Prestadores de Servicios de Certificación Europeos (Electronic Signatures Directive 1999/93/CE)


Con frecuencia me toca explicar que existe un repositorio europeo en el que encontrar información de todos los Prestadores de Servicios de Certificación que operan en el marco de la Directiva 1999/93/CE.

Este repositorio es la página web creada a partir de lo prescrito en el artículo 11 de la Directiva y está accesible en esta dirección: http://europa.eu.int/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm

En esta ocasión voy a replicar su contenido (actualizado a 4 de febrero de 2006) y sabiendo que puede cambiar en el futuro.

Por cierto la indicación que se refiere a España está desactualizada. La dirección que funciona hoy (parece que se cambiaron las URL  tras comunicarlas al organismo internacional) del repositorio de prestadores del Ministerio de Industria Comercio y Turismo es https://www11.mityc.es/prestadores/busquedaPrestadores.jsp

Notification procedure

Article 11 of Directive 1999/93/CE :

Member States shall notify to the Commission and the other Member States the following :

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7) ;

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4) ;

c) the names and addresses of all accredited national certification service providers.

AUSTRIA

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Austrian Signature Act (BGBI I 1999/190, amendments: BGBI I 2000/137, BGBI I 2001/32, BGBI I 2001/152, BGBl I 2005/164) – especially § 17, and Austrian Signature Ordinance (BGBI II 2000/30, amendment: BGBl II 2004/527) http://www.signatur.rtr.at/en/legal/

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Accreditation and supervision body:

Telekom-Control-Kommission
http://www.signatur.rtr.at/en/supervision/index.html

– Bodies referred to in article 3 (4):

Zentrum für sichere Informationtechnologie -Austria (A-SIT)

http://www.a-sit.at/

c) the names and addresses of all accredited national certification service providers:

Notification 1/Notification 2

– A-Trust Gesellschaft für Sicherheitssysteme im elektronischen Datenverkehr GmbH

Landstraßer Hauptstraße 5
A – 1030 Wien

http://www.a-trust.at/


d) additional information:

– Certification Service Providers established in Austria delivering qualified certificates to the public:

A-Trust Gesellschaft für Sicherheitssysteme im elektronischen Datenverkehr GmbH

Landstraßer Hauptstraße 5

A – 1030 Wien

http://www.a-trust.at/

– Certification Service Providers established in Austria delivering non qualified certificates to the public:

Please see the list under http://www.signatur.rtr.at/en/providers/providers.html

^ top

BELGIUM

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

None

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

-Accreditation and supervision body:

Electronic Signature Service

Accreditation Division

FPS Economy, SMEs, Self-employed and Energy

World Trade Centre III

Simon Bolivarlaan 30

1000 BRUXELLES

Tel: 00 32 2 208 36 42

Fax: 00 32 0 208 36 55

Email: Electronic Signature Service: be.sign@mineco.fgov.be

Website: http://www.mineco.fgov.be

c) the names and addresses of all accredited national certification service providers:
–

d) additional information:

– Certification Service Providers established in Belgium delivering qualified certificates to the public:

– Citizen CA

– E-Trust

cfr: http://www.mineco.fgov.be/information_society/e-signatures/list_e_signature_nl.pdf

– Certification Service Providers established in Belgium delivering non qualified certificates to the public:

The Belgian legislation only requires a registration of CSP’s issuing QC’s, so we have no data on NQC’s.

^ top

CZECH REPUBLIC

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Accreditation scheme in the Czech Republic is defined in the Act on Electronic Signatures, 227/2000 Coll. It is available at http://www.micr.cz/scripts/detail.php?id=1542

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Accreditation and supervision body:

Ministerstvo informatiky/Ministry of Informatics
Havelkova 2; 130 00 Praha 3; Czech Republic
Email: posta@micr.cz
Website: http://www.micr.cz

– Body referred to in art 3 (4):

None

c) the names and addresses of all accredited national certification service providers:

První certifikační autorita, a. s.,
Podvinný mlýn 2178/6; 190 00 Praha 9; Czech Republic
Website: http://www.ica.cz

Česká pošta, s. p.,
Olšanská 38/9; 225 99 Praha 3; Czech Republic
Website: http://qca.postsignum.cz

eIdentity a. s.,
Vinohradská 184/2396; 130 00 Praha 3; Czech Republic
Website: http://www.ie.cz
d) additional information:

– Certification Service Providers established in Czech republic delivering qualified certificates to the public:

První certifikační autorita, a. s.,

Podvinný mlýn 2178/6; 190 00 Praha 9; Czech Republic

Website: http://www.ica.cz
Česká pošta, s. p.,

Olšanská 38/9; 225 99 Praha 3; Czech Republic

Website: http://qca.postsignum.cz
eIdentity a. s.,

Vinohradská 184/2396; 130 00 Praha 3; Czech Republic

Website: http://www.ie.cz
– Certification Service Providers established in Czech republic delivering non qualified certificates to the public:

Those Certification service providers (CSP) aren’t obliged to notify us, that they issue certificates, so this is not 100% complete. All CSP’s issuing qualified certificates issue also non qualified certificates.

AEC, spol. s r.o., http://www.aec.cz , http://www.trustport.cz/

Zoner software, s.r.o., http://www.zoner.cz, http://www.caczechia.cz/

CESNET, z. s. p. o., http://www.cesnet.cz/cesnet-ca/

There is many CSP’s issuing non qualified certificates for their organization or their clients. Those are banks, universities, public administration institutions (e.g. ministries), telecommunication companies (e.g. Český Telecom, a.s.), internet service providers, etc

^ top

DENMARK

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Denmark has no voluntary accreditation schemes

Denmark has no additional requirements at the present moment.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Supervision Body:

The National IT and Telecom Agency

Holsteinsgade

632100 København

ØDK
– Body referred to in art 3 (4):

None

c) the names and addresses of all accredited national certification service providers:
–

d) additional information:

– Certification Service Providers established in Denmark delivering qualified certificates to the public:

None

– Certification Service Providers established in Denmark delivering non qualified certificates to the public:

TDC Certificeringscenter

Slet Parkvej 1-7

8310 Tranbjerg J.

DK
VeriSign Denmark ApS

Sikkerhedstjenester

Poppelgårdvej 11 – 13

DK-2860 Søborg

^ top

FINLAND

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

There are no voluntary accreditation schemes and no additional requirements pursuant to Article 3(7) in Finland.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Accreditation body:

None

– Supervision body:

According to Section 22 (General Guidance and Supervision) of the Act on Electronic Signatures (14/2003)(in force February, 2003) the Finnish Communications Regulatory Authority shall be in charge of supervision in compliance with the Act on Electronic Signatures. The Data Protection Ombudsman shall supervise the compliance with the provisions of the Act on Electronic Signatures concerning personal data. Please find an unofficial translation of the Act on:
http://www.finlex.fi/en/laki/kaannokset/2003/en20030013

Finnish Communications Regulatory Authority (FICORA)
P.O.Box 313
FIN-00180 Helsinki
FINLAND
Tel: +359 9 69 661
Fax: +358 9 9699 410
URL:
www.ficora.fi/englanti/index.html

Data Protection Ombudsman
P.O. Box 315
FIN-00180 Helsinki
FINLAND
Tel: +358 9 259 8771
Fax: +358 9 259 87735
URL: www.tietosuoja.fi/1560.htm

– Bodies referred to in Article 3(4):

None

c) the names and addresses of all accredited national certification service providers:

Population Register Centre

P.O.Box 70
FIN-00581 Helsinki
FINLAND
Tel: +358 9 229 161
Fax: +358 9 2291 6795
URL: http://www.vaestorekisterikeskus.fi/vrk/home.nsf/pages/index_eng
Please find updated information also on www.ficora.fi/englanti/tietoturva/rekisteri.htm

^ top

FRANCE

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Le schéma volontaire de reconnaissance de la qualification des prestataires (au sens d’accréditation volontaire) a été mis en place comme prévu par l’article 7 du décret no. 2001-272 du 30 mars 2001 et ses arrêtés d’application du 31 mai 2002 et 26 juillet 2004. Ces textes précisent que la reconnaissance de la qualification des prestataires de services de certification électronique est délivrée par des organismes d’évaluation et de qualification préalablement accrédités. L’instance d’accréditation est le COFRAC (Comité Français d’Accréditation) ou toute autre instance européenne équivalente, signataire des accords européens relatifs à l’accréditation. L’accréditation dont la durée ne peut dépasser 5 ans atteste que l’organisme d’évaluation et de qualification est compétent pour exercer l’activité de certification de conformité des prestataires de services de certification électronique aux exigences de l’article 6 du décret du 30 mars 2001. Pendant la durée de sa qualification qui ne peut dépasser 3 ans, le prestataire doit faire l’objet d’un audit annuel.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Accreditation body:

COFRAC

37 rue de Lyon,

75012 Paris

www.cofrac.fr

– Supervision body:

Secrétariat général de la Défense Nationale

DCSSI
51, boulevard de La Tour-Maubourg

75700 Paris 07 SP

www.ssi.gouv.fr

c) the names and addresses of all accredited national certification service providers:

None

– Bodies referred to in Article 3(4):

Secrétariat général de la Défense Nationale
DCSSI
51, boulevard de La Tour-Maubourg
75700 Paris 07 SP
www.ssi.gouv.fr

For more information :

^ top

GERMANY

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

– national voluntary accreditation scheme

The detailed national voluntary accreditation scheme is laid down in §§ 15 and 16 of the “Law Governing Framework Conditions for Electronic Signatures and Amending Other Regulations” of 16 May 2001 (Signatures Act; SigG) http://www.bundesnetzagentur.de/media/archive/3612.pdf and in §11 of the “Ordinance on Electronic Signatures” of 16 November 2001 (SigV) http://www.bundesnetzagentur.de/media/archive/3613.pdf.

additional requirements pursuant to Article 3(7)

All additional requirements pursuant to Article 3(7) are laid down in the “Law Governing Framework Conditions for Electronic Signatures and Amending Other Regulations” of 16 May 2001 (SigG) http://www.bundesnetzagentur.de/media/archive/3612.pdf and in the “Ordinance on Electronic Signatures” of 16 November 2001 (SigV) http://www.bundesnetzagentur.de/media/archive/3613.pdf.
SigG, SigV in German language and further detailed information are found under http://www.bundesnetzagentur.de/enid/6e36713104f448c490888c493a922c2d,0/Technische_Regulierung_Telekommunikation/Elektronische_Signatur_gz.html

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Supervision and accreditation body:

Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen

Referat für Elekronische Signatur

Canisiusstr.21,

D-55122 Mainz
-bodies referred to in Article 3(4):

Bundesamt für Sicherheit in der Informationstechnik (BSI)

Referat Zertifizierung, Zulassung

Godesberger Allee 185 – 189

D-53175 Bonn
TÜV InformationstechnikGmbH

Unternehmensgruppe TÜV NORD

Zertifizierungsstelle

Landgemarckstr. 20

45141 Essen

Zertifizieungsstelle der T-Systems

T-Systems GEI GmbH, BU ITC Security

Rabinstr. 8

D-53111 Bonn
c) the names and addresses of all accredited national certification service providers:
Please find updated information on http://www.bundesnetzagentur.de/enid/elsig (in German) and http://www.bundesnetzagentur.de/enid/en/elsig (in English).

^ top

GREECE

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Regulations Concerning
248-71 PDF Provision of Electronic Signature Certification Services
295- 63 Designation of Bodies for the Conformity Assessment of Secure-Signature-Creation Devices and Secure Cryptographic Modules and on the Designation of Bodies for the Conformity Assessment of Certification Service Providers using the Voluntary Accreditation Criteria
295-64 Conformity Assessment of Secure Signature Creation Devices and Secure Cryptographic Modules
295-65 Voluntary Accreditation of Certification Service Providers
308-37 Selection of technological solution for the implementation of the Voluntary Accreditation scheme

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Supervision and accreditation body:

National Telecommunications and Post Commission (EETT)

60, Kifissias Ave.

151 25 Maroussi

Athens-Greece

Tel: 0030 210 6151000

Fax: 0030 210 6105049
– Body referred to in art 3 (4):
None
c) the names and addresses of all accredited national certification service providers:

There is no accredited certification service provider at the moment.

d) additional information:

– Certification Service Providers established in Greece delivering qualified certificates to the public:

ΑΝΤΑΚΟΜ-ADVANCE INTERNET APPLICATIONS S.A., www.adacom.com

ATHENS EXCHANGE S.A., www.ase.gr

– Certification Service Providers established in Greece delivering non qualified certificates to the public:

EFG EUROBANK ERGASIAS BANK S.A, www.eurobank.gr

ATHENS CHAMBER OF COMMERCE AND INDUSTRY (EVEA), www.acci.gr

EDPS SA, www.edps.gr

^ top

ITALY

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Decreto legislativo 7 marzo 2005, n. 82, DPCM 13 gennaio 2004, Deliberazione CNIPA 17 febbraio 2005, n.4.
All texts are available on http://www.cnipa.gov.it/certificatorinormativa
b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Body responsible for supervision and accreditation:

CNIPA (Centro nazionale per l’informatica nella pubblica amministrazione), Via Isonzo 21/b, 00198 Rome – Italy www.cnipa.gov.it

– Body referred to in art 3 (4):

Istituto superiore delle comunicazioni e delle tecnologie dell’informazione (ISCTI) – (Ministry of communication) ISCOM/OCSI www.ocsi.gov.it

c) the names and addresses of all accredited national certification service providers:

Infocamere SC.p.A.
Piazza Sallustio, 21 – 00187 Roma, IT

Postecom S.p.A.
Viale Europa, 175 – 00144 Roma, IT

In.Te.S.A. S.p.A.
Via G. Servais, 125 – 10146 Torino, IT

Trust Italia S.p.A.
Piazzale Bosco, 3/A – 05100 Terni, IT

Cedacri S.p.A.
via del Conventino, 1 – 43044 Collecchio (Parma), IT

ACTALIS S.p.A.
via Torquato Taramelli, 26 – 20124 Milano, IT

Consiglio Nazionale del Notariato
via Flaminia, 160 – 00196 Roma, IT

Comando Transmissioni e Informazioni Esercito
via Ardeatina, 16 – 00042 Anzio, IT

Consiglio Nazionale Forense
via Arenula, 71 – 00196 Roma, IT

SOGEI S.p.A.
Via Mario Carucci, 99 – 00143 Roma, IT

Sanpaolo IMI S.p.A.
P.za San Carlo, 156 – 10126 Torino, IT

Banca Monte dei Paschi di Siena S.p.A.
P.zza Salimbeni, 3 – 53100 Siena, IT

Lombardia Integrata S.p.A. Servizi Infotelematici per il Territorio
Via don Minzoni 24 – 20158 Milano, IT

Banca Intesa S.p.A.
Piazza Paolo Ferrari, 10 – 20121 Milano, IT

Banca di Roma S.p.A.
Viale Umberto Tupini, 180 – 00144 Roma, IT

CNIPA – Centro nazionale per l’informatica nella pubblica amministrazione
Via Isonzo, 21b – 00198 Roma, IT

IT Telecom S.r.L.
Via Cornelio Tacito, 14 – 20137 Milano, IT

Consorzio Certicomm
Plaza della Repubblica, 59 – 00185 Roma, IT

Comando C4 Difesa – Stato Maggiore della Difesa
Via Stresa 31/B – 00135 Roma, IT

The above information is available on http://www.cnipa.gov.it/certificatoriattivi/

^ top

LITHUANIA

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

There are no additional requirements under article 3.7.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Body responsible for supervision and voluntary accreditation:

Information Society Development Committee under the Government of the Republic of Lithuania, (Gedimino Ave. 56, LT-01110, Vilnius, Lithuania, telephone: (+370 5) 2 66 51 61, fax: (+370 5) 2 66 51 80, e-mail: info@ivpk.lt , www.ivpk.lt , http://epp.ivpk.lt/

– Body referred to in Article 3(4):

None

c) the names and addresses of all accredited national certification service providers:

None

d) additional information:

– Certification Service Providers established in Lithuania delivering qualified certificates to the public:

UAB Skaitmeninio sertifikavimo centras,

Contacts: Jogailos str. 8-16 , LT-01116 Vilnius, LITHUANIA,

www.ssc.lt, info@ssc.lt,

phone: +370-699-26662 fax: +370-700-22-715

Certification Service Providers established in Lithuania delivering non qualified certificates to the public:

The Bank of Lithuania www.lb.lt (in operation from 2001, serves interbanking needs), Information Society Development Committee under the Government of the Republic of Lithuania www.ivpk.lt (CSP for public sector,) some private banks, …Supervision body does not register CSPs of this kind, so such information isn’t complete.

^ top

MALTA

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

There are currently no voluntary accreditation schemes in Malta. A technical committee has been established under the auspices of the Malta Standards Authority, which is responsible for accreditation in Malta, to develop the terms of such a scheme.

It is the Maltese Government’s intention to seek accreditation for MITTS Ltd. when this possibility is made available in Malta.

Contact Details:

National Accreditation Body,

Malta Standards Authority,

Second Floor,

Evans Building,

Valletta, VLT03,

Malta

Tel: +356 21 255548, +356 21 242420

Fax: +356 21 242406

http://www.msa.org.mt
b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Supervision body:

According to Article 25 (3) of the Electronic Commerce Act, the Minister for Competitiveness and Competition has, by virtue of Legal Notice 326 of 2005 designated the Malta Communications Authority as from the 15th September, 2005, to be the competent authority responsible for monitoring and ensuring compliance with the Electronic Commerce Act, and therefore of supervising the activities of Certification Service Providers issuing Qualified Certificates established in Malta:

http://docs.justice.gov.mt/lom/legislation/english/leg/vol_13/chapt426.pdf (Act)

http://www.mca.org.mt/library/channel.asp?lc=3&ch=38&t=2 (Legal Notice)

Contact Details:

Malta Communications Authority (MCA)

Valletta Waterfront,

Pinto Wharf,

Valletta VLT 01

Tel: +356 21 336 40

Fax: +356 21 336 48

URL: www.mca.org.mt
– Bodies referred to in article 3 (4):

None

c) the names and addresses of all accredited national certification service providers:

There are currently no Certification Service Providers established in Malta delivering qualified certificates to the public. Qualified digital certificates, will however be rolled out to all Citizens on the new Electronic Identity Card. The e-ID Card will replace the mandatory Identity Card and a national roll-out will take place during 2007. The Identity Card is issued by the Government of Malta.

The associated Certification Services will be provided by MITTS Ltd, which falls under the responsibility of the Ministry for Investments, Industry and Information Technology (MIIIT).

The Ministry for Investments, Industry and Information Technology (MIIIT) is responsible for drawing up the National Identity Management Strategy including electronic identity (e-ID). The Level 2 and Level 3 authentication mechanism of the electronic identity is based on PKI digital certificates. The Identity Management Office, currently within MIIIT, is thus responsible for the supervision of the deployment of the necessary infrastructure within the Public Sector.

^ top

NETHERLANDS

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Over the last few years a voluntary accreditation scheme, named TTP.NL, has been developed. This scheme is meant to assess Certificate Service Providers (CSP’s) on compliance with ETSI TS 101 456. TTP.NL is a self regulation initiative, stimulated by the Ministry of Economic Affairs, and occurs under the administration of the Electronic Commerce Platform Netherlands, ECP.NL. For more information about this scheme, contact ECP.NL: info@ecp.nl ; tel. +31704190309; http://www.ecp.nl.

According to the Dutch law on electronic signatures (article 18.16 Telecommunications Act), the Minister of Economic Affairs may designate certification bodies that want to issue (under a voluntary accreditation scheme, such as TTP.NL) certificates of conformity to CSP’s complying with the requirements as laid down in the Dutch law on electronic signatures. The designating of such certification bodies is in process at the moment.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Supervision body:

OPTA (Independent Post and Telecommunications Authority), P.O. Box 90420, 2509 LK The Hague www.opta.nl

– Accreditation body:

None

– Body referred to in art 3 (4):

None

c) the names and addresses of all accredited national certification service providers:
None

^ top

POLAND

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

None

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Supervision and accreditation body:

Ministry of Economy

Pl. Trzech Krzyzy 3/5

00-507 Warszawa POLAND

TEL. +48(022)6280981
FAX. +48(022)6934030

c) the names and addresses of all accredited national certification service providers:
Unizeto Technologies S.A
Ul.Krolowej Korony Polskiej 21,

70-486 Szczecin, Poland.

TEL. +48(091)4801202
FAX. +48(091)4801220

http://www.unizeto.pl/
Polska Wytwornia Papierow Wartosciowych S.A

Ul.Sabguszki 1,

00-222 Warszawa, Poland

TEL. +48(022)5302000
FAX. +48(022)5302450

http://www.pwpw.pl/
Krajowa Izba Rozliczeniowa S.A

Ul.Cypryjska 72,

02-761 Warszawa, Poland

TEL. +48(022)6516383
FAX. +48(022)6516393

http://www.kir.pl/

^ top

SLOVAKIA

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Accreditation scheme available on: http://www.nbusr.sk/NBU_SEP/leg_rozne/akreditacna_schema_ca.pdf

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Accreditation and supervision body:

National Security Authority – NSA (Národný bezpečnostný úrad – NBÚ)

Budatínska 30

850 07 Bratislava

Slovak Republic

Phone: +421 2 6869 1111, +421 2 6869 2114, +421 2 6869 2714

Fax: +421 2 6868 1701

Web site: http://www.nbusr.sk
– Bodies referred to in article 3 (4):

National Security Authority – NSA (Národný bezpečnostný úrad – NBÚ)

Budatínska 30

850 07 Bratislava

Slovak Republic

Phone: +421 2 6869 2114

Fax: +421 2 6868 1701

Web site: http://www.nbusr.sk
c) the names and addresses of all accredited national certification service providers:

National Security Authority – NSA (Národný bezpečnostný úrad – NBÚ)

Section of Information Security and Electronic Signature

Budatínska 30

850 07 Bratislava

Slovak Republic

Phone: +421 2 6869 2138

Fax: +421 2 6868 1701

Cell: +421 903 993 176

Web site: http://www.nbusr.sk

Mail: mikulaskova@nbusr.sk

D. Trust Certification Authority

Plynárenská 7/C

821 09 Bratislava

Slovak Republic

http://www.dtca.sk
First Slovak Certification Authority (PSCA – Prvá slovenská certifikačná autorita)

Borská 6

841 04 Bratislava

Slovak Republic

http://www.psca.sk
d) additional information:

– Certification Service Providers established in Slovakia delivering qualified certificates to the public:

CA EVPU (Certification Authority EVPU), Trenčianska 19, Nová Dubnica 018 51, http://www.caevpu.sk, accredited since 30th January 2004,

D. Trust Certification Authority, Plynárenská 7/C, 821 09 Bratislava, http://www.dtca.sk, accredited since 28th June 2004,

First Slovak Certification Authority (PSCA – Prvá slovenská certifikačná autorita), Borská 6, 841 04 Bratislava, http://www.psca.sk, accredited since 15th June 2005.

– Certification Service Providers established in Slovakia delivering non qualified certificates to the public:

First Slovak Certification Authority (PSCA), www.psca.sk,

D. Trust Certification Authority (DTCA), www.dtca.sk,

Certification Authority VÚB (CA VÚB), www.vub.sk (Only for bank’s clients),

Certification Authority EVPÚ (CA EVPÚ), www.caevpu.sk,

Certification Authority Dexia Slovakia, www.dexia.sk (Only for bank’s clients),

Certification Authority Apollo (CA APOLLO) www.apollo.sk (Only for insurance’s clients),

Certification Authority Tedis, www.tedis.sk (Only for contractual partners),

Certification Authority Disig (CA Disig), www.disig.sk (Only for contractual partners).

^ top

SLOVENIA

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

The legal basis for national voluntary accreditation schemes is provided in the ELECTRONIC COMMERCE AND ELECTRONIC SIGNATURE ACT (ZEPEP-UPB1), Third chapter (Electronic Signature), Section 7 (Voluntary accreditation), Articles 42 – 45 (http://www.uradni-list.si/1/objava.jsp?urlid=200498&stevilka=4284, http://www.si-ca.si/eng/ZEPEP-UPB1-eng.doc). There is no national voluntary accreditation scheme implemented at present moment.

Regarding the additional requirements under Article 3(7): there are no additional requirements for the public sector, except by the Decree on conditions for Electronic Commerce and Electronic Signature the internal governmental applications must be secured by qualified certificates issued by CSP on Ministry of Public Administration.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

-Accreditation and supervision body:

There is no accreditation body in Slovenia at the moment. All registered CSPs are subject to supervision by the Ministry of the Economy; Inspectorate for electronic communications, electronic signature and post (Ministrstvo za gospodarstvo; Inšpektorat Republike Slovenije za elektronske komunikacije, elektronsko podpisovanje in pošto), Stegne 7, SI-1000 Ljubljana, http://www.mg.gov.si/

c) the names and addresses of all accredited national certification service providers:

None

d) additional information:

– Certification Service Providers established in Slovenia delivering qualified certificates to the public:

– Certification Authority at the Ministry of Public Administration, Republic of Slovenia (Overitelj na Ministrstvu za javno upravo Republike Slovenije ), Tržaška cesta 21, 1000 Ljubljana, Slovenija, Tel.: +386 (1) 478 86 00, Fax: +386 (1) 478 86 49, E-mail: overitelj.mju@gov.si, Web: http://www.ca.gov.si

– HALCOM informatika d.o.o.,Služba HALCOM-CA, Tržaška cesta 118, 1000 Ljubljana, Slovenija, Tel.: +386 (1) 200 33 40, Fax: +386 (1) 200 33 56, E-mail: ca@halcom.si, Web: http://www.halcom.si

– AC NLB (Nova ljubljanska banka), Šmartinska 132, 1520 Ljubljana, Slovenija, Tel.: +386 (1) 477 20 00, Fax: +386 (1) 476 47 99, E-mail: acnlb@nlb.si, Web: http://www.nlb.si/acnlb

– POŠTA CA (Pošta Slovenije), Slomškov trg 10, 2500 Maribor, Slovenija, Tel.: +386 (2) 449 23 46, Fax: +386 (2) 449 22 55, E-mail: info.postarca@posta.si, Web: https://postarca.posta.si

Find here data relevant to Certificate Service Providers.

– Certification Service Providers established in Slovenia delivering non qualified certificates to the public:

No registered CSP is issuing non-qualified certificates. There are a number of certification authorities issuing non-qualified certificates for the closed systems.

^ top

SPAIN

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

Spain has no national governmental voluntary accreditation schemes.

Nonetheless, there is a private initiative of a voluntary accreditation scheme managed by the «Asociación Multisectorial de Empresas Españolas de Electrónica y Comunicaciones» (ASIMELEC – www.asimelec.es)

The Spanish Law on electronic signatures implements article 3(7) of the Directive. Therefore, Public Administrations may impose additional requirements accordingly.

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):

– Body responsible for supervision:

Ministry of Industry, Tourism and Commerce. http://www.mityc.es (Spanish/English)

– Accreditation body:

NA

– Certification bodies: In process of being designated: National Cryptology Centre – National Intelligence Centre. http://www.oc.ccn.cni.es/index_en.html

c) the names and addresses of all accredited national certification service providers:

The certification service providers which have notified (not accredited) their activities in Spain at the present moment are listed in the following URL:

http://www11.mityc.es/prestadores/busquedaPrestadores.jsp (Spanish)

^ top

SWEDEN

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

– Guidelines from the Swedish Board for Accreditation and Conformity Assessment’s Regulations for Accredited Bodies that Certify Information Security Management Systems:

– Certification of information security management systems according to SS 62 77 99-2 including the issue of electronic certificates with reference to Directive 1999/93/EC of the European Parliament and of the Council:

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
SWEDAC – Swedish Board for

Accreditation and Conformity Assessment.

SWEDAC

PO box 878

S-501 15 BORÅS

Sweden

Tel. +46 33 17 77 00

Fax +46 33 10 13 92

Website: www.swedac.se
c) the names and addresses of all accredited national certification service providers:

None

^ top

UNITED KINGDOM

a) information on national voluntary accreditation schemes, including any additional requirements pursuant to Article 3(7):

None

b) the names and addresses of the national bodies responsible for accreditation and supervision as well as of the bodies referred to in Article 3(4):
– Accreditation body:

tScheme Limited

15 Court Lodge

Shorne

GRAVESEND

Kent

DA12 3EQ

www.tScheme.org
– Body responsible for supervision:

Information Security Policy Group

Department of Trade and Industry

151 Buckingham Palace Road

London

SW1W 9SS
– Body referred to in art 3 (4):

None

c) the names and addresses of all accredited national certification service providers:

Trust Assured

The Royal Bank of Scotland plc.

6th Floor, Premier Place

2½ Devonshire Place

London

EC2M 4BA
Certificate Factory

Trustis Limited

Building 273, New Greenham Park

Thatcham

Newbury

RG19 6HN
OnSite (Managed PKI) Service

BT Ignite

81 Newgate Street

London

EC1A 7AJ
SecureMark

Equifax Secure Limited

Capital House

25 Chapel Street

London

NW1 5DS
d) additional information:

– Certification Service Providers established in United Kingdom delivering qualified certificates to the public:

BT, http://www.bt.com/index.jsp

Certification Service Providers established in United Kingdom delivering non qualified certificates to the public:

Equifax, http://www.equifax.co.uk/

Royal Bank of Scotland, http://www.rbs.co.uk/default.htm

Trustis, http://www.trustis.com/company.htm

El «no repudio» en el DNI electrónico


Con frecuencia he visto en presentaciones sobre firma electrónica y sobre DNIe de otras personas describir una serie de propiedades de la firma digital entre las que se cita la de ‘no-repudio’ .

Desde hace mucho años, una de mis manías es la de eliminar ese término de mis propias presentaciones, ya que es incorrecto tanto en español como en inglés, idioma en el que se ha popularizado desde el comienzo de uso de la tecnología de criptografía de clave pública.

Este término se usa además en dos contextos diferentes. En uno de ellos es un tipo de cualidad que se codifica en los certificados y en otro es una propiedad general de la firma electrónica.

Veamos. El repudio es posible siempre, tanto con firma manuscrita (u ológrafa) como con firma electrónica. Ese es uno de los motivos por los que yo intento eliminar el término «no repudio».

En términos técnicos, el antiguo bit ‘NR’ «Non repudiation» que se codifica en la extensión «key usage» de los certificados, en la actualidad se denomina «content commitment» cuando se refiere a la cualidad de un tipo de certificado que indica al software en el que se usa que debe permitir que el usuario conozca lo que firma (what you see is what you sign). Es decir, lo importante es el compromiso con el contenido. Esta codificación se emplea en la clave de FIRMA del DNI electrónico.

Cuando el bit ‘ES’ de «electronic signature» se codifica en la extensión «key usage» se supone que en realidad NO ES una verdadera FIRMA en el sentido jurídico, sino que puede ser una firma electrónica automatizada por el sistema utilizado. Por eso se diferencia entre ambas modalidades, de forma que sus bits respectivos son incompatibles y no pueden ir activados a la condición booleana «TRUE» simultáneamente en el mismo certificado. Esta codificación se emplea en la clave de AUTENTICACIÓN del DNI electrónico y no exige conocimiento de lo firmado por el usuario, ya que lo que el dispositivo suele firmar es un código de desafío, lo que constituye la respuesta en la aplicación de un modelo «challenge -response».

El otro uso del término «no repudio» tiene que ver más bien con el concepto jurídico de «vicio de consentimiento» que
se produce cuando se engaña o se amenaza a una persona para que firme , y es una de las causas de nulidad de contratos. Lo que es aplicable tanto a la firma manuscrita como a la digital.

Con esta orientación, una firma electrónica no garantiza el «no repudio» aunque es un término muy usado por los técnicos y algunos abogados para referirse a otro concepto que es más bien «prueba de firma» o «presunción de firma».

En efecto, la firma electrónica cualificada (o reconocida) crea la presunción de firma al mismo nivel o a mayor nivel que el que se deriva del empleo de la firma manuscrita. E impone la carga de la prueba a quien sostiene que la firma no es válida.

De hecho aparecen casos en los que se puede decir que uno no ha firmado (casos «de repudio»), un poco diferentes a los de la firma manusctita. La firma manuscrita se puede «falsificar«. Por otro lado, en la firma electrónica no existe «inmediación» (no se vincula indisolublemente al firmante). Es decir, otra persona que tenga la tarjeta o el DNIe y conozca el PIN puede llevar a cabo la firma.

A veces esta es una función deseada, cuando la tarjeta y el PIN se usan como un «poder al portador» y se cede a un tercero la posibilidad de firmar. Pero en todo caso, lo firmado le es atribuible o imputable a quien aparece como firmante: al titular del certificado.

Nueva versión del formato de eFactura de CCI


logo-efactura.pngA mediados de enero de 2006 se ha publicado la nueva versión del formato XML de la Agencia Tributaria  y del Centro de Cooperación Interbancaria para la factura electrónica.

La actualización supone un paso importante en la convergencia internacional al tener las etiquetas (tags) redactadas en inglés, con lo que se facilita la interoperabilidad con estándares como UBL.

Por cierto, la especificación UBL ha sido ratificada tambiém el mes pasado como estándar en su versión 2.0 por los cmités de OASIS.

La especificación prevé el empleo de la firma electrónica XAdES en formato TS 101 903 (la modalidad que yo recomiento es la ES-XL)

Además la AEAT ha puesto en marcha un entorno de pruebas para que sus proveedores puedan ensayar el funcionamiento del interfaz SOAP de comunicación entre ordenadores.

Curso Strategic Selling de Miller Heiman en España


En los próximos dias 7 y 8 de marzo de 2007 se impartirá en Madrid vez el curso «Strategic Selling» de Miller Heiman, con instructores certificados por la consultora norteamerica en español.

Los asistentes a este curso aprenden a evaluar qué saben de sus clientes, a descubrir que es lo que no saben, qué más necesitan saber y de quien para desarrollar estrategias y planes de acción ganadores.

En el curso se establecen las claves del perfil del cliente ideal, las influencias de compra y el objetivo único de venta como filosofías usadas por los mejores profesionales de ventas en todo el mundo.

El evento tendrá lugar en el Hotel Conde Orgaz.

Impartido por Luis Miguel Saiz, prestigioso profesional especialista en venta estratégica y organización de ventas, actual Director de la empresa LMSLeaderShip – Marketing & Sales Consultants.

Luís Miguel Saiz, socio fundador de Leadership Marketing&Sales Consultants, partner certificado para España de Miller Heiman, es licenciado en CCEE y Empresariales, MBA por el Instituto de Empresa, Senior Management por INSEAD, tiene mas de 25 años de experiencia internacional en Consultoria, Training y Management.

Ha sido Director Comercial y Marketing de las multinacionales Dun&Bradstreet, DHL, EQUIFAX y consultor de grandes compañías nacionales multisectoriales. Es profesor de ESIC del programa Executive MBA.

Atenea Interactiva colabora en la organización y difusión de este evento.

Veraz SPF (Servicio de Prevención del Fraude)


Hace unos días comentaba un interesante servicio de ASNEF: el PERSUS. Hoy quisiera ampliar la información a otros servicios de prevención del fraude que bajo la marca VERAZ incluyen otras posibilidades.

El Servicio VERAZ-SPF constituye una herramienta para la prevención del fraude en la actividad financiera y comercial. Ha sido diseñado conjuntamente por EQUIFAX y la Comisión de Prevención del Fraude de ASNEF.

Fruto de este trabajo, en el mes de enero de 2006 se produjo el lanzamiento del Servicio VERAZ SPF, cuya explotación realiza la sociedad SOLUCIONES VERAZ ASNEF EQUIFAX, S.L.

El Gestor del Servicio, así como de la Plataforma Tecnológica que la soporta, será la empresa EQUIFAX, quien ostenta una dilatada experiencia de más de 10 años en la gestión de ficheros con datos muy sensibles, como son los bureaus de crédito (ASNEF) y multisectorial (ASNEF-INDUSTRIAL).

El servicio global VERAZ-SPF se compone de tres grandes fuentes de información:

  • Servicio VERAZ-FODI: prevención frente a Operaciones Irregulares.
  • Servicio VERAZ-PERSUS: protección de la identidad de los Ciudadanos.
  • Servicio VERAZ-SOCIEDADES: identificar Empresas en situación de Alerta.

veraz-spf.jpg

El Fichero VERAZ FODI es un fichero de información de carácter multisectorial, basado en la reciprocidad y que contiene información relativa a operaciones y solicitudes irregulares en las que se han detectado que los datos aportados por el interesado resultan incongruentes con su solvencia y localización. El Fichero VERAZ FODI contiene datos facilitados por la entidad ofertante de una operación irregular, con el previo consentimiento del interesado.La finalidad del Fichero VERAZ FODI es prevenir conductas perjudiciales para el mercado consistentes en obtener la aprobación de operaciones utilizando datos incongruentes, así como la promoción de la transparencia, flexibilidad y saneamiento del mercado.

El PP quiere que se explique en el Congreso la despenalización del juego en la red


Según una nota difundida por Europa Press, el PP (Partido Popular) ha solicitado la comparecencia del secretario de Estado de Hacienda, Carlos Ocaña, en el Congreso para que explique la «despenalización del juego por Internet» incluida en la Ley de los Presupuestos Generales del Estado (PGE) para 2007, que afecta a instituciones como la Entidad pública empresarial Loterías y Apuestas del Estado (LAE).

El portavoz adjunto del PP en la Cámara Baja, Vicente Martínez Pujalte, señaló en declaraciones a Europa Press que dicha modificación, que se incluye en la Disposición Final XXIII de ley que regula las cuentas públicas previstas para este año supone «un atentado» contra instituciones como LAE o la Organización Nacional de Ciegos Españoles (ONCE).

Según explicó el diputado ‘popular’, este cambio en la normativa «fomenta el juego por Internet libre de impuestos, sin seguridad y sin control«. Por todo ello, ha solicitado la comparecencia de Ocaña en el la cámara Baja para explicar, en concreto, la situación actual de Loterías y Apuestas del Estado, así como para dar cuenta de las razones que han conducido a la modificación de su normativa en la Ley de PGE de 2007.

Sin ánimo de polemizar, el texto de la «LEY 42/2006, de 28 de diciembre, de Presupuestos Generales del Estado para el año 2007» al que probablemente se refiere el señor Pujalte, es el que corresponde a la disposición final decimocuarta, que precisamente es la herramienta que permite luchar contra las apuestas ilegales, justo lo contrario de lo que él parece entender de la norma. Por cierto, la última de las disposiciones finales es la disposición final decimoquinta.

Este es el texto concreto:

Disposición final decimocuarta. Modificación de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986.

Uno. Con efectos de 1 de enero de 2007 y vigencia indefinida se modifica el apartado Uno de la disposición adicional decimoctava, de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986, que queda redactada en los siguientes términos:

«Uno. a) A los efectos de lo previsto en los artículos 1.7 y 2.1. d) de la Ley Orgánica 12/1995, de 12 de diciembre, de Represión del Contrabando, se entiende prohibida la circulación, comercio, tenencia o producción de billetes, boletos, sellos, cartones, resguardos, máquinas o cualquier otro elemento, incluso técnico o informático, que constituya soporte en la práctica de juegos de azar, sorteos, loterías, apuestas y quinielas.

b) 1. Se encuentran prohibidas, salvo autorización del órgano administrativo competente, las rifas, tómbolas, combinaciones aleatorias y, en general, aquellos concursos en los que no siendo gratuita la participación se otorguen premios mediante cualquier fórmula aleatoria donde el azar sea un elemento de selección.

2. La realización de las actividades previstas en el apartado b) 1 anterior sin la autorización administrativa correspondiente, o en condiciones distintas de las autorizadas, estará sujeta al régimen sancionador establecido para las infracciones de contrabando en el Título II de la Ley Orgánica 12/1995, de 12 de diciembre, de Represión del Contrabando, cualquiera que fuere el importe global de los bienes, géneros, efectos, o el soporte de la actividad. Estas infracciones se tramitarán de conformidad con el procedimiento establecido en el Real Decreto 1649/1998, de 24 de julio, por el que se desarrolla el título II de la Ley Orgánica 12/1995 de 12 de diciembre, de Represión del Contrabando, correspondiendo, en todo caso, la potestad sancionadora al Director del Departamento de Aduanas e Impuestos Especiales de la Agencia Estatal de Administración Tributaria.

3. Se autoriza al Ministro de Economía y Hacienda para definir y regular las actividades a las que se refiere el punto primero de la letra b) de este apartado.»

Dos. Con efectos de 1 de enero de 2007 y vigencia indefinida se modifica la disposición adicional decimonovena de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986, que queda redactada en los siguientes términos

«Uno. De conformidad con la Ley Orgánica 12/1995, de 12 de diciembre, de Represión del Contrabando, queda prohibida en todo el territorio nacional la venta, importación, circulación y producción de billetes, boletos, sellos o cualquier otro soporte de loterías, apuestas y demás juegos organizados o emitidos por personas o Entidades extranjeras.

Dos. Las Entidades que lleven a cabo, por cualquier medio, la publicación de los programas, anuncios o reclamos de las actividades mencionadas en el punto 1 de esta disposición adicional, o de las previstas en el punto 1 de la letra b) del apartado uno de la disposición adicional decimoctava de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986, cuando estas carezcan de la autorización administrativa necesaria, deberán suspender dicha publicación en el período de 6 meses contado desde la notificación del requerimiento en el que se ponga de manifiesto la ilicitud de dichas actividades. Transcurrido dicho plazo sin que se lleve a cabo la cesación, estarán sometidas al régimen sancionador previsto en el punto b) del apartado uno de la disposición adicional decimoctava de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986.»

En realidad, esta disposición constituye una redacción más prolija y explícita de la disposición adicional quincuagésima séptima que ya figuraba en la LEY 30/2005, de 29 de diciembre, de Presupuestos Generales del Estado para el año 2006.

Disposición adicional quincuagésima séptima. Modificación de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986.

Con efectos de 1 de enero de 2006 y vigencia indefinida se modifica la disposición adicional decimoctava, apartado uno, de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986, que queda redactada en los siguientes términos:

«Uno. A los efectos de lo previsto en los artículos 1.7 y 2.1.d) de la Ley Orgánica 12/1995, de 12 de diciembre, de Represión del Contrabando, se entiende prohibida la circulación, comercio, tenencia o producción de billetes, boletos, sellos, cartones, resguardos, máquinas o cualquier otro elemento, incluso técnico o informático, que constituya soporte en la práctica de juegos de azar, sorteos, loterías, rifas, tómbolas, quinielas, combinaciones aleatorias y, en general, todas aquellas actividades en las que se arriesguen cantidades de dinero u objetos económicamente evaluables en forma de envites o traviesas sobre resultados.»

Hacienda perseguirá las apuestas por internet


El secretario de Estado de Hacienda, Carlos Ocaña, afirmó el pasado jueves 25 de enero de 2007 que su departamento ha empezado a actuar para hacer frente a las apuestas ilegales a través de Internet que hacen competencia a la Quiniela, cuyos ingresos cayeron un 2,7% en 2006.

Ocaña, que participó junto al secretario de Estado para el Deporte, Jaime Lissavetzky, en la reunión del Consejo Rector de Apuestas Deportivas, apuntó que la «globalización tecnológica» supone un «reto» para el popular boleto y lamentó la proliferación de las apuestas ilegales por la red.

Por su parte, Lissavetzky señaló que las quinielas «seguirán existiendo mucho tiempo«, aunque confesó que el Gobierno quiere que sigan «cada vez más fuertes». «La Quiniela ha bajado, hay que admitirlo. Hay problemas con la competencia ilegal que se hace a través de las sociedades por Internet. Están haciendo mucho daño a la Quiniela y, por tanto, a los españoles«, censuró.

La Quiniela recaudó en 2006 algo más de 480 millones de euros (480.153.873), un 2,73% menos que en 2005 y la venta media por jornada cayó igualmente de los 12 a los poco más de 11 millones de euros, lo que significa una rebaja en la facturación semanal del 7,26%.

El 1×2 confirmó el pasado 2006, en que celebraba su 60 aniversario, la ruptura de la inercia alcista de los últimos años que empezó a vislumbrarse en 2005, cuando la recaudación bajó un 7,52% menos respecto a 2004.

Adrián Moure, Tesorero de ASIMELEC


ASIMELEC, patronal que agrupa a las principales empresas españolas del macro sector TIC, ha nombrado a Adrián Moure Lledó, nuevo responsable de la tesorería y miembro del comité ejecutivo de esta asociación.Antes de su nombramiento como Tesorero y miembro del Comité Ejecutivo de ASIMELEC, Adrián Moure, ya ocupaba el cargo de Presidente de la Comisión para la Confianza y la Seguridad en las Tecnologías de la Información de la asociación.

Según Adrián Moure, «Desde mi nuevo cargo en ASIMELEC, colaboraré en el desarrollo del plan de crecimiento en elementos socialmente tan importantes como la información y la transferencia de conocimientos, que se ha propuesto la asociación. Además,– prosigue Moure,– de continuar con las tareas que nos hemos planteado las 40 empresas que forman la Comisión de para la Confianza y Seguridad en las TIC, y que actualmente presido».

Adrián Moure, nacido en A Coruña, casado y con dos hijos, es actualmente Vicepresidente Ejecutivo y Director de Ventas, Marketing y Alianzas de Safelayer, y lleva más de 30 años trabajando para importantes empresas del sector de las nuevas tecnologías.

Entre otros, Moure ha sido Responsable de Desarrollo de Negocio de Internet en Retevisión, Dtor.Gral. para España y Portugal de Zenith Data Systems (Bull), y Director Comercial de Toshiba Information Systems.

ASIMELEC, la Asociación Multisectorial de Empresas Españolas de Electrónica y Comunicaciones, se constituye en 1984 como una asociación de importadores de productos de la electrónica. En la actualidad, ASIMELEC ha evolucionado hasta abarcar el mercado de la electrónica y comunicaciones, convirtiéndose en la única Asociación del sector electrónico que agrupa a fabricantes, comercializadores, distribuidores y en el caso del sector de Telecomunicaciones, a instaladores. Su finalidad es fomentar y apoyar el desarrollo de las empresas de la electrónica y comunicaciones en España, mediante la defensa de sus asociados y desarrollo del sector. ASIMELEC representa a más de 2.000 empresas que dan trabajo directo a 300.000 personas y su facturación supone casi el 3% del PIB de España.

Codice


El progreso de la sociedad de la información en España tendrá una vertiente importante en la contratación de las administraciones públicas que tendrá un pilar importante enel Proyecto Códice.

Las nuevas Directivas de contratos públicos (Directivas 2004/17/CE y 2004/18/CE, del Parlamento Europeo y del Consejo, de 31 de marzo de 2004) establecen el marco normativo básico para el desarrollo de sistemas de contratación pública por medios electrónicos en Europa. Al objeto de hacer posible la contratación electrónica pública en España de conformidad con dicho marco normativo, la Dirección General del Patrimonio del Estado se propone, dentro del plan Avanza, ha iniciado la ejecución de determinados proyectos esenciales para asegurar el armónico desarrollo y despliegue de los sistemas de información necesarios para el logro de los objetivos propuestos.

Para acomodar de forma armónica y coordinada las variadas necesidades y condicionantes de los distintos usuarios potenciales de los sistemas de contratación electrónica a desplegar, así como para facilitar la interoperabilidad de la plataforma de contratación pública y sus distintos subsistemas con las infraestructuras técnicas, organizativas y de información de todos los participantes en los procesos de contratación pública, resulta necesario definir en primer lugar una arquitectura marco que proporcione tanto los componentes comunes esenciales del sistema (definiciones y denominaciones normalizadas, componentes o módulos elementales reutilizables, documentos electrónicos de uso común, etc.) como la estructura y reglas que permite su extensión o adaptación a las necesidades especiales de diferentes contextos específicos de contratación. Dicha arquitectura proporciona a los demás sistemas a desarrollar posteriormente los “bloques” o componentes básicos de información, así como las reglas de composición necesarias para la construcción de los documentos y mensajes electrónicos que licitadores y órganos de contratación han de intercambiarse a lo largo de los procesos de contratación, garantizando al mismo tiempo la interoperabilidad de todos los elementos cuya interacción proporcionará las funcionalidades necesarias para hacer efectiva la contratación electrónica.

Para asegurar tal interoperabilidad, tanto de los subsistemas de contratación electrónica entre sí (plataforma de contratación pública, registro electrónicos de empresas, catálogos electrónicos, sistemas de subastas electrónicas, etc.) como con los sistemas de información de los agentes económicos participantes en los procesos de contratación y con los de los propios órganos de las Administraciones públicas, es preciso asegurar tanto la interoperabilidad técnica como la semántica y organizativa. En particular, es imprescindible que los sistemas que intercambian información compartan una misma, unívoca y consistente interpretación de los datos, documentos y mensajes intercambiados, de modo que la información electrónica proporcionada por cualquiera de los participantes en una transacción pueda ser correctamente comprendida y procesada por los demás participantes.

Las normas y estándares internacionales existentes, tales como las normas ISO 11179 y 15000, los estándares ebXML de OASIS y UN/CEFACT, y las Recomendaciones del W3C sobre lenguaje y esquema XML, junto con las iniciativas promovidas por el programa IDA de la Unión Europea en relación con la contratación electrónica, proporcionan las bases de partida para la definición y construcción de la necesaria arquitectura interoperable de información. A partir de dichas bases, diversas plataformas de contratación han resuelto esta necesidad desarrollando o adoptando marcos o arquitecturas de componentes de información adecuados para la contratación electrónica. Con igual finalidad, se han promovido iniciativas de desarrollo de bibliotecas de componentes estándar, en formato XML, para la contratación electrónica de uso general, tales como UBL, OAGIS o eBIS-XML, así como otras iniciativas de desarrollo de bibliotecas de carácter sectorial, dirigidas a mercados “verticales” específicos. Dichas iniciativas están siendo utilizadas como base para el desarrollo de plataformas de contratación pública electrónica, así como para iniciativas de interoperabilidad de procesos de contratación electrónica tales como la promovida por la Unión Europea en el marco del proyecto IDA (IDA eProcurement XML Schemas Initiative).

Con el triple fin de alinear el desarrollo de la contratación electrónica española con las mejores prácticas conocidas, de aprovechar el acervo de conocimientos y experiencias acumulados en dicho campo por la comunidad internacional, reutilizando en lo posible sus resultados, y de asegurar el máximo grado posible de interoperabilidad de los posteriores desarrollos a acometer para la implantación de la contratación pública electrónica, el proyecto Códice persigue proporcionar a la Administracion General del Estado los servicios informáticos necesarios para la construcción de una arquitectura pública de componentes, documentos y mensajes estandarizados, conforme con las mejores normas y estándares internacionales aplicables, que pueda ser usada por todos los sistemas, aplicaciones y componentes informáticos necesarios para la construcción de soluciones interoperables de contratación electrónica, así como por los sistemas, aplicaciones y componentes informáticos de los agentes económicos que deseen participar en los procesos de contratación electrónica convocados por cualquier órgano de contratación pública.

El Canon Digital


Este es un tema recurrente en los últimos tiempos. Dos opiniones aparecidas en el Pais reflejan las posiciones de las partes.

Por un lado, la de Carlos López, director de Servicios Jurídicos de la Sociedad de Artistas Intérpretes o Ejecutantes de España, la entidad de gestión que defiende los derechos morales y económicos de los artistas intérpretes o ejecutantes se refiere al canon como «La compensación digital»

En los últimos meses, mucho se está hablando y escribiendo, y no siempre con correcto conocimiento de la materia, sobre lo que de forma vulgar, e incorrecta, se llama “canon digital”, que recae sobre los equipos, aparatos y soportes que permiten grabar (con “b”) o reproducir obras e interpretaciones musicales y audiovisuales.

El mal llamado “canon digital” no es tal. Técnicamente recibe el nombre de “compensación” por la reproducción que para uso privado de una persona física se efectúa de obras y prestaciones protegidas, en definitiva, de creaciones derivadas del intelecto del ser humano. No obstante, sólo a efectos de entendimiento general del tema, seguiré empleando la expresión “canon digital”.

Esta compensación se introduce en España por la Ley de 11 de noviembre de 1987, (había sido ya objeto de regulación en Alemania en el año 1966 y posteriormente en Francia) y, a excepción de Reino Unido, Irlanda y Luxemburgo, existe en todos los países de la Unión Europea. Se comprueba que , en este asunto, “Spain isn’t different”, al contrario, España es, como no puede ser de otra forma, Europa.

Contrariamente a lo que algunos opinan, la copia privada no es un derecho de los consumidores sino una limitación al derecho absoluto que ostentan los titulares de derechos de propiedad intelectual (autores, artistas, productores y editores) sobre sus creaciones y producciones, en orden a autorizar o prohibir la reproducción de sus creaciones. Y tiene su origen en un Tratado o Convenio de carácter internacional suscrito por España, junto con más de un centenar de países, y que es el Convenio de Berna de 1886 ( ya ha “llovido”, pues, desde entonces.).

Ese Tratado Internacional establece la facultad del autor (posteriormente extendida al artista y al productor) de autorizar la reproducción de su obra (en definitiva, fijar su creación en un soporte y obtener copias del mismo) con carácter exclusivo (art. 9.1 del citado Convenio). Pero el mismo Tratado permite (artículo 9.2.) que los Estados tengan la facultad de establecer en sus legislaciones, excepciones a ese derecho de carácter absoluto, estableciendo tres condiciones o reglas (por eso se le denomina “prueba o regla de los tres pasos”) para que tales excepciones se ajusten a la legalidad:

– Que se trate de casos especiales,

– Que no atenten a la explotación normal de la obra (o interpretación) y

– Que no causen un perjuicio justificado a los legítimos intereses del titular.

La proliferación de medios de copiado y la puesta a disposición y utilización de los mismos por personas físicas, conducía a infringir ese derecho exclusivo de reproducción de los titulares, y causaba un perjuicio injustificado a los intereses legítimos de los titulares, que veían disminuidos sus ingresos como consecuencia de esas reproducciones para uso privado no autorizadas.

La solución que idearon los legisladores fue práctica, estableciendo un sistema de compensación a favor de los titulares que viniera a compensar la ganancia dejada de obtener como consecuencia de esa masiva reproducción de obras y prestaciones.

No es un impuesto

El “canon digital” no es un impuesto. Carece de las notas de carácter jurídico-tributario de tal instituto. No está destinado a subvenir necesidades de carácter público. Simple y llanamente es el derecho que ostentan unos titulares a recibir una compensación por las causas que antes hemos señalado. Se trata, pues, de una obligación de naturaleza jurídico-civil, sin más.

El “canon digital” recae sobre todo tipo de equipos, aparatos, materiales y soportes idóneos para llevar a cabo las reproducciones. Y el concepto de idoneidad supone la mera aptitud para llevar a cabo tales reproducciones, se efectúen éstas en la práctica ó no. Fueron los Tribunales de Justicia, en varias sentencias, los que declararon la “idoneidad” y, por tanto la “sujeción” de los llamados soportes CD-DATA o CD-R DATA a esta remuneración. Y ello aún cuando estos soportes son, “per se”, polivalentes, es decir, pueden llevar a cabo reproducciones de archivos musicales y de otro tipo de archivos.

La problemática, por tanto que se suscita ahora tiene ribetes ficticios. Aunque debía haberlo hecho hace 4 años, es ahora cuando el Gobierno Español ha transpuesto la llamada Directiva de la Sociedad de la Información (Directiva 2001/29) en la Ley 23/2006 de 7 de julio, que modifica la ley de Propiedad Intelectual en éste y en otros puntos, y que entró en vigor el día 29 de este mes. En ella se lleva a cabo una regulación más completa de lo que se denomina “copia privada digital” a través de equipos y soportes digitales, pero lo que realmente ha hecho esta ley es clarificar la aplicación del artículo 25 a estos nuevos equipos y soportes, no crear “ex novo” una compensación para los mismos.

Debe extenderse a otros equipos

No cabe duda razonable que la sujeción al “canon digital”, ha de extenderse a otros equipos y soportes no conocidos en tiempos anteriores. Y con ello nos estamos refiriendo, por ejemplo, a equipos y soportes que emplean sistemas de compresión de archivos musicales como el denominado “Mp3”, y otros similares, y que permiten que la reproducción que se efectúa multiplique por diez su capacidad originaria. Dejar estos equipos y soportes al margen de la justa compensación, equivaldría a incumplir el mandato legal y frustrar las legítimas expectativas de los titulares de derechos de propiedad intelectual.

Para finalizar, la Ley 23/2006 de 7 de julio ha establecido un sistema de determinación de la remuneración diferente que para los equipos y soportes analógicos. Se establece ahora una negociación de cuatro meses entre las Entidades de Gestión de Derechos de Propiedad Intelectual y las Asociaciones de importadores y fabricantes representativas de los deudores de la remuneración. Transcurrido ese plazo, será la Administración Pública a través de una Orden conjunta de los Ministerios de Cultura y de Industria, que determinará tanto los equipos y soportes digitales sujetos como la cantidad que los mismos deben satisfacer. Para todo ello habrán de tomarse en cuenta determinados criterios (perjuicio causado, calidad de las reproducciones, precio medio en el mercado de equipos y soportes, etc.) de aquéllos. Sin duda, la intervención de ambos Ministerios responderá a la confianza que los sectores implicados depositan en ellos.

Pagan los fabricantes

Un último comentario. Quienes tienen que pagar la compensación por copia privada son los fabricantes e importadores de los equipos y soportes que permiten la reproducción. No son los usuarios y consumidores los que, según la Ley, resultan deudores de esta compensación… Al margen de falsas demagogias, ésta es la auténtica razón de ser de una remuneración que viene a compensar sólo de forma mínima, un perjuicio causado a los titulares de “eso” que disfrutamos y que nos hace felices y que se llama música, cine, etc. Permitamos que quienes, a su vez, permiten esa nuestra felicidad y disfrute de las creaciones, tengan un justo premio a su trabajo en forma de esta modesta compensación.

Por otro lado, la de José Pérez García, director general de la Asociación Multisectorial de Empresas Españolas de Electrónica y Comunicaciones, propone «Compensar lo justo y no recaudar lo máximo»

El pasado 22 de junio de 2006, se aprobó en el Parlamento, la reforma de la Ley de Propiedad Intelectual. Esta reforma era enormemente necesaria para establecer un nuevo régimen jurídico para la remuneración compensatoria por copia privada, conocida como canon digital. Con ella, se trataba de solucionar el problema que una ley obsoleta, pensada para un entorno analógico, había desembocado en una grave situación en el mercado de soportes digitales de grabación.

El canon que se venía hasta entonces aplicando, llegó a suponer un 60% del precio del producto (según un estudio de Deloitte), lo que degeneró en competencia desleal, fraude, y ha llevado a la industria española de este tipo de soportes, que hacían frente a su pago, casi a la quiebra.

Sin embargo, aunque dicha reforma ponía, por fin, cierto orden jurídico, sin duda necesario, decepcionantemente, ésta mantenía el criterio de “idoneidad” del producto, por el cual basta que éste pueda copiar para que esté sujeto a canon. Es decir, da lo mismo si un CD-R o un DVD-R se utiliza para grabar fotos, copias de seguridad, o cualquier otro material no protegido por los derechos de autor.

Con ello, además de no clarificar adecuadamente qué aparatos deben de estar sujetos a dicha compensación por copia privada, establece que el canon sea indiscriminado. Es decir, con la nueva ley, no se paga por el daño producido al autor, sino por la capacidad de producirlo, aunque luego este daño nunca se produzca. De nuevo, prima el criterio recaudatorio frente al compensatorio de un supuesto daño, criterio este último recogido en la Directiva comunitaria que la reforma legal incorpora a nuestro ordenamiento.

No obstante, y, afortunadamente, la reforma de la LPI, aportó aspectos positivos como es el sistema de negociación impuesta para fijar productos y tarifas, el arbitraje final vía orden ministerial en caso de falta de acuerdo o el criterio de proporcionalidad respecto al precio”. Éste establece que en ningún caso pueda ser posible lo que actualmente está sucediendo, que el 60% del precio final al público de un CD o DVD virgen sea canon, dando lugar al fraude detectado en el mercado de los CD-R y los DVD-R al comercializarse dichos productos sin canon.

Sin embargo, la larga negociación llevada a cabo durante los últimos cuatro meses entre la industria, representada por ASIMELEC y las entidades de gestión de derechos de autor, no ha devenido en un acuerdo por lo que será el Gobierno, a través de los Ministerios de Cultura e Industria, los que establecerán la cuantía del canon digital así como la lista de equipos a los que afectará dicho gravamen, mediante una orden ministerial que no podrá tardar más de tres meses y que tendrá validez durante los próximos dos años

Desde ASIMELEC, se aboga por una defensa y justa compensación de los derechos de autor con la que siempre estaremos de acuerdo. Pero ésta, debe tener los límites propios que permitan compensar lo justo y no recaudar lo máximo con independencia de los perjuicios que se causen para el mercado y los usuarios.