Pesquisar
Close this search box.
Categorias
Proteção de dados

Integridade das Informações Pode Ser um Desafio

Gerenciamento e automação dos processos de negócio são dois fatos que levam cada vez mais as empresas a usarem documentos digitais. Essa estratégia resulta ainda na redução de custos e no aumento da produtividade. Porém, a preocupação com a integridade das informações tem gerado grandes dúvidas e insegurança para os gestores.

Os documentos digitais fazem parte das principais estratégias adotadas a fim de melhorar os processos de negócio. Eles também estão presentes na otimização do uso dos investimentos das empresas e da infraestrutura de TI no processo produtivo.

Um exemplo dessa forte tendência é o Outsourcing de impressão. Ele recomenda avaliar quais os documentos devem ser impressos e os que podem ser mantidos no ambiente digital.

Além de cortar custos, documentos digitais tornam o fluxo de trabalho mais eficiente, contribuindo para evoluir os negócios. Apesar dos benefícios, muitas dúvidas têm surgido e precisam ser esclarecidas para uma adoção efetiva desta estratégia.

O processamento de documentos digitais tem beneficiado as empresas, mas existem muitas dúvidas

Isso lembra bastante quando a computação em nuvem surgiu. Afinal, na época muitas empresas apresentaram bons resultados em redução de custos e aumento de produtividade. Entretanto, outras possuíam várias duvidas e por isso adiaram o uso da tecnologia.

E com a migração de documentos para o meio digital não é diferente. Semelhante ao que aconteceu à nuvem, os possíveis problemas com integridade das informações levaram a vários questionamentos:

  • Será que meu documento armazenado não será modificado?
  • Quando eu consultar um documento será que ele não foi alterado desde o momento que eu li?
  • Quem garante que não houve manipulação de um documento aprovado?
  • Quem é o responsável pela integridade das informações?
  • Quem resolve os problemas com a integridade das informações?

Portanto, perceba que são dúvidas pertinentes e que podem impactar no negócio. Principalmente quando temas como governança corporativa, segurança de dados e compliance são cada vez mais exigidos pelas empresas em auditorias e requisitos de regulamentação.

Todas essas dúvidas e exigências regulatórias convergem a um ponto em comum, a integridade das informações.

Quem será o responsável por resolver os problemas com a integridade das informações?

Tratando-se de TI não dá para pensar em um único responsável pela integridade dos documentos digitais.

É preciso utilizar recursos de tecnologia e inovação para definir um processo de controle eficiente, com resultados capazes de garantir a segurança dos dados.

A melhoria dos processos de negócio deve fazer parte do planejamento estratégico de qualquer empresa, independente de tamanho ou segmento.

Assim, adotar metodologias que possam implementar fluxo de trabalho eficiente e automatizado para o meio digital é o melhor caminho.

Inclusive, associados aos métodos que fazem o mapeamento dos processos de negócio, a exemplo do BPM (Business Process Management), onde são avaliadas as principais operações de negócios, localizando áreas problemáticas e ajustando ao fluxo de trabalho das empresas, é preciso priorizar a autenticidade das informações.

Adicionalmente, o melhor caminho para eliminar problemas de integridade e autenticidade das informações é utilizando uma solução de assinatura digital.

Assim você garante a veracidade dos dados. Ainda é possível resgatar um documento digital no futuro e ter certeza de que ele não foi alterado de forma irregular.

Assinatura digital resolve problemas com a integridade das informações no meio digital

Ao assinar digitalmente algum documento utiliza-se um hash. Assim fica garantido ao usuário que o arquivo não foi alterado

Além disso, outros mecanismos são aplicados à assinatura digital para ajudar na verificação e validação do documento. Adicionar registro da data e hora da assinatura, por exemplo, garante que o documento foi assinado por uma determinada pessoa ou empresa naquele instante.

Adicionalmente, pode-se obter o instante de tempo de um serviço confiável para que tenha essa garantia.

 

Para entender melhor o uso da assinatura digital podemos compara-la ao processo de assinatura de próprio punho de um documento. Inclusive temos um artigo aqui em nosso blog que explica com mais detalhes essa analogia, mas resumidamente podemos dizer que:

  1. A pessoa encaminha a você um documento com determinado conteúdo e uma assinatura de próprio punho.
  2. A primeira propriedade que pode ser verificada é a integridade do documento. Pode-se fazer isso procurando a existência de rasuras ou modificações no documento.
  3. A segunda propriedade a ser verificada é a autenticação do assinante. Essa verificação é feita comparando a assinatura presente no documento com alguma referência de assinatura da pessoa.

Para verificar a autenticidade do documento ainda pode ser utilizado o conceito da irretratabilidade. Entretanto, nosso objetivo é fazer uma analogia simples entre assinatura digital e de próprio punho.

Por isso a assinatura digital busca o mesmo objetivo da tradicional. Ao assinar digitalmente um documento é possível — através de recursos tecnológicos — verificar a integridade e a autenticidade. Dessa forma também se reduz a possibilidade de problemas com a integridade das informações.

Integridade de um documento digital

Em suma, para se garantir a integridade de um documento digital, quanto ao seu conteúdo, é verificado se o conjunto de dados do qual ele é composto se mantém no seu conteúdo original ou na forma que foi aprovada.

Para isso a tecnologia empregada na assinatura digital faz o uso de duas tecnologias, sendo uma função de resumo criptográfico, que realiza um cálculo sobre todos os bytes do documento, para gerar um valor, determinado como resumo criptográfico e a criptografia de chave privada.

Portanto, esse código de integridade será usado sempre quando for necessário verificar a integridade deste documento eletrônico. Assim é possível verificar se o documento apresenta qualquer tipo de diferença em relação ao original e a criptografia garante a autenticidade deste valor.

Autenticidade de uma assinatura digital

Sendo garantido que o conteúdo é válido diante da versão apresentada, é preciso legitimar a autenticidade da assinatura utilizada. Diferente da forma tradicional, vamos usar mais uma vez a tecnologia para garantir o que foi assinado.

Para isso geralmente se usa chaves de criptografia que realizam toda a verificação sobre a autenticidade daquela assinatura, afastando de vez as chances de eventuais problemas com a integridade das informações.

Além disso, vale destacar a importância da assinatura digital nos processos de autenticação. Implantar tecnologias digitais associadas a políticas de segurança da informação é o primeiro passo para reduzir riscos de incidentes, garantir a confidencialidade e evitar problemas com a integridade das informações de clientes, funcionários, fornecedores e da própria empresa.

Por fim, o uso do ambiente digital é uma realidade, principalmente no momento em que estamos — um período intenso de transformação digital com impacto para empresas e clientes.

Para saber mais sobre assinatura digital e ficar por dentro das novidades e tecnologias Eval, assine nossa newsletter e continue nos acompanhando através do nosso perfil do Linkedin.

Sobre a Eval 

A EVAL está há mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria. Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presentes nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias. 

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos. 

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível. 

Eval, segurança é valor. 

Categorias
Assinatura Eletrônica

Como calcular o retorno de investimento (ROI) em projetos de forma simples

Atualmente, muito se fala sobre o retorno de investimentos em projetos, tanto em processos de transformação digital, bem como na melhoria operacional. Entretanto, para muitos gestores financeiros ou gerentes de projetos, calcular o retorno do investimento pode ser um desafio ainda maior. Neste artigo, vamos compartilhar nossa experiência na projeção do ROI em projetos PAPERLESS na área da Saúde.

Mas o que é o ROI?

Antes de falar sobre como mensurar o retorno de um investimento, precisamos entender o que este conceito significa. A definição simplificada que consta no website da Investopedia, é de que o ROI ou Return on Investment é um indicador usado para valorar a eficiência de um investimento frente a diversos outros possíveis investimentos. O ROI avalia a quantidade de retorno do investimento frente ao custo deste investimento. Parece confuso? O objetivo deste indicador é facilitar a decisão de um executivo sobre qual investimento é melhor para ser efetuado.

E como ele é calculado?

Agora que sabemos o que ele significa, precisamos entender como calculá-lo e interpretá-lo adequadamente para realizar os investimentos certos. Vamos usar como exemplo o projeto do Hospital Samaritano. Já que ele possui dados publicados sobre o volume mensal de impressões anteriores a implantação do projeto de assinatura digital para documentos clínicos. Conforme publicação do TiInside Online, na matéria intitulada “Sistema reduz em 50% o consumo de papel no Hospital Samaritano”, este hospital consumia cerca de 1 milhão folhas por mês e teve este número reduzido em 50% após a implantação da assinatura digital em seus processos clínicos. Considerando os dados da própria reportagem, o investimento neste projeto foi de R$ 325mil. Com estes dados podemos criar alguns cenários para a avaliação de possíveis resultados.

Vamos aos exemplos!

Em um primeiro exemplo, consideraremos o investimento para a implantação do projeto como R$ 325mil (investimento) e o volume de 1 milhão de folhas impressas mensalmente (custo atual). Para nosso cálculo, vamos estimar que os gastos com impressão por folha fosse de R$ 0,14 no período em questão. Utilizaremos um horizonte de curto prazo, com 12 meses. Entretanto, este período pode ser alterado pelo executor da avaliação do ROI, baseado em outras premissas de projeto.

Desse modo, teríamos um custo anual total com impressões de R$ 1.680mil, sendo a economia citada de metade deste montante. Portanto a rentabilidade neste projeto chegaria a R$ 840mil. Assim, utilizando a fórmula simplificada para cálculo do ROI, teríamos:

ROI = (Ganho no Investimento Custo do Investimento) / Custo do Investimento ROI = (840mil – 325mil) / 325mil ROI = 1,5

No exemplo acima, o investimento obteve um ROI de uma vez e meia em relação ao valor a ser investido. Comparando com os gastos anuais com impressões. Dessa maneira, um comitê de investimentos provavelmente avaliaria este projeto como viável. Afinal, no comparativo entre o custo anterior, frente ao investimento futuro, o resultado foi positivo.

 

O ROI é muito importante, mas não deve ser usado sozinho

Entretanto, é importante que gestores interessados em submeter projetos à comitês de análise de investimentos não utilizem apenas um indicador. Indicadores qualitativos são extremamente poderosos e podem apoiar na aprovação de projetos com ROI calculado menor do que 1 no curto prazo, mas que possuam resultados adicionais na qualidade, eficiência e melhoria de processos no longo prazo. Em uma segunda análise, consideremos todos os demais dados do primeiro case, mas vamos reduzir os gastos com impressão por folha para R$ 0,05 no período em questão. Neste exemplo temos um custo total anual de R$ 600mil com impressões, com redução estimada em R$ 300mil no ano.

ROI 1 ano= (Ganho no Investimento Custo do Investimento) / Custo do Investimento ROI= (300mil – 325mil) / 325mil ROI = –0,7

No exemplo acima, o investimento obteve um ROI negativo em relação ao valor a ser investido. Qual seria sua avaliação sobre este projeto observando apenas este indicador? Provavelmente, em uma primeira análise, este projeto pareceria inviável, correto? Entretanto, se o investimento de R$ 325mil não fosse recorrente, mas apenas no período inicial, ao alterarmos o horizonte para 24 meses temos um ROI positivo, conforme abaixo.

ROI 2 anos = (Ganho no Investimento Custo do Investimento) / Custo do Investimento ROI= (600mil – 325mil) / 325mil ROI = 0,84

Portanto, a análise de viabilidade de um projeto pode utilizar o ROI como um importante indicador, mas não só ele. Planejamento prévio das melhorias objetivadas, análise adequada dos impactos futuros pela mudança no modelo operacional e direcionamento correto do horizonte de tempo na avaliação dos resultados. Sem duvida, estes são os segredos para que o resultado de qualquer investimento seja sempre positivo!

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.