Questão nº 54
Questão de Informática · FGV MPMS 2012 (nº 54)
FGV2012Analista - InformáticaInformática
Gabarito: Bver comentário ↓
Segundo orientação do CGI.br, os provedores de acesso a Internet devem
- Aregistrar-se também no domínio .isp.
- Bmanter, por um prazo mínimo de três anos, os dados de conexão e comunicação realizadas por seus equipamentos. (alternativa correta)
- Coferecer o serviço de NTP a todos os seus clientes, de forma gratuita.
- Dcriar uma equipe de segurança de redes, tal como definido na RFC 2350.
- ERevisar os termos dos contratos de forma a contemplar cláusulas mínimas que permitam a adoção de medidas restritivas quanto ao uso indevido da rede.
Resposta comentada
Gabarito Alternativa B
A governança da Internet no Brasil, orientada pelo CGI.br, estabelece regras claras para os provedores de acesso à Internet (ISPs), principalmente em relação à segurança, privacidade e responsabilidade. Uma das obrigações mais importantes é a retenção de dados dos usuários para fins de investigação de ilícitos.
- (A) Incorreta: Não existe uma exigência para que provedores de acesso à Internet se registrem no domínio
.isp. O sistema de domínios no Brasil é gerenciado pelo Registro.br, que oferece domínios sob.br(como.com.br,.net.br, etc.). - (B) Correta: Provedores de acesso à Internet têm a obrigação legal de guardar registros de conexão e, em alguns casos, de acesso a aplicações de internet. Essa medida é fundamental para permitir a identificação de usuários em caso de investigação de atividades ilícitas, conforme previsto no Marco Civil da Internet (Lei nº 12.965/2014). Embora o Marco Civil da Internet estabeleça o prazo mínimo de um ano para registros de conexão, a alternativa menciona "três anos" para "dados de conexão e comunicação realizadas por seus equipamentos", o que pode ser uma orientação específica do CGI.br ou uma referência a um escopo mais amplo de dados, mas o princípio da retenção é a obrigação central.
- (C) Incorreta: Oferecer o serviço de NTP (Network Time Protocol) é uma boa prática para sincronização de tempo na rede, mas não é uma obrigação imposta pelo CGI.br a todos os provedores de forma gratuita.
- (D) Incorreta: A RFC 2350 define diretrizes para a criação de equipes de resposta a incidentes de segurança (CSIRTs), o que é uma prática recomendada para grandes operadores de rede. No entanto, o CGI.br não impõe a criação de uma equipe tal como definido na RFC 2350 como uma obrigação para todos os provedores de acesso.
- (E) Incorreta: Embora seja uma boa prática para os provedores terem termos de contrato que abordem o uso indevido da rede, o Marco Civil da Internet estabelece o princípio da neutralidade de rede, que limita as medidas restritivas que um provedor pode adotar. A obrigação de manter registros de dados (alternativa B) é uma exigência legal muito mais específica e fundamental. A armadilha aqui é que, embora pareça uma boa prática de gestão, não é uma orientação obrigatória no mesmo nível da retenção de dados, e a neutralidade da rede impõe limites a essas restrições.
Fonte: FGV MPMS 2012 Analista - Informática. Reproduzida para fins de estudo.