Administración Electrónica Flashcards
B1
Ley 34/2002
Regula los servicios de la sociedad de la información y el comercio electrónico en España
Ley 59/2003
Firma electrónica. Derogada.
Ley 11/2007
Acceso Electrónico de los ciudadanos a los servicios públicos. Derogada.
Ley 39/2015
Procedimiento administrativo común de las Administraciones Públicas. Parte de 30/1992 + temas digitales. Para ciudadanos.
Ley 40/2015
Régimen Jurídico del Sector Público. Parte de 30/1992 + temas digitales. Para la administración.
Ley 6/2020
Reguladora de aspectos de los servicios electrónicos de confianza. Regula a los prestadores de servicios electrónicos.
Deroga la 59/2003.
RD 203/2021
Se aprueba el Reglamento de actuación y funcionamiento del sector público por medios electrónicos. Deroga la 11/2007.
Reglamento Europeo 910/2014 (eiDAS)
Identificación Electrónica y Servicios de Confianza (eIDAS/eiDAS2)
Tipos de certificados:
-De firma (personas físicas), de sello (personas jurídicas), de autenticación web
-No cualificados
Expedidos por la CA (Certification Authority) DGP (Policía)
Autorizados por la VA (Validation Authority) FNMT y MINHAP
Tipos de Firmas/Sellos electrónicas/os
- Básica/simple
- Avanzada: vinculada al firmante de manera única, permitir la identificación del firmante, haber sido creada utilizando medios que el firmante puede mantener bajo su exclusivo control y estar vinculada con los datos firmados de modo que cualquier cambio ulterior sea detectable
- Cualificada: única con el mismo valor que la manuscrita. Una firma electrónica avanzada que se crea mediante un dispositivo cualificado de creación de firmas electrónicas (QSCD, ej: eDNI hw, SAVAL sw) y que se basa en un certificado cualificado de firma electrónica
- Sello electrónico de tiempos: Garantizan la fecha de la firma. Solo puede proporcionarlos una TSA (Time Stamping Authority)
Certificados x509v3 DNI electrónico
- De autenticación (asociado a la persona)
- De firma (asociado a la persona)
- De componente (asociado al soporte físico)
Algoritmos DNIe
RSA + SHA-256
3DES + AES
API DNIe
PKCS#11 o CryptoKi
Tipos de AdES ( Advanced Electronic Signatures)
Estándar W3C y ETSI.
XAdES (xml), CAdES (binario), PAdES (pdf)
- BES: firma básica.
- EPES: básica + manual
- T: Añade sello de tiempo
- C: Completo. Añade referencias a los certificados y lista de revocación
- X: eXtended. Añade sellos de tiempo sobre referencias.
- X-L: eXtended Longterm. Añade los propios certificados y listas de revocación.
- A: añade resellado, sellos de tiempo periódicos.
Niveles de seguridad relacionados con la autenticación
- Bajo
- Sustancial
- Alto
Artículos RD 203/2021
Art 13. Actuación Administrativa automatizada (aaa). Cuando se genera cualquier documento al ciudadano automáticamente.
Art 20. Sistema de firma electrónica para la aaa: certificado de sello o código seguro de verificación (csv). Validez al menos 5 años.
Art 26 y 29. Sistemas de identificación de las personas interesadas en el procedimiento. Firma o sello electrónico y sistema de clave concertada o cualquiera que las administraciones públicas consideren válido
Art 31. Registro de Funcionarios Habilitados (RFH) de la AGE. Para poder actuar en nombre de otros (abuelitos)
Art 32. Registro Electrónico de apoderamientos (REA) @podera
Tipo A: cualquier actuación, cualquier admon
Tipo B: una admon concreta
Tipo C: trámite concreto
Validez 5 años
Art 37. Registro Electrónico. Registro de entrada y salida de documentos
Art 38. Registro Electrónico General de la AGE (reg.redsara.com)
Art 41. Comunicación administrativa. No caducan, no generan acuse de recibo.
Art 42. Notificación. 10 días para acceder. Genera acuse de recibo.
- Por comparecencia.
- En la DEHu (Dirección Electrónica Habilitada Única)
- En la Carpeta Ciudadana
Art 43. Aviso de puesta a disposición. Email o SMS (no es obligado)
Art 60. Sistema de Interconexión de Registros (SIR). Ventanilla única. Antiguas valijas.
cl@ve
Identificación digital del ciudadano frente a las Administraciones públicas (tipo SAML). Métodos:
- Certificado o eDNI: @firma
- Clave PI: AEAT, Agencia Estatal de Administración Tributaria (IdP, Identity Provider)
- Clave Permanente: GISS, Gerencia Informática Seguridad Social (IdP)
cl@ve-firma
Firma criptográfica centralizada en la nube (gestiona DGP)
Fire
FIRma Electrónica, integra cl@ve-firma con auto @firma
TS@
Autoridad de sellado electrónico