Archivo de la categoría: Firma digital

Factura Electrónica y Digitalización Certificada


El próximo 1 de junio de 2011 se celebra en Madrid (Hotel Nuevo Madrid, C/ Bausa, 27  – 28033 Madrid) el seminario “Factura electrónica y Digitalización certificada” organizado por Atenea Interactiva. El coste de inscripción es de 450 euros, pero resulta bonificado por la Fundación Tripartita (llame al 902 365 612 para conocer los detalles).

Este seminario recoge las últmas novedades en relación con la factura electrónica, y, entre ellas lo dispuesto en la Directiva 2010/45/UE del Consejo de 13 de julio de 2010.

Este es el programa previsto:

Introducción Normativa a la Factura Electrónica y Digitalización Certificada

  • Directiva 2006/112/CE: sistema común del Impuesto sobre Valor Añadido. Novedades de la Directiva 2010/45/CE por la que se modifica la Directiva 2006/112/CE relativa al sistema común del impuesto sobre el valor añadido, en lo que respecta a las normas de facturación.
  • Normativa de  facturación: Real Decreto 1496/2003 de 28 de noviembre
  • Directiva 1999/93/CE del Parlamento europeo y de Consejo: marco comunitario para la firma electrónica
  • Reseña sobre la normativa foral relativa a la facturación
  • Facturación electrónica en la Ley 30/2007 de Contratos del Sector Público
  • La facturación electrónica en la Ley 56/2007 de Medidas de Impulso de la Sociedad de la Información
  • Orden EHA/962/2007 de 10 de abril, por la que se desarrollan determinadas disposiciones sobre facturación telemática y conservación electrónica de facturas
  • Resolución de 24 de octubre de 2007, de la Agencia Estatal de Administración Tributaria, sobre procedimiento para la homologación de software de digitalización
  • Digitalización de documentos en la Ley 11/2007 de Acceso Electrónico de los Ciudadanos a los Servicios Públicos

Facturación convencional y facturación electrónica

  • Contenido mínimo de la factura y requisitos esenciales de la factura electrónica
  • Documentos sustitutivos de las facturas
  • Facturas rectificativas. Desaparición de la «nota de abono»
  • Facturas recapitulativas
  • Tratamiento de las series para los diferentes procedimientos de facturación
  • Recomendaciones: idioma, moneda, mención del tipo de IVA
  • Deberes del emisor y receptor de facturas
  • Auto factura y facturación por terceros
  • Tratamiento especial de rappels y «envases y embalajes»
  • Requisitos esenciales de la factura electrónica
  • Cómo conservar en papel facturas electrónicas y cómo conservar electrónicamente facturas en papel (Digitalización Certificada)
  • Cómo cumplir los requisitos impuestos a emisores y receptores, por sí mismo o con
  • servicios de terceros
  • Herramientas de facturación electrónica: facturae, FactOffice, Offinvoice,  Faccil

 Fundamentos técnicos y legales de la firma eletrónica

  • Aspectos relativos a la autenticidad de los documentos electrónicos
  • Tipos de firmas: simple, avanzada y cualificada. Tipos de certificados electrónicos
  • Dispositivos seguros de creación de firma
  • Prestadores de servicios de certificación disponibles en España. DNI electrónico
  • Formatos de las firmas electrónicas. Estándares TS 101 733 (CAdES) y TS 101 903 (XAdES). Firmas en PDF TS 102 778 (PAdES)
  • Servicios de Validación (VA) y de sellado de tiempo (TSA). Servicios DSS
  • Integridad de los sistemas de custodia digital
  • Herramientas de Firma: BackTrust y EADTrust

Proyectos de Factura Electrónica y Digitalización Certificada

  • Fases de un proyecto de facturación electrónica. Metodología
  • Consentimiento del receptor de facturas
  • Autofactura: tratamiento de la conformidad de la factura por parte del obligado tributario emisor
  • Gestión de la firma electrónica y de la validación. Excepciones a la validación
  • Protección de datos en relación con las facturas electrónicas
  • Archivo y conservación de las facturas electrónicas. Disponibilidad para auditoría e inspección tributaria
  • Digitalización Certificada
  • Criterios de integración. Períodos contables de liquidación del IVA
  • Recepción de facturas electrónicas en las Administraciones Públicas
  • Digitalización de Facturas en el Sector Público de cara a la Intervención General del Estado

Requisitos de los sistemas de Digitalización Certificada

  • Procedimientos y controles para garantizar la fidelidad del proceso de digitalización certificada
  • Funcionalidades del software de digitalización certificada: Gestión de metadatos. Firma en memoria del documento electrónico. Firma de la base de datos para garantizar la integridad de datos e imágenes. Períodos contables
  • Proceso de Homologación del software de Digitalización Certificada. Documentación a preparar
  • Auditoría del software de Digitalización Certificada
  • DigiFactIn. Instalación, Configuración, uso de certificados, integración con ERPs
  • Proceso de Digitalización. Garantías del sistema: autenticidad e integridad
  • Consideraciones sobre la Digitalización Certificada en el Esquema Nacional de Interoperabilidad. Normas Técnicas de Interoperabilidad.
  • Lista de software homologado por la AEAT

Firma electrónica centralizada en servidor


El próximo 31 de mayo de 2011 se celebra en Barcelona (Hotel Abba Sants, C/ Numancia, 32 – 08029 Barcelona) el seminario «Firma electrónica centralizada en servidor. SOA, Cloud Computing, Software as a Service» organizado por Atenea Interactiva. El coste de inscripción es de 450 euros, pero resulta bonificado por la Fundación Tripartita (llame al 902 365 612 para conocer los detalles).

Este curso es una mejora del impartido en Madrid el pasado 5 de mayo con el título Firma Electrónica en Arquitecturas SOA. Servicios PKI.

Este es el programa previsto:

1. SOA – Service-oriented architecture

  • Introducción y conceptos SOA
  • El modelo de referencia SOA
  • Implementaciones SOA (SOAP y REST)
  • Software as a Service. Cloud Computing. La(s) nube(s), privadas y públicas.

2. Cumplimiento de obligaciones con SOA

  • Sector Privado: La Interlocución Telemática de la Ley 56/2007 con SOA
  • Sector Público: La Administración Electrónica de la Ley 11/2007 con SOA

3. Conceptos de firma electrónica y PKI

  • Conceptos criptográficos
  • La firma digital
  • Los certificados digitales
  • La legalidad de la firma electrónica

4. PKI – Servicios Avanzados

  • TimeStamping – Sellos de Tiempo
  • Validez de certificados
  • Firmas “básicas” y firmas “completas”
  • Firmas “remotas”

5. La firma digital como elemento de arquitectura

  • Introducción. Cambio de paradigma.
  • Gestión segura de claves. Dispositivos hardware criptográficos.
  • PKIs internas.
  • Los servicios de firma digital
  • El estándar DSS.
  • La firma asíncrona (portafirmas).

6. Formatos y estándares de firma

  • Tipos de firma “legales”
  • Formatos básicos
  • Firmas “longevas”
  • Formatos AdES (XAdES, CAdES y PAdES)
  • Políticas de firma

7. Firma electrónica en las Administraciones Públicas

  • La firma electrónica en la Ley 11/2007, el ENI y el ENS. Norma CCN-STIC-807
  • Procesos de firma automatizados. Sello de órgano y CSV
  • Servicios de firma y validación disponibles para Administraciones Públicas
  • Políticas de firma en las AAPP. Descripción y diseño.
  • Interoperabilidad. TSLs. Proyecto Stork

8. Identidad Digital

  • La identidad digital en Internet. Identidad 2.0
  • Los sistemas de federación de identidades
  • Los sistemas “fuertes” de autenticación

n

Servicios comunes de Firma Electrónica


Hace unos dias anunciaba el curso sobre Firma Electrónica en Arquitectura SOA.

Este seminario, organizado por Atenea Interactiva, e impartido por Santi Casas y Fernando Pino  se celebró el pasado 5 de Mayo de 2011, es realmente bueno y clarificador, tanto para entidades privadas como públicas. La implantación de las Leyes 11/2007 y 56/2007 hace que los conocimientos impartidos sean muy bien valorados por las áreas técnicas que desplegarlas.

Sin embargo, a la salida del seminario, y mientras comentaba con Santi la conveniencia de impartirlo en Barcelona, me sugirió que le cambiáramos el título, porque el concepto SOA  (del inglés Service Oriented Architecture y traducido Arquitectura Orientada a Servicios) «suena antiguo».  Estas arquitecturas se vienen impulsando desde hace más de 10 años.

Conceptos como la  Firma Remota, la Gestión centralizada de claves, la Firma electrónica en Movilidad, la Firma Digitalizada, la Custodia de documentos  a largo plazo y los nuevos escenarios creados por el desarrollo de la  Administración Electrónica y sus normas de aplicación, especialmente en lo relativo a la adecuación de los  Esquemas Nacionales de Interoperabilidad y Seguridad, están haciendo evolucionar los recursos de  PKI de un contexto  basado en aplicaciones de escritorio  que firman con soporte criptográfico del ordenador del usuario, hacia un elemento crítico de infraestructura y el consumo de servicios de  Firma Electrónica, que se despliegan sobre servidores comunes a la organización, en el mismo rango de criticidad que el servidor de base de datos o la custodia documental.

Todo esto «no suena antiguo».

El asunto es ¿como deberíamos titular este seminario? ¿como transmitir la idea de que es preciso gestionar centralizadamente infraestructuras destinadas al manejo de la firma electrónica en todo tipo de entidades y los conceptos sobre la forma de resolver este reto?

¿como lo entiende mejor el destinatario de estos seminarios para empezar a captar su atención desde el título?

Se agradecen sugerencias.

Appliance de firma electrónica


Ya está disponible en formato appliance (y prácticamente con Configuración Cero) el aclamado sistema de firma electrónica BackTrust que permite a los organismos públicos cumplir con la Ley 11/2007 y a las entidades privadas poner en marcha el sistema de interlocución telemática al que les obliga la Ley 56/2007.

Hoy presentamos la variante xBackTrust, construida en torno a un equipo base de IBM x3650 y reforzado criptográficamente con placas IBM 4764 o Safenet Luna PCI.

El xBackTrust Appliance de Firma Electrónica gestiona firmas completas XAdES-XL y firmas PDF. Las genera, comprueba, prepara para el almacenamiento a largo plazo. Maneja TSA facilitando el uso de timestamping a través de protocolo OASIS DSS. Comprueba la validez de los certificados de cualquier prestador español o europeo. Es compatible con @firma y EADTrust.

Public Consultation on Electronic identification, authentication and signatures


As always, the last day comes quickly without enough time to prepare a sound document.

But tomorrow is the last day for this consultation and I though that my opinion could help to others.

Public Consultation on Electronic identification, authentication and signatures

1. Respondent information

Are you replying: On behalf of an organisation
Please provide the name of your Organisation
EAD Trust, European Agency of Digital Trust
Please provide if applicable, your interest Representative Register ID number
Please indicate which type of stakeholder you are Small or medium-size enterprise
Please provide your Name and Surname
Julian Inza
Please provide your email address
julian@eadtrust.com
Your country of residence Spain

2. General expectations regarding EU legislation on e-signatures, e-identification and e-authentication

Question 1: Do you / Does your organisation use e-signatures, e-identification and e-authentication?

yes
If yes, what are your specific needs? Secure transactions
Unambiguous identification of contract partners
Integrity of electronic documents
Legal effect
Legal effect, contract signatures in particular
User convenience
Others
Please comment why
Electronic invoice, electronic documents of all kinds, electronic evidence

If yes, how frequently do you carry out secure transactions?

Daily

Question 2: For what online transactions do you consider electronic identification, authentication and signatures useful in coming years?

eGovernment services
Electronic Public Procurement
eCommerce transactions
eBusiness transactions
Online banking and financial transactions
Issuance of authentic electronic documents
Secure archiving or storage of authentic electronic documents
Others
Please comment why
electronic invoices, secure identification in social networks, electronic banking, web services, automated electronic seals,…

Question 3: What socio-economic benefits or drawbacks do you expect from the use of electronic signatures, identification, and authentication in other sectors of activity than yours?

A huge improvement in efficience and costs reductions. More security, more convenience, tele-operations of all kinds
Question 4: Would a stronger involvement of financial institutions in the provision of trusted e-signature and e-identification services have an impact on the take-up of e-signature and e-identification in other sectors? yes

If yes, what would be the appropriate incentives?

A simpler way to manage revocation information of certificates and to define trusted root certs and chain of trust&nbsp
Question 5: Do you think that there are specific interoperability or security aspects that should be taken into account to foster the use of electronic signatures, identification and authentication through mobile devices (e.g. requirements on the SIM cards, on the handset, on the mobile operator)? yes
If yes, regarding: operational
technical

Question 6: For which of the following trust building services and credentials should legal or regulatory measures be considered at EU-level in order to ensure their cross-border use and why?

Electronic seals
Time stamping
Long term archiving
Certified delivery of mail
Pseudonyms
Certified electronic documents in general
Others (please list)
Please list
Long term accesible digital custody /electronic chartulary /electronic headoffice /secure verification code / certification validation services

3. e-signatures tailored to face the challenges of the digital single market

Question 7: How do you judge the take-up of electronic signatures in Europe?

Very high
Please comment why
Citizen ID cards are being adopted in advanced countries, which include 2 or more certificates. Virtuous circle fosters the creation of adapted services
Question 8: Which of the following issues have a negative impact on the uptake of e-signature? You may select up to three answers that have according to you the most important impact. Lack of user-friendly signature solutions
Others
Please comment why
Poor solution for trust discovery of roots CA, bad implementations of OCSP in AIA extension of certificates, insufficient use of timestamping / not enough use of complete (AdES_XL) signatures, legacy management of CRLS to OCSP responses (bound to grace period), excesive use of CRLs for validation

Question 9: Which of the following specific issues have an impact on cross-border interoperability of e-signatures in Europe and should be addressed in a revised legal framework on e-signature (the references point to the articles and annexes of the eSignatures Directive)?

Unclear terminology in Directive 1999/93/EC and heterogeneous terminology in national legislations
Heterogeneous approach to security requirements (e.g. certification requirements on the signing software in some countries)
Insufficient harmonisation of profiles of qualified certificates
Other
Please comment why
Lack of clear definition of electronic seal for legal persons, lack of clear definition of codes to inform about power of attorney in certificate extensions, unclear effect of qualified certificates without secre signature creation devices, lack of clear definition of automated signature&nbsp

Question 10: Which among the following options could be solutions for signature verification and validation at EU level?

Other
Please comment why
Common list of OCSP services and timestamping services for all Trusted CAs in Europe. Signature software that creates always AdES-XL signatures including Timestamping and OCSP validation, getting the OCSP address from the AIA field of the certificate. OCSP services with grace period=0, supplied by the CA issuing certificates or a entity in its behalf, forbid the use of CRL for validation purposes. Relying party software that verifies XL signatures, Digital custody for secure storage of signatures,
Question 11: Do you have specific expectations from e-signature standardisation to cover? Mass signature (server signing)
Mobile signature creation devices
Remote signature
Others
Question 12: Do you use «qualified» e-signatures? yes
If yes, how often per month and for which kind and value of transactions?
3/4 per month. Transactions not connected to value. I believe transaction amount limits are relevant only to a few kinds of signatures.

Question 13: What is your view on the need to revise the security provisions of «qualified» e-signatures?

The current provisions should stay as they are

Question 14: Would a classification of a range of e-signatures be desirable to match different levels of security?

Yes, a classification would be convenient, it should be defined by law and a legal effect should be associated to each or some classes.
Please comment and explain for which usage a classification would be desirable.
legal person seal, automated signature, powers of attorney with use limits, SSL certificate with legal effects, sinonimous certificates and their effects, qualified certificates without SSCD. person associated to a company or government body acting in assigned role but not needing a representation letter or power
Question 15: Should «electronic consent» be recognised formally by future European legislation? yes

If yes, should legislation (where necessary supported by operational and technical standards) define specific requirements on:

Others
Please explain why
It is already recognized in standards and is named «content commitment». When a certificate has that bit activated, should verify a proof of consent, including a turing test demonstrating the user has read the message and asking clearly for consent. This kind of use should generate evidences for all involved parties and, where possible, an accesible digital custody (chartulary+electronic headoffice+secure verification code) receipt for them)
Question 16: Should «electronic consent» be considered as equivalent to electronic signatures? yes

Question 17: Are there specific aspects that should be taken into account to address electronic archiving?

yes
If yes, please specify the legal provisions which are needed in your opinion to address electronic archiving needs?
All electronic documents (signed or not) with legal effect, should be available under security considerations applied to archive (WORM), through a URL of trusted sites (electronc headoffice), with the help of a secure verification code. With additional measures for preserving privacy in specific cases, or to allow to be accessible to third parties for proof or evidential reasons. Paper documents or receipts withs URL and SVC, that can be verified against the electronis versions are considered trustworthy equivalent to authentic documents

4. Principles to guide e-identification and e-authentication in europe

Question 18: Do you see a need for additional legal or regulatory measures on electronic identification at EU-level? yes

If yes, in your opinion, what are the general principles that should underlie the legal provisions on the mutual recognition and acceptance of e-identification at EU-level?

Others
Please comment
compatibility&nbsp
Question 19: What effects for the digital single market do you expect from legal provisions on an EU-wide mutual recognition and acceptance of eID issued in the Member States? Legal certainty
Reduction of administrative burden
Other
Please comment why
Simplicity for citizen to exercise their rights in all countries, Convenience for citizens, efficience for government bodies and enterprises

Question 20: How could users provided with electronic identification and authentication means benefit from their mutual recognition and acceptance across Europe and in which sectors?

Increase of user convenience
Simplification of access to online services
Reduction of numerous UID/passwords
Reduced exposure to ID theft
Others
Please comment why
Use in day by day in non online services, to dematerialice paper

Question 21: What are the specific aspects that should be taken into account to achieve cross-sector interoperability of electronic identities?

Others
Please comment why
Common list of trusted CAs and their roots, Common profiles, common OIDs definitions, Correct codification of OCSP servers in AIA fields

Question 22: Please indicate experiences and lessons learned in the private sector that could be transferred to the public sector.

Please make everything EASY for the final user. And define a consistent user experience for all ID cards. Users then can detect if someone try to cheat them (identifying unusual use patterns)

5. Legislative measures for the challenges ahead

Question 23: What European Union legislative measures on e-signatures, e-authentication of natural and legal person claims as well as e-identification would be appropriate in your opinion to best meet the challenges of the digital single market?

Other
Please comment why
Reglament better than Directive. Clear rules. Clear language, Legal framework ligned with standards (standards are now better than law, but can not be used in the best way because law does not cover some technical uses)

6. Research and Innovation

Question 24: On what issues should EU R&D and standardisation focus to have all the necessary technology to improve eID management?

Nothing. A lot of money has been spent in past years without real improvement. We have standards. We should use them and in some cases improve them, with normal budget.

Question 25: On which technologies should Research & Development focus to improve the usability of e-signatures and electronic identification for end users and to facilitate the deployment for service providers?

Timestamping services, OCSP services, custodian services, registered notice services, mobile service, intelligent NFC services, interoperability services

Question 26: What technologies could contribute to overcoming the lack of trust in electronic identification, authentication and signatures in the European Single Market (ex. addressing the so-called «what you see is what you sign» issue)?

TSL, XAdES-XL, PAdES-LTV, writen signature digitalization with security measures binding the signature to the document in a way equivalent to «advance signature» with use of trusted third parties

7. Others

Question 27: Europe is fully part of the global economy. However, the forthcoming legal framework cannot cover non EU countries. Are there nevertheless international issues that should be taken into account?

The development of the legal framework must take into account existing standards or be compatible with future global standards. For instance RFC 3739

Question 28: Would you wish to share some best practices examples outside Europe?

Maybe connection of strong authentication with ID cards to federated identity systems (such as SAML) or simple authentication systems such as Open-ID can facilitate the use of Strong identity in social networks

Question 29: Are there any other issues which you think should be addressed by policy makers?

Yes. The use of ID systems and electronic signatures should be a strategic movement covering all kind of documents and sectors. In the past different lobbies or groups of interest have tried to convince EU policy makers to take out electronic signatures from electronic invoices to cite just one area. Electronic signatures should be used consistently in all areas or, at the end, exceptions will be greater that the rule and electronic signature can become useles or even worst, dangerous.
Meta Informations
Creation date
15-04-2011
Last update date
User name
null
Case Number
089674306510210511
Invitation Ref.
Status
N
Language
en

Firma electrónica en arquitectura SOA


El próximo 5 de Mayo de 2011 se celebra en Madrid, en el Hotel Nuevo Madrid y organizado por Atenea Interactiva un nuevo seminario sobre Firma electrónica en arquitectura SOA, destinado a las entidades públicas y privadas. Las primeras obligadas por la ley 11/2007, y las segundas, por la ley 56/2007, y todas aprovechando las oportunidad que brinda la ley 59/2003. Por tan solo 350 euros +IVA.

Para garantizar la confidencialidad y la integridad de las transacciones, así como la identificación inequívoca de su autor  es necesario recurrir a soluciones basadas en Técnicas Criptográficas, Certificación Digital y Firma Electrónica. En soluciones que redunden en la confianza de las transacciones para todos los participantes. En el marco de  Ley de Firma Electrónica publicada en 2003 se han establecido hasta la fecha las bases para conseguir extender el uso y desarrollo de estas tecnologías en la Sociedad de la Información.

Ocho años después, la evolución de las  TICs  hacia entornos basados en el Cloud Computing y la movilidad, están cambiando los paradigmas preestablecidos respecto a la  Firma Electrónica y a  la Identidad Digital, creando a su vez un abanico de servicios relacionados hasta ahora prácticamente desconocidos.

Conceptos como la  Firma Remota, la Gestión centralizada de claves, la Firma electrónica en Movilidad, la Firma Digitalizada, la Custodia de documentos  a largo plazo y los nuevos escenarios creados por el desarrollo de la  Administración Electrónica y sus normas de aplicación, especialmente en lo relativo a la adecuación de los  Esquemas Nacionales de Interoperabilidad y Seguridad, están haciendo evolucionar los recursos de  PKI de un contexto  basado en aplicaciones distribuidas hacia un elemento crítico de infraestructura y el consumo de servicios de  Firma Electrónica.

Este es el programa:

1.- Service-oriented architecture

  • Iniciación a SOA
  • Descripción de entornos típicos de SOA

2. Cumplimiento de obligaciones con SOA

  • Sector Privado: cumplimiento de las obligaciones de Interlocución Telemática de la Ley 56/2007 con SOA
  • Sector Público: cumplimiento de las obligaciones de Administración Electrónica de la Ley 11/2007 con SOA

3. Conceptos de Firma Electrónica y PKI

  • Propiedad de la Firma Electrónica
  • Conceptos Criptográficos
  • Los Certificados Electrónicos. Tipos
  • El proceso de Firma Electrónica
  • Legislación

4. La Firma Electrónica como elemento de Arquitectura

  • La Firma Electrónica como servicio
  • Servidores de Firma y Validación
  • Repositorios de claves centralizadas
  • Despliegue de PKIs internas
  • Dispositivos criptográficos. HSM

5. Servicios avanzados de PKI

  • Firmas remotas y “upgrade” de firmas
  • Servicios de Validación de firmas y certificados centralizados. CRL, CSP, SCVP
  • Servicios de Sellado de Tiempo
  • Firma en entornos móviles. Posibles enfoques
  • Firma manuscrita digitalizada y servicios PKI avanzados.

6. Formatos y estándares de firma

  • Tipos de Firma “legales”
  • Formatos básicos
  • Formatos AdES. XAdES, CAdES y PAdES (TS 101 733, TS 101 903, TS 102 778)
  • Estándar Oasis DSS (Digital Signature Services). Descripción y perfiles
  • Firmas longevas, la importancia de la firma en la conservación de documentos
  • La importancia de las políticas de firma

7. Firma e Identidad Electrónica en las Administraciones
Públicas

  • La Firma Electrónica en la Ley 11/2007, el ENI y el ENS. Norma CCN-STIC-807
  • Procesos de firma automatizados. Sello de órgano y CSV
  • Servicios de Firma y Validación disponibles para Administraciones Públicas
  • Identidad Digital y Administración Pública
  • Políticas de firma en las AAPP. Descripción y Diseño
  • Interoperabilidad. TSL (Ttrust Services Status List) TS 102 231. Proyecto Stork

Atenea Interactiva obtiene la máxima clasificación en su actividad


Atenea Interactiva obtiene la máxima clasificación en su actividad por la Junta Consultiva de Contratación Administrativa

Desde el día 29 de Marzo del 2011, Atenea Interactiva se encuentra clasificada como empresa prestadora de servicios de Organización y Promoción de Congresos, Ferias y Exposiciones por la Junta Consultiva de Contratación Administrativa del Ministerio de Economía y Hacienda con la máxima solvencia para contratar con las Administraciones Publicas bajo los siguientes datos:

  • Grupo L: Servicios Administrativos
  • Subgrupo 5: Organización y Promoción de Congresos, Ferias y Exposiciones
  • Categoría D: anualidad media igual o superior a 600.000 euros.

Esta circunstancia puede comprobarse accediendo a la página de la Junta Consultiva de Contratación Administrativa del Ministerio de Economía y Hacienda.

La Ley 30/2007  de Contratos del sector público (art. 54) establece, que para contratar con las Administraciones Públicas la ejecución de contratos de servicios por presupuesto igual o superior a 120.000 euros, es requisito indispensable que el empresario se encuentre debidamente clasificado.

De esta manera Atenea Interactiva refuerza las garantías con las que presta sus servicios a las Administraciones Públicas, con las que trabaja, formando, difundiendo y promocionando soluciones sobre:

  • Compliance
  • Hogar digital
  • Seguridad
  • Firma electrónica
  • Factura electrónica
  • Administración electrónica
  • Banca Electrónica
  • Digitalización certificada
  • Diplomática digital
  • Esquema Nacional de Seguridad
  • Esquema Nacional de Interoperabilidad
  • Notificaciones electrónicas
  • Seguridad
  • Medios de Pago
  • Cloud Computing
  • Marketing 2.0

Discurso del Presidente del Gobierno en la inauguración de la Feria Internacional de Tecnología CEBIT 2010


Tuve la suerte de asistir a la ceremonia de inauguración de Cebit 2010 en Hannover, el año en el que el pais invitado era España. Me sorprendió gratamente que el Presidente del Gobierno de España hiciera una referencia a la firma electrónica y al DNI electrónico, y le estoy muy agradecido por ese detalle, que viene a reconocer el extraordinario esfuerzo que hemos hecho las empresas, las administraciones públicas y los sucesivos gobiernos impulsando una tecnología que debe hacer de catalizador de las mejoras de eficiencia de procesos con la incorporación de las TIC.

He buscado el video del discurso del Presidente Zapatero en Cebit 2010, pero no lo he encontrado. Como he encontrado otros videos de aquel evento, haré referencia a ellos.

Y también a la página web de La Moncloa en la que aparece la transcripción del discurso,

Discurso del Presidente del Gobierno, José Luis Rodríguez Zapatero  en la inauguración de la Feria Internacional de Tecnología CEBIT 2010 de Hannover

Canciller Merkel, Ministro Presidente de Baja Sajonia, Presidente de la Asociación Alemana de las Tecnologías.

En primer lugar, mi agradecimiento por la invitación a participar por este acto y mi agradecimiento al Gobierno alemán y a BITKOM, la Asociación de las empresas alemanas del sector de las TIC por haber elegido a España como participante distinguido de la feria de este año.

Como pone de manifiesto su fuerza exportadora, la industria alemana goza de un gran reconocimiento mundial. Desde luego, goza de ese reconocimiento en mi país, en la sociedad española, que ve en la actividad de esa industria un modelo de capacidad innovadora, de fiabilidad y de buen hacer.

Por ello, esta invitación singular a España, cursada por un sector de la industria alemana tan pujante como el de las Tecnologías de la Información y la Comunicación, y para estar presente en una de las ferias más importantes del mundo, no puede sino llenarnos de satisfacción: satisfacción por lo que supone también de reconocimiento a una trayectoria y satisfacción, porque nos ofrece la oportunidad de dar a conocer la gran evolución del sector de las Tecnologías de la Comunicación en España.

Permítanme que explique a continuación la oportunidad de nuestra presencia aquí.

Desde hace algunos años, mi país ha emprendido una decidida modernización de su tejido productivo, una apuesta por los sectores de la economía más innovadores y de mayor valor añadido.

Desde el año 2004 España ha triplicado la inversión pública en Investigación, Desarrollo e Innovación. Nos ha permitido superar muchos problemas históricos y alcanzar la media de la Unión en gasto público de investigación, y, ante todo, impulsar un gran crecimiento en sectores tecnológicos; sectores como el de las energías renovables limpias en el que España es el tercer país del mundo por potencia instalada y cuenta con dos de las tres mayores empresas; el de la biotecnología y la salud, donde disponemos de una investigación básica a primer nivel mundial y un tejido empresarial exportador que está realizando una apuesta sin precedentes por la inversión en Investigación, Desarrollo e Innovación, con el segundo mayor crecimiento de la Unión Europea a quince en las solicitudes de patentes de los últimos diez años; o el sector aeroespacial, donde somos líderes mundiales en materiales compuestos y en la fabricación de aeronaves de tamaño pequeño y mediano, así como en motores de turbina de gas.

Esta apuesta por la innovación ha sido también decisiva para establecer posiciones destacadas en actividades tradicionales como la automoción, en la que somos el tercer productor de Europa, entre otras con Volkswagen-SEAT, empresa a la que apreciamos, con la que trabajamos conjuntamente y de cuya presencia en España nos sentimos muy satisfechos. Exportamos a los mercados internacionales del automóvil más del 80 por 100 de la producción española.

Canciller, señoras y señores,

La crisis económica y financiera que nos ha golpeado a todos y que en España ha provocado un ajuste del sector de la construcción muy brusco no ha hecho sino reafirmar y reforzar la necesidad de seguir avanzando por la senda de la innovación tecnológica. Por ello, para afianzar la recuperación económica, hemos diseñado una estrategia global, una Estrategia de Economía Sostenible, que promueva con nuevas medidas el desarrollo de actividades innovadoras para mejorar la competitividad de nuestro país y asegurar a corto y a medio plazo la prosperidad, la sostenibilidad presupuestaria y el cumplimiento de los objetivos europeos.

En este marco juega un papel fundamental el sector de las Tecnologías de la Información y la Comunicación, el sector de las TIC. El sector de las TIC facturó en 2009 en España 107.346 millones de euros, dio trabajo a cerca de cuatrocientas mil personas y ha sabido resistir los embates de la crisis con un crecimiento del 11 por 100 en los últimos dos años.

Hace cinco años el Gobierno de España lanzó un plan muy ambicioso para situar a España en una posición relevante en la Sociedad de la Información, el Plan AVANZA, que ha estado dotado con ocho mil millones de euros entre 2005 y 2010, y ha movilizado fondos adicionales por encima de otros cuatro mil millones de euros, lo que nos ha permitido pasar en este período de un crecimiento de la inversión pública de TICs del 5 al 20 por 100 anual.

Los resultados de este Plan avalan la oportunidad de este esfuerzo, que el Gobierno ha compartido con empresas, ciudadanos y otras Administraciones en una tarea conjunta y combinada. En sólo seis años se ha doblado la cifra de internautas en España, pasando de doce a veinticuatro millones de ciudadanos.

La cobertura en banda ancha en España alcanza al 99 por 100 de la población y somos uno de los países líderes en velocidad media de conexión. España es líder en Europa en adopción de banda ancha en empresas y en comercio electrónico, hemos reducido la distancia con Europa en quince puntos desde 2004 y cerca de ocho millones de ciudadanos se han beneficiado de los planes de extensión de la cobertura de telefonía móvil y de la banda ancha.

En el desarrollo de la televisión digital terrestre, una gran plataforma innovadora, somos también pioneros, pues su cobertura alcanza en estos momentos al 98 por 100 de la población, por encima de la media europea, y ya se han vendido más de veintitrés millones de receptores de televisión digital terrestre.

Con las TIC estamos modernizando el Gobierno, la Administración y la prestación de servicios públicos. El 96 por 100 del volumen de trámites realizados anualmente con la Administración puede efectuarse ya mediante procedimientos telemáticos y más de quince millones de españoles cuentan con un Documento Nacional de Identidad que incorpora una firma electrónica segura.

España está también avanzando rápidamente en los servicios sanitarios en red: un 97 por 100 de nuestros médicos de atención primaria tienen acceso electrónico al historial clínico de sus pacientes. Y, si existe un ámbito donde la adaptación a la Sociedad del Conocimiento tiene una indudable importancia, es en el de la educación: el 98 por 100 de los colegios españoles tienen acceso a banda ancha y cuentan con un equipamiento de TIC, muy por encima de la madia europea. En ese sentido, permítanme que destaque el desarrollo de la plataforma educativa de código abierto AGREGA, que ha recibido numerosos premios y reconocimientos internacionales, y se ha convertido en un referente para muchos países, habiendo sido adoptada ya por Reino Unido.

Las TIC también están transformando la industria del turismo en España, de ese turismo que conocen bien los alemanes; no en vano diez millones de alemanes de media al año hacen turismo, visitan, nuestro país. Quiero decirles que son bienvenidos, que nos encanta que los alemanes hagan turismo en España, que eligen un buen país y ponen de manifiesto el rasgo de inteligencia del pueblo alemán.

Estamos modernizando el sector del turismo y lo hacemos también con las Tecnologías de la Información y la Comunicación, que están llamadas a jugar un buen papel para un modelo de turismo sostenible, de calidad, que es lo que deseamos ofrecer a todos los ciudadanos de Europa y del mundo.

Internet está modificando de manera muy significativa la forma en que los consumidores planifican y compran sus vacaciones, y la forma en que los proveedores turísticos promocionan y venden sus servicios. El Ministerio de Turismo español no deja de poner en marcha nuevas iniciativas en este sentido, como el nuevo portal de turismo de España, «Spain Info», cuyo objetivo es potenciar y mejorar el modo de interacción con los internautas.

En definitiva, el avance de las Tecnologías de la Información y la Comunicación es el avance de los demás sectores productivos, y es el avance de la competitividad de todo un país. El 40 por 100 del incremento de nuestra productividad se debe a las Tecnologías de la Información y la Comunicación, y España es uno de los países de la Unión, el cuarto, en el período 2004-2007 en el que más ha crecido el valor añadido creado por las Tecnologías de la Información y la Comunicación.

Al él debemos igualmente una creciente presencia internacional. El segundo operador europeo de telecomunicaciones por número de clientes es español, la Compañía Telefónica de España. Contamos con líderes mundiales en gestión de transporte, sistemas de defensa o seguridad, y sirva como ejemplo –atención al dato– que un tercio del tráfico aéreo mundial está gestionado pos sistemas españoles.

Nuestras exportaciones representan en servicios TIC un 3 por 100 de nuestro PIB, una tasa que nos sitúa por encima de países de la relevancia de Francia o de Italia. Y la apuesta por las Tecnologías de la Información y la Comunicación ha contribuido a que en España se hayan desarrollado el mayor grupo financiero de la eurozona, el Banco de Santander; el primer grupo textil de Europa; la mayor cadena de hoteles vacacionales del mundo; cinco de los diez principales gestores de infraestructuras en el mundo y una de las primeras industrias de energías renovables en el mundo. Esto no hubiera sido posible sin un fuerte desarrollo de las Tecnologías de la Información y la Comunicación.

Pocas dudas puede tener un país como España en que este sector no sea clave para sentar los cimientos de una economía más competitiva y sostenible en la salida de la crisis. Y, si en algo hemos coincidido la mayoría de los países a la hora de encararla, es en haber mirado a la innovación y, especialmente, a las Tecnologías de la Información y la Comunicación como palancas en las que apoyarnos y como bases en las que sustentar un modelo económico renovado.

En Europa, Canciller, esta necesidad de transformación tenemos que conseguir traducirla en la Estrategia económica 2020, que España quiere ver aprobada bajo su Presidencia en este semestre; una Estrategia que ha de servir para acelerar el retorno de las economías europeas a un crecimiento sólido, con creación de empleo, y que ha contar con un valor estratégico: el valor de las Tecnologías de la Información y la Comunicación, y el valor de la Investigación, el Desarrollo e Innovación aplicado al sector más competitivo, más productivo, que es el de las TIC.

Por ello, desde la Presidencia rotatoria de la Unión Europea España quiere lanzar en este período, en un Consejo informal que se celebrará en abril en Granada, como gran prioridad de la Estrategia 2020 la nueva Agenda Digital Europea, la Estrategia de Granada, que debe ser un paso decisivo en el desarrollo de la Sociedad de la Información en el marco de la Unión Europea. Hemos remitido ya a la Comisión Europea una propuesta para una Europa Digital, propuesta en la que recogemos los ámbitos que consideramos prioritarios: una Carta Europea de los Derechos de los Usuarios, la seguridad de las redes y protección de los derechos de propiedad intelectual, y el fomento de un entorno favorable para el despliegue y uso de infraestructuras y servicios avanzados de nueva generación.

Hay que avanzar en el desarrollo de un mercado único digital que elimine barreras nacionales y que mantenga un equilibrio entre los servicios de distribución y de contenido on line, y los derechos de los usuarios. Europa necesita avanzar y necesita hacerlo ya, para no quedarnos atrás frente a Estados Unidos y los países emergentes, y podemos mantener y ganar posiciones en ese liderazgo internacional.

Canciller Merkel, señoras y señores.

España es un socio destacado de Alemania en su comercio exterior y uno de los cinco primeros mercados europeos de alta tecnología. Contamos con un sólido vínculo iberoamericano y una dilatada experiencia de las empresas españolas en este continente, lo que las hace atractivas para la cooperación, la elaboración de proyectos y la creación de empresas conjuntas. Queremos que nuestra presencia en CEBIT sea útil para todos. Acudimos a esta gran feria con la mirada puesta en el futuro, para compartir y forjar nuevos lazos que nos hagan más fuertes a todos los participantes.

Reitero a la organización y al Gobierno alemán mi más profunda gratitud por esta invitación. Animo a todos a visitar los pabellones de España y, por supuesto, a ir a España y a tomar parte en las actividades que la delegación española ha preparado. Ésta es una muy buena ocasión, ésta es una gran ocasión., para poner de manifiesto la amistad, la lealtad y el respeto que España, los españoles y el Gobierno de España tienen por la República Federal Alemana.

Canciller, muchas gracias.

Videos relacionados:

Video preparado por Red.es para la ceremonia de apertura de CeBIT 2010, con un mensaje positivo sobre las TIC en España

Resumen del ICEX sobre el CeBIT 2010

ICEX (TIC’S Cebit Hannover 2010)

3D- Film CeBIT Opening Ceremony 2010

cebit 2010 – making of

CeBIT 2010 – The Light of Spain

Resumen de RTVE

http://www.rtve.es/noticias/20100302/tablets-ultraportatiles-protagonizan-cebit-mayores-ferias-informaticas/321585.shtml

Seminario sobre autenticidad de los documentos electrónicos


Tanto en el ámbito publico como en el privado, existe una cierta preocupación sobre la forma de determinar la autenticidad de los documentos electrónicos.

En el ámbito público, las cosas están algo más claras con la normativa desarrollada a partir de la Ley 11/2007, pero en el sector privado, las opciones se reducen a lo prescrito por la Ley 34/2002 y un solo artículo (el segundo) de la Ley 56/2007.

Este seminario se centra en la determinacion de los principios que regulan la autenticidad de los documentos electrónicos, de forma que tales principios son igualmente aplicables al sector privado y al sector público. Luego la identificacion de los principios con normas concretas  permiten la argumentación jurídica que sea necesaria.

En última instancia, los conceptos de firma eletrónica y custodia digital  son los componentes básicos de los sistemas que garantizan la autenticidad de los documentos electrónicos y estos conceptos junto con otros auxiliares permiten establecer el cuerpo de conocimento de la Diplomática Digital.

Un ejemplo: ¿cual es el valor de la firma digitalizada en los documentos electrónicos? En principio, muy poco. Pero si se aplican ciertas premisas y se hace un uso adecuado de la criptografía, el resultado puede llegar a ser considerado «firma avanzada» de acuerdo con la Ley 59/2003, con equivalencia funcional con la firma manuscrita.

Para profundizar en estos temas y entender el por qué de muchas indicaciones legales, es esencial acudir a este seminario de Diplomática Digital, que organiza Atenea Interactiva el próximo 24 de marzo de 2011 en Madrid.

Duda sobre firmas AdES-XL


Mi amigo Daniel me hace llegar una duda sobre firmas AdES, pidiendo la opinión de los expertos.

Se tiene una firma XADES-XLong, que contiene la CRL correspondiente. Esta CRL no está sellada (es decir, no es una XLong-Type1 ni Type2). Si se verifica la CRL antes de que la CA publique una nueva CRL, el documento XADES-XLong es válido. Pero si se verifica una vez que la CA ha publicado una nueva CRL, entonces no, y yo no estoy de acuerdo con este último aspecto, ya que se está asumiendo que el documento firmado caduca en la fecha indicada por el nextUpdate de la CRL.

Para evitar mezclar el período de gracia, podemos asumir que la XADES se realizó el 1 de enero, se convirtió en XADES-T el 15 de enero, y se convirtió en XADES-XLong el 30 de enero. Y que la verificación se está intentando hacer hoy, 4 de marzo.

¿Creis que es correcto?

Daniel cree que el documento XLong seguirá siendo válido hasta que caduque uno de estos tres certificados

  • El certificado del usuario firmante
  • El certificado del sello de tiempo de la XADES-T
  • El certificado de la CA que ha firmado la CRL

Pero no que dejará de ser válido en la fecha nextUpdate de la CRL

Esta es mi opinión:

El documento firmado con XAdES-T indica que el certificado se usó para firmar con anterioridad a la fecha indicada en el Sello de tiempo.

Cada CRL lleva su fecha. Las CRL son documentos con validez derivada de política, no necesitan tener firmas avanzadas. La especificación es la RFC 3280, no están en formato XML.

Luego, si una CRL posterior al sello de tiempo indica que el certificado no está revocado, la firma completa es válida. Incluso si se indica que el certificado está revocado, si la fecha de revocación (incluida en la CRL) es posterior, la firma es válida. A todo esto, hay que considerar «el período de gracia» transcurrido entre la fecha del timestamping y la de la primera CRL «válida».

Y el Documento X-Long es válido para siempre si se custodia debidamente (que es la opción que yo prefiero) o si se refirma en XAdES-A cada 5 años.

El sello de tiempo es un documento con validez derivada de política y no caduca. La CA aunque caduque no afecta a las firmas hechas con certificados que eran válidos en el momento de la firma.

Animo a los lectores a dar su opinión.