Simplificación y Seguridad Jurídica en la @dministración i ió electrónica La experiencia con el Expediente Judicial Electrónico
INDICE DE LA PRESENTACIÓN e-@dministración -> Seguridad jurídica -> Simplificación 1. e-@dministración: 1. Marco jurídico de la e-@dministración 2. Idea conceptual de la e-@dministración 2. Seguridad jurídica en la e-@dministración 1. Consideraciones Prácticas de la Seguridad Jurídica 2. Qué debe tener un sistema de e-@dministración ideal? 3. Exp. Judicial Electrónico (EJE) en la Audiencia Nacional 1. Situación actual del EJE 2. Situación Futura del EJE 3. Beneficios de la implantación del EJE
Marco Jurídico de la e-@dministración Normativa aplicable a las Administraciones Públicas Constitución Española de 1978. Ley 30/1992, de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común. Real Decreto 772/1999, de 7 de mayo, por el que se regula la presentación de solicitudes, escritos y comunicaciones ante la Administración General del Estado, la expedición de copias de documentos y devolución de originales y el régimen de las oficinas de registro. Real Decreto 1164/2002, de 8 de noviembre, por el que se regula la conservación del patrimonio documental con valor histórico, el control de la eliminación de otros documentos de la Administración General del Estado y sus organismos públicos y la conservación de documentos administrativos en soporte distinto al original. Ley 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal Ley 37/2007, de 16 de noviembre, sobre reutilización de la información del sector público y su RD de desarrollo (RD 1495/2011, de 24 de octubre ).
Seguridad Jurídica en la e-@dministración Normativa aplicable a las Administracies Electrónica Ley 11/2007de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos. Real Decreto 1671/2009, del 6 de noviembre, por el que se desarrolla parcialmente la Ley 11/2007, del 22 de junio, de acceso electrónico de los ciudadanos a los servicios públicos. Real Decreto 3/2010, del 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica. Real Decreto 4/2010, del 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica. Orden PRE/3523/2009, del 29 de diciembre, por la que se regula el Registro Electrónico Común Esquema Nacional de Interoperabilidad (NTI s) y de Seguridad Ley 59/2003, de 19 de diciembre, de firma electrónica Ley 18/2011, reguladora del uso de las tecnologías de la información y la comunicación en la Administración de Justicia Esquema Judicial de Interoperabilidad y Seguridad (EJIS).
Idea conceptual de la e-@dministración CRITERIOS ACID-C DE SEGURIDAD Presencial Interoperabilidad Telemática Doc-e Papel Electrónica Control Plazos Firma-e Correos Electrónica Interoperabilidad
Consideraciones Prácticas de la Seguridad Jurídica Sistema de Registro y recepción de documentación: Recepción de documentación electrónica Derecho de los ciudadanos a relacionarse electrónicamente Documentos firmados electrónicamente -> Verificación de la firma Asignación de metadatos mínimos de la NTI Criterios ACID Digitalización de los documentos en formato papel. Resolución de al menos 200 pixeles por pulgada (B/N o Color) Asignación de metadatos mínimos de la NTI. Metadatos de digitalización opcionales Imagen fiel al original (tamaño/imágenes/caracteres) -> Calidad Firma para copias auténticas (No subsana vicios)
Consideraciones Prácticas de la Seguridad Jurídica Sistema de gestión administrativa: Procedimiento Administrativo Cumplimiento de los plazos Cumplimiento del orden de los procedimientos Todo documento de un expediente electrónico debe incorporar datos firmados electrónicamente Documentos públicos deben ser firmados electrónicamente por el secretario judicial e incorporar CSV (adm.justicia) Sistema de Salida de Información: Notificaciones electrónicas Mantener constancia fidedigna del acceso a la misma Criterios ACID
Que debe tener un sistema de e-administración ideal? Un sistema de e-registro: Recepción de documentación electrónica Presencial Telemática -> Portal de presentación y acceso a información Recepción de de los documentos en formato papel -> Digitalización. Repositorio de documentos electrónicos (papel 0) Sistema de gestión administrativa Sistema/Plataforma de firma electrónica Sistema de notificaciones telemáticas Profesionales/organismos Ciudadanos Mecanismos de Interoperabilidad con entes externos Cumplimiento de Criterios de seguridad en cuanto a Normativa y Buenas prácticas -> Autenticación, Confidencialidad, Integridad, Disponibilidad, y Conservación de la información
Situación Actual del EJE en la Audiencia Nacional El EJE comienza en el Registro de Entrada: Los documentos no electrónicos (papel) recibidos en el Registro de Entrada, se categorizan y se transforman en soporte electrónico. El papel no fluye por la organización (papel 0) Digitalización e incorporación al gestor documental de los documentos presentados en papel de acuerdo con la política de digitalización. El archivo documental del Registro de Entrada guarda y custodia el original de todos los documentos recibidos en papel. Los documentos electrónicos recibidos en el registro de entrada son categorizados e incorporados al gestor documental. La gestión documental se interconecta con la aplicación de trámite y seguimiento de expedientes La aplicación de gestión procesal crea los documentos jurídicos de La aplicación de gestión procesal crea los documentos jurídicos de carácter público. Si estos deben ser modificados por el técnico tramitador, se hace desde el sistema de gestión procesal.
Registro de Entrada de la Audiencia Nacional Recepción Presencial Se genera un acuse de recibo Catalogación (categorización de los documentos) Se conforman los metadatos asociados al documento. Se crea el asiento en el gestor documental -> Cod. Identificación Se imprime la carátula/hoja separadora y se asocia al documento en papel
Registro de Entrada de la Audiencia Nacional Digitalización Diaria (Si formato papel) -> OCR Se crea una copia simple PDF/A -> CSV + Hash de la imagen Control de calidad + Incorporación docs no digitalizables Se asocia la copia electrónica al asiento en el gestor por Cod. Barras Archivo y custodia de los documentos papel
Registro de Entrada de la Audiencia Nacional
Gestor Documental (repositorio) Es el interfaz de Usuario para el trabajo con los documentos. Visualización del expediente judicial ordenado por diferentes criterios (vistas): Por Fases del procedimiento judicial Por tomos (ordenación del expediente en papel) Por asunto (hitos del sistema de gestión procesal) Búsqueda simple/avanzada de documentos/expedientes Ir a folio del Expediente completo Consulta de favoritos Solicitud de documentación física a Archivo y Custodia Descarga documental (documento/fases/exp Adm/Completo)
Diagrama Conceptual EJE Audiencia Nacional
Cumplimiento de Criterios de Seguridad en el EJE Cumplimiento normativo de: (Auditoría de Seguridad) Reglamento o LOPD o ENS Buenas Prácticas o ISO 27002 o OWASP 3.0 Áreas de control Redes y comunicaciones Aplicaciones y Desarrollo Seguridad Física Gestión de la Seguridad d Gestión de la TI Windows Equipos Cliente Windows Kofax HTTP Server Websphere Applicatión Server Oracle 10g Linux RedHat Server
Cumplimiento de Criterios de Seguridad en el EJE Controles de aplicación y del desarrollo: Metodología de desarrollo Aceptación y puesta en servicio Control de versiones Identificación y autenticación t Gestión de derechos de acceso (certificado + tokens) Registro de la actividad de los usuarios Validación de datos Denegación de servicio Protección de servicio y aplicaciones Web Sistema aislado Acceso local Acceso remoto (VPN por hardware y cifrado) Criptografía y cifrado de la información Firma electrónica Sellos de tiempo
Situación Futura del EJE en la Audiencia Nacional Acoplamiento con el portal judicial para el acceso de: Profesionales Ciudadanos Registro telemático Documentación presentada por las partes Documentos iniciadores de asuntos Notificaciones telemáticas Resto de profesionales Ciudadanos Rediseño y simplificación de los procedimientos judiciales Implantación de la interoperabilidad a nivel global
Desarrollo Modular y Reutilización de Componentes
Beneficios de la Implantación del EJE Reducción total del trasiego del papel -> Reducción de costes Tiempos de inicio de trámite reducidos sustancialmente Seguridad jurídica en cuanto a la firma de documentación Conforma las bases para la interconexión de bases de datos. Reducción de tiempos por parte de los usuarios Transparencia Mayor control de acceso y trazabilidad Facilidad en el acceso a la información Simplificación lf en la gestión de los procedimientos..etc..
MUCHAS GRACIAS POR SU ATENCIÓN emilio.morgado@mju.es