A Diretoria de Tecnologia da Informação e Comunicação - DTIC, está iniciando a implantação de uma camada a mais de proteção para acesso a alguns recursos e aplicações hospedados no Datacenter do Ministério.


O principal objetivo da implantação é ampliar a Segurança da Informação no ambiente de TIC do Ministério da Justiça e Segurança Pública, com a utilização do duplo fator de autenticação, ou Multi Fator de Autenticação - MFA.


A medida é para acessos externos dos serviços de TI hospedados no Ministério, como por exemplo, webmail, portal office, voce.mj, outlook pelo smarphone, ou computador e VPN.


O processo de autenticação de fora da rede do MJSP consiste em digitar usuário + senha + confirmação via Smartphone.


Mesmo que um invasor descubra ou obtenha a senha do usuário, isso não será válido se também não tiver posse do dispositivo confiável (smartphone do usuário).


Se o usuário perder o dispositivo, quem o encontrar não conseguirá usá-lo devido à ausência da combinação senha/smartphone. A exigência desse dispositivo confiável (smartphone) promove uma segunda forma de autenticação.


Vale ressaltar que o procedimento que está sendo adotado pela DTIC já é utilizado por muitos bancos, ou empresas como Google, Amazon, Uber, entre outros.