Archivo de la categoría: Comercio electrónico

El comercio electrónico se puede considerar inaugurado en España en 1995 cuando pusimos en marcha la pasarela de pagos de Banesto (la primera). Desde entonces he colaborado en muchos proyectos de CE, por lo que he desarrollado un fino instinto para apreciar las cualidades de los proyectos de otros.

Popularizando el término «Copia Constatable»


Quienes siguen este blog conocen una de mis debilidades. La de acuñar términos nuevos e intentar su popularización. Eso ha sucedido con «palabros» como «chipetera» o conceptos como «Novación electrónica«.

Ahora lo intento con «Copia Constatable»

Para medir la popularización del término voy a usar Google. Esta es la imagen de la búsqueda en Google de «Copia Constatable» a dia de hoy:

copia-constatable

Veremos en qué acaba esto…

Fundación Business Mundi


Logitopo_bmundi_orgDesde hace bastante tiempo tengo pendiente de escribir este post.

Gonzalo Alegría es el emprendedor detrás de Bmundi, B2Bmundi, y la Fundación Business Mundi que confió en Albalia para definir la forma de utilizar la firma electrónica en un contexto internacional, como requiere su plataforma. Un profesional del mundo de la Importación y Exportación, con una visión sobre como las nuevas tecnologías pueden eliminar las barreras que impiden que empresas de cualquier dimensión puedan adquirir o vender productos en un contexto internacional.

Fundación Business Mundi (también denominada abreviadamente «bMundi») es una fundación internacional, independiente y sin fines de lucro que fue oficialmente creada el 15 de enero de 2008 bajo los auspicios del Ministerio de Industria, Turismo y Comercio (MITYC) del Gobierno de España. La Fundación bMundi se dedica a la investigación y al desarrollo de la Nueva Economía.

La Fundación bMundi se ha propuesto como tarea primordial a facilitar la implementación de un modelo económico más eficiente ante la posibilidad de la creación de un mercado más equitativo mediante el uso de las últimas herramientas tecnológicas que brindan la informática y la computación.

La Fundación bMundi ha desarrollando y está evaluando e implementado «Programas de Tecnologías de Información y Comunicación para el Desarrollo» (TICpD), con la meta y la prioridad específica de reducir la pobreza a nivel global. Las Naciones Unidas, justamente con la mismas finalidades que tiene la Federación bMundi, ha incluido este tipo de programs dentro de su agenda para facilitar el desarrollo económico y social entre las naciones del mundo.

La plataforma resuelve de forma automática las traducciones más frecuentes como sistema de negociación multi-idioma, multicultural. Gestiona los Incoterms, unifica los conceptos de definición de productos, extendiendo las taxonomías de Naciones Unidas. Orienta sobre las formas de pago,  y ratifica las transacciones con firma electrónica para servir de prueba electrónica a las partes, ofreciendo además un sistema de resolución de discrepancias.

Define un porceso  de gestión de negocios, que la plataforma tutela con su sistema experto, y está disponible sin coste para las empresas de ámbitos geográficos en los que participan las instituciones oficiales de impulso a las actividades de importación y exportación.

Características de zBackTrust


La firma electrónica es parte de los requisitos que tienen que cumplir entidades financieras y aseguradoras (junto con otras entidades «de especial relevancia económica») para implementar su sistema de interlocución telemática según se dicta en el artículo 2 de la Ley 56/2007, de 28 de diciembre, de Medidas de Impulso de la Sociedad de la Información. También forma parte de la Sede Electrónica, el Registro Telemático y los sistemas de publicación y notificación fehaciente que todos los organismo de la administración pública deben implementar como consecuencia de la aplicación de las Leyes  30/2007, de 30 de octubre, de Contratos del Sector Público y 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los Servicios Públicos.

En las instituciones que cuentan con equipos System z, la solución de firma electrónica de elección es zBackTrust, conjunto de módulos de firma electrónica diseñado por Albalia Interactiva para los equipos de IBM y comercializado conjuntamente con INSA.

El módulo principal es un servicio Web basado en el estándar OASIS DSS (Digital Signature Service) que se instala de forma centralizada y que ofrece funcionalidades de Firma Electrónica Remota, Verificación y Ampliación de Firmas XAdES-XL a toda la organización. Dispone de funcionalidades de firma electrónica de PDFs y está disponible también en forma de API.

Estas son algunas de las características de zBackTrust:

  • Celeridad en los procesos de generación y comprobación de Firmas electrónicas a través de API y DSS (Digital Signature Service).
  • Generación de firmas completas XAdES – XL
  • Validación de certificados y firmas electrónicas (permite comprobar los certificados de cualquier prestador de servicios de certificación)
  • Generación de evidencias electrónicas para la custodia digital de documentos electrónicos firmados
  • Compatible con el procesador criptográfico (HSM) IBM 4764
  • Compatible con diferentes Middleware: WebSphere, Weblogic y Tomcat.
  • Entornos z/OS y z/Linux
  • Cumplimiento de estándares de ETSI y OASIS.

Ventajas de la Solución

  • Indenpendiza los servicios de seguridad y confianza de los procesos de negocio, al disponer de una infraestructura común de firma electrónica para todas las aplicaciones en las que se requiere integrar dichas funcionalidades.
  • Garantiza el crecimiento del sistema con nuevas funcionalidades, sin que afecte al desarrollo del resto de aplicaciones.
  • Minimiza los costes de desarrollo y mantenimiento, evitando la programación de código común en múltiples aplicaciones y plataformas.
  • Garantiza la capacidad de aceptar certificados de cualquier prestador de servicios de certificación europeo.
  • Permite cumplir con la normativa reciente:
    • Factura electrónica (Orden PRE/2971/2007)
    • Contratación Pública (Ley 30/2007)
    • Administración Electrónica (Ley 11/2007)
    • Interlocución Telemática (Ley 56/2007)
    • Directiva 1999/93/CE

Otros artículos relacionados:

Interoperabilidad de los Prestadores de Servicios de Certificación


En pasados artículos he hecho referencia a que un cumplimiento diligente de la Directiva 199/93/CE de firma electrónica implicaba la aceptación de los certificados reconocidos (o cualificados) de todos los prestadores de servicios de certificación europeos.

Este punto de vista ha quedado recogido, por ejemplo en la Orden EHA/962/2007, pero hay quien piensa que la Ley 11/2007 y el Esquema Nacional de Interoperabilidad dejan margen para que un organismo concreto pueda establecer criterios propios de aceptación.

Debe aclararse que «los criterios propios» de aceptación solo son de aplicación a las firmas avanzadas, y que el criterio general es que las firmas avanzadas basadas en un certificado reconocido (es decir, cualificado), o en un certificado en cuya política se han utilizado mecanismos de verificación de identidad del firmante presenciales o equivalentes a presenciales, tienen un nivel de aceptación próximo al de las firmas reconocidas o cualificadas.

Sin embargo para facilitar la interoperabilidad de las firmas electrónicas en el marco europeo, hay algunos detalles que conviene tener en cuenta:

  1. Las URL de la CRL y del OCSP del prestador deben estar correctamente codificados en todos sus certificados (extensión AIA).
  2. El servicio OCSP, o, al menos el de CRL, de los prestadores válidos (los que figuran en la TSL) han de estar accesibles sin coste
  3. La información de URL de la Root, de la CPS, de los servicios OCSP y CRL de cada prestador de servicios de certificación deben estar codificados en las TSL de cada estado (que en España corresponde al MITyC, no al MAP) y en la TSL armonizada.
  4. Siempre que el destinatario de una firma sea una entidad privada, la firma electrónica debería construirse con arreglo a las especificaciones XAdES-XL o CAdES-XL (respectivamente descritas en las normas TS 101 903 y TS 101 733). En general, este tipo de firma debería ser de elección en todos los casos. Las administraciones públicas que generen firmas siempre deberían hacerlo con estos formatos (ya que eliminan la carga de la verificación de validez del certificado al receptor)

Es necesario contar con una lista actualizada de prestadores europeos, que debería ser posible obtener a partir del sistema de notificación del artículo 11 de la directiva 1999/93/CE. La información de cada prestador debería contener, además de la URL de la home page, su dirección, email y teléfono (lo que más o menos ya se recoge hoy en día) junto con las URL de la Root, de la CPS, de los servicios OCSP y de la CRL de sus CAs (lo que es esencial para la interoperabilidad, pero resulta difícil de encontrar en la página web del prestador en el sistema actual) .

Es necesario que los sistemas nacionales de supervisión que notifican el estado de gestión de los sistemas de certificación de su pais a la Comisión Europea recojan los datos mencionados en sus repositorios. En España, esta responsabilidad corresponde al MITyC, según se establece en la Ley 59/2003.

Conviene poner en valor los Sistemas Voluntarios de Acreditación, como el de ASIMELEC.

Y es conveniente ir eliminando mecanismos alternativos de verificación de validez de certificados como los definidos en la orden EHA/1181/2003 que tuvieron su razón de ser antes de la publicación de la Ley 59/2003, pero no tienen sentido en el actual marco legislativo. El repositorio de la AEAT ya solo tendría sentido en el marco de la normativa de factura electrónica. En su momento supuso un gran empuje a los prestadores de servicios de certificación españoles, pero en la actualidad supone  un ejemplo mal copiado por muchos organismos públicos que crean sus propias listas de prestadores de servicios de certificación sin ser conscientes con que basta con remitirse a la lista del MITyC.

El problema de censar a los prestadores de servicios de certificación, que NUNCA debería ser un problema del tercero que confía, se está convirtiendo en uno de los frenos al desarrollo de la firma electrónica. Y hubiera sido algo muy sencillo de desarrollar si se hubiera aplicado correctamente el artículo 11 de la directiva 1999/93/CE. Es decir, si los datos antes indicados (URL de la Root, de la CPS, de los servicios OCSP y de la CRL de las CAs de cada pais) se hubieran recogido correctamente desde el principio, y el comité del artículo 9 hubiera sido más proactivo.

Por esta ineficiencia de la Comisión ha sido necesario gastar cientos de miles de euros en proyectos de interoperabilidad cuyos resultados están por ver, y se han creado malas costumbres que se tardará años en erradicar.

Otros artículos relacionados:

Primeros programas de «Tiempo de Emprendedores»


Ya se han difundido los primeros programas de «Tiempo de Emprendedores», de Radio Lider en los que colabora Albalia Interactiva, junto con Caixa Galicia y la Cámara de Comercio de A Coruña.

EADTrust, en la Escuela Banespyme-Orange


Banespyme - OrangeOrange, la Fundación Banesto Sociedad y Tecnología y el IE Business School están llevando a cabo la 8ª Edición del Concurso Escuela Banespyme-Orange.

EADTrust, la spin-off de Albalia Interactiva especializada en Servicios de Confianza de la Sociedad de la Información,  ha sido seleccionada en la primera fase.

El proceso del Concurso es el siguiente:

Selección inicial de las veinte mejores ideas de negocio para la puesta en marcha de aquellas iniciativas empresariales en el ámbito de las tecnologías Innovadoras, consistentes en acceso a una fase de formación y tutoría personalizada para el desarrollo de Planes de Negocio.

Posterior selección de los diez mejores proyectos de entre los veinte anteriormente preseleccionados que optan a una segunda fase de formación especializada y presentación ante un Panel de Inversores.

Selección final de dos proyectos ganadores de entre los diez que hayan superado la segunda fase y que pasarán a la fase final de incubación de sus proyectos.

Los servicios que prestará EADTrust vienen avalados por el modelo testado por Albalia Interactiva y se destinan a empresas de toda Europa.

El pasado 23 de mayo se desarrolló la primera sesión en el Instituto de Empresa (para los participantes de Madrid)

Retos tecnológicos de la Banca


En el seminario de ayer de Finacial Tech y Adobe pudimos comprobar que, como siempre, la banca responde a los retos que va encontrando en su desarrollo. Retos regulatorios (la banca es el sector privado de mayor presión regulatoria, y en el evento yo fui el encargado de desgranar algunas de las recientes obligaciones que tienen que ver con la tecnología), retos comerciales (como los que generan los cambios sociales, que tienen su vertiente tecnológica actual en las redes sociales) que centró la ponencia de Oski Goldfryd al presentar el Informe de Datamonitor sobre la situación de las tecnologías en la banca comercial y retos tecnológicos como los que pueden resolverse con los productos de Adobe, tema del que habló Ramón de la Fuente.

Para mí fue una interesante actualización conocer la gama de productos que Adobe ha desplegado para gestionar mejor los dopcumentos electrónicos, en Flash y en PDF, con un uso extensivo de XML y sacando el máximo provecho a los «clientes universales» basados en Internet: los navegadores de internet, junto con Flash Player y Adobe Reader  .

Y la gracia está precisamente en la arquitectura de la solución y en las herramientas de servidor. Vamos a tener que actualizar nuestro curso de formación sobre «Formularios Inteligentes con Adobe Designer«.

En todo caso, una interesante panoplia de herramientas adecuadas para desarrollar los sistemas de interlocución telemática que la Ley 56/2007 impone a las entidades de especial relevancia económica (como las entidades financieras) y las sedes electrónicas que la Ley 11/2007 impone a los organismos de las administraciones públicas.

Y por supuesto, con un uso muy visual de la firma electrónica.

Convergencia UN/CEFACT CII – OASIS/UBL – CEN BII


A finales del 2008 se eleboró un importante documento de Convergencia UN/CEFACT – OASIS/UBL – CEN BII.

Este documento es importante en España porque la Orden PRE/2971/2007 establece:

Disposición final segunda. Evolución del formato de la factura electrónica.

El formato de la factura electrónica establecido en el anexo se adecuará, transcurrido dos años desde la entrada en vigor de la presente orden, al formato UBL (Universal Business Language) o, en su caso, al formato que establezcan los organismos de normalización de la Unión Europea CEN (Comité Europeo de Normalización) o CENELEC (Comité Europeo de Normalización Electrotécnica), de forma que se permita la interoperabilidad de las facturas emitidas por cualquiera de los Estados miembros de la Unión Europea.

De forma que, dado el escaso plazo existente (15 de octubre de 2009)  para elaborar las especificaciones de facturae 4.0 (la versión española de UBL), es imprescindible abordar la tarea de forma urgente.

Actualización

En mayo de 2012 parece que el enlace ya no funciona.

A ver este:

Haz clic para acceder a UBL-UNCEFACT_convergence1.01.pdf

Vivero PYME


Hace unos meses participamos en unas grabaciones de ViveroPYME para impulsar la adopción de tecnologías de la información. Contenidos digitales y casos de éxito para animar a los emprendedores.

Ya está disponible un pequeño extracto de aquella sesión.

Core Component Technical Specification (CCTS)


La piedra angular de las actividades de estandarización de Naciones Unidas en  UN/CEFACT (Centre for Trade Facilitation and Electronic Business) son las especificaciones Core Component Technical Specification (CCTS). Los «Core Components»  («componentes esenciales» o «componentes de base») son bloques constructivos independientes de la tecnología y neutros desde el punto de vista sintáctico  que se utilizan para la modelización de datos.

En la actualidad estos bloques constructivos son también la base del estándar ISO 15000-5.

Entre las ventajas de usar CCTS se encuentran la posibilidad de reutilización de datos a través de diferentes tipos de documentos, mejor interoperabilidad de las soluciones que manejan documentos empresariales o de la administración pública y consistencia a través de diferentes estándares sectoriales.

En mi opinión, el siguiente paso en la evolución de facturae (que a finales de 2009 debería continuar la convergencia hacia los estándares internacionales) debe ser la adopción de CCTS en la definición de casi todos los elementos constructivos de la factura.

En la propia web de UNECE está disponible el documento UN/CEFACT: Core Components Technical Specification Version 2.01 (fechado el 15 de noviembre de 2003 y con 113 páginas). También existe una versión más actualizada, fechada el 16 de abril de 2007, propuesta como estándar y hecha pública para su segunda revisión, que se identifica como CCTS versión 3.0.

De la propia página del estándar ISO se obtiene información relevante sobre el uso de CCTS:

ISO/TS 15000-5:2005 can be employed wherever business information is being shared or exchanged amongst and between enterprises, governmental agencies, and/or other organisations in an open and worldwide environment.

ISO/TS 15000-5:2005 will form the basis for standards development work of business analysts,business users and information technology specialists supplying the content of and implementing applications that will employ the UN/CEFACT Core Component Library(CCL). The Core Component Library will be stored in a UN/CEFACT repository and identified in an ebXML compliant registry.

Due to the evolving nature of the UN/CEFACT Core Component Library, ISO/TS 15000-5:2005 includes material that focuses on the business community doing further discovery and analysis work. Some of the contents of ISO/TS 15000-5:2005 are not typical of this type of technical document. However, they are critical for successful adoption and standardization in this area to move forward.