sem logs confiáveis, fica mais difícil responder a incidentes ou comprovar diligência.  

A relação com a LGPD e Fornecedores 

A adequação ao Provimento conversa diretamente com a LGPD, pois cartórios tratam dados pessoais em grande volume e com alta sensibilidade. A proteção de dados não depende apenas de documentos jurídicos, mas de controles técnicos capazes de proteger os ambientes.  

Além disso, fornecedores de tecnologia entram no radar. A serventia precisa avaliar a segurança da informação, conformidade com a LGPD e suporte em caso de incidentes dos seus provedores terceirizados. A responsabilidade pela segurança não desaparece quando o serviço é terceirizado.  

Como a NGSX ajuda na adequação ao Provimento CNJ 213/2026 

A NGSX apoia cartórios e serventias extrajudiciais com uma abordagem prática, técnica e orientada a evidências. Nosso trabalho começa com um Diagnóstico de aderência, avaliando infraestrutura, sistemas, backups e documentação para mapear lacunas e riscos.  

A partir daí, atuamos em frentes como: 

  • Governança: estruturação de políticas, planos de resposta a incidentes e continuidade de negócio.  
  • Proteção técnica: implementação de MFA, firewall, segmentação de rede, proteção de computadores e criptografia.  
  • Backup e Monitoramento: avaliação e implementação da estratégia de backup (RTO/RPO) e coleta/organização de eventos de segurança.  
  • Gestão de Vulnerabilidades: avaliações técnicas contínuas em redes e sistemas.  
  • Organização de Evidências: estruturação de relatórios e documentações para processos de fiscalização do CNJ.  

A adequação traz benefícios que vão muito além do cumprimento normativo, reduzindo riscos de ataques, protegendo dados pessoais e aumentando a confiança institucional.  

Sua serventia está preparada? Fale com a NGSX para iniciarmos o seu diagnóstico. 

Leia também

5 Principais Tendências de Cibersegurança

O cenário da cibersegurança em 2023 foi complexo, com um aumento significativo nas ameaças cibernéticas. Embora a frequência de ataques cibernéticos tenha diminuído ligeiramente, os