Notícias Corporativas
Portal do governo traz riscos de segurança, alerta entidade
Acesso ao Gov.br sem criptografia e concentração de diversos serviços em um único portal preocupa diante de ataques hackers em órgãos públicos, dizem especialistas
Publicado em
27 de janeiro de 2023por
DINO
Uma das iniciativas do Governo Federal em desburocratizar e digitalizar os serviços públicos oferecidos aos cidadãos foi a criação do portal Gov.br, instituído pelo Decreto nº 9.756, de 11 de abril de 2019. Desde a publicação do ato, foram implementados novos serviços e níveis de acesso diferenciados. A Lei 14.063, de 23 de setembro de 2020, regulamentou o uso de assinaturas eletrônicas em interações com entes públicos, em atos de pessoas jurídicas e em questões de saúde e estabeleceu três tipos de assinaturas digitais: simples, avançada e qualificada.
A assinatura eletrônica simples permite identificar quem está assinando e anexa ou associa seus dados a outros dados. A assinatura eletrônica avançada utiliza certificados não emitidos pela Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil ou outro meio de comprovação da autoria em forma eletrônica, desde que admitido pelas partes como válido. É o caso da assinatura Gov.br. Já a assinatura eletrônica qualificada utiliza certificado digital ICP-Brasil, nos termos do § 1º do art. 10 da Medida Provisória nº 2.200-2, de 24 de agosto de 2001.
Recentemente, um novo pacote de aplicações integradas ao Portal e-CAC disponibilizou novas formas de acesso aos serviços digitais da Receita Federal com a conta Gov.br, que antes eram acessados exclusivamente mediante o uso de certificado digital. Agora MEIs, empresários e procuradores, uma vez autenticados, já podem acessar todas as informações e utilizar serviços em nome de suas empresas e clientes, independentemente da forma de acesso (CPF e senha, por exemplo).
Segundo o presidente-executivo da Associação das Autoridades de Registro do Brasil (AARB), Edmar Araújo, há risco na assinatura eletrônica avançada, como a inexistência de obrigatoriedade de processos claros e credenciamento de empresas certificadoras pelo Estado. “Qualquer empresa ou mesmo pessoa pode disponibilizar sistema de assinaturas eletrônicas avançadas”, diz. “É exatamente a ausência do estado brasileiro neste universo de assinaturas eletrônicas avançadas que põe em risco a celebração de negócios jurídicos complexos, como a transferência de veículos e a compra e venda de imóveis”.
As assinaturas avançadas, apesar de seu reconhecimento pela legislação, têm limitações em relação às qualificadas, diz o empresário e diretor da Associação, Bruno Linhares. “O forte arcabouço legal e técnico das assinaturas qualificadas não é utilizado na emissão das assinaturas avançadas, reduzindo o nível de segurança alcançado”.
Sequestro de dados
Outra preocupação é a concentração de grande quantidade de informações sensíveis de milhares de pessoas e empresas. Em agosto de 2022, o Tribunal de Contas da União concluiu, em um levantamento, que mais da metade dos órgãos públicos federais estão vulneráveis a ciberataques. A apuração menciona o aumento de ataques de ransomware e nas atividades de botnets. O resultado da investigação do Tribunal está no Acórdão 1768/22.
Reportagem da revista VEJA em junho de 2020 citou a vulnerabilidade dos sistemas públicos diante dos hackers. Segundo levantamento do Gabinete de Segurança Institucional (GSI), apenas em 2019, foram registrados 2.404 casos de invasão e tentativas de invasão aos computadores oficiais — uma média de seis incidentes por dia. Na opinião de especialistas ouvidos pelo portal UOL, os órgãos públicos viraram alvos recentes porque não recebem grandes investimentos em segurança da informação, dão acesso a um vasto banco de dados, e esses dados podem ser monetizados rapidamente.
Alguns órgãos importantes do governo já foram vítimas de hackers, como os tribunais regionais federais das 1ª e 3ª regiões, STJ, STF e Tesouro Nacional. Todas as ações impediram o acesso aos sistemas e processos ou mesmo ficaram fora do ar em 13 estados, como no caso do TRF-1. O Ministério da Saúde foi o caso mais emblemático. Em 2021, a emissão do certificado de vacinação ficou indisponível por dias, pois o ConectSUS foi o principal sistema prejudicado.
“O levantamento do TCU e os casos que vieram a público deveriam preocupar as autoridades e os especialistas em segurança da informação para o que pode vir acontecer não no futuro, mas a qualquer momento. Até ataques terroristas cibernéticos, que visam desestabilizar a infraestrutura deveriam dar o alerta”, diz Bruno Linhares. “Os ataques de ransomware são muito preocupantes, mas não podemos esquecer que a derrubada de um sistema também traz sérios prejuízos, tendo em vista que a dependência dos serviços centralizados em uma única ferramenta pode inviabilizar os negócios das empresas e a vida do cidadão. Em agosto de 2022, por exemplo, a Prefeitura do Rio de Janeiro sofreu um ataque hacker. Foram mais de dois meses com 37 sistemas fora do ar. Como se calcula um prejuízo deste para a população?”, lembra Linhares.
Login único
O próprio Governo Federal, através do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos, recomendou, neste mês de janeiro, uma série de ações às autarquias e órgãos públicos para evitar vazamento de credenciais e senhas. Entre as medidas para mitigar os riscos está a adesão ao projeto login único do Serpro no portal Gov.br.
“Como os próprios autores da recomendação reconhecem, sistemas baseados em login e senha são inseguros. Então, recomendam a adoção de uma mesma solução que visam combater. Exceto pelo acesso nível ouro, o Gov.br mantém a mesma fragilidade e em casos de fraude nesse sistema teremos efeitos amplificados”, diz o diretor da AARB.
“Não há dúvida que a facilidade de acesso aos serviços digitais traz ganhos para a economia e na vida da população, mas é preciso que este avanço venha atrelado com a segurança. Infelizmente o mundo virtual também se tornou inseguro, mas temos ferramentas eficazes, seguras, com validade jurídica e não repúdio como o certificado digital ICP-Brasil”, diz Edmar Araújo.
Segundo ele, o custo-benefício precisa ser calculado diante dos prejuízos com a falta de investimento em segurança. “Não é uma crítica que fazemos, e sim um alerta para que o poder público, que concentra a vida de milhares de cidadãos, não seja pego de surpresa. É preciso ampliar os serviços com segurança e não ampliar os acessos baseados em login e senha, há muito ultrapassados pelas novas ameaças”, finaliza.
Notícias Corporativas
Região Centro-Oeste registrou 1,2% em tentativas de fraude na Black Friday 2023
Published
4 horas atráson
28 de novembro de 2023
Segundo levantamento da ClearSale, a região apresentou mais de 1 milhão de pedidos no período de 23 a 26 de novembro
A região Centro-Oeste registrou 1,2% em tentativas de fraude na Black Friday 2023, totalizando mais de R$4 milhões em valor de fraude evitada. Os dados são da ClearSale, empresa referência em inteligência de dados com múltiplas soluções para prevenção a riscos, que analisou o período de 23 a 26 de novembro deste ano.
Foram reportados 1,3 milhão de pedidos na região Centro-Oeste no fim de semana da Black Friday 2023, em valores, o total chega em R$347 milhões e R$264 em ticket médio. A quantidade de fraudes evitadas durante a data foi superior a 2 mil, e o ticket médio da fraude foi de R$1.675, o maior dentre todas as regiões brasileiras.
Sobre a ClearSale
A ClearSale (CLSA3) é referência em inteligência de dados com múltiplas soluções para prevenção a riscos em diferentes mercados, como e-commerce, mercado financeiro, vendas diretas, telecomunicações, entre outros. É a empresa que mais conhece o comportamento do consumidor digital brasileiro, o que a faz impulsionar negócios em todo o ecossistema da economia digital.
Por meio do seu time de especialistas, a ClearSale tem o propósito de gerar um efeito de rede de proteção no mercado digital, identificando padrões de ataques, protegendo os mais variados segmentos de negócio e promovendo impacto positivo, para garantir a melhor experiência ao usuário, com mínima fricção, do onboarding ao transacional.

Senado aprova entrada da Bolívia no Mercosul

Câmara aprova certificação e incentivos para hidrogênio com baixa emissão de carbono

Comissão aprova multa para a inclusão de cláusula abusiva em contrato empresarial

Deputados aprovam urgência para quatro projetos de lei da pauta verde; acompanhe

Bolívia pode entrar no Mercosul após aprovação do Senado
politica


Doutora Jane faz alerta sobre dia da consciência negra e combate à violência contra a mulher
O dia da consciência negra, celebrado no dia 20 de novembro, foi lembrado hoje (21) pela deputada Doutora Jane (MDB)...


Em tramitação na CLDF projeto que regulariza entrega espontânea de recém-nascidos para adoção
Com o objetivo de regularizar o ato da entrega espontânea de nascituros e recém-nascidos para adoção no DF, o deputado...


Doutora Jane, procuradora da Mulher, representa a CLDF em sessão especial no Senado
Evento celebrou os 10 anos da Procuradoria Especial da Mulher do Senado Federal A deputada distrital Doutora Jane, procuradora...
DISTRITO FEDERAL


Parques ecológicos terão investimentos de R$ 4 milhões
Recursos serão destinados após aprovação da Câmara de Compensação Ambiental e Florestal O Instituto Brasília Ambiental realizou nesta quarta-feira...
Ninho das Artes: São Sebastião recebe oficinas gratuitas de economia criativa
O projeto chega sua quinta e última etapa e fortalece comunidade com oficinas e feiras colaborativas, além de atividades lúdicas...


Semana especial da criança no DF Plaza Shopping
Programação gratuita celebra o Dia das Crianças com brincadeiras, show e muita diversão Para comemorar o mês mais divertido...
BRASIL E MUNDO


Senado aprova entrada da Bolívia no Mercosul
O Senado aprovou nesta terça-feira (28) o Projeto de Decreto Legislativo 380/2023, que autoriza a adesão da Bolívia como país-membro...


Bolívia pode entrar no Mercosul após aprovação do Senado
Reprodução Redes Sociais Lucho Arce, presidente da Bolívia e Lula, presidente do Brasil Em uma votação simbólica realizada nesta terça-feira...


Lula se encontra com príncipe herdeiro da Arábia Saudita
Ricardo Stuckert/ PR Lula cumprimentando com príncipe herdeiro da Arábia Saudita, Mohammad bin Salman O presidente Luiz Inácio Lula da...
ECONOMIA


Aprovação da Reforma Tributária no Senado sem desoneração total da folha preocupa setor de serviços
Foto: Edmilson Pereira – Presidente da FEBRAC Pauta volta agora para a Câmara, com acatamento da Emenda 722 –...


BRB reduz taxa de juros para pessoa física
Menos de uma semana após o anúncio da diminuição de taxas para o crédito imobiliário, o Banco BRB informa...


Variação Cambial: um olhar sobre as políticas econômicas – Artigo
A variação cambial é um fenômeno intrínseco aos mercados financeiros globais e exerce um papel crucial na economia de...
ESPORTES


Cruzeiro vence o Goiás e sai do Z4 do Brasileirão
Foto: Cruzeiro O Cruzeiro conquistou um importante resultado, nesta segunda-feira (27.11), na luta contra o rebaixamento. Em partida decisiva pela...


Os números finais da melhor campanha do Brasil na história dos Jogos Parapan-Americanos
Delegação somou 343 medalhas, sendo 156 ouros, 98 pratas e 89 bronzes e superou todas as marcas de Lima 2019....


Brasil já garante melhor campanha da história em todos os parâmetros
Um dia antes do fim das disputas em Santiago, país chegou a 332 pódios: 151 ouros, 92 pratas e 89...
MAIS LIDAS DA SEMANA
-
ENTRETENIMENTO4 dias atrás
Mauricio de Sousa Produções confirma presença na CCXP23
-
RADAR NA LITERATURA5 dias atrás
RADAR DA LITERATURA COM GUSTAVO DOURADO – ATL 37ª Feira do Livro de Brasília
-
CIDADES1 dia atrás
Brasília recebe 6ª edição da Feira da Gestante: evento começa ainda este mês com itens a partir de R$ 2
-
Radar Games5 dias atrás
Importações de brinquedos e jogos no Brasil crescem 25% e movimentam US$ 494 milhões em 2023 até outubro