BIENVENIDOS! SITEPRO S.A.



Documentos relacionados
BIENVENIDOS! SITEPRO S.A.

HARDkey La mejor alternativa a esquemas de PKI /OTP para Validación de Accesos de Usuarios

Nuestra principal línea de productos son las Llaves Electrónicas HARDkey. Desarrolladas y Fabricadas en Argentina desde hace más de 20 años.

BIENVENIDOS SITEPRO S.A.

Protección de Software Protección de información Protección para Internet

MANUAL DE INSTLACION ETOKEN PARA WINDOWS DESDE LA WEB. Gerente General Gerente General Gerente General

Seguridad en la transmisión de Datos

Token ikey 2032 de Rainbow. Guía instalación y uso para Internet Explorer

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

FIRMA DIGITAL. Introducción. Introducción. Introducción. Introducción. Introducción AC-PKI MENÚ. Introducción. Ejemplos. Orígenes.

AUTENTICACION DE USUARIOS

ESCUELA POLITECNICA DEL EJERCITO

Glosario de términos

Tutorial para la instalación Aladdin EToken Pro 72 sobre Linux

Secretaría de Tecnologías para la Gestión Ministerio de Gobierno y Reforma del Estado

Ing. Cynthia Zúñiga Ramos

FIRMA DIGITAL. Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico

Instalación de epass 3000 Token USB

CARACTERISTICAS DEL SISTEMA

Dispositivo Criptográfico de Santander Río

VPN RED PRIVADA VIRTUAL INTEGRANTES: ALEXANDER BERNAL RAMIREZ CARLOS TRANCA JOSUE FLORES MIGUEL ANGEL VILLANUEVA

Resumen de Requisitos Técnicos para incorporación de Organismos a la Plataforma Integrada de Servicios Electrónicos del Estado

Nuestra principal línea de productos son las Llaves Electrónicas HARDkey. Desarrolladas y Fabricadas en Argentina desde hace más de 20 años.

CONFIGURACIÓN PARA CORREO ELECTRÓNICO SEGURO CON MOZILLA

FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS

Banco de la República Bogotá D. C., Colombia

Manual de Acceso Remoto al Portal Timbó. Montevideo 2011

PROCEDIMIENTO ESPECÍFICO. Código G Edición 0

Banco de la República Bogotá D. C., Colombia. Dirección General de Tecnología. Departamento de Seguridad Informática

INSTALACIÓN CERTIFICADO DE SEGURIDAD DEL SITIO WEB

Puedo estar tranquilo acerca de la información de mi empresa? Donde puedo poner mis archivos cuando viajo?

Manual Instalación epass 2000 FT12 Token USB

TABLA DE CONTENIDO 1. Dfirma WebSecure Ventajas Características... 4

S o l u c i o n e s I n f o r m a t i c a s. Soluciones a un solo clic

Circular de Tecnología Pautas para el uso de Certificados Electrónicos

QUÉ ES BAJO LLAVE? POR QUÉ SER CLIENTE DE BAJO LLAVE?

Alternativas tecnológicas en seguridad desde la Red

SISTEMA DE GESTIÓN DEL SERVICIO (SGS) Servicio de Puestos Virtuales. Guía de Usuario de Escritorios Virtuales

01-U GUIA DE USUARIO PARA LA FIRMA DIGITAL Y CIFRADO DE UN CORREO ELECTRÓNICO EN OUTLOOK EXPRESS

6. Aplicaciones Facturación electrónica Contratos Módulos adicionales... 13

Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal.

DESCRIPCIÓN DEL PROGRAMA TÉCNICO EN SEGURIDAD INFORMÁTICA

POLÍTICAS DE SEGURIDAD PARA EL DESARROLLO DE SISTEMAS DE CAPUFE

Riesgos Tecnológicos y Seguridad. Acceso remoto portal Red Agencial VPN SSL Manual de usuario

Introducción a la Firma Electrónica en MIDAS

Proporciona cifrado de datos, autorización de servidores, integridad de mensajes y, opcionalmente, autorización de clientes para conexiones.

FIRMA DE DOCUMENTOS EN OFFICE XP. Versión 1.1

3ER FORO LATINOAMERICANO PRISM 17 Y 18 OCTUBRE 2013 CANCÚN, MÉXICO. Lic. Fernando Parada Gerente General Plumada SA Skype: ferparada1

Seguridad en Administración de Redes. INTEGRANTES: Santa Elena Rodríguez Calzada María de los Ángeles Ramírez Ortiz Liliana Gpe. Olivares Valdovinos.

El pago por móvil que se adapta a ti.

Tutorial para la instalación del driver del etoken v5.1 SP1

Software Criptográfico FNMT-RCM

smartblz pesaje computarizado Manual de Uso y referencias técnicas

Escritorios virtuales

Firma Digital. Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos?

Manual Instalación de certificados digitales en Outlook 2000

Instructivo de Conexión vía Internet

MANUAL PARA FIRMAR ARCHIVOS CON CERTIFIRMA PDF PKCS#12 Y TOKEN VERIFICACION DE ARCHIVOS POR MEDIO DE ADOBE READER

BBVA emarkets Seguridad

GLOSARIO AGAC ALAC. Agencia Certificadora

Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos?

FUNDAMENTOS DE COMPUTACION TECNOLOGIA VPN. Integrantes: Luis Mario Galarza, Andrés Santos P. INTRODUCCION ( QUE ES VPN?)

Sistema de SaaS (Software as a Service) para centros educativos

Autorizan ejecución de la "Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N PCM

Requerimientos de tecnología para operar con Tica. Proyecto TICA

ADMINISTRACIÓN FEDERAL DE INGRESOS PÚBLICOS GUÍA PARA GESTIÓN DE CERTIFICADOS DIGITALES

GUÍA DE USO E INSTALACIÓN DE CERTIFICADOS DIGITALES EN EL SISTEMA DE BONIFICACIONES 2009

UNIVERSIDAD AUTÓNOMA DEL CARIBE

Banco de la República Bogotá D. C., Colombia

Alternativas actuales y de futuro en la autenticación de Usuarios Gestión de identidad en la Banca On-line

Qué es una página web?, qué conoces al respecto?, sabes crear una página

Ayuda para la instalación Componente Firma Digital INDICE. 1 Configuración previa Configuración Internet Explorer para ActiveX...

Modelo de Política de Privacidad

Transport Layer Security (TLS) Acerca de TLS

Resolución Rectoral Nº ULP ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº ULP-2010

Carpeta Virtual de Expedientes

POLÍTICA DE PRIVACIDAD PARA APLICACIONES MÓVILES GRUPOCOPESA. 1. información que se obtiene la aplicación y su utilización

Encriptación en Redes

Guía de doble autenticación

Electrónica: Configuración en Mozilla Firefox

Introducción a los certificados digitales

Login y Password. Elección de directorios confidenciales

Vulnerabilidad de Phishing en Sitios Bancarios en Argentina

INFORMACION PLATAFORMA BIOMÉTRICA HOMINI

MANUAL DE CONFIGURACIÓN DEL CERTIFICADO DIGITAL CON EL CLIENTE DE CORREO LOTUS NOTES VERSIÓN 8.5

Kit de Autenticación con Tarjetas. Guía Técnica de Configuración

INTRANET DE UNA EMPRESA RESUMEN DEL PROYECTO. PALABRAS CLAVE: Aplicación cliente-servidor, Intranet, Área reservada, Red INTRODUCCIÓN

Edición 1 ES. Nokia y Nokia Connecting People son marcas comerciales registradas de Nokia Corporation

Tecnología en Seguridad Perimetral

MANUAL DE USUARIO SIIDJ MÓDULO DE SEGURIDAD CAPÍTULO II ADMINISTRADOR DE SEGURIDAD DEL CLIENTE ÍNDICE

Instalación de epass 2000 FT12 Token USB Qué es epass? epass Para qué Sirve un epass epass Token USB la password del epass

Seguridad del Protocolo HTTP

Que se aprobó el documento denominado Definición y Configuración del SISME por Acuerdo N 9/98 (IV RMI - Brasilia, 20/XI/98).

Instalación de certificados digitales

Firma electrónica con o sin certificado?

Q-expeditive Publicación vía Internet

VENTANILLA ÚNICA - REGISTRO EN LÍNEA. Ministerio de Comercio, Industria y Turismo. Registro Electrónico de Usuarios. para la VUCE

Manual de uso de la plataforma para monitores. CENTRO DE APOYO TECNOLÓGICO A EMPRENDEDORES -bilib

PROCEDIMIENTO PARA LA REALIZACION DE COPIAS DE SEGURIDAD (BACKUP)

Transcripción:

BIENVENIDOS! SITEPRO S.A.

QUÉ BUSCAMOS?

Aumentar la seguridad en el acceso Sitios Web Software o Aplicaciones Home Banking Web Mail Redes y VPN PC s y Notebooks Esquemas SaaS Cloud Computing.

ISO 27001/27002 ex.17799 ISO 27001 es una norma internacional que ofrece recomendaciones para realizar la gestión de la seguridad de la información. La información es un activo, y la norma define como proteger adecuadamente dicho activo. Busca la Confidencialidad, Integridad y Disponibilidad de la información. El objetivo de la serie de las normas es proporcionar una base común para desarrollar normas de seguridad dentro de las organizaciones

DISPOSITIVOS CRIPTOGRÁFICOS OTP (One Time Password) HARDkey MIO

DISPOSITIVOS CRIPTOGRÁFICOS Los Token o llaves Criptográficas como las ikey (de SafeNet) o etoken Pro (de Aladdin) son dispositivos USB que además de proteger y trasportar Certificados Digitales, almacenando el par de claves que se utilizan en esquemas de Firmas Digital (PKI Public Key Infrastructure). Permiten mediante un SDK o Kit de Desarrollo, implementar un esquema de Autentificación fuerte de Usuarios. La tecnología de firmas digitales es una herramienta para certifica quien es la persona que está realizando una operación, y si el documentos firmado no fue vulnerado.

DISPOSITIVOS CRIPTOGRÁFICOS Pueden ser utilizados: Firmar Documentos Digitales Autenticar el Acceso a Sistemas informáticos o sitios web Validar el acceso a redes Cifrar información.

FIRMA DIGITAL DESCRIPCIÓN Una Ley de Firma Digital básicamente lo que busca es igualar la utilización de los certificados digitales para firmar documentos o transacciones electrónicas, con la firma de puño y letra. Además de garantizar la identidad del firmante permite garantizar que no se puede alterar el contenido del documento o transacción firmada.

FIRMA DIGITAL DESCRIPCIÓN Una Ley de Firma Digital y sus normas de reglamentación son el marco general a tener en cuenta en todo proyecto de PKI. Hay que tener presente que el simple hecho de utilizar Certificados Digitales no es una solución en si misma, pues hay que contar con tecnologías adecuadas para protegerlos.

FIRMA DIGITAL QUÉ SE NECESITA? Autoridad Certificante Autoridad Registrante Certificado Digital Llaves Criptográficas Validación del Certificado Comprobar si el certificado es valido Validar firma (que corresponda a usuario) Verificar el Vencimiento del Certificado Verificar el Ente Certificador SOFTWARE DE TERCEROS Infraestructura Desarrollos especiales para firmar documentos con el esquema PKI Modificación y adaptación de los software actuales. Certificación de procesos PKI Contrato de entre partes que acepten las políticas SOFTWARE PROPIO

FIRMA DIGITAL QUÉ SE NECESITA? Es importante entender que en todo esquema de Firma Digital o PKI, para que realmente se esté validando la identidad de un usuario es necesario contar con dispositivos criptográficos ( como las llaves USB ikey ) para proteger y transportar los certificados digitales de los usuarios. Además, si no se compra el certificado, hay que contar con dispositivos tipo HSM (Hardware Security Module) como los LUNA SA de SafeNet. Para: Protegen Certificados Servidor ( Root ) Aceleran operaciones de cifrado Llave Criptográfica ikey

FIRMA DIGITAL QUÉ SE NECESITA? Según la ley 25.506 de Firma Digital en la Argentina, Es necesario contar: EN EL SERVIDOR: EN EL USUARIO: (recomendación) Dispositivos HSM Servidores dedicado Sistema de Backup. UPS Dispositivos Criptográficos Certificado digital (arancel anual) Software especial para firmar documentos.

FIRMA DIGITAL CONCLUSIONES: BENEFICIOS CONTRAS Certificación de normas internacionales de seguridad. Firma Digital o Firma Electrónica. Autenticación de Usuario Cifrado de Datos Altos costos START UP Altos costos de Capacitación. Requiere personal altamente especializado. Tiempo de implementación más de 6 meses. Gastos de Licencias Anuales.

DISPOSITIVOS CRIPTOGRÁFICOS OTP (One Time Password) HARDkey MIO

OTP One Time Password - Dispositivos de Hardware que proporcionan una autenticación fuerte por un factor físico. - Agregan al usuario y password convencional una clave más que varía a cada minuto.

OTP One Time Password La clave se genera aleatoriamente en función del instante de tiempo en el que se presiona el botón (cuenta con Clock Interno) y en función de la última clave generada.

OTP One Time Password Además de los token para cada usuario, hay que comprar una licencia de software del lado servidor que es necesario para validar dicha clave.

OTP One Time Password BENEFICIOS Certificación de normas internacionales de seguridad. Autenticación Fuerte de Usuario. Fácil de utilizar para el usuario final. CONTRAS Altos costos START UP. (Hardware y Software) Altos costos de Capacitación. Altos costos de Mantenimiento. Requiere personal altamente especializado. Tiempo de implementación 3 a 4 meses.

HARDKEY MIO - AUTENTICACIÓN Es un Dispositivo Electrónico USB diseñado, para hacer una Validación Fuerte de Usuarios. Con sólo incorporar unas pocas líneas de código fuente del Logon de una aplicación o Sitio Web, es suficiente para implementarlo la solución de una manera rápida y sencilla Es fácilmente incorporable en la mayoría de los lenguajes como ASP, PHP, Java, Visual, C++, C#,.NET, etc. Para el usuario es totalmente trasparente, cuando tiene que acceder sólo debe conectar la llave USB e ingresar su PIN.

HARDKEY MIO CÓMO FUNCIONA? -En el caso de Sitio Web: El servidor web manda una página de consulta al cliente donde está conectado la llave HARDkey MIO. El Componente JAVA instalado en el cliente se encarga de verificar la presencia de la llave, leer o grabar información, leer el par de claves, importar o exportar un certificado. El dato, se lo pasa al servidor en forma encriptado y segura para que lo procese. El servidor lo toma, lo analiza y actúa según se lo programe.

HARDKEY MIO SOLUCIÓN ESCALABLE Se puede dejar para una segunda etapa un esquema con Certificados Digitales, almacenando en la llave la Clave Privada. DIVIDIENDO EN ETAPAS EL PROYECTO, distribuyendo la carga de trabajo que implica la implementación. + Firma HARDkey + OTP Validación Fuerte En una primera instancia se puede implementar simplemente el CHEQUEO DEL DISPOSITIVO. Validando, por ejemplo, el número de serie.

HARDKEY MIO SOLUCIÓN ESCALABLE Validación Fuerte Automotora Gildemeister (Chile) Subscripciones Digitales

HARDKEY MIO SOLUCIÓN ESCALABLE Reemplazar el login estándar de Usuario y Password (muy débil) por una Autentificación Fuerte de dos Factores. Donde el usuario sólo Ingresa una llave y el PIN de acceso. Se lee de la llave el ID o el Usuario y Contraseña grabada dentro de la misma y continuamos con el proceso de login normal.

HARDKEY MIO SOLUCIÓN ESCALABLE HARDkey OTP Validación Fuerte

HARDKEY MIO SOLUCIÓN ESCALABLE Telefónica de Argentina utilizo nuestras llaves para autenticar el acceso a la Intranet de 200 puestos y Certificó la Norma ISO 17799. Además de la presencia de la llave agregaron un 3º factor de autenticación, una clave Aleatoria de 64 bytes que la guardan en la memoria de la llave, cambiándola cada vez que hace el login.

HARDKEY MIO SOLUCIÓN ESCALABLE Cambia en cada Sesión _:;ñ P?=# $ 8SoClqÑ01+ +=?)!# #$5

HARDKEY MIO SOLUCIÓN ESCALABLE + Firma Electrónica HARDkey + OTP Validación Fuerte

HARDKEY MIO SOLUCIÓN ESCALABLE La gente de MATba (Mercado a Termino de Buenos Aires) comercializan cereales mediante un sistema web llamado NeSS. Utilizan las llaves HARDkey para autenticar el acceso y a su vez guardan una clave privada en la memoria de la llave.

HARDKEY MIO SOLUCIÓN ESCALABLE Validan el Acceso Autentifican que el que hace la transacción es el autorizado. (Identidad) Evitan que el documento firmado haya sido modificado. (Vulnerabilidad) Contrato de Entre partes entre socios y la firma. (Legales)

HARDKEY MIO SOLUCIÓN ESCALABLE Firma Electrónica HARDkey OTP Validación Fuerte Automotora Gildemeister (Chile)

HARDKEY MIO - AUTENTICACIÓN BENEFICIOS Autenticación Fuerte de Usuarios. Costo de Única Vez (compra de llave). Implementación rápida y sencilla. PLUG & PLAY (no requiere Driver) Sin caras capacitaciones. Sin costosas licencias de software Excelente relación COSTO-BENEFICIO. CONTRAS No es ampliamente conocido. No posee certificaciones internacionales. (Sólo implica firmar un contrato entre partes).

En la gran mayoría de las instalaciones donde se necesita una Validación Fuerte de Accesos de Usuarios, se soluciona con un Contrato entre Partes. Por ello se puede optar por opciones más simples de implementar y de menor costo.

En el KIT DE DESARROLLO HARDkey NET se incluyen las librerías y demos (con componentes Java que funcionan en cualquier navegador) que permiten utilizar nuestras HARDkey con una fácil implementación, bajo costo y alta seguridad para autenticación de usuarios en sistemas basados en Esquemas SaaS y Cloud Computing. Generando confianza ya que sólo los usuarios autorizados que posean la llave HARDkey podrán ingresar a los servicios, y lograr superar la barrera de temor que generan las soluciones web con accesos con un Simple Usuario y Password.

PREGUNTAS???

MUCHAS GRACIAS!!! SITEPRO S.A. Cátulo Castillo 2630 Piso 2 Oficina 201 - Distrito Tecnológico (C1261ACF) Buenos Aires - Argentina Tel/Fax: (+54 11) 3220-0600 info@sitepro.com.ar