• Empresa
  • Soluciones
    • Factura Eletronica
      • NF-e Fácil
      • NF-e Server
    • Sistema de Gestión
    • EFD PIS/COFINS
    • BPO Fiscal
    • SPED de Auditoria
    • Contingencia de NF-e
    • Guarda Segura do Certificado Digital HSM
    • Corrección del Registro
    • CT-e
    • ISSQ la solución para los municipios
  • Socios
  • Tienda
  • Información
  • Blog
  • Contacto
 



Se você é cliente Bradesco clique aqui

 

Guarda Certificado de Seguridad Digital - Módulo de Seguridad de Host (HSM)


Máxima seguridad para sus certificados digitales.

La educación no formal de Brasil es la única empresa que fabrica la seguridad hardware nativo HSM a la custodia del certificado digital de las redes y las operaciones de facturación y corrió a través del uso de la encriptación.

Más beneficios:

• Cumple con las normas de seguridad y la legislación;
• Proporciona una respuesta rápida y adecuada en situaciones de emergencia;
• Permite negociar la reducción de las primas de seguros;
• Mejorar la alineación con el negocio de la organización, legalmente
• Protege la organización, los administradores y técnicos.

   
Orkut Windows Live Facebook Del.icio.us Google


 

Almacenamiento seguro del Certificado Digital Hardware Security Module - HSM


Máxima seguridad para sus certificados digitales.



Muchas compañías se enfrentan con el problema que el certificado digital trae vulnerabilidades, ya que cualquier documento firmado con él tiene validez legal y no puede ser repudiado. Si llegan a las manos de los malos, corren el riesgo de ser utilizados para emitir facturas electrónicas en nombre de la empresa sin su consentimiento, y otras operaciones ilegales. Ya hay varios casos de empresas que han sufrido algún tipo de fraude. Las investigaciones que se ejecutan en secreto de justicia muestran que los problemas fueron causados por los certificados digitales que fueron utilizados incorrectamente.Para resolver este problema NFe do Brasil desarrolló el HSM Net D-Fence para almacenar con seguridad el certificado digital. Este equipo puede ser instalado directamente en el servidor de la organización para firmar digitalmente y de forma segura todas las facturas o documentos electrónicos necesarios. El HSM es popularmente conocido como "caja fuerte digital" y su uso ha sido recomendado por el Departamento de Hacienda.

Además de las fraudes, los riesgos con el certificado digital está mucho más relacionado con la corrupción de archivos. Si algo inesperado ocurre con este documento electrónico, causados o no por terceras personas, y si no hay contingencia en la empresa, la compañía pasará algún tiempo sin emitir facturas electrónicas, lo que afectará a los datos de facturación.

Revista Info Exame – Octubre de 2009:
Avaliación Técnica: 8,5



RECOMENDACIONES:
Cualquier empresa que tenga un ambiente tecnológico crítico y que su detención significa la pérdida total o parcial de los ingresos.

Las empresas sometidas a regulación como:

• Resoluciones del Banco Central (SPB, 3380, 2554, 2817, entre otras);
• Basilea II;
• PCI/DSS;
• BITS;
• CVM, SEC/SOX;
• Las empresas que tienen acciones en las Bolsas de Valores.

Ejemplo: Sarbanes Oxley

» Sección 103 - Auditorías de Registro (incluyendo los registros electrónicos) deben mantenerse por un período de siete años.

» Sección 201 - Las empresas que auditan los libros de una compañía, no pueden prestar los servicios relacionados con TI.

» Sección 302 - CEO y el CFO deben certificar trimestralmente a la verdad y la exactitud de la información contenida en los documentos con la información financiera.

» Sección 404 - CEO y el CFO y los auditores externos demuestran que los controles internos sobre los informes financieros y no son eficaces (confidencialidad, autenticidad, integridad, no repudio y disponibilidad).

» Seção 802 - La responsabilidad penal por manipulación de documentos – Los registros financieros (documentos, archivos, bases de datos) y de auditoría deben ser mantenidos y protegidos.


Las áreas de auditoría y seguridad deben trabajar hacia el establecimiento de mecanismos de registro y las pruebas que cumplen con los requisitos reglamentarios de la SOX.

Beneficios

• Instrumento de almacenamiento seguro del certificado digital;
• Cumple con las normas de seguridad y la legislación;
• Proporciona una respuesta rápida y adecuada en situaciones de emergencia;
• Permite negociar la reducción de las primas de seguros;
• Mejorar la alineación con el negocio de la organización;
• Proteger legalmente la organización, gerentes y técnicos.

NFe do Brasil es la única empresa que fabrica el hardware de seguridad HSM nativo para la custodia y seguridad del certificado digital para las operaciones de factura electrónica y SPED a través del uso de la encriptación.

Hardware de Seguridad (Net D-Fence)



Net D-Fence es un aparato de HSM (Hardware Security Module) de tipo network attached, es decir, sus servicios son ofrecidos a través de la red. Su función principal es ser un repositorio de claves criptográficas seguras. Por otra parte, también es un proveedor de servicios de cifrado, como la firma digital, generación de claves y autenticación, entre otras características.

Las aplicaciones que requieren encriptación normalmente necesitan de más procesamiento, lo que podría ser utilizado para la actividad principal del negocio. Una de las principales preocupaciones de los directivos es el almacenamiento de claves de cifrado, porque una vez en posesión de estas claves cualquier información confidencial que ellas protegen puede ser expuesta. En los sistemas basados en clave pública, a menudo el problema no es sólo la confidencialidad, pero la propiedad, la autoría y la integridad de la información. La regulación de la ICP-Brasil (Infraestructura de Clave Pública de Brasil), documentos firmados digitalmente poseen valor jurídico y no permiten el rechazo del emisor.

Net D-Fence es un aparato diseñado desde el comienzo para ofrecer protección en el almacenamiento de claves de acuerdo a las normas internacionales. Se adhiere a los estándares del sector para garantizar la interoperabilidad y facilidad de integración. Tiene una arquitectura modular, permitiendo a los clientes comprar solamente los módulos (internos al Net D-Fence) que serán necesarios en su solución.

Net HSM D-Fence se ofrece en dos modelos con caja de montaje en rack:

1.Net D-Fence NG;
2.Net D-Fence XP.

NFe do Brasil sigue de cerca la definición y evolución de las diversas iniciativas gubernamentales en los que es necesario para el cifrado, ofreciendo así un producto adecuado a las necesidades de los clientes que necesitan adherirse a estas iniciativas. Entre ellos podemos mencionar el Sistema de Pagos Brasilero y el proyecto Factura Electrónica que usa el HSM para mantener la seguridad del certificado digital.

Las aplicaciones en prácticamente cualquier sistema operativo pueden beneficiarse de la encriptación de los servicios de HSM, haciendo del Net D-Fence la única solución coherente para los escenarios de multiplataforma.

El mecanismo de equilibrio de carga, transparente para la aplicación, lleva la confiabilidad y disponibilidad de la solución.

La escalabilidad casi linear del Net D-Fence permite que las unidades nuevas del HSM se puedan incorporar en la solución según la demanda y sin ningún tipo de impacto en la aplicación.


Solución premiada

El HSM de NFe do Brasil Net D-Fence recibió el Premio de la Mejor Solución y Productos para la Gestión de Riesgos y Seguridad de la Información, el SECAWARD 2006 en la categoría de Mejor Tecnología Nacional durante la Security Week 2006, celebrada en São Paulo.

En el mismo año, Souza Cruz y Ultragaz recibieron dos premios por la innovación que ofreció B2B Magazine porque usar el HSM Net D-Fence en la implementación del proyecto NF-e.

En 2007, el premio fue otorgado en función de la solución de la Criptografía en la base de datos desarrollada para Liberty Seguros. El premio fue ofrecido por la revista Executivos Financeiros.





 
Orkut Windows Live Facebook Del.icio.us Google