Documento Nacional de Identidad Electrónico



Documentos relacionados
Documento Nacional de Identidad Electrónico

Documento Nacional de Identidad Electrónico

Presentación del Plan de Trabajo GCRD-RENIEC ante CODESI

Glosario de términos

FNMT RCM - CERES: Proveedor de Servicios de Certificación

ACUERDO 018- CG EL CONTRALOR GENERAL DEL ESTADO CONSIDERANDO:

Hacemos la fila por ti

Administración segura de los certificados digitales. Ing. Carina Estrada Villegas Cel:

Soluciones de RSA para la firma y factura electrónica

140 Horas académicas

Resumen General del Manual de Organización y Funciones

Advantis Advantis Advantis Crypto Contactless JavaCard Advantis Crypto Contactless JavaCard Advantis Crypto Contactless JavaCard

1.8 TECNOLOGÍA DE LA INFORMACIÓN

CONTRALORIA GENERAL DE LA REPUBLICA UNIDAD DE TECNOLOGIAS DE INFORMACION POLITICAS DE USO DE LA RED INALAMBRICA INSTITUCIONAL

Servicio de Registro Civil e Identificación

Circular de Tecnología Pautas para el uso de Certificados Electrónicos

Nombre del Puesto Coordinador de Redes y Telecomunicaciones. Coordinador de Redes y Telecomunicaciones. Unidad de Redes y Telecomunicaciones

MÁSTER EN SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN DE LA UNED

MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA CENTRAL DE NEGOCIOS

ORGAN/ BOCCYL, n.º 502, de 30 de enero de 2015

Presentación General de RENIEC ante CODESI. Servicios de Certificación Digital

Autorizan ejecución de la "Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N PCM


Advantis Advantis Crypto Dúo Dúo Advantis Crypto Dúo

COMERCIO ELECTRÓNICO. 1. Digitalización Estructurada y Certificada de Documentos y Fondos Documentales

Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace.

Soluciones de Biometría e Identificación

Certificados de sede electrónica

DIRECCIÓN GENERAL IMPOSITIVA

INNOVACIÓN SOCIAL PARA UN GOBIERNO COLABORATIVO EN PERÚ. La experiencia de los MAC Presidencia del Consejo de Ministros

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA

Al respecto la Estrategia Nacional de Gobierno Electrónico, contempla 5 objetivos estratégicos:

INFORME N GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

Estado actual de la firma electrónica en España. Diego Hernández Gallardo Director de CERES FNMT RCM

PROYECTO ESCRITORIO EMPRESA. 8 de Enero de 2015 Fernando Barraza

GABINETE DEL MINISTRO Pág.1 de 9 MANUAL DE ORGANIZACIÓN Y FUNCIONES

Impacto Real para un mejor Perú

Consejo Superior Universitario Acuerdo 046 de 2009 página 2

ESCUELA POLITECNICA DEL EJERCITO

DIRECCIÓN GENERAL IMPOSITIVA

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE No 042-GT1000

MODIFICAN REGLAMENTO DE ORGANIZACIÓN Y FUNCIONES DEL MINISTERIO DE COMERCIO EXTERIOR Y TURISMO

GUÍA DE ADMINISTRACIÓN SALA DE SISTEMAS

INFORME Nº GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

Instituto de Astrofísica de Canarias

RENIEC Tecnología que nos identifica... Yuri Escajadillo Farje Gerencia de Informática - RENIEC

Requerimientos de tecnología para operar con Tica. Proyecto TICA

MANUAL DE ORGANIZACIÓN Y FUNCIONES GERENCIA DE INFORMÁTICA

SEGURIDAD DE LA INFORMACIÓN

Requisitos Administrativos elicitación

DIRECCIÓN EJECUTIVA DE INFORMÁTICA

Gestión de la Innovación Tecnológica en el RENIEC: Avances y perspectivas

ALCANCE DE LOS SERVICIOS Y PLIEGO DE PRESCRIPCIONES TÉCNICAS

BOLETÍN OFICIAL DEL ESTADO

INSTRUCTIVO DE PROCEDIMIENTOS

FIRMA DIGITAL. Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico

ACUERDO NÚMERO 0001 DE 2006 (Agosto 23) POR EL CUAL SE ADOPTA EL REGLAMENTO OPERATIVO DE LA COMISIÓN DE CALIDAD DE LA FORMACIÓN PARA EL TRABAJO- CCAFT

Resolución N del 26 de febrero de 2008

I. Qué es? Características de la FE. La FE, como todos los comprobantes fiscales digitales, es:

Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos

12 JUNIO Rev.1: 07 Agosto 2014 Rev.2: 06 Octubre 2014 Rev.3: 05 Marzo de 76. BN-MOF Rev.3 MOF DEPARTAMENTO DE INFORMÁTICA

Resolución Rectoral Nº ULP ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº ULP-2010

INEI. Aprueban Directiva Normas Técnicas para el Almacenamiento y Respaldo de la Información procesada por las Entidades de la Administración Pública

Registro Único Nacional de Tránsito RUNT

Para verificar documentos de identidad y registros de Nacimiento.

SECRETARIA DE HACIENDA Y CREDITO PÚBLICO

Facultades, Fundamento Jurídico. Fecha de Publicación, Periódico Oficial del Estado de Hidalgo: 21 de octubre 2013

CONVOCATORIA PARA ASPIRANTES A DOCENTE CERTIFICADO POR EXAMEN 2014

1.1 OBJETO DEL PROCESO: Contratación de servicios 1.2 Proyecto: Objetivo VIH 4 Sexta Ronda 1.3 Actividad: 1.4 Rubro: Asistencia Técnica

Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos

MANUAL DE ORGANIZACIÓN Y FUNCIONES PRESIDENCIA EJECUTIVA

TELEMÁTICA EN LAS PRUEBAS SELECTIVAS PARA POLICÍA (ESCALAS BÁSICA Y EJECUTIVA).

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG). AÑO PROGRAMA MARCO DE LA CALIDAD Objetivos del Sistema

Programa de Capacitación y Certificación.

POLÍTICA DE TECNOLOGÍA DE INFORMACIÓN

Política de la RA de pkirisgrid Universidad Rey Juan Carlos

Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal.

Equipamiento Tecnológico. Hardware

Sistema Electoral Venezolano. Dirección General de Informática

Aspectos Básicos en Gestión Documental,

Tarjetas Inteligentes (Smart(

AUDITORIA INTERNA. Establecer las actividades a seguir para la realización de las Auditorías Internas del Sistema de Gestión Integrado.

Proyecto Piloto. Integración de Ventanillas Únicas de Comercio Exterior dela RED VUCE

Certificados de sello electrónico

Que se aprobó el documento denominado Definición y Configuración del SISME por Acuerdo N 9/98 (IV RMI - Brasilia, 20/XI/98).

GUÍA PARA LA ACREDITACIÓN DE

Seguridad en Comercio Electrónico. Por: Elisa Mattos Lescano Facultad de Ciencias Matemáticas U.N.M.S.M.

Sistema de gestión de procesos institucionales y documental.

MANUAL DE INSTLACION ETOKEN PARA WINDOWS DESDE LA WEB. Gerente General Gerente General Gerente General

, SERVICIOS INTEGRALES, S.L. GESTION EMPRESARIAL

Centro de Competencias de Integración. Portal del paciente

PROGRAMA DE GESTIÓN DOCUMENTAL

POLÍTICA DE CERTIFICADOS DE LA AUTORIDAD CERTIFICADORA RAÍZ DE LA SECRETARÍA DE ECONOMÍA Noviembre 2005

Digitalización Certificada Ismael Barrero Notarnet S.L.

Resumen General del Manual de Organización y Funciones

OFICINA GENERAL DE DESARROLLO TÉCNICO

Transcripción:

GOBIERNO ELECTRÓNICO EN EL MARCO DEL PROCESO DE DESCENTRALIZACIÓN Y MODERNIZACIÓN DE LA GESTIÓN DEL ESTADO Documento Nacional de Identidad Electrónico Junio 2011 José M. Fernández Anaya Subgerente de Innovación Tecnológica

Contenido I. Antecedentes II. Resumen de especificaciones III. Proceso de Emisión del DNIe IV. Implementación del DNIe

Antecedentes - Estudios previos documentados parcialmente sobre tarjetas inteligentes, criptografía, firma digital, desarrollado por el Comité Especial Informático. (Año 2001-2005) - Estudio Preliminar para la implementación del DNI electrónico, realizado en el Año 2005. - Informe Técnico Implementación del DNI electrónico, (RE-GIE-SGIT-IT-DNI- IDE-3.1-IT), se determina los beneficios de las nuevas tecnologías, se elabora un prototipo del DNIe y determina sus posibles aplicaciones. Es aprobado en calidad de anteproyecto con Resolución Jefatural Nº 1202-2005 -JEF/RENIEC. (Año 2005) - Se publica el Plan de Desarrollo de la Sociedad de la Información en el Perú La Agenda Digital Peruana. Este plan contempla el Desarrollo del DNI Electrónico como un proyecto estratégico (estrategia 5.2) que contribuirá al desarrollo de la Sociedad de la información (Marzo 2005)

Antecedentes - Reuniones interinstitucionales realizadas para dar a conocer el DNIe (SUNAT, SUNARP, MINSA, ESSALUD, CONSUCODE, BN, MTC, DIGEMIN, MININTER, APESEG, APESOFT, Municipalidad de Lima, ASBANC, SBS, Banco de Crédito del Perú, BBVA Banco Continental, Banco Interbank, Telefónica del Perú y VisaNet. (Año 2006 y 2007) - Estudio de viabilidad para el Establecimiento de un DNI en el Perú basado en Tarjeta Inteligente, realizado por la FNMT España. (Año 2007) - Intercambio de información, con empresas con experiencia en proyectos de implementación de documentos nacionales de identidad electrónicos, fabricantes de tarjetas, fabricantes de equipos de personalización y otras de reconocimiento mundial. (Año 2007)

Lineamientos Con Resolución Jefatural Nº 1202-2005 - JEF/RENIEC el RENIEC aprueba en calidad de anteproyecto el Informe Técnico "Implementación del DNI Electrónico". (12 DIC 2005) En el Informe Técnico se estableció cuatro lineamientos estratégicos para su implementación.

Lineamiento 1: Multiaplicación Convergencia de Servicios (Instituciones públicas y Privadas.)

Lineamiento 2: Funcionalidad Dual El DNI electrónico permitiría la identificación de ciudadanos tanto en las transacciones tradicionales como en las electrónicas. Smartcard

Lineamiento 3: Emisión a Demanda - La emisión deberá ser a solicitud de la persona. - En un inicio, existirán el actual formato del DNI convencional y el nuevo formato para el DNI electrónico con chip. DNI DNIe Co-existencia de formato

Lineamiento 4: Interoperabilidad El DNI electrónico deberá cumplir con los requisitos y especificaciones técnicas mínimas exigidas por diversas normas internacionales: - ICAO DOC 9303 PARTE 3 - ISO/IEC 7810 - ISO/IEC 7816 - ISO/IEC 10373 - ISO/IEC 7812 - AAMVA - X.509 (PKIX) - PKCS - S/MIME, SET, SSL - etc. Interoperabilidad

Proyecto El Proyecto del DNI Electrónico contempla cuatro fases: Implementación del DNIe 2001-2011 Investigación Elaboración de Especificaciones Técnicas Adquisición Implementación 2001-2007 2008-2010 2010 2011

Contenido I. Antecedentes II. Resumen de especificaciones III. Proceso de Emisión del DNIe IV. Implementación del DNIe

Visión Voto Electrónico Propiedad Empleo Comercio Exterior Servicios de Pago Justicia Factura electrónica Certificado de antecedentes policiales Banca y Servicios Financieros DNI Electrónico Transporte (Licencias de conducir) Pasaporte Constitución de Empresas Salud y Seguridad Social Educación Programas sociales

Definición del DNIe Según el Artículo N 45 del Reglamento de la Ley de Firmas y Certificados Digitales. El DNIe es un Documento Nacional de Identidad, emitido por el RENIEC, que acredita presencial y electrónicamente la identidad personal de su titular, permitiendo la firma digital de documentos electrónicos y el ejercicio del voto electrónico presencial y no presencial.

Requisitos técnicos Seguridad física Seguridad lógica Certificados digitales Smartcards Biometría Estándares internacionales Durabilidad Lineamientos Multiaplicación Funcionalidad Dual Emisión a demanda Interoperable Emisión paralela

Elementos de seguridad Impresión irisada Fondo anticopia Guilloche Fondo numismático Microlínea offset Zona de foto con microtexto ondulado Microtexto con error deliberado Fondo numismático JDSU Charms Tinta ópticamente variable Vista de frente Tinta ópticamente variable Vista inclinada CLI (Imagen fantasma y fecha de nacimiento) Chip Efectos de colores a 0 Efectos de colores a 90 Ultra Violeta CLI Tinta ópticamente variable Laser Engraving DOVID Microtexto offset con error deliberado

Tecnología de personalización láser

Características del Chip Chip con S.O. JavaCard específico para Documentos de Identificación. Tamaño ID1 ISO 7810. Chip con capacidad criptográfica. Contenedor criptográfico según se define en PKCS#15 Generación y uso de claves RSA de 2.048 bits en el chip. Certificados Digitales según el estándar X.509 (PKIX) Set de comandos según ISO 7816, apartados 4, 8 y 11 Memoria EEPROM de 144Kb. Certificación [chip+os] C.C. nivel EAL5+ y FIPS 140-2 nivel 3 GlobalPlatform Card Specification V2.1.2

Global Platform

Aplicaciones Aplicación PKI Cuarta Aplicación Aplicación de Identificación Aplicación Biométrica (Match On Card) 20

Aplicación de Identificación - ID Datos de Identidad según estándar ICAO 9303-2 (parte 3) Fotografía. Código Único de Identificación (CUI). Nombre y Apellidos del titular. Nacionalidad. Fecha de nacimiento. Sexo. Fecha de Caducidad Lugar de nacimiento. Dirección. Fecha de emisión. 21

Aplicación biométrica - MOC Match On Card según estándar ISO 19794 22

Aplicación PKI Certificados digitales según estándar X.509 (PKIX) Certificado raíz ECERNEP Certificado digital ECEP Almacenados en el DNIe junto con la clave privada. (PKCS#15) Certificados digitales del ciudadano (Autentificación y firma) 23

Cuarta aplicación (varias) Características - Se manejará por estructura de archivos. - Se proporcionará seguridad mediante certificado digital. Se le proporcionará un certificado digital a cada institución que requiera utilizar esta aplicación. - Tendrá la funcionalidad de grabar, modificar y borrar datos, así como la de incrementar o disminuir contadores. Cuarta aplicación Programas Sociales

Aplicación Básica de identidad

Aplicación de Voto Electrónico

Aplicación para Programas Sociales

Aplicación de Salud (ISO 21549-3)

Aplicación de Salud (ISO 21549-3)

Aplicación de Salud (ISO 21549-3)

Funcionalidad básica Firma Digital Autentificación con certificados digitales Verificación de datos (ICAO,etc.) PKI ID MOC Autentificación biométrica en 31la tarjeta (Match On card)

Centro de Personalización o Ambiente altamente asegurado que consta de 3 niveles de seguridad físico, controles biométricos, videovigilancia, registros, sistemas detectores de incendios, sistema contra incendios, aire acondicionado de precisión, Servidores, equipo de personalización, almacenes seguros, etc.

Equipo de personalización Equipamiento de personalización: o o o Velocidad especificada: 240 DNIe por hora; mejora en propuesta técnica: 378 DNIe por hora. Escalabilidad especificada: 350 DNIe por hora; mejora en propuesta técnica: 950 DNIe por hora. Permite personalización física y lógica. Hardware Security Modules: o o Generación de claves pública y privada. Interconexión a través de canales seguros. Servidores y estaciones de trabajo. Switches de red. Equipos contadores de tarjetas. Equipos destructores de tarjetas.

Software Software de personalización: o o o o o Funcionalidades de la propia personalización. Control de acceso y auditoría. Gestión de claves. Interfaz a la infraestructura PKI. Interfaz al RUIPN.

Capacitación Curso de instalación, configuración, programación, operación y mantenimiento del software de personalización del DNIe. Curso de instalación, configuración, operación y mantenimiento del equipo de personalización. Curso de Operaciones del Centro de Personalización, Administración de la solución a implementarse, Operaciones de copia de respaldo y archivo, Administración de la seguridad, Control y verificación de la calidad, Instalación, configuración y mantenimiento de otro hardware del Centro de Personalización, Instalación, configuración y mantenimiento de otro software del Centro de Personalización, etc. Los cursos serán desarrollados por profesionales certificados por los fabricantes del hardware y software provisto.

Contenido I. Antecedentes II. Resumen de especificaciones III. Proceso de Emisión del DNIe IV. Implementación del DNIe

Diseño del Sistema de Personalización Planta Certificadora Digital SISTEMA DE PERSONALIZACIÓN Módulo PKI (más aplicaciones de terceros) Base de Datos RENIEC Interfase RUIPN Módulo ICAO Personalitation System (GP) Módulo MOC (opcional) Key Management System HSM BLOB DATA Memoria Interna (WRAP KEY)

PKI - DNIe Tipo de Trámite DNIe PKI DNI PKI Tarjeta Caducidad Certificado Autenticación Certificado Firma Caducidad Emisión Certificado Inscripción Solicitud de emisión Nueva 8 años Emisión Emisión 2 años Centralizado Renovación Renovación Nueva 8 años Emisión Emisión 2 años Centralizado Duplicado Revocación/Emisión Nueva Resto Emisión Emisión 2 años Centralizado Rectificación de datos (con cambio de DNI) Revocación/Emisión Nueva Resto Emisión Emisión 2 años Centralizado

Inscripción, Duplicado, Rectificación y Renovación DNIe (Agencia) VII. Proceso de Emisión DNIe CSR - Solicitud de certificado digital Emisión de Certificado Digital Proporciona certificado digital

Proceso de Emisión Agencia Registro DNI Registro PKI Procesamiento central Digitalización Aprobación / AFIS Generación de lotes Centro de Personalización Preparación de datos (RUIPN, PKI) Personalización Despacho Entrega Activación de Tarjeta Renovación de Certificado Desbloqueo

Agencia (Ventanilla de trámite) Trámite DNIe Renovación certificado Registro DNI Registro PKI Registro PKI Renovación de Certificado Renovación de Certificado - Registra Tipo DNI a emitir -Verificar Identidad - -Imprimir solicitud -Firmar solicitud - Revocar certificado si está vigente -Verificar Identidad -Autorizar - Generar claves -Solicitar certificado -Grabar certificado

Agencia (ventanilla de entrega) Entrega DNIe Desbloqueo Ubicar DNI Activar DNI Entregar DNI Desbloqueo de PIN -Verificar Identidad -Cambio PIN - Conformidad -Verificar Identidad -Autorizar - Cambiar PIN

Centro de Personalización Personalización - Tamaño de lote (100) - Imágenes en BD - Segmentar datos - ICAO - Plantillas ISO - Imágenes - Certificados digitales - Personalización ICAO -Eléctrica -Física Generar Lotes Preparación de datos Personalización Control de calidad Despacho -Muestra adaptativa -Agrupar - Empaquetar -Entregar a Courier

Contenido I. Antecedentes II. Resumen de especificaciones III. Proceso de Emisión del DNIe IV. Implementación del DNIe

Componentes del Proyecto Implementación DNIe Seguimiento de Contratos Integración PKI- DNIe Rediseño de Procesos Plan de Producto Análisis de costos Aspecto legal Coordinación Verificación Provisión Aprobación Tipo de Certificados Modo Técnico de Integración Procedimientos y Políticas Requisitos de seguridad Registro Emisión de Certificados Personalización Despacho Entregas Adecuación de Sistemas Adaptación de la estructura orgánica Identificación de actores y operadores Plan de medios Dominios y páginas web Aliados Estratégicos Enfoque cliente Usos del DNIe Promover servicios Identificación de productos y servicios Elaboración de la estructura de costos Modificación TUPA Adecuaciones de normatividad Viabilidad legal

GOBIERNO ELECTRÓNICO EN EL MARCO DEL PROCESO DE DESCENTRALIZACIÓN Y MODERNIZACIÓN DE LA GESTIÓN DEL ESTADO Documento Nacional de Identidad Electrónico jose.fernandez@reniec.gob.pe Gracias Junio 2011 José M. Fernández Anaya Subgerente de Innovación Tecnológica