UTILIZAÇÃO DA ASSINATURA DIGITAL NAS RELAÇÕES COM O GOVERNO Marcos Allemand [email protected] Motivação - novos tipos de serviços - uso da rede mundial - manter a confiança do cliente CCD-SERPRO O Centro de Certificação Digital do SERPRO (CCD-Serpro), é uma estrutura composta de pessoas, processos, instalações prediais, hardware e software onde serviços de Infraestrutura de Chaves Públicas são executados. CCD - serviços disponíveis - Serviço de geração, hospedagem e gerenciamento da chave de autoridade certificadora - Emissão e gerenciamento de certificado digital para usuário - Emissão e gerenciamento de certificado digital para servidores de aplicação. - Consultoria - Autoridade de registro Clientes - ITI/PR - Hospedagem da AC Raiz da ICP-Brasil - PR - Hospedagem da AC Presidência - SRF - Hospedagem da AC SRF - SERPRO - AC integrante da AC SRF - certificados para funcionários da SRF; - certificados para empregados do SERPRO; - SERPRO - AC integrante da ICP-Brasil - certificados: MP, ANOREG, SPB (vários bancos) - projetos em vários órgãos: Tribunais, MT, MJ, Petrobrás,... Serviços x Característica Autenticação SERPRO - Portal Serpro MP - Portal Governo SRF - Receita 222 Assinatura ANOREG - cópia de certidões IN - cópia do Diário Oficial Criptografia Vários órgãos do governo - Tráfego seguro Estrutura hierárquica AC - RAIZ AC - PR PC : A2, A4, S1, S4 AC - SERPRO AC - SRF PC : A1, A3, SPB AC - SERPRO SRF PC : A1, A3 Omissão Erro Pessoas Indisponibilidade Interceptação (roubo) Empregado descontente Sabotagem Hardware Perda de conhecimento Falhas Interrupção (perda) hacker Ameaças Acesso 21/09/03 - v13 Interceptação Interceptação Modificação Fabricação Destruição engenharia social Identidade forjada Dados & informação Rede reenvio de mensagem Interrupção (deleção) Violação da Integridade Violação da Confidencialidade Indisponibilidade ou recusa de serviço Interceptação Software / Sistema Modificação Desenvolvimento Falhas ... Política de Segurança ... Firewal pessoall Anti-vírus backup senhas ICP Ações do Governo - Grupos para elaboração de definições e orientações - Gestão da Segurança (ISO17799) Tratamento e resposta a incidentes Segurança na Internet Criptografia ... SOLUÇÃO HOMOGÊNEA Visão integrada “Uma corrente é tão forte quanto o seu elo mais fraco” Obrigado !