Implementação da Certificação Digital e do Documento Assinado Digitalmente Vantagens Mauricio Ghetler – 22/09/2003

Slides:



Advertisements
Apresentações semelhantes
A TARGET.IT surgiu da iniciativa de profissionais da área com a finalidade de prover soluções e softwares para WEB e integrações entre sistemas. Atuando.
Advertisements

A FORMA SEGURA DE NAVEGAR NA REDE
a4 Papel Digital Sistemas e Armazenagem Ltda.
Nome da Apresentação Clique para adicionar um subtítulo.
KS Consulting Palestrante: Odair Ricci
Agradeço.
Sistemas da Informação e Tecnologia Prof. Luciel Henrique de Oliveira Tecnologias e Ferramentas para Garantir a segurança Trabalho 6 – Adriano Montico.
Tecnologias e ferramentas para garantir a segurança de informações
Trabalho 6 – Tecnologias e Ferramentas para garantir a Segurança
1) Cadeia de valor da Paggo
Tecnologias e Ferramentas para Garantir a Segurança
Trabalho 6 Ferramentas para garantir a segurança
Tecnologias e Ferramentas para Garantir a Segurança Prof. Luciel Henrique de Oliveira Trabalho 6 - Alexsandra Amicucci.
O que é o modelo de certificação digital da ICP-Brasil?
TECNOLOGIAS E FERRAMENTAS PARA GARANTIR A SEGURANÇA.
Professor: Alex Avellar
Interoperabilidade de hardware e software
Certificação Digital na CAIXA
Disciplina:Tópicos Avançados de Sistemas de Informação
Certificação Eletrônica e Assinatura Digital ANVISA
Parte 2 – Marcos Regulatórios Prof. Luís Fernando Garcia
Segurança em documentos eletrônicos Softplan/Poligraph
Seja nosso canal de vendas
DDA – DÉBITO DIRETO AUTORIZADO
PROJETO.
Certificação Digital.
Bruno Hashimoto Guilherme Souza Noelle Vilardo
Certificação Digital ICP-Brasil
AR FACSI (11) CERTIFICADO DIGITAL AR FACSI (11)
SUA EMPRESA ESTÁ PREPARADA PARA O NOVO CENÁRIO FISCAL ?
Faculdade de engenharia química Gestão estratégica da produção Sistemas de Informação e tecnologia Trabalho 6 Tecnologias e Ferramentas para Garantir a.
TRABALHO 6: Tecnologias e Ferramentas para Garantir a Segurança
TRABALHO 6 FABIO BONAMIN. FERRAMENTAS PARA GARANTIR A SEGURANÇA ICP é a Infra-estrutura de Chaves Públicas Documento eletrônico que permite efetuar transações.
Conheça o novo SPB Conheça o novo SPB
VOCÊ QUER SABER COMO PODE: encantar seus clientes?
Pagamento online Cheque Pré-Datado. Pagamento online Cheque Pré-Datado.
Benefícios.
CERTIFICADO DIGITAL Portaria nº 268/2013 MTE.
Dr. Walter Galhardo Tarcha
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
SIT – T11 Oi Paggo Marcio Luiz Angeli. 1 – Cadeia Paggo Coleta de dados: Opção do cliente em utilizar seu aparelho de celular como meio de pagamento para.
CERTIFICADO DE ATRIBUTOS
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
Sistema de Informação e Tecnologia Trabalho 09 – Tecnologias e Ferramentas para Garantir a Segurança Gestão Estratégica de Produção Marcel Fernando de.
LUIZ DANIEL DE AZEVEDO BORGES Trabalho 9. Pesquisar sobre o modelo de certificação digital estabelecido pelo governo, através da ICP-Brasil (sistema de.
Global Track Inovação e Agilidade nas Gestões Operacionais.
CURSO GESTÃO ESTRATÉGICA DA PRODUÇÃO SISTEMAS DE INFORMAÇÃO E TECNOLOGIA RAFAEL F P BRIARD TRABALHO 9.
Autor: José Luiz Gerenciamento Digital de Documentos.
Segurança Online Entenda e aprenda a driblar os perigos de compartilhar informações pessoais online.
O Banco do Futuro na Visão da Geração Y, por ela mesma.
MINISTÉRIO DO TRABALHO E EMPREGO SECRETARIA DE RELAÇÕES DO TRABALHO
6 Certificados Digitais
Tecnologias e Ferramentas para garantir a Seguranca
Nota Fiscal Eletrônica NF-e Apresentação: LUCIANARA NEHLS AUDITORA FISCAL - SEFA/PR.
Segurança da Informação e seus Critérios
VIRTUALIZAÇÃO DO PROCESSO ADMINISTRATIVO FISCAL
ICP-BRASIL CERTIFICADO DIGITAL
CEAP – CURSO DE DIREITO Disciplina: Direito Empresarial II
SIT – Trabalho 6 Fernando Lange Guerra.
AUTOMAÇÃO BANCÁRIA As instituições financeiras passaram, nos últimos trinta anos ou mais, investindo pesado em tecnologia avançada capaz de viabilizar.
Universidade Estadual de Campinas Gestão estratégica da Produção Trabalho 6: Tecnologias e Ferramentas para Garantir a Segurança Cláudio José de Sousa.
Talita Amaral. Introdução Atualmente, há outras formas para comprovar a autenticidade de documentos expressar concordância com determinados procedimentos,
FRAUDES EM EQUIPAMENTOS DE AUTO-ATENDIMENTO BANCÁRIO
Febraban O Banco do futuro na visão da geração Y.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Portfólio de Serviços TI
GED e Assinatura Digital
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
+110 mil Clientes +40 milhões de Usuários +de 40 mil novos Usuários/dia 188 Países, 43 Línguas
Transcrição da apresentação:

Implementação da Certificação Digital e do Documento Assinado Digitalmente Vantagens Mauricio Ghetler – 22/09/2003

Agenda Ciclo do Papel x Ciclo Eletrônico Transação eletrônica informal x Transação Assinada Digitalmente Alguns números do mercado financeiro Combate a fraudes Ganho operacional e financeiro Ganho institucional Ações corporativas que minimizam investimentos

Ciclo do Papel x Ciclo Eletrônico

Processos baseados em papel ainda são uma constante nos Bancos em função do risco associado a uma transação e de razões legais específicas de produtos. Mesmo considerando o processo de digitalização, temos de ter em mente que o documento digitalizado (scaneado) funciona como complemento operacional e que não substitue para todos os fins o original em papel. A legislação vigente não ampara documentos digitalizados pelo simples fato da adulteração de documentos digitalizados ser trivial... Não há provas de que este não foi modificado por uma das partes desde que foi scaneado. Em alguns casos, a qualidade da cópia evita a verificação de adulteração do original. GED traz ganhos operacionais

Desde a década de 80 os bancos investiram pesadamente na eletronização de transações. Hoje em dia, cerca de 80% das transações bancárias (+/- 20 bilhões de transações / ano) são puramente eletrônicas, não utilizando-se de papel, principalmente pelo baixo risco que estas oferecem. A falta de suporte em papel não as torna irretratáveis ou sem repúdio mas a necessidade de automação por parte dos bancos é irreversível, não podemos imaginar que será barrada por fraudes. Podemos denominar esta como uma Transação Eletrônica Informal pois não possui suporte em papel ou equivalente comPresunção de Autenticidade. Ciclo eletrônico traz ganho financeiro

Transação eletrônica informal x Transação Assinada Digitalmente

É utilizada em todos os canais atuais: Call Center, URA, Agência, ATM, POS, Web. A identificação é realizada por agência e senha. A senha pode variar em função do canal utilizado. A administração destas senhas exige grande esforço de áreas dedicadas à Segurança da Informação nos bancos. Carecem de validade jurídica pois: o cliente não as solicitou, elas são impingidas para permitir o acesso a serviços e a administração não é realizada por uma terceira parte neutra na relação entre o cliente e o banco. Não existem rastros eletrônicos destas transações que possam ser inequivocamente e legalmente atribuídos ao cliente... A transação eletrônica Informal

Pode ser viabilizada nos canais Agência, ATM, POS e Web. A identificação do cliente para permitir seu acesso a consultas pode ser realizada por login assinado digitalmente. Transações são assinadas após exibição de seu conteúdo, tal qual é realizado no papel. Durante a assinatura, o dispositivo assinador solicitará PIN Number ao usuário, desconhecido pelo banco. Após esta identificação o dispositivo assinará. A administração de certificados é de responsabilidade da AC, terceira parte neutra, diminuindo sobremaneira o esforço de áreas dedicadas à Segurança da Informação. São sempre gerados rastros eletrônicos com validade jurídica: os próprios documentos assinados digitalmente. A transação assinada digitalmente

Transações eletrônicas que tenham como origem documentos em papel tem de ter suas assinaturas verificadas, normalmente por processo manual. Após esta verificação os documentos são scaneados e vão a um sistema de GED. Documentos assinados digitalmente tem sua assinatura automaticamente verificada em tempo de assinatura e dispensam armazenamente de imagem: armazenamos apenas os documentos assinados digitalmente. Em qualquer caso, os sistemas legados permanecem com seu fluxo atual e seus bancos de dados de negócio. As diferenças estão no processo de captação a partir do canal, sua agilização, suporte legal e menor utilização de storage quando comparamos com o GED. Outras diferenças importantes

Alguns números do mercado financeiro

~24M de contratos aderentes ao contexto de Assinatura Digital (ano base 2002) - 13M referentes a empréstimos PF - 8M referentes a empréstimos a PJ - 3M referentes a contratos de câmbio (não interbancário) Volume de Contratos

Combate a fraudes

Cenário Atual

Como a Certificação pode ajudar

A fraude eletrônica tem evoluído constantemente, em todos os canais disponibilizados pelos bancos. Em ATMs e POSs temos a fraude individualizada. Um dos problemas que o ambiente enfrenta é o da clonagem de cartões magnéticos. O projeto EMV visa resolver questões de segurança mas não dá suporte legal às transações efetuadas. Outra questão importante: vem tratar de operações de débito ou de crédito, não é um cartão verdadeiramente múltiplo, que sirva para todos os fins de identificação e a todos os produtos bancários. O cartão chipado com capacidade de assinar digitalmente pode servir como sucessor natural do cartão bancário pois pode comportar o EMV, deixar rastros legais (documentos assinados), servir a todos os fins e produtos. ATMs e POSs

Na Internet a fraude assume outros aspectos, entre eles do uso da engenharia social pelos fraudadores e o da simplicidade da massificação da fraude. Os bancos tem trabalhado intensamente em garantir que a identificação de seus clientes seja mais segura. Tem sido utilizados diversos meios, entre eles os já famosos teclados virtuais. Entretando, a identificação persiste no uso de senhas e estas tem sido passadas verbalmente, solicitadas via s falsos ou mesmo capturadas por programas especialistas. O certificado digital pode ser um grande aliado neste caso se acomodado em dispositivo seguro (Token ou Smart Card) externo ao computador pois não pode ser duplicado ou roubado virtualmente. Além disso, deixa rastros legais durante seu uso: documentos assinados digitalmente. Internet

Ganho operacional e financeiro

Se compararmos a transação eletrônica informal com a assinada digitalmente, o primeiro ganho óbvio é legal. Estamos com provas da utilização do recurso eletrônico e o cliente não pode repudiá-las. Não podemos afirmar o que um juiz pensará disso mas, com o tempo, ações indevidas devem diminuir sensivelmente e, no mínimo, teremos ganhos óbvios de segurança. Se pensarmos na transação suportada por papel as mudanças são mais radicais pois o ciclo de negócios diminue em tempo e em custos. Ganhos de produtividade ocorrerão naturalmente. Para entender as mudanças precisamos analisar o que muda passo a passo... Onde ganhamos – Eletrônica Informal

Em primeiro lugar, não distribuimos papel pré-impresso a nossos pontos de captação nem temos de imprimí-lo sob demanda. Não recolhemos assinaturas nem papel. É desnecessária a verificação manual de assinaturas que além de tomar tempo, exige mão de obra específica, usamos CRLs ou o protocolo OCSP para verificar certificados Não usamos recursos de gerenciamento eletrônico de documentos (GED) pois não há papel a scanear... Não pagamos pelo armazenamento do papel pois ele não existe... Há um aumento natural de capilaridade da rede de captação (micro com leitor de Smart Card ligado à Internet), diminuição do custo da captação sem perda da segurança e aumento da produtividade. Onde ganhamos – Transação em Papel

Ganho institucional

O mercado financeiro é visto com outros olhos pela sociedade pois mostra a ela que investe em segurança de seus clientes e no combate às fraudes. Ocorre o esclarecimento natural de diversas transações eletrônicas, hoje informais, nas quais, ao banco, sempre faltam provas eletrônicas claras e aceitas legalmente. Ajuda a viabilização do micro-crédito, mantendo a burocracia mas eletronizando-a com o uso de documentos assinados digitalmente. Vantagens Institucionais

Ações corporativas que minimizam investimentos

Participação da Febraban no Comitê Gestor da ICP-Brasil Recomendações Gerais para uso de Cerificação Digital no Sistema Financeiro Case Contrato de Câmbio Trabalho conjunto com o ITI para regulamentar o uso da Certificação Digital no Brasil Ação conjunta com o governo: Receita Federal (e-CPF), TSE (Título de Eleitor Eletrônico) ou Caixa. Ações corporativas

Certificação Digital não faz sentido pela simples tecnologia, faz sentido pelas mudanças positivas que traz ao fluxo de negócios, pelo combate às fraudes, pela eliminação de documentos em papel e pelo suporte legal que confere à transação eletrônica.