Certificação Eletrônica e Assinatura Digital ANVISA Camilo Mussi Gerência Geral de Gestão do Conhecimento e Documentação Gerência Geral de Gestão da Informação Agência Nacional de Vigilância Sanitária Agência Nacional de Vigilância Sanitária FINALIDADE DA ANVISA Promover a proteção da saúde da população por intermédio do controle sanitário da produção e da comercialização de produtos e serviços submetidos à vigilância sanitária, inclusive dos ambientes, dos processos, dos insumos e das tecnologias a eles relacionados. Agência Nacional de Vigilância Sanitária Certificação Eletrônica Agência Nacional de Vigilância Sanitária O que é certificado digital? • É um documento eletrônico assinado digitalmente por uma autoridade certificadora, e que contém diversos dados sobre o emissor e o seu titular. A função precípua do certificado digital é a de vincular uma pessoa ou uma entidade a uma chave pública. Agência Nacional de Vigilância Sanitária Como se “adquire” um certificado digital? • O interessado deve dirigir-se a uma Autoridade de Registro, onde será identificado mediante a apresentação de documentos pessoais. É é indispensável a presença física do futuro titular do certificado, uma vez que este documento eletrônico será a sua “carteira de identidade” no mundo virtual. • A emissão de certificado para pessoa jurídica requer a apresentação dos seguintes documentos: registro comercial, no caso de empresa individual; ato constitutivo, estatuto ou contrato social; CNPJ e documentos pessoais da pessoa física responsável. Agência Nacional de Vigilância Sanitária Quais os principais usos da Certificação Digital? • Implementar Fluxo de Documentos em meio digital de maneira rápida e simples; • Automatizar o recolhimento e apuração de impostos e contribuições; • Diminuir o volume de contribuintes presentes às repartições públicas; • Diminuir o tempo de trâmite de processos; • Reduzir de forma drástica o volume de erros de cálculo involuntários; • Implementar recursos sofisticados de segurança, auditoria e combate à fraude e sonegação; • Levar serviços a pontos fisicamente isolados e distantes; • Prover novos serviços e com maior transparência do ponto de vista do usuário. Agência Nacional de Vigilância Sanitária Certificação Eletrônica • Serve para confirmar a autenticidade de um conteúdo web apresentado a um usuário e para garantir que os dados fornecidos por este usuário não sejam interceptados e “entendidos” no tráfego de rede. Agência Nacional de Vigilância Sanitária Certificação Eletrônica • É estabelecido um canal criptográfico de segurança, que protege o sigilo e a integridade de dados confidenciais entre o servidor do WebSite e o navegador web do usuário final; • Utiliza Certificado Digital SSL (Secure Sockets Layer) de 128 bits. Agência Nacional de Vigilância Sanitária Situação - ANVISA • Projeto de Certificação Eletrônica de documentos para a ANVISA aprovado em abril de 2004 pela Diretoria Colegiada; • Fornecida pelo ICP – Brasil (SERPRO), autoridade certificadora obrigatória para os órgãos do governo. Agência Nacional de Vigilância Sanitária Situação - ANVISA • O WebSite da Internet da ANVISA já possui Certificação Digital; • A certificação está passando por um refinamento, para que seja certificado apenas o necessário (excluindo da certificação páginas html estáticas), evitando demanda exagerada aos servidores do site. Agência Nacional de Vigilância Sanitária Assinatura Digital Agência Nacional de Vigilância Sanitária Assinatura Digital • É um conjunto de procedimentos matemáticos, realizados com a utilização de técnicas de criptografia, o que permite, de forma única e exclusiva, a comprovação da autoria de um determinado conjunto de dados de computador (um arquivo, um email ou uma transação). http://sis.funasa.gov.br/infcertificado/assinaturadigital.htm Agência Nacional de Vigilância Sanitária Assinatura Digital • A assinatura digital comprova que a pessoa criou/ concorda com um documento assinado digitalmente, como a assinatura de próprio punho comprova a autoria/concordância de um documento escrito. http://sis.funasa.gov.br/infcertificado/assinaturadigital.htm Agência Nacional de Vigilância Sanitária Assinatura Digital X Digitalizada • A assinatura digitalizada é a reprodução da assinatura autógrafa como imagem por um equipamento tipo scanner. Ela não garante a autoria e integridade do documento eletrônico, porquanto não existe uma associação inequívoca entre o subscritor e o texto digitalizado, uma vez que ela pode ser facilmente copiada e inserida em outro documento. Agência Nacional de Vigilância Sanitária Quais as vantagens de se assinar digitalmente um documento eletrônico? • Garantir ao destinatário que o documento não foi alterado ao ser enviado (integridade) e ainda comprovar a autoria do emitente (autenticidade), enfim, conferir maior grau de segurança, pois os documentos eletrônicos não assinados digitalmente têm as características de alterabilidade e fácil falsificação. Agência Nacional de Vigilância Sanitária Situação - ANVISA • São utilizados Tokens (equipamentos de hardware, parecidos com uma PenDrive comum); • Utilizam-se de uma porta USB; • Possuem um chip onde fica gravada a chave privada do usuário; • O acesso às informações contidas nos Tokens é feito por meio de uma senha pessoal, determinada pelo titular. Agência Nacional de Vigilância Sanitária Situação - ANVISA • Está em faze de testes, somente em uso interno; • É utilizada nesta fase de testes somente pela esfera gerencial da Agência; • Foram adquiridos 100 (cem) Tokens, que estão sendo distribuidos gradativamente e que necessitam de um registro pessoal efetivado apenas na autoridade certificadora, pessoalmente (necessário apenas uma vez); • Empresa vencedora da licitação – Certisign. Agência Nacional de Vigilância Sanitária Agência Nacional de Vigilância Sanitária www.anvisa.gov.br GGCON / GGINF [email protected] (61) 448-1133 Agência Nacional de Vigilância Sanitária