Documente Academic
Documente Profesional
Documente Cultură
FIRMA DIGITAL
La Firma Digital es aquella firma electrnica que utiliza una tcnica de
criptografa asimtrica y que tiene la finalidad de asegurar la integridad del
mensaje de datos a travs de un cdigo de verificacin, as como la
vinculacin entre el titular de la firma digital y el mensaje de datos remitido.
Presunciones legales de las que goza la Firma Digital:
Autenticidad.- Caracterstica que permite determinar la identidad de la
persona que firma electrnicamente, en funcin del mensaje firmado por
sta y al cual se le vincula teniendo, de esta manera, la certeza que ha sido
enviada por su emisor.
Integridad.- Caracterstica que indica que un mensaje de datos o un
documento electrnico no han sido alterados desde la transmisin por el
emisor hasta su recepcin por el destinatario.
No repudio.- Caracterstica que implica que el titular de la firma digital no
pueda desconocer o repudiar que ha enviado o escrito un mensaje de datos
o documento, firmado digitalmente usando su clave privada.
Confidencialidad.- Caracterstica que indica que el mensaje de datos
nicamente ser recibido y ledo nicamente por el destinatario.
Qu valor legal tiene la firma digital?
De conformidad con la legislacin nacional sobre la materia y en virtud del
principio de equivalencia funcional se entiende que la firma digital tiene la
misma validez o eficacia jurdica que la firma manuscrita siempre y cuando
sean acreditadas o reconocidas por la Autoridad Administrativa Competente.
Es decir, que para que un documento firmado digitalmente goce de este
principio de equivalencia funcional, se requiere que el certificado digital del
firmante haya sido emitido por una entidad que cuente con acreditacin y
reconocimiento como tal ante la Autoridad Administrativa Competente.
Qu es la Infraestructura Oficial de Firma Digital?
De acuerdo a lo que establece el Reglamento de la Ley de Firmas y
Certificados Digitales, se denomina 'Infraestructura de Firma Digital' al
sistema confiable, acreditado, regulado y supervisado por la Autoridad
Administrativa Competente, conformado por un conjunto de leyes,
normativa legal complementaria, equipos, hardware, software, bases de
datos, redes, estndares tecnolgicos, procesos y procedimientos de
seguridad que permiten que distintas entidades (individuos u
organizaciones) se identifiquen entre s de manera segura al realizar
transacciones en redes (por ejemplo, Internet).
En trminos prcticos esta definicin es conocida mundialmente con las
siglas PKI que significan Public Key Infraestructure o Infraestructura de Clave
Pblica.
Normatividad:
DS N 019-2002-JUS.- Reglamento de la Ley de Firmas y certificados
Digitales.
LEY N 27269.- Ley de Firmas y Certificados Digitales.
N 0103-2003/CRT-INDECOPI.- Disposiciones Complementarias al
Reglamento de la Ley de Firmas y Certificados Digitales.
LEY N 28403.- Ley que dispone la recaudacin de un aporte por supervisin
y control anual por parte del INDECOPI de las entidades de certificacin y de
verificacin/registro de firmas digitales acreditadas bajo su mbito.
LEY N 27310.- Ley que modifica el Artculo 11 de la Ley N 27269.
D.S N 004-2007-PCM.- Aprueban Reglamento de la Ley de las Firmas y
Certificados Digitales.
D.S N 070-2011-PCM.- Decreto Supremo que modifica el Reglamento de la
Ley N 27269, Ley de Firmas y Certificados Digitales, y establece normas
aplicables al procedimiento registral en virtud del Decreto Legislativo N 681
y ampliatorias
DESARROLLO
Acreditacin de entidades de certificacin firma digital en Per
El 18 de mayo de 2002 se public en el diario oficial el peruano el Decreto
Supremo N 019-2002-JUS, donde se aprueba el reglamento de la ley de
firmas y certificados digitales.
El mencionado Decreto supremo, seala en su Artculo 36 designan al
Instituto Nacional de defensa de la Competencia y la proteccin de la
Propiedad Intelectual (INDECOPI) como la Autoridad Administrativa
Competente para regular la Infraestructura Oficial de Firma Digital.
En tal condicin INDECOPI acaba de publicar en su website
(www.indecopi.gob.pe) Proyectos de Guas de Acreditacin:
a) Acreditacin de Entidades de Certificacin Digital (entidades que emiten
Certificados Digitales basados en criptografa de clave pblica)
b) Acreditacin de Entidades de Registro / Verificacin (entidades que
verifican los datos de identidad de las personas que solicitan certificados
digitales)
c) Acreditacin de Prestadoras de Servicios de Valor Aadido (como por
ejemplo el servicio de sellado electrnico de tiempo); y
d) Acreditacin de Software para Firmas Digitales.
La Infraestructura de Clave Pblica (PKI)
Una Infraestructura de Clave Pblica (en ingls Public Key Infrastructure o
PKI) es una combinacin de hardware, software, polticas y procedimientos
de seguridad que permiten la ejecucin con garantas de operaciones
criptogrficas o de cifrado como la identificacin digital del interlocutor o la
sobre
los
CERTIFICADO
DIGITAL
deja constancia del vnculo existente entre dicha clave con el nombre
del firmante.
Proceso de verificacin
para
AAC
Sector Privado
Sector Pblico
ECERNEP
EC
EC
...
EC
ECEP
ECEP ...
ECEP
ER
ER
...
ER
EREP
EREP ...
EREP
Las ECEP son las que emiten los certificados digitales para las
personas, ya sean naturales o jurdicas y llevan la lista de certificados
emitidos y revocados.
Aporta a la modernizacin
administrativa.
Disponibilidad de los servicios del Estado las 24 horas del da, los 7
das de la semana, desde cualquier lugar del mundo.
del
Estado
la
simplificacin
no
necesitar
Aporta a la seguridad jurdica del pas al igual que otros servicios del
RENIEC.
Es una gran oportunidad para que las mismas los soliciten mediante
la firma del correspondiente convenio conforme lo seala el D.S.
N070.
EREP RENIEC
La EREP RENIEC es la Entidad de Registro o Verificacin para el Estado
Peruano, encargada del levantamiento de datos, comprobacin de la
informacin del solicitante, identificacin y autenticacin de los titulares y
suscriptores, aceptacin y autorizacin de solicitudes de emisin y
cancelacin, y su respectiva gestin ante la Entidad de Certificacin para el
Estado Peruano, a fin de que aquella genere el certificado digital a nombre
de la persona natural o jurdica y de los funcionarios y servidores pblicos
de las entidades de la Administracin Pblica.
OBLIGACIONES DE LA EREP-RENIEC
De las condiciones:
Requisitos:
De las condiciones:
De las condiciones:
Requisitos:
Procedimiento:
FUENTES
https://seguinfo.wordpress.com/2007/01/03/acreditacion-de-entidades-decertificacion-firma-digital-en-peru/
https://www.indecopi.gob.pe/web/firmas-digitales/lista-de-servicios-deconfianza-trusted-services-list-tslhttps://www.indecopi.gob.pe/web/firmas-digitales/firmar-y-certificadosdigitales