Aprendendo com a Indústria Bancária



Documentos relacionados
CERTIFICAÇÃO DIGITAL

Assinatura Digital: problema

Definição. Certificado. Digital. 1 tido ou dado como certo. 2 Diacronismo: antigo. que se fez ciente de

Certificado Digital Usos e Aplicações

Certificado Digital Co C mo u sar? r

Convergência de Aplicações de Meios de Pagamento e Certificação Digital. Fernando Guerreiro de Lemos, Presidente do Banrisul S.A.

Apresentação. Vitae Tec Tecnologia a Serviço da Vida!

SOLICITAÇÃO DO CERTIFICADO DIGITAL

BANCO CENTRAL DO BRASIL 2009/2010

Impacto da Certificação Digital nas Empresas. Francimara T.G.Viotti Diretoria de Gestão da Segurança Banco do Brasil Julho/2011

Mobilidade para o negócio Utilização Eficaz de MOBILIDADE. Ago 2006

Certificação Digital a forma segura de navegar na rede

Rede Bem Estar. Prontuário Eletrônico do Paciente. Paulo César Barbosa Fernandes Analista de TI - SEMFA/GDS paulo.cesar@vitoria.es.gov.

I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA

CONTROLE DE CÂMBIO. Laercio Pellegrino, Jr. Veirano & Advogados Associados Março 2002

Renovação Online de Certificados Digitais A1

Assinatura de Documentos Digitais: Legalidade e Legislação. Alexandre Atheniense

Certificado Digital. Manual do Usuário

Implementação de Certificação Digital e Documento Eletrônico

PERGUNTAS E RESPOSTAS

Soluções em Tecnologia da Informação

Renovação Online de Certificados Digitais A3

Sumário. Parte I Introdução Capítulo 1 Fundamentos da infra-estrutura de chave pública Capítulo 2 Conceitos necessários...

GED/ECM e a Certificação Digital. Um Caso de Sucesso. Palestrante: 18/08/2011. Mauricio Schueftan Balassiano

Eliminação do Papel em Saúde

Instituto Nacional de Tecnologia da Informação. Fórum Segurança da Informação SISTEMA ICP-BRASIL

CAIXA ECONÔMICA FEDERAL CERTIFICAÇÃO DIGITAL MANUAL PARA EMISSÃO DO CERTIFICADO DIGITAL P.J.

TREINAMENTO. Novo processo de emissão de certificados via applet.

MINISTÉRIO DA EDUCAÇÃO SECRETÁRIA DE EDUCAÇÃO PROFISSIONAL E TECNOLÓGICA INSTITUTO DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA BAIANO CAMPUS CATU

Em 2013, o registro de dados no SIOPS passará a ser obrigatório.

GED/ECM e a Certificação Digital. Um Caso de Sucesso. Palestrante: 24/11/2011. Mauricio Schueftan Balassiano

Palestra. Atualização Trabalhista e Previdenciária. Junho Elaborado por: Valéria de Souza Telles

SE Brasília/DF Jan./ ex. 10,5x29,7cm Editora MS/CGDI/SAA OS 2013/0124

Mobile Banking: o banco sempre presente. Angelo R. Fernandes CIAB São Paulo SP 23 de junho de 2006


Assinatura e Certificação Digital

imagem ilustrativa Cartilha DIMEP D-SAT

POWERED BRASIL. Projetos para captação de recursos Federais, certificados digitais e gestão de clientes.

Vantagens que todo advogado precisa conhecer. Autoridade Certificadora da Ordem dos Advogados do Brasil

25/01/2015 PROF. FABIANO TAGUCHI. CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL

Manual de Instalação SafeSign para utilização em MAC OS Snow Leopard

Nota Fiscal Eletrônica

SUPERINTENDÊNCIA DE SEGUROS PRIVADOS INSTRUÇÃO SUSEP N.º 79, DE 28 DE MARÇO DE 2016.

Quando se fala em ponto eletrônico, a primeira coisa que vem à sua cabeça ainda é dor?

Renovação Online de certificados digitais A3 (Voucher)

Soluções e aplicação prática

Módulo Contábil e Fiscal

selo autêntico Apresentação Comercial

Certidão Online Manual do Usuário

CERTIFICAÇÃO DIGITAL

PROJETO DE REDES

Manual do Usuário Certificado Digital AC PRODERJ

Segurança em Internet Banking. <Nome> <Instituição> < >

DOCUMENTAÇÃO REPRO SOLICITADA PARA RENOVAÇÃO DE REGISTRO

Portal Gestão de Recebimentos

NOTA FISCAL ELETRÔNICA - NF-e

PREFEITURA DO MUNICÍPIO DE MARINGÁ MANUAL DO USUÁRIO ACESSO AO SISTEMA

o que é 2 público-alvo 3 demanda 4 prazos 5 tipos de certificados 6 como funciona 7 estratégias comerciais 8 materiais de apoio

SOLUÇÕES FISCAIS PARA O VAREJO. SAT-CF-e e NFC-e Novidades. Marcelo Fernandez Supervisor Fiscal - DEAT

o que é 2 público-alvo 3 demanda 4 prazos 5 tipos de certificados 6 como funciona 7 estratégias comerciais 8 materiais de apoio

Solução Integrada para Gestão e Operação Empresarial - ERP

Transcrição:

Aprendendo com a Indústria Bancária CAMINHOS PARA OS PILARES DA AUTENTICAÇÃO COMPLETAMENTE SEGURA GILBERTO RODRIGUES JR. 22/05/2015

Agenda Uso do Certificado Digital no Segmento Bancário Motivação Como esta sendo usado Principais resultados alcançados Principais desafios encontrados Como outros setores poderiam utilizar o Certificado Digital

O que levou o SF a adotar o Certificado Digital Ano 2000: Adoção pelos bancos brasileiros do uso de canais eletrônicos como forma de dar mais agilidade as transações financeiras A internet não foi concebida para ser segura, pois propicia o anonimato e a desconfiança, gerando vários tipos de ameaça Necessidade de criar uma forma de transmitir essas informações com segurança, surge então a ideia de uso de uma infraestrutura de chaves públicas Ano 2001: Surge SPB para suprir a necessidade de reduzir o risco sistêmico e tornar mais ágil a transferência de fundos entre instituições financeiras Certificado Digital foi considerado método mais confiável para garantir a autenticidade das entidades envolvidas na operação Governo brasileiro cria a ICP-Brasil para regulamentar as atividades de certificação digital no País (Medida Provisória 2.200-2, de 24 de agosto de 2001) Motivadores: Redução de custo Agilidade/eficiência operacional (eliminação de papel) Responsabilidade socioambiental (arvores, espaço, transporte, combustível,...) Roubo de identidade Identidade Digital

Uso do Certificado Digital no SF SPB: Transferência de valores entre Instituições Financeiras (autenticação e criptografia) Contratos de cambio agilidade e redução de custos (contratos de curta duração) Internet Banking autenticação do cliente Sistema de Compensação Digital Brasileiro (COMPE por imagem) Controle na Cessão de carteiras de credito entre IFs e Fundos ( recebíveis: veículos e consignado) Transações de cambio (eliminação do SISCOMEX) Conectividade Social troca de informações FGTS entre empresas e CEF Acesso a informações com a Receita Federal ex.: IR, SPED Assinatura de contratos de empréstimos respaldo jurídico ao armazenamento dos contatos assinados digitalmente E-SOCIAL

Resultados alcançados Redução de risco Integridade Autoridade Disponibilidade Temporalidade Redução de custo Redução do uso de transporte, papel, espaço Agilidade/Redução do tempo/harmonização do horário bancário Melhoria nas informações fornecidas para os clientes

Principais desafios encontrados Não é simples: Obter processo de identificação bem rigoroso Usar necessário leitora e token (ou HSM para alguns casos) Tem que ser renovado periodicamente Massificação poucos tem um certificado digital Capacidade de processar a transação X carimbo de tempo da transação Soluções de mercado não preparadas para uso de Certificados no padrão ICP Brasil Falta de leis mais especificas que deem validade jurídica aos documentos assinados digitalmente Disponibilidade da tecnologia Confiança do cliente na solução Uso em dispositivos móveis

Como outros setores poderiam utilizar o Certificado Digital Cenário propicio para adoção do Certificado Digital nos processos da área de Saúde, mas não obrigatoriamente para todos desde o inicio Iniciar com alternativas de autenticação que forneçam alto nível de segurança Migração para CD a medida que seu uso for se tornando mais comum Adotar métodos compensatórios para as situações onde pode haver maior risco de repudio ou para contingencia Avaliar adoção do Duplo Fator de Autenticação (com segunda senha aleatória) Tabela de senhas Token OTP (dispositivo ou app) Biometria NFC - Near Field Communication (token por aproximação) Faça acordo com todos os envolvidos para aceitar o método de autenticação utilizado, reduzindo as chances de não-repudio (validade jurídica) Usar entidades de classe (ex: ABCIS) para interação com governo

Como o Setor de Saúde poderia utilizar o CD Processos que necessitam de autenticação e autorização de uso de informações Prontuário Eletrônico do Paciente Registro Eletrônico em Saúde Na atualização de Informações e consulta de dados do paciente é obrigatório o uso da Certificação Digital (e-crm). As informações apresentadas são seguras e podem ser compartilhadas por outros profissionais. Atestado Médico Digital A APM desenvolveu o E-atestado para minimizar fraudes e reduzir uso de papel. O atestado pode ser impresso ou ser enviado por e-mail. Está disponível para todos os médicos, basta apenas que o profissional tenha o Certificado Digital Pessoa Física tipo A Receita Médica assinadas com o e-crm ou CRM-DIGITAL Processos que precisam ser automatizados mas necessitam de uma forma segura e autenticação forte de usuários nos sistemas Laudo Digital Registro Eletrônico de Saúde Troca de informações entre Hospitais, Laboratórios, operadoras, Convênios e Seguradoras, órgãos públicos de controle

Contato: Gilberto Rodrigues ÁGIB Consultoria gilberto.rodrigues@agib.com.br Tel: +55-11-9-9292-3359 Obrigado