• Login
  • Contatos

  • Institucional
    • História
    • Presidente
    • Representatividade
    • Atuação
    • Diretoria Fenacon – Gestão 2022/2026
    • Política de privacidade
  • Notícias
    • Press Clipping
    • Rede de Notícias
    • Fenacon na Mídia
    • 20ª CONESCAP
    • Covid-19
  • Reforma Tributária
  • Missão Brasil-Portugal
  • Multimídia
    • Vídeos
    • Podcasts
    • Revista Fenacon
    • Outras Publicações
  • UniFenacon
  • Entidades Filiadas
Notícias

Gov.br burocratiza processos e tem falhas de segurança, alertam especialistas

10 de maio de 2023 Publicado por Fernando Olivan - Comunicação Fenacon
Compartilhe

Com 130 milhões de usuários, a plataforma Gov.br precisa ser aprimorada

O Gov.br já atingiu 130 milhões de usuários, o que equivale a 80% da população acima de 18 anos no país.

Entretanto, especialistas em segurança digital sugerem aperfeiçoamentos no Gov.br, devido aos riscos de segurança em relação ao grande contingente de dados sensíveis acessados e alocados diariamente na plataforma digital. 

A falta de acessos seguros ao sistema, como a adoção de uma criptografia, por exemplo, tem causado brechas para fraudes que afetam diversos serviços, como vazamentos de dados de chaves Pix, Cadastro de Pessoa Física (CPF), Cadastro Nacional de Pessoa Jurídica (CNPJ) , bilhetes únicos de transporte público, dados de saúde entre outros. 

Só as fraudes no Instituto Nacional do Seguro Social (INSS) já afetaram cerca de 22 mil beneficiários e causaram um prejuízo de R$1 bilhão aos cofres públicos.

O presidente da Associação Brasileira das Empresas de Software (ABES), Paulo Milliet Roque, alertou, durante evento virtual promovido pela Associação das Autoridades de Registro do Brasil (AARB), uma disfuncionalidade no Gov.br que tem ocorrido há alguns meses. Segundo ele, ao atingir o nível ouro da conta com certificado digital, para entrar no portal basta o acesso por login e senha. “Neste nível de conta ouro temos acesso a dados sensíveis e é muito preocupante esta mudança”, disse.

O professor Jean Everson Martina, pesquisador do Laboratório de Segurança em Computação (LabSEC) da Universidade Federal de Santa Catarina, concorda que o Gov.br precisa de melhorias e que a base de dados consultada pelo governo na migração de uma conta bronze para prata, por exemplo, deve levar em conta mudanças de cadastros feitas pelos usuários nas bases de origem. 

“Quando você vai projetar um sistema que envolve comprar, vender, pagar e receber você deve pensar sempre em um modelo de autenticação e de registro forte. Não basta olhar para seu selo. Tem que olhar o selo e a forma como você autenticou”.

Burocratização

Para o advogado Bernardo Brasil Campinho, doutor em Direito pela Universidade do Estado do Rio de Janeiro (UERJ), o Gov.br cria uma burocratização, no caso de mudanças de dados, que está além do conhecimento da população sobre meios digitais, em especial para os idosos. 

“Você começa a criar cidadãos de segunda classe que não têm familiaridade. Estas questões de segurança tem que andar de mãos dadas com a acessibilidade”.

Certificados digitais

Além disso, segundo o diretor da AARB, Bruno Linhares, o ciclo de vida dos certificados digitais no Gov.br não tem uma data de validade com o selo ouro, ao contrário dos certificados digitais ICP-Brasil. 

“Garantir um ciclo de vida para o certificado e que tenhamos uma verificação regular de sua pertinência e propriedade sempre foi uma questão fundamental da ICP-Brasil”, disse.

O diretor-presidente substituto do Instituto Nacional de Tecnologia da Informação (ITI), Maurício Augusto Coelho, diz que o portal veio preencher uma lacuna, mas ressalta que o sistema ICP-Brasil traz vantagens não só tecnológicas, mas de processo. “Isto é uma característica das assinaturas qualificadas. A Lei 14.063/2020 diz que a assinatura qualificada está em nível superior a  todas as outras”, explica. 

“As assinaturas avançadas não têm os mesmos requisitos processuais. “Isto é uma característica das assinaturas qualificadas. A Lei 14.063/2020 diz que a assinatura qualificada está em nível superior a todas as outras”, explica. “As assinaturas avançadas não têm os mesmos requisitos processuais do sistema ICP-Brasil, então não existe credenciamento, auditorias de fiscalizações, não existe obrigatoriedade de ambientes seguros e nem existe a obrigatoriedade de os HSMs serem certificados”.

Com informações da AARB

Fonte: Portal Contábeis

Post anterior Próximo post

Pesquise

Posts relacionados

5 de dezembro de 2025

Decore Eletrônica exigirá upload e assinatura digital de documentos em 2026

5 de dezembro de 2025

Ministério do Empreendedorismo amplia governança e monitora programas de apoio ao microempreendedor em reunião do Comitê Estratégico

5 de dezembro de 2025

Receita Federal ajusta norma sobre perdas em créditos e cálculo dos juros sobre capital próprio

5 de dezembro de 2025

Brasil e Uruguai avançam na parceria que possibilita uso de serviços digitais transfronteiriços

Mais Fenacon

Clube Fenacon +
Clube Fenacon +
Clube Fenacon +
Revista Fenacon #196 Revista Fenacon #196
Fenacon Prev Fenacon Prev
Easymei Easymei

A Fenacon

Fenacon - Federação Nacional das Empresas de Serviços Contábeis e das Empresas de Assessoramento, Perícias, Informações e Pesquisas.

Mídias Sociais

Fale conosco

Telefone: 61 3105-7500
E-mail: fenacon@fenacon.org.br

Nosso endereço

Setor Bancário Norte, Quadra 2, Lote 12,
Bloco F, Salas 904/912 - Ed. Via Capital
Brasília/DF, CEP 70040-020

Assine nossa newsletter

Ao se inscrever, você concorda com nossa Política de Privacidade

© Fenacon 2025
- Todos os direitos reservados.
Política de privacidade
Gerenciamento de Cookies
Este site utiliza cookies para lhe proporcionar uma melhor experiência. Ao continuar navegando, você aceita integralmente nossa Política de Privacidade. Retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Manage {vendor_count} vendors
  • Leia mais sobre esses propósitos
View preferences
  • {title}
  • {title}
  • {title}