Ministério da Saúde

DATASUS

Cadastramento de IP para acesso a API de consumo de dados no e-SUS Notifica

A implementação é válida apenas para os usuários que utilizam API’s já cadastradas para o consumo de dados.

Considerando os últimos eventos de segurança registrados no Ministério da Saúde (MS) e em outras instituições do governo federal, o Departamento de Informática do SUS (DATASUS) iniciou várias frentes para aumentar a proteção em sistemas nos quais o MS controla dados sensíveis e pessoais. Por essa razão, o DATASUS está aprimorando a segurança no acesso à API de consumo de dados da plataforma de registro de Notificações e-SUS Notifica. A medida vale para usuários de estados e capitais já habilitados para o acesso via API de consumo de dados e visa vincular cada usuário habilitado ao IP público da localidade de trabalho, restringindo o consumo de dados via API e, assim, evitando o acesso indevido aos dados.

Essa regra não é válida para os seguintes usuários

  • Efetuam login via aplicação (notifica.saude.gov.br);
  • Enviam dados via API (Robô/Sistemas Próprios);
  • Consomem os dados via download integrado no Sivep Gripe.

Os usuários que consomem os dados via API terão que preencher um formulário (com informações como login, IP, e-mail e telefone) disponibilizado pelo DATASUS e um termo de responsabilidade – que deve ser lido, assinado e enviado para a validação da equipe de segurança da informação.
O Termo de Responsabilidade está disponível para download na página de suporte do e-SUS Notifica, acesse a página pelo link: https://datasus.saude.gov.br/notifica.

Todos os registros inseridos serão checados antes da liberação, por isso, é fundamental informar corretamente os contatos de telefone e e-mail para auditoria. A TI local pode auxiliar em caso de dúvidas sobre o número ou se o IP está fixo. Caso não exista esse suporte local, o usuário deve entrar em contato com a provedora de internet e solicitar o IP Público, confirmando se o mesmo está fixo.

Essa ação está alinhada à Lei 13.709, Lei Geral de Proteção de Dados, de agosto de 2018. Os interessados em confirmar a veracidade do formulário que será enviado pelo DATASUS podem contatar a equipe de segurança da informação do Ministério da Saúde: cosegi.datasus@saude.gov.br. Também é possível encontrar mais informações na página de suporte do Notifica.