Identidad e identidad profesional: Acercamiento conceptual ...
Seminario Internacional de Identidad Digital1 Ing. Ricardo Saavedra Mavila Gerente de Certificación...
Transcript of Seminario Internacional de Identidad Digital1 Ing. Ricardo Saavedra Mavila Gerente de Certificación...
“Perspectivas de los Servicios de Gobierno y Comercio Electrónico en el Perú”
1
Ing. Ricardo Saavedra Mavila
Gerente de Certificación y Registro Digital
Seminario Internacional de Identidad Digital
• ¿Por qué es importante la Identidad Digital?
• ¿Qué hemos visto en el Seminario de ID?
• ¿Qué hemos avanzando en el Perú?
• ¿Qué necesitamos hacer en el Perú?
2
Contenido de la Presentación
3
Sociedad de la Información y el Conocimiento
Identidad Digital
Inclusión Digital
TI
Gobierno Electrónico / Comercio Electrónico
4
¿Qué hemos visto en el Seminario de ID?
• Importancia de la Identidad Digital – Mecanismo Seguro de Identificación• Servicios ofrecidos a los ciudadanos desde el gobierno y desde la empresa privada• Madurez de los servicios que se pueden ofrecer a los ciudadanos, • Alternativas de Identificación – Biometría, Iris, Facial, Usuario y Contraseña• Proporcionalidad y uso de los elementos de autenticación• Tendencias en identidad digital – FIDO Alliance / Bundesdruckerai / España
5
¿Qué hemos visto? / Estándares / ISO 29115
Nivel de Seguridad
Descripción Objetivo Control
1 – Bajo Poca o ninguna confianza en la ID declarada
ID único dentro de un contexto
Auto asegurado
2 – Medio Alguna confianza en la ID declarada
ID único dentro de un contexto y la entidad existe objetivamente
Prueba de Identificación a través del uso de Información de ID de fuente autorizada
3 – Alto Alta confianza en el ID declarada
ID único dentro de un contexto, la entidad existe objetivamente y la ID es verificada
Prueba de Identificación a través del uso de Información de ID de fuente autorizada + verificación
4 – Muy Alto Muy alta confianza en el ID declarada
ID único dentro de un contexto, la entidad existe objetivamente y la ID es verificada
Prueba de Identificación a través del uso de Información de ID de fuente autorizada + verificación + persona presente
6
¿Qué hemos avanzado en el Perú?
Jerarquía de Seguridad y Confianza (*).
7
La Infraestructura de Clave Pública en el Perú: IOFE
SVA
• Software de Firma• Software SID
Registro oficial único
TSL
8
RUIPN BIOMETRIA CERTIFICADOSDIGITALES
DNIe
9
Item Agencia Ventanillas
1
Lima
EREP San Isidro 3
2 Jesus María 6
3 Miraflores 2
4 Cañete 2
5 Arequipa Arequipa 2
6 Piura Pira 2
7 Tarapoto Tarapoto 2
8 Cajamarca Jaen 1
9 Huancavelica Huancavelica 1
Total 21
Puntos de Entrega del DNIe
10
Marco Normativo
Firma Electrónica
Firma DigitalLey 27269 y Reglamento
11
Portal de Servicios al Ciudadano y Empresas
12
13
¿Qué necesitamos hacer en el Perú?
Implementar servicios de gobierno y comercio electrónico
Utilizar PKI y DNIe
Aporte de los Proveedores
Compromiso de las entidades públicas
Utilidad en el sector privado de la ID
Completar marco legal
1414
Portal del Becario con DNIe
Verificación Biométrica
15
16
Completar Marco Normativo
Firma Electrónica
Firma Digital
Ley 27269 y Reglamento
Domicilio Electrónico
17
Desafíos
Au
ten
tica
ció
n
Au
tori
zaci
ón
Usuarios
AUTENTICACIÓN: Procedimiento para verificar si el usuario es quien dice ser, mediante:1. Algo que sabes2. Algo que tienes3. Algo que eres
Autorización: Provee acceso a los recursos permitidos y restringe el acceso a los recursos no permitidos según su ROL.
• Una vez que la identidad del usuario ha sido autenticada, sus privilegios de acceso deben ser determinados• Un usuario autenticado no necesariamente tiene permiso para acceder a los recursos
Sistema
1818
Mundo físico
Mundo electrónico
• Firma manuscrita• Códigos de verificación
Destrucción confidencial
Digitalizar Generar copias
Firma Digital
Validar
Renovar
Crear
Archivar
Operaciones de Firma Digital
Firma básica
Firma con sello de tiempo
Firma con datos de validación de largo plazo
Firma con datos de validación
firmados
Estampado de sello de
tiempo
Agregar datos de
validación
Agregar sello de tiempo Archive
• Niveles
Formatos de Firma
20
INTEROPERABILIDAD
Organizacional Semántica TécnicaLegal
Interoperar
Operaciones de Firma Digital
Funcionarios Públicos
Jóvenes 18 – 19 años
Convenios
1
2
3
Plan de Lanzamiento del DNIe
Le e-Inclusión … el reto
23
“La mejor manera de empezar algo es dejar de hablar de ello y empezar a hacerlo”.
Walt Disney