Tecnologia, que já é utilizada para garantir a segurança de sistemas financeiros desde o início dos anos 2000, também integrará o Open Banking
O Sistema Financeiro Brasileiro segue sendo um dos mais robustos sistemas nacionais no quesito segurança. Desde a implementação do Sistema Brasileiro de Pagamentos – SPB, em 2002, milhares de dados financeiros sigilosos são transacionados diariamente, de forma totalmente digital, entre instituições bancárias com total segurança.
O certificado digital no padrão ICP-Brasil, que há quase duas décadas é a mais eficiente tecnologia de identificação digital disponível no mercado, é um dos importantes pilares de segurança dentro do SPB e de diversos sistemas financeiros nacionais como o Compe por Imagem, o Pix e, mais recentemente, o Open Banking, ainda em fase de implementação.
Uma das maiores inovações no setor financeiro brasileiro, o Open Banking possibilitará aos clientes de instituições financeiras terem mais autonomia sobre os seus dados, permitindo o compartilhamento de informações entre diferentes instituições autorizadas pelo Banco Central e a movimentação de suas contas bancárias a partir de diferentes plataformas.
O novo sistema ampliará consideravelmente a transmissão de dados sigilosos de clientes bancários de forma digital, tornando fundamental o uso de robustos sistemas de segurança para impedir ataques hackers e vazamentos de dados.
O certificado digital ICP-Brasil será uma das camadas de segurança do Open Banking, como destaca o Conselheiro da Associação Nacional de Certificação Digital – ANCD, Leonardo Gonçalves, “o certificado ICP-Brasil será utilizado para garantir a autenticidade e reforçar a segurança na comunicação entre as instituições que integrarão o sistema. Isso é muito positivo e reforça a importância do papel da ICP-Brasil na sociedade. A tecnologia da certificação digital é robusta, e sempre que é associada a um sistema é com o intuito de facilitar a vida dos cidadãos possibilitando serviços digitais seguros.”
Legado de Segurança
O Banco Central já acumula larga experiência na proteção de dados transacionados digitalmente. A prática teve início com o Sistema Brasileiro de Pagamentos – SBP, em 2002, que em sua Política de Segurança especificava o uso do certificado digital ICP-Brasil para a realização das comunicações dentro do âmbito do sistema.
De lá para cá, são quase 20 anos de vigência do uso do certificado ICP-Brasil sem registro de fraudes. O legado de sucesso no uso do certificado levou o Banco Central a estabelecer o uso do certificado ICP-Brasil na autenticação e criptografia da conexão com as APIs do PIX, sistema de pagamento instantâneo brasileiro.
Recentemente, o BC anunciou que seguirá estratégia semelhante no Open Banking, com o uso do certificado digital ICP-Brasil para comunicação segura com APIs e assinatura de mensagens dentro do sistema.
O uso do certificado ICP-Brasil em sistemas financeiros é recorrente, pois o certificado é uma camada de segurança de extrema importância para toda e qualquer transação digital em que seja necessário garantir segurança e autenticidade.
É ele quem avaliza a autoria da transação, o que permite, entre outros pontos, uma auditoria, por exemplo. Sem contar que quando o certificado é utilizado, é dispensado o uso de login e senha que é comprovadamente um meio de identificação com grande potencial para o roubo de dados.
O uso do certificado ICP-Brasil garante essa forte camada de segurança, pois ele é a única tecnologia capaz de identificar inequivocamente o ator de uma transação e, além disso, os dados que compõem o certificado são protegidos por criptografia. Essas são características fundamentais para quem oferta ou usufrui de um serviço digital sensível.
A expectativa do mercado de certificação digital é seguir colaborando com o desenvolvimento e implementação de serviços financeiros digitais seguros, uma vez que a tecnologia da certificação digital está evoluindo junto com as demais. Atualmente, por exemplo, já é possível emitir o certificado digital ICP-Brasil de forma totalmente digital e armazenar o documento no smartphone, facilitando o acesso e a experiência dos usuários da tecnologia.
Fonte: Crypto ID