La firma y el documento electrónicos

Documentos relacionados
INFORMACIÓN GENERAL SOBRE FIRMA ELECTRÓNICA COLEGIO OFICIAL DE INGENIEROS INDUSTRIALES DEL PRINCIPADO DE ASTURIAS V /04/2017.

MANUAL SOBRE FIRMA ELECTRÓNICA

LECCIÓN 5 Firma Electrónica

Aspectos Jurídicos del documento y la firma electrónicos Ley Nº Prof. Dra. Esc. María José Viega

LA EXPERIENCIA DEL CENTRO CRIPTOLÓGICO NACIONAL Firma electrónica con seguridad certificada

ACUERDO CON SUSCRIPTORES VERSIÓN 1.1- FECHA 01/12/2014 CLASE: PÚBLICO

Consejería de Hacienda y Administración Pública

ASPECTOS MÁS RELEVANTES DE LA NUEVA LEY DE FIRMA ELECTRÓNICA

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

LA FIRMA ELECTRÓNICA ASPECTOS LEGALES

Punto 2 Seguridad en la conexión de redes públicas. Juan Luis Cano

Región de Murcia CRI

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: IMPRIME: Grá

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010

Términos y condiciones de uso del Certificado de Sello Electrónico del Prestador de Servicios de Confianza del Ministerio de Empleo y Seguridad Social

FIRMA Y FACTURACIÓN ELECTRÓNICA

Política de Privacidad de Datos Personales

Facturación telemática 14/ 09 / 2006

LEY DE FIRMAS Y CERTIFICADOS DIGITALES

Introducción a la firma electrónica

M.Sc. Viviana Vega LA FIRMA ELECTRÓNICA CONCLUSIONES FORO 4-14

MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SUBSECRETARÍA S.G. DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES

LEY 59/2003, DE FIRMA ELECTRÓNICA

Limitación de responsabilidad en el uso de certificados digitales y gestión de notificaciones electrónicas

ADMINISTRACION PUBLICA ESPAÑOLA Y TIC

LEY MODELO DE LA CNUDMI SOBRE LAS FIRMAS ELECTRÓNICAS

BORRADOR DE ANTEPROYECTO DE LEY DE FIRMA ELECTRÓNICA

( ) Página: 1/5 PROGRAMA DE TRABAJO SOBRE EL COMERCIO ELECTRÓNICO FIRMAS ELECTRÓNICAS. Comunicación de la Argentina, el Brasil y el Paraguay

3. El EMSCE incluirá los siguientes sistemas de identificación y autenticación electrónica:

LA FIRMA ELECTRÓNICA ASPECTOS LEGALES

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico

- Firma digital y cifrado de mensajes. Luis Villalta Márquez

P R O Y E C T O REGLAMENTO SOBRE EL USO DE FIRMA DIGITAL DEL JURADO NACIONAL DE ELECCIONES ÍNDICE CAPÍTULO I MARCO GENERAL

MINISTERIO DE INDUSTRIA, ENERGÍA Y TURISMO

Marco conceptual del Cero Papel y los Servicios de Certificación Digital

Certificados e Infraestructura de Llave Pública

LA FACTURA ELECTRÓNICA EN EL AMBITO ESPAÑOL

Identidades digitales es posible?

CAPITULO 14 FIRMA ELECTRÓNICA

Obligación de disponer de un medio de

SINDICATURA MUNICIPAL. NORMA TÉCNICA No. 48

RECONOCIMIENTO DE LA EFICACIA JURÍDICA DEL DOCUMENTO ELECTRÓNICO, LA FIRMA ELECTRÓNICA Y LA FIRMA ELECTRÓNICA AVANZADA EN EL ÁMBITO DEL MERCOSUR

DOCUMENTACIÓN QUE SE DEBERÁ ANEXAR A LAS SOLICITUDES RELACIONADAS CON LAS AUTORIZACIONES DE LA CLASE VD

UNIFICA MANUAL DE UTILIZACIÓN DE CERTIFICADOS DIGITALES

SINDICATURA PROCURADORA

LEY SOBRE EL USO DE MEDIOS ELECTRONICOS Y FIRMAS ELECTRONICAS PARA EL ESTADO DE COLIMA

DOCUMENTACIÓN QUE SE DEBERÁ ANEXAR A LAS SOLICITUDES RELACIONADAS CON LAS AUTORIZACIONES DE LAS CLASES MDP Y MDL

La firma electrónica. Los certificados digitales. Ignacio Alamillo

Secured by. Servicios de confianza digital

Firma Digital y Firma Electrónica

ENTIDAD DE REGISTRO O VERIFICACIÓN DE AC CAMERFIRMA S.A. POLÍTICA DE PRIVACIDAD VERSIÓN 1.0. Contactos:

Certificados Digitales. Seguridad Social.

FIRMA Y FACTURACIÓN ELECTRÓNICA

Primera lectura sobre firma y documentos electrónicos: validez y eficacia jurídica en la ley

REGLAMENTO DE LA LEY DE MEDIOS ELECTRÓNICOS DEL ESTADO DE PUEBLA

Haga clic para modificar el estilo de título del patrón

ESPECIFICACIÓN TÉCNICA POLÍTICAS DE CERTIFICACIÓN ET-FE-02. Código: ET-FE-02 Versión:02 Fecha: 29/07/2011 Página:1 de 22. Copia No Controlada

Autor y tutor: Ignacio Alamillo Domingo Modalidad: E-learning Fechas: 10/10/2014 al 19/12/2014 Duración: 10 semanas (100 horas) OBJETIVOS:

Orden Foral 574/2014, de 28 de octubre, por la que se regula la clave operativa emitida por la Diputación Foral de Gipuzkoa.

MÓDULO 2 NIVEL AVANZADO Las fuentes de información institucional Unidad didáctica 5: La seguridad en las operaciones telemáticas

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

Firma Electronica Avanzada

GUÍA RÁPIDA DE USO DEL DNI ELECTRÓNICO

Respuestas a las dudas sobre la firma electrónica. Mayo de 2008

Conceptos sobre firma y certificados digitales

Capítulo 3. Qué es un Prestador de Servicios de Certificación?

APLICACIÓN DEL REGISTRO DE RÉGIMEN RETRIBUTIVO ESPECÍFICO EN ESTADO DE EXPLOTACIÓN (ERIDE).

Términos y condiciones de uso del Certificado de Empleado Público del Prestador de Servicios de Confianza del Ministerio

TÉRMINOS Y CONDICIONES DE USO DE MEDIOS ELECTRÓNICOS PARA AUTENTICACIÓN Y FIRMA

El citado precepto se refiere expresamente a los sistemas de firma electrónica incorporados al

Solicitud de Certificación Aplicable a la Autoridad Certificadora de SeguriData Privada S.A. de C.V.

DIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES ÁREA DE REGISTRO

TENDENCIAS EN CERTIFICACIÓN Y FIRMA ELECTRÓNICA

I Jornada Técnica de e-administración para Universidades

Política de Certificación para Certificados de Ciudadanía Consorci AOC

Servicio de Sellado de documentos vía correo-e. Francisco Jesús Monserrat Coll

CERTIFICADO DIGITAL (Capacitación por el Sr. Ernesto Aranda)

LEGISLACIÓN CONSOLIDADA. Ley 59/2003, de 19 de diciembre, de firma electrónica. TEXTO CONSOLIDADO Última modificación: 29 de diciembre de 2007

Legislación consolidada

Luis Villalta Márquez

CÓDIGO CIVIL PARA EL ESTADO DE VERACRUZ DE IGNACIO DE LA LLAVE (ADICIONADO CON LOS ARTÍCULOS QUE LO INTEGRAN, G.O. 26 DE MAYO DE 2015) CAPITULO V BIS

BOLETÍN OFICIAL DE LAS CORTES GENERALES

PROCEDIMIENTO ADMINISTRATIVO ADMINISTRACIÓN ELECTRÓNICA

Problemas derivados de la utilización de plataformas electrónicas de contratación. Manuel LAFUENTE SUÁREZ. Doctor en Derecho.

Aprobación del Nuevo Reglamento Europeo de Protección de Datos

Sólo serán consideradas las respuestas en las que el remitente esté identificado.

FIRMA DIGITAL: Aspectos Técnicos y Legales

Certificados Digitales y Navegación segura

DIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES ÁREA DE REGISTRO

CAPÍTULO 7: CONCEPTOS DE SEGURIDAD

CIRCULAR-TELEFAX 19/2002. Ciudad de México, D. F., a 5 de julio de A LAS INSTITUCIONES DE CRÉDITO DEL PAÍS:

ACUERDO CON SUSCRIPTORES

ANÁLISIS DE LAS FIGURAS ESENCIALES DEL RÉGIMEN JURÍDICO DE LA FIRMA ELECTRÓNICA: LA LEY 59/2003, DE 19 DE DICIEMBRE DE FIRMA ELECTRÓNICA

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital

Transcripción:

Universidad de Salamanca La firma y el documento electrónicos Alfredo Batuecas Caletrío Grupo Derecho y Nuevas Tecnologías Área de Derecho Civil 1 Cuanto más se agravaba cada día la fiereza del asedio, principalmente por ser muy pocos los defensores, estando gran parte de los soldados postrados de las heridas, tanto más se repetían correos a César, de los cuáles algunos eran cogidos y muertos a fuerza de tormentos a vista de los nuestros. (La Guerra de las Galias, Libro V, parágrafo XLV) La seguridad en las comunicaciones preocupa al hombre desde antiguo. Su desarrollo ha venido propiciado por necesidades militares: Grecia: Guerra entre Esparta y Atenas, la escítala Carlomagno incrustaba signos falsos en sus mensajes Napoleón asignaba números a las letras o grupos de letras T. Jefferson utilizaba discos cilíndricos en los que estaban impresas las letras del abecedario Mención aparte merece César, uno de los primeros en utilizar de un modo útil e inteligente la criptografía: sustituía cada letra por la que ocupaba tres puestos más adelante en el abecedario 2 1

Hoy se utilizan métodos más sofisticados: SISTEMAS DE CLAVE SIMÉTRICA Método de sustitución Método de permutación Esteganografía Mixtos: Mezcla sustitución y permutación. Máquina Enigma SISTEMAS DE CLAVE ASIMÉTRICA Opera sobre una clave privada y una clave pública Hoy ya no se envían los mensajes literalmente, sino resúmenes para lo que se utilizan funciones resumen (Hash) Así, si Esmeralda codifica sus mensajes con su clave privada, Ángel tendrá que utilizar la clave pública de aquélla para poder leerlo. Con esto, se nos garantiza la identidad del remitente del mensaje ; Si Esmeralda quiere que el mensaje sólo lo pueda leer Ángel, lo que tendrá que hacer es codificarlo con la clave pública de este último, ya que sólo él tiene acceso a su clave privada. Con esto, Esmeralda se asegura de la identidad del destinatario; También es posible combinar ambos métodos, para lo que basta con codificar el mensaje dos veces, una con la clave privada de Esmeralda y otra con la clave pública de Ángel, 3 con lo que se garantiza tanto la identidad del remitente del mensaje como la del destinatario. CLASES DE TRANSFERENCIAS ELECTRÓNICAS Seguridad física vs. Seguridad jurídica: - Seguridad física: respetar los principios de autenticidad, confidencialidad, integridad y no repudio del mensaje. - Seguridad jurídica: ante la quiebra de ésos principios. CLASES: De fondos Ambas son aplicaciones criptográficas De datos Desde el punto de vista legal, existe una gran inseguridad jurídica en torno a ambas formas de transferencias (por dudoso régimen jurídico), lo que representa una rémora para su implantación efectiva y global en la sociedad. Diferentes respuestas del Derecho a uno y otro tipo de Transferencia: están reguladas las Transferencias Electrónicas de Datos, pero no las de Fondos. IMPORTANCIA SEGURIDAD: Relaciones entre ausentes. Comercio 4 electrónico 2

TRANSFERENCIAS ELECTRÓNICAS DE DATOS (Firma Electrónica) 5 Índice: 1. Definiciones. 2. Clases de FE y efectos que se desprenden de su uso. 3. Certificados electrónicos. 4. Prestadores de servicios de certificación. 6 3

La firma electrónica ofrece la solución a la autenticidad, integridad, confidencialidad y no rechazo del mensaje en las Transferencias Electrónicas de Datos. Regulación de la F.E.: NACIONAL: - Ley 59/2003, de 19 de Diciembre. Ley, a diferencia del pago electrónico. CC.AA.: FIRMA ELECTRÓNICA -Islas Canarias (Decreto 205/2001, de 3 de diciembre). -La Rioja (LEY 3/2002, de 21 de mayo) -Valencia (DECRETO 87/2002, de 30 de mayo) EXPOSICIÓN DE MOTIVOS: El objetivo es generar en el ámbito digital las condiciones de seguridad y confianza necesarias para estimular el desarrollo de los servicios de la Sociedad de la Información, en particular, de la 7 Administración y del comercio electrónicos. DEFINICIONES I a) "Firma electrónica": es el conjunto de datos, en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante. b) "Firma electrónica avanzada": es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y que ha sido creada por medios que el firmante mantiene bajo su exclusivo control. c) Firma electrónica reconocida : es la firma electrónica avanzada que, además, está basada en un certificado reconocido y ha sido generada mediante un dispositivo seguro de creación de firma. d) "Datos de creaci ón de firma" (clave privada): son los datos únicos, como códigos o claves criptográficas privadas, que el firmante utiliza para crear la firma electrónica. e) "Datos de verificación de firma" (clave pública): son los datos, como códigos o claves criptográficas públicas, que se utilizan para verificar la firma electrónica. 8 4

DEFINICIONES II e) Prestador de servicios de certificaci ón : es la persona física o jurídica que expide certificados electrónicos o presta otros servicios en relación con la firma electrónica. f) Certificado electrónico : es un documento firmado electrónicamente por un prestador de servicios de certificaci ón que vincula unos datos de verificación de firma a un firmante y confirma su identidad. g) Certificados reconocidos : son los certificados electrónicos expedidos por un prestador de servicios de certificación que cumpla los requisitos establecidos en esta ley en cuanto a la comprobaci ón de la identidad y demás circunstancias de los solicitantes y a la fiabilidad y las garantías de los servicios de certificaci ón que presten. 9 CLASES DE FIRMA ELECTRÓNICA: DEFINICIONES * Firma electrónica ( simple o sencilla ) el conjunto de datos, en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante. * Firma electrónica avanzada, aquella que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que est á vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. * Firma electrónica reconocida, aquella firma electrónica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. 10 5

CLASES DE FIRMA ELECTRÓNICA: REQUISITOS DE LA FER A) Certificado reconocido Es el certificado electrónico expedido por un prestador de servicios de certificación que cumpla los requisitos establecidos en la ley en cuanto a la comprobación de la identidad y demás circunstancias de los solicitantes y a la fiabilidad y las garantías de los servicios de certificación que presten. B) Dispositivo seguro de creación de firma Es un dispositivo de creación de firma reforzado, en cuanto ha de ofrecer, al menos, las siguientes garantías: - que los datos utilizados para la generación de firma puedan producirse sólo una vez y asegurar razonablemente su secreto. - que exista una seguridad razonable de que los datos utilizados para la generación de firma no puedan ser derivados de los de verificaci ón de firma o de la propia firma. - que los datos de creación de firma puedan ser protegidos de forma fiable por el firmante contra su utilización por terceros. - que el dispositivo utilizado no alter e los datos o el documento que deba firmarse ni impida que éste se muestre al firmante antes del proceso de firma. 11 CLASES DE FIRMA ELECTRÓNICA: CONCLUSIONES -La FER debe cumplir dos requisitos para que sea tenida por tal, que no se le exigen, ni a la firma electrónica simple, ni a la firma electrónica avanzada. Estos requisitos le añaden calidad y la hacen más segura. -La FEA podrá pertenecer a una firma electrónica reconocida o no, dependiendo de que cumpla los requisitos exigidos a esta última. - La firma electrónica (simple) y la firma electrónica avanzada, a su vez, se distinguen porque la segunda puede identificar al firmante, detectar cualquier cambio que se realice en los mensajes, vincularse al firmante de manera única y a los datos a los que se refiere, y garantizar que ha sido creada por medios que el firmante puede mantener bajo su estricto control, mientras que la firma electrónica (simple) no. 12 6

CLASES DE FIRMA ELECTRÓNICA: EFECTOS JURÍDICOS Efectos Jurídicos La ley equipara los efectos de la firma electrónica RECONOCIDA a los de la firma manuscrita (art. 3.4 LFE). Así, todo se reduce a un problema de prueba: bastará con demostrar que se utilizó una FER para desplegar efectos. Qué ocurre si la firma utilizada no es reconocida? (Art. 3.9) No se le negarán efectos jurídicos a una firma que no sea FER, lo que ocurre es que no presunción de veracidad. Habrá que probar delante del juez todos los extremos de la firma electrónica: seguridad, autenticidad, integridad y confidencialidad de los datos. La firma electrónica sencilla y la FEA no gozan de una equiparación automática a la firma manuscrita. 13 CERTIFICADOS ELECTRÓNICOS Problemas de las firmas electrónicas: la distribución segura de las claves públicas y asegurar que quien utiliza una FE es ciertamente quien dice ser que es. Para salvar esos problemas, Terceras Partes de Confianza (Trusted Third Party): a) Es un tercero que ofrece servicios de seguridad, conocido como Prestador servicios de Certificación ; b) que expide un certificado en el que se garantiza la identidad del firmante y; c) dice cuál es su clave pública. DEFINICIÓN: un documento firmado electrónicamente por un prestador de servicios de certificación que vincula una clave pública a un firmante y confirma su identidad. CLASES: Certificado Electrónico sencillo o simple Certificado Electrónico reconocido. Su importancia es que son necesarios para las FER. Los certificados Electrónicos Reconocidos deben cumplir requisitos especiales establecidos en la ley. Debe indicar: que es reconocido, Código del certificado, FEA del prestador, identificación del firmante, clave pública del firmante, comienzo y fin de su validez, 14 límites de uso del certificado, valor máximo de las transacciones. 7

CERTIFICADOS ELECTRÓNICOS Antes de expedir un certificado reconocido, los prestadores deberán: - Comprobar la identidad de los solicitantes de los certificados mediante: Personación + DNI. No necesario si la identidad del solicitante ya le consta al prestador por relaciones preexistentes o cuando para solicitar un certificado se haya utilizado otro vigente que fue expedido en los cinco años anteriores. - Verificar que la información contenida en el certificado es exacta. - Asegurarse de que el firmante está en posesión de la clave privada correspondientes a los de la clave pública que constan en el certificado. - Garantizar la complementariedad de la clave privada y pública. - Si el certificado reconocido se expide a favor de personas jurídicas, el prestador comprobará, adem ás, los datos relativos a la constituci ón y personalidad jurídica y a la extensión y vigencia de las facultades de representaci ón del solicitante. 15 CERTIFICADOS ELECTRÓNICOS Vigencia del certificado Son causas de extinción del certificado (Art. 8): a) Expiración del período de validez que figura en el certificado. b) Revocación formulada por el firmante. c) Violación o puesta en peligro del secreto de los datos de creación de firma del firmante o del prestador de servicios de certificación o utilización indebida de dichos datos por un tercero. d) Resolución judicial o administrativa que lo ordene. f) Cese en la actividad del prestador de servicios de certificac ión salvo que, previo consentimiento expreso del firmante, la gestión de los certificados electrónicos expedidos por aquél sean transferidos a otro prestador de servicios de certificación. Etc. Son causas de suspensión temporal del certificado (Art. 9): La solicitud del firmante. Una resolución judicial, la existencia de dudas, etc. 16 8

CERTIFICADOS ELECTRÓNICOS Expedición a favor de personas jurídicas Responsable del certificado y de la clave privada la personas física solicitante El nombre de la persona física aparece en el certificado El certificado debe utilizarse para todas las actuaciones propias del giro o tráfico ordinario de la persona jurídica solicitante No exceder los límites del certificado La persona jurídica actúa por sí representante legal de intermediario misma en el mercado, sin Cuando se excedan los límites del certificado, la persona jurídica quedará vinculada frente a terceros sólo si los asume como propios o se hubiesen celebrado en su interés. En caso contrario, los efectos de dichos actos recaerán sobre la persona física responsable de la custodia de los datos de creación de firma, quien podrá repetir, en su caso, contra quien los hubiera utilizado. Genera muchas dudas: existe representación o no? 17 PRESTADORES DE SERVICIOS DE CERTIFICACIÓN CONCEPTO: "...la persona física o jurídica que expide certificados electrónicos o presta otros servicios en relación con la firma electrónica. (Art. 2.2 LFE) Personas jurídicas privadas y también la Admón. (FNMT)=Renta. Actividad de Certificación No está sujeta a autorización previa y en régimen de libre competencia: no restricción prestadores de la UE No obstante, los prestadores que quieran pueden acreditarse Procedimiento totalmente voluntario (Art. 26 LFE). Conviven prestadores acreditados con no acreditados El procedimiento trata de favorecer los sellos de calidad La LFE ha eliminado el Registro de prestadores estableciendo un mero servicio de difusión de información sobre prestadores. 18 9

Servicio de información de prestadores (Mº. de Industria) 19 PRESTADORES DE SERVICIOS DE CERTIFICACIÓN Obligaciones del prestador (Art. 18) a) No almacenar ni copiar los datos de creación de firma de la persona a la que hayan prestado sus servicios. b) Ofrecer determinada información a los solicitantes: derechos, condiciones de uso, certificación de acreditación... c) Garantizar la disponibilidad de un servicio de consulta sobre la vigencia de los certificados rápido y seguro. OBLIG. PRESTADOR CERTIFICADOS RECONOCIDOS: Art. 20 a) Garantizar que pueda determinarse con precisi ón la fecha y la hora en las que se expidi ó un certificado o se extinguió o suspendi ó su vigencia: Importancia en la transmisión de documentos y en las declaraciones de voluntad/ Sello temporal digital. b) Emplear sistemas y productos fiables que garanticen la seguridad técnica, así como personal cualificado. c) Tomar medidas contra la falsificación de certificados: Falsedad documental (Art. 395 CP). d) Conservar registrada toda la información y documentaci ón relativa a un certificado reconocido: Valor a efectos de prueba. 20 10

PRESTADORES DE SERVICIOS DE CERTIFICACIÓN Cese de la actividad Comunicación a los firmantes y al Ministerio de Ciencia y Tecnología. Plazo: 2 meses antes del cese. Podrá ceder la gestión de los certificados válidos a otro prestador con consentimiento de los titulares. Responsabilidad de los prestadores Exigible a todo tipo de prestador de certificación. Art. 22 LFE. Prestador responde de los daños causados a cualquier persona. Titular del certificado (quien tiene la clave privada) Usuario del certificado (quien usa la clave pública) Cualquier tercero (a quienes haya suplantado el titular del cert.) Resp. Contractual o extracontractual. La carga de la prueba de la diligencia debida recae sobre el 21 prestador PRESTADORES DE SERVICIOS DE CERTIFICACIÓN Exención de Responsabilidad de los prestadores a) Los datos que deban consignarse en el certificado y que le haya facilitado el firmante no sean veraces. b) El firmante no notifique modificaciones importantes. c) El firmante no haya conservado con la diligencia debida los datos de creación de firma. d) El firmante no haya solicitado la suspensión o revocación del certificado, si tenía dudas razonables sobre la confidencialidad de su clave. e) El firmante utiliza los datos de creación de firma una vez expirado el período de validez del certificado. El prestador tampoco será responsable si el destinatario de los documentos firmados electrónicamente actúa de forma negligente 22 11

PRESTADORES DE SERVICIOS DE CERTIFICACIÓN Supervisión y control de la Admón. Pública La Admón. podrá controlar que el prestador cumple con la ley. Los prestadores deberán entregar a la Admón. la información que ésta pueda solicitarles. Infracciones y sanciones Muy graves: expedir certificados reconocidos sin comprobar datos, incumplir obligaciones causando daño a terceros. 600000. Graves: incumplir obligaciones sin causar daños a tercero, resistirse a la inspección. De 150000 a 300000. Leves: incumplir obligaciones sin dar lugar a infracciones graves o muy graves. Hasta 30000. Sanciones graves y muy graves public. en el BOE; en sitio web 23 del prestador y en sitio web del Ministerio. Medidas Prov. DOCUMENTO NACIONAL DE IDENTIDAD ELECTRÓNICO 24 12

DOCUMENTO NACIONAL DE IDENTIDAD ELECTRÓNICO DOS FUNCIONES: -Acreditará electrónicamente la identidad personal de su titular y, -Permitirá firmar electrónicamente documentos. Todas la personas físicas o jurídicas, públicas o privadas, están obligadas a reconocerle eficacia. INEROPERABILIDAD: La Admón. General del Estado empleará, en la medida de lo posible, sistemas que garanticen la compatibilidad de los instrumentos de firma electrónica incluidos en el DNI electrónico con los distintos dispositivos y productos de firma electrónica generalmente aceptados. 25 DOCUMENTO NACIONAL DE IDENTIDAD ELECTRÓNICO El soporte físico en el que se viene pensando es una tarjeta de policarbonato, de dimensiones idénticas al DNI actual. INFORMACIÓN: a) Un certificado electrónico para autenticar la personalidad del ciudadano. b) Un certificado para firmar electrónicamente, con la misma validez jurídica que la firma manuscrita. c) Claves para su utilizaci ón. d) La fórmula de la huella digital en formato electrónico. e) La fotografía digitalizada. f) La imagen digitalizada de la firma manuscrita. 26 13