La Ley de Acceso y la Seguridad en las AAPP - dintel.org · clientes mediante el uso avanzado de...

23
Observatorio DINTEL 2.008 Enrique Antón Peregrina [email protected] La Ley de Acceso y la Seguridad en las AAPP

Transcript of La Ley de Acceso y la Seguridad en las AAPP - dintel.org · clientes mediante el uso avanzado de...

Observatorio DINTEL 2.008

Enrique Antón Peregrina

[email protected]

La Ley de Acceso y la Seguridad en las AAPP

BURKE compañía española, tiene como misión la creación de valor para sus clientes mediante el uso avanzado de las tecnologías de la información y las comunicaciones.

BURKE es una compañía orientada a sus clientes, especializada en Soluciones y Servicios para diferentes Sectores, reutilizando las mejores prácticas en beneficio de las soluciones para sus Clientes.

BURKE tiene una Cultura de Compañía diferente y un compromiso con sus clientes que, desde el inicio de su actividad le diferencia de sus competidores.

Facturación prevista para 2008 de 30 MM de Euros

Plantilla de más de 350 personas

En BURKE la gestión de las personases el elemento clave, como así lo indica un nivel de rotación inferior al 7%, muy por debajo de la media del sector.

Servicios y Soluciones en toda la Cadena de Valor

Infraestructura y

Seguridad

Infraestructura y

Seguridad Desarrollo Desarrollo Soluciones Soluciones Servicios

Gestionados

Servicios Gestionados

Consultoría, Integración, Servicios

Procesos

Estrategia Tecnológica I+D

BURKE: Consultoría, Integración y Servicios

Infraestructuray

Seguridad

Infraestructuray

SeguridadDesarrollo Desarrollo Soluciones Soluciones Servicios

Gestionados

Servicios Gestionados

BURKE ofrece una solución global de servicios, gestión y consultoría para el ámbito de sistemas de sus clientes:

SEGURIDAD FISICA Y LOGICA:

Planes de Continuidad de Operaciones

Alta disponibilidad

Protección del Conocimiento

EQUIPAMIENTO

Integración de soluciones de diferentes fabricantes

Consolidación de Almacenamiento y Backup

Técnica de Sistemas

Monitorización de Redes y Servidores/ Servicios

Soporte Remoto

Servicios bajo demanda

… Un antes y un después …

Sistemas Accesibles:

• Desde cualquier lugar

• En cualquier momento

• Solo para usuarios autorizados

Continuidad de Operaciones

Protección del Conocimiento

DERECHOS DE LOS CIUDADANOS

• Elegir el canal de comunicación con las AAPP

• No aportar datos y documentos que obren en poder de las AAPP

• Igualdad en el acceso electrónico a los servicios de las AAPP

• Conocer por medios electrónicos el estado de sus trámites

• Obtener copias electrónicas de los documentos de sus procedimientos

• Conservación por parte de las AAPP de los documentos que forman parte

de un expediente

• A obtener medios de identificación automáticos (Ej DNI electrónico)

• A utilizar otros medios de identificación admitidos por las AAPP

• Garantía de Confidencialidad y Seguridad de los datos almacenados

• Calidad de los servicios prestados por las AAPP por medios electrónicos

• Elegir las aplicaciones o sistemas para relacionarse con las AAPP

DEFENSOR DEL USUARIO

ELEMENTOS Y SISTEMAS AFECTADOS

• LA SEDE ELECTRÓNICA

• IDENTIFICACIÓN Y AUTENTICACIÓN

• REGISTROS, COMUNICACIONES Y NOTIFICACIONES

• DOCUMENTOS Y ARCHIVOS ELECTRÓNICOS

LA SEDE ELECTRÓNICA

Es la dirección electrónica correspondiente a una Administración Pública, desde la que ofrece sus servicios

• Responsabilidad de

Integridad

Veracidad

Actualización de la información

Actualización de los servicios

• Seguridad

• Disponibilidad

• Accesibilidad

• Neutralidad

• Interoperabilidad

• Posibilidad de establecimiento de comunicaciones seguras

IDENTIFICACIÓN Y AUTENTICACIÓN

Sistemas conformes a la Ley 59/2003, de 19 de Diciembre, de Firma Electrónica

CIUDADANOS

• DNI Electrónico

• Sistemas de Firma Electrónica reconocidos por las AAPP

• Claves concertadas, con registro previo

ADMINISTRACIONES PÚBLICAS

• Sistemas de Firma Electrónica basados en la utilización de

Certificados de Dispositivos Seguros

• Sistemas de Firma para actuación administrativa automatizada

• Firma Electrónica de Personal de Servicio

• Intercambio de datos en entornos cerrados de comunicaciones

REGISTROS, COMUNICACIONES Y NOTIFICACIONES ELECTRÓNICAS

REGISTROS

• Creación de Registros Electrónicos

Documentos normalizados

Cualquier escrito o comunicación

• Recibo con fecha, hora y número de registro

• Autenticación de documentos

• Disponibilidad 24x7

• Gestión de Plazos según Ley

COMUNICACIÓN

• A elección del ciudadano

• Constancia de transmisión/recepción

NOTIFICACIÓN

• Consentimiento del ciudadano

• Acreditación de fecha/hora de recepción

• Rechazo de la Notificación

DOCUMENTOS Y ARCHIVOS ELECTRÓNICOS

Sellado de Tiempo

Copias en formato original o diferente

Sistemas de digitalización

Archivo electrónico de documentos

Custodia de Soportes de Almacenamiento

Expediente Electrónico

ÁMBITO DE LA LEY DE ACCESO

seguridad y control de acceso

administración

carp

eta

del

ciu

dad

ano/

aexplotación.bi

concentrador de información

mapa de sistemas

gestor de expedientes

gestor de procesos

gestión documental

tramitadorm

i esp

aci

om

is trá

mite

sm

i age

nda

enru

tad

or

plat

afor

ma

de

inte

rmed

iaci

ón

servicios de tramitación de organismos no integrados

@firma

rec

aeat

servicios de información de los organismos

tratamiento manual

LA LEY REQUIERE …

• CONTINUIDAD DE OPERACIONES

• PROTECCIÓN DEL CONOCIMIENTO

LA LEY REQUIERE … CONTINUIDAD DE OPERACIONES

DISPONIBILIDAD DE SISTEMAS

Gestión de la Disponibilidad

Salas de Backup

Monitorización de Servidores y Redes

Monitorización de Servicios

DISPONIBILIDAD DE COMUNICACIONES

Enrutamiento múltiple

Monitorización de Comunicaciones

LA LEY REQUIERE … CONTINUIDAD DE OPERACIONES

ARQUITECTURAS S.A.N:

• Consolidación de Almacenamiento• Gestión de la vida de la información

• Boot from SAN/ Server on spare

• Replicación remota

• Consolidación de Backup• LAN free backup• SERVER free backup

• Virtualización• Diferentes VENDORS• Diferentes Dispositivos

LA LEY REQUIERE … PROTECCIÓN DEL CONOCIMIENTO

• AUTENTICACIÓN• FIRMA ELECTRÓNICA• PROTECCIÓN PERIMETRAL• DETECCIÓN DE INTRUSOS• ENCRIPTACIÓN• SECURIZACIÓN DE DISPOSITIVOS MÓVILES• TEMPESTIZACIÓN

• HACKING ÉTICO

ALGUNAS REFERENCIAS SECTOR PUBLICO

AGENCIA ESPAÑOLA DEL MEDICAMENTOAGENCIA ESPAÑOLA DE SEGURIDAD ALIMENTARIA AYUNTAMIENTO DE FUENLABRADAAYUNTAMIENTO DE MADRIDAYUNTAMIENTO DE TRES CANTOSAYUNTAMIENTO DE VITORIAAYUNTAMIENTO DE PARLACAIXA ANDORRANA DE SEGURETAT SOCIALCÁMARA DE COMERCIO E INDUSTRIA DE MADRIDEL SENADOFNMTFUNDACION HOSPITAL DE ALCORCONICEXICM. INFORMÁTICA DE LA COMUNIDAD DE MADRIDINSTITUCIONES PENITENCIARIASJUNTA DE ANDALUCIAJUNTA DE CASTILLA LA MANCHA JUNTA CASTILLA y LEON (Consejería de Economía y Empleo)MINISTERIO DE ASUNTOS EXTERIORES MINISTERIO DE CULTURAMINISTERIO DE ECONOMÍA HACIENDAMINISTERIO DEL INTERIORMINISTERIO DE JUSTICIAMINISTERIO DE SANIDADMINISTERIO DE ADMINISTRACIONES PUBLICASOATPPOSAKIDETZA

SEPITRIBUNAL CONSTITUCIONAL

...entre otros

ALGUNAS REFERENCIAS INDUSTRIA Y SERVICIOS

ACERINOXALMUDENA COMPAÑÍA DE SEGUROSBANCO DE SANTANDERCAJA MADRID-CAJA SALUDDHLELVIA SEGUROSEMUASA (Aguas de Murcia)FUNDACIÓN CAJA DUEROFUNDACION CAJA MADRIDFUNDACION O.S. CAJA NAVARRAFIRST DATA IBERICA (H24)HIPOTEBANSAIBERIALABORATORIOS DR. ESTEVEMAPFRE VIDAMAPFRE INVERSIONMINAS DE RIOTINTOMONDIAL ASSISTANCEREPSOL YPFREYNOLDS TABACOROLDAN - PonferradaSEGUROS LIBERTYSEUR MADRIDSEUR ESPAÑASCPSA (Aguas de Pamplona)

TRANSFESA UNICABLEUPSVALENCIANA DE CEMENTOS (CEMEX)

...entre otros

ALGUNAS REFERENCIAS RETAIL Y DISTRIBUCIÓN

AHOLD SUPERMERCADOS CASBEGA - CONVERSIACORONEL TAPIOCACORTEFIELCRISOLEMI HISPAVOXGRUPO AREASGRUPO DAGUGRUPO EFFEM GRUPO SANTILLANAHARD ROCK CAFÉKA INTERNATIONALLIDL Autoservicio DescuentoL’OREALPERFUMERIAS JULIASMART (MEJICO)SUPERMERCADOS REY (PANAMÁ)

...entre otros

ALGUNOS PROYECTOS DEL ULTIMO EJERCICIO :

MINISTERIO DE ADMINISTRACIONES PUBLICASImplantación del Registro Telemático EmblaPortal de Empleo Público

MINISTERIO DE ECONOMÍA Y HACIENDAImplantación del Sistema de Firma ElectrónicaImplantación del Sistema de Gestión de la CPAE

MINISTERIO DEL INTERIORImplantación del Registro Telemático Embla

MINISTERIO DE TRABAJO Y ASUNTOS SOCIALESProyecto Embla (Contabilidad, Cajas, Dietas y Tramitación de Expedientes)

TRIBUNAL CONSTITUCIONALProyecto Embla (Gestión Económica, Tramitación de Expedientes con Firma)

TRIBUNAL DE CUENTASProyecto Embla (Registro Entrada Salida)

FUNDACIÓN EL MONTEFédera

FUNDACIÓN CAJA MADRIDFédera

FABRICA NACIONAL DE MONEDA Y TIMBRE

Tú sabes lo que es importanteNosotros hacemos que sea posible