SlideShare uma empresa Scribd logo
1 de 13
Sistema Nacional de
Certificação Digital
TRT 9ª Região
Curitiba, 04 de novembro de 2010
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Objetivos da apresentação
Conhecer o papel das entidades que hoje atuam no cenário da
ICP-Brasil e os regramentos a que se sujeitam. Conhecer, ainda, outras
entidades e estruturas dentro da ICP-Brasil que se integram ao contexto
atual, de forma a completar o conjunto de processos a serem executados
para garantir a segurança das transações eletrônicas e dos documentos
digitais, no longo prazo.
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Objetivos ICP-Brasil
Assegurar que os documentos assinados digitalmente, no âmbito
dessa infraestrutura, possuam as características técnicas necessárias e
suficientes para serem úteis, efetivamente, como evidência legal, mesmo
por longo prazo.
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Motivação
Solucionar os problemas de autenticação, integridade, sigilo e
validade jurídica enfrentados pelos sistemas de informação digital
disponibilizados via Internet.
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Definição
A ICP-Brasil é uma infraestrutura composta por técnicas, práticas
e procedimentos com o objetivo de estabelecer os fundamentos técnicos
e metodológicos de um sistema de certificação digital baseado em chave
pública.
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Marco Legal
Medida Provisória 2.200-2/01, principal alicerce legal dessa
infraestrutura, como segue:
“Art. 1º Fica instituída a Infra-Estrutura de Chaves Públicas Brasileira - ICP-
Brasil, para garantir a autenticidade, a integridade e a validade jurídica
de documentos em forma eletrônica, das aplicações de suporte e das
aplicações habilitadas que utilizem certificados digitais, bem como a
realização de transações eletrônicas seguras.”
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Instituída em 2001 – MP 2.200-2/2001
1- AUTENTICIDADE
2- INTEGRIDADE
3- NÃO REPÚDIO
4- SIGILO
VALIDADE
JURÍDICA
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Identificação Presencial
9 anos de operações – 2001 a 2010
Não tutela da chave privada
Auditoria / Fiscalização
Padronização
Interoperabilidade
PRINCÍPIOS
FUNDAMENTAIS
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
ACs da ICP-Brasil até o momento
Elementos essenciais do Documento Eletrônico
Certificado Digital ICP-Brasil
Carimbo de Tempo Embarcado
Assinador e Visualizador Público
Preservação de Longo Prazo
Muito obrigado!
Manuel Matos
manuel.matos@camara-e.net
Comitê Gestor da ICP-Brasil
Casa Civil da Presidência da República
www.redeicpbrasil.com.br

Mais conteúdo relacionado

Mais procurados

SISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENT
SISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENTSISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENT
SISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENTEscriba Informática
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
 
Palestra Atheniense 7certforum 2009 Nova Identidade Oab
Palestra Atheniense 7certforum 2009 Nova Identidade OabPalestra Atheniense 7certforum 2009 Nova Identidade Oab
Palestra Atheniense 7certforum 2009 Nova Identidade OabAlexandre Atheniense
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?Gabriela Bornhausen Branco
 
SISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTER
SISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTERSISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTER
SISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTEREscriba Informática
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDOWASP-BH Chapter
 
A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...
A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...
A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...IRIB
 
SISTEMA PARA TABELIONATOS - ESCRIBA NOTAS
SISTEMA PARA TABELIONATOS - ESCRIBA NOTASSISTEMA PARA TABELIONATOS - ESCRIBA NOTAS
SISTEMA PARA TABELIONATOS - ESCRIBA NOTASEscriba Informática
 

Mais procurados (8)

SISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENT
SISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENTSISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENT
SISTEMA PARA TÍTULOS E DOCUMENTOS | ESCRIBA DOCUMENT
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 
Palestra Atheniense 7certforum 2009 Nova Identidade Oab
Palestra Atheniense 7certforum 2009 Nova Identidade OabPalestra Atheniense 7certforum 2009 Nova Identidade Oab
Palestra Atheniense 7certforum 2009 Nova Identidade Oab
 
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
O que muda no nosso cotidiano com a nova Lei Geral de Proteção de Dados?
 
SISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTER
SISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTERSISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTER
SISTEMA PARA REGISTRO DE IMÓVEIS | ESCRIBA REGISTER
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPD
 
A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...
A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...
A segurança jurídica no registro eletrônico e o desenvolvimento de novas tecn...
 
SISTEMA PARA TABELIONATOS - ESCRIBA NOTAS
SISTEMA PARA TABELIONATOS - ESCRIBA NOTASSISTEMA PARA TABELIONATOS - ESCRIBA NOTAS
SISTEMA PARA TABELIONATOS - ESCRIBA NOTAS
 

Semelhante a Icp brasil sistema nacional de certificação digital trt9

Treinamento ps rev 03_20190719
Treinamento ps rev 03_20190719Treinamento ps rev 03_20190719
Treinamento ps rev 03_20190719mmuylaert
 
Palestra Certificação Digital
Palestra Certificação DigitalPalestra Certificação Digital
Palestra Certificação DigitalNadaObvio!
 
Artigo Certificação Digital
Artigo Certificação DigitalArtigo Certificação Digital
Artigo Certificação DigitalAdilmar Dantas
 
Certisign
CertisignCertisign
CertisignABEP123
 
APRESENTAÇÃO ARMAZEM DE DADOS-2023.pdf
APRESENTAÇÃO ARMAZEM DE DADOS-2023.pdfAPRESENTAÇÃO ARMAZEM DE DADOS-2023.pdf
APRESENTAÇÃO ARMAZEM DE DADOS-2023.pdfFabio Campos
 
Artigo leis-de-seguranca (1)
Artigo leis-de-seguranca (1)Artigo leis-de-seguranca (1)
Artigo leis-de-seguranca (1)Fabiano Ferreira
 
Manual simplificado do eProcesso no eCAC
Manual simplificado do eProcesso no eCACManual simplificado do eProcesso no eCAC
Manual simplificado do eProcesso no eCACDanilo Sena
 
Flg apresentacao 15 ago 2014 eg ibr
Flg   apresentacao 15 ago 2014 eg ibrFlg   apresentacao 15 ago 2014 eg ibr
Flg apresentacao 15 ago 2014 eg ibrFlávia Lefèvre
 
Palestra Atheniense Pgdf Processo Eletronico Na Pratica
Palestra Atheniense Pgdf Processo Eletronico Na PraticaPalestra Atheniense Pgdf Processo Eletronico Na Pratica
Palestra Atheniense Pgdf Processo Eletronico Na PraticaAlexandre Atheniense
 
Log4 - Apresentação da Empresa
Log4 - Apresentação da EmpresaLog4 - Apresentação da Empresa
Log4 - Apresentação da EmpresaFlávio Ganem
 
[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...
[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...
[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...EloGroup
 
INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...
INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...
INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...EloGroup
 
Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...
Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...
Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...IRIB
 
Cns icp orientacoes usuario conectividade social
Cns icp orientacoes usuario conectividade socialCns icp orientacoes usuario conectividade social
Cns icp orientacoes usuario conectividade socialCicero Aires
 
Cns icp orientacoes_usuario
Cns icp orientacoes_usuarioCns icp orientacoes_usuario
Cns icp orientacoes_usuarioCicero Aires
 

Semelhante a Icp brasil sistema nacional de certificação digital trt9 (20)

Sistema Nacional de Certificação Digital
Sistema Nacional de Certificação Digital Sistema Nacional de Certificação Digital
Sistema Nacional de Certificação Digital
 
Treinamento ps rev 03_20190719
Treinamento ps rev 03_20190719Treinamento ps rev 03_20190719
Treinamento ps rev 03_20190719
 
Palestra Certificação Digital
Palestra Certificação DigitalPalestra Certificação Digital
Palestra Certificação Digital
 
Artigo Certificação Digital
Artigo Certificação DigitalArtigo Certificação Digital
Artigo Certificação Digital
 
Certisign
CertisignCertisign
Certisign
 
APRESENTAÇÃO ARMAZEM DE DADOS-2023.pdf
APRESENTAÇÃO ARMAZEM DE DADOS-2023.pdfAPRESENTAÇÃO ARMAZEM DE DADOS-2023.pdf
APRESENTAÇÃO ARMAZEM DE DADOS-2023.pdf
 
Artigo leis-de-seguranca (1)
Artigo leis-de-seguranca (1)Artigo leis-de-seguranca (1)
Artigo leis-de-seguranca (1)
 
Manual Processo Eletrônico TJ/RJ
Manual Processo Eletrônico TJ/RJ Manual Processo Eletrônico TJ/RJ
Manual Processo Eletrônico TJ/RJ
 
Manual simplificado do eProcesso no eCAC
Manual simplificado do eProcesso no eCACManual simplificado do eProcesso no eCAC
Manual simplificado do eProcesso no eCAC
 
MScThesis
MScThesisMScThesis
MScThesis
 
NOVO Manual Processo Eletrônico TJ/RJ
NOVO Manual Processo Eletrônico TJ/RJ NOVO Manual Processo Eletrônico TJ/RJ
NOVO Manual Processo Eletrônico TJ/RJ
 
Flg apresentacao 15 ago 2014 eg ibr
Flg   apresentacao 15 ago 2014 eg ibrFlg   apresentacao 15 ago 2014 eg ibr
Flg apresentacao 15 ago 2014 eg ibr
 
Palestra Atheniense Pgdf Processo Eletronico Na Pratica
Palestra Atheniense Pgdf Processo Eletronico Na PraticaPalestra Atheniense Pgdf Processo Eletronico Na Pratica
Palestra Atheniense Pgdf Processo Eletronico Na Pratica
 
Log4 - Apresentação da Empresa
Log4 - Apresentação da EmpresaLog4 - Apresentação da Empresa
Log4 - Apresentação da Empresa
 
Aula 5 - Assinatura e Certificado Digital
Aula 5 - Assinatura e Certificado DigitalAula 5 - Assinatura e Certificado Digital
Aula 5 - Assinatura e Certificado Digital
 
[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...
[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...
[BPM Congress GP 2012] INFOX Uma quebra de paradigma no trâmite eletrônico de...
 
INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...
INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...
INFOX Uma quebra de paradigma no trâmite eletrônico de processos o case da Ju...
 
Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...
Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...
Do ideal ao real – construindo o SREI. Apresentação da prova de conceito do R...
 
Cns icp orientacoes usuario conectividade social
Cns icp orientacoes usuario conectividade socialCns icp orientacoes usuario conectividade social
Cns icp orientacoes usuario conectividade social
 
Cns icp orientacoes_usuario
Cns icp orientacoes_usuarioCns icp orientacoes_usuario
Cns icp orientacoes_usuario
 

Mais de José Carlos de Araújo Almeida Filho

Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...
Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...
Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...José Carlos de Araújo Almeida Filho
 
A teoria geral dos atos processuais praticados por meios eletrônicos, a par...
A teoria geral dos atos processuais  praticados por meios eletrônicos, a  par...A teoria geral dos atos processuais  praticados por meios eletrônicos, a  par...
A teoria geral dos atos processuais praticados por meios eletrônicos, a par...José Carlos de Araújo Almeida Filho
 

Mais de José Carlos de Araújo Almeida Filho (20)

Processo e Conexões Humanas
Processo e Conexões HumanasProcesso e Conexões Humanas
Processo e Conexões Humanas
 
II CARTA DE PETRÓPOLIS
II CARTA DE PETRÓPOLISII CARTA DE PETRÓPOLIS
II CARTA DE PETRÓPOLIS
 
Coluna panama
Coluna panamaColuna panama
Coluna panama
 
Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...
Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...
Balança Digital 2014. Número 0. Revista do Instituto Brasileiro de Direito El...
 
Edital do VI Congresso Internacional de Direito Eletrônico
Edital do VI Congresso Internacional de Direito EletrônicoEdital do VI Congresso Internacional de Direito Eletrônico
Edital do VI Congresso Internacional de Direito Eletrônico
 
Edital
EditalEdital
Edital
 
A teoria geral dos atos processuais praticados por meios eletrônicos, a par...
A teoria geral dos atos processuais  praticados por meios eletrônicos, a  par...A teoria geral dos atos processuais  praticados por meios eletrônicos, a  par...
A teoria geral dos atos processuais praticados por meios eletrônicos, a par...
 
Direito em Ação 19/12/2012
Direito em Ação 19/12/2012Direito em Ação 19/12/2012
Direito em Ação 19/12/2012
 
Direito em ação
Direito em açãoDireito em ação
Direito em ação
 
Monitoramento Eletrônico - Avanço ou Retrocesso
Monitoramento Eletrônico - Avanço ou RetrocessoMonitoramento Eletrônico - Avanço ou Retrocesso
Monitoramento Eletrônico - Avanço ou Retrocesso
 
Monitoramento Eletrônico
Monitoramento EletrônicoMonitoramento Eletrônico
Monitoramento Eletrônico
 
Justiça cara é Injustiça
Justiça cara é InjustiçaJustiça cara é Injustiça
Justiça cara é Injustiça
 
Spam e as pragas digitais iv cide
Spam e as pragas digitais   iv cideSpam e as pragas digitais   iv cide
Spam e as pragas digitais iv cide
 
Carta de Curitiba
Carta de CuritibaCarta de Curitiba
Carta de Curitiba
 
Marketing digital e direito do consumidor palestra
Marketing digital e direito do consumidor   palestraMarketing digital e direito do consumidor   palestra
Marketing digital e direito do consumidor palestra
 
Curitiba ibde 2010 - Notário e Documento Eletrônico
Curitiba ibde 2010  -  Notário e Documento EletrônicoCuritiba ibde 2010  -  Notário e Documento Eletrônico
Curitiba ibde 2010 - Notário e Documento Eletrônico
 
Governo eletrônico congresso ibde 2010 curitiba-pr
Governo eletrônico   congresso ibde 2010 curitiba-prGoverno eletrônico   congresso ibde 2010 curitiba-pr
Governo eletrônico congresso ibde 2010 curitiba-pr
 
Perícia Eletrônica
Perícia EletrônicaPerícia Eletrônica
Perícia Eletrônica
 
Curitiba 2010 Privacidade e Meios Eletrônicos
Curitiba 2010 Privacidade e Meios EletrônicosCuritiba 2010 Privacidade e Meios Eletrônicos
Curitiba 2010 Privacidade e Meios Eletrônicos
 
A Utilização dos Meios Eletrônicos no Ambiente de Trabalho
A Utilização dos Meios Eletrônicos no Ambiente de TrabalhoA Utilização dos Meios Eletrônicos no Ambiente de Trabalho
A Utilização dos Meios Eletrônicos no Ambiente de Trabalho
 

Icp brasil sistema nacional de certificação digital trt9

  • 1. Sistema Nacional de Certificação Digital TRT 9ª Região Curitiba, 04 de novembro de 2010
  • 2. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Objetivos da apresentação Conhecer o papel das entidades que hoje atuam no cenário da ICP-Brasil e os regramentos a que se sujeitam. Conhecer, ainda, outras entidades e estruturas dentro da ICP-Brasil que se integram ao contexto atual, de forma a completar o conjunto de processos a serem executados para garantir a segurança das transações eletrônicas e dos documentos digitais, no longo prazo.
  • 3. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Objetivos ICP-Brasil Assegurar que os documentos assinados digitalmente, no âmbito dessa infraestrutura, possuam as características técnicas necessárias e suficientes para serem úteis, efetivamente, como evidência legal, mesmo por longo prazo.
  • 4. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Motivação Solucionar os problemas de autenticação, integridade, sigilo e validade jurídica enfrentados pelos sistemas de informação digital disponibilizados via Internet.
  • 5. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Definição A ICP-Brasil é uma infraestrutura composta por técnicas, práticas e procedimentos com o objetivo de estabelecer os fundamentos técnicos e metodológicos de um sistema de certificação digital baseado em chave pública.
  • 6. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Marco Legal Medida Provisória 2.200-2/01, principal alicerce legal dessa infraestrutura, como segue: “Art. 1º Fica instituída a Infra-Estrutura de Chaves Públicas Brasileira - ICP- Brasil, para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras.”
  • 7. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Instituída em 2001 – MP 2.200-2/2001 1- AUTENTICIDADE 2- INTEGRIDADE 3- NÃO REPÚDIO 4- SIGILO VALIDADE JURÍDICA
  • 8. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil Identificação Presencial 9 anos de operações – 2001 a 2010 Não tutela da chave privada Auditoria / Fiscalização Padronização Interoperabilidade PRINCÍPIOS FUNDAMENTAIS
  • 9. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
  • 10. Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil
  • 11. ACs da ICP-Brasil até o momento
  • 12. Elementos essenciais do Documento Eletrônico Certificado Digital ICP-Brasil Carimbo de Tempo Embarcado Assinador e Visualizador Público Preservação de Longo Prazo
  • 13. Muito obrigado! Manuel Matos manuel.matos@camara-e.net Comitê Gestor da ICP-Brasil Casa Civil da Presidência da República www.redeicpbrasil.com.br

Notas do Editor

  1. Objetivos da apresentação Conhecer o papel das entidades que hoje atuam no cenário da ICP-Brasil e os regramentos a que se sujeitam. Conhecer, ainda, outras entidades e estruturas dentro da ICP-Brasil que se integram ao contexto atual, de forma a completar o conjunto de processos a serem executados para garantir a segurança das transações eletrônicas e dos documentos digitais, no longo prazo.
  2. Objetivo da ICP-Brasil Assegurar que os documentos assinados digitalmente, no âmbito dessa infraestrutura, possuam as características técnicas necessárias e suficientes para serem úteis, efetivamente, como evidência legal, mesmo por longo prazo.
  3. Motivação Solucionar os problemas de autenticação, integridade, sigilo e validade jurídica enfrentados pelos sistemas de informação digital disponibilizados via Internet.
  4. Definição A ICP-Brasil é uma infraestrutura composta por técnicas, práticas e procedimentos com o objetivo de estabelecer os fundamentos técnicos e metodológicos de um sistema de certificação digital baseado em chave pública.
  5. Marco Legal Medida Provisória 2.200-2/01, principal alicerce legal dessa infraestrutura, como segue: “Art. 1º Fica instituída a Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras.”
  6. Instituída em 2001 – MP 2.200-2/2001 1- AUTENTICIDADE + 2- INTEGRIDADE + 3- NÃO REPÚDIO + 4- SIGILO + = VALIDADE JURÍDICA
  7. 8 anos de operações – 2001 a 2009 PRINCÍPIOS FUNDAMENTAIS = Identificação Presencial Não tutela da chave privada Auditoria / Fiscalização Padronização Interoperabilidade
  8. INTRODUÇÃO Vou agora apresentar as entidades que compõem a ICP-Brasil, descrevendo brevemente as funções de cada uma. Também falarei um pouco sobre o funcionamento da infraestrutura como um todo e os regulamentos sobre os quais se apoia. O objetivo é familiarizar os senhores com os termos mais utilizados e passar uma visão geral do ambiente atual da ICP-Brasil. ENTIDADES INTEGRANTES As principais entidades integrantes da ICP-Brasil estão representadas nessa estrutura hierárquica: Comitê Gestor Composto por membros do Governo e da sociedade civil, tem por principal atribuição coordenar a implantação e o funcionamento da ICP-Brasil, além de estabelecer a política, os critérios e as normas para credenciamento das ACs, ARs e demais entidades que fazem parte da estrutura. AC-Raiz Primeira autoridade da cadeia de certificação, a AC-Raiz executa as políticas de certificados e normas técnicas e operacionais aprovadas pelo Comitê Gestor. Emite seus próprios certificados; emite, expede, distribui, revoga e gerencia os certificados das ACs de nível imediatamente subseqüente ao seu; gerencia sua lista de certificados revogados. Também executa atividades de fiscalização e auditoria das entidades da ICP-Brasil, em conformidade com as diretrizes e normas técnicas estabelecidas pelo Comitê Gestor da ICP-Brasil. Comissão Técnica (COTEC) Presta suporte técnico e assistência ao Comitê Gestor, sendo responsável por manifestar-se previamente sobre as matérias apreciadas e decididas pelo comitê Gestor. É convocada sempre que necessário, sendo que cada um de seus representantes é indicado por um dos membros do Comitê Gestor. Laboratórios de Ensaio e Auditoria (LEA) Os laboratórios de ensaios e auditoria (LEAs) são entidades formalmente vinculadas à AC Raiz, aptas a realizar os ensaios exigidos nas avaliações de conformidade e a emitir os correspondentes laudos de conformidade que embasarão a tomada de decisão, por parte da AC Raiz, quanto à homologação ou não de um dado sistema ou equipamento avaliado pelos LEAs. Autoridades Certificadoras (AC) – 1º Nível As autoridades certificadoras (ACs) são credenciadas para emitir certificados digitais vinculando pares de chaves criptográficas ao respectivo titular. Emitem, expedem, distribuem, revogam e gerenciam os certificados, bem como colocam à disposição dos usuários listas de certificados revogados e outras informações pertinentes e mantêm o registro de suas operações. Autoridades de Carimbo do Tempo (ACT) As autoridades de carimbo do tempo (ACTs) são entidades responsáveis pela operação dos equipamentos que, conectados à Rede de Carimbo do Tempo da ICP-Brasil, geram carimbos e os assinam em nome da ACT. Autoridades Certificadoras (AC) – 2º Nível Na ICP-Brasil, configuram-se dois tipos de Autoridades Certificadoras: aquelas que estão diretamente subordinadas à AC-Raiz, e são conhecidas como ACs de 1º Nível, e aquelas que lhes são subordinadas, conhecidas como AC de 2º Nível. Uma AC de 1º Nível pode emitir certificados ou para titulares finais ou para ACs de 2º Nível. Conforme Figura 2.2, atualmente apenas duas ACs de 1º Nível (Presidência da República e Imprensa Oficial SP) emitem certificados para titulares finais. As demais 6 ACs de 1º Nível emitem certificados para outras ACs. Essa configuração permite que uma AC de 1º Nível defina regras próprias (coerentes com as da ICP-Brasil, mas com algumas peculiaridades a mais) para os certificados que são emitidos na cadeia que lhe está subordinada. Ao mesmo tempo, exime a AC de 1º Nível de emitir, ela própria, os certificados de titulares finais, processo bem mais trabalhoso do que emitir certificados de AC de 2º Nível. Autoridades de Registro (AR) As autoridades de registro (ARs) são entidades operacionalmente vinculadas a determinada AC. Compete-lhes identificar e cadastrar usuários na presença destes, encaminhar solicitações de certificados às ACs e manter registros de suas operações. Prestadores de Serviços de Suporte (PSS) Os Prestadores de Serviços de Suporte (PSSs) são empresas contratadas por uma AC ou AR para realizar atividades de disponibilização de infraestrutura física e lógica e disponibilização de recursos humanos especializados. Empresas de Auditoria Independente (EAI) As empresas de auditoria independentes (EAIs) são entidades que, uma vez cadastradas junto à AC-Raiz, podem ser contratadas pelas autoridades certificadoras para realizar auditorias operacionais nas próprias ACs e nas entidades a elas subordinadas.
  9. Titulares Finais (TF) Os titulares finais (TFs) são as entidades, pessoa física ou jurídica, para as quais são emitidos certificados digitais. O titular do certificado é responsável pela chave privada correspondente à chave pública contida no certificado e pode utilizar tanto uma quanto a outra. Terceiras Partes (TP) As terceiras partes (TPs) são quaisquer pessoas físicas ou jurídicas que confiam no teor, validade e aplicabilidade dos certificados digitais, dos carimbos do tempo e demais documentos assinados digitalmente no âmbito da ICP-Brasil.
  10. Autoridades Certificadoras da ICP-Brasil até o momento AC CEF AC CERTISIGN AC IMPRENSA OFICIAL SP AC JUS AC PR SERASA ACP AC SERPRO AC RFB
  11. ACs BR e Notarial: Experiência Completa Certificado Digital ICP-Brasil Carimbo de Tempo Embarcado Assinador e Visualizador Público Preservação de Longo Prazo Mesmo que se considere, hipoteticamente, que nenhuma falha venha a ocorrer e que todas as entidades que compõem atualmente a ICP-Brasil realizem os procedimentos a seu cargo de forma correta e segura, é preciso assegurar que sejam mitigados outros riscos que possam comprometer a confiabilidade das assinaturas digitais, em todas as fases do ciclo de vida do documento eletrônico assinado digitalmente, que compreende desde sua criação, verificação, armazenamento até a eventual revalidação. Estarão os usuários (titulares de certificados e terceiras partes que confiam no certificado e no documento assinado) seguros, no momento da geração e verificação de uma assinatura digital? O titular do certificado desejava mesmo assinar digitalmente aquele documento? O sistema que utiliza realiza corretamente todos os processos necessários para verificar uma eventual revogação do certificado? Depois de gerada a assinatura, o armazenamento do documento está sendo feito de forma a preservar suas características ao longo do tempo, já que esses documentos possuem, muitas vezes, uma vida muito maior do que as chaves criptográficas e as tecnologias empregadas na geração da assinatura digital? Questões dessa natureza precisam ser respondidas de forma positiva e categórica, para que a credibilidade dos documentos assinados e da própria tecnologia de certificação digital seja preservada ao longo do tempo. Daí a necessidade de envolvimento de setores especializados da sociedade para garantir a confiança no documento eletrônico.
  12. Muito Obrigado! FIM