Seguridad en las transacciones mediante la certificación digital. Ramiro Muñoz Muñoz Director Técnico de Camerfirma.

Slides:



Advertisements
Presentaciones similares
Seguridad técnica y jurídica con certificados digitales
Advertisements

LEY DE COMERCIO ELECTRÓNICO y DELITO INFORMÁTICO SEMINARIO - TALLER
CERTIFICACIÓN DIGITAL
XI Reunión de Responsables de Sistemas de Información
V INFORME SEIS Seguridad, Confidencialidad y Disponibilidad
Criptografía como recurso para el aula de matemáticas. El arte de esconder Firmas digitales La firma digital es una sucesión de bits que se obtienen mediante.
Claves para entenderla.
Firma electrónica ASPECTOS TEÓRICOS Y PRÁCTICOS Seminario ATI
Prestador de servicios de certificación digital
Delitos Informáticos.
La Firma Electrónica.
Legalidad de los sistemas de clave pública Juan Carlos M. Coll Profesor de Economía Aplicada Universidad de Málaga
ENTIDADES CERTIFICADORAS CERTICAMARA
INFRAESTRUCTURA DE CLAVE PÚBLICA
Introducción Empezamos describiendo al comercio electrónico como el proceso de comprar y vender bienes y servicios electrónicamente, mediante transacciones.
Comercio Electrónico Nileima E. Tillero R. Universidad Yacambú
ADMINISTRACIÓN ELECTRÓNICA.
Cámara de Comercio, los Negocios Digitales, las TI, e Innovación
Firma Digital en el Ecuador
Firma digital en el ecuador
Gestión de una Entidad de Certificación
Gestiones a través de internet -Un ordenador o bien un teléfono móvil o una PDA (Personal Digital Assistant) -Un navegador de internet. -Una conexión a.
Firma Electrónica. El rol de los Colegios J. Aubia Octubre 2002.
Gestión de Contenido Electrónico
Lic. Ma. Isabel Reyes Sánchez
Camerfirma Prestador de servicios de certificación digital Organismos
CAPACITACION SUPERINTENDENCIA DE SOCIEDADES CERTICÁMARA S.A. ENTIDAD DE CERTIFICACIÓN DIGITAL ABIERTA CERTIFICACIÓN DIGITAL VIGILADA Y AUTORIZADA POR LA.
IV. PKI en el Gobierno de Jordania Tecnologías y Aplicaciones en Jordania y Medio Oriente.
Modernizando la Administración y la empresa
1 Reglamentación, Políticas e Impacto de la Ley LEY 8454 LEY DE CERTIFICADOS, FIRMAS DIGITALES Y DOCUMENTOS ELECTRÓNICOS Lic. Oscar Julio Solís Solís.
Haga clic para modificar el estilo de subtítulo del patrón PORTAFIRMAS ELECTRÓNICO GENERALIDADES Mayo de 2007 SIGUIENTE.
Camerfirma Camerfirma Prestador de Servicios de Certificación.
1. El usuario y la institucion: A traves de internet necesita : Un ordenador, o bien un telefono movil o una PDA. 1.Un navegador de internet. 2.Una conexión.
CERTIFICADO DIGITAL Un certificado digital es un archivo electrónico que tiene un tamaño máximo de 2 Kilobytes y que contiene los datos de identificación.
TEMA 12: NUEVOS SERVICIOS ON-LINE
La nueva gestión electrónica en el Comercio
 Firma electrónica es el conjunto de datos que identifican a una persona o empresa en particular, mismos que suelen unirse al documento que se envía.
Seguridad en el E-commerce
El rol de las administraciones públicas en la implantación del certificado digital. Aplicaciones de la Firma Electrónica Agència Catalana de Certificació.
Foro Nacional de Certificación y Firma Electrónica Lic. Zorelly González Certificación Electrónica y la FII Fundación Instituto de Ingeniería.
La seguridad en la red 1. Necesidad de la seguridad.
¿Qué son y para que sirven los certificados digitales?
Foro Nacional de Certificación y Firma Electrónica Ing. Karola Guerrero FUNDAMENTOS Y NORMATIVA LEGAL DE CERTIFICACIÓN.
Introducción a la Seguridad en Transacciones Electrónicas Ignacio Mendívil SeguriDATA SeguriDATA.
Certificación Digital (PKI)
Agencia Tributaria Implicaciones de la e-Administración Tributaria 22/ 10 / 2003 Implicaciones de la e-Administración Tributaria 22/ 10 / 2003.
Sistema de identificación y firma electrónica en dispositivos móviles Marc Giró i Mut Zaragoza, 14 de mayo de 2015.
› El usuario que realiza una gestión a través de internet necesita:  Un ordenador, o bien un teléfono móvil o una PDA (Personal Digital Assistant) 
Retos de la brecha digital en América Latina y las respuestas de las Administraciones Tributarias y del Gobierno Digital IMPORTANCIA DE LA IDENTIFICACIÓN.
Cristina Cedeño.  FIRMA ELECTRÓNICA Es la parte del certificado que permite al receptor del mensaje verificar la autenticidad del origen de la información,
Gestión a través de internet El usuario y la institución española: Un ordenador, o bien un teléfono móvil o una PDA Navegador de internet.
Infraestructura Nacional de Certificación Electrónica Construyendo los mecanismos de confianza para las Firmas Electrónicas.
Tiene dos partes: usuario e institución. El usuario que realiza una gestión a través de internet necesita: -Un ordenador, teléfono móvil o PDA. -Un navegador.
SOLUCIONES TECNOLÓGICAS Protección de las comunicaciones en internet
CERTIFICADO DIGITAL Un certificado digital o certificado electrónico es un documento firmado electrónicamente por un prestador de servicios de certificación.
DEFINICIÓN E-Commerce es el comercio de bienes y servicios vía internet. Sus inicios fueron el año 1991 Desde esa fecha, el internet ha llegado a ser.
VERONICA TAPIA ALVARADO
Gestiones a través de internet. El usuario que realiza una gestión necesita:  Un ordenador, teléfono móvil o PDA.  Un navegador de internet  Una conexión.
FIRMA DIGITAL Eduardo Chiara Galván.
Lexnet Abogacía. Valladolid. 23 sept 2015
SEGURIDAD EN LA CONEXIÓN CON REDES PÚBLICAS. Técnicas de Cifrado: El cifrado es un método que permite aumentar la seguridad de un mensaje o de un archivo.
FIRMA DIGITAL CUNSARO Criptografia Simetrica.
Camerfirma Camerfirma Prestador de servicios de certificación digital.
Firma Electrónica Avanzada
La firma electrónica. FNMT – RCM como Prestador de Servicios de Certificación.
Auditoría y Seguridad de Sistemas de Información Impacto Comercio Electrónico MBA Luis Elissondo.
Temas Tractis 1. Para que sirve 2. Que se hace con la herramienta 3. Uso en nuestro campo o profesión 4. Instructivo de uso.
Certificación y Verificación de origen en Centroamerica Rafael Cornejo Sector de Integración y Comercio Banco Interamericano de Desarrollo.
Firma Electrónica.  Real Decreto-Ley 14/99 de 17 de septiembre.  Firma Electrónica: No Avanzada Avanzada:  Autenticidad  Integridad  Confidencialidad.
Firma-e en la AGE y ENI Miguel Alvarez Rodríguez DG Modernización Administrativa, Procedimientos y para el Impulso de la Administración Electrónica Ministerio.
Transcripción de la presentación:

Seguridad en las transacciones mediante la certificación digital. Ramiro Muñoz Muñoz Director Técnico de Camerfirma

En Julio de 2000 se constituye AC Camerfirma SA como CSP de ámbito privado (aunque se inició como proyecto en 1997, en el seno del Consejo Superior de Cámaras de Comercio). La empresa esta participada por tres corporaciones bancarias Bancaja, Caixa Galicia y Banesto. Adicionalmente a la emisión de los certificados Empresariales emitidos para las Cámaras de Comercio, hemos contribuido a la creación de plataformas de certificación tanto en el ámbito publico: Generalitat de Cataluña/ Firmaprofesional/ Consejo General de la Abogacía/ Certicamara/ Cámaras de comercio Uruguayas como en el privado : Muprespa Consejo Superior de Cámaras, Caixa Galicia. Presentación.

Es necesaria la seguridad en la red ? (OPORTUNIDAD)  USO de Internet  (RIESGO) ANALISIS DE RIESGOS. Activos (Datos, Información) Vulnerabilidades  (Intenet, Navegadores, Sistemas operativos) Amenazas  Hackers accediendo a nuestro activo, Impacto  Valoración economica de la materializacion de la amenaza. Riesgo  Probabilidad de que se marialice una amenaza. Si el riesgo supera un umbral definido  Salvaguardia.

Es necesaria la seguridad en la red ? Vídeo mail falso

Peligros/Protecciones El Certificado Digital como elemento de control del riesgo electrónico. Confidencialidad Integridad Autenticación No repudio Compromiso. Encriptación. Firma electrónica. Certificado digital. Infraestructura de clave pública, Aplicativos.. Creación de evidencias.

Prestador de Servicios de Certificación Ámbito de uso definido, Comunidad de usuarios a la que ofrece servicios. Ser referente de confianza dentro de la comunidad de usuarios.

RA

P12

AC Camerfirma Camerfirma. Revocación CRL LISTA NEGRA

AC Camerfirma El PSC. Publicación Políticas de Certificación LDAP CRL

Versión x.509: V3 Algoritmo de emisión: RSA 1024 bits Uso de clave: Firma digital, Cifrado de clave, Cifrado de datos, Contrato de claves Uso extendido de claves: Autenticación del cliente; Correo seguro. Tipo de certificado: cualificado / reconocido Método de verificación de la identidad: presencial, realizada por personal adscrito a una organización Camerál. Tipo de identificación para facturación: CIF IVA (VAT number as by article 28hof Directive 77/388/EEC), según artículo 28 nono de la directiva 77/388/CEE, Indicado en la extensión Declaración del titular: el signatario puede realizar una declaración compatible con el artículo 11.3 de la Ley 59/2003 y con las políticas de certificación. El enlace a esta declaración estará contenido en la extensión bases del certificado del propio certificado (subjectstatment) y podrá contener declaración expresa de la indicación de autofacturación o facturación por cuenta de terceros. Normas técnicas de referencia: RFC 3039 (IETF) y TS (ETSI) Camerfirma.

Tipos de certificados. DE FIRMA:  Certificado Camerál de persona física (Chambers of Commerce Certificate: Natural Person)  Certificado Camerál de persona Jurídica.  Certificado Camerál de representante (Chambers of Commerce Certificate: Proxy) TECNICOS:  De Servidor Seguro.  Firma de Código.

Conseguir reconocimiento empresarial internacional de los certificados emitidos por las Cámaras de Comercio. Asegurar la homogeneidad de los certificados. Incrementar la seguridad en el e-commerce Fomentar el comercio online Desarrollar aplicaciones.

Austria Belgium France Germany Italy Luxembourg Netherlands Spain Sweden United Kingdom

579 Chambers of Commerce….

…representing 13.4 million companies

Reconocimientos. La Administración pública y autonómica es el principal motor para el desarrollo de los servicios electrónicos. AEAT (IRPF) Tramites tributarios Persona Física, Jurídica. Firma de factura electrónica. FORCEM ayudas a la formación continua. Conserjería de Hacienda de la Xunta de Galicia. Conserjería de Hacienda del Gobierno Balear. CAT365 Administración Abierta de Cataluña. Generalitat Valenciana. Gobierno Vasco? Ministerio de Trabajo (Sistema DELTA). Seguridad Social.

Reconocimientos. Prestadores de Servicios de Certificación, Registro del Ministerio de Industria.

Certificados cameráles Plan para el posicionamiento en el mercado de la certificación digital. Dotar de un identificador electrónico especializado, a la comunidad empresarial.