Introducción a la Interoperabilidad

Slides:



Advertisements
Presentaciones similares
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Advertisements

SEGURIDAD EN REDES DE DATOS
EVALUACION DEL PERSONAL
Instrumentos económicos y financieros para GIRH
POLITICAS PRESUPUESTARIAS Y GESTION PUBLICA POR RESULTADOS
PJSF Licitación pública internacional nro. 10 Lote 2 (parcial) Sistema Documental Jurídico Caso de estudio Infojus La más completa biblioteca digital de.
I Definición Una ventanilla única es definida como una facilidad que permite a las partes involucradas en el comercio, presentar información y documentación.
Portal Hacienda Digital
3/29/2017 1:26 PM Sistema Consolidador de Hacienda e Información Financiera Pública –CHIP Jairo Alberto Cano Pabón Contador General de la Nación.
CREACION DE ESPACIOS VIRTUALES PARA TRABAJO EN EQUIPO
0 Gabriel Sánchez Dorronsoro Subdirección Servicios de Administración Electrónica Entidad Pública Empresarial Red.es Administración Electrónica y Transparencia.
ATENCIÓN AL CONTRIBUYENTE
Servicios Web.
Arquitectura Orientada a Servicios (SOA)
MALORIS VANESSA VÁSQUEZ GÓMEZ
“8 Principios de la Gestión Administrativa”
El Papel del DWH en una Arquitectura Orientada a Servicios
- Jaramillo Sánchez Diego Sebastián
Tipos de Servicios Web.
Conceptos básicos de Gestión de datos Curso de formación de formadores en Gobierno Electrónico Primavera 2005 Otoño 2006 Eduardo Poggi
Guia Diseño Robert Echeverria
E-Administración. Un nuevo eslabón en la modernización de la Universidad Alicante, 17 de octubre de 2011.
PRESENTACIÓN COMERCIAL
Yeimi Constanza Patiño
Sistema de Cuentas Tributarias Sistema de Cuentas Tributarias Marzo 2008.
Red nacional de información
UNIDAD I Conceptos Básicos.
SISTEMA DOBLE INTEGRADO
¿Quienes Somos? Scorpion Computer Services es una compañía diversificada en el área de la informática, nuestros servicios están orientados a la automatización.
1. Introducción 2. Planteamiento del Problema 3. Objetivo General 4. Objetivos Específicos 5. Alcances 6. Limitaciones 7. Metodología de Desarrollo.
Ingeniería de Software
Arquitectura de una aplicación
Proyecto de Estructuración del Sistema Estadístico Provincial S.E.P.
Introducción al modelo Cliente-Servidor Carlos Rojas Kramer Universidad Cristóbal Colón.
Desarrollo de aplicaciones para ambientes distribuidos
Arquitectura Orientada a Servicios
DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Sitios Web de Comercio Electrónico Compra y venta de productos o de servicios a través de medios electrónicos a nivel mundial Compra-venta online a las.
•Extranet•.
Plan de Sistemas de Información (PSI)
UML 2.0 Integrantes: Diana Carolina Valencia M. Jhon Fernando Lopez T. Carlos Alberto Castillo.
Administración de la Empresa Digital
UNIVERSIDAD NACIONAL MAYOR DE SAN MARCOS
ADMINISTRACIÓN TRIBUTARIA
Informatización del Sistema Nacional de Salud. “Algo de gran trascendencia será la creación, ya iniciada, de Infomed, un servicio Intranet que comunicará.
PLAN DE INTEGRACIÓN DE LAS TIC EN EL CENTRO
Unidad N°3 Nuevas Tecnologías. Sociedad de la Información Una sociedad en la que la creación, distribución y manipulación de la información forman parte.
TELECOMUNICACIONES Y REDES
Encuentro BioCAN: hacia una gestión sostenible de la Amazonía Nuestra Quito, Ecuador, 6- 9 de noviembre de 2012.
Retos de la brecha digital en América Latina y las respuestas de las Administraciones Tributarias y del Gobierno Digital IMPORTANCIA DE LA IDENTIFICACIÓN.
Infraestructura Nacional de Certificación Electrónica Construyendo los mecanismos de confianza para las Firmas Electrónicas.
1TALLER DE ETICA 1.1 Significado y sentido del comportamiento ético En el ámbito personal y social En el ámbito académico En el ejercicio.
Secretaria de Hacienda y Crédito Público
Implementación de la Arquitectura Empresarial
Proveedores de servicios externos
Balance social gestión de empresas de economía solidaria
Guía metodológica para la gestión de proyectos de software en PyMEs que no son fábricas de software por medio de metodologías ágiles Tatiana Alejandra.
Elementos Conceptuales de proyectos: ¿Qué es un proyecto
Arquitectura de una aplicación Arquitectur a: desarrolla un plan general del sistema, asegurando que las necesidades de los usuarios sean atendidas. Ingeniería.
SOLUCIONES EMPRESARIALES
ENTIDAD NOMBRES Y APELLIDOS VALORES AGREGADOS O BENEFICIOS LIMITANTES O BARRERAS SECRETARIA DE INTEGRACION SOCIAL ANA DOLORES AMAYA CAMPOS 1.Los procesos.
CADENA DE VALOR 3. Cadena de Valor IDEAL PROPUESTA
Servicios Web Conjunto de aplicaciones o de tecnologías con capacidad para interoperar en la Web. Estas aplicaciones o tecnologías intercambian datos entre.
Planificación de Sistemas de Información
TAREA 2 Grupo MB_15 EntidadNombre y apellido del alumno 1Secretaría Distrital de HaciendaSilvia Fernanda Alzate Pérez 2Secretaría Distrital de SaludÁlvaro.
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Conociendo el modelo Cliente-Servidor
Guías y criterios. Aplicación de las Normas Técnicas de Interoperabilidad en la Administración Electrónica 13 de marzo de 2012.
Nuevo marco normativo de los archivos y la gestión documental en la Administración General del Estado Aplicación de las Normas de Interoperabilidad en.
Transcripción de la presentación:

Introducción a la Interoperabilidad Curso de formación de formadores en Gobierno Electrónico Primavera 2005 Otoño 2006 Eduardo Poggi epoggi@afip.gov.ar

Temario ¿Por qué interoperabilidad? Problemática de la IO Técnica Semántica Organizacional Reflexiones y conclusiones Tarea para el hogar Bibliografía y referencias

¿Por qué interoperabilidad?

Visión tradicional de los SI Orientados a la función Monolíticos Construidos para quedarse Largos plazos de desarrollo Encapsulados y autosuficientes Débilmente relacionados entre si (manualmente o por interfases) Focalizados al interior de la organizaciones Sólo usuarios internos Plano Temas Político Leyes Organiza-cional Procesos de negocio intra-institucionales Informático Aplicaciones LAN Datos propios Tecnológico Infraestructura de procesamiento Redes LAN y WAN

Visión actual de los SI Plano Temas Político Organiza-cional Interoperabilidad Orientados a procesos Construidos para cambiar Desarrollados rápida e incrementalmente Focalizados en la relación interna-externa Integrables Orquestación de servicios Fuertemente relacionados Altamente estandarizados Usuarios externos e internos Plano Temas Político Relación E-S Servicio al Ciudadano Inducción hacia la Sociedad del Conocimiento Marco regulatorio Códigos de conducta Marcos de referencia Organiza-cional Procesos de negocio intra y extra organizacionales Meta-Procesos Buenas Prácticas Metodologías Informático Aplicaciones Web Datos compartidos Frameworks Metadata-Semántica Metadata-Sintáctica Tecnológico Software de infraestructura Inf. de procesamiento Inf. de comunicaciones Internet Protocolos Estándares tecnológicos Organizacional Semántica Técnica

Interoperabilidad - Definiciones “Interoperabilidad es la habilidad de dos o más sistemas informáticos de intercambiar efectivamente la información que requieren para la ejecución de sus funciones, aún cuando su arquitectura interna sea completamente diferente.” “Intercambio coherente de informaciones y servicios entre sistemas. Debe posibilitar la sustitución de cualquier componente o producto usado en los puntos de interconexión por otro de especificación similar, sin compromiso de las funcionalidades del sistema.” (Gobierno del Reino Unido) “Habilidad de dos o mas sistemas (computadores, medios de comunicación, redes, software y demás componentes) de interactuar y de intercambiar datos de acuerdo con un método definido, de forma de obtener los resultados esperados.” (ISO) “La Interoperabilidad existe si dos componentes de un sistema, desarrollados con herramientas diferentes, de proveedores diferentes, pueden actuar en conjunto.” (Lichun Wang, Instituto Europeo de Informática – CORBA Workshops) “Interoperabilidad no es solamente Integración de Sistemas ni solamente Integración de Redes. No se refiere únicamente al intercambio de datos entre sistemas y no contempla simplemente una definición tecnológica. En realidad, es una suma de todos esos factores, considerando, también, la existencia de un legado de sistemas, de plataformas de Hardware y Software instaladas. Parte de principios que tratan de la diversidad de componentes, con la utilización de productos diversos de proveedores distintos. Tiene por meta la consideración de todos los factores

Nomenclatura de tipos de relación entre usuarios y sistemas Adm. A2U User A2C Adm. Hombre / Sistema Citizens A2B Adm. Bussines Adm. Sistema / Sistema A1 Adm. A A2A Adm. B

Ejemplo: DJ y Pago de obligaciones tributarias con Volante Electrónico de Pago 2-Informe de VEP a red bancaria AFIP 1-Tramitación de VEP 4-Informe de pago a la AFIP A2B Red bancaria AFIP Empresa B2B A2B A2B 5-Consulta de situación fiscal 3-Pago por debito en cuenta contra el VEP

Ejemplo: Incorporación de empleado en relación de dependencia 2-Controla aportes B2C ANSES O Social Ciudadano A2C 3-Recauda e informa cumpli-miento a todos los involu-crados A2A A2B AFIP Empresa A2B A2A A2B A2A M. Trabajo SS Salud 1-Informa alta y aportes realizados

Interoperabilidad - Necesidad La interoperabilidad es la herramienta fundamental, necesaria pero no suficiente para satisfacer los principios de: Simplificación registral Ventanilla única Pilares de todos los planes de GE

Problemática de IO

C-A2U: SI con usuario interno Datos Adm. Ciudadano Intranet SI Cliente (PC) bajo control Diálogo personal, intercambio de papeles LAN/WAN protegida y administrada Usuario interno: conocido, capacitado, acreditado, identificado, autenticado y autorizado Usuario externo

A2C: SI con usuario externo Adm. Ciudadano Intranet Internet Red insegura y no confiable, administrada por Nadie. (sin SLA) Bajo nivel de control del cliente (PC). Usuario externo: ¿capacitado, acreditado, identificado, autenticado y autorizado?

C-A2A: SI con usuario y servicio externo Adm.A Ciudadano Intranet Infraestructura, procesos, aplicaciones, datos y seguridad administrados por otro organismo para dar respuesta a un cliente propio. (Sin SLA) Internet Representado EMPRESA Usuario externo que actúa en nombre de un tercero. Adm.B Intranet

Interoperabilidad Especificaciones vs estándares Técnica Semántica Organizacional MiREMOS EL BOSQUE DESDE ARRIBA MEZCLAR Y DAR DE NUEVO

¿Especificaciones o Estándares? Por sus características intrínsecas, la IO se basa en el acuerdo entre partes de utilizar “prácticas comunes” para poder interactuar. Las prácticas comunes se implementan por la adopción de estándares. Los estándares son especificaciones que pueden adoptarse cuando se cumplen ciertas condiciones: Agrega valor al negocio. Está sustentada por un conjunto representativo de jugadores de la industria. Existen experiencias de uso de alcance significativo. Las implementaciones son compatibles entre si. Tiene una esperanza de vida aceptable para el negocio.

IO Técnica: Servicios Web Conjunto de especificaciones tecnológicas independientes de la plataforma que permiten el intercambio de datos por Internet. Se está imponiendo como estándar. El modelo fue pensado para servicios de acceso libre simples y adolece de características básicas de seguridad y confiabilidad. La mayoría de los servicios que podría implementar el Estado son restringidos. Hay varias propuestas para ampliar el modelo

IO Técnica : Extensión de WS Se está trabajando en dos líneas de acción Enriquecer el estándar de WS agregando funcionalidad a sus componentes (WS-I, OASIS, MS, SUN, IBM, ...) resultando por el momento inmaduros o no “vulgarizables”. Complementar el estándar de WS con otros estándares.

IO Técnica: Modelo AFIP Modelo de Intercambio Transaccional de Información basado en WS y complementado con otros estándares para otorgarle seguridad. Estándares básicos de WS (HTTPS, XML, SOAP, WSDL) Acuerdos bilaterales Canal de comunicaciones seguro (VPN) Firma (PKCS#7) Integridad (MD5) Pautas ad-hoc para garantía de servicio Registración, Identificación, Autenticación y Autorización (Certificados Digitales y Ticketing) Attachments (MIME) Monitoreo y testing

IO Técnica: Problemas No existe SLA sobre Internet Inestabilidad No responsabilidad Inseguridad Lo que la industria ofrece no alcanza, por lo que es preciso adecuar y extender el modelo para satisfacer requisitos de: Confiabilidad Seguridad Attachments

IO Semántica: Problemas Inexistencia de un modelo de administración de datos. Inexistencia de definiciones de estándares (Metadata y Calidad). Baja capacidad de definición de procesos transversales.

IO Organizacional: Problemas Carencia de un Marco Macro No hay coordinación en la distribución de la responsabilidad sobre la recuperación, actualización, publicación y distribución de datos Incipiente adopción de estándares de seguridad Baja capacidad de definición de procesos transversales. Limitaciones de los convenios bilaterales utilizados Dificultad de implementar Acuerdos de nivel de servicio Leyes específicas restrictivas (Habeas Data, Secreto Fiscal, etc.) Firma digital ¿No repudio?

Reflexiones y conclusiones

IO Organizacional: Marco conceptual Intercambio ¿Cómo se hace?  consumo interno  venta de productos  cooperación ¿Qué intercambiar? “Productos externos”: definición, calidad, responsabilidad, ... ¿Cuáles son las reglas de juego del intercambio? Respetar estándares y niveles de servicio (SLA) Exige romper reglas de juego muy arraigadas Es preciso transparentar “acciones internas” y convertirlas en “acciones (semi) públicas”. Tradicionales decisiones internas pasan a ser compartidas o consensuadas.

IO Organizacional: Marco conceptual Niveles de madurez de las relaciones (Mario Rovere) Reconocer que el otro existe Conocer quien es y que hace Colaborar para prestar ayuda esporádica Cooperar para compartir actividades y recursos Asociarse para compartir objetivos y proyectos

Resumen El GE estaría impulsado por la adopción de la visión y las prácticas de la gestión de información en las organizaciones comerciales en general y no por una decisión interna, consiente y deseada. Lo cual, no es necesariamente es malo. El GE electrónico puede ser visto entonces, como una ampliación en el alcance de los SI del Estado provocada por la adopción de tecnología que no le es propia; que genera nuevas reglas de juego en la relación E-S y requiere comprender y administrar una serie de acuerdos y herramientas que hasta ahora no eran ni necesarios ni deseados. Los países centrales ven el GE como una herramienta para un cambio radical en la estructura de costos.

Resumen Se necesita: Tenemos: Políticas de estado PNGE Sustentabilidad de largo plazo Respeto de contratos Apego a estándares Voluntad de integración Tecnología confiable y “vulgarizable” Tenemos: PNGE “Anemia estatal y anomia social” Comportamiento autista Tecnología insuficiente o privativa y cara Ejemplos individuales serios, concretos y significativos FRRII

Tarea para el hogar Analice y describa diferentes alternativas para poder capturar, actualizar y publicar los datos personales básicos (vigentes e históricos) de todos los ciudadanos: Identificación Apellido Nombre Identificación padre Identificación madre Identificación conyugue y tipo de relación Fecha de nacimiento Fecha de muerte Domicilio Tenga en cuenta la calidad de los datos, especialmente los criterios de validez y los criterios de seguridad asociados.

Referencias y bibliografía AR-AFIP (2004) “Modelo de Intercambio de Datos Basado en WS” y documentos complementarios. AR-SGP-FRRII (2003-05) Documentos varios. CE-IDA (2003) “Interconnectre l’Europe: L’importance de l’interopérabilité des services de l’administration électronique”. DE (2003) “SAGA - Standards and Architectures for e-government Applications”, Version 2.0. (Capítulo 3) FR (2002) “Pour une administration électronique citoyenne”, www.ladocumentationfrancaise.fr

Eduardo Poggi epoggi@afip.gov.ar Muchas gracias Eduardo Poggi epoggi@afip.gov.ar