36
Segurança da Informação nos Tribunais Brasileiros Congresso Sul Brasileiro de Processo Eletrônico Alexandre Atheniense Porto Alegre, 25 e 26 de agosto de 2011

Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Embed Size (px)

DESCRIPTION

Palestra de Alexandre Atheniense sobre Segurança da Informação nos Tribunais Brasileiros e processo eletrônico, proferida no Congresso Sul Brasileiro sobre Processo Eletrônico em Porto Alegre dia 26/08/2011

Citation preview

Page 1: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança da Informação nos

Tribunais BrasileirosCongresso Sul Brasileiro de Processo Eletrônico

Alexandre Atheniense

Porto Alegre, 25 e 26 de agosto de 2011

Page 2: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Mantenha-se atualizado sobre o temas desta palestra

Page 3: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

AcesseDNT – O Direito

e as novas tecnologias

www.dnt.adv.br

Blog Jurídico pioneiro no Brasil desde

2004

www.dnt.adv.br

Page 4: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Cadastre-see receba nossa newsletter semanal gratuita

por e-mail

Page 5: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Assista ao canal de vídeos DNT no Youtube

http://br.youtube.com/atheniense

Page 6: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

www.twitter.com/dnt_atheniensewww.twitter.com/atheniense

Page 7: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811
Page 8: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Porque este tema é relevante ?

Page 9: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Afinal ?

Você acha que é mais seguro Processo de

Papel ou Eletrônico?

Page 10: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Alguém duvida que será possível trabalhar sem internet e certificação

digital ?

Page 11: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

A Natureza agradecerá ...

Page 12: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Adotar Medidas relativas a segurança da Informação é exigência legal

• Art. 12. • § 1o Os autos dos processos eletrônicos

deverão ser protegidos por meio de sistemas de segurança de acesso e armazenados em meio que garanta a preservação e integridade dos dados, sendo dispensada a formação de autos suplementares.

Page 13: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Adotar Medidas relativas a segurança da Informação é exigência legal

• Art. 10. par. 3o.

• Os órgãos do Poder Judiciário deverão manter equipamentos de digitalização e de acesso à rede mundial de computadores à disposição dos interessados para distribuição de peças processuais.

Page 14: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Garantias do Judiciário quanto a segurança de dados

• Preservação e Integridade dos dados processuais

• Acesso aos autos pela Internet

Page 15: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Garantias do Judiciário quanto a segurança de dados

• Adoção de sistemas que monitorem:

• Acessos não autorizados• Autoria de Incidentes • Vazamento de dados

Page 16: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Garantias do Judiciário quanto a segurança de dados

• Só sistemas não bastam para enfrentar incidentes:

• Política de Segurança da Informação

Page 17: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Porque a PSI é imprescindível ?

• É necessário regulamentar a custódia permanente de de acervos físicos, tecnológicos e relações humanas.

• Físico: Autos, ofícios, livros de registro • Tecnológica: Sistemas• Humanas: Magistrados, Serventuários e

Atores Processuais

Page 18: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

O que deve ser protegido ?

• Dados –Confidencialidade– Integridade–Disponibilidade

• Atividades do indivíduo

Page 19: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Vulnerabilidades

• Física – Incêndio, Inundação, Apagão

• Tecnológica – vírus, acesso não autorizado, defeito do sistema, indisponibilidade de acesso

• Humana – Sabotagem, Fraude, errro humano, descuido, espionagem, invasão

Page 20: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Vulnerabilidades• Humanas

– Descuido– Adulteração de registros– Interceptação de dados, Acesso não autorizado – Grampo– Dano– Vazamento, Indisponiblidade

Page 21: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Como enfrentar estes riscos de incidentes ?

• Premissa – Não existe segurança 100%

• Segurança de dados = Risco tendendo a 0%

Page 22: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Quais os controles devem ser regulamentados pela PSI ?

• Segurança Organizacional• Classificação dos ativos que devem ser protegidos• Controle do acesso de pessoas ao sistema• Segurança Física e Ambiental• Gerenciamento das operações e comunicações• Controle de Desenvolvimento de Sisitemas e

Manutenção • Conformidade Legal

Page 23: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Quais Tribunais que tornam e/ou dão ciência ao público

sobre a sua Política de Segurança de Informação ?

Page 24: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança = Transparência

• Qual o tribunal que deu ciência a todos os atores processuais sobre a sua política se segurança adotada para o processo eletrônico ?

0

Page 25: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança = Transparência• Quais medidas adotadas pelos Tribunais

relativa a segurança (infraestrutura física, tecnológicas e recursos humanos), para o processo eletrônico que foram divulgadas publicamente por meio de Instrução Normativa ?

0

Page 26: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança = Acessibilidade

• Qual o tribunal regulamentou como o advogado pode fazer prova quando ocorrer indisponiblidade do sistema para transmissão de peças?

1 = TJMS

Page 27: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança = Monitoramento de Autoria de Incidentes

• Intimação judicial por portal com acesso restrito do advogado do processo, não confere ampla publicidade do ato como ocorre no Diário da Justiça Eletrônico, ante a possibilidade alteração do registro

• Impossiblidade de preservação da prova

Page 28: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança = Conformidade Legal• Art. 9 Instrução 28 do TST

• O uso inadequado do e-DOC que venha a causar prejuízo às partes ou à atividade jurisdicional importa bloqueio do cadastramento do usuário, a ser determinado pela autoridade judiciária competente.

• O usuário advogado não pode ser cerceado do exercício profissional pelo administrador do sistema do Tribunal

Page 29: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Conclusão

• Em regra, os Tribunais ainda não criaram uma Política de Segurança da Informação relativa aos usuários externos do sistema

Usuários externos do sistema = advogados, MP, jurisdicionado, peritos

Page 30: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Conclusão

• Várias Normas de Organização Judiciária que abordam temas relativos a segurança da informação não estão em conformidade legal

Page 31: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Conclusão

• Inexistem normas que assegurem os advogados como usuários externos do sistema que o sistema do tribunal estava indisponível no momento da transmissão da peça para não correr risco com perda do prazo

Page 32: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança no Processo Eletrônico

Demanda imediata:

• Tribunais devem aumentar a relação de confiança de todos atores processuais

Page 33: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Segurança no Processo Eletrônico

• Metas• Somatório• Investimento Tecnológico• Regulamentação de Política de

Segurança da Informação• Capacitação constante de recursos

humanos (internos e externos)

Page 34: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Conclusões

• Os sistemas de guarda e de documentos digitais dependem de uma infraestrutura tecnológica e da adoção de uma política de segurança da informação.

Page 35: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Conclusões

A tecnologia da informação deverá gerar conforto, relação de

confiança e segurança a todos atores processuais

Page 36: Palestra atheniense Seguranca da Informcao nos Tribunais Brasileiros OABRS 260811

Contato• Alexandre Atheniense – [email protected]

• Professor de Processo Eletrônico na Escola Judicial do TJMG e da ENAMAT TST

• Coordenador e Professor do Curso de Pós Graduação de Direito da Tecnologia da Informação da ESA OAB-SP

• Editor do blog – DNT – O Direito e as novas tecnologias www.dnt.adv.br

• Website: www.alexandreatheniense.com• Twitter: @atheniense