México leva ao Senado lei de cibersegurança
A proposta quer proteger dados, pessoas e infraestrutura crítica. A reforma penal também foi levada ao Senado.
Veículos mexicanos informaram que a iniciativa da Lei e da Agência Nacional de Cibersegurança foi apresentada ao Senado da República para discussão. O projeto busca proteger dados, pessoas e infraestrutura crítica, enquanto avança em paralelo uma reforma penal para endurecer punições por invasão e divulgação de informações obtidas ilicitamente.
Veículos mexicanos informam que a iniciativa da Lei e da Agência Nacional de Cibersegurança foi apresentada ao Senado da República para discussão. O projeto busca proteger dados, pessoas e infraestrutura crítica. Em paralelo, o deputado federal Humberto Ambriz Delgadillo promoveu uma reforma ao Código Penal Federal para agravar as penas quando informações obtidas por acesso ilícito a sistemas informáticos forem comercializadas ou divulgadas.
¿O que propõe a lei de cibersegurança no México?
A iniciativa de Lei e Agência Nacional de Cibersegurança busca proteger dados, pessoas e infraestrutura crítica, e já foi apresentada ao Senado da República para discussão, segundo veículos mexicanos. No mesmo debate, atores do ecossistema como a GASA sustentam que a norma também deveria permitir a troca de informações sobre incidentes e ameaças com regras claras.
A GASA México descreveu a lei em discussão no Congresso como o instrumento-chave para construir inteligência coletiva sobre ameaças, para além da proteção de infraestruturas críticas. Essa abordagem busca organizar o fluxo de informações entre atores públicos e privados em torno de incidentes, com critérios definidos para compartilhar dados úteis sobre ataques e vulnerabilidades.
¿O que muda com a reforma penal apresentada em setembro?
A reforma apresentada por Humberto Ambriz Delgadillo propõe alterar o artigo 211 Bis 7 do Código Penal Federal para endurecer as penas quando informações obtidas por acesso ilícito a sistemas informáticos forem comercializadas ou divulgadas. A iniciativa também prevê aumento de até metade nas sanções quando os dados subtraídos por hackeio forem usados em proveito próprio ou de terceiros.
Segundo o Diario 7 Noticias, a proposta mira punir com mais rigor tanto a venda quanto a difusão de informações obtidas por hackeio. O texto legislativo também inclui o uso em benefício próprio ou alheio, uma ampliação que busca abranger diferentes formas de aproveitamento posterior do acesso ilícito.
¿O que acontece no restante da região?
No Chile, o Boletín 18.623-07 propõe ampliar de três para cinco os conselheiros do Conselho Diretivo da Agência de Proteção de Dados Pessoais e fixar renovações parciais a cada dois anos, sem alterar as obrigações de registro de tratamento, bases de licitude, direitos dos titulares, medidas de segurança e protocolo de vazamentos. A mudança reorganiza a condução do órgão, mas não mexe no núcleo principal dos deveres regulatórios.
No Brasil, os resumos de monitoramento regulatório registram propostas para alterar a LGPD e definir critérios que permitam usar dados pessoais no treinamento e na melhoria de sistemas de inteligência artificial. O movimento se soma ao acompanhamento legislativo de projetos de IA no Senado Federal, onde aparecem iniciativas como o PL 93/2023, o PL 2581/2023 e o PL 2338/2023 entre as matérias em tramitação.
O Peru, por sua vez, mantém um esquema de adequação gradual sob a Lei 29733 e seu regulamento. As análises de conformidade indicam que as empresas de médio porte têm como data de referência 30 de novembro de 2026 para concluir a designação do Oficial de Dados Pessoais, enquanto as medidas técnicas exigidas pelo artigo 18 incluem testes periódicos de vulnerabilidade, simulações de resposta e restauração verificável de backups.
¿O que exigem os marcos peruanos em segurança e conformidade?
As análises setoriais sobre a Lei 29733 e seu regulamento conectam de forma direta a cibersegurança operacional à proteção de dados pessoais. Nesse marco, as empresas devem realizar testes periódicos de vulnerabilidade, ensaios de resposta a incidentes e verificações de restauração de cópias de segurança como parte de seus controles técnicos.
Além do prazo para a designação do Oficial de Dados Pessoais, o cronograma peruano reflete uma implementação em etapas conforme o porte e o tipo de organização. Essa leitura normativa coloca as áreas de tecnologia e conformidade diante de obrigações concretas, não apenas documentais, mas também operacionais.
Fontes
- De compartir información a construir inteligencia: GASA México en Forbesgasa.org· GASA México
- Prórroga a ley de protección de datos personaleslatercera.com· La Tercera
- Postergación de la Ley 21.719 a 2027softdigital.cl· Softdigital
- Tramitación de proyectos vinculados a la Ley 21.719senado.cl· Senado de Chile
- Nube y proveedores de software: qué exige el reglamentomifirmadigital.pe· Mi Firma Digital
- Ley 21.719: qué cambia en tu oficina antes de diciembre 2026prido.cl· Prido
- Projeto de Lei nº 2338/2023 – Brazil AI Regulation Billaipolicytracker.org· AI Policy Tracker
- Mexico's New Cybersecurity Agency Bill Answers a Real Ransomware Crisis, But Repeats an Old Institutional Design Flawpeopleofinternet.com· People of Internet
- ¿Se posterga la Ley 21.719? Lo que su pyme debe saberperitum.cl· Peritum
- PL 2338/2023 – tramitaçãowww25.senado.leg.br· Senado Federal do Brasil
- Proponen Agencia Nacional de Ciberseguridad en Méxicoacento21.com· Acento 21
- Impulsa iniciativa para sancionar con más rigor comercialización y divulgación de información obtenida por hackeodiario7noticias.com.mx· Diario 7 Noticias
- Oficial de Datos Personales: La Figura que el Reglamento Volvió Claveaypdigital.com· AYP Digital
- Relatório e Estado da Regulação de IA no Brasilmonitor.lcfconsulting.com.br· LCF Consulting
- PL 93/2023 – Tramitaçãowww25.senado.leg.br· Senado Federal do Brasil
- Flujo transfronterizo de datos personales en Perúmifirmadigital.pe· Mi Firma Digital
- PL 2581/2023 – Tramitaçãowww25.senado.leg.br· Senado Federal do Brasil
- Resolución N° 277/026 base de datosgub.uy· Unidad Reguladora y de Control de Datos Personales – Uruguay
- Atualizações da regulação de IA no Brasil — o que mudoumonitor.lcfconsulting.com.br· LCF Consulting
- Disegno di legge C.2417 (difesa dello spazio cibernetico)parlamento19.openpolis.it· Openpolis – Parlamento19
- Marco legal de IA no Brasilgopliance.com.br· Gopliance
- Disegno di legge C.1534 (deepfakes e immagini generate da IA)parlamento19.openpolis.it· Openpolis – Parlamento19
- Marco Legal da IA: por que a votação nunca acontece no Brasilportalsegurancatec.com.br· Portal Segurancatec
- Normas de ciberseguridad para empresas en el Perú (2026)apaxi.info· Apaxi



