Você está na página 1de 27

O DIREITO ELETRNICO NO BRASIL.

Os instrumentos que conferem validade e


segurana aos contratos formados
digitalmente: chaves de segurana pblica,
assinatura digital e a criptografia.

Luciana Ferreira de Mello1

O direito no mero pensamento, mas sim fora viva.2


Rudolf Von Ihering

RESUMO: O objetivo do presente estudo analisar as relaes


travadas digitalmente, bem como apresentar os instrumentos cuja
finalidade conferir validade e segurana aos contratos e relaes
travadas digitalmente. Sero analisados trs dos principais
instrumentos que, atualmente, conferem segurana aos
documentos digitais: a chave se segurana pblica, a assinatura
digital e a criptografia.

PALAVRAS CHAVE: Direito eletrnico, regulamentao,


criptografia, segurana pblica, assinatura digital.

1UNIBRASIL. E-mail: luciana_mello84@hotmail.com


2IHERING, Rudolf Von. A luta pelo direito. 6. ed. So Paulo: Revista dos Tribunais,
2010, p. 35.
2

SUMRIO: Introduo; 1. Relato histrico sobre o direito digital


no Brasil 2. Documento eletrnico digital e sua regulamentao; 3.
Criptografia 4. Assinatura digital; Concluso; Referncias.

INTRODUO

No fim do sculo XX e incio do sculo XXI, houve um


forte e crescente desenvolvimento das tecnologias digitais no
mundo globalizado, sendo que a sociedade mundial j no mais
consegue se imaginar no presente, desvinculada de sua utilizao
cotidiana. O uso de ferramentas tecnolgicas na vida do cidado
comum tornou-se algo primordial, uma vez que a utilizao
otimiza as relaes jurdicas.
A tecnologia digital acabou com a necessidade de
despender tempo em filas para realizar transaes bancrias, como
pagamentos, transferncias, emprstimos, e demais contrataes
financeiras. Ainda, o comrcio eletrnico atualmente o
responsvel por grande parte das vendas, principalmente no setor
de equipamentos eletrnicos e informtica, pois sua comodidade
convida os usurios para contratar virtualmente, alm da confiana
em que os mesmos depositam nas lojas virtuais.
Vale ressaltar o grande nmero de sites de compras
coletivas que surgiram na presente dcada, o que fato ocasionou
um verdadeiro chamariz para realizao de compras pela internet,
aumentando cada vez a confiana dos usurios nos servios
utilizados.
Certamente no se pode ignorar o fato de que a evoluo
e aumento do uso da internet para inmeras prticas comuns do
cotidiano facilita a vida de grande parte dos usurios, porm, em
contrapartida, tambm se depara com o crescimento de fraudes
por meio da utilizao da rede mundial de computadores, o que
3

ocasiona o investimento das empresas em sistemas de segurana


digitais.
Tambm no mbito jurdico importante mencionar a
informatizao do processo virtual, o que de fato vem sendo
implantando em nosso pas, e em menos de dez anos de utilizao,
pode-se perceber o grande passo dado em favor da celeridade
processual, facilitao de acesso aos autos do processo em
qualquer lugar que tenha acesso internet, alm da economia de
papel, tinta, entre outros.
certo que as tecnologias cada vez mais vm avanando
em termos de programao, criao de novas ferramentas e
elementos de proteo, valendo citar a criao de desenvolvimento
da certificao digital e da firma eletrnica, que vem tratar da
questo do documento eletrnico, sua validade, autenticidade e
eficcia como meio probatrio.
O presente estudo visa abordar o histrico da utilizao
dos meios digitais no Brasil, bem como o desenvolvimento das
ferramentas tecnolgicas, em particular, o documento eletrnico e
sua regulao, um breve estudo sobre segurana digital,
abordando-se o tema criptografia, certificao digital e assinatura
digital, demonstrando que o sistema adotado em nosso pas
baseou-se no modelo imposto pela Diretiva Europia n.
93/9993/99.

1. BREVE HISTRICO DO DIREITO


DIGITAL NO BRASIL

A internet no foi criada por interesse social, mas com


objetivos estratgico-militares do Departamento de Defesa
americano. A internet foi idealizada em 1969 como um sistema de
comunicao de informaes pela Advanced Research Projects Agency
4

(ARPA), que faz parte do Departamento de Defesa norte


americano, sendo que os sites de pesquisa da ARPA passaram a
compartilhar informao e dar acesso a computadores de qualquer
lugar.3
Originalmente criada para servir como meio de
comunicao nos tempos de crises nacionais e internacionais, alm
de apoiar pesquisas acadmicas relativas defesa nacional, foi
crescendo e tornou-se uma rede verdadeiramente distribuda,
sendo que protocolos de rede foram desenvolvidos para criar um
ambiente de sistema aberto, permitindo rotear mensagens e
informaes por meio de plataformas de rede amplamente
dispersas.4
No Brasil, nos ltimos vinte anos, houve uma verdadeira
revoluo digital, em razo da utilizao rotineira da navegao na
internet, bem como da informatizao de praticamente todos os
setores da sociedade, em especial no campo das relaes jurdicas,
modificando e influenciando o cotidiano dos profissionais do
direito, bem como da sociedade em geral.
O aumento do nmero de pessoas que, cada vez mais,
passaram a aderir ao uso da internet tambm foi fundamental para
a transformao e aprimoramentos dos sistemas e ferramentas
digitais e tecnolgicos. Contudo, cada vez mais se investe no meio
digital como propagador da informao, meio de comunicao,
contratao de bens ou servios, entre outros, objetivando a
otimizao das atividades inerentes sociedade. O conhecimento e
a informao podem ser difundidos distncia, sem a necessidade
da presena fsica do usurio.
No mbito jurdico, a implantao e utilizao das
ferramentas virtuais fundamental e funcional, porm, obviamente

3
ALBERTIN, Alberto Luiz. Comercio Eletrnico: modelos,
aspectos e contribuies de sua aplicao. So Paulo:Atlas,2010. p.
28.
4
Idem.
5

est em contnua adaptao s necessidades dos usurios e eficcia


dos servios postos a utilizao.
Fala-se muito atualmente em segurana virtual, como
princpio fundamental para a eficcia dos servios utilizados, o que
ocasionou o surgimento das certificaes digitais. A certificao
visa a conferir segurana e autenticidade aos atos realizados no
ambiente virtual, o que est em constante adaptao e criao.
No obstante, verifica-se que a era da informao est
presenciando um processo de reestruturao global do modelo de
desenvolvimento dominante, migrando do modelo industrial para
um modelo informacional que concilia uma nova arquitetura
tecnolgica, econmica, poltica, organizacional e gesto coletiva.
O termo sociedade da informao a denominao mais usual
para indicar o conjunto de impactos e conseqncias sociais das
novas tecnologias da informao e comunicao.5
Toda essa transformao ocasionada pelos sistemas
digitais e tecnolgicos, de forma inequvoca tambm implicou em
inmeras conseqncias, sejam elas positivas quanto negativas.
Cita-se que em nosso pas, as relaes jurdicas advindas da
utilizao da rede mundial de computadores, ainda no teve a
ateno necessria para emergir do setor secundrio em que est,
uma vez que tais relaes ainda esto atreladas aos demais ramos
do direito tradicional.
Portanto, para Lobato Paiva, direito digital a cincia
que estuda a utilizao dos elementos fsicos, eletrnicos, como o
computador, no Direito; isto , a ajuda que este uso presta ao
desenvolvimento e aplicao do Direito. Em outras palavras, o
instrumento necessrio utilizao da informtica no Direito.6
Todavia, o direito digital no se ocupa apenas ao estudo
do uso dos aparatos tecnolgicos como meio de auxiliar o direito,

5 Ibidem, p. 25.
6PAIVA, Mario Antnio Lobato de. Primeiras Linhas em Direito Eletrnico.
Disponvel em: http://jus.com.br/revista/texto/3575/primeiras-linhas-em-direito-
eletronico Acesso em: 07 de jan. de 2013..
6

mas ao contrrio, estuda o conjunto de normas e aplicaes,


processos, relaes jurdicas que surgem como conseqncia da
aplicao e desenvolvimento da informtica perante a sociedade
informatizada.
A interatividade de uma sociedade conectada em tempo
real deve ser levada em considerao para que o Direito Digital
progrida a partir desta perspectiva de acesso e agilidade na
comunicao. O Direito Digital a evoluo do prprio direito,
no se tratando de uma nova rea, mas sim de todas as reas j
existentes que passam a estudar questes tecnolgicas. Portanto o
Direito Eletrnico um ramo autnomo atpico da cincia
jurdica que congrega as mais variadas normas e instituies
jurdicas que almejam regulamentar as relaes jurdicas
estabelecidas no ambiente virtual.7
O Direito Digital possui uma relao com diversos ramos
do direito. Em relao ao Direito Constitucional, pode-se dizer
que a relao concerne ao direito privacidade, inviolabilidade,
intimidade, em relao ao envio e recebimento de e-mails sem que
haja violao do contedo por terceiros, direito honra e imagem,
entre outros.
J em relao ao Direito Penal, pode-se afirmar que
muitas condutas delituosas tm sido perpetradas por meio da
utilizao das ferramentas digitais, sendo que h necessidade de
regulamentao especfica para conter os ilcitos penais praticados
contra usurios da rede.
Tambm importante destacar a relao do Direito
Digital com a propriedade intelectual. O contedo disponibilizado
na internet no de domnio pblico, sendo que existe uma
proteo legal por meio da Lei de Direitos Autorais8, pois pela
7 PAIVA, Mario Antnio Lobato de. Processo Virtual. Revista Jurdica

Consulex, ano VII, n 154, abr. 2003.


8 LEI N 9.610, DE 19 DE FEVEREIRO DE 1998. Altera, atualiza e

consolida a legislao sobre direitos autorais e d outras providncias e posteriores


alteraes.
7

grande facilidade de acesso informaes, os usurios da internet


se utilizavam indevidamente do contedo, tais como imagens,
msicas, vdeos, textos, etc. As implicaes jurdicas decorrem da
facilidade de reproduo e utilizao da propriedade intelectual que
pode ser violada por um simples toque de comando por
intermdio de um computador.
No menos importante e que est em patamares
elevados, o Direito Civil e Direito do Consumo em relao ao
Direito Digital. Em relao ao Direito Civil, a prtica cotidiana de
contratar perante a internet j se tornou algo fluente. De tais
prticas tem se visto o crescimento de inadimplementos
contratuais e prticas abusivas, sendo que no h qualquer lei
especfica para regular essas relaes, pelo que tem se aplicado o
Cdigo Civil e Cdigo de Defesa do Consumidor.
Sob essa tica, existem vrias questes que devem ser
levantadas e estudas, tais como a validade jurdica dos contratos
formalizados pela internet, competncia territorial para soluo de
controvrsias, eis que os contratos tambm so celebrados em sites
de inmeros pases, como regular a propaganda dissipada pela
rede, geralmente no solicitada e no autorizada, dentre outros
problemas.

2. DOCUMENTO ELETRNICO OU
DIGITAL E SUA REGULAMENTAO

importante destacar o conceito de documento, que


segundo CARNELUTTI:
8

uma coisa capaz de representar um fato. o resultado


de uma obra humana que tenha por objetivo a fixao ou
retratao material de algum acontecimento. Contrape-
se ao testemunho, que o registro de fatos gravados
apenas na memria do homem. Em sentido lato,
documento compreende no apenas os escritos, mas toda
e qualquer coisa que transmita diretamente um registro
fsico a respeito de algum fato, como os desenhos, as
fotografia, as gravaes sonoras, filmes cinematogrficos,
etc. Mas, em sentido estrito, quando se fala da prova
documental, cuida-se especificamente dos documentos
escritos, que so aqueles em que o fato vem registrado
atravs da palavra escrita, em papel ou outro material
adequado.9

E ainda, nas palavras de PAMPLONA FILHO


documento toda coisa capaz de representar um fato. Pode
constituir prova documental se for apta a indicar diretamente este
fato ou prova documentada, quando a representao do fato se d
de forma indireta.10
Nosso ordenamento jurdico reconhece os negcios
realizados no meio eletrnico, uma vez que a validade das
declaraes de vontade independem de forma especial, conforme
preceitua o art. 107 do Cdigo Civil brasileiro. Porm, h uma
preocupao dos usurios quanto a autenticidade e validade dos
documentos produzidos de forma eletrnica.
Nos termos do art. 104 do Cdigo Civil, os documentos
so instrumentos produzidos, hbeis a se comprovar fatos, atos e
negcios jurdicos realizados, para o fim de se analisar os requisitos

9 MARINONI, Luiz Guilherme, ARENHART, Srgio Cruz. Comentrios ao

Cdigo de Processo Civil. So Paulo: Revista dos Tribunais, v. 5., t. 2., 2000. p. 19.
10 GAGLIANO, Pablo Stolze, PAMPLONA FILHO, Rodolfo. Novo Curso

de Direito Civil. So Paulo: Saraiva, 2004. v. 1. p. 259-261.


9

de validade: agente capaz, objeto lcito, possvel, determinado ou


determinvel, consentimento das partes e forma no proibida em
lei.
H uma forte ligao entre o papel e o documento, sendo
que no necessariamente o documento seja representado por um
papel, pois sua representao pode ocorrer atravs de imagens,
sons, mdias eletrnicas, CD, DVD, significando a fixao do
conhecimento ou da informao para posterior acesso e
comprovao, independentemente do suporte utilizado.11
Existe uma estreita relao entre o papel e a noo de
documento, virtualmente diferente, pois o documento uma
seqncia de bits, intangvel que pode ser infinitamente
reproduzida. No mundo digital no h cpias, mas sim vias
registradas em diferentes suportes.12
Com a edio da Medida Provisria n 2.200-2, em 24 de
agosto de 2001, que instituiu a Infra-Estrutra de Chaves Pblicas
Brasileira, o ICP-Brasil, foram abordadas questes sobre
documento eletrnico, entre outros temas de relevante
importncia:

"O PRESIDENTE DA REPBLICA, no uso da


atribuio que lhe confere o art. 62 da Constituio, adota
a seguinte Medida Provisria, com fora de lei:
Art. 1 Fica instituda a Infra-Estrutura de Chaves
Pblicas Brasileira - ICP-Brasil, para garantir a
autenticidade, a integridade e a validade jurdica de
documentos em forma eletrnica, das aplicaes de
suporte e das aplicaes habilitadas que utilizem

11 OTTONI, Mrcia Benedicto. Certificao digital. In: BLUM, Renato M. S.

Opice (COORD.). Manual de Direito Eletrnico e Internet. So Paulo:Lex Editora,


2006. p. 244-245.
12 Idem.
10

certificados digitais, bem como a realizao de transaes


eletrnicas seguras.
Art. 2 A ICP-Brasil, cuja organizao ser definida em
regulamento, ser composta por uma autoridade gestora
de polticas e pela cadeia de autoridades certificadoras
composta pela Autoridade Certificadora Raiz - AC Raiz,
pelas Autoridades Certificadoras - AC e pelas
Autoridades de Registro - AR."13

A referida medida provisria foi pioneira para a


regulamentao jurdica do documento eletrnico no Brasil, sendo
que ainda significa seu principal fundamento. Posteriormente
surgiram leis para implementar a utilizao do processo eletrnico
em todo pas, nas competncias da justia estadual, federal,
trabalhista, etc.
Ocorre que tempos antes da referida MP ser editada, uma
parte dos Doutrinadores j havia sinalizado sobre a importncia de
se regulamentar a matria:

"Hoje, no Brasil, grande a necessidade de novas leis


regulamentadoras das relaes humanas que ocorrem em
meio virtual. Como j tivemos a oportunidade de ver, no
s na rea da privacidade on-line, como em outros
aspectos do comrcio eletrnico, o Brasil ainda carece de
uma legislao especfica."14

O objetivo da Medida Provisria n 2.200-2 foi trazer ao


ordenamento jurdico brasileiro s necessidades atuais do comrcio

13 ROHRMANN, Carlos Alberto. Notas acerca do Direito Privacidade na


Internet: A perspectiva comparativa. Revista da Faculdade de Direito Milton Campos.
Belo Horizonte, v. 9, 2002. p. 33.
14 DINIZ, Davi Monteiro. Documentos Eletrnicos, Assinaturas Digitais:

Da qualificao jurdica dos arquivos digitais como documentos. So Paulo: LT, 1999. p.
122.
11

nacional e internacional, principalmente no que concerne o uso da


internet para a prtica de atos comerciais. O que se questiona se a
referida MP seria eficaz e adequada para atingir os objetivos a que
se prope.
Importante se faz demonstrar a funcionalidade do
documento eletrnico em nosso pas, a partir da MP n 2.200-2,
conforme abaixo transcrito:

A Medida Provisria 2200-2, de 24 de agosto de 2001,


permite o uso da certificao digital como forma de
garantir a autenticidade, a integridade e a validade jurdica
de documentos em forma eletrnica. A MP tambm
regulamenta os rgos governamentais e empresas
privadas que atuam na certificao. Para isso, foi criada a
Infra-estrutura de Chaves Pblicas (ICP-Brasil), que
composta por um autoridade gestora de polticas e pela
cadeia de autoridades certificadoras, que so a autoridade
raiz (AR), as certificadoras (AC) e as de registro (AR).
A autoridade certificadora raiz o Instituto Nacional de
Tecnologia da Informao (ITI), que responsvel pela
fiscalizao e pode aplicar sanes e penalidades em
forma de lei. tambm a Ar que emite, expede, distribui,
revoga e gerencia os certificados de uma AC. As
autoridades certificadoras, por sua vez, emitem os
certificados para as autoridades de registro (AR), que
fazem o atendimento ao pblico em geral. Na prtica,
quer dizer que tudo gerenciado pelo ICP e,
conseqentemente, pelo governo federal."

Conforme preceitua o art. 62 da Constituio Federal de


1988, ditames constitucionais, as medidas provisrias que no
fossem convertidas em lei no prazo de sessenta dias seriam
prorrogveis por no mximo mais um perodo, de igual prazo,
seno vejamos o seu contedo:
12

"Art. 62. Em caso de relevncia e urgncia, o Presidente


da Repblica poder adotar medidas provisrias, com
fora de lei, devendo submet-las de imediato ao
Congresso Nacional.
(...)
3. As medidas provisrias, ressalvado o disposto nos
11 e 12 perdero sua eficcia, desde a edio, se no
forem convertidas em lei no prazo de sessenta dias,
prorrogvel, nos termos do 7, uma vez por igual
perodo, devendo o Congresso Nacional disciplinar, por
decreto legislativo, as relaes jurdicas delas
decorrentes."

A referida Medida Provisria ainda continua em vigor,


tendo em vista que o referido dispositivo constitucional passou a
valor somente em setembro de 2001, ou seja, posterior edio da
MP 2.200-2, em agosto de 2001.
Assim, destaca-se que alguns artigos de contedo
relevante, entre eles o artigo 10, o qual se passa a transcrever:

Art. 10. Consideram-se documentos pblicos ou


particulares, para todos os fins legais, os documentos
eletrnicos de que trata esta Medida Provisria.
1 As declaraes constantes dos documentos em
forma eletrnica produzidos com a utilizao de processo
de certificao disponibilizado pela ICP-Brasil
presumem-se verdadeiros em relao aos signatrios, na
forma do art. 131 da Lei n 3.071, de 1 de janeiro de
1916 - Cdigo Civil."

Esse artigo importante para se entender o conceito de


documento eletrnico, porm, relevante mencionar que o referido
13

dispositivo j nasceu desatualizado, em virtude de mencionar o


cdigo de 1916, revogado em 2003.
Petrnio Calmon entende que Peca a lei por no
considerar o documento eletrnico como original.15 O que ocorre
que o 1 do art. 11 no considera o documento eletrnico
como original, muito embora o caput o considere. Pode-se
concluir que o documento gerado eletronicamente ou digitalizado
pode ser considerado original, bastando que seja assinado
eletronicamente, cuja a garantida da autenticidade pode ser
constatada por meio da assinatura digital.
Tanto os documentos eletrnicos privados, quanto os
documentos eletrnicos pblicos, somente produziro efeitos a
terceiros se forem assinados digitalmente por meio de certificado
digital da ICP-Brasil, incluindo o certificado digital AC-OAB.
certo que mesmo existindo todos esses meios de
certificar segurana aos documentos digitais e digitalizados, no se
est livre da ocorrncia de fraudes. Na hiptese de se constatar a
adulterao de um documento antes ou durante o processo de
digitalizao consiste em alterar o prprio documento em papel,
ensejando fraude. No obstante, tambm h a possibilidade de se
adulterar um documento aps a digitalizao, fato este que mesmo
no tendo constado expressamente no corpo da referida lei, no
deixa de implicar na existncia de fraude.
Resta incontroverso que existem vrios tipos de softwares
de edio de imagens como ferramentas hbeis a alterar e at
mesmo construir documentos, o que de fato muito difcil de se
fiscalizar, porm, nada impede que se regulamente essas hipteses,
a fim de responsabilizar e punir.16
Tambm resta importante destacar os artigos 8 e 2 do
artigo 10 da MP, a valer:

15 CALMON, Petrnio. Comentrios Lei de Informatizao do Processo

Judicial. Rio de Janeiro: Forense, 2007. p. 108.


16 KRUEL, Eduardo. Processo Judicial Eletrnico & Certificao digital na

advocacia. Braslia: OAB, 2009. p. 248-249.


14

"Art. 8. Observados os critrios a serem estabelecidos


pelo Comit Gestor da ICP-Brasil, podero ser
credenciados como AC e AR os rgos e as entidades
pblicos e as pessoas jurdicas de direito privado."
"Art. 10. (...)
2. O disposto nesta Medida Provisria no obsta a
utilizao de outro meio de comprovao da autoria e
integridade de documentos em forma eletrnica, inclusive
os que utilizem certificados no emitidos pela ICP-Brasil,
desde que admitido pelas partes como vlido ou aceito
pela pessoa a quem for oposto o documento."

Tais dispositivos so de suma importncia, uma vez que


destacam quem poder realizar a certificao eletrnica perante o
consumidor.
A autoridade de certificao (certification authority CA)
um agente, pblico ou privado, que procura atender necessidade
de servios confiveis de terceiros no CE, emitindo certificados
digitais que atestam para o mesmo para o mesmo fato sobre o
assunto de certificado.17
Um certificado uma declarao digitalmente assinada
por uma CA que prov confirmao independente de um atributo
reivindicado por uma pessoa que oferece uma assinatura digital, ou
seja, um certificado um registro baseado em computador que:

1. Identifica a CA que o forneceu;


2. Nomeia, identifica ou descreve um atributo de um
subscritor;
3. Contm a chave-pblica do subscritor;e

17 ALBERTIN, Alberto Luiz. Op. cit., p. 213.


15

4. assinado digitalmente pela CA que o forneceu.18

O papel da CA na identificao e autenticao


particularmente importante para transaes que tenham efeitos
que se estendem no tempo. Nas transaes bsicas de consumo,
em que alguma coisa trocada por dinheiro, pode no haver
necessidade de certificados, um carto de crdito seria suficiente.
A situao muda consideravelmente quando a transao
tem um efeito limitado no tempo, ou seja, se as comunicaes so
parte de um relacionamento em desenvolvimento, as partes tm
muito interesse em se identificar e autenticar umas para as outras.
Desse modo, pode-se concluir que o Brasil j possui os
pressupostos necessrios para a plena utilizao do documento
eletrnico e transaes virtuais, vez que a MP 2.200-2, indicou o
suporte legal para a certificao digital, baseadas em tcnicas de
criptografia, objetivando garantir autenticidade e integridade s
transaes e arquivos eletrnicos. Essa norma faculta, inclusive, a
utilizao de padres internacionais de criptogrfica, j testados e
aprovados em outros pases.19

3. CRIPTOGRAFIA

Cabe aqui fazer uma breve anlise sobre o aspecto geral


da criptogrfica para se entender sobre a segurana e autenticidade
no mbito digital.
Os aspectos e as caractersticas da realidade global atual
que vivemos explicam porque a criptografia precisa ser uma parte
integral da infraestrutura global de informao (global information

18 Idem.
19 LUCCA, Newton de, SIMO FILHO, Adalberto (Coord.). Direito e
Internet: Aspectos Jurdicos Relevantes. Bauru: Edipro, 2001. p. 240.
16

infraestructure GII), que visa proteger a propriedade intelectual e


os ativos financeiros, e para promover uma base confivel para o
comrcio eletrnico e demais transaes e atividades profissionais
realizadas por meio digital.
Alguns dos aspectos e caractersticas citadas so:
informao, conectividade global, comrcio eletrnico,
competio, espionagem econmica, crime organizado global,
armas qumicas, biolgicas e nucleares, terrorismo, conflitos,
instabilidade econmica e social, violao de privacidade e direitos
humanos, eroso e confiana, etc.20
A ausncia de segurana de dados e mensagens na
internet tem se tornado um problema em razo do crescente
nmero de empresas que esto tentando colocar seus negcios na
rede global. As principais ameaas de segurana podem ser
divididas em trs categorias distintas, quais so elas:

a. Confidencialidade. Preservar os dados utilizados


por arquivos governamentais, carto de crditos, nmeros
de documentos pessoais, registros de empregados, dados
profissionais, entre outros. A confidencialidade impede o
acesso, ou a liberao, de tais informaes para usurios
no autorizados.
b. Integridade. A informao recebida deve ter o
mesmo contedo da informao enviada. Enquanto a
confidencialidade visa proteger a monitoria passiva de
dados, os mecanismos para integridade tem de prevenir
ataques ativos envolvendo a modificao de dados.

20 ALBERTIN, Alberto Luiz. Op. cit., p. 213-214.


17

c. Autenticao/identificao. necessria a
verificao da identidade de uma entidade (usurio ou
servio), utilizando certas informaes criptografadas
transferidas do emissor para o destinatrio.21

As informaes de dados viajam por meio de canais


pblicos, tais como a internet, e necessitam de proteo por meio
da criptografia. A criptografia a mutao de informao em
qualquer forma: texto, vdeo ou grficos, sendo ilegvel para quem
no possua a chave criptogrfica.22
A origem da palavra criptografia vem das palavras krypts
e grafos, que significam escondido e oculto, e grafia e escrita,
respectivamente. A criptografia definida como:

A arte ou a cincia de escrever em cifra ou em cdigo,


ou, ainda, como o conjunto de tcnicas que permitem
tornar incompreensvel uma mensagem originalmente
escrita com clareza, de forma a permitir que somente o
destinatrio a decifre e a compreenda. Os algoritmos de
criptografia americanos so mundialmente reconhecidos
como os mais seguros e fortes. Porm a legislao dos
EUA restringe seu uso, inclusive no permitindo sua
exportao. Considera-se que para quebrar um algoritmo
dessa qualidade seria necessrio empregar um volume de
hardware bastante elevado e, assim mesmo, o processo
levaria alguns anos para ter sucesso.23

21 Ibidem. p. 216-217.
22 Idem.
23 Idem.
18

Existem dois mtodos de criptografia: 1. Criptografia


com chave secreta (secret-key). Refere-se ao uso de uma chave
compartilhada para a criptografia pelo transmissor e de
decriptografia pelo destinatrio. 2. Criptografia com chave pblica
(public-key). uma forma mais forte de criptografia que envolve o
uso de um par de chaves, sendo uma pblica e outra privada. A
chave privada, usada para criptografar a informao transmitida
pelo usurio, mantida secreta. J a chave pblica utilizada para
decriptografar no destinatrio e no mantida secreta. Uma vez
que somente o autor de uma mensagem criptografada tem
conhecimento da chave privada, uma decriptao com sucesso
utilizando a chave pblica correspondente verifica a identidade do
autor e assegura a integridade da mensagem.24
Pode-se dizer que a criptografia utilizada para conferir
maior segurana e autenticidade para os documentos produzidos
em meio digital, porm, como j dito, nada a prova de fraudes.
Nesse sentido, cada vez mais se investe em tecnologia para a
elaborao de novos meios de segurana, a fim de agregar aos j
existentes, objetivando aprimorar a segurana no ambiente virtual.
Eduardo Kruel citada dados obtidos pela Price WaterHouse
Coopers do ano de 2004, em relao ataques tecnolgicos a
sistemas na internet, concluiu-se que 53% ocorreram atravs de
cdigo malicioso (vrurs), 29% Denial of Service e 25% de acesso no
autorizado. Destes, 66% foram realizados por Hackers e 28% por
empregados. As desastrosas conseqncias foram 50% das redes
se tornaram indisponveis, bem como 44% dos e-mails de demais
aplicaes, sendo que disso tudo 37% dos arquivos sem backup ser
perderam!25
Diante disso, constata-se que enquanto se investe em
segurana, em contrapartida os hackers tambm se aprimoram em
invaso de sistemas, sendo totalmente necessrio o constante

24 Ibidem. p. 219-220.
25 KRUEL, Eduardo. Op. cit., p. 256.
19

investimento em segurana e demais meios para se evitar invases


a sistemas, bem como fraudes virtuais.

4. ASSINATURA DIGITAL

Segundo Ottoni, as assinaturas so distintivos nicos e


exclusivos de uma pessoa que permitem identificar o autor do
documento. Graas a esta natureza de exclusividade de cada
indivduo, a assinatura manuscrita aposta sobre o papel atesta a
autoria do documento.26
Desse modo, a criptografia com chave pblica pode ser
utilizada para a autenticao de emissor, conhecida como
assinatura digital, o qual permite que a assinatura digital seja
manejada para autenticar documentos eletrnicos da mesma forma
que as assinaturas manuscritas so usadas para autenticar
documentos de papel.
Importante destacar que a assinatura manuscrita atesta a
integridade do documento, sendo que est associada ao referido
documento. Qualquer tentativa de reutilizao do papel destruir o
original, ou seja, a assinatura manual est atrelada ao suporte fsico,
sendo que no mais poder ser utilizada, copiada ou reaproveitada
em outro documento.
Em nosso ordenamento ptrio, a assinatura manual
apostada no papel est atrelada obrigao, atesta a cincia do
subscritor sobre o fato, serve como meio legal de prova, a fim de
se comprovar uma obrigao, sendo forado a cumpri-la, em razo

26 OTTONI, Mrcia Benedicto. Op. cit., p. 245.


20

do ato pessoal de assinatura. A assinatura manual, tambm


autentica o documento, atestando a vontade do signatrio.
Para que a assinatura digital alcance a mesma validade e
funcionalidade da assinatura manual, o ato de assinar
eletronicamente deve representar ao subscritor o mesmo
significado de lanar uma assinatura de prprio punho, devendo
representar uma conscincia sobre o ato e suas implicaes
jurdicas.
H um consenso jurdico de que as leis no devem
contemplar tecnologias especficas, vez que as tecnologias se
desenvolvem, sendo alteradas e superadas de forma mais rpida do
que so aprovadas e modificadas as leis. As normatizaes
deveriam permanecer em regulamentos, sendo mais fceis de
serem atualizadas e acompanhar os avanos tecnolgicos.27
Por outro lado, vale dizer sobre o advogado como
terceiro de boa f no ato de assinar digitalmente os documentos
eletrnicos, pois no caso de ocorrer a juntada de um arquivo
editado ou fraudulento, a responsabilidade recai sobre quem
assinou digitalmente o arquivo, considerando que, uma vez
assinado digitalmente um documento, seja ele gerado
eletronicamente ou digitalizado, o no repudio uma das
caractersticas da certificao digital.
Assim, quem assina um documento digitalmente, est
atestando a autenticidade do referido documento, ou seja, que ele
confere ao original e no sofreu qualquer tipo de modificao ou
alterao. Portanto, enseja a responsabilidade do signatrio,
devendo o advogado agir como terceiro de boa f, uma vez que ao
assinar o documento, traz para si toda a responsabilidade pela
autenticao.
Portanto, por cautela, cabe ao advogado exigir um termo
de declaraes ou algo similar ao seu cliente, a fim de que o
mesmo ateste que lhe est repassando documentos originais,

27Ibidem. p. 248
21

autnticos, idneos e ntegros, sem qualquer tipo de fraude, pois o


risco do advogado que assinar digitalmente um documento falso
demasiadamente srio.28
Assim, a utilizao da criptografia, como recurso
matemtico para identificao de usurios de meios eletrnicos,
com a concesso de pares de chaves criptogrficas associadas a
pessoas, com a emisso de certificados digitais, vem sendo adotada
legalmente em inmeros pases, tanto na Unio Europia como
nas Amricas.
Em relao ao direito comparado com o modelo
Europeu, Ottoni menciona que

[...] a regulamentao brasileira adotou a nomenclatura


da indstria americana de PKI baseada em criptografia
assimtrica, utilizando termos como Autoridade
Certificadora (AC) e Autoridade de Registro (AR), ao
contrrio do exemplo da Diretiva que, ao apresentar-se
como lei tecnicamente, neutra substitui a utilizao de
ermos como chave de assinatura por dados e dispositivos
de gerao de assinaturas de forma a descaracterizar que
seja, legalizada de uma tecnologia especfica, a assinatura
pela tcnica da criptografia assimtrica, do conceito de
assinatura eletrnica; e os nomes Autoridade
Certificadora Autoridade de Registro pelos termos
prestadores de servios de certificao de rgos de
registro, mais condizentes, segundo a nomeclatura
jurdica, com a natureza privada e comercial da atividade
prestada.29

A referida Diretiva determina o uso desses termos em


substituio nomenclatura da indstria, ampliando o conceito de

28 KRUEL, Eduardo. Op. cit., p. 249.


29 OTTONI, Mrcia Benedicto. Op. cit., p. 248
22

certificao digital. O sistema brasileiro baseado no modelo


europeu em relao ao contedo e funo, em razo da inspirao
na Diretiva Europia. Assim, para se entender o sistema que foi
adotado em nosso pas, deve-se entender a influncia internacional,
em particular, os moldes ditados pela Diretiva Europia.30
A Comisso de Comrcio da ONU tratou de assuntos
relacionados assinatura eletrnica e as Autoridades Certificadoras
(AC), ou Prestadores de Servio de Certificao. Foi publicada a
Uncitrdital Model Law on Eletronic Signatures em 2001, qual seja, a lei
modelo que regulamenta os requisitos para que a assinatura
eletrnica tenha seus efeitos equiparados assinatura manuscrita,
nos mesmos parmetros dos ditames estabelecidos pela
comunidade europia.
A Diretiva Europia 93/9993/9931, de forma distinta das
leis modelos da ONU, que tem apenas a funo de orientar a
comunidade e os legisladores de cada pas, mas no so de adoo
obrigatria, tem poder regulatrio na comunidade europia.32 Os
respectivos pases membros da comunidade tem dever e prazos
para implantar as orientaes das diretivas em seus ordenamentos
jurdicos ptrios.
Em relao assinatura digital, a Diretiva 93/1999
determinou que alguns pases da Unio Europia revisassem suas
leis sobre a assinatura digital, a fim de adaptar o contedo que
contradizia o disposto na diretiva. Nas palavras de Ottoni:

30 Ibidem. p. 249.
31 Diretiva 99/93/CE do Parlamento Europeu e do Conselho da Unio
Europia- relativa a um quadro legal comunitrio para as assinaturas eletrnicas (verso
ONU em portugus).
32 De acordo com os princpios da subsidiariedade e da proporcionalidade,

tal como constam do artigo 5 do Tratado Tratado que institui a Comunidade


Europia, nomeadamente o n 2 do artigo 47 e os artigos 55 e 95, o objetivo da criao
de um quadro legal harmonizado para a oferta de assinatura eletrnicas e servios
conexos no pode ser suficientemente realizado pelos Estados-membros e pode, pois, ser
melhor alcanado pela Comunidade; as disposies da presente diretiva no excedem o
necessrio para atingir esse objetivo item 28 da introduo Diretiva.
23

A Diretiva adotou um sistema tecnolgico neutro,


afastando menes s chaves criptogrficas de assinatura
que indicam a adoo da tecnologia da criptografia
assimtrica, substituindo-as pelos conceitos genricos de
dados de assinatura e dispositivos de criao e verificao
de assinaturas. As regulamentaes da Diretiva e das leis
nacionais de transposio, no entanto disciplinam apenas
o uso da criptografia assimtrica que , at agora, a nica
tecnologia conhecida capaz de prover os requisitos de
PKI impostos pela Diretiva. A utilizao de uma
nomenclatura genrica, porm, permite que novas
tecnologias sejam diretamente aproveitadas nos sistemas
de infra-estruturas que vm sendo implementados.33

Desse modo, verifica-se que a Diretiva se baseia em


modelo mais prximo ao sistema jurdico da civil Law do que ao
sistema norte americano, da common Law, no qual h mais liberdade
e valorizao da autonomia contratual das partes, concedendo aos
Estados poderes de interveno na atividade de certificao digital
e impondo deveres de fiscalizao. J o sistema adotado no Brasil
se baseia na sistemtica fixada na Diretiva.

CONCLUSO

A evoluo tecnolgica fez surgir um novo ramo do


Direito denominado Direito Digital ou Direito Eletrnico, que
traduz a evoluo do prprio direito, no se tratando de um ramo
novo, mas sim de todas as reas do direito que em seu particular,
trazem relao com a tecnologia e o mundo digital.
O direito deve evoluir para acompanhar o
desenvolvimento tecnolgico que caminha em contnuo

33 OTTONI, Mrcia Benedicto. Op. cit., p. 250.


24

crescimento, devendo trazer em seu bojo a regulamentao de


inmeras questes legais atreladas ao uso da internet e da mudana
comportamental da sociedade digital.
Infelizmente, no Brasil as leis ainda continuam muito
ultrapassadas no que diz respeitos s questes digitais, sendo certo
que merece uma melhor ateno por parte dos legisladores nesse
tocante, com a regulamentao da lei do comrcio eletrnico, entre
outros, sendo que recentemente foi modificado o Cdigo Penal, a
fim de inserir alguns tipos penais ligados a crimes praticados pela
rede mundial de computadores.
De certo que devemos estar cientes de que as tecnologias
esto em constante avano e desenvolvimento, sendo certo que o
Direito no consegue acompanh-lo na mesma velocidade, porm,
deve-se ao menos, regular as questes bsicas que encontramos em
discusso em nossa sociedade digital.
No se pode ignorar o avano quando a regulamentao
dos documentos eletrnicos da certificao digital e firma digital,
por meio da MP 2.200, sendo certo que tais recursos esto em
constante aperfeioamento.
Especificamente no que se refere aos meios que visam
conferir segurana aos instrumentos contratuais firmados
digitalmente, apontam-se as chaves de segurana pblica, a
criptografia e a assinatura digital.
A regulamentao da eficcia e do valor legal dos
documentos e transaes eletrnicas, a infra estrutura de Chaves
Pblicas Brasileiras (ICP-Brasil), instituda pela MP 2.200, ampliou
os objetivos que inicialmente se restringiam apenas ao mbito da
administrao pblica federal.
A ICP-Brasil apresenta grande influncia do sistema
europeu, mas utilizam termos da indstria da tecnologia americana,
como Autoridade Certificadora (AC) e Autoridade de Registro
(AR), nomenclaturas estas que no so utilizadas na
regulamentao europia.
25

Estamos num processo de evoluo e aprimoramento,


sendo que o foco a segurana, tanto no que diz respeito
utilizao da internet, quanto proteo legal das relaes jurdicas
virtuais, visando maior segurana do usurio, tanto no que diz
propriedade intelectual, direito contratual, consumidor, penal,
trabalhista, tributrio, entre tantos outros ramos do direito que
cotidianamente envolvem as relaes legais que ocorrem por meio
da rede mundial de computadores.
Como j dito anteriormente, sabe-se que os meios que
visam a conferir segurana aos instrumentos contratuais firmados
digitalmente so idneos, no entanto, tendo em vista a constante
evoluo dos meios digitais ainda inspiram cuidados em razo de
sua vulnerabilidade. Todavia, tais meios apresentam grande avano
para o processo de regulamentao e instrumentalizao dos meios
digitais a que lanamos mo diariamente e que tanto facilitam a
vida privada e a laboral.

REFERNCIAS

ALBERTIN, Alberto Luiz. Comercio Eletrnico: modelos, aspectos e


contribuies de sua aplicao. So Paulo:Atlas, 2010.

CALMON, Petrnio. Comentrios Lei de Informatizao do Processo


Judicial. Rio de Janeiro: Forense, 2007.

DINIZ, Davi Monteiro. Documentos Eletrnicos, Assinaturas Digitais:


Da qualificao jurdica dos arquivos digitais como documentos. So Paulo:
LT, 1999.
26

Diretiva 99/93/CE do Parlamento Europeu e do Conselho da


Unio Europia- relativa a um quadro legal comunitrio para as
assinaturas eletrnicas (verso ONU em portugus).

GAGLIANO, Pablo Stolze, PAMPLONA FILHO, Rodolfo. Novo


Curso de Direito Civil. So Paulo: Saraiva, 2004. v. 1.

KRUEL, Eduardo. Processo Judicial Eletrnico & Certificao digital na


advocacia. Braslia: OAB, 2009.

LEI N 9.610, DE 19 DE FEVEREIRO DE 1998. Altera, atualiza


e consolida a legislao sobre direitos autorais e d outras
providncias e posteriores alteraes.
LUCCA, Newton de, SIMO FILHO, Adalberto (Coord.).
Direito e Internet: Aspectos Jurdicos Relevantes. Bauru: Edipro,
2001.

MARINONI, Luiz Guilherme, ARENHART, Srgio Cruz.


Comentrios ao Cdigo de Processo Civil. So Paulo: Revista dos
Tribunais, v. 5., t. 2., 2000.

OTTONI, Mrcia Benedicto. Certificao digital. In: BLUM, Renato


M. S. Opice (COORD.). Manual de Direito Eletrnico e Internet.
So Paulo:Lex Editora, 2006.
PAIVA, Mario Antnio Lobato de. Processo Virtual. Revista
Jurdica Consulex, ano VII, n 154, abr. 2003.
27

PAIVA, Mario Antnio Lobato. Primeiras Linhas em Direito


Eletrnico. Disponvel em:
<http://jus.com.br/revista/texto/3575/primeiras-linhas-em-
direito-eletronico>. Acesso em: 10 dez.2012.

ROHRMANN, Carlos Alberto. Notas acerca do Direito Privacidade


na Internet: A perspectiva comparativa. Revista da Faculdade de Direito
Milton Campos. Belo Horizonte, v. 9, 2002.

Você também pode gostar