DestaquesEconomiaEm Evidência

Sescon-Goiás orienta sobre o uso do certificado digital como aliado na segurança

Ferramenta permite que todos os dados sejam transacionados de maneira totalmente segura, evitando desvios ou vazamentos que podem colocar em risco informações sigilosas da vida financeira

A Polícia Federal realizou no dia 26 de setembro, a operação “Mercado de Dados” contra três funcionários do Instituto Nacional do Seguro Social (INSS) suspeitos de vender informações de cidadãos brasileiros, um hacker também está entre os investigados pela PF.

Conforme a PF, as apurações que começaram em setembro do ano passado mostraram que a rede criminosa é formada por: hackers que utilizam técnicas sofisticadas de invasão digital e conseguiam acessar diretamente o banco de dados do INSS; funcionários da instituição federal que vendiam suas credenciais de acesso aos sistemas; pessoas que negociavam os dados dos beneficiários com qualquer interessado.

Entre os alvos dos mandados, um deles é o hacker – que já foi alvo de investigações pela Polícia Federal e é reconhecido como um dos mais competentes invasores de sistemas no Brasil. Foi apurado que ele conseguia contornar o sistema de login com autenticação multifator, alterar os níveis de acesso das credenciais dos servidores do INSS e até mesmo fazer uso do certificado digital desses servidores.

Certificado Digital 

Para evitar transtornos e dores de cabeça, como o exemplo acima, com diversos sistemas de segurança extremamente avançados, o certificado digital é uma ferramenta que permite que todos os dados sejam transacionados de maneira totalmente segura, evitando desvios ou vazamentos que podem colocar em risco informações sigilosas da vida financeira.

É uma tecnologia que assegura o sigilo e a autenticidade das informações e proporciona vantagens para o contribuinte pessoa física e jurídica no ambiente digital. O certificado digital serve para assinar documentos digitalmente e a distância, alem de ter acesso a sistemas eletrônicos restritos, principalmente de órgãos públicos na internet.

O presidente do Sindicato das Empresas de Serviços Contábeis do Estado de Goiás (Sescon-Goiás), Edson Cândido Pinto, explica que o certificado digital representa a identidade digital tanto de indivíduos quanto de empresas no ambiente eletrônico. “Em essência, ele atua como uma identidade virtual, possibilitando a identificação de forma segura e clara do autor de uma mensagem ou transação realizadas por meios digitais”.

Edson ainda informa sobre a precisão e o sigilo que a ferramenta possui. “O titular nunca deve entregar o certificado digital e a senha para um terceiro por ser pessoal e intransferível. Se o certificado for usado, mesmo que por terceiro,  ao assinar qualquer documento, o titular do certificado é quem responde”, afirma.

Tipos de Certificado Digital 

Há duas principais categorias de certificados digitais: o tipo A e o tipo S. O primeiro é utilizado para identificar o assinante, verificar a integridade do documento e autenticar transações.

Já o tipo S tem a finalidade de assegurar a confidencialidade das informações, utilizando criptografia para que apenas pessoas autorizadas possam acessá-las. “Um exemplo de sua aplicação é no envio de e-mails com informações sensíveis, barrando o acesso de indivíduos não autorizados ao conteúdo”, continua Edson.

O certificado digital mais comum é o tipo A, especialmente os modelos A1 e A3. A distinção entre eles está na validade, que é de 1 a 3 anos, além da maneira como as chaves criptográficas são geradas e mantidas.

Passo a passo para obter o Certificado Digital 

É importante escolher um sistema de certificação digital de uma Autoridade Certificadora, ou seja, é necessário ver qual tipo (conforme modelos que citamos acima) de certificado é adequado para a empresa.

“A aquisição do certificado digital começa com a escolha do modelo mais adequado para a pessoa física, o sócio ou empresa, então é necessário encontrar uma autoridade certificadora habilitada, enviar adocumentação solicitada e realizar a validação biométrica de forma presencial ou online”, destaca Edson Cândido.

O certificado digital da pessoa física ou jurídica será emitido, ou a mídia física será entregue para armazenamento, juntamente com a senha cadastrada no momento da validação, que é pessoal e intransferível.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *