O CertForum aconteceu recentemente e nós te contamos tudo sobre a última edição neste artigo. Mudanças importantes foram anunciadas, vem entender!
Nos dias 19, 20 e 21 de setembro de 2023, ocorreu a 20º edição do Fórum de Certificação Digital – CertForum. O evento trouxe diversas atualizações importantes relacionadas ao mercado e à estrutura de certificações no Brasil e, neste artigo, reunimos tudo o que você precisa saber sobre as discussões e anúncios que rolaram por lá. Vem com a gente!
O que é o CertForum?
CertForum é o Fórum de Certificação Digital, um evento realizado pelo Instituto Nacional de Tecnologia da Informação (ITI) desde 2003 e organizado pela Associação Brasileira das Empresas de Tecnologia em Identificação Digital (ABRID).
Nos últimos dois anos, o CertForum ocorreu virtualmente, mas 2023 marcou o retorno da versão presencial do encontro. Como falamos, esta foi a 20ª edição do evento e ocorreu nos dias 19, 20 e 21 de setembro em Brasília.
Nela, foram pautadas as alterações e novidades que devem ser implementadas nos próximos anos pelo ITI e a ICP-Brasil pensando em melhor atender as necessidades dos usuários e do mercado. Além disso, o CertForum 2023 promoveu palestras e debates sobre a segurança, as aplicações e a importância das certificações digitais.
Aos cuidados do ITI
O ITI é uma autarquia federal que existe para fiscalizar, manter e executar as políticas da ICP-Brasil, a Infraestrutura de Chaves Públicas Brasileira. Sendo assim, ele é um órgão que atua como fonte de orientação e implementação de todos os avanços ligados à identificação digital no nosso país hoje.
E, ainda, ocupa o papel de primeira autoridade da cadeia de certificação digital brasileira, também conhecida como AC Raiz. Saiba mais sobre o ITI neste artigo e continue a leitura para ficar por dentro de todos os dados e propostas do ITI apresentadas no CertForum 2023…
Quais assuntos foram destaque no CertForum 2023?
Vamos, então, mergulhar nos temas e novidades da última edição do CerForum? Acompanhe os pontos principais do evento:
Números do ITI
Um dos principais destaques do evento foi a fala do Diretor de Auditoria, Fiscalização e Normalização do ITI, Pedro Pinheiro, sobre os números da ICP-Brasil. Ele trouxe dados comparativos dos períodos de setembro de 2021 a agosto de 2022 e setembro de 2022 a agosto de 2023.
Neste ano de intervalo, diversas mudanças significativas puderam ser notadas. A quantidade de emissões de certificados do último ano (set/22-ago/23) superou
em pouco mais de 1 milhão as emissões do período anterior (set/21-ago/22).
Em paralelo, no período de setembro de 2020 a agosto de 2021, mais de 80% das emissões de certificados ocorreram de forma presencial. De setembro de 2021 a agosto de 2022, a emissão presencial foi realizada em mais de 62% dos certificados.
Já de 2022 para 2023, essa distribuição se equiparou, com a emissão de certificado via videoconferência chegando a marca de 45%. E a estimativa do ITI para o próximo período é que cerca de 70% das emissões sejam por videoconferência.
Além disso, Pinheiro trouxe números que baseiam as próximas implementações do ITI:
- Estima-se que 80 milhões de pessoas físicas precisam de certificados;
- 91,08% das empresas utilizam o certificado tipo CNPJ A1;
- Há uma desaceleração no número de credenciamento de ARs e um crescimento no número de descredenciamentos;
- 80% das fraudes acontecem em emissões presenciais, enquanto que as fraudes em emissões via videoconferência são inferiores a 0,5%.
AR Eletrônica
Lembra que falamos por aqui sobre o lançamento da AR Eletrônica? As atualizações trazidas sobre essa ferramenta de emissão remota e autônoma são de que o ITI está apenas aguardando uma normativa ser publicada para a liberação desse recurso.
Pelo menos a princípio, a AR Eletrônica será exclusiva para quem quiser emitir certificado digital de pessoa física, com o requisito de que o solicitante já tenha coleta biométrica em alguma das bases de dados que são consultadas.
CIN (Carteira de Identificação Nacional)
A Carteira de Identificação Nacional já está em uso e o evento destacou que este projeto está sendo trabalhado com uma frente parlamentar e implementado em 11 estados.
Até o momento foram emitidas pouco mais de 1 milhão de documentos do tipo CIN e os próximos passos são aparelhar de tecnologia todos os estados e iniciar a migração para que esse se torne o documento de identificação padrão em todo o país.
Assim, todos os sistemas e dados poderão ser integrados e tudo controlado digitalmente, desde o nascimento até o falecimento.
Além de trazer mais segurança e transparência, a CIN se conecta com o universo dos certificados digitais à medida que facilita a coleta e verificação de dados biométricos, requisito para qualquer emissão. Ou seja, todo mundo que tiver uma CIN, poderá fazer um certificado digital por videoconferência sem problemas.
Plataforma dos Serviços Públicos
Parte dessa integração já pode ser vista no próprio aplicativo da CIN. A intenção do ITI é tornar a nova identificação nacional, além de uma plataforma de dados sociais, uma verdadeira plataforma de serviços públicos.
Em parceria com uma vasta rede de parceiros públicos, privados e sociais, o aplicativo abrigará diversos recursos ligados à Trabalho, Previdência Social, Saúde, Educação, Assistência, Segurança Pública e outras áreas de interesse do cidadão.
Mudanças e atualizações no Certificado Digital
Agora, mais importante do que conhecer os tópicos falados no CertForum é se inteirar sobre as mudanças e atualizações que estão vindo por aí. Confira tudo o que deve ser alterado em breve e que você, Dev, precisa ficar de olho:
Extinção certificados A1, A2, S1, S2, S3 e S4
É isso mesmo: todos esses tipos de certificados que já conhecemos e usamos serão descontinuados e substituídos por novas tecnologias.
Os certificados A1 e A2 serão extintos pensando na segurança dos dados dos usuários e das operações empresariais autenticadas digitalmente. Neste caso, as certificações do tipo A3 e A4 terão seu uso restrito para pessoas físicas e um novo tipo de autenticação será criado para atender as autenticações das empresas (falaremos dele jajá!).
Já os certificados S1, S2, S3 e S4, que são os de criptografia (SSL), serão extintos porque, atualmente, o ITI não consegue fechar a cadeia de segurança desses certificados de ponta-a-ponta; e, também, porque eles não foram amplamente adotados pelo público. Em substituição, será implementado o certificado SSL/TLS Webtrust, em cadeia própria, além de certificados de aplicações especiais.
Extinção certificados de assinatura de pessoa jurídica
Com a mudança anterior, não teremos mais o certificado com poder de assinatura para pessoas jurídicas, ou seja, empresas. Os contratos comerciais passarão a ser assinados pelo responsável pela empresa através do seu certificado pessoa física. O qual precisará ser obrigatoriamente certificado A3 em token ou em nuvem.
Selo Eletrônico (SE) na ICP-Brasil
E como ficará a autenticação de notas e documentos fiscais eletrônicos? Para esse tipo de “assinatura”, o ITI irá implementar o Selo Eletrônico. Do ponto de vista técnico, ele funcionará de forma semelhante aos certificados de assinatura, mas na prática será um carimbo digital de uso exclusivo para pessoas jurídicas.
Essa nova tecnologia é uma forma do Brasil alinhar seus recursos de autenticação com a prática internacional – no cenário mundial, nossas assinaturas com certificado A1 são equivalentes a uma assinatura avançada e não a assinatura qualificada.
Portanto, o Selo Eletrônico irá conferir a presunção legal de integridade e autenticidade da origem dos dados aos documentos aos quais for aposto. A ideia é ele substitua o CNPJ A1, uma mudança que exigirá uma grande mobilização dos empresários e negócios nos próximos anos.
Por falar em anos, a transição para esses novos formatos e normas será gradual. O ITI definiu um prazo de adequação de seis anos, ou seja, as entidades credenciadas na ICP-Brasil e usuários de certificados terão até março de 2029 para entender e implementar todas as mudanças.
Segue o cronograma divulgado no CertForum:
- DEZEMBRO/2023 – Geração de nova cadeia de certificação “V12”, contemplando os novos tipos de certificados e marcando o início do prazo de adequação.
- MARÇO/2024 – Início das emissões dos novos tipos de certificados de usuários finais (Selo, A3, A4, etc). As entidades credenciadas na ICP-Brasil poderão emitir certificados na cadeia V5 da AC Raiz da ICP-Brasil com validade até março de 2029.
- MARÇO/2029 – Fim do prazo de adequação, encerrando a emissão de certificados V5 e oficializando as mudanças previstas.
Por fim, vale destacar que todas essas alterações propostas representam um passo importante para a evolução da ICP-Brasil e devem trazer melhorias significativas relacionadas à segurança e confiabilidade das certificações – o que as tornam uma solução mais atraente para os usuários e beneficiam os negócios atuantes nesse mercado, bem como o governo e a economia digital no Brasil.
Quer saber mais sobre certificação digital e porque as empresas de TI precisam estar atentas? Acesse o nosso:
E, claro: acompanhe nosso blog e os demais canais da TecnoSpeed para ficar sabendo sobre as próximas movimentações relacionadas às atualizações que trouxemos aqui!