Archivo de la categoría: Documentos electrónicos

Desde los usos cotidianos en la administración y en la empresa hasta su valor histórico, los documentos electrónicos plantean retos y oportunidades en su gestión

Salón Internacional de Tecnología – SITE 2010


Pronto tedrá lugar el evento que concentra el mejor exponente de tecnologías ABCDE (Administración, Banca, Comercio y Documentos Electrónicos) e Innovación de clase internacional. En La Coruña, los dias 17 y 18 de noviembre de 2010 se celebrará SITE 2010. Con intervenciones que no se prodigan, como las de los bancos BBVA y Santander que coinciden en una mesa redonda, o Inditex, que rara vez explica sus estrategias.

A mi me parece un evento de especial importancia en el contexto actual de implantación de las leyes 11/2007 y 56/2007 lo que, en mi opinión, nos lleva a la desmaterialización de los documentos y a la sustitución de los documentos en papel por los electrónicos, incluso en los contextos probatorios en los que hasta la fecha había sido imposible. Y los sectores que lideran la integración de la informática transaccional con la documental (administración, banca y comercio) estarán presentes en un programa y en una feria cargados de mensajes tecnológicos.

Incuyo el programa previsto, en cuyo diseño he tenido el privilegio de participar.

PROGRAMA DEL CONGRESO – SALÓN INTERNACIONAL DE TECNOLOGÍA.

17 de noviembre de 2010

09:00-10:00 Registro

10:00-11:00 Conferencia Inaugural:

Desafíos para los bancos europeos en un entono de crisis y post-crisis.
Chris Skinner, Balatro Ltd
Presenta: Ana Montes

11:00-11:30 Coffee Break

11:30-12:30 Inauguración oficial y visita a feria Autoridades

12:30-14:00 Tecnología para la internacionalización

Preside: D. Javier Guerra Fernández. Conselleiro de Economía e Industria.

  • “Tecnología para la Internacionalización” Marie-Hélène Antolín Raybaud. Directora Corporativa Industrial. Grupo Antolín-Irausa.
  • “Tecnología soportando el modelo de negocio” Gabriel Moneo. Marina. Director General de Sistemas. Grupo Inditex.
  • “Sistema de información para gestión del negocio de Langostinos de cultivo”. Rafael Prieto Rodríguez. Gerente de Bajamar Séptima. Grupo Pescanova.

Modera: Gonzalo Ortiz Amor. Director General. Cámara de Comercio A Coruña

14:00-15:30 Buffet Lunch Break

15:30-17:00 Interoperabilidad con las Administraciones Públicas

  • Carlos Marcos Martín. Subdirector General de Coordinación y Estudios. Dirección General para el Impulso de la Administración Electrónica. Ministerio de la Presidencia
  • Mauro Fernández Dabouza. Director General. CIXTEC (Xunta de Galicia).
  • Antonio Rodríguez Martín. Jefe de la Unidad de Documentación de Españoles y Archivo. DGPyGC. Cuerpo Nacional de Policía
  • Santiago Segarra Tormo. Industry Business Development Team. IBM.

Modera: Mar Pereira Álvarez. Secretaria General de Modernización e Innovación Tecnológica. Consellería de Presidencia. Xunta de Galicia

17:00 – 18:30 Modelos de Desarrollo Tecnológico en Banca

  • Fernando Ventoso López. Subdirector General. CIO Banco Santander España
  • Santiago Uriel Arias. Vicesecretario Tecnológico de la COAS.CECA.
  • Julio Yepes Sánchez. Director de tecnología y sistemas de información. BBVA
  • Telesforo Veiga Rial. Director Técnico. Banco PastorModera: José Manuel Valiño Blanco. Director General Adjunto de Sistemas. Caixa Galicia

18:30-19:00 Keynote Speaker – ponencia singular:

El mapa tecnológico de la banca del futuro. Contribución a la cuenta de resultados

Pedro Pérez Iruela. Socio de Accenture

19:00 Conclusiones. Gonzalo Ortiz Amor. Presidente Comité Organizador SITE

19:30 Networking tapas

18 de noviembre de 2010

08:30-09:00 Networking Coffee

09:00 Apertura: Ana Montes

09:00-10:30 Estrategia Tecnológica en el sector financiero

  • Vicente Estévez. Director de Operaciones. HAL Cash
  • Mario Yáñez, Director de Soluciones Banca. Tecnocom.
  • Nicolás Antequera. Director General. Hanscan
  • Romano Stasi . Secretario General ABI Lab – Italia

Modera: Juan Díaz Arnau. Director Desarrollo Corporativo. Caixanova.

10:30-11:00 Coffee Break

11:00-12:30 Supervisión, Seguridad y Regulación

  • Antonio Carrascosa Morales. Director de cumplimiento regulatorio. PricewaterhouseCoopers
  • Félix Antonio Barrio Juárez. Gerente de Innovación. INTECO.
  • María Parga Landa. Consejera Directora General de Bolsas y Mercados Españoles Innova (BME Innova).
  • Blas Calzada Terrados. Presidente del Comité Asesor de los Índices IBEX

Modera: Carlos Estévez. Senior Banker. Credit Agricole

12:30-14:15 Fast Track: Innovación y Tecnología

Presenta: Julián Inza Aldaz. Presidente. Albalia Interactiva

12:45 “¿Tecnología e innovación?” Innovación tecnológica en el ámbito público

Alejandro Morán. Responsable de la oficina de everis en A Coruña,

13:00 “La Modernización de la Administración en Tiempos de Crisis”

Antonio Jurado. Senior Solution Consultant eAdministración. HP

13:15 “Innovación en Cloud Computing: Shapping tomorrow with you”

Adriano Galano, Consultor Experto de Nuevas Tecnologías. Fujitsu

13:30 «¿Por qué es importante gestionar los documentos?»

Josep Rius. MDS Business Manager. Ricoh

13:45 “Perlas (reflexiones estratégicas)”

Carlos Rebate, Responsable de Estrategia. Indra

14:00 “El proceso de innovación involucrando al cliente. Web & Enterprise 2.0”.

Andrés González-Lanceros. Socio. Business Integration Partners.

14:15-15:50 Buffet Lunch Break

15:50-17:10 Los “roadmaps” de las organizaciones más innovadoras

  • Antonio Rodríguez del Corral. Gerente de desarrollo de negocio. R Cable y Telecomunicaciones
  • José María Jurado. Director de Business Intelligence. Adecco
  • Susana Roel Cabal. Jefa de Área de Innovación y Desarrollo Tecnológico. Autoridad Portuaria de A Coruña

Modera: Jorge Cebreiros Arce. Secretario. Cluster TIC Galicia

17:10 -18:00 Conferencia de Clausura:

Innovación abierta y exigencia de resultados

Xavier Marcet i Gisbert. CEO. LTC Project.

Presenta: Ricardo Capilla. Director General de Investigación, Desarrollo e Innovación. Consellería de Economía e Industria. Xunta de Galicia.

18:00-18:30 Conclusiones. Gonzalo Ortiz Amor. Presidente Comité Organizador SITE

18:30- 20:00 Cóctel de Clausura SITE 2010

Nuevo curso de Digitalización Certificada en Barcelona


Ya está abierta la inscripción para el nuevo curso de Digitalización Certificada organizado por Atenea Interactiva que tendrá lugar en Barcelona el 9 de noviembre de 2010. El curso cuesta 350€ + IVA y tendrá lugar en el Hotel Abba Sants
C/ Numancia, 32

Desde la publicación de la Orden EHA 962/2007 y, especialmente, tras la publicación de la Resolución del Director de la Agencia Tributaria del 24 de Octubre de 2007 sobre el procedimiento para la Homologación de software de digitalización, las empresas pueden eliminar todos los documentos tributarios que hasta ahora se conservan en papel (facturas, recibos y cualquier documento sustitutivo de los anteriores) si disponen de su versión digital obtenida tras un proceso de Digitalización Certificada que cumpla los requisitos legales.

A  partir de entonces, se han homologado varias soluciones de Digitalización Certificada y se han iniciado muchos proyectos con el objetivo de eliminar los costes de archivo y conservación del papel.

Querido lector, si  está usted interesado en el ahorro de estos costes, si ya digitaliza sus documentos y necesita mantenerse al día de las nuevas soluciones, si comercializa software y está realizando procesos de homologación o si utiliza un gestor documental interno, este seminario le interesará.

La jornada la imparte D. Santi Casas, uno de los especialistas de Albalia Interactiva, entidad que ha llevado a cabo más de 15 auditorías de Digitalización Certificada.

Para este seminario se ha definido la siguiente AGENDA:

1. Normativa relacionada con la Orden EHA 962/2007

  • Directiva 2001/115/CE del Consejo, con objeto de simplificar, modernizar y armonizar las condiciones impuestas a la facturación en relación con el Impuesto sobre el Valor Añadido
  • Directiva 2010/45/UE del Consejo de 13 de julio de 2010 por la que se modifica la Directiva 2006/112/CE relativa al sistema común del impuesto sobre el valor añadido, en lo que respecta a las normas de facturaciónDirectiva 2006/112
  • Real Decreto 1496/2003, del 23 de noviembre
  • Normativa foral relativa a la facturación
  • La Facturación Electrónica en la Ley de Contratos del Sector Público
  • La Facturación Electrónica en la Ley de Medidas de Impulso de la Sociedad de la Información
2. Análisis de la orden EHA 962/2007
  • Estudio de la Orden EHA /962/2007, del 10 de abril: desarrollo de disposiciones sobre facturación telemática y conservación electrónica de facturas
  • Obligaciones del expedidor en la conservación de las facturas y documentos sustitutivos
  • Obligaciones de los destinatarios en la conservación electrónica de las Facturas y Documentos sustitutivos
  • Digitalización Certificada de las facturas recibidas y documentos  sustitutivos recibidos y de otros documentos o justificantes
  • Impresión de facturas y documentos sustitutivos remitidos en Formato Electrónico
  • Certificados Electrónicos de las entidades prestadoras de servicios de Certificación y Firma Electrónica
3. Firma electrónica: autenticidad e integridad de la copia digital
  • Cómo se cumplen los requisitos de integridad y autenticidad de origen
  • Directiva 1999/93/CE del Parlamento europeo y  de Consejo, del 13 de diciembre, por la que se establece un marco comunitario para la Firma Electrónica
  • Ley 5912003, del 19 de diciembre, de Firma Electrónica
  • Tipos de Firmas Electrónicas y de Certificados Electrónicos. Certificados reconocidos o cualificados. Certificados de personas físicas y jurídicas
  • Tipos de Firmas Electrónicas. Estándares TS 101 733 Y TS 101 903.
  • DNI Electrónico
  • Servicios de Validación (VA) Y de Sellado de Tiempo (TSA)
4. Planificación de Proyectos Digitalización Certificada y de Facturación Electrónica
  • Arquitectura Tecnológica y requerimientos funcionales del proyecto de implantación
  • Soluciones tecnológicas empaquetadas y «a medida»: ventajas y limitaciones
  • Gestión de la Firma Electrónica y de la Validación. Excepciones a la Validación Protección de datos en relación
    con las Facturas Electrónicas
  • Archivo y conservación de las Facturas Electrónicas
  • Digitalización de Facturas en el Sector Público: la destrucción de facturas en papel y tratamiento de Facturas Digitalizadas como originales de cara a la Intervención general del Estado
5. Proceso de Homologación del Software de Digitalización Certificada
  • Procedimientos y controles necesarios para garantizar la fidelidad del proceso de Digitalización Certificada
  • Resultado de la Digitalización Certificada.
  • Organización documental de los campos exigibles del registro de datos (según artículo 62 y siguientes del RD/1624/1992)
  • Imagen binaria del documento digitalizado o enlace al fichero que la contenga
  • Funcionalidades del software de Digitalización Certificado
  • Firma de la base de datos para garantizar la integridad de datos e imágenes
  • Garantía de acceso a la base de datos: consulta en línea, búsqueda selectiva
  • Digitalización Certificada por terceros: Cómo garantizar que es correcta la Digitalización efectuada por el prestador
  • Acceso a la Información, CD ROM, On line
  • Proceso de Digitalización. Garantías del Sistema: Autenticidad e Integridad
  • Documentación preparar en un proceso de homologación.
  • Declaración responsable, informe técnico e integridad 

Gartner Hype Cycle en el mundo de la Firma Electrónica


El sector ABC (Administración, Banca y Comercio, vistos como un solo grupo) es el gran impulsor de las tecnologías de relación virtual con valor probatorio, lo que da lugar primero al desarrollo de las tecnologías criptográficas de cifrado y firma electrónica y después a los conceptos de evidencias electrónicas, documento electrónico y custodia digital.

Intentando caracterizar el mercado, que es nuevo en algunos aspectos, he intentado situar algunos avances de los últimos años en el conocido modelo «Gartner Hype Cycle«.

En este caso mi interés radica en realizar un verdadero estudio de mercado, que no me suena que exista, en relación con la Diplomática Digital y los componentes necesarios para su desarrollo.

Una de mis sorpresas ha sido detectar el desequilibrio que se produce entre Europa (especialmente los paises del centro y sur) y Norteamérica (acompañada en esto, en cierta medida, por los paises del norte de Europa y el Reino Unido). Es decir, el punto en el que una tecnología es

tá en el «Hype Cycle» es diferente si consideramos, Europa, América y Asia, y es sorprendente que la gobalización no haya uniformizado las tendencias.

También sorprende la aparente novedad del concepto de «Diplomática Digital«, cuando la Diplomática clásica es una ciencia bien asentada (fundada en el siglo XVII por Jean Mabillon) y de carácter prácticamente universal, desarrollada en los principales idiomas:

En mi estudio, uno de los esfuerzos principales está consistiendo en caracterizar el documento electrónico y sus  propiedades, comparándolas y diferenciándolas de las del documento en papel. Una de las primeras conclusiones es que desaparece el concepto de «original» y características tales como la veracidad, la autenticidad, o la unicidad se han de desvincular del soporte, lo que no es tarea fácil. Aparecen tres conceptos claves (que se dan tanto en documentos en papel como en documentos electrónicos, pero en base a diferentes principios) como son la obliterabilidad, la endosabilidad y la completitud.

Las herramientas que permiten gestionar documentos electrónicos de carácter probatorio suponen todo un nuevo mercado que en general los analistas de diferentes consultoras no han sabido entender como coherente. Es cierto que elementos como la firma electrónica o la custodia digital aparecen a veces en los estudios, pero sin atender a su vinculación esencial en esta «nueva» rama de la diplomática.

Anticipo de SITE 2010


El hotel Palace de Madrid ha acogido esta mañana, el 19 de octubre de 2010, un desayuno de trabajo en el que algunos de los ponentes del Congreso SITE 2010 han compartido con periodistas algunas de las ideas que desarrollarán en el Congreso que tendrá lugar en La Coruña los dias 17 y 18 de noviembre de 2010.

El evento ha sido introducido por Gonzalo Ortiz, presidente del Comité Organizador de SITE, y ha contado con la presencia de Blas Calzada, Presidente del Comité Técnico del Ibex; Antonio Carrascosa, Director de Cumplimiento Regulatorio de PricewaterhouseCoopers, Santiago Segarra, Industry Bussines Depevelopment Team de IBM y José Valiño, Director General de Sistemas de la entidad resultante de la fusión de Caixanova y Caixa Galicia.

Gonzalo Ortiz describió los grandes objetivos de SITE y señaló la importancia de definir modelos de crecimiento que no estén “basados en el ladrillo” y sean favorecedores de la eficiencia, competitividad, sostenibilidad y diversificación de riesgos en los mercados.

Citando datos de AETIC ha señalado que el sector tecnológico da empleo a más de 350.000 personas en un mercado que supone 100 millones de euros.

Las empresas tienen que ganar competitividad con la tecnología y acudir a mercados en los que aumenta el consumo para diversificar el riesgo de los mercados en los que disminuye. Y esto da lugar a empresas globales, como algunas de las que estarán presentes en el congreso”.

José Valiño, director General de Sistemas de Caixa Galicia se ha mostrado orgulloso de que su entidad haya sido la primera entidad financiera en alcanzar la acreditación de excelencia tecnológica CMMI en su nivel 5. Ha destacado que en los pasados ejercicios se produjo un incremento en los costes operativos de las cajas del 7, 5% como consecuencia de las gestiones realizadas para las administraciones publicas y destacó la oportunidad de mejora de eficiencia derivada de la interoperabilidad tecnológica entre ambos sectores.

Valiño, que ha sido uno de los impulsores de SITE 2010, ha puesto énfasis en las importantes personalidades que participarán como ponentes en el congreso. Entre las presencias que ha enfatizado están Gabriel Moneo de Inditex, en un panel centrado en la internalización. Otra de las mesas presentará tecnologías disruptivas de los medios de pago, como la que propone Halcash, y ha definido este tipo de tecnologías, como las que se llevan a cabo sin apoyarse en las tecnologías de las entidades incumbentes en cada mercado. Valiño ha hecho referencia a las High Trust Societies definidas por Francis Fukuyama, en las que se encuadran nuestras sociedades desarrolladas, en relación con el rol de los supervisores que participan en una de las mesas definidas en el programa del evento.

Finalmente, hizo una mención a la importancia de la innovación abierta y al impacto de las redes sociales en el futuro de la banca”

Santiago Segarra, Industry Development Team de IBM, durante 11 años director de informática tributaria ha destacado el rol de sus predecesores y sucesores en dicha responsabilidad en la Agencia y la excelencia del equipo de la Agencia Tributaria, como impulsora de muchas de las iniciativas de la administración electrónica.

Al hablar de interoperabilidad, ha hecho referencia al ENI, esquema nacional de interoperabilidad, normativa recientemente publicada en el ámbito de la administración electrónica. Ha definido la interoperabilidad como “la capacidad para compartir e intercambiar conocimiento y, en especial, en la gestión de relaciones con los ciudadanos, clientes, empleados, colaboradores y las administraciones públicas”. La colaboración, por ejemplo, entre banca y administración pública, en aplicación del principio de beneficio mutuo y de lealtad permite desarrollar soluciones informáticas con gran fuerza económica de modo que la reducción de los costes de transacción no solamente supone eficiencia desde el punto de vista económico, sino que tiene un elevado impacto social al llegar hasta los ciudadanos, respetando principios como el de la protección de privacidad.

España es un país pionero en la aplicación de la interoperabilidad y, en algunos aspectos como la aplicación de estándares abiertos”

Antonio Carrascosa centró su intervención en la relación entre crisis económica y regulación financiera. Ha identificado algunas de las inestabilidades que han dado lugar a la crisis, por algunos de los mecanismos de funcionamiento del sector financiero. “Los ajustes de capital promovidos por el Comité de Supervisores Bancarios Basilea 3 implicarán una mayor exigencia de `capital bueno` y reservas y la mejora de la calidad de los recursos propios que actúe de colchón ante posibles pérdidas”.

También hizo alusión a los problemas de liquidez en el sector bancario que vive de transformar operaciones a corto plazo en operaciones a largo plazo. En relación a las agencias de calificación ha señalado su responsabilidad en la crisis al fracasar en la calificación de emisiones que pasaron de tener la consideración AAA a “bonos basura”. Ha criticado las retribuciones en el sector financiero, “que en muchas ocasiones tuvieron planteamientos cortoplacistas” y también ha planteado los riesgos de los Hedge Funds, “que no tuvo en su momento una regulación proporcional a su riesgo”. Para acabar, planteó el futuro económico con una mayor estabilidad macroeconómica, lo que supone una menor asunción de riesgo en las entidades de crédito que supondrá a corto plazo un menor crédito bancario, con crecimientos y caídas más atenuados.

Blas Calzada, partiendo de la pregunta lanzada por Gonzalo Ortiz de si la regulación actual es adecuada, tomó el testigo enfatizando la importancia de las TIC para el futuro como elemento clave en la mejora de la productividad que podrá tener efecto incluso en sociedades industriales y agrícolas, gracias al empleo de robots, que podrán reducir el coste de la mano de obra en algunos aspectos.

En la innovación citó 3 elementos clave: las TIC, el ámbito de la Prevención y Sanidad y la revolución en investigación de materiales, aunque todo ello esté interrelacionado. “Este contexto de importancia de la tecnología es clave para definir el desarrollo que se desea dar a la sociedad de forma que la regulación sea útil en el logro de esos objetivos”.

Señaló que “no se debe regular lo que no sirve para nada y que una carencia actual es que en muchos casos no existen sistemas que permitan valorar los riesgos a los que nos enfrentamos”.

Criticó que no exista un sistema mundial de contabilidad y que, aunque sea necesario corregir los errores detectados en la crisis, es preciso tener verdadera visión de futuro al hablar de la regulación. Puso como ejemplo el ámbito de los operadores de comunicaciones en el que existen en Europa 27 organismos reguladores, que no han logrado que se produzca una verdadera competencia, ya que los operadores incumbentes en un país pasan a operar en otros, lo que demuestra en alguna medida, que la regulación no está funcionando. De hecho, los reguladores están infravalorando las necesidades de inversión en infraestructuras, de manera que se penaliza a las entidades más dispuestas a invertir.

En el ámbito de la banca ha destacado dos elementos críticos: su función como transformadores del ahorro en inversión y, su papel, en el sustento de las infraestructuras de medio de pago, tanto convencionales como nuevos desarrollos.

“La regulación se está cerrando en falso porque no está basada en previsiones de futuro sino tan sólo en corregir los errores del pasado”.

En el debate subsiguiente se destacó el papel de la ética. A preguntas de los asistentes, se ha mencionado la importancia de la ética como parámetro a tener en cuenta en la regulación; en este contexto se ha diferenciado la ética en su significado griego, de la moral, que entra en la propia naturaleza humana, y se ha matizado que no es incompatible con el deseo de mejora económica.

En el ámbito de la normativa MiFID, se ha señalado la importancia de los conocimientos del inversor, pero no se ha tenido en cuenta, en ocasiones, que muchas propuestas de inversión se realizan basadas en la confianza, y que algunos instrumentos financieros no es que no los conozca el inversor, sino que no los conoce ni quien se los propone.

Blas Calzada comentó algunas reflexiones en este sentido, que pueden ayudar a resolver ciertas perversiones del sistema cuando los incentivos de ventas se desvinculan del riesgo que se traspasa a los inversores. Su propuesta sugiere crear mecanismos de retribución aislados por un lado para los roles en la venta y por otro, en los de gestión de inversiones, que están desarrolladas más ampliamente en el libro del que es co-autor “Encrucijada económica de España: propuestas para salir de la crisis”

SITE 2010
El enfoque y contenido de SITE 2010 parte de la realidad de una situación de recesión económica y un progresivo proceso de digitalización asumido por empresas y particulares, que está cambiando las estructuras convencionales. En este entorno, y con un marco legal que la Administración está adaptando al nuevo paradigma, el papel de la tecnología es fundamental para crear nuevos modelos de negocio. Empresas e instituciones pueden aprovechar esta oportunidad de mejorar su competitividad, apostando por procesos de internacionalización, de innovación en valor y de mejora de su interoperatividad, en el caso concreto de la Administración.

Organizado por EXPOCoruña y promovido por la Xunta de Galicia, la Cámara de Comercio de A Coruña y Caixa
Galicia
, la primera edición de edición de SITE cuenta con el respaldo de un destacado grupo de empresas y entidades integradas en su Comités Organizador y en su Comité de Honor: Diputación de A Coruña, Ayuntamiento de Coruña, Cluster TIC, Banco Pastor, Credit Agricole, R e Inditex.

Es de destacar la importancia de los patrocinadores, con Accenture a la cabeza, que hacen posible que puede desarrollarse un programa tan ambicioso.

Formación sobre el ENI y el ENS en Atenea Interactiva


El día 4 de Noviembre de 2010, Atenea Interactiva organiza en Madrid un seminario sobre el Esquema Nacional de Seguridad y el Esquema Nacional de Interoperabilidad, cubriendo las siguientes áreas de conocimiento:
  • Ley 11/2007 LAECSP.
  • Administración Electrónica.
  • Esquema Nacional de Interoperabilidad (ENI).
  • Esquema Nacional de Seguridad (ENS).
  • Similitudes con la certificación ISO 27001.
  • Planes de Adecuación.
Programa

1. Marco de referencia de los Esquemas Nacionales de Seguridad e Interoperabilidad

  • Ley 11/2007.
2. Entorno conceptual de la Administración Electrónica
  • Documento Electrónico.
  • Expediente Electrónico.
  • Procesos de relación con los ciudadanos (registro electrónico y notificaciones electrónicas).
3. Aspectos tecnológicos de la Administración Electrónica
  • La Firma Electrónica.
  • La custodia digital.
4. Esquema Nacional de Interoperabilidad
  • Interoperabilidad organizativa, semántica y técnica.
  • Infraestructura y servicios comunes.
  • Reutilización y transferencia de tecnología.
  • Firma electrónica y certificados.
  • Recuperación y conservación del documento electrónico.
  • Desarrollo del ENI.
5. Puntos clave del Plan de Adecuación al ENI
6. Esquemas Nacionales de Seguridad (ENS)
  • Principios básicos de ENI.
  • Requisitos mínimos de seguridad.
  • Comunicaciones electrónicas.
  • Auditoría de seguridad.
  • Respuesta ante incidentes.
  • Normas de Conformidad.
  • Categorización del sistema de información.
7. Similitudes entre el ENS y la certificación ISO 27001
8. Puntos clave del Plan de Adecuación al ENS.

Caixa Galicia, caso de éxito


Caixa Galicia es una de las entidades financieras más avanzadas de Europa. Con un uso muy racional de la tecnología, pegada a las necesidades del negocio, la entidad desarrolla nuevos servicios y mejora la eficiencia de forma continua.

Ha sido una de las primeras entidades en incluir el DNI electrónico como opción de acceso a las cuentas a través de los cajeros automáticos e internet, y en desmaterializar la gestión de documentos incluyendo la opción de firmar electrónicamente contratos a través de la plataforma de Tractis.

En el entorno Mainframe, el equipo dirigido por Ricardo Carballo es uno de los más jóvenes de Europa, y frecuentemente referenciado por la multinacional IBM como ejemplo para sus clientes de lo que implica gestionar un entorno informático en el que conviven armónicamente los procesos críticos de la gestión de la entidad (que en ocasiones se catalogan de «legacy») junto con los mayores avances de la tecnología.

En el reciente lanzamiento de zEnterprise, por parte de IBM se han tenido en cuenta bastantes de las recomendaciones del equipo de Caixa Galicia para crear la que probablemente sea la plataforma más importante de los entornos corporativos de los próximos años y el anuncio más importante del gigante azul de los últimos 20 años.

El zEnterprise, con la nave insignia z196 anunciada mundialmente el pasado 22 de julio de 2010, implica la extensión de las herramientas de gestión de gama alta a cargas informáticas de cualquier tipo como x86 y Power que podrán distribuirse entre los blade que ahora forman parte de la arquitectura de Host. De forma que en estos equipos podrán ejecutarse múltiples instancias de sistemas operativos como z/OS, zLinux, Linux y AIX, con sofisticadas posibilidades de virtualización.

La gestión de los Sistema z (System z) en Caixa Galicia ha sido objeto de un interesante caso de estudio, desarrollado por Software Strategies que puede descargarse aquí.

Por nuestra parte, y como puede leerse en el estudio, estamos orgullosos de que el sistema de gestión de firmas electrónicas de la entidad haya sido zBackTrust, producto desarrollado por Albalia Interactiva, y que es uno de los elementos claves de la eliminación del papel en los procesos operativos de la caja gallega. zBackTrust es la única solución nativa para entornos zEnterprise que gestiona webservices de firma electrónica para firmas PDF y XML en base al standard DSS de OASIS. Hace uso de los recursos criptográficos disponibles en hardware, tanto las recientes tarjetas criptográficas Crypto Express3 como las difundidas Crypto Express2. zBackTrust está disponible para entornos z/OS, zLinux y Linux para xSeries (xBackTrust) corriendo sobre Tomcat o Websphere.

Otros artículos relacionados:

SITE 2010, nueva Feria Tecnológica y punto de encuentro de la innovación


Los próximos 27 y 18 de noviembre nos vemos en La Coruña, en el Congreso SITE que se desarrollará junto con la Feria Salón Internacional de Nuevas Tecnologías, centrada este año, de forma especial, en las Transacciones.

Por primera vez en un evento ferial, SITE creará en A Coruña un punto de encuentro del mundo de la innovación en la banca, el comercio electrónico y las administraciones públicas, un escaparate en el que descubrir las tecnologías más prometedoras dentro de su espacio expositivo, mientras se analizan las propuestas más provocadoras de expertos mundiales en su sección congresual, inaugurada por Chris Skinner, autoridad mundial sobre el futuro de los servicios financieros.

Desde la posición de Galicia como una de las comunidades con  mayor implantación de la e-administración y con una cantera de empresas y profesionales punteros en muy diversos ámbitos de las finanzas y la innovación empresarial, SITE crea un escaparate para las propuestas de innovación tecnológica procedentes de todo el mundo.

Es posible seguir algunos aspectos del evento a través de su blog.

Ya empiezan a ser noticia algunos de los aspectos del evento.

Extensiones de SIGEM


SIGEM es una aplicación desarrollada bajo el auspicio del MITyC para la gestión de los procedimientos administrativos definidos por la Ley 30/1992 (LRJAP-PAC) en forma de expedientes administrativos, y sobre la que Albalia Interactiva da soporte técnico de instalación y despliegue, añadiendo funcionalidades a partir de la suite de gestión de documentos digitales con valor probatorio BackTrust y, en particular la gestión de  Notificaciones fehacientes, o la gestión de recepción de facturas electrónicas en formato facturae.

Recientemente se ha publicado la versión 2.0, más adaptada a los cambios que ha supuesto la entrada en vigor de la Ley 11/2007 (LAECSP).

SIGEM lo pueden instalar ayuntamientos y organismos públicos, con lo que permiten que el ciudadano pueda gestionar telemáticamente desde su domicilio la solicitud de una subvención, una ayuda, una licencia, o realizar un pago; recibir noticias del estado de su petición, o información sobre la falta de algún documento e indicaciones de cómo anexarlo, para recibir, finalmente, una notificación del resultado de sus gestiones.

El uso de este tipo de software es un paso muy interesante para que los organismos públicos acometan su modernización dotándoles de un sistema, que pueda reunir en formato electrónico, toda la documentación de un expediente, integrando los tradicionales subsistemas de Registro, Motor de Expedientes (Flujos de procedimientos),  y Archivo. En esta relación con su Ayuntamiento, el ciudadano podrá identificarse utilizando e-DNI, firma electrónica, o claves concertadas, y en conjunto se  garantiza la confidencialidad y privacidad de los datos gestionados.

El diseño original del sistema  corrió a cargo de Informática El Corte Inglés, que, como empresa adjudicataria para el desarrollo del proyecto SIGEM, recibió el encargo de elaborar la solución informática para la gestión de las administraciones locales.  IECI fue en su momento adjudicataria del proyecto Pista Ventanilla Única II, por lo que ha aportado al proyecto su experiencia en soluciones de registro telemático, gestión de expedientes, gestión documental y archivo, que ya se han implantado en numerosos organismos públicos.

El sistema  integra los módulos de registro, expedientes, tramitación electrónica y archivo, y permite la consulta segura de la información particular de un interesado en un procedimiento administrativo concreto

  • El módulo de registro abarca la aplicación del registro de documentos de entrada/salida, que, entre otras utilidades, permite anexar documentos en formato electrónico; el sellado electrónico de documentos; la búsqueda/recuperación y almacenamiento de registros, la compulsa electrónica, etc.
  • El módulo de tramitación electrónica incluye los servicios de: registro telemático, pago electrónico, certificación electrónica y notificación telemática.
  • La gestión de expedientes simplifica y racionaliza los procesos administrativos que se tramitan en los entidades locales, e incorpora un catálogo de procedimientos, para el modelado de procedimientos y el diseño de fases y trámites; un motor de ”workflow” para la distribución, gestión y seguimiento del expediente; un entorno de tramitación, que es la “cara visible” de la gestión de expedientes para los usuarios; así como un entorno de publicación, que informa al ciudadano del estado actual de sus expedientes.
  • El módulo de archivo es la aplicación que realiza la catalogación electrónica de la documentación, de acuerdo a las normas de descripción y categorización archivísticas.

En SIGEM, se incluyen tres procedimientos modelizados totalmente, que fueron seleccionados por el grupo de usuarios de ayuntamientos y diputaciones, de entre los más usuales en sus administraciones: procedimiento de licencia de obra menor, procedimiento de subvención y procedimiento de reclamaciones, quejas y sugerencias.

SIGEM permite que los organismos pongan a disposición de los ciudadanos la posibilidad de  solicitar telemáticamente subvenciones, ayudas o licencias; realizar pagos; recibir noticias del estado de su petición; información sobre la falta de algún documento e indicaciones de cómo anexarlo, y, finalmente, la notificación del resultado de sus gestiones.

En el desarrollo del proyecto original colaboraron el Ministerio de Administraciones Públicas (hoy Presidencia), la Federación española de Municipios y Provincias (FEMP) y usuarios de distintos ayuntamientos (como Utrera y Sanlúcar de Barrameda) y diputaciones (como Badajoz, Alicante y Almería). Se llevó a cabo en 14 meses,y en su desarrollo se utilizó  la metodología Métrica v3, del Consejo Superior de Administración Electrónica.

Se adecúa a las siguientes especificaciones:

  • Norma ISO 15489, de Sistemas de gestión de documentos.
  • Norma ISO 14721, de Sistemas de gestión de documentos electrónicos de Archivo.
  • MoReq, (Modelo de Requisitos para los Sistemas de gestión de documentos electrónicos de Archivo).
  • Normas internacionales de descripción archivística ISAD (G)

Algunos servicios como el sellado de tiempo o la firma electrónica centralizada a través de protocolo DSS, se integran facilmente con el prestador de servicios de certificación EADTrust.

Documentoscopia digital


La Documentoscopia es un área de conocimiento de la Criminalística que tiene por objeto la investigación tendente a la determinación de la autenticidad o falsedad de un «documento» o de su contenido, ya sea  impreso o manuscrito, de los medios utilizados para la falsificación, en su caso, y a la identificación, cuando sea posible, de su autor.  

Documento, desde este punto de vista es «todo soporte capaz de albergar un contenido gráfico, sea impreso o manuscrito». Con este punto de vista en ocasiones se trata utiliza el término «documentología» como sinónimo de «documentoscopia», si bien en sentido estricto el primero engloba al segundo (por sus indicaciones etimológicas del griego skopein = observar, examinar y logos = ciencia, tratado).

De todo estudio, con su demostración técnica y conclusiones se elabora el correspondiente INFORME PERICIAL por peritos independientes, o pertenecientes a la Policía Científica.

Los tipos delictivos correspoden a la «falsedad documental». Cuando los documentos se basan en papel, se trabaja especialmente sobre los siguientes tipos de documentos:

  • Documentos acreditativos de identidad. 
  • Pasaportes y títulos de viaje.
  • Tarjetas de crédito, o de fidelización.
  • Billetes de banco y cheques de viaje.
  • Billetes de lotería y juegos de azar.
  • Documentos oficiales.
  • Sellos (húmedos, en seco, etc.).
  • Cheques y talones de entidades financieras. 
  • Escritos mecanográficos.
  • Escritos de impresora.
  • Fotocopias.
  • Falsificaciones de marcas registradas (signos distintivos) y etiquetados.
  • Documentos relativos a vehículos y transporte.
  • Material de impresión
  • Soportes no convencionales (tatuajes, marcajes de ganado, graffittis)

Existen especialidades como la grafoscopia (pericial caligráfica) que permite detrminar si el autor de un documento manuscrito o de una firma es o no una determinada persona.

Otra especialidad, relativa a las obras de arte, se centra en la datación, y caracterización de obras de arte para determinar su autenticidad. En este sentido se trabaja también sobre las firmas de obras de arte para determinar si se trata de falsificaciones.

Cuando los documentos son electrónicos, la disciplina se emparenta con la informática forense, en la que cabe distinguir el diferente tratamiento que merecen los documentos estructurados y los no estructurados.

Cuando la información obtenida se extrae de los vestigios remanentes en los sistemas de almacenamiento, es esencial un conocimiento profundo de los sistemas operativos, de las aplicaciones y de los formatos de los ficheros. De esta forma es posible acceder, por ejemplo, a documentos borrados, a rastros grabados en logs a información de metadatos de documentos, a diferentes versiones de documentos, a información de sistema y a históricos de comandos. Con la información obtenida es posible recomponer el relato fáctico y asociarlo a otras fuentes de investigación, como los seguimientos, los interrogatorios, los registros o las confidencias. Este contexto da lugar a la prueba pericial informática. 

Por el lado de los documentos estructurados, es preciso profundizar en las peculiaridades del entorno de uso (frecuentemente administraciones públicas), en los formatos normalizados y en los formatos de las firma electrónicas. Este contexto da lugar a la prueba pericial documentoscópica digital.

Diplomática Digital


La diplomática, como ciencia que estudia las formas documentales, su autenticidad y su valor probatorio, establece una serie de términos sobre los elementos internos de la forma de los documentos. Para cada documento distingue las siguientes partes: protocolo, texto y escatocolo.

En este último, enumera diferentes elementos estructurales que pueden estar presentes en los dcumentos: corroboración, fecha, apreciación, salutación, claúsulas complementarias, atestación, certificación de firmas, notas de secretaría, etc.

La diplomática contemporánea establece el estudio de los documentos oficiales, especialmente en el ámbito notarial y administrativo.

La diplomática digital se centra en los documentos electrónicos y en su transcripción al papel para ser utilizados en contextos de prueba diferentes, que pueden llegar al ámbito jurisdiccional.

La transcripción al papel de un documento electrónico se denomina Albalá (o copia constatable)  y en él se incluye un elemento nuevo, denominado metacolo, que es una extensión del protocolo, y que puede ir a continuación del escatocolo.

El metacolo recoge elementos complementarios del documento electrónico que se extiende en sus metadatos. Entre los datos que se incluyen en el metacolo están la referencia al expediente del que forma parte, las anotaciones posteriores al documento, su vigencia o derogación y las referencias a documentos posteriores que afectan a sus efectos jurídicos.

En el escatócolo se indican, entre otros detalles, la información técnica relativa a las firmas electrónicas que acompañan al documetos: datos del certificado, datos del timestamping, datos de la comprobación de la vigencia del certificado (OCSP).