http://www.ace.es Seguridad electrónica y confianza digital LA BANCA POR INTERNET: EL CASO ESPAÑOL Juan José Villa-Real López Responsable de Marketing
Agenda Introducción al problema. Definiendo una solución. La puesta en marcha. Ejemplo práctico: BULEVAR. 25/07/00 Seguridad electrónica y confianza digital Pág. 2 de 18
Introducción al problema Planteamiento. La organización multinet. Enfoques en e-commerce. El problema. 25/07/00 Seguridad electrónica y confianza digital Pág. 3 de 18
Planteamiento Seguridad y confianza: Principales barreras en los negocios electrónicos. Necesidad de implementar herramientas y procesos que eliminen los riesgos. Son un condicionante para todas las partes involucradas en las transacciones. Factor crítico: Legislación que apoye las iniciativas tecnológico-profesionales. 25/07/00 Seguridad electrónica y confianza digital Pág. 4 de 18
La organización Multinet Empresa Información Intranet Extranet Internet Empleados Teletrabajadores Trabajadores móviles Proveedores Gestión subcontratación Almacén Distribuidores Gestión comercial Configuradores Mayoristas y Minoristas Clientes Autoservicio Reservas Entrantes Escaparate Promociones Demostradores 25/07/00 Seguridad electrónica y confianza digital Pág. 5 de 18
Enfoques en e-commerce B2E Empresa B2B Empresa B2B B2C Distribuidores Proveedores B2C Clientes Clientes 25/07/00 Seguridad electrónica y confianza digital Pág. 6 de 18
Bernardo Multinet X El problema Empresa contraseña -Dinero Alicia Es quién afirma? Información modificada? Datos confidenciales? Es repudiable? +Tiempo 25/07/00 Seguridad electrónica y confianza digital Pág. 7 de 18
Definiendo una solución El objetivo. Solución: firma electrónica. Herramienta: El certificado. El camino. 25/07/00 Seguridad electrónica y confianza digital Pág. 8 de 18
El objetivo Proporcionar, a través de la organización, servicios dirigidos a los diversos grupos de interés que les garanticen la seguridad en las operaciones realizadas en Multinet y que proporcionen un entorno global de confianza. 25/07/00 Seguridad electrónica y confianza digital Pág. 9 de 18
Solución: firma electrónica No repudio Confidencialidad Integridad Autenticación 25/07/00 Seguridad electrónica y confianza digital Pág. 10 de 18
Herramienta: El certificado Confidencialidad Integridad Autenticación No repudio 25/07/00 Seguridad electrónica y confianza digital Pág. 11 de 18
El camino Nuestros clientes son organizaciones (empresas e instituciones). ACE proporciona confianza basada en firma electrónica legal mediante certificados. El coste de la confianza disminuye el de los servicios de la organización y aumenta su valor. Nuestro principal ámbito de actuación es España e Iberoamérica. 25/07/00 Seguridad electrónica y confianza digital Pág. 12 de 18
Cómo funciona? Escenarios. Cuál es el resultado? Dónde es útil el certificado? La puesta en marcha 25/07/00 Seguridad electrónica y confianza digital Pág. 13 de 18
Cómo funciona? Cliente Servicio Autoridad de registro... Autoridad de registro Fidelización de los clientes Vínculo con otras autoridades de certificación Confianza Procesador de certificados Autoridad de certificación 25/07/00 Seguridad electrónica y confianza digital Pág. 14 de 18
Escenarios Organizaciones, instituciones, empresas, personas. Aplicaciones (corporativas, cliente/servidor, locales). Infraestructuras de comunicaciones: routers, redes privadas virtuales. Servicios: Tarjetas de crédito y débito (SET). TV digital por cable y por satélite. WWW TV. Productos: CD s, vídeos, bases de datos. 25/07/00 Seguridad electrónica y confianza digital Pág. 15 de 18
Funcionarios (Empleados) Ciudadanos (Clientes) Proveedores Otras Administraciones (Distribuidores) Su o ga zac ó Cuál es el resultado? 5 1 Help desk de primer nivel Control de accesos a servicios 7 Web Te eca ga 4 6 Autoridad de Registro Sellos de tiempo Recuperación de claves Directorio Sistemas Actuales 2 Help desk de segundo nivel Internet 3 6 Web c g Procesador de certificados Directorio Asistencia técnica Implantación Consultoría Formación Integración Gabinete jurídico 25/07/00 Seguridad electrónica y confianza digital Pág. 16 de 18
Donde es útil el certificado? Puesto de trabajo 2 Comunicaciones 4 Control de accesos 1 Persona 3 5 Servicios Certificación. Ofimática. Bases de datos. Transferencia de archivos. Correo electrónico. Web. Distribución de software. Workflow, groupware. EDI. 25/07/00 Seguridad electrónica y confianza digital Pág. 17 de 18
Ejemplo práctico: BULEVAR Simulador de gestión empresarial en un entorno Multinet (Internet, Extranet e Intranet). Se repasan algunas de las transacciones posibles entre los tres grupos de interés principales para una organización: Clientes (Internet) a través de una tienda o Agencia virtual. Proveedores (Extranet). Empleados (Intranet). En todos los casos el acceso a la mayoría de las opciones precisa de la presentación de un certificado electrónico. Se pueden adquirir on-line en el propio demostrador. 25/07/00 Seguridad electrónica y confianza digital Pág. 18 de 18