![]() |
Publicada em: 12/01/2010 Seção: Risk Report - |
|
Cuidado com a segurança da NF-e
Ceila Santos
A Abrasinfo (Associação Brasileira de Segurança da Informação) alerta para a vulnerabilidade do uso do certificado digital A-1 e informa que já há empresas em busca de cancelamento do certificado em função do risco. Denny Roger, que acaba de assumir a presidência da entidade, explica que a vulnerabilidade do certificado está na possibilidade de armazenar o certificado após sua emissão em um software ou dispositivo USB. “Qualquer empresa que participou do projeto NF-e pode ter tido acesso à chave de segurança da contratante para testar o software. Agora podem emitir as notas fiscais, que só serão percebidas quando vier o imposto de renda”, diz Roger. Custo e produtividade “Não tinha muito sentido comprar um HSM (capaz de emitir 20 notas fiscais por hora) para uma empresa pequena, com um volume mensal de 40 notas fiscais por mês”, comenta. Além disso, a diferença de custo chega a ser quase dobro. Roger acredita que uma solução HSM pode custar de US$ 2 mil até US$200 mil. O custo está muito atrelado ao volume de notas fiscais emitidas. Na visão do presidente da Abrasinfo, não há mecanismos de proteção para vulnerabilidade do A1 a não ser a mudança do tipo certificado. “Mesmo que haja uma relação de confiança entre usuário, fornecedor e prestador de serviço da solução, a vulnerabilidade sempre existirá”, ressalta o executivo. Ele ainda acredita que o ideal é não só mudar o certificado A1 pelo HSM (certificado A3) como também não adotar o modelo de terceirização. “A única forma de se livrar dos riscos é fazer tudo dentro de casa”, recomenda.
|
|