• No se han encontrado resultados

La Seguridad y la Firma Electrónica Le experiencia de TB-Solutions

N/A
N/A
Protected

Academic year: 2021

Share "La Seguridad y la Firma Electrónica Le experiencia de TB-Solutions"

Copied!
17
0
0

Texto completo

(1)

La Seguridad y la Firma Electrónica

Le experiencia de TB-Solutions

Observatorio DINTEL

La Seguridad en Defensa y las AA.PP

Fermín Mestre

(2)

01

El marco legal

El requisito imprescindible para realizar cualquier operación de forma telemática de manera segura pasa por dotar a las aplicaciones informáticas de los niveles de seguridad necesarios para garantizar:

ƒ

la identidad de las personas y sistemas que actúan,

ƒ

la autenticidad e integridad de la información y

(3)

Introducción

El marco legal

01 01

Para garantizar estos requisitos y más en concreto la identidad de las personas que actúan, se están desarrollando principalmente dos tendencias:

ƒ

Tecnologías basadas en el control de los datos biométricos

ƒ

Tecnologías basadas en Firma Electrónica

En el marco de las directivas de la Unión Europea, el Estado español ha elegido potenciar la creación de instrumentos capaces de acreditar la identidad de los intervinientes y la integridad de la información intercambiada mediante el empleo de tecnologías de Firma Electrónica.

Pero, para incorporar las funcionalidades de seguridad necesarias, nos encontramos con dificultades funcionales y técnicas relacionadas directamente con la incorporación de la tecnología de certificados digitales y firma electrónica a las aplicaciones informáticas existentes.

(4)

Legislación aplicable

El marco legal

01 02

Dentro del marco de las directivas de la Unión Europea,

el Estado español ha desarrollado un conjunto de medidas destinadas a potenciar el uso de la firma electrónica en España:

ƒ

Ley de Firma Electrónica 59/2003

ƒ

Real Decreto sobre el Documento Nacional de Identidad electrónico.

ƒ

Ley de acceso electrónico de los ciudadanos a los Servicios Públicos 11/2007

ƒ

Plan nacional de investigación científica, desarrollo e innovación tecnológica 2008-2011.

ƒ

Ley de medidas de impulso de la Sociedad de la información 56/2007.

Todo ello apuntando a la potenciación del Documento Nacional de Identidad electrónico DNIe y de lo que se conoce como la Administración Electrónica, favoreciendo el uso de la firma electrónica y obligando tanto a las Administraciones como a otras entidades, públicas y privadas, a poner a disposición de los ciudadanos los medios necesarios para que puedan realizar sus gestiones por medios electrónicos.

(5)

02

Los requisitos

Para apuntar hacia la e-Administración e incorporar a los procesos telemáticos los requerimientos básicos de seguridad mencionados de:

ƒ Autenticidad

ƒ Integridad

ƒ No Repudio

es necesario incorporar la tecnología de firma electrónica “avanzada” o “reconocida” a las aplicaciones informáticas de las organizaciones,

Entendiendo por firma “avanzada”, aquella que se genera con medios que el firmante puede mantener bajo su exclusivo control y por firma “reconocida”, la avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma

(6)

Para incorporar la tecnología de firma electrónica a las aplicaciones informáticas, desde el punto de vista funcional, los principales requisitos a considerar en el modelo a adoptar serían:

ƒ

Las aplicaciones puedan trabajar con certificados de múltiples Proveedores de Servicios de Certificación (PSC´s) tanto nacionales como extranjeros y con la problemática asociada a la gestión de sus certificados

ƒ

La incorporación de las funcionalidades de firma de una forma sencilla y rápida a las aplicaciones

ƒ

Disponer de un método ágil para la gestión de las políticas de confianza y firma en las aplicaciones

ƒ

Soportar las cuatro operaciones básicas de Autenticación, Firma, Cifrado y Sellado de Tiempo

AUTORIDAD PÚBLICA DE VALIDACIÓN NACIONAL

....

AUTORIDADES DE CERTIFICACIÓN EXTRANJERAS

Planteamiento de TB-Solutions de cara a la Firma Electrónica

Los requisitos

(7)

Y desde el punto de vista tecnológico, para que el modelo adoptado se adapte lo más eficazmente posible a las arquitecturas de Sistemas de Información existentes, la solución debe contemplar que:

ƒ

Pueda constituirse como un servicio horizontal

ƒ

Pueda integrarse como parte de un “framework” de servicios más amplio

ƒ

Esté construida de forma modular

ƒ

Cuente con componentes en la parte cliente que facilite su incorporación al mayor número de aplicaciones, incluyendo las residentes en dispositivos móviles

ƒ

Aísle a las aplicaciones del impacto de los cambios tecnológicos

ƒ

Sea escalable horizontal y verticalmente

ƒ

Sea interoperable

Planteamiento de TB-Solutions de cara a la Firma Electrónica

Los requisitos

(8)

03

El resultado:

La plataforma ASF de Firma Electrónica de

TB-Solutions

A partir de los requisitos anteriores, TB-Solutions ha desarrollado su plataforma SOA de firma electrónica ASF

(9)

La plataforma ASF de Firma Electrónica de TB-Solutions

El resultado

03 01 01

TB-Solutions ha desarrollado su plataforma SOA (Service Oriented Architecture) de firma electrónica ASF con las fortalezas principales siguientes:

ƒ

ASF se ha diseñado como una solución completa para la incorporación de firma electrónica a la infraestructura informática de cualquier entidad u organización

ƒ

ASF permite la gestión del ciclo de vida completo del uso de certificados

ƒ

ASF está compuesta por un conjunto de módulos que permiten una fácil y rápida adaptación al proceso que requiere incorporar firma electrónica

ƒ

ASF independiza a las aplicaciones de cualquier complejidad derivada del uso de múltiples tipos de certificados, permitiendo la utilización selectiva de uno o varios tipos de certificados electrónicos por cada una de las aplicaciones.

(10)

La Arquitectura SOA de ASF:

La Arquitectura SOA de ASF:

ASF Firma EncryptionServer SignatureServer X509Validator NonRepudiationSvc PolicyManager OCSP HTTPS LDAP TSA CA EasyCert KeyRecoverySrv TSAServer VA OCSPResponder CRLUpdater X509Validator PolicyManager OCSP HTTPS LDAP ASF PKI MobileSigner WebSigner OCSPRevProv Aplicación Anfitriona ƒArquitectura modular

ƒDiferentes componentes cliente ƒConfiguración adaptable al Servicio: -ASF CA -ASF VA -ASF TSA -ASF Firma

La plataforma ASF de Firma Electrónica de TB-Solutions

El resultado

(11)

La adopción de ASF como plataforma de firma electrónica corporativa de una organización proporciona múltiples beneficios, entre los que podemos destacar los siguientes:

ƒ

Reducción de costes de desarrollo e integración: Utilizando ASF como plataforma de firma evitaremos el uso de diferentes estándares y metodologías que dificulten la interoperabilidad de las aplicaciones

ƒ

Reducción de los costes de operación: Todas las características de las funcionalidades de firma electrónica de todas las aplicaciones podrán ser gestionadas desde un único punto de administración

ƒ

Reducción de los costes de adaptación y evolución: Permitiendo la rápida adaptación de las políticas de la organización y la incorporación inmediata de los nuevos estándares y formatos de firma.

Beneficios de optar por ASF

El resultado

(12)

Al estar construida íntegramente en Java (J2EE), ASF posibilita la total adaptación a cualquier infraestructura hardware y software definida por nuestros clientes.

Esa misma arquitectura J2EE, garantiza las posibilidades de crecimiento, de configuraciones de alta disponibilidad y de alto rendimiento.

Beneficios de optar por ASF

El resultado

(13)

ASF es la primera plataforma de firma electrónica que ha obtenido el certificado de seguridad otorgado por el Centro Criptológico Nacional según el esquema de certificación europeo Common Criteria, obteniendo la calificación EAL3+ (ALC-FLR.1).

MINISTERIO DE DEFENSA

9651 RESOLUCIÓN 1A0/38072/2008, de 9 de abril, del Centro Criptológico Nacional, por la que se certifica la seguridad del producto ASF (Advanced Signature Framework), versión 4.1.5, desarrollado por

La plataforma ASF de Firma Electrónica de TB-Solutions

El resultado

(14)

El grado de coincidencia de los planteamientos de nuestros clientes en firma electrónica con los planteamientos de ASF, es directamente proporcional a la profundidad de su conocimiento de la firma electrónica.

En este sentido, nuestra experiencia confirma que un cliente que se encuentra en el inicio de su planteamiento para la incorporación de firma electrónica, optará por ASF en un 20 % de los casos, cuando avanza en sus planteamientos y alcanza un año de conocimiento y experiencia, las posibilidades de que contrate ASF crecen hasta un 50 % y cuando llega a los 2 años de madurez en el conocimiento, las probabilidades de que escoja ASF como plataforma de firma electrónica, crecen hasta el 70 %.

1 año

2 años

Tiempo invertido, conocimiento y Experiencia Éxito = 50% Éxito = 20% Éxito = 70%

La experiencia de TB-Solutions

El resultado

03 04 01

(15)

Administraciones Públicas:

ƒ

Ministerio de Economía y Hacienda

ƒ

Fábrica Nacional de Moneda y Timbre

ƒ

Dirección General de Catastro

ƒ

Comisión Nacional del Mercado de Valores (CNMV)

ƒ

Ministerio de Trabajo e Inmigración

ƒ

Ministerio de Fomento

ƒ

Aviación Civil

ƒ

Red.es

ƒ

Comisión Nacional de la Energía (CNE)

ƒ

Senado

ƒ

Ministerio de Educación y Ciencia

ƒ

Tribunal constitucional

ƒ

Correos

ƒ

Comunidad de Madrid

ƒ

Junta de Castilla y León

ƒ

Gobierno de Aragón

ƒ

Gobierno de La Rioja

ƒ

Gobierno de Cantabria

ƒ

Comunidad Autónoma Región de Murcia

ƒ

Gobierno de Canarias

ƒ

Patronato de Recaudación Provincial de Málaga

ƒ

Diputación Provincial de Huesca

ƒ

Ayuntamiento de Zaragoza

ƒ

Hasta 55 de los 158 Organismos principales de la Administración Pública Española (33%)

Han confiado en ASF

El resultado

(16)

Entidades Financieras:

ƒ

Caja Madrid

ƒ

Ibercaja

ƒ

La Caixa

ƒ

RSI y Cajas Rurales asociadas

ƒ

Caixa Penedès

ƒ

Caixa Terrassa

ƒ

Hasta 26 de los 166 principales Bancos y Cajas de Ahorro (16%)

Colectivos/Organizaciones:

ƒ

Colegio Oficial de Gestores Administrativos de Madrid

ƒ

Colegio de Arquitectos de Aragón

ƒ

Vodafone

ƒ

Allianz

ƒ

Oficina de Cooperación Universitaria

ƒ

Sanitas

Han confiado en ASF

El resultado

(17)

CONFIDENCIALIDAD Y RESTRICCIONES DE USO

Toda la información contenida en el presente documento, sea de naturaleza comercial, financiera o de cualquier otro tipo, es propiedad de TB·Solutions y considerada como “Información estrictamente confidencial”, por lo que no se revelará a terceras partes quedando prohibida su reproducción, total o parcial, por cualquier medio sin el previo consentimiento expreso de TB·Solutions.

Referencias

Documento similar