<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>analiTICs21</title>
	<atom:link href="http://www.analitics21.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.analitics21.com</link>
	<description>Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias</description>
	<lastBuildDate>Sun, 29 Jan 2012 20:26:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Caja Fuerte Documental Segura como una necesidad actual</title>
		<link>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/</link>
		<comments>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 16:05:55 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Caja Fuerte con Firma y Cifrado]]></category>
		<category><![CDATA[Caja Fuerte Documental]]></category>
		<category><![CDATA[Caja Fuerte Documental Segura]]></category>
		<category><![CDATA[eBOX CITI]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=1049</guid>
		<description><![CDATA[Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la caja fuerte personal web, en la que puedes guardar joyas, documentos críticos en papel, o [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/cfds.jpg"><img class="alignleft size-full wp-image-1165" title="cfds" src="http://www.analitics21.com/wp-content/uploads/2011/06/cfds.jpg" alt="" width="316" height="218" /></a>Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la <strong>caja fuerte personal web, </strong>en la que puedes guardar joyas, documentos críticos en papel, o cualquier elemento físico que no puede ser perdido por el alto valor que tiene para nosotros.</p>
<p>Asumida en toda la sociedad la importancia de la información, concentrada en vídeos, grabaciones de sonido, ficheros, docs escaneados, fotografías, planos, código fuente etc etc <strong>todos necesitamos poder guardar cierta información en formato electrónico de modo completamente seguro, a salvo de desastres</strong>.</p>
<p>Seguro desde la perspectiva física (infraestructuras sincronizadas y con redundancia, así como control de incendios) y también desde la perspectiva de acceso y obtención o manipulación. En este sentido aparece la importancia de la firma electrónica, de los certificados y de las capacidades de cifrado que cada usuario necesita disponer.</p>
<p>El servicio <strong>eBOX CITI </strong>que este innovador Colegio de Ingenieros está en proceso de lanzamiento, aporta todos los elementos necesarios para formalizar un contrato con usted: <strong>caja web segura </strong>accesible desde cualquier dispositivo o sistema operativo, <strong>certificados electrónicos</strong>, <strong>herramientas auxiliares de firma y cifrado </strong>y también la <strong>formación para autoprotección y buenas pácticas</strong>. Ello facilita que un cliente cifre un informe crítico de su empresa (o familia) y lo salve en la caja fuerte documental segura, a salvo incluso del personal de la propia infraestructura. Sólo él y aquellos a los que habilite podrán descifrar esa información fundamental.<span id="more-1049"></span><br />
<strong>Concepto.-</strong></p>
<p>En la sociedad actual, completamente inmersa ya en Internet, han ido creciendo los sistemas “en la nube” como una especialización que permite a clientes de cualquier tamaño confiar en una potente infraestructura. Situada “en Internet”, dispone de todos los elementos de seguridad, ancho de banda, velocidad, personal técnico, máquinas, backups y una actitud de mejora constante, que permite al cliente ocuparse de lo fundamental de su negocio sin arriesgar en inversiones tecnológicas que quedan en el campo de quienes apuestan por infraestructura.</p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion.jpg"></a>Estas instalaciones ofrecen todo tipo de servicios, habitualmente páginas web, correo, hosting desde hace muchos años. En el momento actual, tanto la crisis como el avance del “cloud computing” han hecho que se ofrezcan en modo “pago por uso” muchos tipos de software, típicamente sistemas de gestión como ERP, pero quiero mostrar cómo en el Colegio de Ingenieros Técnicos Industriales de Navarra se abre camino un proyecto espectacular, para profesionales,  empresas y asociaciones empresariales, en la línea del título del artículo: La<em> Caja Fuerte  Documental Segura </em>que ellos han bautizado <a href="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion1.jpg"><img class="alignright size-medium wp-image-1186" title="Sede Digital y su utilizacion" src="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion1-300x211.jpg" alt="" width="300" height="211" /></a>como <strong>eBOX CITI</strong>.</p>
<p>La Caja Fuerte Documental Segura eBOX, <strong>Personal o Corporativa</strong>, responde a esa idea ya comentada de que cada persona, cada profesional, cada empresa, necesita una zona segura donde tener siempre los documentos que NO PUEDEN PERDERSE, al igual que los bancos ofrecen sus cajas de seguridad donde se guardan documentos físicos, joyas o cualquier elemento de gran valor para su propietario.</p>
<p>En la Caja Fuerte Documental, custodiada por la potente infraestructura de CITI Navarra, guardarán cualquier fichero, independientemente de su formato y su tamaño, y llevará nuestra propia seguridad (firma y/o cifrado del propio cliente) por lo que está protegido incluso de los propios técnicos de la infraestructura, de mantenimiento o de soporte.</p>
<p><strong> </strong></p>
<p><strong>Siempre accesible.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs1.jpg"><img class="alignright size-medium wp-image-1192" title="ipad-jobs" src="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs1-274x300.jpg" alt="" width="274" height="300" /></a>Usted podrá conectarse a su Caja Fuerte Documental desde cualquier lugar del mundo, desde cualquier PC o dispositivo, desde cualquier sistema operativo, identificándose de un modo fuerte con sus certificados digitales, tanto de software como en dispositivo criptográfico (por ejemplo DNIe), y tiene la seguridad de que nunca perderá su información.</p>
<p>Podrá compaginar información sin cifrar, por no ser sensible, información firmada para prevenir cambios e información cifrada para que nadie salvo usted pueda verla o usarla.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>Custodiado y protegido.-</strong></p>
<p>La custodia electrónica se caracteriza porque la infraestructura CITI Navarra mantiene salvada la i<a href="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs.jpg"></a>nformación, de modo que ni incendios, ni terremotos ni accidentes industriales, logren que su información resulte dañada, permaneciendo a salvo en cualquier circunstancia.</p>
<p>El sis<a href="http://www.analitics21.com/wp-content/uploads/2011/06/custodia-accidenteaereo.jpg"></a>tema le permite guardar para su custodia información que usted puede previamente firmar electrónicamente y/o  cifrarla, para una mayor seguridad de que nadie podrá acceder, ver o manipular sus datos sensibles.</p>
<p><strong> </strong></p>
<p><strong>Tratar la información antes de darla a custodia.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/Esecure-y-PDF.jpg"><img class="alignleft size-medium wp-image-1189" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2011/06/Esecure-y-PDF-300x237.jpg" alt="" width="300" height="237" /></a>Usted podrá firmar y/o cifrar la información, independientemente del formato y su tamaño, mediante las herramientas auxiliares de que dispone como cliente de eBOX CITI. Con ello incorpora una “capa adicional” de seguridad y control, pudiendo descargar esa información y descifrarla en sus sistemas incluso sin disponer de conectividad a internet o al sistema central de custodia.</p>
<p>Su información vital (planos, inventos, títulos, patentes, imágenes, vídeos, grabaciones de sonido, fotografías, código fuente, historiales médicos, planes de futuro, pruebas de sucesos, declaraciones e incluso copias de seguridad de que disponga) nunca será accesible por personas que no sean usted o por aquellos que usted determine, por estar cifrada.</p>
<p>Sólo usted y esas personas de confianza (caso de que existan) podrán descifrarla.</p>
<p>Por otra parte existe un control de trazabilidad y elementos de seguridad física en las instalaciones que alojan las Cajas Fuertes Documentales.</p>
<p><strong> </strong></p>
<p><strong>Formación y buenas prácticas.-</strong></p>
<p>Cualquier sistema de seguridad requiere una mínima formación para un correcto uso. Usted podrá recibir formación adecuada si lo desea para estar siempre en mejores condiciones de proteger su información, entregarla a custodia desde cualquier lugar, acceder a ella desde cualquier dispositivo o sistema y obtener copia de la misma.</p>
<p>Recibe por tanto una<strong> formación </strong>y una serie de <strong>herramientas </strong>que usa como <strong>cliente de eBOX</strong> y le permitirán: <strong>firmar electrónicamente </strong>cualquier fichero<strong>, cifrar y descifrar</strong> cualquier documento<strong>, incluso aunque no vaya a darlo en custodia sino guardarlo en sus propios sistemas</strong>.</p>
<p><strong> </strong></p>
<p><strong>Información sensible e información importante.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/seguro.jpg"><img class="alignright size-thumbnail wp-image-1195" title="seguro" src="http://www.analitics21.com/wp-content/uploads/2011/06/seguro-150x150.jpg" alt="" width="150" height="150" /></a>Probablemente cualquier documento sensible (crítico) usted lo va a cifrar para que sólo las personas que usted valide puedan acceder y ver esa información.</p>
<p>La información importante, pero no tan sensible, la tendrá salvada, sin riesgo de pérdida, pero probablemente sólo firmada electrónicamente, asegurándose así de que nadie podrá manipularla inadvertidamente.</p>
<p><strong> </strong></p>
<p><strong>Pero si mi información ocupa muchísimo.-</strong></p>
<p>No hay límite para el espacio de su Caja Fuerte Documental, aunque lógicamente tiene un coste mayor asegurar 1 millón de ficheros que solamente mil.</p>
<p>Una persona, un profesional, puede disponer del servicio de Caja Fuerte Documental por tan sólo 6 euros al mes, pero una empresa, necesitada de mas espacio, probablemente pagará 20 ó 30 euros mensuales, al necesitar mayor volumen seguro.</p>
<p><strong> </strong></p>
<p><strong>Pero si mi empresa necesita que cientos de usuarios accedan a partes de la información ?.-</strong></p>
<p>Usted necesita una Caja Fuerte Documental Segura <strong>eBOX Corporativa</strong>. En ella tendrá información sensible cifrada, información importante firmada y miles de ficheros de clientes , a cada uno de los cuales dará acceso a su propia zona de cliente, donde además usted salva su información por ellos, por ejemplo si desea utilizar esta plataforma como medio de distribución de facturas electrónicas a clientes, u otro tipo de información sensible.</p>
<p>En estos casos puede disponer de una zona para que todos sus clientes (sin límite en el número de usuarios) accedan a sus zonas de factura electrónica, a las zonas de información que usted ha generado para ellos, evitando correo postal, aportando universalidad, mejorando la seguridad, facilitándoles usted la custodia, además de aportarles mecanismos sin coste de firma y cifrado.</p>
<p>Su Caja Fuerte Documental Segura Corporativa actúa como un conjunto ilimitado de cajas fuertes personales , una por cliente, por lo que <strong>usted se ha convertido en el banco documental de sus clientes y le ofrece valiosos servicios de custodia y seguridad documental.</strong></p>
<p><strong> </strong></p>
<p><strong>Es la Caja Fuerte Documental Personal un sistema de Backup ?.-</strong></p>
<p>No exactamente. Usted no puede perder los ficheros de su Caja Fuerte Documental Segura Personal, y en ese sentido es salvada de modo especial. Pero en ella se mantiene su documentación, y puede tener tanto documentos históricos vitales como documentos vivos que usa frecuentemente.</p>
<p>No debemos pensar en la Caja Fuerte Documental Segura como un mero sistema de backup, ya que es un sistema moderno que ofrece fuerte autenticación, firma electrónica, cifrado, acceso seguro, trazabilidad y salvado de su información a prueba de cataclismos.</p>
<p>Un backup normal no le evita que usted haya perdido un fichero que “tenia hace tres años”. Un sistema de custodia le permite rebuscar entre los ficheros que usted tenía hace cinco años, y permanecen en el sistema de custodia como una sucesión de backups independientes.</p>
<p><strong> </strong></p>
<p><strong>Puedo crear un sistema de Caja Fuerte Documental Segura para nuestro Colegio o Asociación empresarial ?.-</strong></p>
<p>Por supuesto. Tendrán su propio subdominio en la infraestructura de CITI Navarra y sus propios clientes, como por ejemplo <strong>asesoria.documentacionelectronica.com</strong></p>
<p>CITI Navarra diseñará el sistema con sus necesidades y tutelará su implantación. Entonces comenzará la formación de sus responsables y administradores para que sea independiente respecto de sus clientes y usuarios.</p>
<p><strong> </strong></p>
<p><strong>La confianza de CITI Navarra.-</strong></p>
<p>El servicio Caja Fuerte Documental Personal y Corporativa es un proyecto innovador del Colegio de Ingenieros Técnicos Industriales, surgido en el marco de su apertura a todos los ingenieros de habla hispana vía Internet, pero tambien a otros profesionales no relacionados con la ingeniería que requieran estos servicios. <a href="http://www.analitics21.com/wp-content/uploads/2011/06/CITINavarra.jpg"><img class="alignright size-full wp-image-1182" title="CITINavarra" src="http://www.analitics21.com/wp-content/uploads/2011/06/CITINavarra.jpg" alt="" width="184" height="184" /></a></p>
<p>CITI Navarra aspira a ser un de los pocos centros clave para la ingeniería, ofreciendo cada vez más servicios de valor en nuevas tecnologías, y en aquellos aspectos donde las empresas y los profesoanles requieren de apoyos valiosos y creativos para su día a día.</p>
<p>CITI Navarra innova no sólo en cuanto a los proyectos que ofrece, como este de la Caja Fuerte Documental, sino en cuanto al modelo de trabajo, al ser uno de los primeros colegios profesionales que sale al mundo con servicios, productos y formación, y <a title="Colegios Profesionales del Siglo XXI" href="http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/" target="_blank">renunciando al viejo modelo de colegio profesional clásico</a>.</p>
<p><strong>Conclusiones finales:</strong></p>
<p>La Caja Fuerte Documental Segura eBOX CITI es un servicio ofrecido al mundo por el Colegio de Ingenieros Técnicos Industriales de Navarra, diseñado con <a title="Seguridad y Gestión Documental moderna" href="http://www.analitics21.es/" target="_blank">analiTICs21</a> y la participación de un buen número de empresas tecnológicas españolas con gran nivel de solvencia y coordinadas desde CITI Navarra.  Se orienta en una doble dirección: por una parte para los colegiados (ingenieros, abogados, graduados sociales, médicos, notarios y en definitiva profesionales de cualquier disciplina ) y por otra para pymes, asociaciones empresariales y otros colegios profesionales que deseen tener su propio proyecto eBOX.</p>
<p>En este momento, algo alocado en cuanto a opciones que se ofrecen en Internet por doquier, se hace necesario contar con un interlocutor de confianza, que resuelva de modo transparente la problemática técnica, que facilite con sus socios tecnológicos las necesidades de calidad, seguridad, eficacia y se comprometa con nosotros completamente.</p>
<p>A lo largo del artículo he ido mostrando uno de los servicios novísimos de CITI Navarra dentro del proyecto CITIC´s.</p>
<p>CITI Navarra es una organización pionera que abre su campo de acción a Internet. Ya no se orienta sólamente a Navarra sino a todas las organizaciones colegiales, empresariales y profesionales de España que usan Internet de modo creciente, aplicando nuevos métodos, nuevas vías a su quehacer empresarial, mejorando sus cotas de calidad y a la vez reduciendo gastos.</p>
<p><strong><a href="http://www.analitics21.com/wp-content/uploads/2011/06/dni.jpg"><img class="alignleft size-full wp-image-1204" title="dni" src="http://www.analitics21.com/wp-content/uploads/2011/06/dni.jpg" alt="" width="111" height="71" /></a>eBOX compite con soltura con cualquier sistema actual de los existentes</strong>, incluyendo aquellos que yo uso desde hace tiempo como <a title="DropBox" href="http://www.dropbox.com/" target="_blank">Dropbox</a>, <a title="SpiderOAK" href="https://spideroak.com/" target="_blank">SpiderOAK </a>o <a title="Wuala" href="http://www.wuala.com/" target="_blank">Wuala</a>, pero adelantándose a todos ellos de un modo espectacular sobre todo en elementos de seguridad, en capacidades para el usuario, en atención directa en tu idioma, en aplicaciones auxiliares adicionales que amplian el sistema eBOX y dotan de más garantías al usuario, ya que le permiten DE VERDAD cifrar de modo seguro y privado la información que desean proteger, tanto en la plataforma como en sus propios sistemas merced a las herramientas auxiliares de eBox.</p>
<p>Algunas de las soluciones que han ido apareciendo adolecen de todas las opciones de autenticación con certificados, no aportan capacidades de firma, no ofrecen opciones de cifrado real al usuario y se limitan a decir (a veces falsamente como denunciaba la prestigiosa empresa <a title="Hispasec alerta de denuncias a Dropbox" href="http://www.hispasec.com/unaaldia/4586" target="_blank">hispasec </a> hace pocos días respecto de DropBox, o en su propio blog de DropBox cuando mostraron al mundo que durante 4 horas <a title="Bug detectado de Login con cualquier contraseña" href="http://blog.dropbox.com/?p=821" target="_blank">podía accederse a los sistemas con cualquier contraseña</a>) que &#8220;ellos&#8221; cifran los datos en el servidor, y en la mayoría de las ocasiones son un simple salvado en servidor de ficheros para sincronizar ordenadores dispersos.</p>
<div id="attachment_1206" class="wp-caption alignright" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/GestionElectronicaImparable.png"><img class="size-medium wp-image-1206" title="GestionElectronicaImparable" src="http://www.analitics21.com/wp-content/uploads/2011/06/GestionElectronicaImparable-300x186.png" alt="" width="300" height="186" /></a><p class="wp-caption-text">Crecerán servicios de custodia y salvado</p></div>
<p>Todas estas soluciones, que insisto, yo utilizo también en mi día a día, tienen algun atractivo para el usuario, pero <strong>pueden coexistir perfectamente con eBOX CITI como servicio formal</strong>. En un mundo donde miles de usuarios profesionales y pymes deseen garantizarse esta acción de salvado de documentación, es más sencillo confiar en una organización real y tangible como CITI Navarra, contactando en cualquier momento por teléfono, email, video conferencia o presencialmente en sus locales, y disponiendo de todas las capacidades que la inmensa mayoria de las otras opciones no tienen (<strong>login con certificados </strong>o tarjetas criptograficas-incluido DNIe- <a title="Universalizar el login con certificados a nivel mundial" href="http://bit.ly/oTF6sM" target="_blank">vía Tractis</a>, <strong>firma electrónica en plataforma o e su PC</strong>, <strong>cifrado y descifrado tanto en plataforma como en su PC</strong>, firma de ficheros desde cualquier dispositivo movil, <strong>custodia documental </strong>blindada).</p>
<p>En el momento de escribir este artículo, <strong>responsables de CITI Navarra  perfilan las distintas visitas que se realizarán en los próximos 3 meses para activar sistemas eBOX para cualquier organización empresarial o colegial en España</strong>, aportando además un modelo de negocio muy claro a estas organizaciones.</p>
<p>Si tiene interés estarán encantados de visitarle o hacer una video conferencia sin compromiso. Si 20 céntimos de Euro por día no es una locura para usted, entonces eBOX es su solución profesional. Y si lo que desea es<strong> disponer de ilimitados usuarios en su eBOX Corporativo, </strong>tanto para trabajadores, proveedores o clientes<strong>,</strong> entonces 1 Euro al día sigue siendo un coste excepcional por todas las capacidades citadas y la salvaguarda de información.</p>
<div id="attachment_1197" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/SedeElectronicaFCS.png"><img class="size-medium wp-image-1197" title="SedeElectronicaFCS" src="http://www.analitics21.com/wp-content/uploads/2011/06/SedeElectronicaFCS-300x239.png" alt="" width="300" height="239" /></a><p class="wp-caption-text">Una eBOX Corporativa para datos de laboratorio</p></div>
<p>&nbsp;</p>
<div id="attachment_1198" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/esecure-y-cualquier-fichero1.jpg"><img class="size-medium wp-image-1198" title="esecure y cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2011/06/esecure-y-cualquier-fichero1-300x139.jpg" alt="" width="300" height="139" /></a><p class="wp-caption-text">Cualquier fichero puede ser firmado o cifrado antes de subirlo a custodia al eBOX</p></div>
<p>&nbsp;</p>
<div id="attachment_1200" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/datacenter-en-la-nube.gif"><img class="size-medium wp-image-1200" title="datacenter-en la nube" src="http://www.analitics21.com/wp-content/uploads/2011/06/datacenter-en-la-nube-300x221.gif" alt="" width="300" height="221" /></a><p class="wp-caption-text">Data Centers asociados para alojar las eBOX personales y corporativas</p></div>
<p>&nbsp;</p>
<div id="attachment_1202" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/CajaFuerteDocumental-ecoPFN.jpg"><img class="size-medium wp-image-1202" title="CajaFuerteDocumental ecoPFN" src="http://www.analitics21.com/wp-content/uploads/2011/06/CajaFuerteDocumental-ecoPFN-300x222.jpg" alt="" width="300" height="222" /></a><p class="wp-caption-text">En su eBOX web puede hacerlo todo aun sin herramientas auxiliares desde su IPad</p></div>
<p>&nbsp;</p>
<p>Estoy convencido de la bondad del proyecto que lanza el Colegio de Ingenieros Técnicos Industriales de Navarra, ya que no sólo ahonda en esa necesidad que yo percibo por parte de cualquier persona de disponer de una zona web de seguridad superior, fácilmente accesible, sino que lo expande a organizaciones empresariales aportando un modelo de negocio a éstas.</p>
<p>Soluciones como DropBox, SpiderOAK, Metaposta, Wuala y muchos otros que nacerán, van en la línea de aprovechar  la nube de servicios en Internet y son buenas experiencias de las que aprender.</p>
<p><strong>eBOX CITI es símplemente un producto/servicio superior a todos ellos</strong>.</p>
<p>Como ya he comentado yo utilizo diariamente DropBox, <a title="TrueCrypt y ESecure " href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt</a> y Metaposta aunque &#8220;los mejoro&#8221; con herramientas como el <a title="Explorador ESecure" href="http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/" target="_blank">Explorador ESecure de KSI</a>, algo sin lo que ya no podría funcionar en mi día a día.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>democracia directa y jornada de reflexion para 22M</title>
		<link>http://www.analitics21.com/2011/05/democracia-directa-y-jornada-de-reflexion-para-22m/</link>
		<comments>http://www.analitics21.com/2011/05/democracia-directa-y-jornada-de-reflexion-para-22m/#comments</comments>
		<pubDate>Sat, 21 May 2011 12:21:40 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Personas]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[DNI en España]]></category>
		<category><![CDATA[jornada de reflexión]]></category>
		<category><![CDATA[voto electrónico]]></category>
		<category><![CDATA[voto en europa]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=1124</guid>
		<description><![CDATA[Desde hace algunas semanas un grupo de personas y empresas hemos trabajado intensamente en activar una plataforma de voto electrónico gratuita, que permita a cualquier organización, profesional o ciudadano, lanzar preguntas que serán respondidas de un modo formal, con plena identificación oficial mediante un certificado electrónico y manteniendo el secreto del voto. Desarrolladores, diseñadores, empresas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.analitics21.com/wp-content/uploads/2011/05/puertadelsoll.jpg"><img class="alignright size-full wp-image-1148" title="puertadelsoll" src="http://www.analitics21.com/wp-content/uploads/2011/05/puertadelsoll.jpg" alt="" width="300" height="300" /></a>Desde hace algunas semanas un grupo de personas y empresas hemos trabajado intensamente en activar una plataforma de voto electrónico gratuita, que permita a cualquier organización, profesional o ciudadano, lanzar preguntas que serán respondidas de un modo formal, con plena identificación oficial mediante un certificado electrónico y <strong>manteniendo el secreto del voto</strong>.</p>
<p>Desarrolladores, diseñadores, empresas con potente infraestructura en Internet, analistas y empresas de seguridad, hemos formado <strong>K</strong>uestion.es, plataforma abierta, multiidioma y gratuita, que se ofrece de modo abierto.</p>
<p>Nada de lo realizado hubiera sido posible sin contar con la infraestrutura de Tractis, verdadero núcleo sobre el que orbita la plataforma de voto electrónico siguiendo las <a title="Validacion de certificados" href="https://www.tractis.com/contracts/379026695" target="_blank">políticas de validación aquí expuestas</a>.<span id="more-1124"></span></p>
<p>Como queda claramente reflejado en uno de mis artículos, en cuanto a <a title="Autenticación formal con certificados de todo el mundo" href="http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/" target="_blank">sistemas web con autenticación con certificados</a>, Tractis fue un descubrimiento casual extraordinario, y según he ido avanzando en el análisis de sus servicios ha ido quedando demostrada su idoneidad, la calidad y las enormes oportunidades que dan para construir con ellos.</p>
<p>Comencé como prueba de concepto integrando en mi blog <a title="Autenticación en WordPress con certificados" href="https://www.tractis.com/help/?p=4137&amp;language=es" target="_blank">su plugin para autenticación con certificados </a>y tras un estudio de sus servicios no sólo utilizamos sus <a title="Sellos de Tiempo" href="https://www.tractis.com/contracts/480550042" target="_blank">sellos de tiempo</a> y <a title="Firma de contratos online" href="https://www.tractis.com/home/" target="_blank">contratos online</a>, sino que hemos dado el paso de crear un servicio de voto electrónico universal basándonos en sus sistemas, que ponen <a title="Avanza con nosotros" href="http://www.kuestion.es/informacion/contacto-electronico/" target="_blank">a disposición de la plataforma y tus iniciativas</a>.</p>
<p>Creo que tanto el objeto del proyecto mostrado en aquí, como el <a title="Proyecto - por qué - quienes somos" href="http://www.kuestion.es/informacion/quienes-somos/" target="_blank">expresado en la propia web de la plataforma </a>de voto electrónico, dejan claro que este es un camino que busca potenciar el uso de los certificados electrónicos por toda la sociedad, en todo el mundo. Ese es nuestro beneficio, ya que tanto Tractis, como los integrantes de Kuestion.es, podremos idear servicios y productos futuros que tengan en cuenta ese uso cotidiano de ciudadanos y empresas respecto de los certificados electrónicos, donde incluimos el DNI electrónico como uno de los más especiales, por su calidad, fortaleza, seriedad y por el hecho de que los sistemas no requieren que los ciudadanos deban instalar los drivers del DNIe (ni en España ni en Austria), facilitando enormemente el uso sencillo.</p>
<p>En estos momentos<a title="Certificados de todo el mundo" href="https://www.tractis.com/help/?p=1880" target="_blank"> son muchos los certificados de todo el mundo los que pueden utilizarse para votar</a>. Por citar algunos de nuestro país: Certificados de Izenpe, Camerfirma, Firma Profesional, DNI electrónico, Colegio de Abogados y un largo etcetera. <strong>Por qué no se incluyen certificados gratuitos como el de la Fábrica Nacional de Moneda y Timbre</strong> ? La razón es sencilla: cuando alguien va a votar, el sistema necesita verificar que el certificado no ha sido anulado, revocado o robado, y que sigue en poder de su dueño. <strong>La FNMT no da ese servicio luego sus certificados son inseguros para una práctica formal de voto electrónico con garantías</strong>.</p>
<p>Cómo puede un blogger o cualquier persona o institución que tenga una web, utilizar la plataforma? Lo primero sería crear una cuenta gratuita y a partir de ese momento podría &#8220;activar&#8221; preguntas que serán lanzadas al mundo desde la plataforma o desde la propia web o su blog personal.</p>
<p>Veamos una prueba real operativa, y así hacemos bueno lo de utilizar la<strong> jornada de reflexión de hoy, sábado 21 de Mayo de 2011</strong>, de las elecciones municipales y autonómicas:<br />
<iframe src="http://www.kuestion.es/voto-externo/4/" frameborder="0" width="600" height="500"></iframe><br />
Existen cientos de preguntas que en el dia a dia un ciudadano cualquiera desearía responder, sabiendo que su voto (su opinión en definitiva) va a ser tenido en cuenta.</p>
<p>La votación lanzada podría ser cerrada para un grupo de personas, definido previamente por quien activa la pregunta, o disponer de características como &#8220;ser mayor de edad&#8221;, &#8220;ser abogado&#8221;, &#8221;ser Austriaco&#8221; o &#8220;ser mujer&#8221;.</p>
<p>Una plataforma como la iniciada por <strong>K</strong>uestion.es podría ser plenamente utilizada por cualquier partido político, sindicato, asociación empresarial o social, o el propietario de un Blog como el mio, para exponer preguntas, sabiendo que nadie vota 50 veces y que se cumplen todas las garantías. Cada uno sabrá qué hacer con el resultado de la votación, sea esta una sola pregunta o todo un <strong>K</strong>uestionario (la K es de Kuestion.es).</p>
<p>La última pregunta tiene que ver con una que ha surgido estos días por la plataforma &#8220;DEMOCRACIA REAL YA&#8221; y que ha evolucionado desde la Puerta del Sol en Madrid a muchas ciudades del mundo, aquí va:<br />
<iframe src="http://www.kuestion.es/voto-externo/9/" frameborder="0" width="600" height="500"></iframe></p>
<p>No será la última vez que hablemos de la plataforma en este blog. Me gustaría desde aquí hacer un <strong>llamamiento a quienes tienen un espíritu joven y deseen participar en este proyecto</strong>, sabiendo que no hay más que ganar que la satisfacción de empujar un movimiento que beneficie a los ciudadanos anónimos de todo el mundo, además de aprender en el camino.<a href="http://www.analitics21.com/wp-content/uploads/2011/05/conDNIe.jpg"><img src="http://www.analitics21.com/wp-content/uploads/2011/05/conDNIe.jpg" alt="" title="conDNIe" width="267" height="189" class="aligncenter size-full wp-image-1155" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/05/democracia-directa-y-jornada-de-reflexion-para-22m/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webex videoconferencia, prepotencia? burocracia? estupidez en trato a clientes ?</title>
		<link>http://www.analitics21.com/2011/05/webex-videoconferencia-prepotencia-burocracia-estupidez-en-trato-a-clientes/</link>
		<comments>http://www.analitics21.com/2011/05/webex-videoconferencia-prepotencia-burocracia-estupidez-en-trato-a-clientes/#comments</comments>
		<pubDate>Thu, 05 May 2011 16:23:35 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Estupidez burocratica webex]]></category>
		<category><![CDATA[Firma electrónica]]></category>
		<category><![CDATA[Modernizar procesos]]></category>
		<category><![CDATA[Prepotencia actual]]></category>
		<category><![CDATA[webex en españa]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=1052</guid>
		<description><![CDATA[Es probable que muchos no conozcais WEBEX de CISCO. Dispone de sistemas interesantes que permiten hacer vídeo conferencias entre personas y pequeños grupos, incluyendo capacidad de mostrar tu escritorio a los asistentes y compartir presentaciones, o asumir el control del equipo al que muestras. Sin que sea nada extraordinario, es un servicio a tener en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1075" title="burocratas" src="http://www.analitics21.com/wp-content/uploads/2011/05/burocratas1.jpg" alt="burocratas" width="331" height="218" />Es probable que muchos no conozcais WEBEX de CISCO. Dispone de sistemas interesantes que permiten hacer vídeo conferencias entre personas y pequeños grupos, incluyendo capacidad de mostrar tu escritorio a los asistentes y compartir presentaciones, o asumir el control del equipo al que muestras.</p>
<p>Sin que sea nada extraordinario, es un servicio a tener en cuenta, aunque existen alternativas profesionales de empresas como <a class="wpGallery" href="http://www.microsoft.com/online/es-es/office-live-meeting.aspx" target="_blank">Microsoft</a>, <a class="wpGallery" href="http://www.adobe.com/products/acrobatconnectpro/" target="_blank">Adobe</a>, <a class="wp-caption-dd" href="http://www.huddle.net/" target="_blank">Huddle</a>, <a class="wpGallery" href="http://www.skype.com/intl/es/welcomeback/" target="_blank">Skype</a>, e incluso en el mundo de software libre como <a class="wpGallery" href="http://www.dimdim.com/" target="_blank">Dim Dim</a>. Para profundizar sobre esto aquí un <a class="wpGallery" href="http://www.consumer.es/web/es/tecnologia/internet/2009/10/13/188311.php" target="_blank">artículo interesante</a>.</p>
<p>Si me he decidido a romper mi larga temporada alejado del blog, e incluso posponer el articulo casi acabado orientado al nuevo y esperanzador servicio CAJA FUERTE DOCUMENTAL PERSONAL del Colegio de Ingenieros Técnicos Industriales de Navarra, es por un hecho curioso que me ha sucedido con WEBEX Servicios al Cliente Spain.</p>
<p>Tras una serie de cruces de mensajes acerca de cómo hacer el pedido, ha sido la prepotencia y falta de flexibilidad de esta empresa la que me ha decidido a plantearles <strong>que se multipliquen por cero</strong>, pero que <strong>no contarán conmigo como cliente</strong> mientras no <strong>modernicen sus modos de hacer</strong>, <strong>eliminen la prepotencia en su trato</strong> y <strong>acepten la Ley de Firma Electrónica ya que tratan con clientes en España</strong>.<span id="more-1052"></span></p>
<p>Un día como hoy, contacto con los servicios de webex y tras una serie de llamadas y correos me activan el servicio. Me sorprende cuando, disponiendo de más de 12 idiomas, no lo han personalizado a español, a pesar de que disponen de él (pero en la lista no está entre los elegibles..).</p>
<p>Paralelamente a este proceso, que hasta hoy no han personalizado aunque dicen &#8220;que estan en ello&#8221;, y a pesar de que ya había pagado la primera mensualidad, me insisten en que para personalizar a mi idioma, debo rellenar un documento de Word. Comienza la juerga.</p>
<p>Una vez realizado el doc lo envío y me comunican a los dias..que he olvidado firmarlo, por lo que siendo un documento de Word, y aunque <a class="wpGallery" href="http://www.csi.map.es/csi/pdf/Preguntas_frecuentes_Politica_de_Firma_electronica.pdf" target="_blank">Microsoft no dispone de capacidades de firma electrónica validada y sellada</a>, firmo electrónicamente con mi certificado de Firma Profesional y listo.</p>
<p>Nuevo mensaje de Webex Servicios a cliente Spain, donde me dicen que &#8220;oh, olvidó firmar en la celda <strong>signature</strong>..&#8221;</p>
<p>Echo unas risas porque veo a esta gente bien atrasada en estos temas y contesto que <a class="wpGallery" href="http://www.administracion-electronica.es/marco-legal-de-la-firma-electronica" target="_blank">mi firma electrónica es legal en España</a>, que entiendo que quizás no lo han visto bien en Microsoft Word..<img class="alignright size-full wp-image-1095" title="dni" src="http://www.analitics21.com/wp-content/uploads/2011/05/dni.jpg" alt="dni" width="189" height="118" /></p>
<p>Nueva contestación tras uno o dos dias, pidiéndome la firma manuscrita escaneada en la celda signature. <strong>Comienzo a cabrearme, porque la estupidez me puede normalmente y la burocracia de la peor ralea suele ser síntoma de imbecilidad . </strong>En mi contestación, les dejo claro que <strong>entiendo que disponen de un experto calígrafo para analizar mi firma</strong>, pero que no obstante, les envío amablemente, y sin que me lo hayan pedido, mi DNIe escaneado, donde aparece flamante mi firma manuscrita, la misma que a mis hijas de pequeñas les daba verguenza cuando firmaba las notas ;D</p>
<p>Nuevo mensaje a los dos días (a todo esto el sitio sin personalizar en español, por lo que no lo uso) donde me dicen que debo escanear mi firma. Qué? Esto ya es el cachondeo! Seguro que hay alguna cámara grabándome por ahí puesta por mis amigos para echar unas risas a mi costa.. Pueso no. Van en serio.</p>
<p>Y si les firmo con la firma manuscrita de algún famoso? Y si pongo un garabato sin más, a ver si traga su experto calígrafo y echamos una risas todos ?</p>
<p><img class="alignleft size-full wp-image-1097" title="caligrafo" src="http://www.analitics21.com/wp-content/uploads/2011/05/caligrafo.jpg" alt="caligrafo" width="176" height="136" />Al final se impone mi modo razonable y pego en la celda signature mi firma escaneada. Han conseguido doblegarme ;-) !!</p>
<p>Tras el envío y otros dos dias, me dicen que sea tan gentil de imprimir el documento, firmarlo y escanearlo..</p>
<p>!!! Toma ya!!</p>
<p>Han cogido en CISCO Webex lo mas tonto del mundo mundial?? Son los responsables de la amable señorita que me atiende imbéciles ?? Ostras!! Dios !! Me estan espiando por alguna cámara y riéndose a carcajada limpia !!</p>
<p>A ver, repasemos: les he enviado 5 documentos distintos, mi DNIe escaneado, todos los datos, mi firma escaneada..</p>
<p>Ahora me piden que imprima el documento, que lo firme, que escanee el documento y se lo envíe.. (se me guiña un ojo repetidamente como a Martes y Trece..). No puede ser. Estos son CISCO Webex !! Ofrecen video conferencia y <a class="wpGallery" href="http://es.wikipedia.org/wiki/Voz_sobre_Protocolo_de_Internet#VoIP_no_es_un_servicio.2C_es_una_tecnolog.C3.ADa" target="_blank">VOIP</a>.. No importa! Son incompetentes y no merecen clientes actuando así!!.</p>
<p>En otras circunstacias les habría dicho que por favor usen el servicio avanzado <a class="wpGallery" href="https://www.tractis.com/home/products" target="_blank">Tractis Contracts </a>de una empresa española, de verdad avanzada, que yo pago el euro que cuesta ese servicio&#8230; Pero no !! Que se multipliquen por cero!</p>
<p><strong>Que les vayan dando y aprendan un poco de cómo se debe tratar a un cliente</strong>. <a class="wpGallery" href="http://www.google.es/url?sa=t&amp;source=web&amp;cd=2&amp;ved=0CCAQFjAB&amp;url=http%3A%2F%2Fwww.boe.es%2Fboe%2Fdias%2F2003%2F12%2F20%2Fpdfs%2FA45329-45343.pdf&amp;ei=WszCTeyTOJzQ4waKkZnvBA&amp;usg=AFQjCNEH0z_mVrfOXf76kfdR0JQzo6YqKg" target="_blank">En España existe una Ley de Firma Electrónica</a>. Existen avanzados servicios de Terceros de Confianza. Disponemos de certificados y software de firma..</p>
<p>No les vale? No aceptan las leyes de nuestro pais? Pasan de sistemas flexibles como<strong> Tractis Contracts</strong> ? Pues a que les vayan dando!! Hay demasiados servicios de valor en sistemas de VOIP en el mundo como para andar con gente tan poco solvente.</p>
<p>Mi última acción, además de llorar  por mi perra suerte encontrando burócratas como estos de webex, es enviar un mensaje para que webex venda sus servicios allí donde puedan, que al menos en mi caso prefiero buscar nuevos horizontes donde el talento no escasee.</p>
<p>He agradecido a la señorita que me ha atendido su trato, pero es Webex lo que me echa para atrás, su intransigencia, su no aceptación de otros modos de hacer, su imposición de un método caduco de hacer el pedido y su prepotencia en el trato a un cliente.</p>
<p>Que no acepten la Ley de Firma Electrónica ni tampoco el escaneado de mi DNIe (donde aparecia mi firma) es simplemente la demostración de que sus responsables han perdido el norte en el trato a clientes y al menos aquí no están a la altura.</p>
<p>La Firma electrónica en todo caso ya es un derecho en España y la propia Administración abre servicios avanzados y se obliga a si misma a activarlos como muestra <a class="wpGallery" href="http://www.boe.es/aeboe/consultas/bases_datos/doc.php?id=BOE-A-2007-12352" target="_blank">la Ley 11/2007</a>, dando a los ciudadanos nuevo modos de relacionarse, más seguros, más rápidos, más eficaces.</p>
<p>Ha llegado el momento de que lo exijamos desde nuestra posición de ciudadanos y empresas, además del que nos aporta ser clientes, por lo que harán bien las empresas, incluso extrajeras, en asumirla si quieren clientes españoles.</p>
<p>Esa es al menos mi posición y la mantendré. Aunque les parezca un tema menor, es mi decisión de utilizar la firma electrónica y la existencia de legislación en mi país la que me lleva a adoptar una posición de fuerza, hasta el punto de desistir de utilizar sus servicios.</p>
<div>
<p><strong>                                                 Bon voyage WEBEX</strong></p>
<p><img class="size-full wp-image-1101 alignnone" title="bonvoyage" src="http://www.analitics21.com/wp-content/uploads/2011/05/bonvoyage.jpg" alt="bonvoyage" width="222" height="227" /><strong></strong></div>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/05/webex-videoconferencia-prepotencia-burocracia-estupidez-en-trato-a-clientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backup o Custodia de los documentos en las Sedes Electrónicas Web para pymes</title>
		<link>http://www.analitics21.com/2011/02/backup-o-custodia-de-los-documentos-en-las-sedes-electronicas-web-para-pymes/</link>
		<comments>http://www.analitics21.com/2011/02/backup-o-custodia-de-los-documentos-en-las-sedes-electronicas-web-para-pymes/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 07:26:59 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Acceso con certificados a la web]]></category>
		<category><![CDATA[Oficina electrónica]]></category>
		<category><![CDATA[Sede Digital Web]]></category>
		<category><![CDATA[Sede Electrónica Web]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=987</guid>
		<description><![CDATA[Con cierta lentitud, pero de modo muy firme, muchas empresas están activando sus Sedes Digitales Web y entonces comienzan a ser más conscientes de la potencia y seguridad que realmente tienen, precisamente con el uso diario tanto de la propia organización como por sus clientes. Han reducido de un modo brutal envíos inseguros o inadecuados de correo electrónico y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1004" title="Masbytes DataCenter de Sedes Digitales Pyme" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesDataCentr2.png" alt="Masbytes DataCenter de Sedes Digitales Pyme" width="327" height="230" />Con cierta lentitud, pero de modo muy firme, muchas empresas están activando sus Sedes Digitales Web y entonces comienzan a ser más conscientes de la potencia y seguridad que realmente tienen, precisamente con el uso diario tanto de la propia organización como por sus clientes.</p>
<p>Han reducido de un modo brutal envíos inseguros o inadecuados de correo electrónico y mejorado en gran medida el modo de trabajo de sus clientes, que ven cómo pueden acceder siempre a la sede de su proveedor a encontrar, descargar o incluso subir cualquier información que desean.</p>
<p><strong>Que han perdido un fichero que recibieron por correo</strong> ?  se conectan a la sede electrónica de su proveedor y ahí está, firmado, seguro, salvado, siempre a su disposición.<span id="more-987"></span></p>
<p>Recientemente se suscitaron una serie de comentarios en un cliente de una sede digital web, ya que necesitaba acceder a un documento antiguo que él sabía que había estado en la sede digital del proveedor pero no lo encontraba. Comenzó la fiesta y las interpretaciones.</p>
<p>&#8220;Pero yo pensaba que todos los documentos de la sede se salvaban para siempre, o al menos eso creía !! &#8221;</p>
<p>Realmente ese problema que pudo haberse dado (la infraestructura que soportaba las sedes digitales era Masbytes y tenía salvada TODA la información) se debe a que <strong>existe una grave ambigüedad en los servicios que se ofrecen en internet</strong>, máxime con el crecimiento del modelo SaaS y activación de muchos <a class="wp-caption-dd" title="crecimiento incluso en la crisis" href="http://es.wikipedia.org/wiki/Computaci%C3%B3n_en_nube" target="_blank">servicios &#8220;en la nube&#8221;.</a><img class="alignright size-full wp-image-1007" title="masbytesDataCenter" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesDataCenter.png" alt="masbytesDataCenter" width="316" height="232" /></p>
<p>Realmente todos los que dicen que salvan tus datos los salvan PARA SIEMPRE?</p>
<p>Aqui existen todo tipo de estrategias, pero lo primero es mirar muy bien el contrato de servicio que firmamos con el proveedor, ya que <strong>en muchas ocasiones no se especifican</strong> más que &#8220;se realiza un backup diario&#8221;, pero que no clarifica (sin mala intención normalmente) cual es el alcance de ese backup,<strong> cual es el período de retención de los documentos de ese backup</strong>, durante cuánto tiempo será factible recuperar algo de ese backup, cuándo ese backup &#8220;habrá desaparecido&#8221; porque otro &#8220;mas reciente&#8221; ocupó su lugar (aunque podrían no existir en él todos los documentos del primero..).</p>
<p><strong>Cuando formalizamos un acuerdo con una infraestructura que va a lanzar Sedes Electrónicas Web para el mundo de la pyme, hacemos hincapié en la importancia del &#8220;tipo de backup&#8221; que va a conectarse al servicio de sede digital</strong>, e insistimos en que se clarifique el verdadero alcance de ese backup.</p>
<p>Muchos clientes no saben que una buena parte de su &#8220;información viva&#8221; reside en los backups una semana como mucho, y el siguiente backup que se realiza &#8220;sustituye&#8221; o &#8220;machaca&#8221; el anterior. Este servicio es perfectamente válido para la inmensa mayoría de los clientes de una sede digital, pero completamete insuficiente cuando te comprometes como organización a custodiar durante x años TODOS los documentos generados para tus clientes , además de aquellos que el propio cliente haya &#8220;subido&#8221; a la sede digital con la confianza de que tus backups los salvarán y &#8220;siempre estarán ahí&#8221;.</p>
<div id="attachment_1012" class="wp-caption alignleft" style="width: 374px"><img class="size-full wp-image-1012" title="custodia-accidenteaereo" src="http://www.analitics21.com/wp-content/uploads/2011/02/custodia-accidenteaereo.jpg" alt="Nadie está libre de riesgo" width="364" height="362" /><p class="wp-caption-text">Nadie está libre de riesgo</p></div>
<p><strong>No hay peor estrategia que la ambigüedad en estas cuestiones</strong>, ya que puedes perder limpiamente un cliente (y no vamos a entrar en denuncias legales) si &#8220;el creyó&#8221;, tras la lectura del contrato ambiguo, que el backup que se realizaba salvaba para siempre la información, o al menos para los 5 años que muchas administraciones exigen en ciertos documentos.</p>
<p><strong>Las Sedes Electrónicas Web en el mundo Pyme estan avanzando a pasos agigantados</strong>, como puede demostrar <a class="wp-caption-dd" title="Masbytes y servicios avanzados de confianza" href="http://www.masbytes.es" target="_blank">Masbytes</a> en su día a día, pero ha sido en fechas muy recientes cuando se ha &#8220;CONECTADO&#8221; al sistema de sedes electrónicas web el servicio de CUSTODIA DOCUMENTAL, lo que permitirá definir con mucha mayor claridad los períodos de retención mínimo de la documentación y que ni los propietarios de las sedes, ni los clientes de estas, se llamen a engaño, sabiendo que su información va a estar todo el período fijado y asegurado en 2 DataCenters distantes y sincronizados.</p>
<p>Este cambio fundamental en las Sedes Electrónicas Pyme, que desde analiTICs21 promovemos en infraestructuras excelentes (<a class="wp-caption-dd" title="Custodia Online" href="http://www.masbytes.es" target="_blank">Masbytes</a>, <a class="wp-caption-dd" title="Sede Digital" href="http://www.nlink.es" target="_blank">Nlink</a>, <a class="wp-caption-dd" title="Documentacion Electrónica" href="http://www.citinavarra.es" target="_blank">CITINavarra</a>), llega casi a la vez que la incorporación de <a class="wp-caption-dd" title="El futuro de un internet más seguro" href="http://www.tractis.es" target="_blank">TRACTIS</a> como elemento fundamental en la autenticación con certificados de muchos paises del mundo, facilitando el acceso con DNI electrónico para clientes sin que éstos hayan tenido que instalar los drivers del DNIe, elemento este que definía un caso de uso muy negativo.</p>
<p>Muy al contrario, mediante la autenticación con certificados vía TRACTIS, que utilizan los <a class="wp-caption-dd" title="Sistemas inteligentes y eficaces" href="http://blog.negonation.com/es/soporte-a-los-comandos-apdu-del-dnie-espanol-en-tractis/" target="_blank">comandos APDU del DNIe</a>, la experiencia es tan abrumadoramente distinta, que es lo que nos lleva a proponer el mundo:</p>
<p>!! <strong>No instaleis los drivers del DNIe por favor</strong>, porque vuestra experiencia de uso con nosotros será extraordinaria&#8221; !!</p>
<p>Pero volvamos al elemento central del artículo, la conexión de las Seled Digitales Web ecoPFN a servicios especiales de backup longevo.</p>
<p> </p>
<p style="text-align: center;"><strong>Los clientes de una Sede Digital deben disponer de capacidades especiales</strong></p>
<p>Quienes se planteen disponer de un servicio de Sede Digital, deben tener en cuenta que existen unos pocos servicios críticos, sin los cuales no estaremos hablando realmente de una Sede Electrónica sino de un espacio de intercambio (Dropbox, google doc ejem) o un simple espacio FTP. Concretamente debería poder:</p>
<p><strong>Subir y descargar en cualquier momento</strong>:  desde cualquier lugar, mediante acceso seguro y autenticación fuerte, que incluya certificados digitales sólidos, incluyendo DNIe.</p>
<p><strong>Firmar electrónicamente cualquier fichero</strong>: Los usuarios de una Sede Digital tendrán la posibilidad de firmar cualquier documento en el instante que decidan, desde cualquier lugar.</p>
<p><strong>Cifrar y descifrar ficheros</strong>: Por mucha que sea la confianza que depositemos en la infraestructura que mantiene los sistemas, es vital que dispongamos de posibilidad de cifrar/descifrar la información que va a ser alojada, de modo que ni siquiera un técnico indeseable esté en condiciones de ver sus datos.</p>
<p><strong>Realizar Backups automatizados</strong>:  Su infraestructura debe salvar los datos de modo automatizado, bien sea un backup &#8220;normal&#8221; o mediante un servicio de custodia documental que mantenga toda su información un período definido de años.</p>
<p><strong>Crear ilimitadas cuentas sin coste adicional</strong>: Dispone de cientos de clientes y empleados? entonces deberá poder crear automáticamente cuentas para que se conecten y descarguen información sencillamente, e incluso firmen documentos o contratos eficazmente, mediante  usuario/contraseña  y/o  certificado electrónico.</p>
<p><strong>Subir cientos o miles de archivos automáticamente</strong>:  Y que sean firmados o cifrados (o ambos), notificando automáticamente a sus clientes.</p>
<p><strong>Autenticación con certificados</strong>: Cualquier certificado electrónico, incluyendo el DNIe (siempre que la entidad emisora incluya servicios de validación de sus certificados en tiempo real -a diferencia de la FNMT-) deberá servirnos para identificarnos en la Sede Digital, como uno de los elementos clave que <a class="wp-caption-dd" title="Tarjetas y la seguridad de los cajeros" href="http://www.analitics21.com/2010/10/validaciones-ocsp-de-certificados-erroneas-en-camerfirma/" target="_blank">nos recuerdan a la evolución de los cajeros automáticos</a>.</p>
<p><strong>Controlar qué ocurre en la Sede:</strong>  Tener completo control de qué sucede, quién accede, qué se ha descargado tal usuario, qué ha subido este cliente.., y en definitiva diponer de una buena trazabilidad ligada a la información y los usuarios es muy importante.</p>
<p><strong> </strong></p>
<p style="text-align: center;"><strong>Calidad de servicio</strong></p>
<p> Cuando nos planteamos como organización dar el paso de tener nuestra <a class="wp-caption-dd" title="Sedes Electrónicas eficaces" href="http://www.analitics21.es" target="_blank">Sede Digital Web (Sede Electrónica Web)</a>, es fundamental conocer elementos básicos como ancho de banda garantizado,velocidad de descarga y calidad de servicio, ya que hay quien instala esta funcionalidad en su propia empresa y observa desesperado que la calidad del servicio y velocidad es de una calidad horrible, además de que ocasiona un cuello de botella en su ADSL y pierde prestigio entre sus clientes.</p>
<p>Las imágenes que vemos en este artículo corresponden a <strong>una de las infraestructuras más sólidas que ofrecen actualmente el servicio a las pymes de Sede Digital Web ecoPFN (<a class="wp-caption-dd" title="ISP y la nueva ola de servicios en Internet" href="http://www.masbytes.es" target="_blank">Masbytes</a>) en España</strong>, al ser un ISP experimentado.</p>
<p>Líneas redundantes y servicio no sólo de Backup sino de Custodia son su mayor diferenciador, lo que evita pérdidas de documentos al mantenerlos todos, aunque sean borrados de la Sede por un usuario.</p>
<p> </p>
<p style="text-align: center;"><strong>Comunicaciones excelentes</strong></p>
<p><img class="aligncenter size-full wp-image-999" title="masbytesLinea1" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesLinea1.jpg" alt="masbytesLinea1" width="604" height="331" /></p>
<p> En esta imagen podemos apreciar datos del 2010 en Masbytes, de una de sus líneas, que muestra datos entrantes y salientes. Los clientes disponen de 2Mb garantizados, aunque pueden contratar mucho más para su Sede Digital si así lo desean.</p>
<p><img class="aligncenter size-full wp-image-1000" title="masbytesLinea2" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesLinea2.jpg" alt="masbytesLinea2" width="604" height="331" /></p>
<p>  Idéntica información de otra de las líneas, que aportan seguridad adicional.</p>
<p> </p>
<p style="text-align: center;"><strong>Una línea de servicios de futuro</strong></p>
<p><em>Aún no ha llegado a la PYME de modo nítido la necesidad de disponer de su Sede Electrónica</em>, <strong>pero eso está ocurriendo en estos momentos, al menos en España</strong>, donde la confluencia de medidas, legislación, iniciativas del Gobierno y Ley 11/2007 están creando un contexto muy rico. Si a esto unimos la profunda crisis (<a class="wp-caption-dd" title="Crisis y causas" href="http://www.ojosdepapel.com/Index.aspx?article=3118" target="_blank">económico/política/institucional</a>) e incremento de servicios en Internet, la Sede Digital Web va a ser una realidad para miles de ellas.</p>
<p>Quiere eso decir que las empresas no usarán las Sedes Electrónicas de la Administracion pública?  De ningún modo !</p>
<p>Estos nuevos servicios poco a poco van siendo activados y caminan en la misma dirección, aportando mismas experiencias de uso, pero no entran en la utilización tan versátil que la Pyme requiere en cuanto a su información y la de sus clientes.</p>
<p>Las Sedes Digitales Web como la que vemos en este artículo, que Masbytes ofrece  a las pymes de todo el mundo (en diferentes idiomas), disponen ya de varias herramientas y API´s que posibilitan que una empresa suba de modo automatizado cientos o miles de documentos a su Sede Electrónica, incluso desde su ERP, siendo firmados y alojados en cada una de las zonas de sus clientes, que serán avisados automáticamente de ese suceso y sabrán que tanto facturas como otros ficheros están ya en la plataforma de custodia online a su disposición.</p>
<p>Son muchas las Asesorías (laborales, fiscales, etc) que están activando en primera instancia sus Sedes Digitales Web, ya que normalmente son un tipo de empresa avanzada, eficaz, celosa del rendimiento y reducción de costes, que está sensibilizada por la seguridad y el cumplimiento legal !</p>
<p><strong>Pero son simplemente la avanzadilla !</strong> A ellas se van a sumar miles de empresas que por muy pocos euros al mes dispondrán de este nuevo servicio, este <strong>nuevo paradigma de la empresa del futuro que tendrá una ubicación física pero tambien una Oficina Electrónica moderna</strong>.</p>
<p>Por último, es importante que extrememos el cuidado y seamos concientes de si disponemos de un backup o de un servicio de Custodia Documental &#8220;conectado a&#8221; su Sede Digital, ya que un simple backup nunca salvará toda la información sino que se limitará a tener los datos de la última semana o último mes. Esto significa que si hoy comprobamos que hace diez meses se borró un fichero inadvertidamente, ya no estará recuperable, ya que el backup normalmente tendrá la información de unas pocas semanas atrás.</p>
<p>El servicio de Custodia Documental, como el que Masbytes ofrece conectado a las Sedes Electrónicas Web ecoPFN para pymes, nos permitirán aumentar el período de retención de los ficheros, sea uno o cinco años.</p>
<p><img class="aligncenter size-full wp-image-1020" title="Sede Digital y su utilizacion" src="http://www.analitics21.com/wp-content/uploads/2011/02/Sede-Digital-y-su-utilizacion.jpg" alt="Sede Digital y su utilizacion" width="705" height="498" /></p>
<p>No te quedes atrás en el proceso de disponer de tu propia Sede Electrónica Web, como servicio avanzado que ofrecerás a tus clientes y para tu propia organización. Diferenciarnos constantemente de nuestra competecia y aportar nuevos valores a nuestros clientes son medidas clave en la situación actual!</p>
<p><strong>Está naciendo un nuevo modo de hacer</strong>, una nueva forma de relacionarnos con nuestros clientes, aportando capacidades de firma y cifrado, ahorrando papel de modo extraordinario y mejorando la seguridad, como una de las síntesis de tanto cambio tecnológico y crisis.</p>
<p> <strong>Asistimos a este despegue y es mejor que seamos conscientes de ello</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/02/backup-o-custodia-de-los-documentos-en-las-sedes-electronicas-web-para-pymes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La visión de un colegio de ingenieros y servicios de futuro</title>
		<link>http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/</link>
		<comments>http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/#comments</comments>
		<pubDate>Sun, 30 Jan 2011 09:29:50 +0000</pubDate>
		<dc:creator>Julian (con certificado electronico)</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[CITINavarra y ANALITICS21]]></category>
		<category><![CDATA[La nube de CITI Navarra]]></category>
		<category><![CDATA[SEDES DIGITALES]]></category>
		<category><![CDATA[SEDES ELECTRONICAS PYME]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=952</guid>
		<description><![CDATA[Cuando hace dos años entré en contacto con el Colegio de Ingenieros Técnicos Industriales de Navarra , se rompieron muchos de los tópicos que tenía sobre este tipo de organizaciones, aunque no tardé en descubrir que todavía existen, ya por por poco tiempo, esos colegios anticuados, faltos de ambición y apegados a la burocracia y al papel. [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando hace dos años entré en contacto con el <a class="wp-caption-dd" title="CITI Navarra" href="http://www.citinavarra.com/es/index.aspx" target="_blank">Colegio de Ingenieros Técnicos Industriales de Navarra </a>, se rompieron muchos de los tópicos que tenía sobre este tipo de organizaciones, aunque no tardé en descubrir que todavía existen, ya por por poco tiempo, esos colegios anticuados, faltos de ambición y apegados a la burocracia y al papel.</p>
<p>El mercado y la nueva situación van a hacerlos desaparecer limpiamente.<img class="alignright size-full wp-image-970" title="CITINavarra" src="http://www.analitics21.com/wp-content/uploads/2011/01/CITINavarra.jpg" alt="CITINavarra" width="236" height="205" /></p>
<p> </p>
<p> A lo largo de estos últimos años los responsables de CITI Navarra han comprendido, adelantándose varios años a muchas organizaciones, que el camino era incrementar la calidad, mejorar la seguridad, invertir en futuro, extenderse en Internet ofreciendo servicios a todos los Ingenieros Técnicos Industriales, y tambien a empresas de todo tipo, estén donde estén fisicamente.<span id="more-952"></span></p>
<p> </p>
<p>El resultado de su apuesta lo dirá el futuro imediato, pero hagamos balance de su trabajo hasta la fecha:</p>
<ul>
<li>Todos los ingenieros presentan los proyectos electrónicamente, con firma digital</li>
<li>El Colegio Visa los proyectos y los firma electrónicamente, entregándolos al Gobierno de Navarra</li>
<li>Las facturas que emiten (unas 3000 al mes) las firman electrónicamente y cuelgan de su gestor documental web para hacerlas accesibles a cada cliente</li>
<li>Las nóminas las firma electrónicamente tanto el Colegio como los empleados al recibirlas</li>
<li>Se han dotado de un DataCenter de última generación <em>virtualizando servidores</em> y activando servicios innovadores vía Internet</li>
<li>Han <strong>certificado la organización en la ISO 27001</strong> a fin de mostrar al mundo la seguridad de sus sistemas y la gestión profesional y controlada de los mismos</li>
<li>Ofrecen un ERP de gran calidad en modalidad SaaS soportado por su renovado DataCenter</li>
<li>Han creado con ANALITICS21 el proyecto <a class="wp-caption-dd" title="Sedes Electrónicas para la PYME" href="http://www.analitics21.es/#seccion3-1" target="_blank">Sedes Electrónicas Web para la PYME</a>, de modo que cada empresa tenga la suya en el DataCenter CITI Navarra, también en modalidad de pago por uso</li>
<li>Han activado el <strong>proyecto Backup Online</strong> por el que cualquier empresa puede salvar su información en su DataCenter de modo seguro, sencillo y económico, evitando desastres de pérdidas críticas</li>
<li>Acaban de firmar un convenio con la <a class="wp-caption-dd" title="Firma Profesional" href="http://www.firmaprofesional.es/" target="_blank">Autoridad de certificación Firma Profesional</a> con el fin de ofrecer los mejores certificados electrónicos tanto a ingenieros como a empresas de toda la comunidad</li>
<li>Se han dotado de unas nuevas instalaciones que posibilitarán la ambiciosa etapa que se abre</li>
<li>Disponen de un <strong>moderno sistema de vídeo conferencia</strong> poteciado por servidores streaming para que los usuarios puedan ver y oir los eventos incluso cuando hayan ocurrido ya, merced al servicio de grabación</li>
</ul>
<p>Este despliege que ha constado varios años construir no se hace al azar. Quienes dirigen esta organización hacen gala de una visión y de un valor que se echan de menos incluso en el mundo de la empresa, y se encuentran en disposicion de expandir sus servicios por toda España.<img class="aligncenter size-full wp-image-967" title="Sede Electrónicas y su utilizacion en la PYME" src="http://www.analitics21.com/wp-content/uploads/2011/01/Sede-Digital-y-su-utilizacion.jpg" alt="Sede Electrónicas y su utilizacion en la PYME" width="705" height="498" /></p>
<p>Hace muy pocos días se desarrolló en las nuevas instalaciones del Colegio una jornada promovida por <a class="wp-caption-dd" title="Quién monta una infraestructura crítica con garantías ?" href="http://www.bimadit.es/" target="_blank">BIMADIT SEGURIDAD</a>, empresa responsable de todo el armazón tecnológico del DataCenter y que ha contado con todo el apoyo de Microsoft y su Hyper V. </p>
<p>Responsables tanto del Colegio como de ANALITICS21 hemos apoyado la sesión para mostrar todos los servicios que esa infraestructura está haciendo posible.  Es importante tener claro que sin una infraestructura crítica bien montada, redundante, segura, mantenida y certificada con ISO 27001,  es muy difícil activar servicios valiosos para la empresa.</p>
<p>Ahora todos los servicios innovadores que están articulándose, incluso facilitando la unión de varios colegios de ingenieros alrededor de CITI Navarra, van a demostrar lo que tantas veces digo en mis artículos: Mientras hay quien se cobija hasta que escampe, otros profundizan en medidas anticíclicas para el futuro, arriesgan e invierten con visión.</p>
<p>Sólo me queda decir que es una suerte para ANALITICS21 poder participar en este despliegue y esperar que otras muchas organizaciones materialicen sus proyectos con la misma visión innovadora que en CITI Navarra.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navidad y el inicio de otro ciclo</title>
		<link>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/</link>
		<comments>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 10:32:35 +0000</pubDate>
		<dc:creator>Julian (con certificado electronico)</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Personas]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Colaboración y sinergias]]></category>
		<category><![CDATA[Inicio de un nuevo ciclo]]></category>
		<category><![CDATA[Navidad y Tecnología]]></category>
		<category><![CDATA[Seguridad TIC y Calidad]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=914</guid>
		<description><![CDATA[Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro... !siempre ! Cada vez que he iniciado un nuevo proyecto (como el actual analiTICs21) he tratado de analizar &#8220;postmortem&#8221; las vías que se han [...]]]></description>
			<content:encoded><![CDATA[<p>Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro.<img class="alignleft size-medium wp-image-919" title="Navidad" src="http://www.analitics21.com/wp-content/uploads/2010/12/Navidad-300x232.jpg" alt="Navidad" width="300" height="232" />.. !siempre !</p>
<p>Cada vez que he iniciado un nuevo proyecto (como el actual <strong><a class="wp-caption-dd" title="Nuevo proyecto para un ciclo nuevo" href="http://www.analitics21.es/" target="_blank">analiTICs21</a></strong>) he tratado de analizar &#8220;postmortem&#8221; las vías que se han ido cerrando y sus porqués, los errores cometidos y su sentido, las nuevas líneas que todos ellos posibilitan siempre, la combinación de coraje, amor al riesgo, renacimiento de ideas e ilusiones y por supuesto la ponderación de los elementos que van a permitirme zambullirme con decisión en el nuevo camino.</p>
<p>Produce verdadera satisfacción comprobar que iniciar un camino nuevo no supone una renuncia a muchas cosas hechas en el pasado, sino en todo caso una integración de algunas de ellas y la constatación de aciertos y errores a evitar.</p>
<p>Este articulo quiere ser un gracias a aquellos compañeros y colaboradores que llegan también a estas fiestas con nubarrones sobre su futuro, pero todos ellos muestran clara su decisión de seguir luchando y colaborando.</p>
<p>Para mi, para analiTICs21, haber podido crear con cada uno de ellos un proyecto que va a ir abriéndose a lo largo de 2011 constituye una ilusión enorme, y me hacen ratificarme en mi camino de continuar incorporando aquello en lo que creo y que en anteriores proyectos empresariales no me ha sido posible hacer por diversos factores.</p>
<p><span id="more-914"></span></p>
<p>Centrado en la <strong>familia de normas ISO 27000</strong>, a lo largo de estos meses he ido cerrando acuerdos con empresas especiales con las que hemos ido perfilando nuevos modos de desarrollar productos y servicios para la empresa, <strong>siempre desde la perspectiva de Sistemas de Gestión para la Seguridad de la Información</strong>.</p>
<p>Es momento tambien para agradecimientos a todos ellos y para mostrar con claridad que el camino ya iniciado es espectacular, ilusionante y producirá muchos éxitos.  <strong>Al final las empresas son las personas que las conducen</strong> y cuando estableces con ellas un vínculo mental, sabes que los planes diseñados conjuntamente van a abordarse con trabajo y honestidad.</p>
<p>Me ilusiona el camino iniciado con <strong><a class="wp-caption-dd" title="Legalidad y nuevas tecnologias como integración innovadora" href="http://www.bufetepicon.es/" target="_blank">Alberto Picón</a></strong>, con cuyo bufete haremos llegar a cientos de empresas de todo el país un nuevo modo de integrar legalidad, eficiencia, seguridad,  formación y tecnológía.</p>
<p>Me motiva el proyecto abierto con <strong><a class="wp-caption-dd" title="El futuro de los Colegios Profesionales en la nube" href="http://www.citinavarra.com/es/index.aspx" target="_blank">Antonio Rodríguez</a></strong>, del Colegio de Ingenieros Técnicos Industriales de Navarra, orientado a ofrecer desde la nube servicios excepcionales a ingenieros y empresas en toda España, como muestra la activación de la plataforma de firma electrónica y custodia documental, o el acuerdo establecido con la Autoridad de Certificación Firma Profesional.</p>
<p>Me encanta ver el profundo avance producido con <strong><a class="wp-caption-dd" title="Infraestructuras críticas gestionadas de modo experto" href="http://www.nlink.es/" target="_blank">Mikel Martínez</a></strong>, lider de NLINK y con quien analiTICs21 está creando nuevas líneas de futuro colaborativo que llegarán a muchas empresas excelentes.</p>
<p>Me siento muy unido a socios de camino como <strong><a class="wp-caption-dd" title="Internet y el futuro" href="http://www.masbytes.es/" target="_blank">Julio García y Alvaro Alonso</a></strong>, de MASBYTES, quienes extienden sus servicios en Internet sin olvidar la humanidad en sus relaciones, talento activo e innovación cada día.</p>
<p>Es sorprendente cómo se ha ido agrandando mi relación con <strong><a class="wp-caption-dd" title="Creación de infraestructuras de seguridad" href="http://www.bimadit.es/" target="_blank">Jose Ramón Mina</a></strong>, de BIMADIT, según hemos ido colaborando en implantaciones de seguridad y colaborado mano a mano en el ámbito del Colegio de Ingenieros.</p>
<p>Es clave el impulso que  <a class="wp-caption-dd" title="Servicios innovadores Legalidad/Seguridad" href="http://www.mediagestservicios.com/" target="_blank"><strong>MEDIAGEST</strong></a> y<strong> analiTICs21</strong> vamos a dar al mundo de la LOPD y la seguridad documental, aprovechando la gran sintonía y la coincidencia en la visión de lo que vendrá en los próximos años a la pyme.</p>
<p>Me produce una gran sensación de acierto haber profundizado en la relación con <strong><a class="wp-caption-dd" title="El futuro de organizaciones críticas está aquí" href="http://www.adhoc-security.es/" target="_blank">Tristan Ramaget</a></strong>, líder de ADHOC-SECURITY y experto en ISO 27000, por cuanto constituye una luz en el horizonte que me guía en la dirección adecuada, tanto en la oferta conjunta de servicios de auditoría e implantación de SGSI como en la utilización de sistemas expertos en detección de vulnerabilidades.</p>
<p>Me llena de alegría la creciente relación con <strong>David Marzo</strong> y<strong> <a class="wp-caption-dd" title="Proyectos en todo el mundo (LITO)" href="http://anavallasuiza.com/" target="_blank">LITO</a></strong>, magníficos desarrolladores y empresarios del Internet del siglo XXI.</p>
<p>Cuando la colaboración profesional da paso a la amistad, como con  <strong><a class="wp-caption-dd" title="XION y el universo en movimiento" href="http://www.xion.es/" target="_blank">Pablo Pérez Trullós</a></strong> (XION) y <strong><a class="wp-caption-dd" title="Cuando tu amigo es un genio" href="http://www.analitics21.com/2010/03/martin-j-sanchez/" target="_blank">Martín J. Sánchez</a></strong> todo adquiere una perspectiva nueva, y de un modo natural esperas que el futuro nos será más propicio que hasta el momento.</p>
<p>Me tranquiliza comprobar que el otro proyecto empresarial en el que aún participo como socio, KSI, es conducido acertadamente por <strong><a class="wp-caption-dd" title="generalizar la firma electrónica " href="http://www.ksitdigital.com/" target="_blank">Pedro Latasa y Santiago Castaño</a>,</strong> paso a paso, hacia la generalización de la firma electrónica en todo el mundo, como acredita el reciente viaje a Colombia a la sede de nuestros socios de GSE Colombia.</p>
<p>En la figura siguiente (arbol, flecha, símbolo de avance, cohete..), con cualquiera de las interpretaciones que deseemos coger, o con todas ellas a la vez, he tratado de no olvidar a ninguna de las organizaciones con quienes construyo mi futuro inmediato, y con las que quiero seguir profundizando y creando ilusiones y proyectos.</p>
<p>Mi familia, base de todo, no podría estar en otro lugar que en el comienzo, en la base, en la raiz de ese árbol de navidad, o en la zona desde donde se impulsan de verdad todas las cosas.</p>
<p><strong>Un nuevo ciclo comienza, como puede apreciarse en la confluencia de tantas crisis simultáneas</strong> (financiera, política, valores, modelos, trabajo ) y en la necesidad de su resolución y búsqueda de caminos, y si le echamos valor podremos aprovechar muchas de las ventajas que aparecen en momentos de tormenta, cuando muchos se limitan a cobijarse y dormitar.</p>
<p>Les deseo de corazón a todos ellos (y a tí que me lees) una feliz navidad, un futuro esperanzador para el año que entra y un deseo sincero de que encuentren pronto, como yo he hecho ya, lo verdaderamente importante para seguir adelante con profesionalidad, con ilusión, pero con ambición y una buena dosis de amor al riesgo.</p>
<p> </p>
<p>Feliz Navidad</p>
<p><img class="aligncenter size-full wp-image-929" title="arbol" src="http://www.analitics21.com/wp-content/uploads/2010/12/arbol1.jpg" alt="arbol" width="500" height="589" /></p>
<p>Me ha faltado tiempo para mostrar noticias muy relevantes de los nuevos desarrollos producidos ya por Santiago Castaño, <strong>líder de desarrollo en KSI</strong>, en la unión de la firma electrónica y el mundo MAC, pero en breve irán esa y otras noticias tecnológicas interesantes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>el Explorador ESecure y los eBook en el futuro documental inmediato</title>
		<link>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/</link>
		<comments>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/#comments</comments>
		<pubDate>Fri, 26 Nov 2010 22:15:32 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[eBook]]></category>
		<category><![CDATA[Explorador ESecure]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[Libro electrónico]]></category>
		<category><![CDATA[Seguridad Documental]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=832</guid>
		<description><![CDATA[Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha tenido a bien añadir el Explorador ESecure a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos. Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_868" class="wp-caption alignright" style="width: 402px"><img class="size-full wp-image-868" title="eBook" src="http://www.analitics21.com/wp-content/uploads/2010/11/eBook1.jpg" alt="Otra revolucion que llega. Leer casi como en papel" width="392" height="322" /><p class="wp-caption-text">Otra revolucion que llega. Leer casi como en papel</p></div>
<p>Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (<a class="wp-caption-dd" title="INTECO" href="http://www.inteco.es/" target="_blank">INTECO</a>) ha tenido a bien añadir el <a class="wp-caption-dd" title="INTECO hace justicia a ESecure" href="http://cert.inteco.es/software/Proteccion/utiles_gratuitos/Utiles_gratuitos_listado/?idLabel=2230242&amp;idUser=&amp;idPlatform" target="_blank">Explorador ESecure </a>a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos.</p>
<p>Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con mi nuevo proyecto empresarial <a class="wp-caption-dd" title="analiTICs21 Sistemas de Gestión Documental Segura" href="http://www.analitics21.es/" target="_blank">analiTICs21</a> ), mucho antes del <a class="wp-caption-dd" title="DNIe en España" href="http://www.dnielectronico.es/marco_legal/RD_1553_2005.html" target="_blank">nacimiento del DNIe en España</a>, antes de la <a class="wp-caption-dd" title="Normativas" href="http://www.facturae.es/es-ES/Documentacion/Normativa/Paginas/FacturaElectronica.aspx" target="_blank">normativa sobre Factura electrónica</a>, mucho antes del nacimiento de la <a class="wp-caption-dd" title="Acceso electrónico de los ciudadanos a los servicios públicos" href="http://www.csae.map.es/csi/nuevo/administracion_electronica_7.htm" target="_blank">excepcional Ley 11/2007 de Administración electrónica,</a> no existía ninguna herramienta de firma y cifrado en España del calibre de ESecure.</p>
<p>Cualquier profesional de las TIC (Tecnologías de la Información y Comunicación) conoce la trayectoria de INTECO en nuestro país y las innumerables tareas de reordenación del sector, racionalización de recursos, activación de ayudas y estudio de líneas de acción que mejoran la seguridad en Internet, tanto con el centro de alerta temprana como con su labor de difusión creciente. El retraso en publicarla lo hemos aprovechado realmente para madurar ESecure de un modo extraordinario.<span id="more-832"></span></p>
<p><strong>Imagen de la web de INTECO donde se referencia el Explorador ESecure</strong> <img class="aligncenter size-full wp-image-871" title="ESecure en INTECO" src="http://www.analitics21.com/wp-content/uploads/2010/11/ESecure-en-INTECO.jpg" alt="ESecure en INTECO" width="869" height="456" /></p>
<p>&nbsp;</p>
<p>Cuando contactamos con INTECO para ofrecer nuestra versión gratuita de ciudadanos del Explorador ESecure que habíamos construido en KSI (y que tras varios años ha crecido y madurado enormemente), no existía en Alerta Antivirus ni siquiera una categoría de herramientas donde situarla.</p>
<p>ESecure, que había surgido como una alternativa a nuestro querido PGP (<a class="wp-caption-dd" title="Un poco de historia sobre PGP" href="http://blog.segu-info.com.ar/2010/05/historia-de-pgp.html#axzz16KgGfHzv" target="_blank">Pretty Good Privacy</a>), integrándolo en las PKI modernas, ya tenía todas las capacidades de firma electrónica y cifrado que muestra hoy día, aunque en aquel momento aún no se había desatado el impulso a nivel europeo y español de la firma electrónica y resto de normativas que orbitan sobre ella.</p>
<p>Sin embargo ha sido en los últimos 4 años cuando ESecure se ha abierto a todos los estándares de firma (<a class="wp-caption-dd" title="Estandares del ETSI Europeo" href="http://www.csi.map.es/csi/pdf/Preguntas_frecuentes_Politica_de_Firma_electronica.pdf" target="_blank">CAdES, PAdES, XAdES</a>) pudiendo firmar CUALQUIER fichero, de cualquier tamaño, con cualquier certificado (incluido el DNIe) y ha cambiado nuestra aspiración de llevarlo a todo tipo de personas y empresas, haciéndolo más amigable, abierto y robusto, de la mano del magnífico trabajo de Santiago Castaño, responsable de desarrollo de KSI.</p>
<p>Para aquellos que no están en este mundillo de seguridad documental, utilizar cualquier solución de firma presenta el problema fundamental de la necesidad de una cierta formación, así como del requisito obligado de disponer de un certificado electrónico para poder firmar.</p>
<p><strong>Imagen de las avanzadas capacidades de ESecure con ficheros PDF</strong> <img class="aligncenter size-full wp-image-873" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2010/11/Esecure-y-PDF.jpg" alt="Esecure y PDF" width="648" height="512" /></p>
<p>&nbsp;</p>
<p><strong>Es inevitable que estos elementos vayan llegando a toda la población, en gran medida por el formidable impulso que desde la Administración europea y española se está realizando en la extensión de los certificados</strong> (donde el DNIe es uno más) y mediante la activación de normativas ambiciosas (Ley de Firma electrónica, DNI electrónico, Ley 11/2007 de Administración electrónica) que movilizan a ciudadanos y empresas (Normativa de Factura electrónica).</p>
<p><strong>Poco a poco toda la sociedad va a ir integrándose en estas nuevas vías</strong>, y es cuestión de tiempo que en la empresa privada se expandan y consoliden definitivamente estas nuevas tecnologías y nuevos modos de relacionarse e intercambiarse información.</p>
<p>El Explorador ESecure es ya una herramienta más en esa lista de INTECO, pero debemos leer entre líneas: <strong>Firma cualquier tipo de fichero mediante el estándar CAdES</strong>, incluyendo validación de certificados y sellos de tiempo.</p>
<div class="mceTemp">
<div class="mceTemp"><img class="aligncenter size-full wp-image-881" title="esecure y cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2010/11/esecure-y-cualquier-fichero2.jpg" alt="esecure y cualquier fichero" width="880" height="410" /></div>
</div>
<p><strong> </strong></p>
<p><strong>Firma también PDF inyectando en su interior la firma y evidencias para longevidad</strong>, e igualmente puede inyectar la <strong>firma en Office y Open Office</strong>, y tambien <strong>trabaja limpiamente con ficheros XML</strong>, por supuesto con validación de certificados (si la entidad emisora trabaja correctamente y ofrece el servicio de modo abierto y sin coste) y sellos de tiempo.</p>
<p>ESecure no se limita sólo a la firma de cualquier fichero, sino que <strong>ofrece dos vías para el cifrado</strong>, bien usando certificados (<strong>cifrado asimtétrico</strong>) o sólo contraseñas (<strong>cifrado simétrico</strong>).</p>
<p>La utilización plena de ESecure permite de un modo efectivo que cualquier individuo o empresa sea capaz de llevar en su día a día estas sencillas funciones que mejorarán su seguridad, reducirán costes y evitarán la destrucción de millones de árboles al ahorrar papel.</p>
<p><strong>Ahorro que en esta línea se producirá de un modo formidable cuando esos miles de millones de PDF firmados</strong> (<a class="wp-caption-dd" title="Formato PDF estándar internacional" href="http://www.elinfoweb.com/2007/12/05/el-formato-pdf-17-ahora-es-iso-32000/" target="_blank">formato universal y estándar ISO</a>) <strong>puedan ser leidos en</strong> <a class="wp-caption-dd" title="Libros electrónicos y lectores eficaces" href="http://almanatura.wordpress.com/2009/09/04/e-book-una-revolucion-para-el-mercado-literario/" target="_blank">los magníficos eBook</a> <strong>y revolucionen no sólo el mundo educativo sino el laboral, universitario, y empresarial</strong>.</p>
<p>Si la Agencia Tributaria en España ha cuantificado el ahorro EN UN AÑO de <a class="wp-caption-dd" title="Ahorro por la AEAT" href="http://www.mityc.es/es-es/gabineteprensa/notasprensa/Paginas/npfacturae.aspx" target="_blank">15.000 millones de euros</a> y <strong>sólo</strong> <strong>con Facturas electrónicas</strong>, puede intuirse el ahorro monumental que se producirá cuando empresas y ciudadanos eviten la impresión de miles de millones de documentos (firma electrónica) y <strong>los puedan leer en dispositivos como los mencionados eBook</strong>, máxime con la bajada de precios que va a producirse tras la llegada de dispositivos como el IPad y competidores, que aunque espectaculares no son realmente dispositivos para lectura por el daño ocular que producen si los comparamos con los estupendos eBook</p>
<p><strong> La imagen de un niño leyendo de un eBook es una ventana que muestra el futuro que viene a toda velocidad</strong></p>
<p><img class="aligncenter size-large wp-image-878" title="ebook y futuro" src="http://www.analitics21.com/wp-content/uploads/2010/11/ebook-y-futuro-1024x695.jpg" alt="ebook y futuro" width="600" height="407" /></p>
<p>&nbsp;</p>
<p><strong>La versión gratuita del Explorador ESecure que puede verse en la referencia de INTECO</strong>, no tiene todas las capacidades de las versiones profesionales, pero facilita ya la firma en todos los formatos estándares, cifrado y descifrado.</p>
<p>Cualquier ciudadano puede obtener además una licencia sin coste, que amplía las capacidades de la versión gratuita llamada USER, sólo a condición de realizar un curso online gratuito, desarrollado en centros homologados (como el Servicio Navarro de Empleo en Navarra) y que le aporta un conjunto de buenas prácticas para su uso pleno y seguro.</p>
<p>Otras versiones profesionales de ESecure (PRO y PYME) orientadas a su comercialización en el mundo de la empresa, se extienden ya en España e <a class="wp-caption-dd" title="GSE Colombia y ESecure" href="http://www.gse.com.co/index.php?option=com_content&amp;view=article&amp;id=132&amp;Itemid=91" target="_blank">Hispanoamérica</a> a buen ritmo, pero la versión USER gratuita está pensada para cualquier ciudadano.</p>
<p>Ha sido <a class="wp-caption-dd" title="ESecure en INTECO" href="http://cert.inteco.es/software/Proteccion/utiles_gratuitos/Utiles_gratuitos_listado/?idLabel=2230242&amp;idUser=&amp;idPlatform" target="_blank">publicar INTECO la herramienta ESecure</a> en su sección de herramientas avanzadas y ya hay muchas descargas y solicitudes del curso online que les permita promocionar esa versión gratuita (USER) a la EDU, eliminando las barreras de tamaño de fichero tratado. No obstante <strong>la version gratuita ESecure USER colmará la inmensa mayoría de las necesidades que un ciudadano puede tener en materia de firma electrónica, cifrado y borrado seguro</strong>.</p>
<p>Estas reflexiones me acompañan desde hace muchos años, y fue una de las razones por las que creamos  el Explorador ESecure, que dió paso a la creación de KSI, donde se mejoró enormemente a lo largo de los años y materializamos una versión gratuita para ciudadanos a la par que las versiones comerciales para el mundo empresarial.</p>
<p>Esta versión cumple ya seis años, pero ha sido en fechas recientes cuando se ha dotado a la aplicación de TODAS las capacidades de sus hermanas (las versiones orientadas al mundo profesional -PRO y PYME-) que en el mes de Diciembre 2010 estará descargable desde la web de <a class="wp-caption-dd" title="Version gratuita de ESecure" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER" target="_blank">KSI</a>.</p>
<p><strong>Firmar cualquier fichero, utilizar cualquier estándar, firmar INCLUSO FACTURAS, cifrar y descifrar cualquier documento o borrar con seguridad</strong>, son funciones de la nueva version gratuita de ESecure que surge en estos días (estamos en la última fase de pruebas y verificaciones) y con la que esperamos ayudar en esa idea fundamental de generalizar la firma en todos los ámbitos, incluyendo el privado o doméstico.</p>
<p><strong>Imagen de ESecure firmando un documento de Office</strong></p>
<p><img class="aligncenter size-full wp-image-894" title="esecure y office" src="http://www.analitics21.com/wp-content/uploads/2010/11/esecure-y-office.jpg" alt="esecure y office" width="683" height="568" /></p>
<p>&nbsp;</p>
<p><strong>Agradecer las informaciones sobre errores y sugerencias en ESecure</strong></p>
<p>La versión gratuita del Explorador ESecure la entendemos como una aportación a todos los ciudadanos para que dispongan de herramientas especiales para mejorar su seguridad documental, evitando que tengan que comprar o mal usar otro tipo de soluciones.</p>
<p>Las decisiones que durante estos años hemos tenido que tomar, para ir aumentando las funcionalidades en la versión gratuita, han costado tiempo y discusiones, pero el resultado es espectacular y tenemos la esperanza de que muchas personas mejorarán en la seguridad de su día a día y la disfrutarán.</p>
<p>Como cualquier software, siempre será mejorable, y nadie está libre de errores. En todo caso aseguro que cualquier sugerencia será bienvenida, como los avisos que podais enviarnos ante el descubrimiento de cualquier error que se pueda reproducir.</p>
<p><strong>Animo en el uso de ESecure y <a class="wp-caption-dd" title="Kindle DX - muy interesante !" href="http://blog.raulhernandezgonzalez.com/2010/05/kindle-dx-o-ipad/" target="_blank"><em>no dejes de conseguir un eBook</em> para leer los documentos PDF </a>que firmes, y los libros en formato electrónico que crecen  de modo esperanzador, aunque algunos nunca podremos dejar de leer también en papel.<img class="size-full wp-image-896 alignnone" title="eBook" src="http://www.analitics21.com/wp-content/uploads/2010/11/eBook.bmp" alt="eBook" /></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Validaciones OCSP de certificados erróneas en Camerfirma</title>
		<link>http://www.analitics21.com/2010/10/validaciones-ocsp-de-certificados-erroneas-en-camerfirma/</link>
		<comments>http://www.analitics21.com/2010/10/validaciones-ocsp-de-certificados-erroneas-en-camerfirma/#comments</comments>
		<pubDate>Sun, 31 Oct 2010 17:22:16 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Camerfirma y OCSP]]></category>
		<category><![CDATA[Validación de Certificados]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=784</guid>
		<description><![CDATA[Acaba el mes de Octubre, duro de trabajo pero prometedor, y me ha resultado imposible publicar el artículo que sobre INTECO y ESecure tengo preparado, documentado y ultimado al 99%. Ha sido en la fase final de pruebas de la nueva versión del Explorador seguro ESecure, cuya nueva versión gratuita no dejará a nadie indiferente, [...]]]></description>
			<content:encoded><![CDATA[<div class="mceTemp">
<div id="attachment_803" class="wp-caption alignleft" style="width: 310px"><img class="size-medium wp-image-803" title="Cajero Automatico y la confianza en mi banco" src="http://www.analitics21.com/wp-content/uploads/2010/10/cajeroautomatico1-300x166.jpg" alt="Comprueba mi tarjeta please !!" width="300" height="166" /><p class="wp-caption-text">Comprueba mi tarjeta please !!</p></div>
<p>Acaba el mes de Octubre, duro de trabajo pero prometedor, y me ha resultado imposible publicar el artículo que sobre INTECO y ESecure tengo preparado, documentado y ultimado al 99%.</p>
</div>
<p>Ha sido en la fase final de pruebas de la nueva versión del <strong>Explorador seguro ESecure</strong>, cuya nueva versión gratuita no dejará a nadie indiferente, cuando recibí la llamada de uno de los clientes que en los últimos meses ha completado el ciclo de implantación plena de certificados en la organización, resolviendo en ella  tanto temas de seguridad derivados de su próxima auditoría de renovación de la ISO 27001, como necesidades de gestión documental y factura electrónica.</p>
<p>Según uno de los responsables tenían algun problema con su certificado, ya que si bien todos los procesos automatizados se hacían correctamente, en el momento en que se respondía al PIN en el contexto de firma por el responsable del proceso, en ese instante en que <strong>la aplicación trataba de conectar con Camerfirma</strong> para validar el estado del certificado, se daba &#8220;algún error&#8221;..<span id="more-784"></span></p>
<p>Explicaba con buen criterio que podían eliminar del proceso la validación del certificado, aunque entonces el nivel de calidad bajaría mucho.</p>
<p>Para explicar su argumentación pensemos en una persona que va a un cajero automático con su tarjeta. Si cuando va a hacer una operación cualquiera (sacar dinero, transferencias, pagos..etc) el cajero no conectase con la central para comprobar el estado de la tarjeta (además de otras comprobaciones), podría darse el caso de que fuese el ladrón de nuestra tarjeta el que estuviese sacando el dinero sin ningún impedimento.</p>
<p>No podríamos aceptar un banco cuyos sistemas de cajeros no conectasen en tiempo real para validar la tarjeta del usuario que esté en ese momento actuando en el cajero!!</p>
<p>Volviendo a mi cliente. Como buen conocedor ya de los recovecos de la legislación sobre firma y eFactura, me planteaba que siendo un lote de facturas lo que iba a firmar, necesitaba &#8220;inyectar&#8221; en los ficheros firmados el estado del certificado, obtenido de la propia Autoridad Emisora en ese mismo instante. Y no sólo por una cuestión de prestigio o calidad, sino porque la normativa actual exige al receptor que verifique el estado del certificado de las facturas electrónicas, a menos que el firmante ya haya hecho la validación.</p>
<p>Es precisamente el deseo de salvar a sus clientes del &#8220;marrón&#8221; de tener que verificar su certificado,  lo que hacía que tratase por todos los medios de contar con la validación online OCSP del certificado, en este caso de Camerfirma.</p>
<div id="attachment_810" class="wp-caption alignright" style="width: 610px"><img class="size-large wp-image-810" title="Error OCSP Camerfirma" src="http://www.analitics21.com/wp-content/uploads/2010/10/ErrorOCSPCamerfirma-1024x614.jpg" alt="Error en la devolucion de la comprobacion de Camerfirma" width="600" height="359" /><p class="wp-caption-text">Error en la devolucion de la comprobacion de Camerfirma</p></div>
<p>Podría firmar con otro certificado, pero en este caso sólo disponía de uno de la FNMT, y como sabéis muy bien si habeis ojeado alguno de mis artículos, la Fábrica Nacional de Moneda y Timbre es una organización profundamente equivocada y atrasada en este tema, pretendiendo cobrar a cada ciudadano o empresa por validar su certificado.</p>
<p>En el mundo de Alicia en el país de las maravillas, parece que los responsables de estas cuestiones en la FNMT se ven cobrando ingentes cantidades de millones de euros a los ciudadanos españoles si quieren validar sus certificados, en lugar de facilitar como hacen otras CA (incluso privadas) el estado del certificado en tiempo real, como algo consustancial con un servicio de calidad (ay del banco que no validase las tarjetas en tiempo real&#8230; pero ese es el mundo real de la empresa privada y viva ).</p>
<p>Volviendo de esa digresión mental, le reconocí al cliente que efectivamente no, FNMT no era la solución, como se vió en profundidad en tiempo de consultoría e implantación, por lo que le dí la seguridad de que me ponía en marcha a investigar para conocer en detalle dónde estaba el problema, si en el cliente, en nuestro software, en su red, internet, algun servidor de Camerfirma eventualmente caido (nos pasa a todos alguna vez) o se trataba de alguna tontería en la configuración.</p>
<p>Me encontraba en ese momento en la fase final de las pruebas de la nueva versión gratuita de ESecure que Santiago Castaño, Director Técnico de KSI, me había enviado con el fin de colgarlo en la web para descarga gratuita tras la batería de pruebas que 5 personas estábamos realizando, una vez que, como explicaré pormenorizadamente en el próximo artículo, INTECO ha añadido a ESecure como una herramienta avanzada en su  web, aunque haya sido con varios años de retraso.</p>
<p>Desde mediados de Noviembre podréis descargar la nueva aquí, desde <a class="wp-caption-dd" title="Esecure nueva versión gratuita" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER" target="_blank">la web de KSI</a> y firmar en cualquier formato (CAdES,PAdES,XAdES, y también Office y Open Office).</p>
<div id="attachment_808" class="wp-caption alignright" style="width: 746px"><a href="http://cert.inteco.es/cert/Notas_Actualidad/novedades_semanales_utiles_gratuitos_24092010_20100924?postAction=getLatestInfo"><img class="size-full wp-image-808" title="ESecure En INTECO" src="http://www.analitics21.com/wp-content/uploads/2010/10/ESecureEnINTECO3.jpg" alt="ESecure en Herramientas avanzadas de INTECO" width="736" height="345" /></a><p class="wp-caption-text">ESecure en Herramientas avanzadas de INTECO</p></div>
<div class="mceTemp">Dado que me encontraba con la herramienta en cuestión, hice una primera prueba cargando la versión PYME, y me sorprendió que mientras que con la DGP o IZENPE validaban perfectamente los certificados, con Camerfirma me salía un error sorprendente.</div>
<p>Tras verificar que con TODAS nuestras herramientas el error persistía, y el asunto comenzaba a ser sospechoso (no era posible que Camerfirma estuviera haciendo mal la validación de sus certificados !!), comencé una batería de pruebas con certificados de GSE Colombia, una Autoridad de Certificación con la que colaboramos estrechamente y cuya infraestructura &#8220;está dentro de&#8221; Camerfirma.</p>
<p>Fallo. También daba error y además el mismo. <strong>Firma inválida</strong>. Al parecer Camerfirma estaba devolviendo mal firmadas las solicitudes de validación. Imposible!, o era un error nuestro o lo estábamos mirando mal..</p>
<p>En los siguientes días no sólo comenté el asunto con compañeros sino que me puse en contacto con el Director Técnico de GSE Colombia, Anthony Molina, quien corroboró los problemas que también estaba teniendo en la validación de los certificados emitidos por GSE, ya que el sistema de validación OCSP está integrado con el de Camerfirma.</p>
<p>Comenzamos a tener evidencias de que utilizando distintas tecnologías, distintas librerías y diferentes herramientas, obteníamos la desconcentante demostración de que <strong>Camerfirma estaba operando mal </strong>y<strong> devolviendo</strong> a los clientes que comprobaban<strong> su servicio OCSP Responder, respuestas mal formadas o erróneas</strong>.</p>
<p>En este punto de la investigación te das cuenta hasta qué punto un error de este calibre podría estar afectando a usuarios y empresas. Recordé el mundo bancario y sus errores y responsabilidades, y me detuve a pensar en sistemas de control de errores, sistemas de verificación y calidad..</p>
<p>Todos cometemos errores por supuesto, pero <strong>tras 10 días parecía tiempo suficiente como para que los servicios internos de Camerfirma hubieran detectado el error</strong>. En un contexto de voto electrónico, vendría a suponer que no se verificarían bien los usuarios votantes, lo que podría originar graves perjuicios..</p>
<p>Dada la gravedad del problema, decidí consultar con los amigos de TRACTIS, por su acreditado nivel técnico y porque en alguna ocasión nos hemos apoyado en análisis de problemas.</p>
<p>Bingo ! Pocas horas mas tarde pude comprobar las interesantes investigaciones de David García, Director Técnico de TRACTIS, yque venían a confirmar mis temores.</p>
<p>Dado el contundente nivel de análisis de Tractis, mis evidencias mediante OpenSSL, las pruebas desde Colombia y el fulminante chequeo del Director Técnico de KSI diciendo &#8220;nuestras librerías apuntan a que Camerfirma está firmando mal las solicititudes OCSP&#8221;, todo estaba finalmente claro. </p>
<p>Felicitaciones desde aquí a David García (Tractis) por la ayuda técnica prestada para corroborar nuestras afirmaciones, profundizando hasta el punto de precisar que <strong>al parecer utilizan la clave privada correspondiente al certificado antiguo</strong>..</p>
<p>Tras 12 días con el problema en la mesa no habíamos informado a nadie, pero me sorprendió que en ningun estamento o web apareciese el problema  !! <strong>Es que nadie hace firma completa en este pais con Camerfirma ;-D</strong>  <strong>?  </strong>!!!</p>
<p>Como no parece existir un medio conocido para informar a Camerfirma de estos casos, <strong>desde analiTICs21 solicitamos a Tractis que,</strong> aprovechando sus contactos con Camerfirma<strong>, les informasen del fallo</strong>, cosa que <strong>desde Tractis nos han confirmado que ya han hecho</strong>.</p>
<p>Tres días más tarde el problema sigue ahí (ya hace 15 días de la detección y la solución es relativamente simple) por lo que finalmente me decidí a retrasar mi artículo de este mes e informar del proceso vivido, ya que ha habido tiempo suficiente para que se corrija el error, equiparable al que un banco cometería si hiciese mal la comprobación de si mi tarjeta ha sido anulada o robada.</p>
<p>En mi próximo artículo, ya casi hecho al 100% sobre <strong>ESecure e INTECO</strong>, aprovecharé para aclarar cómo acabó esta historia, con la seguridad de que los chicos de Camerfirma habrán hecho su tarea y con la esperanza de que todos los Prestadores de Servicios de Certificación vayan paso a paso por el camino de la calidad, la transparencia y nos den información precisa de sus aciertos y errores, que como humanos todos cometemos.</p>
<p>Ante esta situación, una vez detectado por un cliente avispado y verificado por mí, hemos de reconocer que había dos opciones:</p>
<ul>
<li>  No es un problema mío sino de Camerfirma, así que he salvado mi papeleta ante el cliente..</li>
<li>  Continuar investigando con apoyos especiales hasta tener datos concluyentes dada la gravedad</li>
</ul>
<p>Está claro que elegí la segunda opción, no sin avisar a mi cliente de cual era el problema.  El proceso de búsqueda ha finalizado tras los estupendos apoyos de tres colegas de gran calibre y la conclusión es clara. Creo que a los clientes de los servicios de certificación se les debe una explicación razonable, pero sobre todo la seguridad de que se mejorarán los elementos internos de revisión para evitar que estas situaciones se produzcan y sean los propios clientes los que alerten del problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/10/validaciones-ocsp-de-certificados-erroneas-en-camerfirma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sedes electronicas y oficinas virtuales en el mundo de la empresa europea</title>
		<link>http://www.analitics21.com/2010/09/sedes-electronicas-y-oficinas-virtuales-en-el-mundo-de-la-empresa-europea/</link>
		<comments>http://www.analitics21.com/2010/09/sedes-electronicas-y-oficinas-virtuales-en-el-mundo-de-la-empresa-europea/#comments</comments>
		<pubDate>Sun, 26 Sep 2010 18:24:29 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Autenticación con certificados]]></category>
		<category><![CDATA[Documentación electrónica]]></category>
		<category><![CDATA[Oficina electrónica]]></category>
		<category><![CDATA[Oficina virtual]]></category>
		<category><![CDATA[Sede Digital]]></category>
		<category><![CDATA[Sede electrónica]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=738</guid>
		<description><![CDATA[Continuando con el análisis práctico de  la confluencia de tecnologías y normativas europeas en la actualidad, y a modo de profundización de mi análisis reciente sobre sistemas de autenticación web basados en PKI, he analizado el fuerte movimiento que se está produciendo en muchas administraciones públicas españolas en la creación de Sedes electrónicas. Volvemos a ver sorprendentemente [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_753" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-753" title="iva-de BartolomeBorrego" src="http://www.analitics21.com/wp-content/uploads/2010/09/iva-de-BartolomeBorrego-300x230.jpg" alt="Seguridad en acceso - Ahorro e innovación- La Administración moderna" width="300" height="230" /><p class="wp-caption-text">Seguridad en acceso - Ahorro e innovación- La Administración moderna</p></div>
<p>Continuando con el análisis práctico de  la <a class="wp-caption-dd" title="Confluencia de Tecnologías y Normativas" href="http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/" target="_blank">confluencia de tecnologías y normativas europeas </a>en la actualidad, y a modo de profundización de mi análisis reciente sobre <a class="wp-caption-dd" title="Autenticación con certificados electrónicos" href="http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/" target="_blank">sistemas de autenticación web basados en PKI</a>, he analizado el fuerte movimiento que se está produciendo en muchas administraciones públicas españolas en la creación de <strong><a class="wp-caption-dd" title="Sedes electronicas en el mundo Publico" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.t2.html#" target="_blank">Sedes electrónicas</a></strong>.</p>
<p>Volvemos a ver <strong>sorprendentemente</strong> cómo el mundo de <strong>la empresa privada permanece inerte ante esa acertada orientación de organismos públicos que consiste en avanzar hacia una verdadera administración electrónica.</strong></p>
<p>Este camino facilitará a empresas, profesionales, proveedores, clientes, trabajadores, ciudadanos.. aprovecharse de las ventajas indudables de la aplicación de la tecnología que sustenta los certificados electrónicos y potenciará la mejora de la seguridad que proporciona tanto en la autenticación fuerte como en mecanismos de firma electrónica de documentos, expedientes, formularios, peticiones o consultas en el día a día.<span id="more-738"></span></p>
<p>Una sede electrónica u oficina vitual viene a ser sencillamente un sitio web al que podemos conectarnos mediante un certificado digital (aunque aquí hay disparidad según qué administración) y en él, una vez identificados ambos extremos (usuario y servicio), podemos hacer solicitudes, peticiones, entregas o descargas de información.</p>
<p><strong>El concepto de Sede electrónica en la empresa debe ser por definición algo más eficiente, sencillo y funcional</strong>. No necesita revestirse del formalismo de las administraciones públicas y debe aportar a clientes, empleados y proveedores de todos los elementos necesarios para aprovechar la tecnología para reducir costes, mejorar en seguridad, reducir el consumo de papel, acceso a repositorios documentales firmados, potenciar el intercambio seguro de documentos e incluso má adelante posibilitar servicios de ventanilla única también en la pyme.</p>
<p>Podemos definir también el concepto de sede digital o electrónica, oficina virtual o electrónica, en el ámbito de la empresa privada, como un <strong>sistema web evolucionado que ha integrado limpiamemte el mundo de los certificados electrónicos</strong> y ofrece a sus usuarios mecanismos sencillos y económicos para relacionarse con grandes incrementos de seguridad, innovación y buenas prácticas.</p>
<div class="mceTemp">
<div class="mceTemp">
<div id="attachment_762" class="wp-caption alignright" style="width: 655px"><a href="http://www.fcservice.es/fcs_castellano.html"><img class="size-full wp-image-762" title="Sede Electronica Laboratorio FCS" src="http://www.analitics21.com/wp-content/uploads/2010/09/SedeElectronicaFCS2.png" alt="Oficina electrónica moderna" width="645" height="506" /></a><p class="wp-caption-text">Oficina electrónica moderna</p></div>
</div>
</div>
<p>Asumir gastos para enviar documentación a nuestros clientes de modo inseguro? Para qué?</p>
<p>Démosles acceso a su zona privada, segura, donde está la información que hemos preparado para ellos, permaneciendo firmada e incluso cifrada, de modo que puedan descargársela en cualquier momento (nóminas, irpf, facturas, expedientes, informes, prospecciones, guías..) para resolver sus necesidades.</p>
<p>Aportémosles la seguridad de que la información siempre estará ahí, realizando por ellos backups de su documentación y ayudándoles a cumplir las necesidades que la legislación les impone en cuanto a períodos de almacenamiento o custodia.</p>
<p>Que nuestra competencia no lo hace? Estupendo!! Entonces es una razón más para diferenciarnos aportando un valor indiscutible a nuestros clientes, colaboradores y asociados (y evitando &#8220;vueltas atrás&#8221; desastrosas, como los casos de clientes que abandonan la factura electrónica y exigen la vuelta a la factura en papel, debido a un incorrecto modelo donde el emisor de la factura sólo trata de ahorrarse el correo postal y no ha pensado en los receptores).</p>
<p>En el mundo de la empresa y en el ámbito de la factura electrónica, algunas entidades (muy pocas) se están acercando a este concepto de oficina electrónica. En realidad no sólo tratan de que sus clientes puedan acceder siempre a sus facturas, sino resolver los problemas que la legislacion tributaria plantea sobre ellas a sus clientes, <strong>de identificación del firmante de la misma</strong> (algo que pocas entidades emisoras de factura electrónica hacen, endosando sin saberlo a sus clientes la obligación de determinar ellos si el certificado usado era válido) <strong>y de almacenamiento riguroso de las facturas el período legal</strong>.</p>
<p>Las empresas  que han dado el paso de poner en permanente disposición las facturas que envían a sus clientes (acceso, descarga, verificación) se acercan mucho al concepto que pretendo clarificar de <strong>sede electrónica de ámbito privado u oficina electrónica avanzada</strong>, y sin embargo el mundo de la banca va paso a paso en esa dirección (permitiendo el acceso a sus clientes a documentos y transaciones de los ultimos 5 años).</p>
<p>En realidad lo normal es que se aporte a cada cliente un usuario/contraseña y puedan conectarse y descargar los ficheros, sencillamente.</p>
<p><a href="https://laboratoriofcs.ecopfn.com/"><img class="alignright size-medium wp-image-768" title="Ficheros Firmados De Clientes" src="http://www.analitics21.com/wp-content/uploads/2010/09/FicherosFirmadosDeClientes1-300x184.jpg" alt="Ficheros Firmados De Clientes" width="368" height="214" /></a>Sin embargo una verdadera SEDE DIGITAL debe comenzar identificando con seguridad a la persona que se conecta (mediante un certificado electrónico). Una sede electrónica permitirá que el cliente acceda a todo tipo de documentos (todos ellos firmados digitalmente) y a realizar descarga en cualquier momento.</p>
<p><a href="https://laboratoriofcs.ecopfn.com/"></a>Con buen criterio, las organizaciones que se lancen por esta vía (aunque sólo sea por el prestigio y el ahorro que conllevan) permitirán que los clientes entreguen información, facilitándoles de modo gratuito capacidades de firma electrónica asociada a su plataforma o sede digital.</p>
<p>Igual que en el pasado hubo muchas dudas entre las empresas que atrasaban el disponer de su web en internet, va a escalonarse muchísimo la llegada de empresas al concepto de sede electrónica u oficina virtual electrónica, porque se dan circunstancias similares (desconocimiento, informaciones interesadas deformadas, percepción errónea de que el cambio será caro, fallo en la interpretación del &#8220;momento&#8221; tecnológico en el ámbito de los certificados digitales..).</p>
<p>Es costoso &#8220;dotar&#8221; a nuestra actual web de autenticación con certificados electrónicos ? (la respuesta es NO. Puede tener coste cero).</p>
<p>Es costoso dotar a los clientes de capacidades de firma una vez conectados a nuestra oficina electrónica ? (la respuesta es NO. Aquí la organización asumirá un coste, bajo, pero que será muy inferior al ahorro de costes que obtendrá por el hecho de eliminar papel y costes de correo postal.)</p>
<p>Debemos optar por avanzar en ese camino ? INDUDABLEMENTE !!  Como en tantos temas relacionados con el entorno de los certificados digitales, es curioso cómo el mundo de la empresa privada, normalmente muchísimo más avanzado que la administración pública, está completamente desfasado, atrasado en estas cuestiones. La sorpresa es mayor cuando se observa que no se trata sólo de medidas &#8220;cosméticas&#8221; más o menos avanzadas o de imagen, sino que realmente la inversión se amortiza a una velocidad enorme y se obtienen importantes beneficios por la nueva línea adoptada.</p>
<p>Siendo eso así, sólo la crisis económica, la desorientación con tanta confluencia tecnológica o el abandono por las capas directivas de estas cuestiones &#8220;técnicas&#8221; (que creen mas relacionadas con la informática) parecen aportar explicación al hecho de que la empresa privada esté congelada mientras organizaciones públicas acogen con interés creciente (a veces manchado de interés político cegato) el avance de la administración electrónica.</p>
<p>Habrá quien piense que las Administraciones actúan obligadas por la legislación, ya que el surgimiento de las sedes electrónicas obedece efectivamente al cumplimiento de la Ley 11/2007 en España. <strong>Lo que viene para el futuro desde mi punto de vista es una generalización de esas medidas tanto en el ámbito público como privado</strong>, y serán las empresas que no implementen estos avances las que pagarán su inmovilismo.</p>
<p>Es momento de ponerse en marcha en la dirección que marcan las administraciones públicas.</p>
<p>Nadie nos obliga en la empresa privada a orientarnos hacia una oficina electrónica, por supuesto, pero la tendencia es inapelable y es mejor mostrar a nuestros clientes que tambien innovamos, pensamos cada vez más en su comodidad y seguridad y estamos dispuestos a seguir esforzándonos por tener su confianza.</p>
<p>Con el fin de eliminar costes a las empresas que van a meterse en este camino, estan surgiendo con fuerza organizaciones que ofrecen su infraestructura tecnológica &#8220;en la nube&#8221; permitiendo obtener a un coste muy bajo mensual la sede electrónica que se busca. Necesariamente son entidades que cumplen la ISO 20000 y/o la ISO 27001 y que en modalidad de pago por uso hacen sencillo lo que a veces cuesta mas a las empresas: activar un sistema complejo. </p>
<div id="attachment_776" class="wp-caption alignleft" style="width: 330px"><img class="size-full wp-image-776" title="Datacenter en la nube" src="http://www.analitics21.com/wp-content/uploads/2010/09/datacenter-en-la-nube.gif" alt="Infraestruturas TIC especializadas" width="320" height="236" /><p class="wp-caption-text">Infraestruturas TIC especializadas</p></div>
<p>No se trata por tanto de que cada empresa tenga que asumir los enormes costes de propiedad de servidores, personal formado, sistemas operativos y software, licencias, mantenimiento y backup, sino de <strong>orientarse a entidades especiales que ponen su infraestructura tecnológica certificada</strong> para que nos centremos cada uno en lo sustantivo de nuestro negocio, pudiendo comprobar sencillamente <strong>el ahorro que se produce de modo inmediato tras activar nuestra sede digital y su conocimiento por parte de nuestros clientes</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/09/sedes-electronicas-y-oficinas-virtuales-en-el-mundo-de-la-empresa-europea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autenticación de usuarios con certificados electrónicos en sistemas Web</title>
		<link>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/</link>
		<comments>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 12:40:49 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[certificados electrónicos reconocidos]]></category>
		<category><![CDATA[Login con certificados]]></category>
		<category><![CDATA[tendencia futura en autenticación con certificados]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=630</guid>
		<description><![CDATA[A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los proyectos europeos como IDA, su exitoso continuador IDABC y el actual ISA, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los <a class="wp-caption-dd" title="proyectos exitosos completados" href="http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/" target="_blank">proyectos europeos como IDA, su exitoso continuador IDABC </a>y el actual <a class="wp-caption-dd" title="Proyecto ISA Europeo iniciado" href="http://www.csae.map.es/csi/pg3315.htm" target="_blank">ISA</a>, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis de talento patrio que han hecho surgir la Ley de Firma electrónica, el proyecto del DNIe y <a class="wp-caption-dd" title="Ley 11/2007" href="http://www.leganes.org/leganes/pdfs/guia%20practica%20LAECSP.pdf" target="_blank">la crucial ley 11/2007 o Ley de Acceso Electrónica de los Ciudadanos a la Administración Publica</a>, la realidad es que resulta difícil encontrar páginas web en las que los usuarios o las empresas puedan identificarse mediante un certificado digital válido o estampar su firma electrónica de un modo sencillo. <strong>El mundo de la empresa hace aguas estrepitosamente en este crítico aspecto</strong>, lo que reduce de un modo formidable el uso natural de los certificados electrónicos en el día a día.</p>
<div id="attachment_671" class="wp-caption aligncenter" style="width: 572px"><img class="size-full wp-image-671" title="acceso a correos" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceso-a-correos3.jpg" alt="Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino" width="562" height="524" /><p class="wp-caption-text">Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino</p></div>
<p><span id="more-630"></span></p>
<p>Por supuesto a nivel de la Administración eso va incrementándose de un modo esperanzador (en España), tanto a nivel autonómico como estatal. Pero <strong>en el mundo de la empresa sólo entidades muy especiales están cogiendo el tren de la autenticación con certificados</strong>. Digo certificados y no sólamente DNIe porque <strong>hay quien piensa que sólo hay que promocionar el DNIe (error gravísimo)</strong>, cuando en el ámbito profesional es al contrario: el DNIe apenas se usa (ni usará), tendiendo al cero absoluto en beneficio de otros dispositivos seguros de firma. Tiempo al tiempo.</p>
<p>A poco que despegue una mayor cultura sobre firma digital, basada en certificados reconocidos de otras Autoridades de Certificación con orientación al mundo de la empresa, <strong>el DNIe quedará</strong> en lo que siempre ha sido. En el ámbito más personal del ciudadano, su uso en Internet debería crecer muchísimo y todos acabarán viendo sus ventajas, pero en el contexto de un certificado más que usar.<strong> El DNIe no es la panacea</strong> <strong>que eliminará el resto de certificados existentes, ni  lo pretende la Administración aunque sólo se esfuerce en el uso del DNIe.</strong></p>
<p>En este sentido <strong>el enorme impulso de la Administración por el uso &#8220;solo del DNIe&#8221; puede ser tan inútil como baldío</strong>. A la postre una pérdida de recursos que podría aprovecharse mejor si al ciudadano se le propone el uso de los certificados digitales, incluyendo el  DNIe, ya que esencialmente hablamos de lo mismo y se requiere un aprendizaje similar. <strong>El uso de cualquier certificado reconocido apoya y empuja el uso de otros</strong>, con lo que enseguida el ciudadano verá que, al igual que en el mundo de la banca puedes tener varias tarjetas sin ningun problema ni complejidad especial, puede tener y gestionar limpiamente varios certificados electrónicos.</p>
<p>Cualquier web de empresa, sea cual sea el servicio que ofrezca, dá opciones a los usuarios o potenciales clientes a utilizar una cuenta de acceso (usuario y contraseña) e incluso a rellenar formularios de modo &#8220;anónimo&#8221;. Entran aquí partidos políticos, ayuntamientos, asesorías, asociaciones de empresas y cualquier tipo de entidad en realidad. <strong>De momento sólo la Administración pública parece estar asumiendo el reto de permitir a los ciudadanos y empresas la identificación con certificados electrónicos</strong>.</p>
<p> </p>
<div id="attachment_682" class="wp-caption aligncenter" style="width: 660px"><img class="size-full wp-image-682" title="sede electronica" src="http://www.analitics21.com/wp-content/uploads/2010/09/sede-electronica4.jpg" alt="La seguridad Social mostrando y otras Administraciones públicas mostrando el camino correcto de ofrecer servicios con certificados electrónicos. De aquí al voto electrónico un paso." width="650" height="397" /><p class="wp-caption-text">La seguridad Social mostrando y otras Administraciones públicas mostrando el camino correcto de ofrecer servicios con certificados electrónicos. De aquí al voto electrónico un paso.</p></div>
<p><strong>Los servicios online basados en la identificación segura de un ciudadano mediante un certificado electrónico potencian enormemente su uso</strong>, dan muestra al ciudadano de las enormes facilidades que aporta emplearlos y lo meten inmediatamente en las ventajas del día a día en Internet (banca electrónica, solicitud de trámites, presentación de solicitudes, analizar cómo va su solicitud..). <strong>Este es el elemento clave que falta en la actualidad y debe generalizarse</strong>, sin caer en el error de que sea &#8220;solo con el DNIe&#8221; sino con cualquier certificado reconocido.<img class="aligncenter size-full wp-image-683" title="identificacion del ciudadano que solicita un servicio" src="http://www.analitics21.com/wp-content/uploads/2010/09/identificacion-del-ciudadano-que-solicita-un-servicio.jpg" alt="identificacion del ciudadano que solicita un servicio" width="690" height="371" /></p>
<p> </p>
<p><strong>Certificado digital de servidor</strong></p>
<p>Comenzando por el principio, y siendo más básico y grave, <strong>muchas webs de empresas</strong> que dan cuentas de acceso a usuarios para proveerles servicios o introducir información, <strong>ni siquiera establecen una sesión segura entre el navegador del usuario y el servidor web</strong>, lo que hace que tanto el usuario, la contraseña <strong>y los datos que se envían al servidor viajen en claro y sin ningun tipo de seguridad</strong> (sin cifrado). <strong>No es difícil ver entidades, incluso importantes, que en el colmo del ridículo usan un certificado digital de servidor inválido, sin calidad  e incluso caducado</strong>, lo que no da ninguna seguridad al usuario de que realmente nos estamos conectando al servidor con el que queremos trabajar.</p>
<p>Es como si quisieramos conectar con el servidor miayuntamiento.navarra.es y el certificado que aparece en el servidor (que debe aclarar que nos estamos conectando al sitio real que hemos elegido) fuera inválido o referenciase una casa de citas..</p>
<p>El certificado de servidor debe ser utilizado para que antes de que el usuario envíe ningún dato al servidor (por ejemplo en banca electrónica) se negocien de modo seguro entre el navegador y el servidor claves de cifrado que hagan que la transmisión sea segura. Si ni siquiera sabemos si estamos conectados al banco porque el certificado está mal, ha caducado o no es de una autoridad confiable.. apaga y vámonos.</p>
<div class="mceTemp mceIEcenter" style="text-align: left;">
<div id="attachment_689" class="wp-caption alignleft" style="width: 677px"><img class="size-full wp-image-689" title="ver certificado del servidor" src="http://www.analitics21.com/wp-content/uploads/2010/09/ver-certificado-del-servidor2.jpg" alt="El certificado que identifica al servidor (o al dominio Bancosantander.es) y que posibilita la sesion segura con el cliente" width="667" height="398" /><p class="wp-caption-text">El certificado que identifica al servidor (o al dominio Bancosantander.es) y que posibilita la sesion segura con el cliente</p></div>
</div>
<p>Sigamos adelante. Si ha quedado clara esta parte, podemos entender que el certificado electrónico del servidor nos permite saber a qué servidor nos estamos conectando, además de hacer que el tráfico entre nuestro navegador y el servidor sea seguro (indispensable siempre que vayamos a introducir datos sensibles, o estemos comprando en Internet o haciendo gestiones con la Seguridad Social, el Banco o nuestra Asesoría..)</p>
<p><strong> </strong></p>
<p><strong>Certificado digital del usuario que se conecta</strong></p>
<p>Cuando nos conectamos a un servidor seguro (hoy día no muy frecuente porque sólo entidades muy avanzadas dan este servicio) que nos permite identificarnos con un certificado electrónico reconocido (ojo! insisto en certificado electrónico reconocido, tanto si es en modalidad software como en tarjeta: DNIe, FNMT, CAMERFIRMA, FIRMA PROFESIONAL, COLEGIO ABOGADOS, NOTARIOS etc etc) entonces son los dos extremos de la comunicación los que se están identificando con seguridad. Aquí en un extremo el servidor del banco, aquí en el otro la persona X..</p>
<p>Este contexto de mayor seguridad nos permite ofrecer servicios por internet con un gran incremento de seguridad, infinitamente mayor que en el caso de usuario/contraseña.</p>
<div id="attachment_706" class="wp-caption alignright" style="width: 463px"><img class="size-full wp-image-706" title="acceder a una asesoria moderna" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceder-a-una-asesoria-moderna2.jpg" alt="Una Asesoría moderna facilitando el acceso con certificados, además de firma de ficheros" width="453" height="546" /><p class="wp-caption-text">Una Asesoría moderna facilitando el acceso con certificados, además de firma de ficheros</p></div>
<p><strong>Existen incluso (esto ya es el colmo de la excelencia) muy poquitas entidades que no sólo te permiten conectarte con tu certificado digital, sino que por tenerlo te ofrecen la posibilidad de que puedas firmar formularios, ficheros de cualquier tipo, solicitudes, peticiones, de modo que evitas el desplazamiento físico y además es absolutamente legal</strong>. Ya digo que si es dificilísimo encontrar entidades que te permitan por la web autenticarte con tu certificado digital, los que además ofrecen capacidades de firma electrónica por la web son extraterrestres (pero existen).</p>
<p>Que estamos en un momento de inflexión, quizas retardado por la profundidad de las crisis económica y política actuales, parece claro. Pero sin embargo falta motivación, alicientes, ayudas,  empuje y cultura de Internet para dotarnos casi en cualquier web de la capacidad de autenticación con certificados electrónicos. </p>
<p>No hace tantos años donde muchos &#8220;expertos de empresa&#8221; ante el ofrecimiento de una web para su organización o asociación decían: &#8221; bah, van a ser cuatro gatos los que tengan página web ! deben pasar muchos años para que se extienda.. &#8221;</p>
<p>Muy pocos años despues de aquellas afirmaciones, que he vivido en pymes y asociaciones de empresas, no se entendía que una empresa no se lanzase a Internet (web, correo, servicios, intranets..) y se generalizaba su uso. Ya vemos que incluso gente muy solvente se equivoca cuando se trata de entrever por dónde van a ir las cosas. </p>
<p>Retomando esta idea, aún hay quien dice : no te preocupes por la firma electrónica, tú envíame a mi el fichero que yo te lo firmo en tu nombre, &#8220;no te enredes en cosas tan difíciles&#8221; !!  </p>
<p>Este tipo de afirmaciones tienen el mismo valor que si le dijésemos a alguien que se conecte a nuestro servidor web, que en ese contexto su raton le va a funcionar bien !! Y es que hay tal desconocimiento en este tipo de cuestiones que a pesar de que hablamos de cosas muy sencillas (la explosión de las tarjetas bancarias a toda la población fue más complicado y hoy día cualquier persona de edad y condición social tiene al menos una) se vende mal y surgen servicios &#8220;contra natura&#8221; como el de &#8220;olvídate que yo firmo por tí&#8221;.</p>
<p><strong> </strong></p>
<p><strong>Utilidades del certificado electrónico para el ciudadano</strong></p>
<p>Una persona normal, no experta en tecnología precisamente, puede hacer perfecto uso de uno o varios certificados electrónicos sin que el paternalista (o buitre) de turno le diga &#8220;no te metas en complicaciones&#8221;. La analogía de las tarjetas bancarias es suficientemente parecida y demostrativa de la capacidad real de cualquier persona para esto y muchisimo más (en ocasiones son algunos funcionarios, informáticos o políticos los que más dudan de la capacidad de sus ciudadanos). Por supuesto hemos de ayudar, extender una cultura, ofrecer motivaciones y hacer aflorar las ventajas de la utilización, lo que ayudará a demostrar que cualquier persona puede hacer buen uso de sus certificados.</p>
<p>No quiero ser exhaustivo en este apartado, <a class="wp-caption-dd" title="Una de las más avanzadas Autoridades de Certificación en España" href="http://www.izenpe.com/s15-12020/es/contenidos/informacion/online_cursos/es_o_cursos/online_cursos.html" target="_blank">porque hay muchísimas webs estupendas donde se explica</a>, pero un usuario va a obtener con su certificado:</p>
<p>  &#8211; Posibilidad de conectarse con mayor seguridad a servicios del Estado (ejem Seguridad Social), de su comunidad autónoma, Ayuntamiento, Banco, Asesoría..con mucha mayor seguridad que con usuario/clave.</p>
<p>  &#8211; Posibilidad de firmar electrónicamente cualquier petición, consulta, contrato, de forma 100% legal y ahorrándonos impresiones, colas, desplazamientos físicos (a veces complicados por enfermedades o situaciones vitales duras).</p>
<p>  &#8211; Posibilidad de firmar su propia documentación y asegurarla en sus propios equipos, incluso cuando se comunica por email (firmado y/o cifrado segun su importancia) en su círculo personal, familiar o profesional.</p>
<p>  &#8211; Evitar tener que memorizar muchas cuentas en servidores, al poder acceder a todos ellos con su certificado.</p>
<p><strong> </strong></p>
<p><strong>Por qué no despegan servicios donde sea posible autenticarse con certificado digital ?</strong></p>
<p>Si las ventajas para el usuario son tan claras y rotundas, parece claro que o falta motivación de las empresas e instituciones,  o tenemos un escasa cultura en tecnología, o consideramos (equivocadamente) que implantar la autenticación con certificados  es muy caro.. o no se está impulsando lo que de verdad mueve la sociedad..</p>
<p>La Ley 11/2007 (y a pesar de la crisis) está siendo &#8220;seguramente&#8221; un revulsivo de gran importancia en el ámbito de las Administraciones públicas. El proyecto paneuropeo IDABC planteó una serie de directivas que por ejemplo en España han dado paso al Esquema Nacional de Interoperabilidad.</p>
<div id="attachment_709" class="wp-caption alignleft" style="width: 356px"><img class="size-medium wp-image-709" title="ENS y relacion con otras leyes" src="http://www.analitics21.com/wp-content/uploads/2010/09/ENS-y-relacion-con-otras-leyes-300x250.jpg" alt="Esquema Nacional de Seguridad y la Ley 11/2007" width="346" height="282" /><p class="wp-caption-text">Esquema Nacional de Seguridad y la Ley 11/2007</p></div>
<p>Se trata de que las acciones que tomen las distintas administraciones puedan realmente interoperar, y no suframos <a class="wp-caption-dd" title="España es ya un reyno de taifas ?" href="http://lacomunidad.elpais.com/jose-gila/2009/11/2/espana-reino-taifas-" target="_blank">un reyno de taifas monumental</a> (como ocurre probsblemente en Educación o en la Sanidad) haciendo inviable que la información de los ciudadanos esté accesible por cualquier Administración, conformando servicios de ventanilla única a donde podemos dirigirnos, incluyendo por supuesto la &#8220;ventanilla electrónica&#8221; o como están llamándose &#8220;Oficinas Virtuales&#8221; o &#8220;Sedes electrónicas&#8221;.</p>
<p><strong> </strong>Dicho esto, urge que las organizaciones en el ámbito empresarial sigan la estela de la Administración en España (increíble pero cierto) y <strong>den el salto a la administración electrónica con igual fuerza y calidad</strong>.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>La infraestructura está lista</strong></p>
<p>Dejando claro nuevamente que me refiero en todo momento a todos los certificados RECONOCIDOS existentes en España (tanto en modalidad software como encapsulado en un dispositivo criptográfico), las infraestructuras más críticas están listas para que todo el sistema ruede, aunque la gente que desconfía de la capacidad del ciudadano no lo crea así. Aprendamos de la experiencia creada a partir de la exigencia de la Agencia Tributaria sobre factura electrónica para empresas que facturan a la administración (que obliga a la firma electrónica de facturas XML en formato Facturae).</p>
<p><a class="wp-caption-dd" title="Datos oficiales de ahorro solo en Facturas" href="http://www.mityc.es/es-es/gabineteprensa/notasprensa/Paginas/npfacturae.aspx" target="_blank">Segun datos de la misma AEAT</a>, sólo la eFactura en españa (sin contar con que las empresas privadas van a generar ya que apenas ha iniciado su camino de cambiar la factura papel a factura electrónica) ha producido un ahorro de 15.000 millones de euros anual.</p>
<p>Es necesario ver que aunque alguien lo vea como imposición, ha sido una decisión política inteligente la que ha obligado este movimiento, despertando en el mundo empresarial distintas oleadas tendentes a cumplir normativas, a ahorrar y mejorar la eficacia, reducir papel y pensar en el impacto medioambiental. Algo que si aplicamos a todos los documentos que no son facturas se puede multiplicar por miles (las facturas no son los documentos más numerosos).</p>
<div id="attachment_715" class="wp-caption alignleft" style="width: 310px"><a href="http://gestiondocumentalparagentenormal.com/2010/08/25/los-abogados-empiezan-a-modernizarse/"><img class="size-full wp-image-715" title="juez-moderno" src="http://www.analitics21.com/wp-content/uploads/2010/09/juez-moderno.jpg" alt="Un día de estos la Justicia española nos dará un susto y dejarán las maquinas de escribir" width="300" height="197" /></a><p class="wp-caption-text">Un día de estos la Justicia española nos dará un susto y dejarán las maquinas de escribir</p></div>
<p>Siendo esto así, <strong>qué pasará cuando en España la Administración de Justicia</strong> (que tenemos aún en el siglo 19 en cuanto a eficacia informática y de seguridad) <strong>se incorpore &#8221;en serio&#8221; al mundo de los certificados digitales y la documentación electrónica</strong>?  Que haga los cálculos quien pueda, pero seguro que hablaremos de docenas de miles de millones de euros CADA AÑO.. sin pensar en el incremento vital de eficacia en la gestión, reducción de tiempos de proceso, mayor transparencia, mejora del rendimiento, control de robos de pruebas, desaparición de libros y documentos en sedes judiciales o su deterioro por estar amontonados en estantes etc</p>
<p>Las normativas legales están listas(como ya he dicho otras veces en España estamos muy por delante de paises más avanzados, luego se ha trabajado bien). La tecnología existe. Las Autoridades de Certificación en España funcionan muy bien. Entonces necesitamos voluntad y decisión política para impulsar como hizo la Agencia Tributaria un movimiento de avance.</p>
<p>Ejemplo: Todas las peticiones de subvencion, ayudas, desempleo, becas,  etc podrían hacerse con un certificado digital reconocido.</p>
<p>Una sola medida de este tipo, que parece que dificulta al ciudadano la obtención de ayudas, supone en cambio un &#8220;engrase social&#8221; fundamental, que moviliza, forma y hace avanzar en varias líneas.</p>
<p> Atención aquí, porque la imposición del DNIe como si fuese la panacea o el único certificado válido será un gran error, que dificultará  -o impedirá-  el desarrollo natural del uso del certificado digital por el ciudadano.</p>
<p>Si cualquier tramite inicial  jurídico o las relaciones de los partidos políticos con sus afiliados y con la Administración, se hiciesen con certificado electrónico, el movimiento que se generaría sería clave y vendría en beneficio de todos.</p>
<p><strong> </strong></p>
<p><strong>Excepción a la regla</strong></p>
<p>Que las infraestructuras están listas como planteo es verdad. Pero sin embargo eso no es así en absoluto cuando hablamos de permitir a los ciudadanos o empresas autenticarse en las páginas web de empresas, instituciones, asociaciones, partidos politicos.. con sus certificados electrónicos, y es lo que motiva este artículo. Esta es la excepción a la regla de las estupendas infraestructuras en España, ya que requiere que se involucren las empresas. (Habría que incentivar esas vías promocionando a las empresas que sigan el camino ! )</p>
<div id="attachment_713" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-713" title="acceso usuario y clave" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceso-usuario-y-clave-300x170.jpg" alt="Y el acceso con certificados para cuando ?" width="300" height="170" /><p class="wp-caption-text">Y el acceso con certificados para cuando ?</p></div>
<p>Existen millones de personas en España con varios certificados electrónicos validos (FNMT, CAMERFIRMA, DNIe..) y sin embargo <strong>pocas son las empresas que han incorporado a sus webs la tecnología que permita a cualquier empresario, ciudadano o profesional utilizarlos en lugar del usuario/contraseña</strong>, que ni da seguridad, ni aporta más que la dificultad de tener docenas de cuentas para acceder a docenas de sitios, con olvidos, quejas, robos y demás inseguridades (como tenerlas anotadas en papel).</p>
<p><strong>Es difícil para una empresa dotarse de capacidades de login con certificados ?</strong> <strong>!NO!</strong> . Existen muchas soluciones, parciales (ejemplo solo autenticación) y totales (autenticación, firma, cifrado). Existe software libre y software propietario y hablamos de pocos días de implantación.</p>
<p> </p>
<p><strong>Tendencia a futuro</strong></p>
<p><strong>Esto va a cambiar porque estos servicios dan prestigio, denotan innovación y buenas prácticas en seguridad</strong>, y las empresas más sensibilizadas en calidad, seguridad y marketing van a ir con paso firme incorporando este elemento de la infraestrutura que sin duda falta en España (curiosamente es en la Administración donde más se está avanzando ;-) ). Cuando el ciudadano vaya paso a paso entrando en tantos sitios como la Administración en España está habilitando para login con certificado, aquellas entidades privadas que no lo posibiliten simplemente darán una impresión penosa. Estoy convencido de que esto va a cambiar  y pronto vamos a ver miles de empresas integrando en sus webs, intranets, extranets, acceso a clientes.. la autenticación con certificados electrónicos.</p>
<p><strong> </strong></p>
<p><strong>Plataformas avanzadas de documentación firmada digitalmente</strong></p>
<p><strong>Como muestra de lo que pocas empresas en España están haciendo como avanzadilla de calidad, un buen número de  <a class="wp-caption-dd" title="Plataforma ecoPFN de autenticación, firma y cifrado con certificados" href="http://www.spaintechnology.com/icex/cma/contentTypes/common/records/viewDocument/0,,,00.bin?doc=4390075" target="_blank">Asesorías están activando sus particulares &#8220;sedes electrónicas&#8221; o &#8220;repositorios electrónicos&#8221;.</a></strong><a class="wp-caption-dd" title="Plataforma ecoPFN de autenticación, firma y cifrado con certificados" href="http://www.spaintechnology.com/icex/cma/contentTypes/common/records/viewDocument/0,,,00.bin?doc=4390075" target="_blank"> </a>Así como la Banca electrónica más moderna te permite acceder a cualquier documento tuyo (normalmente PDF) de los últimos cinco años (con lo que no lo necesitas tener en papel ya que &#8220;te lo guardan ellos&#8221;), las Asesorías están llevando millones de documentos electrónicos a esas plataformas web u oficinas electrónicas para sus clientes, evitando tanto correo inútil e inseguro y acogiéndose a normas avanzadas como la de Factura electrónica.</p>
<p>Esos ficheros están firmados electrónicamente, por supuesto, y los clientes siempre tendrán acceso a ellos, a su descarga, a su comprobación.  Y no sólo eso. Los clientes de estas Asesorias pueden &#8220;subir&#8221; sus propios ficheros a sus zonas privadas, lugar donde podrán firmarlos, cifrarlos, descifrarlos sin que hayan tenido que adquirir ninguna solución.</p>
<p>Naturalmente, los clientes de estas asesorías se autentican con sus certificados electrónicos, además de con usuario/contraseña para aquellos que aún no disponen de certificado. <strong>Son servicios de valor que aportan estas Asesorias a sus clientes y que les muestran las ventajas de seguir usando sus servicios frente a sus competidores</strong>.</p>
<p><strong> </strong></p>
<p><strong>Otras soluciones para autenticación con certificados (que otros lo comprueben)</strong></p>
<p>Existen empresas que  se  ofrecen como &#8220;<a class="wp-caption-dd" title="Delegar la autenticación de usuarios en un tercero" href="https://www.tractis.com/identity" target="_blank">pasarela de autenticación</a>&#8220;. Me explico: en lugar de incluir en mi web la tecnología para autenticar el certificado de mi cliente, lo que me ofrecen es que &#8220;derive&#8221; la autenticación a su web, de modo que una vez que hacen &#8220;ellos&#8221; la comprobación del certificado, devuelven a mi web el control.. Francamente, si esa &#8220;pasarela&#8221; es una Administración o un Banco, de acuerdo. Si es una entidad privada &#8220;normal&#8221;, mejor probamos otras vías que nos aporten más seguridad. Siendo una buena idea, sin embargo hemos de confiar en alguien externo que nos dice si el usuario es o no es, lo que <strong>añade un eslabón más de confianza cuando lo sencillo es que nuestro sitio web pregunte a la entidad emisora del certificado directamente</strong>.</p>
<p>Incluir capacidades de firma y autenticación en tu web es algo que poco a poco todos van a hacer, como se está incluyendo tecnología flash, sonido, vídeo o sesiones seguras. Además hablamos de un coste bajo (puede ser cero) y grandes mejoras en seguridad, en imagen y servicio a nuestros clientes.</p>
<p><strong> </strong></p>
<p><strong>Autenticación y fima con el certificado que el usuario tiene en su poder</strong></p>
<p>Sirva como aclaración que hay empresas que ofrecen servicios de firma digital en su web, pero siempre que tengas un certificado software que hayas subido a la plataforma, para que &#8220;la plataforma firme con tu certificado&#8221;.  Aunque es válido normalmente, el camino de futuro es posibilitar que el usuario firme con el certificado que tiene instalado en su PC, PDA o tiene en su token USB o tarjeta criptográfica, para lo cual existen soluciones avanzadas basadas en ActiveX de Microsoft  y/o Applets de Java.</p>
<p> </p>
<p><strong>No sólo con el DNIe</strong></p>
<p><strong>No me cansaré de repetir que aunque pueda entenderse el esfuerzo de la Administración y el Gobierno de promover fortísimamente el despegue del DNIe es un error tratarlo de modo distinto a otros certificados digitales que llevan en el ámbito empresarial y de la Administración muchos años</strong>. Pretender que el ciudadano abandone la idea de obtener otros certificados digitales (FNMT, CAMERFIRMA etc) como algunos funcionarios pretenden (de modo inocente  y pretendiendo ayudar a simplificar al ciudadano) cuando atienden a personas en las oficinas del DNIe o por teléfono, es significativo del desconcierto que en los propios funcionarios existe.</p>
<p><strong>Si el esfuerzo publicitario y de gestión, enorme, que está suponiendo el DNIe, se desaprovecha, será la utilización de los certificados electrónicos quien pagará el error de no haber tenido mayor amplitud de miras en la extensión de una cultura de acceso y firma electrónica</strong>. Cuando desde Europa se trata de que los distintos paises miembros sigan esa senda, no están pensando en los diferentes DNIe de cada país, sino en los diferentes certificados digitales ya existentes en innumerables Autoridades de Certificación.</p>
<p>Veamos un ejemplo de lo que digo. En la imagen siguiente puede apreciarse un incorrecto servicio de identificación de clientes de uno de los bancos más avanzados en firma electrónica: Santander. Se ve claramente cómo el cliente puede utilizar un servicio de calidad para identificarse en la web SOLO CON DNIe, lo que reduce de un modo increible la buena medida implantada por la entidad. <strong>Qué pasa con los certificados RECONOCIDOS tanto en software como en tarjeta de otras Autoridades de Certificación?</strong>  Ya estaban aquí con sus magníficos servicios antes de que la Dirección General de la Policía fuese una CA con certificados !</p>
<div id="attachment_701" class="wp-caption alignleft" style="width: 752px"><img class="size-full wp-image-701" title="servicios solo con DNIe" src="http://www.analitics21.com/wp-content/uploads/2010/09/servicios-solo-con-DNIe4.jpg" alt="Buena intención pero mala elección.. Solo el DNIe no !!" width="742" height="343" /><p class="wp-caption-text">Buena intención pero mala elección.. Solo el DNIe no !!</p></div>
<div class="mceTemp">
<div class="mceTemp">
<div class="mceTemp">Un esfuerzo por acercar a los clientes las mejoras de la seguridad de los certificados, como se ve en el esfuerzo de este Banco por innovar y estar en la cresta, se ve abortado por múltiples razones. El usuario acaba por despreciar lo que suene a certificados ya que el DNIe es cualquier cosa menos agradable para un ciudadano normal no iniciado, y o bien no tiene lector o su PC no está correctamente configurado&#8230; cuando no es el servidor el que no funciona bien..</div>
</div>
</div>
<p>Los certificados electrónicos RECONOCIDOS emitidos por cualquier Autoridad de Certificación en España (tanto en software como en tarjeta) harían enormemente más fácil al ciudadano el adentrase en este mundo, propiciando al final un mayor uso del DNIe que tanto preocupa a algunos. <strong>Un usuario que use certificados de FNMT,  CAMERFIRMA, FIRMA PROFESIONAL, COLEGIO DE ABOGADOS, COLEGIO DE NOTARIOS, o varios de ellos, verá cómo, de verdad, todo le resulta más sencillo y acabará usando el DNIe de un modo natural, que es lo que pretendemos para los servicios del futuro.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

