Post on 28-May-2015
description
Firma digital y biométrica en Smartphones y Tablets
Rames Sarwat
El BUENO, EL FEO y EL MALO
El papel es
inseguro y caro
– Falta de control sobre los documentos en papel. movimiento, copias no autorizadas, filtración, destrucción…
– Costes asociados al uso del papel. Impresión, escaneado, copias, envíos, manipulación y almacenaje, extravíos, inflexibilidad, custodia…
Un estudio de la consultora PWC afirma que una oficina media:
- Realiza hasta 19 copias de ciertos documentos
- Uno de cada 20 documentos se pierde
- El manejo de la documentación consume hasta el 90% del tiempo de los trabajadores implicados
Y las labores de archivo suponen un coste de:
- €15 por documento archivado
- €90 en búsquedas de documentos perdidos
- €185 en recrear cada documento perdido
Procesos
asociados al papel
– Lentitud y ineficiencias
– Se requiere el desplazamiento de documentos o personas
– Factores ecológicos y medioambientales
– Falta de adecuación a las necesidades de la empresa actual
Documento electrónico
– Ahorro de costes de manipulación y archivado
– Agilidad y eficiencia
– Mejora la seguridad
– Validez legal
– Puede ayudar a impulsar el negocio
– Adaptado al presente y al futuro
Fuente: “The Economist”
Pero, ¿es un invento reciente?
"La fototelegrafía permitirá enviar escritos, firmas o ilustraciones y firmar contratos a una distancia de 20.000 kilómetros. Todas las casas estarán conectadas“
Libro “París en el Siglo XX” (1863)
Julio Verne
Algunos ejemplos
• Contratos, Acuerdos, Ofertas y presupuestos, Pedidos, Facturas, etc. Proveedores o Clientes
• Solicitud de vacaciones, notas de gastos, firma de contratos laborales, compras, etc. Recursos Humanos
• Solicitudes y envíos, documentos de control de calidad, procedimientos operativos estándar, pólizas, instrucciones de trabajo Seguros
• Diseños, dibujos, planos, instrucciones de fabricación e informes Ingeniería
• Formularios de pacientes y de consentimiento, historiales médicos, recetas médicas, informes de laboratorio Sanidad
No siempre usamos el papel en la oficina
“Un caso práctico”
Médico especializado en traumatología
Actualmente se encuentra en paro buscando trabajo
No es una persona muy familiarizada con las nuevas
tecnologías
Luis, el protagonista de la historia
Tiene suerte y después de un tiempo
encuentra trabajo en un hospital…
Antes de su incorporación
Luis recibe una llamada del departamento de Recursos
Humanos del hospital
Necesitan que firme unos documentos antes de su
incorporación
Firma-e de documentos y formularios
Luis se conecta a Internet con su portátil:
• Rellena un formulario electrónico con sus datos
• Revisa la política de seguridad de la empresa
• Firma su documentación laboral
Con su DNI electrónico, con plena validez legal y sin desplazamientos
Luis puede firmar la administración de medicamentos, tratamientos, intervenciones o altas desde terminales a pie de cama, PC´s o incluso
dispositivos móviles, si se desea. Todo ello con trazabilidad y validez legal
Desde casa también puede acceder a su puesto de
trabajo con su ordenador personal
Por ejemplo para consultar datos de pacientes ante una
urgencia y/o firmar la administración de un
determinado tratamiento
Teletrabajo
Desde la Intranet del hospital, Luis puede realizar los trámites más comunes como consultar su nómina, enviar notas de gastos o firmar documentos con
validez legal
Este acceso puede realizarse también desde dispositivos móviles y tabletas.
Pacientes y familiares pueden cumplimentar y firmar electrónicamente en la web del hospital formularios de admisión, consentimientos informados,
antecedentes médicos…
Desde el domicilio previamente al ingreso o en el propio hospital.
La firma en dispositivos móviles
Eh, forastero;
¿Y si el usuario no tiene certificado
electrónico?
Entonces, firmas como siempre,
a mano…
La firma biométrica (firma-b) • Basada en el reconocimiento del patrón caligráfico de la firma
manuscrita
– Captura la firma manuscrita de una persona en un dispositivo electrónico que registra otros parámetros como la velocidad y presión durante la firma.
La firma biométrica:
• Tecnología complementaria a la firma-e
• Permite su adquisición en cualquier lugar mediante un dispositivo móvil con pantalla táctil o tableta digitalizadora
• Tiene una amplia aceptación personal, social y legal como método de autenticación
El documento electrónico con firma-b
Documento
______________________________
__ _______________
_ _______________
_
Sello
electrónico
datos
biométricos
(metadatos)
Formatos de
documento
PDF o XPS
Representación
gráfica visual de la
firma (grafo)
Datos biométricos de
la firma manuscrita
como metadatos
cifrados
Texto o contenido
personalizado
Firma electrónica
reconocida para
preservar integridad
Sello de tiempo de
tercero de confianza
Date YYYYMMDD Time HH:MM:SS:mm
SealSign® BioSignature es el resultado de un proyecto de I+D para el desarrollo de nuevos
algoritmos de identificación biométrica realizado en cooperación por parte de la empresa SmartAccess y la Universidad Carlos III de Madrid
¡¡¡Te pillé!!!
Eso no tiene validez legal
La combinación de firma electrónica mediante certificados reconocidos, sellos de tiempo y firma biométrica
proporcionan características de autenticación, Integridad, no repudio y
no reproducción.
La firma biométrica en estos términos estaría entre los supuestos reconocidos
por la Ley de Firma Electrónica
Todo ello garantizaría su inclusión como prueba en un procedimiento judicial
Validez legal
¡Bah!
Hacer funcionar la firma electrónica y
biométrica en Smartphones y
Tabletas es una locura
Por eso, hay que usar una plataforma que las integre
nativamente y te facilite componentes para usar en las
aplicaciones de negocio
SealSign® Una plataforma completa, escalable, modular y flexible para adaptarse
a las necesidades del negocio
SealSign® Engine
• Arquitectura SOA
• Estándares de avanzados de firma-e Firma de ficheros
(PDF, XML, Binarios, Office y OpenOffice)
• Representación visual de firma
• Autoridad de validación de certificados digitales multi-
PKI
• Autoridad de Sellado de Tiempo
• Soporte de firma en servidor
• Soporte firma en cliente (cooperativa)
• Integrado con sistemas HSM de múltiples fabricantes
(Utimaco, SafeNet, RealSec y nCipher)
Motor de firma electrónica avanzada y reconocida con arquitectura basada en servicios web y soporte de los últimos estándares europeos de firma
SealSign® BioSignature
• Servicio de firma biométrica
• Múltiples credenciales biométricas (firma
manuscrita, huella, etc.)
• Integrado con motor de firma digital y sellado de
tiempo
• Comparación de credenciales biométricas en
tiempo real
Servicio para la firma biométrica de documentos integrado con el motor de firma electrónica con soporte de múltiples sistemas biométricos
SealSign® eComponents
• Applet java (O.S.) para firma web con soporte
de múltiples navegadores
• Compatible con el DNIe y FNMT-CERES
• Componentes para firma cliente móvil (iOS,
Android, BlackBerry OS y Windows Phone)
• Clases .NET y Java para integración del
servicio de firma en aplicaciones
Componentes multiplataforma y multilenguaje para integrar de forma sencilla los servicios de firma y validación en las aplicaciones de negocio
SealSign® Central Key Control
• Almacenamiento de certificados digitales en
servidor o en sistemas HSM
• Control de uso de certificados digitales
• Integrado con Microsoft Active Directory
• Portabilidad de certificados sin dispositivo
• Limitación de procesos y URL por usuario
• Autenticación multi-credencial
• Auditoría de acceso
Almacenamiento y control centralizado de certificados digitales con auditoría y seguridad de acceso integrada con Active Directory
SealSign® Apps
• Portafirmas web
• Portafirmas para plataformas móviles
• Integración con Microsoft® SharePoint Server
• Integración con Alfresco®
• Integración con SAP®
• Archivo electrónico longevo (eArchive)
Aplicaciones de firma electrónica y de integración con aplicaciones de negocio
Libro DNI-e Tecnología y Usos Para conocer mejor el DNI electrónico y la firma electrónica
Disponible en la web de Informatica64
Rames Sarwat SMART ACCESS rames.sarwat@smartaccess.es