firmas electrónicas certificadas y la seguridad en ... · firma biométrica reconocimiento de la...

15
“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015 Firmas electrónicas certificadas y la seguridad en entornos virtuales

Upload: lekien

Post on 02-Oct-2018

221 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Firmas electrónicas certificadas y la seguridad en entornos virtuales

Page 2: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

FIRMAS ELECTRÓNICAS BIOMÉTRICAS

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 3: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

Huella Biométrica

Reconocimiento de la identidad de una persona partir de la captura de los rasgos físicos de una de sus huellas dactilares mediante el uso de medios electrónicos.La huella biométrica puede ser utilizada para firma electrónica de documentos.

APLICACIONES• Autenticación y escrituración de documentos notariales• Firma de registros públicos• Entrega y recibo de servicios y subsidios• Servicios financieros• Tramites de seguridad social• Otorgamiento de poderes• Tramites delictivos• Registro de victimas y ayuda humanitaria• Vinculaciones financieras• Entrega de medicamentos

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 4: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

Firma biométrica

Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una de su firma manuscrita.La biometría de la firma manuscrita puede ser utilizada para firma electrónica de mensajes de datos.

APLICACIÓNES• Firma de documentos financieros: Apertura de cuentas, prestamos• Historias clínicas electrónicas, admisión y registro de pacientes• Firma de contratos• Entrega de servicios• Procesos administrativos en entidades estatales• Firma de diplomas en entidades educativas

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 5: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

Reconocimiento de voz

Reconocimiento de la identidad de una persona partir de la captura de los rasgos físicos y del comportamiento de su voz.El registro de voz puede ser utilizada para firma electrónica de mensajes en diferentes canales de comunicación

APLICACIÓNES• Atención telefónica a clientes• Aplicaciones móviles• Renovación de servicios• Pagos de menor valor• Restablecimiento de contraseñas• Mecanismos robustos de doble autenticación

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 6: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

CLAVE SEGURA

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 7: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Qué es?

Firma electrónica:Equivalente electrónico al de la firma manuscrita, donde una persona acepta elcontenido de un mensaje electrónico a través de cualquier medio electrónico.

¿Se puede usar una firma electrónica sobre un documento, con validez jurídica?

Para que esta pregunta sea afirmativa, una firma con validez jurídica debegarantizar:

- Integridad: Se debe asegurar el contenido del documento, para garantizar que sucontenido permanece integro y completo.

- Autenticidad: La firma debe estar directamente relacionada una persona naturalo jurídica, y solo el titular debe poder usarla.

- Perdurabilidad: La firma se debe conservar para posteriores verificaciones sin quese altere.

- Confiabilidad: Esta firma debe ser emitida por una entidad de confianza, abaladapor las entidades de control correspondientes.

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 8: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Para qué sirve?

Las firmas electrónicas tradicionales como contraseñas, imágenes, etc. nogarantizan la totalidad de características de seguridad, y por tanto se requiere idearuna solución para su uso en la firma de documentos en formato digital.

Clave segura es una firmaElectrónica Certificada.

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 9: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Cómo se aplica?

1. Certicámara al ser una entidad de certificación abierta, estará autorizada paraverificar la identidad de personas, y les dará elementos y mecanismos de firmaelectrónica a estos solicitantes.

Verificación de identidad Emisión de claves seguras como firma electrónica

2. El solicitante usará esta clave generada de manera segura, para firmardocumentos, por medio de una funcionalidad de firma.

Clave segura generada Mecanismo de firma electrónica Documento en formato PDF

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 10: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Casos de éxito?

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 11: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

OTPOne Time Password

Page 12: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Qué son los OTP?

Son Contraseñas de Un Solo Uso, que se generan en tiempo real a través de unproceso seguro, el cual permite tener la plena certeza que la contraseña puede serusada una única vez durante un determinado instante de tiempo, y/o paradeterminado evento. Son un mecanismo de autenticación fuerte, combinan algo quese SABE y algo que se TIENE.

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 13: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Para qué sirven los OTP?

Son la solución ideal para fortalecer la seguridad en la autenticación enaplicaciones de alto riesgo, criticas para la organización y en general mitigar elriesgo de suplantación, ya que permiten:

Seguridad y comodidad para el usuario.

Hacer frente a los comúnmente llamados Keyloggers.

Prevenir el acceso no autorizado a los sistema electrónicos y fuentes deinformación.

Es una solución con una gran multiplicidad de dispositivos de autenticación,permiten la movilidad.

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 14: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

¿Cómo se aplican los OTP?

Se usan principalmente para:

Validación de transacciones monetarias, y/o ingreso a la banca electrónica.

Autenticación en aplicaciones en la nube críticas o de alto riesgo.

Comprobaciones se seguridad para el uso de aplicaciones web y/odispositivos móviles.

En general para establecer mecanismos fuertes de autenticación de fácil uso.

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015

Page 15: Firmas electrónicas certificadas y la seguridad en ... · Firma biométrica Reconocimiento de la identidad de una persona partir de la captura de los rasgos comportamentales de una

Casos de éxito

Sector financiero, banca electrónica: confirmación de transacciones monetarias.

Acceso a aplicaciones de alto riesgo: sistemas de información, sistemas de altas y bajas etc.

Autenticación en sistemas informáticos de pequeñas y medinas empresas.

Sector telecomunicaciones y gobierno.

“Seminario: Eficiencia Administrativa y Tendencias Cero Papel”. 27 de agosto de 2015