Sunteți pe pagina 1din 6

Sistemas Administrativos C

Sistema Nacional de Archivos

La firma digital en la Administración Pública


Aída Luz Mendoza Navarro (*)

ÍNDICE Resumen Ejecutivo


Análisis
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
I. Introducción. La tecnología no debe encontrarse ajena al servicio que prestan las entidades públicas, al con-
–––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––– trario ésta debe ser una herramienta útil para que el Estado genere procedimientos eficientes.
II. La Ley Nº 27267 de firmas y certificados digi-
tales. De esta forma, para minimizar los riesgos de la utilización de los medios electrónicos en el Esta-
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
III. Acciones previas. do, existen normas que impulsan el aprovechamiento de las Tecnologías de información en la
–––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––– gestión pública que tienden a facilitar a los ciudadanos el acceso a los servicios públicos para
IV. Alcances para la aplicación de la firma digital
según el Reglamento Decreto Supremo Nº realizar diferentes transacciones, por ello se establecen diversos requisitos necesarios para su
052-2008-PCM implementación. Cabe precisar que como una acción previa para permitir al ciudadano una
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
V. Garantías de validez y seguridad de la firma serie de actuaciones derivadas del trámite electrónico, es necesario que se realice simplificación
digital. y racionalización de los procedimientos electrónicos, para su integración, gestión más eficiente
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
VI. Conclusiones. y mejora de la calidad en el servicio.
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
bitÁcora informativa
––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––
I. Sabía Usted que…
–––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––– I. Introducción porando a las TIC como una forma de e-
II. Gráfico sobre firma digital.
–––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––– gobierno.
El desarrollo progresivo de las Tec- Incidiremos en algunos requisitos
nologías de la Información y las Comu- técnicos deseables para la aplicación de
nicaciones (TIC) viene otorgando una la firma digital en la administración pú-
serie de facilidades a la administración blica desde el punto de vista normativo
pública para interactuar con los admi- y desde el ámbito de la Archivística, a
nistrados, es así que podemos solicitar y partir de algunas investigaciones cuyos
recibir un servicio de una entidad estatal aportes tratan de minimizar los riesgos,
con la inmediatez que los medios elec- aun latentes, en la aplicación de la infor-
trónicos permiten. El servicio se realiza mática en los archivos, sobre todo cuan-
dentro de un marco normativo que en do se trata de documentos electrónicos
–––––––––––––––– este trabajo comentaremos, solo respec- de origen (aquellos que no tiene versión
(*) Abogada de la Universidad Nacional Mayor de San to del uso de la firma digital por parte de en papel en ningún caso) para garanti-
Marcos. Magíster de la Maestría en Gestión de Políticas los funcionarios públicos para mantener zar, en la medida de lo posible, la auten-
y Egresada del Doctorado de la Universidad Nacional
Federico Villareal. Consultora Internacional. Miembro
una vinculación tecnológico-legal con el ticidad del documento al que se le ha
del CLAID team, equipo para la difusión del Proyecto administrado mediante su documento adicionado la firma digital que según la
INTERPARES-International Research on Permanent nacional de identidad electrónico (DNIe) ley es equiparable a la firma manuscrita
Authentic Records in Electronic Systems – para el Caribe que le facilitará la realización de una se- porque ofrece garantía plena de auten-
y América Latina (University of British Columbia, Van-
couver-Canadá). Autora de libros y artículos publicados
rie de transacciones o trámites ante las ticidad y consecuente valor legal en las
en ediciones especializadas nacionales y extranjeras. entidades del Estado que se van incor- tramitaciones escritas.

Octubre de 2009 C1
C Sistemas Administrativos

ii. La Ley 27267 de firmas y certifi- y resolución telemática de los mismos. Es


cados digitales necesario, por lo tanto, que los Ayunta-
mientos realicen una simplificación y
"Para la correcta gestión elec-
La Ley de firmas y certificados digita- racionalización de los procedimientos trónica de los mismos es ne-
les(1) (28.05.00) dirigida a la aplicación de no solo para su posterior integración en cesaria una herramienta de
la firma electrónica o digital, quizá es la la administración Electrónica, sino tam- gestión de expedientes que
más importante de los últimos tiempos bién para una gestión más eficiente de la
porque pretende garantizar el no repudio actuación administrativa y mejora de la
los automatice y permita a los
de un documento electrónico. Regula la calidad de los Servicios Públicos ofrecidos ciudadanos la iniciación, con-
utilización de la firma electrónica que es la a los ciudadanos (artículo 33.1)”(2) Como sulta y resolución telemática
que se refiere a cualquier símbolo basado podemos apreciar los procedimientos de los mismos"
en medios electrónicos utilizado o adop- automatizados deberán permitir al ciuda-
tado por una parte con la intención de au- dano una serie de actuaciones derivadas
tenticar un documento cumpliendo todas del trámite electrónico contemplando la racional, e implica un cambio de perfiles,
o algunas de las funciones características incorporación de documentos sustenta- y actuaciones de los funcionarios, esto
de una firma manuscrita. torios, su consulta y seguimiento, pagos trae como consecuencia muchos enfren-
La norma distingue entre firma elec- telemáticos, notificaciones, entrega de tamientos porque hay quienes se oponen
trónica y firma digital, ésta última a dife-
rencia de la primera es la que utiliza una
técnica de criptografía asimétrica basada
A
formularios electrónicos etc. en páginas
web amigables y de fácil operación para
el administrado. Por tanto urge adecuar
a cualquier cambio en los perfiles de los
funcionarios públicos.” (3) A la luz de sus co-
mentarios constatamos que los derechos
en el uso de un par de claves, una pública los trámites administrativos dentro de un de los ciudadanos consignados en la Ley
y otra privada, relacionadas matemáti- Sistema de Gestión de Documentos Elec- española para hacerse efectivos, requie-
camente entre sí, que impide el conoci- trónicos de Archivo (SGDEA) que facilite la ren de una serie de acciones que implica
miento de la clave privada, pero permite aplicación eficaz de la legislación sobre las la decisión política de las autoridades de
el conocimiento de la clave pública. Am- TIC en los archivos. asumir con seriedad la modernización del
bas firmas son equiparables con la firma Sobre las actuaciones administrativas Estado. Ésta va más allá de cambios de
manuscrita para todos los efectos. En electrónicas en España consultamos a Al- estructuras administrativas, como suele
consecuencia, los documentos formali- fonso Díaz Rodríguez quien nos comenta: ocurrir, se necesita la revisión de procesos
zados de acuerdo con la ley en mención “La Ley 11 tiene muchos elementos que y procedimientos para su adaptación a
gozan de plena validez jurídica. Asimismo interactúan. Existe un derecho objetivo una verdadera administración electrónica
legisla sobre los certificados digitales de- de que los ciudadanos podemos acceder que incluye su racionalización, adecua-
tallando las exigencias de su contenido, electrónicamente a nuestra administra- ción de formularios, formatos y otros tipos
así como sobre las entidades de certifica- ción, tanto desde el punto de vista de inte- documentales que se incorporarán a los
ción y registro. Éstas ya han empezado a ractuar, presentar solicitudes, ver el estado SGDEA.
operar en el país y ofrecen sus servicios a real de tramitación de nuestros expedien-
las entidades públicas o privadas que los tes, o consultar el conjunto de evidencias iv. Alcances para la aplicación
requieran. que las administraciones tienen de cada de la firma digital según el Re-
uno de nosotros. Eso es así y en algunos glamento Decreto Supremo Nº
iii. Acciones previas casos es algo ya bastante normal. 052-2008-PCM
El problema está en como deben de
Los procesos y procedimientos vigen- actuar las administraciones para facilitar En el Reglamento de la Ley Nº 27269
tes en la administración pública aun no este acceso. Para ello se han desarrollado aprobado por Decreto Supremo Nº 052-
han sido actualizados para su aplicación importantes programas de moderniza- 2008-PCM (19.07.08)(4) notamos un fuerte
por medios electrónicos. En la Guía prác- ción que afecta a bastantes ámbitos de impulso para el aprovechamiento de las
tica de la Ley 11/2007, de acceso elec- la gestión, tanto interna como externa. Y TIC en la gestión pública que tiende a fa-
trónico de los ciudadanos a los Servicios uno de ellos evidentemente ha sido el de cilitar a los ciudadanos el acceso a los ser-
Públicos (LAECSP) de España se señala: la racionalización y de construcción de los vicios públicos para realizar transacciones
“Con la Administración Electrónica, las procesos asociados a los procedimientos ante las entidades de la Administración
Entidades Locales podrán ofrecer servi- administrativos. Ello ha dado lugar a que Pública. Según el artículo 43 las entidades
cios administrativos a los ciudadanos por administraciones que venimos trabajan- públicas deberán: adecuar sus trámites tal
medios electrónicos. Estos servicios se tra- do en administración electrónica desde como ya lo hemos señalado; proveer al
ducen en procedimientos administrativos 1999 nos resulta muy sencillo cumplir los personal competente de certificados di-
que normalmente no están adaptados a la preceptos de la Ley 11, sin embargo otras gitales y sistemas basados en firma digital
Administración Electrónica. Para la correc- que aun no han empezado (la mayoría de reconocidos por la Infraestructura Oficial
ta gestión electrónica de los mismos es los ayuntamientos) les resulta mucho más de Firma Electrónica, así mismo deberán
necesaria una herramienta de gestión de difícil. La administración electrónica no ser capacitados en la utilización de firmas
expedientes que los automatice y permi- resulta ser una fotocopia de la administra- digitales; deberán poner a disposición de
ta a los ciudadanos la iniciación, consulta ción presencial, sino que es mucho más los interesados, por vía electrónica, la infor-

C2 Octubre de 2009
Sistemas Administrativos C
mación actualizada acerca de los trámites b) El establecimiento de convenios que ha-
y procedimientos a su cargo; informarán a gan factible el intercambio electrónico
los ciudadanos de las condiciones tecno- seguro de información y documentos "Notamos que se adicionan
lógicas para el acceso a los servicios elec- obtenidos de los ciudadanos, entre las una serie de exigencias −muy
trónicos seguros; brindarán las garantías entidades encargadas de su archivo y necesarias− para incorporar
para un comunicación segura; admitirán las entidades interesadas, con el propó-
el uso de la firma digital en la
la recepción de documentos firmados di- sito de suprimir su reiterada solicitud.
gitalmente emitidos por las entidades de c) La puesta a disposición de los ciudada- gestión pública a nivel nacio-
certificación, registro y verificación com- nos de sus servicios empleando firmas nal. Habrá que superar una
petentes; contarán con una red de puntos digitales, certificados digitales y cana- serie de limitaciones, pero
de acceso a nivel nacional a través de los les seguros que se encuentren dentro
destacamos el esfuerzo legis-
centros de acceso ciudadano; implemen- del ámbito de la Infraestructura Oficial
tarán los procedimientos necesarios para de Firma Electrónica. lativo para facilitar el acceso
los ciudadanos que no cuenten con el d) La protección del derecho a la intimi- del ciudadano a los servicios
conocimiento de la tecnología necesaria dad y a la confidencialidad de las co- del Estado con el aprovecha-
para sus transacciones electrónicas que municaciones dentro de lo establecido
podrán acceder a través de un notario que para tales efectos por la Norma Marco
miento de las TIC".
cuente con Diploma de Idoneidad Técnica, sobre Privacidad.
para lo cual el ciudadano deberá identifi- e) El empleo de la dirección oficial de co- • Un identificable contexto de creación.
carse ante el depositario de la fe pública rreo electrónico cuando dicho servicio • La participación de: autor (la persona
y prestar su consentimiento expreso, de- sea implementado. En cumplimiento de responsable de emitir el documento,
jando constancia de ello para los casos de lo establecido en el presente artículo, las un destinatario (la persona a quien el
discrepancia o litigio; y deberán aplicar los entidades de la Administración Pública documento ha sido dirigido); el escri-
criterios de usabilidad establecidos por la que brinden el servicio de Sistema de tor (persona responsable de la arti-
Autoridad Administrativa Competente. Intermediación Digital deberán acredi- culación del contenido);el originador
Como constatamos se trata de un tarse ante la Autoridad Administrativa (persona asignada con una dirección
buen número de exigencias que las en- Competente como Prestador de Ser- electrónica donde el documento ha
tidades públicas deberán cumplir para vicios de Valor Añadido para el Estado sido generado – enviado o reunido y
situarse ventajosamente en lo que la Ley Peruano. conservado – ; y el creador (la persona
señala, adicionalmente los recursos presu- donde existe el fondo o documentos
puestales serán fundamentales para ese Notamos que se adicionan una serie de de archivo); una acción, en la que el
cometido. exigencias −muy necesarias− para incor- documento es parte, sostiene el pro-
Sobre la adecuación de los procedi- porar el uso de la firma digital en la gestión cedimiento o como parte de las deci-
mientos y trámites administrativos por pública a nivel nacional. Habrá que superar siones de un proceso.
medios electrónicos seguros, el Artículo una serie de limitaciones, pero destacamos
44º exige poner especial atención en: el esfuerzo legislativo para facilitar el acceso Para la complejidad de los sistemas
a) La creación y mantenimiento de ar- del ciudadano a los servicios del Estado con digitales los principales problemas son
chivos electrónicos para el almacena- el aprovechamiento de las TIC. Sin embargo la forma fija y contenido estable, en ese
miento y gestión de los documentos es necesario incidir en la creación y mante- sentido:
electrónicos generados durante los nimiento de documentos electrónicos au- • Cuando un documento es conservado
trámites y procedimientos públicos: ténticos porque sustentarán los derechos en varias presentaciones documentales
recepción y envío de solicitudes, escri- de los administrados y del Estado. Para ello (word ó de word a pdf) se decide, des-
tos y comunicaciones. Las entidades de nos referiremos a uno de los hallazgos de de la valoración del documento, si se
la Administración Pública, mediante investigación del Proyecto InterPARES con guarda en una o más manifestaciones,
convenios de colaboración, podrán ha- sede en The University of British Columbia, se toma la decisión cuando se identifi-
bilitar sus respectivos archivos electró- Vancouver, Canadá, liderado por Luciana ca como un documento indicando su
nicos para la recepción de solicitudes, Duranti, su directora, donde se viene traba- periodo de retención.
escritos y comunicaciones de compe- jando desde el año 1999 a la fecha sobre la • Un documento es estable cuando no ha
tencia de otra entidad, según lo esta- autenticidad del documento electrónico y sido alterado, pero hay que considerar
blecido en el convenio. Los sistemas su preservación a largo plazo. Apoyándose una variabilidad dentro de lo posible:
informáticos encargados de la gestión en la Diplomática el Proyecto ha identifica- cuando el usuario tiene diferentes ver-
de los archivos electrónicos emitirán do las siguientes características: siones del documento, por intención
automáticamente un acuse de recibo • Una forma fija y estable del documento del autor o por los diferentes sistemas
o cargo electrónico consistente en una electrónico. operativos o aplicaciones
copia autenticada del escrito, solicitud • Su vinculación con otros documentos En lo que se refiere a la presunción de la
o comunicación, incluyendo la fecha y dentro del sistema digital a través de autenticidad, Luciana Duranti destaca que
la hora de presentación y el número de códigos de identificación u otro único ésta se encuentra basada en la confianza
ingreso al archivo. identificador. de su creador y que una legítima cadena

Octubre de 2009 C3
C Sistemas Administrativos

ininterrumpida de custodia a largo plazo garantías de seguridad de la firma digital porque no se ha garantizado la verifi-
no es posible, porque se presentan cons- que naturalmente la legislación no puede cación de la firma digital a lo largo del
tantes riesgos debido a manipulación, atender per se, en tanto no se trata de un tiempo, el hecho es que se requiere que la
vulnerabilidad y fragilidad, especialmente vacío normativo sino de adicionar otros firma haya sido satisfactoriamente verifi-
cuando se transmite a través del espacio y elementos para el uso de la firma digital. cada.(8)
cuando son migrados por la obsolescen- MoReq 2 señala algunos requisitos para la No queremos dejar de resaltar el con-
cia (InterPares1). La autenticidad debe ser aplicación de la firma digital (firma avan- tenido del artículo 44 del Reglamento, es-
verificada, en tanto no es posible preser- zada) como parte de un SGDEA que es tos son:
var documentos de archivo digitales sino donde debe actuar. Entre los ‘obligatorios’ a) La creación y mantenimiento de archi-
la habilidad para reproducirlos(5). destacamos: vos electrónicos para almacenamiento
En este contexto la firma digital viene a. El SGDEA debe ser capaz de verificar si y gestión.
a ser un medio de declaración de la au- la captura de la firma digital al tiempo b) La firma de convenios con otras en-
tenticidad del documento en un punto de la captura del documento electró- tidades de la Administración Pública
específico en el tiempo y por una persona nico está asociada a éste con un cer- para habilitar archivos electrónicos de
jurídica dotada de autoridad para hacer tificado y se mantienen los detalles competencia de otra entidad. Se emite
esta declaración, que se inserta en el do- relacionados con la certificación del acuse de recibo electrónico que es co-
cumento para atestiguar su autenticidad. proveedor del servicio. pia autenticada del escrito presentado,
Las firmas digitales pueden soportar la au-
tenticación, pero no son suficientes para
establecer la identidad y demostrar la
A
No siempre será posible tener mas tarde
esta información en el tiempo.
b. Debe ser posible la configuración de los
con fecha y hora de presentación y nú-
mero de ingreso.
c) La puesta a disposición de los ciudada-
integridad de un documento electrónico roles administrativos del sistema, cada nos de sus servicios empleando la firma
a largo plazo(6), ergo, primero habrá que configuración en el tiempo o después digital, certificados digitales y canales
garantizar la autenticidad de éste y luego de la fecha guardará la verificación de seguros que se encuentren dentro del
proceder a su autenticación mediante la los metadatos de los documentos fir- ámbito de la Infraestructura de Firma
firma digital. De otro lado, debemos tener mados electrónicamente, incluyendo Digital.
en cuenta que los software para el docu- la clave pública, con el documento al d) La protección del derecho a la intimi-
mento electrónico y la firma digital no son tiempo de la captura en alguna de las dad y confidencialidad.
los mismos, éste último es un componen- siguientes maneras: e) El empleo de dirección oficial de correo
te digital más del documento electrónico, − El hecho del suceso de verificación electrónico cuando dicho servicio sea
por lo que no hay garantía de que pueda − Especificar la información solicitada implementado.
preservarse en el largo plazo pues el soft- para la verificación del proceso.
ware de firma digital tiene una vida muy − Todos los datos de verificación De conformidad con el artículo 4º
corta. Esto es esencial aunque no siempre del Reglamento los documentos firma-
Tal como lo prevé el Reglamento de será posible recrear más tarde esta dos digitalmente deberán ser admitidos
la Ley Nº 27269, existe la posibilidad de información en el tiempo. en los procedimientos administrativos
que las claves privadas sean utilizadas por c. Cuando capturamos un mensaje de siempre que la firma digital haya sido
terceros (Artículo 15º inciso c); otro peli- e-mail el SGDEA debe posibilitar su autorizada utilizando un certificado
gro es que al paso del tiempo quien tiene captura automática y preservar como emitido por una Autoridad de Certifi-
un documento con firma digital no pue- metadato los detalles acerca del proce- cación acreditada en cooperación con
da abrirlo por la falta de las claves. Cabe so de verificación de una firma electró- una entidad de Registro y Verificación
preguntarse, como lo hace InterPARES: nica incluyendo: acreditada, además deberá aplicarse
¿cuáles son las implicancias del uso de la i. El hecho de que la validez de la fir- un software de firmas digitales acredi-
firma digital para la gestión de documen- ma fue chequeado. tado ante la autoridad Administrativa
tos electrónicos auténticos a largo plazo? ii. La identificación individual del ini- competente. De cumplirse todas estas
¿el largo plazo impedirá su implantación? cio del chequeo. especificaciones estaremos ante un
¿qué adaptaciones y extensiones específi- iii. El certificado de usuario documento firmado digitalmente con
cas serían necesarias? La autoridad de una iv. La serie de números de certificados todas las garantías de validez que fran-
firma digital depende de la existencia de electrónicos, verificando la firma. quea la ley. Se garantiza entonces, el ‘no
una infraestructura de clave pública (PKI), v. La certificación del proveedor del repudio’ pero solo al documento indivi-
la eficacia de ésta depende de la continui- servicio con el cual la firma ha sido dual no a todos los que conforman un
dad de la cadena de confianza por las au- validada. documento compuesto, a tenor del se-
toridades de certificación, entonces ¿qué vi. El dato y tiempo en que el chequeo gundo párrafo del mismo artículo, por
mecanismos hay o debieran haber para ocurrió. tanto, cuando se trata de un expediente
garantizar la continuidad de la cadena de Esto es esencial, pero igualmente no habrá que considerar la firma por cada
confianza en el caso de que una de esas siempre es posible tener esta informa- uno de los documentos individuales
organizaciones deje de existir?(7). ción, por el cambio de software, porque que lo conforman. La pregunta es: ¿Qué
Será necesario contemplar algunos expira el certificado o porque las autori- pasa cuando tenemos una resolución,
métodos que nos permitan apoyar las dades externas pueden dejar de existir; informe de una comisión, o cualquier

C4 Octubre de 2009
Sistemas Administrativos C
otro documento que además de la fir- el ejercicio del voto electrónico primor- vinculación del titular de la firma con el
ma de quien los autoriza demanda las dialmente no presencial en los procesos documento que se firma.
visaciones(9) de otros funcionarios? El electorales. La norma puntualiza algunas exi-
documento deberá contar con la firma En cuanto a la seguridad, aparte de gencias para la conservación de los
digital de todos los funcionarios por- las indicadas por la Infraestructura de Fir- documentos electrónicos, en tal virtud
que la ley no contempla las visaciones ma Digital, conviene que los funcionarios convendría trabajar los requisitos ar-
las que deberán tratase como firma di- públicos adopten una serie de medidas chivísticos o técnicos tal como lo han
gital. Este tipo de documentos deberá para proteger su firma digital, como al- hecho diversos países en Norteamérica,
adaptarse a un SGDEA que contemple macenarla en la computadora de su uso Europa y en esta parte del continente
el mecanismo necesario para llenar el personal con todas las precauciones que Brasil. Experiencias al respecto hay mu-
vacío normativo. No obstante, algunas impidan el acceso de terceros no autoriza- chas, como las investigaciones de Inter-
entidades buscan soluciones como la dos, es más no deberán autorizar a nadie PARES o MoReq 2(11). Asimismo es nece-
llamada Firma Visto Bueno que es la el uso de su firma en tanto no provenga sario precisar que los Centros de Acceso
firma digital configurada como un tipo de una orden que se evidencie claramen- al Ciudadano para interactuar con los
de firma adicional, que corresponderá a te, para evitar que alguien utilice su firma administrados (artículo 51) podrán en-
cada uno de los firmantes responsables usurpando no solo a la persona sino a la cargarse del archivo y almacenamiento
de revisar y dar Visto Bueno al Docu- función que cumple en nombre del Esta- de documentos electrónicos provenien-
mento Consolidado(10), como no está do peruano. Existen empresas que ofre- tes de los administrados y dirigidos a
dentro de la Ley, entiéndase como fir- cen los servicios de seguridad pertinen- diversas entidades públicas, asumiendo
mas digitales las que serán tantas como tes, lo mismo deberá hacer el ciudadano una gran responsabilidad en la conser-
visaciones sean necesarias. que utilice su DNIe. vación de esos documentos que son
El artículo 41º señala los principios El reglamento casi imperativamente prueba de la gestión realizada por cada
generales de acceso a los servicios establece en la Cuarta Disposición Com- uno de los ciudadanos que soliciten sus
electrónicos seguros, según el nume- plementaria Final (otorgó el plazo de 6 servicios. Estos centros deberán esme-
ral 41.4. Principio de seguridad en la meses para que la entidades se adecuen rar la preservación de los documentos
implantación y utilización de medios a la norma y ofrezcan los servicios de los electrónicos para los administrados y el
electrónicos para la prestación de ser- ciudadanos por medios electrónicos) el Estado mismo.
vicios de gobierno electrónico, se exi- uso de la firma digital o electrónica, esta
girá a las entidades de la Administra- última debe gozar de características si- v. Garantías de validez y seguri-
ción Pública el respeto a los estánda- milares a la digital y ser reconocida por dad de la firma digital
res de seguridad y requerimientos de RENIEC para su reconocimiento legal.
acreditación necesarios para poder do- Aun para el país es un sistema caro que Según Filip Boudrez: “La validación
tar de respaldo tecnológico y presun- posiblemente la administración pública de los documentos digitales por medio
ción legal suficiente a las operaciones con los escasos recursos presupuestales de una firma digital se corresponde con
que realicen por medios electrónicos, que por largos años se mantiene en aus- la autenticación o la demostración de
según lo establecido para tales efectos teridad no pueda sostener, por lo que autenticidad (…) La autenticidad de un
por la Autoridad Administrativa Com- habrá que esperar su implementación documento no solamente puede ser ex-
petente. En tal virtud las entidades que progresiva. No solo hay que considerar hibida si la identidad del documento ha
opten por el servicio a través de las TIC los riesgos de pérdida de autenticidad sido establecida. En la identidad, las ca-
deberán premunirse de todas las ga- de los documentos electrónicos o de racterísticas únicas y las características
rantías necesarias para la seguridad ju- verificación de la firma digital, sino del distintivas de un documento digital son
rídica, lo que implica el uso de la firma problema de obsolescencia de hardware registradas, entonces la diferencia con
digital por parte de los funcionarios y software, por lo que no percibimos su otros documentos es clara. La amplitud
cumpliendo los estándares y requisitos implementación inmediata. Las enti- de la autenticad no puede ser investigada
de seguridad pertinentes. dades con mayores recursos muy bien sin las características esenciales del docu-
Otro aspecto de especial atención podrán ir implementado la tecnología mento que ha sido registrado e identifica-
es el señalado en el Artículo 45 sobre el digital para los servicios a los adminis- do de manera significativa. La identidad
Documento Nacional de Identidad Elec- trados como un avance del e-gobierno, de un documento no puede ser estableci-
trónico (DNIe) que acredita presencial y mejorando de esta manera el servicio a da con una firma digital (…) La identidad
electrónicamente la identidad personal los administrados. de un documento es usualmente regis-
de su titular, permite la firma digital de El Reglamento también plantea las trada en los metadatos del documento
documentos electrónicos y el ejercicio diversas firmas digitales que un indivi- (…) La validación de la función de la fir-
del voto electrónico. A diferencia de los duo pueda registrar, este es uno de los ma digital está completamente basada
certificados digitales que pudiesen ser cuestionamientos que nos atrevemos a en los bitstreams de los cuales consiste
provistos por otras Entidades de Certi- hacer, pero reconocemos que a diferencia un file de computadora. Los bitstreams(12)
ficación públicas o privadas, el que se de la firma ológrafa, es posible tecnológi- pueden cambiar mientras que el conteni-
incorpora en el DNIe cuenta con la facul- camente. Consideramos que se podrían do del documento ha permanecido idén-
tad adicional de poder ser utilizado para presentar complicaciones en cuanto a la tico. Con una firma digital son firmados

Octubre de 2009 C5
C Sistemas Administrativos

los bits de un file de computadora y no últimos tiempos han desarrollado y que con destacado éxito el proyecto, de carácter corpo-
el contenido de un documento. Simple- se ofrecen como posibilidades para opti- rativo, de implantación del Sistema de Información
mente los documentos electrónicos no mizar la preservación de los documentos y Gestión de Archivos (SIGIA).
(4) Decreto Supremo Nº 052-2008-PCM, Reglamen-
pueden ser identificados por medio de electrónicos y facilitar el servicio en línea a to de la Ley de Firmas y Certificados digitales
representación de un bit (relacionados los administrados. 27264, http://www.ongei.gob.pe/normas/1934/
uno−a–uno)“(13). De acuerdo con lo sos- Pese a los riesgos que aun se puede NORMA_1934_N%20052-2008-PCM.pdf [Consulta:
25.08.08].
tenido por nuestro autor los metadatos percibir del uso de la informática en la (5) The International Research on Permanent Au-
del documento serán fundamentales gestión de los documentos de archi- thentic Records in Electronic Systems (InterPARES)
para la validación de la autenticidad y au- vos, vale la pena tomar las decisiones http://www.interpares.org/.
(6) Duranti Luciana (Editor) (2005) The long-term
tenticación del documento electrónico, que inserten a nuestro país en el de- Preservation of Authentic Electronic record: Finding
en consecuencia la firma digital si bien sarrollo tecnológico a la par que otros of the InterPARES Proyect, Italy, pp. 22.
constituye una forma de autentificación países, sin embargo será necesario me- (7) Ibíd, p. 65, Italy.
(8) MoReq 2 (2008) Model Requirements for the
válida deberá complementarse con los dir los riesgos de pérdida de informa- Management of Electronic Records. Update and
metadatos adecuados para lograr docu- ción porque esto equivale a la pérdida extensión, European Commision, Luxembourg,
pp. 124.
mentos auténticos y por consiguiente de derechos de los administrados y del (9) La práctica tradicional administrativa permite
copias auténticas. Estado lo que haría peligrar la seguri- el visado de documentos mediante una media
dad jurídica. firma (generalmente no es la firma que usa el

A
funcionario para autorizar un documento) a veces
vi. Conclusiones sobre un sello que identifica la dependencia a la
Notas: –––––––––––– que corresponde.
(1) Ley 27269 de firmas y certificados digitales (10) http://www.egasa.com.pe/transparencia/da-
La utilización de la firma digital en la http://www.congreso.gob.pe/ntley/Imagenes/ tos_generales/mapro/17%20USO%20DEL%20
gestión pública, además de la Ley, requie- Leyes/27269.pdf [Consulta: 30.05.05]. SIED.PDF [Consulta: 07.09.09].
re de otros elementos dirigidos a minimi- (2) Guía práctica de la Ley 11/2007, de acceso (11) Ibid, MoReq 2.
electrónico de los ciudadanos a los Servicios (12) Dato digital codificado en una secuencia no es-
zar los riesgos que por el momento aun Públicos (LAECSP) http://www.femp.es/ tructurada de bits binarios que son transmitidos,
causan incertidumbre en las transacciones index.php/femp/areas_de_gesti_n/gobierno_ guardados o recibidos como una unidad. También
a través de las TIC. local_y_funci_n_p_blica/modernizaci_n_y_ se deletrea “bit stream.” [Computer and Informa-
calidad/gu_a_eadministraci_n [Consulta: tion Sciences] InterPARES Proyect.
Será necesario trabajar, a través de las 07.09.09]. (13) BOUDREZ, Filip, Digital signatures and electronic
entidades competentes, los requisitos ar- (3) Alfonso Díaz Rodríguez, actualmente Archivero records, InterPARES, Disseminatio, http://www.
chivísticos que las investigaciones de los del Gobierno del Principado de Asturias, dirige interpares.org/ 2005 [Consulta: 07.09.09].

Bitácora Informativa
I. Sabía Usted que… II. GRÁFICOS SOBRE FIRMA DIGITAL
Gráfico Nº 1
La criptografía es un arte mediante
el cual un mensaje legible es convertido Creando y verificando una firma digital
en un texto incomprensible y después Encriptar el código hash con la
devuelto a su forma original. Conside- Calcular
código hash clave privada del emisor
remos, por ejemplo, el texto siguiente,
redactado (ficticiamente) por el general 1011…10101 1011…10101
Wellesley: “Blucher, mañana al alba ata- Creación de un docu-
caremos a Bonaparte en Waterloo” A este mento firmado digital-
texto le aplicaremos una clave muy sen- mente (por el emisor)
cilla: cada letra será reemplazada por la Documento firmado
letra que le precede en el abecedario (y digitalmente
la “a” por la “z”). El resultado es: “Aktbgdq, 1011…10101
lznzmz zk zkaz zszbzqdlñr z Añmzozqsd
dm Vzsdqkññ”, que tiene un aire a dialec-
to sumerio con incrustaciones de raíces Desencriptar la firma con la
Calcular clave pública del emisor Verificando la firma digital
linguísticas asirias (esta es una aprecia- código hash (por el receptor)
ción personal, pues no conocemos en
absoluto ni al dialecto ni a las incrusta-
1011…10101 ?
= 1011…10101

ciones). Si el código hash calculado no concuerda con el resultado de la firma digital desencriptada, o
el documento fue modificado después de hacer la firma, o la firma no fue generada por la clave
–––––––––––– privada del emisor del documento.
Fuente: http://www.indecopi.gob.pe/destacado-re- Fuente: http://upload.wikimedia.org/wikipedia/commons/thumb/e/e9/Firma_digital.jpg/450px-Firma_digital.jpg (10.09.09).
glamen

C6 Octubre de 2009

S-ar putea să vă placă și