font+ font- print

Com a Certificação Digital, as transações eletrônicas estarão protegidas por mecanismos de segurança, capazes de garantir autenticidade, confidencialidade e integridade às informações.

O sistema é utilizado para o envio de faturas dos Prestadores (médicos, dentistas, hospitais e laboratórios, entre outros) para a Operadora e deverá tornar ainda mais rápido o pagamento dos serviços prestados.

certificacao digital

FAQ - Certificação Digital

Qual o benefício da Certificação Digital no mercado de saúde?

O que é um Certificado Digital?

Como funciona?
Como funciona o processo de assinatura digital de um arquivo de faturamento?
O que muda para o Prestador?
Esse recurso tecnológico é 100% seguro?
Que cuidados devem ser tomados pelos usuários ao realizar transações na internet?
Quais são os tipos de Certificado?
Como escolher o tipo de Certificado adequado ao seu perfil?

Quando utilizar um certificado digital e-PJ?

Por que a Orizon deve armazenar o arquivo por cinco anos?
Qualquer operadora está preparada para receber arquivo de faturamento com assinatura digital?
O que é a Autoridade Certificadora (AC)?
Os documentos assinados com certificados digitais emitidos pela ICP-Brasil são válidos juridicamente?
Posso solicitar um certificado digital sem possuir um e-mail?
O que é a ICP-Brasil?

Qual o benefício da Certificação Digital no mercado de saúde?

O principal benefício da implantação da certificação digital de arquivos XML – TISS é a possibilidade de eliminar o envio de guias de papel no processo de faturamento entre os prestadores de serviços médicos e as operadoras de saúde (paperless). Essa eliminação é possível pelo fato de a assinatura digital garantir o não-repúdio no envio dos lotes de faturamento.

O que é um Certificado Digital?

O Certificado Digital é uma credencial eletrônica, que identifica uma entidade, seja ela empresa, pessoa física, máquina, aplicação ou site na web. Documento eletrônico seguro, permite ao usuário se comunicar e efetuar transações na internet de forma mais rápida, sigilosa e com validade jurídica. (Fonte: Certisign)

Como funciona?

O Certificado Digital é emitido a pessoas físicas (cidadão comum) e jurídicas (empresas ou municípios). A emissão é feita por uma Autoridade Certificadora (Certisign) e é ela que vai associar ao usuário um par de chaves criptográficas (pública e privada). São essas chaves, emitidas e geradas pelo próprio usuário no momento da aquisição do certificado, que transformam um documento eletrônico em códigos indecifráveis que trafegam de um ponto a outro sigilosamente. Enquanto a chave pública codifica o documento, a chave privada associada à ela decodifica e vice-versa. (Fonte: Certisign)

Como funciona o processo de assinatura digital de um arquivo de faturamento?

No momento do envio do arquivo de faturamento pelo site da Orizon, o sistema insere a assinatura no lote. Depois de realizada a assinatura, qualquer modificação no arquivo eletrônico, mesmo que seja apenas uma vírgula, descaracteriza a integridade do XML, apontando a adulteração. Portanto, esse processo garante que o arquivo que partiu do prestador de saúde e foi encaminhamento para o pagamento é o mesmo que chegou a operadora, encaminhado realmente por aquele determinado prestador, portador do certificado e conhecedor da senha.

O que muda para o Prestador?

Muito pouco em relação aos processos atuais, já que ao faturista será solicitado apenas inserir o token com o certificado digital e digitar sua senha. Não requer instalação de aplicativos nem alteração no sistema de gestão.

Como a Certificação Digital pode reduzir efetivamente os custos na Saúde Suplementar?

Um dos maiores custos administrativos em Saúde Suplementar é com impressão, envio, armazenagem e manuseio das guias de faturamento em papel. No processo, essas guias começam a gerar custos para o Prestador, que precisa comprar papel e tinta para a impressora, contratar equipe para imprimir e ordenar as guias, além de pagar pelo envio do faturamento (seja pelo correio ou courier) até chegar à Operadora, que tem o custo de receber esse material, muitas vezes em sucursais, e enviar para o departamento de análise de contas. Lá as guias são separadas por data de pagamento e por prestador, depois são analisadas e armazenadas por no mínimo cinco anos. Com a Certificação Digital, todo esse custo administrativo pode ser reduzido e ainda se ganha agilidade e qualidade ao processo.

Esse recurso tecnológico é 100% seguro?

Até hoje não existe nenhum caso de fraude em certificação digital. A tecnologia é bastante forte e robusta, de modo que o nível de segurança das assinaturas eletrônicas possa ser aumentado com o passar dos anos. (Fonte: Certisign)

Que cuidados devem ser tomados pelos usuários ao realizar transações na internet?

Com a Certificação Digital, o usuário tem a garantia de segurança, sigilo, integridade, autenticidade e não-repúdio, eliminando a possibilidade de fraudes. O documento digital, uma vez assinado, não mais poderá ser editado ou alterado, além de ter validade jurídica, conferida pela Medida Provisória 2.200-2. (Fonte: Certisign)

Quais são os tipos de Certificado?

O e-CNPJ é um documento eletrônico em forma de certificado digital que funciona exatamente como uma versão digital do CNPJ. É possível realizar consultas, atualizar os cadastros da pessoa jurídica, obter certidões na Receita Federal, cadastrar procurações eletrônicas e acompanhar processos tributários. Os dois principais tipos de certificados e-CNPJ existentes são o A1, com validade de um ano e o A3, com validade de três anos. (Fonte: Certisign)

O e-CPF é um documento eletrônico em forma de certificado digital que funciona exatamente como uma versão digital do CPF. Ele garante a autenticidade e a integridade na comunicação entre as pessoas físicas e os diversos órgãos públicos. Os dois principais tipos de certificados e-CNPJ existentes são o A1, com validade de um ano e o A3, com validade de três anos. (Fonte: Certisign)

Como escolher o tipo de Certificado adequado ao seu perfil?

Prestadores de serviço médico pessoa jurídica (clínicas, hospitais, laboratórios) devem optar pelo e-CNPJ ou e-PJ. Enquanto que prestadores pessoa física (médicos, dentistas) devem adquirir um e-CPF. Por motivo de segurança e pelo tempo de validade prolongado, a Orizon recomenda aos seus clientes que seja adquirido o tipo de certificado A3.
Vale lembrar que os prestadores que já possuam algum certificado digital de aplicação única emitido por uma Autoridade Certificadora (AC) credenciada pelo Instituto Nacional de Tecnologia da Informação – ITI, responsável pela AC Raiz da estrutura da Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, não precisa adquirir outro certificado para transacionar arquivos XML TISS assinados.
De acordo com o padrão TISS, o Certificado Digital deve ter como um de seus atributos o Cadastro de Pessoa Física - CPF ou o Cadastro Nacional da Pessoa Jurídica - CNPJ do prestador. No caso de pessoa jurídica em que trabalhem vários prestadores pessoa física, todos os dados poderão trafegar sob o certificado da pessoa jurídica, devendo as Operadoras manter registro do vínculo entre esses prestadores.

Quando utilizar um certificado digital e-PJ?

O certificado digital e-PJ – certificado para Pessoa Jurídica – têm como propósito permitir ao prestador de serviços emitir certificados para os seus colaboradores caracterizando-os como seus procuradores, sem a necessidade de fornecimento ou compartilhamento interno do e-CNPJ – certificado designado ao responsável perante a Receita Federal - que permite obter todas as informações tributárias da empresa diretamente pela Internet.

Outro propósito do e-PJ é quando por necessidade técnica do sistema computacional de gestão do prestador de serviços, o certificado digital for armazenado em servidor. Desta forma, normalmente a assinatura digital é gerada diretamente por sistema - sem interação humana.

A Certisign recomenda fortemente que nestes casos, utilize-se um HSM (Hardware Security Module) para o armazenamento seguro do certificado digital – A3, valido por 3 anos.

Por que a Orizon deve armazenar o arquivo por cinco anos?

Porque juridicamente esse é o tempo que o Prestador pode contestar uma conta enviada e paga pela Operadora.

Qualquer operadora está preparada para receber arquivo de faturamento com assinatura digital?

Este projeto é uma grande novidade para o mercado de saúde e está sendo implementado pela Orizon de forma gradativa. Para conhecer a lista de Operadoras habilitadas entre em contato com a Central de Relacionamento Orizon (3003-7333 para grandes centros/0800 724 7333 outras localidades).

O que é a Autoridade Certificadora (AC)?

As Autoridades Certificadoras são entidades credenciadas para emitir certificados digitais. Constituem sua competência: emitir, expedir, distribuir, revogar e gerenciar os certificados digitais das ACs de nível imediatamente subseqüente ao seu, assim como colocar à disposição dos usuários listas de certificados digitais revogados e outras informações pertinentes e manter o registro de suas operações.

Os documentos assinados com certificados digitais emitidos pela ICP-Brasil são válidos juridicamente?

Sim. As declarações constantes dos documentos em forma eletrônica, produzidos com a utilização de certificados digitais de uma Autoridade Certificadora vinculada à ICP-Brasil, presumem-se verdadeiras em relação aos signatários, na forma do art. 131, da Lei no 3.071, de 1º de janeiro de 1916 – Código Civil.

Posso solicitar um certificado digital sem possuir um e-mail?

Não. Por determinação da ICP-Brasil, o endereço de e-mail é obrigatório no certificado digital, por isso, é necessário criar um endereço de e-mail junto a um provedor antes de efetuar a solicitação de um certificado digital.

O que é a ICP-Brasil?

A ICP-Brasil - Infra-estrutura de Chaves Públicas Brasileira - é um conjunto de entidades, padrões técnicos e regulamentos, elaborados para suportar um sistema criptográfico com base em certificados digitais. Criada a partir da percepção do Governo Federal na importância de se regulamentar as atividades de certificação digital no País, denota maior segurança nas transações eletrônicas e incentiva a utilização da Internet como meio para a realização de negócios. (Fonte: ICP-Brasil)
A ICP-Brasil garante a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, além de garantir a realização de transações eletrônicas seguras, desde que certificadas pela ICP-Brasil.