Secretarias Municipais de Educação · Dados de menores e integridade de base

Um erro de dado no Censo
custa FUNDEB.

Na educação, o desastre de TI mais caro raramente é um ataque. É uma base inconsistente que atravessa o prazo do Censo Escolar e reduz o repasse do ano inteiro. Construímos e administramos a operação de TI que sustenta a integridade desses dados.

Resultado imediato na tela Sem instalação e sem acesso aos seus sistemas Sem contato comercial obrigatório
Aconteceu em abril de 2026

Uma falha na migração de dados entre o sistema estadual e o Educacenso classificou 46.081 alunos de tempo integral como tempo parcial, afetando 157 escolas e 1.328 turmas. O erro colocou R$ 78,7 milhões do FUNDEB em risco em Pernambuco, e só foi contornado por decisão da Justiça Federal determinando a reabertura do sistema em 72 horas.

Fonte: Diário de Pernambuco e LeiaJá, abril/2026. Decisão da 10ª Vara da Justiça Federal em PE.
O diagnóstico do problema

Nem todo desastre de TI tem um invasor

Quando se fala em desastre de tecnologia, todo mundo pensa em ransomware. Na educação, o prejuízo maior costuma vir de outro lugar: dado incorreto, migração mal feita, base sem validação, prazo perdido. Não há criminoso, não há resgate, não há manchete — e o município perde repasse do mesmo jeito, só que sem ninguém para culpar além de si mesmo.

Financiamento

Censo Escolar e Educacenso

O Censo define a ponderação do FUNDEB. Matrícula classificada errado, turma não informada ou prazo perdido reduz repasse por doze meses. E o sistema fecha na data: não há recurso administrativo simples depois.

Dados de menores

Proteção reforçada pela LGPD

A base da secretaria é composta majoritariamente por dados de crianças e adolescentes, cujo tratamento a LGPD submete a regime específico, orientado pelo melhor interesse do menor. Vazamento aqui tem peso jurídico e reputacional diferente.

Operação

Diário, merenda e transporte escolar

Frequência sustenta programas sociais e o próprio Censo. Merenda e transporte envolvem contrato, prestação de contas e rota. Base perdida no meio do ano letivo é reconstituição manual, escola por escola.

A distância entre estes dois números é o seu risco real

Toda organização tem um tempo que ela tolera ficar parada e um tempo que ela de fato levaria para voltar. Quase ninguém conhece os dois — e ninguém que os conheça dorme tranquilo com a diferença.

O que você tolera
1 dia
O que a rede tolera antes de
comprometer prazo e frequência
O que você levaria hoje
7 dias
O que levaria hoje sem
infraestrutura reserva testada
E aqui há um agravante de calendário: se a lacuna cair sobre a janela do Censo, o prejuízo não é de dias — é do repasse do ano.

Valores ilustrativos. Os da sua operação são calculados no diagnóstico.

Como sabemos o que a sua operação precisa — e o que ela não precisa

A maioria das organizações compra TI por catálogo. Ou compra de menos, e fica exposta. Ou compra demais, e paga por proteção que o risco dela não justifica. Nós dimensionamos pelo risco real.

O método

A Regra das Três Justificativas

Nada entra na sua operação sem justificativa. Todo controle que propomos passa por três perguntas — e o que não passa nas três não entra na proposta.

01É tecnicamente necessário?
02É legalmente exigível?
03É financeiramente defensável?
O que entra, entra com a justificativa escrita. Você pode questionar item por item.

Não instalamos segurança em cima de uma estrutura pronta.
Projetamos a estrutura já segura.

É o que a LGPD, no art. 46, chama de adoção de medidas de segurança desde a fase de concepção do produto ou serviço. Não é figura de linguagem — é aderência declarada a dispositivo legal.

Na prática, é a diferença entre uma porta blindada e uma porta comum com um cadeado do lado de fora.

O Programa

Três camadas. Um contrato. Um único responsável.

Programa de Governança, Prevenção e Recuperação de Desastres de TI — da estratégia ao operacional, em pacote único no modelo as a service.

Camada estratégica

Governança de TI

→ Decidir certo

Inventário das bases críticas, definição de responsável formal e — o ponto mais negligenciado — rotina de validação e conferência dos dados antes das janelas de envio obrigatório.

  • Inventário e documentação da operação
  • Análise de riscos e vulnerabilidades
  • Metas de SLA, RPO e RTO por sistema
  • SGSI e trilha de auditoria
  • Treinamento do gestor ao operador
Camada de prevenção

Defesa Cibernética

→ Não ser invadido

Controle de acesso por perfil e por escola, com registro de quem alterou qual cadastro. Em base de menores, saber quem acessou é exigência de conformidade, não refinamento técnico.

  • Segurança desde a concepção · Zero Trust
  • Firewall NG em camada 7 · ZTNA
  • IAM para identidade e acesso
  • EDR nos endpoints · DLP
  • Multi Cloud · NOC, SOC e SIEM
Camada de continuidade

Recuperação de Desastres

→ Restabelecer rápido

Backup com múltiplos pontos de restauração e retenção que cubra o ano letivo inteiro. Erro de base descoberto em abril precisa de cópia íntegra de meses antes, não da noite passada.

  • Veeam Backup e replicação
  • Repositório imutável · mídia offline
  • Site DR com failover testado
  • Infraestrutura reserva local e cloud
  • Estratégia BRSTi 4-3-1-1-X-Z
01 · GARANTIA

SLA, RPO e RTO não são promessa. São cláusula.

Prazo de retorno contratado por sistema, com retenção de backup dimensionada para o calendário escolar e para as janelas de envio obrigatório — não para a média genérica de mercado.

02 · MODELO

Entregue como serviço, não como aquisição.

Contratado como serviço, sem aquisição de ativos, dentro da lógica orçamentária da pasta e sem processo separado para cada componente.

Da estratégia ao operacional. Do arquiteto ao jurídico.

Conformidade com LGPD, norma técnica e recomendação de órgão de controle não é problema de TI — é problema jurídico com implementação técnica. Quem separa as duas coisas entrega metade.

E no dia do incidente não existe jogo de empurra entre fornecedores. O suporte do backup não aponta para o armazenamento, que aponta para a infraestrutura. Existe um contrato e um responsável.

Perguntas frequentes

Secretarias de Educação — antes de decidir

Quase sempre dos dois, e é exatamente esse o ponto. No caso de Pernambuco, a origem foi técnica — migração entre sistemas que não levou um campo inteiro — mas o efeito foi financeiro e ninguém percebeu a tempo. Validação de integridade antes das janelas de envio é um controle de TI, e é dos mais baratos que existem.

A LGPD trata dados de crianças e adolescentes em dispositivo próprio, orientado pelo melhor interesse do menor, e a ANPD tem se manifestado sobre o tema. Na prática, exige mais rigor em minimização, controle de acesso e finalidade. Nossa equipe jurídica atua junto com a técnica nesse ponto — é o tipo de conformidade que não se resolve só com firewall.

Não, mas muda o desenho. Rede com conectividade instável precisa de arquitetura que tolere queda sem perder dado — o que é diferente de simplesmente colocar tudo em nuvem e torcer. O diagnóstico mapeia escola por escola e o plano leva isso em conta.

O diagnóstico inicial, pelo valor, tende a se enquadrar na hipótese de dispensa do art. 75, II da Lei 14.133/2021 — confirme o limite vigente com a assessoria jurídica. E o Plano Diretor que sai dele produz a especificação técnica do objeto para o processo seguinte.

Sua base sobreviveria a uma conferência antes do Censo?

Autoavaliação gratuita de 5 minutos, com resultado imediato e relatório em PDF. Sem custo e sem contato comercial obrigatório.

Fazer a autoavaliação gratuita  →
Prefere conversar antes? Fale com a nossa equipe.