Nbr 27002
Agenda • Histórico • Conceitos • Aplicações na USP • Recomendações
Assinatura e Certificação Digital
• Objetivo => garantir a equivalência funcional legal entre documentos analógicos e digitais
Fragilidades do meio digital
– Sites clonados – E-mails forjados – Arquivos adulterados – Dificuldade de comprovar fraudes – Dificuldades com autenticidade, integridade, sigilo, tempestividade
Certificação Digital (confiança)
A
Meio Digital
B
Certificação Digital
– Aspectos Jurídicos – Aspectos Tecnológicos – Aspectos Culturais
Aspectos Jurídicos
– equivalência funcional entre a assinatura digital e uma assinatura manuscrita lavrada em papel – eficácia probatória: verificação a qualquer momento (acessibilidade) se o conteúdo assinado foi alterado (integridade) e garantir a identificação do assinante (autenticidade)
Aspectos Tecnológicos
– Disseminação da tecnologia – Garantias oferecidas – Aplicações com baixo custo
Aspectos Culturais
– Cultura do papel – Falta de confiança na tecnologia – Benefícios não visíveis – Tradicional resistência à mudança – Desconforto com o mundo digital – Não abrangência (exclusão digital) – Custos
Conceitos
Mundo Digital x Analógico
• Assinatura: marca pessoal empregada para designar autoria, visto ou aprovação • Autenticação: ato pelo qual algo é reconhecido como verdadeiro • Certificação: afirmação de certeza
Mundo Digital x Analógico
• Mundo analógico (papel)
– – – – Conteúdo escrito é visível (leitura) Original é o primeiro suporte Suporte de difícil duplicação Assinatura (marca) faz parte do conteúdo
• Mundo digital
– Conteúdo acessível (localizável, interpretável) – Original é o “formato original” (integridade)
• documentos digitalizados ou impressos são cópias • cópias de arquivos são originais
– Assinatura (autenticidade + integridade)
• Autenticidade garantia da