Últimas notícias

Fique informado
CONIP e a Lei de Acesso à Informação

CONIP e a Lei de Acesso à Informação

17 de setembro de 2015

O problema de gerenciamento de chaves (ou mecanismos para guardar em segredo informações somente aos interessados) foi plenamente resolvido com a implantação de uma infraestrutura que é conhecida como PKI (do inglês Public Key Infrastructure) ou Infraestrutura de Chaves Públicas.

Entretanto, o setor público e o setor privado ainda engatinham no uso da plenitude de uma PKI e das funcionalidades e atributos de um Certificado Digital originado numa PKI.

Recentemente, estive no excelente evento denominado CONIP, onde são apresentadas e premiadas as iniciativas públicas de melhoria de serviços e produtos colocados à disposição dos cidadãos.
Evandro Oliveira

Evandro Oliveira

Muita coisa interessante, muitos trabalhos, programas, projetos de extrema utilidade e usabilidade para o cidadão, mas, ao mesmo tempo, muita teoria malthusiana digital e pouco uso de certificados digital para soluções gerais que não sejam aquelas em que o Poder Público atua com poder de política tributária e fiscal. Os próprios cidadãos e empresários, ainda não foram informados sobre a potencialidade e enorme capacidade de melhoria de serviços com aumento da segurança da informação.

Ajudar aos órgãos públicos a entenderem melhor as funcionalidades de PKI, além do benefício que pode trazer para cidadãos e para os contribuintes a produção, uso e acesso às informações.

Empresas privadas já utilizam de alguns mecanismos simples, testados e verificados quanto à elevação dos níveis de segurança da Informação, que poderiam ser aplicados em várias das soluções das empresas públicas, trazendo ganhos significativos para os processos e para diminuição de alguns custos do Poder Público.

Não é chute. Utilizar certificação digital é revolucionário diante do instrumento burocrático em que está metido o cidadão brasileiro e o serviço público em todas as esferas e todos os Poderes. Fico pensando até quando haverá esta resistência em adotar tecnologias conhecidas por muita gente em detrimento dos serviços com muito mais qualidade e confiabilidade.

Assim, falando de Público e Privado, tanto para chaves assimétricas como para regimes e setores da economia de nosso país, afirmamos que precisamos nos modernizar, usar chaves públicas como nunca, e não somente para questões fiscais e tributárias. É hora de termos as evoluções e serviços colocados à disposição do cidadão com certificados digitais. Garanto que é mais SEGURO.

Continuamos a reafirmar que é tempo de usarmos os termos apropriados como Chave Privada, Chave Pública, PIN, PUK (do inglês PIN Unlock Key), Identificação, Assinatura Digital, Assinatura Digitalizada, Assinatura Eletrônica, Autenticação dentre tantos outros termos específicos, como forma de disseminar deforma mais segura os produtos e serviços de Certificação Digital.

Neste momento, logo após o CONIP, que é o espaço onde o setor público apresenta o que tem demais inovador, e quando completa-se três anos de LEI DE ACESSO À INFORMAÇÃO, entendemos que o evento deva privilegiar e premiar inovação e iniciativas em que a transparência e acesso à informação seja uma coisa natural para os cidadãos, principalmente se forem informações sobre estes cidadãos pois a enorme dificuldade em obtermos informações pessoais se esconde atrás de justificativas como “proteção à privacidade” como se o Poder Público fosse nomeado por mim para proteger a minha informação. É mais do que passado o momento de algumas informações serem públicas e as inovações “provocadas” pelo CONIP passarem a ter trilhas com vários trabalhos e casos de uso.

Daremos sequência às questões relacionadas ao conhecimento básico sobre infraestrutura de chaves públicas. Dúvidas e sugestões sobre conhecimento básico, terminologia, e esclarecimentos podem ser feitas nos comentários abaixo ou no e-mail evandro.oliveira@bhzlabs.com.br.

Bibliografia Recomendada:

CONIP – http://www.conip.org.br/

Wikipedia – https://pt.wikipedia.org/wiki/Chaves_do_C%C3%A9u

RFC 2459 – https://www.ietf.org/rfc/rfc2459.txt

Glossário ICP=Brasil – http://www.iti.gov.br/glossario

Sobre Evandro Oliveira

Graduado em Administração, com atuação em áreas de RH, Marketing, Planejamento e Gestão Estratégica.

Pós-Graduado (MsC) em Administração Pública e Tecnologias da Informação, com ênfase em Segurança de Redes do Setor Público.

Professor de disciplinas nos cursos de Administração, Computação, Ciência da Informação e outros.

Consultor independente em Certificação Digital, Sistemas de Segurança de TI, Marketing Digital e Redes de Computadores.

Especialista e Consultor na Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil)

Palestrante e Conferencista.

Colunista do Portal CryptoID.

Leia outros artigos do colunista Evandro Oliveira aqui!

CATEGORIAS

Destaques