material e atividades sensíveis da operação da AC. Qualquer atividade relativa ao ciclo de vida
dos certificados digitais deverá estar localizada a partir desse nível. Pessoas que não estejam
envolvidas com essas atividades não deverão ter permissão para acesso a esse nível. Pessoas
que não possuam permissão de acesso não poderão permanecer nesse nível se não estiverem
acompanhadas por alguém que tenha essa permissão.
No terceiro nível deverão ser controladas tanto as entradas quanto as saídas de cada pessoa
autorizada. Dois tipos de mecanismos de controle deverão ser requeridos para a entrada nesse
nível: algum tipo de identificação individual, como cartão eletrônico, e identificação biométrica.
Telefones celulares, bem como outros equipamentos portáteis de comunicação, exceto aqueles
exigidos para a operação da AC, não serão admitidos a partir do nível 3.
No quarto nível (nível 4), interior ao terceiro, é onde deverão ocorrer atividades especialmente
sensíveis da operação da AC tais como emissão e revogação de certificados, e emissão de LCR.
Todos os sistemas e equipamentos necessários a estas atividades deverão estar localizados a
partir desse nível. O nível 4 deverá possuir os mesmos controles de acesso do nível 3 e,
adicionalmente, deverá exigir, em cada acesso ao seu ambiente, a identificação de, no mínimo, 2
(duas) pessoas autorizadas. Nesse nível, a permanência dessas pessoas deverá ser exigida
enquanto o ambiente estiver ocupado.
No quarto nível, todas as paredes, piso e teto deverão ser revestidos de aço e concreto ou de
outro material de resistência equivalente. As paredes, piso e o teto deverão ser inteiriços,
constituindo uma célula estanque contra ameaças de acesso indevido, água, vapor, gases e fogo.
Os dutos de refrigeração e de energia, bem como os dutos de comunicação, não deverão permitir
a invasão física das áreas de quarto nível. Adicionalmente, esses ambientes de nível 4 – que
constituem as chamadas salas-cofre - deverão possuir proteção contra interferência
eletromagnética externa.
As salas-cofre deverão ser construídas segundo as normas brasileiras aplicáveis. Eventuais
omissões dessas normas deverão ser sanadas por normas internacionais pertinentes.
Poderão existir, na AC, vários ambientes de quarto nível para abrigar e segregar, quando for o
caso:
− equipamentos de produção on-line e cofre de armazenamento;
−
− equipamentos de produção off-line e cofre de armazenamento; e
−
− equipamentos de rede e infra-estrutura (firewall, roteadores, switches e servidores).
−
O quinto nível (nível 5), interior aos ambientes de nível 4, deverá compreender um cofre ou um
gabinete reforçado trancado. Materiais criptográficos tais como chaves, dados de ativação, suas
cópias e equipamentos criptográficos deverão ser armazenados em ambiente de nível 5 ou
superior.
Para garantir a segurança do material armazenado, o cofre ou o gabinete deverão obedecer às
seguintes especificações mínimas:
− ser feito em aço ou material de resistência equivalente; e
−
− possuir tranca com chave.
−
O sexto nível (nível 6) deverá consistir de pequenos depósitos localizados no interior do cofre ou
gabinete de quinto nível. Cada um desses depósitos deverá dispor de fechadura individual. Os
dados de ativação da chave privada da AC deverão ser armazenados nesses depósitos.
5.1.2.2. Sistemas físicos de detecção
Todas as passagens entre os níveis de acesso, bem como as salas de operação de nível 4,
deverão ser monitoradas por câmeras de vídeo ligadas a um sistema de gravação 24x7. O
posicionamento e a capacidade dessas câmeras não deverão permitir a recuperação de senhas
digitadas nos controles de acesso.
20