Contribución de SATEC

Documentos relacionados
CAPITULO 14 FIRMA ELECTRÓNICA

Aspectos prácticos para la puesta en producción de Lexnet. Oficina de Coordinación de Despliegues. SGNTJ Ministerio de Justicia.

Ministerio de Justicia. Subdirección General de Nuevas Tecnologías para la Justicia DIRECCIÓN GENERAL DE RELACIONES CON LA AMINISTRACIÓN DE JUSTICIA

LEXNET: UNA SOLUCIÓN PRAGMÁTICA. José Vences Responsable del Área de Sistemas SATEC S.A.

IMPLANTACIÓN DE APLICACIONES WEB EN ENTORNO INTERNET, INTRANET Y EXTRANET

Unificación de Comunicaciones en el entorno electrónico de Justicia. Eduardo Blanco Madrid, 14 de noviembre del 2006

Aspectos Técnicos, Usos y Aplicaciones Firma y Certificado Digital. Comisión de Sistema de Gestión Documental Suscriptor de Certificado Digital

I Jornadas de Arquitecturas de RED Seguras en las Universidades

Casos de éxito * 12. Sistema de Gestión de Datos de Abonado para la Comisión del Mercado de las Telecomunicaciones

Firma electrónica en la Seguridad Social

Autenticación: Garantiza que el autor o visador del documento es quien dice ser.

Sistema Electrónico de Grabación Certificada

MÓDULO FORMATIVO 3: ADMINISTRACIÓN DE SERVICIOS DE TRANSFERENCIA DE ARCHIVOS Y CONTENIDOS MULTIMEDIA

CryptosecTSA. Descripción Funcional. Cryptosec OpenKey

LECCIÓN 5 Firma Electrónica

12 * o Casos de éxit

III. CONVENIOS Y ACTOS. a) CONVENIOS INTERADMINISTRATIVOS. Presidencia de la Generalitat

EL EDI POR INTERNET. Además, el Comité de Sistemas EDI ha decido que es una vía válida para hacer EDI y que debemos explorar.

Haga clic para modificar el estilo de título del patrón

Autenticación y Preservación de Documentos Electrónicos. El caso del Banco de México

Firma Electrónica Certificado Digital

Introducción a la Seguridad Informática

SEGURIDAD EN COMUNICACIONES

SICRES 3.0 Presentación Ejecutiva

MF0490_3 Gestión de Servicios en el Sistema Informático (Online)

IFCT0609 Programación de Sistemas Informáticos

RedAbogacía & LexNet

PROBLEMAS DE SERVICIOS Y TECNOLOGÍAS DE SEGURIDAD EN INTERNET

P.O Tratamiento e intercambio de Información entre Operador del Sistema, encargados de la lectura, comercializadores y resto de agentes

IFACTURE WEB NUESTRA SOLUCIÓN DE FACTURA ELECTRÓNICA PARA PYMES.

Punto 2 Seguridad en la conexión de redes públicas. Juan Luis Cano

Visión Práctica de la Firma Electrónica. Valencia, 20 de noviembre de 2009

TRANSFORMACIÓN DIGITAL EN RR.HH.

GUÍA TIC DE CASTILLA Y LEÓN EDITA: Consejo Regional de Cámaras Oficiales de Comercio e Industria de Castilla y León DISEÑA: IMPRIME: Grá

IFACTURE NUESTRA SOLUCIÓN DE FACTURA ELECTRÓNICA INTEGRADA A INET.

Proporcionar a la comunidad universitaria una tecnología de intercambio de información en línea para

Lexnet tabogacia. 6 de mayo de 2015

Riesgos potenciales en los servicios de red. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 2 SAD

Abril de Soluciones para la integración de tramitación electrónica. Juan J. Domingo. Director de Tecnología de Productos

ADMINISTRACION PUBLICA ESPAÑOLA Y TIC

Firma Electrónica Avanzada Parte I ING. JOSÉ VINICIO PEÑA MINISTERIO DE ECONOMÍA (RPSC), GUATEMALA

Certificados Digitales y Navegación segura

Firma electrónica y certificados digitales. Daniel Sánchez Martínez Universidad de Murcia 13 de Mayo de 2010

LEXNET ABOGACÍA desde el punto de vista del colegiado Uso por colegiados y consejos para una adecuada utilización

Código: J63.02 Nivel: 3. Actividades de servicios de información. Procesamiento de datos, hospedaje y actividades conexas; portales web

PKI/DUA-GT. Agenda. Antecedentes Base legal Tecnología Funcionamiento Procedimientos Conclusión

La experiencia reciente en el Ministerio de Justicia LexNet. Presentación de escritos. Abril 2014

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014

GOBIERNO ELECTRÓNICO HERRAMIENTAS PARA LA CONSTRUCCIÓN DE LA BOLIVIA DIGITAL

Pedro Rodríguez López de Lemus. Sevilla, 2 de diciembre de 2010

Servicios Telemáticos Avanzados 4º Grado en Ingeniería en Tecnologías de Telecomunicación Especialidad de Telemática

Capítulo 3. Qué es un Prestador de Servicios de Certificación?

P R O Y E C T O REGLAMENTO SOBRE EL USO DE FIRMA DIGITAL DEL JURADO NACIONAL DE ELECCIONES ÍNDICE CAPÍTULO I MARCO GENERAL

MANUAL SOBRE FIRMA ELECTRÓNICA

Servicio de Presentación Telemática de Escritos y Notificaciones

la Caixa CAIXAFACTURA

SGNTJ. Desarrollo LexNET. Manual de Usuario LexNET: Abogacías Seguridad Social. Público. SGNTJ - Desarrollo LexNET APROBADO POR: SGNTJ

POSIBLE ESQUEMA DE CONTENIDOS A INCLUIR EN EL ANTEPROYECTO DE LEY DE ADMINISTRACIÓN ELECTRÓNICA. Versión de 27/06/06.

Validez legal de las firmas electrónicas avanzadas e identidad digital en la suscripción de contratos bancarios ERICK RINCON CARDENAS

Servicio de Sellado de documentos vía correo-e. Francisco Jesús Monserrat Coll

Norma técnica para los órganos de la Administración del Estado sobre interoperabilidad de documentos electrónicos

Gobierno electrónico en la Administración de Justicia

DO MANUAL DE INTEGRACIÓN

1. Introducción 2. S.O. de Red. NFS 3. S.O. Distribuidos 4. Características de Diseño. Tema5: Sistemas Operativos Distribuidos

PROYECTOS TECNOLÓGICOS DE SEGURIDAD EN EL MINISTERIO DE DEFENSA

Los niveles de acceso que trata el literal b) son:

ARQUITECTURA DE REDES Ejercicios. Tema 2-L3.

27 noviembre 2008 EL EXPEDIENTE ELECTRONICO. Un ejemplo de su aplicación

Seminario de Migración de las versiones 4.x a versión 5. Sevilla, 17 de Diciembre de 2.007

UNIVERSIDAD DE MURCIA. DNI electrónico. Objetivos del proyecto Soporte físico El chip Proceso de expedición Validación Herramientas y servicios

índice Preámbulo Preámbulo

Desarrollo tecnológico

- Identidad Electrónica para las Administraciones Públicas

FACTURACIÓN ELECTRÓNICA

Colegio de Contadores Públicos de Costa Rica

Formatos Oficiales de los Documentos Electrónicos Firmados Digitalmente Alexander Barquero Elizondo

Autor y tutor: Ignacio Alamillo Domingo Modalidad: E-learning Fechas: 10/10/2014 al 19/12/2014 Duración: 10 semanas (100 horas) OBJETIVOS:

SISTEMA DE TRAMITACIÓN ELECTRÓNICA EN LA AUTORIZACIÓN DE USO DE LA MARCA DE CALIDAD CERTIFICADA

Plataforma de Autenticación y Firma

Firma Electrónica de documentos PDF para el visado electrónico

Modelos de convivencia e integración de la firma electrónica con los sistemas de negocio corporativos Negocio y firma electrónica

Tema 10 Seguridad y criptografía

Qué es una factura electrónica?

La firma digital es una herramienta tecnológica que permite garantizar la autoría e integridad de los

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

CÓMO SOLICITAR EL CERTIFICADO DIGITAL?

Aplica para todas las sedes de la Universidad de Santander.

La nueva normativa de Contratación Pública en la

Sistemas Multiusuarios. Capítulo 2 Arquitectura de Protocolos

ERICK RINCON CARDENAS Documento electrónico y digitalización certificada. Bogotá 25 de octubre.

Certificado Digital y Factura Electrónica

PUBLICIDAD EN LA CONTRATACIÓN ADMINISTRATIVA PERFIL DE CONTRATANTE

Grupo de Trabajo de Comunicaciones Telemáticas

Gestión de Servicios en el Sistema Informático (Online)

Sistemas de Información del MSC

La banda magnética cede el paso al chip criptográfico

6TO ENCUENTRO NACIONAL DE ARCHIVOS Gestión Documental: Administración Electrónica

Transcripción:

Una de las imágenes más cotidianas en cualquier Organismo Público y en concreto en el Ministerio de Justicia, es el continuo ir y venir de documentos impresos, que se intercambian los agentes judiciales, y su apilamiento en mesas, estanterías y archivos. Tanto la información contenida en los impresos, como los flujos asociados a ella son esenciales para el correcto funcionamiento del sistema judicial, pero el papel escrito no es el medio más eficaz para su transporte y almacenamiento. Por otro lado, el grado de madurez de la tecnología de firma electrónica, y el reconocimiento de su validez jurídica, pe rmite pensar en un nuevo modelo de intercambio documental, que minimice el uso de papel a efectos de transporte y almacenamiento, y preserve las garantías de seguridad que se dan en un intercambio manual. Con esta idea se diseña LexNET, cuyo objetivo inicial es: Permitir a los distintos actores judiciales el intercambio electrónico seguro de toda la documentación necesaria para el ejercicio de su tarea. Concediendo a los documentos intercambiados plena validez jurídica, y respetando las competencias y flujos de información existentes en la actualidad. En la consecución de este objetivo funcional, SATEC diseña el sistema basándose en los siguientes criterios: Interoperatividad: El diseño del sistema esta basado en la utilización de estándares, facilitando la integración del mismo con las aplicaciones de gestión procesal desplegadas en las CCAA. Simplicidad de uso: El éxito del sistema, viene determinado por las facilidades y mejoras que el sistema aporte sobre el procesamiento manual de la información, así como por la confianza que este aporte respecto de la seguridad y fiabilidad del mismo. Escalabilidad: El sistema se ha diseñado de forma que la inclusión en el mismo de nuevos usuarios, no suponga su rediseño, sino únicamente la adición de nuevo equipamiento. Modularidad: La inclusión de nuevos requisitos funcionales no requiere de la modificación de todo el código, sino únicamente la adición de un nuevo módulo. Contribución de SATEC SATEC, en estrecha colaboración con los órganos técnicos del Ministerio de Justicia ha sido el encargado de la realización del proyecto LexNET, alcanzando todas las fases del proyecto: Análisis, Diseño (software, hardware), Construcción y participando en la Implantación y Aceptación. Durante las fases de análisis y diseño se ha contado con la colaboración de un grupo de expertos jurídicos de la Administración de Justicia, lo que es garantía para que el servicio LexNET cumpla fielmente con los requisitos de intercambio telemático de información entre operadores jurídicos previstos en la recientemente actualizada normativa de procedimiento de los órganos judiciales. Seguridad: Es éste, el principal requisito que anima al diseño, y condiciona cualquier solución técnica, puesto que los documentos intercambiados a través del sistema tienen plena validez jurídica. Especificidad: El servicio creado, pretende cubrir únicamente el transporte seguro de la documentación entre los distintos agentes judiciales a través de la red, (manteniendo los flujos necesarios para cumplir la norma legal).

Usuarios y flujos de datos Autenticación, Autorización y Firma certificación válida para todos los letrados que deseen registrarse en el sistema. El servicio de presentación de escritos esta en la actualidad limitado a los siguientes colectivos: Profesionales (Abogados y Procuradores) Colegios Profesionales Secretarios Judiciales Cuerpo de Gestión Procesal Estos colectivos intercambian documentos según los flujos descritos en la figura 1. Estos flujos contemplados, son acordes a lo dispuesto en la ley de enjuiciamiento civil. El acceso al sistema esta limitado a usuarios en posesión de un certificado del tipo X509 V3, emitidos por una autoridad de certificación reconocida, y que hayan sido dados de alta en el directorio LDAP privado del sistema. Las autoridades de certificación reconocidas en el sistema hasta la fecha son: FNMT: Es la autoridad de certificación válida para procuradores y personal adscrito al Ministerio de Justicia. ACA: Autoridad de certificación de la Abogacía, es la autoridad de ACGVA: Autoridad de certificación de la Generalitat Valenciana, valida para todo el personal de la administración de justicia adscrito a la Generalitat Valenciana. Dado que se esta haciendo uso de certificados de carácter personal, (salvo en el caso de los certificados de la Abogacía), y que estos certificados tienen capacidad de firma, las reglas de firmado están contenidas en directorio privado de la aplicación. Con el fin de aumentar la seguridad del sistema, los únicos certificados válidos son aquellos custodiados en tarjeta criptográfica, no estando permitido el acceso al sistema mediante certificados software.

Garantias del servicio y formato de transferencia El sistema debe garantizar que: La integridad de la documentación emitida (que su contenido no ha sido alterado por un tercero) La identificación del emisor (que la información fue inequívocamente enviada por el emisor) Estas dos condiciones implican el no repudio. El emisor no puede negar el hecho del envío. Fechado de tiempo: La transmisión se produce en una determinada fecha y hora. Recibo digital: El emisor recibe un comprobante digital de la transacción realizada. Canal cifrado: La transmisión de información se establezca a través de un canal cifrado, ilegible por tanto a un tercero durante el proceso de transmisión. Formatos El formato de transferencia de mensajes firmados es S/MIME, la utilización de este mensaje permite que múltiples clientes puedan verificar fuera del sistema la autenticidad de los mismos (clientes de correo estándar). La figura 2 muestra el contenido del mensaje mas complejo soportado en el sistema, que es aquel en el que han colaborado en su creación, abogados, procuradores y el propio servicio LexNET, que ofrece los servicios de sellado de tiempo y archivo de todos los mensajes recibidos. Como puede verse en la figura 2, los mensajes soportados en el sistema están compuestos por tres elementos de información básica: Datos de cabecera para mecanización. Fichero RTF con el contenido del asunto principal. Conjunto de fichero anexos en formato PDF.

Alta disponibilidad y escalabilidad del sistema Aspectos de seguridad La alta disponibilidad del sistema, así como su escalabilidad horizontal, se fundamenta en el uso de los elementos hardware especializados: Balanceadores de carga: Switch de nivel 4-7, con capacidad de balanceo de carga de cualquier servicio TCP/IP. Servidor de ficheros especializado Network Appliance: Servidor NFS de alto rendimiento con capacidades certificada para el soporte de base de datos (ORACLE) bajo protocolo NFS. En esta arquitectura se presupone que todos los elementos se encuentran redundados, y que todos los servicios fundamentales del sistema, se ejecutan en al menos dos equipos. En este escenario, la caida de un equipo es detectada por el balanceador, el cual redirige todo el tráfico TCP, al nodo activo. En la figura 3 puede apreciarse las fases de establecimiento de sesión. La seguridad es sin duda esencial en el diseño del sistema, los aspectos fundamentales considerados son: Doble nivel de firewall de protección del sistema,con tecnologías independientes Aislamiento completo de las máquinas del segmento de red de administración del de producción externa, sólo accesible desde un subconjunto registrado de direcciones IP y VLANs. Utilización de dispositivos físicos de custodia de claves FIPS 140-2 Level 3. Registro de todos los accesos y transacciones. Filtrado de virus informáticos de todos los mensajes recibidos.