Pular para o conteúdo
JusFeed · Memória ForenseJusFeed
CriminalTJSP

Criminosos adulteram BNMP com senha de juíza e evitam prisão

Credenciais ligadas a uma juíza do RS foram usadas para alterar mandado no BNMP, impedindo a prisão de suspeito ligado ao PCC; caso expõe fragilidades de segurança e responsabilidade institucional.

Folha — Cotidiano5 min de leitura
Criminosos adulteram BNMP com senha de juíza e evitam prisão

O Tribunal de Justiça de São Paulo comunicou que credenciais associadas a uma magistrada do Rio Grande do Sul foram utilizadas para alterar registro no BNMP (Banco Nacional de Medidas Penais e Prisões), com o objetivo de inviabilizar o cumprimento de mandado de prisão contra Alex Leandro Bispo dos Santos, conhecido como "Baianão" ou "Escorpião do PCC". A evidência aponta para uso indevido de acesso institucional por criminosos, com impacto imediato na eficácia das ordens de prisão e na segurança das bases de dados judiciais.

Contexto

O episódio insere-se numa tensão pré-existente entre a necessidade de informatização e interconectividade das rotinas judiciais e os riscos decorrentes da centralização de acessos privilegiados. O BNMP nasceu como instrumento para unificar e compartilhar informações sobre prisões e medidas cautelares entre órgãos judiciários e de execução penal, com objetivo de evitar decisões conflitantes e facilitar o cumprimento de ordens. Contudo, a integração aumenta a superfície de ataque: credenciais comprometidas podem alterar ou obstruir dados essenciais à execução de mandados.

A controvérsia é relevante por três motivos práticos: primeiro, porque ataca diretamente a instrumentalidade da execução penal (princípio da efetividade das decisões judiciais); segundo, porque mistura aspectos penais clássicos — obstrução de justiça, fraude — com delitos informáticos e infrações de proteção de dados pessoais; terceiro, porque levanta questões de responsabilização institucional, controles de acesso e governança dos sistemas do Poder Judiciário.

O que foi decidido

Não se trata de uma decisão jurisdicional nova, mas de um comunicado institucional do Tribunal de Justiça de São Paulo confirmando que lotes de credenciais vinculadas a uma magistrada do Rio Grande do Sul foram utilizados para adulterar o mandado de prisão no BNMP. Na prática, a alteração impediu o cumprimento da prisão decretada contra o investigado indicado pela matéria jornalística. O caso revela falha operacional — acesso indevido por terceiros — e enseja procedimentos internos para apuração e medidas de segurança adicionais.

Os fundamentos fáticos apontam para: (i) obtenção ou uso não autorizado de login/senha de usuário com privilégios judiciais; (ii) modificação de registro eletrônico que alterou o status do mandado; e (iii) prejuízo imediato à execução da medida privativa de liberdade. A resposta institucional esperada inclui investigação administrativa, comunicação às autoridades policiais e revisão dos controles de autenticação.

Base normativa e precedentes

  • Art. 5º, CF/88 — tutela dos direitos fundamentais, incluindo o devido processo legal e a segurança jurídica, ambos afetados por adulteração de atos processuais.
  • Decreto-Lei 3.689/1941 (CPP) — normas sobre prisão e medidas cautelares, que pressupõem a efetividade das ordens judiciais para garantir a aplicação da lei penal.
  • Lei 12.737/2012 (Lei Carolina Dieckmann) — tipifica crimes informáticos, como a invasão de dispositivo informático, aplicável ao acesso não autorizado a sistemas judiciais.
  • Lei 13.709/2018 (LGPD) — obriga proteção de dados pessoais; o acesso indevido a cadastros que contêm informações sensíveis e identificação de investigados pode ensejar responsabilidades administrativas e indenizatórias.
  • Normas do Conselho Nacional de Justiça que regulamentam o BNMP e a interoperabilidade entre tribunais — previsão de responsabilidades e controles de acesso técnico-administrativo.
  • A jurisprudência consolidada do tribunal e do STJ/STM sobre a nulidade de atos quando há fraude ou vício de forma que compromete a segurança processual.

Impacto prático

  • Para magistrados e servidores: reforço imediato da necessidade de medidas de segurança da informação — autenticação multifator, rotação de credenciais, registros de auditoria e segregação de funções. A responsabilidade administrativa pode recair sobre unidades que não adotarem controles adequados.
  • Para órgãos de segurança pública e Ministério Público: o episódio compromete a eficácia de investigações e atuações operacionais; exigirá coordenação para apurar se houve conivência e para reemitir mandados, além de eventual instauração de inquérito policial sobre o acesso indevido e eventuais crimes correlatos.
  • Para defensores e acusados: abre margem para arguições processuais relativas à validade das alterações no BNMP e à necessidade de revalidação de atos, o que pode gerar discussões sobre nulidade de atos e prazos processuais.
  • Para titulares de dados (investigados e terceiros): risco de violação de dados pessoais e possibilidade de ações de reparação civil, além de comunicação obrigatória de incidentes nos termos da LGPD.
  • Para o sistema judiciário: pressão por padronização de protocolos de segurança, governança de acessos e investimentos em infraestrutura tecnológica e treinamento.

O que observar

  • Procedimentos de apuração: acompanhar se haverá instauração de sindicância administrativa, comunicação ao Ministério Público e ao órgão policial competente, além de eventual notícia-crime por crimes informáticos e por obstrução à execução da prisão.
  • Modularidade e efeitos processuais: avaliar se atos praticados com credenciais comprometidas serão declarados nulos e se isso terá efeito retroativo sobre decisões subsequentes; defensores podem pleitear nulidades ou revalidações.
  • Sanções e responsabilização: possibilidades de responsabilização penal (Lei 12.737/2012), administrativa e civil (LGPD e dever de indenizar) para servidores, prestadores de serviço ou mesmo o próprio tribunal, caso se demonstre negligência na segurança.
  • Segurança jurídica e tecnologia: a necessidade de normas internas claras do CNJ e dos tribunais sobre controles de acesso, auditoria e planos de resposta a incidentes. A transparência sobre falhas e a adoção de medidas mitigatórias serão cruciais para recompor a confiança institucional.

Em suma, o episódio mostra a convergência entre direito penal, proteção de dados e governança tecnológica do Judiciário. Além das medidas pontuais de repressão ao crime, a lição prática é a urgência de elevar padrões de segurança e de responsabilização para assegurar a efetividade das decisões judiciais e a integridade dos sistemas compartilhados.

Você concorda com a decisão?

🔔 Acompanhe este assunto

Siga os temas desta matéria — a gente te avisa quando houver nova decisão ou conteúdo, direto no seu Meu JusFeed.

Comentários (0)

Seja o primeiro a comentar essa matéria.

Relacionadas em Criminal

Ver tudo