Em 2022, Associação das Autoridades de Registro do Brasil (AARB) participou ativamente de encontros com o Instituto Nacional de Tecnologia da Informação, colaborando com a regulamentação e boas práticas do mercado de certificação digital
Em 2022, diversas reuniões e encontros foram realizados com o Instituto Nacional de Tecnologia da Informação – ITI, em Brasília, para levar as demandas das Autoridades de Registro da Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil, além de colaborar com as políticas de regulamentação e boas práticas do mercado de certificação digital.
A AARB, como representante da sociedade civil no Comitê Gestor da Infraestrutura de Chaves Públicas Brasileira – CG ICP-Brasil, teve sua representatividade reconhecida quando o então presidente da República, Jair Bolsonaro, nomeou os diretores da AARB Jorge Prates e Eduardo Leite (fotos abaixo) para um mandato de dois anos. O ato, publicado no Diário Oficial da União em 9 de dezembro, renovou e reforçou o papel da Associação na defesa das Autoridades de Registro do país.
Confira a seguir algumas ações e participações da AARB durante o ano de 2022.
Inventário de ativos das AR
Em 6 de janeiro, a diretoria da AARB levou ao conhecimento da autarquia relatos de associados sobre a exigência, por parte das empresas de Auditoria Independente, da comprovação de propriedade ou de posse dos equipamentos da AR.
Grupo de Trabalho Técnico – Sala Cofre
A AARB integra o GTT-Sala Cofre e participou de diversas reuniões, com debates sobre a segurança física e lógica de equipamentos que armazenam chaves criptográficas (HSM ou Módulo de Segurança Criptográfica), subsidiar estudos voltados à dispensa da obrigatoriedade de manutenção de salas-cofre (sites principais e de contingências) para guarda dos equipamentos de TI entre outros temas de aprimoramento da segurança.
Reunião com Ministério da Economia, ITI e Serpro sobre AR Eletrônica
Em fevereiro, representantes do Ministério da Economia, ITI e Serpro se reuniram com o setor de certificação digital para debater a prova de conceito da Autoridade de Registro Eletrônica. A AARB, ao lado de outras associações, esteve presente, representada pelo presidente-executivo e pelo diretor de tecnologia e inovação Edmar Araujo e Eduardo Assis, respectivamente.
Para operar como Autoridade de Registro Eletrônica, a AC precisará estar vinculada a um Prestador de Serviço de Confiança. O certificado emitido pela AR Eletrônica será exclusivamente em nuvem e para Pessoa Física.
Reunião com o CG ICP-Brasil sobre auditoria anual da AC-Raiz
Em setembro, encontro virtual, com a participação da AARB como membro do Comitê representante da sociedade civil, tratou de diversos temas, entre eles a apresentação do resultado da auditoria anual da Autoridade Certificadora Raiz, em que foi constatada a ausência de inconformidades.
“Não houve quaisquer vulnerabilidades que pudessem colocar a mínima dúvida sobre a proteção dos processos de certificação digital no Brasil”, disse na ocasião o presidente executivo da AARB Edmar Araújo.
Outro item apresentado foi o relatório do GTT das Salas Cofres, mantidas na ICP-Brasil pelos prestadores de serviços de suporte. “O debate, anterior à reunião do CG, levou um tempo considerável e não houve consenso. Nós entendemos que o tema deve permanecer em constante revisão por parte de todos os integrantes do CG e dos que operam a cadeia hierárquica de segurança”, disse Araújo.
Diretoria da AARB faz visita institucional ao ITI, em Brasília
Também em setembro, parte da diretoria da AARB visitou as instalações do Instituto Nacional de Tecnologia da Informação. Mercado de certificação digital e demandas futuras pós-eleições foram alguns dos temas tratados. Segundo Edmar Araujo, a AARB precisa, ao mesmo tempo que defende os interesses das Autoridades de Registro, ser uma voz que ecoa as melhores práticas da regulação da certificação digital.