Identificación y Registro Biométrico Portátil: La experiencia del voto electrónico Definiendo los estándares y mejores prácticas en diseño de soluciones.

Slides:



Advertisements
Presentaciones similares
Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
Advertisements

Intranets P. Reyes / Octubre 2004.
Redes de Computadoras II
DESARROLLANDO EL PLAN DE TRABAJO
GUÍA PARA EL DESARROLLO DEL PRODUCTO Y PLAN DE MANUFACTURA
EVALUACION DEL PERSONAL
© 2007 Cisco Systems, Inc. All rights reserved. Traducido en apoyo a la capacitación de Instructores de la Red Proydesa Vivir en un mundo basado en redes.
Área 1 Metodología de implantación de un nuevo modelo horario laboral Área 1: Diagnóstico de situación de partida 1.2. Plantilla completa de análisis.
1 Reporte Componente Impacto Por Orden Territorial Por Departamento No Disponible ND *Los indicadores para el año 2008 no fueron calculados.
Portal Hacienda Digital
Universidad Nacional Autónoma de Honduras
Tecnologías Cliente / Servidor Capitulo III Richard Jiménez V. clienteserver.wordpress.com.
1 ESTRATEGIA DE IMPLEMENTACION DE MEDIDAS DE GOBIERNO DE LAS TECNOLOGIAS DE LA INFORMACION La Antigua, Guatemala 23 de Septiembre de 2008.
Arquitectura Orientada a Servicios (SOA)
TECNOLOGIA DE NUBES JORLETH POVEDA MURCIA.
MI PROGRAMA DE FORMACION
DSOO - María Eugenia Valencia
El Papel del DWH en una Arquitectura Orientada a Servicios
Guia Diseño Robert Echeverria
Va más allá de facilitar la comunicación pues permite la interacción entre los usuarios, compradores y vendedores en un entorno que no es fijo, ni es.
Auditoria Informática Unidad II
Enrique Cardenas Parga
Yeimi Constanza Patiño
AUDITORIA DE LA SEGURIDAD en Telecomunicaciones y redes de computadoras Unidad VI.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
CLASIFICACIÓN DE COMPUTADORAS
Sistema de Control de Gestión.
DESARROLLO TECNOLOGICO APLICADO A LOS NEGOCIOS
Participación de Cantv en los procesos de recolección de firmas.
Características de un Data Warehouse
Experiencia de Satisfacción con los servicios de CENS
Sistema SINFA Sistema Informático Nacional de Fondos de Aseguramiento Presenta: M.C. Christian Oved Orduño Soto Director del Area de Desarrollo TI OINFA.
¿Quienes Somos? Scorpion Computer Services es una compañía diversificada en el área de la informática, nuestros servicios están orientados a la automatización.
Ingenieria de software
Ing. Alexandra García Ing. Patricia Nogales. OBJETIVOS: General Específicos.
Desarrollo de aplicaciones para ambientes distribuidos
GESTION DEL CAMBIO Los presencia continua de competencia, la internacionalización económica y la aparición de nuevas tecnologías de información e informática.
SEGURIDAD EN SISTEMAS DE POTENCIA
Resultados de evaluación Módulo de formación docente Principios Pedagógicos 2011.
La Asociación Mexicana de Estándares para el Comercio Electrónico, AMECE, es un organismo de la iniciativa privada sin fines de lucro que tiene el objetivo.
SISTEMAS DE INFORMACION GEOGRAFICA. LOS SIG DEFINICION DEFINICION Un SIG se define como un conjunto de métodos, herramientas y datos que están diseñados.
Administración de la Empresa Digital
Estructura Curricular Técnico en instalación de redes
Software CRM.
EL PAPEL ACTUAL DE LOS SISTEMAS DE INFORMACIÓN EN LOS NEGOCIO
CLASIFICACION DE LAS COMPUTADORAS
Capítulo #7: Estructura Organizacional Global
©Copyright 2013 ISACA. Todos los derechos reservados Otros Proveedores de Soporte y Aseguramiento Organizacional  Jurídico  Cumplimiento 
Contabilidad General de Exactus:
Términos y Conceptos Básicos
Proveedores de servicios externos
Metodologías Lsi. Katia Tapia A., Mae.
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
DISEÑO CURRICULAR Presentado por: Cesar Augusto Sáenz María Alejandra Hernández 1.contenidos curriculares de competencia.
Análisis y Diseño de Aplicaciones
Auditoria Computacional
Ciclo de Vida del Software
Ingeniería en Informática F UNDAMENTOS DE C OMPUTACIÓN B ACHILLERATO EN I NGENIERÍA I NFORMÁTICA L IC. C ARLOS H. G UTIÉRREZ L EÓN.
Contenido Comunidades de aprendizaje… ¿Por qué son importantes ?
De Informaciòn Gerencial Lcda. Oly Mata.
EL MODELO ELECTORAL VENEZOLANO AUDITORÍAS Caracas, 2015 Caracas, 2015.
Hacia una Gestión de Identidad Efectiva: Logros y desafíos Colombia.
SOLUCIONES EMPRESARIALES
DIANA ALEJANDRA SÁNCHEZ FRANCO ETB
Sistema Electoral Venezolano. SISTEMAS CONFIABILIDAD Un sistema totalmente automatizado y auditable. AÑO 2004 Venezuela se convirtió en el primer país.
LA TECNOLOGÍA VOIP La Voz sobre IP (también llamado VozIP o VoIP por sus siglas en inglés Voice over IP) es una tecnología que permite la transmisión.
Planificación de Sistemas de Información
Programa Sobre Procesos de Negocios SCM y Logística. Integración de procesos que permite a empresas en crecimiento implementar las mejores prácticas en.
Conociendo el modelo Cliente-Servidor. Introducción En el mundo de TCP/IP las comunicaciones entre computadoras se rigen básicamente por lo que se llama.
Auditoría de Franquicias Manuel Muela Cameno Regional Chief Auditor, Franchise Audit Managing Director Citigroup Latin America.
Transcripción de la presentación:

Identificación y Registro Biométrico Portátil: La experiencia del voto electrónico Definiendo los estándares y mejores prácticas en diseño de soluciones de registro. César Flores Director de Ventas Internacionales

Compañía multinacional especializada en el desarrollo de tecnologías de alta seguridad y conectividad Nuestra tecnología ha sido probada y utilizada en Estados Unidos, Venezuela, Curazao, Argentina y Perú entre otros Hemos instalado más de máquinas de votación en el mundo Más de 60 millones de votos sufragados con tecnología Voter Verifiable Paper Trail (VVPAT) Construcción, integración y desarrollo tecnológico del Centro de Atención de Emergencias y Seguridad Pública más grande de Latinoamérica Más de 300 empleados, en oficinas en 3 continentes Más de $250 USDM en ventas en el mundo Perfil corporativo

Programas de la compañía Automatización de elecciones Seguridad Pública Registro y Autenticación de Personas Los productos y servicios de Smartmatic se alinean en tres grandes programas

Automatización de elecciones Cinco países utilizaron la tecnología Smartmatic entre 2004 y 2007 En los Estados Unidos, la ciudad de Chicago y el condado Cook adquirieron 7,950 máquinas Edge Two Plus y 5,486 máquinas HAAT para padrón automatizado. En Venezuela, se instalan más de 38,000 máquinas, y Smartmatic actúa como el principal integrador, coordinando gerencia de proyectos, entrenamiento, subcontratistas y telecomunicaciones. La transmisión de los resultados desde los centros de votación en todo el país al centro de totalización, se efectúa a través de líneas seguras con encriptación PKI 128, como una de las tantas capas y dispositivos de seguridad. La transmisión toma aproximadamente 1 minuto y los resultados definitivos están disponibles casi de inmediato. Se auditan más de 54% de las máquinas de votación encontrando 100% de confiabilidad y concordancia. Primera elección nacional con tecnología voter-verified Paper Trail, que asegura el 100% de confidencialidad y exactitud de la votación.

Seguridad pública La solución plantea una red de dispositivos en la ciudad, que capturan eventos para reportarlos a una Sala de Comando y Control, desde la cual se generan distintas respuestas

Registro y autenticación de personas PAR es una solución end-to-end para la recolección de información biográfica y biométricas para un amplio rango de aplicaciones de gobierno, con énfasis en registros electorales y civiles

El 16, 17 y 18 de junio del 2007 se efectuó el evento donde los electores pudieron estampar su huella con la intención de activar referendos revocatorios contra funcionarios públicos. Durante el proceso el CNE debía identificar a los electores y validarlos biométricamente, capturando sus huellas dactilares y asegurando la legalidad de las solicitudes de referendos revocatorios. Debido a que previas metodologías para este evento habían generado múltiples polémicas, el CNE solicitó la coordinación de Smartmatic para garantizar la integridad del proceso. La empresa se responsabilizó de seis áreas principales de trabajo: Operación y Soporte en campo, Alistamiento, Producto, Capacitación y Contratación del personal, Documentación y Tecnología. Recepción de Manifestaciones de Voluntad La jornada tuvo una duración de tres días, para un padrón esperado de más de 12 millones de electores

Smartmatic tuvo a su cargo el funcionamiento del sistema automatizado desplegado durante el evento Smartmatic desarrolló una plataforma que permitió la totalización de la manifestación de los votantes para la solicitud del cargo a revocar, transmitiendo dicha información a una base de dato central, a través de mecanismos seguros, utilizando distintos métodos de transmisión. Las 167 solicitudes de referendos revocatorios implicaron un despliegue logístico y operativo para un total de equipos biométricos, agentes de recepción y unos 800 técnicos de soporte. Coordinación del evento

Comunicaciones: debido a que los equipos usados requirieron de ciertas especificaciones para poder realizar las transmisiones mediante puntos telefónicos fijos. Infraestructura: los equipos usados no contaban con una batería de manera de poder operar sin necesidad de electricidad. Kit de registro: el kit contaba con muchos componentes y periféricos independientes, lo cual dificultaba la integración de todos los componentes de la máquina. Tasa de rechazo: en muchas ocasiones se dificultaba el proceso de reconocimiento de la huella dactilar, lo cual generó demoras en el proceso. Durante el proceso de Recepción de Manifestaciones de Voluntad, Smartmatic encontró ciertas dificultades generadas debido a los equipos que fueron usados durante ese proceso. Problemas encontrados

La experiencia en elecciones es fundamental Las exigencias de logística, reglas de negocio, seguridad, tecnología y soluciones durante procesos electorales exceden cualquier otra interacción entre un gobierno y la población. - Ambientes variantes, infraestructuras, diferencias e influencias geopolíticas regionales y locales, etc. La comprensión íntima de cómo y porqué la información es usada, es un factor crítico para construir soluciones de recolección y registro de dicha información. - Actualmente, una de las razones más impetuosas para la recolección de información de los ciudadanos en el mundo, es precisamente la realización de elecciones (y por ende, la necesidad de producir IDs)

La experiencia en seguridad es fundamental Es importante tener una visión de soluciones de seguridad de principio a fin, y experiencias sólidas en la implementación de las mismas, con énfasis en la privacidad individual. -Encriptamiento sencillo no es suficiente -Arquitectura y diseño innato diferencian nuestras soluciones de seguridad Seguridad con redundancia es crítico en programas de identificación a gran escala, especialmente donde las estaciones de registro se desconectan de las redes y la data se transporta en medios removibles. -Seguridad al momento del traspaso de información requiere del mayor escrutinio -Aún así la mayoría de los diseños simplemente agregan archivos encriptados y asumen que es suficiente.

Algunos factores de diseño clave para la identificación a gran escala Problemas a ser resueltos (Procesos de Negocio, Casos de Uso, Flujo de Trabajo) Presupuesto General (Diseños vs Mejoras Inmediatas, FUNDING Privado-Público) Restricciones Geopolíticas (Propietarios, Vetting Resources, etc.) Comunicaciones, Electricidad e Transporte de la Infraestructura. Tamaño de la Población y Demografía. Márgenes de tiempo del proyecto en relación a trayectos paralelos. Predicción/Medición de Intentos de Fraude. Soluciones Requeridas y Módulo de Tiempos de Respuesta. Migración de la data/sistemas ya existentes. Preferencias de Plataformas de Hardware y Software. Adherencia a estándares Nacionales e Internacionales. Entrenamiento, Operaciones, Logística y Soporte continuo.

Procesos de negocios: Nunca hay suficiente énfasis La mayoría de las soluciones atacan el problema mediante una serie de productos/servicios predeterminados o mediante un enfoque tecnológico basado en proyectos previos -Cada proyecto tiene procesos de negocios y casos de uso únicos, a pesar de que algunos requerimientos sean similares a aquellos del proyecto anterior. -Es crítico poseer una comprensión clara acerca del uso de información aguas abajo Hacer uso del poder de Módulos Intercambiables y Flujos de Procesos de Identidad Dinámicos -Se debe adaptar cualquier tecnología a cualquier proceso de negocios y mantenerlo orientado hacia el préstamo de servicios. -White-boarding paralelo de todos los casos de uso, requerimientos y el flujo de datos completo para cada uno de los módulos o tecnologías seleccionadas. Identificar previamente las probables excepciones y permutaciones de manera de prevenir impactos negativos al programa o iniciativa -Aprovechando técnicas de modelación de sistemas y teoría de manejo de tráfico

Restricciones geopolíticas y logísticas La mayoría de las soluciones, y clientes, subestiman el poder de estas variables -Apalancarse en el talento local tempranamente para ayudar a la navegación y proveer aporte crítico para el diseño de las soluciones. Flexibilidad para en el diseño de la solución es fundamental para poder adaptarse a los cambios que puedan presentarse en el trayecto del proyecto -La pura presencia de la solución puede afectar estas variables creando una especie de círculo de retroalimentación. -Nunca realizar cálculos basándose en promedios…una población dada NO se comporta de manera promedio.

Fraude real y percibido puede causar un efecto catastrófico en un programa o iniciativa de registro -Solo agregar biometría no es suficiente -Un punto de vista más amplio agrega valor a la solución de manera de tener varios niveles de protección sin agregar mucho costo a la solución. Estamos en el siglo 21, y cada vez hay más elecciones y accesos a más privilegios...los intentos de fraude serán mayores a lo esperado -Inteligencia en los procesos combinado con factores geopolíticos y de infraestructura, pueden prevenir mucho. -Y SI, algunos tipos de fraude son aceptados o institucionalizados en algunos sistemas y culturas. Predicción/medición de los intentos de fraudes

Introduciendo a un partner fundamental – DAON DAON es una compañía que ha reconocido muchos de los problemas que hemos discutido hoy y más. DAON ha trabajado duro en la construcción de soluciones, al apoyar partners mediante una plataforma de identidad modular y escalable.