El Instituto Nacional de Tecnologías de la Comunicación (INTECO), a través de su Observatorio de la Seguridad de la Información, ha publicado un muy interesante estudio sobre el DNI electrónico, una de las aplicaciones TIC con más futuro en el ámbito de los negocios:
Estudio de servicios para la empresa asociados a la implantación del DNI electrónico
El Observatorio de las Telecomunicaciones y de la Sociedad de la Información, centro de referencia para el análisis y seguimiento de la Sociedad de la Información en España, ha liderado la elaboración de este estudio, que analiza los posibles usos del DNIe en transacciones mercantiles privadas, con la finalidad de elaborar un conjunto de propuestas que sirvan de impulsoras de la Sociedad de la Información.
Los objetivos planteados para el proyecto se pueden resumir en:
En este último sentido indican que el marco legal básico sobre el DNI electrónico es el siguiente:
A pesar de la mención a la LOPD, descubro con agrado que no tienen muy claro su implicación. En el análisis se estudian 15 usos distintos del DNIe, incluyendo en cada caso una referencia a "Condicionantes legales", pero sólo en uno de ellos (Uso para control de acceso físico) se vuelve a citar que "Desde un punto de vista legal, es necesario cumplir con los requerimientos de la LOPD para el tratamiento de la información personal del usuario", como si en el resto de casos (Banca electrónica, Firma de documentos, Voto telemático, por citar sólo algunos) no se estuviera tratando "información personal del usuario".
Quizás sea a esto a lo que se refieren cuando comentan el desconocimiento sobre las normas jurídicas aplicables al tratamiento de la información firmada electrónicamente:
Parece que muchas entidades van a necesitar nuestro asesoramiento.
Estudio de servicios para la empresa asociados a la implantación del DNI electrónico
El Observatorio de las Telecomunicaciones y de la Sociedad de la Información, centro de referencia para el análisis y seguimiento de la Sociedad de la Información en España, ha liderado la elaboración de este estudio, que analiza los posibles usos del DNIe en transacciones mercantiles privadas, con la finalidad de elaborar un conjunto de propuestas que sirvan de impulsoras de la Sociedad de la Información.
Los objetivos planteados para el proyecto se pueden resumir en:
- Compartir las iniciativas identificadas en el ámbito del DNIe aplicado a la empresa privada.
- Identificar nuevas iniciativas en este ámbito y reflexionar sobre las mismas.
- Avanzar en el análisis de la viabilidad de las distintas iniciativas desde el punto de vista:
- Técnico, tanto a nivel software como hardware: disponibilidad de librerías, hardware necesario, infraestructura y servicios básicos, ect.
- Operativo y de procedimiento: Análisis de la necesidad de reingeniería y diseño de procesos y operaciones tanto interno de la entidad que provee el servicio como de uso o aceptación del tipo de servicio.
- Normativo y legal: Análisis de viabilidad según la normativa vigente, de necesidad de cambios normativos o necesidad de legislación que de cobertura a posibles nuevos usos.
En este último sentido indican que el marco legal básico sobre el DNI electrónico es el siguiente:
- Ley 59/2003, de 19 de diciembre, de Firma Electrónica.
- Ley Orgánica 15/1999, de 13 de diciembre, de Protección de los Datos.
- Real Decreto 1553/2005, de 23 de diciembre, por el que se regula el documento nacional de identidad y sus certificados de firma electrónica.
A pesar de la mención a la LOPD, descubro con agrado que no tienen muy claro su implicación. En el análisis se estudian 15 usos distintos del DNIe, incluyendo en cada caso una referencia a "Condicionantes legales", pero sólo en uno de ellos (Uso para control de acceso físico) se vuelve a citar que "Desde un punto de vista legal, es necesario cumplir con los requerimientos de la LOPD para el tratamiento de la información personal del usuario", como si en el resto de casos (Banca electrónica, Firma de documentos, Voto telemático, por citar sólo algunos) no se estuviera tratando "información personal del usuario".
Quizás sea a esto a lo que se refieren cuando comentan el desconocimiento sobre las normas jurídicas aplicables al tratamiento de la información firmada electrónicamente:
Aunque existen soluciones técnicas en el mercado que permiten tanto el tratamiento como el almacenamiento de documentos firmados electrónicamente, lo que no está claro en los servicios jurídicos de las entidades, es el tratamiento que debe darse a la custodia de documentos electrónicos firmados digitalmente, y su gestión a lo largo del tiempo,sobre todo cuando los periodos de tiempo son muy largos.
(pag.38)
Parece que muchas entidades van a necesitar nuestro asesoramiento.
El DNI electrónico lleva implícito el mensaje de la protección de datos y su repercusión mediática será muy positiva para nuestra actividad. La Agencia debería utilizar este potencial para dar a conocer la LOPD.
ResponderEliminarPrimero tendrán que demostrar que es seguro del todo.
ResponderEliminar