Implementação de Certificação Digital e Documento Eletrônico



Documentos relacionados
Em 2013, o registro de dados no SIOPS passará a ser obrigatório.

SE Brasília/DF Jan./ ex. 10,5x29,7cm Editora MS/CGDI/SAA OS 2013/0124

Apresentação. Vitae Tec Tecnologia a Serviço da Vida!

IV. Intercâmbio Eletrônico de Dados (EDI)

QUESTIONAMENTOS NO ÂMBITO DO PE 013/2015

Prevenção de fraudes em documentos eletrônicos


SOLICITAÇÃO DO CERTIFICADO DIGITAL

Convergência de Aplicações de Meios de Pagamento e Certificação Digital. Fernando Guerreiro de Lemos, Presidente do Banrisul S.A.

Certificação Digital a forma segura de navegar na rede

Assinatura Digital: problema

Certificado Digital A1. Solicitação

LIBERAÇÃO DE ATUALIZAÇÃO CORDILHEIRA

NOTA FISCAL ELETRÔNICA - NF-e

OS CARTÓRIOS VÃO ACABAR

CERTIFICAÇÃO NO ÂMBITO DA RECEITA FEDERAL

Conceito de NF-e. Conexão NF-e

CERTIFICAÇÃO DIGITAL

certificação digital 1 de 5 Introdução

Agora todas as Unimeds vão falar uma só língua. Unimed do Brasil Federação São Paulo Portal Unimed

ASSINATURA DIGITAL LOCAL

Soluções em Tecnologia da Informação

Assinatura Digital de Contratos de Câmbio Banrisul Utilização dos certificados digitais para a Assinatura de Contratos de Câmbio Banrisul.

Integração de sistemas utilizando Web Services do tipo REST

MANUAL DE PROCEDIMENTOS PARA APROVAÇÃO ELETRÔNICA DE SM E DM

Gerência de Segurança

Quadro de consulta (solicitação do mestre)

Para a aquisição do certificado digital são exigidas 2 cópias legíveis e os originais dos seguintes documentos:

TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO

fonte:

PROJETO DE REDES

Certificado Digital. Manual do Usuário

COMPLEMENTAÇÃO DA DEFINIÇÃO E CONFIGURAÇÃO DO SISTEMA DE INTERCÂMBIO DE INFORMAÇÃO DE SEGURANÇA ENTRE OS ESTADOS PARTES DO MERCOSUL

A EMPRESA DIGITAL: COMÉRCIO E NEGÓCIOS ELETRÔNICOS

Superior Tribunal de Justiça

Fundamentos em Segurança de Redes de Computadores NBR ISO 27001

LIBERAÇÃO DE ATUALIZAÇÃO CORDILHEIRA

Manual da Petição Eletrônica Intercorrente

Comércio Eletrônico e-commerce Aula 5. Prof. Msc. Ubirajara Junior

Manual do Usuário. E-DOC Peticionamento Eletrônico TST

Certificação Digital do Pregoeiro e Ordenador de Despesas v1.8

GERENCIAMENTO ELETRÔNICO DE DOCUMENTOS, CONTEÚDO E PROCESSOS GED/ECM

Escola Secundária Eça de Queiroz

PROJETO DE REDES

Certificado Digital A1. Instalação

7dicas para obter sucesso em BYOD Guia prático com pontos importantes sobre a implantação de BYOD nas empresas.

Introdução ao GED Simone de Abreu

Carta para a Preservação do Patrimônio Arquivístico Digital Preservar para garantir o acesso

Laudon & Laudon Essentials of MIS, 5th Edition. Pg. 4.1

Aplicativo adicional para cartões

MANUAL DO GERENCIAMENTO DE RISCO OPERACIONAL

INSTITUTO VIANNA JÚNIOR LTDA FACULADE DE CIENCIAS ECONOMICAS VIANNA JUNIOR. Internet em dispositivos Móveis e Aparelhos Domésticos


GERENCIAMENTO ELETRÔNICO DE DOCUMENTOS, CONTEÚDO E PROCESSOS GED/ECM CONTÁBIL

Visão geral híbrida de Serviços Corporativos de Conectividade do SharePoint 2013

Sistemas de Informações Gerenciais Introdução as redes de comunicação e redes de computadores Prof. MSc Hugo Vieira L. Souza

Implantação do Padrão TISS

Impacto da Certificação Digital nas Empresas. Francimara T.G.Viotti Diretoria de Gestão da Segurança Banco do Brasil Julho/2011

Esclarecimento: Não, a operação de matching ocorre no lado cliente da solução, de forma distribuída.

Metadados. 1. Introdução. 2. O que são Metadados? 3. O Valor dos Metadados

Segurança e Responsabilidade Civil nas Transações via Internet. Copyright Renato da Veiga Advogados, 2005

Excel Excel Guia para assinatura de documentos no Microsoft Excel 2003 Guia para assinatura de documentos no Microsoft Excel 2003

Manual de Instruções. Programa para Baixar Arquivos XML XML CONQUER

Transcrição:

Implementação de Certificação Digital e Documento Eletrônico

Casos reais do mercado financeiro No Brasil, a partir de 22 de abril de 2002, as transações financeiras interbancárias acima de R$ 5.000 devem ser cursadas via Rede do Sistema Financeiro Nacional RSFN. Cada transação do Sistema de Pagamentos Brasileiro é representada por um conjunto de mensagens XML assinadas digitalmente que trafegam bidirecionalmente em as partes envolvidas. Atualmente mais de meio milhão de mensagens assinadas trafegam diariamente no sistema entre as várias partes envolvidas! Em adição, diversos bancos já utilizam o recurso de assinatura digital em suas transações de Internet Banking: BB, Caixa, Boston, Santos, Unibanco, etc... Alguns deles adotam certificados portados em meio magnético (A1), outros já estão com certificados portados em meio seguro (A3).

Futuro no mercado financeiro No Banco Santos utilizamos duas ACs para projetos que envolvam Certificação Digital, uma interna e outra externa. A AC interna é destinada a aplicações destinadas a público interno de um modo geral ou a público externo, desde que para este o requisito de assinatura digital com presunção de autenticidade não seja necessário (ex.santos Ticker). A AC externa (SERASA) presta-se principalmente a duas aplicações: Internet Banking para Pessoas Jurídicas (Business Center) e Atualização Real-Time de dados para Cash Management (Santos Ontime Cash). Em qualquer caso, usamos tokens ikey2000 para a guarda de certificados e processo de assinatura digital.

Exemplo de ambiente certificado

Futuro no mercado financeiro As aplicações variam de banco a banco, mas no médio prazo, podemos imaginar que todas as operações atuais, já eletrônicas, terão o suporte de documentos assinados digitalmente. Isso trará grande contribuição contra a massificação das fraudes no sistema financeiro e a viabilização de fluxos complexos que hoje exigem o papel. Outros canais serão adaptados gradativamente graças a um grande esforço promovido pela Febraban, CNAB e seus bancos associados. A concentração dos esforços governamentais (TSE, Caixa, Receita, etc...), maior agressividade e empenho na distribuição de certificados e a padronização de um teclado ABNT-3 (com leitor de Smart Card) pode acelerar a disseminação de certificados e aplicações.

A senha e suas diferenças para a Certificação Senhas proliferam hoje em dia. Elas foram criadas a muito tempo, se incorporaram ao dia-a-dia dos usuários de serviços financeiros e hoje representam um elo muito fraco na cadeia de segurança. Com o advento de canais eletrônicos diversos, o tratamento da senha tornou-se mais difícil e elas se multiplicaram. A senha abre a porta do paraíso... A partir dela, podemos realizar transações praticamente sem limites ou rastros legais. Já existem sistemas que exigem contra-senhas, mas isso implica apenas em mais chaves para abrir a porta, não há mudança conceitual. Ao contrário, o certificado, se bem acomodado em dispositivo seguro (token ou Smart Card), força o questionamento do usuário a cada transação realizada. Esta, assinada por ambas as partes, entra em um workflow que valida ambas as assinaturas (entre outros parâmetros), encaminha a transação e armazena os rastros legais (documento assinado).

Cenário atual de transações e fraudes no mercado financeiro

Cenário atual de transações e fraudes no mercado financeiro

A necessidade da adoção A eletronização de transações financeiras é inevitável pois reflete em ganhos operacionais e financeiros. Em um ambiente não certificado digitalmente, as fraudes tendem a crescer mais rapidamente, mesmo que seja desconsiderada a massificação da fraude digital. Nestas condições, determinadas operações já eletrolisadas podem ter de regredir ao papel para coibir fraudes ou passar a usar de técnicas não convencionais que atrapalham mais o usuário que o fraudador. Certificação digital acelera a eletronização graças ao instrumento legal que o documento assinado digitalmente traz ao mercado e ao aumento da segurança nas transações. Certificação digital não garante a inexistência de fraudes digitais, mas minimiza diversos tipos de fraude digital a níveis toleráveis, principalmente aquelas nas quais substitui a utilização de senhas.

Mensagens, Sistemas Colaborativos e Cadeia Produtiva Sistemas de mensagens com garantia de entrega, modelos estruturados, sigilo, garantia origem e destino devem predominar na comunicação intercorporativa. Na maioria dos casos, estes sistemas serão usados para unir comunidades como a financeira, de seguros / previdência, automobilística / autopeças, etc... Em alguns casos, constituiremos sistemas colaborativos que adotam serviços de terceiras partes como parte de seu processamento habitual. Estes serão normalmente criados sob a estrutura de Web Service (vide protocolo UDDI - Universal Description, Discovery and Integration). Os sistemas colaborativos ou de mensagens usarão tanto redes privadas quanto públicas (Internet), dependendo da criticidade dos dados que trafegam e da tolerância a custos da comunidade envolvida. A Certificação Digital tornar-se-á cada dia mais importante para que os elos desta cadeia produtiva tornem-se partes confiáveis