XII Jornadas CERES, situación y evolución del Esquema Nacional de Interoperabilidad (ENI) y del Esquema Nacional de Seguridad (ENS) en relación con la firma electrónica.
XII jornadas ceres, situación y evolución del Esquema Nacional de Interoperabilidad (ENI) y del Esquema Nacional de Seguridad (ENS) en relación con la firma electrónica.
Adecuación al esquema nacional de interoperabilidad y al esquema nacional de seguridad con el foco puesto en la firma electrónica. Impacto de la decisión 148/2014/UE. XII jornadas ceres.
Ähnlich wie XII Jornadas CERES, situación y evolución del Esquema Nacional de Interoperabilidad (ENI) y del Esquema Nacional de Seguridad (ENS) en relación con la firma electrónica.
Ähnlich wie XII Jornadas CERES, situación y evolución del Esquema Nacional de Interoperabilidad (ENI) y del Esquema Nacional de Seguridad (ENS) en relación con la firma electrónica. (20)
XII Jornadas CERES, situación y evolución del Esquema Nacional de Interoperabilidad (ENI) y del Esquema Nacional de Seguridad (ENS) en relación con la firma electrónica.
1. 1
XII Jornadas CERES
Situación y evolución del ENS y del ENI en los aspectos relativos a la firma‐e
FNMT‐RCM, Madrid, 27 de mayo de 2014
Miguel A. Amutio Gómez
Subdirector Adjunto
Ministerio de Hacienda y Administraciones Públicas
2. 2
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
1. Adecuación al ENI y al ENS Situación con el foco puesto en la firma-e
3. 3
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Adecuación al ENI, Seguimiento
El30.01.2014vencióelplazode48mesesparalaadecuaciónalENI.
SeguimientoenlasAA.PP.:
ƒ
AcuerdodelaComisiónPermanentedelConsejoSuperiordeAdministraciónElectrónicaenoctubrede2012. IncorporacióndelasdemásAA.PP.
ƒ
Seguimiento:febrero(soloAGE),mayo,septiembre, diciembrede2013ymarzode2014.
ƒ
Participacióndecaráctervoluntario.
ƒ
Cuestionario,disponibleenelPortaldelaAdministraciónElectrónica.
4. 4
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
9IX.1El uso de la firma-e y de los certificados se ciñe a la Política de firma-e y de certificados aplicable en el ámbito de la entidad.
9IX.2Las formas de identificación y autenticación de los ciudadanos manejadas en la sede-e, el registro-e u otros servicios electrónicos se ciñen a lo previsto en el artículo 13 de la Ley 11/2007.
9
IX.3Se utiliza la Plataforma @Firma para la validación de firma-e y de cert.
9IX.4Se emplean certificados reconocidos emitidos por PSCsincluidos en la Lista de servicios de confianza publicada en la sede electrónica del MINETUR.
9IX.5En el caso de que utilice un servicio de validación de firma-e y de certificados diferente a la Plataforma @Firma, ¿éste cumple los requisitos establecidos en el artículo 20?
9
IX.6La firma-e se genera conforme a la Política definida en la AGE.
9IX.7Existeen la entidad una norma o disposición en materia de política de firma-e.
Cuestionario de seguimiento, Cap. IX
7 preguntas
5. 5
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Adecuación al ENI, ¿dónde estamos?
6. 6
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
SeguimientoenlasAA.PP.:
ƒ
AcuerdosdelaComisiónPermanentedelConsejoSuperiordeAdministraciónElectrónicaydelComitédeSeguridaddelaInformacióndelasAA.PP.
ƒ
Seguimiento:febrero(soloAGE),mayo,septiembre, diciembrede2013ymarzode2014.
ƒ
Participacióndecaráctervoluntario.
ƒ
HerramientadisponibleenelPortaldeCCN-CERT.
Adecuación al ENS, Seguimiento
7. 7
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Situación de adecuación al ENS, anexo II
8. 8
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
2. Experiencia y emergentes
9. 9
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
ƒ
Experienciaobtenida de implantación del ENS/ENI.
ƒ
Caudal de cuestionesy comentarios recibidos.
ƒ
Emergentes:
ƒ
Decisión 2014/148/UE
ƒ
Propuesta de reglamentode Identificación electrónica y servicios de confianzapara las transacciones electrónicas en el mercado interior.
Experiencia y emergentes
10. 10
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Cuestiones sobre firma‐e y certificados
…
http://administracionelectronica.gob.es/pae_Home/dms/pae_Home/
documentos/Estrategias/pae_Interoperabilidad_Inicio/
pae_Esquema_Nacional_de_Interoperabilidad/20131208_ENI_Preguntas_frecuentes.pdf
11. 11
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
3. Evolución del ENI y del ENS
Con el foco puesto en la firma-e
12. 12
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
En relación con el capítulo IX ‘Firma electrónica y certificados’se contempla lo siguiente:
9Modificar el artículo 18 ‘Interoperabilidad en la política de firma electrónica y certificados’.
9Eliminar el artículo 19 ‘Aspectos de interoperabilidad relativos a los prestadores de servicios de certificación’.
Evolución del ENI, capítulo IX
13. 13
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Evolución del ENI
Revisión del artículo 18 (1/2)
9La AGE definirá una política de firma-e y de certificados que servirá de marcogeneral de interoperabilidad.
9Para la firma de documentos administrativos se permitirá además el sistema de firma con código seguro de verificación, en los términos establecidos en la Ley 11/2007.
9Las AA.PP. podrán acogerse a la política de firma-e y de certificados de la AGE mediante resolución del órgano responsable de su aprobación.
9Sin perjuicio de lo expuesto en el apartado anterior, las AA.PP. podrán aprobar otras políticas de firma-e siempre que las características particulares de los procedimientos administrativos bajo su competencia lo hicieran necesario…
9Las políticas de firma-e que aprueben las AA.PP. deberán partir de la norma técnica de interoperabilidad establecida a tal efecto.
9Las políticas de firma-e que las AA.PP. aprueben deberán ser comunicadas, junto con sus correspondientes ficheros de implementación, a la plataforma de verificación.
<No exhaustivo. Sometido a cambios>
14. 14
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
9Las AA.PP. receptoras de documentos-e firmados permitirán la validación de las firmas-e contra la política de firma indicada en la firma del documento-e.
9Los perfiles comunes de los campos de los certificados definidos por la política de firma-e y de certificados posibilitarán la interoperabilidad entre las aplicaciones usuarias.
9
En los procedimientos en los que se utilicen certificados electrónicos y firma-e:
•
Se atendrán a la política de firma-e y de certificados aplicable en su ámbito.
•
Permitirán los mecanismos de acreditación y representación de los ciudadanos en materia de identificación y firma-e, previstos en la normativa correspondiente.
•
Para asegurar la dimensión temporal de los derechos de la Administración y de los ciudadanos se guardará especial atención a la necesidad de asegurar la longevidad de la firma-e.
•
Las políticas de firma y certificados que se aprueben en las AA.PP. incluirán la obligatoriedad de reconocimiento y admisión de todos los certificados-e reconocidos contenidos en la Lista de confianza de PSCs(TSL) publicada por el MINETUR, así como en las listas de confianza de otros Estados miembros de la UE.
Evolución del ENI
Revisión del artículo 18 (2/2)
<No exhaustivo. Sometido a cambios>
15. 15
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Revisión de la NTI de Política de firma‐e
9La Decisión 2014/148/UE aprueba nuevas versiones de las especificaciones técnicas de ETSI relativas a XAdES, CAdESy PAdESy que aplican a las transacciones transfronterizas relacionadas con la Directiva de Servicios.
9
Revisar el alineamiento con otras NTIs(a la luz de problemáticas planteadas).
9Analizar las posibilidades técnicas para firmar documentos de elevado tamaño así como su cobertura jurídica.
9
¿NTI de política de firma-e? o ¿NTI de firma-e?
<No exhaustivo. Sometido a cambios>
16. 16
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Evolución del ENS
ƒ
3.4Procesodeautorización[org.4]
ƒ
4.1.2.Arquitecturadeseguridad[op.pl.2]
ƒ
4.1.5Componentescertificados[op.pl.5]+medidasrelacionadas
ƒ
4.2.5.Mecanismodeautenticación[op.acc.5]
ƒ
4.3.8.Registrodelaactividaddelosusuarios[op.exp.8]
ƒ
4.6.1.Deteccióndeintrusión[op.mon.1]
ƒ
4.6.2.Sistemademétricas[op.mon.2]
ƒ
5.4.3.Proteccióndelaautenticidadydelaintegridad[mp.com.3]
ƒ
5.5.5.Borradoydestrucción[mp.si.5]
ƒ
5.7.4.Firmaelectrónica[mp.info.4]
ƒ
5.7.7.Copiasdeseguridad[mp.info.9]
<No exhaustivo. Sometido a cambios>
17. 17
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
•
Segeneralizalaredacciónparausarlasexpresiones‘algoquesesabe’,‘algoquesetiene’y‘algoquesees’.Semodulalautilizaciónde‘algoquesesabe’enlostresniveles.
•
SerevisaalaluzdelproyectodereglamentoIdentificaciónelectrónicayserviciosdeconfianzaparalastransaccioneselectrónicasenelmercadointerior
4.2.5. Mecanismo de autenticación [op.acc.5]
<No exhaustivo. Sometido a cambios>
18. 18
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
•
Sereformulalaintroduccióndeformamásclaraentérminosde“Seemplearálafirmaelectrónicacomouninstrumentocapazdepermitirlacomprobacióndelaautenticidaddelaprocedenciaylaintegridaddelainformaciónofreciendolasbasesparaevitarelrepudio.”
•
EnelnivelMEDIOseelimina“b)Seprotegeránlafirmaylainformaciónmencionadaenelapartadoanteriorconunsellodetiempo.”,y“c)Seemplearán, preferentemente,dispositivossegurosdefirma.”
•
Másotrosajustes.
5.7.4. Firma electrónica [mp.info.4]
<No exhaustivo. Sometido a cambios>
19. 19
MINISTERIO
DE HACIENDA
Y ADMINISTRACIONES PÚBLICAS
Muchas gracias