A ABB AG assina de forma segura e em conformidade com o e-Sign Agent e o TRUST2GO

aab rit - Assinatura digital

A situação inicial

Quando a própria gestora jurídica expressa dúvidas sobre se os processos de assinatura digital na empresa ainda serão juridicamente seguros em breve, há uma necessidade urgente de agir. Foi o que aconteceu com a filial austríaca da ABB AG, uma empresa de tecnologia internacional com quase 110 000 funcionários e um faturamento anual de 26 mil milhões de euros.

Um projeto de TI „clássico“

O que aconteceu? Alterações legislativas nas áreas de identificação, proteção de dados e documentação tornaram a solução utilizada até então gradualmente obsoleta. Embora a ferramenta fosse de um fornecedor de software renomado, a forma como as assinaturas eletrónicas eram aplicadas, autenticadas e documentadas deixou de estar em conformidade com a lei. „Em muito pouco tempo, tivemos de encontrar e integrar uma solução para assinaturas digitais legalmente válidas“, explica Gerhard Koller, diretor de tecnologia da informação da ABB AG austríaca.

O grupo tecnológico internacional ABB AG implementou, num curto espaço de tempo, uma solução juridicamente segura e fácil de utilizar para assinaturas digitais proveniente da Áustria.

„A solução faz o que deve, é fácil de utilizar e todo o processo é bastante simples. Além disso, os custos são realmente moderados e o suporte da r>it foi muito amigável para o cliente“, explica o diretor de TI Koller sobre a escolha da sua empresa. „Como era necessária uma solução rápida para assinar documentos do sistema de ficheiros local, recomendámos à ABB o nosso agente e-Sign do lado do cliente para a aplicação da assinatura“, acrescenta a diretora executiva da rit, Romana Klaus-Rohr.

Assinatura do cliente e autenticação de dois fatores

Na solução de assinatura da ABB, os dados da assinatura são adicionados pelo cliente através do e-Sign-Agent da r>it e integrados nos documentos (ficheiros PDF). A autenticação – ou seja, a comprovação de que o signatário é realmente ele ou ela e ninguém mais – é feita em cada assinatura por meio da autenticação de dois fatores, já bastante conhecida no setor de serviços bancários online, seja pelo procedimento SMS-TAN ou pelo aplicativo TRUST2GO para smartphones, por meio da inserção de PIN, impressão digital ou reconhecimento facial.

Lançamento para 150 decisores

Inicialmente, a nova solução de assinatura era destinada apenas aos membros do conselho de administração e aos procuradores da ABB AG. No entanto, devido às boas experiências e à facilidade de utilização, a administração decidiu rapidamente disponibilizar a ferramenta a todos os 150 decisores com poder de assinatura.

Com a assinatura qualificada, a ABB dispõe do nível de segurança mais elevado possível. Na verdade, este nível destina-se a documentos com requisitos legais e elevado risco de responsabilidade. No entanto, nada impede que outros documentos sejam assinados com este nível elevado de segurança. Contudo, o elevado nível de segurança exige a identificação inequívoca dos utilizadores.

Para reduzir o tempo de processamento, a ABB decidiu utilizar o procedimento de identificação por vídeo através do navegador da Web apenas em casos excecionais e aceitou a oferta da r>it para ajudá-la nesse processo. A diretora executiva da r>it, Klaus-Rohr, visitou o cliente com um colega, digitalizou os passaportes dos 150 novos utilizadores, registou os seus dados, verificou a sua identidade e confirmou a Globaltrust.

A introdução da assinatura digital É um projeto de TI

„Para nós, foi um nível invulgarmente elevado de apoio ao cliente“, afirma o diretor de TI Koller, satisfeito com este apoio. Em suma, na ABB estão muito satisfeitos e orgulhosos por terem escolhido a solução certa com a r>it e a TRUST2GO. Para não falar da implementação rápida em apenas dois meses. Gerhard Koller deixa um conselho construtivo para empresas com requisitos semelhantes: „Tornem a introdução da assinatura digital realmente um tema de TI. Mesmo que tenhamos encontrado a solução ideal para nós, isso não pode ser implementado de forma secundária.“