Situación actual y perspectivas de futuro: hacia la identidad electrónica LIDECO 25 de Noviembre 2014 Mag. Ing. Jorge Abin De María.

Slides:



Advertisements
Presentaciones similares
Facturación Electrónica Lecciones aprendidas y buenas prácticas Julio de 2011 México.
Advertisements

Foro Nacional de Certificación y Firma Electrónica Ing. Karen Pichardo GOBIERNO ELECTRÓNICO TRANSFORMACIÓN DEL ESTADO.
Seguridad en Entornos Virtuales de Aprendizaje: Análisis sobre seguridad en actividades colaborativas desarrolladas el Máster de e-learning de la UOC Seguridad.
MAPA ESTRATÉGICO Plan de Acción Iberoamericano Modernización Justicia y Nuevas Tecnologías Octubre de 2015.
Área TIC Identificación en la USC Identificación federada mediante SIR/STORK Diego Conde Pérez
 ANGELICA VALENCIA  TATIANA CUELLAR  LILIANA ZULUAGA  DANIELLA LIEVANO.
Firma Digital. Definición La firma digital es una herramienta tecnológica que permite garantizar la autoría e integridad de los documentos digitales,
TRANSFERENCIA DE FUNCIONES Y COMPETENCIAS A SECTORES DEL GOBIERNO REGIONAL DE AYACUCHO.
Tabla de Contenido  Derecho a la Identidad. Importancia  Subregistro en la línea del tiempo  Asimetrías en la información  Sistema Nacional de Identidad.
Foro Nacional de Certificación y Firma Electrónica Lic. Zorelly González Certificación Electrónica y la FII Fundación Instituto de Ingeniería.
Firma Electrónica Avanzada Aspectos Jurídicos Dr. Fernando Cabrera Damasco Montevideo, 25/11/2014.
Negocios Electrónicos
Certificación digital de Clave pública
Comprobantes Fiscales
UNAM CA con EJBCA: Procesos y mejoras
Evolución de las Tramitaciones Telemáticas del Departamento de Industria, Innovación, Comercio y Turismo.
Ley 39/2015 APLICACIÓN PRÁCTICA … En Pequeños Municipios
INFORME SOBRE LA APLICACIÓN DE LA LEY N° PROCESO AÑO 2016
Jurídico y Registros Públicos
Simple Adopción en Uruguay
Capacitación Proceso de Validación.
Trámite “Solicitud de Prórrogas para la Venta de Bienes Adjudicados”
Educación Online Instituto HG.
Dirección General de Normatividad Mercantil
Proyecto: CENSO NACIONAL DE INSTITUCIONES EDUCATIVAS
Contexto Constitucional
e.Firma / e.Firma portable
Preguntas Frecuentes Mesa de Ayuda.
AUTORES: PONCE DÍAZ JOHANNA ELIZABETH
GOBIERNO EN LINEA MILADIS BLANCO CARRILLO
Representación comercial de Rusia en Argentina
historias clínicas electrónicas
Consejo de Salubridad General
Gema.
Ayuntamiento de Torrent (Valencia) PRESENTADO POR:
Congreso Internacional
Marco jurídico de la e-salud
Firma digital.
La figura del Delegado de Protección de Datos
FACTURA ELECTRÓNICA: MEDIO
ESTUDIO ORGANIZACIONAL. Representa un detalle de la empresa propietaria del proyecto que se pretende desarrollar, realizando un a análisis de actores.
Implementación de una arquitectura PKI para el Ejército Ecuatoriano, utilizando software libre Proyecto de investigación previo la obtención del título.
Entender qué es la evaluación de la capacidad fitosanitaria (ECF)
COMPARACIÓN DEL NUEVO CÓDIGO DE MEJORES PRACTICAS CORPORATIVAS COMPARACIÓN DEL NUEVO CÓDIGO DE MEJORES PRÁCTICAS CORPORATIVAS (CMPC) DE NOVIEMBRE.
Sistemas de Información de la Seguridad Social
Experimentando con OiD (Oracle Internet Directory) en la UAM
Sistema de referencia de documentos
Servicios Virtuales al Estudiante
Administración Electrónica
Servicios compartidos de e-Administración para el SUE
Descripción del proyecto de
Gestar Riesgo Operacional
INTRODUCCIÓN Que es el GDE? GDE es el sistema de Gestión Documental Electrónica que se utiliza en la Administración Pública. El mismo está compuesto por.
TRÁMITES PARA LA CREACIÓN DE LA EMPRESA
Convenio Marco “El tramitador electrónico experiencia en
INSTITUTO NACIONAL DE VIGILANCIA DE MEDICAMENTOS Y ALIMENTOS “INVIMA”
TAXONOMÍA DE SERVICIOS
Registro de productor de bienes nacionales Instructor Mayeth Durán.
Importancia de los sistemas de información administrativo
VISITAS DE FOMENTO SANITARIO
COMITÉ DE RENDICIÓN DE CUENTAS
Grupo Regional de Consulta sobre Migración
Ministerio de Relaciones Exteriores, Nicaragua.
Ministerio de Relaciones Exteriores, Nicaragua.
Red de Funcionarios de Enlace de Protección Consular   Grupo Regional de Consulta de la Conferencia Regional para las Migraciones Ciudad de Tegucigalpa,
LA FIRMA DIGITAL EN EL PERÚ. La Infraestructura de Clave Pública (PKI) Es una combinación de hardware, software, políticas y procedimientos de seguridad.
CENTRO DE CAPACITACIÓN ECUADOR CURSO Seguridad Electrónica Instructor: Armando Guzmán Teléfono:
CONSEJO NACIONAL DE TELECOMUNICACIONES CONATEL
Avance manual..
SERVICIO NACIONAL DE VERIFICACIÓN DE EXPORTACIONES
Transcripción de la presentación:

Situación actual y perspectivas de futuro: hacia la identidad electrónica LIDECO 25 de Noviembre 2014 Mag. Ing. Jorge Abin De María

Firma Electrónica Avanzada – Antecedentes – Autoridades Certificadoras – RREE – Políticas de Certificados existentes – Validaciones internacionales – Perspectivas Identidad Electrónica – Concepto – Necesidad – Propiedades – Single Sign On ciudadano Agenda

Antecedentes Julio 2006, Ley Creación de Agesic Setiembre de 2009, Ley Nº Firma Electrónica Decreto Nº 436/2011, Reglamentación del documento electrónico y la firma electrónica 3

Tecnológicos 03/2008 Plataforma de Gobierno electrónico “ Los productos y servicios a adquirir en estas licitaciones conformarán el núcleo de la plataforma de Gobierno Electrónico del Estado Uruguayo. En el futuro ser irán realizando otras licitaciones públicas para incorporar funcionalidades específicas a esta plataforma, tal será el caso del Root CA (Autoridad Certificadora Raízdel Estado Uruguayo); de un sistema central de expediente electrónico; del broker de expediente electrónico; de un Business Process Manager (BPM); del broker de HL7; del sistema de trazabilidad de trámites, expedientes y procesos de negocios; entre otros. La plataforma de middleware debe ser integrable con mecanismos de seguridad que proveerán facilidades de Identificación y Autenticación Federadas en general, y de Single-Sign On para las aplicaciones que se ejecuten en la plataforma de Middleware. Asimismo, debe ser integrable con servicios de Metadatos y Catálogos de información …” 3/11/2011, se efectuó la Ceremonia de claves para el inicio de la PKI Uruguay 4 En el futuro ser irán realizando otras licitaciones públicas para incorporar funcionalidades específicas a esta plataforma, tal será el caso del Root CA (Autoridad Certificadora Raíz del Estado Uruguayo)

Prestadores de Servicios de Certificación Acreditados Administración Nacional de Correos Abitab Ministerio del Interior 5

Ministerio de Relaciones Exteriores Autoridad de Registro

Política de certificación de la Autoridad Certificadora Raíz Política de Certificación de Persona Física Política de Certificación de Persona Jurídica Política de Certificación de Sitio Seguro Política de Certificación de Representación (En desarrollo) Política de Certificación para la firma de Código (En estudio) Políticas de Certificación Existentes

Aprobado – Microsoft En proceso – Mozzilla – Safari Acreditaciones Internacionales

Se dispone de un ecosistema de Certificación Electrónica Es necesario incentivar el uso del mismo Se debe trabajar en reforzar algunos puntos importantes pendientes Necesitamos difusión y capacitación a usuarios finales Casos de aplicación masivos Conclusiones

Identidad Electrónica

Identificación Electrónica: El proceso de utilizar los datos de identificación de una persona en formato electrónico que representan de manera única a una persona física o jurídica o a una persona física que representa a una persona Jurídica Definición

La creación de un clima de confianza en el entorno en línea es esencial para el desarrollo económico y social. Cada persona está involucrada en múltiples sectores: Impuestos, Seguridad Social, Educación, Salud, Servicios Públicos, Transporte, Servicios Bancarios, Migraciones, etc. Cada persona puede actuar bajo diferentes roles: Funcionario público, profesional, padre, Ciudadano, etc. Justificación

La creación de un clima de confianza en el entorno en línea es esencial para el desarrollo económico y social. Cada persona está involucrada en múltiples sectores: Impuestos, Seguridad Social, Educación, Salud, Servicios Públicos, Transporte, Servicios Bancarios, Migraciones, etc. Cada persona puede actuar bajo diferentes roles: Funcionario público, profesional, padre, Ciudadano, etc. Justificación

Identificación frente a servicios de Salud e-Salud Retiro de prescripciones médicas en farmacias Trámites frente a organismos públicos Identificación en operaciones financieras Acceso a notificaciones electrónicas Registro y acceso a beneficios sociales Consulta de información en poder del estado (partidas, certificados, etc.) Autenticación en actos privados Firma Electrónica Venta de medicamentos y substancias prohibidas a menores Acceso a espectáculos públicos (ingreso a estadios) Verificación de identidades Algunos ejemplos

OnLine OffLine Multidispositivo Nivel de Seguridad en concordancia con la aplicación Independiente de las aplicaciones y los servicios que lo consuman Seguridad Privacidad Protección de datos personales Independiente del Token Transfronteriza Propiedades

Las personas no siempre llevan consigo los documentos No siempre se cuenta con lectores apropiados Los elementos biométricos son sumamente útiles, pero también presentan sus dificultades. El documento electrónico no es la bala de plata Parafraseando a Fred Brooks Essence and Accidents of Software Engineering" 1986.Fred Brooks

Autenticación Single Sign On Federado Cada persona tiene un único usuario, un único conjunto de credenciales y un único punto para autenticarse frente a cualquier organismo del estado sin excepciones.

Los servicios electrónicos que ofrece el estado uruguayo están, al igual que los servicios físicos segregados en los diferentes organismos que lo componen. Estos servicios requieren diferentes niveles de seguridad y certezas de identidad, en consecuencia, cada organismo adopta sus propias medidas de autenticación. Proponemos un esquema beneficioso para las personas y para los organismos. Los organismos pueden sus propias reglas de seguridad y establecimiento de sesiones. Las personas se autentican en un único punto y pueden mantener sesiones en varios organismos según sus necesidades utilizando un único conjunto de credenciales Sistema de Autenticación Federada

Hemos avanzado mucho en la construcción de la PKI Nuestros problemas no son diferentes a los de otros países Hay que continuar trabajando, intercambiando experiencias, aprendiendo entre todos, proponiendo y construyendo en conjunto Resumen

Preguntas ?

Mag. Ing. Jorge Abin De María AGESIC Consejo Directivo Honorario Muchas Gracias