Uso Obrigatório de Certificado Digital Tipo A3 para Entidades Parceiras do INSS

18 de Julho de 2024
Assunto abordado neste artigo:
- Conceito;
- Certificados A3 e A1: Características;
- Certificado Digital Tipo A3 para Entidades Parceiras do INSS;
- Obrigatoriedade do Certificado A-3 para acesso ao PAT do INSS;
- Como emitir;
- Principais Dúvidas.
Conceito
O Certificado Digital é uma tecnologia de criptografia que garante a autenticidade, a integridade e a confidencialidade das transações eletrônicas. No Brasil, os Certificados Digitais do Tipo A1 e A3 são amplamente utilizados e cada tipo possui características distintas que atendem a diferentes necessidades de segurança e usabilidade.
Certificados A3 e A1:Características
Certificado Digital Tipo A3
Características:
- Armazenamento: O Certificado Digital Tipo A3 é gerado e armazenado em um dispositivo criptográfico seguro, como um token USB ou um smart card.
- Validade: Pode ter validade de até 3 anos.
- Chave Criptográfica: A chave privada é gerada e armazenada no próprio dispositivo criptográfico, e não pode ser exportada, o que aumenta a segurança.
- Portabilidade: O certificado é portável apenas na medida em que o dispositivo físico é portado. Não pode ser copiado ou movido entre dispositivos.
- Segurança: Considerado mais seguro devido ao armazenamento da chave privada em hardware criptográfico, tornando difícil a extração da chave.
Vantagens:
- Alta Segurança: Proteção adicional contra ataques, já que a chave privada nunca deixa o dispositivo seguro.
- Validade Estendida: Pode ser utilizado por até 3 anos, reduzindo a frequência de renovações.
Desvantagens:
- Custo: Geralmente mais caro devido ao hardware especializado necessário.
- Mobilidade Limitada: Deve ser utilizado no dispositivo físico onde a chave está armazenada, o que pode ser menos conveniente para usuários que precisam acessar o certificado em diferentes locais.
Certificado Digital Tipo A1
Características:
- Armazenamento: O Certificado Digital Tipo A1 é gerado e armazenado diretamente no computador do usuário ou em dispositivos móveis.
- Validade:Possui validade de 1 ano.
- Chave Criptográfica: A chave privada é gerada e armazenada no próprio computador ou dispositivo, o que possibilita cópias de segurança.
- Portabilidade: Por ser armazenado em software, o certificado pode ser transferido entre diferentes dispositivos, desde que a chave privada seja importada corretamente.
- Facilidade de Uso: A instalação e uso do Certificado A1 são considerados mais simples e rápidos, adequados para ambientes onde a mobilidade é essencial.
Vantagens:
- Mobilidade: Pode ser utilizado em múltiplos dispositivos após a importação da chave privada.
- Custo: Geralmente mais barato devido à menor complexidade de hardware envolvido.
Desvantagens:
- Segurança: A segurança depende da proteção do dispositivo onde o certificado está armazenado. Se o computador for comprometido, a chave privada também pode ser.
- Backup: Necessidade de fazer backup seguro da chave privada para evitar perda de acesso.
Portaria Institui o Uso Obrigatório de Certificado Digital Tipo A3 para Entidades Parceiras do INSS
A Portaria Dirben/DTI/INSS N° 96, de 15 de maio de 2024, estabelecida pelos diretores do Instituto Nacional do Seguro Social (INSS), determina a implementação obrigatória e gradual do uso de Certificado Digital do Tipo A3 para entidades parceiras do INSS, particularmente as seccionais da Ordem dos Advogados do Brasil (OAB) que possuem Acordos de Cooperação Técnica com o INSS.
Principais Pontos da Portaria
1. Objetivo e Instituição do Uso Obrigatório de Certificado Digital do Tipo A3:
- Instituição gradual do uso obrigatório de Certificado Digital do Tipo A3 para acesso ao Portal de Atendimento (PAT) do INSS pelas seccionais da OAB e outras entidades que celebrarem Acordos de Cooperação Técnica com o INSS.
- A medida visa garantir a integridade e a confiabilidade das transações realizadas e fortalecer a segurança da informação.
- Entidades que não adotarem o Certificado Digital Tipo A3 dentro do prazo perderão acesso ao PAT.
2. Adequação e Responsabilidade das Entidades Parceiras:
- As entidades parceiras devem adequar seus acessos conforme prazos estabelecidos no Anexo I.
- Todas as despesas associadas à aquisição, instalação e manutenção dos certificados digitais são de responsabilidade exclusiva das próprias entidades parceiras.
3. Transição e Acesso Temporário:
- Até a migração completa para o uso do Certificado Digital Tipo A3, as entidades parceiras poderão acessar o PAT usando login e senha atuais.
- A Diretoria de Tecnologia da Informação (DTI) fornecerá orientações técnicas e materiais informativos para facilitar a transição.
4. Sensibilização e Implementação:
- O processo de transição inclui etapas de sensibilização, implementação em lotes, fornecimento de orientações gerais e monitoramento da adoção.
- Comunicação e esclarecimentos serão realizados através de envios de comunicações, webinars, e sessões de esclarecimentos.
5. Comunicação e Monitoramento:
- Superintendências Regionais ou Gerências-Executivas, em conjunto com a Diretoria de Benefícios e Relacionamento com o Cidadão (DIRBEN), devem informar às entidades parceiras sobre o cronograma previsto.
A portaria entrou em vigor na data de sua publicação e estabelece uma abordagem estruturada para garantir a transição eficiente e a adoção do Certificado Digital Tipo A3, promovendo maior segurança e confiabilidade nas transações realizadas com o INSS.
Cronograma da obrigatoriedade do Certificado A3 para acesso ao PAT do INSS
A partir de 08 de julho de 2024, as entidades parceiras que desejarem acessar o Portal de Atendimento do INSS (PAT) para prestar os serviços previdenciários aos clientes deverão utilizar o Certificado Digital do Tipo A3, estabelecido pela autarquia através da Portaria Conjunta Dirben/DTI/INSS nº96/2024.
Esta medida faz parte do cronograma de implantação do Certificado Digital do Tipo A3 que, de início, priorizou o acordo de cooperação com a Ordem dos Advogados do Brasil.
O certificado A3 será obrigatório para acesso ao Portal de Atendimento - PAT (atendimento.inss.gov.br) mas, até a data informada no cronograma, os usuários ainda poderão acessar o sistema com os atuais login e senha.
Eis o cronograma:
DATA
SUPERINTENDÊNCIA REGIONAL
OABs
16/05/2024
SUDESTE I
SP
27/05/2024 a 07/06/2024
NORTE/CENTRO-OESTE
DF, GO, MS, MT, TO, PA, AM, RO, AC, AP e RR
10/06/2024 a 21/06/2024
SUDESTE III
RJ
24/06/2024 a 05/07/2024
SUDESTE II
MG e ES
08/07/2024 a 19/07/2024
NORDESTE
BA, SE, AL, PE, PB, RN, CE, PI e MA
22/07/2024 a 02/08/2024
SUL
PR, SC e (RS)*
Outro ponto importante é que o território do Rio Grande do Sul terá um cronograma específico, devido aos eventos decorrentes da fortes chuvas.
Para conferir mais detalhes sobre o cronograma de migração, acesse o link: https://www.in.gov.br/en/web/dou/-/portaria-conjunta-dirben/dti/inss-n-96-de-15-de-maio-de-2024-560176424
Como Emitir e Instalar o Certificado Digital Tipo A3
Passo a Passo para Emissão do Certificado A3
Escolha uma Autoridade Certificadora (AC) credenciada pela ICP-Brasil, como Serasa Experian, Certisign, Soluti, etc. e acesse o site da AC escolhida para adquirir o Certificado Digital Tipo A3. Escolha entre os dispositivos de armazenamento, como token USB ou smart card.
Agende um horário para atendimento presencial na AC ou em um de seus postos de atendimento. Este processo é necessário para confirmar sua identidade. Leve os documentos exigidos pela AC para comprovar sua identidade, que podem incluir RG, CPF, comprovante de endereço e, no caso de empresas, documentos da empresa e procuração, se aplicável.
Após a verificação, a AC gerará o seu Certificado Digital Tipo A3, que será armazenado no dispositivo criptográfico (token USB ou smart card).
Instalação do Certificado A3
1. Instalação de Drivers:
- Instale os drivers do dispositivo criptográfico (token ou smart card). Esses drivers geralmente estão disponíveis no site da AC ou fornecidos junto com o dispositivo.
2. Instalação do Software de Gerenciamento:
- Instale o software de gerenciamento do Certificado Digital fornecido pela AC. Este software será utilizado para gerenciar e acessar seu certificado.
3. Conexão do Dispositivo:
- Conecte o token USB ou insira o smart card no leitor correspondente ao seu computador.
4. Configuração do Navegador:
- Configure o seu navegador (como Chrome, Firefox ou Internet Explorer) para reconhecer o Certificado Digital. Isso pode incluir a instalação de um plugin ou a configuração de opções de segurança.
5. Teste de Funcionamento:
- Acesse um serviço que requer autenticação com Certificado Digital para testar se o certificado foi instalado corretamente.
Principais Dúvidas sobre o Certificado Digital A3
1. Posso usar o Certificado A3 em mais de um computador?
- Sim, desde que tenha o token ou smart card com você. O certificado é portável, mas depende do dispositivo físico para autenticação.
2. O que acontece se eu perder o token ou smart card?
- Você precisará revogar o certificado perdido e emitir um novo, seguindo os procedimentos da AC. A revogação é importante para garantir que o certificado perdido não seja usado por terceiros.
3. É possível fazer backup do Certificado A3?
- Não, a chave privada do Certificado A3 não pode ser exportada ou copiada, garantindo maior segurança. A chave privada fica armazenada de forma segura no dispositivo criptográfico.
4. Como renovo meu Certificado A3?
- A renovação deve ser feita antes do vencimento, geralmente através do site da AC, e pode exigir um novo atendimento presencial para validação de identidade.
5. Quais são os requisitos de sistema para utilizar o Certificado A3?
- Sistema operacional compatível (Windows, macOS, ou Linux), navegador compatível (Chrome, Firefox, Internet Explorer), e os drivers e softwares específicos fornecidos pela AC.
6. Posso usar o Certificado A3 para assinar documentos digitalmente?
- Sim, o Certificado A3 pode ser usado para assinar documentos digitalmente com validade jurídica, autenticar transações online e acessar sistemas que requerem alta segurança.
7. O que é um dispositivo criptográfico e por que ele é importante?
- Um dispositivo criptográfico (token ou smart card) é um hardware seguro que armazena a chave privada do Certificado Digital. Ele é importante porque garante que a chave privada nunca seja exportada, protegendo contra acessos não autorizados e ataques.
A escolha entre o Certificado Digital Tipo A1 e A3 depende das necessidades específicas de segurança e usabilidade do usuário ou da organização. Enquanto o A1 oferece maior flexibilidade e menor custo, o A3 proporciona segurança robusta e validade prolongada, sendo mais adequado para situações que demandam alta proteção contra fraudes e acessos não autorizados.
Em contextos como o do Instituto Nacional do Seguro Social (INSS), onde a integridade e a confidencialidade das transações são fundamentais, o uso obrigatório do Certificado Digital Tipo A3 reflete a necessidade de maximizar a segurança das operações e proteger os dados sensíveis dos cidadãos.
Você é advogado? Sabia que diariamente milhares de advogados utilizam o Tramitação Inteligente para turbinar as suas Advocacias Previdenciárias? 🚀
Não importa se você está só começando ou se é um escritório já consolidado: o nosso sistema - o mais simples de usar - te transforma num verdadeiro especialista e lhe dá todos os recursos para conquistar mais clientes e vencer mais casos, aumentando seus ganhos.
Com importação do CNIS, análise do direito aos benefícios, cálculo de Renda Mensal Inicial, atrasados, valor da causa, revisões, análise de qualidade de segurado e carência, etc.
É o único com o exclusivo Robô Gerador de Petições Iniciais (as peças saem prontas e fundamentadas), o exclusivo Robô Gerador de Documentos (procuração, contrato de honorários e muito mais com 1 clique) e o exclusivo Planejamento Previdenciário Inteligente: você nunca mais vai querer trabalhar de outra forma!
Não deixe para depois. Descubra por que somos o sistema mais confiado pela advocacia: junte-se agora mesmo aos milhares de advogados em todo o Brasil que já fazem uso diário do Tramitação Inteligente. Embarque com a gente nesta jornada de sucesso!