ITC
Nuestra empresa
▪
I T C e s l a m a y o r e m p r e s a d e
consultoría del estado uruguayo
,
con una fuerte presencia en el mercado local y regional. En las últimas décadas, ha colaborado en numerosos proyectos a nivel público y privado, en Uruguay, Argentina, Colombia, Costa Rica, Ecuador y Paraguay. Particularmente hemos enfrentado exitosamente proyectos que representaban desafíos relevantes para los gobiernos de la región.
▪
Nuestra especialidad esdesarrollar proyectos
que conjugan lo mejor de las personas, tecnología y procesos de negocio,enfocados en comprender y satisfacer las
necesidades de organizaciones complejas
, alineando esfuerzos para generar ventajas competitivas a través de unametodología probada
.
Seguridad informática y gestión de riesgos de negocio
Dato
“contrato ficto de asistencia médica domiciliaria”Dato
“contrato ficto de asistencia médica domiciliaria” privadaHash-o
cifrado
descifrado
públicaHash-r
Hash-o
Emisor
Entidad de asistencia
Receptor
Persona enfermaInternet
¿=?
Solución tradicional – primera comunicación
Dato
“contrato firmado de asistencia médica domiciliaria”Dato
“contrato firmado de asistencia médica domiciliaria” Privada pacienteHash-s
cifrado
descifrado
Pública pacienteHash-r1
Hash-s
Emisor
Persona enferma
Receptor
Entidad de asistenciaInternet
¿=?
Solución tradicional – segunda comunicación
6
El proceso de seguridad tradicional con entidades de certificación y
encripción no permite resolver (hasta el momento) en forma práctica el
problema que presentamos.
Por lo pronto deberemos cambiar el paradigma de seguridad tradicional
puesto que no es funcional al negocio…
7
Evolución de la solución tradicional
Dato
“contrato ficto de asistencia médica domiciliaria”Dato
“contrato ficto de asistencia médica domiciliaria” privadaHash-o
cifrado
descifrado
públicaHash-r
Hash-o
Emisor
Entidad de asistencia
Receptor
Persona enfermaInternet
8
Evolución de la solución tradicional
Dato
“contrato ficto de asistencia médica domiciliaria”Dato
“contrato ficto de asistencia médica domiciliaria” privadaHash-o
cifrado
descifrado
públicaHash-r
Hash-o
Emisor
Entidad de asistencia
Receptor
Persona enferma9
Evolución de la solución tradicional – primera comunicación
Dato
“contrato ficto de asistencia médica domiciliaria”Dato
“contrato ficto de asistencia médica domiciliaria”Emisor
Dato
“contrato firmado de asistencia médica domiciliaria”Dato
“contrato firmado de asistencia médica domiciliaria” Privadacifrado
descifrado
PúblicaHash-r1
Hash-s
Emisor
Persona enferma
Receptor
Entidad de asistenciaInternet
¿=?
Evolución de la solución tradicional – segunda comunicación
• Podrían existir problemas con la característica “NO Repudio”, por parte de los clientes, dado que la Tablet siempre está en manos del operario de la empresa.
• Es necesario disponer de otros elementos donde el cliente pueda validar la transacción y luego no repudiarla…
11
• Podrían existir problemas con la característica “NO Repudio”, por parte de los clientes, dado que la Tablet siempre está en manos del operario de la empresa.
• Es necesario disponer de otros elementos donde el cliente pueda validar la transacción y luego no repudiarla…
• Hoy en día, casi todos los clientes tienen número celular y casilla de correo electrónica, por lo que podrían utilizarse dichos elementos para agregar un factor adicional de
seguridad.
• Para poder gestionar los datos mencionados debemos cambiar el paradigma de la seguridad, intentando validar la identidad por otros medios que no sean los
certificados digitales, que tal si;
• Certificamos que determinada información (contrato) fue enviada correctamente por quien dice ser la empresa, a la dirección de quien dice ser el cliente y certificamos que toda la información de contacto es consistente en la comunicación?
12
13
Innovación - primera comunicación
Dato
“contrato ficto de asistencia médica domiciliaria”Dato
“contrato ficto de asistencia médica domiciliaria”Emisor
Entidad de asistenciaReceptor
Persona enfermaEntidad certificadora
comunicaciones
Internet
Registro de comunicación • Empresa • Contrato• Correo electrónico cliente • Celular cliente
• Cabezales
Dato
“contrato firmado de asistencia médica domiciliaria”Dato
“contrato firmado de asistencia médica domiciliaria” Privadacifrado
descifrado
PúblicaHash-r1
Hash-s
Emisor
Persona enferma
Receptor
Entidad de asistenciaInternet
¿=?
Innovación – segunda comunicación
Hash-s
Entidad certificadora
comunicaciones
Registro de comunicación
• Empresa
• Contrato y contrato firmado • Correo electrónico cliente • Celular cliente
• Cabezales de ambos correos • Fecha y hora transacciones
Dato
“¿acepta que firmo contrato de asistencia médica domiciliaria?”Dato
“¿acepta que firmó contrato de asistencia médica domiciliaria”Emisor
Entidad de asistencia
Receptor
Persona enfermaInnovación – tercera comunicación
Entidad certificadora
comunicaciones
Registro de comunicación
• Empresa
• Contrato y contrato firmado • Correo electrónico cliente • Celular cliente
• Cabezales de ambos correos • SMS enviado
• Fecha y hora transacciones
SMS
Dato
“Acepto”
Emisor
Entidad de asistencia
Receptor
Persona enfermaInnovación – cuarta comunicación
Entidad certificadora
comunicaciones
Registro de comunicación
• Empresa
• Contrato y contrato firmado • Correo electrónico cliente • Celular cliente
• Cabezales de los correos • SMS intercambiados • Fecha y hora transacciones
SMS
17
Al finalizar las comunicaciones…
Se dispondrá de las firmas
remotas validadas legalmente,
con cierta seguridad de la
integridad de las
comunicaciones y con No
repudio incorporado.
Preguntas a responder en casa:
¿Esto es 100% seguro?
¿El beneficio de desarrollar el
nuevo proceso y el riesgo de
fraude se han considerado?
18
Brindamos servicios de consultoría, asesoramiento,
asistencia técnica y desarrollo de soluciones específicas
en Telecomunicaciones, Tecnologías de la Información,
Planificación Estratégica y Gestión Organizacional,
manteniendo siempre un alto compromiso y participación,
con nuestros clientes y socios de negocios.
www.itc.com.uy Correo electrónico: itc@itc.com.uy
Tel: (+598) 2908.2908 - Fax: (+598) 2908.2908 Torre de los Profesionales -Yaguarón 1407, piso 8, Oficinas 811