¿Qué certificados electrónicos son más adecuados para la factura electrónica?


Este es el tema que se debatirá hoy en la reunión del Grupo de Trabajo de ASIMELEC sobre Factura Electrónica.

Actualizaré este comentario con las principales conclusiones de la reunión.

Por cierto, aquellas entidades que tengan interés en participar en alguno de los subgrupos de trabajo, que se pongan en contacto con ASIMELEC para coordinar su participación.

Actualización.

La reunión ha contado con la presencia de la AEAT y CECA que han contribuido a enriquecer la discusión.

Las principales conclusiones han sido:

  • El grupo de trabajo considera que los certificados más adecuados para firmar facturas electrónicas son los que identifican a una persona física actuando como «factor notorio» de una empresa y, por tanto, sin necesidad de acreditar poder de representación. Se identificará una extensión OID en el interior de los certificados que dé cobertura a las limitaciones de uso (que cubran esta figura) previstas  por la Ley 59/2003 para tratar esta información de forma homogénea entre todos los prestadores de servicios de certificación. Para obtener este tipo de certificados solo es preciso acreditar la pertenencia a una empresa (por ejemplo, con un carné de empleado expedido por la empresa, o con un certificado extendido por el Director de Recursos Humanos). En el futuro, se sugiere que se incluya en la próxima revisión de la Directiva de Firam Electrónica que tiene lugar en 2008 la convenienia de describir el sello electrónico de forma diferenciada a la firma cualificada.
  • El grupo de trabajo recomienda que todos los prestadores de servicios de certificación codifiquen de forma correcta en la extensión AIA prevista para ello la dirección en la que es posible comprobar la validez de un certificado.
  • El grupo de trabajo ha incuido dentro de la definición de factura mormalizada una modalidad D de formato libre que incluyahojas adicionales con la codificación de factura en formato PD-417 u otro semejante que permita obtener el detalle de la factura en el proceso de digitalización.
  • Se ha definido el reparto de los artículos a redactar por los diferentes miembros del grupo de cara a la Promoción de la eFactura y que se publicarán como una serie en un Diario de tirada nacional.
  • Se ha presentado el primer modelo de «Factura Normalizada» de modalidad A, para utilizarlo como base de futuras discusiones.

Además se ha informado sobre el estado de redacción del Libro Blanco de la Factura Electrónica de próxima publicación, y CECA ha informado sobre el proyecto de Factura Electrónica que están desarrollando las Cajas de Ahorro.

La mayor parte del SPAM la realizan unas pocas bandas


La base de datos Register of Known Spam Operations (ROKSO) en español, Registro de Operaciones de Spam Conocidas, recoge información y evidencias electrónicas de operaciones de SPAM profesionales que hayan reincidido al menos 3 veces tras las notificaciones de los ISP.

Según este censo 200 bandas son responsables del 80% del SPAM recibido en Europa y América. La información se obtiene recopilando aliases, direcciones de email, dominios, redirecciones, ubicaciones de dominios y ordenadores anfitrión, que permiten llegar a un «núcleo duro» de 200 operaciones en las cuales intervienen 500-600 spammers («ametralladoras de correo no deseado») profesionales que asu vez también van cambiando de dominios y apodos. Estos pájaros que operan ilegalmente se mueven de red en red y de pais en pais buscando ISP (Internet Service Providers, Proveedores de Servicios Internet) benignos a sus prácticas y que son conocidos por la laxitud de sus políticas «anti-spam».

La Base de Datos ROKSO de Spamhaus está disponible en una versión especial de acceso restringido a Cuerpos y Fuerzas de Seguridad (Law Enforcement Agencies) cualificadas que proporciona información sobre los registros de evidencias electrónicas, los logs (diarios electrónicos) y datos adicionales sobre las actividades ilegales de estas bandas que son demasiado sensibles como para ser expuestos de forma pública.

En el servicio de Spamhaus se recogen varios rankings interesantes. En la clasificación de países de los que procede el SPAM destacan Estados Unidos, China y Japón. Los 10 «peores» países desde el punto de vista del SPAM son:

  1. Estados Unidos
  2. China
  3. Japón
  4. Rusia
  5. Canadá
  6. Korea del Sur
  7. Reino Unido
  8. Taiwan
  9. Hong Kong
  10. Holanda

El perfil del adicto al juego


El 89 por ciento de las personas que sufren de ludopatía son, según el último perfil elaborado por la Federación Andaluza de Jugadores de Azar Rehabilitados (FAJER), hombres, trabajadores, cercanos a la cuarentena y de estatus social alto, lo cual supone un cambio sustancial respecto al perfil tipo de ludópata de hace una década, que se caracterizaba por ser una persona desempleada, con escasa formación y de unos 50 años.

Aunque el estudio se ha realizado sobre los juegos legales (casinos, bingos y tragaperras) no deja de tener interés. Lo recoge en su Blog Cualquiercorsario.

ProTelecom 2006. VII Congreso de Telecomunicaciones de ASIMELEC


El 12 de diciembre de 2006 tiene lugar en el Palacio de Congresos de Madrid, Paseo de la Castellana 99, el Congreso de Telecomunicaciones que periódicamente convoca ASIMELEC y que tratará sobre los grandes retos del sector.

Es una de las citas imprescindibles para conocer las estrategias de las empresas y las propuestas de los especialistas de cara a un 2007 que promete ser muy activo en lo referente a las Tecnologías de la Información y las Telecomunicaciones.

Aunque todavía no está cerrado el programa, las propuestas que aparecen son muy prometedoras:

9:00-9:30 Acreditación y entrega de la documentación

9:30-10.00 Inauguración del VII Congreso de Telecomunicaciones

Representante del Ministerio de Industria Turismo y Comercio

D. Luís Pérez Bermejo
Presidente ASIMELEC

10:00-10:20 Regulación y Mercados de las Comunicaciones Electrónicas en España

Representante de la CMT

10:20-10:40 Situación actual en España de la convergencia digital

Representante de ENTER (Centro de Analisis de la Sociedad de la Información y las Telecomunicaciones)

11:00-12:30 Mesa Redonda – Convergencia, integración y tendencias globales del mercado de telecomunicaciones

D. Antonio Viana-Baptista
Director general de Telefónica de España

D. Francisco Román
Consejero Delegado de Vodafone España

D. Belarmino García
Director general de France Telecom España

D. Ángel Rojo
Director General Colt Telecom

Representante de ENTER

Modera:
D. Jaime Martorell
Director General de Empresas y Operadores de Ono. Junta Directiva ASIMELEC.

12:30-12:50 La Neutralidad de la red Internet
D. Julián de Cabo
Profesor de Tecnologías de la Información y Subdirector General del Instituto de Empresa.

12:50-14:00 Mesa Redonda – La “Net Neutrality”. El debate esta abierto.

D. Javier Rodríguez Zapatero
Director General de Yahoo Iberia

D. Guillermo Mercader
Consejero Delegado de T-Online Telecommunications Spain.

Dña. Isabel Aguilera
Director General de Google para España y Portugal

D. Juan Carlos Fernández
Country Manager de MSN España

D. Luis Álvarez
Presidente de BT España

Modera:
D. Martín Pérez
Director General de I-Systems. Vicepresidente ASIMELEC.

14:00- 15:30 COMIDA

15:30-15:50 La Regulación de la VOIP en España

D. Gerardo Silván Carabias
Subdirector General de Operadores y TI del Ministerio de Industria

15:50-16:30 Mesa Redonda – La VOIP, nuevos modelos de negocio

D. Xavier Casajoana
Director General de VozTelecom

D. José Cerdán
Fundador PEOPLECALL

Modera:
D. Manuel Monterrubio
CEO de Alhambra Systems. Vicepresidente de la Comisión de Telecomunicaciones e Internet de ASIMELEC.

16:30-16:50–Regulación y normativa de los servicios de radiocomunicaciones

D. Antonio Ferández-Paniagua Díaz Flores
Subdirector General de Planificación y Gestión del Espectro Radioeléctrico de la Dirección General de Telecomunicaciones del Ministerio de Industria, Turismo y Comercio

16:50-17:10 – Evolución de las radiocomunicaciones móviles terrestres y su transición al mundo digital

17:10-17:30 – Diferencias y complementariedad de las distintas tecnologías de banda ancha inalámbricas actuales

D. Javier Ramos
Vicerrector y Responsable del Centro Experimental de Comunicaciones Inalámbricas -CECI-UNIVERSIDAD REY JUAN CARLOS

17:30-18:15 Mesa Redonda – El despliegue de redes de banda ancha inalámbrica y la actividad económica asociada

  • Aplicaciones fijas en bandas no licenciadas
  • Wimax, el estándar para aplicaciones fijas y móviles en banda licenciada
  • Redes malladas

Modera:
D. Paul de Carte de Motorola.
Presidente de la Comisión de Radiocomunicaciones de ASIMELEC.

CLAUSURA

Representante del Ministerio de Industria Turismo y Comercio

D. José Pérez
Director General de ASIMELEC.

Plataforma de validación de PSC del MAP.


En el portal del DNI electrónico se incluye la información de los PSC que se pueden validar en la plataforma @firma del Ministerio de Administraciones Públicas.
Al final de la página se incluye además la primera «Declaración de Prácticas de Validación» que yo  he visto publicada. Aunque es algo más que un esbozo y le falta contenido para ser una verdadera DPV, es un ejercicio muy interesante sobre los distintos problemas de identificación de servicios de certificación con los que hay que lidiar. Enhorabuena al MAP, y a seguir trabajando en el documento.

Las PKI y los certificados digitales. Visión del 2002


A veces es interesante recuperar artículos como el que voy a mencionar, porque permiten valorar mejor el trecho recorrido.

Se publicó en Comunicaciones World del Gupo IDG en el año 2002, y sus autores son Eva Martín y Francisco Marcelo.

Esta es la «versión para imprimir» del artículo «PKI y certificados digitales: Un mercado en alza«.

(Aunque había reproducido el artículo, después me he dado cuenta de que IDG prohibe esta forma de reproducción, por lo que lo he eliminado. Podeis recurrir al enlace indicado).

Certificados reconocidos o cualificados


Este es un comentario que puse en Foros Internet el 21 de marzo de 2004, cuando acababa de entrar en vigor la Ley 59/2003 de Firma Electrónica, y en el que proponía un acuerdo sobre los OID en los certificados. Poco se ha avanzado en este tiempo.

El despliegue de sistemas de certificación diseñados para dar soporte a certificados reconocidos («qualified certificates» según la Directiva 1999/93/CE del Parlamento Europeo y del Consejo, de 13 de diciembre de 1999, por la que se establece un marco comunitario para la firma electrónica) introduce algunos retos tales como el consenso sobre los formatos que deben de cumplir los certificados reconocidos.

En un primer nivel, deben seguirse las normas siguientes:

– ETSI TS 101 862 (Qualified certificate profile)
– http://www.ietf.org/rfc/rfc2459.txt (Internet X.509 Public Key Infrastructure. Certificate and CRL Profile)
– http://www.ietf.org/rfc/rfc3739.txt (Internet X.509 Public Key Infrastructure. Qualified Certificates Profile)
– http://www.ietf.org/rfc/rfc3280.txt (Internet X.509 Public Key Infrastructure. Certificate and Certificate Revocation List (CRL) Profile)

En este sentido aparece una cierta homogeinización sobre la forma de gestionar los certificados, más allá de lo que define el estándar X.509V3.

Sin embargo también es necesario consensuar la forma de referirse a determinados atributos de las personas a las que se emiten los certificados «cualificados», de forma que no se haga en exceso compleja la tarea de los terceros que confían en los certificados.

Entre los atributos que hay que homogeneizar cabe relacionar (sin caracter de exhaustividad) los siguientes:

  • DNI
  •  NIF
  •  Número de tarjeta de residente
  •  Número de licencia de conducir
  •  Número de IVA según la VI Directiva (del IVA)
  •  Número de la Seguridad Social para empresas
  •  Número de la Seguridad Social para personas
  •  Número de empleado
  •  Referencia de Inscripción de un poder en el Registro Mercantil
  •  Número de Colegiado
  •  Número de Póliza de Seguro

A esta lista habrá que añadir todavía una larga serie de datos de interés en los procesos de identificación en los que se emplean certificados.

La forma de homogeneizar el tratamiento de esta información entre los diferentes Prestadores de Servicios de Certificación puede tener dos lineas de acción:

  • Recopilar de cada organismo encargado de gestionar el dato en el mundo real, el OID correspondiente para el mundo real (por ejemplo, la Agencia Estatatal de Administración Tributaria ha definido el NIF de la persona que custodia un certificado de Persona Jurídica: 1.3.6.1.4.1.18838.1.1)
  • Coordinar en un único organismo la atribución de significado a los diferentes OIDs requeridos para ser usados por todos los PSC (este es uno de los roles que podría asumir AECODI, cuyo identificativo como oficina de asignación de OID es 1.3.6.1.4.1.19126)

En todo caso, la entrada en vigor de la ley 59/2003 es una excelente oportunidad para que los Prestadores de Servicios de Certificación se coordinen.

Noticias del SIMO 2006


Ayer estuve en el SIMO y pude ver poco movimiento en la calle central. Yo ni entré en los pabellones porque iba a un par de temas profesionales. Un evento de networking con empresas latinoamericanas por la mañana y por la tarde una ponencia sobre Digitalización Certificada en las jornadas de AEDOC Digital. Me hubiera gustado ver la zona del Plan Avanza, porque me han comentado que está muy bien.

La sensación de pocos visitantes me hizo pensar que en la era de Internet, las ferias tienen que replantearse, porque ya no responden a las mismas necesidades que justificaron su existencia el siglo pasado.

Lo cierto es que con webs como el Blog del  NoticiasDot de  Ángel Cortés  sobre SIMO, tienes seguramente referenciado lo más interesante que aparece por allí.