Todo es electrónico

Cada vez más, en la vida conviven el átomo y el bit.

  • Introduce tu dirección de correo electrónico para seguir este Blog y recibir las notificaciones de las nuevas publicaciones en tu buzón de correo electrónico.

    Únete a otros 1.724 seguidores

  • Páginas

  • Reflexiones del mes

    mayo 2013
    L M X J V S D
    « abr    
     12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
  • Subscribir

  • a

  • Temas más tratados

    Administración Electrónica Administración pública AMETIC - Asimelec Banca Banca 2.0 Banca Electrónica Buenas Prácticas Comercio electrónico Compliance Conformidad normativa Contratación Pública Criptografía Cursos y Seminarios Derecho Nuevas tecnologías Digitalización Certificada DNI electrónico Documentos electrónicos Electronic Signature Empresas Eventos Evidencias electrónicas Factura digital facturae Factura Electrónica Factura Telemática Firma digital Firma Electrónica Formación Fraudes Herramientas Informática Forense Internacionalización Interoperabilidad Medios de Pago Normalización Notificaciones telemáticas Notificación fehaciente Personas notables Prestadores de Servicios de Certificación Records Management Seguridad Smart Cards Sociedad de la Información Tarjetas Chip Telefonía móvil Time stamping TS 101 903 UBL Valor probatorio XML
  • Más valorados

  • Vuestras opiniones

    credit cards best in… on Public Consultation on Electro…
    Gustavo Ender Cordov… on Cartas nigerianas: SPAM y…
    Web Ranking on Fraudes por Internet
    arthritis and food s… on Edmond Locard
    ronald on Los 902 y sus equivalentes de…
    Personal Site on Directiva 2010/45/UE del Parla…
    Recommended Reading on Facturas Rectificativas (no No…
    rehab programs on V Congreso de Factura Electrón…
    medical malpractice… on V Congreso de Factura Electrón…
    best seo company rev… on PAdES: PDF Advanced Electronic…
    9thlevel.ie on V Congreso de Factura Electrón…
    Best Xrumer hosting on Documentos Extraviados y Robad…
    JORGE EDUARDO BUITRA… on Documentos Extraviados y Robad…
    Juan Fernandez on Los 902 y sus equivalentes de…
    maria on Los 902 y sus equivalentes de…

Pademobile Day: 22 de mayo de 2013. Nos vemos en México

Publicado por inza en 2013 . mayo . 09


El próximo 22 de mayo de 2013 se celebra en México el Pademobile Day.

Agradezco a la organización que haya contado conmigo para dar una charla. Intentaré aportar mi visión de los medios de pago móviles, entorno en el que me considero un pionero desde mi época en Movilpago y Mobipay Internacional,

Esta es la Agenda prevista:

7:30 am. Registro. Pademobile Day 2013
8:00 am Bienvenida. Raúl Nogales, Founder & CEO Pademobile
8:15 am Pademobile, ¡mucho gusto! Raúl Nogales, Founder & CEO Pademobile
9:00 am Desayuno. Pademobile Day 2013
9:30 am Democratización de los Medios de Pago. Adriana Tortajada, INADEM
10:00 am La inclusión financiera: nuestra visión. M Gómez, AGILSA – F Mere, Agrofinanzas
10:45 am La Revolución Móvil. Julián Inza
11:15 am Coffee Break. Pademobile Day 2013
11:30 am La familia Appdemobile. A Lomas – VibeBrand, L Cangas – Pademobile
12:00 pm Pagos móviles: dentro de la ley. JI Rivero, Gonzalez Calvillo – CNBV
12:30 am Los Cimientos de la Tecnología Móvil. G Casares – Mexis
1:00 pm México, referencia internacional en pagos móviles. A Guerra, 7-Eleven – R Hernández, Aon – V Fenoll – Kubo Financiero – Pedro Flores, TIPO
1:30 pm Despedida. Raúl Nogales, Founder & CEO Pademobile
2:00 pm Vino de honor. Pademobile Day 2013

El lugar del evento es

Auditorio Institucional “Antonio Ortiz Mena”

Nacional Financiera, México D.F.

Insurgentes Sur 1971. Torre IV, Planta Baja

Publicado en Medios de Pago, Mobipay, Pago por móvil | Deja un Comentario »

Pagos NFC con AvancePay

Publicado por inza en 2013 . mayo . 06


Logo-Avance-PayAvance Pay es una empresa tecnológica suiza fundada en 2011 especializada en soluciones de pago y transacciones basadas en NFC para teléfonos móviles con sede en varios países incluyendo España.

El equipo directivo tiene una larga experiencia en el campo de las transacciones electrónicas y de ticketing, NFC, RFID y  cómo emprendedor tecnológico. Avance Pay está continuamente haciendo crecer su cartera de Propiedad Intelectual.

La tecnología de Avance Pay convierte los smartphones con NFC en Terminales Punto de Venta sin contacto a un bajo coste de inversión, cumpliendo con el standard EMV. Estos Terminales de Pago Móviles permitirán a nuestros partners del sector de servicios de pago, aumentar significativamente su negocio.

El  Terminal de Pago Móvil está diseñado para aceptar cualquier forma de pago sin-contacto, no sólo tarjetas de crédito y débito sin-contacto, sino también aplicaciones de tarjeta virtual móvil basadas en NFC (eWallets). No se requiere ningún lector adicional, sino que el Smartphone o Tablet del vendedor tenga la funcionalidad  NFC integrada, el resultado es una solución todo-en-uno.

Debido a la total protección de todo el sistema, el Terminal de Pago Móvil realiza transacciones altamente seguras tanto en modo online como offline. Esto significa que los pagos pueden ser aceptados de manera segura incluso, cuando el Terminal de Pago Móvil está funcionando en modo offline, es decir, sin conexión con el servidor. Esto permite un uso muy flexible en diferentes áreas de aplicación donde otros equipos fallarían.

Además, el Terminal de Pago Móvil proporciona capacidad de administración e información, incluyendo informes detallados sobre la actividad de las transacciones.

Movil-AvancePay

Publicado en EMV, Medios de Pago, Mobipay, NFC, Pago por móvil, SEPA, Smart Cards, Smartphones | Deja un Comentario »

Foro Electrónico de Accionistas de las Sociedades Cotizadas

Publicado por inza en 2013 . abril . 28


Cada vez son más las compañías que contratan a EADTrust el servicio de Foro Electrónico de Accionistas.

Entre otras, han confiado en European Agency of  Digital Trust empresas como Hullera Vasco Leonesa, Unipapel, Barcino, Ahorro Familiar y Zardoya Otis.

La obligación de activar un foro electrónico de accionistas afecta a las sociedades cotizadas y se especifica en el artículo 539 de la Ley de Sociedades de Capital (Real Decreto Legislativo 1/2010, de 2 de julio, por el que se aprueba el texto refundido de la Ley de Sociedades de Capital):

Artículo 539 Instrumentos especiales de información

1. Las sociedades anónimas cotizadas deberán cumplir los deberes de información por cualquier medio técnico, informático o telemático, sin perjuicio del derecho de los accionistas a solicitar la información en forma impresa.

2. Las sociedades anónimas cotizadas deberán disponer de una página web para atender el ejercicio, por parte de los accionistas, del derecho de información, y para difundir la información relevante exigida por la legislación sobre el mercado de valores.

En la página web de la sociedad se habilitará un Foro Electrónico de Accionistas, al que podrán acceder con las debidas garantías tanto los accionistas individuales como las asociaciones voluntarias que puedan constituir, con el fin de facilitar su comunicación con carácter previo a la celebración de las Juntas generales. En el Foro podrán publicarse propuestas que pretendan presentarse como complemento del orden del día anunciado en la convocatoria, solicitudes de adhesión a tales propuestas, iniciativas para alcanzar el porcentaje suficiente para ejercer un derecho de minoría previsto en la ley, así como ofertas o peticiones de representación voluntaria.

3. Al consejo de administración corresponde establecer el contenido de la información a facilitar en la página web, de conformidad con lo que establezca el Ministerio de Economía y Hacienda o, con su habilitación expresa, la Comisión Nacional del Mercado de Valores.

4. Los accionistas de cada sociedad cotizada podrán constituir Asociaciones específicas y voluntarias para el ejercicio de sus derechos y la mejor defensa de sus intereses comunes. Las Asociaciones de accionistas deberán inscribirse en un Registro especial habilitado al efecto en la Comisión Nacional del Mercado de Valores. Reglamentariamente se desarrollará el régimen jurídico de las Asociaciones de Accionistas que comprenderá, al menos, los requisitos y límites para su constitución, las bases de su estructura orgánica, las reglas de su funcionamiento, los derechos y obligaciones que les correspondan, especialmente en su relación con la sociedad cotizada.

5. Asimismo, se faculta al Gobierno y, en su caso, al Ministerio de Economía y Hacienda y, con su habilitación expresa, a la Comisión Nacional del Mercado de Valores, para desarrollar las especificaciones técnicas y jurídicas necesarias respecto a lo establecido en este artículo.

El servicio de EADTrust abarca los siguientes aspectos:

  • Redacción o revisión del Reglamento del Foro Electrónico de Accionistas
  • Alojamiento de todo el sistema en ordenadores propios
  • Personalización del logo de la sociedad en el Foro electrónico de accionistas.
  • Gestión de certificado electrónico de seguridad SSL
  • Implementación de un mecanismo de alta en el foro electrónico que contempla la identificación del solicitante mediante su DNI electrónico y otros certificados electrónicos
  • Gestión de la moderación del foro en coordinación con los resoonsables de la entidad
  • Asignación de una URL fácil de recordar: http://accionistas.de/entidad
  • Activación y desactivación del foro con un preaviso de minutos o de forma planificada
  • Personalización y adaptación del sistema a los requerimientos de la entidad

Para comprobar el funcionamiento del sistema puede acceder al Foro Electrónico de Accionistas de EADTrust.

El ejemplo indicado en el enlace anterior (DEMO) permite darse de alta en el foro electrónico de accionistas a cualquier persona, con tan solo disponer de un DNI electrónico.

Además deberá tener correctamente instalado en el ordenador un lector de tarjeta chip y los drivers tanto del lector de tarjeta chip como del DNI electrónico y recordar el número secreto del DNI.

En la actualidad más de 33 millones de ciudadanos españoles cuentan con el DNI electrónico y cualquiera puede solicitarlo en las comisariás de expedición del DNI, para lo que existe incluso un servicio de cita previa que minimiza las esperas.

Foro-electronico-de-accionistas

Publicado en DNI electrónico, Foro electrónico de accionistas | Deja un Comentario »

Orden ECC/461/2013, de 20 de marzo, por la que se determinan el contenido y la estructura del informe anual de gobierno corporativo

Publicado por inza en 2013 . abril . 22


El sábado 23 de marzo de 2013 se ha publicado en el B.O.E. la Orden ECC/461/2013, de 20 de marzo, por la que se determinan el contenido y la estructura del informe anual de gobierno corporativo, del informe anual sobre remuneraciones y de otros instrumentos de información de las sociedades anónimas cotizadas, de las cajas de ahorros y de otras entidades que emitan valores admitidos a negociación en mercados oficiales de valores. El preámbulo justifica su aprobación en la necesidad de adaptar determinadas disposiciones reglamentarias sobre gobierno corporativo a los cambios introducidos en la materia por la Ley 2/2011, de 4 de marzo, de Economía Sostenible, que revisó los preceptos de la Ley del Mercado de Valores  sobre el informe anual de gobierno corporativo, y por el Real Decreto-Ley 11/2010, de 9 de julio, de Órganos de Gobierno y Otros Aspectos del Régimen Jurídico de las Cajas de Ahorros. Afecta fundamentalmente a las sociedades cotizadas y a las cajas de ahorros.

En base a esta norma, el Informe Anual de Gobierno Corporativo deberá contemplar los siguientes apartados:

Estructura de propiedad: Deberá contener  información sobre los valores de la sociedad que no se negocien en un mercado regulado comunitario, las restricciones a la transmisibilidad de valores y al ejercicio del derecho de voto. En particular, se dará cuenta de las restricciones que puedan dificultar la toma de control de una sociedad.

Funcionamiento de la Junta General: El informe contendrá información sobre las restricciones para asistir a la Junta, quórum reforzado para determinados tipos de decisiones y normas sobre modificación de estatutos.

Estructura de administración: Incluirá  información detallada de los acuerdos significativos que entren en vigor o se modifiquen en caso de OPA (Oferta Pública de Adquisición de Acciones), acuerdos indemnizatorios de los administradores, dirección o empleados, el número de consejeros y consejeras y las razones que justifiquen, la desproporción o ausencia de consejeras.

Sistema de control de riesgos: Con información sobre los riesgos que se han materializado en el ejercicio y los planes de respuesta y supervisión de dichos riesgos.

La norma trata  los tipos de consejeros (ejecutivos, dominicales o independientes) que en líneas generales ya estaba contenida en el Código Unificado de Buen Gobierno. Ahora las definiciones se incluyen en una disposición de carácter general, lo que supone aplicar lo previsto en la Ley del Mercado de Valores en cuanto al régimen de infracciones en caso de incumplimiento por parte de la sociedad.

Los consejeros independientes no podrán serlo durante más de 12 años, a partir de esta norma, aunque  los consejeros independientes que a 30 de junio de 2013  hayan desempeñado su puesto durante un plazo superior a 12 años, no perderán su condición de tales hasta la finalización del mandato en curso.

cifradocEn cuanto al informe anual de remuneraciones, deberá contener la política  aprobada por el Consejo de Administración de la sociedad, así como el detalle individual de las retribuciones devengadas por cada uno de los consejeros. Las sociedades deberán someter a votación de la Junta de Accionistas, con carácter consultivo, dicho informe. Entrando al contenido, el informe deberá contener: Dietas de asistencia u otras retribuciones fijas como consejeros, parámetros fundamentales y fundamento de cualquier sistema de primas anuales o de otros beneficios no satisfechos en efectivo, cualesquiera indemnizaciones pactadas o pagadas en caso de terminación de funciones y resultado de la votación consultiva en la Junta General, con indicación de los votos negativos.

Para su difusión, el informe anual de gobierno corporativo y el informe de remuneraciones serán objeto de presentación por vía telemática a través del sistema CIFRADOC/CNMV u otro similar, que, en su caso, establezca la CNMV.

Publicado en Cifradoc, Sociedades cotizadas, Sociedades de Capital, Valores | Deja un Comentario »

I edición de los premios iberoamericanos Computerworld & CIO

Publicado por inza en 2013 . abril . 16


I-Premios-iberoamericanos-Computerworld-CIOAyer asistí al acto de entrega de galardones de la primera edición de los Premios Computerworld & CIO Iberoamericanos.

Es de agradecer que IDG Communications impulse este tipo de eventos que animan un poco el sector, que está tan alicaido por el descenso de inversión en tecnología de empresas y administraciones públicas.

Los premios reconocieron los méritos de once proyectos vanguardistas en el uso de las TIC en campos tan diversos como la sostenibilidad y medio ambiente, la sanidad, la inclusión digital, la innovación en PYMES, el emprendimiento social, transportes o educación; sin olvidar otros terrenos como la Administración Pública, la seguridad, banca o administración electrónica.

El acto, celebrado en el Hotel Ritz, reunió a cientos de asistentes del sector TIC entre candidatos, proveedores tecnológicos y CIO de empresas y administraciones públicas, no sólo de España sino Portugal y de toda Iberoamérica.

Estos son los ganadores de la primera edición de los galardones de referencia en el ámbito de las Tecnologías de la Información en Iberoamérica:

  • Sostenibilidad y Medio Ambiente: ENAGÁS
  • Sanidad: FRATERNIDAD MUPRESPA
  • Cooperacion al Desarrollo e Inclusión Digital: CESGA
  • Administración y Gobierno: AGENCIA TRIBUTARIA DE PORTUGAL. Proyecto de las notificaciones electrónicas
  • Innovacion PYMES: GIGAS
  • Tecnologías Emergentes, Innovación y Emprendimiento Social: Presidencia de El Salvador
  • Transportes: OTLIS y EMEL (Lisboa), con el proyecto  Viva Parking de Portugal
  • Educación y Cultura: SISTEMA ENSINO INTEGRAL (Brasil)
  • Seguridad: Bufete Cuatrecasas Gonçalves Pereira
  • Banca: BANCO SABADELL
  • e-Administracion: SMART SANTANDER

El evento se desarrolló de forma muy ágil y no pude tomar mis notas al ritmo adecuado, pero he podido completarlas gracias al artículo publicado hoy en la versión on-line de Computerworld.

Grupo_premiados_Computerworld-CIO

Publicado en Eventos, Premios | Deja un Comentario »

Catálogo de estándares – NTI – ENI

Publicado por inza en 2013 . abril . 11


Tras la publicación de la Resolución de 3 de octubre de 2012, de la Secretaría de Estado de Administraciones Públicas, por la que se aprueba la Norma Técnica de Interoperabilidad de Catálogo de estándares en el Boletín Oficial del Estado, núm. 262 de 31 de octubre de 2012, ha quedado demostrado que, a pesar del esfuerzo realizado, es difícil contentar a todo el mundo, ya que hay clamorosas omisiones.

La norma determina el  Objeto, Ámbito de aplicación, Catálogo de estándares, Uso de los estándares, Revisión y actualización del Catálogo de estándares y presenta en anexo los estandares.

La Norma Técnica de Interoperabilidad de Catálogo de estándares desarrolla  lo previsto en el artículo 11 del Real Decreto 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica.

1. Las Administraciones públicas usarán estándares abiertos, así como, en su caso y de forma complementaria, estándares que sean de uso generalizado por los ciudadanos, al objeto de garantizar la independencia en la elección de alternativas tecnológicas por los ciudadanos y las Administraciones públicas y la adaptabilidad al progreso de la tecnología y, de forma que:

  1. Los documentos y servicios de administración electrónica que los órganos o Entidades de Derecho Público emisores pongan a disposición de los ciudadanos o de otras Administraciones públicas se encontrarán, como mínimo, disponibles mediante estándares abiertos.
  2. Los documentos, servicios electrónicos y aplicaciones puestos por las Administraciones públicas a disposición de los ciudadanos o de otras Administraciones públicas serán, según corresponda, visualizables, accesibles y funcionalmente operables en condiciones que permitan satisfacer el principio de neutralidad tecnológica y eviten la discriminación a los ciudadanos por razón de su elección tecnológica.

2. En las relaciones con los ciudadanos y con otras Administraciones públicas, el uso en exclusiva de un estándar no abierto sin que se ofrezca una alternativa basada en un estándar abierto se limitará a aquellas circunstancias en las que no se disponga de un estándar abierto que satisfaga la funcionalidad satisfecha por el estándar no abierto en cuestión y sólo mientras dicha disponibilidad no se produzca. Las Administraciones públicas promoverán las actividades de normalización con el fin de facilitar la disponibilidad de los estándares abiertos relevantes para sus necesidades.

3. Para la selección de estándares, en general y, para el establecimiento del catálogo de estándares, en particular, se atenderá a los siguientes criterios:

  1. Las definiciones de norma y especificación técnica establecidas en la Directiva 98/34/CE del Parlamento Europeo y del Consejo de 22 de junio de 1998 por la que se establece un procedimiento de información en materia de las normas y reglamentaciones técnicas.
  2. La definición de estándar abierto establecida en la Ley 11/2007, de 22 de junio, anexo, letra k.
  3. Carácter de especificación formalizada.
  4. Definición de coste que no suponga una dificultad de acceso, establecida en el anexo de este Real Decreto.
  5. Consideraciones adicionales referidas a la adecuación del estándar a las necesidades y funcionalidad requeridas; a las condiciones relativas a su desarrollo, uso o implementación, documentación disponible y completa, publicación, y gobernanza del estándar; a las condiciones relativas a la madurez, apoyo y adopción del mismo por parte del mercado, a su potencial de reutilización, a la aplicabilidad multiplataforma y multicanal y a su implementación bajo diversos modelos de desarrollo de aplicaciones.

4. Para el uso de los estándares complementarios a la selección indicada en el apartado anterior, se tendrá en cuenta la definición de uso generalizado por los ciudadanos establecida en el anexo del presente Real Decreto.

5. En cualquier caso los ciudadanos podrán elegir las aplicaciones o sistemas para relacionarse con las Administraciones públicas, o dirigirse a las mismas, siempre y cuando utilicen estándares abiertos o, en su caso, aquellos otros que sean de uso generalizado por los ciudadanos. Para facilitar la interoperabilidad con las Administraciones públicas el catálogo de estándares contendrá una relación de estándares abiertos y en su caso complementarios aplicables.

La gran carencia de la norma es que no prevee  de forma expresa (salvo que ello pueda deducirse de su artículo V.2) que los ciudadanos puedan solicitar el uso de determinados estándares y que estas solicitudes se valoren  por parte del órgano que lleve atribuida la evolución del catálogo (que se deduce que puede ser la Secretaría Ejecutiva del Comité Sectorial de Administración Electrónica).

En particular a mi me gustaría que se incluyera el formato .doc que generan el programa Microsoft Word, y otros muchos (como StarOffice, Lotus Smartsuite, OpenOffice y LibreOffice) y que es uno de los formatos más extendidos y de uso común.

Y citaría más ejemplos, cuya ausencia del catálogo es inexplicable

Publicado en Administración Electrónica, Normalización | Deja un Comentario »

Servicio de Foro Electrónico de Accionistas

Publicado por inza en 2013 . abril . 07


EADTrust (European Agency of Digital Trust) es un tercero de confianza que incluye entre los servicios que presta, el de puesta en marcha de “Foros electrónicos de accionistas”.

Las sociedades cotizadas tienen que contar con un foro de este tipo en cada junta de accionistas que convocan ya que lo requiere el cumplimiento del artículo 539 (tras la última renumeración de artículos) de la Ley de Sociedades de Capital (LSC):

Artículo 539. Instrumentos especiales de información.

1. Las sociedades anónimas cotizadas deberán cumplir los deberes de información por cualquier medio técnico, informático o telemático, sin perjuicio del derecho de los accionistas a solicitar la información en forma impresa.

2. Las sociedades anónimas cotizadas deberán disponer de una página web para atender el ejercicio, por parte de los accionistas, del derecho de información, y para difundir la información relevante exigida por la legislación sobre el mercado de valores.

En la página web de la sociedad se habilitará un Foro Electrónico de Accionistas, al que podrán acceder con las debidas garantías tanto los accionistas individuales como las asociaciones voluntarias que puedan constituir, con el fin de facilitar su comunicación con carácter previo a la celebración de las Juntas generales. En el Foro podrán publicarse propuestas que pretendan presentarse como complemento del orden del día anunciado en la convocatoria, solicitudes de adhesión a tales propuestas, iniciativas para alcanzar el porcentaje suficiente para ejercer un derecho de minoría previsto en la ley, así como ofertas o peticiones de representación voluntaria.

3. Al consejo de administración corresponde establecer el contenido de la información a facilitar en la página web, de conformidad con lo que establezca el Ministerio de Economía y Hacienda o, con su habilitación expresa, la Comisión Nacional del Mercado de Valores.

4. Los accionistas de cada sociedad cotizada podrán constituir Asociaciones específicas y voluntarias para el ejercicio de sus derechos y la mejor defensa de sus intereses comunes. Las Asociaciones de accionistas deberán inscribirse en un Registro especial habilitado al efecto en la Comisión Nacional del Mercado de Valores. Reglamentariamente se desarrollará el régimen jurídico de las Asociaciones de Accionistas que comprenderá, al menos, los requisitos y límites para su constitución, las bases de su estructura orgánica, las reglas de su funcionamiento, los derechos y obligaciones que les correspondan, especialmente en su relación con la sociedad cotizada.

5. Asimismo, se faculta al Gobierno y, en su caso, al Ministerio de Economía y Hacienda y, con su habilitación expresa, a la Comisión Nacional del Mercado de Valores, para desarrollar las especificaciones técnicas y jurídicas necesarias respecto a lo establecido en este artículo.

Para comprobar como es posible darse de alta en un Foro de este tipo, con el DNI electrónico  se pude acceder al Foro de ejemplo de EADTrust. Hay que tener preparado el lector de tarjeta chip y el DNI electrónico para hacer la prueba. Para pedir más información sobre el servicio llamen al 91716 0555.

Ya he hecho anteriormente otras referencias a esta obligación:

Publicado en DNI electrónico, Foro electrónico de accionistas, Iberclear, Identidad Digital | Deja un Comentario »

Firma manuscrita digitalizada avanzada

Publicado por inza en 2013 . abril . 01


FMDA - Firma manuscrita digitalizada avanzada.

FMDA – Firma manuscrita digitalizada avanzada.

En general, los sistemas de firma digitalizada no son válidos para demostrar la vinculación de un firmante respecto a un documento electrónico. Sin embargo, si se cumplen ciertos principios, el sistema puede ser aceptable por los usuarios y ante terceros (por ejemplo, en caso de juicio) y pueden ser auditados para certificar el cumplimiento de los principios.

Esos principios permiten tratar las firmas digitalizadas en el marco legal de las firmas electrónicas avanzadas (las que vinculan al firmante con lo firmado), y además resolver los problemas presentados en el pasado por la gestión de las firmas biométricas y por los que eran tan criticadas.
En EADTrust hemos creado desde hace unos años un marco de referencia para la gestión de firmas manuscritas digitalizadas, y recientemente hemos actualizado los principios y el sistema de homologación, creando un nuevo sello de calidad.
Este año alcanzarán la homologación 4 empresas que ya han iniciado el procedimiento que, tras la auditoría, les permitirá exhibir el sello de calidad de solución homologada para la firma manuscrita digitalizada avanzada.

Los 10 principios básicos que debe cumplir un sistema de firma avanzada digitalizada son:

  1. Captura de elementos biométricos dinámicos de la firma asociados a sus datos de producción
  2. Vinculación biunívoca de los elementos biométricos con el documento firmado
  3. Imposibilidad de incrustar la firma en otros documentos
  4. Integridad de los datos firmados
  5. Autenticidad del documento y vinculación con el firmante
  6. Confidencialidad de los datos biométricos y Protección de la información conforme a la LOPD
  7. Posibilidad de comprobar la firma por el titular
  8. Posibilidad de demostrar la validez de la firma en un proceso litigioso
  9. Simetría probatoria
  10. Soporte duradero

Para las auditorías contamos con un extenso checklist, lo que implica, para las soluciones que cumplen los requisitos del programa, que son inobjetables desde el punto de vista tanto técnico como legal.

Para saber más sobre los criterios de homologación de las firmas manuscritas digitalizadas avanzadas y otros servicios asociados a la gestión de este tipo de firmas, contacte con EADTrust llamando al +34 91 716 0555.

Publicado en Firma digital, Firma digitalizada, Firma Electrónica | 1 comentario

Securmática 2013 tendrá lugar los días 23, 24 y 25 de abril

Publicado por inza en 2013 . marzo . 29


Securmática 2013 tendrá lugar los días 23, 24 y 25 de abril en su tradicional sede del Campo de las Naciones de Madrid, el Hotel NOVOTEL

El Congreso de Seguridad de la Información, en su edición 24 (vigesimocuarta), pretende aportar luz sobre dos puntos esenciales: la seguridad en el ciberespacio y la adopción de medidas de seguridad y lucha contra el fraude en las empresas.

Por una lado, la forma en la que están organizando en España los frentes público y privado de la gestión de la seguridad en el ciberespacio: lucha contra la criminalidad, freno al ciberespionaje industrial y la sustracción de otras informaciones de valor, configuración de los Planes Estratégicos Sectoriales para Infraestructuras Críticas, desarrollo de las capacidades de la ciberdefensa militar y estado del arte del difícil equilibrio entre la privacidad y la seguridad en la posible nueva legislación de la UE.

Y por otro,  la presentación de iniciativas y proyectos cuya finalidad es la lucha contra el fraude, la seguridad de la información y la continuidad de actividades y negocio, ya sea por imperativo legal, ya por responsabilidad social o cumplimiento de requisitos/recomendaciones sectoriales admitidas por los mercados.

Publicado en Eventos, Seguridad | Deja un Comentario »

Criptografía en Mainframe IBM EC12 y firma electrónica

Publicado por inza en 2013 . marzo . 25


El nuevo mainframe de IBM zEnterprise EC12 aumenta los niveles de rendimiento y capacidad de los sistemas anteriores y da soporet a la consolidación de servidores permitiendo gran escalabilidad.

Aporta una nueva generación de hardware de seguridad para la firma digital, con soporte para criptografía de curvas elípticas y cuenta con capacidad de análisis avanzado de reconocimiento de patrones para el control inteligente de la salud del propio sistema, lo que permite predicir y evitar fallos. Ahora hay una nueva opción para instalarlo en suelo no técnico y permite configuraciones híbridas para cargas de trabajo distribuidas orientadas a AIX, Linux y Windows, demás de las tradiciones de mainframe, basadas en sistemas operativos OS/2 y zLinux.

El nuevo servidor zEC12 con el chip más rápido del mercado procesando a 5,5 GHz ofrece hasta un 25% más de rendimiento por core y un 50% más de capacidad que su predecesor.

Es el sistema con mayor seguridad y resiliencia para entornos corporativos de misión crítica: Con la criptografía de firma digital Crypto Express 4S y la certificación Common Criteria  EAL 5+

El zEC12 admite requisitos de plataforma heterogéneos con el nuevo IBM zEnterprise BladeCenter Extension (zBX) modelo 003 e IBM zEnterprise Unified Resource Manager para ampliar las capacidades de gestión a otros sistemas y cargas de trabajo que se ejecutan en servidores AIX en POWER7, Linux® en IBM System x y Microsoft® Windows® en IBM System x.

Ahora la nueva versión de zBackTrust 1.3 permite decidir sobre qué tipo de procesador y de sistema operativo se desea ejecutar la funcionalidad de firma electrónica, ya que cuenta con versiones para:

  • z/OS: java sobre  z/OS V1.12, V1.13 o superior; z/OS V1.11, V1.10 extensión de ciclo de vida
  • Linux en Systemz: java sobre RedHat Enterprise Linux (RHEL) 6y RHEL 5, SUSE Enterprise Server (SLES) 11 y SLES 10
  • Windows Server 2008 (c# y .net) (en servidores blade IBM BladeCenter HX5 instalados en ZBX Mod 003)
  • Linux en System x: java sobre Red Hat RHEL 5.5, 5.6, 5.7, 6.0, 6.1 y SUSE Linux Enterprise Server (SLES) 10 (SP4), SLES 11 SP1 (sólo de 64 bits)  (en el servidor blade IBM BladeCenter HX5 instalado en zBX Mod 003)

El modo de licenciamiento de zBackTrust permite un número ilimitado de instancias por site, y solo incrementa el coste por número de sistemas operativos soportados o por número de sites. El incremento de costes para sites de backup no activos es de solo un 10% del coste de licencia general. De este modo la escalabilidad está garantizada, sin coste adicional.

A través de CPACF (Central Processor Assist for Cryptographic Function) función que no implica coste al habilitarla en el sistema, puede gestionar los siguientes algoritmos criptográficos:

  • Algoritmos de hash (Secure hash algorithms) SHA-1, SHA-224, SHA-256, SHA-384, y SHA-512 habilitado en todos los servidores con unidades de proceso  (PUs – processor units) definidas como  CPs, IFLs, zIIPs, or zAAPs.
  • Cifrado Simétrico
    • Data Encryption Standard (DES)
    • Triple Data Encryption Standard (TDES)
    • Advanced Encryption Standard (AES) con claves de 128-bits, 192-bits, y 256-bits
  • Control de Integridad (Secure Hash Algorithms)
    • SHA-1: 160 bit
    • SHA-2: 224, 256, 384, and 512 bit
  • Control de Integridad (MAC)
    • Single-length key MAC
    • Double-length key MAC

El soporte  IBM Enterprise PKCS #11 (EP11) IBM Enterprise Public-Key Cryptography Standards (PKCS) #11 está basado en la especificatión v2.20 de PKCS #11 y se incluye enlos sistemas operativos  z/OS y z/VM medianteICSF (Integrated Cryptographic Service Facility).

El soporte criptográfico es de especial interés en banca, ya que permite, por ejemplo gestionar las funciones de seguridad de las tarjetas EMV, o cifrar la información relevante sobre tarjetas y titulares que exige el cumplimiento de la normativa PCI DSS. En entornos de banca y seguros, permite la firma de transacciones y la securización de documentos electrónicos, permitiendo la eliminación de documentos en papel.

Entre las funcionalidade de zBacktrust cabe citar:

  • Firma Electrónica de alto rendimiento.
  • Compatible con HSM IBM 4764 (Crypto Express2), IBM 4765 (Crypto Express3) y Crypto Express 4S
  • Compatible con gestión de claves y certificados X.509 a través de interfaces PCCS#12 y PKCS#11.
  • Generación de firmas XAdES (XML) y PAdES (PDF).
  • Conversión de firmas simples en completas.
  • Validación de firmas electrónicas
  • Gestión de evidencias electrónicas
  • Cumplimiento de estándares: ETSI (TS 101 903,  TS 102 778), ISO-32001, ISO 14533-2:2012 y OASIS DSS 
  • Compatiblidad con Middleware: WebSphere , Weblogic y Tomcat.
  • Accesible desde equipos con Linux, Windows, MacOS, Blackberry, Android, iOS, Windows Phone.
  • Integración con prestadores de servicios de timestamping y OCSP externos

Contactar con el +34 917160555 para obtener más información de zBacktrust

Publicado en Common Criteria, Firma digital, Firma Electrónica, HSM, System Z, TS 101 903, TS 102 778 | Deja un Comentario »

 
Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 1.724 seguidores