1 / 48

ENTIDADES CERTIFICADORAS CERTICAMARA

ENTIDADES CERTIFICADORAS CERTICAMARA. II Jornadas Nacionales de Seguridad Informática - ACIS 2002 Fernando Fernández. Agenda. Qué es Certicámara ? Algunas Estadísticas Negocios Electrónicos Certificación Digital Portafolio de Productos. Qué es CERTICAMARA ?.

keelty
Télécharger la présentation

ENTIDADES CERTIFICADORAS CERTICAMARA

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. ENTIDADES CERTIFICADORASCERTICAMARA II Jornadas Nacionales de Seguridad Informática - ACIS 2002 Fernando Fernández

  2. Agenda • Qué es Certicámara ? • Algunas Estadísticas • Negocios Electrónicos • Certificación Digital • Portafolio de Productos

  3. Qué es CERTICAMARA ? • Empresa privada constituida como una Sociedad Anónima • Entidad de Certificación Digital creada por las Cámaras de Comercio del país • Entidad decertificación abierta lo cual significa que está aprobada y sometida al control y supervisión de la Superintendencia de Industria y Comercio. • Cumple con los más altos estándares tecnológicos, de seguridad y operativos. • Servicios en todo el territorio nacional a través de las Cámaras de Comercio . • Contribuye a desarrollar : • La competitividad de las empresas y su participación en la nueva economía. • El crecimiento de los negocios electrónicos seguros en el país

  4. Principales objetivos de CERTICAMARA • Brindar seguridad a las transacciones que se realizan por medios electrónicos. • Proporcionar soluciones a las empresas en materia de implementación y utilización de nuevas tecnologías. • Contribuir a la competitividad de las empresas y su participación en la nueva economía. • Contribuir al desarrollo y crecimiento de los negocios electrónicos en el país, con estándares de seguridad que permitan el crecimiento de los negocios internacionales.

  5. Algunas Estadísticas

  6. USUARIOS DE INTERNET Fuente: International Data Corporation IDC

  7. USUARIOS DE INTERNET Fuente: International Data Corporation IDC

  8. USUARIOS DE INTERNET Fuente: International Data Corporation IDC

  9. COMERCIO ELECTRONICO Fuente: International Data Corporation IDC

  10. COMERCIO ELECTRONICO Fuente: International Data Corporation IDC

  11. COMERCIO ELECTRONICO Fuente: International Data Corporation IDC

  12. PERSPECTIVAS DE INTERNETEN COLOMBIA PARA EL 2.001 Tasas de crecimiento para el 2.001 • TRAFICO LOCAL: 453 % • CLIENTES CONMUTADOS 41 % • CLIENTES CON ACCESO DEDICADO 90 % • CUENTAS DE CORREO 60 % • NUMERO DE USUARIOS 30 % • COMERCIO ELECTRÓNICO 138 %

  13. e-Business e-Commerce Negocios Electrónicos e-business

  14. Cliente Gobierno B2C Compañía B2B Modalidades de Negocios Electrónicos

  15. Puntos clave del Comercio Electrónico • Se ha convertido en un nuevo mercado. • No es un costo, es una inversión y por tanto una nueva fuente de ingresos. • El riesgo de no estar en la red es que nuestros clientes y competidores si lo estén. • La seguridad en la red es ya posible. Los certificados digitales y la nueva legislación contribuyen de una forma decisiva a ello.

  16. Beneficios del Comercio Electrónico • Desaparición de límites del mercado tradicional: • Económico • Temporal • Geográfico • Aparición de nuevas relaciones empresariales. • Fidelización de clientes. • Más utilidad (no intermediarios) y menos costos. • Misma seguridad que en el comercio físico.

  17. Inconvenientes a la expansión de los Negocios Electrónicos • CONFIDENCIALIDAD • INTEGRIDAD • AUTENTICIDAD • NO REPUDIO

  18. Certificación Digital

  19. Qué es la Certificación Digital? • Es un sistema que garantiza la identidad y otras cualificaciones de una persona que actúa a través de la red informática. • A petición de una persona, una entidad de confianza comprueba fehacientemente su identidad y cualificación, y emite un Certificado Digital a favor de esa persona.

  20. CERTIFICADO DIGITAL • Documento Digital de identidad emitidos a una persona (natural o jurídica). • Este documento digital vendría a ser el equivalente a un Documento de Identidad, Licencia, pasaporte o carné de empresa. • La emisión está bajo la responsabilidad por una entidad de certificación debidamente autorizada por la SIC. • Esta entidad garantizala veracidad de los datos relativos a una persona y contenidos en el citado documento. • Mediante un conjunto de claves asociadas a una identidad, un Certificado sirve para identificarse ante terceros, y previene suplantación de la identidad en Internet. • Este hecho lo convierte en herramienta clave para la identificación de las partes contratantes en el comercio electrónico.

  21. Utilidad de los Certificados Digitales El Poseedor de un certificado digital está en la capacidad de: • Identificarse cuando le sea solicitado (garantía de identidad y cualificación) • Firmar digitalmente un documento electrónico (firma digital, con el mismo valor legal que una firma manuscrita) • Garantizar la integridad y confidencialidad de las comunicaciones (integridad y confidencialidad)

  22. Por qué las Cámaras de Comercio son ideales para emitir Certificados Digitales ? • La ley 527 de Agosto de 1999 de Comercio Electrónico faculta a las Cámaras de Comercio, previo cumplimiento de los requisitos, a actuar como Entidades de Certificación digital. • Dentro del marco del Desarrollo Empresarial, las Cámaras de Comercio tienen la misión de promover la competitividad de las empresas hacia la nueva economía para lo cual se deberá generar la cultura del uso del Internet dentro de la comunidad empresarial. • Las Cámaras de Comercio administran el registro mercantil y dan publicidad a los actos de los comerciantes reflejándolos en los certificados que para tal propósito se expiden. El futuro debe contemplar que este proceso de certificación sea en un entorno digital y se reduzca la certificación en papel. • Las cámaras de comercio son entidades que generan confianza a los empresarios y disponen de reconocimiento, los recursos y la infraestructura para llegar a ser la entidad de certificación empresarial más importante del país.

  23. Aportes de los Certificados Digitales a los Negocios Electrónicos • CONFIDENCIALIDAD • INTEGRIDAD • AUTENTICIDAD • NO REPUDIACION

  24. El Comercio Electrónico es ágil, moderno y eficiente.Ahora también es SEGURO.

  25. Confiabilidad de un certificado digital • La confiabilidad de un Certificado depende primeramente de la credibilidad de quien lo emite, es decir de la entidad de certificación. • Depende también del método y los recursos utilizados para su emisión: soporte, identificación, seguridad, etc. • Finalmente la confiabilidad también depende del ámbito de reconocimiento de este certificado.

  26. Qué es una Firma Digital ? “Firma digital. Se entenderá como un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación” Ley 527 art. 2 literal c

  27. Atributos de la firma digital • Es única • Es verificable • Estábajo control exclusivo del iniciador • Está ligada a la información del mensaje • Está de acuerdo con la reglamentación Art. 28 Ley 527 1999

  28. Pública Privada Sistema PKI(Infraestructura de Llave Pública) Dos llaves • Pública y Privada. • Complementarias. • no derivables. • RSA y DSA. • Autenticación • Confidencialidad • Integridad • No repudio Almacenada en medio seguro. Ej: tarjeta inteligente

  29. Llave Privada del emisor Algoritmo de Firmado Digital Documento Firma Digital - Creación

  30. Llave Pública del emisor Documento fue firmado con llave privada del emisor (Sí, No) Algoritmo de verificación de Firmas Digitales Documento firmado Documento fue modificado durante el recorrido (Sí, No) Firma Digital - Verificación

  31. Alto grado de Sofisticación tecnológica pero con una gran Facilidad de utilización Internet

  32. ENTIDADES DE CERTIFICACIÓN

  33. Entidad de Certificación Es un Tercero de Confianza “Es aquellapersona que, autorizada conforme a la presente Ley, está facultada para Emitir certificados en relación con las firmas digitales de las personas ,...” Art. 2 Ley 527 1999

  34. Autorización de Funcionamientode una Entidad de Certificación Toda actividad de Entidad de Certificación requiere autorización estatal. Es decir, cumplir estrictamente con la regulación colombiana: • Ley 527 de 1999 • Decreto 1747 de 2000 • Resolución 26930 de 2000 (de la Superintendencia de Industria y Comercio).

  35. Clases de Entidades de Certificación(Ley 527) • CERRADAS • ABIERTAS

  36. Entidad de Certificación Cerrada Subscriptor Subscriptor Subscriptor Entidad de Certificación Entidad de Certificación Cerrada

  37. Entidad de Certificación Abierta Subscriptor Subscriptor Subscriptor Entidad de Certificación Abierta Entidad de Certificación

  38. Autoridad de Certificación CA RA Autoridad Central de Registro Autoridades locales de Registro LRA LRA LRA Esquema Funcional Certicámara Cámaras de Comercio

  39. Generación del certificado 5 4 Visto bueno Envío del certificado 6 Solicitud del certificado 3 Envío de notificación 7 Verificación de datos 2 Solicitud del certificado 1 Manejo de Solicitudes Certicámara CA RA LRA Solicitante

  40. CERTICAMARAUna Entidad de Certificación AbiertaEl medio adecuado e indispensable para la implementación de Transacciones de Alta Seguridad

  41. Transacciones de Alta SeguridadEjemplos • Montos económicos de alta cuantía • Transacciones económicas muy frecuentes • Estricto control de acceso • Aplicaciones de seguridad estatal • Transacciones con grandes implicaciones legales (ej. Consulta de pasados judiciales) • Acceso a Bases de Datos confidenciales, • Gestión de información sensible o crítica, • Transacciones de Banca Empresarial y Corporativa. • No repudio de movimientos financieros (ej. BVC). • Relaciones seguras con el Estado (Gobierno en línea, información tributaria, reportes Superintendencias, ...) • Contratos, convenios, acuerdos, ... • Relaciones entre empresas (proveedores/clientes) • En general transacciones B2B y B2G

  42. Transacciones de Alta SeguridadExigencias  Medio de almacenamiento de la llave privada de alta seguridad: Tarjeta inteligente • Microchip (procesador, memoria, software) • Pin • En el futuro : tokens, biométricos,... • Identificación Meticulosa Procedimientos estrictos: Presentación de documentos, Verficación en el contexto laboral, familiar,otros, Referenciación, Presentación personal,...

  43. Lector & Tarjeta Inteligente

  44. Necesidades del Mercado Las empresas buscan: • Expandir sus negocios a través de Internet. • Efectuar negocios con “desconocidos”. • Ser participes de la nueva economía. • Convertir en realidad los principios comerciales de Internet • Estar protegidos por la ley colombiana. • Hacer transacciones electrónicas. • Pero... de una manera SEGURA.

  45. Respuesta al Mercado Necesidades del mercado  Portafolio de Productos : • Certificado de Representación de Empresa • Certificado de Pertenencia a Empresa • Certificado de Servidor Seguro

  46. Porqué la Certificación Digital en su negocio... • Ofrece seguridad a sus transacciones electrónicas • Permite implementar Negocios Electrónicos de manera segura • Comunicarse de una manera segura • Hacer economías importantes, al usar internet de manera segura. • Tiene todo el amparo de la ley • Cumple con altos estándares tecnológicos y operativos. • Evita implementaciones largas y costosas • Resultados rápidos • Especialización vs Generalidad

  47. La seguridad es más que un concepto. No sólo es contar con hardware, software y servicios que protejan los sistemas de información.Debe ser una actitud cultural y una filosofía empresarial.Computerworld

More Related