BRASÍLIA

Notícias Corporativas

Assinatura digital ICP-Brasil está no topo de confiabilidade

Especialistas em segurança da informação enfatizaram, em evento virtual, as vantagens tecnológicas e processuais do sistema da Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil e apontaram riscos no uso de assinaturas eletrônicas avançadas no acesso a dados sensíveis

Publicado em

Assinatura digital ICP-Brasil está no topo de confiabilidade

Com a digitalização dos serviços públicos e a necessidade de documentos assinados à distância várias formas de autenticação foram disponibilizadas, como as do portal Gov.br, plataforma digital de relacionamento do cidadão com o governo federal. A Lei 14.063, de 23 de setembro de 2020, regulamentou o uso de assinaturas eletrônicas em interações com entes públicos, em atos de pessoas jurídicas e em questões de saúde e estabeleceu três tipos de assinaturas digitais: simples, avançada e qualificada.

Durante evento virtual realizado pela Associação das Autoridades de Registro do Brasil (AARB), no dia 21 de março, especialistas em segurança da informação lembraram sobre os riscos de vazamentos de dados em virtude do acesso a informações sensíveis do cidadão e de empresas com a utilização de login e senha ou outro meio sem a exigência do uso de criptografia. A cada minuto, mais de 455 brasileiros têm seus dados pessoais vazados na internet, segundo estudo da Surfshark, empresa holandesa de segurança cibernética.

A Ordem dos Advogados do Brasil Secional São Paulo (OAB SP), por exemplo, lançou recentemente uma cartilha com orientações de boas práticas para segurança digital. O projeto, idealizado pela Comissão de Tecnologia e Inovação da entidade, recomenda, entre outras ações, a autenticação em serviços por meio de certificado digital e não apenas com nomes de usuários e senhas.

Segundo o professor Jean Everson Martina, pesquisador do Laboratório de Segurança em Computação (LabSEC) da Universidade Federal de Santa Catarina, o movimento de ter vários modelos de assinaturas é algo comum, mas ponderou: “Existem algumas simplificações que, na ânsia de popularizar, acabam atropelando alguns conceitos fundamentais. Depois da Lei 14.063, nós temos três níveis diferentes de assinaturas que tem suas determinadas aplicabilidades, pré-condições e seus riscos. Temos uma assinatura de grau inferior do ponto de vista técnico, que são as avançadas, que se caracterizam por uma força menor na qualificação, que usam uma base de dados do governo, e temos as assinaturas simples, que tem um grau ainda menor de identificação da pessoa”, explicou.

Leia Também:  Feira sinaliza aquecimento do setor de materiais de construção

Segundo Martina, as questões principais das assinaturas qualificadas, avançadas e simples estão na qualidade de identificação do usuário. “Eu acredito que cada uma tem a sua aplicação. Mas não existem garantias tão fortes de relacionamento entre a pessoa e a chave privada quanto a ICP-Brasil. A assinatura qualificada cumpre requisitos internacionalmente reconhecidos da qualificação da identidade e garante uma associação inequívoca entre o consumidor e sua chave. São assinaturas digitais com capacidade criptográfica que significam que o documento não pode ser modificado, que é autônomo”, completou.

Para o advogado Bernardo Brasil Campinho, doutor em Direito pela Universidade do Estado do Rio de Janeiro (UERJ), é preciso atentar para três importantes bases: confidencialidade, confiabilidade e autenticidade. “Quando você lida com dados sensíveis, uma maior supervisão e fiscalização sobre o uso destas chaves é essencial. O problema não é multiplicidade delas, mas sim quando se perde a capacidade de ter um nível mínimo de credenciamento de centralização que permita você ter autenticidade e integridade e aí você perde o essencial, que é a confiança. Isso pode ser um risco muito grande”, alertou.

“Precisamos entender que trocas econômicas têm um maior grau de liberdade entre as pessoas que demandam soluções mais flexíveis, mas outros dados sensíveis como saúde e outras questões de foro íntimo, por exemplo, com esta multiplicidade de chaves sem uma regulação adequada, pode gerar violação de direito como vazamento de dados e apropriação indevida de informações pessoais”, completou Campinho.

Leia Também:  Racionamento de energia atinge diversos países e aponta importância de "plano B"

Já o diretor-presidente substituto do Instituto Nacional de Tecnologia da Informação – ITI, Maurício Augusto Coelho, lembrou que o cidadão comum não tem o certificado ICP-Brasil, e com a massificação e a transformação de serviços públicos analógicos em digitais, houve a necessidade de se ter meios de prover uma solução para que a população pudesse usufruir desses serviços. Segundo ele, na pandemia surgiram e cresceram outras formas de assinaturas eletrônicas, como a simples, avançadas e uma infinidade de outros serviços. “Tudo tem valor jurídico, mas evidentemente o sistema ICP-Brasil traz vantagens não só tecnológicas, mas de processos. Isto é uma característica das assinaturas qualificadas. Você tem credenciamento, auditorias, fiscalizações, dispositivos onde se geram as chaves criptográficas, que armazenam certificados, homologados e certificados. É o que chamamos de fechar ponta a ponta as garantias de segurança do processo e isso só as qualificadas trazem. A Lei 14.063/2020 diz que a assinatura qualificada está em nível superior de todas as outras”, explicou.

“As assinaturas avançadas não têm os mesmos requisitos processuais do sistema ICP-Brasil, então não existe credenciamento, auditorias de fiscalizações, não existe obrigatoriedade de ambientes seguros e nem existe a obrigatoriedade de os HSMs serem certificados”, completou o diretor do ITI.

COMENTE ABAIXO:
Advertisement

Notícias Corporativas

Região Centro-Oeste registrou 1,2% em tentativas de fraude na Black Friday 2023

Published

on

Segundo levantamento da ClearSale, a região apresentou mais de 1 milhão de pedidos no período de 23 a 26 de novembro

 

A região Centro-Oeste registrou 1,2% em tentativas de fraude na Black Friday 2023, totalizando mais de R$4 milhões em valor de fraude evitada. Os dados são da ClearSale, empresa referência em inteligência de dados com múltiplas soluções para prevenção a riscos, que analisou o período de 23 a 26 de novembro deste ano.

Foram reportados 1,3 milhão de pedidos na região Centro-Oeste no fim de semana da Black Friday 2023, em valores, o total chega em R$347 milhões e R$264 em ticket médio. A quantidade de fraudes evitadas durante a data foi superior a 2 mil, e o ticket médio da fraude foi de R$1.675, o maior dentre todas as regiões brasileiras.

 

Sobre a ClearSale 

A ClearSale (CLSA3) é referência em inteligência de dados com múltiplas soluções para prevenção a riscos em diferentes mercados, como e-commerce, mercado financeiro, vendas diretas, telecomunicações, entre outros. É a empresa que mais conhece o comportamento do consumidor digital brasileiro, o que a faz impulsionar negócios em todo o ecossistema da economia digital.

Leia Também:  Auxílio Brasil: governo amplia número de famílias beneficiárias

Por meio do seu time de especialistas, a ClearSale tem o propósito de gerar um efeito de rede de proteção no mercado digital, identificando padrões de ataques, protegendo os mais variados segmentos de negócio e promovendo impacto positivo, para garantir a melhor experiência ao usuário, com mínima fricção, do onboarding ao transacional.

COMENTE ABAIXO:
Continue Reading

politica

DISTRITO FEDERAL

BRASIL E MUNDO

ECONOMIA

ESPORTES

MAIS LIDAS DA SEMANA

Botão WhatsApp - Canal TI
Botão WhatsApp - Canal TI