Firma electrónica con o sin certificado?



Documentos relacionados
Firma electrónica con o sin certificado?

FIRMA ELECTRÓNICA EN EL MINISTERIO DE EMPLEO Y SEGURIDAD SOCIAL SITUACIÓN PRESENTE Y FUTUROS DESARROLLOS

COMUNICACIÓN CERTIFICADA SERVICIO DE ENTREGA ELECTRÓNICA

COMUNICACIÓN CERTIFICADA SERVICIO DE ENTREGA ELECTRÓNICA

Infraestructura Extendida de Seguridad IES

Glosario de términos

Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos

Ing. Cynthia Zúñiga Ramos

Subastas por Internet y Firma electrónica

Firma Electrónica. Dirección Nacional de Aduanas. Conceptos básicos. Ana Laura Suárez Alejandro Rivoir

Guía de Obtención de Certificados para la Facturación Electrónica en Adquira Marketplace.

Seguridad en el manejo de la información asociada a las muestras (Ficheros automatizados) Granada 06/11/2012

Circular de Tecnología Pautas para el uso de Certificados Electrónicos

JORNADA:FACTURA ELECTRÓNICA

Guía sobre los cambios del nuevo sitio Web de Central Directo

JUSTIZIASIP:Servicio de Información a los Profesionales

ZARAGOZA ADMINISTRACIÓN ELECTRÓNICA PROVINCIAL

Manual del usuario del Módulo de Administración de Privilegios del Sistema Ingresador (MAPSI)

Manual Instalación de certificados digitales en Outlook 2000

Modelo de Política de Privacidad

POLÍTICA DE PRIVACIDAD DE DATOS

Utilización de la firma electrónica

Envío de correos-e firmados/cifrados

Guía de Uso. Administración de Tokens

Resumen de los protocolos de seguridad del Registro Telemático

ORGAN/ BOCCYL, n.º 502, de 30 de enero de 2015

La Firma Electrónica en la Agencia Tributaria. Madrid 27 de enero de 2009.

Situación actual y evolución de la factura electrónica

Prestador de servicios de certificación digital Empresas Organismos Administración Pública Gobiernos

EDItran/CA z/os. Autoridad de Certificación para EDItran/CD Servicios UNIX z/os. UNIX z/os. Manual de Usuario

Resolución Rectoral Nº ULP ANEXO IV. Fecha Emisión Versión Revisión. ANEXO IV Resolución Rectoral Nº ULP-2010

Aspectos Básicos en Gestión Documental,

Firma Digital en la PYME.

Carpeta Virtual de Expedientes Manual de usuario Solicitante

Dirección de Sistemas de Información Departamento CERES

Manual de uso de correo seguro en Outlook Express

Implantación de la Facturación Electrónica

Seguridad en la transmisión de Datos

Registro Oficial de Licitadores y Empresas Clasificadas del Estado (ROLECE) PREGUNTAS FRECUENTES

CONVOCATORIA DEL CURSO DE FORMACIÓN AL E-FÁCIL PARA DESARROLLADORES

ANEXO I. 0199/2011 Avda. Tibidabo, nº (08022) Barcelona 1 de 7

JORNADA NOTIFICACIONES ELECTRÓNICAS Y CERTIFICACIÓN DIGITAL

Gestión de Procesos de Compra. Documentación Técnico Comercial

Ingreso a Sugese en Línea. Guía General. Sugese en Línea

Glosario. Términos en México

Nuevos certificados digitales: Sede electrónica con EV, Sello electrónico y Empleado público.

Departamento CERES Área de Tarjetas Inteligentes Manual de Usuario

SOLICITUD DEL CERTIFICADO

ACUERDO 3 DE (febrero 17) Diario Oficial No de 20 de febrero de 2015 ARCHIVO GENERAL DE LA NACIÓN JORGE PALACIOS PRECIADO

Introducción. Qué obligaciones conlleva a la entidad emisora? Qué es SEPA?

Servicio de Presentación Telemática de Escritos y Notificaciones

PRESCRIPCIONES TÉCNICAS QUE

Requerimientos de tecnología para operar con Tica. Proyecto TICA

GUÍA DE USO E INSTALACIÓN DE CERTIFICADOS DIGITALES EN EL SISTEMA DE BONIFICACIONES 2009

Introducción a las redes de computadores

MARCO DE REFERENCIA SISTEMAS DE INFORMACIÓN PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

Guía General Central Directo

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro

ESCUELA POLITECNICA DEL EJERCITO

Funcionalidades Software SAT GotelGest.Net (Software de Servicio de Asistencia Técnica)

QUE ES COMLINE MENSAJES? QUE TIPO DE MENSAJES PROCESA COMLINE MENSAJES?

Firma Digital. Cómo se realiza la solicitud de certificados que posibilitan la firma digital de documentos?

Ventajas del almacenamiento de correo electrónico

Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión.

Política de la base datos WHOIS para nombres de dominio.eu

Guía rápida de la Oficina Virtual Área Web y Administración Electrónica

El mercado de tarjetas de crédito viene utilizando un sistema anticuado para los

e-commerce, es hacer comercio utilizando la red. Es el acto de comprar y vender en y por medio de la red.

JORNADA:FACTURA ELECTRÓNICA. Zamudio, 14 de octubre de 2014

PLAN DE IMPULSO DE LA FACTURA ELECTRÓNICA en LAS ADMINISTRACIONES PÚBLICAS.

FIRMA DIGITAL. Claudia Dacak Dirección de Firma Digital Dirección General de Firma Digital y Comercio Electrónico

Introducción a la Firma Electrónica en MIDAS

Factura Electrónica NIVEL BÁSICO. Centro Guadalinfo de Cenes de la Vega 1

Factura Electrónica. Un proyecto de facturación electrónica que integra empresas y administraciones

Guía de Uso Registro Certificado eficiencia energética

F/. 12 abr. 11. P/. Factura electrónica D/. Sistema de Factura Electrónica y FAQs

Transport Layer Security (TLS) Acerca de TLS

ADMINISTRACIÓN ELECTRÓNICA DEL SIGLO XXI

La prórroga del plazo se gestionará como una nueva solicitud.

Certificado de dispositivo seguro de controlador de dominio (CDSCD)

La factura, firma electrónica y digitalización certificada. Martes, 5 de Abril

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013

INFORME UCSP Nº: 2011/0070

SALA DE FIRMAS. Manual de usuario. 20 de febrero de Colegio de Registradores de España. C/ Diego de León, Madrid

DIRECCIÓN DE SISTEMAS DE INFORMACIÓN DEPARTAMENTO CERES

SOLICITUD DE ALTA(A), REHABILITACIÓN(R) Y BAJA(B)

I. LISTADO DE DOCUMENTACIÓN REQUERIDA,

I. LISTADO DE DOCUMENTACIÓN REQUERIDA,

RESOLUCION DE DIRECTORIO Nº 086/2004

Definición del Sistema de Gestión de Seguridad de la Información (SGSI) ALCALDÍA DE SANTA ROSA DE OSOS

Proporcionó tales servicios de acuerdo con sus prácticas manifestadas.

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE

Oficina Online. Manual del administrador

Aspectos generales. Al terminar su generación, obtenemos un documento que nos garantiza:

En lo que respecta a las claves concertadas, Cl@ve admite dos posibilidades de uso:

Ilión Factura Electrónica efactura en modalidad SaaS. Ilión Factura Electronica GUIA DE VENTA. V. 30 noviembre 09

Alternativas a la firma electrónica reconocida. Equipo de innovación. Documento de conclusiones

Transcripción:

Firma electrónica con o sin certificado?

DEPENDE DE QUÉ DEPENDE? las necesidades de custodia Del tercero de confianza si se trata de autenticación o firma público objetivo Ambito geografico del servicio la criticidad del servicios quien deba validarla la herramienta alternativa

IZENPE: DE PSC A PSIC EVOLUCIÓN DE LOS SERVICIOS DE IDENTIFICACIÓN Y FIRMA Todos lo servicios de autenticación ofrecidos por Izenpe como PSC en la actualidad giran fundamentalmente en torno a los certificados emitidos en tarjeta; Pero existen herramientas diferentes que combinadas adecuadamente ofrecen niveles de seguridad óptimos para algunos servicios y trámites no críticos. Estos elementos, permiten mantener la seguridad aligerando los dispositivos físicos y el software necesario. Izenpe está en disposición de ofrecer estos mecanismos ejerciendo de 3º de confianza y ofreciendo un seguro de responsabilidad civil anexo que garantiza la fortaleza de dichas autenticaciones. IZENPE PRESTADOR DE SERVICIOS DE CERTIFICACIÓN PRESTADOR DE SERVICIOS DE IDENTIFICACIÓN Y CONFIANZA

IZENPE: DE PSC A PSIC Para construir relaciones electrónicas confiables (independientemente de su naturaleza) es fundamental garantizar la identidad de las partes intervinientes. y Tú de quien eres? Desde Izenpe consideramos fundamental la personación del ciudadano ante las entidades publicas de identificación (en el sentido más amplio de la palabra). La relación entre el ciudadano y la administración depende de la identificación previa y reciproca de ambos. Y el valor de un tercero de confianza

IZENPE: NIVELES DE SERVICIO EVOLUCIÓN DE LOS SERVICIOS DE IDENTIFICACIÓN Y FIRMA Generan una jerarquía de elementos de identificación y una taxonomía de servicios asociando en nivel requerido o aconsejado para cada uno de ellos, con distintos niveles de aseguramiento. FEB > FIRMA ELECTRÓNICA BÁSICA FEA > FIRMA ELECTRÓNICA AVANZADA FER > FIRMA ELECTRÓNICA RECONOCIDA (CLÁSICA) FEN > FIRMA ELECTRÓNICA EN LA NUBE

FEA > FIRMA ELECTRÓNICA AVANZADA e@ No siempre es necesario un certificado para tener firma electrónica JUEGO DE BARCOS + PIN: Consideración de firma electrónica avanzada. Elimina la necesidad de: chip en la tarjeta, software, lector, complejidad de uso. Permite ahorro de costes (acceder a la visualización y cambio del PIN vía web. Se utilizarán los Juegos de Barcos distribuidos en las tarjetas de IZENPE (ONA, tarjeta verde) Se distribuirán nuevos juegos de barcos de IZENPE por correo electrónico de manera segura. Podrán utilizarse los juegos de barcos o tarjetas de coordenadas de las entidades de confianza con las que se haya el correspondiente convenio. IZENPE solicitará la identificación a la entidad de confianza seleccionada.

FEA > FIRMA ELECTRÓNICA AVANZADA e@ No debemos olvidar que este tipo de firma permite: Identificar al firmante. Y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. Se utilizarán los Juegos de Barcos distribuidos en el anverso de las tarjetas de IZENPE de certificados ciudadano (ONA, tarjeta verde) Se distribuirán nuevos juegos de barcos de IZENPE a quienes lo soliciten de manera expresa o dentro de proyectos administrativos concretos.

FER > FIRMA ELECTRÓNICA RECONOCIDA Firma electrónica reconocida / Firma electrónica cualificada Firma Electrónica Avanzada Basada en certificado reconocido Única que equivale a la firma manuscrita Aceptación transfronteriza: reconocimiento y aceptación en todos los estados miembros.

FEN > FIRMA ELECTRÓNICA EN LA NUBE El uso de certificados cada día más habitual en organizaciones, desde usos comunes como la autenticación en páginas web para la realización de trámites hasta otros más avanzados como la firma de correos electrónicos o el cifrado de datos; Hace que cada vez es más importante que los usuarios puedan utilizar sus certificados en cualquier momento. Por ello hay que superar las limitaciones de los soportes físicos y la necesidad de software ahora vigente en mi puesto de trabajo físico pero y si trabajo en la nube? De esta necesidad nace un nuevo concepto de uso Así los certificados permanecen almacenados en un repositorio centralizado seguro, accediendo a ellos los usuarios mediante un pequeño software en el equipo. Este software cliente gestiona las peticiones de uso de los certificados por parte de los usuarios, conectando con el repositorio central y solicitando las operaciones criptográficas necesarias.

FEN > FIRMA ELECTRÓNICA EN LA NUBE VENTAJAS La generación y la renovación de los certificados son mucho más rápidas y sencillas. Se eliminan las revocaciones por pérdidas de tarjetas y se ahorra la remisión de los certificados. Los certificados permanecen en un repositorio seguro y sólo son accesibles por los propietarios, eliminando los robos de tarjetas y los peligros de que otras personas conozcan el PIN de las mismas. La revocación de uso de los certificados está centralizada y es mucho más rápida y sencilla.

FEN > FIRMA ELECTRÓNICA EN LA NUBE - ARQUITECTURA 11

Y LA WEB >SSL Y SSL EV Los primeros pasos fueron las guías para emisión de SSL con EV formuladas por CA/B Forum y trasladadas a la certificación ETSI. Ahora las guías de emisión llegan a los certificados de Servidor Seguro SSL también formuladas por el CA/B Forum y adaptadas a los estándares de ETSI para aquellos de validación de dominio o de validación del sujeto (organización y/o persona solicitante) Auditorias obligatorias para poder emitir cualquier certificado de tipo SSL Requisitos de los navegadores para poder estar en sus root programs Inclusión en el nuevo reglamento de la UE ETSI TS 102 042 V2.4.1 policy OVCP. > Certificados SSL ETSI TS 102 042 V2.2.1 policy EVCP. > Certificados SSL EV

IZENPE CÓMO ESCOGER UNA HERRAMIENTA U OTRA? ANÁLISIS DE SERVICIOS Y RIESGOS REALES El nivel de identificación a escoger, además de por sencillez, comodidad o usabilidad debe corresponder a un análisis anterior de cada servicio. En cada trámite deberá conocerse y valorarse el nivel de riesgo existente y el aceptable/asumible por el prestador del servicio para cada tipo de identificación para la adopción de uno y otro. Así como las consecuencias posibles en el caso de un problema con el sistema escogido. RIESGOS Y CRITICIDAD PERCIBIDA El análisis no sólo debe valorar de forma cuantitativa el riesgo real adoptado por el servicio con cada tipo de identificación. Sería bueno conocer el nivel de percepción de riesgo o criticidad sobre el trámite que tiene el usuario final/ciudadano y que marca su reticencia al uso o no del canal telemático más allá de otras percepciones como complejidad o tiempo.

IZENPE PSC + PSI GESTIÓN INTEGRAL DE IDENTIDADES Izenpe pasa a prestar servicios COMPLETOS de identificación, autenticación y firma. De este modo se asegura el nivel de seguridad en los trámites, se cuenta con una generación controlada y por un 3º de confianza de los elementos de identificación. Se facilita la gestión y control de las diferentes identidades digitales y necesidades de autenticación en los diversos servicios. Se limitan el número de identificadores digitales a utilizar y memorizar. SEGURO Como ya se presta desde Izenpe como PSC y tal y como se ofrece para certificados SSL EV en casos de empresas privadas. Los servicios de Identificación pueden ir acompañados de una garantía ofrecida por un seguro de responsabilidad civil, fortaleciendo de este modo la percepción de seguridad de la entidad.

ZIURR@ > COMUNICACIÓN CERTIFICADA Ziurr@ es un servicio en el que Izenpe actúa como tercero de confianza ofreciendo garantías de que una determinada comunicación entre dos entidades o sujetos ha tenido lugar, en qué momento ha tenido lugar y sobre la integridad del contenido. Se presta sobre dos canales: REM: Registered email SMS certificado con una triple exigencia Constancia de la transmisión y recepción y de sus fechas Constancia del contenido integro de las comunicaciones Identificación fidedigna del remitente y del destinatario de las mismas SENCILLEZ TECNOLÓGICA CON VALIDEZ JURÍDICA 15

ZIURR@ > COMUNICACIÓN CERTIFICADA RECEPTOR Leer correos CLIENTE DE CORREO RECEPTOR CLIENTE DE CORREO RECEPTOR Email certificado Leer buzón genérico SERVICIO DE EMAIL CERTIFICADO SERVIDOR DE CORREO IZENPE Email certificado Envio confirmación rte. Envio email certificado Leer correos Envio Confirmación CLIENTE DE CORREO RECEPTOR CLIENTE DE CORREO RECEPTOR PLATAFORMA DE EMAIL CERTIFICADO Generar TS Firmar TS REMITENTE Enviar correos 16

IZENPE PSC + PSIC + SERVICIOS + INTEROPERABILIDAD Una única base de herramientas de identificación al servicio del conjunto de las administraciones públicas, unido a la interoperabilidad de los sistemas existentes hacen Ndo de Interoperabilidad y Seguridad De las Administraciones Vascas SE AHORRAN COSTES, SE AGILIZAN TRÁMITES