SlideShare una empresa de Scribd logo
1 de 28
Descargar para leer sin conexión
Alfonso Berral
Jefe de área
DGT

Octubre 2013

II Encuentro nacional de firma y administración-e
Introducción

La DGT en contexto

Estado del arte en materia de autenticación y firma

Autenticación y firma en Tráfico

Política de firma electrónica y certificados de la DGT

Conclusiones

Octubre 2013

II Encuentro nacional de firma y administración-e

2
26 Mill.
conductores

4 Mill.
sanciones

3 Mill.
Revisiones/
año

90 Mill.
consultas
vehículos

2,6 Mill.
Puntos

720.000
exám/año

Octubre 2013

31 Mill.
vehículos

1 Mill.
matriculas/
año

880.000 con
puntos en
juego /año

II Encuentro nacional de firma y administración-e

3
Jefaturas operativas
Sin determinar
Despliegue en 2013

Octubre 2013

II Encuentro nacional de firma y administración-e

4
EELL
CRC

Colaboradores

CATs

Autoescuelas

MFOM

MIR

Instituciones
Públicas

AYTOS
CCAA

MINETUR
MINHAP

AEAT

Sede
electrónica

CTDA
Jefaturas

Octubre 2013

II Encuentro nacional de firma y administración-e

5
Fuente
Octubre 2013

II Encuentro nacional de firma y administración-e

6
Octubre 2013

II Encuentro nacional de firma y administración-e

7
Telemáticas

Vehículos

2011

2012

2013 (2)

Matriculaciones

81,58 %

85,37 %

87,41 %

Informes

50,48 %

62,34%

69,31 %

Bajas definitivas (Desguace)

84,66 %

85,84 %

Interoperabilidad con
Desguaces o Gestorías.

89,00 %

Telemáticas

Sanciones

2011

2012

2013 (2)

67 %

56,66 %

59,02 %

Identificación conductor

28,39 %

30,94 %

32,32 %

Notificaciones

22,41 %1

15,60 %1

15 %

Denuncias

+35 % en el acto con PDAs, y
+50 % con AR digitalizados

(1) Incluye notificación en TESTRA
(2) Hasta septiembre 2013

Pago Sanciones
2012

2013 (2)

060

Internet

Jefatura

Correos

Banco

Guardia
Civil

060

Internet

Jefatura

Correos

Banco

Guardia
Civil

1,61 %

16,70 %

7,29 %

19,19 %

36,38 %

3,75 %

2,75 %

17,51 %

4,60 %

16,26 %

43,14 %

0,96 %

Octubre 2013

II Encuentro nacional de firma y administración-e

8
Validación de certificados (@firma)

2012

2013 (*)

11.765.089

17.277.654

Principales servicios
Centros de Reconocimiento
Permiso por puntos
Dirección Electrónica Vial

Centros de Reconocimiento
Acceso informes por
Entidades externas
Permiso por puntos

Comparación de servicios
CON y SIN certificados-e (*)
CON certificado

SIN certificado

Núm.

%

Núm.

%

Pago sanciones

15.700

30

36.803

70

Consulta puntos

40.000

36

70.000

64

4.000

17

19.000

83

(*) Hasta agosto 2013.

Identificador
conductor
(*) Datos de un mes cualquiera….
Octubre 2013

II Encuentro nacional de firma y administración-e

9
Firma
digital HW
(DNIe)

Firma móvil
(SIMM)
TS 102 204/7 Tokens
criptográficos

Alto
Firma digital
Cloud
Firma digital SW
(reconocidos)
Firma

Biométrica

Medio

Tokens
OTPs
Firma digital SW
(NO reconocidos)

Bajo

Contraseñas

Guía CCN
STIC 804 y perfiles
certificados AGE
Octubre 2013

F-electrónica

F-e avanzada

II Encuentro nacional de firma y administración-e

F-e reconocida
10
Movilidad

• Firma móvil basada en SIMM con certificados (TS 102 204).
• Firma móvil basada en certificados SW en Keystore navegadores
(heterogéneos…)
• Firma en App nativas y modelos mixtos (eje fases @firma)

• Firma con miroSD como DSCF (eje G&D)
• Dispositivos de lectura de DSCF para plataformas móviles.
• Uso de dispositivo móvil para comunicar OTPs.

Biometría

• En firma electrónica, la más extendida es la ‘firma manuscrita
digitalizada’ dinámica y huellas.
• Aporta el factor ‘eres’ con pulso, iris, huella…
• Combina con los otros dos factores (sabes, tienes). 2FA - OTP
• Dispositivos muy regulados y maduros (ISO/IEC 19794,
JTC1/SC17, JTC1/SC27, AEN/CTN71/SC37, ANSI X 9.84, …)
• Soluciones que generan firmas conforme Política de firma AGE
(XAdES, CAdES, PAdES)

Octubre 2013

II Encuentro nacional de firma y administración-e

11
CQES

• Un nuevo acrónimo… CQES: Qualified Electronic Signature in the
Cloud.

• Soluciones basadas en HSM en cloud y canal seguro (SAML,
OpenID, SSL, TSL, …)
• Simplicidad en el cliente y en el prestador de servicios electrónicos.
• Por ahora…sigue sin ser firma electrónica reconocida
• ETSI está trabajando en normalizarlo: Draf TS 419 241 junto con
perfiles de protección para certificar EAL4+
• Facilita estrategia BYOD
• Uso de dispositivo móvil para comunicar OTPs o claves de sesión

Fuente: Cryptomathic
Octubre 2013

II Encuentro nacional de firma y administración-e

12
2FA Autenticación
2 factores

PIN virtual

Envío de clave
de desbloqueo
Solicitud de
firma

Retorno de la
firma

Envío seguro
SSL, TSL
Destrucción de
clave única

Destrucción
garantizada
por HSM

Creación de firma
con dicha clave

Generación de
clave única

A partir de
clave de
desbloqueo
Fuente: Dictao

Octubre 2013

II Encuentro nacional de firma y administración-e

13
eIAS

• Evolución de la Directiva de Firma 1999/93/CE. Se derogará
• Separa: Identificación, Autenticación y Firma. Potenciar la interoperabilidad.
• Servicios y prestadores cualificados y no cualificados…
• Firma, sellos-e, sellos de tiempo, sede-e, eDelivery, eDoc.
• Alineada con M/460, Agenda Digital Europea, Plan acción eGov, …

…Facilitar los mecanismos de identificación y autenticación frente a la Administración
mediante:
• La potenciación de los sistemas de identificación y firma electrónica en los
servicios públicos electrónicos, haciendo efectivo el principio de
proporcionalidad.
• El desarrollo de soluciones de movilidad que faciliten la identificación mediante
el uso de dispositivos móviles.
• El Manual de Reducción de Cargas Administrativas …aplicar la firma electrónica
reconocida según principios de proporcionalidad...
• …simplificación de los sistemas de identificación y autenticación no avanzados en
el ámbito de la AEAT… … revisar los sistemas de firma no avanzada y
reconducirlos a un modelo y criterios comunes para facilitar y simplificar a los
ciudadanos el acceso a los servicios telemáticos.
Octubre 2013

II Encuentro nacional de firma y administración-e

14
Octubre 2013

II Encuentro nacional de firma y administración-e

15
Servicios
Comunes
corporativos

Certificados
empleados

Firma
basada en
claves
concertadas

Octubre 2013

Política de
firma y
certificados

II Encuentro nacional de firma y administración-e

16
Servicios
electrónicos

Internet
Servicios
firma

FW

Servicios
negocio

Datapower
Proxy XML y XAdES
HSM (certificados de sello)
Canal LTPA aplicaciones
Bus de seguridad
Gestión SOAP
Fuente de credenciales
corporativa (Directorio)
NTP

Octubre 2013

Componentes
comunes
firma (SFIR)

Firma servidor
(sello)
Validación firmas

Upgrade firmas
Generación y
validación CSV
XAdES, PAdES
Servicios OTP

II Encuentro nacional de firma y administración-e

17
Normas Técnicas de Interoperabilidad

Aplicación
DGT

Estado

Catálogo de estándares

Catálogo de estándares
DGT



Digitalización de documentos

Esquema de digitalización



Documento electrónico

SGDG Sistema Gest.
Documental



Expediente electrónico

SGDG Sistema Gest.
Documental



Política de firma electrónica y de certificados de la
Administración

Política de firma-e y
certificados de DGT



Política de gestión de documentos electrónicos

Esquema de metadatos
e-EMDGT

Copiado auténtico y conversión

SGDG Sistema Gest.
Documental

Octubre 2013

II Encuentro nacional de firma y administración-e



18
Normas Técnicas de Interoperabilidad

Aplicación
DGT

Estado

Modelo de Datos para el intercambio de asientos entre
las Entidades Registrales – SICRES v3

Registro-e de DGT



Protocolos de intermediación de datos

Aplicación con SCSP



Relación de modelos de datos

Directorio Común de
Unidades y nuevo
proyecto

Requisitos conexión Red SARA

Jefaturas y Oficinas
DGT c/ AAPP

Reutilización de recursos de información

Octubre 2013

En estudio

II Encuentro nacional de firma y administración-e

 En fase de
definición




Pendiente
estrategia
corporativa

19
Proyección de la Política marco de la AGE en DGT y compatibilidad con la de factura-e
Se definen perfiles de firma y certificados para y escenarios:
I.
II.
III.
IV.

Interoperabilidad entre organismos públicos (G2G)
Firma electrónica de los empleados públicos (G2E)
Relación con empresas y colaboradores (G2B)
Servicios electrónicos ofrecidos a los ciudadanos (G2C)

2 años de transitoriedad. Obligatoriedad en los Pliegos de contratación
Uso de los servicios que pone a disposición entorno de @firma; TS@,
@firma, client@ (applet y miniapplet).
Convenio de servicios APE con FNMT (Ley 11/2007, TSA, Registro).
Mapeo de niveles de seguridad del ENS
Cubre ámbitos complementarios






Biometría. Eje. Firma manuscrita digitalizada
Contraseñas
Claves concertadas. Eje OTP
Separa autenticación de firma
Firma de correos-e

Octubre 2013

II Encuentro nacional de firma y administración-e

OID 2.16.724.1.5.1.1.1.1.0
Codificada en ASN.1 y XML

20
Compatibilidad con el resto de criterios del ENI: Catálogo de Estándares, Esquema de
Digitalización, Política de Gestión Documental, Copiado y Conversión, …
La Política tiene el espíritu de indicar las especificaciones contempladas para la aplicación de la
firma por DGT, ya que se entiende que las firmas admitidas han de ser conforme Política
general de la AGE.

Recoge las firmas aplicables en 3 modalidades:
A.

Octubre 2013

Interfaz sistémico, con el siguiente perfil:

II Encuentro nacional de firma y administración-e

21
Recoge las firmas aplicables en 3 modalidades (continúa):
B.

Octubre 2013

Interfaz de usuario , con el siguiente perfil:

II Encuentro nacional de firma y administración-e

Pendiente
inclusión Claves
Concertadas

22
Recoge las firmas aplicables en 3 modalidades (continúa):
C.

Octubre 2013

Firma de contenido, con el siguiente perfil:

II Encuentro nacional de firma y administración-e

Pendiente
inclusión Claves
Concertadas

23
Los PDF generados se propone ser conformes a nueva ISO 32000, tratando de aplicar PDF A/2
Firmas emitidas basadas en XAdES (perfil DSS de OASIS) y PAdES, y siempre implícitas.
Se regulan las cofirmas y las contrafirmas

Conversión de datos a firmar en Base64
Requisitos de copiado y conversión
Nuevo CSV usado como Código de Validación Electrónica – CVE. Todos los documentos
dirigidos al ciudadano han de llevar CSV

Octubre 2013

II Encuentro nacional de firma y administración-e

24
Propuestas de algoritmos específica basada en guías STIC del CCN y ETSI
Reglas específicas para:







Confección de expedientes electrónicos y gestión documental de la DGT
Puesta a disposición de documentos en sede electrónica
Registro Electrónico y presencial.
Publicación electrónica del tablón de anuncios o edictos.
Transmisiones de datos. Interoperabilidad de expedientes y documentos
Digitalización.

Se aplicarán políticas de actualización de firmas (refirmado/resellado) hasta que los
documentos o expedientes hayan de mantener la vigencia administrativa.
Para el archivo se considera un custodia segura temporal (Archivo general del MIR).

Octubre 2013

II Encuentro nacional de firma y administración-e

25
Adminsitraciones
Públicas

Ciudadanos y
colaboradores

Internet
Política de firma
AGE. Certificados
digitales. ENI docs

Jefaturas y oficinas

Repositorio firmas y docs.
Firmas con
certificados y
claves móvil
OTP. CSV

Octubre 2013

Firma
manuscrita
digitalizada
en Oficinas

II Encuentro nacional de firma y administración-e

26
Evitar problemas y ahorrar en costes con una Política corporativa de firma
Abrirse a otras formas de identificación y firma… con los certificados digitales no
se llegara a la penetración esperada en tus servicios electrónicos
Hemos sobrevalorado la capacidad técnica de los ciudadanos.
La biometría para la firma, aparece para quedarse….
Aplicar siempre criterios de proporcionalidad en autenticación y firma
Evita complejidades en el cliente… evitemos applets/activeX, o simplifiquémoslos
Nuestros servicios han de ser multicanal… PC, tablet, móvil, TV,
lectores y sensores biométricos, …

Octubre 2013

II Encuentro nacional de firma y administración-e

27
¿Alguna pregunta?

¡Muchas gracias!
Alfonso Berral
aberral@dgt.es

Octubre 2013

II Encuentro nacional de firma y administración-e

28

Más contenido relacionado

Similar a Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional sobre firma y administración electrónica

Montaña Merchan
Montaña MerchanMontaña Merchan
Montaña MerchanJSe
 
Factura electrónica. alberto urquiza.
Factura electrónica. alberto urquiza.Factura electrónica. alberto urquiza.
Factura electrónica. alberto urquiza.eneritzingesit
 
C:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendozaC:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendozapupisnm
 
Factura electrónica 19 06-2012
Factura electrónica 19 06-2012Factura electrónica 19 06-2012
Factura electrónica 19 06-2012ajburgosn
 
e-carpeta ciutadana cambrils
e-carpeta ciutadana cambrilse-carpeta ciutadana cambrils
e-carpeta ciutadana cambrilsPep Budi
 
Transformación digital de la administración en España
Transformación digital de la administración en EspañaTransformación digital de la administración en España
Transformación digital de la administración en EspañaMiguel A. Amutio
 
Presentación_Firmas_Electronicas.pptx
Presentación_Firmas_Electronicas.pptxPresentación_Firmas_Electronicas.pptx
Presentación_Firmas_Electronicas.pptxLalinMartinez
 
Juan Miguel Velasco
Juan Miguel VelascoJuan Miguel Velasco
Juan Miguel VelascoJSe
 
Factura electronica
Factura electronicaFactura electronica
Factura electronicaJose Olivera
 
SinaduraOSWC2012
SinaduraOSWC2012SinaduraOSWC2012
SinaduraOSWC2012zylk net
 
Presentación sir definitiva
Presentación sir definitivaPresentación sir definitiva
Presentación sir definitivabombinyolanda97
 
Qué es la facturación electrónica
Qué es la facturación electrónicaQué es la facturación electrónica
Qué es la facturación electrónicaMay_Herrera26
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónicaadrimarceve
 
Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3adrimarceve
 
Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..paolaolarter
 
Firma y Certificado electrónico
Firma y Certificado electrónico Firma y Certificado electrónico
Firma y Certificado electrónico paolaolarter
 
firma y certificados electronicos
firma y certificados electronicos firma y certificados electronicos
firma y certificados electronicos paolaolarter
 
firma y certificado electronik
firma y certificado electronikfirma y certificado electronik
firma y certificado electronikpaolaolarter
 

Similar a Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional sobre firma y administración electrónica (20)

Taller Firma Digital
Taller Firma DigitalTaller Firma Digital
Taller Firma Digital
 
Montaña Merchan
Montaña MerchanMontaña Merchan
Montaña Merchan
 
Factura electrónica. alberto urquiza.
Factura electrónica. alberto urquiza.Factura electrónica. alberto urquiza.
Factura electrónica. alberto urquiza.
 
Firma Digital - Presentación 22/06/2020
Firma Digital - Presentación 22/06/2020Firma Digital - Presentación 22/06/2020
Firma Digital - Presentación 22/06/2020
 
C:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendozaC:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendoza
 
Factura electrónica 19 06-2012
Factura electrónica 19 06-2012Factura electrónica 19 06-2012
Factura electrónica 19 06-2012
 
e-carpeta ciutadana cambrils
e-carpeta ciutadana cambrilse-carpeta ciutadana cambrils
e-carpeta ciutadana cambrils
 
Transformación digital de la administración en España
Transformación digital de la administración en EspañaTransformación digital de la administración en España
Transformación digital de la administración en España
 
Presentación_Firmas_Electronicas.pptx
Presentación_Firmas_Electronicas.pptxPresentación_Firmas_Electronicas.pptx
Presentación_Firmas_Electronicas.pptx
 
Juan Miguel Velasco
Juan Miguel VelascoJuan Miguel Velasco
Juan Miguel Velasco
 
Factura electronica
Factura electronicaFactura electronica
Factura electronica
 
SinaduraOSWC2012
SinaduraOSWC2012SinaduraOSWC2012
SinaduraOSWC2012
 
Presentación sir definitiva
Presentación sir definitivaPresentación sir definitiva
Presentación sir definitiva
 
Qué es la facturación electrónica
Qué es la facturación electrónicaQué es la facturación electrónica
Qué es la facturación electrónica
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónica
 
Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3Certificado y firma electrónica Eje temático No. 3
Certificado y firma electrónica Eje temático No. 3
 
Certificado y firma electrónica..
Certificado y firma electrónica..Certificado y firma electrónica..
Certificado y firma electrónica..
 
Firma y Certificado electrónico
Firma y Certificado electrónico Firma y Certificado electrónico
Firma y Certificado electrónico
 
firma y certificados electronicos
firma y certificados electronicos firma y certificados electronicos
firma y certificados electronicos
 
firma y certificado electronik
firma y certificado electronikfirma y certificado electronik
firma y certificado electronik
 

Más de Tomás García-Merás

NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19Tomás García-Merás
 
Hacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridadHacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridadTomás García-Merás
 
Blockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector públicoBlockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector públicoTomás García-Merás
 
T3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en BlockchainT3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en BlockchainTomás García-Merás
 
Confidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloquesConfidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloquesTomás García-Merás
 
CyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes ElectrónicasCyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes ElectrónicasTomás García-Merás
 
Mitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en BlockchainMitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en BlockchainTomás García-Merás
 
Asegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSLAsegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSLTomás García-Merás
 
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicosDesarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicosTomás García-Merás
 
2016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v32016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v3Tomás García-Merás
 
2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firma2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firmaTomás García-Merás
 
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de serviciosCl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de serviciosTomás García-Merás
 
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con AndroidProgramación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con AndroidTomás García-Merás
 
2015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 12015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 1Tomás García-Merás
 
2015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 32015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 3Tomás García-Merás
 
2015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 22015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 2Tomás García-Merás
 
Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...Tomás García-Merás
 
Presentación firma electrónica Codemotion 2014
Presentación firma electrónica Codemotion 2014Presentación firma electrónica Codemotion 2014
Presentación firma electrónica Codemotion 2014Tomás García-Merás
 

Más de Tomás García-Merás (20)

NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19
 
Hacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridadHacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridad
 
Blockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector públicoBlockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector público
 
T3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en BlockchainT3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
 
Confidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloquesConfidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloques
 
CyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes ElectrónicasCyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
 
Mitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en BlockchainMitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en Blockchain
 
Madres Digitales 2017
Madres Digitales 2017Madres Digitales 2017
Madres Digitales 2017
 
Asegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSLAsegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSL
 
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicosDesarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
 
2016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v32016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v3
 
2016 04 --curso_cliente_movil_v3
2016 04 --curso_cliente_movil_v32016 04 --curso_cliente_movil_v3
2016 04 --curso_cliente_movil_v3
 
2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firma2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firma
 
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de serviciosCl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
 
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con AndroidProgramación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
 
2015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 12015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 1
 
2015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 32015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 3
 
2015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 22015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 2
 
Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...
 
Presentación firma electrónica Codemotion 2014
Presentación firma electrónica Codemotion 2014Presentación firma electrónica Codemotion 2014
Presentación firma electrónica Codemotion 2014
 

Último

ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 

Último (20)

ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 

Sistemas de autenticacion y firma en tráfico (DGT) - II Encuentro nacional sobre firma y administración electrónica

  • 1. Alfonso Berral Jefe de área DGT Octubre 2013 II Encuentro nacional de firma y administración-e
  • 2. Introducción La DGT en contexto Estado del arte en materia de autenticación y firma Autenticación y firma en Tráfico Política de firma electrónica y certificados de la DGT Conclusiones Octubre 2013 II Encuentro nacional de firma y administración-e 2
  • 3. 26 Mill. conductores 4 Mill. sanciones 3 Mill. Revisiones/ año 90 Mill. consultas vehículos 2,6 Mill. Puntos 720.000 exám/año Octubre 2013 31 Mill. vehículos 1 Mill. matriculas/ año 880.000 con puntos en juego /año II Encuentro nacional de firma y administración-e 3
  • 4. Jefaturas operativas Sin determinar Despliegue en 2013 Octubre 2013 II Encuentro nacional de firma y administración-e 4
  • 6. Fuente Octubre 2013 II Encuentro nacional de firma y administración-e 6
  • 7. Octubre 2013 II Encuentro nacional de firma y administración-e 7
  • 8. Telemáticas Vehículos 2011 2012 2013 (2) Matriculaciones 81,58 % 85,37 % 87,41 % Informes 50,48 % 62,34% 69,31 % Bajas definitivas (Desguace) 84,66 % 85,84 % Interoperabilidad con Desguaces o Gestorías. 89,00 % Telemáticas Sanciones 2011 2012 2013 (2) 67 % 56,66 % 59,02 % Identificación conductor 28,39 % 30,94 % 32,32 % Notificaciones 22,41 %1 15,60 %1 15 % Denuncias +35 % en el acto con PDAs, y +50 % con AR digitalizados (1) Incluye notificación en TESTRA (2) Hasta septiembre 2013 Pago Sanciones 2012 2013 (2) 060 Internet Jefatura Correos Banco Guardia Civil 060 Internet Jefatura Correos Banco Guardia Civil 1,61 % 16,70 % 7,29 % 19,19 % 36,38 % 3,75 % 2,75 % 17,51 % 4,60 % 16,26 % 43,14 % 0,96 % Octubre 2013 II Encuentro nacional de firma y administración-e 8
  • 9. Validación de certificados (@firma) 2012 2013 (*) 11.765.089 17.277.654 Principales servicios Centros de Reconocimiento Permiso por puntos Dirección Electrónica Vial Centros de Reconocimiento Acceso informes por Entidades externas Permiso por puntos Comparación de servicios CON y SIN certificados-e (*) CON certificado SIN certificado Núm. % Núm. % Pago sanciones 15.700 30 36.803 70 Consulta puntos 40.000 36 70.000 64 4.000 17 19.000 83 (*) Hasta agosto 2013. Identificador conductor (*) Datos de un mes cualquiera…. Octubre 2013 II Encuentro nacional de firma y administración-e 9
  • 10. Firma digital HW (DNIe) Firma móvil (SIMM) TS 102 204/7 Tokens criptográficos Alto Firma digital Cloud Firma digital SW (reconocidos) Firma Biométrica Medio Tokens OTPs Firma digital SW (NO reconocidos) Bajo Contraseñas Guía CCN STIC 804 y perfiles certificados AGE Octubre 2013 F-electrónica F-e avanzada II Encuentro nacional de firma y administración-e F-e reconocida 10
  • 11. Movilidad • Firma móvil basada en SIMM con certificados (TS 102 204). • Firma móvil basada en certificados SW en Keystore navegadores (heterogéneos…) • Firma en App nativas y modelos mixtos (eje fases @firma) • Firma con miroSD como DSCF (eje G&D) • Dispositivos de lectura de DSCF para plataformas móviles. • Uso de dispositivo móvil para comunicar OTPs. Biometría • En firma electrónica, la más extendida es la ‘firma manuscrita digitalizada’ dinámica y huellas. • Aporta el factor ‘eres’ con pulso, iris, huella… • Combina con los otros dos factores (sabes, tienes). 2FA - OTP • Dispositivos muy regulados y maduros (ISO/IEC 19794, JTC1/SC17, JTC1/SC27, AEN/CTN71/SC37, ANSI X 9.84, …) • Soluciones que generan firmas conforme Política de firma AGE (XAdES, CAdES, PAdES) Octubre 2013 II Encuentro nacional de firma y administración-e 11
  • 12. CQES • Un nuevo acrónimo… CQES: Qualified Electronic Signature in the Cloud. • Soluciones basadas en HSM en cloud y canal seguro (SAML, OpenID, SSL, TSL, …) • Simplicidad en el cliente y en el prestador de servicios electrónicos. • Por ahora…sigue sin ser firma electrónica reconocida • ETSI está trabajando en normalizarlo: Draf TS 419 241 junto con perfiles de protección para certificar EAL4+ • Facilita estrategia BYOD • Uso de dispositivo móvil para comunicar OTPs o claves de sesión Fuente: Cryptomathic Octubre 2013 II Encuentro nacional de firma y administración-e 12
  • 13. 2FA Autenticación 2 factores PIN virtual Envío de clave de desbloqueo Solicitud de firma Retorno de la firma Envío seguro SSL, TSL Destrucción de clave única Destrucción garantizada por HSM Creación de firma con dicha clave Generación de clave única A partir de clave de desbloqueo Fuente: Dictao Octubre 2013 II Encuentro nacional de firma y administración-e 13
  • 14. eIAS • Evolución de la Directiva de Firma 1999/93/CE. Se derogará • Separa: Identificación, Autenticación y Firma. Potenciar la interoperabilidad. • Servicios y prestadores cualificados y no cualificados… • Firma, sellos-e, sellos de tiempo, sede-e, eDelivery, eDoc. • Alineada con M/460, Agenda Digital Europea, Plan acción eGov, … …Facilitar los mecanismos de identificación y autenticación frente a la Administración mediante: • La potenciación de los sistemas de identificación y firma electrónica en los servicios públicos electrónicos, haciendo efectivo el principio de proporcionalidad. • El desarrollo de soluciones de movilidad que faciliten la identificación mediante el uso de dispositivos móviles. • El Manual de Reducción de Cargas Administrativas …aplicar la firma electrónica reconocida según principios de proporcionalidad... • …simplificación de los sistemas de identificación y autenticación no avanzados en el ámbito de la AEAT… … revisar los sistemas de firma no avanzada y reconducirlos a un modelo y criterios comunes para facilitar y simplificar a los ciudadanos el acceso a los servicios telemáticos. Octubre 2013 II Encuentro nacional de firma y administración-e 14
  • 15. Octubre 2013 II Encuentro nacional de firma y administración-e 15
  • 16. Servicios Comunes corporativos Certificados empleados Firma basada en claves concertadas Octubre 2013 Política de firma y certificados II Encuentro nacional de firma y administración-e 16
  • 17. Servicios electrónicos Internet Servicios firma FW Servicios negocio Datapower Proxy XML y XAdES HSM (certificados de sello) Canal LTPA aplicaciones Bus de seguridad Gestión SOAP Fuente de credenciales corporativa (Directorio) NTP Octubre 2013 Componentes comunes firma (SFIR) Firma servidor (sello) Validación firmas Upgrade firmas Generación y validación CSV XAdES, PAdES Servicios OTP II Encuentro nacional de firma y administración-e 17
  • 18. Normas Técnicas de Interoperabilidad Aplicación DGT Estado Catálogo de estándares Catálogo de estándares DGT  Digitalización de documentos Esquema de digitalización  Documento electrónico SGDG Sistema Gest. Documental  Expediente electrónico SGDG Sistema Gest. Documental  Política de firma electrónica y de certificados de la Administración Política de firma-e y certificados de DGT  Política de gestión de documentos electrónicos Esquema de metadatos e-EMDGT Copiado auténtico y conversión SGDG Sistema Gest. Documental Octubre 2013 II Encuentro nacional de firma y administración-e   18
  • 19. Normas Técnicas de Interoperabilidad Aplicación DGT Estado Modelo de Datos para el intercambio de asientos entre las Entidades Registrales – SICRES v3 Registro-e de DGT  Protocolos de intermediación de datos Aplicación con SCSP  Relación de modelos de datos Directorio Común de Unidades y nuevo proyecto Requisitos conexión Red SARA Jefaturas y Oficinas DGT c/ AAPP Reutilización de recursos de información Octubre 2013 En estudio II Encuentro nacional de firma y administración-e  En fase de definición   Pendiente estrategia corporativa 19
  • 20. Proyección de la Política marco de la AGE en DGT y compatibilidad con la de factura-e Se definen perfiles de firma y certificados para y escenarios: I. II. III. IV. Interoperabilidad entre organismos públicos (G2G) Firma electrónica de los empleados públicos (G2E) Relación con empresas y colaboradores (G2B) Servicios electrónicos ofrecidos a los ciudadanos (G2C) 2 años de transitoriedad. Obligatoriedad en los Pliegos de contratación Uso de los servicios que pone a disposición entorno de @firma; TS@, @firma, client@ (applet y miniapplet). Convenio de servicios APE con FNMT (Ley 11/2007, TSA, Registro). Mapeo de niveles de seguridad del ENS Cubre ámbitos complementarios      Biometría. Eje. Firma manuscrita digitalizada Contraseñas Claves concertadas. Eje OTP Separa autenticación de firma Firma de correos-e Octubre 2013 II Encuentro nacional de firma y administración-e OID 2.16.724.1.5.1.1.1.1.0 Codificada en ASN.1 y XML 20
  • 21. Compatibilidad con el resto de criterios del ENI: Catálogo de Estándares, Esquema de Digitalización, Política de Gestión Documental, Copiado y Conversión, … La Política tiene el espíritu de indicar las especificaciones contempladas para la aplicación de la firma por DGT, ya que se entiende que las firmas admitidas han de ser conforme Política general de la AGE. Recoge las firmas aplicables en 3 modalidades: A. Octubre 2013 Interfaz sistémico, con el siguiente perfil: II Encuentro nacional de firma y administración-e 21
  • 22. Recoge las firmas aplicables en 3 modalidades (continúa): B. Octubre 2013 Interfaz de usuario , con el siguiente perfil: II Encuentro nacional de firma y administración-e Pendiente inclusión Claves Concertadas 22
  • 23. Recoge las firmas aplicables en 3 modalidades (continúa): C. Octubre 2013 Firma de contenido, con el siguiente perfil: II Encuentro nacional de firma y administración-e Pendiente inclusión Claves Concertadas 23
  • 24. Los PDF generados se propone ser conformes a nueva ISO 32000, tratando de aplicar PDF A/2 Firmas emitidas basadas en XAdES (perfil DSS de OASIS) y PAdES, y siempre implícitas. Se regulan las cofirmas y las contrafirmas Conversión de datos a firmar en Base64 Requisitos de copiado y conversión Nuevo CSV usado como Código de Validación Electrónica – CVE. Todos los documentos dirigidos al ciudadano han de llevar CSV Octubre 2013 II Encuentro nacional de firma y administración-e 24
  • 25. Propuestas de algoritmos específica basada en guías STIC del CCN y ETSI Reglas específicas para:       Confección de expedientes electrónicos y gestión documental de la DGT Puesta a disposición de documentos en sede electrónica Registro Electrónico y presencial. Publicación electrónica del tablón de anuncios o edictos. Transmisiones de datos. Interoperabilidad de expedientes y documentos Digitalización. Se aplicarán políticas de actualización de firmas (refirmado/resellado) hasta que los documentos o expedientes hayan de mantener la vigencia administrativa. Para el archivo se considera un custodia segura temporal (Archivo general del MIR). Octubre 2013 II Encuentro nacional de firma y administración-e 25
  • 26. Adminsitraciones Públicas Ciudadanos y colaboradores Internet Política de firma AGE. Certificados digitales. ENI docs Jefaturas y oficinas Repositorio firmas y docs. Firmas con certificados y claves móvil OTP. CSV Octubre 2013 Firma manuscrita digitalizada en Oficinas II Encuentro nacional de firma y administración-e 26
  • 27. Evitar problemas y ahorrar en costes con una Política corporativa de firma Abrirse a otras formas de identificación y firma… con los certificados digitales no se llegara a la penetración esperada en tus servicios electrónicos Hemos sobrevalorado la capacidad técnica de los ciudadanos. La biometría para la firma, aparece para quedarse…. Aplicar siempre criterios de proporcionalidad en autenticación y firma Evita complejidades en el cliente… evitemos applets/activeX, o simplifiquémoslos Nuestros servicios han de ser multicanal… PC, tablet, móvil, TV, lectores y sensores biométricos, … Octubre 2013 II Encuentro nacional de firma y administración-e 27
  • 28. ¿Alguna pregunta? ¡Muchas gracias! Alfonso Berral aberral@dgt.es Octubre 2013 II Encuentro nacional de firma y administración-e 28