this page · 2014-08-13pk ! më*e q [content_types].xml ¢ (

28
C e n t r o N a c i o n a l d e D e s p a c h o Prácticas y Políticas para el uso de Certificados Electrónicos Simples Emitidas para el Sector Eléctrico ELABORACIÓN, REVISIÓN Versi ón Entra en vigor Observación Revisó / Aprobó 4.1 2/08/2014 Adecuación de la Prácticas según la nueva Ley 82 de 9 de nov de 2012 e Incremento de los documentos con el uso de La firma electrónica. V.González, M.Lozano, E.Barrera, C.Barretto, A.G üelfi, R.Pérez 03 29/12/2011 Modificación del H.Araúz, E.Barrera,

Upload: vuongkhuong

Post on 25-May-2018

217 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

C e n t r o N a c i o n a l d e D e s p a c h o

Prácticas y Políticas para el uso de Certificados Electrónicos Simples

Emitidas para el Sector Eléctrico

ELABORACIÓN, REVISIÓN

Versión Entra en vigor Observación Revisó / Aprobó4.1 2/08/2014 Adecuación de la Prácticas según la

nueva Ley 82 de 9 de nov de 2012 e Incremento de los documentos con el uso de La firma electrónica.

V.González, M.Lozano, E.Barrera, C.Barretto, A.Güelfi, R.Pérez

03 29/12/2011 Modificación del repositorio de respaldo para la publicación de las Liquidaciones.

H.Araúz, E.Barrera, M.Lozano, V.González

02 01/01/2010 Se busca actualizar los conceptos debido a la aprobación de una nueva Ley, La ley 51.

H.Araúz, E.Barrera, M.Lozano, V.González

01 14/12/2007 En esta versión se elaboró en base a los preceptos que presentaba la Ley 43. El documento aprobado fue en la revisión 3.1.

A.Güelfi, E.Barrera, M.Lozano, V.González, D.Cedeño.

Page 2: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

RESUMEN DE ASPECTOS PRINCIPALES CONTENIDOS EN LAS PRÁCTICAS Y POLITICAS DE LA FIRMA ELECTRÓNICA

El presente documento de Prácticas y Políticas de Firma Electrónica Simple regula todo lo relativo a la solicitud, aceptación, emisión, renovación y revocación de certificados electrónicos simples y el reglamento que se establece entre el Centro Nacional de Despacho (CND) y los usuarios, circunscrito a los agentes participantes del Mercado Mayorista de Electricidad.

Un Certificado Electrónico Simple es el documento electrónico expedido por el CND en carácter temporal como la Unidad de Certificación de firmas electrónicas simples, el cual vincula los datos de verificación de una firma electrónica a un firmante y confirma su identidad.

La Prácticas y Políticas de Firma Electrónica Simple, así como todos los documentos relacionados se pondrán a disposición de los usuarios o firmantes de certificados, a través de la página web del CND, en la Zona de Participantes.

Es de vital importancia el resguardo de la clave privada por parte del firmante. Por ello y en aras de la seguridad, es necesario informar inmediatamente al CND, cuando se produzca alguna causa que requiera la revocación o suspensión del certificado electrónico.

El firmante deberá comunicar al CND cualquier modificación o variación de los datos que fueron suministrados al momento de solicitar el Certificado Electrónico.

El firmante debe hacer uso restringido de la Firma Electrónica Simple, al sector eléctrico únicamente y será de su entera responsabilidad la utilización de la misma en forma diferente a los usos dispuestos y acordados en este documento.

Es obligación ineludible del firmante comprobar La Lista de Certificados Electrónicos Revocados, la cual es publicada por CND, en su sitio Web.

Page 3: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

CONTENIDO

I. INTRODUCCIÓN 5

II. OBJETIVO 5

III. AUDIENCIA Y ALCANCE 6

IV. TÉRMINOS, DEFINICIONES, ABREVIATURAS Y ACRÓNIMOS 6

V. ENTIDADES PARTICIPANTES 7

VI. RESPONSABILIDADES 8

VII. CARACTERÍSTICAS DE LOS CERTIFICADOS 9

1. Periodo de Validez de los Certificados Electrónicos: 9

2. Seguridad de los Certificados Electrónicos y sus Claves: 9

3. Uso de Los Certificados Electrónicos: 9

VIII.PERFIL DE LOS CERTIFICADOS 9

1. El perfil común a todos los certificados es el siguiente: 10

2. Nombre 10

IX. REQUISITOS Y PROCEDIMIENTOS OPERACIONALES PARA EL CICLO DE VIDA DE LOS CERTIFICADOS ELECTRÓNICOS 11

1. Emisión de Certificados Electrónicos Simples 11

2. Renovación de los Certificados 11

3. Revocación de Certificados Electrónicos 12

4. Caducidad de los Certificados Electrónicos Calificados 13

5. Directorio Público de Certificado 13

X. SEGURIDAD FÍSICA, INSTALACIONES, GESTIÓN Y OPERACIONES 13

Controles Físicos 13

Pág. No. 3 de 20

Page 4: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

XI. ADMINISTRACIÓN DE LAS POLÍTICAS 14

Procedimiento para modificar las Políticas 14

XII. ENVÍO DE DOCUMENTOS ELECTRÓNICOS FIRMADOS Y ACUSE DE RECIBO DE LOS MENSAJES DE DATOS 14

ANEXO A. FORMULARIO DE SOLICITUD DE CERTIFICADO ELECTRÓNICO SIMPLE 16

ANEXO B. FORMULARIO DE REVOCACIÓN DE CERTIFICADO ELECTRÓNICO SIMPLE 16

ANEXO C. FORMULARIO DE RENOVACIÓN DE CERTIFICADO ELECTRÓNICO SIMPLE 16

Pág. No. 4 de 20

Page 5: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

I. INTRODUCCIÓN

La Firma Electrónica nace como un proyecto del Centro Nacional de Despacho (CND) en búsqueda de una alternativa tecnológica que permitiera la entrega, no presencial, de documentos oficiales a los Agentes del Mercado garantizando identidad e integridad de la información.

Para poder llevar a cabo este proyecto, se tiene una Infraestructura de Clave Pública, PKI (Public Key Infraestructure), cuya combinación de hardware, software, políticas y procedimientos de seguridad, permite la ejecución con garantías de operaciones criptográficas. Mediante la Infraestructura de Clave Pública (PKI), el Centro Nacional de Despacho, emite Certificados Electrónicos Simples hasta tanto la nueva Autoridad Certificadora nombrada por el Gobierno Nacional esté en capacidad de emitir un Certificado Electrónico Calificado al Director del CND.

Un Certificado Electrónico Simple es un conjunto de datos que permiten la identificación del titular del Certificado, intercambiar información con otras personas y entidades,  de manera segura, y firmar electrónicamente los datos que se envían de tal forma que se pueda comprobar su integridad y procedencia.

Todo Certificado Electrónico Simple emitido actualmente tiene dos llaves, una llave pública y una llave privada. La llave pública es la que se compartirá con las personas con quienes se desee intercambiar mensajes firmados y/o cifrados y la llave privada en cambio, será custodiada por su propietario y no se deberá dar a conocer a ningún otro usuario. Es la llave privada, la que le permitirá al usuario, firmar electrónicamente documentos y/o mensajes de datos.

En el presente documento se exponen las condiciones particulares establecidas a los Certificados Electrónicos Simples emitidos por el CND y los mecanismos que regulan el ciclo de vida de los mismos. El proceso de certificación abarca la gestión, emisión, utilización, renovación y revocación de los certificados.

Todos los Certificados Electrónicos Simples emitidos a la fecha por el CND son de carácter temporal hasta contar con el Certificado Electrónico Calificado de conformidad a la Ley 82 de 9 de noviembre de 2012 que otorga al Registro Público atribuciones de autoridad registradora y certificadora de raíz de firma electrónica para la República de Panamá que la reglamenta.

Pág. No. 5 de 20

Page 6: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

II. OBJETIVO

El objetivo de este documento es detallar las Políticas y Prácticas que hace el Centro Nacional de Despacho (CND) en relación a los criterios utilizados para generar y administrar certificados electrónicos, los servicios que ofrece y sus limitaciones, así como las obligaciones que se compromete a cumplir en relación con la gestión de los datos de creación y verificación de firma electrónica.

III. AUDIENCIA Y ALCANCE

El Centro Nacional de Despacho, en su calidad de Administrador del Mercado Mayorista de Electricidad y Operador del Sistema Interconectado Nacional (SIN) apoyado de una Infraestructura de Clave Pública (PKI) emite Certificados Electrónicos Simples, los cuales tendrán como finalidad la firma de documentos y correos electrónicos, garantizando la autenticidad del emisor, el no repudio del origen y la integridad del contenido.

Dicha PKI es cerrada, está circunscrita únicamente a los usuarios del sector eléctrico y de carácter no lucrativa.

En caso de ser necesario, el Centro Nacional de Despacho, emitirá certificados a otras personas representantes de entidades que por la naturaleza de sus funciones, intercambian frecuentemente información sensitiva referente al Mercado Eléctrico.

Documentos relacionados: Decreto Ejecutivo N° 684 que reglamenta la Ley 82 de 9 de noviembre de 2012 que otorga al Registro Público atribuciones de autoridad registradora y certificadora de raíz de firma electrónica para la República de Panamá.

IV. TÉRMINOS, DEFINICIONES, ABREVIATURAS Y ACRÓNIMOS

Autoridad registradora y certificadora raíz de firma electrónica: Es el Registro Público de Panamá autoridad de registro y certificación raíz de Panamá, que registrará a los diferentes proveedores de servicios de certificación y será prestador de servicios de certificación para el sector privado, actividad que se someterá a las reglas y condiciones fiadas para este tipo de prestadores

Certificado electrónico. Documento electrónico expedido por la unidad de servicios de certificación de firmas electrónicas, que vincula los datos de verificación de una firma electrónica a un firmante y confirma su identidad.

Creación de firma electrónica. El Programa o sistema informático que sirve para aplicar los datos de creación de una firma electrónica es el Servicio de Certificación de Microsoft en su versión Windows Server 2008.

Pág. No. 6 de 20

Page 7: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

CRL. Lista de Certificados Revocados.

Documento electrónico. Toda representación electrónica que da testimonio de un hecho, imagen, un sonido o una idea.

Firma electrónica Método técnico para identificar a una persona y para indicar que esa persona aprueba la información que figura en un mensaje de datos o documento electrónico.

Mensaje de Datos. Toda información generada, enviada o recibida por medios electrónicos.

PKI. Consiste en el conjunto de hardware, software, personas, políticas y procedimientos necesarios para crear, gestionar, almacenar, distribuir y revocar certificados digitales utilizados para crear firmas digitales. Conocida generalmente como PKI por siglas de su nombre en inglés “Public Key Infrastructure”.

Prácticas y Políticas de Certificación Electrónica. Manifestación que hace el CND como prestador temporal de servicios de certificación, con el fin de definir los criterios que utiliza para generar y administrar certificados electrónicos, los servicios que ofrece y sus limitaciones, así como las obligaciones que se compromete a cumplir en relación con la gestión de los datos de creación y verificación de firma electrónica y de certificado electrónico.

Repositorio. Sistema de almacenamiento electrónico utilizado para la generación y administración de certificados.

Revocar un certificado. Término utilizado para indicar que, a partir de una fecha específica, se ha cancelado definitivamente la validez del certificado que valida una firma electrónica y, en consecuencia, a partir de dicha revocación, la utilización de dicha firma no producirá efectos jurídicos, ni vinculantes.

Sellado de Tiempo. Conjunto de datos en forma electrónica utilizados como medio para vincular inequívocamente la existencia de un documento a un instante de tiempo y constatar el momento en que se ha efectuado una actuación sobre otros datos electrónicos a los que están asociados.

Suspensión de un Certificado. Término utilizado para señalar que, desde una fecha determinada, se ha interrumpido temporalmente la vigencia del certificado utilizado para validar una firma electrónica calificada y, en consecuencia, durante el tiempo que dure la suspensión, la utilización de dicha firma electrónica calificada no produce efectos jurídicos vinculantes.

V. ENTIDADES PARTICIPANTES

Pág. No. 7 de 20

Page 8: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Unidad de Certificación. El CND como prestador de servicios de certificación que emite y revoca los certificados electrónicos simples que se utilizarán para firmar e identificar el propietario y provee otros servicios relacionados con el uso de las firmas electrónicas.

SolicitanteEs la persona física que, en nombre propio, solicita la emisión de un certificado. Será considerado como solicitante, el representante legal, gerente de la empresa Participante del Mercado Eléctrico, o en quien él delegue dicha facultad, quien en nombre propio o en representación de un tercero, solicita la emisión de un certificado al CND.

FirmanteEl firmante es el titular del certificado, cuya identidad queda vinculada a la herramienta de firma electrónica en su poder. El firmante asume la responsabilidad de custodia de los datos de creación de firma, sin que pueda ceder su uso a cualquier otra persona bajo ningún concepto.

Sector Eléctrico. Participantes del Mercado Mayorista de Electricidad de Panamá, Autoridad de los Servicios Públicos de Panamá y Secretaría Nacional de Energía.

VI. RESPONSABILIDADES

Responsabilidades del Centro Nacional de Despacho (CND) como Unidad de Certificación:

Emitir Certificados Electrónicos, dentro de los cinco (5) primeros días hábiles siguientes después de recibirla Solicitud de Certificación.

Revocar Certificados Electrónicos Simples de acuerdo a Solicitud presentada o en caso de darse el conocimiento de que el firmante ya no es miembro del Mercado Eléctrico.

Almacenar en forma segura la documentación aportada por el firmante.

Llevar un registro de los certificados expedidos y publicar periódicamente la Lista de Certificados Revocados.

El CND no será responsable de las eventuales inexactitudes en el Certificado Electrónico que resulten de la información entregada por el firmante, bajo el supuesto de haber actuado siempre con la máxima diligencia exigible.

En ningún caso el CND será responsable de los daños y perjuicios, directos o indirectos, causados por la utilización de los certificados y de las claves para usos no permitidos o fuera de su periodo de vigencia, así como por la pérdida o divulgación de la clave privada del firmante.

Pág. No. 8 de 20

Page 9: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Responsabilidades del Solicitante:

Conocer las Prácticas y Políticas de Certificación y seguir las normas descritas.

Entregar en tiempo y forma al CND, el formulario de Solicitud de Certificado, debidamente firmado, con información verídica, completo y conforme a los requisitos relativos al procedimiento de registro.

Realizar la instalación del Certificado y Protocolo de Pruebas, previamente entregado, en coordinación con el personal técnico del CND.

Velar por la custodia de su clave privada, con el fin de evitar usos no autorizados.

Notificar al CND, la pérdida de control sobre su clave privada a más tardar el día siguiente a dicha pérdida, a fin de que la misma realice la inhabilitación correspondiente.

Asegurarse de que toda información contenida en el Certificado Electrónico Simple es cierta y notificar inmediatamente al CND, en caso de que se haya incluido cualquier información errónea.

VII. CARACTERÍSTICAS DE LOS CERTIFICADOS

1. Periodo de Validez de los Certificados Electrónicos:Los certificados electrónicos simples emitidos por el Centro Nacional de Despacho, tendrán un plazo de vigencia de cinco (5) años a partir de la fecha de su emisión, los cuales pueden ser renovados.

2. Seguridad de los Certificados Electrónicos y sus Claves:Las claves públicas tendrán como mínimo una longitud de 1024 bits lo que permite una seguridad más robusta.

3. Uso de Los Certificados Electrónicos:Usos PermitidosLas Firmas Electrónicas Simples emitidas por el CND, bajo estas Prácticas y Políticas de Certificación, podrán ser utilizadas para la firma y/o cifrado de documentos y mensajes de datos que se intercambien vía correo electrónico entre firmantes que han sido certificados por el CND.

Usos ProhibidosLas Firmas Electrónicas no se utilizarán fuera de la función y finalidad establecidas en la presente Declaración de Prácticas y Políticas de Certificación.

Pág. No. 9 de 20

Page 10: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

VIII. PERFIL DE LOS CERTIFICADOS

El perfil de los certificados electrónicos simples emitidos se adhieren a la norma conocida como “European profile for Qualified Certificates” y siguen el estándar X.509 versión 3 de "Internet Public Key Infrastructure Certificate and CRL Profile".

1. El perfil común a todos los certificados es el siguiente:

Campo del Certificado Electrónico

Descripción

Versión V3 (versión del estándar X509)

Número de serie Código identificador único del certificado

Algoritmo de firma Algoritmo criptográfico (SHA1) usado para obtener la firma digital

Emisor Nombre del Prestador del Servicio que emite el certificado

Válido desde Fecha de inicio de la validez

Válido hasta Fecha de fin de la validez

Clave Pública Representación (en hexadecimal), de la clave pública vinculada a la persona.

Extensiones Extensiones de los certificados

2. Nombre El nombre de reconocimiento de los certificados, contendrán como mínimo los siguientes elementos:

Nombre Descripción

País Código de país de dos dígitos. Por defecto “PA”

Ubicación Geográfica Ámbito Geográfico de vinculación del firmante

Lugar Ciudad de ubicación del firmante

Organización Nombre de la entidad con la cual el firmante mantiene la vinculación.

Unidad de la Organización Departamento al que pertenezca el firmante

Pág. No. 10 de 20

Page 11: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Título Cargo, título o rol del firmante en la organización

Nombre Nombre y apellido del firmante

E-mail Correo electrónico del firmante

IX. REQUISITOS Y PROCEDIMIENTOS OPERACIONALES PARA EL CICLO DE VIDA DE LOS CERTIFICADOS ELECTRÓNICOS

1. Emisión de Certificados Electrónicos Simples El CND, Prestador de dicho Servicio, se encargará de tramitar las solicitudes y proceder a la emisión de los Certificados Electrónicos Simples que le soliciten los representantes legales o gerentes de las empresas eléctricas.

Los pasos a seguir para la obtención de los certificados electrónicos son los siguientes:

a) Solicitudi) El solicitante deberá estar autorizado a solicitar certificado. Para esto, la

empresa eléctrica deberá enviar nota al CND, debidamente firmada por el representante legal o gerente de la empresa, o en quien él delegue dicha facultad, indicando cuáles miembros de su empresa solicitan certificados.

ii) La solicitud debe adjuntar fotocopia de Cédula de Identidad Personal del firmante, si es nacional o el Pasaporte o la Tarjeta de Residencia, si es extranjero.

iii) El solicitante deberá entregar la documentación requerida al CND ya sea vía correo electrónico o mediante nota.

b) Aceptación de la solicitudEL CND verificará que los datos registrados en la solicitud estén debidamente completados y que efectivamente se trate de una empresa eléctrica miembro del Mercado Mayorista de Electricidad de Panamá.

c) Emisión del CertificadoUna vez verificada y aceptada la solicitud, se podrá proceder a la creación del certificado electrónico simple.

d) Entrega del Certificado. La entrega del certificado se podrá hacer:i) Directamente en las oficinas del CND ii) Vía correo electrónico o en disco compacto (CD).

2. Renovación de los Certificados

Pág. No. 11 de 20

Page 12: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Este procedimiento se establece para los casos en que el certificado vaya a caducar y el solicitante: representante legal, gerente o quien se designe, desee que un certificado mantenga las mismas características que han permitido al suscriptor utilizarlo.

El solicitante que requiera la renovación de certificados, deberá remitir al CND, el Formulario de Solicitud de Renovación con la información requerida en el mismo, con un plazo de antelación no menor a treinta (30) días calendario antes de la fecha de vencimiento del certificado que se quiere renovar.

3. Revocación de Certificados Electrónicos

CausalesLa revocación de un certificado conlleva la pérdida total de validez del mismo y la exención de responsabilidad del Servicio de Certificación. Son causas de revocación de los certificados expedidos las que se indican a continuación:

a) Solicitud voluntaria del solicitante/representante legal, gerente o un tercero en su nombre y representación.

b) Muerte del firmante.c) Pérdida o cambio de la relación laboral del firmante con la empresa eléctrica

a la cual pertenecía al momento de la emisión del certificado debidamente notificado al CND.

d) Descubrimiento de que el solicitante ha suministrado datos falsos y que sirvieron de base para la emisión del certificado.

e) Que se detecte que las claves privadas del firmante han sido comprometidas.f) Cese de actividades del Centro Nacional de Despacho (CND).g) Por orden judicial o de autoridad administrativa competente.

ProcedimientoPara revocar un certificado, el representante Legal, el gerente de la empresa o en quien él delegue dicha facultad, deberá llenar el formulario de solicitud de revocación. El formulario de solicitud de revocación deberá contener como mínimo el nombre completo del solicitante y dirección de correo electrónico.

Comunicación y Publicación de la Revocación

Recibida la decisión, se publicará la revocación del certificado en el sitio Web, mediante la lista de revocación.

La revocación comenzará a producir efectos a partir de su publicación en el sitio web del CND, salvo que la causa de la revocación sea el cese de la actividad por parte de del Centro Nacional de Despacho.

Efectos de la revocación

La revocación de un certificado impide el uso legítimo del mismo por parte del firmante. La revocación por causa no imputable al firmante originará la emisión de

Pág. No. 12 de 20

Page 13: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

un nuevo certificado a favor del suscriptor por el plazo equivalente al restante para concluir el periodo originado de validez del certificado revocado.

La revocación del certificado tendrá como consecuencia la notificación a terceros de que un certificado ha sido revocado, cuando se solicite la verificación del mismo.

4. Caducidad de los Certificados Electrónicos Calificados

Los certificados caducarán, vencido el periodo operacional del mismo, el cual se encuentra debidamente indicado en el Certificado.

La caducidad producirá automáticamente la invalidez del Certificado, originando el cese permanente de su operatividad conforme a los usos que le son propios y, en consecuencia, de la prestación de los servicios de Certificación.

La caducidad de un certificado impedirá el uso legítimo del mismo por parte del firmante.

5. Directorio Público de Certificado

El Centro Nacional de Despacho, mantendrá un repositorio o base de datos con los certificados que ha emitido, así como también publicará un listado de todos los certificados revocados.

La Lista de Certificados Revocados, serán actualizadas al menos una vez al mes por el CND y cada vez que se revoque un certificado. El CND como unidad de certificación digital para el Sector Eléctrico, se compromete a mantener actualizada las Listas de Revocación, y publicada en su sitio Web.

X. SEGURIDAD FÍSICA, INSTALACIONES, GESTIÓN Y OPERACIONES

Controles Físicos

El CND genera los certificados electrónicos con un servidor desconectado de la red (Stand Alone). El intercambio de información se realiza mediante dispositivos de almacenamiento removible, reservados únicamente para efectos de certificación.

Tanto el hardware como el software donde opera se mantendrán en un lugar seguro, cuyas instalaciones cuentan con:

- Control de acceso - Planta Eléctrica- Equipos de transferencia de alimentación eléctrica automático - Aire acondicionado, redundante

Pág. No. 13 de 20

Page 14: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

- Circuito cerrado de video- Detector de incendio

Administración de Llaves.El CND garantizará la confidencialidad durante el proceso de generación de las claves de firma criptográfica. Estas llaves serán generadas automáticamente por el sistema, garantizándose de esta manera su total confidencialidad.

XI. ADMINISTRACIÓN DE LAS POLÍTICAS

Procedimiento para modificar las PolíticasEstas prácticas y Políticas han sido generadas de conformidad con las disposiciones contenidas en la Ley 82 de 9 de noviembre de 2012 y el Decreto Ejecutivo 684 de 18 de octubre de 2013 que regulan la actividad de firma electrónica en la República de Panamá.

El CND podrá modificar las estipulaciones de la presente Declaración de Prácticas y Políticas de Certificación, siempre y cuando la modificación se justifique desde el punto de vista jurídico y/o técnico.

Las modificaciones efectuadas sobre la Declaración de Prácticas y Políticas de Certificación, se darán a conocer a los interesados en el sitio web del Centro Nacional de Despacho y también estarán disponibles impresas, a requerimiento de los interesados. En el sitio web, se incluirá un listado de control de las sucesivas versiones sobre la misma.

Una vez notificada las modificaciones, contarán con un período de quince (15) días hábiles para presentar las observaciones que a bien tengan y sobre las cuales el CND deberá pronunciarse.

Si dentro de los quince (15) días hábiles siguientes de recibir las modificaciones los usuarios y/o solicitantes no presentan observaciones, el CND entenderá que los mismos están de acuerdo con las modificaciones informadas.

XII. ENVÍO DE DOCUMENTOS ELECTRÓNICOS FIRMADOS Y ACUSE DE RECIBO DE LOS MENSAJES DE DATOS

Los Documentos específicos que a continuación se detallan, serán enviados a cada una de las Empresas Eléctricas, por medio de un correo electrónico firmado y solo se enviará encriptadoa, la información del DTE y DTER por lo sensitivo de esta información. La documentación, viajará como archivo como documento adjunto en formato “pdf” y firmado digitalmente. Se usará una cuenta de correo genérico del CND que represente las áreas de origen, según sean las actividades operativas y/o comerciales:

Mercado ([email protected] ), Operativas ([email protected]) y Sistema de Medición Comercial ([email protected] ).

Pág. No. 14 de 20

Page 15: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Dichas cuentas manejarán un certificado electrónico restringido solamente para mensajería, es decir envío y recepción de correos.

A los grupos Destinatarios tanto Operativos y SMEC, no será necesario entregar un Certificado Digital a cada miembro debido a que las correspondencias y notificaciones no son de carácter económico sino solo auditables.

Documentos específicos Comerciales:1. Documento de Transacciones Económicas, 2. Documentos de Transacciones Económicas Regionales, 3. Informe de Incumplimientos del Reglamento de Transmisión.

Documentos específicos del Sistema de Medición Comercial (SMEC):4. Programa anual de auditorias SMEC,5. Informe Anual de Auditorias SMEC,6. Registros de Evaluación y Auditorías SMEC.

Documentos Específicos Operativos:7. Solicitud de  Información para la Elaboración de los Informes Finales de

Eventos.8. Solicitud de Información para elaborar los siguientes informes:

a. Informe de Planeamiento Operativo y actualización Semestral, b. Informe Anual de Seguridad Operativa, c. Informe Anual Indicativo de Demandas y sus Adendas, d. Informe Anual del Plan Anual de Mantenimiento y sus modificaciones,e. Informe de Confiabilidad

9. Declaraciones de Estados de Alerta Temprana ante probabilidad de ocurrencia de déficit de potencia y/o energía

Entrega del Documento y Fechado ElectrónicoEl CND considera que se ha efectuado una entrega satisfactoria de los documentos, al recibir una Respuesta Automática de Confirmación de Entrega del Servidor de Correos y se registrará como fecha de entrega la fecha y hora en que el mensaje es registrado en el servidor de ETESA como entregado al buzón electrónico del destinatario.

Esta regla usada para la automatización del registro de fechado para los Documentos Operativos y SMEC, será interpretada en el caso que se deba deslindar responsabilidades, que la correspondencia enviada después de las horas laborables (en horario de 7:00am-3:30pm), la fecha para darse por recibido, comenzaría a regir a partir de la fecha siguiente hábil a su envío.

El CND se reserva el derecho de solicitar el Acuse de Recibo vía telefónica o mediante un correo electrónico, a cualesquiera de las personas autorizadas por la empresa para recibir los Documentos Específicos, firmados electrónicamente, en caso de confrontar algún tipo de problemas con las transmisiones automáticas.

Pág. No. 15 de 20

Page 16: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Para los Documentos específicos Comerciales, tanto el Documento de Transacciones Económicas, como el documento de Transacciones Económicas Regionales que:

1. En el evento que los servicios de correo, ya sea en el CND y/o en la Empresa del destinatario confronten algún tipo de problemas que dificulte el envío y/o la recepción de correos, el CND procederá a colocar los documentos firmados digitalmente en la Sección privada del Sitio Web del CND. Si el problema recae en el Agente, se tomará como recepción la fecha y hora registrada en el servidor de correos. Si el problema es del CND, se tendrá como recepción la fecha y hora en que los archivos sean colocados en cada una de las carpetas.

2. En caso en que el CND no pueda entregar los Documentos específicos Comerciales en la forma indicada en el punto anterior, procederá a entregar los mismos a las empresas participantes de manera física.

3.

Pág. No. 16 de 20

Page 17: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

UNIDAD Centro Nacional de Despacho

DOCUMENTO Prácticas y Políticas para el uso de Certificados Electrónicos Simples

VERSIÓN 4.1

FECHA 2 de agosto de 2014

Anexo A. Formulario de Solicitud de Certificado Electrónico Simple

Anexo B. Formulario de Revocación de Certificado Electrónico Simple

Anexo C. Formulario de Renovación de Certificado Electrónico Simple

Pág. No. 17 de 20

Page 18: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

Formulario de Solicitud de Certificado Electrónico SimpleGerencia de Soporte TécnicoCentro Nacional de Despacho

Datos del Solicitante

Fecha de solicitud:

Nombre completo:

Cédula de identidad personal:

Nombre de la empresa:

Departamento en que labora:

Dirección de la empresa:

Teléfono de oficina:

Teléfono móvil:

Correo electrónico:

Plataforma de trabajo

Cliente de correo:

Sistema Operativo:

Firma del Solicitante

(Por favor adjuntar fotocopia de cédula o pasaporte)

Versión 4.0

Page 19: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

Formulario de Renovación de Certificado Electrónico SimpleGerencia de Soporte TécnicoCentro Nacional de Despacho

Datos del Solicitante

Fecha de solicitud:

Nombre completo:

Cédula de identidad personal:

Nombre de la empresa:

Departamento en que labora:

Dirección de la empresa:

Teléfono de oficina:

Teléfono móvil:

Correo electrónico:

Plataforma de trabajo

Cliente de correo:

Sistema Operativo:

Firma del Solicitante

Versión 4.0

Page 20: this page · 2014-08-13PK ! Më*e Q [Content_Types].xml ¢ (

Firma Electrónica Simple

Formulario de Revocación de Certificado Electrónico SimpleGerencia de Soporte TécnicoCentro Nacional de Despacho

Datos del solicitante

Fecha de solicitud:

Nombre completo:

Cédula de identidad personal:

Nombre de la empresa:

Correo electrónico:

Motivo de la revocación

Firma del Solicitante

Versión 4.0