Puesta al día del desarrollo
del Proyecto
Declaraciones Juradas Electrónicas
18 de Agosto de 2015
1
Simón Mario Tenzer [email protected]
Índice
• Marco en que se lleva a cabo el desarrollo • Objetivos
• Situación actual
• Aspectos a destacar:
- “Usabilidad”
- Uso de la nube de Presidencia - Utilización del SMS
- Timbre Profesional pago por Internet - Manejo de cada DJ encriptada
- uso de FEA de la CI (DNIC)
• Resumen de seguridad
• Preguntas y respuestas
Marco en que se lleva a cabo el desarrollo
3 • Los e-fondos
• JUTEP y la ley 17.060
• Sistema actual de gestión de las declaraciones juradas
§ Módulo interno
§ Sistema de gestión para los nexos/responsables
Objetivos del sistema de
Declaraciones Juradas Electrónicas
• Declaración hecha por pantalla y transmitida por Internet 100% equivalente a la hecha en papel
• Evitar el desborde de capacidad física
• Capacidad administrativa para atender 45.000 obligados • Facilitar el trámite al ciudadano obligado
• Mantener las condiciones de seguridad:
‒ Confidencialidad ‒ Integridad
‒ Disponibilidad ‒ No repudio
Objetivos del sistema de
Declaraciones Juradas Electrónicas
• Seguridad para salvaguardar la sensibilidad de los datos, asegurando la reserva de datos de los formularios de la declaración.
• Facilidad de uso
• “Arco iris” de usuarios obligados • Acceso esporádico
• Firma Electrónica Avanzada + opción alternativa • Gestión del Timbre Profesional
Objetivos del sistema de
Declaraciones Juradas Electrónicas
• El sistema informático cubre todas las etapas de la gestión de las declaraciones: ingreso, custodia y recuperación.
• Cumple todos los requerimientos legales e informáticos de seguridad y privacidad de los datos.
• Se vincula con el actual sistema informático que gestiona las declaraciones registradas en forma tradicional, y la
gestión con los nexos/responsables de los organismos para las nóminas de funcionarios obligados.
Situación actual del proyecto
Declaraciones Juradas Electrónicas
• "TDR", presentación de ofertas, selección y adjudicación • Plan de trabajo
• Análisis detallado
• Diseño de la solución informática • "Usabilidad“
• Seguridad
• Pilotos 1 y 2 entregados, pilotos 3, 4 y 5 a futuro. • Versión final antes de fin de año
Aspectos a destacar del proyecto
Declaraciones Juradas Electrónicas
• Uso de la nube de Presidencia
• Utilización de SMS para recordatorios y comunicación con obligados
• Timbre Profesional pago por Internet
• Base de datos encriptada a nivel de cada DJ • Uso de FEA de la CI (DNIC)
• Jerarquización de la función del responsable/nexo.
Resumen de seguridad en el proyecto
Declaraciones Juradas Electrónicas
Área Situación
Acceso Quien accede es quien dice ser y sólo a sus datos
Confección
Imposibilidad de acceso por terceros durante la elaboración de la DJ.
Protección ante pérdida de datos por apagón, pérdida de computadora, etc. “Cualquier computadora en cualquier momento”
Almacenamiento
Imposibilidad que el almacenamiento sea accedido por terceros Imposibilidad de accedido por funcionarios sin autorización Imposibilidad de uso no autorizado de los respaldos
Transmisión – Internet y otras situaciones
Intromisión de terceros en la comunicación “Phishing” y otras formas de “ingeniería social” Módulos del sistema con separación de datos
Nube Presidencia
asignada a JUTEP Políticas de Gestión
General
Procedimientos operativos Trazas de auditoría
Resumen de seguridad interna en
Declaraciones Juradas Electrónicas
10
Acceso impedido a las declaraciones juradas en la nube o en respaldos gracias al uso combinado de
claves públicas y privadas
Administrador de base de datos Configurador del sistema
Operador del sistema
Objetivos del sistema de
Declaraciones Juradas Electrónicas
“El futuro es hoy”
Proveer soluciones informáticas para la gestión segura de declaraciones
juradas de los ciudadanos es el camino.
La seguridad y la usabilidad desde el diseño de la solución informática.
Muchas gracias
e-fondos ¿Qué son?
Son un mecanismo de ayuda técnica y financiera para el desarrollo de soluciones de los organismos en materia de Gobierno Electrónico.
e-fondos ¿Qué son?
Su objetivo es:
promover iniciativas que apoyen y
contribuyan a perfeccionar los servicios prestados a la ciudadanía,
mejorar la gestión,
desarrollar y madurar los procesos de transformación actualmente en curso.
e-fondos ¿Qué son?
Especial consideración con proyectos que planteen desarrollo de trámites o servicios electrónicos con foco en los ciudadanos.
Tienen 5 años de existencia.
e-fondos ¿Qué son?
Los e-fondos buscan innovar en la relación entre ciudadano y la administración pública,
aprovechando la tecnología.
19
e-fondos ¿Qué son?
La selección y evaluación de los proyectos está a cargo del Comité de Selección y Evaluación de Proyectos:
- Agencia de Gobierno Electrónico y Sociedad de la Inform. - Oficina de Planeamiento y Presupuesto
- Ministerio de Economía y Finanzas.
Los e-fondos operan en un marco definido y riguroso con un seguimiento técnico y administrativo de los proyectos.
20
45.000 Obligados:
cantidad de declaraciones y su manejo
• Al asumir cargo
• Al cesar en el cargo
• Cada dos años
• Retención por 5 años (que pueden pasar a ser 10)
• Recuperación a pedido del interesado u orden judicial.
21
Usabilidad
“La usabilidad es la disciplina que tiene como objetivo reducir al mínimo las dificultades de uso
inherentes a una herramienta informática.”
22
Seguridad informática
“La información es uno de los activos más importantes de una organización.
Surge la necesidad de seguridad de la información.
Implica proteger los activos para que: 1) estén siempre accesibles, 2) sólo para quienes estén autorizados, y 3) que no sean modificados (por mala intención o por
error). Aspectos estos fundamentales en el Estado.” (CertUY – Centro de Repuesta a Incidentes de Seguridad Informática del Uruguay)
23 Seguir.
Timbre Profesional
24 Seguir.
Encriptación – cifrado / codificación
Es el proceso para volver ilegible información considerada importante. La información una vez encriptada sólo puede leerse aplicándole una clave.
Es una medida de seguridad para almacenar o transferir
información delicada que no debería ser accesible a terceros. Se utilizan complejas fórmulas matemáticas que impiden que terceros puedan hacer legible la información protegida sin
poseer la clave asociada a la encriptación llevada a cabo.
25
Cédula de Identidad (DNIC) con doble chip –
Firma Electrónica Avanzada
26