Senado dos EUA avança em cibersegurança telecom
Projeto S.5529 cria certificação voluntária para telecom e grupo de trabalho na NTIA para boas práticas baseadas em risco.
O Senado dos Estados Unidos avançou com o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e provedores que cumpram padrões de segurança. A proposta, apresentada por Thomas Tillis e encaminhada ao Comitê Judiciário no mesmo dia, também prevê um grupo de trabalho na NTIA para definir boas práticas baseadas em risco.
O Senado dos Estados Unidos apresentou o projeto S.5529 para reforçar a cibersegurança do setor de telecomunicações por meio de um esquema voluntário de certificação para fornecedores e provedores que cumpram padrões de segurança. A iniciativa foi apresentada pelo senador Thomas Tillis e encaminhada ao Comitê Judiciário do Senado no mesmo dia, segundo o registro do Congresso.
O que o projeto propõe para telecomunicações?
O Telecommunications Cybersecurity and Resilience Act busca criar um marco voluntário para que fornecedores e provedores possam se certificar se cumprirem padrões de segurança. Segundo a CyberScoop, a certificação seria opcional e ficaria a cargo de avaliadores independentes externos.
A cobertura da Nextgov relaciona a proposta ao debate aberto após a campanha de espionagem Salt Typhoon e à reversão, pela FCC, de certas salvaguardas adotadas como resposta a esse incidente. Nesse contexto, a iniciativa aparece como uma tentativa de organizar critérios mínimos de segurança para um setor que ficou sob pressão depois desses episódios.
Como funcionaria o esquema de boas práticas?
O texto prevê a criação de um grupo de trabalho dentro da National Telecommunications and Information Administration, integrado por fornecedores, provedores, especialistas em cibersegurança e órgãos públicos. A tarefa seria desenvolver boas práticas específicas e baseadas em risco para telecomunicações, de acordo com o comunicado oficial do Comitê de Comércio do Senado.
O mesmo comunicado afirma que as boas práticas deveriam ser revisadas e atualizadas pelo menos a cada dois anos. Elas também precisariam ser reavaliadas após incidentes cibernéticos graves ou mudanças significativas no cenário de ameaças.
A Nextgov acrescenta que o grupo de trabalho da NTIA deveria desenvolver as primeiras boas práticas dentro dos 18 meses seguintes à promulgação. Esse prazo não aparece como aprovado no material disponível, mas integra a arquitetura descrita pela cobertura jornalística.
Qual seria o alcance da certificação?
A certificação seria voluntária e se limitaria a identificar, responder, mitigar, prevenir e corrigir incidentes e vulnerabilidades de cibersegurança, segundo a CyberScoop. O material disponível não menciona uma obrigação geral de adoção nem um regime de sanções ligado à ausência de certificação.
A Law360 resumiu o projeto como uma iniciativa bipartidária do Senado voltada a reforçar a cibersegurança do setor de telecomunicações por meio de um sistema voluntário de certificação para fornecedores e provedores. O expediente S.5529 foi formalmente apresentado e encaminhado ao Comitê Judiciário no mesmo ato de sua introdução.
Fontes
- Biotech: US House and Senate propose 2 bills for CISA to step up the protection of biotechnology infrastructuredig.watch· Digital Watch Observatory
- S.5529 - 119th Congress (2025-2026)congress.gov· U.S. CongressURL não verificada
- House and Senate members propose legislation for CISA to step up cyber defenses for biotechcyberscoop.com· CyberScoop
- Cybersecurity & Privacy Newslaw360.com· Law360
- Cruz, Warner Introduce Bipartisan Bill to Strengthen Telecommunications Cybersecuritycommerce.senate.gov· U.S. Senate Committee on Commerce, Science, and Transportation
- Bipartisan Senate leaders introduce bill to bolster telecom cybersecurity in response to Salt Typhoon hackscyberscoop.com· CyberScoop
- Senators propose voluntary telecom security framework after Salt Typhoon hacksnextgov.com· Nextgov



