Crecimiento de los Blogs


A través de Technorati he descubierto un enlace hacia mi blog que ha resultado ser un ranking de WordPress en el que se indicaba que el blog era uno de los de más crecimiento el 4 de septiembre de 2006.

Casi no me lo creo. ¡El número 8!

Resulta que WordPress tiene un ranking y a dia de hoy, este blog «Todo es electrónico» aparece en el puesto 68 de los Blogs en español

Bueno. No es para hacerse ilusiones. A las personas les gustan las listas. En las listas hay un número 1. Y en la de WordPress en el número 1 no está este blog.

Aunque gracias a lo de la Long Tail, casi seguro que puedo encontrar un nicho en el que pueda ser el «cadáver» número 1.

Por qué es ilegal la publicidad de juego y apuestas. Caso de Madrid


Llevo una temporada como mosca cojonera en relación con las apuestas ilegales (aunque, por lo que se ve, consentidas) y la publicidad ilegal de apuestas por internet.

En post anteriores ya he explicado la normativa nacional que hace ilegales los anuncios y publicidad sobre el juego en los casos en los que los anunciantes no cuentan con una licencia. Hoy voy a centrarme en el caso de Madrid, ciudad (como alguna otra, que indicaré próximamente) bombardeada por anuncios sobre apuestas por prensa, radio y televisión. Hasta el punto de que incluso existe una publicación periódica «Apuestamanía«, con la estética popular de los diarios deportivos, que ha publicado varios números sin ningún contratiempo legal, para el que seguramente se han preparado.

Las apuestas deportivas, junto con otras actividades en las que hay dinero en juego, se regulan en la normativa estatal en varios lugares, pero especialmente en los siguientes:

  • LEY 34/1988, de 11 de noviembre, General de Publicidad, en cuyo artículo 8 dice que la «publicidad sobre juegos de suerte, envite o azar, podrá ser regulada por sus normas especiales o sometida al régimen de autorización administrativa previa.»
  • Real Decreto-ley 16/1977, de 25 de febrero, por el que se regulan los Aspectos Penales, Administrativos y Fiscales de los Juegos de Suerte, Envite o Azar y Apuestas, que establece en su artículo primero que «Corresponde a la Administración del Estado la determinación de los supuestos en que los juegos de azar, rifas, tómbolas, apuestas y combinaciones aleatorias puedan ser autorizados, la reglamentación general de los mismos y la competencia para autorización y organización de las actividades específicas destinadas a hacer posible la práctica de aquéllos.» En su artículo tercero: «Con independencia de los tributos estatales y locales a que estén sometidas, con arreglo a la legislación vigente, las sociedades o empresas que desarrollan las actividades a que se refiere el presente Real Decreto-Ley, los casinos y demás locales, instalaciones o recintos autorizados para el juego, quedarán sujetos a la tasa fiscal sobre rifas, tómbolas, apuestas y combinaciones aleatorias»
  • LEY 34/1987, de 26 de diciembre, de potestad sancionadora de la Administración Pública en materia de juegos de suerte, envite o azar. Ya mencionada en un Post anterior. De ella cabe destacar, en su artículo segundo: «Son infracciones muy graves: a) realizar actividades de organización o explotación de juegos careciendo de las autorizaciones, inscripciones o guías de circulación, o con incumplimiento de los requisitos y condiciones establecidos en las mismas, así como la organización o explotación de los juegos en locales o recintos no autorizados o por personas no autorizadas… d) permitir o consentir expresa o tácitamente la organización, celebración o practica de juegos o apuestas en locales no autorizados o por personas no autorizadas, así como permitir la instalación o explotación de maquinas recreativas y de azar carentes de autorización de explotación… e) el fomento y la practica de juegos y/o apuestas, al margen de las normas establecidas o autorizaciones concedidas. f) utilizar elementos de juego o maquinas no homologados o autorizados, o sustituir fraudulentamente el material de juego… r) la fabricación, importación, exportación, comercialización, mantenimiento y distribución de material de juego con incumplimiento de lo dispuesto en la normativa vigente… u) efectuar publicidad de los juegos de azar o de los establecimientos en que estos se practiquen sin la debida autorización, o al margen de los limites fijados en la misma. de esta infracción será responsable el titular de la autorización y solidariamente la entidad o particular anunciante y la agencia que gestione o lleve a efecto la publicidad.

Con la publicación de los Estatutos de Autonomía, la competencia sobre la regulación de Juegos y Apuestas pasa a las Comunidades Autónomas salvo por los juegos preexistentes de alcance nacional cuya organización compete al organismo estatal «Loterías y Apuestas del Estado», LAE, y a la «Organización Nacional de Ciegos Españoles», ONCE, que son las únicas entidades autorizadas a organizar juegos de azar y apuestas a nivel estatal en ámbitos que excedan el de una comunidad autónoma.

El «Catálogo de Juegos» cuya versión nacional se aprobó por Orden de 9 de octubre de 1979 del Ministerio del Interior, lo heredaron las comunidades autónomas y lo modificaron cada una en su ámbito.

En la Comunidad de Madrid, las competencias en cuestión de juegos quedaron fijadas por

  • LEY ORGÁNICA 10/1994, de 24 de marzo, de reforma del Estatuto de Autonomía de la Comunidad Autónoma de Madrid. BOE núm. 72, de 25 de marzo.
  • REAL DECRETO 2370/1994, de 9 de diciembre, sobre traspaso de funciones y servicios de la Administración del Estado a la Comunidad Autónoma de Madrid en materia de Casinos, Juegos y Apuestas. BOE núm. 310, de 28 de diciembre.

Y las de inspección por la RESOLUCIÓN de 7 de diciembre de 1994, de la Secretaría General Técnica del Ministerio del Interior, por la que se dispone la publicación del Convenio de Colaboración entre dicho Ministerio y la Comunidad Autónoma de Madrid en materia de juego. BOE núm. 310, de 28 de diciembre.

La normativa específica sobre sobre juegos se desarrolla desde el año 1995

  • DECRETO 23/1995, de 16 de marzo, por el que se aprueba el Reglamento General del Juego de la Comunidad de Madrid. BOCM núm. 77, de 31 de marzo, erratas núm. 82, de 6 de abril.
  • DECRETO 24/1995, de 16 de marzo, por el se aprueba el Reglamento de Organización y Funcionamiento del Registro del Juego y del Registro de Interdicciones de Acceso al Juego. BOCM núm. 77, de 31 de marzo, erratas núm. 82, de 6 de abril.
  • DECRETO 28/1998, de 20 de febrero, por el que se modifica el artículo 11 del Decreto 23/1995, por el que se aprobó el Reglamento General del Juego de la Comunidad de Madrid. BOCM 54, de 5 de marzo.

Hasta culminar en la LEY 6/2001, de 3 de julio, del Juego de la Comunidad de Madrid. BOCM núm. 157, de fecha 4 de julio. Corrección de erratas BOCM de 10 de julio de 2002. y la última versión, hasta la fecha, de catálogo de juegos en el DECRETO 32/2004, de 19 de febrero, por el que se aprueba el Catálogo Parcial de Juegos y Apuestas de la Comunidad de Madrid. BOCM núm. 45, de 23 de febrero.

En la Ley 6/2001 queda claro, por su artículo 6 que:

  1. Queda prohibida la realización de publicidad y de promoción de las actividades de juego a que se refiere esta Ley, salvo en los supuestos y con las condiciones que se establezcan reglamentariamente.
  2. Se entiende por publicidad de las actividades de juego la divulgación o el anuncio de las mismas cualquiera que sea el medio utilizado.
  3. Se entiende por promoción de las actividades de juego aquella actuación consistente en la entrega de bienes o en la prestación de servicios con carácter gratuito o por precio inferior al de mercado.

Y en el artículo 17:

  1. Está sujeto a previa inscripción el ejercicio empresarial de toda actividad relacionada con la organización y explotación de juegos o apuestas, así como la fabricación, reparación, intermediación en el comercio o explotación de material relacionado con dichos juegos y apuestas.
  2. La inscripción referida en el párrafo anterior se realizará en el Registro General del Juego de la Comunidad de Madrid, que constituye el instrumento oficial de publicidad y control de las actividades vinculadas a la organización y celebración de juegos y que garantiza el cumplimiento de las obligaciones correspondientes a aquellas actividades, así como su transparencia.
  3. Queda prohibido el ejercicio empresarial de actividades relacionadas con juegos o apuestas sin autorización administrativa previa o al margen de los requisitos y condiciones establecidos reglamentariamente, y en particular la inscripción en el Registro General del Juego de la Comunidad de Madrid.

En el artículo 28:

Son infracciones muy graves:

A. Realizar actividades de organización o explotación de Juegos y Apuestas careciendo de las autorizaciones o inscripciones, o con incumplimiento de los requisitos y condiciones establecidos en las mismas, así como la organización o explotación de los juegos en locales o recintos no autorizados, en condiciones distintas a las autorizadas o por personas no autorizadas.

…
D. Efectuar publicidad de los juegos de azar y/o apuestas o de los establecimientos en que éstos se practiquen al margen de las normas establecidas o autorizaciones concedidas. De esta infracción será responsable el titular de la autorización.

E. La promoción de Juegos y Apuestas, así como el complemento de los premios, al margen de las normas establecidas o autorizaciones concedidas.

Podría extenderme más porque la conducta delictiva de bastantes entidades en lo que se refiere a publicidad de juego es tan clamorosa que sorprende que no haya más denuncias y detenciones.

Curiosamente la mayor parte de las actuaciones legales son por «pequeños» incumplimientos contra entidades con licencia, que explotan modalidades de máquinas recreativas, casinos, bingos, o concesiones de venta de lotería.

El Time Stamping y el cambio de hora


Esta pasada noche ha cambiado la hora oficial, de modo que hemos atrasado nuestros relojes para marcar una hora menos, y este fin de semana es una hora más largo.

¿Cómo se refleja la hora en los fechadores de tiempo utilizados en firma electrónica?

No es difícil. El indicador horario tiene la posibilidad de reflejar 2 campos: hora oficial y hora UTC (Tiempo Univeral Coordinado), o sólo este último dato, para lo que el sistema que lo use deberá prever el momento del cambio horario. Aunque la hora oficial cambie entre los horarios de verano y de invierno, el tiempo UTC es prácticamente continuo (salvo los segundo intercalares de junio y diciembre) . Por otro lado, al no coincidir el cambio horario con horas en las que tengan lugar eventos significativos o transiciones temporales de referencia (como las de medianoche o mediodía, o inicio o fin de cotización bursátil) el impacto es muy pequeño.

Recordemos que en la España peninsular la hora oficial es UTC+1 en invierno (CET ó Central European Time) u UTC+2 en verano (CEST ó Central European Summer Time) y en Canarias es UTC, en invierno y UTC+1 en verano (WET ó Western European Time).

Recordemos también que en España la Fuente Oficial de Tiempo es el ROA (Real Observatorio de la Armada, o por su nombre completo Real Instituto y Observatorio de la Armada en San Fernando) que dispone de un servicio para conocer la hora via web.

Adaptadores Grabba para todo tipo de PDA y Smartphone


Las aplicaciones móviles en las que sea necesario leer códigos de barras (lineales o bidimensionales como PDF-417), o tarjetas chip (como el DNI electrónico, o para pagos EMV) o de banda magnética, o tarjetas sin contactos NFC o RFID ya tienen solución. Las camisas adaptadoras Grabba que se ajustan como un guante a las PDA y a los teléfonos móviles. Los modelos más importantes de PDA y de teléfonos móviles, con los sistemas operativos Windows Mobile (Windows CE), Palm OS y Blackberry tienen su dispositivo y el software de interfaz apropiado (en modo nativo o en Java). A finales de 2007, también para teléfonos con Symbian.

Albalia Interactiva es distribuidora de estos dispositivos en España.

Payment Card Industry (PCI) Data Security Standard


La especificacón de normalización de seguridad de datos Payment Card Industry (PCI) Data Security Standard se ha creado por las principales marcas de tarjetas con la reciente incorporación de todas las tarjetas internacionales para proteger la información de los usuarios y luchar contra la suplantación y otros fraudes que se producen en Internet.

Visa, MasterCard, American Express, y otras asociaciones de tarjetas han definido un conjunto de obligaciones en relación con la seguridad de la información y que deben cumplir los comercios que operan por Internet, las entidades financieras y las empresas que gestionan medios de pago, como Sistema 4b; SERMEPA, o Red 6000. Las medidas de seguridad, que deben auditarse, deben satisfacer ciertas exigencias siempre que se almacenen, se procesen o se transmitan datos de titulares de tarjetas.

Albalia Interactiva es la primera entidad española que ofrece los servicios de Auditoría PCI a las entidades financieras y a los comercios.

Premios INTÉRITIS 2006 3ª edición


«Sólo es posible avanzar cuando se mira lejos. Solo cabe progresar cuando se piensa en grande.»
Me hago eco de la convocatoria de los premios INTERITIS, asociación a la que pertenezco, y que se encuadra, dentro de ASIMELEC en los servicios a Call Center y Contact Center.

Se convoca la tercera edición de los premios INTERITIS en reconocimiento público de las aportaciones y novedades que las empresas Proveedora de Productos, Servicios y Desarrollos para el sector de los Call-Center y Contact-Centers y Tecnologías del Habla, realizan, y en agradecimiento por su contribución al desarrollo tecnológico y avance de la Sociedad de la Información.

Nuestro premio es tributo de éxito y calidad para las empresas y personas nominadas.

Invitamos a participar y a ser nominadas a todas las empresas proveedoras de equipamiento y servicio para Contact-Center y Tecnologías del Habla, en cualquiera de sus tres categorías:

  • Premio a la Empresa del año, proveedora de productos y servicios, distinguida por sus éxitos.
  • Premio al mejor Producto ó Implantación, distinguido por su funcionalidad, calidad e innovación.
  • Premio al personaje del año, personaje distinguido por sus esfuerzos en difundirlas tecnologías de Interacción y del Habla.

BASES DEL CONCURSO

  1. Cualquiera puede ser nominado en el concurso, no se requiere ser Asociado de INTÉRITIS. No obstante se solicitará su autorización en caso de ser premiado La nominación deberá ser a través de un asociado de INTERITIS-ASIMELEC.
  2. La nominación podrá realizarse sobre proyectos, eventos y proyección en el periodo desde Agosto de 2005 a Septiembre de 2006.
  3. Las nominaciones para los premios, deberán de enviarse al Comité Organizador, pudiéndose ser realizadas tanto por Empresas como particulares, será obligatorio cumplimentar los siguientes datos: nombre y apellidos ó razón social, dirección postal, teléfono, correo electrónico, del propuesto y proponente.
  4. No existe limitación en el número de propuestas en cada apartado de los Premios.
  5. Las propuestas han de presentarse antes de las 24:00 horas del 2 de noviembre de 2005.
  6. En el caso de empresas o productos se deberá de incorporar una información reducida con un máximo de 3 páginas incluidos los posibles esquemas, que explique los logros del candidato propuesto en cada apartado de los Premios, así como domicilio, teléfono de contacto y correo electrónico.
  7. Se deberá enviar la información en formato electrónico (Pdf, World, Powerpoint o similar) al correo interitis@interitis.org o asimelec@asimelec.es, ocupando un máximo de 3 Mb. Además de una copia optativa en soporte papel a INTERITIS, calle Orense 62, 28020 Madrid, a la atención del Jurado Premios INTERITIS.
  8. El jurado podrá requerir información complementaria a la presentada para ayudarle a tomar su decisión.
  9. El jurado está formado por SIETE personas de reconocida experiencia profesional dentro del ámbito del Sector, pertenecientes a INTERITIS, ASIMELEC. Medios de Comunicación y Asociaciones de Usuarios del Sector, además de un Secretario sin voto, y en caso de empate decidiría el voto de calidad del Presidente.
  10. Si algún miembro del Jurado estuviera entre los propuestos a cualquiera de los Premios, tanto a nivel individual como representando a su empresa, éste se excluirá de la votación.
  11. El fallo del jurado será inapelable, quedando facultado también para resolver cualquier otra incidencia que pudiera producirse y que no esté contemplada en las bases.
  12. El concurso no podrá ser declarado desierto.
  13. La participación en este concurso implica la aceptación de las presentes bases.
  14. Para cualquier diferencia que hubiese de ser dirimida por vía judicial, las partes renuncian al fuero propio y se someten expresamente a los Juzgados y Tribunales de Madrid.
  15. Tras el fallo, se hará pública la identidad de los ganadores. durante la celebración del Encuentro del Sector.
  16. La entrega de los Premios está prevista que se realice en el marco y durante la celebración de la 9ª edición de la Feria-Congreso de Call Center + CRM Solutions el 7 de noviembre de 2006 en Feria de Madrid, a las 18.30 h.

Como presentar una patente sin ayuda


Actualización (2018): Ha pasado mucho tiempo desde la publicación de este artículo y han cambiado bastantes cosas, incluyendo la Ley (Ley 24/2015, de 24 de julio, de Patentes). Ahora es posible presentar la solicitud mediante el software gratuito (e-OLF) facilitado por la OEPM a través de la Sede Electrónica, accesible desde la página
web de la OEPM.

La propia OEPM publica un MANUAL INFORMATIVO PARA LOS SOLICITANTES DE PATENTES

Y la OMPI un Manual de la OMPI de redacción de solicitudes de patente

Artículo publicado en 2006:

En un interesante resumen presentado en 2006 en http://perropinto.dyndns.org/patentes/patentes.htm se llega a la conclusión de que cualquiera puede presentar una patente sin recurrir a empresas especializadas. Transcribo lo esencial del documento para que os hagáis una idea.

Este es un tema sobre el que sorprendentemente cuesta encontrar información en Internet referida a España. Ni siquiera en la web de los que deberían promocionarlo más que es la www.oepm.es (Oficina Española de Patentes y Marcas).Es lamentable que cuando vas a ese web a buscar un «how to» sencillo y rápido sobre cómo proteger una invención, te desanima lo farragoso y complicado que parece. Dan por supuesto que tú solo no sabrás hacerlo, y de entrada sugieren que lo hagas con un agente de la propiedad industrial para lo cual muestran una lista. Y estos, por supuesto, actúan cobrando. Es como si buscando las palabras «justicia gratuita» en la web del Ministerio de Justicia te muestran la lista de los abogados criminalistas.

Por eso voy a explicar como puedes por tí mismo solicitar una patente en pasos muy sencillos, comprobados en la práctica, por tus propios medios, sin asesoramiento profesional y sin gastar mas que para un sello:

  1. Descargas los modelos de documento vigentes que vas a necesitar:
  2. Abre los .pdf con el Adobe Acrobat (la versión completa, no el Reader). Los formularios vienen por triplicado, al cubrir uno automaticamente se autocompletan los otros dos. Al acabar, no tienes mas que imprimir los 3 juntos. Primero rellena el «MODELO SOLICITUD 3101» sustituyendo donde haya datos ficticios por los tuyos (al final del documentos encontrarás la guía de códigos de provincia/pais etc). Imprimes las 3 copias. Después rellena el de  «CARENCIA DE MEDIOS» y el de «INGRESOS y BIENES«. Estos modelos permiten el aplazamiento del pago de patentes para solicitantes con bajos ingresos. Este aplazamiento permite que a las personas cuyos ingresos no superen el cuádruplo del salario mínimo interprofesional, soliciten que les sea concedida la patente sin necesidad de satisfacer tasas de ninguna clase durante los tres primeros años, aunque en los años sucesivos deberá resarcir a la OEPM de las cantidades que hubiera dejado de abonar.
  3. Los documentos suponen una declaración jurada que haces de que no tienes medios económicos para realizar el proceso. No parece que hagan ninguna comprobación. Así logras no desembolsar un solo euro hasta dentro de 3 años, pero como para esa época ya seras rico…unos 600 eurillos no te importarán. Y si no pagas…pues no hay patente. Adjunta con estos documentos (impresos por triplicado) una fotocopia de tu DNI también por triplicado.
  4. Redacción de la descripción de tu invento. Es lo mas complicado. Tiene que ser en un formato con unas normas muy rígidas. NO LA ACEPTARAN si tiene los margenes incorrectos, centímetros del borde de menos o de más, numeración, o cualquier cosa que no esté TAL Y COMO EN EL MODELO que adjunto, que se llama «DESCRIPCIÓN de la INVENCIÓN». Respeta ese formato sin salirte para nada. Conserva los mismos apartados de este modelo, y rellénalos según tu criterio.   El texto que aparece en la plantilla en color gris claro es explicativo y debe ser sustituido por el que corresponda a la solicitud en cuestión, respetando el mismo formato, pero en color negro.El texto que figura entre corchetes ([]) se debe borrar al redactar la solicitud.
  5. Ten en cuenta que las «reivindicaciones» siempre tienen que empezar en una hoja aparte. Este es el apartado más importante de la patente y hay que procurar que sea lo más genérico posible, para ampliar la cobertura de la protección.

Por ejemplo, si patentas el chupa-chup estaría mejor poner como reivindicacion:

  • caramelo con palito para sujetar

que :

  • caramelo en forma de bola, con un palito de plastico blanco redondo para sujetar.

Ésto ultimo es muy limitativo y SOLO protegería a los chupa-chups que fueran tal y como se describe ahi.

Otro apartado importante son los «dibujos». Estos NO PUEDEN tener colores ni degradados, sólo trazos blancos y negros y deben tener cada uno su nombre: FIG.1 ,FIG.2 ,FIG .3 etc. NO PUEDEN contener palabras ni descripciones de ningun tipo. Solamente líneas señalando las partes y numeradas: 1,2 ó 1a,1b,2a ,2b

Hago hincapié en estos detalles porque si fallas en cualquiera, tu solicitud será descartada por defectos de forma.

Recuerda que todos estos documentos hay que entregarlos POR TRIPLICADO y en juegos distintos. RECAPITULANDO, un juego sería:

  • MODELO SOLICITUD 3101
  • CARENCIA DE MEDIOS
  • INGRESOS y BIENES
  • Fotocopia de de tu DNI
  • DESCRIPCION de la INVENCiÓN

Pues ya sabes: 3 juegos de estos metidos en un sobre. La documentación hay que enviarla por correo certificado a:
OFICINA ESPAÑOLA DE PATENTES Y MARCAS
Paseo de la Castellana, 75 – 28046 MADRID
Para conocer con todo detalle el proceso que seguirá tu solicitud, aquí tienes toda la informacion detallada.

Suerte!
_Pablo_ ,Octubre 2006
quickbasic@terra.es

Europa se mueve hacia la Firma Electrónica


A veces, interesantes artículos, presionados por la actualidad, corren el riesgo de perderse en las revisiones de actualización de los sitios web o de simples rediseños.

Este es el caso de un interesante artículo de Francisco López Crespo, Secretario de SSITAD, MAP y Carlos Ortiz Bru, Consejero de Comunicaciones de la Representación Permanente ante la Unión Europea cuando fue redactado, posiblemente entre 1998 y 1999, cuando se estaba gestando laDirectiva de Firma Electrónica.

Debe tenerse en cuenta el contexto en el que se escribió y es muy interesante para reconocer el camino recorrido.

Aparece aquí rescatado de la caché de Google, antes de que su borrado sea definitivo.

Actualización. Es posible que el servidor no funcionara en el momento en el que intentaba acceder a este artículo, pero ahora veo que está perfectamente accesible en http://portal.astic.es/Astic/Estudios+ASTIC/Monogr%C3%A1ficos/firmaelectronica.htm

Introducción

No es una novedad el afirmar que la confluencia de sectores hasta hoy autónomos e indiferentes entre sí como las telecomunicaciones, la informática y el audiovisual, ha supuesto el nacimiento de un nuevo tipo de relaciones sociales que confluyen en una novedosa e incipiente Sociedad de la información cuyas características y futuro prevemos pero no conocemos.

La comunicación electrónica a través de redes abiertas está adquiriendo una dimensión impensable hace 10 años y su desarrollo futuro constituirá, con toda probabilidad, una de las características fundamentales de la sociedad del próximo siglo. Las perspectivas que los teóricos económicos y sociales barajan son las de un crecimiento exponencial. Los campos económicos, sociales y culturales sufrirán una honda transformación de la que los ciudadanos, independientemente del lugar geográfico donde se encuentren, serán sus beneficiarios.

No se puede decir que este escenario sea imprevisto para los profesionales: ya a finales de los 70 se oía hablar de la «oficina sin papeles» como paso natural de la evolución tecnológica. La búsqueda de bases en que fundar la confianza en los sistemas de información tiene su reflejo en el tratamiento, más o menos explícito de los subestados de seguridad: autenticación, confidencialidad, integridad, y disponibilidad.

Lo que añade novedad esencial a aquellos planteamientos de hace dos décadas es la generalización del uso del binomio informática y telecomunicaciones (universalidad en cuanto a clases de usos y globalización en términos geográficos) y la explosión, todavía incipiente, de la mercancía intangible información, gracias al código digital único para la creación, almacenamiento, transporte y utilización de los datos, imágenes y sonidos.

Pero dar pasos hacia la sustitución del soporte papel en las transacciones comerciales, administrativas e interpersonales es un problema complejo, en los que intervienen una pluralidad de aspectos legales, organizativos, culturales y técnicos. Por ejemplo, la eficacia y validez de un trámite administrativo realizado por medios exclusivamente electrónicos reclama, entre otras demandas, la protección de la integridad, autenticidad, disponibilidad (no es precisamente un problema menor el archivo y recuperación de los documentos electrónicos a lo largo del tiempo), confidencialidad del documento electrónico (activo información para la Administración), así como establecer los mecanismos de acreditación de la identidad de los participantes en una relación electrónica cuando faltan los elementos habituales del medio físico (oficina administrativa, funcionario, presencia física del particular con pruebas para su identificación, etc.).

Las soluciones ad hoc para implementar estas funcionalidades, aunque cada día más frecuentes en el BOE, no admiten fácil extensión al nuevo escenario de la sociedad de la información; en efecto, un apilamiento de procedimientos particulares de autenticación es incómoda y cara, además de limitar su desarrollo posterior. Afortunadamente, una antigua ciencia, la criptología, y más específicamente la criptografía, que resurge con fuerza en nuestros días, aporta métodos y técnicas para satisfacer de manera universal las nuevas demandas; en particular, los algoritmos asimétricos, núcleo de los sistemas de firma digital. Coadyuvan a este fin las tarjetas con procesador seguro incorporado, que sirve de convivencial título de usuario.

Con la Directiva sobre firma electrónica, la Comisión quiere conseguir en marco europeo que proteja los legítimos intereses particulares y colectivos, al mismo tiempo que promueve el crecimiento de la sociedad global, en cuyo seno busca desesperadamente Europa un lugar como utilizador, una vez que parece incierta la posibilidad de imponer tecnología propia en el mercado.

El Proyecto de Directiva sobre firma electrónica

No obstante, tal crecimiento vendrá condicionado, en especial en lo que afecta al comercio global, en la supresión a corto y medio plazo de los obstáculos hoy existentes para un desarrollo armonioso de la comunicación electrónica. Estos obstáculos tienen su origen en las incertidumbres inherentes al uso de las redes abiertas : los mensajes pueden interceptarse y manipularse, la validez de los documentos puede negarse, los datos personales pueden obtenerse de manera fraudulenta e ilícita, las comunicaciones en suma pueden utilizarse con fines ilegales. Por consiguiente, es necesario crear una infraestructura segura que permita, por una parte, la instauración de una sociedad de la información que proteja a los ciudadanos frente a los abusos y, por otra, el desarrollo de un comercio electrónico basado en garantías, como mínimo similares a las que rigen hoy en día para los intercambios de documentos en papel en los medios económicos.

La Comisión Europea en su comunicación «Iniciativa europea de comercio electrónico» presentado el 16 de abril de 1997 al Parlamento Europeo y al Consejo señalaba que, entre otras, la firma electrónica se configura como un instrumento esencial para fomentar la seguridad y confianza en las redes abiertas, y en consecuencia, en la comunicación electrónica. En el mismo sentido concluyó el documento final de la Declaración ministerial de Bonn, que bajo el título «Las redes mundiales de la información: aprovechar su potencial» se elaboró los días 6 y 7 de julio de 1998.

En un primer paso la Comisión Europea presentó al Parlamento Europeo y al Consejo la comunicación «El fomento de la seguridad y la confianza en la comunicación electrónica. Hacia un marco europeo para la firma digital y el cifrado» (COM 97, 503 final, 8.10.97) donde se indicaba la necesidad de realizar un planteamiento coherente en este ámbito. El 1 de diciembre del mismo año, el Consejo de Ministros de Telecomunicaciones dió su refrendo a la Comisión y solicitó que, a la mayor brevedad posible presentara una propuesta de directiva de firma digital.

A raíz de la citada Comunicación se celebraban reuniones entre la Comisión, los Estados miembros, representantes de la industria y expertos en la materia de cuyos resultados se extrajeron una serie de conclusiones que, como veremos, fueron la base de la directiva comentada. Estas conclusiones, a grandes rasgos, se pueden resumir en los siguientes puntos:

  • necesidad urgente de adoptar un marco legal armonizado a nivel europeo que evite el surgimiento de graves obstáculos al mercado interior,
  • la directiva europea que en su día se apruebe deberá ser neutral desde el punto de vista tecnológico,
  • al objeto de garantizar el funcionamiento del mercado interior y apoyar un rápido desarrollo del mercado, tanto desde el punto de vista de la demanda de los usuarios como de la innovación tecnológica, convendría evitar los sistemas obligatorios de autorización previa. Igualmente, no se ha de regular la firma electrónica utilizada por grupos cerrados, debiendo prevalecer en este ámbito, la libertad contractual (piensese por ejemplo en las tarjetas de crédito o la emitida por los grandes almacenes),
  • se ha de garantizar el reconocimiento legal de las firmas digitales y los servicios de certificación, especialmente a través de las fronteras. Ello ha de suponer el definir unos requisitos mínimos esenciales aplicables a los proveedores de servicios de certificación y su correspondiente responsabilidad.

Estos objetivos, elaborados de común acuerdo entre los diferentes sujetos intervinientes en este sector, han sido incorporados a la propuesta de directiva por la que se establece un marco común para la firma electrónica.

El objetivo de la propuesta es facilitar la firma electrónica como base para el desarrollo de las comunicaciones y en especial del comercio electrónico. A tal efecto se establece:

  • el reconocimiento legal de la firma electrónica de forma tal que su utilización y efectos tengan el mismo valor que los derivados de la firma manuscrita y sea admisible, en consecuencia, como prueba a efectos procesales.
  • la creación de un marco jurídico para determinados servicios de certificación accesibles al público con el fin de garantizar el correcto funcionamiento del mercado interior y su desarrollo.

Los contenidos principales del proyecto de directiva se pueden resumir en los siguientes puntos:

  1. Se establece el principio de que los Estados miembros no condicionarán la prestación del servicio de certificación a la obtención de una autorización previa. Ello no ha de suponer el que los Estados puedan introducir o mantener sistemas de acreditación voluntaria para mejorar la calidad de los citados servicios de certificación. Del mismo modo el proyecto prohíbe la posibilidad de limitar el número de prestadores de estos servicios, aplicándose el principio general de la libertad de prestación de este tipo de actividades.
  2. Se potencian los principios, ya consagrados, de mercado interior impidiendo cualquier restricción a la prestación de servicios de certificación cuya procedencia sea de otro Estado miembro.
  3. Se incorpora el principio novedoso del efecto legal, esto es, la imposibilidad de negar la validez ni la obligatoriedad a una firma electrónica. Como mecanismo de garantía la directiva determina que la firma electrónica basada en un certificado reconocido debe tener, a todos los efectos, idéntico valor, que la firma manuscrita y, ha de ser admisible como prueba a efectos procesales.
  4. Correlato de lo anterior, el proyecto establece un sistema de responsabilidad del proveedor de los servicios de certificación por la veracidad y seguridad de los certificados emitidos.
  5. Al objeto del desarrollo del comercio electrónico, se articulan mecanismos de equivalencia entre los certificados emitidos por un proveedor de servicios establecido fuera de la Comunidad.
  6. Por último, se garantiza la protección de los datos, su seguridad y privacidad, asi como los supuestos en los que cabe su publicidad a instancia de las autoridades nacionales o en los supuestos previstos por los correspondientes en los ordenamientos jurídicos nacionales.

Los servicios de certificación y los certificados cualificados que éstas emiten son las piezas claves de la Directiva. Al mismo tiempo hay que señalar, que el proyecto de Directiva establece la posibilidad de un marco voluntario de acreditación, por lo que podrán existir servicios y certificados ajenos a lo que ésta establece.

Los requisitos que han de cumplir las entidades que provean los servicios de certificación se recogen en el Anexo II y pueden ser resumidos en los siguientes puntos:

  • Demostrar la fiabilidad para prestar los servicios de certificación
  • Utilizar un servicio de revocación rápido y seguro
  • Emplear personal suficientemente cualificado
  • Utilizar sistemas y productos dignos de confianza, que garanticen la seguridad técnica y criptográfica
  • Tomar medidas contra la falsificación de certificados
  • Disponer de recursos financieros apropiados
  • Registrar toda la información relevante para investigaciones posteriores
  • No mantener copia alguna de la clave privada, salvo petición expresa del propietario
  • Informar a los usuarios acerca de la propia entidad de certificación, así como de sus derechos y obligaciones, en lenguaje fácilmente comprensible.

Entre las propiedades que han de cumplir los certificados se encuentran:

  • Identificación del servicio de certificación que expide el certificado
  • Nombre o seudónimo inequívoco del titular de la firma
  • Atributos del titular (identificación fiscal, capacidad de actuar, etc.)
  • Verificación de la firma, que corresponda al dispositivo con que se creó
  • Periodo de validez del certificado
  • Código del certificado (que debe ser único)
  • Firma electrónica del servicio de certificación
  • Limitaciones de uso del certificado y responsabilidad del servicio de certificación.
  • Limitación de la responsabilidad del proveedor de servicios y de las transacciones que con el certificado se puedan realizar.

Consideraciones jurídicas

No se ha de ocultar la dificultad que entraña la puesta en práctica del contenido del proyecto de la directiva. Su trasposición una vez aprobada al derecho interno de cada uno de los Estados Miembros va a suponer problemas de adaptación a los regímenes jurídicos vigentes en cada uno de ellos. Esta igualación entre firmas digitales y manuscritas va a afectar, quierase o no, a la tradicional regulación de las normas civiles, mercantiles, hipotecarias y a temas, hasta hoy asentados en nuestros tradicionales textos legales, como la perfección de los contratos, la legitimación de firma, la fe pública notarial, etc. De forma indirecta,

podemos afirmar que esta directiva, de ser aprobada en sus actuales términos, puede convertirse en el primer elemento de armonización de las diferentes legislaciones europeas en temas, hasta hoy vedados y reservados a la soberanía de los Estados. No obstante, la realidad ha de imponerse a los viejos usos y costumbres y reconocer el hecho de que el papel está en decadencia frente a la emergencia de lo digital, de que la letra impresa va camino de ser sustituida por la combinación binaria.

Ahora bien, tal sustitución tecnológica ha de estar sometida, en todo caso, al principio de la seguridad jurídica de los usuarios como mecanismo de defensa contra posibles fraudes.

La determinación clara del ámbito de aplicación de la Directiva, el control o, si se quiere, la supervisión por parte de las autoridades públicas del cumplimiento de los requisitos exigibles a los servicios de certificación, la concreción y claridad de esos requisitos, la garantía en el tratamiento de los datos y su seguridad y el establecimiento de un claro régimen de responsabilidades, se conforman como elementos fundamentales de garantía de los usuarios frente a posibles abusos o engaños en el tráfico electrónico. Estos aspectos, hoy no bien definidos y regulados en proyecto, son los que están encima de la mesa de discusión en el seno del grupo de trabajo del Consejo. Esperemos que del intercambio de opiniones y de la negociación entre los representantes de los quince países miembros, se resuelvan las ambigüedades y se aclaren las lagunas hoy existentes que, de permanecer, puedan ocasionar más conflictos que resolver los retos que el desarrollo de las nuevas tecnologías nos han aportado.

En todo caso, este cambio irreversible es ya una realidad y como tal de imposible marcha atrás.

Este primer paso -elaboración de una norma sobre firma digital- , se encuentra en un período de tramitación cuya discusión dentro del Consejo finalizará, lo más probable, con la aprobación de una Posición Común por parte del Consejo de Telecomunicaciones de la Unión Europea el próximo 25 de noviembre. Es de esperar que, dada su importancia y trascendencia, el Parlamento Europeo introduzca enmiendas al texto con lo que su aprobación definitiva será durante el primer semestre del próximo año. Corresponderá entonces a las autoridades nacionales su concreción y desarrollo en normas internas que permitan su utilización y extensión como mecanismo normalizado en el campo de la contratación electrónica o, en su caso, en las relaciones con la Administración Pública.

Consideraciones técnicas

Esencialmente, la firma digital se apoya sobre la infrestructura de clave pública, cuyo componente esencial es la criptografía de clave pública. Hablar por tanto de firma digital nos lleva necesariamente a tratar la criptografía, ya que las virtudes y las circunstancias de ésta afectan a la primera. Apuntemos muy brevemente los retos que en esta materia conlleva la puesta en marcha de las exigencias contenidas en el proyecto de Directiva.

Dos son los componentes básicos de la infraestructura de clave pública que subyace en el texto: el proveedor de los servicios de certificación y el título de usuario del servicio(los certificados de autenticidad de la identidad).

La Directiva establece la obligación de que el proveedor de los servicios de certificación debe demostrar su fiabilidad y utilizar sistemas dignos de confianza. Esto supone aplicar funciones y mecanismos de seguridad (que como se sabe son de naturaleza administrativa y técnica) de notable rigor, que deben partir de un exhaustivo análisis y gestión de los riesgos y plasmarse a continuación en la implantación de sistemas y productos debidamente certificados respecto de la seguridad (circunstancia esta última hoy no muy frecuente en el mercado).

En relación con los certificados de autenticidad se concretan, en el texto del proyecto, los contenidos y responsabilidades. Como soporte del título de usuario se imponen con fuerza las tarjetas inteligentes para el almacenamiento y proceso de las claves de autenticación y de confidencialidad y de sus correspondientes certificados.

A la robustez de este sistema criptográfico debe añadirse su integración, eficaz y cómoda, con las aplicaciones informáticas convencionales. No es posible pensar en su aceptación, por parte de los usuarios, si unos y otros programas informáticos se mantuvieran operativamente aislados entre si.

Es en esta integración donde deben producirse todavía avances sustanciales. Por ello, es deseable que el mercado desarrolle y proporcione productos criptográficos que ofrezcan servicios de seguridad ampliables según necesidades, independientes de las aplicaciones que los invoquen -como nivel intermedio entre éstas y el sistema operativo- y que garanticen la interoperabilidad y la intercambiabilidad de unos por otros. Estos productos, desde luego han de responder, en todo caso, a las necesidades de los usuarios, lo que tratándose de productos criptográficos no es ninguna obviedad.

Igualmente se deben desarrollar protocolos para la interoperabilidad de los servicios de certificación, y por lo tanto entre diferentes infraestructuras de clave pública; hoy por hoy no se encuentran sistemas de gestión de claves que sean a la vez fiables, interoperables y fáciles de usar. Para conseguirlo es preciso y urgente definir un conjunto de protocolos de seguridad estándares a niveles de aplicación y sesión, así como entre servicios de certificación.

En el catálogo de temas abiertos en relación con esta tecnología no pueden faltar una mención a ciertas actuaciones que afectan al mercado. Para algunas voces autorizadas, las anacrónicas restricciones en el comercio de los productos de cifrado (sujeto a las restricciones de importación/exportación propias de las tecnologías de uso dual y el limite geográfico de utilización, no favorece ni su difusión ni los beneficios de economía de escala. Al mismo tiempo se ha de asegurar la neutralidad de la legislación con respecto a la tecnología, y favorecer la aceptación internacional de productos de amplia difusión que utilicen métodos criptográficos interoperables.

En fin, como es habitual en las automatizaciones que introduce la informática, adquiere especial relevancia este nuevo paso adelante que supone la firma electrónica en las relaciones de la sociedad de nuestros días. Será precisa la familiarización y adaptación de muchos de nuestros usos y prácticas cotidianas, además de entender las nuevas formas en que se van a basar la confianza de las relaciones sociales y económicas basadas en medios electrónicos.

Una consecuencia práctica para el lector TIC: la seguridad de la información evoluciona desde ser algo «añadido» a nuestros proyectos a ser parte indisoluble de los mismos, cuando no en infraestructura básica sobre la que apoyarse.

La Directiva en el mundo

Si algunas veces la confianza de los ciudadanos en el uso de las nuevas tecnologías ha ido por delante de lo que muchos profesionales hubieran deseado, no es de extrañar que la legislación haya tenido dificultades para seguir el paso. Aún cuando RSA se publicó en 1977, la primera legislación tiene que esperar hasta 1995, en el estado de Utah. En Europa, las leyes alemana e italiana se publican en 1997. Recientemente, la ONU, a través del comité UNCITRAL elabora una propuesta que tiene múltiples apoyos.

En paralelo, surge la influyente Recomendación del Consejo de la OCDE relativa a la directrices de política Criptográfica, que sienta las primeras bases comunes para un entendimiento internacional sobre el uso de la tecnología que aparece como esencial, en nuestros días, en la firma electrónica; pero todavía quedan aspectos difíciles de implementar globalmente, como lo son los mecanismos que permitan la lucha efectiva contra el fraude y la protección de la privacidad.

Recientemente se multiplican las iniciativas internacionales para debatir y encontrar soluciones comunes. Es el caso de la reciente Audiencia internacional sobre firma digital y cifrado .

Entre los aspectos más necesitados de acuerdo se encuentran:

  • Armonización de los efectos jurídicos.
  • Cooperación internacional para la protección de los consumidores y lucha contra el crimen.
  • Criterios armónicos sobre importación y exportación.
  • Estándares para la interoperabilidad de métodos y productos criptográficos.

Un largo camino bajo una enorme presión por encontrar soluciones prácticas y baratas.

Blog Premium


Me ha encantado el post de hoy de Consultor Anónimo sobre una propuesta de cuadrantes de clasificación de Blogs.

Se trata de tipología de blogs: el modelo de las 4 P’s, aunque luego ha seguido reflexionando sobre el modelo y opinando sobre el efecto de la popularidad en el modelo de las 4 P’s y la popularidad y finalmente se ha atrevido a clasificar a los blogs más populares en el modelo de las 4 P’s: algunos ejemplos.

Me ha gustado mucho porque pensando en mi propio blog tan especializado y tan marcado por mi experiencia, con opiniones a veces un poco dogmáticas, me he sentido en el extremo «Premium«.

Sin embargo en lo que se refiere a la popularidad, creo que la correlación es inversa. Es decir, creo que la especialización es la antítesis de la popularidad, según mi experiencia. También es un gran consuelo: «no tengo muchos lectores pero son de gran nivel». Lo que nos lleva a un tema que puede ser interesente en el mundo de los Blogs, la «credibilidad» y la «influencia».

Consultor, aquí te dejo un par de temas para que sigas tu reflexiones…