Pesquisar
Close this search box.
Categorias
Assinatura Digital Assinatura Eletrônica

Como saber se uma assinatura digital está válida?

A utilização da assinatura digital no mundo moderno dos negócios está aumentando dia a dia. Embora alguns setores possam estar legalmente isentos do uso de assinaturas digitais, a maioria deles está aproveitando a imensa oportunidade oferecida pela assinatura eletrônica para aproveitar uma ampla lista de benefícios da mesma. 

O setor de saúde, por exemplo, é um dos setores mais privilegiados ao fazer uso do conceito inovador de assinatura digital para agilizar o dia a dia.

É típico em instituições de saúde, o envolvimento de uma papelada abundante que pode ser necessária para ser preenchida, assinada e executada em segundos. 

O gerenciamento de tempo eficaz e segurança de alto nível são alguns dos aspectos principais para profissionais de saúde e centros médicos acostumados a lidar com a troca de dados confidenciais de clientes regularmente que fazem com que a assinatura digital seja cada vez mais utilizada. 

Ao mesmo tempo, também é vital garantir que todos os dados relevantes do paciente sejam coletados com precisão e segurança. Além disso, também é importante garantir que todas as respectivas precauções sejam implementadas para eliminar a necessidade de adulteração de documentos confidenciais dos pacientes, incluindo o formulário de admissão do paciente, acordo do provedor, prescrição médica e muito mais.

Em um cenário tão complexo, é natural que exista uma preocupação sobre a validade da própria assinatura digital em processos tão importantes como o do setor de saúde. 

A crescente implementação do conceito de assinatura eletrônica no setor de saúde pode ter contribuído para a necessidade crescente de gerenciamento aprimorado de registros ou dados, eficiência administrativa e muito mais.

Ao mesmo tempo, a legislação foi implementada em países em todo o mundo que exige a proteção dos registros médicos digitais dos pacientes.

O que torna uma assinatura eletrônica confiável?

Antes de nos aprofundarmos nos aspectos técnicos, veremos primeiro o que devemos examinar em uma assinatura eletrônica. Referimo-nos aqui às qualidades ou características que o tornam válido e confiável.

Certificado aplicado a assinatura digital

A assinatura eletrônica deve contar com um certificado de assinatura válido, não revogado ou expirado (não um certificado de autenticação).

Emissor

Uma assinatura eletrônica incorpora informações vitais sobre a identidade eletrônica do signatário (eID) e o provedor do certificado, o terceiro que garante a identidade do signatário e gerencia os certificados associados ao seu eID.

Dispositivo

A assinatura eletrônica deve ser criada com um dispositivo que respeite os padrões da ICP-Brasil em vigor, e sob o controle exclusivo do signatário.

Infelizmente, todos esses elementos não são necessariamente impostos ou claramente mostrados por padrão na maioria das ferramentas de assinatura. Portanto, você pode aplicar a assinatura eletrônica de boa fé e com a impressão de que o que está fazendo é legítimo, embora, na verdade, você possa estar em risco.

Como se certificar de que uma assinatura é válida

As assinaturas são aplicadas a um documento digital usando aplicativos de software especializados. Existem vários métodos de aplicação de uma assinatura, mas existem certos métodos tecnológicos que tornam uma assinatura realmente válida. 

Os requisitos que fazem uma assinatura verdadeiramente válida são:

Hashing

Esta é uma transformação matemática, não exatamente acenando com uma varinha mágica, mas quase.

O hash pega o conteúdo de um documento e cria uma string de caracteres em um valor de comprimento fixo ou uma chave que representa a string original, a partir dele, cria-se uma impressão digital exclusiva dos dados, mais ou menos como seu DNA. 

Esse hash é então associado ao documento e usado posteriormente para verificar o documento: você, como usuário do documento, vê o conteúdo normalmente. 

O interessante disso é que se alguém tentar alterar o conteúdo do documento depois de ser assinado, o hash muda e todas as assinaturas no documento se tornam ‘inválidas’ – ou seja, você verá que ocorreu uma mudança, geralmente dentro de um trilha de auditoria ou a própria assinatura pode indicar isso.

Autenticação do signatário

A pessoa que assina o documento deve ser identificada como sendo, quem diz ser. No mundo real, isso geralmente é feito por um notário verificando um documento de identidade, como uma carteira de motorista. 

No mundo digital, isso é feito por meio de um certificado digital. Os certificados digitais são emitidos por empresas chamadas ‘autoridades de certificação’ e os certificados representam uma versão digital de você. 

Eles são compostos de duas partes principais, uma chave privada (que nunca é revelada, mas usada para criptografar coisas) e uma chave pública que é usada para descriptografar algo criptografado usando a chave privada correspondente. 

Criptografia destinada à segurança da assinatura digital

O hash do documento é criptografado usando a chave privada do certificado do usuário, isso torna a assinatura digital real ou assinatura. 

Um carimbo de data / hora também está associado à assinatura no momento de adicioná-lo, isso é importante para o não repúdio. Se você verificar qualquer uma das assinaturas em um contrato, elas só serão mostradas como válidas se o hash não tiver mudado. 

Lembre-se de que o hash é equivalente ao conteúdo no momento em que uma assinatura é aplicada. Se esse conteúdo mudar, o hash muda e, portanto, não corresponde mais – isso define a assinatura como inválida.

As assinaturas digitais são permitidas legalmente na maioria das instituições de saúde, desde que estejam em conformidade com padrões da ICP-Brasil

A assinatura digital utilizada no setor de saúde deve cumprir requisitos específicos para garantir a validade. Alguns dos requisitos são:

  • Autenticação dos usuários corretamente;
  • Armazenar a trilha de auditoria para permitir a reconstrução de todo o processo de assinatura;
  • Prevenir modificações pós-assinatura;
  • Retenção de evidências de que o documento fornecido é assinado eletronicamente;
  • Armazenamento de documentos assinados em algum servidor seguro.

As assinaturas digitais podem ser consideradas como o futuro da moderna indústria de saúde. A EVAL oferece a facilidade de assinaturas digitais e tem observado um rápido aumento na produtividade e eficiência nos respectivos serviços médicos. 

Isso é conseguido devido à rapidez com que as assinaturas eletrônicas permitem assinar os documentos médicos e, ao mesmo tempo, obter a assinatura dos pedidos. Por sua vez, isso tende a aumentar o número de pacientes e a papelada associada que podem ser aceitos pelas instituições, ao mesmo tempo que aumenta a receita total.

A facilidade de assinatura de documentos eletronicamente com a utilização de assinaturas eletrônicas também auxilia na redução dos custos totais em diversos processos existentes nas instituições de saúde, garantindo que os documentos sejam gerenciados de forma eficiente. 

As assinaturas digitais também são conhecidas por melhorar as medidas de segurança e conformidade quando são autenticadas por uma plataforma de assinatura eletrônica confiável que segue os padrões da ICP-Brasil.

A EVAL tem se destacado no desenvolvimento de soluções críticas e tecnologias emergentes para a eliminação do papel e melhorias de serviços eletrônicos para a área da saúde. As soluções são focadas em segurança, certificação e assinatura digital para hospitais, laboratórios, clínicas e operadoras.

Com foco exclusivo no mercado de saúde e uma equipe altamente especializada, a EVAL oferece soluções customizadas que trazem segurança e agilidade aos processos de hospitais, laboratórios, clínicas e operadoras de saúde.

Além da gestão de contratos, assinaturas eletrônicas e certificados digitais fornecem um alto valor de evidência para o arquivamento digital desses documentos. As instituições médicas podem usar essas ferramentas para evitar a formação de papel e para digitalizar documentos em papel existentes. 

Entre em contato hoje mesmo com o nosso time de especialistas para saber como a EVAL pode ajudar sua organização a gerenciar seus contratos e todos os demais documentos e processos médicos.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

Categorias
Assinatura Eletrônica

Tudo o que você precisa saber sobre Adobe Sign

 

O Adobe Sign é um serviço baseado na nuvem que permite que um indivíduo ou organização envie, proteja, rastreie e gerencie processos de assinatura eletrônica. O serviço visa substituir assinaturas físicas de papel e tinta por uma alternativa eletrônica totalmente automatizada.

Os recursos adicionais do Adobe Sign incluem a capacidade de criar fluxos de trabalho que exigem várias assinaturas, a opção de escolher entre vários tipos de assinatura eletrônica e digital e a capacidade de gerar documentos com marca.

O Adobe Sign também pode usar  APIs  para integrar-se a aplicativos e plataformas externas, como  Microsoft Office, Dropbox, Google Drive, SharePoint e Salesforce.

O Adobe Sign na prática

Com o Adobe Sign, o uso de assinaturas podem ser utilizadas por parte dos clientes ou outros usuários de formas diferentes. Quando um documento está pronto para ser assinado, o remetente especifica quais campos precisam de resposta, insere o endereço de e-mail do assinante e envia.

Os formulários aparecerão na caixa de entrada do assinante com um link exclusivo e seguro para o navegador. O assinante não precisa baixar nenhum aplicativo ou se registrar para uma conta, eles podem apenas assinar o documento diretamente do link.

Além disso, após o recebimento da assinatura, o remetente receberá uma notificação de que está pronta. O Adobe Sign também enviará alertas de expiração e lembretes de assinatura se o assinante não responder.

Quando o documento é concluído, ele é arquivado automaticamente e uma cópia final é enviada para ambas as partes.

Benefícios do Adobe Sign

A maioria dos fluxos de trabalho de assinatura física é lenta, desperdiçadora e propensa a erros. O Adobe Sign pode solucionar algumas dessas ineficiências e fornecer os seguintes benefícios:

  1. Maior segurança associada a assinaturas eletrônicas, como recursos de autenticação e prevenção de duplicação;
  2. Minimiza os atrasos na documentação relacionados à assinatura;
  3. Permite que os usuários assinem documentos de qualquer local e em qualquer dispositivo;
  4. Integra-se aos sistemas e aplicativos corporativos existentes;
  5. Garante o mais alto nível de conformidade legal, disponibilidade e segurança;
  6. Rastreia todas as etapas dos processos de negócios de assinatura eletrônica para facilitar a auditoria dos formulários.

Com o Adobe Sign é possível ainda acelerar os processos e a produtividade do fluxo de trabalho adicionando assinaturas eletrônicas aos diversos aplicativos de produtividade, a exemplo das soluções Microsoft.

A tecnologia nunca foi tão importante neste momento que precisamos garantir a proteção e privacidade de dados

Você pode estar longe do escritório, mas ainda ter acesso ao seu trabalho. Com aplicativo de assinatura eletrônica Adobe Sign, você tem tudo para ficar por dentro de seus contratos e acordos, esteja onde estiver.

O Adobe Sign têm validade jurídica já conhecida no mercado com alguns tipos de assinatura, tais como:

  • Assinatura eletrônica autenticada que equivale a uma assinatura de próprio punho;
  • Assinatura Digital ICP-Brasil que, em termos gerais, é uma tecnologia que utiliza a criptografia e vincula o certificado digital do assinante ao documento eletrônico que está sendo assinado.

O Adobe Sign é voltado para gerentes e diretores de negócios de organizações de médio e grande porte. Os departamentos podem incluir vendas, RH, marketing, jurídico, gerenciamento de produtos, atendimento e suporte ao cliente, compras, TI e operações.

Em relação a produtividade, proteção e privacidade de dados o Adobe Sign pode levar às empresas a garantir vantagens competitivas como:

  • Acelerar transações na sua empresa, digitalizando os fluxos de trabalho de aprovação de documentos;
  • Enviar documentos para assinaturas eletrônicas legais com apenas alguns cliques;
  • Assinar de qualquer lugar através de um navegador, tablet ou telefone. E acompanhe o status online, em tempo real.

Todos os documentos são armazenados automaticamente, de forma segura. Ao final do processo, tanto remetente quando destinatários têm acesso ao conteúdo on-line, podendo fazer download e imprimir, se assim desejarem;

Além disso, utilizando a solução Adobe Sign pode- se  rastrear e gerenciar em tempo real, monitorar quais documentos estão sem assinatura, receber notificações quando documentos forem assinados e enviar lembretes e arquivar documentos aprovados com trilhas de auditoria, para uma verificação futura.  

 

O uso do Adobe Sign contribui para as melhores práticas de governança da informação e a requisitos regulatórios

De acordo com estudo feito pela Adobe, 80% (oitenta por cento) das empresas ainda lutam com processos baseados em papel que são lentos, propensos a erros e fragmentados.

Os funcionários passam inúmeras horas procurando por aprovações e assinaturas de tinta e depois imprimem, digitalizam e enviam documentos para concluir o trabalho. Os atrasos resultantes frustram clientes, parceiros de negócios e funcionários – e, finalmente, refletem  negativamente na imagem e  marca da empresa.

O Adobe Sign ajuda as empresas a transformar processos em papel, tornando os fluxos de trabalho 100% digitais uma realidade com assinaturas eletrônicas confiáveis ​​e legais

As empresas que utilizam assinatura eletrônica com uso a solução Adobe Sign atendem a usuários de recursos humanos, serviços financeiros, jurídico e qualquer pessoa que trabalhe com documentos confidenciais.

As ferramentas que fazem parte do Adobe Sign, que também estão disponíveis como aplicativos para dispositivos móveis, podem ser usadas por praticamente qualquer pessoa, desde corretores de seguros e gerentes financeiros a provedores de serviços de saúde que buscam cumprir os regulamentos de privacidade ou arquitetos que finalizam acordos com seus clientes.

Além disso, o uso da assinatura eletrônica também atender a setores específicos, como imóveis, seguros, educação e governo.

Fluxo de trabalho digitais:

Obter assinaturas em minutos, não em dias  – Os funcionários podem facilmente solicitar assinaturas de outras pessoas, assinar documentos, acompanhar e gerenciar todo o processo eletronicamente;

Trabalhar em qualquer lugar, em qualquer dispositivo  – Os assinantes clicam em um link para assinar documentos de qualquer local, a qualquer hora do dia, usando um navegador ou dispositivo móvel. Nenhuma inscrição ou download de conta é necessária;

Adicionar aos seus sistemas e processos – integre o Adobe Sign aos sistemas e aplicativos que você já está usando hoje. Nada muda, exceto a velocidade dos seus fluxos de trabalho e a facilidade de coletar assinaturas;

Garantir a conformidade legal e de segurança  – o Adobe Sign oferece os mais altos níveis de segurança, disponibilidade e conformidade legal.

Hoje, a assinatura eletrônica não é somente uma tecnologia avançada, uma experiência excepcional ou vantagens inovadoras. Trata-se de uma abordagem sólida e razoável para o desenvolvimento do seu negócio.

Implemente assinaturas eletrônicas e avance seus negócios com novas tecnologias que abrem portas para novas oportunidades.

Deixe nos comentários suas dúvidas, os especialistas da EVAL Saúde vão te ajudar a esclarecer suas perguntas, contribuindo no desenvolvimento dos seus projetos de segurança de dados, inovação e melhoria contínua da sua instituição de saúde.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

Categorias
Assinatura Digital

Assinatura eletrônica com chancela da instituição

Nós fizemos um artigo falando sobre a assinatura eletrônica básica e nele explicamos que, apesar das vantagens ela não oferece bons níveis do ponto de vista da segurança da informação, assim como não é vista com bons olhos no quesito validade jurídica, apesar claro, de ter uma usabilidade do ponto de vista do usuário mais aceitável.

Hoje vamos abordar uma maneira mais segura de utilizar essa tecnologia. A assinatura eletrônica com chancela da instituição (ou chancela de terceiro) que é muito parecida com outros modelos de assinatura eletrônicas, mas oferece uma segurança maior.

Ela funciona da seguinte maneira: o usuário assina o documento com assinatura eletrônica básica, assinatura eletrônica autenticada ou mesmo assinatura comportamental; depois disso, uma assinatura digital é aplicada por um terceiro, que deve ser uma instituição confiável. Essa parte pode ser feita pela instituição onde o usuário trabalha, como um banco, uma corretora ou universidade, por exemplo.

Ao final do processo de assinatura, tanto o documento quanto a assinatura eletrônica do usuário ficam assinados com o certificado digital da instituição. Dessa forma, o modelo garante segurança à autenticação do assinador e ao documento, além de vincular ambos.

Assinatura eletrônica com assinatura digital da instituição

A garantia maior reside no fato de que a instituição precisa de uma assinatura digital para realizar o processo, assim como de um certificado digital. A assinatura digital é um modelo mais seguro de assinatura eletrônica, e o certificado digital funciona como uma espécie de carteira de identidade no mundo virtual.

Desse modo, a assinatura eletrônica com assinatura digital da instituição é capaz de prover informações sobre:

  • Identificação de quem realizou a assinatura;
  • A data e o horário em que a assinatura foi feita;
  • Integridade, do qual o documento não poderá ser alterado sem que isso seja percebido, já que ele fica protegido pela assinatura digital de um terceiro;
  • A coleta dos mesmos dados colhidos na assinatura eletrônica autenticada.

Mais pontos em um quesito importante: segurança

Como mostramos acima, geralmente quem oferece o serviço também autentica o usuário, e para isso pode usar tanto autenticação simples quanto de dois fatores. Todos esses processos garantem a integridade do arquivo, impossibilitando assim que ele seja alterado sem que isso deixe marcas.

Até a assinatura eletrônica do usuário pode ser assinada, o que chamamos de autenticação. Entretanto, é necessário que um terceiro faça a verificação da autenticação, como uma consulta ao histórico de serviço do autenticador.

Por fim, outro aspecto relevante da segurança das assinaturas eletrônicas com chancela de terceiro é que se a solução não for implementada de maneira correta, pode gerar problemas jurídicos. Afinal, sozinhas, tanto a assinatura eletrônica quando a assinatura digital da instituição não garantem um nível de segurança e validade jurídica exigidas em situações mais rigorosas. Lembrando sempre que o departamento jurídico da instituição é quem deve decidir se o modelo de assinatura atende os requisitos jurídicos para ser utilizado em cada negócio da instituição. Portanto uma instituição pode utilizar vários modelos de assinatura.

Então qual é a validade jurídica da assinatura eletrônica com chancela da instituição?

Ela pode ser bem aceita em júris, mas é importante que o responsável por oferecer a solução possua um histórico com bom nível de detalhamento e segurança contra adulterações, ou seja, tenha integridade dos dados e tenha auditabilidade.

Entretanto há um ponto de atenção! Se a empresa fornecedora da solução de assinatura fechar as portas, ou você decidir para de trabalhar com ela, as evidências legais dos documentos que você assinar podem deixar de valer e sem a possibilidade de recuperação. Por isso, antes de optar por uma empresa, certifique-se do que acontece com esses registros caso o serviço deixe de ser prestado. Ou seja, precisa ter um nível de interoperabilidade aceitável que garanta uma validação futura.

O que esperar da usabilidade?

Para os usuários finais, a assinatura eletrônica com chancela de terceiro funciona da mesma forma que o modelo de assinatura eletrônica autenticada. Afinal, a assinatura do prestador de serviço é adicionada automaticamente. Aliás, os documentos podem ser assinados de qualquer lugar e a qualquer momento, o que facilita o uso muito.

 

Boa comunicação com outros dispositivos e softwares

A assinatura eletrônica com chancela da instituição pode reconhecida e validada de maneira mais simples dos que as assinaturas digitais convencionais. Nesse tipo de solução você poderá ver dados da assinatura eletrônica assim como informações sobre a assinatura digital da instituição, como se fosse um dossiê, ou mesmo, um resumo das evidências da assinatura realizada pelo profissional, facilitando o entendimento de todos os envolvidos.

O que esperar dos custos de adoção e uso

Aqui temos uma boa vantagem. Este modelo não requer dispositivos como leitores ou software específicos para o usuário final.

Outra vantagem da assinatura eletrônica com chancela da instituição é não precisar de um certificado digital por usuário. O que pode ser vantajoso para determinados tipos de negócios. Por isso sempre consulte o departamento jurídico para saber se esse modelo de assinatura cabe no negócio que você quer aplicar. S

Resumo da conversa

A assinatura eletrônica com chancela da instituição é capaz de garantir níveis razoáveis de segurança e validade jurídica, mas para isso ela precisa ser oferecida com processos e procedimentos seguros para a autenticação dos usuários, integridade e administração dos históricos de operações. Para adicionar mais segurança é possível identificar o assinador de maneira específica.

Em suma, é interessante identificar e proteger a assinatura de cada usuário para garantir a integridade do que cada assinante encontrou no documento. Informações como data e hora em que o documento foi assinado são muito boas para dar mais força às assinaturas realizadas.

A assinaturas eletrônicas com chancela da instituição também podem contar com carimbo de tempo, mas isso encarece sua adoção.

Adicionalmente, vale lembrar que que diz a MP 2200 que regula a assinatura eletrônica no Brasil. Em especial o Art 10, paragrafo 2º “O disposto nesta Medida Provisória não obsta a utilização de outro meio de comprovação da autoria e integridade de documentos em forma eletrônica, inclusive os que utilizem certificados não emitidos pela ICP-Brasil, desde que admitido pelas partes como válido ou aceito pela pessoa a quem for oposto o documento.”.

Por fim, sempre consulte o departamento jurídico da sua instituição para que ele ajude na definição do qual modelo de assinatura eletrônica/digital você deve usar para cada negócio da sua empresa e assim ajuda a acelerar a transformação digital da sua empresa.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

Categorias
Assinatura Digital

Qual é o valor legal de uma assinatura eletrônica?

No passado, muitas pessoas relutavam em usar documentos ou assinaturas eletrônicas, questionando sua validade legal e a capacidade de usá-los como evidência ​​em processos judiciais ou demais contextos jurídicos.

Aqui nesse texto a ideia é abordar um pouco do que temos visto nesses anos, desde a MP2200 que deu validade legal para assinatura eletrônicas. A ideia nesse artigo é um olhar de uma empresa de tecnologia, então iremos abordar alguns modelos de assinatura para ajuda-lo no processo de definição de um tipo de assinatura eletrônica que caiba bem para cada negócio da sua instituição.

Consulte o departamento jurídico

Vale lembrar que você sempre deve consultar o departamento jurídico para saber qual tipo de assinatura eletrônica deve ser utilizada em cada negócio da sua organização.

Feito as considerações iniciais, vamos lá. Na maioria dos países ocidentais essa relutância pelo uso de assinatura eletrônica já é desnecessária, pois a legislação foi atualizada para reconhecer documentos e assinaturas eletrônicas. Ou seja, não pode ser negado efeito jurídico, exequibilidade ou admissibilidade como prova em processos judiciais apenas pelo fato de serem em formato eletrônico.

Para se ter uma ideia do impacto da assinatura eletrônica, a legislação europeia foi recentemente atualizada para se aplicar a todos os países da União Europeia, enquanto nos EUA a Lei de Assinaturas Eletrônicas no Comércio Global e Nacional, a Lei Uniforme de Transações Eletrônicas e outras leis (estaduais) também regulam neste sentido.

Aqui no Brasil não poderia ser diferente. Através da medida provisória nº 2200 de 24 de agosto de 2001, quase 19 anos, que institui a Infraestrutura de Chaves Públicas Brasileira, a ICP-Brasil, ficou garantida a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras.

Adicionalmente também fala sobre outras formas de assinatura eletrônicas sem a necessidades de certificados digitais, no qual agregam valor ao negócio, por isso é importante que a área jurídica da instituição valide qual modelo de assinatura eletrônica deve ser utilizado em cada caso.

Além disso, temos o Código Civil e o Código Tributário Nacional que também servem de base jurídica para o uso da assinatura eletrônica na realização de transações eletrônicas.

As assinaturas eletrônicas representam uma das maiores oportunidades para começar a realizar negócios digitais

O que é uma assinatura eletrônica? Trata-se de uma assinatura feita eletronicamente usando sistemas de informação, no qual existem diversos tipos, dentre os mais conhecidos:

  • Assinatura Digital ICP-Brasil;
  • Assinatura Digital;
  • Assinatura eletrônica com chancela de terceiro;
  • Assinatura eletrônica comportamental;
  • Assinatura eletrônica autenticada;
  • Assinatura eletrônica básica;

A maioria delas buscam identificar o autor da ação, outras além disso, buscam a integridade dos dados e por fim, a mais segura busca também mecanismo que garanta o não repudio.

Portanto estamos compartilhando com você diferentes tipos de assinaturas existentes para que você possa conhecer, te ajudando com a escolha da melhor alternativa — seja a sua instituição. Nosso objetivo é explicar e auxiliar, não definir regras absolutas. Até porquê pode haver legislações, regras e/ou normas especificas para diferentes especializações, atuações e documentos a serem assinados.

Dessa forma, esse guia não pressupõe que seja necessária a escolha de somente um tipo de assinatura na instituição, diversos tipos de assinatura podem conviver na mesma infraestrutura, respondendo a diferentes tipos de necessidades e documentos, propiciando uma forma segura e escalável de transformação digital da instituição.

 

Principais Características

A fim de refletir o mesmo valor legal que uma assinatura manuscrita, uma assinatura eletrônica on-line deve atender às seguintes condições:

  • O signatário deve ter uma identidade associada;
  • A intenção de assinar também é outro quesito importante;
  • A integridade é importante, portanto o documento a ser assinado deve ser original, inalterável e não editável;
  • Outro ponto importante é se o sistema de assinatura é passível de auditoria, se ele fornece informações importantes para uma verificação futura;

Enfim, há outras características que podem ser adicionadas e fornecer uma segurança ainda maior, mas esse deve ser o básico.

As assinaturas eletrônicas são legais em qualquer lugar?

A resposta é que depende de onde você está fazendo negócios.

Em 27 países — incluindo Brasil, China, Estados Unidos, Rússia, Austrália, Canadá e países da União Europeia, a assinatura eletrônica é juridicamente vinculativa. Além de acreditar na segurança das assinaturas eletrônicas, é fundamental que você pesquise as leis e o peso das assinaturas digitais ou eletrônicas no país que você se encontra.

Se você mora em um país que ainda não aprovou uma legislação, é claro que pode se enquadrar em uma área cinzenta da lei e sua assinatura eletrônica será aceita em muitos, senão na maioria dos contratos, no entanto, pode não ser legalmente obrigatória em tribunal.

Então, quais documentos eletrônicos são realmente válidos?

Em suma, qualquer versão eletrônica deve ser considerada igual à sua versão equivalente, assegurando que satisfaça as características funcionais dos requisitos formais da lei aplicável.

Somente em situações específicas é que um documento em papel explícito deve ser usado, por exemplo, para comprar imóveis na maioria dos países, você precisará recorrer a um notário ou representante legal para uma ação.

Felizmente, na maioria das situações pessoais ou de negócios, o formato do documento é a escolha do indivíduo, mesmo na extensão de um contrato escrito em um guardanapo, se assim o desejar!

Exemplos de assinaturas eletrônicas:

Basicamente existem diferentes tipos de documentos a serem assinados eletronicamente:

  • Autorizações internas,
  • E-mails,
  • Contratos comerciais,
  • Contratos com fornecedores,
  • NDA;
  • Memorandos internos,
  • Processos de RH,
  • Pedidos de compra.

Em resumo, todos os processos, formulários, contratos que precisam de uma assinatura podem utilizar a assinatura eletrônica, desde que não tenham uma legislação que obrigue o uso de assinatura manuscrita. Por fim, é necessário atentar se o tipo de documento a ser assinado há uma legislação especifica para o caso. Portanto sempre consulte o departamento jurídico.

Além disso, existem diferentes formatos de arquivo para documentos assinados, incluindo:

  • Formato do Word,
  • PDF,
  • XML,
  • Formatos de imagem, como JPG ou PNG por exemplo.

O formato de arquivo mais comum é o PDF, pois é de fácil vizualização e já há uma cultura de ele ser um formato que não se altera. Portanto pode ter uma negociação previa do que vai ser assinado e depois quando estiver todos de acordo se gera o PDF com o conteúdo a ser assinado.

A assinatura eletrônica já é uma realidade

Em pesquisa feita pela EVAL no CIAB 2019, 92% dos decisores disseram que usam assinatura eletrônica. Não é a toa que a maioria das transações atuais  já podem ser assinadas eletronicamente.

Pense na imensidão de documentos on-line formados com o clique de um botão “Aceito” ou com um nome digitado no final de um e-mail de resposta, ou autenticando o usuário, assim como obtendo uma assinatura eletrônica comportamental, ou mesmo uma assinatura digital.

Essa última, assinatura digital ICP-Brasil, sempre é comparada a assinatura manuscrita autenticada em cartório, portanto se você têm documentos que necessitam de uma autenticação em cartório essa pode ser o modelo de assinatura eletrônica recomendado. Mas lembre-se sempre consulte o departamento jurídico para saber o melhor modelo de assinatura eletrônica a ser utilizado para cada negócio da sua instituição.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

Categorias
Assinatura Eletrônica

O que é uma assinatura eletrônica básica?

O termo assinatura eletrônica pode se referir a qualquer tipo de assinatura feita em um dispositivo eletrônico. Portanto há uma variedade de modelos de assinaturas eletrônicas, dentre elas há um tipo que também é conhecido como assinatura eletrônica básica.

Esse é o meio mais difundido de assinaturas com tecnologias eletrônicas e já o utilizamos há bastante tempo.

Além disso tudo, ele também é um dos tipos mais simples, podendo ser a imagem de uma assinatura inserida em um documento, o que nem sempre é reconhecido como um tipo de assinatura eletrônica básica, ou mesmo a coleta de um aceite contendo alguns dados de quem assinou, mais comum, especialmente na internet.

Em especial para assinaturas eletrônicas básicas, que coletam um aceite do usuário, podemos ter por exemplo: a identificação do usuário, em geral o endereço de e-mail, que está assinando, seu endereço de IP e a data e hora em que a assinatura foi feita.

Sabe quando você aceita usar os termos de um site ou aplicativo? Aquilo é um aceite.

Segurança

Tanto assinaturas eletrônicas quanto de próprio punho envolvem segurança. Afinal, elas precisam garantir a integridade do que está contido no documento e também que ele não será fraudado.

Entretanto, a assinatura eletrônica básica possui baixos níveis de segurança. É fácil copia-la de um documento para outro, não há nenhuma garantia de que depois de assinado o arquivo não será modificado e de difícil vinculação entre o usuário e o documento, ou seja, difícil de provar que foi o usuário que concordou com o aceite.

Portanto, esse modelo de assinatura não identifica o usuário de maneira única, podendo ser facilmente repudiada. Ou seja, quem assinou tem facilidade para afirmar que não fez isso.

Porém é possível coletar informações para uma futura verificação, adicionando um pouco a segurança e confiabilidade. A coleta de dados pode envolver por exemplo:

  • Data e hora em que a assinatura foi realizada;
  • Nome do usuário;
  • Endereço de e-mail e/ou Usuário;
  • CPF do usuário;
  • IP do dispositivo usado para fazer a assinatura;
  • O hash do documento, uma função que resume os dados contidos no arquivo.

Validade jurídica de uma assinatura eletrônica básica

As assinaturas podem servir como provas legais em muitos casos, mas cada modelo tem uma força diferente nessas situações.

As assinaturas eletrônicas básicas podem ser aceitas como evidência, mas elas não asseguram de maneira satisfatória quem assinou e como fez isso.

Isso ocorre por elas oferecerem pouco em segurança e confiança. Assim, um documento assinado eletronicamente pode ser facilmente contestado.

Essa característica não é um sinônimo de que você deve simplesmente desconsiderar a adoção de uma solução de assinatura eletrônica básica para a sua empresa.

Nós recomendamos que você sempre consulte o seu advogado ou a equipe jurídica da instituição onde trabalha a fim de ter um auxílio melhor nesta seara antes de escolher o modelo certo de assinatura eletrônica para negócio da sua organização.

Além disso, é possível que você use mais de um tipo de assinatura nos diferentes processos da sua empresa. Afinal, cada uma pode se adaptar melhor a cada negócio ou etapa das jornadas que clientes, colaboradores e fornecedores estão envolvidos no seu negócio.

As assinaturas eletrônicas básicas podem ser uma mão na roda

Apesar dos problemas com segurança e confiabilidade, esse modelo se sai bem em outros pontos. Como dissemos antes, a assinatura eletrônica básica é muito simples, e por isso, claro, é fácil de ser usada.

Ela não requer um registro de usuário ou login, oferece a possibilidade de abrir o documento em um navegador para o usuário assinar ali mesmo e não é preciso possuir cadastro de usuário ou fazer algum controle.

A única coisa importante é registrar dados relacionados à assinatura, mas isso também varia de acordo com as necessidades do seu negócio.

 

E ela se da bem com outros sistemas?

Interoperabilidade entre sistemas é o nome que se da à capacidade que um software tem de se comunicar com outros softwares. Apesar de ser prática para o usuário final, a assinatura eletrônica básica não vai muito bem no quesito interoperabilidade.

Para ter-se uma boa interoperabilidade, a assinatura eletrônica deveria seguir um padrão no qual vários softwares pudessem validar a assinatura e não existe nenhum meio de verificar a assinatura e determinar se ela é confiável e isso acaba atrapalhando o uso desse modelo de assinatura com outros softwares.

Quanto custa uma assinatura eletrônica básica?

Pouco. Comparada a outras formas de realizar assinaturas eletrônicas, as do tipo básico são baratas por conta da simplicidade. Elas não requerem o uso de certificados digitais e de nenhum investimento relevante em infraestrutura. O usuário pode utilizar qualquer navegador moderno, e geralmente um aceite com coleta de dados já é o suficiente.

Como resumir as assinaturas eletrônicas?

A assinatura eletrônica básica não oferece muita validade jurídica, mas isso não é uma sentença contra ela. Empresas ou processos que não dependem exclusivamente deste aspecto, que possuem um risco baixo, podem se valer de uma solução desse tipo, principalmente por conta do baixo custo.

Aliás, para algumas empresas o valor de adoção das outras soluções de assinatura eletrônica pode ser proibitivo. Dessa forma, o modelo básico é capaz de garantir que um maior número de empresas tenha acesso a essa tecnologia.

Por fim, é importante destacar que determinados documentos possuem requisitos mínimos, ou mesmo legislações especificas. Portanto lembramos novamente que você sempre deve consultar sua área jurídica para saber qual modelo de assinatura deve ser utilizado para cada caso.

Sobre a Eval 

A Eval está há mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria. Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presentes nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.  

Com valor reconhecido pelo mercado, as soluções e serviços da Eval atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.  

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.  

Eval, segurança é valor. 

Categorias
Assinatura Digital

Assinatura digital: 10 cuidados importantes para instituições de saúde

O mundo tradicional, baseado em papel, está sendo deixado de lado por conta da transformação digital e suas inovações — como as soluções de assinatura digital. Muitas áreas importantes são beneficiadas pelos processos e a saúde é uma delas.

Dessa forma, muitas opções de assinatura digital passaram a ser oferecidas no mercado visando evitar erros em documentos, perdas ou adulterações. Essa tecnologia fornece integridade de dados para que se possa provar que o documento não foi modificado. Além disso, providencia a autenticação necessária para identificar quem o assinou.

Entretanto, escolher a melhor solução de assinatura eletrônica para uma instituição de saúde pode ser difícil. Para te ajudar nisso fizemos uma lista com 10 recomendações que você deve considerar em sua decisão.

Recomendações importantes para escolher uma solução de assinatura digital

Usabilidade é o primeiro passo

Uma das principais características para se considerar ao escolher uma solução de assinatura eletrônica é a facilidade de uso. Dessa forma, procure um software que seja simples e intuitivo. Ou seja, busque por uma solução projetada para oferecer experiências positivas aos usuários cada vez que forem utiliza-la.

Verifique se a solução oferece validade jurídica

Para garantir autenticidade, integridade e validade jurídica de documentos em forma eletrônica, além da realização de transações eletrônicas seguras, é necessário utilizar uma assinatura digital com seu respectivo certificado digital, proveniente sempre de uma fonte autorizada e confiável.

Ou seja, ao escolher uma solução de assinatura digital é preciso verificar o suporte da ferramenta a tudo que for necessário para garantir validade jurídica. Em suma é preciso garantir características fundamentais de validade legal, não repúdio de autoria e integridade do conteúdo.

Validade jurídica garantida pelo ITI

Trata-se de uma continuação do tópico anterior. Além de se preocupar com a validade jurídica, deve-se verificar se utiliza-se certificados digitais emitidos por autoridades certificadoras que são credenciadas pelo ITI (Instituto Nacional da Tecnologia da Informação).

O ITI é uma autarquia federal ligada à Casa Civil da Presidência da República. O instituto tem como missão principal manter e executar as políticas da Infraestrutura de Chaves Públicas Brasileira — ICP-Brasil. Além disso, compete ao Instituto Nacional de Tecnologia da Informação a responsabilidade de ser a primeira autoridade da cadeia de certificação digital.

Experiência da empresa no desenvolvimento de projetos de certificação digital

É muito importante se atentar ao histórico da empresa que você escolher como fornecedora da solução de assinatura digital. Afinal a experiência dela em projetos de assinatura e certificação digital podem dizer muito sobre a capacidade da solução de oferecer validade jurídica e, mais ainda, se adaptar às necessidades da sua instituição.  Não se esqueça de é possível utilizar assinatura digital em diferentes áreas das organizações e em diversos processos.

Tenha certeza de que a solução se integra ao seu sistema e como isso ocorre

Assinaturas e certificados digitais já foram incorporados a diferentes processos e em vários segmentos. Ou seja, a solução de assinatura digital deve conseguir ser integrada aos sistemas internos, auxiliando nos ciclos da sua instituição.

Certifique-se de que a solução suporta o volume de assinaturas da sua instituição

É importante ter em mente as necessidades da sua instituição, afinal assim você saberá os requisitos que a solução de assinatura digital precisa atender. Nesse sentido, um dos principais pontos a se estudar é se o software suporta a quantidade de assinaturas que serão feitas pela organização em que você trabalha, seja uma clínica, operadora ou um hospital.

 

Analisar quais atualizações ou adaptações serão necessárias para adotar a solução

Voltando a falar sobre capacidade de adaptação entre solução de assinatura digital e sistemas internos, vale analisar quais são os impactos na integração das soluções e suas futuras atualizações. Afinal, mudanças de requisitos ou correções de bugs costumam impactar diretamente a integração de softwares de diferentes fornecedores, comprometendo a execução de atividades importantes.

Aceitação de pacientes

Geralmente a adoção da assinatura digital é uma demanda dos próprios pacientes, mas a solução deve se adaptar a situações em que uma das partes não aceite documentos assinados digitalmente. Recomendamos que se trate as exceções de maneira amigável, de preferência incorporada a um processo interno da instituição.

Pesquisar quais clientes a empresa fornecedora atende

Mais uma vez a experiência é levada em consideração já que a reputação no mercado é um requisito a ser verificado pelo comprador da solução de assinatura digital. Dessa forma, verifique se existem reclamações e a forma como elas são tratadas. Aproveite a experiência de outras instituições para fazer a sua escolha.

Analise o pós-venda e o suporte do fornecedor da solução

Tome cuidado para não ignorar essa recomendação, afinal é uma forma simples de evitar grandes problemas. Não basta atender todas as recomendações descritas anteriormente se no momento mais crítico o fornecedor da solução de assinatura digital “te deixa na mão”. O suporte e pós-venda são fundamentais no tratamento de problemas e dúvidas dos usuários da solução.

Cuidado também com empresas do tipo varejo, que na hora que você tiver problemas, ficam com aquele problema já conhecido pelos brasileiros de ligar, passar para outro atendente, que vai para o outro, ai cai a ligação telefônica e você será tratado com mais um cliente que não recebe a devida atenção que um cliente da área da saúde deve ter, enfim, apenas passará um nervoso desnecessário.

Gostou das nossas dicas? Elas são a base para você escolher a solução de assinatura digital que melhor se encaixa no seu hospital, laboratório, operadora ou sua clinica?

Por fim, não se esqueça de que você está investindo em um software para melhorar os atendimentos oferecidos. Sua escolha precisa ser estratégica, ampliando assim a qualidade do serviço prestado e a quantidade de pessoas atendidas.

Você ainda ficou com dúvidas sobre como fazer a melhor escolha da solução de assinatura eletrônica ou de assinatura digital? Entre em contato com a Eval, temos um time de especialistas para te ajudar.

Outra dica importante é assinar nossa newsletter e ficar por dentro das novidades e tecnologias da Eval. Aqui em nosso blog sempre publicamos novidades sobre segurança para instituições de saúde.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

Categorias
Assinatura Eletrônica

5 motivos para adquirir uma assinatura digital para o PEP

Basicamente, o Prontuário Eletrônico do Paciente (PEP) é uma coleção de informações relacionadas à saúde, documentada no formato digital e mantida por instituições, seja hospitais ou clínicas. Em outras palavras, é uma versão moderna do registro médico tradicional de um indivíduo.

O PEP é um registro médico dentro de uma instalação de saúde, como um consultório ou uma clínica. Entretanto, ele pode ser compartilhado entre várias instituições.

Por conter informações detalhadas e sensíveis a respeito de saúde, ele não pode ficar livre ou cair em mãos erradas. É nesse momento que entra a assinatura digital, que é o assunto do nosso post de hoje.

O PEP e o histórico médico digital

Os dados mantidos em um PEP variam de uma pessoa para outra e de um sistema para outro, mas as informações típicas são:

  • visitas a profissionais de saúde;
  • histórico de alergias;
  • história de família;
  • imunizações;
  • condições ou doenças atuais;
  • lista de medicamentos tomados;
  • registros de hospitalização;
  • cirurgias ou procedimentos realizados.

Ao implementar um PEP, os dados do paciente podem ser rastreados por um longo período por vários profissionais de saúde. Isso ajuda a identificar, por meio do histórico, a necessidade de realizar check-ups, exames preventivos e leituras de pressão arterial. Ainda é possível encontrar outros procedimentos importantes também.

O objetivo é ajudar as organizações a oferecerem cuidados eficientes e precisos. Na prática, o PEP oferece diversos benefícios. Para você ter uma ideia, separamos os principais:

Redução de custos

O uso do PEP contribui diretamente para a redução de despesas. A decisão de usar um prontuário eletrônico no lugar de registros em papel pode trazer um bom retorno do investimento.

Além disso, o PEP ajuda na melhoria da eficiência de diagnósticos. Afinal, com ele você economiza diretamente em gastos com medicamentos e exames, além de diminuir os erros de faturamento durante a gestão hospitalar.

 

 

Capacidade de compartilhar e atualizar o histórico médico

A possibilidade de compartilhamento do histórico do paciente com outros médicos ou outras instituições de saúde, desde que permitido, traz diversas vantagens para o tratamento do doente e o atendimento.

Com esse compartilhamento, é possível, por exemplo, ser mais preciso no diagnóstico e nos procedimentos médicos, padronizar o atendimento e diminuir o tempo dele.

Apesar dos importantes benefícios associados ao PEP, existe um grande risco em relação à proteção de dados, em especial às informações médicas confidenciais de pacientes.

A extensão do vazamento de dados, de forma inadvertida ou maliciosa, possibilita fraude médica e financeira, exigindo, assim, medidas que possam garantir o controle do acesso à informação por parte dos prestadores de serviços de saúde e das seguradoras, além de punição para os infratores.

5 motivos principais para adquirir assinatura digital para PEP

A tecnologia de assinatura digital, comum em empresas jurídicas e financeiras, se destaca também na assistência médica. Ela melhora a segurança dos pacientes e de seus procedimentos, podendo ser conectada ao fluxo de trabalho, bem como aos sistemas para entrada de pedidos, prescrição eletrônica, admissão, alta e transferência.

A assinatura digital converge com os benefícios associados ao PEP. Por isso, existem alguns motivos principais para adquiri-la, tais como:

  1. Embasamento jurídico;
    1. MP 2.200/01: regulamenta o uso do certificado digital ICP-Brasil;
    2. Suporte pela Resoluções CFM 1821/07, CFO 91/09 e COFEN 429/12: que atendam ao nível 2 (NGS-2) do Manual de certificação SBIS.
  2. Aderência ao manual da SBIS;
    1. Manual SBIS 4.2/2016 – Requisitos NGS-2: Certificado Digital, Autenticação por Certificado Digital, Assinatura Digital, Digitalização de Documentos, Carimbo de Tempo, Impressão de Registro Assinado Digitalmente – que viabilizam a eliminação do papel
  3. Redução de custos;
  4. Satisfação do cliente;
    1. Maior tempo dedicado ao atendimento;
    2. Melhoria na segurança do paciente;
    3. Redução no tempo de atendimento.
  5. Melhoria da qualidade;
    1. Maior aderência aos processos e protocolos;
    2. Utilização de soluções que passaram por processos de certificações reconhecidos ou certificadas ICP-Brasil, CMMI e SBIS.
    3. Interoperabilidade das informações;
    4. Requisitos/auxílio na obtenção certificações e acreditações (ONA, JCI, HYMSS, entre outras).

Reconhecidas como equivalentes às versões em papel, as assinaturas eletrônicas reduzem consideravelmente o consumo, integrando a tecnologia em programas de conformidade de padrões de acreditação.

Desta forma, as assinaturas eletrônicas resolvem mais do que apenas os problemas de gasto e armazenamento de papel: elas trazem segurança ao autenticar o conteúdo e a autoria do documento, certificando que nenhuma alteração foi feita desde que a informação do paciente foi produzida por meio do PEP.

O impacto na segurança de dados para o PEP e para o negócio

A segurança de dados em saúde envolve todos os esforços para proteger as informações confidenciais de pacientes. Para isso, adota tecnologias de assinatura e certificação digital, criptografia, anti-vírus e firewalls.

As assinaturas digitais fornecem as garantias necessárias para evidenciar origem, identidade e status de um documento eletrônico, transação ou mensagem. Além disso, podem reconhecer o consentimento do signatário.

Baseada em criptografia de chave pública, a assinatura digital é uma maneira de verificar a identidade da entidade que a assina e se ela está de fato associada ao documento assinado. Assim, garante segurança a quem se destina o registro enviado.

Na medida em que tecnologias como a assinatura digital são adotadas na otimização dos procedimentos médicos, as instituições de saúde, os órgãos regulatórios e os pacientes têm a proteção necessária contra ataques, roubos e sequestros de dados.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

Categorias
Assinatura Digital

Qual o tipo de assinatura é mais segura? Qual o tipo de assinatura é mais seguro? Assinatura digital, eletrônica ou manual?

De acordo com nossa legislação, a validade de um contrato requer agente capaz, negócio lícito e observar se há forma prescrita em lei. Em outras palavras, as partes, ao celebrarem um contrato, devem ser responsáveis perante a lei.

Outro ponto importante é que o objeto a ser tratado não pode ser ilegal. O cumprimento destes requisitos atende as exigências para existência de um contrato.

Mas afinal, e quanto à assinatura?

Uma questão muito importante relacionada a um contrato é sua integridade e autenticidade, seja ele formalizado em papel ou meio eletrônico.

Dessa forma surge a necessidade da assinatura, o ato que compreende a capacidade de imputar autoria ao documento. No papel, por um símbolo gráfico tem o objetivo de identificar e conferir autenticidade ao contrato.

Contudo, somente a assinatura é capaz de garantir a integridade.

Neste caso, mecanismos como identificação visual (rasuras) são utilizados em conjunto com a assinatura manuscrita para aferir integridade ao contrato.

Meios eletrônicos para formalização de contratos

Alguns países, inclusive o Brasil, adotam o meio eletrônico para formalização de contratos, porém sem adotar a assinatura digital. Neste caso, é utilizada a assinatura eletrônica (Leia Assinatura digital, assinatura eletrônica e certificado digital, qual a diferença?).

Muitos mecanismos podem ser classificados como assinatura eletrônica, como uma senha ou ainda o clique no “Li e concordo”. Há também casos onde uma imagem da assinatura manuscrita (GIF) é aposta sobre o documento eletrônico, sem utilização de criptografia.

A tabela a seguir contém as principais características de uma assinatura e compara o grau de dificuldade de violação, ou seja, de falsificação.

*Assinatura Eletrônica (Senha ou imagem)

De acordo com a tabela comparativa, o grau de dificuldade de falsificação de uma assinatura digital é elevadíssimo se comparado com a assinatura manuscrita.

Mesmo quando comparada com assinatura eletrônica, a assinatura digital é muito mais segura. Afinal, a assinatura digital utiliza criptografia e chaves que garantem um elevado nível de precisão a autenticidade do documento assinado com ela.

Este é o requisito mais importante para existência e validade jurídica de um contrato. Além disso, a assinatura digital é capaz de garantir a integridade do documento, característica que assinatura manuscrita ou somente eletrônica não atendem isoladamente.

 

Legislação para assinatura digital

Diante da segurança apresentada pela assinatura digital, é natural que existam leis apoiadas nesta tecnologia para permitir que contratos sejam celebrados eletronicamente.

O Brasil possui uma legislação específica desde 2001, que instituiu a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) e equiparou a assinatura digital à assinatura de próprio punho (o art.10, § 1º, da Medida Provisória 2.200-2 de 24 de agosto de 2001.

Dessa forma, a assinatura digital é usada para ajudar na autenticação da identidade do criador das informações digitais, como documentos, e-mails e macros usando algoritmos criptográficos, para fazer uma assinatura digital, é necessário ter um certificado digital e um software de assinatura digital.

Separamos alguns exemplos e referências que utilizam assinatura digital como padrão:

Por fim, também há uma lista de serviços públicos que utilizam certificado digital e assinatura digital, essa lista está disponível no site do ITI, http://www.iti.gov.br/certificado-digital/cases.

Sobre a Eval

A EVAL está há mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria. Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presentes nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias. 

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos. 

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível. 

Eval, segurança é valor. 

Categorias
Gestão de Documentos e Contratos

Qual a diferença entre assinatura digital, assinatura eletrônica e certificado digital?

Uma das dúvidas mais comuns sobre assinaturas digitais é a diferença entre uma assinatura digital, assinatura eletrônica e também um certificado digital. Portanto vamos abordar nesse post algumas diferenças para deixar claro para você.

Certificado digital

Primeiro, vamos falar sobre o certificado digital. Ele funciona como uma “carteira de identidade” no mundo virtual. Isso acontece quando um documento eletrônico é assinado digitalmente por uma autoridade certificadora com o objetivo de vincular uma pessoa ou empresa a uma chave pública.

Além disso, um certificado digital deve conter:

  • chave pública do titular.
  • nome e endereço de e-mail.
  • período de validade.
  • nome da autoridade certificadora que o emitiu.
  • número de série do certificado digital.
  • assinatura digital da autoridade certificadora.

Nós também escrevemos um artigo sobre o que é uma requisição de certificado digital para ajuda-lo a entender sobre o assunto. Leia aqui.

Assinatura digital

Agora vamos ver sobre assinatura digital, pois é necessário entender que a assinatura digital é usada para garantir a autenticidade, integridade e não repúdio de um documento, para tanto, ela utiliza algoritmos de criptografia assimétrica. Em outras palavras, é uma modalidade de assinatura eletrônica que fica vinculada a um documento eletrônico. Caso o documento sofra qualquer tipo de alteração a assinatura digital não poderá ser verificada e a validade será questionada.

Uma assinatura digital deve:

  • ser única para cada documento.
  • comprovar a autoria do documento eletrônico.
  • possibilitar a verificação da integridade do documento.
  • assegurar ao destinatário o “não repúdio” do documento eletrônico.

Por fim, no Brasil as assinaturas digitais devem estar em conformidade com a ICP Brasil. Além disso escrevemos um outro artigo que pode ajuda-lo a entender melhor sobre assinatura digital. Leia aqui.

 

Assinatura eletrônica

A assinatura eletrônica funciona do mesmo jeito que uma assinatura no papel, apesar de se utilizar de meios digitais para tal. Afinal, o seu uso garante a validade de documentos eletrônicos. Há alguns tipos de assinatura eletrônica, no qual, podemos citar alguns conhecidos:

Diferente da assinatura digital, que pelo uso do PKI e processos ICP-Brasil, garantem autenticidade, integridade e não repúdio. A assinatura eletrônica busca outras formas para garantir isso coletando de informações para uma possível validação futura. Como exemplo, pode-se efetuar a coleta dos seguintes dados:

  • Data e hora em que foi feita a assinatura eletrônica.
  • Nome do usuário.
  • CPF do usuário.
  • IP do usuário.
  • Hash do documento.

Por fim, pode-se adicionar alguns controles para aumentar a segurança, como por exemplo, a assinatura eletrônica com chancela de terceiro agrega uma assinatura digital de um terceiro na assinatura eletrônica gerada de forma que garante a integridade do documento. Também escrevemos um artigo no blog da validade legal da assinatura eletrônica, não deixe de conferir aqui.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.