jueves, 24 de septiembre de 2020

Ensayo Certificados Electrónicos y Firma Electrónica Avanzada

Es importante mencionar que hoy en día los documentos digitales exigen mayor autenticidad y seguridad al momento de hacer trámites en línea, y la tendencia es contar con documentos con el peso, autenticidad y seguridad suficiente como para cambiar de los documentos emitidos físicamente a estos, pero es importante poder clasificarlos de la forma correcta y eso es lo que mostraré a continuación:

 

¿Qué es un Certificado Electrónico?

Un certificado electrónico es un documento emitido y firmado por una entidad con capacidad para ello (Autoridad de Certificación o Prestador de Servicios de Certificación) que sirve para identificar a una persona física o jurídica y a una clave pública que se le ha asignado para poder realizar procesos de firma y/o cifrado.

Es importante tener en cuenta que cada certificado emitido está identificado por un número de serie único y que tiene un período de validez que está incluido en el certificado, momento a partir del cual ya no se considera válido.

Tipos de Certificados Electrónicos:

Según el contexto en el que estemos hablando, se habla de diferentes tipos de certificados electrónicos. A veces, en vez de hablar de tipos de certificados, se habla de perfiles de certificados.

Existen dos tipos de certificados electrónicos fundamentales:

Certificados electrónicos: es un documento firmado electrónicamente por un prestador de servicios de certificación que vincula unos datos de verificación de firma a un firmante y confirma su identidad.

Certificado reconocido: es un certificado electrónico que cumple con los requisitos recogidos en la Ley de Firma Electrónica 59/2003 tanto en cuanto a su contenido, como en ciertas condiciones que debe cumplir el Prestador de Servicios de Certificación.

 

¿Para qué sirve un Certificado Electrónico?

Autentificar la identidad del usuario, de forma electrónica, ante terceros.

Firmar electrónicamente de forma que se garantice la integridad de los datos trasmitidos y su procedencia. Un documento firmado no puede ser manipulado, ya que la firma está asociada matemáticamente tanto al documento como al firmante

Cifrar datos para que sólo el destinatario del documento pueda acceder a su contenido.

·  


¿Qué es un Titulo Electrónico?

Para que las personas puedan ejercer determinada profesión la ley exige que comprueben que tienen los estudios y capacitación para ello; por ésta razón existen las Cédulas Profesionales. Sin embargo, éstas ahora son expedidas de forma electrónica, de manera que ya no tienes necesidad de acudir a alguna oficina de la Dirección General de Profesiones para que te den una credencial.

Esto trae algunas ventajas y desventajas. La primera de ellas se refiere a la ventaja de no tener que trasladarse a una oficina para recoger la credencial y volver a hacer todo un tortuoso trámite en caso de extraviar la propia cédula; sin embargo, a algunas personas ya no les es tan atractivo la idea de no tener una credencial para presumir su profesión cada vez que se presente la ocasión.

Fuera de ello, el ahorro de tiempo y dinero que implica tener una cédula profesional electrónica, también representa un elemento adicional que deben de hacer las universidades para la expedición de este documento: el título electrónico.

El título electrónico no quiere decir que ya no te darán tu título en papel para que lo puedas colgar en la pared de tu casa o despacho. Sino que ahora las universidades deben, además de expedir un título físico en papel, también de expedir títulos electrónicos.

Todo esto empezó hace algunos años con la iniciativa para expedir las cédulas profesionales electrónicas. Específicamente el 5 de abril de 2018, fue expedido en el Diario Oficial de la Federación el decreto para expedir las cédulas profesionales electrónicas, en donde se establecía que las universidades deben de enviar en forma electrónica los títulos de licenciatura a la Dirección General de Profesiones, de la SEP.

Así pues, el 13 de abril de ese mismo año, se publicaron en el mismo Diario Oficial de la Federación, la forma en que se debían de presentar los títulos electrónicos ante la Dirección General de Profesiones. Y es que, con ayuda de la Firma Electrónica Avanzada (FIEL), ahora las universidades pueden emitir un archivo de datos con un certificado digital para avalar que una persona culminó con éxito el plan de estudio de una licenciatura.

Un título electrónico se puede presentar en diferentes formas.

Sin embargo, si por alguna razón tu universidad no ha hecho esto o, si tu título tiene fecha de expedición anterior a esta fecha, tú puedes solicitar el registro de tu título para su posterior expedición de cédula profesional electrónica.




¿Qué es una firma electrónica?

La Firma Electrónica es un conjunto de datos electrónicos que acompañan o que están asociados a un documento electrónico y cuyas funciones básicas son:

• Identificar al firmante de manera inequívoca

• Asegurar la integridad del documento firmado, asegura que el documento firmado es exactamente el mismo que el original y que no ha sufrido alteración o manipulación

• Asegurar la integridad del documento firmado, los datos que utiliza el firmante para realizar el firmado son únicos y exclusivos y, por tanto, posteriormente, no puede decir que no ha firmado el documento

El uso de la Firma Electrónica surge de la necesidad de las organizaciones de reducir costos e incrementar la seguridad de sus procesos internos, a través del uso de medios electrónicos que permitan agilizar los procesos, reducir los tiempos y evitar el uso de papel.

 

Definición de Firma Electrónica

Es un conjunto de datos en forma electrónica asociados a un mensaje de datos o documento electrónico, utilizados para acreditar la identidad del emisor con relación al mensaje, que indican que es el autor legítimo de este, por lo que asume como propia la información contenida en él, produciendo los mismos efectos jurídicos que la firma autógrafa. Para poder utilizar la Firma electrónica será necesario haber obtenido previamente un certificado de firma electrónica, el cual es emitido por una Entidad Certificadora. 

El certificado emitido contiene entre otras cosas la llave pública. El funcionamiento de la firma electrónica se basa en un par de números "la llave pública y la llave privada" con una relación entre ellos. La llave privada se resguarda por parte del firmante en tanto que la clave pública, en cambio, se distribuye junto con el mensaje o documento firmado.


Certificado de Firma Electrónica

Los certificados son documentos electrónicos que incluyen ciertos datos de su titular y su llave pública, y están validados por una Entidad Certificadora. Este documento permite utilizar la firma electrónica y contiene una serie de datos como son: el Código Único de Identificación, el periodo de validez, los datos del titular del certificado (NOMBRE, RFC), así como la llave pública.

 

Proceso básico de Firma Electrónica

El proceso básico que se sigue para la firma electrónica es el siguiente:

• El usuario dispone de un documento electrónico y de un certificado que le pertenece y le identifica.

• La aplicación utilizada para firmar electrónicamente realiza un resumen del documento, el cuál es único y cualquier modificación del documento implica también una modificación del resumen.

 

El resultado de todo este proceso es un documento electrónico obtenido a partir del documento original y de las claves del firmante. La firma electrónica, por tanto, es el mismo documento electrónico resultante.

 

Uso de la Firma Electrónica

La Firma electrónica permite garantizar la identidad de un universitario que realizado una gestión, así como la integridad del contenido de los mensajes que envía. Por este motivo, los universitarios que dispongan de Firma Electrónica podrán consultar información de carácter personal, realizar trámites o acceder a servicios que impliquen una certificación de identidad. Dado que la comprobación de identidad se realiza a través de medios electrónicos, los documentos firmados electrónicamente tienen sustento y validez jurídica únicamente cuando se verifiquen a través de los medios diseñados para dicho efecto.




Referencias

 

http://web.uaemex.mx/fise/0_1_inciso.html

https://profesionistas.org.mx/que-es-el-titulo-electronico/

https://tituloelectronicosep.com/

https://www.firma-e.com/blog/que-es-un-certificado-electronico-que-tipos-de-certificado-existen-y-para-que-sirven/

https://www.youtube.com/watch?v=a1j5sOsknJ8




domingo, 20 de septiembre de 2020

Ensayo Tendencias en Seguridad en el año 2020

 Tendencias en Seguridad en el año 2020 por especialistas de seguridad ESET

 

Desde las personas hasta los productos, la industria de la ciberseguridad avanza a un ritmo vertiginoso.

ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas y que cuenta con oficinas centrales en varios países alrededor del mundo. También se ha hablado de un reporte de tendencias que ha publicado esta compañía donde se mencionan varios temas referentes a estas tendencias, nosotros hablaremos de la Transformación digital y seguridad de la información en las empresas de hoy en día.




Transformación digital y seguridad de la información: el reto para las empresas

 

El Foro Económico Mundial informó de una escasez de personas capacitadas en ciberseguridad en 2017, y esa escasez solo ha aumentado desde entonces. Cybersecurity Ventures ha proyectado que habrá 20 millones de empleos de seguridad cibernética sin cubrir en todo el mundo para 2021, un 350 por ciento más que en 2014.

Solo en los EE. UU., La fuerza laboral total de ciberseguridad consiste en casi 1 millón de personas, y actualmente hay alrededor de 500,000 puestos vacantes. Con la lista de compañías de capacitación en seguridad y las certificaciones de seguridad solo creciendo, el empleo en este espacio es casi seguro si usted está calificado. Pero uno de los más grandes problemas actualmente y para este año es que a muchas empresas a nivel mundial la transición de sus sistemas y seguridad en información les está costando mucho trabajo, de hecho la transformación en estos puntos para el interior de las empresas es muy complicado de trabajar. Se ven en la necesidad de replantearse todos los aspectos de sus operaciones.

La seguridad de la información no debe considerarse como un ítem ajeno a esta meta, sino como parte importante de los objetivos que deben trazarse las empresas para no quedar. Todas estas modificaciones llevan a que las empresas de a poco pasen de tener la mayoría de sus recursos centralizados a tener que contratar una amplia gama de servicios y activos para dar soporte a las actividades diarias, trayendo esto un aumento en la diversidad de tecnologías y plataformas sobre las cuales debe hacerse monitoreo.

El 45% de las organizaciones aseguró no contar con una estrategia para afrontar la transformación digital, el escenario es cuando menos preocupante.




Variedad de Tecnologías

En este sentido, dado que son múltiples las tecnologías que se comienzan a considerar para este proceso, como es la computación en la nube, las plataformas móviles, conectividad 5G y el machine learning, por mencionar solo algunas, debe entenderse que no es solamente una sola la aplicación o tecnología que permita garantizar la seguridad de los datos y la continuidad del negocio.

En todos estos escenarios de cambio al interior de las empresas, hay uno en particular que para el 2020 será un factor importante en la aceleración de todo este proceso de transformación: la movilidad del trabajo. Sin lugar a dudas, la capacidad de los dispositivos para mantener la conexión a las redes, independientemente de donde estén, sigue expandiendo la superficie de ataque que puede aprovechar un atacante.

Planes de acción para las empresas

1.      Buscar el equilibrio entre la implementación de las tecnologías y la ciberseguridad.

2.      Desarrollar proyectos que faciliten tanto la visibilidad como el control de las tecnologías.

3.      El enfoque de la seguridad no puede estar únicamente sobre los dispositivos.

4.      Propiciar una mayor colaboración entre las personas y los procesos de tal manera que estén alineados y que la toma de decisiones está basada en los datos comunes.

Son grandes desafíos los que se vienen y debemos estar preparados, tanto desde lo tecnológico como desde lo educativo.



Referencias

https://somoseset.com/la-compania/

https://www.welivesecurity.com/wp-content/uploads/2019/12/Tendencias-Ciberseguridad-2020-ES.pdf

https://qepd.news/ciberseguridad-tendencias-2020/

https://www.cloudmasters.es/5-tendencias-de-seguridad-para-observar-en-2020/

ENSAYO MÁQUINA ENIGMA

¿Qué  fue la máquina enigma?  Las máquinas Enigma fueron utilizadas por el cuerpo armado de Adolfo Hitler para elaborar códigos cifrados en ...