Segurança digital no e-SAJ: como garantir a autenticidade das petições eletrônicas
A OAB de Santa Catarina promoveu nesta quarta-feira (24) a segunda edição do Seminário de Segurança de Informação no Meio Jurídico. O evento em Florianópolis contou com a presença de quatro palestrantes, que falaram sobre cibersegurança, Lei Geral de Proteção de Dados e segurança da informação no processo digital.
A Softplan participou do seminário na OAB-SC com a palestra “Segurança da Informação no e-SAJ”, ministrada pelo diretor de tecnologia Luis Fernando Fausto. Ele falou sobre os três componentes que garantem a segurança nas operações dentro do portal de peticionamento eletrônico e-SAJ: assinatura digital, carimbo de tempo e protocolação digital.
Antes de explicar os três pilares, é preciso dar um contexto e os desafios da segurança da informação no e-SAJ.
O tamanho do portal e-SAJ e os desafios de segurança da informação
O e-SAJ é o portal de peticionamento eletrônico dos Tribunais que contam com o Sistema de Automação da Justiça (SAJ). A solução, desenvolvida pela Softplan, está disponível em nove Tribunais. Segundo Fausto, ele é a “interface do SAJ voltada para o público externo”. É no e-SAJ em que são feitas as consultas públicas aos processos e onde os advogados protocolam suas petições.
Atualmente, são mais de 127 mil advogados cadastrados no e-SAJ só em Santa Catarina. São processadas cerca de 20 mil petições por dia no Estado. Grande parte do volume das ações da Justiça brasileira tramita pelo SAJ.
“No desenvolvimento de sistemas, há uma busca constante pelo equilíbrio entre segurança, usabilidade e funcionalidades. Priorizar qualquer um destes aspectos é menosprezar os outros dois. Para o SAJ, procuramos encontrar um meio termo”, disse.
Necessidade de investir em segurança digital no e-SAJ
O SAJ é um sistema robusto. Novas funcionalidades foram sendo criadas ao longo dos anos desde 1992. Ao mesmo tempo, está sendo desenvolvido um trabalho voltado para a experiência do usuário (User Experience). O próprio e-SAJ é um exemplo: o portal foi todo reformulado de acordo com testes feitos com advogados, numa parceria com a OAB-SC.
Por isso que a segurança da informação não pode ficar para trás. Dado o grande volume de processos judiciais que correm pelo SAJ, é preciso garantir a autenticidade dos documentos e evitar fraudes e ataques.
Os três componentes da segurança digital no e-SAJ
O primeiro pilar da segurança da informação no e-SAJ é a necessidade de uma assinatura digital qualificada pela ICP-Brasil. Ela garante de forma incontestável três características: a autenticidade (a informação e a identidade de quem assinou o documento são verdadeiras), a integridade (o documento não foi alterado depois de assinado) e o não repúdio (a pessoa não pode negar que assinou o documento). Nenhuma petição é feita no e-SAJ sem assinatura digital.
O segundo elemento é o Carimbo do Tempo. Normalmente, a data e a hora do momento da assinatura digital são registradas de acordo com o computador do usuário. Isso pode ser facilmente adulterado mudando o relógio. O Carimbo do Tempo é uma tecnologia que terceiriza esse registro para uma parte confiável e segura.
Por fim, o terceiro pilar da segurança digital no e-SAJ é o sistema de protocolo eletrônico. Ele atesta que os documentos foram de fato entregues. Esta aplicação garante a datação exata dos protocolos, a sequência correta em que os vários documentos foram emitidos e a rastreabilidade das operações a qualquer momento.
“A preocupação de um advogado com o sistema de processo digital é garantir que o documento que ele protocolou é o mesmo documento que está com o magistrado”, conclui Fausto.