
Curso de Firma electrónica - DNI electrónico
DNI electrónico
Desde la publicación de la Ley 59/2003, el sector
de la firma electrónica ha recibido un gran impulso
que se ha traducido en cientos de trámites en
entidades públicas o de gestiones en empresas
privadas que no requieren personación. El DNI
electrónico se está desplegando desde el año 2006 a
un ritmo que a finales de 2008 supuso dos millones
de unidades expedidas.
Esta infraestructura tecnológica en manos de los
ciudadanos representa una gran oportunidad para
desplegar servicios de atención presencial y a
distancia que utilicen documentos electrónicos y que
se firmen electrónicamente con el nuevo DNI-e.
Muchas entidades financieras ya lo han detectado y
están desplegando servicios de banca electrónica por
Internet que permiten hacer uso del DNI-e para la
identificación del usuario, aminorando los riesgos
de ataques informáticos como los denominados
“phishing” y “pharming”.
“No se trata solamente de comprobar la identidad
electrónica”, indica Santi Casas, Director General
de la Delegación de Catalunya de Albalia
Interactiva, “sino de que ésta permanece vigente y
no se ha revocado como consecuencia del robo o de la
pérdida del DNI. Por ello la verificación de la
firma electrónica requiere servicios adicionales
como el denominado “Timestamping” que permite tener
certeza del momento del uso de la firma o el
denominado “de Validación”, que permite saber que el
certificado no estaba revocado en ese momento”.
Albalia Interactiva desarrolla desde el año 2004
servicios de asesoramiento en la adopción del DNI-e
en las entidades financieras, en aspectos legales,
técnicos y operativos, que van desde el rediseño de
las oficinas hasta la revisión de contratos,
incluyendo las adaptaciones técnicas necesarias.
Para facilitar la adaptación de los sistemas de
las entidades, Albalia Interactiva ha desarrollado
una plataforma de funciones de seguridad denominado
“Backtrust”, la columna vertebral (denominada en
inglés “backbone”) de los servicios de seguridad y
confianza electrónicos. “Es un conjunto de funciones
basadas en diferentes estándares que facilita la
puesta en marcha de los sistemas tecnológicos con
plenas garantías” señala Santi Casas.
La facturación electrónica es otro de los ámbitos
en los que están entrando las entidades financieras.
Con una normativa que se ha desarrollado
intensamente en España desde el año 2002, es posible
incluir la opción de “facturación por terceros” en
los servicios de banca electrónica de empresas,
dotando de posibilidades adicionales de financiación
a las empresas y facilitando la emisión y recepción
de facturas electrónicas.
Por otro lado, el desarrollo de la normativa de
facturación electrónica permite que los receptores
de facturas en papel puedan digitalizarlas de forma
que la versión digital toma el carácter de original
y el documento en papel se puede destruir. “Suelo
hacer referencia a todas las novedades que van
apareciendo en firma electrónica y facturación
electrónica en mi blog” señala Inza. Este blog está
accesible en la dirección
http://blog.inza.com
y recoge de manera informal noticias y novedades del
mundo de la seguridad, los medios de pago y la
certificación. Es el contrapunto de la página web
oficial de la empresa
http://www.albalia.com con abundante información
legal y con la posibilidad de descargar
gratuitamente algunas herramientas sencillas de
firma electrónica.
Julián Inza está orgulloso de que muchas empresas
han aprendido qué es la factura electrónica con
Albalia. “Además hemos escrito un librito sobre la
‘Factura Electrónica’ editado por Asimelec y por
Red.es, disponible de forma impresa y en PDF por
Internet del que se han realizado más de 100.000
descargas”.
No cabe duda de que la firma electrónica está
abriendo muchas posibilidades en el ámbito de las
entidades financieras, de los particulares y de las
empresas, y de que en España se van dando los pasos
para aprovechar sus ventajas.
Nueva presentación del Grupo Interactiva, destacando los
productos y servicios que impulsamos en 2008:
Grupo
Interactiva 2008 (PDF, 300K)
Albalia Interactiva logra las certificaciones de Gestión con
Calidad (ISO 9001:2000) y Gestión respetuosa con el Medio Ambiente (ISO
14001:2004) expedidas por ECA Certificación.

Legislación sobre Firma electrónica
|
| DIRECTIVA 1999/93/CE DEL PARLAMENTO EUROPEO
Y DEL CONSEJO de 13 de diciembre de 1999 por la que se establece un
marco comunitario para la firma electrónica |
|
| Ley 59/2003 de 19 de diciembre de Firma
Electrónica |
|
| ORDEN HAC/1181/2003, de 12 de mayo, por la
que se establecen normas específicas sobre el uso de la firma
electrónica en las relaciones tributarias por medios electrónicos,
informáticos y telemáticos con la Agencia Estatal de Administración
Tributaria. |
|
| Resolución de 24 de julio de 2003 de la
Dirección General de la Agencia Estatal de Administración Tributaria por
la que se establece el procedimiento a seguir para la admisión de
certificados de entidades prestadoras de servicios de certificación
electrónica |
|
| Real Decreto 1553/2005, de 23 de diciembre,
por el que se regula la expedición del documento nacional de identidad y
sus certificados de firma electrónica |
|
| Prestadores de certificación que emiten
certificados reconocidos y no reconocidos en España |
|
| Prestadores de servicios de certificación
que emiten "qualified certificates" en Europa |
|
Formación
Está disponible el curso en modalidad e-learning fobre firma electrónica y factura electrónica para sacarle el mayor partido a la plataforma de factura electrónica FACCIL, con un repaso por la normativa y a las prácticas a la hora de facturar y explicando el rol de la firma electrónica en el proceso y para aprovechar el catálogo electrónico CATSEO, con módulos sobre marketing en Internet, imposiciones legales, posicionamiento en buscadores y uso inteligente de textos descriptivos.
El curso acompaña a la suscripción gratuita durante el año 2008 de las plataformas FACCIL y CATSEO, respectivamente un sistema ASP de facturación telemática y un sistema ASP de escaparate internet. Ambas plataformas se han desarrollado por Albalia Interactiva para las PYMES.
Gracias al apoyo del Ministerio de Industria, Turismo y Comercio, que con los Fondos FEDER cubre la mayor parte del coste, esta solución de negocio de comercio electrónico es verdaderamente acesible. El coste final será de 0 € ya que está subvencionado en el marco del Programa Avanza PYME (Soluciones de negocio y factura electrónica), y patrocinado por los colaboradores del proyecto, aunque el valor de mercado real de esta plataforma es de 1.500 €.
Para solicitar una de las plazas subvencionadas al 100% y poder acceder a FACCIL hay que enviar un e-mail a formacion@dproyecto.com con los datos personales o llamar al 91 360 51 01. Se puede ver más información en ePYMES de Albalia.
El proyecto se identifica con el código PAV-080200-2007-24 . Para cubrir el coste al 100% se cuenta con la aportación de patrocinadores.
Validación de Certificados en la plataforma @firma
En estos momentos existen diversos prestadores de
certificación nacionales con sus correspondientes
certificados X.509 v.3 (ITU-T X.509 v3) adheridos a la
plataforma. Entre ellos, se encuentran los certificados
correspondientes a la autenticación y firma de Ciudadano
incluidos en el DNI electrónico. Actualmente la
plataforma admite certificados de personas físicas,
jurídicas, de representante y de componente. Asimismo,
existen AC destinados a ámbitos profesionales
específicos (abogacía, notarios ...)
Los PSC se
interconectarán a la plataforma usando la extranet de
las AAPPs y proporcionarán los elementos probatorios que
permitan demostrar ante terceros la veracidad del
resultado de transacciones de validación de certificados
digitales.
a) Prestadores Públicos de Servicios de
Certificación
• DGP (Dirección General de la Policía):
http://www.dnielectronico.es/

• FNMT-CERES (Fábrica Nacional de Moneda y
Timbre):
http://www.cert.fnmt.es/

• CATCert (Agència Catalana de Certificació):
http://www.catcert.net/web/cat/inici/home.jsp

• ACCV (Autoritat de Certificació de la
Comunitat Valenciana):
http://www.accv.es/default_default.htm

• IZENPE:
http://www.izenpe.com/s15-5218/es/

b) Prestadores Privados de Servicios de
certificación
• AC Camerfirma:
http://www.camerfirma.com/

• ANF AC (Asociación Nacional de Fabricantes
- Autoridad de Certificación):
http://www.tradise.com/tradise/

• ANCERT (Agencia Notarial de Certificación):
http://www.ancert.com/

• Firma Profesional:
http://www.firmaprofesional.com/bienvenida.htm

• ACA (Autoridad de Certificación de la
Abogacía):
http://www.cgae.es/especial/acaredabogacia/acaredabogacia.htm

• Banesto:
http://ca.banesto.es/

• SCR (Servicio de Certificación de los
Registradores):
http://www.scregistradores.com/index.html

Para más información sobre los Prestadores de
Servicios de Certificación y los tipos de certificados
reconocidos por la plataforma @firma 5.0, ver
Declaración Certificados @firma v7.1.
Servicios de la plataforma @firma del MAP
La plataforma de validación @firma en su versión 5.0
ofrece una serie de funcionalidades destinadas a las
Administraciones Públicas, de cara a la prestación de
servicios de Administración Electrónica a los
ciudadanos.Básicamente, la plataforma proporciona
servicios de validación de Certificados y de firma
electrónica de los principales Prestadores de Servicios
de Certificación reconocidos de nuestro país, entre
ellos la DGP y el DNIe.
De esta manera, se ofrecen los siguientes servicios:
- Servicio de validación de certificados
X.509 según la RFC 3280, de las Autoridades de
Certificación incluidas en la plataforma. Entre las
funcionalidades de validación se pueden destacar:
- Reconocimiento y validación del DNI
electrónico emitido por la Dirección General de
la Policía
- Validación Multinivel de certificados (en el
caso de estructura de certificación de más de
dos niveles)
- Se ofrece la funcionalidad de obtener
mediante un parseo en XML, la información
correspondiente a los campos del certificado,
según la Política de Confianza definida para el
tipo de certificado de que se trate.
- Validación de certificados X.509 v3 ante un
PSC mediante diferentes protocolos como http,
ftp, LDAP y OSCP.
- Caché de validación configurable en tiempo,
para evitar tener que acceder al PSC
ante validaciones de un mismo certificado en un
corto período de tiempo.
- Funcionalidades de Firma: La
plataforma permite varias modalidades de firma como
de servidor, de bloque, en dos fases y en tres
fases. Además:
- Se posibilitan varios formatos de firma
electrónica: PKCS#7, CMS (compatibilidad con
todas sus versiones definidas por la IETF1),
XMLSignature Básico y XMLSignature avanzado.
- Se ofrece un Cliente de firma
que permite la firmar electrónica de documentos
por parte de los ciudadanos que accedan a los
servicios de Administración Electrónica, y que
es compatible con los S.O. Windows XP, 2000 y
Linux; y con navegadores Mozilla Firefox e
Internet Explorer.
- Validación de firma vía
servicios web (WS) de un elemento firmado,
indicando si la firma es correcta y la validez,
fechado de tiempo, etc. También se realiza la
interpretación de los campos de los certificados
a un XML homogéneo.
- Se incluye un servicio de Sellado de
Tiempo (TSA) según el estándar RFC 3161
para certificar temporalmente todas la operaciones
de validación y firma que se realizan a través de la
plataforma.
- La plataforma, además, realiza la
Gestión y administración de los Prestadores
de Servicios de Certificación (procesos de
alta/modificación/baja) que se adhieren a la
plataforma de validación. También se registran todas
las operaciones realizadas en la plataforma para la
auditoria y trazabilidad del sistema, de tal manera
que quede constancia de todas las transacciones y
eventos realizados por la plataforma durante las
operaciones de validación o firma.
Respecto a las futuras funcionalidades, la plataforma
de validación @firma dentro del Programa de Evolución
Continua que elaboran de mutuo acuerdo los Organismos y
Administraciones Públicas usuarias a través del Acuerdo
de Intenciones (MOU), define la evolución e
incorporación de nuevas funcionalidades a la plataforma
con el objetivo de prestar un mejor y más completo
servicio.
Entre las futuras funcionalidades que se van a ir
incorporando a la plataforma se pueden destacar:
- Certificar @firma para otras arquitecturas y
productos base, como MS SQLServer, Wintel, IAS, OAS,
...
- Incluir atributos de firma-e basados en
perfiles, lo que permitirá complementar las
funciones de firma-e con características orgánicas
del personal de las distintas AAPP.
- Acuerdos Europeos del European Bridge/Gateway CA
Governing Body desarrollados en el Memorandum Of
Understanding, dentro de la iniciativa BRIDGE-VA
IDABC para extender la validación a una red de
ACs paneuropeas ....
así como otras necesidades que se vayan identificando
por la comunidad de usuarios de la plataforma.