Informática & Derecho WikiBlog

Ente Licenciante & Certificadores Licenciados

Ente Licenciante

La Infraestructura de Firma Digital de la República Argentina (IFDRA) está conformada por un conjunto de componentes que interactúan entre sí, permitiendo la emisión de certificados digitales para verificar firmas digitales en condiciones seguras, tanto desde el punto de vista técnico como legal.

 

La Secretaría de Gabinete y Coordinación Administrativa actúa como Ente Licenciante otorgando, denegando o revocando las licencias de los certificadores licenciados y supervisando su accionar.

 

En este sentido, los certificadores licenciados son entidades públicas o privadas que se encuentran habilitados por el Ente Licenciante para emitir certificados digitales, en el marco de la Ley 25.506 de Firma Digital. 

 

Para la obtención de la licencia, un certificador debe cumplir con los siguientes pasos:

Continuar leyendo
  3187 Hits

LA INFRAESTRUCTURA. PKI.

MARCO LEGAL: LEY 25.506.

Esta ley fue sancionada el 14 de noviembre de 2001 y promulgada en diciembre de ese mismo año.

El
 art. 1, hace referencia al reconocimiento de la firma electrónica y de la firma digital, y a su eficacia jurídica.

El
 art. 2, define la firma digital: “Se entiende por firma digital, al resultado de aplicar a un determinado documento digital, un procedimiento matemático que requiere de información de exclusivo conocimiento del firmante, encontrándose ésta bajo su absoluto control. La firma digital, debe ser susceptible de verificación por terceras partes, tal que dicha verificación simultáneamente permita identificar al firmante, y detectar cualquier alteración del documento digital posterior a su firma”.

Desglosemos esta definición de manera tal, de comprender lo que nos dice la ley con lo expuesto anteriormente:

1-
 Aplicar a un documento digital: es decir, la firma digital no existe, no tiene vida ni virtualidad sin un documento digital (la ley define documento digital en su art. 6).

2-
 Procedimiento matemático: la firma digital, es un procedimiento matemático realizado automáticamente por una computadora.

3-
 Susceptible de verificación: ésta es una de las características más importantes, toda vez que, si ello no se verifica, no estamos en presencia de una firma digital (aunque si podría ser una firma electrónica -con las diferencias que vimos antes).

4-
 Posibilidad de identificar al firmante: la firma digital, debe permitir la identificación del firmante en forma indubitable.

5-
 No alteración del documento digital: la firma digital debe proteger la inalterabilidad del documento digital con lo cual, asegurada la identidad de quien la firma y la autenticidad del documento digital. Sería imposible que el firmante, niegue o repudie el documento digital. En otras palabras, esta introduciendo el concepto del “no repudio”, es decir, el firmante no puede desconocer la firma.

Art. 7:
 Presunción de autoría: “se presume, salvo prueba en contrario, que toda firma digital pertenece al titular del certificado digital que permite la verificación de dicha firma”.

Este artículo introduce el concepto del certificado digital, de donde resulta que no hay firma digital, sin un certificado digital (ver art. 13 y cc.).-



Art. 8:
 Presunción de integridad: si el resultado de un procedimiento de verificación de una firma digital aplicado a un documento digital es verdadero, se presume, salvo prueba en contrario, que éste documento digital no ha sido modificado desde el momento de su firma”.

Este art. nos introduce una presunción esencial, es decir, que el documento digital no ha sido modificado. Es decir, que conforme lo establecen los arts. 7 y 8, la firma digital goza de presunción de autoría e integridad, por lo tanto,
 la carga de la prueba recaerá sobre la persona que alega la falsedad de un documento firmado digitalmente.



Art. 9: validez:
 una firma digital es válida, si cumple con los siguientes requisitos:

a) haber sido creada durante el periodo de vigencia del certificado digital válido del firmante (todo certificado digital tiene un fecha de emisión y de vencimiento).

b) Ser debidamente verificada por la referencia, a los datos de verificación de firma digital indicados en dicho certificado, según el procedimiento de verificación correspondiente (ya vimos como es el proceso de verificación).

c) Que dicho certificado, haya sido emitido o reconocido por un certificador licenciado

Entonces, como bien dijimos con anterioridad, no existe firma digital sin certificado digital. A esto se suma, que la firma digital tiene que ser estampada durante su periodo de vigencia, y que el certificado haya sido reconocido o emitido por un “certificador licenciado”.

De esta manera podemos decir:

- no hay firma digital si un certificado digital

- pero este certificado, tiene que ser reconocido por un certificador licenciado

- este certificador licenciado, tiene que contar con la licencia y autorización del “ente licenciante”.

- y lo anterior, solo podrá ser determinado por la “autoridad de aplicación” (que en nuestro país es la Jefatura de Gabinete de Ministros).

Todo esto, nos introduce al tema de la “Infraestructura de firma digital”. La firma digital requiere, de una infraestructura que sirva para la emisión de los certificados digitales, establezcan estándares tecnológicos y los actualice, supervise la emisión de certificado y hasta aplique sanciones. (Ver el tema de la Infraestructura – PKI – y los órganos que la integran en la copia que se adjunta).



LA INFRAESTRUCTURA.

En nuestro país se denomina "Infraestructura de Firma Digital" al conjunto de leyes, normativa legal complementaria, obligaciones legales, hardware, software, bases de datos, redes, estándares tecnológicos y procedimientos de seguridad que permiten que distintas entidades (individuos u organizaciones) se identifiquen entre sí de manera segura al realizar transacciones en redes (por ej. Internet).

Realmente esta definición es conocida mundialmente con las siglas PKI que significan Public Key Infraestructure o Infraestructura de Clave Pública.

La legislación argentina emplea el término "Firma Digital" en equivalencia al término "Firma Electrónica Avanzada" o "Firma Electrónica Reconocida" utilizado por la Comunidad Europea o "Firma Electrónica" utilizado en otros países como Brasil o Chile.

Este conjunto normativo conforma una Infraestructura de Firma Digital de alcance federal integrada por:

Autoridad de Aplicación:

Es la jefatura de Gabinete de Ministros, quien está facultada a establecer las normas y procedimientos técnicos necesarios para la efectiva implementación de la ley. Por medio del decreto 1028/03 la Oficina Nacional de Tecnologías de Información (ONTI) también está facultada para definir las normas y procedimientos reglamentarios del régimen de Firma Digital.

Continuar leyendo
  2837 Hits

Aporte reciente al blog

10 Febrero 2024
  Un nuevo método de estafa está proliferando a través de WhatsApp, llegando al punto de poner en alerta a las autoridades, que advierten de su peligro a los usuarios. En este caso se trata de las llamadas desde números desconocidos extranjeros, los ...
16 Noviembre 2023
PORTAL UNICO “DOCUEST” Y "PROCEDIMIENTO PARA LA CARGA DE DOCUMENTOS CUESTIONADOS” Fecha de sanción 03-11-2023 Publicada en el Boletín Nacional del 07-Nov-2023 Resumen: APROBAR LA IMPLEMENTACION DEL PORTAL UNICO “DOCUEST” Y EL “PROCEDIMIENTO PARA LA C...

Suscribirme al Blog:

Novedades

El Dr. Dalmacio Vélez Sársfield asiste a una clase por zoom (test). Deepfake en un ciberjuicio o audiencia usando IA. Los riesgos cibernéticos derivados del uso de las nuevas tecnología dentro de un proceso judicial y la necesidad de incorporar seguros de riesgos cibernéticos a las organizaciones que brindan servicios públicos esenciales. Click para ver el video.
 

Buscar
Red Social de Informática & Derecho - Algunos derechos reservados © 2007-2024. Vías de contacto: