Foro Electrónico de Accionistas de las Sociedades Cotizadas


Cada vez son más las compañías que contratan a EADTrust el servicio de Foro Electrónico de Accionistas.

Entre otras, han confiado en European Agency of  Digital Trust empresas como Hullera Vasco Leonesa, Unipapel, Barcino, Ahorro Familiar y Zardoya Otis.

La obligación de activar un foro electrónico de accionistas afecta a las sociedades cotizadas y se especifica en el artículo 539 de la Ley de Sociedades de Capital (Real Decreto Legislativo 1/2010, de 2 de julio, por el que se aprueba el texto refundido de la Ley de Sociedades de Capital):

Artículo 539 Instrumentos especiales de información

1. Las sociedades anónimas cotizadas deberán cumplir los deberes de información por cualquier medio técnico, informático o telemático, sin perjuicio del derecho de los accionistas a solicitar la información en forma impresa.

2. Las sociedades anónimas cotizadas deberán disponer de una página web para atender el ejercicio, por parte de los accionistas, del derecho de información, y para difundir la información relevante exigida por la legislación sobre el mercado de valores.

En la página web de la sociedad se habilitará un Foro Electrónico de Accionistas, al que podrán acceder con las debidas garantías tanto los accionistas individuales como las asociaciones voluntarias que puedan constituir, con el fin de facilitar su comunicación con carácter previo a la celebración de las Juntas generales. En el Foro podrán publicarse propuestas que pretendan presentarse como complemento del orden del día anunciado en la convocatoria, solicitudes de adhesión a tales propuestas, iniciativas para alcanzar el porcentaje suficiente para ejercer un derecho de minoría previsto en la ley, así como ofertas o peticiones de representación voluntaria.

3. Al consejo de administración corresponde establecer el contenido de la información a facilitar en la página web, de conformidad con lo que establezca el Ministerio de Economía y Hacienda o, con su habilitación expresa, la Comisión Nacional del Mercado de Valores.

4. Los accionistas de cada sociedad cotizada podrán constituir Asociaciones específicas y voluntarias para el ejercicio de sus derechos y la mejor defensa de sus intereses comunes. Las Asociaciones de accionistas deberán inscribirse en un Registro especial habilitado al efecto en la Comisión Nacional del Mercado de Valores. Reglamentariamente se desarrollará el régimen jurídico de las Asociaciones de Accionistas que comprenderá, al menos, los requisitos y límites para su constitución, las bases de su estructura orgánica, las reglas de su funcionamiento, los derechos y obligaciones que les correspondan, especialmente en su relación con la sociedad cotizada.

5. Asimismo, se faculta al Gobierno y, en su caso, al Ministerio de Economía y Hacienda y, con su habilitación expresa, a la Comisión Nacional del Mercado de Valores, para desarrollar las especificaciones técnicas y jurídicas necesarias respecto a lo establecido en este artículo.

El servicio de EADTrust abarca los siguientes aspectos:

  • Redacción o revisión del Reglamento del Foro Electrónico de Accionistas
  • Alojamiento de todo el sistema en ordenadores propios
  • Personalización del logo de la sociedad en el Foro electrónico de accionistas.
  • Gestión de certificado electrónico de seguridad SSL
  • Implementación de un mecanismo de alta en el foro electrónico que contempla la identificación del solicitante mediante su DNI electrónico y otros certificados electrónicos
  • Gestión de la moderación del foro en coordinación con los resoonsables de la entidad
  • Asignación de una URL fácil de recordar: http://accionistas.de/entidad
  • Activación y desactivación del foro con un preaviso de minutos o de forma planificada
  • Personalización y adaptación del sistema a los requerimientos de la entidad

Para comprobar el funcionamiento del sistema puede acceder al Foro Electrónico de Accionistas de EADTrust.

El ejemplo indicado en el enlace anterior (DEMO) permite darse de alta en el foro electrónico de accionistas a cualquier persona, con tan solo disponer de un DNI electrónico.

Además deberá tener correctamente instalado en el ordenador un lector de tarjeta chip y los drivers tanto del lector de tarjeta chip como del DNI electrónico y recordar el número secreto del DNI.

En la actualidad más de 33 millones de ciudadanos españoles cuentan con el DNI electrónico y cualquiera puede solicitarlo en las comisariás de expedición del DNI, para lo que existe incluso un servicio de cita previa que minimiza las esperas.

Foro-electronico-de-accionistas

Orden ECC/461/2013, de 20 de marzo, por la que se determinan el contenido y la estructura del informe anual de gobierno corporativo


El sábado 23 de marzo de 2013 se ha publicado en el B.O.E. la Orden ECC/461/2013, de 20 de marzo, por la que se determinan el contenido y la estructura del informe anual de gobierno corporativo, del informe anual sobre remuneraciones y de otros instrumentos de información de las sociedades anónimas cotizadas, de las cajas de ahorros y de otras entidades que emitan valores admitidos a negociación en mercados oficiales de valores. El preámbulo justifica su aprobación en la necesidad de adaptar determinadas disposiciones reglamentarias sobre gobierno corporativo a los cambios introducidos en la materia por la Ley 2/2011, de 4 de marzo, de Economía Sostenible, que revisó los preceptos de la Ley del Mercado de Valores  sobre el informe anual de gobierno corporativo, y por el Real Decreto-Ley 11/2010, de 9 de julio, de Órganos de Gobierno y Otros Aspectos del Régimen Jurídico de las Cajas de Ahorros. Afecta fundamentalmente a las sociedades cotizadas y a las cajas de ahorros.

En base a esta norma, el Informe Anual de Gobierno Corporativo deberá contemplar los siguientes apartados:

Estructura de propiedad: Deberá contener  información sobre los valores de la sociedad que no se negocien en un mercado regulado comunitario, las restricciones a la transmisibilidad de valores y al ejercicio del derecho de voto. En particular, se dará cuenta de las restricciones que puedan dificultar la toma de control de una sociedad.

Funcionamiento de la Junta General: El informe contendrá información sobre las restricciones para asistir a la Junta, quórum reforzado para determinados tipos de decisiones y normas sobre modificación de estatutos.

Estructura de administración: Incluirá  información detallada de los acuerdos significativos que entren en vigor o se modifiquen en caso de OPA (Oferta Pública de Adquisición de Acciones), acuerdos indemnizatorios de los administradores, dirección o empleados, el número de consejeros y consejeras y las razones que justifiquen, la desproporción o ausencia de consejeras.

Sistema de control de riesgos: Con información sobre los riesgos que se han materializado en el ejercicio y los planes de respuesta y supervisión de dichos riesgos.

La norma trata  los tipos de consejeros (ejecutivos, dominicales o independientes) que en líneas generales ya estaba contenida en el Código Unificado de Buen Gobierno. Ahora las definiciones se incluyen en una disposición de carácter general, lo que supone aplicar lo previsto en la Ley del Mercado de Valores en cuanto al régimen de infracciones en caso de incumplimiento por parte de la sociedad.

Los consejeros independientes no podrán serlo durante más de 12 años, a partir de esta norma, aunque  los consejeros independientes que a 30 de junio de 2013  hayan desempeñado su puesto durante un plazo superior a 12 años, no perderán su condición de tales hasta la finalización del mandato en curso.

cifradocEn cuanto al informe anual de remuneraciones, deberá contener la política  aprobada por el Consejo de Administración de la sociedad, así como el detalle individual de las retribuciones devengadas por cada uno de los consejeros. Las sociedades deberán someter a votación de la Junta de Accionistas, con carácter consultivo, dicho informe. Entrando al contenido, el informe deberá contener: Dietas de asistencia u otras retribuciones fijas como consejeros, parámetros fundamentales y fundamento de cualquier sistema de primas anuales o de otros beneficios no satisfechos en efectivo, cualesquiera indemnizaciones pactadas o pagadas en caso de terminación de funciones y resultado de la votación consultiva en la Junta General, con indicación de los votos negativos.

Para su difusión, el informe anual de gobierno corporativo y el informe de remuneraciones serán objeto de presentación por vía telemática a través del sistema CIFRADOC/CNMV u otro similar, que, en su caso, establezca la CNMV.

I edición de los premios iberoamericanos Computerworld & CIO


I-Premios-iberoamericanos-Computerworld-CIOAyer asistí al acto de entrega de galardones de la primera edición de los Premios Computerworld & CIO Iberoamericanos.

Es de agradecer que IDG Communications impulse este tipo de eventos que animan un poco el sector, que está tan alicaido por el descenso de inversión en tecnología de empresas y administraciones públicas.

Los premios reconocieron los méritos de once proyectos vanguardistas en el uso de las TIC en campos tan diversos como la sostenibilidad y medio ambiente, la sanidad, la inclusión digital, la innovación en PYMES, el emprendimiento social, transportes o educación; sin olvidar otros terrenos como la Administración Pública, la seguridad, banca o administración electrónica.

El acto, celebrado en el Hotel Ritz, reunió a cientos de asistentes del sector TIC entre candidatos, proveedores tecnológicos y CIO de empresas y administraciones públicas, no sólo de España sino Portugal y de toda Iberoamérica.

Estos son los ganadores de la primera edición de los galardones de referencia en el ámbito de las Tecnologías de la Información en Iberoamérica:

  • Sostenibilidad y Medio Ambiente: ENAGÁS
  • Sanidad: FRATERNIDAD MUPRESPA
  • Cooperacion al Desarrollo e Inclusión Digital: CESGA
  • Administración y Gobierno: AGENCIA TRIBUTARIA DE PORTUGAL. Proyecto de las notificaciones electrónicas
  • Innovacion PYMES: GIGAS
  • Tecnologías Emergentes, Innovación y Emprendimiento Social: Presidencia de El Salvador
  • Transportes: OTLIS y EMEL (Lisboa), con el proyecto  Viva Parking de Portugal
  • Educación y Cultura: SISTEMA ENSINO INTEGRAL (Brasil)
  • Seguridad: Bufete Cuatrecasas Gonçalves Pereira
  • Banca: BANCO SABADELL
  • e-Administracion: SMART SANTANDER

El evento se desarrolló de forma muy ágil y no pude tomar mis notas al ritmo adecuado, pero he podido completarlas gracias al artículo publicado hoy en la versión on-line de Computerworld.

Grupo_premiados_Computerworld-CIO

Catálogo de estándares – NTI – ENI


Tras la publicación de la Resolución de 3 de octubre de 2012, de la Secretaría de Estado de Administraciones Públicas, por la que se aprueba la Norma Técnica de Interoperabilidad de Catálogo de estándares en el Boletín Oficial del Estado, núm. 262 de 31 de octubre de 2012, ha quedado demostrado que, a pesar del esfuerzo realizado, es difícil contentar a todo el mundo, ya que hay clamorosas omisiones.

La norma determina el  Objeto, Ámbito de aplicación, Catálogo de estándares, Uso de los estándares, Revisión y actualización del Catálogo de estándares y presenta en anexo los estandares.

La Norma Técnica de Interoperabilidad de Catálogo de estándares desarrolla  lo previsto en el artículo 11 del Real Decreto 4/2010, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica.

1. Las Administraciones públicas usarán estándares abiertos, así como, en su caso y de forma complementaria, estándares que sean de uso generalizado por los ciudadanos, al objeto de garantizar la independencia en la elección de alternativas tecnológicas por los ciudadanos y las Administraciones públicas y la adaptabilidad al progreso de la tecnología y, de forma que:

  1. Los documentos y servicios de administración electrónica que los órganos o Entidades de Derecho Público emisores pongan a disposición de los ciudadanos o de otras Administraciones públicas se encontrarán, como mínimo, disponibles mediante estándares abiertos.
  2. Los documentos, servicios electrónicos y aplicaciones puestos por las Administraciones públicas a disposición de los ciudadanos o de otras Administraciones públicas serán, según corresponda, visualizables, accesibles y funcionalmente operables en condiciones que permitan satisfacer el principio de neutralidad tecnológica y eviten la discriminación a los ciudadanos por razón de su elección tecnológica.

2. En las relaciones con los ciudadanos y con otras Administraciones públicas, el uso en exclusiva de un estándar no abierto sin que se ofrezca una alternativa basada en un estándar abierto se limitará a aquellas circunstancias en las que no se disponga de un estándar abierto que satisfaga la funcionalidad satisfecha por el estándar no abierto en cuestión y sólo mientras dicha disponibilidad no se produzca. Las Administraciones públicas promoverán las actividades de normalización con el fin de facilitar la disponibilidad de los estándares abiertos relevantes para sus necesidades.

3. Para la selección de estándares, en general y, para el establecimiento del catálogo de estándares, en particular, se atenderá a los siguientes criterios:

  1. Las definiciones de norma y especificación técnica establecidas en la Directiva 98/34/CE del Parlamento Europeo y del Consejo de 22 de junio de 1998 por la que se establece un procedimiento de información en materia de las normas y reglamentaciones técnicas.
  2. La definición de estándar abierto establecida en la Ley 11/2007, de 22 de junio, anexo, letra k.
  3. Carácter de especificación formalizada.
  4. Definición de coste que no suponga una dificultad de acceso, establecida en el anexo de este Real Decreto.
  5. Consideraciones adicionales referidas a la adecuación del estándar a las necesidades y funcionalidad requeridas; a las condiciones relativas a su desarrollo, uso o implementación, documentación disponible y completa, publicación, y gobernanza del estándar; a las condiciones relativas a la madurez, apoyo y adopción del mismo por parte del mercado, a su potencial de reutilización, a la aplicabilidad multiplataforma y multicanal y a su implementación bajo diversos modelos de desarrollo de aplicaciones.

4. Para el uso de los estándares complementarios a la selección indicada en el apartado anterior, se tendrá en cuenta la definición de uso generalizado por los ciudadanos establecida en el anexo del presente Real Decreto.

5. En cualquier caso los ciudadanos podrán elegir las aplicaciones o sistemas para relacionarse con las Administraciones públicas, o dirigirse a las mismas, siempre y cuando utilicen estándares abiertos o, en su caso, aquellos otros que sean de uso generalizado por los ciudadanos. Para facilitar la interoperabilidad con las Administraciones públicas el catálogo de estándares contendrá una relación de estándares abiertos y en su caso complementarios aplicables.

La gran carencia de la norma es que no prevee  de forma expresa (salvo que ello pueda deducirse de su artículo V.2) que los ciudadanos puedan solicitar el uso de determinados estándares y que estas solicitudes se valoren  por parte del órgano que lleve atribuida la evolución del catálogo (que se deduce que puede ser la Secretaría Ejecutiva del Comité Sectorial de Administración Electrónica).

En particular a mi me gustaría que se incluyera el formato .doc que generan el programa Microsoft Word, y otros muchos (como StarOffice, Lotus Smartsuite, OpenOffice y LibreOffice) y que es uno de los formatos más extendidos y de uso común.

Y citaría más ejemplos, cuya ausencia del catálogo es inexplicable

Servicio de Foro Electrónico de Accionistas


EADTrust (European Agency of Digital Trust) es un tercero de confianza que incluye entre los servicios que presta, el de puesta en marcha de «Foros electrónicos de accionistas».

Las sociedades cotizadas tienen que contar con un foro de este tipo en cada junta de accionistas que convocan ya que lo requiere el cumplimiento del artículo 539 (tras la última renumeración de artículos) de la Ley de Sociedades de Capital (LSC):

Artículo 539. Instrumentos especiales de información.

1. Las sociedades anónimas cotizadas deberán cumplir los deberes de información por cualquier medio técnico, informático o telemático, sin perjuicio del derecho de los accionistas a solicitar la información en forma impresa.

2. Las sociedades anónimas cotizadas deberán disponer de una página web para atender el ejercicio, por parte de los accionistas, del derecho de información, y para difundir la información relevante exigida por la legislación sobre el mercado de valores.

En la página web de la sociedad se habilitará un Foro Electrónico de Accionistas, al que podrán acceder con las debidas garantías tanto los accionistas individuales como las asociaciones voluntarias que puedan constituir, con el fin de facilitar su comunicación con carácter previo a la celebración de las Juntas generales. En el Foro podrán publicarse propuestas que pretendan presentarse como complemento del orden del día anunciado en la convocatoria, solicitudes de adhesión a tales propuestas, iniciativas para alcanzar el porcentaje suficiente para ejercer un derecho de minoría previsto en la ley, así como ofertas o peticiones de representación voluntaria.

3. Al consejo de administración corresponde establecer el contenido de la información a facilitar en la página web, de conformidad con lo que establezca el Ministerio de Economía y Hacienda o, con su habilitación expresa, la Comisión Nacional del Mercado de Valores.

4. Los accionistas de cada sociedad cotizada podrán constituir Asociaciones específicas y voluntarias para el ejercicio de sus derechos y la mejor defensa de sus intereses comunes. Las Asociaciones de accionistas deberán inscribirse en un Registro especial habilitado al efecto en la Comisión Nacional del Mercado de Valores. Reglamentariamente se desarrollará el régimen jurídico de las Asociaciones de Accionistas que comprenderá, al menos, los requisitos y límites para su constitución, las bases de su estructura orgánica, las reglas de su funcionamiento, los derechos y obligaciones que les correspondan, especialmente en su relación con la sociedad cotizada.

5. Asimismo, se faculta al Gobierno y, en su caso, al Ministerio de Economía y Hacienda y, con su habilitación expresa, a la Comisión Nacional del Mercado de Valores, para desarrollar las especificaciones técnicas y jurídicas necesarias respecto a lo establecido en este artículo.

Para comprobar como es posible darse de alta en un Foro de este tipo, con el DNI electrónico  se pude acceder al Foro de ejemplo de EADTrust. Hay que tener preparado el lector de tarjeta chip y el DNI electrónico para hacer la prueba. Para pedir más información sobre el servicio llamen al 91716 0555.

Ya he hecho anteriormente otras referencias a esta obligación:

Firma manuscrita digitalizada avanzada


FMDA - Firma manuscrita digitalizada avanzada.

FMDA – Firma manuscrita digitalizada avanzada.

En general, los sistemas de firma digitalizada no son válidos para demostrar la vinculación de un firmante respecto a un documento electrónico. Sin embargo, si se cumplen ciertos principios, el sistema puede ser aceptable por los usuarios y ante terceros (por ejemplo, en caso de juicio) y pueden ser auditados para certificar el cumplimiento de los principios.

Esos principios permiten tratar las firmas digitalizadas en el marco legal de las firmas electrónicas avanzadas (las que vinculan al firmante con lo firmado), y además resolver los problemas presentados en el pasado por la gestión de las firmas biométricas y por los que eran tan criticadas.
En EADTrust hemos creado desde hace unos años un marco de referencia para la gestión de firmas manuscritas digitalizadas, y recientemente hemos actualizado los principios y el sistema de homologación, creando un nuevo sello de calidad.
Este año alcanzarán la homologación 4 empresas que ya han iniciado el procedimiento que, tras la auditoría, les permitirá exhibir el sello de calidad de solución homologada para la firma manuscrita digitalizada avanzada.

Los 10 principios básicos que debe cumplir un sistema de firma avanzada digitalizada son:

  1. Captura de elementos biométricos dinámicos de la firma asociados a sus datos de producción
  2. Vinculación biunívoca de los elementos biométricos con el documento firmado
  3. Imposibilidad de incrustar la firma en otros documentos
  4. Integridad de los datos firmados
  5. Autenticidad del documento y vinculación con el firmante
  6. Confidencialidad de los datos biométricos y Protección de la información conforme a la LOPD
  7. Posibilidad de comprobar la firma por el titular
  8. Posibilidad de demostrar la validez de la firma en un proceso litigioso
  9. Simetría probatoria
  10. Soporte duradero

Para las auditorías contamos con un extenso checklist, lo que implica, para las soluciones que cumplen los requisitos del programa, que son inobjetables desde el punto de vista tanto técnico como legal.

Para saber más sobre los criterios de homologación de las firmas manuscritas digitalizadas avanzadas y otros servicios asociados a la gestión de este tipo de firmas, contacte con EADTrust llamando al +34 91 716 0555.

Securmática 2013 tendrá lugar los días 23, 24 y 25 de abril


Securmática 2013 tendrá lugar los días 23, 24 y 25 de abril en su tradicional sede del Campo de las Naciones de Madrid, el Hotel NOVOTEL

El Congreso de Seguridad de la Información, en su edición 24 (vigesimocuarta), pretende aportar luz sobre dos puntos esenciales: la seguridad en el ciberespacio y la adopción de medidas de seguridad y lucha contra el fraude en las empresas.

Por una lado, la forma en la que están organizando en España los frentes público y privado de la gestión de la seguridad en el ciberespacio: lucha contra la criminalidad, freno al ciberespionaje industrial y la sustracción de otras informaciones de valor, configuración de los Planes Estratégicos Sectoriales para Infraestructuras Críticas, desarrollo de las capacidades de la ciberdefensa militar y estado del arte del difícil equilibrio entre la privacidad y la seguridad en la posible nueva legislación de la UE.

Y por otro,  la presentación de iniciativas y proyectos cuya finalidad es la lucha contra el fraude, la seguridad de la información y la continuidad de actividades y negocio, ya sea por imperativo legal, ya por responsabilidad social o cumplimiento de requisitos/recomendaciones sectoriales admitidas por los mercados.

Criptografía en Mainframe IBM EC12 y firma electrónica


El nuevo mainframe de IBM zEnterprise EC12 aumenta los niveles de rendimiento y capacidad de los sistemas anteriores y da soporet a la consolidación de servidores permitiendo gran escalabilidad.

Aporta una nueva generación de hardware de seguridad para la firma digital, con soporte para criptografía de curvas elípticas y cuenta con capacidad de análisis avanzado de reconocimiento de patrones para el control inteligente de la salud del propio sistema, lo que permite predicir y evitar fallos. Ahora hay una nueva opción para instalarlo en suelo no técnico y permite configuraciones híbridas para cargas de trabajo distribuidas orientadas a AIX, Linux y Windows, demás de las tradiciones de mainframe, basadas en sistemas operativos OS/2 y zLinux.

El nuevo servidor zEC12 con el chip más rápido del mercado procesando a 5,5 GHz ofrece hasta un 25% más de rendimiento por core y un 50% más de capacidad que su predecesor.

Es el sistema con mayor seguridad y resiliencia para entornos corporativos de misión crítica: Con la criptografía de firma digital Crypto Express 4S y la certificación Common Criteria  EAL 5+

El zEC12 admite requisitos de plataforma heterogéneos con el nuevo IBM zEnterprise BladeCenter Extension (zBX) modelo 003 e IBM zEnterprise Unified Resource Manager para ampliar las capacidades de gestión a otros sistemas y cargas de trabajo que se ejecutan en servidores AIX en POWER7, Linux® en IBM System x y Microsoft® Windows® en IBM System x.

Ahora la nueva versión de zBackTrust 1.3 permite decidir sobre qué tipo de procesador y de sistema operativo se desea ejecutar la funcionalidad de firma electrónica, ya que cuenta con versiones para:

  • z/OS: java sobre  z/OS V1.12, V1.13 o superior; z/OS V1.11, V1.10 extensión de ciclo de vida
  • Linux en Systemz: java sobre RedHat Enterprise Linux (RHEL) 6y RHEL 5, SUSE Enterprise Server (SLES) 11 y SLES 10
  • Windows Server 2008 (c# y .net) (en servidores blade IBM BladeCenter HX5 instalados en ZBX Mod 003)
  • Linux en System x: java sobre Red Hat RHEL 5.5, 5.6, 5.7, 6.0, 6.1 y SUSE Linux Enterprise Server (SLES) 10 (SP4), SLES 11 SP1 (sólo de 64 bits)  (en el servidor blade IBM BladeCenter HX5 instalado en zBX Mod 003)

El modo de licenciamiento de zBackTrust permite un número ilimitado de instancias por site, y solo incrementa el coste por número de sistemas operativos soportados o por número de sites. El incremento de costes para sites de backup no activos es de solo un 10% del coste de licencia general. De este modo la escalabilidad está garantizada, sin coste adicional.

A través de CPACF (Central Processor Assist for Cryptographic Function) función que no implica coste al habilitarla en el sistema, puede gestionar los siguientes algoritmos criptográficos:

  • Algoritmos de hash (Secure hash algorithms) SHA-1, SHA-224, SHA-256, SHA-384, y SHA-512 habilitado en todos los servidores con unidades de proceso  (PUs – processor units) definidas como  CPs, IFLs, zIIPs, or zAAPs.
  • Cifrado Simétrico
    • Data Encryption Standard (DES)
    • Triple Data Encryption Standard (TDES)
    • Advanced Encryption Standard (AES) con claves de 128-bits, 192-bits, y 256-bits
  • Control de Integridad (Secure Hash Algorithms)
    • SHA-1: 160 bit
    • SHA-2: 224, 256, 384, and 512 bit
  • Control de Integridad (MAC)
    • Single-length key MAC
    • Double-length key MAC

El soporte  IBM Enterprise PKCS #11 (EP11) IBM Enterprise Public-Key Cryptography Standards (PKCS) #11 está basado en la especificatión v2.20 de PKCS #11 y se incluye enlos sistemas operativos  z/OS y z/VM medianteICSF (Integrated Cryptographic Service Facility).

El soporte criptográfico es de especial interés en banca, ya que permite, por ejemplo gestionar las funciones de seguridad de las tarjetas EMV, o cifrar la información relevante sobre tarjetas y titulares que exige el cumplimiento de la normativa PCI DSS. En entornos de banca y seguros, permite la firma de transacciones y la securización de documentos electrónicos, permitiendo la eliminación de documentos en papel.

Entre las funcionalidade de zBacktrust cabe citar:

  • Firma Electrónica de alto rendimiento.
  • Compatible con HSM IBM 4764 (Crypto Express2), IBM 4765 (Crypto Express3) y Crypto Express 4S
  • Compatible con gestión de claves y certificados X.509 a través de interfaces PCCS#12 y PKCS#11.
  • Generación de firmas XAdES (XML) y PAdES (PDF).
  • Conversión de firmas simples en completas.
  • Validación de firmas electrónicas
  • Gestión de evidencias electrónicas
  • Cumplimiento de estándares: ETSI (TS 101 903,  TS 102 778), ISO-32001, ISO 14533-2:2012 y OASIS DSS 
  • Compatiblidad con Middleware: WebSphere , Weblogic y Tomcat.
  • Accesible desde equipos con Linux, Windows, MacOS, Blackberry, Android, iOS, Windows Phone.
  • Integración con prestadores de servicios de timestamping y OCSP externos

Contactar con el +34 917160555 para obtener más información de zBacktrust

Cambios de hora oficial en España desde 1918.


En el mantenimiento de la hora oficial se tienen en cuenta razones técnicas, políticas y económicas.

Por un lado se gestiona el «Tiempo Universal Coordinado» UTC(ROA), que es la base de la hora legal y se sincroniza entre todos los organismos responsables de su mantenimiento, uno por país, con criterios puramente técnicos.

Por otro lado, la hora se cambia dos veces al año por el supuesto ahorro que supone ajustar las pautas horarias de los ciudadanos al ritmo de luz diurna cambiante entre el verano y el invierno.

En España se han producido cambios de hora desde 1918, y en la actualidad se sincronizan con los del resto de países europeos.

Los próximos cambios están previstos para el domingo 31 de marzo de 2013 (el reloj se adelanta desde las 2:00 a las 3:00 de la madrugada) y para el domingo 27 de octubre de 2013 (el reloj se atrasa desde las 3:00 a las 2:00 de la madrugada).

Estos son los cambios de hora de los últimos 95 años:

Cambios de hora oficial en España desde 1918
AÑO ADELANTO DE 1 HORA ATRASO DE 1 HORA
DÍA MES HORA DIA MES HORA
1918: Lunes 15 Abril Domingo 06 Octubre
1919: Domingo 06 Abril Lunes 06 Octubre
1924: Miércoles 16 Abril Sábado 04 Octubre
1926: Sábado 17 Abril Sábado 02 Octubre
1927: Sábado 09 Abril Sábado 01 Octubre
1937: Sábado 22 Mayo Sábado 02 Octubre
1938: Sábado 26 Marzo Sábado 01 Octubre
1939: Sábado 15 Abril Sábado 07 Octubre
1940: Sábado 16 Marzo
1942: Sábado 02 Mayo Martes 01 Septiembre
1943: Sábado 17 Abril Domingo 03 Octubre
1944: Sábado 15 Abril Domingo 01 Octubre
1945: Sábado 14 Abril Domingo 30 Septiembre
1946: Sábado 13 Abril Domingo 29 Septiembre
1949: Sábado 30 Abril Domingo 02 Octubre
1974: Sábado 13 Abril Domingo 06 Octubre
1975: Sábado 12 Abril Domingo 05 Octubre
1976: Jueves 27 Marzo Domingo 26 Septiembre
1977: Sábado 02 Abril Domingo 25 Septiembre
1978: Domingo 02 Abril Domingo 01 Octubre
1979: Domingo 01 Abril Domingo 30 Septiembre
1980: Domingo 06 Abril 02:00 Domingo 28 Septiembre 03:00
1981: Domingo 29 Marzo 02:00 Domingo 27 Septiembre 03:00
1982: Domingo 28 Marzo 02:00 Domingo 26 Septiembre 03:00
1983: Domingo 27 Marzo 02:00 Domingo 25 Septiembre 03:00
1984: Domingo 25 Marzo 02:00 Domingo 30 Septiembre 03:00
1985: Domingo 31 Marzo 02:00 Domingo 29 Septiembre 03:00
1986: Domingo 30 Marzo 02:00 Domingo 28 Septiembre 03:00
1987: Domingo 29 Marzo 02:00 Domingo 27 Septiembre 03:00
1988: Domingo 27 Marzo 02:00 Domingo 25 Septiembre 03:00
1989: Domingo 26 Marzo 02:00 Domingo 24 Septiembre 03:00
1990: Domingo 25 Marzo 02:00 Domingo 30 Septiembre 03:00
1991: Domingo 31 Marzo 02:00 Domingo 29 Septiembre 03:00
1992: Domingo 29 Marzo 02:00 Domingo 27 Septiembre 03:00
1993: Domingo 28 Marzo 02:00 Domingo 26 Septiembre 03:00
1994: Domingo 27 Marzo 02:00 Domingo 25 Septiembre 03:00
1995: Domingo 26 Marzo 02:00 Domingo 24 Septiembre 03:00
1996: Domingo 31 Marzo 02:00 Domingo 27 Octubre 03:00
1997: Domingo 30 Marzo 02:00 Domingo 26 Octubre 03:00
1998: Domingo 29 Marzo 02:00 Domingo 25 Octubre 03:00
1999: Domingo 28 Marzo 02:00 Domingo 31 Octubre 03:00
2000: Domingo 26 Marzo 02:00 Domingo 29 Octubre 03:00
2001: Domingo 25 Marzo 02:00 Domingo 28 Octubre 03:00
2002: Domingo 31 Marzo 02:00 Domingo 27 Octubre 03:00
2003: Domingo 30 Marzo 02:00 Domingo 26 Octubre 03:00
2004: Domingo 28 Marzo 02:00 Domingo 31 Octubre 03:00
2005: Domingo 27 Marzo 02:00 Domingo 30 Octubre 03:00
2006: Domingo 26 Marzo 02:00 Domingo 29 Octubre 03:00
2007: Domingo 25 Marzo 02:00 Domingo 28 Octubre 03:00
2008: Domingo 30 Marzo 02:00 Domingo 26 Octubre 03:00
2009: Domingo 29 Marzo 02:00 Domingo 25 Octubre 03:00
2010: Domingo 28 Marzo 02:00 Domingo 31 Octubre 03:00
2011: Domingo 27 Marzo 02:00 Domingo 30 Octubre 03:00
2012: Domingo 25 Marzo 02:00 Domingo 28 Octubre 03:00
2013: Domingo 31 Marzo 02:00 Domingo 27 Octubre 03:00

Actualización de 26 de octubre de 2025

Hoy se ha cambiado la hora de España a las 3 de la madrugada, y posiblemente ese hecho ha incrementado la curiosidad de los usuarios sobre la secuencia histórica de cambios de hora, que ha hecho que aumenten las visitas a este artículo. Por lo que he pensado que estaría bien actualizar la tabla anterior para recoger los cambios de los últimos años:

Cambios de hora oficial en España desde 2014
AÑO ADELANTO DE 1 HORA ATRASO DE 1 HORA
DÍA MES HORA DIA MES HORA
2014: Domingo 30 Marzo 02:00 Domingo 26 Octubre 03:00
2015: Domingo 29 Marzo 02:00 Domingo 25 Octubre 03:00
2016: Domingo 27 Marzo 02:00 Domingo 30 Octubre 03:00
2017: Domingo 26 Marzo 02:00 Domingo 29 Octubre 03:00
2018: Domingo 25 Marzo 02:00 Domingo 28 Octubre 03:00
2019: Domingo 31 Marzo 02:00 Domingo 27 Octubre 03:00
2020: Domingo 29 Marzo 02:00 Domingo 25 Octubre 03:00
2021: Domingo 28 Marzo 02:00 Domingo 31 Octubre 03:00
2022: Domingo 27 Marzo 02:00 Domingo 30 Octubre 03:00
2023: Domingo 26 Marzo 02:00 Domingo 29 Octubre 03:00
2024: Domingo 31 Marzo 02:00 Domingo 27 Octubre 03:00
2025: Domingo 30 Marzo 02:00 Domingo 26 Octubre 03:00
2026: Domingo 29 Marzo 02:00 Domingo 25 Octubre 03:00

Así se recogen más de 100 años de cambios de hora.

Otros artículos relacionados con la hora y el timestamping:

Auditoría de Digitalización Certificada


EADTrust lanza su servicio de Auditoría de Digitalización Certificada.

EADTrust, cuenta con los auditores que más procesos de auditoría han realizado para homologar soluciones de digitalización certificada de cara a la Agencia Tributaria.

En este momento las entidades que ya han obtenido la homologación de la Agencia Tributaria tras la auditoría con la metodología utilizada son las siguientes:

Empresa Nombre del Software Versión Concesión Número de Referencia de Homologación Web del Producto Teléfono
IECISA invesDoc DC 10.0 16/06/2008 D35CB82987EF2CA2 Invesdoc Corporate 660116278
Ofimática Digital Digital Docu 3.0 01/09/2008 C8E4290AD5C6D8CC Digital Docu 902014426
ABAST Solutions SCAN_VISIO eDocument Suite 2.0 16/12/2008 14CF898883CB095F SCAN_VISIO eDocument Suite 933102248
INDRA Sistemas i-f@ct 1.0 04/02/2009 997CD765734C94B5 i-f@ct 691512887
Notarnet DigiFactIn 2.0 26/02/2009 0520A319F218D85C DigiFactIn 902929789
Catimatge docuCERT 1.0 15/04/2009 3E97A8A4560C9788 docuCERT 933097952
IECISA Invoca Documentum 1.0 19/05/2009 256AF15E47A7B96A Invoca Documentum 660116278
DOCEO Software ECOMPULSA 1.0 22/09/2009 FDD5B644FAE7B472 eCompulsa 902886837
Papyrum Nexus HEIMDALL 1.0 22/09/2009 ECD8BE0C04D0062D Heimdall
Opentext (Hummingbird Spain S.L.) Livelink ECM Digitalización Certificada 1.0 17/12/2009 34E15FA41B540B57 Opentext 911419000
SER SOLUTIONS IBERIA DOXiS4 InvoiceMaster 4.0 12/01/2010 942BCE9184ABDCF5 DOXiS4
Atos Origin Delfos Web Scan 1.0 02/07/2010 Atos Origin 666481223
Semantic Systems Repcon invoices 1.0 27/10/2010 4DA4C785C972401C Semantic Systems 944545550
Esker Ibérica Esker DeliveryWare 5.0 03/12/2010 955CA619953A4075 Esker 915529265
Multitec, S.A. DEOSCAN-ALETHEIA 1.0 10/12/2010 F9653AB1237D091A Multitec
IECISA Readsoft InvesDoc DC 1.0 22/12/2010 Invesdoc Corporate 660116278
IECISA Readsoft DC 1.0 22/12/2010 Invesdoc Corporate 660116278
TIREA, S.A. Tire@SDC 25/02/2011 FF96D8463FA159E7 TIREA 914516800
GUADALTEL GOnceDC 1.0 22/03/2011 GUADALTEL
ABS Informática ABS Doc DC 1.0 20/07/2011 AC7B1D6C5054997E ABSIS 902210099
GIT DOC GITDOC.CERT 1.0 16/09/2011 10476E7519D33B33 Cadema 629803434
VOICE LAN TELECOM MOVIDOC DDFE 1.1 27/07/2011 Voice Lan Telecom 916386454
Hyland Software Inc. OnBase 11 15/06/2012 Hyland +44 (0)20 7484 5049
GSE – Gabinete de Software Empresarial GseDocuCert 1.0 7/09/2012 0116F4EAB1AB05FF GSE – Gabinete de Software Empresarial 948198096
EADTrust SDC Oracle 1.0 1/10/2012 644B62629C699E59 EADTrust 902365612
Semantic Systems Repcon DC 1.0 25/01/2013 8FD8B3254A997A5B Semantic Systems 944545550
Veridata Pendiente de Homologación Veridata
Informática el Corte Inglés Pendiente de Homologación Informática el Corte Inglés
Tecnomedia Pendiente de Homologación Tecnomedia
Inforplan, S.L. Pendiente de Homologación Inforplan 902170254

En este blog se han tratado con frecuencia los conceptos de la Digitalización Certificada, incluso desde antes de que se publicara la normativa en 2007. Otros artículos de este blog relativos a la digitalización certificada son los siguientes: