Homsec 2010


Del 15 al 18 de marzo se celebra en Madrid Homsec 2010 – Salón Internacional de Seguridad y Defensa en España.

El evento tendrá lugar en IFEMA, Feria de Madrid en el  Pabellón 7.

Se verán representados todos estos subsectores:

ELECTRÓNICA E INFORMÁTICA

  • Escáneres y detectores de metales.
  • Radio-Telecomunicaciones-Transmisiones.
  • Identificación y visualización.
  • Emisores – Receptores – Emisores-receptores.
  • Identificación biométrica.
  • Antenas – Torres -Mástiles.
  • Vigilancia.
  • Antenas VHF.
  • Vigilancia del espacio aéreo.
  • Antenas UHF.
  • Vigilancia de zonas marítimasy puertos.
  • Telefonía-Interfonía-Fax.
  • Vigilancia y control aeropoprtuario.
  • Cascos de escucha-amplificadores de sonido-Micrófonos.
  • Vigilancia del tráfico urbano.
  • Fibra óptica.
  • Vigilancia del tráfico por carretera.
  • Conectores ópticos.
  • Vigilancia y control de fronteras.
  • Tratamiento y transmisiones de la información.
  • Vigilancia de zonas sensibles y seguridad perimétrica.
  • Monitorización y gestión de las comunicaciones.
  • Vídeo vigilancia.
  • Transmiciones por satélite.
  • Salas de control.
  • Comunicaciones móviles.
  • Vigilancia  telefónica.
  • Guerra electrónica.
  • Sistemas de localización.
  • Interferidores de GSM.
  • GPS.
  • Interferidores de vídeo.
  • GSM.
  • Interferidores de rádar.
  • HF.
  • Escucha/Contra escuchas.
  • Goniometría.
  • Detección de escuchas.
  • Localización y seguimiento de vehículos. Gestión de flotas
  • Detectores y captadores diversos.
  • Otras aplicaciones. Medidas, Autentificación, etc.
  • Vigilancia electro-acústica.
  • Equipos de medidas balísticas.
  • Codificadores – Decodificadores.
  • Equipos de medidas de transmisión y telecomunicaciones de datos.
  • Redes de comunicación de alta seguridad.
  • Ottros equipos de medida.
  • Control de acceso y vigilancia.
  • Magnetofones y grabadoras.
  • Control y gestión de acceso.
  • Róbotica.
  • Protección electromagnética.
  • Tarjetas de identidad.
  • Informática.
  • Tratamiento de ficheros y base de datos.
  • Materiales y software de autentificación.
  • Firma electrónica.
  • Reconocimiento de escritura.
  • Reconocimiento de voz.
  • Tratamiento de tarjetas de identidad y de huellas digitales.
  • Tratamiento, procesamiento y visualización de la información.
  • Análisis de imágenes
  • Archivo de imágenes.
  • Sistemas de explotación de alta seguridad – control de accesos informáticos y tarjetas con sistemas de autentificación.
  • Hardware y software de cifra.
  • Criptografía y cifradores.
  • Criptofonía.
  • Seguridad de los sistemas informáticos.
  • Seguridad en Internet
  • Seguridad de las redes.
  • Seguridad de productos fedatarios.
  • Detectores de billetes falsos.
  • Software.
  • Software para controles de seguridad.
  • Software anti-virus – firewall.
  • Editores de software.
  • Otro material informático.
  • Componentes.
  • Ordenadores robustecidos.
  • Códigos de barras.
  • Informática e inteligencia artificial.
  • Integradores de sistemas.
  • Sistemas de información geográfica GIS.

MOVILIDAD

  • Conectores eléctricos.
  • Terrestre
  • Holografía.
  • Vehículos ligeros.
  • Otros.
  • Vehículos pesados.
  • Vehículos de intervención rápida todo terreno.
  • Vehículos blindados ligeros.
  • Vehículos de transporte de materiales y líquidos.
  • Vehículos especializados.
  • Vehículos de transporte de fondos.
  • Vehículos contra manifestaciones.
  • Vehículos de urgencias.
  • Motos.
  • Carroceros.
  • Aérea.
  • Aviones de búsqueda y reconocimiento
  • Helicópteros.
  • Aviones ligeros, no tripulados, globos, etc.
  • Marítima y fluvial.
  • Embarcaciones de vigilancia general.
  • Botes (rígidos, neumáticas, etc).
  • Motores.
  • Equipos de inmersión.
  • Equipos de descompresión.
  • Equipamiento y componentes.
  • Blindajes – Materiales composites.
  • Vidrios y filmes de seguridad.
  • Equipamiento de protección para vehículos.
  • Señalización: Sirenas, bocinas, luces, etc.
  • Equipamiento especial, suspensiones, neumáticos, etc.
  • Otros.

INGENIERÍA – CONSULTORAS-FORMACIÓN – ENTRENAMIENTO – SERVICIOS.

  • Equipos y materiales para artificieros.
  • Ingeniería y consultorías.
  • Iniciadores, multiplicadores, detonadores, iniciadores eléctricos y pirotécnicos.
  • Análisis y gestión de riesgos en general.
  • Materiales especiales.
  • Diseño de sistemas de protección: NBQ, anti-intrusión, informática, etc.
  • Cañones de agua, etc.
  • Calidad y control de los sistemas de protección.
  • Sistemas para limpieza del cañón de las armas.
  • Estudios y análisis de las técnicas criminalísticas.
  • Materiales para fuerzas especiales.
  • Asesoramiento en aspectos físicos y químicos.
  • Señuelos y contramedidas.
  • Empresas asesoras – Auditorias de técnicas forenses.
  • Camuflaje.
  • Inteligencia económica.
  • Equipos de inmersión.
  • Análisis visual.
  • Cronógrafos y relojes de inmersión.
  • Análisis del comportamiento.
  • Accesorios diversos.
  • Asesoramiento en radiocomunicaciones.
  • Formación.

ÓPTICA Y OPTRÓNICA

  • Centros de formación.
  • Equipos de visión.
  • Equipos y materiales de formación y entrenamiento (simuladores, material de enseñanza, galerías de tiro, blancos, etc).
  • Direcciones de tiro.
  • Simuladores.
  • Telémetros.
  • Material de enseñanza.
  • Equipos de visión y observación.
  • Galerías de tiro.
  • Gafas.
  • Blancos .
  • Ópticas de puntería.
  • Servicios.
  • Tratamiento de imágenes.
  • Control de accesos.
  • Observación – equipos de fotografía tradicional.
  • Transportes especiales.
  • Equipos de fotografía digital.
  • Protección personal, guardaespaldas.
  • Equipos de visión nocturna.
  • Vigilantes.
  • Equipos de visión infrarroja.
  • Agencias de información.
  • Cámaras.
  • Cámaras miniatura.

ARMAMENTO Y MUNICIONES.

  • Cámaras térmicas.
  • Armamento.
  • Transmisión de imágenes.
  • Armas de pequeño y mediano calibre.
  • Cartografía.
  • Armas no letales.
  • Equipos y accesorios.
  • Lanzadores de granadas.
  • Transmisión de voz por proyectores infrarrojos.
  • Torretas de ametralladoras y lanzagranadas.
  • Proyectores y linternas de corto y largo alcance.
  • Armas blancas.
  • Lámparas estereoscópicas.
  • Municiones y artificios.
  • Municiones de pequeño y mediano calibre.
  • Municiones no letales (gases lacrimógenos, fumígenos, pimienta, etc.).
  • Otros proyectiles ( iluminantes, sonoros, etc).
  • Productos especiales que no causen heridas.
  • Pólvoras y explosivos
  • Sistemas de desactivación

TEXTILES Y EQUIPAMIENTOS ESPECIALES.

  • Equipos de detección, control y vigilancia climática, sísmica, NBQ, etc.
  • Textiles técnicos.
  • Equipos  especiales de telecomunicaciones
  • Materiales composite.
  • Equipamiento de localización.
  • Tejidos reflectantes y especiales.
  • Equipamiento de salvamento: grúas, cizallas, corte, separadores portátiles, evacuación, etc.
  • Tratamientos especiales, endurecimiento, camuflaje, etc.
  • Puentes y Transporte.
  • Entretelas y refuerzos para uniformes.
  • Asistencia a víctimas.
  • Tejidos y fibras de alta resistencia- fibras especiales.
  • Ayuda y suministros médico-quirúrgicos.
  • Textiles para empleo en hospitales.
  • Identificación y transporte de víctimas.
  • Protección balística.
  • Otros equipos especializados.
  • Telas no tejidas.
  • Desinfectación, desinsectación y descontaminación.
  • Uniformes.
  • Vigilancia y control de zonas de catástrofes y de incendios.
  • Uniformes de servicio y de desfile.
  • Equipos de apoyo logístico.
  • Uniformes de combate, trabajo, instrucción, etc.
  • Tiendas, ropas, mantas, etc.
  • Equipos y ropas de protección ( contra el fuego, frío, lluvia, montaña, mar, etc).
  • Acondicionamiento, almacenaje y transporte.
  • Uniformes y equipos especiales.
  • Embalajes especiales (bolsas, maletas, etc).
  • Chalecos antibala, antifragmento, para golpes, etc.
  • Almacenes fijos y móviles.
  • Ropa NBQ, antiG, etc.
  • Transporte de productos sensibles y mercancías peligrosas.
  • Camisería – ropa de equipamiento.
  • Apoyo al personal – raciones alimenticias, equipos de cocina, tratamiento, almacenaje y distribución de agua.
  • Sistemas calefactores (fibras de todo tipo).
  • Iluminación.
  • Gorras, boinas, sombreros civiles y militares.
  • Energía (eléctrica, neumática, hidráulica, térmica, solar, etc).
  • Calzado, zapatos, botas, especiales.
  • Baterías.
  • Otros artículos empleados en confección.
  • Balizamiento, señalización luminosa.
  • Equipamiento individual y colectivo.
  • Seguridad perimétrica.
  • Artículos diversos.
  • Barreras.
  • Sacos, estuches, mochilas, etc.
  • Barreras móviles de seguridad.
  • Silbatos, porras, esposas, etc.
  • Cerramientos.
  • Cinturones, bandoleras, arneses, guantes, cartucheras, correajes, etc.
  • Alambradas.
  • Redes de camuflaje.
  • Concertinas.
  • Equipos de campamento.
  • Otros (Trampas anti vehículos).
  • Insignias, escudos, divisas, bordados, etc.
  • Equipos especiales.
  • Cascos.
  • Tratamiento de documentos confidenciales custodia, transporte, destrucción.
  • Accesorios para pistolas y sables ( pistoleras, correajes, etc).
  • Equipamiento de laboratorio – Policía científica.
  • Protectores de oídos (activos y pasivos).
  • Pruebas de control y detección.
  • Protectores respiratorios, máscaras de gas.
  • Alcoholímetros.
  • Máscaras protectoras, gafas de seguridad.
  • Tests de drogas.
  • Otros equipos de seguridad física.

TECNOLOGÍAS ESPECÍFICAS.

  • Sistemas de apertura y cierre (candados, otros).
  • Equipos para emergencias y catástrofes.
  • Cajas fuertes.
  • Limpieza de minas: equipos de protección y limpieza de minas. Desactivación de  explosivos.
  • Equipamiento y accesorios de perforación.
  • Blindajes.
  • Blindajes ultraligeros (carburo de silicio).
  • Otros tipos de blindajes.
  • Equipos de meteorología.
  • Detección.
  • Detección de drogas.
  • Detección de explosivos.
  • Detección de metales.
  • Detección de minas.
  • Detección NBQ.
  • Detección Rayos X.
  • Detección de fuego y humos.
  • Detección de gas.
  • Sector penitenciario – Prisiones.
  • Equipamiento físico de las prisiones. Equipamiento de las celdas.
  • Equipamiento para vigilancia personal electrónica (brazaletes, implantes…).
  • Seguridad perimétrica.
  • Seguridad de instalaciones petrolíferas.

OTROS.

  • Administraciones, Organismos, Asociaciones.
  • Prensa especializada.

.

Visa adquiere Fundamo y suscribe nuevo convenio con Monitise


Visa Inc. (NYSE: V), una de las principales entidades en la industria de pagos, anunció el pasado 9 de febrero de 2011 la adquisición de la compañía Fundamo, proveedor líder de plataformas de servicios financieros en dispositivos móviles para operadores de redes de telefonía móvil e instituciones financieras en economías en vías de desarrollo. Visa también anunció un nuevo convenio comercial a largo plazo con Monitise PLC (LSE: MONI.L), proveedor líder de soluciones  móviles de pago para instituciones financieras en regiones más desarrolladas.

Las inversiones acelerarán la ejecución de la estrategia global de Visa anunciada el pasado mes, de proveer la próxima generación de soluciones de pago, a fin de permitir a los consumidores realizar transacciones dondequiera que deseen y en cualquier momento, utilizando una tarjeta, un ordenador o un dispositivo móvil, con la confiabilidad, seguridad y aceptación global de Visa. La combinación de la adquisición de Fundamo y la expansión de la relación con Monitise permitirá a Visa entregar los mejores servicios financieros y capacidades de pago con dispositivos móviles de la industria a los consumidores a través de toda la gama de usos, zonas geográficas y ambientes de comunicación móvil, desde servicios básicos en un simple teléfono celular hasta servicios más avanzados para los usuarios de smartphones.

Adquisición de Fundamo

Si bien los servicios financieros en dispositivos móviles están creciendo en los mercados en vías de desarrollo y se han convertido en un servicio básico que muchos operadores de telefonía móvil e instituciones financieras ofrecen, estos servicios son frecuentemente limitados en su escalabilidad y alcance, y no son interoperables con otros servicios de pago regionales o redes de pago globales.

La plataforma de Fundamo permite prestar servicios financieros en dispositivos móviles a consumidores no bancarizados y poco bancarizados alrededor del mundo, incluyendo pagos de persona a persona, recarga de móviles prepago (top up), pago de facturas y servicios bancarios sin necesidad de acudir a una sucursal.

La plataforma combinada Visa Fundamo añadirá una funcionalidad mejorada y nuevos servicios para los actuales suscriptores de servicios financieros en dispositivos móviles en África, Asia y América Latina, con el fin de brindarles soluciones de pago seguras, confiables y aceptadas en el mundo entero. También expandirá la utilidad de los sistemas cerrados, les permitirá ser interoperables, pondrá los servicios financieros a disposición de un mayor número de consumidores, y ofrecerá a los comercios acceso a nuevos clientes. Todo ello tiene el potencial de conectar a miles de millones de consumidores no bancarizados y poco bancarizados entre sí y con la economía mundial.

“Combinar la escala de VisaNet, la red de alcance global de Visa, extensa línea de productos y vastas relaciones con instituciones financieras, que no tienen paralelo, con el conocimiento experto de Fundamo en la entrega de servicios financieros en dispositivos móviles en economías en vías de desarrollo, nos presenta una importante oportunidad a largo plazo para promover el crecimiento de nuestro negocio e impulsar la inclusión financiera en mercados geográficos clave”, dijo Joseph W. Saunders, Presidente de la Junta Directiva y Presidente Ejecutivo de Visa Inc. “Nos complace añadir a nuestro portafolio las soluciones tecnológicas líderes en la industria de Fundamo”.

“Los operadores de redes de telefonía móvil y las instituciones financieras podrán ahora aprovechar la confiable plataforma de servicios financieros en dispositivos móviles de Fundamo, respaldada por los altos estándares de seguridad, la confiabilidad y la escala de Visa”, señaló Hannes van Rensburg, Presidente Ejecutivo de Fundamo.

Hannes van Rensburg y el equipo gerencial de Fundamo continuarán administrando las implementaciones actuales y futuras de Fundamo como valiosos miembros de la organización de productos para dispositivos móviles de Visa.

Una empresa de propiedad privada, Fundamo, con sede en Ciudad del Cabo, Sudáfrica, cuenta con más de 50 implementaciones activas de servicios financieros en dispositivos móviles en más de 40 países, que incluyen 27 países de África, Asia y el Oriente Medio. Las implementaciones de Fundamo cuentan actualmente con una base de más de cinco millones de suscriptores registrados y el potencial de llegar a más de 180 millones de consumidores con servicios financieros a través de dispositivos móviles. Los pagos con productos prepagados a través del dispositivo móvil brindan capacidades para realizar transacciones en forma conveniente y segura a un precio accesible que tienen el poder de transformar la vida de los consumidores y comerciantes en esas regiones.

Visa pagó aproximadamente US$110 millones en efectivo por la compañía. La adquisiciónes diluye  ligeramente las ganancias por acción de Visa en su ejercicio fiscal 2011 que termina el 30 de septiembre de 2011.

Nuevo convenio con Monitise

En la misma fecha Visa suscribió un nuevo convenio comercial con Monitise a fin de expandir los servicios financieros en dispositivos móviles a los titulares bancarizados de cuentas Visa en conjunción con las instituciones financieras asociadas a Visa. El conocimiento experto de Monitise en la personalización de aplicaciones para una amplia gama de modelos de teléfonos móviles y sistemas operativos permite a Visa “virtualizar” las cuentas Visa existentes en teléfonos móviles y ofrecer a los titulares de cuentas Visa en el mundo entero una nueva gama de tipos de pagos.

Uno de los puntos focales de esta alianza es la introducción de nuevos servicios en dispositivos móviles para los actuales titulares de cuentas Visa fuera de Estados Unidos, los cuales habilitan los pagos electrónicos mientras los consumidores se encuentran en movimiento o viajando, a fin de llenar sus necesidades cotidianas, incluyendo recarga de teléfonos móviles y pago de servicios públicos y boletos en medios de transporte.

Además, Monitise y Visa lanzarán una solución de banca móvil en Estados Unidos para los clientes de Visa DPS, la plataforma de procesamiento de débito y prepago de Visa. Este nuevo servicio está diseñado para permitir a los clientes de Visa y a sus socios de procesamiento en Estados Unidos ofrecer rápida y eficientemente a sus clientes un conjunto de servicios como pagos con teléfono móvil, pagos de persona a persona, alertas de transacción en el teléfono móvil y ofertas de mercadeo enviadas a dispositivos móviles.

Visto en Summa.

Seminario de Diplomática Digital


La diplomática es una ciencia auxiliar de la historia que se ocupa de la autenticidad de los documentos, y que se definió inicialmente en 1681 a partir de la obra fundacional “De re diplomática” del benedictino Jean Mabillon.

En el ámbito de las Administraciones Públicas ha dado lugar al concepto de “diplomática contemporánea” que se ha uniformizado gracias a la Ley 30/1992.

Con la Ley 11/2007 se les da un nuevo impulso a los aspectos digitales de la diplomática, pero quienes tienen que implantarlos se encuentran frecuentemente con que no tienen el bagaje conceptual que permita resolver las dudas de aplicación más allá de la letra de la ley.

En el sector privado, la LSSI y el artículo 2 de la Ley 56/2007 marcan una orientación en la Gestión Electrónica de Documentos, pero hay dudas sobre el valor jurídico de muchas de las iniciativas destinadas a mejorar la eficiencia en la Gestión de Documentos. Cuando los proyectos de desmaterialización documental se acometen, se experimentan ahorros de decenas de millones de euros (en función de la dimensión de los proyectos), y períodos de recuperación de la inversión de entre 9 y 12 meses.

Atenea Interactiva organiza el próximo 24 de marzo de 2010 en el Hotel Nuevo Madrid el Seminario «Diplomática Digital«, en el que se desarrollan los conceptos claves para manejar documentos electrónicos auténticos, de la mano de expertos en Gestión Documental Electrónica de carácter probatorio, y se contextualizan en el marco jurídico español, aunque las ideas claves sean de aplicación universal.

El coste del evento es de 350 € + IVA (18%). Total 413 € por asistente. Este es el formulario de inscripción. Y este es el programa:

CONCEPTOS DE DIPLOMÁTICA

  • Archivística, Paleografía, Sigilografía.
  • Cartularios, Códices Diplomáticos, Tumbos, Becerros
  • Autenticidad de los documentos en papel
  • Partes de un documento
  • Tipos de documentos

MARCO LEGAL

  • Normativa en relación con los archivos
  • Normativa en relación con la Firma Electrónica
  • Normativa de Administración Electrónica
  • Normativa sobre Contratación Electrónica
  • Estándares aplicables en la Gestión de Documentos Electrónicos

DIPLOMÁTICA DIGITAL

  • Autenticidad de los Documentos Electrónicos. Obliterabilidad, Endosabilidad, Completitud
  • Firma Electrónica. Firma Avanzada. Firma Completa
  • Custodia Digital. Cartulario Digital. Archivo de Constancias Electrónicas. Código de Verificación
  • Convivencia de Documentos Electrónicos y de papel. Albalá, Copia constatable, Digitalización Certificada. Localizador

GESTIÓN DE DOCUMENTOS EN EL SECTOR PÚBLICO

  • Sede Electrónica. Código seguro de verificación.
  • Registro de entrada, registro de salida, registro telemático, interconexión de registros. SICRES.
  • Expediente Electrónico
  • Digitalización de Documentos
  • Interoperabilidad de Gestión de Documentos entre Administraciones
  • Clasificación de documentos. Metadatos.
  • Notificaciones Fehacientes. Notificaciones Obligatorias.

GESTIÓN DE DOCUMENTOS EN EL SECTOR PRIVADO

  • Contratos. Novación Electrónica. Prestación del consentimiento.
  • Digitalización Certificada de facturas. Digitalización Certificada de otros tipos de documentos.
  • Uso de la Firma Electrónica.
  • Requisitos de la digitalización de la firma manuscrita para que sea considerada Firma Electrónica avanzada. Tabletas digitalizadoras, bolígrafos electrónicos.
  • Notificaciones Fehacientes. Correo Electrónico Certificado

GESTIÓN DE DOCUMENTOS ELECTRÓNICOS EN ENTORNOS JURISDICCIONALES

  • La Prueba Electrónica en la Ley de Enjuiciamiento Civil
  • Evidencias Electrónicas estructuradas y no estructuradas.
  • Informática forense.
  • Documentos privados. Documentos públicos. El informe pericial. El testigo perito.

Chip-and-PIN in VISA USA relaxes PCI DSS requirements


Seen in SC Magazine

Author: Dan Kaplan

February 10, 2011

New Visa program could grow momentum for chip-and-PIN

A new Visa program that will exempt some European merchants from having to adhere to payment card security standards may spur the adoption of chip-and-PIN technology in the United States, according to a security analyst.

The program, announced Wednesday, 9-feb2011, eliminates the requirement for non-U.S. merchants to annually validate their compliance with the Payment Card Industry Data Security Standard (PCI DSS) if at least 75 percent of their Visa transactions originate from chip-enabled terminals.

The merchant would still be obligated to prove PCI compliance in relation to other transactions, such as MasterCard.

«I predicted this,» Avivah Litan, vice president and distinguished analyst at Gartner, told SCMagazineUS.com this week. «As payment card technology gets more secure, then there’s less of a need to secure the merchant sites. It’s redundant. Just secure the payment systems.»

To qualify, retailers must outfit their locations with terminals that accept «contact or dual contact and contactless» chips, according to Visa.

EMV, more commonly referred to as chip-and-PIN, is a payment technology largely used in the U.K., Spain, France, Germany  and in other european countries. It involves recognizing unique microchips embedded in credit and debit cards to validate that they are legitimate, and it has been credited with the declining fraud rates overseas.

Some firms in the United States, including mighty Walmartare exploring the benefits of the technology, which has been held up here largely because of costs and incentive.

But the new Visa program may encourage more U.S. merchants to swap out their existing card readers if that means they too would be able to avoid the cost of PCI compliance.

«This may push the U.S. into it,» Litan said. «Now it’s a business case for merchants to start taking chip cards. It’s a good incentive.»

In October, the PCI Security Security Standards Council, tasked with managing the PCI DSS, released aguidance document for those organizations considering migrating their terminals to EMV.

Of course, for EMV to become a reality in the United States, banks must be willing to issue new cards containing chips. Yet, according to Visa, new debit card regulations that would cap the amount that card issuers can charge merchants when cards are swiped may curtail’ banks interest  – even though financial institutions, not merchants, are typically the ones that must reimburse consumers for incidents of fraud.

A recent study from the Boston Consulting Group estimated that card issuers could be on the hook for $25 billion in annual costs due to these stricter regulations, known as the Durbin Amendment because it is principally sponsored by Democratic Sen. Richard Durbin of Illinois.

“With such a dramatic potential for revenue loss, financial institutions will likely curtail investments in future innovations,» said Bill Sheedy, Visa’s group executive for the Americas.

Doug Johson, vice president of risk management policy the American Bankers Association (ABA), an industry trade group, agreed with Sheedy’s assessment.

«It demonstrates once again the folly and unintended consquences to mandate price controls within any environment,» Johnson told SCMagazineUS.com on Thursday.

That is not to say, though, that the ABA is opposed to EMV, said Johnson, adding that the association supports the development of security technology and is closely monitoring retail adoption of chip-enabled terminals.

«It’s not under our control to force,» said Johnson, who predicted that market forces may «leapfrog» EMV altogether and embrace some other technology, such as a cell phone payment system.

Johnson said that while banks would stand to save on some fraud-related reimbursements if EMV were to gain steam, illegal activity would still persist.

«All we’re doing is moving the fraud to somewhere where EMV is not in place, and we still take the loss,» he said.

e-invoicing: Huge Growth Predicted In Europe


As seen in Purchasing Insight.

There is plenty of anecdotal evidence that 2011 is a big year for e-invoicing. Some new research published by Billentis reveals the scale of the anticipated growth in Europe.

Strong growth in e-invoicing predicted (Source: Billentis)

Strong growth in e-invoicing predicted (Source: Billentis)

Both in the business-to-business (B2B) and business-to-consumer (B2C) spaces, exponential growth is predicted in 2011 and 2012. e-invoicing between businesses will grow from a relatively modest 915 million in 2009 to nearly 2.5 billion in 2012 according to the Billentis research.

Consolidation in the e-invoicing market

The provider market is also likely to grow. According to Billentis, mergers and acquisition with grow from 14 in 2010 to 25 in 2011 with major consolidation expected if the market penetration of e-invoicing passes 15%

Visa adquirirá la compañía PlaySpan


Visa ha anunciado recientemente que ha llegado a un acuerdo para adquirir la compañía PlaySpan, una plataforma de pagos que se encarga de manejar transacciones sobre bienes digitales para juegos online, medios web, redes sociales  y en general ventas por Internet. La cifra de la transacción es de 190 millones de dólares.

Esta adquisición complementa la compra de CyberSource en el año 2010 consolidando el papel de Visa en el comercio electrónico tanto en el ámbito convencionalcomo en el móvil.

Se estima que en 2010 las ventas de comercio electrónico a nivel mundial ascendieron a 948 mil millones de dólares mientras la crisis ha hecho disminuir o estancarse las transacciones presenciales.  Mientras tanto PlaySpan se ha consolidado como líder en el comercio de bienes digitales, un segmento que ronda los 25.000 millones de dólares  a nivel mundial durante el 2010  y con espectativas de alcanzar los 280.000 millones de dólares en 2013.

PlaySpan ofrece la posibilidad de comprar créditos o monedas virtuales en línea a través de diferentes métodos como Paypal, DineroMail, ToditoCash, Wallie-card y Ultimate Points. También ofrece su “Ultimate Game Card” através de 20.000 distribuidores (incluyendo 7-Eleven, Wal-Mart, Blockbuster y Rite-Aid).

Entre las distribuidoras de videojuegos que ofrecen bienes virtuales se encuentra EverQuest, EVE Online, y todos los juegos de EA entre otros, sin mencionar que también se pueden comprar créditos para Farmville.

PlaySpan fundada en 2006 tiene su sede en Santa Clara, California y espera que su adquisición culmine este año durante el segundo trimestre fiscal de Visa.

Noticia deVisa to Acquire PlaySpan (Playspan – PDF)

XML Cryptographic Security and Suite B


Several years ago, on 25 sept 2007, Sue A. Roddy (NSA), presented the article «XML Cryptographic Security and Suite B» in the XML Security Futures Workshop, urging the industry to develop Eliptic Curve Cryptography solutions that could be used commercially and also by government agencies.

This is the Article:

Background:

The Department of Defense (DOD) through the leadership of the Defense Information Security Agency (DISA) is pushing forward to use the Extensible Markup Language (XML) as a key element of the DOD information sharing effort. The National Security Agency (NSA), in support of the DOD, is interested in seeing XML security evolve in a manner that provides extensive interoperability between XML systems and use cryptographic mechanisms that meet the stringent security requirements of the DOD.

The NSA has established a suite of cryptographic algorithms, drawn from published standards established by the National Institute for Standards and Technology (NIST), as a primary basis for DOD cryptographic security in the 21st century. This suite of algorithms has come to be called, “SUITE B.” To promote interoperability among DOD elements and to maximize the DOD’s ability to utilize commercial technology in satisfying their mission, NSA encourages all commercial vendors to incorporate Suite B in their products. In particular NSA would like to see XML standards emerge which support the use of Suite B.

Suite B Defined

The sustained and rapid advance of information technology in the 21st century dictates the adoption of a flexible and adaptable cryptographic strategy for protecting national security information. Several years ago, the Committee for National Security Systems (CNSS) issued a policy stating that the Advanced Encryption Standard (AES) could be used to protect both classified and unclassified National Security information. However, because a single encryption algorithm could not satisfy all of the needs of the national security community, NSA created a larger set of cryptographic algorithms which could be used along with AES in the systems used by the DOD and other national security users. The NSA announced Suite B at the 2005 RSA Conference.

In addition to the AES, Suite B includes cryptographic algorithms for hashing, digital signatures, and key exchange. The entire suite of cryptographic algorithms is intended to protect both classified and unclassified national security systems and information. Because Suite B is also a subset of the cryptographic algorithms approved by NIST, Suite B is also suitable for use throughout the U.S. government. NSA’s goal in presenting Suite B is to provide industry with a common set of cryptographic
algorithms that they can use to create products that meet the needs of the widest range of US Government (USG) needs.

However, Suite B only specifies the cryptographic algorithms to be used. Many other factors need to be addressed in determining whether a particular device implementing a particular set of cryptographic algorithms should be used to satisfy a particular requirement.

Today SUITE B includes:

The original policy on AES use states that AES with either 128 or 256-bit keys are sufficient to protect classified information up to the SECRET level. In addition, other controls on manufacture, handling and keying are anticipated. These same key sizes are suitable for protecting both national security and non-national security related information throughout the USG.

Consistent with this policy, Elliptic Curve Public Key Cryptography using the 256-bit prime modulus elliptic curve as specified in FIPS-186-2 and SHA-256 are appropriate for protecting classified information up to the SECRET level. Use of both the 384-bit prime modulus elliptic curve and SHA-384 is necessary for the protection of TOP SECRET information.

Intellectual Property on Suite B:

Associated with most cryptographic algorithms, even those found in standards, are patents on various ways of implementing the cryptography in particularly efficient or novel ways. Although there are some particular implementations of both the advanced Encryption Systems and Secure Hash Algorithm that are patented, the basic algorithms are available worldwide for royalty free use.

Another key aspect of Suite B is its use of elliptic curve technology instead of classical public key technology. NSA has determined that rather than increase key sizes beyond today’s current 1024-bits, a switch to elliptic curve technology is warranted.

Like the AES and SHA there are no fundamental patents on elliptic curve cryptography, however, there are a number of
patents covering various aspects of elliptic curve technology and implementations. Certicom, the largest holder of elliptic curve patents, states on their company website that licensing their patents is not necessary for implementing elliptic curve cryptography. Rather, they state that they have patents on what they believe to be some of the “best ways to implement elliptic curve cryptography (ECC).”

In order to facilitate adoption of Suite B by industry, NSA has licensed the rights to 26 patents held by Certicom Inc. covering a variety of elliptic curve technology. Under the license, NSA has a right to sublicense vendors building equipment or components in support of US national security interests. While NSA offers vendors royalty free licenses for the use of these patents, NSA is not suggesting that licensing any of these patents or any other patents is necessary for implementing Suite B.

Conclusion:

To master the information space, DOD and the IC need to be able to share, analyze and secure vast amounts of information. In order to prevent all of the information in DOD networks from becoming a meaningless tower of babel, standards such as XML are critical. NSA would like to see security for XML evolve in a manner that supports the DOD’s need for secure information sharing. To that end, NSA would like to see the adoption of Suite B cryptography as a security option for XML.

Inseguridad jurídica en la energía fotovoltáica


Un estado de derecho se debe de caracterizar por la seguridad jurídica. Si las disposiciones que aparecen en el BOE se modifican cada dos por tres sin necesidad aparente, se demuestra en cada modificacion que las normas que se cambian estaban mal en primer lugar. Pero es que además, cuando afecta a decisiones económicas, cada cambio es un cambio de reglas de juego en mitad de la partida. El dislate llega al máximo cuando se imponen modificaciones con efectos retroactivos.

Esto es lo que ha pasado en el mundo de la energía fotovoltáica, y que ha dado lugar a la movilización de los afectados por la nueva normativa de placas fotovoltaicas.

La situación se resume muy bien en el artículo las consecuencias e implicaciones del RD-Ley 14/2010 del bufete Navas & Cusí Abogados que reproduzco:

Las consecuencias e implicaciones del RD-Ley 14/2010

En el año 2007, el Gobierno español incentivó y fomentó el uso, producción y venta de energías renovables alternativas, fomentando especialmente la inversión en plantas fotovoltaicas de energía eléctrica. Para ello, aprobó el Real Decreto 661/2007 mediante el cual se incentivó la colocación de plantas fotovoltaicas asegurando la inversión
realizada estipulando un precio fijo por el que las compañías eléctricas compraban la totalidad de la energía eléctrica generada por dichas placas fotovoltaicas.

Ante la garantía y seguridad ofrecida por el Estado, cientos de personas invirtieron sus ahorros en la instalación de plantas
fotovoltaicas, tanto por estar en la creencia de que el gobierno deseaba crear una auténtica fuente eficaz de energía alternativa, como por la seguridad que otorga contratar con el Estado.

El pasado viernes 24 de Diciembre de 2010 se publicó en el BOE el Real Decreto-Ley 14/2010 mediante el cual el gobierno, de forma unilateral y sin consultar a los afectados e interesados del sector, aplica medidas económicas con carácter retroactivo que afectan a todos los inversores con plantas fotovoltaicas, sin diferenciar entre los productores hasta la actualidad y los nuevos productores con posterioridad al Decreto,  limitando las horas de producción eléctrica e instaurando un peaje transitorio de acceso a las redes de transporte y distribución a satisfacer por los productores de energía eléctrica.

En resumen:

  • Los propietarios de plantas fotovoltaicas estarán obligados, a partir del 1 de enero de 2011 y hasta que no se desarrolle un reglamento que imponga otros precios, a pagar un peaje de acceso por distribuir la energía eléctrica de 0,5 €/MWh.
  • Se procede a limitar las horas de funcionamiento de las instalaciones fotovoltaicas hasta el 31 de Diciembre de 2013. Las limitaciones para las instalaciones fotovoltaicas reguladas por el Real Decreto 661/2007 serán los siguientes, según su tecnología:
> Instalación fija: 1.250 horas equivalentes de referencia / año
> Instalación con seguimiento a 1 eje: 1.644 horas equivalentes de referencia / año
> Instalación con seguimiento a 2 ejes: 1.707 horas equivalentes de referencia / año

El presente Real Decreto comportará grandes perjuicios y pérdidas económicas a los inversores, quienes decidieron realizar la inversión amparados en unas determinadas condiciones que actualmente el Gobierno ha  modificado de forma unilateral y sin respetar las condiciones contractuales pactadas, dado que no podrán recuperar la inversión realizada en el tiempo estimado por limitar el Gobierno la producción de energía eléctrica y dejar de pagar los importes y los KW estimados.

Dicho Real Decreto y sus disposiciones transitorias pueden afectar a principios constitucionales básicos como son la seguridad jurídica, la responsabilidad y la interdicción de la arbitrariedad de los poderes.

Certificados duales RSA – ECC (enmarcados en el ENS)


EADTrust ha iniciado una campaña de promoción de certificados electrónicos según un nuevo modelo. En vez de entregar un solo certificado, entrega dos. El primer certificado, RSA, con clave de 2048 bits puede ser utilizado de forma convencional, en servidores SSL. El segundo (vinculado con el primero por una regla de generación cruzada) cumple los principos Binum. Es un certificado ECC con clave de 256 bits (robustez equivalente a 3070 bits en claves RSA) y se utiliza también en servidores SSL.

Los certificados se entregan en formato PKCS#12 y la generación de claves (llevada a cabo por EADTrust) verifica las recomendaciones contra los ataques matemáticos identificados en la literatura académica. Los certificados tienen una duración de 3 años, por lo que requieren menos esfuerzo de gestión (que los certificados anuales). El precio de los certificados (de cada pareja) es de 99 euros si identifican un dominio y 199 euros en el caso de pareja de certificados multidominio (*). Hasta el 30 de junio de 2011, el coste de cada pareja de certificados será de 50 y 100 euros respectivamente.

Dado que los certificados ECC no los soportan todos los navegadores, ayudamos a las entidades solicitantes a configurar los servidores de forma que se usen los algoritmos más potentes que soporte cada navegador, combinando ambos certificados.

Compruebe si su navegador soporta ambas tecnologías instalando los certificados raíz de las dos jerarquías de certificación:

El uso de claves largas en RSA (al menos de 2048 bits) y el empleo de algoritmos ECC como ECDSA son algunos de los aspectos recomendados por el CCN (Centro Criptológico Nacional) en la documentación de seguridad relativa a la implantación del Esquema Nacional de Seguridad. En particular, el documento Guía 807 – Criptología de empleo en el Esquema Nacional de Seguridad estudia los diferentes alguritmos y sus ataques conocidos y hace recomendaciones sobre los más adecuados en función del objetivo perseguido (identificación, autenticación, cifrado, firma, confidencialidad en SSL,…)

También hay recomendaciones equivalente en los documentos de la administración nortemaericana NIST (National Institute of Standards and Technology) FIPS (Federal Information Processing Standards) 186 -2 y FIPS 186-3 respectivamente en los apéndices 6 y D en las secciones Recommended Elliptic Curves for Federal Government use (United States).

A nivel europeo, las especificaciones que tratan sobre los algoritmos criptográficos que se usan para firma electrónica (por ejemplo) se describen en el documento ETSI TS 102 176-1 V2.0.0 (2007-11) “Technical Specification. Electronic Signatures and Infrastructures (ESI); Algorithms and Parameters for Secure Electronic Signatures; Part 1: Hash functions and asymmetric algorithms».

Otras normas aplicables:

  • RFC 3278 «Use of Elliptic Curve Cryptography (ECC) Algorithms in Cryptographic Message Syntax (CMS)»
  • RFC 4050 «Using the Elliptic Curve Signature Algorithm (ECDSA) for XML Digital Signatures»
  • RFC 4051 “Additional XML Security Uniform Resource Identifiers (URIs)”
  • RFC 4492 “Elliptic Curve Cryptography (ECC) Cipher Suites for Transport Layer Security (TLS)”
  • ISO/IEC 15946 “Information technology — Security techniques — Cryptographic techniques based on elliptic curves”
  • ANSI X9.62:2005 “Public Key Cryptography for the Financial Services Industry, The Elliptic Curve Digital Signature Algorithm (ECDSA)”

Otras referencias a EADTrust en este Blog:

Actualización: A partir de 2020, solo se entrega el certificado solicitado. Las peticiones de certificado deben incluir el tipo de criptotografía deseado, que puede llegar a 8192 bits de tamaño en RSA y 384 bits en ECC.

Mejoras en el soporte de OpenSC para el DNIe en Linux y Mac,


Muy buenas noticias estos dias para el DNIe y la posibilidad de usarlo en algunas plataformas en las que era un poco más complicado.

Primero, un aplauso para Jonsy Gaviota (Juan Antonio Martínez – EB4GPE) y su trabajo OpenDNI.

Segundo la Compilación de OpenDNIe para Mac OS X del Blog Cajón de sastre de Kounch

Gracias por vuestro esfuerzo.