Archivo de la categoría: Wallet

Retos y oportunidades del nuevo Reglamento Europeo de Identidad Digital. Nuevo evento en Vigo.


El próximo martes 20 de febrero de 2024, de 9:30 a 11:00 de mañana, tendrá lugar en el Círculo de Empresarios de Galicia situado en Av. García Barbón, 62, 36201, Vigo (Pontevedra) un evento organizado por Canon, Garrigues y EADTrust para tratar los retos y oportunidades del nuevo Reglamento Europeo de Identidad Digital (EIDAS2).

En junio de 2021, la Comisión Europea propuso un marco para una identidad digital europea que estuviera a disposición de todos los ciudadanos, residentes y empresas de la UE por medio de una cartera europea de identidad digital.

El nuevo marco propuesto modifica el Reglamento 910/2014 relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior (Reglamento eIDAS), que sentó las bases para acceder de forma segura a los servicios públicos y realizar transacciones en línea y transfronterizas en la UE, creando los certificados cualificados y las firmas y sellos cualificados junto con otros servicios de confianza digital.

Tras las negociaciones interinstitucionales («diálogos tripartitos»), el 29 de junio de 2023 los colegisladores lograron alcanzar un acuerdo provisional inicial sobre los elementos clave del expediente, con sujeción a la introducción de algunos ajustes técnicos adicionales al proyecto de texto legislativo del Reglamento revisado.

El 8 de noviembre de 2023 la Presidencia española del Consejo de la Unión Europea culminó con éxito la negociación del reglamento europeo de servicios cualificados de confianza y de Identidad Digital europea y el texto final se publicará en el Diario Oficial de la Unión Europea probablemente en marzo de 2024.

En 2026 estará disponible en los teléfonos móviles de todos los ciudadanos europeos la Cartera de Identidad Digital de la Unión Europea para realizar todo tipo de gestiones, tanto en el ámbito privado como en el público.

El nuevo Reglamento exige, de hecho, a los Estados miembros que expidan una cartera digital en el marco de un sistema de identidad electrónica, con arreglo a normas técnicas comunes y tras una certificación obligatoria.

A fin de establecer la arquitectura técnica necesaria, acelerar la aplicación del Reglamento revisado, impartir directrices a los Estados miembros y evitar la fragmentación, la propuesta se acompañó de una Recomendación sobre la creación de un Grupo de Expertos que defina un conjunto de instrumentos de la Unión (Toolbox) que ha recoge las especificaciones técnicas de la cartera digital.

Este es el contexto del evento que tendrá lugar el próximo martes 20 de febrero de 2024, de 9:30 a 11:00 de mañana, en el Círculo de Empresarios de Galicia situado en Av. García Barbón, 62, 36201, Vigo (Pontevedra) .

En este encuentro, en el colaboran Canon EMEAEADTrust y Garrigues, veremos cómo se deben preparar las empresas y los organismos para ese momento y como impactará en su negocio.

Para inscribirse, hay que completar el formulario que aparece en el lado derecho de la página del Círculo de Empresarios de Galicia asociada a este evento.

Presente y futuro de la regulación de los criptoactivos en la Unión Europea


Es motivo de satisfacción compartir con vosotros mi participación en el III Congreso Internacional «Presente y futuro de la regulación de los criptoactivos en la Unión Europea» organizado por LegalCripto by BAES y la Universidad de Alicante los días 13, 14 y 15 de diciembre de 2023.

Mi intervención es el día 13 de diciembre a las 16:30 en el Primer Panel

16:30   Primer Panel: ¿Qué cabe esperar en Metaverse, Artificial Intelligence, Replicated Journal Technology, Large Language Models, Quantum Computing, Post Quantum cryptography, Central Bank Digital Currency, Citizen Digital Identity and Wallets?

Presenta y modera: Dra. Carmen Pastor Sempere, Profesora Titular de Derecho Mercantil en la Universidad de Alicante e Investigadora Principal de LegalCripto.

  • Tecnologías con futuro y su impacto en el Derecho — D. Julián Inza, Presidente de EAD Trust y Director del Laboratorio de Confianza Digital del Observatorio Legaltech & Newlaw Garrigues-ICADE.
  • Inteligencia Artificial, Descentralización y Web 4.0 — Dr. Víctor Rodríguez Doncel, Profesor Asociado de Inteligencia Artificial en la Universidad Politécnica de Madrid.
  • Panorama legislativo complejo en la UE sobre IA y la regulación sectorial — Dra. Yolanda Bustos Moreno, Profesora Titular de Derecho Civil en la Universidad de Alicante.

El Congreso se enmarca en el Programa Prometeo 2023, Proyecto CIPROM/2022/26

Se logra el acuerdo final sobre el texto del Reglamento de Identidad Digital (EIDAS2) que modificará el actual Reglamento EIDAS y que define entre otros aspectos la Cartera IDUE


La Comisión Europea hizo ayer, 8 de noviembre de 2023, un comunicado expresando su satisfacción sobre el acuerdo alcanzado el por el Parlamento Europeo y el Consejo de la UE en el trílogo (diálogo a tres bandas) final sobre el Reglamento EIDAS2 por el que, entre otros aspectos se regulan las nuevas Carteras de Identidad Digital de la Unión Europea. Ya el pasado 29 de junio se anunció un importante avance al concretar los aspectos más espinosos del texto legal EIDAS2. Como español, es para mí motivo de orgullo y satisfacción que el acuerdo se haya culminado bajo la Presidencia Española de turno de la Unión Europea.

Y gracias a la aclaración de Ángel Martín en el evento organizado el 19 de octubre de 2023 por el Observatorio Legaltech Garrigues-ICADE, a través del Laboratorio de Confianza Digital, que tengo el honor de dirigir, sabemos este acuerdo cuenta entre los logros de la Presidencia Española, aunque todavía hay que dar varios pasos hasta que la norma se publique en el Diario Oficial de la Unión Europea:

  • Votación en el comité ITRE del Parlamento Europeo el 28 de noviembre de 2023.
  • Votación en sesión plenaria del Parlamento Europeo entre el 15 y 18 de enero de 2024.
  • Adopción por el Consejo Europeo a finales de enero de 2024.
  • Traducción a los idiomas oficiales de los países miembros y publicación en el Diario Oficial de la Unión Europea, probablemente en marzo 2024.
Foto de grupo de los participantes en el último Trílogo que acordó el texto final de EIDAS2

Esta es la traducción del comunicado:

La Comisión acoge con satisfacción el acuerdo final alcanzado ayer por el Parlamento Europeo y el Consejo de la UE en el diálogo a tres bandas final sobre el Reglamento por el que se regulan las carteras de identidad digital de la Unión Europea. Con ello concluye el trabajo de los colegisladores para aplicar los resultados del acuerdo político provisional alcanzado el 29 de junio de 2023 sobre un marco jurídico para una identidad digital de la UE, el primer marco de identidad digital fiable y seguro para todos los europeos.

Esto supone un paso importante hacia los objetivos de la Década Digital 2030 sobre la digitalización de los servicios públicos.

Todos los ciudadanos de la UE podrán tener en su teléfono móvil una Cartera de Identidad Digital de la UE para acceder a servicios en línea públicos y privados, nuevos y preexistentes, con total seguridad y con énfasis en la protección de los datos personales, cualquiera que sea el país en el que los servicios estén disponibles, a disposición de cualquier ciudadano en cualquier lugar de Europa.

Además de los servicios públicos, las plataformas en línea muy grandes designadas con arreglo al Reglamento de Servicios Digitales (incluidos servicios como Amazon, Booking.com o Facebook) y los servicios privados que estén legalmente obligados a autenticar a sus usuarios deberán aceptar la Cartera de Identidad Digital de la UE para iniciar sesión en sus servicios en línea.

Además, las características y especificaciones comunes de las carteras harán atractiva su aceptación por parte de todos los proveedores de servicios privados, creando nuevas oportunidades de negocio. La cartera también facilitará que los proveedores de servicios puedan cumplir con otros requisitos normativos.

Además de custodiar de forma segura la identidad digital de su titular, la Cartera le permitirá nuevas funcionalidades como abrir cuentas bancarias, realizar pagos y conservar documentos digitales auténticos (testimonios cualificados y no cualificados) relacionados con esa identidad.

Por ejemplo, la Cartera albergará el carné de conducir, las recetas médicas, que se podrán leer por un farmacéutico en otro país con su propia aplicación de Cartera en el móvil, los certificados profesionales, como los que acreditan la profesión de abogado, procurador o ingeniero colegiado, la certificaciones de formación oficial o profesional o los billetes de avión o autobús. La Cartera ofrecerá una alternativa práctica y fácil de usar a la identificación digital que se definía en el Reglamento EIDAS de 2014 para que la pudieran desplegar los estados.

La Cartera facilitará los medios para que su usuario pueda decidir si cede o no sus datos a las entidades que se los solicitan (partes informadas), o incluso si retira el permiso de que una entidad tenga sus datos con posterioridad a haber aceptado que los cedía. La Cartera llevará la cuenta de todas las veces que el titular ha cedido datos y a qué entidades y los permisos que ha retirado.

La Cartera deberá superar un proceso de evaluación de conformidad por un organismo independiente con arreglo a normas de evaluación que granizarán el mayor nivel de exigencia en cuanto a su seguridad. Y partes sustanciales de su código fuente se publicarán de forma abierta para permitir su escrutinio por terceros y excluir cualquier posibilidad de uso indebido, seguimiento ilegal, rastreo o interceptación gubernamental o de otros tipo.

Los debates legislativos han reforzado la ambición del Reglamento en una serie de ámbitos importantes para los ciudadanos. La Cartera contendrá un cuadro de mando de todas las transacciones accesible a su titular, ofrecerá la posibilidad de denunciar posibles violaciones de la protección de datos y permitirá la interacción entre Carteras. Además, los ciudadanos podrán usar la Cartera junto con los sistemas nacionales de identificación electrónica existentes y podrán realizar desde la Cartera de firmas electrónicas que serán sin coste en determinadas circunstancias.

El acuerdo alcanzado por los colegisladores está pasar por una fase de aprobación formal del Parlamento Europeo y el Consejo. Una vez adoptado formalmente, el marco europeo de identidad digital entrará en vigor a los 20 días de su publicación en el Diario Oficial de la Unión Europea.

Cada Estado miembro debe proporcionar a sus ciudadanos su Cartera de identidad digital de la UE a los 24 meses desde publicación de ciertas normas complementarias: (actos de ejecución) que concreten las especificaciones técnicas de la cartera de identidad digital de la UE (trabajo ya en curso y que ha dado lugar a los documentos de «Arquitectura y Marco de Referencia» (en inglés «Architecture and Reference Framework») y las especificaciones técnicas para la evaluación de conformidad.

Estos actos de ejecución, que deberían publicarse en el DOUE entre 6 y 12 meses después de la adopción del Reglamento EIDAS2, se basarán en las especificaciones desarrolladas en el marco de la caja de herramientas de identidad digital de la UE (Toolboox consensuado por el Grupo de Expertos EIDAS – E03032), estableciendo condiciones armonizadas para la implantación de las carteras en toda Europa.

El programa político de la Década Digital 2030 establece la ambición de Europa para liderar la transformación digital en 2030. De acuerdo con los objetivos de la Década Digital, para 2030 todos los servicios públicos clave deberán estar disponibles en línea, todos los ciudadanos deberán poder acceder a sus historiales médicos en línea y todos deberán tener acceso a su herramienta segura de gestión de la Identidad Digital de forma que mejore la privacidad.

La cartera de identidad digital de la UE parte del marco jurídico transfronterizo existente para la gestión de identidades digitales de confianza, a partir de las iniciativas de cada estado, según se recogía en el Reglamento eIDAS adoptado en 2014 y que ya incluía la previsión de requisitos para la emisión de certificados de sitios web (denominados QWAC).

La propuesta de la Comisión de un nuevo Reglamento que modifique y actualice el citado Reglamento eIDAS, sobre cuyo texto los colegisladores han alcanzado ayer un acuerdo definitivo, mejorará la eficacia y ampliará las ventajas de una identidad digital segura y cómoda orientada a su uso en dispositivos móviles antes las administraciones públicas y ante el sector privado.

Además, a lo largo de los últimos 2 años se han licitado, adjudicado e iniciado cuatro proyectos piloto a gran escala, en los que se están invirtiendo más de 90 millones de euros, de los cuales 46 millones están cofinanciados por la Comisión con cargo al Programa Europa Digital, y que han empezado a probar versiones preliminares de carteras de identidad digital de la UE en una serie de casos de uso cotidiano, como el carné de conducir móvil, la sanidad electrónica, los pagos digitales, la educación y las cualificaciones profesionales. Los proyectos piloto se iniciaron el 1 de abril de 2023 y contribuirán a mejorar las especificaciones técnicas de la cartera y el desarrollo del prototipo «oficial» disponible en código fuente.

Para más información

Identidad digital europea – Preguntas y respuestas

Acuerdo político provisional sobre el monedero europeo de identidad digital

Propuesta de Reglamento sobre la identidad digital europea

Recomendación sobre la identidad digital europea

Página web de eIDAS

Informe sobre la evaluación del Reglamento eIDAS

Arquitectura y marco de referencia (Github)

Citas:

«Me complace ver que estas negociaciones tan técnicas han llegado a buen puerto, convirtiendo nuestra propuesta en legislación. La cartera de identidad digital de la UE marcará el comienzo de una nueva era de la Década Digital, como forma cómoda y segura de gestionar los documentos digitales personales y de acceder diariamente a los servicios en línea públicos y privados. Los europeos tendrán control sobre sus datos personales y podrán compartirlos fácilmente, si lo desean, desde una aplicación en su teléfono.»
Vicepresidenta Věra Jourová – 08/11/2023

«El acuerdo de hoy es un paso importante hacia el objetivo de la UE para 2030 de dar a todos los ciudadanos europeos la posibilidad de utilizar una identidad digital segura y que preserve su intimidad. La Cartera de Identidad Digital de la UE dará a los ciudadanos el control sobre sus datos y mejorará la seguridad cuando utilicen servicios en línea. Reforzará la soberanía tecnológica de Europa y nos ayudará a afrontar los retos actuales y futuros de la digitalización.»
Thierry Breton, Comisario de Mercado Interior – 08/11/2023

Avances en las negociaciones del trílogo del #eIdAS2 de cara a su publicación como Reglamento europeo


El pasado 12 de octubre de 2023 se han dado pasos adicionales en los acuerdos del trílogo para consensuar el texto del Reglamento eIdAS2.

Lo anunció Vedran Lalic en su cuenta de LinkedIn:

🆔 Me complace compartir que, tras muchas rondas de negociaciones, ayer (11 de octubre) alcanzamos otro hito importante: ¡el trabajo a nivel técnico sobre eIDAS 2.0 ya ha concluido! ✔️✔️✔️

🔴 Durante los últimos meses, hemos trabajado diligentemente junto con la Presidencia Española (UE2023ES) y la Comisión Europea para plasmar en textos concretos las conclusiones del debate político que tuvo lugar el 28 de junio de 2023.

🔴 Además, volvimos a la mesa de negociación para encontrar compromisos y finalizar los trabajos sobre todas las demás cuestiones pendientes, como la Cartera, la firma electrónica calificada (QES), el código abierto, las fuentes auténticas, los mecanismos de validación, la certificación, etc.

🔴 Se ha llegado a un compromiso sobre todas las cuestiones pendientes y ahora tenemos una versión consolidada de eIDAS 2.0 que está sujeta a revisión jurídica y lingüística.

🔴 Esto nos acerca un paso más a la adopción final del reglamento en el primer trimestre de 2024.

Próximos pasos:

➡️ El trílogo político final tendrá lugar el 6 de noviembre de 2023 con vistas a cerrar formalmente las negociaciones durante la Presidencia española.
➡️ Votación en la comisión ITRE a finales de noviembre/principios de diciembre de 2023.
➡️ Votación en el pleno a principios de 2024.

De modo que la norma se publicará probablemente en el primer trimestre de 2024.

La Cartera IDUE y el proceso legislativo para la aprobación del Reglamento EIDAS 2 en la Universidad de Málaga


Los días 11 y 12 de julio de 2023 se celebraron los Cursos de Verano de la Universidad de Málaga, en los que tuve el privilegio de participar, en el programa «YO SOY, TÚ SOY, ÉL SOY: CIBERAMENAZAS A LA IDENTIDAD DIGITAL«.

Mi ponencia, en la segunda jornada de las 2 que componían el evento, se centró en el Reglamento EIDAS2 y en la Cartera IDUE (EUDI Wallet). Agradezco al vicerrector Javier López Muñoz y a Luis Fernández Delgado Editor de la Revista SIC la invitación para exponer mis ideas sobre la futura Cartera de Identidad Digital de la Unión Europea.

Las jornadas se desarrollaron con un gran ambiente entre ponentes y con los asistentes con un gran organización por parte de la FGUMA – Fundación General de la Universidad de Málaga.

La sesión de debates con expertos en seguridad digital resultó muy enriquecedora. Interesantes fueron las perspectivas aportadas por Luis Hidalgo, Jefe de Gabinete Dirección General INCIBE, Jorge Davila, Profesor titular de la Universidad Politécnica de Madrid (UPM), Ofelia Tejerina, Presidenta de la Asociación de Internautas, Enrique Rando, Consejero Técnico de la Agencia Digital de Andalucía y Ana Isabel Ayerbe Directora del Área de Negocio TRUSTECH de TECNALIA. Todos ellos aportaron luz sobre las amenazas cibernéticas y posibles soluciones, lo que permitió un intercambio de elevado nivel.

Tengo una foto con los ponentes de la segunda jornada del evento.

El primer día, la inauguración contó con la intervención de Felipe Romera, Director general en Parque Tecnológico de Andalucía (PTA) y Elsa Marina Álvarez, subdirectora de la FGUMA, además de los codirectores del evento Javier López Muñoz y a Luis Fernández Delgado.

En las ponencias de la primera jornada intervinieron:

Nicolás de la Parte – Embajador para la Ciberseguridad y las Amenazas Híbridas del Ministerio de Asuntos Exteriores, Maica Aguilar – Identity Management & Compliance de Ferrovial, Luis Fernández – Editor Revista SIC, Jess García – Director General de One Security, Isaac Agudo – Director General de Decentralized Security, Mar López – Directora Asociada Accenture Security.

La Fundación General de la Universidad de Málaga ha publicado en Youtube el contenido de las jurnadas

Día 1:

Día 2:


Vente al Evento: «El Reglamento EIDAS2 y la Wallet de Identidad EUDI» (Gratuito)


Ubicación: Edificio Garrigues, C/Hemosilla, 3 – 28001 Madrid

Evento híbrido, presencial con posibilidad de participación en línea.

Fecha: 19 de octubre de 2023 Horario: 9:30 – 12:30

¡Explora el Futuro de la Identificación Digital y la Confianza en Línea!

Bajo la Presidencia española del Consejo de la UE se aprobará, posiblemente en noviembre de 2023, el nuevo Reglamento que modifica el Reglamento EIDAS (Reglamento UE 910/2014) actualmente en vigor.

Tras su publicación y el transcurso de unos meses de desarrollo cooperativo entre los países miembros de la UE, se pondrá a disposición de los ciudadanos de la Unión una aplicación móvil denominada “Cartera de Identidad Digital Europea” que permitirá asumir las funciones del DNIe y del Carné de Conducir desde el teléfono móvil y extender su funcionalidad en múltiples operativas de interacción digital, con sitios web que ofrezcan servicios personalizados de las administraciones públicas o de entidades privadas y entre unas Carteras y otras.

Las características de la “Cartera de Identidad Digital Europea” se están debatiendo por parte del Grupo de Expertos EIDAS de los países miembros  que ha publicado dos versiones de la ”Arquitectura y marco de referencia de la cartera europea de identidad digital” que anticipa la posibilidad de reservar viajes de avión, realizar pagos, o exhibir una titulación universitaria al matricularse en otra que la requiera como prerrequisito.

Las posibilidades son muy estimulantes, pero el despliegue de la Cartera supone grandes retos tanto para el sector público como para el privado.

Únete a nosotros en una jornada informativa organizada por el Observatorio Legaltech Garrigues-ICADE, a través del Laborotario de Confianza Digital, en la que destacados expertos del sector compartirán sus conocimientos sobre el Reglamento EIDAS2 y la innovadora Cartera de Identidad Digital IDUE (o EUDIWallet), incidiendo en los aspectos que pueden suponer dudas y retos.

Agenda:

Inauguración:

  • Moisés Menéndez (codirector del Observatorio Legaltech Garrigues-ICADE).

Ponencia Principal:

  • El ARF de la Wallet de Identidad: Una Perspectiva Profunda
    D. Julián Inza (EADTRUST)

Mesa Redonda:

  • Perspectivas desde el Sector Público
    D. Ángel Martín Bautista (SGAD)
  • Evaluación de Conformidad
    Dª. Ainhoa Inza (TCAB)
  • Prestación de Servicios Cualificados de Confianza
    Dª. France Vidal (Signaturit)
  • Certificación de seguridad de producto
    D. Luis Jiménez (Centro Criptológico Nacional)
  • Moderador:
    D. Alejandro Padín (Garrigues)

Clausura:

  • Iñigo Navarro Mendizábal, (codirector del Observatorio Legaltech Garrigues-ICADE).

Inscripciones gratuitas

Para finalizar , «Café y Networking»

Inscripciones gratuitas

¡No pierdas la oportunidad de estar a la vanguardia en el mundo de la identificación digital y la confianza en línea! Únete a nosotros para una mañana de aprendizaje y networking con líderes de la industria.

Para inscripciones, pincha aquí

Para más información , ver la web del Observatorio

.

¡Te esperamos el 19 de octubre para descubrir el futuro de la identificación digital!

State supported identity #SSI y la #EUDI Wallet


La identidad se establece con la filiación (identificación de los padres, y por tanto, la atribución de sus apellidos) de los neonatos y la atribución de un nombre en el registro civil haciendo constar la fecha de nacimiento y se demuestra, fuera de la relación parental desde la atribución de un identificador alfanumérico en la expedición de un documento de identidad del ciudadano con foto.

La identidad personal se gestiona entre su titular y quienes registran sus derechos y obligaciones, que pueden aportar ciertas informaciones relacionadas con su titular frente a terceros. En ocasiones mediante certificaciones o testimonios cuando se precisa garantizar su autenticidad.

El artículo 6 de la Declaración Universal de los Derechos Humanos establece que todo ser humano tiene derecho, en todas partes, al reconocimiento de su personalidad jurídica. Eso significa que es titular de derechos y obligaciones y goza de presunciones legales en el marco de su ley nacional.

La Declaración Universal de Derechos Humanos está implícitamente incluida en la Constitución Española. Su artículo 10 señala:

1. La dignidad de la persona, los derechos inviolables que le son inherentes, el libre desarrollo de la personalidad, el respeto a la ley y a los derechos de los demás son fundamento del orden político y de la paz social.

2. Las normas relativas a los derechos fundamentales y a las libertades que la Constitución reconoce se interpretarán de conformidad con la Declaración Universal de Derechos Humanos y los tratados y acuerdos internacionales sobre las mismas materias ratificados por España.

La Cartera IDUE (#EUDIWallet) permitirá gestionar los Datos de Identidad Personal y las Declaraciones, Certificaciones, o Testimonios de Atributos (“declaración electrónica de atributos” en terminología del texto provisional del futuro Reglamento EIDAS2) procedentes de Partes Informantes (las que mantienen el registro de datos externos asociados a la identidad del titular de la cartera) y las Partes Informadas (las que reciben a través de la cartera una información que han solicitado)

He elegido los términos «Partes informantes» y «Partes Informadas» en las traducciones que he realizado, porque me parecen más adecuados que «Issuers» y «Verifiers» que, a pesar de ser frecuentemente usados en documentos que tratan de «Credenciales Verificables» tienen sesgos semánticos equívocos o erróneos. Por ejemplo, el «verificador» no puede verificar una información que ignora, sólo puede comprobar la estructura técnica que la envuelve (firmas electrónicas, certificados,…). Otro término utilizado, «Relying Party» (Parte que confía), tenía sentido cuando una parte que recibía un documento firmado electrónicamente en el que se había utilizado para la firma un certificado electrónico. Porque se «fiaba» de la estructura global de certificación que respaldaba la firma electrónica para darla por buena (siendo de su cuenta la comprobación de la vigencia del certificado consultando el servicio OCSP y un listado de prestadores que actúan diligentemente (la llamada TSL, Trust services Status List). Pero «Relying Party» no es el rol de una parte que ha pedido una información al usuario (a su Wallet) y que este la obtiene desde la entidad que administra el dato (por un ejemplo, un Registro oficial).

Estás reflexiones terminológicas surgen al traducir el documento ARF (Architecture and Reference Framework) de #EUDIWallet que he puesto a disposición de los lectores de mi blog: Arquitectura y marco de referencia de la cartera europea de identidad digital (V.1.1.0) #CarteraIDUE

No aspiro a a influenciar a los traductores al español del nuevo Reglamento #EIDAS2 cuyo texto final está a punto de publicarse en el Diario Oficial de la Unión Europea , ya que los propios términos en inglés del documento de partida tienen sesgos semánticos equívocos o erróneos.

Por citar uno, el texto del Reglamento EIDAS2, si no cambia, en su artículo 1, confunde al definirlo, el libro mayor de la contabilidad con el libro diario:

53)    “libro mayor electrónico”, registro electrónico inviolable de datos que garantiza la autenticidad y la integridad de los datos que contiene, la exactitud de su fecha y hora y su orden cronológico;

Arquitectura y marco de referencia de la cartera europea de identidad digital (V.1.1.0)


En abril de 2023 se publicó una nueva versión del documento «Arquitectura y marco de referencia de la cartera europea de identidad digital» (ARF), poco tiempo después de la versión 1.0 publicada en febrero de 2023.

Con la expectativa de que se publicaran más cambios por parte del Grupo de Expertos eIDAS que desarrolla el «Toolbox», demoré la traducción al español, de ese documento, pero llegados a septiembre de 2023 he pensado que ya iba siendo hora de publicarla en este Blog, como ya publiqué las anteriores.

Aquí está:

Veréis que no solo es una traducción, sino que me he permitido introducir mejoras y aclaraciones que no están en el documento en inglés, porque a veces los autores dan por hecho que sus lectores tienen un contexto mental semejante al suyo y hay conceptos que no se introducen. Por eso pueden ser difícil de entender para los que no están muy familiarizados con el sector al que se dirige (e incluso para los que sí están familiarizados).

Además hay ciertos anexos que son los que han justificado la nueva versión:

Annex 01 – Inicialización y activación

Annex 02 – Identificación y autenticación on line

Annex 03 – Emisión del carné de conducir (mDL)

Annex 04 – Exhibición del carné de conducir (a un agente de forma presencial)

Annex 05 – Exhibición del carné de conducir (a un equipamiento de verificación de forma presencial)

Este documento sobre «Arquitectura y marco de referencia de la cartera europea de identidad digital (EUDI Wallet)» también tiene interés por otro motivo:

El 19 de octubre de 2023 vamos a organizar en el Laboratorio de Confianza Digital del Observatorio ‘Legaltech’ Garrigues-ICADE una sesión sobre el futuro Reglamento Europeo EIDAS2 y sobre la Cartera IDUE y tendremos en cuenta las últimas novedades, como la publicación de esta versión del documento, y, quizá, la versión 1.2.1.

EIDAS2 y la Cartera IDUE en el evento Cybersecurity Afterwork de Ingram Micro


El pasado 6 de julio de 2023 tuve el placer de participar en el evento Cybersecurity Afterwork de Ingram Micro, con un gran ambiente, casi festivo, que aglutinó a los principales distribuidores del sector de la Ciberseguridad y que permitió constatar que los servicios en la nube están siendo adoptados cada vez por más empresas, grandes y pequeñas, precisamente por la excelente especialización en ciberseguridad de los profesionales que está detrás de estos servicios Cloud.

Mi intervención, al principio de la tarde, se centró en describir el proceso legislativo del nuevo Reglamento EIDAS2 que recibió un gran empujón el pasado 29 de junio e 2023, y que probablemente se adoptará durante la presidencia española de la Unión Europea.

El proceso se acompaña de una licitación para desarrollar la Cartera IDUE (ya adjudicada a Scytáles AB junto con Netcompany-Intrasoft), la licitación par la Agencia HADEA de los Grandes Proyectos Piloto (LSP, que se ha traducido en la creación de 4 consorcios: DC4EU, EWC, NOBID y POTENTIAL), de una nueva financiación de la Agencia HADEA para el proyecto EBSI (European Blockchain Services Infrastructure) y del desarrollo de la «European Digital Identity Architecture and Reference Framework» (ARF) de la Cartera de Identidad Digital de la Unión Europea) que evolucionará los próximos meses conforme se realimenten entre sí los 4 LSP, los desarrollos de EBSI y las versones intermedias que libere el código fuente Scytáles AB.

Un mensaje para el sector de que van a llegar cambios legales que implicarán profundos cambios técnicos en relación con la Gestión de la Identidad, una de las áreas de la Ciberseguridad.

17:00 hrs: Bienvenida y registro
17:30 hrs: Charla de apertura por parte de Martín Trullas. Director de Advanced Solutions en Ingram Micro.
17:45 hrs:Ponencia sobre “El reglamento EIDAS2 y la cartera de identidad digital” por parte de Julián Inza: experto en PKI, blockchain, administración electrónica, medios de pago y seguridad y en los sectores de administración de justicia. Presidente de EADTrust, European Agency of Digital Trust, prestador Cualificado de Servicios de Confianza Digital
18:15 hrs: Mesa Redonda “Seguridad en la nube” moderada por Víctor Manuel Fernández, coordinador en DealerWorld.
Participantes:
Javier Sota, Distributor account manager Iberia en Acronis,
Antonio Anchústegui, Channel Manager de Barracuda,
Ángel Ortiz, Director ciberseguridad Cisco España,
Paul Canales, Head of Channel Iberia, Italy & LATAM en Hornet,
Carlos Manchado, Director de Ciberseguridad de Microsoft.
19:15 hrs: Mesa Redonda “Identidades, endpoint y cloud, o el nuevo perímetro de seguridad” moderada por Marilés de Pedro, directora de publicaciones en TAI.
Participantes:
Ángel de la Encarnación, System Engineer at Aruba a Hewlett Packard Enterprise compay
Juan Denia, Senior Partner Alliances Manager, Delinea Iberia,
Calos Galdón, Channel Director Sophos Iberia,
Sergio Martínez, Iberia Regional Manager en Sonicwall.
20:30 hrs Networking & Cocktail.
22:30 hrs DJ en vivo
00:30 hrsFin del evento
Programa

Es de agradecer la capacidad de convocatoria de Ingram Micro ya que la sala estaba completamente llena.

Laboratorio de Confianza Digital ICADE Garrigues


La Universidad Pontificia Comillas y el despacho de abogados Garrigues, firmaron un convenio para crear el Observatorio ‘Legaltech’, Garrigues-ICADE.

El Observatorio, depende de la Facultad de Derecho (Comillas ICADE), a través del Centro de Innovación del Derecho (CID-ICADE).

En la organización del Observatorio destacan Fernando Vives (Presidente), Iñigo Navarro (Codirector), Moisés Menéndez (Codirector), Ofelia Tejerina (Coordinadora) y Hugo Alonso (Gestión de Proyectos).

Formando parte del Observatorio se han definido ya varios laboratorios:

Ahora se crea el Laboratorio de Confianza Digital ICADE Garrigues y he sido nombrado Director del Laboratorio, lo que para mi es un gran honor.

Aunque todavía estoy recopilando información para incorporarla a la página web del Laboratorio que se creará en el sitio de la Universidad de Comillas quisiera comentar que en este momento estamos dando prioridad al análisis del futuro Reglamento EIDAS2 y a la formulación de la Cartera IDUE que se espera que en unos dos años esté disponible para todos los ciudadanos europeos.

Hemos creado un Enlace de invitación al Canal de Whatsapp del Laboratorio de Confianza Digital en el que comentaremos novedades y al que se pueden conectar las personas interesadas.

Posteriormente organizaremos eventos presenciales con diversos ponentes en las instalaciones de la Universidad.

Y dado que soy de Pamplona y hoy es 6 de julio, pongo esta fotico del chupinazo que se ha disparado a las 12 de la mañana desde el balcón del ayuntamiento para celebrar que hoy comienzan las fiestas de San Fermín.