SlideShare une entreprise Scribd logo
1  sur  2
Télécharger pour lire hors ligne
La firma de documentos por parte de los
profesionales del ámbito sanitario es una
necesidad inherente a la propia operativa
médica, ya que se necesita manifestar de forma
fehaciente la aprobación de los contenidos de
un documento profesional (Receta médica,
historia clínica, actuación profesional) por parte
de los facultativos que los redactan. En el caso
de realizarse las tramitaciones de documentos
mediante procedimientos informáticos, la
alternativa válida para recoger la firma de
los profesionales se ha de basar en la Firma
Electrónica, regulada en España por la Ley de
Firma 59/2003 de Firma Electrónica.
Sin embargo, la adopción de los procesos de
Firma Electrónica en los Servicios Sanitarios
debe garantizar la seguridad e integridad de
los procedimientos, pero no puede penalizar
la usabilidad de los mismos, por lo que se
deben poner al servicio de los profesionales
mecanismos que garanticen que se pueda
realizar la Firma Electrónica de forma sencilla
y cumpliendo todas las medidas de seguridad
exigibles.
Asimismo, en los entornos críticos como el
sanitario, las situaciones excepcionales (pérdida,
deterioro, olvido o extravío de los mecanismos
de acceso) no pueden suponer una parada en
los procedimientos operativos, cosa que sucede
si el sistema sólo permite el uso de los mismos
para la realización del trabajo del Personal
Médico para autenticarse a los sistemas y para
firmar los documentos.
La solución Safecert de SIA permite la realización
de la Firma Electrónica basada en Certificados
Digitales de usuario, con todas las garantías
legales necesarias, independizándola de la
infraestructura existente (servidores, máquinas
virtuales, sistemas operativos) y poniendo a
disposición de los usuarios un Servicio de Firma
Centralizada para que se puedan llevar a cabo
las firmas en cualquier entorno de una forma
transparente para el usuario.
Firma Electrónica Centralizada
La solución de Firma Centralizada Safecert permite dotar a los usuarios de un
Servicio de Firma Electrónica, basado en la puesta a disposición del usuario de
un certificado digital X.509 v3 de uso exclusivo para el usuario en la relación
entre el usuario y la organización y que se almacena de forma segura un
dispositivo criptográfico (HSM).
Como garantía de seguridad, el servicio está gobernado por SIAVAL Safecert
Manager que dispone de la certificación Common Criteria EAL 4+ ALC.FRL1 +
AVA_VAN 5.
De este modo, el usuario podrá acceder al Servicio de Firma y utilizar cualquier
dispositivo compatible (PC, Tablet, Smartphone, etc.) con las aplicaciones en
las que trabaja para tener acceso a los documentos que tiene que firmar para
visualizarlos y seleccionarlos para firmar con el certificado almacenado en red.
El momento de la firma electrónica se solicitará al trabajador que introduzca
su PIN personal de firma que protege el acceso a las claves y el certificado y un
segundo factor en un medio alternativo a la navegación para confirmar el uso
del certificado digital en el momento de la firma.
Pasarela de Firma
La pasarela de Firma electrónica de Safecert permite realizar de una forma
análoga a las pasarelas de pago o a las pasarelas bancarias, operaciones de
firma de una forma desacoplada, separando los entornos de Aplicación y de
Firma.
La pasarela de firma evita la comunicación directa entre los aplicativos
del cliente y la plataforma de firma. La autenticación del usuario la realiza
directamente la pasarela, presentando su propia interfaz para recoger las
credenciales y segundo factor, evitando de este modo que estas credenciales
de autenticación lleguen a estar disponibles para la aplicación de negocio.
La gestión de los datos a firmar la realiza directamente la aplicación de negocio
con la pasarela, evitando de este modo que algún software malicioso del
cliente pueda realizar cualquier modificación en estos datos a firmar.
La comunicación entre todos los elementos implicados en el proceso de firma
utiliza canales SSL para proteger el tráfico de toda la información utilizada en
dicho proceso.
SIAVAL SAFECERT: Firma Electrónica Centralizada
Pallars 99, planta 4, oficina 41
08018 Barcelona
Tel.: +34 902 480 580
Fax: +34 934 675 830
www.sia.es
Avda. de Europa, 2
Alcor Plaza - Edificio B - Parque Oeste Alcorcón
28922 Alcorcón - Madrid
Tel.: +34 902 480 580
Fax: +34 913 077 980
Características Técnicas de Safecert
Safecert, solución de firma centralizada en red, es una
plataforma segura, orientada a dar una gran usabilidad de la
firma digital, pero siempre manteniendo unos estrictos niveles
de control de las claves y trazabilidad en el uso de las mismas.
Los aspectos fundamentales relacionados con la seguridad son:
•	 Safecert Manager dispone de la certificación Common
Criteria EAL 4 +ALC.FRL1 + AVA_VAN 5.
•	 Generación de claves basada en HSM FIPS 140-2 Nivel 2
o 3.
•	 Control, protección centralizada de las claves y generación
de firmas basados en HSM FIPS 140-2 Nivel 2 o 3, evitando
la dispersión o descontrol de las claves de los usuarios al no
ser distribuidas y permanecer siempre bajo el control del
HSM.
•	 Control de acceso, registro y auditoria de acceso a las
claves mediante varios niveles de seguridad (PIN, OTP, etc).
•	 Segundos factores de autenticación como incremento del
nivel de seguridad (OTPs, tokens físicos o móviles, tarjetas
de coordenadas,…).
•	 Registro de actividad de todas las operaciones sensibles
realizadas en el sistema (activaciones, firmas, altas, bajas,
modificaciones). De esta forma se tiene un control de
auditoría de qué ha hecho cada usuario y cuándo lo ha
realizado.
•	 Generación de informes: Formatos PDF o CSV. Listados e
informes de la información relativa a usuarios, perfiles,
actividad, etc.
BENEFICIOS
Gestión y control del uso e implementación
de firma electrónica por parte de los usuarios
finales:
•	 Modelo unificado de gestión mediante
el almacén en red de claves de firma.
•	 Control en la generación de usuarios,
claves y firma.
•	 Registro unificado del uso y firmas
realizadas por el usuario (asociados a
sus certificados).
•	 Facilita el ciclo de vida de las claves de
los distintos certificados y usuarios.
Ahorro de costes en la implementación de
firma:
•	 Servicios de autoregistro de usuarios y
claves para el uso de firma en red.
•	 Integración de aplicaciones de manera
nativa vía API de fácil uso para
aplicaciones propietarias.
•	 Sistema integrado de doble
autenticación (OTP) para el uso de
firma electrónica desde dispositivos
móviles o puesto de trabajo.
Pallars 99, planta 4,
oficina 41
08018 Barcelona
Tel.: +34 902 480 580
Fax: +34 934 675 830
www.sia.es
Avda. de Europa, 2
Alcor Plaza - Edificio B
Parque Oeste Alcorcón
28922 Alcorcón - Madrid
Tel.: +34 902 480 580
Fax: +34 913 077 980

Contenu connexe

Tendances

Linea del tiempo chipset
Linea del tiempo chipsetLinea del tiempo chipset
Linea del tiempo chipsetOscar LS
 
Estructura Sistemas Operativos
Estructura Sistemas OperativosEstructura Sistemas Operativos
Estructura Sistemas OperativosStefano Salvatori
 
Comparación de Sistemas operativos
Comparación de  Sistemas operativosComparación de  Sistemas operativos
Comparación de Sistemas operativosIcela Soriano
 
Subprogramas y efectos laterales
Subprogramas y efectos lateralesSubprogramas y efectos laterales
Subprogramas y efectos lateralesVíctor Eras Costa
 
Meteorologia "elementare", di Giulio Betti
Meteorologia "elementare", di Giulio BettiMeteorologia "elementare", di Giulio Betti
Meteorologia "elementare", di Giulio BettiPrimariaLSantucci
 
Operating system structures
Operating system structuresOperating system structures
Operating system structuresMohd Arif
 
Sistemas de entrada y salida
Sistemas de entrada y salidaSistemas de entrada y salida
Sistemas de entrada y salidaIsrael Rey
 
Estructuras (CAPAS) de un sistema operativo
Estructuras (CAPAS) de un sistema operativoEstructuras (CAPAS) de un sistema operativo
Estructuras (CAPAS) de un sistema operativoMarvin Romero
 
Dedi Purwanto - Proses - proses Sistem Operasi
Dedi Purwanto - Proses - proses Sistem OperasiDedi Purwanto - Proses - proses Sistem Operasi
Dedi Purwanto - Proses - proses Sistem Operasibelajarkomputer
 
1.1. impacto de las telecomunicaciones
1.1. impacto de las telecomunicaciones1.1. impacto de las telecomunicaciones
1.1. impacto de las telecomunicacionesJorge Carrillo
 
Integrating Linux Systems with Active Directory Using Open Source Tools
Integrating Linux Systems with Active Directory Using Open Source ToolsIntegrating Linux Systems with Active Directory Using Open Source Tools
Integrating Linux Systems with Active Directory Using Open Source ToolsAll Things Open
 
La administración de bienes informáticos
La administración de bienes informáticosLa administración de bienes informáticos
La administración de bienes informáticosyamiramartell
 

Tendances (20)

AlienVault
AlienVaultAlienVault
AlienVault
 
Linea del tiempo chipset
Linea del tiempo chipsetLinea del tiempo chipset
Linea del tiempo chipset
 
Estructura Sistemas Operativos
Estructura Sistemas OperativosEstructura Sistemas Operativos
Estructura Sistemas Operativos
 
3.1.6 espacio para objetos
3.1.6 espacio  para objetos3.1.6 espacio  para objetos
3.1.6 espacio para objetos
 
Pengertian edo ram
Pengertian edo ramPengertian edo ram
Pengertian edo ram
 
manajemen sistem file
manajemen sistem filemanajemen sistem file
manajemen sistem file
 
Comparación de Sistemas operativos
Comparación de  Sistemas operativosComparación de  Sistemas operativos
Comparación de Sistemas operativos
 
KERNEL, SISTEMA Y TABLA DE ASIGNACIÓN DE ARCHIVOS
KERNEL, SISTEMA Y TABLA DE ASIGNACIÓN DE ARCHIVOSKERNEL, SISTEMA Y TABLA DE ASIGNACIÓN DE ARCHIVOS
KERNEL, SISTEMA Y TABLA DE ASIGNACIÓN DE ARCHIVOS
 
Thread
ThreadThread
Thread
 
Lenguaje de Transferencia de Registro
Lenguaje de Transferencia de RegistroLenguaje de Transferencia de Registro
Lenguaje de Transferencia de Registro
 
Subprogramas y efectos laterales
Subprogramas y efectos lateralesSubprogramas y efectos laterales
Subprogramas y efectos laterales
 
Meteorologia "elementare", di Giulio Betti
Meteorologia "elementare", di Giulio BettiMeteorologia "elementare", di Giulio Betti
Meteorologia "elementare", di Giulio Betti
 
Operating system structures
Operating system structuresOperating system structures
Operating system structures
 
Sistemas de entrada y salida
Sistemas de entrada y salidaSistemas de entrada y salida
Sistemas de entrada y salida
 
Estructuras (CAPAS) de un sistema operativo
Estructuras (CAPAS) de un sistema operativoEstructuras (CAPAS) de un sistema operativo
Estructuras (CAPAS) de un sistema operativo
 
Dedi Purwanto - Proses - proses Sistem Operasi
Dedi Purwanto - Proses - proses Sistem OperasiDedi Purwanto - Proses - proses Sistem Operasi
Dedi Purwanto - Proses - proses Sistem Operasi
 
PROTOCOLO DE BLOQUEO EN 2 FASES
PROTOCOLO DE BLOQUEO EN 2 FASESPROTOCOLO DE BLOQUEO EN 2 FASES
PROTOCOLO DE BLOQUEO EN 2 FASES
 
1.1. impacto de las telecomunicaciones
1.1. impacto de las telecomunicaciones1.1. impacto de las telecomunicaciones
1.1. impacto de las telecomunicaciones
 
Integrating Linux Systems with Active Directory Using Open Source Tools
Integrating Linux Systems with Active Directory Using Open Source ToolsIntegrating Linux Systems with Active Directory Using Open Source Tools
Integrating Linux Systems with Active Directory Using Open Source Tools
 
La administración de bienes informáticos
La administración de bienes informáticosLa administración de bienes informáticos
La administración de bienes informáticos
 

Similaire à Firma Electrónica Centralizada Safecert

Firma electronica
Firma electronicaFirma electronica
Firma electronicaSIA Group
 
manual procedimiento
manual procedimientomanual procedimiento
manual procedimientodanielmon1
 
El Almacen Central de Certificados Digitales
El Almacen Central de Certificados DigitalesEl Almacen Central de Certificados Digitales
El Almacen Central de Certificados DigitalesRames Sarwat
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pkiCecyCueva
 
Firma digital comercio electronico
Firma digital   comercio electronicoFirma digital   comercio electronico
Firma digital comercio electronicodavid-or
 
Firma digital en comercio electronico
Firma digital en comercio electronicoFirma digital en comercio electronico
Firma digital en comercio electronicodavid-or
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronicaAxel Díaz
 
CHEQ´DD - Solución de depósito remoto de cheques
CHEQ´DD - Solución de depósito remoto de cheques CHEQ´DD - Solución de depósito remoto de cheques
CHEQ´DD - Solución de depósito remoto de cheques Addalia
 
Infraestructura PIkx
Infraestructura PIkxInfraestructura PIkx
Infraestructura PIkxAdela Cueva
 
Infraestructura pki
Infraestructura pkiInfraestructura pki
Infraestructura pkigcalahorrano
 
Portafirmas Electrónico
Portafirmas ElectrónicoPortafirmas Electrónico
Portafirmas ElectrónicoINDENOVA
 
Plataforma De Operaciones
Plataforma De OperacionesPlataforma De Operaciones
Plataforma De Operacionesinloac
 
Firma digital
Firma digital Firma digital
Firma digital aldair_98
 

Similaire à Firma Electrónica Centralizada Safecert (20)

Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
manual procedimiento
manual procedimientomanual procedimiento
manual procedimiento
 
El Almacen Central de Certificados Digitales
El Almacen Central de Certificados DigitalesEl Almacen Central de Certificados Digitales
El Almacen Central de Certificados Digitales
 
Act 5 pac ce f garcia
Act 5 pac ce f garciaAct 5 pac ce f garcia
Act 5 pac ce f garcia
 
Act 5 pac ce f garcia
Act 5 pac ce f garciaAct 5 pac ce f garcia
Act 5 pac ce f garcia
 
Presentación - "Firma Digital y Sistemas de Información"
Presentación - "Firma Digital y Sistemas de Información"Presentación - "Firma Digital y Sistemas de Información"
Presentación - "Firma Digital y Sistemas de Información"
 
Infrestructura pki
Infrestructura pkiInfrestructura pki
Infrestructura pki
 
Firma digital comercio electronico
Firma digital   comercio electronicoFirma digital   comercio electronico
Firma digital comercio electronico
 
Firma digital en comercio electronico
Firma digital en comercio electronicoFirma digital en comercio electronico
Firma digital en comercio electronico
 
Certificados Digitales de Camerfirma
Certificados Digitales de CamerfirmaCertificados Digitales de Camerfirma
Certificados Digitales de Camerfirma
 
Presentacion certificacion electronica
Presentacion certificacion electronicaPresentacion certificacion electronica
Presentacion certificacion electronica
 
CHEQ´DD - Solución de depósito remoto de cheques
CHEQ´DD - Solución de depósito remoto de cheques CHEQ´DD - Solución de depósito remoto de cheques
CHEQ´DD - Solución de depósito remoto de cheques
 
Sistema de Calidad GS
Sistema de Calidad GSSistema de Calidad GS
Sistema de Calidad GS
 
Infraestructura PIkx
Infraestructura PIkxInfraestructura PIkx
Infraestructura PIkx
 
Infraestructura pki
Infraestructura pkiInfraestructura pki
Infraestructura pki
 
ISS SA Reseña de sus Soluciones Julio 2011
ISS SA Reseña de sus Soluciones Julio 2011ISS SA Reseña de sus Soluciones Julio 2011
ISS SA Reseña de sus Soluciones Julio 2011
 
Portafirmas Electrónico
Portafirmas ElectrónicoPortafirmas Electrónico
Portafirmas Electrónico
 
Factura electrónica
Factura electrónicaFactura electrónica
Factura electrónica
 
Plataforma De Operaciones
Plataforma De OperacionesPlataforma De Operaciones
Plataforma De Operaciones
 
Firma digital
Firma digital Firma digital
Firma digital
 

Plus de SIA Group

Inventario de Tratamientos
Inventario de TratamientosInventario de Tratamientos
Inventario de TratamientosSIA Group
 
Gestión de Crisis CIBER
Gestión de Crisis CIBERGestión de Crisis CIBER
Gestión de Crisis CIBERSIA Group
 
Assessment GDPR
Assessment GDPRAssessment GDPR
Assessment GDPRSIA Group
 
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIA Group
 
Catálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSCCatálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSCSIA Group
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP AnálisisSIA Group
 
Resiliencia Organizacional
Resiliencia OrganizacionalResiliencia Organizacional
Resiliencia OrganizacionalSIA Group
 
Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)SIA Group
 
Gobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresGobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresSIA Group
 
Adecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosAdecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosSIA Group
 
Ctera robo solution brief
Ctera robo solution briefCtera robo solution brief
Ctera robo solution briefSIA Group
 
Seguridad no reñida con Usabilidad
Seguridad no reñida con UsabilidadSeguridad no reñida con Usabilidad
Seguridad no reñida con UsabilidadSIA Group
 
Infografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer TrabajadoraInfografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer TrabajadoraSIA Group
 
Simplificación Administrativa
Simplificación AdministrativaSimplificación Administrativa
Simplificación AdministrativaSIA Group
 
Servicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes ElectrónicasServicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes ElectrónicasSIA Group
 
Satel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-LegalSatel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-LegalSIA Group
 
Registro electronico
Registro electronicoRegistro electronico
Registro electronicoSIA Group
 
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos. Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos. SIA Group
 
Esquema Nacional de Seguridad
Esquema Nacional de SeguridadEsquema Nacional de Seguridad
Esquema Nacional de SeguridadSIA Group
 

Plus de SIA Group (20)

Inventario de Tratamientos
Inventario de TratamientosInventario de Tratamientos
Inventario de Tratamientos
 
Dpo virtual
Dpo virtualDpo virtual
Dpo virtual
 
Gestión de Crisis CIBER
Gestión de Crisis CIBERGestión de Crisis CIBER
Gestión de Crisis CIBER
 
Assessment GDPR
Assessment GDPRAssessment GDPR
Assessment GDPR
 
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
SIG-PIC. Sistema Integrado de Gestión de Protección de Infraestructuras Críti...
 
Catálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSCCatálogo y Divulgación de Servicios de la DSC
Catálogo y Divulgación de Servicios de la DSC
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP Análisis
 
Resiliencia Organizacional
Resiliencia OrganizacionalResiliencia Organizacional
Resiliencia Organizacional
 
Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)Análisis de Impacto a la Privacidad (PIA)
Análisis de Impacto a la Privacidad (PIA)
 
Gobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedoresGobierno de la protección de Datos: supervisión y control de proveedores
Gobierno de la protección de Datos: supervisión y control de proveedores
 
Adecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de DatosAdecuación Reglamento Europeo Protección de Datos
Adecuación Reglamento Europeo Protección de Datos
 
Ctera robo solution brief
Ctera robo solution briefCtera robo solution brief
Ctera robo solution brief
 
Seguridad no reñida con Usabilidad
Seguridad no reñida con UsabilidadSeguridad no reñida con Usabilidad
Seguridad no reñida con Usabilidad
 
Infografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer TrabajadoraInfografía Dia de la Mujer Trabajadora
Infografía Dia de la Mujer Trabajadora
 
Simplificación Administrativa
Simplificación AdministrativaSimplificación Administrativa
Simplificación Administrativa
 
Servicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes ElectrónicasServicios de Consultoría asociados a Sedes Electrónicas
Servicios de Consultoría asociados a Sedes Electrónicas
 
Satel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-LegalSatel - Servicio de Asistencia Técnico-Legal
Satel - Servicio de Asistencia Técnico-Legal
 
Registro electronico
Registro electronicoRegistro electronico
Registro electronico
 
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos. Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.
 
Esquema Nacional de Seguridad
Esquema Nacional de SeguridadEsquema Nacional de Seguridad
Esquema Nacional de Seguridad
 

Dernier

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Dernier (10)

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

Firma Electrónica Centralizada Safecert

  • 1. La firma de documentos por parte de los profesionales del ámbito sanitario es una necesidad inherente a la propia operativa médica, ya que se necesita manifestar de forma fehaciente la aprobación de los contenidos de un documento profesional (Receta médica, historia clínica, actuación profesional) por parte de los facultativos que los redactan. En el caso de realizarse las tramitaciones de documentos mediante procedimientos informáticos, la alternativa válida para recoger la firma de los profesionales se ha de basar en la Firma Electrónica, regulada en España por la Ley de Firma 59/2003 de Firma Electrónica. Sin embargo, la adopción de los procesos de Firma Electrónica en los Servicios Sanitarios debe garantizar la seguridad e integridad de los procedimientos, pero no puede penalizar la usabilidad de los mismos, por lo que se deben poner al servicio de los profesionales mecanismos que garanticen que se pueda realizar la Firma Electrónica de forma sencilla y cumpliendo todas las medidas de seguridad exigibles. Asimismo, en los entornos críticos como el sanitario, las situaciones excepcionales (pérdida, deterioro, olvido o extravío de los mecanismos de acceso) no pueden suponer una parada en los procedimientos operativos, cosa que sucede si el sistema sólo permite el uso de los mismos para la realización del trabajo del Personal Médico para autenticarse a los sistemas y para firmar los documentos. La solución Safecert de SIA permite la realización de la Firma Electrónica basada en Certificados Digitales de usuario, con todas las garantías legales necesarias, independizándola de la infraestructura existente (servidores, máquinas virtuales, sistemas operativos) y poniendo a disposición de los usuarios un Servicio de Firma Centralizada para que se puedan llevar a cabo las firmas en cualquier entorno de una forma transparente para el usuario. Firma Electrónica Centralizada La solución de Firma Centralizada Safecert permite dotar a los usuarios de un Servicio de Firma Electrónica, basado en la puesta a disposición del usuario de un certificado digital X.509 v3 de uso exclusivo para el usuario en la relación entre el usuario y la organización y que se almacena de forma segura un dispositivo criptográfico (HSM). Como garantía de seguridad, el servicio está gobernado por SIAVAL Safecert Manager que dispone de la certificación Common Criteria EAL 4+ ALC.FRL1 + AVA_VAN 5. De este modo, el usuario podrá acceder al Servicio de Firma y utilizar cualquier dispositivo compatible (PC, Tablet, Smartphone, etc.) con las aplicaciones en las que trabaja para tener acceso a los documentos que tiene que firmar para visualizarlos y seleccionarlos para firmar con el certificado almacenado en red. El momento de la firma electrónica se solicitará al trabajador que introduzca su PIN personal de firma que protege el acceso a las claves y el certificado y un segundo factor en un medio alternativo a la navegación para confirmar el uso del certificado digital en el momento de la firma. Pasarela de Firma La pasarela de Firma electrónica de Safecert permite realizar de una forma análoga a las pasarelas de pago o a las pasarelas bancarias, operaciones de firma de una forma desacoplada, separando los entornos de Aplicación y de Firma. La pasarela de firma evita la comunicación directa entre los aplicativos del cliente y la plataforma de firma. La autenticación del usuario la realiza directamente la pasarela, presentando su propia interfaz para recoger las credenciales y segundo factor, evitando de este modo que estas credenciales de autenticación lleguen a estar disponibles para la aplicación de negocio. La gestión de los datos a firmar la realiza directamente la aplicación de negocio con la pasarela, evitando de este modo que algún software malicioso del cliente pueda realizar cualquier modificación en estos datos a firmar. La comunicación entre todos los elementos implicados en el proceso de firma utiliza canales SSL para proteger el tráfico de toda la información utilizada en dicho proceso. SIAVAL SAFECERT: Firma Electrónica Centralizada Pallars 99, planta 4, oficina 41 08018 Barcelona Tel.: +34 902 480 580 Fax: +34 934 675 830 www.sia.es Avda. de Europa, 2 Alcor Plaza - Edificio B - Parque Oeste Alcorcón 28922 Alcorcón - Madrid Tel.: +34 902 480 580 Fax: +34 913 077 980
  • 2. Características Técnicas de Safecert Safecert, solución de firma centralizada en red, es una plataforma segura, orientada a dar una gran usabilidad de la firma digital, pero siempre manteniendo unos estrictos niveles de control de las claves y trazabilidad en el uso de las mismas. Los aspectos fundamentales relacionados con la seguridad son: • Safecert Manager dispone de la certificación Common Criteria EAL 4 +ALC.FRL1 + AVA_VAN 5. • Generación de claves basada en HSM FIPS 140-2 Nivel 2 o 3. • Control, protección centralizada de las claves y generación de firmas basados en HSM FIPS 140-2 Nivel 2 o 3, evitando la dispersión o descontrol de las claves de los usuarios al no ser distribuidas y permanecer siempre bajo el control del HSM. • Control de acceso, registro y auditoria de acceso a las claves mediante varios niveles de seguridad (PIN, OTP, etc). • Segundos factores de autenticación como incremento del nivel de seguridad (OTPs, tokens físicos o móviles, tarjetas de coordenadas,…). • Registro de actividad de todas las operaciones sensibles realizadas en el sistema (activaciones, firmas, altas, bajas, modificaciones). De esta forma se tiene un control de auditoría de qué ha hecho cada usuario y cuándo lo ha realizado. • Generación de informes: Formatos PDF o CSV. Listados e informes de la información relativa a usuarios, perfiles, actividad, etc. BENEFICIOS Gestión y control del uso e implementación de firma electrónica por parte de los usuarios finales: • Modelo unificado de gestión mediante el almacén en red de claves de firma. • Control en la generación de usuarios, claves y firma. • Registro unificado del uso y firmas realizadas por el usuario (asociados a sus certificados). • Facilita el ciclo de vida de las claves de los distintos certificados y usuarios. Ahorro de costes en la implementación de firma: • Servicios de autoregistro de usuarios y claves para el uso de firma en red. • Integración de aplicaciones de manera nativa vía API de fácil uso para aplicaciones propietarias. • Sistema integrado de doble autenticación (OTP) para el uso de firma electrónica desde dispositivos móviles o puesto de trabajo. Pallars 99, planta 4, oficina 41 08018 Barcelona Tel.: +34 902 480 580 Fax: +34 934 675 830 www.sia.es Avda. de Europa, 2 Alcor Plaza - Edificio B Parque Oeste Alcorcón 28922 Alcorcón - Madrid Tel.: +34 902 480 580 Fax: +34 913 077 980