Anda di halaman 1dari 17

Consideraciones de Seguridad Digital para proyectos de Archivo

Francisco Durn Montoya Direccin de Tecnologa de Informacin y Comunicaciones Universidad Estatal a Distancia

Cultura de seguridad informtica


Valor de la informacin

Contingencia
Gestin de Riesgos asociados Polticas, normas, procedimientos

Estndares y Modelos
Autenticacin (Quin) Roles (Qu) Control de acceso (A qu) Temporalidad (Cundo)

Pistas de auditora
Usuario + Accin + Fecha

Respaldo y recuperacin
Manual y Automtico

Firma Digital
La firma digital es una solucin tecnolgica que permite autenticar el origen y verificar la integridad del contenido de un mensaje de manera tal que ambas caractersticas sean demostrables ante terceros. Vigente: Octubre 2005

Propiedades de la Firma Digital


Autenticidad:
El emisor es quien dice ser

Integridad:
El documento no se ha modificado

No Repudio:
El emisor no puede negar la autora

Tipos de Certificados
Certificado de Persona Fsica

Certificado de Sellado de Tiempo (nuevo) Sello Electrnico y Agente Electrnico (en desarrollo)

Beneficios
Cumplimiento de normas de seguridad

Cero papeles
Agilizacin de trmites Diversificacin de servicios (internos y externos)

Implementacin de Firma Digital


Normativa Interna

Masificacin
Implementacin de un Sistema de Informacin Desarrollo de servicios

Reingeniera de procesos

Caso de implementacin: UNED


Comisin interdisciplinaria (Sistema de Informacin) Poltica Servicios y reingeniera de procesos Autenticacin unificada Masificacin*

Implementacin UNED
Servicios

Informacin

Autenticacin nica UNED


Estudiantes Funcionarios

Servicios UNED
Estudiantes: Certificaciones digitales Admisin y Matrcula Becas

Funcionarios: Consultas de Planillas Vacaciones Ingreso de Notas

Proyecto de implementacin: Universidades pblicas


Sistemas institucionales particulares Masificacin: Estudiantes y Funcionarios Plataforma de Firma Digital Comn
Compatible con plataformas institucionales Centraliza solicitudes Acceso consolidado Permite acceder a funcionalidad de Sello Electrnico y Agente Electrnico

Caso de implementacin: Universidades pblicas

Plataforma de Firma Digital de CONARE y Universidades ***

CONARE Servicio de listas de revocacin Servicio de Estampado de Tiempo

Internet
Sitio Web

Comprobante Firmado Transaccin

Web de Universidad Persona Fsica

Transaccin Firmada

Estampado de Tiempo Sello Electrnico

Ciudadano

Colaboracin interinstitucional
Centro de Atencin a Incidentes de Seguridad Informtica
Poltica pblica Normativa Prcticas tecnolgicas
Identificacin de riesgos Atencin de incidentes

Conclusiones
Fomentar la cultura de seguridad informtica Aplicacin de estndares y modelos Propiciar un ambiente que aproveche la plataforma de firmas digitales del pas Fortalecer el trabajo interinstitucional Orientacin a e-servicios Reingeniera de procesos

Anda mungkin juga menyukai