La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Firma Digital – DNI Electrónico

Presentaciones similares


Presentación del tema: "Firma Digital – DNI Electrónico"— Transcripción de la presentación:

1 Firma Digital – DNI Electrónico
30-SEP-2004 Telefónica Móviles España Área

2 04 Definición De Contexto De Negocio De Telefonía Móvil
Índice 01 Introducción 02 Objetivo y Alcance 03 Resumen Ejecutivo 04 Definición De Contexto De Negocio De Telefonía Móvil Fuentes Básicas De Negocio Fuentes Complementarias De Negocio Licencias De Telefónica Móviles España Principales Indicadores de Gestión Principales Indicadores Comerciales 05 Contexto En Telefónica Móviles Sobre El Empleo De PKI y Certificados Participación En Foros y Proyectos Internacionales Proyectos Piloto Actividad De La Competencia

3 06 Situación Legal De La Firma Electrónica
Índice 06 Situación Legal De La Firma Electrónica Situación Legal En El Contexto Global Situación Legal En Europa Situación Legal En España Situación Legal En Latinoamérica Aspectos Legales Conexos a La Firma Electrónica Situación De La Normalización Hechos Esperados Respecto a La Regulación 07 Usos De La Firma Electrónica Mediante Teléfono Móvil 08 Retos a Considerar 09 Roles Posibles Para Un Operador Móvil

4 10 Posibles Asociaciones
Índice 10 Posibles Asociaciones Entidad De Certificación Existente Entidad Financiera Organismo Público 11 Modelos De Negocio Pago Por Enrollment/Provisioning Pago Por La Parte Contratante Mecanismos De Promoción Del Servicio Mecanismos de Tarificación Mecanismos de Facturación Mercado Potencial 12 DNI Electrónico Normativa Aspectos Técnicos y Operativos Calendario Para El Despliegue El DNI Electrónico y El Servicio De Firma Electrónica Móvil

5 13 Recomendaciones 14 Conclusiones Índice Escenarios
Investigación Futura Investigación En Otros Países Acciones a Impulsar Actitud Ante La Competencia 14 Conclusiones

6 01 Introducción El comercio on-line es un fenómeno cada vez más extendido entre la población española que navega por la red. Para la garantía de la confidencialidad, la integridad y de la identificación inequívoca del autor es necesario recurrir a soluciones de certificación digital. En definitiva, soluciones que redunden en la confianza de las transacciones, tanto de cara al consumidor como para el comercio. La telefonía móvil en España totalizará accesos y gestionará millones de minutos de llamadas en 2006, según se desprende del estudio sobre 'La evolución del negocio de la voz' elaborado por el Grupo de Análisis y Prospectiva del sector de las Telecomunicaciones (Gaptel).

7 01 Introducción Telefónica Móviles España es la operadora móvil líder del mercado español con 19,6 millones de clientes en enero de 2004. En ente nuevo escenario, el dispositivo móvil se puede convertir en una herramienta clave para facilitar las operaciones en cualquier momento y en cualquier lugar.

8 02 Objetivo y Alcance El proyecto tiene como objetivo el análisis del uso de los certificados y la firma electrónica en el entorno de la telefonía móvil, enfocado en siguientes líneas de trabajo: El amplio estudio de las diferentes posibilidades sobre el uso de firma electrónica en el mundo móvil. La identificación de los distintos roles que puede asumir Telefónica Móviles de España.  La viabilidad de la integración del futuro DNI digital en el mundo móvil. La identificación de los escenarios donde tendría sentido tal integración. Los papeles de los operadores de telefonía móvil en dichos escenarios.

9 02 Objetivo y Alcance Entre las finalidades del presente trabajo está el planteamiento, se necesario, de modificaciones en la publicación del concurso público para la adjudicación del desarrollo principal del DNI Electrónico, de modo que se tenga en cuenta el dispositivo móvil como una herramienta más en la realización de las transacciones electrónicas.

10 03 Resumen Ejecutivo El trabajo fue elaborado en tres etapas distintas: Definición del objeto y limitación del contenido Análisis y estudios Elaboración del informe y de la presentación El resultado del presente trabajo es el detallado estudio de la utilización de la firma electrónica en los teléfonos móviles. Definición del Objeto Informe y Presentación Análisis y Estudios

11 Definición De Contexto De Negocio De Telefonía Móvil
04 Definición De Contexto De Negocio De Telefonía Móvil Fuentes Básicas de Negocio Tiempo aire (minutos) Llamadas recebadas (interconexión) Servicio de roaming Fuentes Complementarias de Negocio Mensaje - SMS Imágenes – MMS WAP - Acceso Interactivo a Internet Transferencia de Datos GPRS - Servicio de comunicación de telefonía móvil basado en la transmisión de paquetes

12 Definición De Contexto De Negocio De Telefonía Móvil
04 Definición De Contexto De Negocio De Telefonía Móvil Licencias De Telefónica Móviles España Servicio de telefonía móvil automática, en su modalidad analógica, y en su modalidad GSM. Servicio telefónico móvil disponible al público mediante el establecimiento o explotación, por su titular, de una red pública telefónica móvil terrenal soporte del servicio DCS 1800. Servicio telefónico fijo disponible al público. Servicio de comunicaciones móviles de tercera generación (UMTS). Autorizaciones Generales para el establecimiento o explotación de redes privadas para la prestación del servicio en grupo cerrado de usuarios y para la prestación de servicios de transmisión de datos disponibles al público.

13 Definición De Contexto De Negocio De Telefonía Móvil
04 Definición De Contexto De Negocio De Telefonía Móvil Principales Indicadores De Gestión ARPU Es ingreso medio por usuario en determinado período de tiempo.

14 Definición De Contexto De Negocio De Telefonía Móvil
04 Definición De Contexto De Negocio De Telefonía Móvil Principales Indicadores De Gestión MOU – Minutes Of Use Indica los minutos de uso de la rede en determinado período de tiempo. ARPM Representa el ingreso medio por minuto, también denominada TARIFA MEDIA de la operadora. Define la cualidad del cliente y su contribución a la generación de ingresos para la empresa.

15 Definición De Contexto De Negocio De Telefonía Móvil
04 Definición De Contexto De Negocio De Telefonía Móvil Principales Indicadores Comerciales Parque Es el numero de usuarios activos de la operadora. Churn Representa de forma porcentual el numero de bajas contabilizadas en determinado periodo en función del parque activo medio referente al mismo periodo. Ganancia Neta Es el incremento del parque en determinado período de tiempo. Cuota de Mercado Representa de forma porcentual la posición de la operadora frente a las demás empresas del sector.

16 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Participación en Foros u Proyectos Internacionales Radicchio Lanzado en 1999, Radicchio es dirigido por una junta de empresas, incluyendo, entre otras, EDS, Ericsson, MTN y Smarttrust. Radicchio es la autoridad de la industria para las redes en el mundo móvil.

17 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Participación en Foros u Proyectos Internacionales Smart IS Es un proyecto de ayuda resultado de una iniciativa emprendida por empresas Europeas y Smart Card Industries para acelerar el negocio electrónico, los nuevos sistemas transaccionales (TIS) y el comercio electrónico. MDPI 2.0 Expert Group

18 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Certificados sobre SIM/SIM Toolkit Standard ETSI/SMG para la utilización de Teléfonos Móviles GSM en transacciones electrónicas y comercio electrónico. Certificados sobre Javacard Tecnología próvida de entorno seguro para aplicaciones que poden ser desarrolladas en Smart Cards o otros dispositivos con memoria reducida o baja capacidad de procesamiento.

19 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Certificados sobre WAP/WTLS Protocolo diseñado para proporcionar aislamiento, integridad de los datos y la autenticación para los terminales sin hilos. Certificados sobre OSA/PARLAY API que permite a los operadores y las aplicaciones de terceros acceder a las funcionalidades de la red a través de un conjunto de interfaces estandarizados y abiertos.

20 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Certificados sobre Pocket PC Certificados sobre Symbian Sistema operativo para teléfonos móviles. Provisioning OTA capacidad de descargar y de instalar el contenido sobre una red sin hilos.

21 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias IR Sistemas basados en la tecnología infrarroja. RFID Sistemas de Identificación por radiofrecuencia (Radio Frequency Identification) , pueden ser encontrados en las tarjetas de identificación sin contacto con el sistema de lectura.. Estos dispositivos están sustituyendo poco a poco a las etiquetas de códigos de barras y a las tarjetas magnéticas en todas sus aplicaciones.

22 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias Bluetooth Standard global de comunicación inalámbrica, posibilita la transmisión de voz y datos entre diferentes equipos mediante un enlace por radiofrecuencia. SMS (Short Messages Standard) MMS (Multimedia Messaging Service) Near Field Communication (NFC)

23 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias PushWAP Protocolo de aplicaciones inalámbricas para la prestación de servicios de información y telefonía sin hilos en terminales móviles digitales y otros dispositivos inalámbricos. Funcionalidades Tarjetas U(SIM) OTA/03.48 WIM/PKI SWIN/PKI WIB/PKI Smarttrust microbrowser

24 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias USSD (Datos no Estructurados de Servicios Suplementarios) Sistemas de transmisión de datos totalmente on line, directo, sin almacenamiento y muy flexible, facilita la comunicación del terminal con la red y de ésta con terminal. La comunicación USSD nunca es de móvil a móvil sino entre el SIM y la red minimizando las posibilidades de suplantación.

25 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias USSD (Datos no Estructurados de Servicios Suplementarios) Las Sesiones USSD están abiertas durante todo el diálogo garantizando que la información no se duplica y no si pierde. No se quedan rastros de las sesiones USSD en el terminal

26 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias USSD (Datos no Estructurados de Servicios Suplementarios) Ventajas del uso de USSD Diálogo inmediato. No hay almacenamiento intermedio. Posibilidad de realizar diálogos complejos (pregunta y respuesta) dentro de la misma sesión. Las cadenas USSD se manejan igual que los números de teléfono.

27 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias USSD (Datos no Estructurados de Servicios Suplementarios) Ventajas del uso de USSD Pueden almacenarse en la agenda de teléfono. Emplea canales diferentes a los de voz No requiere configuración compleja del terminal. Rapidez.

28 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Proyectos Piloto Tecnologías Complementarias - USSD

29 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Actividad De La Competencia En Relación Con La Firma Electrónica Amena Amena y Safelayer, fabricante de productos PKI, han realizado un prototipo de sistema de pago empleando firmas electrónicas generadas desde terminal móvil para incrementar el nivel de seguridad de las operaciones. El prototipo es base para la ampliación de la experiencia en tecnología PKI aplicada al mundo móvil.

30 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Actividad De La Competencia En Relación Con La Firma Electrónica

31 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Actividad De La Competencia En Relación Con La Firma Electrónica Vodafone En septiembre de 2000 Vodafone adquiririó el 40 por ciento de las acciones de GlobalSign, especialista en certificados digitales con sede en Bruselas. En marzo de 2001 Vodafone hice la prueba de la firma digital con los Siemens C351, anunciando que iniciaría las pruebas de firma digital segura en el Reino Unido a partir en el mes de abril del mismo año.

32 Contexto De TME Sobre El Empleo de PKI y Certificados
05 Contexto De TME Sobre El Empleo de PKI y Certificados Actividad De La Competencia En Relación Con La Firma Electrónica Vodafone Vodafone es una de las mayores compañías de telecomunicaciones móviles del mundo, con una presencia significativa en Europa continental, el Reino Unido, Estados Unidos y Extremo Oriente, participando activamente en diferentes foros.

33 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en el contexto global UNCITRAL – Ley Modelo ABA Guidelines Situación legal en Europa Directivas de Firma Electrónica y Comercio Electrónico Comité del Art.9 Situación legal en España Ley 59/2003, de 19 de diciembre, de Firma Electrónica Reglamento de Firma Electrónica

34 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Aspectos legales conexos a la Firma Electrónica Directivas Comunitarias Documentos electrónicos LOPD LSSI-CE Normalización

35 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en el contexto global UNCITRAL – Ley Modelo de la CNUDMI sobre las Firmas Electrónicas La Comisión de las Naciones Unidas para el Derecho Mercantil Internacional (CNUDMI) es el órgano jurídico central del sistema de las Naciones Unidas en el ámbito del derecho mercantil internacional. La ley Modelo sobre Firmas Electrónicas supone el marco legal internacional en el ámbito del Comercio electrónico, estableciendo los principios generales con el fin de dar soporte legal al uso internacional de la Firma Electrónica.

36 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en el contexto global ABA Guidelines La American Bar Association elaboró en 1995 líneas maestras a seguir en el uso de la Firma Electrónica con la finalidad de lograr un marco de unificación, a nivel internacional, de los principios que pueden servir como base en varios sistemas legales.

37 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Europa Directivas de Firma Electrónica y Comercio Electrónico Directiva 1999/93/CE, de 13 de diciembre, por la que se establece un marco comunitario para la Firma Electrónica (DOCE 19 de enero de 2000 – Plazo de trasposición hasta el 19 de julio de 2001) Directiva 2000/31/CE, de 8 de junio, sobre Comercio Electrónico (DOCE 17 de julio de 2000 – Plazo de trasposición hasta el 17 de enero de 2002)

38 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Europa Comité del Art.9 Comité creado por la Directiva 1999/93/CE, de 13 de diciembre con la finalidad de asistir a la Comisión en todo lo relativo a la Firma Electrónica. Compuesto por representantes de los Estados miembros y presidido por el representante designado por la Comisión. Las Funciones del Comité se clasifican en: la clarificación de los requisitos legales en relación a la Firma Electrónica, la adopción de los criterios que se han de adoptar para el uso de la Firma electrónica en el comercio interno y la elaboración de normas para los productos de Firma Electrónica que gocen de un reconocimiento general y cumplan con la normativa comunitaria en la materia.

39 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en España Ley 59/2003, de 19 de diciembre, de Firma Electrónica Promulgada para reforzar el marco jurídico existente, incorpora novedades tendentes a dinamizar el mercado electrónico. Clasifica escalonadamente los tipos de firma (ordinaria, avanzada y reconocida/cualificada). Otorga a los prestadores de servicios de certificación un mayor grado libertad. Establece un marco de obligaciones aplicables a los mismos y se determina su régimen de responsabilidad. Regula el régimen aplicable a la actuación de las personas jurídicas como firmantes. Reconoce como prueba documental el soporte de datos firmado electrónicamente.

40 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en España Reglamento de Firma Electrónica Orden de 21 de febrero de 2000, de acreditación de prestadores de servicios de certificación y certificación de productos de firma electrónica

41 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Argentina El marco normativo de la República Argentina en materia de Firma Digital está constituido por la Ley Nº , el Decreto Nº 2628/02 y el Decreto Nº 427 Sobre firma digital para el Sector Público y un conjunto de normas complementarias que fijan o modifican competencias y establecen procedimientos. Chile Ley Nº , de 26 de marzo de 2002, que regula los documentos electrónicos, la firma electrónica y los servicios de certificación de dicha firma. Decreto Nº 81/1999 que regula la utilización de la firma digital y los documentos electrónicos como soporte alternativo a la instrumentalización en papel de las actuaciones de los órganos de la administración del Estado.

42 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Panamá Ley 43 de Firma Digital de Panamá, de 31 de julio de 2001, regula los documentos y firmas electrónicas y las entidades de certificación en el comercio electrónico y el intercambio de documentos electrónico. Brasil DECRETO Nº 3.587, de 5 de septiembre de 2000, por el que se establecen normas sobre infraestructura de claves públicas del Poder Ejecutivo Federal. Medida Provisoria No

43 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Perú Ley Nº 27269, de 26 de mayo de 2000, de Firmas y Certificados Digitales. Ley Nº 27291, de 23 de junio de 2000, que modifica el Código Civil permitiendo la utilización de los medios electrónicos para la comunicación de la manifestación de la voluntad y la utilización de la firma electrónica. Ley Nº 27310, de 15 de julio de 2000, que modifica el Art.11º de la Ley Nº Ley sobre notificación por correo electrónico. Costa Rica Proyecto de Ley de Firma Electrónica, Expediente Nº El plazo para aprobar la ley terminará el próximo 8 de julio de 2004, por lo que, de no resolverse nada antes, se deberá solicitar una prórroga.

44 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Uruguay La Ley consagra la autenticidad y plena fe respecto del contenido de la documentación emergente de la transmisión a distancia entre dependencias oficiales. La Ley establece la posibilidad de que la firma autógrafa pueda ser sustituida por contraseñas o signos informáticos adecuados. La Ley , de 29 de junio de 2000, autoriza el uso de la firma electrónica y la firma digital a las que confiere la misma validez de la firma autógrafa, siempre que se cumpla con determinados requisitos, y determina que la prestación de servicios de certificación se realizará bajo el régimen de la libre competencia. Decreto 382/2003, de 17 de septiembre de 2003, reglamentación del uso de la Firma Digital.

45 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Bolivia Anteproyecto de Ley de Comunicación electrónica de Datos, Firma electrónica y Comercio electrónico. México DECRETO por el que se reforman y adicionan diversas disposiciones del Código de Comercio en Materia de Firma Electrónica. Artículo ÚNICO. Se adicionan los Art. 89 bis, 90 bis, 91 bis, 93 bis. Se adicionan los Capítulos Primero, Segundo, Tercero y Cuarto al Título Segundo, denominado del Comercio Electrónico.

46 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Guatemala Proyecto de Ley para la promoción del comercio electrónico y protección de la firma digital. República Dominicana Ley No , de 4 de septiembre del 2002, sobre Comercio Electrónico, Documentos y Firmas Digitales. Venezuela Ley de Mensajes de Datos y Firmas Electrónicas, Decreto con Fuerza de Ley Nº de fecha 10.de febrero de 2001. Decreto Ley No , Artículo 20º Creación de la Superintendencia.

47 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Colombia Ley 527, de 18 de agosto de 1999, sobre mensajes de datos, comercio electrónico y firma digital (Publicado en Diario Oficial Nº , de 21 de agosto de 1999). Decreto Nº 1747 de 2000, por el cual se reglamenta parcialmente la Ley 527 de 1999, en lo relacionado con las entidades de certificación, los certificados y las firmas digitales. Resolución , de 26 de Octubre de 2000, de la Superintendencia de Industria y Comercio por la cual se fijan los estándares para la autorización y funcionamiento de las entidades de certificación y sus auditores.

48 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Situación legal en Latinoamérica Ecuador Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos. Ley Nº 67. R.O. Suplemento 557, de 17 de Abril del 2002. Reglamento a la Ley de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos. Decreto Ejecutivo No RO/ 735 de 31 de Diciembre del 2002.

49 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Aspectos Legales Conexos a La Firma Electrónica Directivas Comunitarias Directiva 2000/31/CE, de 8 de junio, sobre Comercio Electrónico. Directiva 2002/65/CE, de 23 de septiembre, relativa a la comercialización a distancia de servicios financieros. Documentos electrónicos Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal. Ley 34/2002, de 11 de julio, de Servicios de la sociedad de la información y de comercio electrónico.

50 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Aspectos Legales Conexos a La Firma Electrónica Real Decreto 1496/2003, de 28 de noviembre, por el que se aprueba el Reglamento por el que se regulan las obligaciones de facturación. Ley 26/1984, de 19 de julio, General para la Defensa de Consumidores y Usuarios. Usos Tributarios

51 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Normalización X.509. Sintaxis de Certificados (grupo de Normas de Directorio X.500): ITU-T X.520 (02/2001) - ISO/IEC :2001. Formatos y sintaxis de los campos. RFC Perfil de certificado de Internet. RFC Perfil de certificado para certificados reconocidos (OBSOLETA). RFC Perfil de certificado para certificados reconocidos (cualificados) Marzo 2004. TS Requisitos de política para PSC que expiden certificados reconocidos. TS Formatos de firma electrónica. TS Perfil de sello de tiempo. TS Perfil de certificado reconocido.

52 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Normalización TS Requisitos de política para Prestadores de Servicios de Sellado de fecha y hora. TS Requisitos de política para PSC que expiden certificados de clave pública. CWA Requisitos de seguridad para dispositivos seguros de creación de firma. Requisitos de seguridad para dispositivos fiables que gestionan certificados para firma electrónica. CWA parte 1 – general CWA parte 2 – componentes CA CWA parte 3 – generación de claves CWA Proceso y entorno de creación de firma. CWA Proceso de verificación de firma. CWA Evaluación de un PSC.

53 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Normalización ISO/IEC 15408:1999, the Common Criteria for IT Security Evaluation. ISO/IEC 17799:2000, Code of Practice for Information Security Management. FIPS PUB FEDERAL INFORMATION PROCESSING STANDARDS PUBLICATION (2001) Security Requirements for Cryptographic Modules. RFC Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework. RFC Internet X.509 Public Key Infrastructure Operational Protocols - LDAPv2. X.690 – (ISO/IEC ) Information technology – ASN.1 encoding rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER)

54 Situación Legal De La Firma Electrónica
06 Situación Legal De La Firma Electrónica Hechos Esperados Respecto a La Regulación Futuro reglamento de Firma electrónica Acreditación de Prestadores Organismos de evaluación Certificación de dispositivos

55 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil El uso de la firma electrónica mediante teléfonos móviles presenta una serie de variaciones y posibilidades en función de diversos factores. El Operador de Telefonía Móvil tiene tres opciones con relación a la Autoridad de Certificación - PKI : Implementación de una Autoridad de Certificación Celebración de acuerdo para la emisión de Certificados con una Entidad de Certificación existente. El Operador de Telefonía Móviles no tendrá servicios de Certificación.

56 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Implementación de una Autoridad de Certificación Ventajas El Operador de Telefonía Móvil será el emisor del certificado y pondrá a la disposición de los clientes, además de los medios técnicos necesarios para la firma por medio de los teléfonos móviles, todos los servicios inherentes a una Autoridad de Certificación. La Autoridad de Certificación del Operador de Telefonía Móvil podrá emitir certificados de Persona Jurídica y de Representante para sus clientes corporativos. Las funciones de Autoridad de Registro serán realizadas por las tiendas del operador o de sus representantes. Los servicios de la PKI podrán ser utilizados por otras empresas del grupo.

57 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Implementación de una Autoridad de Certificación Desventajas La inversión necesaria para la implantación de la Autoridad de Certificación. El Operador de Telefonía Móvil como Autoridad de Certificación tendría que constituir un seguro de responsabilidad civil por importe de al menos de euros, en conformidad con el apartado segundo del articulo 20 de la Ley de Firma Electrónica.

58 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Implementación de una Autoridad de Certificación Tecnología Existen buenas soluciones comerciales para la implentación de PKI Algunas soluciones abiertas GNU (como OpenSSL) están acreditádose en el marco FIPS con el impulso de HP y el organismo gubernamental norteamericano „DoD Military Health System” La implementación OpenSSL de AES (Advanced Encryption Standard-AKA Rijndael) se homologó con el número 149 (ver Puede encontrarse más información sobre la homologación de soluciones GNU en

59 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Celebración de acuerdo para la emisión de Certificados con una Entidad de Certificación existente. Ventajas El Operador de Telefonía Móvil no será el responsable por la emisión de los Certificados, manteniendo sus esfuerzos al objetivo del negocio, la venta de minutos. Las funciones de Autoridad de Registro podrán ser realizadas por las tiendas del operador o de sus representantes. Desventajas El Operador de Telefonía Móvil no tendrá total control del proceso. Los plazos de los acuerdos firmados y sus repercusiones sobre los Certificados emitidos y vigentes. La participación de terceros pueden dificultar los procesos y campañas.

60 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil El Operador de Telefonía Móviles no tendrá servicios de Certificación. Ventajas Es la opción de menor coste. Desventajas El Operador de Telefonía Móvil no oferta una solución completa para el usuario. El usuario tendrá que tener su firma electrónica para la utilización del nuevo servicio ofertado. El Operador de Telefonía Móvil solamente dispondrá soluciones técnicas para la utilización de los Certificados Electrónicos en los entornos de la Telefonía Móvil.

61 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aspectos Técnicos Medio utilizado para firmar Ordenador Teléfono Soporte de Firma Software descargado en el disco duro de un ordenador – PKCS # 12 Software descargado en la memoria de un Teléfono Móvil – PKCS # 12 Tarjetas / Lector de Tarjetas utilizados en ordenadores – PKCS # 11 Tarjetas / Lector de Tarjetas utilizados en Teléfonos Móviles – PKCS # 11 Agente de Firma

62 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aspectos Técnicos Transmisión de Datos Internet GSM Aplicaciones Proxy API Móvil. Este conjunto de variables permite un abanico de soluciones y aplicaciones que pueden, y deben, estar disponibles conjuntamente, permitiendo así que el usuario elija la solución que más se adapte a sus necesidades en el momento de firmar. En las figuras de 1 a 10 están representados los esquemas ilustrativos de algunas de las posibles soluciones.

63 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica PKCS # 12 – Sin Móvil

64 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica PKCS # 11/CSP – PC/SC – Con Tarjeta Sin Móvil

65 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Sin Tarjeta

66 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Con Tarjeta

67 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Proxy

68 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – API

69 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Firma por Referencia

70 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Con Software de Firma en el Teléfono

71 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Con Software de Firma en el Teléfono-Con Tarjeta

72 Usos De La Firma Electrónica Mediante Teléfono Móvil
07 Usos De La Firma Electrónica Mediante Teléfono Móvil Aplicación Firma Electrónica Con Móvil – Sin Software de Firma en el Teléfono

73 Usos De La Firma Electrónica Mediante Teléfono Móvil (A)
07 Usos De La Firma Electrónica Mediante Teléfono Móvil (A) Aplicación Firma Electrónica Con Móvil – Sin Software de Firma en el Teléfono - Con Tarjeta

74 Usos De La Firma Electrónica Mediante Teléfono Móvil (B)
07 Usos De La Firma Electrónica Mediante Teléfono Móvil (B) Aplicación Firma Electrónica Con Móvil – Sin Software de Firma en el Teléfono - Con Tarjeta                        

75 Usos De La Firma Electrónica Mediante Teléfono Móvil (B)
07 Usos De La Firma Electrónica Mediante Teléfono Móvil (B) Aplicación Firma Electrónica Con Móvil – Con Software de Firma en el Teléfono - Con Tarjeta En el empleo de teléfonos móviles para el uso directo del DNI digital será necesario utilizar teléfonos especialmente equipados, o dispositivos lectores de tarjeta chip conectables por USB o Bluetooth a los teléfonos. Estos dispositivos necesitarán su driver específico en el teléfono. Además será necesario contar con drivers CSP o PKCS#11 suministrados por el Ministerio del Interior para el DNI electrónico, por cada tipo de teléfono o variante de sistema operativo.

76 08 Retos a Considerar Preparación y mantenimiento de CPS
Preparación y mantenimiento de Contratos Documentación de Métodos y Procedimientos Medidas de seguridad Equipamiento Enrollment/registro Personación Bastanteo de poderes, atribuciones, colegiación o atributos relevantes

77 08 Retos a Considerar Asociación de certificado (Persona Física, Persona Jurídica, Dispositivo) Validación Fechado de transacciones Provisioning Renovación de certificados Validez de cerificados

78 Roles Posibles Para Un Operador Móvil
09 Roles Posibles Para Un Operador Móvil Autoridad de Certificación de Entidad Final Encargada de gestionar la emisión de certificados y revocaciones del consumidor final/usuario. Autoridad de Certificación Root (intermedia) Encargada de gestionar la emisión de certificados y revocaciones, tanto del consumidor final/usuario, como de otras Autoridades de Certificación. Autoridad de Registro Encargada de recoger las solicitudes de certificación, renovación y revocación, comprobar y autenticar la identidad de los solicitantes y entregar las solicitudes validadas a la Autoridad de Certificación. Notifica a los solicitantes de la disponibilidad de sus certificados o revocaciones.

79 Roles Posibles Para Un Operador Móvil
09 Roles Posibles Para Un Operador Móvil

80 Roles Posibles Para Un Operador Móvil
09 Roles Posibles Para Un Operador Móvil Autoridad de Validación Componente que genera pruebas de validez de certificados. Autoridad de Tiempo Encargada de generar pruebas de tiempo. La Autoridad de Sellado de tiempo emite una prueba del instante en que se ha generado la Prueba de Recepción. Agente de Firma El conjunto de aplicaciones destinados a la gestión de las aplicaciones de la firma electrónica.

81 Roles Posibles Para Un Operador Móvil
09 Roles Posibles Para Un Operador Móvil Autoridad de Validación Componente que genera pruebas de validez de certificados. Autoridad de Tiempo Encargada de generar pruebas de tiempo. La Autoridad de Sellado de tiempo emite una prueba del instante en que se ha generado la Prueba de Recepción. Agente de Firma El conjunto de aplicaciones destinados a la gestión de las aplicaciones de la firma electrónica.

82 Roles Posibles Para Un Operador Móvil
09 Roles Posibles Para Un Operador Móvil Tercero de confianza Figura que podrá ser utilizada por las partes par archivar en soporte informático las declaraciones de voluntad y demás datos de los contratos celebrados, siendo admisible en juicio, como prueba documental, el documento electrónico en donde se archiven tales contratos. Se establece el límite temporal de cinco años. Plataforma de servicios firmados

83 Posibles Asociaciones
10 Posibles Asociaciones Entidad de Certificación existente Contratación por parte del Operador Móvil de la entidad de Certificación, ya existente, para la emisión y gestión de los certificados emitidos. Entidad Financiera Celebración de Acuerdo de Colaboración entre el Operador de Telefonía Móvil y la Entidad Financiera, a efectos de la disponibilidad de servicios financieros por medio de teléfonos móviles.

84 Posibles Asociaciones
10 Posibles Asociaciones Organismo Público Acuerdo de Colaboración entre el Operador Móvil y las Administraciones Públicas para la prestación de servicios de carácter público mediante el uso de aparatos de telefonía móvil.

85 11 Modelos De Negocio Pago por el titular del terminal
Pago por enrollment/provisioning Pago mensual por disponibilidad del servicio (incluye gestión de revocación) Pago por transacción Pago por la parte contratante Pago por alta Pago mensual por disponibilidad del servicio Pago por transacción completada Mecanismos de promoción del servicio Mecanismos de tarificación

86 11 Modelos De Negocio Mecanismos de facturación
Mercado potencial. Segmentación Importancia del Branding

87 12 DNI Electrónico El documento nacional de identidad electrónico es el documento nacional de identidad que acredita electrónicamente la identidad personal de su titular y permite la firma electrónica de documentos.

88 12 DNI Electrónico Normativa relativa al DNI electrónico
El Consejo de Ministros aprobó en reunión, de 13 de febrero de 2004, un acuerdo por el que da luz verde al proyecto de puesta en marcha en España del DNI electrónico. El acuerdo da cumplimiento a la primera medida del Plan de Choque para el impulso de la Administración Electrónica, enmarcada en el Programa “administración.es”, del Plan de Actuaciones para el desarrollo de la Sociedad de la Información en España “España.es”, aprobado, el 11 de julio de 2003, por el Consejo de Ministros

89 12 DNI Electrónico El DNI electrónico en el marco de la Ley 59/2003, de 19 de diciembre La Ley 59/2003 sienta las bases jurídicas para regular el futuro DNI electrónico, poniendo de manifiesto sus dos características más relevantes, que acredita la identidad de su titular en cualquier procedimiento administrativo y que permite la firma electrónica de documentos. No obstante, se remite a la normativa específica en cuanto a las particularidades de su régimen jurídico.

90 12 DNI Electrónico En las Jornadas Tecnimap que han tenido lugar en Murcia en Septiembre y Octubre de 2004, se han mostrado prototipos del DNI digital, y la infraestructura que permite personalizarlo en la propia oficina del DNI y entregarlo al solicitante en el momento de la solicitud.

91 12 DNI Electrónico Aspectos técnicos y operativos
La gestión para la comprobación de la identidad, está soportada por tres pilares fundamentales: seguridad, comodidad y privacidad.

92 12 DNI Electrónico Aspectos técnicos y operativos
El soporte del DNI electrónico es una tarjeta de policarbonato, de dimensiones idénticas al DNI actual, en el anverso de la tarjeta se insertará un chip con información digital, que incluye: Un certificado electrónico para autenticar la personalidad del ciudadano. Un certificado para firmar electrónicamente, con la misma validez jurídica de la firma manuscrita. Claves para su utilización. No salen del chip. La fórmula de la huella digital en formato electrónico. La fotografía digitalizada. La imagen digitalizada de la firma manuscrita. Los datos impresos en la tarjeta

93 12 DNI Electrónico Calendario previsto para el despliegue
Antes de que acabe 2004 se realizarán las pruebas en las Oficinas de Expedición Piloto (ej.: Ávila), con la emisión de tarjetas. Entre 2005 y 2007, año en el que se completará la puesta en marcha, el sistema se irá implantando en toda España con arreglo a la siguiente previsión de renovación de DNI´s electrónicos: Año Emisión de tarjetas. Año Emisión de tarjetas. Año emisión de tarjetas.

94 12 DNI Electrónico Calendario previsto para el despliegue
Se prevé que para el año 2007 el proyecto de DNI electrónico esté absolutamente consolidado y por ello, la estimación de emisión de tarjetas para los años 2005 y 2006 está basada en la necesidad de realizar una implantación progresiva, asegurando la eficacia del proyecto

95 12 DNI Electrónico Aspectos funcionales del desarrollo
Permitirá actuar en las redes de comunicaciones acreditando la identidad de la persona y su firma digital. Requiere únicamente un lector de tarjeta y un software. Simplificación de trámites desde el punto de vista de la expedición.

96 12 DNI Electrónico Aspectos funcionales del desarrollo
La Administración General del Estado empleará sistemas que garanticen la compatibilidad de los instrumentos de firma electrónica incluidos en el documento nacional de identidad electrónico con los distintos dispositivos y productos de firma electrónica generalmente aceptados. Mecanismos de seguridad para evitar su falsificación Aval en el uso de la Firma electrónica

97 12 DNI Electrónico El DNI Electrónico y El Servicio De Firma Electrónica Móvil Contratación del Servicio de Firma Electrónica. Vinculación del DNI Electrónico a otro certificado incluido en el móvil. Inclusión en el móvil de lector de tarjeta chip.

98 12 DNI Electrónico Una opción (sobre todo diseñada para las fuerzas y cuerpos de seguridad del estado) es disponer de teléfonos con soporte lector de tarjetas chip

99 12 DNI Electrónico Identidad Publica Investigación en Otros Países
Finlandia Implantación del DNI electrónico en el 1 de diciembre de 1999. The State Citizen Certificate – Certificado Estatal del Ciudadano. Seguridad para las comunicaciones y para el comerico electrónico. Identidad Publica

100 12 DNI Electrónico Investigación en Otros Países Desplegado
Desplegando En estudio o sin planes

101 12 DNI Electrónico Investigación en Otros Países Finlandia
Certificado Estatal del Ciudadano. Solución nacional basada en la fiable identificación para posibilitar la comunicación electrónica. Fomentado por el gobierno Finlandés. Originado en principios de los años 90, primeros estudios de 95 a 97. Piloto en 1998, Despliegue en 1 de diciembre de 1999. Infraestructura básica ofertada por el gobierno Finlandés a los ciudadanos. Libre para el uso y desarrollo de servicios para todos los modelos de negocios. La fiable identificación de la persona en cualquier lugar o en cualquier hora sin documentos físicos es uno de los prerrequisitos básicos en el futuro de la sociedad de la información.

102 12 DNI Electrónico Investigación en Otros Países Finlandia
Certificado Estatal del Ciudadano Certificado Cualificado El certificado respeta las Directivas Europeas y Acciones Finlandesas que regulan el uso de la firma electrónica. Estándares de Certificado Cualificado. Aprobado en el registro de autoridades de certificación que emiten certificados cualificados de la Autoridad Finlandesa de Regulación de la Comunicación.

103 12 DNI Electrónico Investigación en Otros Países Finlandia
Certificado Estatal del Ciudadano El certificado del ciudadano es general y independe de la plataforma, esto significa que el certificado puede ser almacenado en distintas plataformas o en otros medios técnicos.

104 12 DNI Electrónico Investigación en Otros Países Finlandia
Certificado Estatal del Ciudadano Arquitectura

105 12 DNI Electrónico Investigación en Otros Países Finlandia
Centro de Registro de la Populación Fundado en 1969 Operado en conjunto con el Ministerio del Interior

106 12 DNI Electrónico Investigación en Otros Países Finlandia
SIM-Card - El dispositivo de confianza personal La solución GSM/PKI permite comunicaciones móviles seguras. Acuerdo de cooperación entre el Centro de Registro de la Populación y los operadores de telefonía móvil con el objetivo de crear un servicio de identificación electrónica por medio de los teléfonos móviles. Posibilidad de utilización del servicio en el sector publico y privado. Posibilidad de utilización en servicios de comunicación por internet , en este caso el teléfono funcionaría como un lector de tarjeta.

107 12 DNI Electrónico Investigación en Otros Países Finlandia
Implementación Solución GSM/PKI

108 12 DNI Electrónico Investigación en Otros Países Bélgica
Expedición oficial del DNI electrónico – 2004 El DNI electrónico será utilizado por los 8,5 millones de ciudadanos belgas hasta finales de 2006. La nueva tarjeta permitirá la identificación remota del titular.

109 12 DNI Electrónico Investigación en Otros Países Estonia
Se inició la emisión en enero de 2002 Es obligatorio para los ciudadanos de más de 15 años y extranjeros con residencia estable Permite la firma electrónica según lo previsto en la Ley de Firma Electrónica correspondiente                                                                                                                                                          

110 12 DNI Electrónico Investigación en Otros Países Italia
Contemplado en la ley de 1997 Despliegue en más de 8000 municipios con competencias Permite la firma electrónica según lo previsto en la Ley de Firma Electrónica correspondiente                                                                                                                                                          

111 12 DNI Electrónico Investigación en Otros Países Austria
En noviembre de 2003 se definió por ley el alacance de la identidad electrónica nacional Se prevé el uso de tarjetas bancarias de identidad y de acreditación incluida en el teléfono móvil                                                                                                                                                          

112 12 DNI Electrónico Investigación en Otros Países Holanda
Proyectos piloto Prevista la funcionalidad de Administración Electrónica                                                                                                                                                          

113 13 Recomendaciones Escenarios Recomendados Investigación Futura
Implementación de PKI propia Utilización de Agente de Firma Remoto Probar teléfonos con lector integrado Utilización del software de firma en el teléfono móvil – PKCS #12 Investigación Futura Determinación de un estándar de firma electrónica especifica para teléfonos móviles La posibilidad del almacenamiento de certificados en las tarjetas SIM – SWIM Inclusión en el teléfono de tecnología Near Field Communication (NFC) Desarrollo de otros posibles usos y soluciones

114 13 Recomendaciones Acciones a Impulsar Actitud ante la Competencia
Creación de un Departamento responsable por los servicios de Certificación Creación de una Marca para la Firma Móvil Actitud ante la Competencia Elementos a Preservar Estrategias de Marketing Soluciones y Aplicaciones Elementos a Compartir API´s Estándares Posibles Iniciativas Conjuntas Definición del estándar de operación

115 14 Conclusiones La tasa de penetración de los teléfono móviles en España es de 87,2 teléfonos para cada 100 personas, contabilizando en finales de 2003 el numero de 37 millones de teléfonos móviles. En este marco, la utilización del teléfono móvil como un medio de identificación confiable de la persona en cualquier lugar a cualquier hora sin documentos físicos, es uno de los requisitos de la sociedad de la información y del comercio electrónico.

116 14 Conclusiones Las acciones de concienciación de TME deberían ir dirigidas a que intuitivamente se asocie la “Firma Electrónica” al empleo del teléfono móvil, haciéndolo válido para firmar electrónicamente documentos “en papel”, aplicaciones de e-administración basada en servicios Internet convencionales y aplicaciones especialmente diseñadas para teléfonos móviles. En este marco la elección y promoción de un marca específica puede ser importante.

117


Descargar ppt "Firma Digital – DNI Electrónico"

Presentaciones similares


Anuncios Google