Licencia
Esta obra est licencia bajo una licencia Creative Commons. Imagen firma Bart Van den Bosch Imagen firma email Mozilla hispano Grficos Muypymes Datos de Campaa BBK Contracion.info Todas los logos y marcas pertenecen a sus legtimos dueos.
zylk.net
zylk.net es una Consultora IT en Tecnologas de la Informacin FLOSS. Es un referente en desarrollos y servicios basados en Java y software libre para clientes tanto del sector pblico como privado Firma Digital, e-ID, Facturacin electrnica Portales Corporativos o comunidades Web -Liferay Portal, joomla, zimbraB.I. (Business Intelligent) -pentaho, Jasper Intelligence- Anlisis de datos mediante herramientas de Inteligencia de Negocio
Proyectos
Sinadura 1.0 Sinadura 2.0 Servicios de desarrollo IZENPE Jornadas en OSOR Proyectos de I+D SSO, eID
Garantizar Identidad (No permitir Suplantacin) Garantizar la Integridad No repudiacin o no rechazo en origen.
La confidencialidad es un elemento accesorio a los anteriores y no un requisito esencial Con las TSA podemos garantizar tambin la fecha
"
Marco legal
La Directiva 1999/93/CE sienta un marco comn para la firma electrnica que se concret con la transposicin de la Directiva a las diferentes legislaciones nacionales de los pases miembros. En Espaa existe la Ley 59/2003, de Firma electrnica, que define tres tipos de firma: Simple (Identidad), Avanzada (Identidad e integridad) , Reconocida (Avanzada certificado reconocido creado con DSCF). Tambin se regula los prestadores de Servicios de Certificacin
Marco legal
Las normativas relativas a la facturacin electrnica, concretamente se centran: En Espaa, se aplica de forma general la Directiva 115/2001 Real Decreto 1496/2003 Reglamento de Facturacin Real Decreto 87/2005 Modificaciones al Reglamento de Facturacin Orden Ministerial EHA/962/2007, Orden Ministerial PRE/2971/2007 Otras leyes de especial impacto son La Ley 11/2007, de acceso electrnico de los ciudadanos a los servicios pblicos La Ley 30/2007, de Contratos del sector Pblico
1$
Glosario bsico
Glosario bsico: Certificado Digital Un Certificado Digital es un documento digital mediante el cual un tercero confiable (una autoridad de certificacin) garantiza la vinculacin entre la identidad de un sujeto o entidad y su clave pblica. Autoridad de Certificacin; En criptografa una Autoridad de certificacin, certificadora o certificante (AC o CA por sus siglas en ingls Certification Authority) es una entidad de confianza, responsable de emitir y revocar los certificados digitales o certificados, utilizados en la firma electrnica, para lo cual se emplea la criptografa de clave pblica. Jurdicamente es un caso particular de Prestador de Servicios de Certificacin.
Fuente Wikipedia 11
Tipos de
erti!icados
De colectivo Entidad De pertenencia a empresa De representante De persona jurdica Para factura electrnica Entidad sin personalidad jurdica Corporativas (reconocidos, no reconocidos y privados) Perteneciente a entidad pblica rgano administrativo
Certificados tcnicos Servidor seguro - SSL SSL con EV Aplicacin Firma de cdigo
1%
C.A.
13
Documento firmado
<ds:Signature > <ds:SignedInfo/> <ds:SignatureValue/> <ds:KeyInfo> <ds:X509Data> <ds:X509Certificate/> </ds:X509Data> </ds:KeyInfo> <ds:Object> <xades:QualifyingProperties> <xades:SignedProperties> <xades:SignedSignatureProperties> <xades:SigningTime /> <xades:SigningCertificate/>? <xades:SignaturePolicyIdentifier/> <xades:SignerRole/>? </xades:SignedSignatureProperties> </xades:SignedProperties> <xades:UnSignedProperties/> </xades:QualifyingProperties> </ds:Object> </ds:Signature>
1&
2008 01/05/08
E$ *+GO,
15
16
1"
Primer Informe MuyPymes 2009 sobre Web y nuevas tecnologas en la pyme en el Estado
1#
%1
5"r%a de docu%entos
5"r%a de docu%entos
Ad%"n"strat")os
Otros
%%
(act$raci#n electr#nica
Algunas notas
Pueden realizarse en muchos formatos PDF, Odt, ODS, DOC,.. Existen Formatos XML como Factura-e AEAT-CCI Es aconsejable usar estndares Existen certificados expedidos slo para firma Pueden integrarse en los sistemas de informacin de la empresa
%3
Cifrado
ara A6orrar
%6
*enta7as 2"s-on"b"l"dad 2"s-one%os de %8s t"e%-o /-re-arar . de-urar1 ,educc"4n de traba7o 9ue no a-orta )alor: . de -os"bles errores El"%"nac"4n de des-la;a%"entos ,educc"4n de costes S4lo la descar#a electr4n"ca de los -l"e#os -uede -er%"t"r un a6orro su-er"or a los 75 < -or l"c"tador . o'erta. Los costes del -roceso co%-leto -odr=an su-oner 6asta 150 < -ara su e%-resa.
Fuente: contratacion.info
%-
Lo b8s"co
Un certificado Digital de Entidad o persona fsica Middleware de los certificados o tarjetas Un lector de tarjetas salvo si el certificado es de software
Izenpe usos Aeat Entidades
Unas herramientas que nos permitan firmar Unas Entidades que reconozcan nuestros certificados y nos permitan trabajar con nuestras herramientas y formatos
Cmaras Homologaciones
%#
r"%eros asos
1. Solicitar Un certificado Digital de Entidad o persona fsica 1.Para ello es necesario un poder notarial explcito y acudir por ejemplo a Izenpe podis ver cmo hacerlo en http://www.izenpe.net 2. Descargar el Middleware de los certificados o tarjetas 1.Existen Drivers para varios sistemas Operativos. Hay que descargarlos e instalarlos. Para linux disponemos de un gran proyecto http://www.openscproject.org/
3$
1.Un lector de tarjetas salvo si el certificado es de software 1.Se pueden comprar en tiendas, 2.Unas herramientas que nos permitan trabajar 1.Podemos descargarlas de web p.e Sinadura, Firefox, OpenOffice, etc..
31
Cada empresa tendr que analizar aquellas actividades en las que la firma digital puede reportarle mayor beneficio pero por nuestra experiencia sugerimos algunas reas de aplicacin: Primero el negocio y luego la gestin Caso 1 Una empresa que tenga que realizar contratos/Ofertas con otras empresas de otra provincia o pis. Puede utilizar Sinadura para firmar esos contratos y tambin hacerlo su cliente. Despus puede enviarlos por email. En nuestro caso lo hemos hecho con empresas de Madrid, Vitoria, Pamplona, Portugal..
3%
Caso 3 Un empresa emite una gran cantidad de facturas Puede exportar esas facturas y exportarlas a .pdf y despus utilizar Sinadura para firmar esos facturas de forma masiva. Despus puede enviarlas por email o ponerlas a su disposicin en una extranet Nuestra recomendacin es empezar con reas de gran valor aadido y por aquellas que supongan costes de tiempo o desplazamientos.
33
Firma de documentos administrativos: Nominas, Contratos, Actas, Pedidos Licitaciones pblicas Firma de documentos: Certificados p.e, Calibraciones, Visados, .. Identificacin frente a terceros: Banca, AAPP: TSSG, Hacienda, .. Email y comunicacin cifrada. Smart card Logon, firma de cdigo y otros Facturacin Digital
3&
Solicitud de cita previa en el Sistema Sanitario. Gestin de recetas. Consulta de puntos del permiso de conducir. Obtencin telemtica del historial laboral personal y otros trmites relacionados con la Tesorera. Declaracin telemtica del IRPF, presentaciones tributarias, cartas de pago, solicitudes de aplazamientos, presentacin de recursos
35
Recepcin de documentos firmados Facturas Contratos Certificaciones, ofertas. .. Gestin de documentos internos Gestin documental general Actas, pedidos, ofertas, otros Digitalizacin de documentos ERPs
3-
3"
Comprobar la firma y su validez Custodiar y guardar el original Automatizar la gestin en el CRM o ECM
3#
3es4men
Notas b sicas
Algunas ideas Es sencilla de conseguir y utilizar. Hay beneficios y ahorro en tiempo y dinero. Dentro de poco ser necesario. Hacerlo ahora mejora la competitividad de la pyme Tenemos herramientas opensource muchas gratuitas para hacerlo. Sinadura, Firefox, OpenOffice, etc.. Disponemos de empresas que pueden ayudarnos a implementar la firma en nuestras organizaciones
&1
!"racias#
&%