ENTIDADES CERTIFICADORAS CERTICAMARA

Slides:



Advertisements
Presentaciones similares
LEY DE COMERCIO ELECTRÓNICO y DELITO INFORMÁTICO SEMINARIO - TALLER
Advertisements

CERTIFICACIÓN DIGITAL
MERCADO VALORES EN LA REPUBLICA DOMINICANA
La Firma Electrónica.
Venda sus productos por Internet
Hace tan solo algunos años, pocos se imaginaban que gracias a la informática las transacciones comerciales tendrían el despliegue mundial del que gozan.
I Definición Una ventanilla única es definida como una facilidad que permite a las partes involucradas en el comercio, presentar información y documentación.
INFRAESTRUCTURA DE CLAVE PÚBLICA
ADMINISTRACIÓN ELECTRÓNICA.
Firma Digital en el Ecuador
Firma digital en el ecuador
Con la evolución de la sociedad y el desarrollo de la industria, inicia una nueva era marcada fundamentalmente por la innovación en el campo de la tecnología,
Gestión de una Entidad de Certificación
Entidad de Certificación Digital Abierta
PRESENTACIÓN COMERCIAL
Administración de Certificados Digitales
Firma y Certificado Digital Angel Lanza Carlos Garcia.
Gestión de Contenido Electrónico
El FONDO NACIONAL DE GARANTIAS S.A. – FNG. Es una sociedad anónima de carácter mercantil y de economía mixta del orden nacional, sometida al régimen de.
Lic. Ma. Isabel Reyes Sánchez
Camerfirma Prestador de servicios de certificación digital Organismos
CAPACITACION SUPERINTENDENCIA DE SOCIEDADES CERTICÁMARA S.A. ENTIDAD DE CERTIFICACIÓN DIGITAL ABIERTA CERTIFICACIÓN DIGITAL VIGILADA Y AUTORIZADA POR LA.
IV. PKI en el Gobierno de Jordania Tecnologías y Aplicaciones en Jordania y Medio Oriente.
Tecnologías de información en la estrategia de negocio Unidad V
1 Reglamentación, Políticas e Impacto de la Ley LEY 8454 LEY DE CERTIFICADOS, FIRMAS DIGITALES Y DOCUMENTOS ELECTRÓNICOS Lic. Oscar Julio Solís Solís.
La Firma Digital.
“Implementación de la Certificación de Origen Digital – COD”
Firma digital Madeleine Zambrano.
 Firma electrónica es el conjunto de datos que identifican a una persona o empresa en particular, mismos que suelen unirse al documento que se envía.
Seguridad en el E-commerce
TESIS III: DERECHO BURSATIL
MUNICIPALIDAD DE SAN JOSÉ SE UNE A COMPRARED Las compras del sector público son cada día más fáciles mediante CompraRed, sistema electrónico de adquisiciones.
Foro Nacional de Certificación y Firma Electrónica Lic. Zorelly González Certificación Electrónica y la FII Fundación Instituto de Ingeniería.
¿Qué son y para que sirven los certificados digitales?
Foro Nacional de Certificación y Firma Electrónica Ing. Karola Guerrero FUNDAMENTOS Y NORMATIVA LEGAL DE CERTIFICACIÓN.
FIRMA DIGITAL.
ADMINISTRACIÓN TRIBUTARIA
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Cristina Cedeño.  FIRMA ELECTRÓNICA Es la parte del certificado que permite al receptor del mensaje verificar la autenticidad del origen de la información,
Tema 2 – Implantación de mecanismos de seguridad activa
Infraestructura Nacional de Certificación Electrónica Construyendo los mecanismos de confianza para las Firmas Electrónicas.
Lic. Lucio Albino Arias López. BANCA ELECTRONICA nueva forma de hacer operaciones bancarias, que se soporta en los importantes desarrollos de la electrónica,
 La Firma Electrónica consiste en un método criptográfico que asocia la identidad del firmante a un documento. Aporta a las transacciones digitales las.
El término "comercio electrónico" se refiere a la venta de productos y servicios por Internet. Actualmente, este segmento presenta el crecimiento más.
CERTIFICADO DIGITAL Un certificado digital o certificado electrónico es un documento firmado electrónicamente por un prestador de servicios de certificación.
Con la evolución de la sociedad y el desarrollo de la industria, inicia una nueva era marcada fundamentalmente por la innovación en el campo de la tecnología,
 
VERONICA TAPIA ALVARADO
BIENVENIDOS A LA AUDITORIA
¿Ecuador está preparado para la firma personal electrónica? FIRMA DIGITAL.
FIRMA DIGITAL Eduardo Chiara Galván.
Daniela Ovando Santander Auditoria de Sistemas
INEI “IMPLANTACION DE UN SISTEMA DE CORREO ELECTRONICO SEGURO, EMPLEANDO CERTIFICADOS Y FIRMAS DIGITALES, PARA LAS INSTITUCIONES DEL ESTADO PERUANO”
Firma Electrónica Eduardo Chiara Galván
SEGURIDAD EN LA CONEXIÓN CON REDES PÚBLICAS. Técnicas de Cifrado: El cifrado es un método que permite aumentar la seguridad de un mensaje o de un archivo.
FIRMA DIGITAL CUNSARO Criptografia Simetrica.
Universidad Latina CONTROL INTERNO.
Firma Electrónica Avanzada
Agenda Por qué el cambio? Antecedentes Premisas Estrategia de Implementación Esquema de emisión de Documentos Electrónicos.
Guatemala, Octubre de 2007 Acuerdo Número del Directorio de la Superintendencia de Administración Tributaria.
Seguridad en las transacciones mediante la certificación digital. Ramiro Muñoz Muñoz Director Técnico de Camerfirma.
Auditoría y Seguridad de Sistemas de Información Impacto Comercio Electrónico MBA Luis Elissondo.
Temas Tractis 1. Para que sirve 2. Que se hace con la herramienta 3. Uso en nuestro campo o profesión 4. Instructivo de uso.
Presentaciones y Notificaciones Electrónicas Subsecretaría de Tecnología Informática. Poder Judicial de la Pcia. De Buenos Aires.
Certificación y Verificación de origen en Centroamerica Rafael Cornejo Sector de Integración y Comercio Banco Interamericano de Desarrollo.
Negocios Electrónicos
Transcripción de la presentación:

ENTIDADES CERTIFICADORAS CERTICAMARA II Jornadas Nacionales de Seguridad Informática - ACIS 2002 Fernando Fernández

Agenda Qué es Certicámara ? Algunas Estadísticas Negocios Electrónicos Certificación Digital Portafolio de Productos

Qué es CERTICAMARA ? Empresa privada constituida como una Sociedad Anónima Entidad de Certificación Digital creada por las Cámaras de Comercio del país Entidad de certificación abierta lo cual significa que está aprobada y sometida al control y supervisión de la Superintendencia de Industria y Comercio. Cumple con los más altos estándares tecnológicos, de seguridad y operativos. Servicios en todo el territorio nacional a través de las Cámaras de Comercio . Contribuye a desarrollar : La competitividad de las empresas y su participación en la nueva economía. El crecimiento de los negocios electrónicos seguros en el país

Principales objetivos de CERTICAMARA Brindar seguridad a las transacciones que se realizan por medios electrónicos. Proporcionar soluciones a las empresas en materia de implementación y utilización de nuevas tecnologías. Contribuir a la competitividad de las empresas y su participación en la nueva economía. Contribuir al desarrollo y crecimiento de los negocios electrónicos en el país, con estándares de seguridad que permitan el crecimiento de los negocios internacionales.

Algunas Estadísticas

USUARIOS DE INTERNET Fuente: International Data Corporation IDC

USUARIOS DE INTERNET Fuente: International Data Corporation IDC

USUARIOS DE INTERNET Fuente: International Data Corporation IDC

COMERCIO ELECTRONICO Fuente: International Data Corporation IDC

COMERCIO ELECTRONICO Fuente: International Data Corporation IDC

COMERCIO ELECTRONICO Fuente: International Data Corporation IDC

PERSPECTIVAS DE INTERNET EN COLOMBIA PARA EL 2.001 Tasas de crecimiento para el 2.001 TRAFICO LOCAL: 453 % CLIENTES CONMUTADOS 41 % CLIENTES CON ACCESO DEDICADO 90 % CUENTAS DE CORREO 60 % NUMERO DE USUARIOS 30 % COMERCIO ELECTRÓNICO 138 %

Negocios Electrónicos e-business e-Business e-Commerce

Modalidades de Negocios Electrónicos Cliente Gobierno Compañía B2B B2C

Puntos clave del Comercio Electrónico Se ha convertido en un nuevo mercado. No es un costo, es una inversión y por tanto una nueva fuente de ingresos. El riesgo de no estar en la red es que nuestros clientes y competidores si lo estén. La seguridad en la red es ya posible. Los certificados digitales y la nueva legislación contribuyen de una forma decisiva a ello.

Beneficios del Comercio Electrónico Desaparición de límites del mercado tradicional: Económico Temporal Geográfico Aparición de nuevas relaciones empresariales. Fidelización de clientes. Más utilidad (no intermediarios) y menos costos. Misma seguridad que en el comercio físico.

Inconvenientes a la expansión de los Negocios Electrónicos CONFIDENCIALIDAD INTEGRIDAD AUTENTICIDAD NO REPUDIO O crescimento tem sido explosivo em número de usuários e utilização da Internet. Hoje contamos com cerca de 130 milhões de usuários no Mundo segundo provedores de acesso e cerca de 3 milhões no Brasil. O potencial do Business-to-Business é de US$ 320 Bilhões e este número é bastante consistente se levarmos em consideração que hoje as empresas transacionam US$ 250M através de EDI. Se levarmos em consideração que a Internet vai popularizar as relações comerciais, o número é realista. Um exemplo de aumento de utilização é o Imposto de Renda que cresceu cinco vezes de um ano para o outro. O fator confiança no processo foi decisivo para isto.

Certificación Digital

Qué es la Certificación Digital? Es un sistema que garantiza la identidad y otras cualificaciones de una persona que actúa a través de la red informática. A petición de una persona, una entidad de confianza comprueba fehacientemente su identidad y cualificación, y emite un Certificado Digital a favor de esa persona.

CERTIFICADO DIGITAL Documento Digital de identidad emitidos a una persona (natural o jurídica). Este documento digital vendría a ser el equivalente a un Documento de Identidad, Licencia, pasaporte o carné de empresa. La emisión está bajo la responsabilidad por una entidad de certificación debidamente autorizada por la SIC. Esta entidad garantiza la veracidad de los datos relativos a una persona y contenidos en el citado documento. Mediante un conjunto de claves asociadas a una identidad, un Certificado sirve para identificarse ante terceros, y previene suplantación de la identidad en Internet. Este hecho lo convierte en herramienta clave para la identificación de las partes contratantes en el comercio electrónico.

Utilidad de los Certificados Digitales El Poseedor de un certificado digital está en la capacidad de: Identificarse cuando le sea solicitado (garantía de identidad y cualificación) Firmar digitalmente un documento electrónico (firma digital, con el mismo valor legal que una firma manuscrita) Garantizar la integridad y confidencialidad de las comunicaciones (integridad y confidencialidad)

Por qué las Cámaras de Comercio son ideales para emitir Certificados Digitales ? La ley 527 de Agosto de 1999 de Comercio Electrónico faculta a las Cámaras de Comercio, previo cumplimiento de los requisitos, a actuar como Entidades de Certificación digital. Dentro del marco del Desarrollo Empresarial, las Cámaras de Comercio tienen la misión de promover la competitividad de las empresas hacia la nueva economía para lo cual se deberá generar la cultura del uso del Internet dentro de la comunidad empresarial. Las Cámaras de Comercio administran el registro mercantil y dan publicidad a los actos de los comerciantes reflejándolos en los certificados que para tal propósito se expiden. El futuro debe contemplar que este proceso de certificación sea en un entorno digital y se reduzca la certificación en papel. Las cámaras de comercio son entidades que generan confianza a los empresarios y disponen de reconocimiento, los recursos y la infraestructura para llegar a ser la entidad de certificación empresarial más importante del país. La ley 527 de Agosto de 1.999 de Comercio Electrónico faculta a las Cámaras de Comercio, previo cumplimiento de los requisitos, a actuar como Entidades de Certificación digital. Dentro del marco del Desarrollo Empresarial, las Cámaras de Comercio tienen la misión de promover la competitividad de las empresas hacia la nueva economía para lo cual se deberá generar la cultura del uso del Internet dentro de la comunidad empresarial. Las Cámaras de Comercio actualmente desarrollan la actividad de administrar el registro mercantil y dan publicidad a los actos de los comerciantes reflejándolos en los certificados que para tal propósito se expiden. El futuro debe contemplar que este proceso de certificación sea en un entorno digital y se reduzca la certificación en papel. Desarrollo de las cámaras virtuales. Las cámaras de comercio son entidades que generan confianza a los empresarios y disponen de reconocimiento, los recursos y la infraestructura para llegar a ser la entidad de certificación empresarial más importante del país.

Aportes de los Certificados Digitales a los Negocios Electrónicos CONFIDENCIALIDAD INTEGRIDAD AUTENTICIDAD NO REPUDIACION O crescimento tem sido explosivo em número de usuários e utilização da Internet. Hoje contamos com cerca de 130 milhões de usuários no Mundo segundo provedores de acesso e cerca de 3 milhões no Brasil. O potencial do Business-to-Business é de US$ 320 Bilhões e este número é bastante consistente se levarmos em consideração que hoje as empresas transacionam US$ 250M através de EDI. Se levarmos em consideração que a Internet vai popularizar as relações comerciais, o número é realista. Um exemplo de aumento de utilização é o Imposto de Renda que cresceu cinco vezes de um ano para o outro. O fator confiança no processo foi decisivo para isto.

El Comercio Electrónico es ágil, moderno y eficiente El Comercio Electrónico es ágil, moderno y eficiente. Ahora también es SEGURO.

Confiabilidad de un certificado digital La confiabilidad de un Certificado depende primeramente de la credibilidad de quien lo emite, es decir de la entidad de certificación. Depende también del método y los recursos utilizados para su emisión: soporte, identificación, seguridad, etc. Finalmente la confiabilidad también depende del ámbito de reconocimiento de este certificado.

Qué es una Firma Digital ? Se entenderá como un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación” Ley 527 art. 2 literal c

Atributos de la firma digital Es única Es verificable Está bajo control exclusivo del iniciador Está ligada a la información del mensaje Está de acuerdo con la reglamentación Art. 28 Ley 527 1999

Sistema PKI (Infraestructura de Llave Pública) Dos llaves Pública y Privada. Complementarias. no derivables. RSA y DSA. Pública Autenticación Confidencialidad Integridad No repudio Privada Almacenada en medio seguro. Ej: tarjeta inteligente

Firma Digital - Creación Algoritmo de Firmado Digital Llave Privada del emisor Documento

Firma Digital - Verificación Algoritmo de verificación de Firmas Digitales Llave Pública del emisor Documento firmado Documento fue modificado durante el recorrido (Sí, No) Documento fue firmado con llave privada del emisor (Sí, No)

Alto grado de Sofisticación tecnológica pero con una gran Facilidad de utilización Internet

ENTIDADES DE CERTIFICACIÓN

Entidad de Certificación Es un Tercero de Confianza “Es aquella persona que, autorizada conforme a la presente Ley, está facultada para Emitir certificados en relación con las firmas digitales de las personas ,...” Art. 2 Ley 527 1999

Autorización de Funcionamiento de una Entidad de Certificación Toda actividad de Entidad de Certificación requiere autorización estatal. Es decir, cumplir estrictamente con la regulación colombiana: Ley 527 de 1999 Decreto 1747 de 2000 Resolución 26930 de 2000 (de la Superintendencia de Industria y Comercio).

Clases de Entidades de Certificación (Ley 527) CERRADAS ABIERTAS O crescimento tem sido explosivo em número de usuários e utilização da Internet. Hoje contamos com cerca de 130 milhões de usuários no Mundo segundo provedores de acesso e cerca de 3 milhões no Brasil. O potencial do Business-to-Business é de US$ 320 Bilhões e este número é bastante consistente se levarmos em consideração que hoje as empresas transacionam US$ 250M através de EDI. Se levarmos em consideração que a Internet vai popularizar as relações comerciais, o número é realista. Um exemplo de aumento de utilização é o Imposto de Renda que cresceu cinco vezes de um ano para o outro. O fator confiança no processo foi decisivo para isto.

Entidad de Certificación Cerrada Subscriptor Entidad de Certificación

Entidad de Certificación Abierta Subscriptor Entidad de Certificación

Esquema Funcional Certicámara Autoridad de Certificación Autoridad Central de Registro Autoridades locales CA RA LRA Cámaras de Comercio España nos maneja por el momento parte de la CA, la cual está prevista que venga a Colombia en ~2 años, o antes dependiendo de la experiencia y evolución de Certicámara. Las razones por las cuales hemos dejado esto en España : tienen experiencia, seguridad, minimización del Recurso Humano (Ellos tienen 12 personas). Necesitamos adquirir experiencia.

Manejo de Solicitudes Certicámara Generación del certificado 5 CA Envío del certificado 6 Visto bueno 4 RA Envío de notificación 7 Solicitud del certificado 3 España nos maneja por el momento parte de la CA, la cual está prevista que venga a Colombia en ~2 años, o antes dependiendo de la experiencia y evolución de Certicámara. Las razones por las cuales hemos dejado esto en España : tienen experiencia, seguridad, minimización del Recurso Humano (Ellos tienen 12 personas). Necesitamos adquirir experiencia. LRA Verificación de datos 2 Solicitud del certificado 1 Solicitante

CERTICAMARA Una Entidad de Certificación Abierta El medio adecuado e indispensable para la implementación de Transacciones de Alta Seguridad

Transacciones de Alta Seguridad Ejemplos Montos económicos de alta cuantía Transacciones económicas muy frecuentes Estricto control de acceso Aplicaciones de seguridad estatal Transacciones con grandes implicaciones legales (ej. Consulta de pasados judiciales) Acceso a Bases de Datos confidenciales, Gestión de información sensible o crítica, Transacciones de Banca Empresarial y Corporativa. No repudio de movimientos financieros (ej. BVC). Relaciones seguras con el Estado (Gobierno en línea, información tributaria, reportes Superintendencias, ...) Contratos, convenios, acuerdos, ... Relaciones entre empresas (proveedores/clientes) En general transacciones B2B y B2G

Transacciones de Alta Seguridad Exigencias  Medio de almacenamiento de la llave privada de alta seguridad: Tarjeta inteligente Microchip (procesador, memoria, software) Pin En el futuro : tokens, biométricos,... Identificación Meticulosa Procedimientos estrictos: Presentación de documentos, Verficación en el contexto laboral, familiar,otros, Referenciación, Presentación personal,...

Lector & Tarjeta Inteligente

Necesidades del Mercado Las empresas buscan: Expandir sus negocios a través de Internet. Efectuar negocios con “desconocidos”. Ser participes de la nueva economía. Convertir en realidad los principios comerciales de Internet Estar protegidos por la ley colombiana. Hacer transacciones electrónicas. Pero... de una manera SEGURA.

Respuesta al Mercado Necesidades del mercado  Portafolio de Productos : Certificado de Representación de Empresa Certificado de Pertenencia a Empresa Certificado de Servidor Seguro

Porqué la Certificación Digital en su negocio... Ofrece seguridad a sus transacciones electrónicas Permite implementar Negocios Electrónicos de manera segura Comunicarse de una manera segura Hacer economías importantes, al usar internet de manera segura. Tiene todo el amparo de la ley Cumple con altos estándares tecnológicos y operativos. Evita implementaciones largas y costosas Resultados rápidos Especialización vs Generalidad

La seguridad es más que un concepto La seguridad es más que un concepto. No sólo es contar con hardware, software y servicios que protejan los sistemas de información. Debe ser una actitud cultural y una filosofía empresarial. Computerworld