Escolar Documentos
Profissional Documentos
Cultura Documentos
IMPACTO
SOCIOECONMICO DA
CERTIFICAO DIGITAL
NO BRASIL
UNIVERSIDADE FEDERAL DE SANTA CATARINA
CENTRO TECNOLGICO
DEPARTAMENTO DE ENGENHARIA DO CONHECIMENTO
NCLEO DE ESTUDOS EM INOVAO, GESTO E TECNOLOGIA DA
INFORMAO
Relatrio
Florianpolis
2013
IDENTIFICAO
TTULO DO PROJETO:
PERODO DE EXECUO:
2012 2013
INSTITUIO PROPONENTE:
ENTIDADE EXECUTORA:
UNIDADE EXECUTORA:
FINALIDADE DA PROPOSTA:
REAS DE CONHECIMENTO:
EQUIPE TCNICA:
10
caracteriza-se pela intensidade das trocas entre os especialistas e pelo grau de interao real
das disciplinas no interior de um mesmo projeto de pesquisa.
Diante de tal motivao, foi criado e executado o projeto Avaliao de impacto
socioeconmico da certificao digital no Brasil por meio do Termo de Cooperao (TDC),
n 02/2012, firmado entre o ITI e a Universidade Federal de Santa Catarina (UFSC), sob a
responsabilidade do Ncleo de Estudos em Inovao, Gesto e Tecnologia da Informao
(IGTI). O desenvolvimento do projeto proposto considerou quatro objetivos estabelecidos no
TDC:
i. realizar um mapeamento da situao atual da certificao digital ICP-Brasil;
ii. identificar e definir as dimenses de mensurao do impacto da certificao
digital ICP-Brasil;
iii. propor um modelo de anlise de impacto para a certificao digital ICP-Brasil; e
iv. identificar potencialidades e adversidades da certificao digital ICP-Brasil.
Como parte do TDC, em setembro de 2013, o IGTI entregou um relatrio parcial, que
foi amplamente discutido com os diretores do ITI, seus assessores tcnicos e coordenadores,
na busca de validar os questionrios da pesquisa, elucidar detalhes operacionais e
normativos sobre a ICP-Brasil e consolidar dados histricos sobre os certificados digitais da
ICP-Brasil para a representao grfica.
Por sua vez, o presente relatrio, denominado Relatrio Final, tem por objetivo
apresentar o resultado da pesquisa realizada, contemplando a anlise dos questionrios e a
consolidao dos resultados obtidos. Assim sendo, trata-se da concluso do projeto
referenciado no TDC n 02/2012, apresentado em seis captulos.
O captulo 2 apresenta as consideraes histricas e de uso da certificao digital ICP-
Brasil ao longo dos anos.
O captulo 3 destina-se ao referencial terico, no qual, a partir do entendimento da
certificao digital ICP-Brasil como uma inovao tecnolgica, buscou-se amparo nas teorias
e modelos j validados para explicar e entender a difuso, o impacto e a avaliao deste
fenmeno tecnolgico.
O captulo 4 traa os caminhos percorridos desta pesquisa, em que o ponto de
partida foi o mapeamento da certificao digital ICP-Brasil, apresentando graficamente a
consolidao dos nmeros referentes ao uso e aplicao da ICP-Brasil. Em seguida, a
11
realizao de uma reviso bibliomtrica permitiu identificar o estado da arte das publicaes
acadmicas sobre o tema de estudo. Posteriormente, apresentam-se detalhes sobre os
questionrios aplicados, que permitiu coletar a percepo dos especialistas, usurios e
organizaes.
O captulo 5 foi construdo a partir das respostas obtidas com a aplicao dos
questionrios e sua relao com as dimenses elaboradas no estudo. Os dados coletados nas
entrevistas foram analisados por meio do mtodo de anlise de contedo de entrevistas no
estruturadas, o que permitiu a extrao de aspectos referentes aos benefcios, s barreiras,
aos riscos e sua utilizao, bem como permitiu descrever as perspectivas futuras da
certificao digital.
Finalmente, o captulo 6 apresenta a sntese dos resultados e as consideraes finais
do trabalho, assim como perspectivas para futuras pesquisas.
12
2 SOBRE ICP-BRASIL
O ano de 1999 serviu de cenrio para o incio da discusso sobre a criao de uma
infraestrutura de chave pblica para o governo. O termo de referncia da Autoridade de
Gerncia de Poltica AGP, elaborado pelo Subcomit de Chave Pblica, do Comit Gestor
da Segurana da Informao, publicado em 5 de dezembro de 2000, aborda este importante
feito:
13
Embora publicado em 2001, o Relatrio de Gesto do MPOG Ano 20001 apresentou
um resumo dos trabalhos realizados sob a sua coordenao, reforando o incio dos estudos
para a implementao de uma infraestrutura de chaves pblica para o governo, conforme
citao:
1
http://www.planejamento.gov.br/secretarias/upload/Arquivos/publicacao/relatorio/080807_PUB_Rel_relAtiv
idade2000.pdf
14
A partir de ento, uma sequncia de eventos definiram a histria da certificao
digital no Brasil (ver Quadro 1)2.
2
Na elaborao do Quadro 1 foram considerados somente os eventos relevantes para a certificao digital ICP-
Brasil, apresentados em ordem cronolgica.
15
<http://www.governoeletronico.gov.br/anexos/E
15_90proposta_de_politica_de_governo_eletron
ico.pdf>.
Decreto de 18 de outubro de 2000. Disponvel
Criao do Comit Executivo de em:
Out./2000
Governo Eletrnico (CEGE) <http://www.planalto.gov.br/ccivil_03/dnn/Dnn
9067.htm>.
Termo de Referncia da Autoridade de Gerncia
Apresentao do Termo de de Poltica (AGP). Comit Gestor da Segurana
Dez./2000 Referncia AGP Autoridade de da Informao Subcomit ICP-Gov. Exemplar n
Gerncia de Poltica 3. Braslia, 2000. Documentao impressa
arquivada na SLTI/MPOG.
Publicao 2 Anos de Governo Eletrnico -
Regulamentao legal e
Balano de Realizaes e Desafios Futuros.
normativa para o uso de
Jan./2001 Disponvel em:
documentos eletrnicos na
<http://www.governoeletronico.gov.br/anexos/E
Administrao Federal
15_90balanco_2anos_egov.pdf>.
Medida Provisria N 2.200, de 28 de junho de
Jun./2001 Criao da ICP-Brasil
2001.
Decreto N 3.872, de 18 de julho de 2001.
Estabelecimento de regras para
Disponvel em:
Jul./2001 o CG-ICP-Brasil, secretaria-
<http://www.planalto.gov.br/ccivil_03/decreto/2
executiva e COTEC
001/d3872.htm>.
Medida Provisria N 2.200-1, de 27 de julho de
Reedio da Medida Provisria 2001. Disponvel em:
Jul./2001
N 2.200-1 <http://www.planalto.gov.br/ccivil_03/mpv/Anti
gas_2001/2200-1.htm>.
Medida Provisria No 2.200-2, de 24 de agosto
Reedio da Medida Provisria de 2001. Disponvel em:
Ago./2001
2.200-2 <http://www.planalto.gov.br/ccivil_03/mpv/Anti
gas_2001/2200-2.htm>.
Estabelecimento das diretrizes Decreto N 3.996, de 31 de outubro de 2001.
sobre a prestao de servios Disponvel em:
Out./2001 de certificao digital. <http://www.planalto.gov.br/ccivil_03/decreto/2
Revogao do Decreto 001/D3996.htm>.
3.587/2000
Decreto de 21 de junho de 2002. Disponvel em:
Incluso do Diretor-Presidente
Jun./2002 <http://www.planalto.gov.br/ccivil_03/dnn/Dnn
do ITI como membro do CEGE
9067.htm>.
Decreto N 4.414, de 7 de outubro de 2002.
Alterou o Decreto no Disponvel em:
Out./2002
3.996/2001 <http://www.planalto.gov.br/ccivil_03/decreto/2
002/d4414.htm>.
Publicao 2 Anos de Governo Eletrnico -
A SLTI/MPOG publica a Balano de Realizaes e Desafios Futuros.
Dez./2002 avaliao dos 2 anos de Disponvel em:
Governo Eletrnico <http://www.governoeletronico.gov.br/anexos/E
15_90balanco_2anos_egov.pdf>.
Decreto N 4.566, de 1 de janeiro de 2003.
Mudana de vinculao do ITI Disponvel em:
Jan./2003
para a CC/PR <http://www.planalto.gov.br/ccivil_03/decreto/2
003/D4566.htm>.
Padres de Interoperabilidade em Governo
Publicao do documento de Eletrnico (e-PING). Disponvel em:
Maio/2004
referncia do Guia e-PING <http://www.governoeletronico.gov.br/acoes-e-
projetos/e-ping-padroes-de-
16
interoperabilidade/anexos/E15_67715_1e-
ping_minuta_v0_31052004_consulta.pdf>.
Decreto N 6.129, de 20 de junho de 2007.
Manuteno da vinculao do Disponvel em:
Jun./2007
ITI CC/PR <http://www.planalto.gov.br/ccivil_03/_Ato2007
-2010/2007/Decreto/D6129.htm#art3>.
Estabelecimento de regras para Decreto N 6.605, de 14 de outubro de 2008.
o CG-ICP-Brasil, secretaria- Disponvel em:
Out./2008
executiva e COTEC. Revoga o <http://www.planalto.gov.br/ccivil_03/_Ato2007
Decreto N 3.872/2001 -2010/2008/Decreto/D6605.htm>.
Fonte: elaborado pelos autores.
Pode-se dizer que o marco legal da certificao digital no Brasil foi em junho de 2000,
com a publicao do Decreto N 3.505, de 13 de junho 2000, que instituiu a Poltica de
Segurana da Informao nos rgos e nas entidades da Administrao Pblica Federal
(APF). A atribuio da Secretaria-Executiva do Conselho de Defesa Nacional, assessorada
pelo Comit Gestor da Segurana da Informao (CGSI), era de conceber, especificar e
coordenar a implementao da infraestrutura de chaves pblicas a serem utilizadas pelos
rgos e pelas entidades da APF.
Em julho de 2000, foi publicado Sociedade da Informao no Brasil Livro Verde, que
destaca, em trs momentos distintos, a necessidade da certificao digital e de sua
infraestrutura de chaves pblicas. Primeiro, ao citar a importncia do comrcio eletrnico
para a Nova Economia e seus fatores crticos, em que a validao das transaes eletrnicas,
ou seja, a regulamentao dessa atividade dependeria da certificao de assinaturas e
documentos, como a um dos fatores essenciais para a difuso do comrcio eletrnico. Em
sequncia, no captulo 6 Governo ao Alcance de todos, que trata das atribuies do
Governo Eletrnico, destaca, por exemplo, que no contexto jurdico h necessidade da
certificao e autenticao nas transaes que o governo est envolvido. O terceiro ponto
foi apresentado na seo sobre diretrios distribudos, no captulo 8 Infraestrutura
avanada e novos servios, como uma necessidade crtica que as redes de alta velocidade
poderiam implementar a identificao e autenticao de usurios de determinado servio,
desde que o diretrio tenha associado uma funo de certificao digital baseado em
infraestruturas de chaves pblicas.
O Decreto N 3.587, de 5 de setembro de 2000, estabeleceu as normas para a
Infraestrutura de Chaves Pblicas do Poder Executivo Federal (ICP-Gov). A Figura 1
apresenta a arquitetura da ICP-Gov, com a presena da Autoridade de Gerncia de Polticas
17
(AGP), cuja atribuio era de estabelecer as regras e polticas para os padres tcnicos,
operacionais e de segurana para os vrios processos das Autoridades Certificadoras (AC), e
consequentemente, suas Autoridades de Registro (AR).
Figura 1: Arquitetura da ICP-Gov
AGP AC-RAIZ
AC AC
intermediria intermediria
AR AR AR
Governo Governo Privada
3
Na ocasio, a proposta de infraestrutura de chaves pblicas chamava-se ICP-Gov.
18
aes de implantao do Governo Eletrnico. O CEGE presidido pelo Chefe da Casa Civil da
Presidncia da Repblica e composto pelo Secretrio-Geral do Ministrio das Relaes
Exteriores; o Subchefe do Gabinete de Segurana Institucional da Presidncia da Repblica;
o Secretrio de Organizao Institucional do Ministrio da Defesa; o Subsecretrio-Geral da
Secretaria-Geral da Presidncia da Repblica; o Secretrio de Avaliao, Promoo e Normas
da Secretaria de Comunicao de Governo da Presidncia da Repblica; o Procurador-Geral
da Unio; e o Subcorregedor-Geral da Corregedoria-Geral da Unio (includo pelo Decreto de
15 de maro de 2002); e o Diretor-Presidente do Instituto Nacional de Tecnologia da
Informao (includo pelo Decreto de 21 de junho de 2002).
Desde janeiro de 2001, a Presidncia da Repblica passou a receber documentos dos
Ministrios, exclusivamente em meio eletrnico, com uso da certificao digital. Foi
implantada a expanso da tramitao eletrnica de documentos, envolvendo os Gabinetes
de Ministro e as Secretarias de Ministrio, por meio do Sistema de Gerao e Tramitao de
Documentos Oficiais SIDOF. E, somente a partir de 17 de dezembro, a divulgao dos atos
oficiais federais pelo stio da Imprensa Nacional na internet passou a ser realizada on-line,
to logo assinado e numerado o documento e autorizada sua publicao.
A Medida Provisria N 2.200, de 28 de junho de 2001, instituiu a Infraestrutura de
Chaves Pblicas ICP-Brasil para garantir a autenticidade, a integridade e a validade jurdica
de documentos em forma eletrnica, das aplicaes de suporte e das aplicaes habilitadas
que utilizem certificados digitais, assim como a realizao de transaes eletrnicas seguras.
A composio da ICP-Brasil foi basicamente composta por duas reas: a) uma autoridade
gestora de polticas (AGP); e b) pela cadeia de autoridades certificadoras, composta pela
Autoridade Certificadora Raiz - AC Raiz, pelas Autoridades Certificadoras - AC e pelas
Autoridades de Registro - AR. A funo da AGP passou a ser exercida pelo Comit Gestor da
ICP-Brasil (CG-ICP-Brasil), vinculado Casa Civil da Presidncia da Repblica (CC/PR) e
composto por onze membros, sendo quatro representantes da sociedade civil, integrantes
de setores interessados, designados pelo Presidente da Repblica, e sete representantes dos
seguintes rgos, indicados por seus titulares: CC/PR; Gabinete de Segurana Institucional
(GSI/PR); Ministrio da Justia (MJ); Ministrio da Fazenda (MF); Ministrio de
Desenvolvimento, Indstria e Comrcio Exterior (MDIC); MPOG; Ministrio de Cincia e
Tecnologia (MCT). Na ocasio, o ITI era vinculado ao MCT.
19
O Decreto N 3.872, de 18 de julho de 2001, estabeleceu as regras para o CG-ICP-
Brasil e suas secretaria-executiva e Comisso Tcnica Executiva (COTEC). Na COTEC foram
considerados convidados permanentes os representantes do Ministrio da Defesa (MD);
Ministrio da Previdncia e Assistncia Social (MPAS); Ministrio da Sade (MS); e da
Autoridade Certificadora Raiz - AC Raiz. A COTEC seria coordenada pelo Secretrio-Executivo
do Comit Gestor e integrada por representantes indicados pelos membros do CG ICP-Brasil
e designados pelo Chefe da Casa Civil da Presidncia da Repblica.
No mesmo ms, foi reeditada a Medida Provisria N 2.200-1, de 27 de julho de
2001. Dentre as alteraes realizadas, consta a alterao do nmero de representantes da
sociedade civil para cinco; maior detalhamento de algumas atribuies; e o ITI passou a ter o
direito de contratar servios de terceiros e seu rgo superior, o MCT, o de requisitar
servidores civil e militar lotados em outros rgos da administrao pblica.
No ms seguinte, foi reeditada a Medida Provisria N 2.200-2, de 24 de agosto de
2001, que transformou o ITI em autarquia federal, vinculada ao MCT, com sede e foro no
Distrito Federal, podendo sua Diretoria de Tecnologia da Informao ser estabelecida na
cidade de Campinas/So Paulo. Por ainda no possuir sua Procuradoria Geral, o ITI seria
representado em juzo pela Advocacia Geral da Unio. O Diretor-Presidente do ITI poderia
requisitar servidores pblicos e militares para ter exerccio exclusivo na Diretoria de
Infraestrutura de Chaves Pblicas.
O Decreto N 3.996, de 31 de outubro de 2001, revogou o Decreto N 3.587, de 5 de
setembro de 2000, e passou a regular a prestao de servios de certificao digital no
mbito da APF, direta e indireta, e estabeleceu, por exemplo, que os servios de certificao
digital a serem prestados, credenciados ou contratados pelos rgos e entidades integrantes
da APF devero ser providos no mbito da ICP-Brasil, alm do que, a tramitao de
documentos eletrnicos para os quais seja necessria ou exigida a utilizao de certificados
digitais somente se far mediante certificao disponibilizada por AC integrante da ICP-
Brasil.
O Decreto N 4.414, de 7 de outubro de 2002, acrescentou um artigo redao do
Decreto N 3.996/2001, estabelecendo que as aplicaes e os demais programas utilizados
no mbito da APF direta e indireta, que admitirem o uso de certificado digital de um
determinado tipo contemplado pela ICP-Brasil, devem aceitar qualquer certificado de
20
mesmo tipo ou com requisitos de segurana mais rigorosos, emitido por qualquer AC
integrante da ICP-Brasil.
Em 2 de dezembro de 2002, foi publicada 2 Anos de Governo Eletrnico - Balano de
Realizaes e Desafios Futuros. Trabalho elaborado pela SLTI/MPOG, com a colaborao
dos membros do CEGE, sobre a avaliao dos dois primeiros anos do Governo Eletrnico e a
formao de uma base de informaes para a continuidade do programa em 2003. Nesta
publicao ficou evidenciada a necessidade do uso da certificao digital e da existncia de
uma infraestrutura de chaves pblicas para garantia da segurana e privacidade, bem como
parte das infraestruturas de comunicaes seguras e do avano do uso de certificao digital
no Brasil.
O Decreto N 4.566, de 1 de janeiro de 2003, vinculou o ITI Casa Civil da
Presidncia da Repblica. Posteriormente, esse decreto foi revogado pelo Decreto N 6.129,
de 20 de junho de 2007, porm se manteve a mesma vinculao.
Em 31 de maio de 2004, foi publicado o documento de referncia sobre os Padres
de Interoperabilidade em Governo Eletrnico (e-PING). Alguns captulos versaram sobre o
uso da certificao digital ICP-Brasil, como, por exemplo: a) o captulo 7 Segurana:
estabeleceu como padro que o uso de criptografia e certificao digital, para a proteo do
trfego, armazenamento de dados, controle de acesso, assinatura digital e assinatura de
cdigo, deve estar em conformidade com as regras da ICP-Brasil. Nas especificaes tcnicas
para segurana de IP, consta a orientao para implementao do algoritmo criptogrfico
tipo de Certificado Digital X.509 v3 ICP-Brasil; b) o captulo 8 Meios de Acesso:
estabeleceu que os servios de governo eletrnico devero ser projetados de maneira a
garantir aos usurios a autenticidade do contedo por meio de emisso de certificado
digital, conforme padres preconizados pela ICP-Brasil.
Alm do descrito acima, e sem preciso de data, encontra-se disponvel na internet
uma consulta pblica realizada para Termo de Referncia do Comit Gestor ICP-Brasil
(BRASIL, 2013), com o propsito de definir um arcabouo de normatizao institucional que
detalhasse as suas funes, atribuies, competncias e organizao funcional, conforme
citao:
21
Poltica de Segurana, as Polticas e Certificado de Assinatura Digital e Sigilo, nveis
1, 2, 3 e 4, da Infraestrutura de Chaves Pblicas Brasileira - ICP-Brasil encontram-se
divulgados nos seguintes endereos da INTERNET: www.planalto.gov.br, item
Legislao, e no endereo www.governoeletronico.gov.br. A relevncia da matria
recomenda a sua ampla divulgao, a fim de que todos possam contribuir para o
4
seu aperfeioamento. (MURILO MARQUES BARBOZA).
Princpio Definio
4
Disponvel em: <http://www.planalto.gov.br/ccivil_03/consulta_publica/consultaicp.htm>.
22
O Quadro 2 apresenta o conjunto de princpios bsicos, do referido termo, que
deveriam ser satisfeitos pela ICP-Brasil para garantir a sua eficcia.
Igualmente importante para o resgate da trajetria sobre a certificao digital est a
apresentao de Martini (2008) sobre o Sistema Nacional de Certificao Digital,
representado na Figura 2, como um sistema composto de subsistemas fundamentais e
construtivos, sendo:
i. Subsistema de acreditao que visa auditoria de conformidades aos padres
de interoperabilidade e de segurana das ACs e ARs integrantes e seu
credenciamento;
ii. Subsistema de Segurana Fsica e lgica um sistema rigoroso e exigente para
ambientes computacionais;
iii. Subsistema de homologao de sistemas e equipamentos para homologao
de sistemas e equipamentos Laboratrio de Ensaios e Auditoria (LEA);
iv. Subsistema de datao eletrnica; e
v. Subsistema Jurdico e de Normatizao um sistema auxiliar para dar
tratamento pblico e bem definido s regras do sistema ICP-Brasil.
Por fim, o ITI uma autarquia federal vinculada Casa Civil da Presidncia da
Repblica, com a responsabilidade de manter e auditar a ICP-Brasil, sendo a primeira
23
autoridade da cadeia de certificao AC Raiz. O ITI segue regras de funcionamento
estabelecidas pelo Comit Gestor da ICP-Brasil, que composto por representantes do
Poder Executivo e da sociedade civil.
A Figura 3 apresenta um resumo das aplicaes que utilizam a certificao digital ICP-
Brasil, oficialmente divulgadas nos respectivos anos.
25
Figura 3 - Resumo das aplicaes que utilizam a certificao digital ICP-Brasil
2002 Receita 222 SPB SISBACEN
2003 SIDOF
2004 PROUNI
2005 e-CAC
Programa
2006 RENAJUD
Juros Zero
COMPRASNET EFD NF-e INFOJUD
Dirio Justia
2007 CT-e Online
ECD RES
Vista Eletrnica de
2009 Peties
Programa Processo
2010 Eletrnico
SISCOMEX
Dirio Ofiicial
2013 Eletrnico - SP
RAIS
26
partir da sua reestruturao com vistas ao melhor gerenciamento do risco sistmico, o SPB
foi o pioneiro no uso da certificao digital quando entrou em funcionamento o Sistema de
Transferncia de Reservas (STR), operado pelo Banco Central do Brasil. Cabe destacar que
por meio do STR o Brasil ingressou, em 2002, no grupo de pases em que transferncias de
fundos interbancrias passaram ser liquidadas em tempo real, em carter irrevogvel e
incondicional. A liquidao em tempo real s possvel porque ela ocorre eletronicamente e
com a segurana necessria devido tecnologia da certificao digital. Os servios de
certificao digital do SPB, por fora legal, esto submetidos superviso da Infraestrutura
de Chaves Pblicas Brasileira ICP-Brasil.5
O Sistema de Informaes do Banco Central (SISBACEN) um conjunto de recursos
de tecnologia da informao, interligados em rede, utilizado pelo Banco Central na conduo
de seus processos de trabalho. O credenciamento para acesso e uso do SISBACEN pode ser
efetuado por meio eletrnico, no site do Banco Central do Brasil, com uso de certificado
digital, emitido no mbito da Infraestrutura de Chaves Pblicas Brasileira ICP-Brasil6.
O setor fiscal seguiu o setor financeiro na utilizao da certificao digital. Em 2002, a
Receita Federal, com a instituio do Servio Interativo de Atendimento Virtual (Receita
222), objetivando propiciar o atendimento aos contribuintes de forma interativa, deu incio
utilizao da Certificao Digital ICP-Brasil para atestar a autenticidade dos emissores e
destinatrios dos documentos eletrnicos, assegurando sua privacidade e inviolabilidade.
Em 2005, o Servio Receita 222 foi substitudo pelo Centro Virtual de Atendimento da
Receita Federal e-CAC, que oferece uma lista de servios exclusiva para os usurios com
certificado digital ICP-Brasil, desde os cadastros de procurao, certides e relatrios at a
opo pelo domiclio tributrio eletrnico.
A partir desse momento a Receita Federal passou a oferecer vrias aplicaes por
meio da internet com o uso do certificado digital ICP-Brasil, com destaque para o Sistema
Pblico de Escriturao Digital (SPED), institudo pelo Decreto n 6.022, de 22 de janeiro de
2007, o qual foi includo no Programa de Acelerao do crescimento do governo federal
(PAC 2007-2010).
5
<http://www.bcb.gov.br/sfn/ced/entidadescert.asp?idpai=cedsfnsegur>.
6
<http://www.bcb.gov.br/htms/Sisbacen/Doc_Esp_PJ_APJ.asp>.
27
O SPED consiste na modernizao da sistemtica do cumprimento das obrigaes
acessrias, transmitidas pelos contribuintes s administraes tributrias e aos rgos
fiscalizadores, utilizando-se da certificao digital para fins de assinatura dos documentos
eletrnicos, garantindo assim a validade jurdica destes apenas na sua forma digital. Alm
disso, o SPED rene uma srie de projetos criados pelas autoridades fiscais, que utilizam a
tecnologia da informao (TI) para integrar as relaes entre as diversas entidades fiscais
(Receita Federal do Brasil, Secretarias de Estado da Fazenda e Secretarias de Finanas
Municipais, dentre outras) e os contribuintes pessoa jurdica (PJ).
O SPED composto por diversos projetos inter-relacionados que compreendem: a
Escriturao Contbil Digital (ECD) ou SPED Contbil, que a entrega de livros contbeis em
meio eletrnico; a Escriturao Fiscal Digital do ICMS e do IPI (EFD ICMS/IPI) ou SPED Fiscal
ICMS/IPI, que a entrega de livros fiscais relativos ao ICMS/IPI em meio eletrnico; a
Escriturao Fiscal Digital da Contribuio para o PIS/PASEP, da Contribuio para o
Financiamento da Seguridade Social (Cofins) e da Contribuio Previdenciria sobre a
Receita ou EFD-Contribuies, que a entrega de livros fiscais (PIS/Cofins e da Contribuio
Previdenciria sobre a Receita) em meio eletrnico; a Nota Fiscal Eletrnica Mercantil (NF-e),
que substitui as notas fiscais mercantis modelos 1 e 1A; a Nota Fiscal Eletrnica de Servios
(NFS-e), que substitui as notas fiscais de servios; o Conhecimento de Transporte Eletrnico
(CT-e), que substitui os conhecimentos de transporte; e outros como: FCont, e-Lalur, e-Social
(CNC, 2012).
Dentre os benefcios do SPED, citados no site da RFB,7 destacam-se os seguintes:
reduo de custos com a dispensa de emisso e armazenamento de documentos em papel;
reduo de custos com a racionalizao e simplificao das obrigaes acessrias;
uniformizao das informaes que o contribuinte presta s diversas unidades federadas;
fortalecimento do controle e da fiscalizao por meio de intercmbio de informaes entre
as administraes tributrias; reduo de custos administrativos; aperfeioamento do
combate sonegao; possibilidade de troca de informaes entre os prprios contribuintes
a partir de um leiaute padro.
7
<http://www1.receita.fazenda.gov.br/sobre-o-projeto/beneficios.htm>.
28
Segundo a CNC (2012), ao instituir o SPED, em 2007, o governo federal inovou a
forma da escriturao contbil das empresas, disponibilizando uma soluo tecnolgica em
formato digital especfico e padronizado, capaz de reunir em arquivos digitais os livros fiscal
e contbil das empresas.
Outra aplicao da certificao digital na Receita Federal do Brasil foi no Sistema
Integrado de Comrcio Exterior (Siscomex). Esse sistema compreende a sistemtica
administrativa do comrcio exterior brasileiro, o qual integra as atividades afins da
Secretaria de Comrcio Exterior SECEX, da Receita Federal do Brasil RFB e do Banco
Central do Brasil BACEN, no registro, acompanhamento e controle das diferentes etapas
das operaes de exportao. A partir de 2010,8 passou a ser obrigatrio o uso da
certificao digital ICP-Brasil para a realizao de operaes no portal eletrnico do
Siscomex.
Na rea social destaca-se inicialmente a Conectividade Social ICP, instituda pela
Caixa Econmica Federal (CEF), em 2011, seguida do Homologanet e do RAIS com incio da
obrigatoriedade do uso da certificao digital ICP-Brasil a partir de 2013.
A Conectividade Social ICP um canal eletrnico de relacionamento desenvolvido
pela CEF, o qual utilizado para a transmisso, via internet, dos arquivos gerados pelo
programa Sistema de Recolhimento do FGTS e Informaes Previdncia Social (SEFIP), sem
a necessidade de encaminhamento dos disquetes ao banco quando do recolhimento de
FGTS e/ou prestao de informaes Previdncia. A Conectividade Social ICP tambm
permite acesso s informaes do FGTS dos trabalhadores vinculados empresa, assim
como a realizao de outras transaes relacionadas transferncia de benefcios ao
cidado.
A CEF destaca os seguintes benefcios desse canal: simplifica o processo de
recolhimento do FGTS; reduz custos operacionais; disponibiliza um canal direto de
comunicao com a CEF agente operador do FGTS; aumenta a comodidade, segurana e
sigilo das transaes com o FGTS; reduz a ocorrncia de inconsistncias e a necessidade de
8
Portaria RFB n 2166/2010.
29
regularizaes futuras; aumenta a proteo da empresa contra irregularidades e facilita o
cumprimento das obrigaes da empresa relativas ao FGTS.9
O HomologNet um sistema de homologao das rescises contratuais on-line, no
qual os valores das indenizaes so validados por um sistema atestado pelo Ministrio do
Trabalho e Emprego (MTE). A gerao das informaes no HomologNet no isenta as
empresas de calcularem as rescises. O sistema comeou a ser desenvolvido em 2007 e, em
novembro de 2010, foi colocado disposio dos interessados nas unidades-sede das
Superintendncias Regionais do Trabalho e Emprego. E, a partir de setembro de 2013, o seu
acesso passou a ser unicamente por meio do uso de certificado digital ICP-Brasil.
A Relao Anual de Informaes Sociais RAIS, importante instrumento de coleta de
dados do governo federal, foi instituda pelo Decreto n 76.900, de 23/12/75, e tem por
objetivo o suprimento das necessidades de controle da atividade trabalhista no Pas e, ainda,
o provimento de dados para a elaborao de estatsticas do trabalho e a disponibilizao de
informaes do mercado de trabalho s entidades governamentais. Os dados coletados pela
RAIS constituem expressivos insumos para atendimento das necessidades: da legislao da
nacionalizao do trabalho; de controle dos registros do FGTS; dos Sistemas de Arrecadao
e de Concesso e Benefcios Previdencirios; de estudos tcnicos de natureza estatstica e
atuarial, bem como de identificao do trabalhador com direito ao abono salarial PIS/PASEP.
A partir de 2013, todos os estabelecimentos que possuem 20 vnculos empregatcios ou mais
devero transmitir a declarao da RAIS (neste caso, j com o ano base 2012), utilizando um
certificado digital vlido padro ICP Brasil. A obrigatoriedade tambm se estende aos rgos
da Administrao Pblica.10
Na rea jurdica tambm vem crescendo a utilizao da certificao digital ICP-Brasil.
O marco inicial para certificao digital para o judicirio foi a partir da sano da Lei do
Processo Eletrnico, Lei n 11.419, em dezembro de 2006, que trata da informatizao do
processo judicial. Dessa forma, foi necessria a criao de novas ferramentas de trabalho
para se adaptar nova legislao vigente. Para efeito deste trabalho, destaca-se algumas
aplicaes no judicirio, como Sistema de Informaes ao Judicirio (INFOJUD), o Programa
9
<http://www.caixa.gov.br/fgts/conectividade_social_ICP.asp>.
10
<http://portal.mte.gov.br/rais/>.
30
Processo Eletrnico do Supremo Tribunal Federal (STF), e o E-SAJ do Tribunal de Justia de
Santa Catarina (TJSC), a ttulo de exemplo de rgos inferiores.
O INFOJUD um sistema que facilita o acesso dos juzes aos dados referentes
renda, ao endereo e ao patrimnio dos rus em processos judiciais. Criado em 2007, o
IINFOJUD permite o acesso a dados referentes a declaraes de Imposto de Renda (IR),
Imposto Territorial Rural (ITR) e de Operaes Imobilirias, entre outros documentos. O
sistema tem abrangncia nacional, confidencialidade dos dados e segurana na identificao
do solicitante, sendo necessria a utilizao de certificao digital ICP-Brasil para acess-lo.
O Programa Processo Eletrnico, institudo pelo Supremo Tribunal Federal, define
estratgias e aes coordenadas para a consolidao do processo judicial eletrnico na
Corte. Seu objetivo aproximar, integrar e inserir todos os agentes envolvidos (partes,
advogados, Tribunais, PGR, AGU, defensorias e procuradorias, dentre outros) para uma
gesto judiciria automtica, simples, acessvel, inteligente e, sobretudo, mais clere e mais
econmica.
O Programa Processo Eletrnico vem sendo implantado de forma gradativa, desde
2007, com o peticionamento eletrnico dos Recursos Extraordinrios, institudo pela
Resoluo n 350/2007. A partir da, o peticionamento eletrnico bem como o trmite de
diferentes classes processuais vm sendo includos no programa. J a visualizao das peas
eletrnicas dos feitos que tramitam na Corte passou a ser realizada, desde 22/11/2010,
apenas por meio do Portal do Processo Eletrnico, que exige o credenciamento do
consulente e a utilizao de certificao digital nos padres definidos pela ICP-Brasil.
Pode-se citar, alm da Suprema Corte, o seguimento dos tribunais estaduais, como
o caso do e-SAJ do TJSC, que vem galgando no mesmo caminho do peticionamento
eletrnico por meio do certificado digital ICP-Brasil, desde a sua instituio via Resoluo
Conjunta N 04/2008GP/CGJ,11 norteada pela Recomendao n 12, de 11 de setembro de
2007, do CNJ. De acordo com o Art. 4 dessa Resoluo, o Portal e-SAJ permite, dentre
outras medidas, o envio eletrnico de peties iniciais, intermedirias e recursos dirigidos ao
11
<http://www.tj.sc.gov.br/portal/res0408rc.pdf>.
31
Poder Judicirio de Santa Catarina e dos documentos que as acompanhem, bem como a
conferncia dos documentos protocolizados eletronicamente.
De acordo com o STF,12 alguns benefcios do peticionamento eletrnico so: conforto
do advogado que poder peticionar de onde estiver, sem a necessidade de se deslocar at o
STF; economia com hospedagem e transporte; horrio diferenciado para o protocolo de
peties at as 24 horas (hora oficial de Braslia) do dia em que vence o prazo; celeridade
processual; significativa reduo do fluxo de pessoas nas unidades do Tribunal, o que
diminui as filas de espera para os que vm Corte; diminuio do risco de incidentes no
deslocamento fsico dos documentos (furto de malotes, exemplificativamente); segurana
jurdica proporcionada pela assinatura digital (autenticidade e integridade do documento);
economia de tempo os atos processuais das partes consideram-se realizados no dia e na
hora de seu recebimento no e-STF.
No mbito do MPOG, o primeiro projeto que implementa o uso de uma aplicao de
certificao digital nas operaes do Sistema de Compras do Governo Federal o
ComprasNet, habilitado para realizao de processos eletrnicos de aquisies e
disponibilizao de informaes referentes s licitaes e contrataes promovidas pela APF
direta, autrquica e fundacional. Atravs do Comprasnet podem ser realizadas as licitaes
previstas na Lei n 8.666, de 21 de junho de 1993 (convites, tomadas de preo e
concorrncia), os preges e as cotaes eletrnicas.13
De acordo com o relatrio de Informaes Gerenciais de Contrataes e Compras do
MPOG (2012),14 comparado s modalidades de contratao, o prego eletrnico respondeu
por 46% das compras governamentais, com um gasto de R$ 33,6 bilhes, sendo empregado
em 34,7 mil processos (15%). Se comparado apenas s modalidades licitatrias, essa forma
de contratao foi responsvel por 70% dos gastos em aquisies, resultando numa
economia para os cofres pblicos da ordem de R$ 7,8 bilhes (19%). Em relao ao nmero
12
<http://www.stf.jus.br/portal/cms/verTexto.asp?servico=processoPeticaoEletronica&pagina=Informacoes_ge
rais_apos_desligamento_v1>.
13
<http://www.governoeletronico.gov.br/acoes-e-projetos/compras-eletronicas/sistema-integrado-de-
administracao-de-servicos-gerais-2013-siasg/index/portal-de-compras-do-governo-federal-comprasnet>.
14
<http://www.comprasnet.gov.br/ajuda/Manuais/01-
01_A_12_INFORMATIVO%20COMPRASNET_DadosGerais.pdf>.
32
de certames licitatrios, o prego eletrnico respondeu por 91%. Ressalta-se ainda que, na
comparao entre os anos de 2007 e 2012, as licitaes por meio do prego eletrnico
cresceram 33% em quantidade e 78% em valores monetrios.
Na rea da sade foram identificadas quatro aplicaes da certificao digital ICP-
Brasil: o Registro Eletrnico de Sade (RES) (evoluo do Pronturio Eletrnico do Paciente
PEP), o Atestado Eletrnico e o Padro de Troca de Informaes de Sade Suplementar
(Padro TISS).
O Pronturio Eletrnico do Paciente (PEP) um repositrio em que todas as
informaes de sade, clnicas e administrativas, ao longo da vida de um indivduo podem
ser armazenadas. O Conselho Federal de Medicina (CFM) e a Sociedade Brasileira de
Informtica em Sade (2012) entendem que o PEP muito mais seguro do que o pronturio
em papel, e as informaes podem ser compartilhadas automaticamente com outros
profissionais e instituies que esto cuidando do paciente, possibilitando dessa forma a
continuidade da ateno integral sade. Outros benefcios do PEP esto ligados pesquisa
clnica, adeso aos protocolos clnicos e assistenciais, alm de usos secundrios da
informao para fins epidemiolgicos e estatsticos.15
Com a evoluo da tecnologia da informao, especialmente da internet, a
possibilidade de compartilhar as informaes de sade tornou-se vivel, e o PEP, antes de
uso exclusivo e interno de uma determinada instituio de sade, evoluiu para o conceito de
um Registro Eletrnico de Sade (RES). Este possui em seu ncleo conceitual o
compartilhamento de informaes sobre a sade de um ou mais indivduos, inter e multi-
instituio, dentro de uma regio (municpio, estado ou pas) ou ainda entre um grupo de
hospitais. J o Sistema de Registro Eletrnico em Sade (S-RES) um sistema computacional
para registro, recuperao e manipulao das informaes de um Registro Eletrnico em
Sade.16.
O Conselho Federal de Medicina exige que os sistemas de Registro Eletrnico de
Sade atendam todos os requisitos obrigatrios da Certificao de software, alm de exigir
que os documentos eletrnicos sejam assinados com certificados digitais padro ICP-Brasil.
15
<http://portal.cfm.org.br/crmdigital/Cartilha_SBIS_CFM_Prontuario_Eletronico_fev_2012.pdf>.
16
<http://portal.cfm.org.br/crmdigital/Cartilha_SBIS_CFM_Prontuario_Eletronico_fev_2012.pdf >.
33
Essas definies esto detalhadas e autorizadas na Resoluo CFM n 1821/2007, que
aprova as normas tcnicas concernentes digitalizao e uso dos sistemas informatizados
para a guarda e manuseio dos documentos dos pronturios dos pacientes, autorizando a
eliminao do papel e a troca de informao identificada em sade.17.
O Instituto Nacional do Seguro Social (INSS), por meio da Resoluo INSS/PRES n
202, de 17 de maio de 2012,18 instituiu o Atestado Mdico Eletrnico para fins de benefcio
junto ao INSS. O objetivo da medida foi reduzir a espera dos pacientes que necessitam de
percia mdica devido impossibilidade de cumprir suas funes por motivo de doena no
perodo de at 60 dias. O Atestado Mdico Eletrnico poder ser emitido por um mdico
assistente, da rede particular ou pblica, aps constar que o paciente estar recuperado em
mais de 16 e menos de 60 dias. A emisso do referido atestado realizado pelo mdico,
diretamente no site da Previdncia Social, sendo que esse atestado dever ser autenticado
por meio do uso de um certificado digital ICP-Brasil. Espera-se que com essa medida seja
possvel conferir agilidade ao processo de emisso de atestados mdicos, alm de auxiliar na
preveno das fraudes mais comuns, como falsificao de atestados e de perodos de
afastamento, uma vez que o prprio mdico informar, eletronicamente, quantos dias o
empregado dever permanecer fora do posto de trabalho e o CID (Cdigo Internacional de
Doenas).
O Padro de Troca de Informaes de Sade Suplementar (TISS), institudo pela
Resoluo Normativa n 305, de 9 de outubro de 2012,19 tem por diretriz a
interoperabilidade entre os sistemas de informao em sade preconizados pela Agncia
Nacional de Sade Suplementar ANS e pelo Ministrio da Sade, e ainda a reduo da
assimetria de informaes para o beneficirio de plano privado de assistncia sade. As
transaes que envolvem o TISS devem ser realizadas com certificado digital emitido por
Autoridade Certificadora credenciada junto ICP-Brasil.
17
<http://portal.cfm.org.br/crmdigital/Cartilha_SBIS_CFM_Prontuario_Eletronico_fev_2012.pdf>.
18
<http://www3.dataprev.gov.br/sislex/paginas/72/INSS-PRES/2012/202.htm>.
19
<http://www.ans.gov.br/index2.php?option=com_legislacao&view=legislacao&task=PDFAtualizado&format=ra
w&id=2268>.
34
3 REFERENCIAL TERICO
35
contexto de aplicao. certo que no foco desta pesquisa elencar e discutir essas
definies, mas sim abordar aquelas que se ajustam ao contexto estudado, no caso, a
certificao digital ICP-Brasil. Nessa direo, apresentam-se, no Quadro 4, a definio de
inovao do Manual de Oslo, a definio de inovao tecnolgica e a definio de inovao
social.
Definio
36
destruio criadora remetendo aos mecanismos que contribuem e favorecem certos
agentes em prejuzo de outros.
A difuso permite transformar a inovao de um acontecimento isolado em um
fenmeno com abrangncia significativa. No entanto, a inovao, em seu incio, exerce um
efeito desestabilizador, mas a sua absoro por um grande nmero de pessoas ou
organizaes exerce um efeito estabilizador. Nesse sentido, as polticas de difuso da
inovao se fazem importantes e necessrias para a adoo de uma inovao.
Segundo Rogers (2003), muitas inovaes exigem um longo perodo de tempo,
muitas vezes, at de alguns anos, a partir do momento em que se tornam disponveis para o
momento em que so amplamente adotadas. Essa colocao se encaixa no contexto da
certificao digital ICP-Brasil, tendo em vista que esta tecnologia foi adotada de forma tmida
no incio de sua implantao, mas vem crescendo nos ltimos anos. Entender como ocorre a
difuso de uma inovao e o impacto que ela provoca auxilia tanto no sentido de mostrar o
seu potencial para o desenvolvimento do pas, ou de uma organizao, como para evidenciar
pontos que necessitam de ajustes e tendncias futuras. Consoante a isso ser abordado a
seguir a Teoria da Difuso de Rogers.
Rogers (2003) compreende o fenmeno da difuso como o processo pelo qual uma
inovao comunicada, atravs de certos canais de comunicao, ao longo do tempo entre
os membros de um sistema social.
Como a inovao sempre envolve algo novo, existe certo grau de incerteza no
processo de sua adoo, o que significa desconhecimento. Obter informaes uma forma
de reduzir essa incerteza a qual se d pelos canais de comunicao.
A difuso de uma inovao depende tambm do fator tempo. Segundo Rogers
(2003), existem trs aspectos relacionados ao tempo de difuso de uma inovao: (i)
processo de deciso de inovar em que um indivduo passa de um conhecimento primrio
da inovao at sua deciso de aprovao ou rejeio; (ii) nmero de adotantes ao longo do
tempo caracterizados como inovadores, adotantes, maioria inicial, maioria tardia e
retardatrios; e (iii) taxa de adoo de uma inovao pertencente a um sistema social
37
normalmente medida como o nmero de membros do sistema que adota a inovao num
dado perodo de tempo.
Por ltimo, o sistema social, que o conjunto de unidades inter-relacionadas que
esto envolvidas na resoluo conjunta de problemas para realizar um objetivo comum,
afeta a difuso de inovao de vrias formas. Ainda de acordo com Rogers (2003), alguns
temas envolvem relaes entre o sistema social e o processo de difuso que ocorre dentro
dele: o efeito das normas sobre divulgao; os papis de lderes de opinio e agentes de
mudana; os tipos de decises de inovao; e as consequncias da inovao. Os membros ou
unidades de um sistema social podem ser indivduos, grupos informais, organizaes e/ou
subsistemas.
O modelo de processo de deciso da inovao tecnolgica tem caractersticas
prprias que seguem algumas etapas, conforme pode ser observado na Figura 4.
38
definida quando um determinado indivduo ou organizao coloca a inovao em uso. A
quinta e ltima etapa do processo, Confirmao, ocorre quando um determinado indivduo
ou organizao investe no reforo de uma deciso sobre a inovao j implementada (o que
pode levar tambm reverso da deciso).
Rogers (2003) afirma ainda que o processo de difuso depende de algumas
caractersticas da inovao, a saber: vantagem relativa (grau em que uma inovao
percebida como melhor do que a ideia que prevalece); compatibilidade (grau em que uma
inovao percebida como sendo consistente com os valores existentes, experincias
passadas e necessidades dos potenciais adotantes); complexidade (grau em que uma
inovao percebida como difcil de ser entendida e usada); capacidade de experimentao
(grau em que uma inovao pode ser experimentada em uma base limitada); e
observabilidade (grau em que os resultados de uma inovao so visveis aos outros).
Seguindo esse raciocnio, quanto maior a vantagem relativa percebida de uma
inovao, maior a sua taxa de adoo. Alm disso, uma ideia que no compatvel com os
valores predominantes e as normas de um sistema social no ser aprovada to
rapidamente quanto uma inovao que compatvel. Novas ideias que so mais simples de
entender sero adotadas mais rapidamente do que as inovaes que exigem que o adotante
desenvolva novas habilidades e entendimentos. Uma inovao que testada representa
menos incerteza para quem est considerando a sua aprovao. Outrossim, quanto mais
fcil de visualizar os resultados de uma inovao, mais provvel a sua adoo (ROGERS,
2003).
Em geral, as inovaes que so percebidas pelos receptores como tendo maior
vantagem relativa, compatibilidade, menos complexidade, capacidade de experimentao e
observabilidade ser adotada mais rapidamente do que outras inovaes (ROGERS, 2003).
Na Teoria de Difuso de Rogers (Figura 5), o processo de difuso normalmente
representado em uma curva de distribuio normal, que mostra a adoo de uma inovao
ao longo do tempo, em uma base de frequncia que toma a forma de uma curva em S
quando traada sobre uma base cumulativa (TROTT, 2012, p. 64).
39
Figura 5 - Curva de adoo de inovaes de Rogers
40
3.3 MODELO DE DIFUSO DE MOORE E BENBASAT
Cabe ressaltar aqui que, apesar de ser um trabalho de 1991, ainda muito
referenciado e utilizado.
41
3.4 MODELOS DE AVALIAO DE IMPACTO DE TECNOLOGIAS DA INFORMAO
Dimenso Conceito
A TI pode beneficiar os clientes das organizaes, disponibilizando informaes sobre
Clientes produtos e servios e oferecendo suporte administrativo como cobrana, controle de
saldos de conta, entre outros.
A TI pode aumentar, de vrias maneiras, a posio competitiva da organizao com
relao a seus concorrentes, tais como: diferenciando seus produtos e servios,
Competitividade
oferecendo algo que seus competidores no podem oferecer, oferecendo produtos e
servios substitutos antes dos competidores e estabelecendo nichos de mercado.
A TI pode aumentar o poder sobre os fornecedores. As organizaes podem utilizar a
Fornecedores TI como ferramenta capaz de monitorar e identificar os fornecedores de recursos,
alm de buscar fontes alternativas de recursos.
Todos os usurios de TI enfrentam custos de troca. Se a organizao est tentando
penetrar no mercado, ou introduzir uma nova tecnologia de informao na obteno
de competitividades, no deve ignorar os custos que os clientes tm de arcar para
Custos de coleta e
mudar para seus produtos, servios e informaes. Esse constructo inclui o tempo e
troca os gastos para procurar e investigar novos fornecedores, assegurar ganhos de
qualidade e menor tempo de entrega, negociar contratos e buscar informaes para
dar suporte ao processo decisrio.
Sistemas de informao de marketing tais como database marketing, data
warehouse e data mining podem ajudar as organizaes a formar uma forte
vantagem competitiva perante seus concorrentes. Os benefcios desses sistemas no
Mercado s incluem o desempenho das funes de marketing tradicional, mas tambm
fornecem acesso direto a mercados remotos e possibilitam altas demandas sobre
produtos e servios com base na TI, especificamente atravs dos recursos da internet
e das aplicaes de comrcio eletrnico.
A TI permite modificar a natureza de produtos e servios das organizaes, pela
Produtos e servios diminuio dos seus ciclos de vida, acentuando seus valores e desempenhos,
melhorando a qualidade e fornecendo informaes e contedo para os clientes.
Altos investimentos em automao e na tecnologia internet (ex.: comrcio
eletrnico) podem reduzir o custo por unidade de produo, obter economias de
Estrutura de custos e
escala pela utilizao de maquinrio, espao, energia e trabalho especializado mais
capacidade eficientemente e melhorar o equilbrio existente entre padronizao e flexibilizao
dos processos nas organizaes.
Diversos tipos de TI (ex.: videoconferncia e e-mail) tm sido comumente utilizados
pelas organizaes para tornarem as comunicaes mais rpidas, convenientes e
Eficincia
confiveis. Atravs da TI, as organizaes podem monitorar e coordenar mais de
organizacional interna perto as atividades realizadas pelas firmas, pelos seus compradores e fornecedores e
expandir seus mercados ou negcios, em nvel domstico ou internacional.
Por meio do uso da TI (ex.: sistemas de apoio deciso), o processo de tomada de
deciso pode ser simplificado. Uma melhor coordenao entre as reas funcionais
pode ser realizada. Em uma organizao de prestao de servios, qualquer sistema
Eficincia
computadorizado, apoiado em TI, pode auxiliar na reduo do tempo de
interoganizacional atendimento e consequentemente diminuir o back-log (fila). Com alta eficincia
interna, a organizao encontra benefcios, como altas margens de lucro e diviso de
mercado.
A TI pode auxiliar a tornar mais oportuna a mudana de preos e melhorar a
formulao de preos, alm disso, ajudar no processo de formao de preos,
Preos
disponibilizando informaes importantes como custo do produto, dados de
mercado, entre outros.
Fonte: elaborado pelos autores.
43
3.4.2 Modelo de Torkzadeh e Doll
44
Cada uma das quatro dimenses do modelo composta por itens de avaliao de
impacto. Inicialmente o modelo de Torkzadeh e Doll (1999) previu um total de 39 itens. A
partir de uma anlise de confiabilidade restaram-se 12 itens. O Quadro 7 apresenta os 12
itens de mensurao, separados por dimenso.
Na sequncia, ser apresentado o modelo de Spohr e Sauv de 2003.
45
comparao entre valores de parmetros informados pela empresa e o clculo de variveis
financeiras de tempo de retorno, custo total e valor atual lquido (VAL) do investimento.
Por fim, no quinto passo, Deciso, so analisadas as etapas anteriores:
oportunidades, riscos e adequabilidade, considerando custos e retornos, a fim de decidir se
a TIE deve ou no ser adotada, se deve adot-la gradativamente ou postergar a adoo.
Para cada um desses cinco passos, o autor acrescenta uma lista de vrios itens de
mensurao.
O referencial terico aqui explicitado serviu de base para elaborao de um
questionrio para identificar a percepo dos especialistas/usurios.
46
4 CAMINHOS PERCORRIDOS
47
certificao digital luz do que foi identificado, levou os pesquisadores a olharem para a
certificao digital como uma inovao tecnolgica, e assim optou-se por fazer mais uma
reviso de literatura sobre os fatores que influenciam a difuso da inovao (8), o que
resultou na elaborao do questionrio B (9). Paralelamente, tambm se realizou uma busca
sistemtica (10) sobre publicaes (artigos, teses e dissertaes) no Brasil que tratem da
certificao digital, o que resultou num panorama das publicaes (11). Os questionrios A e
B foram aplicados, sendo o A para representantes de organizaes que utilizam a
certificao digital (12), e o B para usurios da certificao digital (13). Os dados resultantes
da aplicao do questionrio A foram analisados de forma qualitativa e complementados
com o panorama das publicaes (14). Da mesma forma, os do questionrio B tambm
foram avaliados, mas quantitativamente, usando ferramentas estatsticas e o modelo de
equaes estruturais (15). Finalmente, foi realizada a sntese dos resultados (16) com os
dados resultantes das trs anlises (6, 14, e 15).
48
Figura 6 - Mapa da pesquisa realizada
Referncial terico
(AISE) (1)
Roteiro de
Anlise documental (2) entrevistas (4)
Questionrio B Anlise
(9) (6) Busca sistemtica
(CD no Brasil)
Aplicao (10)
(12)
Aplicao
(13) Anlise Panorama das
(14) publicaes
(11)
Anlise
(15)
Sntese dos
resultados
(16)
Fonte: elaborado pelos autores.
49
Quadro 8 - Relao entre as atividades, objetivos da pesquisa e localizao no relatrio
Objetivo que a atividade visa
Atividade Localizao no relatrio
atender
1 B Seo 3.4
2 A, B Seo 2
3 A, B Seo 2; seo 5.2
4 B, C Apndice A
5 B, C Apndice B
6 B, C, D Seo 5.3 / Apndice E
7 D Apndice C
8 C Seo 3.1; 3.2; 3.4
9 C Apndice D
10 C Seo 4
11 D Seo 5.1/ Apndice F / Apndice G
12 D Seo 4
13 D Seo 4
14 D Seo 5.4
15 D Seo 5.5
16 D Seo 5.6
Legenda: (A) Mapeamento da situao atual da certificao digital ICP-Brasil; (B) Identificar e definir as
dimenses de mensurao do impacto da certificao digital ICP-Brasil; (C) Modelo de anlise de impacto para
a certificao digital ICP-Brasil; e (D) Identificar potencialidades e adversidades da certificao digital ICP-Brasil.
Fonte: elaborado pelos autores.
50
instituies envolvidas com a certificao digital ICP-Brasil, assim como notcias e outras
informaes disponveis na Web.
20
IBICT Instituto Brasileiro de Informao em Cincias e Tecnologia.
51
Universidade de So Paulo SibiNet e o Sistema de Biblioteca da UFSC. A escolha desses
BTDs se deu por alguns motivos: acervos abrangentes, isto , que agrega teses e
dissertaes de vrias Instituies de Ensino Superior do Brasil; acervos com um nmero
grande de documentos e acervos em que o sistema de busca seja avanado, possibilitando a
busca das variveis considerando a palavra exata.
Complementar a essas bases e banco de dados, recorreu-se ao Google Acadmico na
busca de artigos nacionais publicados em eventos ou em revistas no indexadas, e de teses e
dissertaes que por ventura no tenham sido encontrados nos BTDs mencionados.
A seleo das palavras-chave utilizadas no processo de busca foi determinada
mediante a relevncia das mesmas ao propsito desta pesquisa. Assim, as seguintes
variveis foram consideradas:21 Certificao Digital; Certificado Digital; Infraestrutura de
Chaves Pblicas; ICP-Brasil e Assinatura Digital.
O processo de busca dos trabalhos nas referidas bases de dados obedeceram alguns
critrios e limites:
na busca das palavras-chave foram consideradas as palavras exatas, para obter
trabalhos relacionados somente ao construto determinado;
recorreu-se ao operador lgico OR para combinao das palavras-chave
utilizadas para rastreamento das publicaes;
limitou-se a busca por publicaes no mbito do Brasil;
no Portal da CAPES limitou-se a busca por peridicos revisados por pares;
na base de dados Scopus limitou-se a busca por artigos que contivessem
estritamente em seu ttulo uma das variveis.
Ao final da busca foram identificados 27 artigos e 74 teses/dissertaes. Esse
material foi analisado e classificado de acordo com o foco principal. Os resultados desta
etapa encontram-se na Seo 5.1 (sntese) e Apndices F (links dos trabalhos) e G (anlise
detalhada dos trabalhos).
21
Ressalva-se que na base de dados Scopus a busca foi realizada utilizando-se as palavras-chave na lngua
inglesa, devido linguagem padro dessa base ser o Ingls.
52
4.3 PERCEPO DOS ESPECIALISTAS, USURIOS E ORGANIZAES
53
Quadro 9 - Lista dos entrevistados por setor
Cdigo do
Setor
Entrevistado
E01
E02
E03
E09
Justia
E14
E15
E16
E20
E25 Membro internacional
E04
E05 Ministrios
E08
E06 Unidades Certificadoras
E07 Sade
E10
E11
E12 Sindicatos ou Associaes
E13
E18
E17 Bancrio
E19
E21
E22
ITI e/ou Comit Gestor
E23
ICP-Brasil
E24
E26
E27
Fonte: elaborado pelos autores.
55
Quadro 10 - Dimenses da avaliao de impacto do sistema de certificao digital ICP-Brasil nas organizaes
Dimenses Definio
56
A anlise dos dados do Questionrio A esto categorizados pelas dimenses:
processos organizacionais; infraestrutura da tecnologia; usurio; cultura; custos; resultados;
interorganizacional; mercado e difuso (Seo 5.4.).
Com base no modelo proposto por Rogers (2003), no modelo proposto por Moore e
Benbasat (1991) e no trabalho de Perez; Zwicker (2010), foi elaborado o instrumento de
pesquisa com oito dimenses para mensurar a percepo dos usurios quanto a: benefcios,
compatibilidade, facilidade de uso, visibilidade, testagem, aquisio, entendimento dos
resultados e resultado do uso. As dimenses uso voluntrio e imagem, propostas por
Moore e Benbasat (1991), no foram includas nesse instrumento de pesquisa, visto que no
so adequadas ao contexto da certificao digital. O uso voluntrio no cabe em todos os
contextos, uma vez que existem legislaes que exigem o seu uso, como o caso da nota
fiscal eletrnica; e em relao imagem (status social) no se percebeu nas entrevistas que
exista relao entre o uso do certificado digital com o aumento do status social. Porm, foi
acrescentada a dimenso aquisio que se refere percepo dos usurios quanto ao
processo de aquisio de um certificado digital apresentar facilidade e transmitir segurana
ao adotante.
O objetivo principal identificar os fatores que influenciam a adoo da certificao
digital ICP-Brasil e verificar o impacto da adoo sobre o resultado do uso. Maiores detalhes
encontram-se na Seo 5.5.
No Quadro 11 apresentam-se as definies dessas oito dimenses, adaptadas ao
contexto desta pesquisa. A construo dos itens do questionrio, para mensurar cada uma
das dimenses, foi realizada com base em Moore e Benbasat (1991) e contextualizada para a
certificao digital. O instrumento (Questionrio B) foi discutido com especialistas e a sua
verso final pode ser encontrada no Apndice D. Esse instrumento possui um total de 27
itens em escala de 5 pontos, distribudos da seguinte forma: 5 da dimenso vantagem
relativa, 3 de compatibilidade, 4 de facilidade de uso, 3 de experimentao, 3 de
observabilidade, 3 de entendimentos dos resultados, 3 de aquisio e 3 de resultado da
57
adoo. Alm disso, consta tambm no questionrio itens que dizem respeito ao perfil do
respondente, viso sobre o custo, aplicativos usados e tempo e frequncia de uso.
Esse questionrio foi disponibilizado no site do ITI e amplamente divulgado para que
usurios da certificao digital pudessem responder, durante o ms de outubro. Foram
obtidas 111 respostas, das quais 105 foram consideradas vlidas.
As respostas vlidas foram analisadas utilizando ferramentas estatsticas. Os
resultados desta etapa encontram-se na Seo 5.5 deste relatrio.
58
5 IMPACTOS
A presente seo tem por objetivo apresentar os resultados da busca sistemtica por
publicaes acadmicas (artigos, dissertaes e teses) relacionadas Certificao Digital no
Brasil e a anlise dessas publicaes de acordo com a convergncia ao desenvolvimento
desta pesquisa.
Assim, na Figura 7
, apresenta-se o nmero de publicaes encontradas nas bases de dados de artigos,
nos banco de teses e dissertaes e no Google Acadmico. Como se pode observar, foram
identificados um total de 101 publicaes, sendo 27 artigos e 74 dissertaes e teses com as
variveis: Certificao Digital, Certificado Digital, Infraestrutura de Chaves Pblicas, ICP-Brasil
e Assinatura Digital.
60
Quadro 12 - Publicaes sobre aspectos tericos da Certificao Digital
22
O trabalho do autor Celso Fukushima no foi identificado pelos indexadores de busca das bases de dados
selecionadas, por isso, o trabalho no foi computado nas estatsticas inicias desta Seo. Todavia, o ITI
compartilhou o documento para a anlise e composio desta pesquisa.
61
Sobre o impacto do uso da certificao digital no Brasil, foram identificados quatro
trabalhos, os quais esto listados no Quadro 13.
Os trabalhos de Braga (2008), Braga (2011) e Alonso et al. (2011) evidenciaram o
impacto da certificao digital no Brasil no que concerne s aplicaes no governo eletrnico
e servios pblicos no Brasil. A descrio detalhada desses documentos encontra-se no
Apndice G.
Foram identificadas tambm, na busca sistemtica, 23 pesquisas que tiveram como
objetivo as aplicaes da certificao digital no Brasil. As reas aplicadas foram documentos
eletrnicos, contratos eletrnicos, cartrio brasileiro, justia brasileira, rea da sade, entre
outras aplicaes. O Quadro 14 apresenta as principais informaes a respeito desses
trabalhos, e no Apndice G encontra-se a descrio detalhada.
Sistema de disponibilizao de
Minella Dissertao 2002
documentos legais de forma eletrnica.
Assinatura Digital de Documentos
Kazienko Dissertao 2003
Eletrnicos atravs da Impresso Digital.
Documentos Tuci e O Impacto da Certificao Digital na
5 Artigo 2006
Eletrnicos Laurindo Operao de Comercializao de Seguros.
Infraestrutura de Chaves Pblicas
Vigil Dissertao 2010
Otimizadora.
O documento eletrnico seguro nas
Leal Dissertao 2013
transaes de compras eletrnicas.
Contratos eletrnicos: contratos
Barbagalo Dissertao 2000 formados por meio de redes de
computadores peculiaridades.
Contratos A Assinatura Eletrnica como Requisito de
3
Eletrnicos Behrens Dissertao 2005 Validade dos Negcios Jurdicos e a
Incluso Digital na Sociedade Brasileira.
Cesaro e Um modelo para a implementao de
Artigo 2012
Rabello contratos eletrnicos vlidos.
O Documento Eletrnico no Ofcio de
Bortoli Dissertao 2002
Registro Civil de Pessoas Naturais.
Cartrios
2 Protocolo para emisso de Assinatura
Brasileiros
Pereira Dissertao 2011 Digital utilizando compartilhamento de
segredo.
Um modelo computacional para o
Ishikawa Dissertao 2003 funcionamento da assinatura digital no
sistema de informatizao processual.
Justia Um componente computacional para
6
Brasileira auxiliar o desenvolvimento de uma
Deliberador Dissertao 2004
assinatura digital no sistema de
informaes processuais.
Studer Dissertao 2007 Processo judicial eletrnico e o devido
62
processo legal.
A implantao da assinatura digital no
Rockembach Dissertao 2009 Tribunal Regional Federal da Quarta
Regio: perspectiva infocomunicacional.
A Assinatura Digital e o Processo Judicial
Eletrnico: Um Estudo do Impacto da
Martinez et al. Artigo 2012
Revogao do Certificado Digital na
Validade dos Atos Processuais.
A importncia do processo eletrnico,
Merino enquanto mecanismo clere de acesso
Dissertao 2012
Recinos justia, e diagnstico de sua viabilidade
em El Salvador.
Ferramenta de comunicao e acesso
Borges Dissertao 2003
remoto a imagens mdicas.
Abordagem criptogrfica para integridade
Kobayashi Tese 2007
e autenticidade em imagens mdicas.
Sade 4 Certificao digital de exames em
Nobre et al. Artigo 2007
telerradiologia: um alerta necessrio.
Avaliao do conhecimento e utilizao
Eid Dissertao 2007 da certificao digital em clnicas de
radiologia odontolgica.
Integrao de servios de relgio para
Romani Dissertao 2009
Infraestrutura de Chaves Pblicas.
Proposta de um sistema eletrnico
Outras
3 Fernandez Tese 2010 embarcado para fiscalizao automtica
aplicaes
de veculos rodovirios de carga.
NBPKI Uma ICP baseada em autoridades
Moecke Dissertao 2011
notariais.
Fonte: elaborado pelos autores.
A presente seo explicita a evoluo e o estado atual da ICP-Brasil por meio de seus
nmeros. A maior parte dos dados que deram origem s anlises nesta seo foi obtida do
ITI.
Ao longo desses 11 anos de ICP-Brasil, verificou-se gradativa expanso da certificao
digital ICP-Brasil, decorrente da adoo dessa tecnologia por alguns rgos e
desenvolvimentos de aplicativos que incorporam a tecnologia de certificao digital. A Figura
9 e a Figura 10 reforam essa constatao pelo crescimento das vendas dos certificados
digitais.
300000
250000
Certificados vendidos (mensal)
200000
150000
100000
50000
0
jan-07
abr-07
jul-07
out-07
jan-08
abr-08
jul-08
out-08
jan-09
abr-09
jul-09
out-09
jan-10
abr-10
jul-10
out-10
jan-11
abr-11
jul-11
out-11
jan-12
abr-12
jul-12
out-12
jan-13
abr-13
Meses
64
Por meio da Figura 9 verifica-se que, de forma geral, vem ocorrendo um aumento na
venda de certificados digitais. Os picos de venda encontrados no grfico podem ser
associados a aes pblicas que ampliam as aplicaes para a utilizao da certificao
digital. Especificamente, verificam-se picos de vendas em determinados perodos. O pico
ocorrido em meados de 2007, por exemplo, pode estar associado exigncia da nota fiscal
eletrnica (NF-e) para algumas empresas e ao conhecimento de transporte eletrnico (CT-e).
J o pico de meados de 2010 pode estar relacionado ao incio da obrigatoriedade do uso da
nota fiscal eletrnica para empresas acima de 10 funcionrios, e a obrigatoriedade do uso de
certificado digital nos processos judiciais eletrnicos, estabelecida pela Lei 11.419/2006.
Pode-se associar os picos de final de 2011 e 2012 aplicao relacionada ao Programa
Conectividade Social e s aplicaes da Receita Federal. A partir de 2010 houve uma
mudana positiva de curvatura no grfico da emisso de certificados digitais, o que denota a
consolidao de sua utilizao, conforme pode ser visualizado na Figura 10. Cabe ressaltar
que no total acumulado esto includas as revalidaes dos certificados digitais.
8.000.000,00
7.000.000,00
6.000.000,00
Certificados vendidos (mensal)
5.000.000,00
4.000.000,00
3.000.000,00
2.000.000,00
1.000.000,00
0,00
jan-07
mai-07
set-07
jan-08
mai-08
set-08
jan-09
mai-09
set-09
jan-10
mai-10
set-10
jan-11
mai-11
set-11
jan-12
mai-12
set-12
jan-13
mai-13
Meses
Fonte: Elaborado a partir de dados do ITI.
65
figura ilustra o nmero de Autoridades Certificadoras (ACs) de 1 e 2 nveis criadas por ano.
Em 2001, foi iniciada a implementao da estrutura ICP-Brasil com a AC Raiz, seguida em
2002 por seis ACs de 1 Nvel e quatro de 2 Nvel. Nos anos seguintes h o crescimento
principalmente das ACs de 2 Nvel, ilustrando a capilaridade das ACs de 1 Nvel. Em 2002
tinha-se seis ACs de 1 Nvel e quatro de 2 Nvel. At Outubro de 2013, tinha-se 11 ACs de
1 Nvel e 38 ACs de 2 Nvel, conforme pode ser observado na Figura 11. A configurao
atual das ACs de 1 e 2 Nveis pode ser acessada no site do ITI.23
SERPRO
PR INSTITUTO FENACON RFB
RFB SERPRO JUS INSTITUTO FENACON
CAIXA CAIXA JUS PRODEST RFB
SERASA ACP PRODEMGE RFB
CERTISIGN FENACOR
JUS
SERPRO RFB PETROBRAS DIGITALSIGN ACP
SERPRO AC
SERASA AC IMPRENSA OFICIAL SP VALID SPB
SINCOR
SERASA CERTISIGN JUS DIGITALSIGN
IMESP RFB
CDCERTISIGN SPB DIGITALSIGN RFB
SERASA JUS
12
SINCOR RFB
10 PRODEMGE FENACON CERTISIGN RFB
Nmero de ARs
23
<www.iti.gov.br>.
66
At meados de 2013, a estrutura ICP-Brasil contava com 12 ACs de 1 Nvel
credenciadas (Caixa Econmica Federal, Casa da Moeda do Brasil, Serasa Experian, Certisign,
Justia, SERPRO, Imprensa Oficial, Receita Federal do Brasil, Presidncia da Repblica, Valid
Certificadora Digital, Soluti Certificao Digital e Digital Sign) e uma em fase de
credenciamento (Boa Vista Certificadora).
A Autoridade Certificadora SERPRO, do Servio Federal de Processamento de Dados,
foi a primeira Autoridade Certificadora de 1 Nvel credenciada pela ICP-Brasil em 2002 (ITI,
2013). A sua estrutura hierrquica constituda por 2 ACs de 2 Nvel (SERPRO ACF e AC
PRODERJ) e 16 autoridades registradoras, sendo 14 vinculadas ao SERPRO ACF e 2 AC
PRODERJ.
A AC Presidncia da Repblica (AC-PR) tem como objetivo emitir e gerir certificados
digitais das autoridades da Presidncia da Repblica, Ministros de Estado, secretrios-
executivos e assessores jurdicos que se relacionem com a Presidncia da Repblica. A
estrutura da AC-PR conta com apenas uma AR vinculada sua cadeia.
A AC da Receita Federal do Brasil (AC-RFB) a maior cadeia da ICP-Brasil e sua
estrutura composta por 12 ACs de 2 Nvel (AC Certsign-RFB, AC Imesp-RFB, AC
PRODEMGE-RFB; AC Serasa-RFB; AC Serpro-RFB; AC FENACON Certsign-RFB; AC Sincor-RFB;
AC Notarial RFB; AC BR-RFB; AC Instituto FENACOM-RFB; AC Prodest-RFB, AC Valid-RFB) e
tem mais 5 ACs de 2 Nvel que esto em fase de credenciamento. A AC RFB possui um total
de 459 ARs credenciadas e 12 em fase de credenciamento.
A Caixa Econmica Federal (CEF) a nica instituio financeira credenciada como
autoridade certificadora ICP-Brasil. Coordena o programa da Conectividade Social
relacionado s contas de Fundo de Garantia por Tempo de Servio FGTS. A estrutura da
cadeia da CEF conta com duas ACs de 2 Nvel (AC CAIXA PF e AC CAIXA PJ) e uma AR
vinculada a cada AC, totalizando duas ARs.
A Serasa Experian uma AC do setor privado, tambm conhecida como Serasa ACP,
que fornece a segurana dos certificados digitais para quase todos os grupos financeiros
participantes do Sistema de Pagamentos Brasileiro (SPB). A estrutura da cadeia da Serasa
Experian conta com trs ACs de 2 Nvel (AC FENACOR, SERASA AC e SERASA CD) e 36 ARs.
A AC Certisign tem duplo foco no ramo da certificao digital. Alm de fornecer o
servio de certificao digital, o grupo desenvolve solues para uso exclusivo de
67
certificados digitais ICP-Brasil. A sua estrutura conta com oito ACs de 2 Nvel (AC OAB, AC
Imprensa Oficial SP, AC Petrobras, AC Certisign Mltipla, AC Certisign SPB, AC Prodemge, AC
Sincor e AC Instituto Fenacon) credenciadas e um total de 310 ARs.
A AC-JUS mantida pelo poder judicirio e tem como objetivo definir as regras e os
perfis dos certificados digitais especficos para aplicaes do Judicirio. A estrutura da cadeia
da AC-JUS conta com quatro ACs de 2 Nvel (AC CAIXA-JUS, AC SERPRO-JUS, AC CERTISIGN-
JUS, AC SERASA-JUS) e 160 ARs.
A AC Imprensa Oficial do Estado de So Paulo conta com apenas uma AC credenciada
de 2 Nvel (AC Imprensa Oficial), que oferece produtos e servios de certificao digital para
os poderes executivo, legislativo e judicirio, incluindo todas as esferas da administrao
pblica, direta e indireta, nos mbitos federal, estadual e municipal. A estrutura da cadeia da
Imprensa Oficial do Estado de So Paulo conta com oito ARs vinculadas sua cadeia (AR
AASP, AR CIESP, AR FAMS, AR Imprensa Oficial PA, AR Imprensa Oficial RJ, AR Imprensa
Oficial SP, AR SECOVI-SP e AR SEGRASE).
A AC Casa da Moeda do Brasil (AC CMB) no possui ACs de 2 Nvel contando apenas
com duas ARs, a AR SERPRO e AR CMB. A estrutura da sua cadeia pode ser visualizada
atravs do site do ITI.
A AC Valid, empresa do setor privado, atua no mercado de certificao digital
focando suas atividades em tecnologias que resultem na prestao de servios. Alm da
emisso dos certificados, a Valid oferece servios de tecnologia para infraestrutura de
chaves pblicas, consultoria e suporte no comando de processos e atividades de apoio s
ARs. A estrutura da cadeia da AC Valid est constituda de duas ACs de 2 Nvel e 14 ARs.
A AC Soluti, empresa do setor privado, especializada em tecnologia da informao. A
estrutura da sua cadeia conta com uma AC de 1 Nvel e uma AR, embora a empresa j
atuasse como AR em outras cadeias da estrutura ICP Brasil.
A AC Digitalsign uma empresa de origem portuguesa, que atravs da Digitalsign
Certificadora empresa brasileira, traz sua experincia de lder portuguesa em certificao
digital que, em parceria com a AET Europe e Thomas Greg & Sons, pretende atender com
excelncia as necessidade dos usurios de certificao digital no Brasil e promover
desenvolvimentos em novas tecnologias na rea de segurana. A estrutura da sua cadeia
conta com uma AC de 1 Nvel e uma AR.
68
Conforme observado acima, inicialmente as ACs de 1 Nvel eram principalmente
relacionadas ao setor pblico e vinculadas s aplicaes pblicas. Por exemplo, a Receita
Federal (nota fiscal eletrnica), a Caixa Econmica Federal (conectividade social) e o Poder
Judicirio (processo eletrnico). No entanto, a partir de 2012, verifica-se um aumento de
empresas ligadas ao setor privado, inclusive estrangeiras (como a Digital Sign e a Boa Vista,
esta ltima em fase de credenciamento), o que denota que o processo de fornecimento de
certificao digital est se consolidando como negcio, no apenas na oferta de certificados
digitais, mas tambm no fornecimento de produtos e servios correlatos.
A Figura 12 apresenta o crescimento da estrutura ICP-Brasil por meio da evoluo
anual do nmero de Autoridades Certificadoras (ACs) de 1 e 2 Nveis de forma acumulada.
37
34
31
27 28 28
25
22
15
11 11 12
9 9 9
6 6 6 7 7 7 7 7
4
2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013
AC 1 N AC 2N
69
Figura 13 - Quantidade de ARs por ano
90
80
70
Nmero de ARs
60
50
40
30
20
10
0
2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013
Anos
300
Nmero de Instalaes Tcnicas
250
200
150
100
50
0
2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 2012 2013
Anos
70
venda de certificados digitais, a Figura 15 mostra os nmeros acumulados e estratificados,
sendo que em 2005 havia 121 postos de venda e em 2013 existem aproximadamente 1900,
ou seja, um aumento da ordem de aproximadamente 16 vezes.
A partir da Figura 16, pode-se observar a distribuio dos postos de venda por
unidades da federao, e percebe-se que SP destaca-se substancialmente dos demais
Estados, com 612 postos, correspondendo a 36,32% do nmero de postos do pas e 69,56%
da regio sudeste. Seguindo SP, tem-se numa faixa prxima, mas muito inferior: MG, RJ, RS,
SC, DF e PE.
71
Figura 16 - Postos de venda por estado brasileiro
700
600
Quantidade de pontos de venda
500
400
300
200
100
0
PA
MA
PB
PE
PI
SE
MT
MS
MG
SP
PR
SC
TO
ES
RO
RR
BA
CE
RN
RJ
RS
AC
AM
AP
AL
DF
GO
Norte Nordeste Centro-oeste Sudeste Sul
Estados
72
considerando que o nmero de empresas est diretamente relacionado demanda por
certificados digitais ICP-Brasil, pode-se entender que a regio Norte, pelo menos em
quantidade, aquela com menor necessidade de postos de venda. Por outro lado, levando
em considerao os mesmos critrios, verifica-se que as regies Nordeste, Sudeste e Sul,
possuem espao para novos postos de venda.
Verificou-se durante os levantamentos que duas categorias se destacam na
disseminao entre seus membros do uso da certificao digital: os advogados e os
contadores. Nesse sentido, a Figura 17 apresenta o percentual de advogados com certificado
digital por unidade da federao, demonstrando como, apesar dos esforos percebidos,
ainda existem disparidades de disseminao entre Estados.
Figu
ra
17 -
74,51
72,49
Perc
69,78
ent
ual
de
48,99
48,51
adv
45,36
43,58
oga
40,29
37,42
37,37
dos
33,54
33,16
30,79
30,58
com
28,18
29,5
certi
22,68
19,72
22,4
18,57
fica
16,53
16,08
15,58
13,24
do
10,11
digit
12
7,18
al
por
Esta
do
PI
AL
PB
CE
MT
RR
SP
GO
PA
RN
PE
SE
AP
BA
RO
MA
DF
MG
PR
SC
TO
RS
MS
AM
AC
ES
RJ
73
5.3 PERCEPO DOS ESPECIALISTAS
74
certificao digital proporciona. Tanto em pesquisas anteriores quanto a percepo dos
especialistas desta pesquisa so unnimes em afirmar que o principal fator motivacional,
que justifica a necessidade da utilizao da certificao digital, a segurana da informao
e, portanto, eles percebem que a certificao digital necessria e imprescindvel para as
organizaes e para o cidado.
Nas palavras do entrevistado E02: Eu no entendo como uma empresa pode
trabalhar sem certificao [...]. A certificao vlida e traz segurana, pois login e senha
no traz.
Na viso do entrevistado E05, se tem, atualmente, um processo fantstico, cada vez
mais estruturado e com alto nvel de confiana na cadeia de certificados ICP-Brasil.
E25 afirma que o sistema ICP-Brasil parece muito correto.
O entrevistado E11 diz que:
Ele menciona ainda que ningum vai pelo convencimento, por uma necessidade, vai
por uma obrigatoriedade. Esse o modelo hoje: s adquire certificado aquele que
obrigado. E22 tambm concorda com essa viso: as pessoas e organizaes ainda esto
usando a certificao digital em funo da obrigatoriedade. E24 expe que a certificao
digital ainda percebida como um instrumento de arrecadao e de controle. Assim, como
transform-la numa tecnologia social?. Sobre a cultura do uso do certificado digital pela
obrigatoriedade, o entrevistado E18 exemplifica a experincia de sua organizao:
A entrevistada E20 relata sua experincia com relao classe dos advogados: o
advogado s obrigado a usar certificado digital quando o tribunal exige. Por exemplo,
somente 14,3 % dos advogados do Rio de Janeiro usam certificado digital.
E20 compartilha tambm a angstia percebida em seu setor: uma verdadeira
revoluo no exerccio da advocacia. A tecnologia est inviabilizando a prtica da
advocacia. A certificao digital um elemento complicador dentro desse contexto. Os
juzes so refns da tecnologia. Eles nada entendem da tecnologia e a tecnologia nada
entende de cdigos [penais, civis etc.]. totalmente inaplicvel ao dia a dia. Porm, E20
tem conscincia de que a certificao digital um caminho sem volta.
Nesse sentido, E19 comunica o que ele chamou de crculo vicioso: a iniciativa privada
fica esperando a iniciativa pblica. Mas esse modelo impositivo j est esgotado. Ele serve
no incio para disseminar a ferramenta. Hoje ns temos aplicaes de iniciativa privada
nascendo sem a interveno do Estado.
Tratando-se das aplicaes, os entrevistados E04, E05 e E17 evidenciaram alguns
cases de sucesso que se tem hoje com uso da certificao digital, como o caso do
ComprasNet (do MPOG), do NF-e (da RFB) e do PROUNI (do MEC). Segundo o entrevistado
E04, o caso do MEC representa a agregao necessria em nvel de segurana, com uma
77
contrapartida de incluso e de responsabilizao das universidades. As ponderaes feitas
por esses entrevistados vo ao encontro dos resultados do estudo sobre Certificao Digital,
da autora Resende, no ano de 2009, em que, nessa poca, os benefcios da NF-e do PROUNI
j eram vislumbrados. Segundo Resende (2009), a NF-e proporciona maior segurana na
arrecadao, reduo de custos e economia de papel e o PROUNI, cada entidade
participante digitalmente autenticada.
Em relao ao momento que se encontra a ICP-Brasil hoje, os entrevistados E26 e 27
fazem algumas consideraes, conforme a seguir:
A ICP-Brasil est num momento difcil. Alguns setores de governo so atacados por
fraudes. O campeo mundial de fraude: golpe contra o INSS, contra idosos com
emprstimos consignados. Seguro desemprego o segundo colocado. E o terceiro
colocado o FGTS. Esse do INSS no tem soluo, o do FGTS aumentou muito a
quantidade de fraude, por qu? Porque a conectividade social entrou e ele exige
que tenha o certificado digital para ele informar se o funcionrio foi demitido ou
no. As pessoas vo atrs para emitir um certificado digital fraudado em nome da
empresa (E26).
Em outro ponto, E27 menciona que este ano (2013), nos dois primeiros bimestres, a
OAB teve um nmero de emisses de certificado digital como nunca se viu, houve o
amadurecimento desse setor que percebe a oportunidade de usar essa ferramenta.
Foram identificadas, a partir das entrevistas, diversas implicaes positivas com o uso
da certificao digital: segurana da informao, economia de papel, agilidade nos
processos, acesso a informao, entre outras, que podem ser observados na Tabela 2, todas
essas implicaes foram clusterizadas em cinco dimenses (propriedades inerentes
certificao digital; custos; processos; informao e aspectos sociais).
78
Tabela 2 - Benefcios do sistema de Certificao Digital ICP-Brasil
79
Na Figura 18 so ilustrados os benefcios percebidos da certificao digital, por
entrevistado.
E11 refora essa relao positiva da validade jurdica, declarando que o gatilho deste
processo de certificao digital a validade jurdica do ato da declarao de vontade entre
as partes de documentos ou contratos eletrnicos.
Nas palavras de E25:
O grande lance da certificao digital a garantia jurdica daquilo que voc faz.
Porque criptografia [para a segurana] voc pode usar outro algoritmo, mas
garantia jurdica precisa de uma estrutura vlida, auditada. [...] A certificao digital
ICP-Brasil est envolta em elementos que garantem essa estrutura de confiana
que assessoria jurdica.
80
Alm disso, E03 chama ateno para outro benefcio: a reduo de custos com o
espao fsico. Ele afirma:
No dava para continuar com este custo, alugando prdios carssimos para se
trabalhar com arquivo de processos em papel, com custo para a sociedade imenso,
quando ns temos hoje tecnologia de ponta que nos permite fazer este servio
com muito mais eficincia e menos dispndio de recursos (E03).
Com relao aos processos, quatro entrevistados afirmam que houve um ganho em
relao agilidade nos processos. De forma resumida, o que para antes seria necessrio
uma srie de etapas que dependiam da presena fsica dos clientes e do dispndio de
funcionrios na organizao, no modelo atual, com a certificao digital, esses processos so
automatizados e validados, possibilitando assim maior agilidade nos processos.
No entanto, a entrevistada E20 no est de acordo que a certificao digital
proporciona mais agilidade nos processos: o processo eletrnico no agiliza a justia e no
melhora o atendimento jurisdicional. O juiz pensa que sim, mas uma iluso que querem
que ns acreditemos.
Nos aspectos que permeiam a dimenso informao, os entrevistados E01, E02,
E03, E04, E05, E06 e E15 corroboram que a certificao digital possibilita mais acesso
informao. Porm, o entrevistado E03 faz uma importante observao ao apontar que a
informao deve estar disponvel de forma inteligente para o usurio final.
O entrevistado E15 destaca que a ideia anterior era que o certificado digital
restringiria o acesso, o que foi percebido de forma contrria, pois o acesso aos processos
aumentou. Em alguns lugares o acesso quadriplicou em relao s consultas de processos
em papel.
Em contrapartida, E16 afirma que o acesso informao, em funo da certificao
digital, no influenciou o aumento de procura de informaes, mas aumentou a confiana
nas informaes disponibilizadas.
Ainda na dimenso informao, a recuperao da informao um benefcio
percebido pelo entrevistado E05. Ele comenta que h uma facilidade muito maior em buscar
a informao, por meio digital, pois o mecanismo de busca automatizado.
Com relao aos aspectos sociais, o entrevistado E03 menciona o controle social do
Estado, como benefcio que a certificao digital proporciona. Ele afirma que, graas
certificao digital, h uma forma de acompanhamento social mais intensa sobre as aes e
81
decises do governo. Como exemplo em sua instituio: uma forma de pressionar os
juzes que, sabendo de que h uma forma de acompanhamento social muito intensa em
cima [dos processos judiciais], passasse a ter uma postura mais enrgica para que o processo
tivesse um andamento mais rpido (E03).
Sobre transparncia pontuado, tambm pelo entrevistado E03, como um benefcio
que a certificao digital proporciona ao cidado. Alm disso, ele observa ainda que esse
benefcio implica diretamente na diminuio da corrupo. Sendo este um novo ganho
proporcionado pela certificao digital.
82
E22 explica que grandes bancos providos de infraestrutura de grande porte tiveram
dificuldade em implementar a certificao digital, e faz a seguinte indagao: ento imagina
as organizaes menores com pouca ou nenhuma infraestrutura? (E22).
No entanto, no somente a infraestrutura que causa preocupao evoluo e
massificao da certificao digital ICP-Brasil. A Tabela 3 apresenta as barreiras encontradas
nas cinco dimenses citadas: infraestrutura, disseminao, cultura, econmica e social.
Na Figura 19 so apresentadas as barreiras ao sistema de certificao digital ICP-
Brasil, por entrevistado.
83
Por outro lado, o entrevistado E03 destaca que existe uma AC que vem investindo em
logstica de emisso de certificados mais eficiente, com um processo menos burocrtico.
Desse modo, vislumbra-se um cenrio de progresso nesse aspecto.
Sobre a falta de infraestrutura de suporte certificao digital, os entrevistados E02,
E03, E04, E05, E07, E08, E09, E14, E16 e E20 comentam que h uma dificuldade em baixar a
cadeia de certificados ICP-Brasil, e que no h um suporte efetivo neste aspecto.
A entrevistada E20 menciona que o atendimento feito pelas ARs aos advogados
pssimo. Os agentes de registros no so capacitados. Sendo assim, sua organizao criou
postos de atendimento com um padro de qualidade para atender os advogados.
Ainda quanto ao suporte certificao digital, algumas indagaes so levantadas
pelos entrevistados:
Como dar este suporte a todos os cidados? (E01).
fato que nas capitais e ou grandes cidades do Sul e Sudeste a incluso digital
maior, mas qual ser a logstica de apoio e capacitao nas cidades do interior dos Estados,
principalmente para outras regies do Brasil? (E07).
A resposta a essas perguntas no esto claras, pois este no um aspecto trivial.
A interoperabilidade de hardware e software um aspecto que tem sido percebido
pelos entrevistados como uma barreira nesse processo de adaptao ao uso da tecnologia
da certificao digital ICP-Brasil. Segundo o entrevistado E03, o certificado reconhecido em
um computador, no entanto, em alguns casos, no reconhecido em outro.
Os entrevistados E05, E08 e E15 comentam que os caminhos para baixar a cadeia de
certificados no so sempre os mesmos. Ou seja, falta uma comunicao em nvel de
software.
Para o entrevistado E16:
84
software para garantir a usabilidade para o usurio e, em 2011, saiu desse sistema
autnomo de homologao para o sistema nacional, Inmetro.
O entrevistado E05 tambm comenta os esforos que o ITI tem feito para convergir a
uma definio de padronizao quanto ao uso da certificao digital: O caminho que vem
sendo percorrido e que se tem em vista na padronizao do uso da tecnologia para a ISO
fantstica. E05 comenta ainda que no por falta de padronizao que ocorre o problema
da massificao da certificao digital, pois a maior dificuldade est na logstica, na
estratgia para capacitar 200 milhes de habitantes.
Dentro da dimenso infraestrutura, foi identificado tambm, nas falas dos
entrevistados E01, E05 e E07, que a infraestrutura brasileira, no que se refere ao
investimento em energia, em computadores, internet para toda a dimenso geogrfica do
Brasil, atrasada. Isso dificulta a popularizao da certificao digital para o cidado.
Com a implementao da certificao digital nas instituies, uma necessidade
percebida pelos entrevistados E01, E02, E03, E14 e E20 foi a integrao entre os sistemas,
isto , os sistemas devem se comunicar para proporcionar mais agilidade aos processos e
qualidade nos servios prestados. Dessa forma, eles esperam que sejam feitos esforos na
converso para um sistema nico.
Vale ressaltar que esse entrave, segundo alguns entrevistados, no est relacionado
com a certificao digital em si, no entanto, geraram-se expectativas que, com a
implantao da certificao digital, haveria uma maior mobilizao para integrao dos
sistemas organizacionais. Aqui se evidencia que os problemas agregados no esto
necessariamente no certificado digital, mas nos aplicativos.
Outro aspecto da infraestrutura que foi destacado pelos entrevistados E20 e E24 no
mbito de a tecnologia da certificao digital no ser amigvel, ou seja, no ser de fcil uso.
E20 declara este gargalo: a interface para o usurio no amigvel. J E24 comenta que h
a necessidade de se fazer a ferramenta mais amigvel, pois para fomentar o uso da
certificao digital pelo cidado, este tem que perceber, sentir, que a tecnologia est ao seu
lado, que no um ferramental difcil de usar.
A falta de informao/divulgao sobre a certificao digital outra barreira
destacada. Na viso do entrevistado E18, esta a segunda principal barreira certificao
85
digital. Sendo a primeira, considerada por ele, o elevado custo de aquisio de um
certificado digital.
Nesse contexto, E22 exemplifica que mesmo as pessoas da rea de tecnologia da
informao (TI) ainda sabem de maneira muito rudimentar o que certificao digital. Vm
dvidas e perguntas das mais absurdas, pessoas inclusive do gerencial (E22).
Desse modo, a entrevistada E20 afirma que preciso uma conscientizao nacional.
Ela percebe que o ITI faz um trabalho maravilho com relao s tcnicas de segurana, mas
a parte de conscientizao ficou esquecida. Diz ainda que no h uma campanha massiva
para difundir a certificao digital. E20 mais enftica ao dizer que o desconhecimento do
uso do certificado digital por parte da classe dos advogados generalizada. Para minimizar
esse fato, h campanhas de conscientizao no portal da sua entidade. Ela complementa
que a conscientizao da certificao digital de fundamental importncia, no somente
para o modo como usar o certificado, mas tambm de maneira a evidenciar seus benefcios
e aspectos legais.
Outra barreira identificada foi a cultura das organizaes e dos indivduos quanto ao
uso da certificao digital. Segundo E21, cultura uma barreira e a falta de marketing
influencia na resistncia cultural.
Os principais motivos identificados foram:
dificuldade de lidar com a ferramenta, por falta de conhecimentos e habilidades
tcnicas que podem ter relao com a faixa etria e a rea de atuao
profissional;
medo do novo, do que desconhecido;
o processo de transio para a nova tecnologia acarreta inicialmente em mais
tempo de dedicao s tarefas;
disponibilidade de tempo para aprender a executar os processos por meio dessa
nova tecnologia.
Um aspecto cultural curioso levantado pela entrevistada E20, considerando o caso de
sua organizao, que os mais velhos so mais abertos, mais receptivos a aprender sobre a
certificao digital do que os mais novos.
86
Os motivos culturais explanados tm acarretado algumas preocupaes, segundo a
percepo dos entrevistados, quanto ao uso do certificado digital por terceiros na
realizao de uma tarefa em que o indivduo, detentor do certificado digital, deveria realizar.
Esta delegao de poder arbitrria, pois nas palavras de um dos entrevistados:
Quando voc empresta o certificado para algum ele pode fazer coisas por voc, e
a lei bem clara, voc tem a responsabilidade jurdica e legal por todos os atos
executados por aquele certificado. [...] Ele est dando a prpria assinatura dele,
que pode ser usada para o bem e tambm para o lado mal (E03).
87
Alm das barreiras j mencionadas at aqui, o alto preo dos certificados digitais foi
citado como um dificultador massificao da certificao digital ICP-Brasil.
Segundo entrevistado E03:
E18 expressa que atualmente o preo de um certificado digital para servidor SSL
custa, em mdia, mil reais, e por isso muitas empresas deixam de compr-lo, mesmo
sabendo de seus benefcios. O entrevistado comunica que uma forma de baratear os preos
gerar mais aplicaes com certificados digitais, aumentado assim a demanda e, desse
modo, diminuindo o preo. Em sua percepo, outra forma de diminuir o preo ampliando
a cadeia das ACs de segundo nvel, pois isso impactaria na questo da concorrncia.
E23 tambm faz uma crtica ao abuso dos preos dos certificados digitais:
Esses 11 anos pra mim, eles esto associados a um movimento de incluso, porque
eu s consigo pensar os impactos ideais, se eles so, pelo menos, no restritivo a
incluso de todos, em todas as possibilidades. Ento, se eu tiver um programa
social que pede certificado digital, ou se eu tenho um brasileiro que pode se
candidatar a este e que no tem um certificado digital, ento o certificado est
aumentando este fosso. E o fosso social, ele tem esse contexto. Acesso
documentao civil bsica no Brasil, ainda um luxo, para pelo menos 10% da
populao (E04).
Alm disso, ele ressalta um caso de xito da certificao digital, como meio digital
no excludente, que foi o prego eletrnico:
88
O prego eletrnico, com a incorporao de alguns graus do uso de certificado
digital, em algumas funcionalidades, ele no uma iniciativa excludente. Ele
permitiu que o princpio de incluso de pequena e micro empresa, fosse mantido.
[...] porque a gente enxerga nas estatsticas de compras, essa evoluo das
compras governamentais em pequena e micro empresa (E04).
J E01 e E15 comentam que a incluso digital um fator de extrema importncia que
precisa evoluir no Brasil. necessrio promover maior incluso digital.
E25 considera que a incluso digital um dos problemas que mascara a certificao
digital. Segundo ele, por exemplo, se pegar um computador e entregar para os advogados,
que so uma classe de elite, 50% no vai saber o que o fazer.
Alm das barreiras mencionadas, alguns entrevistados dissertaram sobre os riscos da
certificao digital ICP-Brasil.
E23 relata que fez um teste: foi retirar seu certificado, em uma AC especfica. O
certificado extrapolou o prazo de retirada, ou seja, houve um atraso na emisso e; alm
disso, a atendente solicitou que fosse anotada a senha do certificado em um papel, para no
esquecer, mas isso tudo feito na frente dela. Ele reclamou e nada foi feito. Situaes como
essa impactam diretamente no que se chama cadeia de confiana.
A cadeia de confiana a estrutura hierrquica da ICP-Brasil, que tem no topo de sua
estrutura a AC-Raiz que o ITI, e que o entrevistado E26 chamou de ncora de confiana. A
esse respeito o entrevistado comenta que o certificado da AC-Raiz autoassinado, isto ,
ningum diz para ela quem ela, simplesmente a AC-Raiz a AC-raiz.
E23 acrescenta tambm que o grande problema que as decises no esto sendo
tcnicas, esto sendo polticas e os grandes beneficirios da certificao digital no Brasil hoje
so os bancos, e estes sero os primeiros que iro fugir se estourar a cadeia de confiana.
Alm disso, o entrevistado afirma que est acontecendo uma coisa que, em sua percepo,
no poderia acontecer: que uma competio feroz que est levando todo mundo a
reduzir investimentos, com medo de perder e, com isso, o servio comea a cair de
qualidade. Consequentemente, acarreta problemas com relao segurana de todo o
processo de emisso de certificados digitais.
Para E24, um dos principais problemas nacionais hoje o crime de falsificao de
identidades: percebe-se cerca de sete tentativas de falsificao de certificao digital
semanalmente. Assim, ele alega que a identificao presencial o ponto mais crtico da ICP-
89
Brasil, pois os servidores (agentes de registro), ou seja, as pessoas que trabalham nos postos
de atendimento, a nvel operacional, so os que tm mais importncia na segurana da
informao. Contudo, h uma diferenciao de remunerao neste cargo no servio pblico
e no privado, ocasionando toda uma fragilidade neste processo de emisso dos certificados,
que deve ser executado de forma bastante segura. Ainda segundo E24: a ICP-Brasil tende a
no abrir mo dessa clusula da identificao presencial e ento ela paga por isso. So
detectadas sete fraudes por semana, quantas podem ter passado?.
Alm das variveis, associadas a benefcios e barreiras certificao digital, vistas nas
sees anteriores, identificou-se outras unidades de anlise consoantes s variveis de
impacto detectadas na pesquisa de Maada (2001), como Mercado, Competitividade,
Produtos e Servios, bem como unidades de anlises que se mostrou relevante perante a
percepo dos especialistas entrevistados. A Figura 20 apresenta a frequncia dessas outras
unidades de anlise.
Figura 20 - Frequncia das unidades de anlise diversas
importante que o cidado tenha um carto de sade com certificao digital que
respalde a segurana em todas as esferas que a certificao digital proporciona
(integridade, no repdio etc.). Mas vale ressaltar que para os mdicos preciso
que as instituies deem condio de fazer o registro no carto do paciente (E07).
Se formos pesquisar o cidado, ele vai dizer que realmente no sabe o que significa
e no entende como isso um benefcio. Por que? Porque ele tem a viso do
empresrio, e o empresrio diz que aquilo uma fiscalizao e s serve pra
atrapalhar a vida do cidado no seguinte sentido: se ele tiver que fazer tudo
honestamente, ele mais caro para cidado. Ento o cidado fica assim, bom se eu
fizer tudo certinho mais caro, ento, eu no sei se eu quero tudo certinho (E25).
O entrevistado E24 percebe que a certificao digital vai deslanchar quando for
aplicvel ao cotidiano do cidado na rea da sade, na educao, por exemplo, com o uso de
catraca escolar eletrnica, na distribuio de merenda, frequncia, matrcula, entre outras
92
coisas que trazem para o cidado a percepo de utilidade da tecnologia ser usada com
segurana, que vai ser dada pela ICP e seus derivados, no s com a certificao digital, mas
tambm com certificado de atributos e outras coisas que esto vindo na evoluo da ICP-
Brasil. Em suma, E24 acredita que, para massificar a certificao digital para o cidado,
deve-se fomentar mais polticas pblicas sociais, como por exemplo, o HomologNet. Ele
afirma ainda que: precisamos superar o estgio que estamos hoje: informatizao do caos.
O sistema opera do jeito que est, e fica a mesma coisa. Tem-se que fazer uma redefinio
desse sistema para tirar proveito da tecnologia e no empurrar a burocracia para dentro
dela. Alm disso, falta uma consultoria para pessoas que querem usar a certificao
digital, ou que querem ser AC, ou seja, elas querem ajuda sobre melhores prticas.
J o entrevistado E08 no v com muito otimismo a massificao da certificao
digital para o cidado. Nas suas palavras, se avanou pouco nessa frente nos ltimos anos.
Pensava que fosse ter um crescimento mais consistente, mas no se verificou isso, a
certificao digital por pessoa fsica (cidado em geral). Contudo, ele comunica que o INSS
tem uma estratgia do ponto de vista do usurio final (cidado) e do usurio interno
(servidor do INSS) para ter certificado digital nos prximos anos. Todavia, a estratgia que se
tem est ainda na linha de que: A medida que eu tenho servio, que eu atenda um grupo
que tenha demanda efetiva e gradualmente eu possa estender o setor at chegar num
ponto em que tudo possa ser efetuado com certificao digital, ento estar massificado,
pelo menos para as pessoas que mexem com operaes mais crticas.
Em um mbito global, E25 aborda alguns princpios bsicos e a importncia da
internacionalizao:
Que o governo tem que estar muito convencido de que s com as novas
tecnologias h futuro.
Que com novas tecnologias sem segurana no h futuro.
Sem a segurana no h utilizao de novas tecnologias na prtica, e esses so os
dois princpios, esto muito claros em pases da Europa (E25). Ele se recorda ainda que
tardou muito tempo para chegar a esses dois princpios e se discutiu em muitas negociaes,
pois tinha muitos problemas para firm-lo. Mas foi alcanado e esses dois princpios
representam o que se chama de sociedade do conhecimento na Europa. Segundo E25, isto
quer dizer que o primeiro princpio no se contesta, ele pode demorar para ser adotado,
93
mas no se pode negar. A partir disso, tem que traar, como dizem os alemes, um
roadmap, um modelo de negcio, um conceito.
Nesse contexto:
A Europa quando olha para o Brasil: Brasil o futuro. Para eles j no existe
Amrica Latina, existe Brasil e outros ao redor. Brasil avana a grandssima
velocidade. Essa questo da segurana eletrnica no Brasil fundamental para que
todo o mundo tenha uma percepo muito mais positiva do Brasil (E25).
O maior esforo que o ITI tem hoje, aquela coisa que eu mais me empenho
pessoalmente, o tema biometria, do uso da biometria, da insero, da
incorporao, da importao do tema da biometria para dentro da ICP-Brasil,
visando agilidade, segurana do processo de emisso de certificados.
94
Por fim, como perspectiva de estrutura perfeita, da certificao digital ICP-Brasil,
E24 afirma: levar uns 40 anos. Algumas funes vo ser atropeladas. E isso vai forar
principalmente, um dos pontos que a certificao digital no vai poder cumprir, a integrao
dos sistemas.
Alm deste apanhado geral sobre a percepo do futuro da certificao digital ICP-
Brasil, pelos especialistas entrevistados, foram identificadas outras dez unidades de anlises,
como a percepo futura do carimbo do tempo, certificado de atributos, biometria etc. A
Figura 21 apresenta a frequncia com que essas unidades de anlise so referenciadas pelos
especialistas entrevistados.
A percepo dos entrevistados com relao a essas unidades de anlise pode ser
observada no Apndice E.
De forma geral, os entrevistados acreditam que a tendncia no uso da certificao
digital crescer cada vez mais. Que a certificao digital uma ida sem volta.
24
Salienta-se que a aplicao do questionrio tem como finalidade futura um refinamento do prprio
instrumento. Nesse sentido, os resultados devem agregar valor ao conjunto j apresentado. Entretanto, j fica
estabelecida a proposio de que existe a necessidade de trabalhos mais aprofundados utilizando essa
ferramenta (Questionrio A) para que se possa obter concluses mais precisas quantitativamente falando.
95
A descrio e anlise dos dados, advindos das respostas, esto apresentadas pelas
suas dimenses (processos organizacionais; infraestrutura da tecnologia; usurio; cultura;
custos; resultados; interorganizacional; mercado e difuso), com base nas respostas
objetivas e nos comentrios dos respondentes. As questes objetivas so mensuradas por
meio da escala de mensurao ordinal, variando de 1 a 5, capturando os nveis de
concordncia com a afirmativa proposta na pergunta, ou seja, de discordo totalmente a
concordo totalmente, em que o nvel trs (3) significa a indiferena. Na sequncia
apresenta-se a descrio e anlise dos dados por dimenso do questionrio A.
Com relao ao primeiro item verificou-se uma concordncia com a afirmao de que
a certificao digital fomenta novos modelos de processos na organizao, isto , 18 dos
respondentes concordaram e afirmaram, de maneira geral, que tanto a certificao digital
pode gerar novos modelos de processos quanto aprimorar os existentes.
96
Com a tecnologia da Certificao Digital temos condies de desburocratizar
processos de negcios e agilidade na conduo dos mesmos (comentrio do
respondente).
Essa viso vai ao encontro da percepo dos especialistas entrevistados, bem como
dos autores Silvestre (2003), Tuci e Laurindo (2006) e Quaquio (2009). Obviamente, cada um
desses autores deu nfase a seu objeto de investigao, por exemplo, o trabalho de Tuci e
Laurindo (2006) abordou o setor de seguros, assim, a percepo de que a certificao digital
fomenta novos modelos de processos estende-se a esse tipo de organizao.
Discordando da afirmao, um dos respondentes do questionrio A mencionou que a
certificao digital no fomenta novos processos, mas sim facilita e d segurana a eles.
Nesse sentido, significa uma melhoria dos processos existentes.
Outro respondente comenta que:
97
Com relao ao suporte a aspectos crticos da organizao que a certificao digital
proporciona, 18 dos respondentes concordaram. Porm, como as organizaes possuem
processos internos diferentes, segundo os contextos nos quais elas esto inseridas, a
certificao digital acaba assumindo processos mais ou menos crticos de acordo com a
organizao. Os respondentes relataram tambm que a certificao digital por si s no
resolve aspectos crticos, pois depende de outras rotinas e procedimentos internos que
devem ser adotados pelas organizaes e que possam operar em sincronia com o aspecto
tecnolgico, no caso a certificao digital.
Ainda com respeito dimenso (constructo) processos organizacionais
constatado por anlise estatstica uma confiabilidade interna baixa (alpha de cronbach =
0,546), significando que esse constructo ainda no est alinhado com as questes utilizadas
ou que o questionrio deve ser aplicado setorialmente.
98
Como pode ser observado no Quadro 17, com relao facilidade de instalao da
certificao digital, os respondentes ficaram relativamente divididos. Entretanto, analisando
os relatos verifica-se que, de forma geral, os entrevistados acreditam que as organizaes,
que possuem suporte tcnico, acabam tendo menores dificuldades durante a instalao. Ao
contrrio, o usurio pessoa fsica, segundo os entrevistados, tendem a ter maiores
dificuldades para a instalao da certificao digital.
Nas entrevistas com especialistas, somente dois mencionaram esse aspecto, a qual
ambos compartilharam da viso de que a certificao digital no de fcil uso.
99
Ainda no contexto da utilizao, a maioria dos respondentes (15) concorda com a
afirmao de que a certificao digital compatvel com os padres de outras tecnologias
ou sistemas de suas organizaes.
Em contrapartida, dos especialistas entrevistados que mencionaram esse aspecto, os
sete perceberam como uma barreira. Ou seja, no houve convergncia na percepo dos
especialistas com os respondentes do questionrio A. Sendo assim, este tpico merece
maior investigao. Mas, a princpio, pode ser interpretado que o maior problema a
instalao da certificao e no exatamente o uso.
Sobre a necessidade de melhorias na logstica de emisso dos certificados digitais, a
maioria dos respondentes concorda que existem essas necessidades, corroborando com a
percepo dos especialistas entrevistados na Seo 5.3.
Os problemas relatados por alguns dos respondentes esto relacionados falta de
penetrao para atendimento da populao, problemas de usabilidade e compatibilidade
com alguns sistemas operacionais e lentido na emisso dos certificados digitais.
A maioria dos entrevistados (14) concorda que a oferta de certificados digitais
suporta a demanda. Nesse sentido, percebe-se que os questionamentos 2.5 e 2.6 geraram
controvrsias com relao a alguns respondentes no se sentirem aptos a se posicionarem.
Assim, uma anlise estatstica evidenciou que esses dois itens apresentaram problemas
segundo o clculo de confiabilidade (alpha de Cronbach = 0,372). Entretanto, ao se analisar a
confiabilidade retirando esses dois itens, obtm-se um valor de 0,830, evidenciando a alta
coerncia dos outros itens utilizados para avaliar o constructo.
5.4.3 Usurios
Nesta dimenso, com quatro itens, busca-se verificar o impacto da certificao digital
sobre o acesso do usurio s informaes restritas e se a segurana percebida por eles. No
Quadro 18, apresenta-se um resumo dos resultados.
100
Quadro 18 - Frequncia das respostas para a dimenso usurio
Usurios Resultados
3.1. O uso do Certificado Digital possibilita sua 16
organizao o controle de acesso do usurio s 1
informaes restritas 4
19
3.2. O certificado Digital permite o acesso do
usurio informao de forma segura. 0
2
3.3. A segurana que o certificado digital promove 13
na transao da informao percebida pelo 4
usurio. 4
8
3.4. A responsabilidade jurdica do uso do
certificado digital percebida pelo usurio 6
7
Fonte: elaborado pelos autores.
No Quadro 18 verifica-se que a maioria dos respondentes (16) concordou que o uso
do certificado digital possibilita s suas organizaes controlarem o acesso dos usurios s
informaes restritas. Porm, um deles lembrou que a ao deve ser complementada com
apoio gesto.
A certificao digital sem sistemas de apoio gesto que suportem essa tecnologia
incua (comentrio do respondente).
Nesse mesmo sentido, a maioria dos respondentes (19) concorda que o certificado
digital permite acesso do usurio informao de forma segura.
Porm, em relao segurana que o certificado digital promove ser percebida pelo
usurio, 13 dos respondentes concordaram com a afirmao. Entretanto, 4 deles foram
indiferentes e quatro no concordaram. Estes ltimos salientaram que existem usurios que
utilizam a certificao digital por obrigatoriedade para ter acesso informao, e usurios
que no sabem identificar a segurana por meio da verificao da assinatura.
O questionamento sobre o uso do certificado digital pela obrigatoriedade foi
bastante comentado pelos especialistas entrevistados na Seo 5.3. Ningum vai pelo
convencimento, por uma necessidade, vai por uma obrigatoriedade (E11).
Sobre a afirmao de que a responsabilidade jurdica do uso da certificao digital
percebida pelo usurio, os respondentes ficaram relativamente divididos entre os que
concordam (8), os que so indiferentes (6) e os que no concordam (7). Nesse sentido,
aqueles que discordaram relataram problemas como o emprstimo de certificados digitais a
terceiros e usurios que escrevem suas senhas junto ao certificado digital.
101
H usurios que deixam seu certificado digital com o contador responsvel pela sua
empresa, para que o mesmo cumpra obrigaes acessrias, s vezes incentivado
pelo prprio contador (comentrio do respondente).
5.4.4 Cultura
102
alguns dos entrevistados, no deve estar relacionada apenas a aspectos tcnicos, mas
tambm s responsabilidades e benefcios da certificao digital. Esta viso corroborada
pelos especialistas entrevistados na Seo 5.3.
A anlise de confiabilidade interna para esta dimenso apresentou um valor baixo
(alpha de Cronbach = 0,330) o que indica a necessidade de mais estudos relacionados a essa
dimenso. Como se trata de cultura, entende-se que os estudos devem estar baseados em
caractersticas setoriais.
5.4.5 Custos
Nessa dimenso busca-se avaliar a percepo das organizaes a respeito dos custos
da certificao digital atravs de cinco itens. O Quadro 20 apresenta uma sntese das
respostas que so exploradas a seguir.
103
Ainda no sentido de desmaterializao, sobre a afirmao de que a certificao
digital reduz custos com espao fsico para armazenamento de documentos em papis na
sua organizao, 13 dos respondentes concordaram. Porm, lembraram que a curto prazo
ainda exigido armazenamento de documentos, mas que isso tende a se tornar cada vez
menor.
Ainda sobre a reduo de custos, a maioria dos respondentes (15) afirmou que a
certificao digital contribui para a reduo de custos com transporte (logstica) de
documentos e/ou pessoas em suas organizaes.
A maioria dos respondentes (12) tambm concordou que a certificao digital reduz
custos de atendimento presencial em suas organizaes.
Os especialistas entrevistados tambm esto de acordo com a viso da maioria dos
respondentes, em que a certificao digital promove a desmaterializao de documentos em
suas organizaes, reduz custos com espao fsico, contribui para a reduo de custos com
transporte e reduz custos de atendimento presencial.
Entretanto, em relao afirmao de que a certificao digital aumenta os custos
com infraestrutura tecnolgica em sua implantao, os respondentes ficaram
relativamente divididos. A maioria concordou (9), mas sete deles foram indiferentes e cinco
discordaram. Entre os problemas foram citados o custo da tecnologia e a falta de suporte a
ela.
Nessa dimenso, a anlise de confiabilidade interna mostrou um valor alto (alpha de
Cronbach = 0,840), o que demonstra coeso nas respostas. Quando retirada a questo 5.5
(Questionrio A, Apndice C) referente infraestrutura obtm-se uma elevao da
confiabilidade (alpha de Cronbach = 0,940), o que indica, mais uma vez, a necessidade de
aplicao do questionrio em amostras estratificadas.
5.4.6 Resultados
104
Quadro 21 - Frequncia das respostas para a dimenso resultados
Resultados Resultados
6.1. A certificao digital fomenta o 12
desenvolvimento de novos aplicativos tecnolgicos 5
na sua organizao. 4
6.2. Os benefcios da adoo da certificao digital
Questo de multipla escolha.
so visveis para:
12
10
10
8
6 5
4
2
0
Acionistas Clientes Colaboradores Fornecedores
Como pode ser visualizado no Quadro 21, com relao afirmao de que a
certificao digital fomenta o desenvolvimento de novos aplicativos tecnolgicos na sua
organizao, a maioria (12) dos respondentes concordou. Um dos respondentes acredita que
hoje isso ainda no visvel, mas ser quando a certificao digital estiver mais disseminada.
A maioria dos respondentes (15) tambm concordou com a afirmao de que em
funo da adoo da certificao digital necessrio modificar as ferramentas tecnolgicas
j existentes na sua organizao.
105
A anlise de confiabilidade interna nessa dimenso apresentou um valor aceitvel
(alpha de Cronbach = 0,638), o que demonstra que necessita de ajustes.
5.4.7 Interorganizacional
106
5.4.8 Mercado
A dimenso mercado teve, na maioria dos respondentes (15), uma concordncia com
a afirmao de que a certificao digital permite que a sua organizao oferea novos
produtos/servios.
A maioria dos respondentes (17) tambm concordou com a afirmao de que a
certificao digital agrega valor aos produtos/servios oferecidos pela sua organizao. Um
dos respondentes inclusive citou que nos processos que j utilizam certificao digital h
uma percepo de valor agregado.
Grande parte dos respondentes (15) concordou com a afirmao de que a
certificao digital ajuda a sua organizao a atender novos mercados. Um exemplo foi
107
citado por um dos respondentes, cuja organizao utiliza a certificao digital para atender
pases na frica e Amrica Latina.
A maioria dos respondentes (12) tambm acordou com a afirmao de que a
certificao digital ajuda a sua organizao a aumentar a fatia de mercado atual. Porm,
nessa afirmao cinco dos respondentes foram indiferentes e quatro discordaram.
A mesma quantidade de respondentes (12) tambm concordou com a afirmao de
que a certificao digital contribui para aumentar a competitividade da sua organizao.
Porm, nessa afirmao sete dos respondentes foram indiferentes e dois discordaram.
Praticamente todos os respondentes (20) concordaram com a afirmao de que os
benefcios no uso da certificao digital justificam os investimentos nessa ferramenta.
Com relao a essa dimenso, os especialistas entrevistados na Seo 5.3 abordaram
a questo do mercado sob a tica da necessidade de ampliar o mercado com relao as ACs.
A anlise de confiabilidade interna dessa dimenso foi alta (alpha de Cronbach =
0,932), mostrando que essa dimenso est bem consolidada e entendida pelos
respondentes.
5.4.9 Difuso
108
dos especialistas entrevistados na Seo 5.3. Mas um dos respondentes lembrou que para
isso o cidado deve ter condies de adquirir o certificado e ter conhecimento para seu uso.
Com respeito credibilidade associada certificao digital, a maioria dos
respondentes (17) concordou com a afirmao de que a credibilidade associada
certificao digital percebida na sua organizao.
109
Quadro 24 - Frequncia das respostas para a dimenso difuso
Difuso Resultados
14
9.1. A certificao digital contribui para aumentar a
5
transparncia das informaes para o cidado.
2
16
9.2. A certificao digital enfatiza a necessidade de
2
incluso digital do cidado.
3
17
9.3. A credibilidade associada a certificao digital
1
percebida na sua organizao.
3
18
9.4. Que aspectos so barreiras massificao da
0
certificao digital: [Falta de aplicativos/servios]
2
9.4. Que aspectos so barreiras massificao da 12
certificao digital: [Carncia de infraestrutura de 3
Internet] 6
9.4. Que aspectos so barreiras massificao da 10
certificao digital: [Capacidade de banda larga de 5
internet] 6
9.4. Que aspectos so barreiras massificao da 7
certificao digital: [Falta de equipamentos 3
Informticos (Computadores, Notebook, Tablet)] 11
12
9.4. Que aspectos so barreiras massificao da
2
certificao digital: [Custo alto]
7
15
9.4. Que aspectos so barreiras massificao da
3
certificao digital: [Pouca cultura digital]
3
14
9.4. Que aspectos so barreiras massificao da
4
certificao digital: [Falta de treinamento]
3
9.4. Que aspectos so barreiras massificao da 18
certificao digital: [Falta de divulgao sobre o 1
que a certificao digital] 2
4
9.4. Que aspectos so barreiras massificao da
3
certificao digital: [Outros]
0
9.5. Existe investimento e incentivo em P&D 11
relacionado a certificao digital na sua 3
organizao. 7
7
9.6. Existe uma divulgao adequada da
4
certificao digital pelos rgos responsveis.
10
Fonte: elaborado pelos autores.
Pouco mais da metade dos respondentes (11) concordou com a afirmao de que
existe investimento e incentivo em P&D relacionado certificao digital na sua
organizao. Porm, sete dos respondentes discordaram dessa afirmao.
110
A maioria dos respondentes (10) discordou da afirmao de que existe uma
divulgao adequada da certificao digital pelos rgos responsveis, viso essa que est
de acordo com a percepo dos especialistas entrevistados na primeira etapa. Sete dos
respondentes concordaram com a afirmao.
Na dimenso difuso, a anlise de confiabilidade interna foi alta (alpha de Cronbach =
0,782), mostrando alta coeso entre os respondentes.
5.4.10 Consideraes
111
Zwicker (2010), em que se tenta verificar se os fatores de adoo de Rogers esto
relacionados com o resultado da adoo, no sentido do adotante perceber novas
oportunidades de uso do certificado digital. Essas anlises esto relacionadas sobre o ponto
de vista da percepo dos usurios.
Dessa forma, o Questionrio B (Apndice D) composto (alm de questes que
identifiquem o perfil do respondente e sua viso sobre o custo do certificado) de 27 itens,
numa escala ordinal de 5 pontos (sendo 1 discordo totalmente e 5 concordo
totalmente), para verificar a percepo dos usurios com respeito aos fatores vantagem
relativa, compatibilidade, facilidade de uso, experimentao, observabilidade,
entendimentos dos resultados, aquisio e tambm com respeito ao resultado da adoo.
Para cada item do questionrio foi dada a opo do respondente fazer algum comentrio, os
quais sero utilizados nas anlises.
O Questionrio B foi disponibilizado no site do ITI para ser respondido de forma livre,
sem restrio de rea ou atuao profissional durante o ms de outubro/2013. A sua
divulgao foi realizada no prprio site do ITI e durante o 11o. CertForum. Houve um total de
111 respostas e, dentro destas, 105 foram tidas como vlidas. O objetivo principal desta
aplicao foi a verificao da confiabilidade deste instrumento para posterior aplicao (pelo
ITI) em uma amostra para estudos mais rigorosos.
Inicialmente apresenta-se a anlise do perfil dos respondentes como profisso,
vnculo empregatcio, cidade, regio, gnero, idade e nvel de escolaridade, assim como se
descreve sobre quanto tempo utiliza a certificao digital ICP-Brasil, a frequncia de uso do
certificado digital e os aplicativos mais utilizados pelos respondentes. Na sequncia
realizado um estudo estatstico sobre as respostas das oito dimenses, tambm
apresentado o modelo de equaes estrutural proposto e as anlises.
112
5.5.1 Perfil dos respondentes
25
Quantidades
19 19
20
15
10
5
1
0
<20 20 a 30 31 a 40 41 a 50 >50
Fonte: elaborado pelos autores.
Com respeito ao nvel escolar (Figura 24), somente 2,8% tm apenas o Ensino Mdio,
sendo que 28,7% tm at a graduao e 68,6% tm ps-graduao.
Observa-se na Figura 25 que h respondentes de todas as regies do pas, porm
aproximadamente 50% so do Sudeste, e existe uma baixa representao do Norte e
Nordeste.
25
Cabe ressaltar que as figuras apresentam os valores absolutos de respondentes ou seja, quantidade de
respondes enquanto o texto cita os percentuais.
113
Figura 24 - Nvel de escolaridade dos respondentes
80
72
70
60
Quantidades
50
40
30
30
20
10 3
0
Ensino Mdio Ensino Superior Ps-Graduao
Fonte: elaborado pelos autores.
50
50
40
Quantidades
32
30
20
13
10 6
1 2
0
Norte Nordeste Centro-oeste Sudeste Sul No Informado
Com relao ao tempo de uso do certificado digital, 37% utilizam h mais de 5 anos, e
48,6% entre 1 e cinco anos (Figura 26).
114
Figura 26 - Tempo de uso do certificado digital ICP-Brasil
60
51
50
39
40
Quantidades
30
20 15
10
0
Menos de 1 ano Entre 1 e 5 anos Mais de 5 anos
Alm disso, 43,8% usam o certificado diariamente (Figura 27). Esses dados mostram
que os respondentes, de modo geral, tm experincia com o uso do certificado digital.
50 46
45
40
35
Quantidades
30
25 21
20 17
15
15
10 6
5
0
Uso diariamente Uso uma vez por Uso de 1 a 3 Uso pelo menos Nunca uso
semana vezes por ms uma vez por ms
115
Figura 28 - Aplicaes mais utilizadas pelo respondente
70
60
50
Quantidades
40
30
20
10
0
Aplicaes internas Conectividade e-CAC NF-e Processo Judicial
Social
Com respeito ao custo dos certificados (Figura 29), apenas 30,4% concordam
totalmente ou concordam com a afirmao de que acham justo o preo de aquisio do
certificado digital. So indiferentes afirmao 10,5% dos respondentes, e 59% deles
discordam ou discordam totalmente com a afirmao.
Figura 29 - Nvel de concordncia dos respondentes com respeito afirmao "Acho justo o preo de aquisio
do certificado digital.
40
35
35
30 27
Quanatidades
25
20
16 16
15
11
10
0
Concordo Concordo Indiferente Discordo Discordo
totalmente totalmente
Fonte: elaborado pelos autores;
116
Os respondentes comentaram ainda que o certificado digital caro e sugerem uma
campanha do primeiro certificado ser gratuito para disseminar e provocar uma acelerao
do entendimento e uso do certificado. Tambm alegam que se houvesse mais aplicativos se
tornaria mais em conta, ou seja, para compensar o seu custo s com mais aplicativos. Alm
disso, sugerem campanhas para a criao de novos aplicativos e novas funes
governamentais que faam uso do certificado digital ICP-Brasil.
Esta pesquisa partiu das caractersticas de uma inovao que influencia a sua adoo,
segundo Rogers (2005), e, com base no trabalho de Moore e Benbasat (1991), mensurou-se
a percepo dos usurios sobre a certificao digital com respeito s caractersticas:
vantagens relativas, compatibilidade, facilidade de uso, experimentao, visibilidade,
entendimento do uso e aquisio.
Alm disso, verificou-se, por meio de um modelo de equaes estruturais, se estas
caractersticas esto correlacionadas com a identificao pelo usurio de novas
oportunidades para o uso da certificao digital, o que foi denominado nesta pesquisa de
resultado da adoo.
O modelo proposto, construdo com base no trabalho de Perez e Zwicker (2010),
parte da ideia de que o uso de uma inovao tecnolgica influenciado pelas caractersticas
percebidas pelos adotantes (usurio) e que a percepo destas caractersticas o levariam a
perceber outras oportunidades de uso daquela inovao.
Dessa forma, formulou-se as seguintes hipteses, que compe o modelo proposto,
ilustradas na Figura 30:
H1: A vantagem relativa afeta positivamente o resultado da adoo da
certificao digital ICP-Brasil;
H2: A compatibilidade afeta positivamente o resultado da adoo da certificao
digital ICP-Brasil;
H3: A facilidade de uso afeta positivamente o resultado da adoo da certificao
digital ICP-Brasil;
117
H4: A experimentao afeta positivamente o resultado da adoo da certificao
digital ICP-Brasil;
H5: A visibilidade afeta positivamente o resultado da adoo da certificao
digital ICP-Brasil;
H6: O entendimento dos resultados afeta positivamente o resultado da adoo
da certificao digital ICP-Brasil;
H7: A aquisio afeta positivamente o resultado da adoo da certificao digital
ICP-Brasil.
118
5.5.3 Anlise das caractersticas individualmente
No construto26 vantagem relativa (Tabela 4), grau com o qual a certificao digital
percebida como melhor do que a ideia que prevalece no caso login e senha, constatou-se
que as respostas apresentam confiabilidade alta (alpha de Cronbach = 0,806), significando
que este constructo est alinhado com as questes utilizadas (coerncia das respostas,
Tabela 4).
De um modo geral, os respondentes percebem os benefcios da certificao digital,
embora apresentem algumas crticas, como pode ser visto na anlise de cada afirmao,
descrita a seguir.
Com respeito afirmao Usando a certificao digital posso realizar minhas tarefas
mais rapidamente (Q1_1), a maioria dos respondentes (69,5%) concordou totalmente ou
concordou que usando a certificao digital eles podem realiz-las mais rapidamente. Os
comentrios dos respondentes indicam que o aumento da velocidade da execuo das
tarefas est relacionado segurana proporcionada pela certificao digital, que possibilita
modelos de processo mais enxutos, conforme explicitado por um dos respondentes:
Tendo segurana da certificao, o trabalho flui, e a rapidez inegvel.
Os respondentes tambm forneceram exemplos de como a certificao digital
aumenta a velocidade de execuo de suas tarefas: Otimiza o processo de autenticao no
acesso a diversos sistemas; Permite realizar mais funes no Internet Bank sem ter que ir
agncia.
26
Os termos construto e dimenso sero utilizados indiscriminadamente neste trabalho.
119
Entretanto, uma faixa de 17% discordou ou discordou totalmente e comentou que as
tarefas independem da certificao digital, e que os processos internos ficaram mais rpidos,
mas os externos ainda no tiveram o mesmo tratamento. Este grupo comentou ainda com
relao ao tempo, pois existem incompatibilidades que prejudicam a eficincia no uso.
Mostraram-se indiferentes 13,3%.
No mesmo sentido, mas respondendo sobre a afirmao O uso da certificao digital
no dificulta a execuo do meu trabalho (Q1_2), a maioria dos respondentes (76,2%)
concorda ou concorda totalmente com a afirmao de que a certificao digital no dificulta
a execuo de seus trabalhos. Alguns respondentes relataram que a certificao digital no
dificulta a realizao do trabalho e est relacionada aceitao pelo usurio, bem como a
capacidade de uso que este tenha da tecnologia. Dentre os comentrios dos respondentes,
cabe destacar o fato de relatarem que ainda no est se tirando o proveito adequado do
certificado digital ICP-Brasil. Apenas 14,3% reafirmaram que a conformidade do certificado
prejudica a realizao dos trabalhos. Existe ainda uma falta de capacitao e entendimento
do seu uso ou do aplicativo envolvido comentrios de respondentes. Um outro fato citado
que os aplicativos, de uma forma geral, no so padronizados e no possuem uma
referncia padro ou semelhante na forma de uso. O que est de acordo com o que os
primeiros entrevistados falaram. Entretanto, o ITI coloca que este assunto tem estado em
pauta e j vem sendo feitos atrativos para melhorias.
Em relao certificao digital possibilitar maior controle do trabalho (Q1_3), a
maioria (66,6%) dos entrevistados concorda ou concorda totalmente com essa possibilidade.
Isso se d, segundo um dos entrevistados, pelo aspecto da virtualidade dos processos, que
proporcionada pela certificao digital e tambm o fato de promover a garantia da
integridade. Entretanto, 29,5% se mantiveram neutro na resposta, o que pode refletir a um
no entendimento completo do processo e uso do certificado. Aqui fica evidenciado que a
quantidade de pessoas respondentes e o fato da definio de estratos (setores) devem ser
levados em conta numa nova aplicao do questionrio.
A maioria dos respondentes (68,6%) concorda ou concorda totalmente que a
certificao digital melhora a qualidade de seus trabalhos (Q1_4). Segundo um dos
respondentes, a virtualizao, que possibilitada pela certificao digital, est relacionada
melhoria da qualidade. Outros respondentes citaram a reduo do tempo, o aumento da
120
segurana e a garantia de sigilo nas transaes. Verificou-se que o aspecto qualidade
dependente do setor de atuao, uma vez que entrevistados de diferentes setores citaram
aspectos diferentes para a qualidade. Ainda 25,7% se mostraram indiferente quanto a este
aspecto, o que pode evidenciar, pelo menos, duas possibilidades: a qualidade no sofre
interferncia do certificado digital ou que o mesmo no a percebe.
Na mesma linha, sobre a afirmao de que a certificao digital aumenta a
efetividade (promoo de resultados pretendidos) no trabalho (Q1_5), a maioria (66,6%)
dos respondentes concorda ou concorda totalmente e, segundo comentrios, existe o
entendimento de que o processo se agiliza, o que promoveria a efetividade. Novamente,
24,8% se mostraram indiferente a este aspecto. Alguns comentam sobre a falta de
aplicativos para massificar o uso. Entretanto, 8,6% afirmaram que a efetividade piorou, ou
seja, devido a problemas tcnicos que acabam atrasando a realizao do trabalho. O que j
vinha sendo relatado nas outras entrevistas.
No que diz respeito ao construto compatibilidade (Tabela 5), grau em que a
certificao digital percebida como sendo consistente com os valores existentes,
experincias passadas e necessidades dos potenciais adotantes, constatou-se que as
respostas apresentam confiabilidade baixa (alpha de Cronbach = 0,533), significando que
esta dimenso precisa ser melhor trabalhada no sentido de um reestudo das questes que a
definem. Porm, antes ainda existe a necessidade de realizar uma anlise setorial, no
testada neste estudo devido a poucas respostas de pessoas do mesmo setor.
De um modo geral, contatou-se que entre os respondentes no h consenso sobre a
compatibilidade da certificao digital, embora exista uma tendncia maior concordncia
(Tabela 5).
122
No que se refere ao aspecto de simplicidade de uso (Q3_1), a maioria dos
respondentes (64,6%) concordou ou concordou totalmente com a afirmao. Porm, 12,4%
foram indiferentes, e 19% discordaram da afirmao. Entre estes, alguns comentaram que a
tecnologia exige um certo treinamento e conhecimento tcnico. Alguns comentam que o
fator cultural tambm atrapalha a adoo da certificao digital ICP-Brasil.
No mesmo sentido, a maioria dos respondentes (72,4%) concorda ou concorda
totalmente que fcil utilizar a certificao digital para fazer o que preciso fazer (Q3_2), ou
seja, fcil utiliz-la em suas tarefas. Contudo, alguns entrevistados mencionaram que a
percepo de facilidade de uso est relacionada a quanto o usurio est habituado com o
uso da tecnologia.
Como pessoa da rea de certificao digital acho fcil o uso, mas para o pblico em
geral, as dificuldades so notrias.
123
Metade dos respondentes (51,4%) concordou ou concordou totalmente com a
afirmao de que foram capacitados antes de usar a certificao digital (Q4_1). Porm,
31,4% dos respondentes discordaram/discordaram totalmente da mesma. Evidenciando,
como j vem ocorrendo nos comentrios anteriores, que o problema da capacitao deve
ser tratado com mais ateno, no sentido de terem mais cursos que realmente capacitem ao
uso.
Na mesma linha, 30,5% dos respondentes concordaram ou concordaram totalmente
com a afirmao de que foi permitido usar a certificao digital a ttulo de teste (Q4_2),
com tempo suficiente para entender o que poderia fazer. Sendo que quase metade dos
respondentes (47,6%) discordaram ou discordaram totalmente da afirmao. Nessa questo
tambm fica evidente a anlise a ser realizada em setores (estratos) para verificar se isso
depende do setor ou do aplicativo.
Sobre suporte tcnico, apenas 38,1% dos respondentes concordaram com a
afirmao de que so atendidos adequadamente por suporte tcnico (Q4_3), 25,7% foram
indiferentes e 36,2% discordaram. Alguns respondentes citaram dificuldade de suporte pelas
autoridades certificadoras.
27
Suporte pssimo das autoridades certificadoras (xx e yy). Os tcnicos somente
resolvem problemas "simples", com solues "fceis", do tipo tira e coloca o carto
novamente, reinicia o computador etc.
27
Os nomes das autoridades certificadoras foram preservados.
124
Tabela 8 - Dados em relao ao constructo observabilidade e visibilidade
Construto Alfa de Cronbach Mdias Desvio Padro
Observabilidade
e visibilidade 0,548 3,76 1,12
Q5_1 3,18 1,26
Q5_2 3,47 1,28
Q5_3 4,62 0,82
Fonte: elaborado pelos autores.
125
mostrando que o aspecto capacitao ainda deve estar na linha de ao para que a
disseminao acontea.
126
certificado foram alguns fatores citados pelos respondentes que dificultam a aquisio de
um certificado digital. Isso corrobora com o que j foi mencionado pelos especialistas,
entrevistados na primeira etapa da pesquisa.
No mesmo sentido, aproximadamente metade (50,4%) dos respondentes concordam
com a afirmao de que o processo de aquisio do certificado digital rpido (Q7_2).
Porm, 17,1% dos respondentes so indiferentes e 32,4% discordam com a afirmao. No
entanto, os respondentes no indicaram pontos especficos que dificultassem o processo de
aquisio do certificado, no sentido de velocidade.
Em outro sentido, a maioria dos respondentes (74,3%) concorda com a afirmao de
que o processo de aquisio do certificado digital transmite segurana ao titular do
certificado (Q7_3). Entretanto, houve vrios comentrios no sentido de que existe uma
confuso entre burocracia e segurana, e que persiste a necessidade de treinamento.
Tambm afirmam que a maioria usa porque obrigado, no existindo uma cultura de uso ou
da necessidade de segurana nas aes comuns do dia a dia.
Apenas 30,4% concordam com a afirmao de que acham justo o preo de aquisio
do certificado digital (Q7_4). So indiferentes afirmao 10,5% dos respondentes, e 59%
deles discordam com a afirmao. Um dos respondentes sugeriu uma campanha do primeiro
certificado ser gratuito para disseminar e provocar uma acelerao do entendimento e uso
do certificado. Alguns respondentes comentaram que se existissem mais aplicativos, a
certificao se tornaria mais em conta. Ou seja, para compensar o seu custo s com mais
aplicativos. Indicam ainda a necessidade de campanhas para a criao de novos aplicativos
em mais funes governamentais.
127
0,791). Essa dimenso importante, pois ser definida no modelo estrutural como a sada
desejada (Figura 30).
Analisando cada afirmao posta, a grande maioria dos respondentes (96,2%)
concordou que a certificao digital aumenta a segurana de suas transaes digitais (8_1).
Aspecto de fcil percepo, o que evidencia a relao entre segurana e o certificado digital
ICP-Brasil.
J na afirmao que o uso da certificao digital possibilita a criao de novos
servios ou processos (Q8_2), 86,6% dos respondentes concordam. Segundo um dos
entrevistados:
128
varivel latente e anlise fatorial confirmatria (HAIR et al., 2005). O uso desse
procedimento estatstico tem potencial para explicar de forma quantitativa as hipteses
apresentadas.
Q1_5 Entendimento
Q6_2
dos Resultados
Q2_1 Q6_3
Q2_3 Q7_2
Resultado da
Aquisio
Q3_1 Adoo Q7_3
Q3_2 Q7_4
Facilidade de Q8_1
Uso
Q3_3
Q8_2
Q3_4
Q8_3
Q4_1
Experimentao
Q4_2
Q4_3
Optou-se pela tcnica SEM como referncia para este trabalho, pois ela possibilita
explicar as mltiplas relaes entre as variveis definidas. Cada tcnica multivariada
classificada como uma tcnica de dependncia ou interdependncia. A SEM fundamentada
em dois mtodos multivariados mais aplicados e conhecidos, a saber, a anlise fatorial e a
anlise de regresso mltipla.
Algumas caractersticas devem ser observadas para aplicar a anlise de equaes
estruturais, e uma delas a quantidade de respondentes, com um nmero mnimo que
depende do nmero de questes do instrumento. Neste trabalho tem-se uma amostra de
105 respostas vlidas, o que aceitvel na teoria. Outra questo a ser observada que a
seleo da amostra deveria ser obtida de forma probabilstica (aleatria), o que no
129
aconteceu nesta pesquisa. Isso inviabiliza a generalizao dos resultados. Porm, os dados
so suficientes para explorar o modelo e sugerir ajustes para trabalhos futuros.
No modelo de mensurao so determinadas questes especficas que so
associadas com cada dimenso (construto). A SEM procura avaliar as contribuies de cada
item (questo) na representao de seus construtos associados, ou seja, medir quo bem
um conjunto de medidas representa o conceito (confiabilidade e validade, conforme
descrito j em sees anteriores).
Na Tabela 12, apresentam-se as covarincias entre os constructos apresentadas no
modelo proposto. Analisando as covarincias ficam evidenciadas as interdependncias entre
os constructos. Por exemplo, o caso das dimenses vantagem relativa e experimentao
que apresentam um valor baixo, ou seja, tm pouca interdependncia. Isso quer dizer que o
fato de haver experimentado no significa que o usurio perceba a vantagem relativa. Ainda,
o valor para a relao entre vantagem relativa e visibilidade mais alto, evidenciando o
relacionamento esperado quanto mais incorporado o uso (visibilidade) mais o respondente
percebe vantagem no uso.
130
cargas fatoriais (estimativas) no muito altas. Sugerindo que sejam feitos mais estudos sobre
o constructo. Espera-se para um modelo ideal as cargas fatoriais acima de 0,7, entretanto,
cargas acima de 0,5 j podem ser aceitas. Nesse sentido, observa-se que apenas uma das
caractersticas avaliada est abaixo deste valor. Assim, o constructo em questo pode ser
aceito, conforme j se havia comentado, utilizando-se o alfa de Cronbach. Entretanto, fica a
indicao de estudos mais direcionados a este respeito.
131
Tabela 14 - Resultado do software AMOS
Hipteses Estimativa P Anlise28
H1 0,627 *** Aceita
H2 -0,518 0,009 Aceita
H3 0,596 *** Aceita
H4 0,589 *** Aceita
H5 -0,432 0,023 Aceita
H6 0,594 *** Aceita
H7 0,215 0,061 Rejeitada
Fonte: elaborado pelos autores.
28
Nvel de significncia de 5%.
132
6 SNTESE DOS RESULTADOS E CONSIDERAES FINAIS
133
potenciais destacados. Isso tambm pode ser inferido pela pequena quantidade de
publicaes acadmicas. Ressalta-se ainda que, segundo Rogers (2003), a difuso de uma
tecnologia perpassa por vrias etapas, e necessrio tempo para as pessoas conhecerem e
tomarem a deciso de adotarem ou no. H a necessidade de estgios de amadurecimento.
Uma forma de reduzir o tempo de maturao o estabelecimento de canais de
comunicao efetivos.
Como citado anteriormente, a certificao digital tem sua difuso baseada na
disponibilidade de aplicativos para seu uso. Nesse sentido, verificou-se, ao longo dos anos, o
aumento da disponibilidade de aplicaes que usam a certificao digital, que so
eminentemente fomentadas por instituies governamentais. Ou seja, o governo o maior
fomentador da certificao digital ICP-Brasil, sendo responsvel no apenas pelo seu
fomento, mas tambm pela sua regulamentao e auditoria.
Uma caracterstica observada por meio dos dados analisados que na certificao
digital ICP-Brasil, mais que um artefato tecnolgico, a obrigatoriedade da sua utilizao pode
ser considerada uma poltica pblica, pois tem a funo tambm de proteger o cidado e as
organizaes no mundo virtual em que se inserem. As aplicaes disponveis so
inicialmente aderidas de forma voluntria, porm, em geral, existe a obrigatoriedade de sua
adoo, normalmente em um perodo de tempo pr-determinado aps a disponibilizao da
aplicao. Contudo, mesmo estando atrelada obrigatoriedade, tanto especialistas quanto
usurios relataram benefcios com o uso da certificao digital.
Analisando os principais pontos negativos declarados pelos entrevistados, percebe-se
uma preocupao com aspectos relacionados quantidade de aplicativos, que
extremamente dependente de aes de governo e que o setor privado fica sempre espera
de uma novidade no meio governamental. Por sua vez, os rgos governamentais
declararam que existe ainda muitas aes a serem implementadas, mas no foi identificada
uma agenda de aes para que isso acontea. Dessa forma, existe um crculo vicioso para
que as aes aconteam, ou seja, h uma espera mtua entre governo e setor privado, o que
tende a atrasar a disseminao da certificao digital.
Muitos dos entrevistados comentaram que, para a certificao digital ser
disseminada efetivamente, necessria uma campanha para a criao de aplicativos
voltados para o cidado. Ainda foi mencionado que fornecer o primeiro certificado de forma
134
gratuita seria uma ao em prol da sua difuso. Entretanto, um fato que a maioria alertou
que se deve dar mais treinamento sobre o que significa o certificado digital ICP-Brasil e
conscientizar sobre seu uso. Este entendimento ainda no percebido pela populao em
geral.
Embora a disponibilidade de aplicaes fomente o uso da certificao digital ICP-
Brasil, percebeu-se, pela anlise dos dados coletados juntamente a especialistas e usurios,
que os benefcios e dificuldades so diferentes, no apenas em relao ao setor analisado,
mas tambm diferem segundo o conhecimento que a pessoa tem das novas tecnologias.
Nesse sentido, entende-se que estudos futuros podem focar a anlise setorial dos impactos
da certificao digital, estratificando a percepo segundo o tipo de usurio, bem como as
aplicaes utilizadas. Salienta-se que a baixa taxa de resposta do Questionrio B
impossibilitou a realizao das anlises citadas. Percebeu-se tambm que alguns setores,
como jurdico, contbil e fiscal, hoje so os mais impactados pela certificao digital, o que
refora ainda mais a importncia de anlises setoriais sobre o impacto percebido.
Sobre a utilizao, fator que tem impacto sobre a adoo, os especialistas e usurios
relataram que existem dificuldades em relao utilizao da certificao digital ICP-Brasil,
principalmente de usurios que no tm destreza com novas tecnologias, conforme j
citado. Assim, um desafio relatado capacitar os usurios e potenciais usurios para usarem
a certificao digital, bem como dispor de infraestrutura adequada para orientao no
processo de aquisio dos certificados.
No que tange utilizao da certificao digital pelas pessoas jurdicas, ela decorre
principalmente de necessidades demandadas pela Receita Federal (NF-e, CT-e e SPED) e pelo
programa Conectividade da Caixa Econmica Federal (FGTS). J para pessoas fsicas, at o
momento, trs categorias profissionais destacam-se na utilizao da certificao digital: os
contadores para atender a Receita Federal, os advogados para terem acesso aos sistemas do
STJ e os mdicos para acessarem os sistemas de registro eletrnico de sade. Os rgos de
classe dessas trs categorias tm procurado criar mecanismos para auxiliar esses
profissionais a entrarem na era da certificao digital, como a criao da carteira de registro
profissional que j contm o dispositivo da certificao digital ICP-Brasil. Alm disso,
tambm tm sido promovidos cursos e treinamentos por alguns rgos como, por exemplo,
o projeto Empreendedorismo Digital, iniciado em 2011 pela Confederao Nacional do
135
Comrcio de Bens, Servios e Turismo (CNC), e o Fique Digital que uma campanha (on-line)
promovida pela OAB-RJ para auxiliar os advogados nos novos procedimentos eletrnicos
adotados pelo Poder Judicirio.
Ainda com relao utilizao, especialistas e usurios citaram que a falta de
padronizao entre certificados e aplicaes, principalmente na rea jurdica, tm gerado
dificuldades de utilizao, agravadas pela falta de capacitao dos usurios, principalmente
os mais avessos s novas tecnologias.
Outro aspecto levantado pelos entrevistados est relacionado s fraudes que esto
acontecendo e envolvem o certificado digital ICP-Brasil. Essas fraudes, segundo os
entrevistados, no esto ligadas diretamente ao certificado digital ICP-Brasil, mas sim aos
documentos necessrios para a sua emisso. Nesse sentido, o risco principal est na ponta
da cadeia, no momento de aquisio do certificado, mais especificamente na identificao
presencial, ou seja, relacionado ao ser humano. Ainda, com respeito s fraudes no
certificado digital, nenhum entrevistado questionou a tecnologia relacionada ao certificado
digital e nem a estrutura ICP-Brasil, mostrando que existe confiana no modelo adotado pelo
Brasil.
Sobre as aes prospectivas que o ITI tem tomado para manter a infraestrutura da
ICP-Brasil, foi argumentado que muitos dos processos esto sofrendo verdadeiras
revolues com a chegada da certificao digital. Comentam ainda que um caminho sem
volta e que o Brasil, com sua extenso continental, vem mostrando que a certificao digital,
de raiz nica, possvel e vivel. Aspectos positivos so listados durante todo o relatrio,
com respeito a processos que se tornam mais geis, eficientes e seguros. Sobre a
certificao digital em si, os comentrios enfatizaram a maturidade que o ITI vem adquirindo
e que est a par de pases mais desenvolvidos.
A segurana ao acesso informao reconhecida, e isso faz com que mais
informaes sejam disponibilizadas, principalmente por organizaes governamentais. Ou
seja, a segurana tende a aumentar a quantidade de informao disponvel s empresas e ao
cidado. Nesse aspecto, muitos argumentaram que alguns aplicativos enfatizam
principalmente o aspecto acesso informao, fato importante para gerar a confiana que
a certificao digital precisa para ser adotada e disseminada.
136
De forma geral, foram identificados vrios benefcios promovidos pelo uso da
certificao digital ICP-Brasil, dentre eles destacam-se, alm da segurana e da validade
jurdica, economia de papel, reduo de custos com espao fsico e atendimento presencial,
agilidade na tramitao de documentos, maior agilidade nos processos e mais transparncia.
Entretanto, tambm foram identificadas barreiras que podem dificultar a disseminao do
uso da certificao digital ICP-Brasil, entre as quais se destacam: o suporte ao sistema de
certificao digital; a infraestrutura brasileira (energia, computadores, internet, drivers,
softwares compatveis etc.); os aspetos culturais; a falta de integrao/comunicao dos
sistemas computacionais das organizacionais; a falta de padronizao e a excluso digital.
Cabe ressaltar que as percepes dos entrevistados quanto aos canais usados pelo ITI
para a disseminao da certificao digital foram: i) palestras realizadas por membros do ITI;
ii) renovao e reestruturao do site do ITI, onde esto disponveis atas das reunies do
comit gestor, planejamento estratgico do ITI, relatrios anuais, legislao, normas,
notcias, vdeos de reunies, entre outros; iii) promoo dos vrios eventos do CertForum.
Foram reconhecidas tambm aes que o ITI vem divulgando nos ltimos eventos,
como: i) certificado de atributo; ii) carimbo do tempo iv) aplicativos para tablets e celulares;
v) biometria como uma forma de modernizar o processo de certificao digital ICP-Brasil.
Alm disso, existem expectativas futuras quanto difuso entre pessoas fsicas (massificao
da certificao digital para o cidado), aplicao e disseminao do uso da certificao digital
na rea da sade.
Para finalizar, retornando a modelagem das dimenses estudadas com as entrevista
e posteriormente com o questionrio aplicado aos usurios, cabem alguns comentrios no
sentido de provocar pesquisadores a novos estudos. O problema da anlise de impacto do
certificado digital ICP-Brasil complexo e levou a formulao de questes norteadoras
como, por exemplo: Quais caractersticas contribuem para a adoo e disseminao da
certificao digital ICP-Brasil?
Uma proposio impactante, mas que no se configura na tentativa de quantificar a
dependncia da adoo, s caractersticas percebidas do uso. Entretanto, foi apresentado
um modelo estrutural na tentativa de responder a esta questo. Mas, a este respeito, alguns
pressupostos, para uma anlise mais profunda do modelo, devem ser estabelecidos, como j
indicados anteriormente, mas que so reforados aqui: (i) as amostras a serem utilizadas
137
para consolidao e anlise dos resultados devem ser probabilistas; (ii) as escalas utilizadas
nas questes devem ser somatrias; (iii) a aplicao dos questionrios devem ser em
amostras estratificadas (por setor e/ou aplicativo); (iv) o intervalo de obteno das respostas
no deve ser muito alongado.
Ainda, com relao aos resultados da adoo, uma hiptese pode ser verificada, e
que ficou evidenciada nos resultados j obtidos:
importante salientar que, nos ltimos anos, o Brasil est sendo referncia em
certificao digital, tendo recebido visitas de outros pases que procuram no Brasil um
modelo efetivo de certificao digital. Alm disso, o Brasil j participou na implantao de
certificao digital em outros pases, oferecendo a sua experincia e as suas normativas
como modelo.
Para findar, aps todo o relato exposto, alguns fatos comprovam a solidez da
certificao digital ICP-Brasil como um marco importante para o pas, uma vez que se teve a
ousadia de criar a certificao digital com raiz nica, seguindo um modelo nico e prprio:
usando de tecnologias livres, disponibilizando algoritmos para que aplicaes possam ser
desenvolvidas com mais facilidade e fomentando cada vez mais aplicativos. Tirando todos os
entraves, que so comuns em um processo de difuso de uma inovao, a certificao digital
ICP-Brasil se consolida como de fundamental importncia para o desenvolvimento do Pas.
138
REFERNCIAS
ALONSO, Luiza Beth Nunes. et.al. Governo eletrnico e polticas pblicas: anlise sobre o uso
da certificao digital no Brasil. Inf. & Soc.:Est., Joo Pessoa, v.21, n.2, p. 13-24, maio/ago.,
2011.
HAIR JUNIOR, J. F.; ANDERSON, R. E.; TATHAM, R. L.; BLACK, W. C. Anlise multivariada de
dados. 5. ed. Porto Alegre: Bookman, 2005.
MAHMOOD, M. A.; SOON, S. K. A. Comprehensive Model for Measuring the Potential Impact
of Information Technology on Organizational Strategic Variables. Decision Sciences, v. 22, n.
4, p. 869-897, 1991.
140
MULGAN, G. Social Innovation: what it is, why it matters and how it can be accelerated.
Oxford: Oxford Said Business School The Basingstoke Press, 2007.
OCDE. Manual de Oslo: proposta de diretrizes para coleta e interpretao de dados sobre
inovao tecnolgica. Trad. FINEP. 1997. Disponvel em:
<http://www.finep.gov.br/imprensa/sala_imprensa/manual_de_oslo.pdf>. Acesso em: 18
jul. 2011.
PEREZ, G.; ZWICKER, R. Determinant factors of information systems adoption in the health
area: a study of the electronic patient record. RAM. Revista de Administrao Mackenzie, v.
11, n. 1, p. 174-200, 2010.
PORTER, M. Competitive strategy: Techniques for analyzing industries and competitors. New
York: Free Press, 1980.
QUAQUIO, L. C. Infra-estrutura de Chave Pblica (ICP), 2009. Acessado em: 13 de setembro
de 2013. Disponvel em: http://infosegura.eti.br/artigos/icp.pdf.
RESENDE, D. A. Certificao Digital. Revista Jurdica UNIGRAN. Dourados, MS, v. 11, n. 22,
Jul./Dez., 2009
TIDD, J.; BESSANT, J.; PAVITT. K. Gesto da Inovao. 3. ed. Trad. Elizamari Rodrigues Becker.
Porto Alegre: Brookman, 2008.
TORKZADEH, G.; DOLL, W. J. The development of a toll for measuring the perceived impact
of information technology on work. OMEGA, v. 27, p. 327-339, 1999.
141
TROTT, P. Gesto da Inovao e desenvolvimento de novos produtos. 4. ed. Trad. Patrcia
Lessa Flores da Cunha. Porto Alegre: Brookman, 2012.
142
GLOSSRIO
143
auditoria das entidades da ICP-Brasil, em conformidade com as diretrizes e normas tcnicas
estabelecidas pelo Comit Gestor da ICP-Brasil.
Autoridade de Carimbo do Tempo (ACT): as ACTs so entidades responsveis pela operao
dos equipamentos que, conectados Rede de Carimbo do Tempo da ICP-Brasil, geram
carimbos e os assinam em nome da ACT.
Autoridade Registradora (AR): as ARs so entidades operacionalmente vinculadas
determinada AC. Compete-lhes identificar e cadastrar usurio na presena destes,
encaminhar solicitaes de certificados s ACs e manter registros de suas operaes.
Cadeia de certificados: srie hierrquica de certificados assinados por sucessivas
Autoridades Certificadoras (ACs). A cadeia de certificao compreende o certificado da
entidade final, assinado por uma AC, e zero ou mais certificados de ACs assinados por outras
ACs, at o certificado de confiana, porm, no incluindo este, conforme descrito na RFC
5280.
Carimbo do tempo: o documento eletrnico emitido por uma parte confivel, que serve
como evidncia de que uma informao digital existia numa determinada data e hora.
Certificao Digital: a atividade de reconhecimento em meio eletrnico que se caracteriza
pelo estabelecimento de uma relao nica, exclusiva e intransfervel entre uma chave de
criptografia e uma pessoa fsica, jurdica, mquina ou aplicao. Esse reconhecimento
inserido em um Certificado Digital, por uma Autoridade Certificadora.29
Certificado de assinatura digital: os certificados do tipo A so certificados digitais utilizados
para a assinatura de documentos, transaes eletrnicas etc., tendo como meta provar a
autenticidade e a autoria por parte do emissor/autor, garantindo, tambm, a integridade do
documento (ITI, 2013).
Certificado de atributos: , em sntese, um documento eletrnico assinado por um
certificado digital ICP-Brasil; o que este documento eletrnico contm so atributos sobre
pessoas fsicas ou jurdicas.
29
Glossrio ICPBrasil Verso 1.2 03.10.2007. Disponvel em:
<http://www.iti.gov.br/images/twiki/URL/pub/Certificacao/Glossario/Glossario_ICP_Brasil_Versao_1.2_novo-
2.pdf>. p. 10.
144
Certificado de sigilo: os certificados do tipo S so utilizados somente para proporcionar sigilo
ou criptografia de dados. So os certificados digitais utilizados para o envio e/ou
armazenamento destes documentos sem expor o seu contedo (ITI, 2013).
Certificado de tempo ou time-stamping: o servio de certificao da hora e do dia em que
foi assinado um documento eletrnico, com identidade do autor (ITI, 2013).
Certificado Digital: certificado digital um arquivo eletrnico armazenado em uma mdia
digital que contm os dados do seu titular, pessoa fsica ou jurdica, utilizado para relacionar
tal pessoa a uma chave criptogrfica e atesta a identidade, garantindo confidencialidade,
autenticidade e o no repdio nas transaes comerciais e financeiras por elas assinadas,
bem como a troca de informaes com integridade, sigilo e segurana. Dessa forma, o
certificado digital identifica quem somos para as pessoas e para os sistemas de informao
(ITI, 2013).
Chave de criao de assinatura: o conjunto de dados eletrnicos, tal como chaves.
Chave de verificao de assinatura: o conjunto de dados eletrnicos, tal como chaves
criptogrficas pblicas, utilizado para a verificao de uma assinatura eletrnica.
Chave privada: usada durante o processo de gerao de assinatura.
Chave pblica: fica contida no certificado digital, e usada durante a verificao da
assinatura.
Comisso Tcnica (COTEC): a COTEC presta suporte tcnico e assistncia ao CG, sendo
responsvel por manifestar-se previamente sobre as matrias apreciadas e decididas pelo
CG. convocada sempre que necessrio, sendo que cada um de seus representantes
indicado por um dos membros do CG.
Comit Gestor (CG): o CG composto por membros do Governo e da sociedade civil, sua
principal atribuio coordenar a implantao e o funcionamento da ICP-Brasil, alm de
estabelecer a poltica, os critrios e as normas para credenciamento das ACs, ARs e demais
entidades que fazem parte da estrutura.
Componentes de aplicao de assinatura: so produtos fsicos (hardware) e lgicos
(software) que: (i) vinculem ao documento eletrnico informaes sobre o processo de
produo e verificao de assinaturas eletrnicas ou; (ii) verifiquem assinaturas eletrnicas e
confiram certificados, disponibilizando os resultados.
Contedo digital: um documento eletrnico sobre o qual se realiza uma assinatura digital.
145
Dispositivo seguro de criao de assinaturas: um dispositivo fsico (hardware) e lgico
(software) destinado a viabilizar o uso da chave de criao de assinatura que, na forma do
regulamento: (i) assegure a confidencialidade da chave de criao de assinatura; (ii)
inviabilize a deduo dessa chave a partir de outros dados; (iii) permita ao titular proteger a
chave de criao de assinatura, de modo eficaz contra o seu uso por terceiros e; (iv) no
modifique o documento eletrnico a ser assinado.
Documento eletrnico: uma sequncia de bits elaborada mediante processamento
eletrnico de dados, destinada a reproduzir uma manifestao do pensamento ou um fato.
Empresas de Auditoria Independente (EAI): as EIAs so entidades que, uma vez cadastradas
junto AC-Raiz, podem ser contratadas pelas autoridades certificadoras para realizar
auditorias operacionais nas prprias Acs e nas entidades a elas subordinadas.
Funo de resumo criptogrfico: uma transformao matemtica que faz o mapeamento
de uma sequncia de bits de tamanho arbitrrio para uma sequncia de bits de tamanho fixo
menor conhecido como resultado hash ou resumo criptogrfico de forma que seja muito
difcil encontrar duas mensagens produzindo o mesmo resumo criptogrfico (resistncia
coliso), e que o processo inverso tambm no seja realizvel (dado um resumo
criptogrfico, no possvel recuperar a mensagem que o gerou).
Identificador da poltica de assinatura: so dados que identificam de forma unvoca uma
poltica de assinatura, compostos por um Object Identifier (OID) ou seja, um identificador
e o resumo criptogrfico da poltica.
Laboratrio e Ensaio de Auditoria (LEA): os LEAs so entidades formalmente vinculadas
AC-Raiz, aptas a realizar os ensaios exigidos nas avaliaes de conformidade e a emitir os
correspondentes laudos de conformidade que embasaro a tomada de deciso, por parte da
AC-Raiz, quanto homologao ou no de um dado sistema ou equipamento avaliado pelos
LEAs.
Prestadores de Servios de Suporte (PSS): os PSSs so empresas contratadas por uma AC ou
AR para realizar atividades de disponibilizao de infraestrutura fsica e lgica e
disponibilizao de recursos humanos especializados.
Resumo criptogrfico ou hash: um valor calculado a partir de um documento eletrnico
com a ajuda de uma funo de resumo criptogrfico.
146
Terceira Parte (TP): as TPs so quaisquer pessoas fsicas ou jurdicas que cofiam no teor,
validade e aplicabilidade dos certificados digitais, dos carimbos do tempo e demais
documentos assinados digitalmente no mbito ICP-Brasil.
Titulares Finais (TF): os TFs so as entidades, pessoa fsica ou jurdica, para as quais so
emitidos certificados digitais. O titular responsvel pela chave privada correspondente
chave pblica contida no certificado e pode utilizar tanto uma quanto a outra.
147
APNDICE A ROTEIRO DAS ENTREVISTAS
148
Nosso segundo contato se dar por e-mail, no qual apresentaremos as caractersticas
observadas e enfatizadas por todos os entrevistados para sua anlise de consenso e importncia.
(Mtodo Delphi).
149
APNDICE B TERMO DE CONSENTIMENTO LIVRE E ESCLARECIDO
(TCLE)
150
e de suas instituies sero omitidas, a fim de manter o direito constitucional a
privacidade; e
3 durante todo o perodo da pesquisa fica reservado o direito de sanar qualquer
dvida ou solicitar qualquer outro esclarecimento, bastando para isso entrar em
contato com algum dos pesquisadores.
Autorizao:
Local: _________________________
Data: __________________________
_____________________________________
Assinatura do participante
____________________________________
Joo Artur de Souza
Pesquisador responsvel IGTI
____________________________________
Ruy Csar Ramos Filho
151
Assessor Tcnico ITI Representante ITI
____________________________________
Maria Isabel Arajo Silva dos Santos
Pesquisadora IGTI
152
APNDICE C QUESTIONRIO A
Prezado (a),
A seguir so apresentadas frases relativas ao uso da certificao digital ICP-Brasil por uma organizao.
Por favor, indique o seu nvel de concordncia ou discordncia com cada uma delas. D suas respostas
clicando no nmero que melhor representa a sua resposta, sendo:
QUESTIONRIO
1. PROCESSOS ORGANIZACIONAIS 0 1 2 3 4 5
1.1. A certificao digital fomenta novos modelos de processos na sua
organizao.
1.2. A certificao digital promove agilidade nos processos da sua
organizao.
1.3. A certificao digital suporta aspectos crticos da sua organizao.
2. INFRAESTRUTURA DA TECNOLOGIA 0 1 2 3 4 5
2.1. A certificao digital de fcil instalao.
2.2. A certificao digital de fcil suporte.
2.3. A certificao digital de fcil uso.
2.4. A certificao digital compatvel com os padres de outras
tecnologias ou sistemas de sua organizao.
2.5. Existe a necessidade de melhorias na logstica de emisso dos
certificados digitais.
2.6. A oferta suporta a demanda de certificados digitais.
3. USURIO 0 1 2 3 4 5
3.1. O uso do Certificado Digital possibilita sua organizao o controle
de acesso do usurio s informaes restritas.
3.2. O certificado Digital permite o acesso do usurio informao de
forma segura.
3.3. A segurana que o certificado digital promove na transao da
informao percebida pelo usurio.
3.4. A responsabilidade jurdica do uso do certificado digital percebida
pelo usurio
4. CULTURA 0 1 2 3 4 5
4.1. Os colaboradores de sua organizao se mostram favorveis
153
adoo da certificao digital.
4.2. Os colaboradores da sua organizao so tecnicamente capazes de
utilizar a certificao digital.
4.3. Existe a necessidade de capacitao para o uso de certificao digital
na sua organizao.
5. CUSTOS 0 1 2 3 4 5
5.1. A certificao digital promove a desmaterializao de documentos na
sua organizao.
5.2. A certificao digital reduz custos com espao fsico para
armazenamento de documentos em papis na sua organizao.
5.3. A certificao digital contribui para a reduo de custos com
transporte (logstica) de documentos e/ou pessoas na sua organizao.
5.4. A certificao digital reduz custos de atendimento presencial na sua
organizao.
5.5. A certificao digital aumenta os custos com infraestrutura
tecnolgica em sua implantao.
6. RESULTADOS 0 1 2 3 4 5
6.1. A certificao digital fomenta o desenvolvimento de novos
aplicativos tecnolgicos na sua organizao.
6.2. Os benefcios da adoo da certificao digital so visveis para:
( ) Acionistas
( ) Clientes
( ) Fornecedores
( ) Colaboradores
6.3. Em funo da adoo da certificao digital necessrio modificar as
ferramentas tecnolgicas j existentes na sua organizao.
7. INTERORGANIZACIONAL 0 1 2 3 4 5
7.1. A certificao digital melhora a comunicao entre organizaes.
7.2. A sua organizao tem estabelecido um relacionamento com o ITI,
para definies de regulamentaes, normas e diretrizes.
8. MERCADO 0 1 2 3 4 5
8.1. A certificao digital permite que a sua organizao oferea novos
produtos/servios.
8.2. A certificao digital agrega valor aos produtos/servios oferecidos
pela sua organizao.
8.3. A certificao digital ajuda a sua organizao a atender novos
mercados.
8.4. A certificao digital ajuda a sua organizao a aumentar a fatia de
mercado atual.
8.5. A certificao digital contribui para aumentar a competitividade da
sua organizao.
8.6. Os benefcios no uso da certificao digital justificam os
investimentos nessa ferramenta.
9. DIFUSO 0 1 2 3 4 5
9.1. A certificao digital contribui para aumentar a transparncia das
informaes para o cidado.
9.2. A certificao digital enfatiza a necessidade de incluso digital do
cidado.
9.3. A credibilidade associada certificao digital percebida na sua
organizao.
9.4. Que aspectos so barreiras massificao da certificao digital:
154
Falta de
aplicativos/
servios
Carncia de
infraestrutura
de internet
Capacidade de
banda larga de
internet
Falta de
equipamentos
informticos
(computadores,
notebook,
tablet)
Custo alto
Pouca cultura
digital
Falta de
treinamento
Falta de
divulgao
sobre o que a
certificao
digital
Outros
9.5. Existe investimento e incentivo em P&D relacionado certificao
digital na sua organizao.
9.6. Existe uma divulgao adequada da certificao digital pelos rgos
responsveis.
10. QUESTES GENRICAS
10.1. H quanto tempo voc utiliza a certificao digital: __________________.
10.2. Com que frequncia utiliza seu certificado digital:
( ) Nunca uso.
( ) Uso menos de uma vez por ms.
( ) Uso de 1 a 3 vezes ao ms.
( ) Uso uma vez por semana.
( ) Uso diariamente.
10.3. Para que fins voc utiliza a certificao digital: _______________________.
10.4. A certificao digital reduz custos:
( ) No ( ) Sim
10.5. Se voc respondeu Sim na questo anterior, ento quanto:
( ) < 1%
( ) 1%
( ) 5%
( ) 10%
( ) 20%
( ) > 20%
155
Cargo na Instituio:
Cidade:
Estado:
Gnero: ( ) Feminino ( ) Masculino
Idade:
( ) < 20
( ) 20 a 30
( ) 31 a 40
( ) 41 a 50
( ) > 50
Escolaridade
( ) Ensino Mdio
( ) Ensino Superior
( ) Ps-Graduao
156
APNDICE D QUESTIONRIO B
Prezado (a),
As respostas sero enviadas ao grupo de pesquisa IGTI da UFSC, coordenado pela professora Gertrudes
Aparecida Dandolini. Caso vossa senhoria tenha dvidas ou necessite de maiores esclarecimentos pode
nos contatar: Gertrudes Aparecida Dandolini, gtude@egc.ufsc.br, e/ou Joo Artur de Souza,
jartur@egc.ufsc.br, (48) 3721 4044.
Lembre-se de que no existem respostas certas ou erradas o que esperamos a sua opinio (sua
percepo).
QUESTIONRIO
Dimenses Respostas
1) Vantagem relativa e benefcios 0 1 2 3 4 5
1.1. Usando a certificao digital posso realizar minhas tarefas mais
rapidamente. (varivel: tempo de execuo da tarefa)
1.2. O uso da certificao digital no dificulta a execuo do meu trabalho.
(varivel: conformidade)
1.3. O uso da certificao digital me possibilita um maior controle do meu
trabalho. (varivel: domnio da atividade)
1.4. O uso da certificao digital melhora a qualidade do meu trabalho.
(varivel: qualidade da tarefa)
1.5. O uso da certificao digital aumenta minha efetividade no trabalho.
(varivel: capacidade de promover resultados pretendidos)
2) Compatibilidade 0 1 2 3 4 5
2.1. O uso da certificao digital compatvel com todos os aspectos tcnicos
e operacionais do meu trabalho. (varivel: integrao de sistemas,
tecnologias e processos)
2.2. O uso da certificao digital provoca mudana em minha rotina de
trabalho. (varivel: inovao em processo)
2.3. A instalao do certificado digital simples.
157
3) Facilidade de uso 0 1 2 3 4 5
3.1. No geral, acredito que a certificao digital de fcil uso. (varivel:
simplicidade de uso)
3.2. Acredito que fcil utilizar a certificao digital para fazer o que preciso
fazer. (varivel: usabilidade)
3.3. Minha interao com a certificao digital de fcil compreenso.
(varivel: interatividade)
3.4. Aprender a usar a certificao digital foi fcil para mim. (varivel: tempo
de aprendizagem)
4) Capacidade de experimentao e testagem 0 1 2 3 4 5
4.1. Fui capacitado antes de usar a certificao digital. (varivel: treinamento)
4.2. Permitiram-me usar a certificao digital a ttulo de teste, com tempo
suficiente para entender o que poderia fazer. (varivel: testagem)
4.3. Sou atendido adequadamente por suporte tcnico. (varivel: suporte
tcnico)
5) Observabilidade e visibilidade 0 1 2 3 4 5
5.1 O uso da certificao digital est to incorporado em minhas atividades
que ela no percebida por mim. (varivel: naturalidade)
5.2. Eu percebo outras pessoas utilizando a certificao digital. (varivel:
perceptvel)
5.3. Eu percebo a segurana que a certificao digital oferece. (varivel:
segurana)
6) Entendimento dos resultados 0 1 2 3 4 5
6.1. Os resultados do uso da certificao digital so claros para mim.
(varivel: clareza)
6.2. Tenho facilidade para explicar aos outros os resultados do uso da
certificao digital. (varivel: compreenso dos resultados)
6.3. Eu tenho conscincia das consequncias do uso indevido da certificao
digital. (varivel: responsabilidade)
7) Aquisio
7.1. O processo de aquisio do certificado digital simples. (varivel:
simplicidade do processo)
7.2. O processo de aquisio do certificado digital rpido. (varivel:
prestao de servio)
7.3. O processo de aquisio do certificado digital transmite segurana ao
titular do certificado. (varivel: segurana no processo)
8) Resultado da adoo
8.1. O uso da certificao digital aumenta a segurana das minhas transaes
eletrnicas. (varivel: segurana da informao)
8.2. O uso da certificao digital possibilita a criao de novos servios ou
processos.
8.3 O uso da certificao digital permite melhorar a forma de realizar servios
ou processos atuais.
9) Outras
9.1. Acho justo o preo de aquisio do certificado digital. (varivel: custo)
9.2. Os benefcios do uso da certificao digital compensam seu custo.
(varivel: relao custo x benefcio)
9.3. Para que fins voc utiliza a certificao digital?
( ) e-CAC
( ) Conectividade social
( ) Processo judicial
( ) NF-e
( ) Outro(s), qual(is)?
9.4 A quanto tempo voc utiliza a certificao digital?
9.5 Com que frequncia utiliza seu certificado digital:
158
( ) Nunca uso.
( ) Uso menos de uma vez por ms.
( ) Uso de 1 a 3 vezes ao ms.
( ) Uso uma vez por semana.
( ) Uso diariamente.
Profisso:
Possui vnculo empregatcio: ( ) No ( ) Sim
Caso possua vnculo empregatcio, qual a instituio? ________________________.
Cidade:
Estado:
Gnero: ( ) Feminino ( ) Masculino
Idade:
( ) < 20
( ) 20 a 30
( ) 31 a 40
( ) 41 a 50
( ) > 50
Escolaridade
( ) Ensino Mdio
( ) Ensino Superior
( ) Ps-Graduao
159
APNDICE E RESUMO DAS ENTREVISTAS
161
segurana de processos no se evoluiu. Processos, governana, riscos sistmicos,
nada disso foi abordado ainda pela organizao. Em alguns casos houve um
retrocesso. Ele argumenta tambm que antes havia arquivos com documentos,
agora, existem cofres cheios de cartes de certificados.
E23: o modelo de negcio seguido pela ICP foi viabilizar a ICP.com, penetrar
massivamente no seguimento empresarial para dar segurana s transaes
eletrnicas. Todavia, no se pensou em nenhum momento na populao em si.
Modelo de processos E04: na nossa organizao o modelo de processo consiste em uma transio, em
que existem duas formas de acesso: com certificado digital e sem certificado
digital.
E05: existe um caso de extremo sucesso, um processo totalmente eletrnico,
assinado digitalmente, chegar ao STE. Isso graas a esse novo modelo de processo
com a certificao digital. Na CEF j se faz login na rede com certificao digital.
Tem a opo com senha tambm, mas como a maioria dos gerentes j tem
certificao digital, ento faz login com certificao digital.
E08: no INSS h dois grandes usos da certificao digital, um para autenticao,
para acesso informao e, num segundo momento, para acesso a realizar
transaes. Para esse segundo, a gente j tem algumas ferramentas em uso,
maduro, mas com um pblico de usurio relativamente pequeno. Gradualmente ir
migrando do login e senha pra certificao digital.
E09: o entrevistado no atribui a mudana que aconteceu nos processos
certificao digital em si. Mas acha que ela motivou as mudanas que j eram
necessrias nos processos eletrnicos.
E11: o entrevistado comenta que um dos fundamentos de uma PKI (Public Key
Infrastructure), de uma ICP a proteo da chave privativa. O no
comprometimento da chave privativa do titular ou da AC a regra de ouro [...] o
processo o elo fraco, a criptografia assimtrica no. Argumenta que o certificado
porttil permite um comprometimento desta chave privativa. A tecnologia o
que sustenta o processo, e o certificado digital a criptografia assimtrica. Alega
que h tempo suficiente de reanalisar os processos; A mera anlise do conjunto
normativo nos leva a uma srie de fragilidade do processo.
Parceiros E01: mencionou que a sua organizao promove parcerias que auxiliam na
disseminao da certificao digital.
E05: tem parceria com a SERPRO.
E07: tem parceria com a ANVISA, Ministrio da Sade, Sociedade Brasileira de
Informtica em Sade e Conselho de Odontologia.
E08: tem parcerias com o Conselho Federal de Medicina, FUNAI e Cartrio de
Engenharia Civil.
E09: tem parcerias com TRF Tribunal regional federal, CJF Conselho da justia
federal, CNJ Conselho nacional de justia, AGU Advocacia Geral da Unio, PGR
Procuradoria Geral da Repblica e AC-Jus.
E18: mencionou que em 2009 a sua organizao firmou parceria com a Certisign,
para comercializao de certificados digitais. A venda comeou a funcionar
efetivamente no ano de 2010. Segundo o entrevistado, esta tem sido uma boa
parceria.
Planejamento; estratgia E01, E03, E04, E05, E06, E07 e E08: mencionam que h a necessidade de
planejamento e estratgias na implantao da certificao digital.
Plano B/Contingncia E01 e E05: concordam que no existe um plano B certificao digital, que um
caminho sem volta.
E08: Acha que deve ser pensando em um plano B.
Polticas E03: sugere polticas de regulao para incluir o cidado, de maneira a fornecer
certificado digital gratuitamente, como feito com a identidade; ou a um preo
simblico.
E11: acredita que as medidas de governo funcionam, como o uso do cinto de
segurana, por exemplo. No entanto, verifica a falta de campanhas de
162
massificao da desmaterializao dos processos, em que acredita que s o
governo tem condies de fazer. Atualmente, se o ITI, com o poder que possui,
solicitar para que todas as ACs faam uma varredura s suas bases de dados,
informando ao rgo que os fiscaliza, quantos certificados ativos tm com o
mesmo endereo de e-mail, ento encontraria um nmero muito surpreendente.
E15: a iniciativa privada no vai ter interesse, na promoo de polticas agora. Por
enquanto as organizaes privadas vo continuar usando login e senha, que mais
barato. O poder pblico ao contrrio, pois existe uma relao de custo benefcio.
Alm disso, se o poder pblico capitanear o uso da certificao digital, reduzindo
custos e consequentemente com a populao tendo certificados, ento a iniciativa
privada vai comear a aderir.
Relacionamento com o E01: j se teve alguns contatos com o ITI e ocorreu tudo de forma tranquila.
ITI E03: deve-se estreitar um relacionamento com o ITI no desenvolvimento destas
tecnologias, para que no se desenvolva a certificao digital sem ter uma viso
nacional e macro dos problemas que podem acontecer.
E05: comenta que o trabalho que o ITI tem feito muito bom.
E07: considera o ITI um parceiro.
E18: comenta que em 2010 sua organizao iniciou uma parceria com o ITI,
passando a ser apoiadora do Certfrum. Em 2011, passou a integrar o Comit
Gestor da ICP-Brasil e a COTEC, representando o setor tercirio.
Relacionamento entre E01, E02, E05 e E06: afirmam que h um relacionamento positivo com outras
instituies instituies parceiras.
E07: comenta que no h um relacionamento alinhado com outras instituies
parceira. Tem encontrado dificuldade nessa comunicao interorganizacional.
E09: comenta que hoje a sua organizao j tem uns cinco rgos, efetivamente,
se relacionando, isto , trocando informaes. Ressalta ainda que uma meta da
administrao de sua organizao, aumentar o relacionamento com outros rgos
por meio do processo eletrnico.
Servios E01, E02, E03, E04, E05, E07 e E08: os entrevistados corroboram que h a
necessidade de ampliar o uso da certificao digital em determinados servios,
contudo, no veem necessidade de todo e qualquer servio incluir certificao
digital. Alm disso, o entrevistado E04, afirma que preciso fazer uma anlise
crtica de quais so os servios que efetivamente empregam o uso da certificao
digital.
Transio gradual E04 e E08: comentam que a transio gradual vista como a melhor forma de
certificao digital implementar a certificao digital.
163
digital, mas no para todo mundo, deve ser estabelecido um corte inicial. Essa
medida aumentaria o uso da certificao digital.
Biometria E05: a logstica de emisso de certificao digital com biometria ainda complexa.
E08: no houve uma evoluo a respeito da certificao digital Biomtrica. Afirma
ainda ser bastante complicada a sua implantao, desde o aspecto legal ao
operacional.
E17: considera segura a utilizao da biometria. Comenta ainda percebe que as
pessoas j esto falando a respeito da biometria.
E24: menciona que com o fomento de tecnologias como a biometria, possvel
exigir das ACs e ARs maior segurana na emisso dos certificados, j que, por sua
vez, as ACs e ARs possuem um lucro grande que possibilita o investimento nesse
tipo de tecnologia.
Carimbo do tempo E09: afirma que necessrio resolver o problema de aderncia do carimbo de
tempo: a gente est carimbando o tempo com as nossas carimbadoras aqui, que o
ITI nem sabe que elas existem, ento uma coisa que a gente precisa corrigir.
E13: comenta a importncia do carimbo do tempo a nvel de evoluo do sistema
de certificao digital ICP-Brasil.
E24: afirma que a implantao do carimbo do tempo ainda uma demanda
reprimida na ICP-Brasil. O processo eletrnico judicial, por exemplo, tem grande
demanda em cima de um relgio confivel.
Certificado de atributos E05: interessante. Alm disso, considera-se tranquilo de implementar.
E07: acha o certificado de atributos interessante, pois considera que, quanto mais
atributos no certificado, melhor. No somente tratando-se de atributos
informacionais, mas tambm de restries de acesso. Ele afirma ainda que todo o
trabalho dos atributos no sentido de oferecer ao mdico a facilidade de uso, nos
hospitais, clnicas, consultrios e tambm de maneira civil. Por fim, ele comenta
ainda que em sua organizao j possui um projeto de certificado de atributos com
a Caixa Econmica Federal.
E08: o certificado de atributo algo que seria bastante interessante em vrias
situaes nossas como, por exemplo, parcerias e em questes em que a gente tem
o cenrio da pessoa evoluindo ao longo do tempo.
E13 e E24: comenta a importncia dos certificados de atributos em nvel de
evoluo do sistema de certificao digital ICP-Brasil.
E18: discursa sobre certificado de origem, que um tipo de certificado exigido em
comrcio de importao e exportao e expedido por sua organizao e pelas
federaes a ela vinculadas, e que ainda no possui certificado digital agregado a
ele. Para tanto, ele evidencia a importncia do certificado de atributos de modo a
fazer a vinculao entre certificado de origem e certificado digital. Segundo o
entrevistado, j se vem trabalhando nesse processo, e sua organizao j est
preparada para esta transio, aguardando apenas a tramitao no ministrio.
Certificado privado E08: alternativa paralela certificao digital: criar um certificado privado em que
(alternativas) os bancos pudessem certificar os benificirios, para assim o cliente ter acesso a um
conjunto de servios.
E-commerce; comrcio E03: a aderncia das compras eletrnicas via certificado digital, ir proporcionar um
eletrnico crescimento e uso fugaz da tecnologia.
Mobile; tablet E03: existe restries do uso da certificao digital em tablets.
E08 e E13: solues alternativas certificao digital por mobile.
Padro de qualidade E03 e E23: necessidade de padro de qualidade Inmetro.
(ISO/Inmetro) E05: necessidade de padro de qualidade ISO.
164
APNDICE F LINKS TESES E DISSERTAES
BERTOL, V. R. L. 2009
<http://repositorio.unb.br/bitstream/10482/5510/1/2009_Vivi UNB
aneReginaLemosBertol.pdf>
BORGES, C. L. 2003
<http://www.bibliotecadigital.unicamp.br/document/?down= UNICAMP
vtls000380250>
BORTOLI, D. L. 2002
<https://repositorio.ufsc.br/bitstream/handle/123456789/829 UFSC
09/187212.pdf?sequence=1>
BRAGA, L. V. 2008
<http://www.bdtd.ucb.br/tede/tde_busca/arquivo.php?codAr
quivo=886>
<http://www.tede.udesc.br/tde_busca/arquivo.php?codArquiv
COSTA, F. A. 2010 UDESC
o=2126>
DELIBERADOR, P. T. 2004
<https://repositorio.ufsc.br/bitstream/handle/123456789/869 UFSC
22/224557.pdf?sequence=1>
<http://www.bibliotecadigital.unicamp.br/document/?down=v
EID, N. L. M. 2007 UNICAMP
tls000412040>
<http://ftp.unilins.edu.br/brenoortega/trabalhos/PROPOSTA%
20DE%20UM%20SISTEMA%20ELETR%D4NICO%20EMBARCAD
FERNANDEZ, B. O. 2010 O%20PARA%20FISCALIZA%C7%C3O%20AUTOM%C1TICA%20D
E%20VE%CDCULOS%20RODOVI%C1RIOS%20DE%20CARGA.pdf
>
<http://www.teses.usp.br/teses/disponiveis/3/3142/tde-
GUELFI, A. R. 2007 26072007- USP
164132/publico/DissertacaoAirtonRobertoGuelfi.pdf>
ISHIKAWA, E. C. M. 2003
<https://repositorio.ufsc.br/bitstream/handle/123456789/852 UFSC
72/227681.pdf?sequence=1>
KAZIENKO, J. F. 2003 <http://www2.ic.uff.br/~kazienko/paper/dissert.pdf> UFF
KOBAYASHI, L. O. M. 2007
<http://www.teses.usp.br/teses/disponiveis/3/3142/tde- USP
14012008-122458/publico/Kobayashi_Tese_Revisado.pdf>
KOHLER, J. G. 2011
<https://repositorio.ufsc.br/bitstream/handle/123456789/935 UFSC
79/293150.pdf?sequence=1>
LEAL, K. A. F. 2013
<http://www.tede.udesc.br/tde_arquivos/4/TDE-2013-07- UDESC
01T175430Z-1411/Publico/Sumario%20e%20Resumo.pdf>
MERINO RECINOS,
2012
<http://www.lume.ufrgs.br/bitstream/handle/10183/61626/0 UFRGS
O. E. 00866247.pdf?sequence=1>
MINELLA, V. V. 2002
<https://repositorio.ufsc.br/bitstream/handle/123456789/843 UFSC
70/189937.pdf?sequence=1>
MOECKE, C. T. 2011
<https://repositorio.ufsc.br/xmlui/bitstream/handle/1234567 UFSC
89/94962/294687.pdf?sequence=1>
PARRA, G. 2002 <http://www.tede.ufsc.br/teses/PGCC0295.pdf> UFSC
165
PEREIRA, W. 2011
<http://repositorio.ufu.br/bitstream/123456789/700/1/Protoc UFU
oloEmissaoAssinatura.pdf>
ROCKEMBACH, M. 2009
<http://www.lume.ufrgs.br/bitstream/handle/10183/17389/0 UFRGS
00711628.pdf?sequence=1>
ROMANI, J. 2009
<https://repositorio.ufsc.br/bitstream/handle/123456789/932 UFSC
93/272358.pdf?sequence=1>
SILVESTRE, F. A. 2003
<https://repositorio.ufsc.br/bitstream/handle/123456789/850 UFSC
32/226630.pdf?sequence=1>
STUDER, A. C. R. 2007
<http://www6.univali.br/tede/tde_busca/arquivo.php?codArq UNIVALI
uivo=406>
SUTIL, J. M. 2011
<https://repositorio.ufsc.br/bitstream/handle/123456789/941 UFSC
87/293270.pdf?sequence=1>
VIGIL, M. A. G. 2010
<https://repositorio.ufsc.br/bitstream/handle/123456789/946 UFSC
08/282863.pdf?sequence=1>
FERREIRA, A. A. M.
<http://www.mcampos.br/posgraduacao/mestrado/dissertaco
2010 es/2010/anaameliamennabarretoosistemadecertificacaodigital
B. DE C.
.pdf>
166
APNDICE G ANLISE DAS PUBLICAES
30
RESENDE, D. A. Certificao Digital. Revista Jurdica UNIGRAN. Dourados, MS, v. 11, n. 22, Jul./Dez., 2009.
http://www.unigran.br/revista_juridica/ed_anteriores/22/artigos/artigo09.pdf
31
PARRA, G. Metodologia Para Anlise de Segurana Aplicada em uma Infra-Estrutura de Chave Pblica.
Dissertao de Mestrado. Programa de Ps-Graduao em Cincia da Computao. Universidade Federal de
Santa Catarina. Florianpolis, 97p., 2002.
167
Em 2003, Menke32 traz uma contribuio terica do modelo de ICP brasileiro, a partir
de uma anlise comparativa com o modelo alemo de ICP, na qual a concepo do modelo
brasileiro se espelhou. O autor iniciou seu estudo apresentando um histrico do modelo de
ICP-Alem, cujo modelo caracterizado por ser uma ICP de base nacional com a presena de
uma entidade pblica na posio de superviso do sistema. Ele afirma ainda que na Europa o
modelo alemo o mais desenvolvido e que as vantagens de uma ICP nacional com a
presena de uma entidade pblica na posio de superviso do sistema so inmeras, e
apresenta. Como contra exemplo desse fato, que o modelo americano de ICP ao no
adotar uma ICP nacional com a presena de uma entidade pblica na posio de superviso
se desenvolveu de forma desorganizada, com diversas ICPs tanto em iniciativas
governamentais quanto em iniciativas privadas. Sendo assim, Menke (2003) concluiu seu
trabalho afirmando que o Brasil seguiu o caminho mais adequado ao optar por um modelo
de ICP que tenha no pice da cadeia de certificao uma entidade de direito pblico com a
finalidade de credenciar e fiscalizar as operaes das Autoridades Certificadoras, que
tencionem obter os nveis mais altos de segurana em suas operaes (MENKE, 2003).
Barra33 (2006), em sua dissertao de mestrado, buscou compreender o que
possibilitou o surgimento da chamada Infraestrutura de Chaves Pblicas Brasileira (ICP-
Brasil). Com base em todo esse aporte terico, Barra percebeu que os bancos
proporcionaram a precondio socioeconmica para a instituio da ICP-Brasil, mas que
estiveram fora dos processos que transcorreram no Poder Executivo. A precondio
socioeconmica proporcionada pelo apoio dos bancos ICP-Brasil relacionou-se
diretamente ao interesse poltico de incorporar um ator de peso na economia que garantisse
o uso da infraestrutura, alm do uso que faria a prpria mquina do Estado. Em suma, a ICP-
Brasil foi instituda como resultado de um processo poltico, cuja condio sociopoltica,
enquanto Razo de Estado, influenciou mais o processo do que os prprios polticos
32
MENKE, F. Assinaturas Digitais, Certificados Digitais, Infra-Estrutura de Chaves Pblicas Brasileiras e a ICP
Alem. Acessado em 13 de setembro de 2013. Disponvel em:
http://egov.ufsc.br/portal/sites/default/files/anexos/4375-4369-1-PB.pdf.
33
BARRA, M. C. B. Infraestrutura de chaves pblicas brasileira (ICP-Brasil) e a formao do estado eletrnico.
Dissertao de Mestrado. Departamento de Sociologia. Universidade de Braslia. Braslia, 171 p., 2006.
168
governantes, evidenciando a questo como eminentemente de Estado. A superao da
situao de Razo de Estado colocada pela ICP-Brasil envolveu esforo conjunto de atores de
trs grupos sociais: polticos do executivo, burocracia do Estado e segmento bancrio que,
reunidos por meio de uma poltica de alianas, utilizaram seus recursos de poder. A ICP-
Brasil, em sua construo, associou-se anlise e compreenso da situao internacional,
assim como a negociao poltica na esfera internacional, visando adoo de uma opo
tecnolgica.
Desde sua implementao, a certificao digital ICP-Brasil vem ganhando maior
visibilidade e, com isso, lanou, sob a tica de alguns pesquisadores, algumas indagaes
que mereciam esclarecimentos. Pesquisadores como Freitas e Veronese 34 (2007)
trabalharam dois aspectos importantes sua pesquisa Segredo e Democracia: certificao
digital e software livre; a primeira, sobre a importncia da criptografia e da certificao
digital como tema que interessa a todos os cidados e no somente ao Estado, e a segunda,
s possibilidades de expanso das agendas de polticas pblicas relativas s tecnologias da
informao e comunicao, nas quais se inclui a expanso do software livre como difuso da
liberdade de acesso ao conhecimento. Dos resultados da pesquisa, destacam-se as seguintes
afirmaes dos autores:
Os autores concluem que o segredo gerado pelo uso da certificao digital no ataca
os princpios democrticos que regem as sociedades contemporneas, j que a
confidencialidade a ela associada diz respeito ao direito do indivduo (ou grupo) de exercer
sua liberdade civil (individual ou coletiva). As noes de democracia e segredo entrelaam-se
34
FREITAS, C. S. DE; VERONESE, A. Segredo e Democracia: certificao digital e software livre. Informtica
Pblica, vol. 8 (2), p. 09-26, 2007.
169
e no se contrapem, isto , a noo de segredo e a de democracia apresenta-se de forma
complementar e no dicotmica, se geridas em uma pauta comum (FREITAS; VERONESE,
2007).
Ao longo do desenvolvimento da certificao digital no Brasil, resultados de sua
implantao tm sido evidenciados. Segundo Quaquio35 (2009), as transaes e os negcios
on-line esto cada vez mais presentes na vida das pessoas, em que o consequente
crescimento, a reduo de custos e a versatilidade desta identidade virtual chamada
Certificado Digital, com certeza, ser o mtodo mais utilizado para garantir a
confidencialidade, a integridade e o no repdio dos dados trafegados pela internet.
Resende (2009) em seu artigo Certificao Digital aborda massivamente os
aspectos tericos da certificao digital. A autora observa que o recurso chamado de
Assinatura Digital muito usado com chaves pblicas e o meio pelo qual permite provar
que um determinado documento eletrnico verdadeiro, ou seja, como se fosse um
reconhecimento de firma digital: o receptor da informao usar a chave pblica fornecida
pelo emissor para se certificar da origem que, por sua vez, fica agregada ao documento de
modo que qualquer tentativa de alterao por terceiros a torne sem valor. Outra observao
importante feita por Resende a diferena entre assinatura digital e criptografia; a primeira,
serve para provar a autenticidade e origem dos dados em uma mensagem ou documento; a
segunda, utilizada para privacidade. Segundo a autora, muitas operaes bancrias e
transaes s se tornam vlidas legalmente depois de serem assinados digitalmente seus
documentos.
Do ponto de vista jurdico, Resende (2009) afirma que as consequncias jurdicas,
propriamente ditas no tocante certificao eletrnica, a responsabilidade maior dever ser
da certificadora. Em casos de descumprimento das normas atribudas certificadora, esta
pode ser descredenciada. Isso ocorrendo, traria grande insegurana jurdica, pois todos os
documentos assinados digitalmente, oriundos daquela credenciadora estariam sob suspeita.
At mesmo o ITI (Instituto Nacional de Tecnologia da Informao, que uma autarquia
federal vinculada Casa Civil da Presidncia da Repblica), mesmo sendo um rgo superior,
35
QUAQUIO, L. C. Infra-estrutura de Chave Pblica (ICP), 2009. Acessado em: 13 de setembro de 2013.
Disponvel em: http://infosegura.eti.br/artigos/icp.pdf.
170
em razo de ter suas atividades aprovadas pelo Comit Gestor, tambm est sujeito
fiscalizao e descredenciamento. notrio que as fraudes podem ocorrer tanto no
mundo fsico quanto no digital, e esse problema inerente ao ser humano, e tem a ver com
a tica e a moral de cada um. No cabe informtica interferir, mas atravs dela, se todas os
cuidados forem tomados, o trabalho se torna mais fcil. Importante lembrar que a
falsificao de uma certido digital tem as mesmas consequncias jurdicas que a falsificao
de uma certido de papel (RESENDE, 2009).
Sob o aspecto tecnolgico, Resende (2009) concluiu que a possibilidade de se
quebrar uma chave de 1024 bits existe, mas isso demora muito tempo e por isso muito
difcil ocorrer violaes. At se efetivar a quebra, possvel que a certificao j tenha sido
revogada. No caso da certificao A3, a fraude s ocorreria se o usurio revelar o PIN
(personal identification number) e entregar o carto magntico, transferindo sua identidade.
Em caso de tentativa de violao, aps trs tentativas de inserir a senha, a certificao
revogada.
Resende (2009) buscou analisar tambm o impacto da certificao digital no que se
refere segurana da informao e obteve como resultado uma gama de benefcios em que
a certificao digital proporciona: agilidade nos processos burocrticos, reduo de custos,
prove maior segurana nas transaes pela internet, respaldo legal e sigilo nas negociaes;
e cita exemplos dessas vantagens:
a Receita Federal permite que o contribuinte acompanhe o andamento da
declarao de Imposto de Renda pela rede, bem como verifique e regularize a
situao fiscal via web;
alguns cartrios permitem a solicitao remota de ofcios, certides de escrituras
de imveis, contratos registrados, certides de nascimento, de casamento ou
bito, garantidas a autenticidade, a integridade, a segurana e a validade
jurdica;
vrios bancos utilizam os certificados digitais para garantir mais segurana aos
seus clientes;
processos judiciais foram beneficiados com a criao da Autoridade Certificadora
do Judicirio (AC-JUS) se tornando mais cleres e seguros;
171
a e-NF (nota fiscal eletrnica) proporciona maior segurana na arrecadao,
reduo de custos e economia de papel;
no ProUni (Programa Universidade para Todos), cada entidade participante
digitalmente autenticada;
o INSS usa este processo visando coibir fraudes.
Como se pode observar, com bases nos exemplos citados acima, o Governo um dos
grandes incentivadores do uso do certificado digital. Como fechamento de sua pesquisa, a
autora concluiu que outra grande vantagem a ser pensada que o impacto ambiental
preservado, devido a imensa economia de papel (RESENDE, 2009).
Costa36 (2010), em sua dissertao chamada Modernizao dos processos de
auditoria e fiscalizao da ICP-Brasil, props um modelo para modernizar os processos de
auditoria e fiscalizao da ICP-Brasil, por meio da automao e do uso do documento
eletrnico seguro. A justificativa do autor para a proposio do modelo que muitos
processos da ICP-Brasil ainda so feitos de forma manual e com o suporte do documento em
papel. Assim sendo, Costa modelou os processos de auditoria e fiscalizao de forma a
automatiz-los por meio do uso de certificao digital. O modelo automatizado permite que
a AC Raiz controle o fluxo de informao do processo de auditoria. Verificou que o modelo
proposto vivel e possvel de ser implementado, mas necessita de estudos aprofundados.
Kohler37 (2011), em sua dissertao intitulada Anlise de polticas na integrao de
infraestruturas de chaves pblicas, objetivou analisar e propor mecanismos que permitam a
integrao de ICPs considerando domnios de certificao embarcados em dispositivos. Os
resultados desse estudo permitiram gerar inmeros mecanismos e formas diferentes de
realizar a integrao entre duas ICPs. Dentre diversas simulaes de integrao, foram
realizadas simulaes integrando a ICP Portuguesa e a ICP-Brasil. Segundo Kohler (2011), os
resultados encontrados nestas simulaes foram caracterizados como muito bons; no
entanto, alguns aspectos ainda no foram totalmente resolvidos.
36
COSTA. F. A. Modernizao dos processos de auditoria e fiscalizao da ICP Brasil. Programa de Ps-
Graduao em Administrao. Programa de Ps-Graduao em Administrao. Universidade do Estado de
Santa Catarina. Florianpolis, 2010.
37
KOHLER, Jonathan Gehard. Anlise de polticas na integrao de infraestruturas de chaves pblicas. UFSC:
Programa de Ps-graduao em Cincia da Computao, 2011.
172
Sutil38 (2011) aborda em sua dissertao aspectos de gesto da parte tcnica da
certificao digital, isto , as chaves criptogrficas. Seu objetivo foi tratar o problema da
gesto de chaves criptogrficas sob uma tica que se preocupe com o controle das mltiplas
instncias de uma mesma chave, ao longo de sua vida til, buscando sempre mant-las sob o
controle dos custodiantes. O modelo buscou ainda tornar evidente o procedimento de
backup ou replicao, por intermdio de um rastro, amarrando a chave original s suas
rplicas, que permita um processo de auditoria mais simples e com menor custo, bem como
a identificao das diferentes instncias.
A pesquisa de Sutil (2011) trouxe como contribuies os principais estados
necessrios gesto segura do ciclo de vida de chaves criptogrficas. Assim, no que se refere
garantia de proteo, o modelo agrega alm da confiabilidade, autenticidade, no repdio
e integridade, acrescenta a disponibilidade (as chaves devem estar disponveis sempre que
requisitadas por aqueles que tm direito de acesso); controle sobre acesso (acesso seja feito
somente por entidades devidamente credenciadas e autorizadas); registro de utilizao
(controle de uso das chaves deve ser devidamente garantido de forma a permitir a
identificao precisa de cada momento em que o artefato foi utilizado, destrudo, copiado
etc.); rastreabilidade (como forma de garantir sua disponibilidade, cpias da chave devem
ser distribudas em locais distintos, com segurana controlada, sendo necessrio garantir
que estas cpias sejam devidamente registradas e possam ser rastreadas sempre que
necessrio); unicidade (garantia de que a chave seja nica, estando sempre sob o controle
de seu titular); tempestividade (chaves criptogrficas, bem como os algoritmos a que se
destinam, tm um tempo de vida finito, onde precisaro ser substitudos por outras solues
ou, no caso das chaves, por verses mais fortes, ou seja, sempre que seu nvel de proteo
torne-se inadequado). Sob a tica da segurana, descreve quatro nveis: Nvel de Segurana
1: no requer nenhuma proteo fsica. Um mdulo certificado em nvel 1 dever comprovar
o uso de, no mnimo, um algoritmo em modo de operao aprovado, possuir as
funcionalidade de autotestes, bem como uma poltica de segurana, descrevendo os
servios, papis e modelo de estados; Nvel de Segurana 2: o mdulo criptogrfico dever
38
SUTIL, J. M. Gesto segura de mltiplas instncias de uma mesma chave de assinatura em autoridades
certificadoras. UFSC: Programa de Ps-graduao em Cincia da Computao, 2011.
173
restringir o acesso a seus servios atravs da autenticao de cada um dos papis providos.
Requer segurana fsica (travas e lacres para proteger seu permetro criptogrfico, visando
evidenciar possveis tentativas de violao); Nvel de Segurana 3: tem como diferencial a
autenticao dos operadores autorizados e a introduo de mecanismos de resposta a
ataques, aplicados s portas e interfaces do mdulo. Permite a entrada de chaves e PCSs no
formato cifrado ou empregando tcnicas de compartilhamento de segredo; Nvel de
Segurana 4: exige uma segurana fsica rgida capaz de evidenciar e responder a quaisquer
tentativas de ataques, perpetradas contra quaisquer dos componentes do mdulo.
39
BRAGA, L. V. Contribuies da certificao digital ao desenvolvimento do governo eletrnico e
aperfeioamento de polticas pblicas e servios pblicos no Brasil. Dissertao (Mestrado). Universidade
Catlica de Braslia. Programa de Ps-graduao em Gesto do Conhecimento e da Tecnologia da Informao,
2008.
174
certificao uso (cultural, infraestrutura e logstica, existncia de poucas aplicaes, custo
elevado, dificuldade de acesso, difcil compreenso da tecnologia envolvida).
Principais possveis usos Promoo de uma melhor interao do Estado com o cidado.
da certificao digital Autenticao segura para acesso a servios pblicos.
pelo governo eletrnico Autenticao de bases de dados.
Tramitao eletrnica de documentos.
Potencial de Prover segurana s bases de dados de programas governamentais.
aperfeioamento de Facilitar a arrecadao de impostos, proporcionar segurana na tramitao de
polticas pblicas processos.
atravs do uso da Assegurar um melhor controle dos programas de governo.
certificao digital Garantir segurana nas transaes eletrnicas.
Dar mais celeridade tramitao de processos.
Aumentar a transparncia das aes governamentais.
Melhoria dos servios Ampliando o acesso.
pblicos com a Sem necessidade de presena fsica.
utilizao da Garantindo a segurana da informao.
certificao digital Tornando os procedimentos mais cleres.
Economizando maior qualidade.
Aumentando a publicidade.
Perspectivas futuras Prestao de mais servios pblicos eletrnicos.
Disponibilizao de identidade digital.
Substituio do processo fsico pelo eletrnico.
Aumento da eficincia estatal.
Transio do sistema presencial para o virtual.
Incremento das transaes em meio eletrnico.
Arquivamento de dados de forma mais sustentvel.
Transformao da cultura burocrtica.
Massificao do uso da certificao digital.
Como os servios Aumentar o rol de servios pblicos eletrnicos.
pblicos eletrnicos Realizar campanhas informativas na mdia.
podem disseminar o uso Lanar mo de parcerias interinstitucionais.
da certificao digital Fomentar novas aplicaes.
Melhorar a logstica.
Capacitar pessoal em certificao digital.
Fonte: elaborado pelos autores.
Braga (2008) afirma que a certificao digital guarda relao direta com a segurana
da informao, que condio necessria ao desenvolvimento do governo eletrnico e uma
relao indireta com a melhoria dos processos da Administrao Pblica e da qualidade de
interface do Estado com o cidado, aspectos estreitamente vinculados melhoria dos
servios pblicos e aperfeioamento do processo de formulao e implantao de polticas
pblicas. Alm disso, ele concluiu que, embora a certificao digital seja apontada como
responsvel por maior economia, celeridade, comodidade, entre outros, na realidade estes
so benefcios advindos do uso das TICs.
Fukushima (2010) objetivou em sua dissertao realizar uma anlise da aplicabilidade
dos certificados de atributos em operao conjunta com certificados emitidos no mbito da
175
ICP-Brasil, mostrando as alternativas prticas de modelos de infraestrutura de certificados
baseados em Certificado de Atributo, analisando comparativamente os benefcios que esta
tecnologia traz para as operaes do cotidiano das pessoas e das empresas, atendendo os
requisitos de segurana no processo de identificao e atribuio de privilgios dos usurios.
As constataes que o autor observou sobre a viabilidade da adoo desta tecnologia de
Certificado de Atributo foram: a) Segurana: vivel uma vez que o uso do certificado de
atributo torna as aplicaes mais seguras ou ao menos se igualam neste aspecto, alm disso,
os certificados de atributos permitem facilmente a realizao de verificaes futuras de
autenticidade; b) Gesto dos atributos e certificados: a separao entre duas infraestruturas
distintas, ICP e IGP (Infraestrutura de Gerenciamento de Privilgios), uma exclusiva para
autenticao e outra para autorizao produz benefcios na gesto dos certificados na
medida em que facilita a sua administrao; c) Legalidade: obtida porque j existe
legislao que d suporte aos certificados de identidade da ICP-Brasil e as suas respectivas
assinaturas digitais. Nos estudos de casos, os certificados de atributos usados foram
assinados por meio de certificados de identidade da ICP-Brasil, garantindo a legalidade do
processo; d) Interoperabilidade: uma grande vantagem padronizao do formato dos
certificados de atributos bem como os seus atributos. Esta caracterstica confere uma
grande possibilidade destes certificados serem utilizados pelos mais diversos sistemas.
Em 2011, Braga40 faz uma sntese de sua dissertao e a publica em forma de artigo,
em uma revista cientfica. No mesmo ano, em um trabalho conjunto, os autores Luiza Beth
Nunes Alonso, Edilson Ferneda e Lamartine Vieira Braga investigam a relao entre governo
eletrnico, especificamente o uso da certificao digital, e a melhoria do processo de
formulao e implantao de polticas pblicas brasileiras. Os resultados obtidos com
relao ao potencial de aperfeioamento do processo de formulao e implantao de
polticas pblicas com uso de certificao digital foram: prover segurana aos dados de
programas governamentais, facilitar a arrecadao de impostos, proporcionar segurana na
tramitao de processos, assegurar um melhor controle dos programas de governo, garantir
40
BRAGA, L. V. O impacto do governo eletrnico sobre a prestao de servios pblicos no Brasil: aplicaes da
certificao digital. Univ. Gesto e TI, Braslia, v. 1, n. 2, p. 87-102, jul./dez. 2011.
176
segurana nas transaes eletrnicas, dar mais celeridade tramitao de processos,
aumentar a transparncia das aes governamentais.
Embora haja esses potenciais da certificao digital em prol do aperfeioamento da
implantao de polticas pblicas, ainda no ocorre o mesmo com o processo de formulao
de polticas com participao popular como, por exemplo, uma votao direta com a
segurana de uma assinatura digital, a fim de influenciar na criao de uma determinada
poltica. Ou seja, trata-se ainda de uma possibilidade de melhoria em potencial do processo.
Sua concretizao futura poder representar a participao efetiva da sociedade nos
processos polticos, fortalecendo a democracia e ampliando a cidadania. Esta lacuna pode
estar relacionada a dois fatores: o estgio mediano de desenvolvimento do governo
eletrnico brasileiro e o elevado grau de excluso digital verificado no Pas. A existncia
dessas possveis correlaes enseja a realizao de trabalhos futuros com o objetivo de
estabelecer em que medida o processo de formulao de polticas pode ser alterado pelo
avano da incluso digital e pelo nvel de desenvolvimento do governo eletrnico no Brasil
(ALONSO et al., 2011)41.
41
ALONSO, L. B. N. et.al. Governo eletrnico e polticas pblicas: anlise sobre o uso da certificao digital no
Brasil. Inf. & Soc.:Est., Joo Pessoa, v.21, n.2, p. 13-24, maio/ago., 2011.
177
Segundo Greco42 (2000, p. 207), documento qualquer base de conhecimento,
fixada materialmente e disposta de maneira que se possa utilizar para consulta, estudo,
prova etc..
Theodoro Junior43 (2001, p. 393) amplia a definio de documento como sendo no
apenas os escritos, mas toda e qualquer coisa que transmita diretamente um registro fsico
a respeito de algum fato, como desenhos, as fotografias, as gravaes sonoras, filmes
cinematogrficos etc.
Com a evoluo das tecnologias e mdias eletrnicas surgiu a possibilidade de gerar
documentos de forma eletrnica, ampliando assim a definio de documentos para essa
nova realidade. Ou seja, documentos eletrnicos tem a mesma finalidade dos documentos,
por assim dizer, tradicionais; entretanto, a diferena entre eles que os documentos
eletrnicos so processados e armazenados em meio digital, por computador, tablet ou
smartphones, por exemplo.
Tratando-se do aspecto jurdico dos documentos eletrnicos, estes devem ser
processados, armazenados e acessveis de forma adequada, em especial com a utilizao da
assinatura digital conferindo segurana e confiana aos dados armazenados (BEHRENS,
2005)44.
Diante do exposto, alguns pesquisadores tm realizados aplicaes concernentes ao
uso da assinatura e certificado digital em documentos eletrnicos.
Minella45 (2002) apresenta um sistema de disponibilizao de documentos legais de
forma eletrnica, que venha desburocratizar o acesso do pblico em geral documentao
de sua propriedade, em rgos disponibilizadores como prefeituras, cartrios e rgos
pblicos, de forma rpida, segura e confivel, sem dependncia de horrio de atendimento e
deslocamento fsico, utilizando a internet como meio de acesso ao sistema, contando com
42
GRECO, M. A. Internet e Direito. So Paulo: Dialtica, 2000.
43
THEODORO JUNIOR, H. Curso de direito processual civil. So Paulo: Saraiva, 35 ed., v. 1, 2001.
44
BEHRENS, F. A Assinatura Eletrnica como Requisito de Validade dos Negcios Jurdicos e a Incluso Digital
na Sociedade Brasileira. Dissertao de Mestrado. Centro de Cincias Jurdicas e Sociais. Universidade Catlica
do Paran. Curitiba, 134f., 2005.
45
MINELLA, V. V. Sistema de disponibilizao de documentos legais de forma eletrnica. Dissertao de
Mestrado. Cincia da Computao. Universidade Federal de Florianpolis, 110 p., 2002.
178
apoio de tecnologias recentes de segurana e apoiando-se em leis que regem a validade de
assinatura digital e de documentos eletrnicos.
O sistema proposto, chamado de Sistema de Disponibilizao de Documentos Legais
de forma Eletrnica (SDDL), realiza a converso dos documentos existentes em mdia
impressa para o formato eletrnico e o armazenamento dos mesmos em bases
computacionais locais, dos rgos Disponibilizadores de Documentos (ODD), juntamente
com documentos gerados originalmente em formato eletrnico. As informaes de
documentos por usurio do ODD sero enviadas a um servio centralizador de acessos,
cadastrado no SDDL, o qual fornecer ao usurio a informao de existncia de todos seus
documentos em toda rede de ODD conveniadas, bem como o encaminhamento do usurio
ao ODD detentor do documento, na necessidade de sua disponibilizao. O uso do recurso
de identidade digital se faz necessrio para controle da obteno e autenticao dos
documentos, visando adequar o sistema a normas regidas por leis que do validade e
autenticidade a documentos eletrnicos.
Outrossim, o sistema desenvolvido se utiliza de formas atuais de acesso ao sistema e
autenticao de documentos eletrnicos usando certificados digitais, mas mantm tambm
formas prximas tradicionais para acesso e autenticao, a fim de popularizar seu uso.
Minella (2002) conclui que em relao ao mtodo tradicional existente de
disponibilizao de documentos autenticados, o SDDL tem grande vantagem no que se
refere a encurtar distncias e tempo na obteno de tais documentos; obviamente, desde
que no haja atrasos por parte das ODDs.
Quanto maior for a integrao entre as ODDs maior ser o contingente de
informaes disponibilizadas e integradas e maiores seriam as vantagens de uso e interesse
do usurio de se adequar a esta nova tecnologia.
Por fim, salienta-se que propostas desta natureza envolvem muitos aspectos legais e
sua implementao dependeria do aval de rgos pblicos competentes. Alm disso,
entraves na popularizao do uso de tais recursos devem ser vencidos com a utilizao de
mtodos e polticas de incentivo ao uso. Pois, de nada adianta a implantao de tecnologias
avanadas, sem que o principal componente, o usurio, se beneficie e gere receita que
viabilize a continuidade e modernizao dos recursos oferecidos (MINELLA, 2002, p. 99).
Vale ressaltar aqui que a pesquisa da autora foi concebida em 2002, quando a ICP-Brasil
179
ainda estava sendo implementada, portanto, os entraves mencionados so pertencentes ao
contexto vivenciado na poca da pesquisa. Todavia, a autora deixa claro que tem
conhecimento sobre a ICP-Brasil e seu avano futuro.
Kazienko46 (2003) aborda em sua dissertao de mestrado a utilizao da impresso
digital como meio de verificao da identidade do usurio quando da assinatura digital de
documento eletrnicos.
Para mostrar a viabilidade prtica de sua proposta, o autor aplica o modelo
desenvolvido ao registro de ocorrncias policiais da Polcia Civil do estado de Santa Catarina.
Antes da proposio do modelo, so esclarecidos alguns aspectos sobre os Boletins
de Ocorrncia (BO), que uma das formas pelas quais a Polcia Civil pode tomar cincia de
um fato que a lei declara como punvel. Comunica-se que, atualmente, existem trs sistemas
para registro de ocorrncias policiais disponibilizados pela Secretaria de Segurana Pblica
de Santa Catarina (SSP/SC):
BO Tradicional: formulrios em papis, preenchidos pela prpria polcia civil,
para o registro da maioria dos delitos existentes e de perdas de documentos:
homicdio, furto, roubo, ameaa etc.;
BO Eletrnico via intranet: essa modalidade de registro de ocorrncias tem sido
apresentada em substituio ao BO tradicional, que tambm preenchido pela
Polcia Civil;
BO Eletrnico via internet: formulrio eletrnico que pode ser preenchido pelo
prprio cidado. Contudo, o tipo de ocorrncia que o cidado pode registrar
limita-se perda de documentos, perda de objetos e denncias. Aps o registro,
o comunicante alertado de que um policial entrar em contato, para a
validao das informaes prestadas.
importante destacar que, no BO Eletrnico via internet, o sistema de registro em
questo no oferece outros mecanismos que permitam valid-lo de forma a verificar a
autenticidade e integridade das informaes digitadas pelo usurio.
46
KAZIENKO, J. F. Assinatura Digital de Documentos Eletrnicos Atravs da Impresso Digital. Dissertao de
Mestrado. Cincia da Computao. Universidade Federal de Santa Catarina. Florianpolis, 119 p., 2003.
180
Assim, o modelo de Boletim de Ocorrncia Eletrnico Seguro BOES a proposta de
um sistema voltado para o registro de ocorrncias policiais pela internet, viabilizado por
meio de assinatura e certificado digital para autenticao das informaes prestadas. Os
aspectos fundamentais em relao ao BOES so: universalizao dos registros de BOs,
segurana da informao e popularizao do uso de BOs.
A Figura G-1 apresenta a estrutura do recibo assinado digitalmente e com validade
jurdica, gerado pelo servidor de aplicao do BOES e, posteriormente, enviado ao usurio
de forma eletrnica.
Figura G-1: Estrutura de recibo com validade jurdica
Kazienko (2003) conclui que o BOES contribui para a melhoria no processo de registro
de ocorrncias policiais de acordo com os seguintes itens: agilidade nos processos; custo
reduzido e nfase investigao; formas de acesso e segurana; aumento na notificao de
crimes e; rastreabilidade de ocorrncia de delitos.
Tuci e Laurindo47 (2006) realizaram um estudo para mostrar que a eliminao dos
documentos fsicos e o uso da certificao digital tende a trazer algumas vantagens para os
processos de operacionalizao de comercializao de seguros. Por meio de uma pesquisa
de campo realizada com 15 representantes das companhias de seguro, foi verificado quais
os processos seriam beneficiados com a implantao da certificao digital e quais seriam os
47
TUCI, D; LAURINDO, F. J. B. O Impacto da Certificao Digital na Operao de Comercializao de Seguros.
XXVI ENEGEP - Fortaleza, CE, Brasil, 9 a 11 de Outubro de 2006.
181
benefcios diretos ocasionados pela implantao da nova tecnologia. O Quadro 2 apresenta
os resultados que os autores obtiveram.
182
Vigil48 (2010) props em sua dissertao chamada Infraestrutura de chaves pblicas
otimizadora a implementao de um novo conceito de certificado: o Certificado Otimizado,
base da Infraestrutura de Chaves Pblicas Otimizadora. Em outras palavras, o certificado
otimizado uma abordagem para facilitar a vericao e a manuteno a longo prazo da
autenticidade de documentos assinados. Trata-se de adaptaes ao padro X.509 para
reduzir o esforo computacional necessrio ao uso de documentos eletrnicos assinados
sem a perda da compatibilidade com as aplicaes existentes. Tal reduo incide na
verificao de assinaturas digitais, pois o Certificado Otimizado: (1) dispensa verificao de
situao de revogao; (2) substitui carimbos do tempo sobre uma assinatura digital; (3)
emitido por uma autoridade certificadora cuja situao de revogao aferida atravs do
mtodo Novo modo; e (4) possui um caminho de certificao curto. A proposta de Vigil
tambm explora a substituio de certificados otimizados quando da obsolescncia dos
algoritmos criptogrficos, tornando possvel a manuteno da autenticidade de assinaturas
digitais sem o aumento contnuo dos recursos computacionais utilizados. Alm disso, a
soluo comparada com o certificado X.509 convencional atravs da simulao de um
cenrio de documentos eletrnicos assinados na ICP-Brasil. Por fim, o autor concluiu que a
abordagem utilizada visa reduzir e manter constante o volume de dados de validao para
assinaturas digitais sobre documentos eletrnicos.
Leal49 (2013) analisou a adoo do documento eletrnico seguro (DES), via
certificao digital ICP-Brasil, por parte de organizaes usurias de um portal de compras
eletrnicas. O autor realizou entrevistas estruturadas, por meio de um questionrio
eletrnico, com 18 organizaes usurias de um portal de compras eletrnicas. O estudo
mostrou que a adeso ao documento eletrnico seguro ainda muito discreto nas
organizaes pesquisadas, embora o autor ressalta que ainda tem uma demanda reprimida
por assinatura digital, uma vez que os documentos gerados no portal de compras so todos
eletrnicos, no existindo a necessidade de sua impresso para assinatura manual. Os
benefcios citados pelos entrevistados com a utilizao de documentos eletrnicos foram:
48
VIGIL, M. A. G. Infraestrutura de Chaves Pblicas Otimizadora. UFSC: Programa de Ps-graduao em
Cincia da Computao, 2010.
49
LEAL, K. A. F. O documento eletrnico seguro nas transaes de compras eletrnicas. Programa de Ps-
Graduao em Administrao. Universidade do Estado de Santa Catarina. Florianpolis, 84 p., 2013.
183
reduo significativa de custos e despesas com papel, com tempo, com transporte e com
armazenamento em arquivos fsicos. Contudo, a forma predominante nas transaes das
compras eletrnicas do referido portal por meio de usurio e senha. Como impactos na
organizao para a adoo do DES o destaque foi para os custos com aquisio e evoluo
dos sistemas informatizados; a alterao no fluxo dos processos de compras; a melhoria na
eficincia do processo de compras; a resistncia dos usurios s mudanas. Leal (2013)
apresenta ainda as maiores barreiras enfrentadas para o uso do documento eletrnico
seguro que, segundo as organizaes pesquisadas, so o custo com a aquisio ou ajuste dos
sistemas informatizados e principalmente o custo do certificado digital.
50
BARBAGALO, E. B. Contratos eletrnicos: contratos formados por meio de redes de computadores
peculiaridades. Dissertao de Mestrado. Faculdade de Direito. Universidade de So Paulo. So Paulo, 2000.
184
levanta a problemtica de que como esses novos mtodos so incipientes, nem sempre so
completamente protegidos pela legislao que encontra extrema dificuldade em se manter
atualizada em face s novas tecnologias, e que merece uma ateno especial de juristas e
legisladores. Alm disso, traz tona a questo da incluso digital, pois a migrao de um
processo fsico a eletrnico no pode torna-se excludente.
Pesquisas mais recentes, no tocante a aplicao da certificao digital em contratos
eletrnicos, como a de Cesaro e Rabello51 (2012), apresentam um modelo de
implementao para um mdulo de gerao de contratos eletrnicos vlidos, buscando na
atual legislao, um enquadramento para a contrao eletrnica. Tal modelo tem como
premissa bsica a conformidade com os requisitos tcnico-legais, tais como preservao de
provas e mitigao de riscos relacionados violao dos diretos autorais, de integridade e de
repdio. O modelo resulta em um prottipo para gerao de contratos eletrnicos vlidos,
onde a declarao da vontade realizada atravs da biometria por impresso digital.
Respeitando o direito de imagem e privacidade, o indivduo deve concordar com o
fornecimento dos dados biomtricos pela aceitao de um termo. Para garantir a
integridade do documento eletrnico, o modelo utiliza-se da certificao digital e para
comprovar o exato momento de celebrao do processo, o modelo utiliza o carimbo do
tempo. Os autores concluem que contratos comerciais ou de prestao de servio, firmados
no meio eletrnico, tm validade legal, desde que seja possvel comprovar a manifestao
da vontade das partes, isto , da prova de autoria e integridade do documento eletrnico.
Nesse sentido, o modelo de implementao exemplifica a utilizao de recursos
computacionais necessrios para atender s exigncias da lei e demonstrar a sua viabilidade
tcnica atravs de um prottipo (CESARO; RABELLO, 2012).
51
DE CESARO, T; RABELLO, R. S. Um modelo para a implementao de contratos eletrnicos vlidos. Revista
Brasileira de Computao Aplicada, 2012.
185
Aplicao da Certificao Digital nos Cartrios Brasileiros
52
PEREIRA, W. Protocolo para emisso de Assinatura Digital utilizando compartilhamento de segredo.
Dissertao de Mestrado. Faculdade de Computao. Universidade Federal de Uberlndia. Minas Gerais, 109
p., 2011.
186
Figura G-2: Cartrio virtual e seus subprojetos
53
BORTOLI, D. L. O Documento Eletrnico no Ofcio de Registro Civil de Pessoas Naturais. Dissertao de
Mestrado. Cincias da Computao. Universidade Federal de Santa Catarina. Florianpolis, 117 p., 2002.
187
dados correspondentes Declarao de Nascido Vivo DN e mais os dados necessrios
efetivao do registro de nascimento (BORTOLI, 2002).
Com base nesse prottipo algumas consideraes, no sentido de ampliar a proposta,
foram feitas, por exemplo, a extenso dos processos do prottipo de registro de nascimento
aos registros de casamento e bito, em funo da ligao que existe entre esses registros
civis. Segundo a autora, dessa forma, quando o indivduo sofresse qualquer alterao em
sua situao civil, a base de dados do cartrio receberia estas informaes
automaticamente (BORTOLI, 2002. p. 87). Acrescenta ainda que no processo virtual os
documentos do cartrio ficariam armazenados na base dados do Cartrio Virtual, e todos os
cartrios, desde que habilitados a operarem virtualmente as informaes, poderiam
automaticamente acrescentar dados aos registros.
Com relao perda de informaes, para evitar esses riscos, caso o cartrio venha a
perder a sua chave privada, Bortoli (2002) props que o lacre de informaes seja
compartilhado com outra entidade, diretamente ligada ao Poder Judicirio, por meio da
aplicao da cifragem com a chave pblica do cartrio e do cliente.
Por fim, a autora conclui que o cartrio do futuro passar por um longo perodo de
transio em que o documento eletrnico ir substituindo lentamente o documento de
papel. No acredita que o documento de papel seja substitudo completamente, pois apesar
dos avanos tecnolgicos, especialmente na rea de segurana das informaes que
transitam pela rede, ainda assim h muitas dvidas em relao s garantias da integridade
do documento eletrnico, e sua eccia em substituir o documentos de papel por completo.
Pereira (2011) tambm evidencia a eficcia da assinatura digital, possibilitada via
certificao digital, em servios disponibilizados por organizaes como Cartrio. Ele afirma,
inclusive, que o uso de assinatura digital para o processo de reconhecimento de firma por
semelhana mais seguro que o processo de reconhecimento de firma por similaridade,
uma vez que a prova de autoria e irretratabilidade da assinatura digital feita por meio por
meio de fundamentos matemticos, diferentemente do processo convencional em que a
comparao das assinaturas feita por um funcionrio, sendo que este pode estar
despreparado ou sem a devida ateno, colocando em risco todo o processo de
reconhecimento de firma.
188
Contudo, no caso de reconhecimento de firma por autenticidade, a implementao
da assinatura digital neste processo no uma tarefa to simples, existe um grau de
complexidade maior que permeia este servio no meio digital. Segundo Pereira (2011), essa
complexidade se deve ao fato que o reconhecimento de firma por autenticidade exige a
presena fsica do signatrio como requisito para elevar o nvel de segurana e certeza de
reconhecimento. A certificao digital at garante a autoria da assinatura digital, mas ela
no garante que o documento assinado digitalmente foi assinado pelo dono da assinatura,
pois o certificado digital armazenado em algum dispositivo (Token; carto de memria) e
este, por sua vez, pode ser furtado ou corrompido, ocorrendo isto, no se pode afirmar que
h autenticidade da assinatura digital do documento.
Para eliminar esse gargalo, Pereira (2011) props um protocolo para emisso da
assinatura digital por autenticidade. Para desenvolver o protocolo o autor usa como
exemplo, o processo de reconhecimento de firma por autenticidade, mas ressalta que o
protocolo desenvolvido pode ser utilizado para outros contextos.
No protocolo proposto, o compartilhamento de segredos utilizado para se dividir
responsabilidade da garantia de autenticidade do documento e da assinatura dos usurios.
Em outras palavras isso significa que, para garantir a segurana da assinatura digital do
usurio, ela deve ser dividida em partes e suas partes armazenadas em locais distintos, isto
, a chave privada no deve ser armazenada em um nico dispositivo. Assim, somente uma
parte da chave privada armazenada no dispositivo do usurio. A outra parte pode, por
exemplo, ficar sob responsabilidade dos cartrios, j que estes so rgo pblicos que
reconhecem firmas e autenticam documentos; sendo assim, devem tambm ter sua parcela
de responsabilidade na emisso de uma assinatura digital, por autenticidade, e no
armazenamento da chave privada.
Na prtica o processo se estabelece da seguinte forma: o cartrio reconhece a firma
do computador e do vendedor em um documento, sendo, portanto, uma testemunha de
que as assinaturas no documento so vlidas. Assim, se vrios elementos, cartrio, vendedor
e comprador, participarem da emisso da assinatura em um documento, eles reconhecero
a firma e o documento como autnticos, pois eles ajudaram a emitir a assinatura se
tornando testemunhas.
189
Para garantir o sigilo das informaes transmitidas, Pereira (2011) empregou o
esquema de criptografia do RSA,54 por considerar ser um dos mais usados atualmente e
tambm por ser pelo ITI, responsvel pela ICP-Brasil.
54
Criptosistema criado por Ronald Rivest, Adi Shamir e Leonard Adleman.
55
ISHIKAWA, E. C. M. Um modelo computacional para o funcionamento da assinatura digital no sistema de
informatizao processual. Dissertao de Mestrado. Ps-Graduao em Engenharia de Produo.
Universidade Federal de Santa Catarina. Florianpolis, 116 p., 2003.
56
DELIBERADOR, P. T. Um componente computacional para auxiliar o desenvolvimento de uma assinatura
digital no sistema de informaes processuais. Dissertao de Mestrado. Ps-Graduao em Engenharia de
Produo. Universidade Federal de Santa Catarina. Florianpolis, 186 p., 2004.
190
Segundo Ishikawa (2003) e Deliberador (2004), o SIP um aplicativo usado na
Primeira Instncia da Justia Trabalhista e tem por objetivo a realizao de tarefas
jurisdicionais, a melhoria das condies de trabalho dos serventurios da justia e a agilidade
dos servios prestados a comunidade. O sistema tem por base uma filosofia de integrao
total, possibilitando, assim, que os dados sejam alimentados somente uma vez e
posteriormente estejam disponveis a todos os usurios, de acordo com critrios pr-
estabelecidos. Alm do acompanhamento processual, o SIP tambm proporciona auxlio a
consultas para processos que podem envolver: clculo de custos, controle estatstico,
emisso de relatrios diversos, entre outros. Sua caracterstica bsica a informatizao de
todas as fases da ritualstica processual, que se inicia com o cadastramento de todos os
dados correspondentes ao processo, e continua com o acompanhamento da distribuio, da
autuao, do acompanhamento junto s Varas e Cartrios, do registro e controle de
audincias, dentre outros. Todo esse processo fornece apoio para a elaborao de sentenas
e despachos e facilidades para emisso e gerenciamento de documentos (certides,
mandados judiciais, despachos, editais, atas, outros expedientes e publicaes legais,
clculos, registros e controles de guias de custas, consultas diversas). O Sistema formado
por uma base de dados nica que servir para utilizao nos processos de Segunda instncia,
havendo, portanto um reaproveitamento de informaes bsicas e evitando a duplicidade
das mesmas. O SIP composto por 10 mdulos.
O modelo computacional proposto por Ishikawa (2003) tem por objetivo agregar a
esses dez mdulos o mdulo de Segurana tecnologia da assinatura digital. Esse mdulo
trar como ganho a facilidade nos servios, permitindo a autenticao informatizada dos
documentos (processos, mandatos, certides, entre outras), o que ir garantir a
autenticidade e a integridade dos mesmos.
A utilizao da assinatura, no SIP, contar com os mecanismos de autorizao e
permisso que esto diretamente relacionados s propriedades de controle de acesso e
disponibilidade de servios, j implementadas no sistema atual. A Figura G-3 proporciona
uma viso geral do funcionamento da assinatura digital integrado ao Mdulo de Segurana
do SIP.
191
Figura G-3: Funcionamento da assinatura digital integrado a SIP
Conforme comenta Ishikawa (2003), o seu modelo pode agregar valor ao SIP, sem
diminuir sua funcionalidade, levando-se em considerao que o modelo proposto seguiu o
padro de interface do sistema atual; utilizou, na modelagem de implementao da
assinatura digital a mesma linguagem escolhida pela equipe de desenvolvimento do SIP,
facilitando assim o trabalho de implementao dos mesmos. Isto se deve ao conhecimento
prvio das rotinas do sistema, comandos e funcionalidades da linguagem Java; utiliza, na
modelagem da assinatura digital, algoritmos que so considerados seguros, apresentam
facilidades de implementao em Java e so livres de patente; a interface grfica no sofrer
mudanas que poderia vir a comprometer a utilizao do sistema por parte dos usurios; a
integrao do processo de assinatura ao Mdulo de Segurana ser tratada da mesma forma
que as senhas dos usurios utilizadas atualmente; a assinatura inserida nos documentos
criados no SIP no ter questionada sua validade jurdica e; o processo de assinar um
documento ser realizado apenas pelos usurios internos do sistema.
192
Deliberador (2004) d continuidade ao trabalho de Ishikawa (2003) acrescentando ao
mdulo de Segurana um pacote de assinatura digital na linguagem Java, chamado pelo
autor de Assinatura.jar. Este componente computacional em forma de pacote de classes
foi desenvolvido pensando em diversas possibilidades de utilizao. Uma das possibilidades
destacadas o armazenamento da assinatura digital em um arquivo, ou em um banco de
dados.
Studer57 (2007) objetivou em sua dissertao discutir a legalidade e eficincia do
Processo Eletrnico. Para tanto, o autor levantou trs hipteses: (i) no que se refere
segurana da informaes que trafegam na internet, entende-se que existem vrios sistemas
que podem garantir o trfego destas, como a certificao digital, cadastro prvio dos
usurios com utilizao de senhas, assinaturas digitais e outros; (ii) quanto legalidade da
implantao do processo eletrnico, a legislao a respeito da matria suficiente para
autorizar o uso do processo inteiramente digital; (iii) o procedimento utilizado no processo
eletrnico bem como o uso da certificao digital e assinatura digital esto de acordo com o
devido processo legal. Com base em uma anlise de referencial terico, Studer (2007)
confirmou suas hipteses em que verifica que a tecnologia da informao est sendo
implantada no Poder Judicirio, culminando com a implantao do processo virtual, o qual j
realidade em algumas unidades jurisdicionais, estando de acordo com os ditames dos
princpios do devido processo legal.
Rockembach58 (2009) analisa o processo de implantao da assinatura digital,
viabilizada por certificado digital ICP-Brasil, no Tribunal Regional Federal da quarta regio
(TRF4), composta pelos Estados do Paran, Santa Catarina e Rio Grande Sul, com sede neste
ltimo. O TRF4 foi uma das instituies pioneiras a utilizar esta tecnologia. A sua
implantao causou grande mudana paradigmtica na forma como as informaes so
comunicadas e como os processos so geridos no TRF4.
57
STUDER, A. C. R. Processo judicial eletrnico e o devido processo legal. Dissertao de Mestrado. Programa
de Mestrado em Cincia Jurdica. Universidade do Vale do Itaja. Itaja, p., 2007.
58
ROCKEMBACH, M. A implantao da assinatura digital no Tribunal Regional Federal da Quarta Regio:
perspectiva infocomunicacional. Dissertao de Mestrado. Programa de Ps-Graduao em Comunicao e
Informao. Universidade Federal do Rio Grande do Sul. Porto Alegre, 133 p. 2009.
193
O uso de meios eletrnicos nas atividades judiciais, com amparo legal, tem sido
precursor de transformaes internas na instituio, em que a interao e o
aprendizado destas tecnologias tm sido efetiva e externa a ela, influenciado na
agilidade dos julgamentos e proporcionando modelos eficazes de utilizao da
assinatura digital para diversas organizaes da sociedade (ROCKEMBACH, 2009, p.
14).
Na poca da pesquisa (2009), o autor relata que o TRF4 contava com quatro sistemas
de informao e comunicao, dois deles com a tecnologia da assinatura digital (GERPRO e
DE) e os outros dois que auxiliam no fluxo informacional (SIAPRO e SISCOM).
O SIAPRO (Sistema de Acompanhamento Processual), criado em 1991 e aprimorado
em 1998, um sistema que controla a tramitao dos processos judiciais em suporte papel.
J o SISCOM (Sistema de Comunicao) um sistema que auxilia na comunicao de
informao de forma institucional.
O GERPRO (Gerenciamento Eletrnico de Documentos Processuais) foi criado em
2003, sem o uso de assinatura digital. Em 2004, foi incorporado ao sistema, de maneira
experimental, a tecnologia de assinatura digital, que em 2007 se tornou efetivo seu uso. Este
sistema gera documentos por parte dos desembargadores e das demais unidades. O fluxo
informacional deste sistema apresentado na Figura G-4.
Outro sistema do TRF4 que utiliza assinatura digital o DE (Dirio Eletrnico). Criado
em 2007, o DE responsvel pelas publicaes oficiais do TRF4. Os sistemas GERPRO e DE
so independentes entre si, mas ambos interagem com o SIAPRO, que controla todos os
movimentos do processo. Quando o usurio, dentro do sistema GERPRO, encaminha os
documentos para a comunicao, o sistema envia todas as partes, que juntas compem o
DE. Este, por sua vez, assinado digitalmente pelo diretor do Judicirio.
194
Figura G-4: Fluxo informacional para a gerao de documentos digitais e assinatura digitais no GERPRO
195
A Figura G-6 mostra a evoluo dos documentos digitais no TRF4.
Fonte: Grfico elaborado pelos autores com base nos dados da pesquisa de Rockembach (2009).
196
Com relao aos pontos fracos, foram mencionados: esforo da viso, decorrente do
tempo que se trabalha no computador; impossibilidade de acesso quando h problemas no
sistema e custo inicial muito grande.
A segurana foi considerada um ponto forte, como j mencionado, mas tambm foi
considerada um ponto fraco. Ponto forte, pois os desembargadores concordam que ela
proporciona maior segurana ao tramitar os processos dessa forma, e por confiarem nessa
tecnologia. No entanto, o ponto fraco por conta de que existem os riscos de fraude.
Alm disso, os desembargadores pontuaram outros aspectos relevantes: um deles
comparou a assinatura manuscrita e digital, e percebeu que a assinatura manuscrita se
modifica com o tempo, isso pode acentuar a dificuldade em verificar a autoria de
documentos, diferentemente da assinatura digital. A adaptao ao novo processo digital foi
considerada pelos desembargadores como fcil e tranquila. Todos os desembargadores
demonstraram relativa confiana na autenticidade da Assinatura digital. A resistncia a essa
tecnologia considerada pequena, e os poucos que resistem devido a aspectos culturais,
pela idade, falta de hbito em trabalhar com documentos digitais. Um desembargador acha
que a assinatura digital apresenta mais uma comodidade do que propriamente uma
mudana na forma de processar a informao na mente dos usurios. A assinatura digital
no eliminou totalmente o papel no TRF4, mas isso se deve ao fato do projeto no abarcar o
documento digital desde a sua gnese. H a necessidade do novo sistema eletrnico
interagir de diferentes formas com seus dados. Por fim, colocam que como uma tecnologia
recente, acham que os efeitos s surtiro mais adiante.
Por meio dessas percepes, Rockembach (2009) concluiu que o impacto causado
com substituio do suporte papel que contm uma assinatura manuscrita, para a assinatura
digital, implica a preocupao com uma srie de fatores, como disseminao,
conscientizao e capacitao, capazes de transpor as barreiras culturais que existem nestas
mudanas.
197
Martinez et al.59 (2012) apresentam conceitos a respeito de temas envolvidos com a
certificao digital, dando nfase s atividades que este certificado proporciona e
multiplicando informaes diversas sobre um tema ainda considerado novo para muitos
empresrios e estudantes. Utiliza uma ideia interessante da ICP como um cartrio virtual.
Citam a tendncia do crescimento de uso da certificao e conclui que o Brasil est
preparado, at mesmo estruturalmente, para funcionamento da certificao e passou a criar
meios de obrigatoriedade do uso. Com base nas consultas realizadas pelos pesquisadores,
foram analisados os impactos da revogao do certificado digital na validade dos
documentos eletrnicos, por meio dos quais os atos judiciais so praticados, considerando a
adoo da assinatura digital no processo judicial eletrnico. A sentena gerada
digitalmente e assinada com um certificado emitido dentro da estrutura da ICP-Brasil.
Proferida a deciso, que registrada no sistema, a sentena assinada digitalmente na
prpria audincia. No momento da publicao, qualquer interessado tem acesso imediato,
via internet, ao inteiro teor da sentena. O sistema tem tido plena aceitao por parte de
magistrados, servidores, advogados e partes. Todavia, uma das diferenas entre a assinatura
em papel e a assinatura digital reside no fato de que o certificado digital pode ser revogado.
A revogao do certificado digital pode ocorrer por conta do usurio, quando a chave
comprometida ou alguma informao do certificado alterada, ou por conta de alterao
no processo de assinatura, ou seja, se a data da assinatura encontra-se dentro do perodo de
uso permitido, a assinatura considerada vlida. Se a data da assinatura encontra-se dentro
do perodo de validade do certificado, mas fora do perodo de uso permitido, a assinatura
considerada invlida.
Concluem que um dos problemas que se apresentam em relao adoo dos
certificados digitais envolve a validade do certificado, no momento da assinatura digital. Os
mtodos e tcnicas forenses permitem investigar a ocorrncia de eventual ato ilcito
praticado por meio da assinatura digital de documentos eletrnicos, quando o certificado
59
MARTINEZ, R. H; PETRONI, B. C. A. A Assinatura Digital e o Processo Judicial Eletrnico: Um Estudo do
Impacto da Revogao do Certificado Digital na Validade dos Atos Processuais. Acesso em: 10 de setembro de
2013. Disponvel em: http://www.centropaulasouza.sp.gov.br/pos-graduacao/workshop-de-pos-graduacao-e-
pesquisa/anais/2010/Trabalhos/gestao-e-desenvolvimento-de-tecnologias-da-informacao-
aplicadas/Trabalhos%20Completos/MARTINEZ,%20Ramses%20Henrique.pdf
198
digital j se encontra revogado. Considerando a dependncia cada vez maior dos tribunais
dos sistemas de informao, a garantia da autenticidade, integridade e confiabilidade dos
documentos eletrnicos por meio dos quais os atos judiciais so praticados relevante para
a adoo do processo judicial eletrnico no tribunal estudado, contribuindo para a
celeridade e efetividade na entrega da prestao jurisdicional e para a eficincia das
atividades administrativas (MARTINEZ et al., 2012).
Em 2012, Merino Recinos60 defendeu sua dissertao de mestrado com o foco na
importncia do processo eletrnico, enquanto mecanismo clere de acesso justia, e
diagnstico de sua viabilidade em El Salvador. Para tano, contextualizou o surgimento da
informatizao do processo com base na lei 11.419/06 que institui o encaminhamento de
autos processuais assinados eletronicamente mediante o uso de certificados digitais
vinculados ICP-Brasil, para logo, formular-se, a partir da experincia brasileira, um
diagnstico situacional de processo eletrnico para El Salvador.
60
MERINO RECINOS, O. E. A importncia do processo eletrnico, enquanto mecanismo clere de acesso
justia, e diagnstico de sua viabilidade em El Salvador. Dissertao de Mestrado. Faculdade de Direito.
Universidade Federal do Rio Grande do Sul. Porto Alegre, 2012.
61
BORGES, C. L. Ferramenta de comunicao e acesso remoto a imagens medicas. Dissertao de Mestrado.
Faculdade de Engenharia Eltrica e de Computao. Universidade Estadual de Campinas. Campinas, 2003.
199
edificao de softwares de acesso e controle remoto de dados biomdicos baseados em
sistemas de segurana e permisso seletiva. A aplicao segue um modelo de requisio de
servios cliente-servidor, sob uma arquitetura em camadas, escrita na linguagem de
programao Java com as seguintes funcionalidades: visualizao de imagens mdicas no
formato DICOM (Digital Imaging and Communications in Medicine); edio remota de laudos
com assinatura digital; armazenamento de dados relativos ao paciente (demogrficos e
imagens) e transmisso de imagens mdicas. A autora acrescenta que o uso de chaves
criptogrficas fortes pode ser um incremental importante a ser desenvolvido, assim como
obedincia completa a padres de uma VPN (Rede Privada Virtual), visto o software ser
passvel de utilizao atravs de uma rede pblica, como a internet, para comunicao
interinstitucional.
Nesta mesma linha de pesquisa, Kobayashi62 (2007) prope em sua tese de
doutorado uma nova abordagem para imagens mdicas, utilizando mecanismos de
criptografia de imagem para conferir integridade e autenticidade fortes. O autor afirma
que a integridade e a autenticidade de imagens mdicas so fatores bastantes crticos, na
medida em que fornecem mecanismos para evitar e minimizar a adulterao de informaes
acerca do paciente, auxiliando a prevenir erros que podem causar prejuzos de ordem fsica
e moral ao paciente. Assim, ele props um modelo a partir do padro DICOM, estabelecido
para a transmisso e armazenamento de imagens mdicas. A implementao e testes
comparativos de desempenho revelaram que o algoritmo possui uma boa relao custo-
benefcio, oferecendo um grau adicional de segurana assinatura digital sem acarretar uma
perda de performance significativa.
Nobre et al.63 (2007) apresenta um estudo em telerradiologia que evidencia a
importncia do uso da certificao digital em documentos clnicos eletrnicos (laudos e
exames). O autor justifica essa importncia apresentando em nmeros as fraudes
eletrnicas ocorridas entre os anos 2004 e 2005, quando no havia a incluso da certificao
digital nos documentos clnicos eletrnicos, que aumentaram em 579%. Com a certificao
62
Kobayashi, L. O. M. Abordagem criptogrfica para integridade e autenticidade em imagens mdicas. Tese
de Doutorado. Escola Politcnica da Universidade de So Paulo. So Paulo, 2007.
63
NOBRE, L. F. Certificao digital de exames em telerradiologia: um alerta necessrio. Radiol Bras., 2007.
200
digital tem-se, em relao aos sistemas de imagens digitais, por exemplo, que, em mdio
prazo, proporciona reduo de custos, favorecendo uma menor utilizao de filmes e
qumicos, e diminuindo a repetio de exames, seja por questes tcnicas ou seja por
permitir o acesso facilitado a exames anteriores de um determinado paciente. Alm disso,
proporciona o intercmbio facilitado de exames e resultados, o que torna imediatamente
disponvel a opo da troca de servios de laudo entre clnicas e a criao de centrais de
telediagnstico.
Com o objetivo de esclarecer e informar aos mdicos esses novos procedimentos,
Nobre et al. (2007) apresentam as ferramentas de segurana na rea, que esto divididas em
trs grupos com caractersticas e aes distintas: acesso seguro, assinatura eletrnica e
protocolao digital; formando o trip da segurana em telerradiologia (TST).
201
trafegadas, garantia de integridade de seu contedo, bem como do momento de sua
gerao, transmisso, manipulao e armazenamento. Aspectos esses em que a certificao
digital tem exercido um papel positivamente (NOBRE et al., 2007).
Eid64 (2007) investiga o conhecimento e utilizao da certificao digital em Clnicas
de Radiologia Odontolgica, que disponibilizam a seus clientes arquivos no formato
eletrnico. Os resultados da pesquisa so frutos da elaborao de um questionrio, aplicado
a 450 radiologistas de todo Brasil que tinham seus dados registrados junto ao Conselho
Federal de Odontologia. O questionrio continha perguntas sobre o nvel de informatizao
das clnicas radiolgicas e o grau de conhecimento em certificao digital. De acordo com os
resultados, todos os radiologistas entrevistados utilizavam, em suas clnicas radiolgicas,
arquivos no formato eletrnico, porm o uso da assinatura eletrnica em seus documentos
digitais ainda baixo. A Figura G-8 apresenta esse percentual por regio.
Figura G-8: Percentual, por regio do Brasil, do uso de assinatura eletrnica nos documentos digitais de clnicas
radiolgicas
Fonte: Elaborado pelos autores com base nos dados de Eid (2007).
64
EID, N. L. M. Avaliao do conhecimento e utilizao da certificao digital em clinicas de radiologia
odontolgica. Dissertao de Mestrado. Faculdade de Odontologia de Piracicaba, da Universidade Estadual de
Campinas. Piracicaba, 2007.
202
A Figura G-9 e a Figura G-10 apresentam, respectivamente, o nmero de portadores
de certificados digitais, por regio, das clnicas radiolgicas e a frequncia com que os
portadores de certificados digitais assinam seus arquivos eletrnicos.
Como se pode observar na Figura G-9, a regio Nordeste que apresenta um maior
nmero de entrevistados portadores de certificados digitais, seguidos do Sul e Sudeste.
Figura G-10: Frequncia com que os portadores de certificado digital assinam seus arquivos eletrnicos
Alm disso, dos 158 questionrios respondidos, 79,1% dos entrevistados afirmaram
que tinham dvidas sobre como adquirir os certificados digitais e desconheciam o custo total
203
para a sua aquisio. Dessa maneira, Eid (2007) concluiu que os arquivos no formato
eletrnico so utilizados nas Clnicas de Radiologia Odontolgica, entretanto a Certificao
Digital pouco empregada para assin-los. Pouco se conhece sobre a Certificao Digital,
bem como a sua utilizao, o que sugere necessidade de maior divulgao de sua
importncia pelas estruturas governamentais ou Conselhos da classe odontolgica.
65
ROMANI, J. Integrao de servios de relgio para Infraestrutura de Chaves Pblicas. UFSC: Programa de
Ps-graduao em Cincia da Computao, 2009.
204
certificao digital baseada em cartes inteligentes, garantindo tambm a privacidade das
informaes (FERNANDEZ, 2010)66.
Moecke67 (2011), em seu estudo NBPKI: uma ICP baseada em autoridades notariais,
props uma nova abordagem de Infraestrutura de Chaves Pblicas adequada para
conservao em longo prazo de assinaturas digitais, sem perder a generalidade esperada de
uma ICP. Aps analisar o modelo de negcio da ICP-Brasil, o autor apresenta solues para
os problemas identificados e argumenta que neste modelo a ICP-Brasil: a) tenha uma
complexidade baixa de processamento exigido para validao de uma assinatura digital, em
especial para o signatrio e verificador; b) exija uma quantidade mnima de informaes
para ser validada com segurana; c) assinaturas digitais sejam de simples manuteno e
conservao a longo prazo; d) mantenha-se a generalidade de uso de uma ICP; e) possua
mecanismos de segurana adequados para a comprovao legal da autenticidade de
assinaturas digitais. Em linhas gerais, Moecke concluiu que o modelo proposto possibilita
reduzir a diculdade de validao de uma assinatura digital, em que o certicado do usurio
deve ser autoassinado, e a Autoridade Certicadora seja substituda por uma Autoridade
Notarial. Este modelo elimina a cadeia de certicao do usurio e assume como parte do
modelo a obteno de provas de validade do certicado. E por fim, este mode lo reduz a
quantidade de cdigo a ser implantado em um vericador de assinaturas digitais, e pode
acelerar o desenvolvimento de aplicaes baseadas em ICP, em especial para dispositivos
com recursos limitados como sensores e telefones mveis.
66
FERNANDEZ, B. O. Proposta de um sistema eletrnico embarcado para fiscalizao automtica de veculos
rodovirios de carga. Tese de Doutorado. Departamento de Engenharia Mecnica. Escola de Engenharia de So
Carlos da Universidade de So Paulo. So Paulo. 2010.
67
MOECKE, C. T. NBPKI - Uma ICP baseada em autoridades notariais. UFSC: Programa de Ps-graduao em
Cincia da Computao, 2011.
205
Anlise crtica da ICP-Brasil: dos normativos e jurdico aos aspectos tcnicos
68
SILVESTRE, F. A. C. A ilegitimidade constitucional crtica da Infraestrutura de Chaves Pblicas Brasileira:
uma semitica do poder. UFSC: Programa de Ps-graduao em Cincia da Computao, 2003.
206
qualidade de produto, segundo uma vinculao credencial a ICP-Brasil, criando um desnvel
legal de credibilidade, inclusive internacional, tanto pela predominncia institucional deste
ator, como pela construo de uma primeira ao de marketing dominante; d) Implantao
de presuno jurdica de qualidade e segurana nos servios da ICP-Brasil; e) Instaurao do
princpio da exclusividade, determinando uma pr-imputao do nus da prova aos usurios,
limitando-se responsabilidade civil dos prestadores de servio, bem como sua obrigao
informacional, coisa conflitante com o Cdigo de Defesa do Consumidor; f) Implanta, por
analogia presuntiva, fora de validade aos documentos eletrnicos, assimilveis ao preceito
do artigo 131 do Cdigo Civil. Faz a anlise de 48 textos sobre a temtica e divide em 11
reas temticas, considerando o n de ocorrncias, em que se verifica que o maior tema de
discusso a validade jurdica dos documentos digitais e o menor Programas de Educao
para Tcnicos Usurios na ICP. O autor conclui dentre outras questes que a tecnologia e
seus desdobramentos na vida do indivduo estabelecem novos parmetros culturais de
consumo, dos produtos e dos comportamentos, sendo a intermediao deste
relacionamento um negcio rentvel e mercadologicamente reservado; onde a implantao
de um Governo Eletrnico no corresponde ao e-commerce em larga escala, nem a
implantao do Governo fsico, este j existe e sempre existir. O conceito eletrnico
introduzir o cidado na governabilidade, fiscalizando, propondo, votando, enfim
denunciando o trato da coisa pblica. Afirma ainda que, com a criao de mais um espao
reservado, institudo por nova legalidade de ocasio, ganha flego econmico e poltico o
Executivo, pois que podendo licitar a terceiros a execuo dos trabalhos, renova o
compartilhamento privatizante de atividades essencialmente pblicas e estratgicas, como
o ciberespao.
Demcrito69 (2005) visou comprovar, atravs da anlise das atribuies conferidas ao
ITI e ao Comit Gestor da ICP-Brasil, que esses rgos, em conjunto, atuam com
caractersticas prprias de agncias reguladoras, no que diz respeito s atividades de
certificao digital no Brasil. Conclui que o "marco regulatrio" da atividade de certificao
digital no pas coincide com a edio da MP 2.200, o primeiro texto legal a disciplinar a
69
DEMCRITO, R. Brasil: A ICP-Brasil e os Poderes Regulatrios do ITI e do CG. AR: Revista de Derecho
Informtico, 2005.
207
estrutura da ICP-Brasil, em que o conjunto de atribuies que foram conferidos ao Comit
Gestor e ao ITI demonstra que esses dois rgos, em conjunto, desempenham tarefas que, a
despeito das peculiaridades, se incluem como atividades tpicas de uma agncia reguladora,
por possurem poder gerencial (tcnico) e de controle sobre os prestadores de servios de
certificao credenciados. Sua atuao (em conjunto ou isoladamente) revela interveno
estatal junto a um setor privado, para impor normas de conduta a particulares que visem o
bem estar coletivo. O Comit Gestor e o ITI no tm atribuio de regular a atividade de
certificao digital como um todo, mas qualquer prestador de servios que tiver interesse
em expedir certificados com validade jurdica contra terceiros, ter que se credenciar junto a
ela e, consequentemente, se submeter a seus poderes regulatrios.
Guelfi (2007) dissertou sobre os elementos jurdico-tecnolgicos que compem a
assinatura digital certificada pela ICP-Brasil. Para tanto, o autor traou dois grandes
objetivos, um deles relacionado ao aspecto jurdico da certificao digital, levando em
considerao possibilidade do certificado digital conferir ou no presuno de legitimidade
quanto autoria do documento eletrnico; e um segundo objetivo de carter tecnolgico,
que se baseou no estudo de problemas encontrados na utilizao dos algoritmos de funo
de hash pela ICP-Brasil. Para alcanar os objetivos propostos, o autor traz um arcabouo
terico denso sobre normativas e aspectos tcnicos da certificao digital. A partir da anlise
do referencial terico, Guelfi (2007) conclui, sob o aspecto jurdico, que a medida provisria
2.200-2/01 inconstitucional, uma vez que no respeita a regra de competncia material
fixada pela Constituio da Repblica Federativa do Brasil para desenvolvimento da
atividade notarial. J sob o aspecto tecnolgico, sabe-se que os algoritmos de funo hash
MD5 e SHA-1 tem seu papel na assinatura digital para garantir a integridade dos
documentos eletrnicos; contudo, em 2004 o MD5 foi quebrado, possibilitando a realizao
de assinaturas digitais forjadas. Neste mesmo ano foram encontradas algumas fragilidades
no SHA-1, mas que no inviabilizaram o seu uso para assinaturas digitais. Mesmo com essas
evidncias a ICP-Brasil adotou at 2006 o algoritmo de funo hash MD5. Alm disso, as
assinaturas digitais realizadas com o MD5 at maio de 2006 podem ser perfeitamente
forjadas sem deixar vestgios e ainda assim possui valor jurdico.
208
Bertol70 (2009) em seu trabalho de tese analisou os regulamentos da ICP-Brasil e
apontou aqueles que devem ser criados ou alterados para que os documentos assinados
digitalmente com chaves provadas associadas a certificados digitais ICP-Brasil renam
condies tcnicas necessrias e suficientes para serem teis como evidncia legal, mesmo
no longo prazo. Para isso, a autora realizou pesquisa bibliogrfica, anlise e comparao da
legislao brasileira com a da Comunidade Europeia e calcou-se tambm, fortemente, na
observao detalhada dos processos adotados na ICP-Brasil, durante os sete anos em que a
autora trabalhou na AC-Raiz, inicialmente na Coordenao de Auditoria e Fiscalizao e nos
ltimos trs anos na Coordenao de Normalizao e Pesquisa. Tratando-se de aspectos
mais tcnicos que envolvem a ICP-Brasil, Bertol (2009) props a incluso de adequaes nos
regulamentos e na estrutura da ICP-Brasil.
Ferreira71 (2010) objetivou em sua dissertao desenvolver uma anlise crtica
fundamentada do modelo nacional de certificao digital implantado pelo Governo Federal,
buscando enfrentar a questo nuclear do trabalho, que consiste em responder se o sistema
nacional de certificao digital brasileiro viola o princpio constitucional da livre
concorrncia. Sob as diversas ticas pesquisadas, a autora demonstrou que a atipicidade
crnica que embasou a ICP-Brasil permeada de questionvel legalidade, pois foi instituda
a partir de atos inadequados, imperfeitos e incompletos. Ferreira (2010) conclui ainda que o
sistema de certificao digital implantado pelo Governo Federal resulta em interferncia
indevida na atividade econmica, viola o princpio da livre concorrncia e retira a autonomia
da iniciativa privada e finaliza observando que a concorrncia desleal implantada pelo
Estado pode vir a sedimentar um monoplio estatal.
70
BERTOL, V. R. L. Uma proposta para Regulamentao da Certificao Digital no Brasil. Tese de Doutorado.
Faculdade de Tecnologia. Universidade de Braslia. Distrito Federal, 105 p., 2009.
71
FERREIRA, A. A. M. B. de C. O sistema de certificao digital brasileiro frente ao princpio da livre
concorrncia. Dissertao de Mestrado. Faculdade de Direito Milton Campos. Nova Lima, 383 f, 2010.
209