Imserso
Instituto de Mayores y Servicios Sociales
La identificación electrónica permite asegurar si la fuente u origen de una información es auténtica. Desde el punto de vista de la administración electrónica se puede distinguir:
Mediante la dirección URL. Por ejemplo: www.imserso.es
Además la página de la sede electrónica dispone de una serie de logos identificativos.
Cuando la sede electrónica facilita información pública, no confidencial, con carácter informativo no crítico, es frecuente que no se empleen mecanismos adicionales de acreditación de la identificación de la sede electrónica.
Desgraciadamente es fácil emplear nombres de dominio intencionadamente equívocos, por ejemplo: imsers0.es, Imserso.com. Probablemente estos dominios no utilicen la iconografía e imagen corporativa del Imserso por lo que sería posible darse cuenta que no se está en contacto con el Instituto de Mayores y Servicios Sociales (Imserso).
Sin embargo si la página web con un nombre de dominio engañoso utilizase la misma iconografía el ciudadano no tendría forma de darse cuenta del engaño (“phishing”, en inglés). Este es el mecanismo que emplean muchas páginas web para solicitar información como “passwords” de acceso a banca y comercio electrónico.
En el caso de sedes electrónicas seguras, hay que asegurar de que se está intercambiando información con el auténtico organismo público, institución u empresa con la que desea contactar. Esta identificación de sede es solicitada por el navegador al servidor web de la sede electrónica segura invocando la página mediante el protocolo seguro HTTPS en lugar de HTTP. De esta manera el servidor de la sede electrónica segura presentará un certificado (de sede electrónica) que acredita su vinculación con la URL invocada, por ejemplo “se.imserso.es”.
Si está haciendo un trámite con el Imserso, asegúrese que en la barra de dirección de su navegador aparece clara y correctamente escrita la dirección de la sede electrónica perteneciente al dominio “imserso.es”. Ejemplo “se.imserso.es”, www.imserso.es, etc. Tenga en cuenta que la mayoría de la veces no se introduce la URL sino que empleamos un enlace que nos lleva a ese punto. Los falsificadores de sedes electrónicas, a menudo utilizan el truco de emplear un nombre de sede muy parecido. Es lo que se conoce como “phishing”.
Además el protocolo seguro HTTPS garantiza la confidencialidad de los datos intercambiados mediante el cifrado desde nuestro ordenador hasta el servidor de la sede electrónica. Cualquier interceptación de datos en un punto intermedio de la red no será inteligible.
En resumen, la conexión segura a una sede electrónica implica:
Los navegadores indican la conexión a sedes electrónicas seguras y las posibles situaciones de riesgo de varias maneras, tal y como se explica en este documento PDF.
Este aviso se produce porque el navegador Firefox no incluye «de fábrica» los certificados de las autoridades de certificación establecidas en España. Por tanto el navegador avisa al usuario de que todavía no se ha depositado confianza en la entidad certificadora que ha emitido el certificado de identificación de la sede electrónica segura.
En el caso del Imserso la entidad certificadora es Camerfirma. Una vez instalado en el navegador el certificado de la entidad certificadora el aviso ya no se producirá.
El aviso de advertencia tiene el siguiente aspecto.
La firma electrónica de un documento tiene 2 funciones esenciales para dar garantías jurídicas su destinatario:
Esto se logra porque:
Básicamente la firma electrónica incluye dos procesos.
Sí, siempre que se emplee un certificado electrónico reconocido.
Un certificado electrónico es:
Un certificado que se emite tras comprobar rigurosamente la identidad del solicitante. Típicamente implica la acreditación de identidad con la foto del DNI.
Es aquel cuya clave privada se instala en un ordenador actuando como este como dispositivo creador de firma.
Es aquel cuya correspondiente clave privada se instala en una tarjeta o dispositivo criptográfico especializado actuando éste como dispositivo creador de firma. El DNIe es un ejemplo de certificado electrónico «hardware».
Al estar equiparada legalmente la firma electrónica con la manuscrita, la clave privada de los certificados electrónicos debe estar perfectamente custodiada en un ordenador o dispositivo seguro y siempre bajo nuestro exclusivo control.
Si el certificado es del tipo software, el ordenador donde resida la clave privada debe estar protegido por una palabra de acceso (password) que evite tener acceso a ésta por terceros.
Los certificados electrónicos por las llamadas autoridades de certificación (Authority Certification, o CA en inglés). La ley de firma electrónica los denomina Prestadores de Servicios de Certificación.
En España, siguiendo directrices de la UE, la prestación de servicios de certificación está liberalizada. En teoría cualquier persona física o jurídica puede ser Prestador de Servicios de Certificación (o “Autoridad de Certificación”) sin necesidad de autorización. A efectos de publicidad, el Ministerio de Industria lleva un registro de los Prestadores de Servicios de Certificación establecidos en España. La publicación en este registro no otorga, por si mismo, ningún marchamo de confianza o calidad. Las administraciones, empresas o particulares deben recibir la confianza por otros medios.
Para la obtención de los certificados reconocidos por la sede electrónica del Imserso, tendrá que dirigirse a las páginas web de los mismos en donde se indican los pasos a seguir para su obtención.
Para uno de los certificados electrónicos más empleados, el de la Fábrica Nacional de Moneda y Timbre
(FNMT), el usuario deberá conectarse a su página web y seguir los pasos que en la misma se indican:
habilitadas para tal fin con el código de solicitud obtenido en el paso anterior y su documento de identidad original y en vigor.
(Ceres) y proceder a la descarga del certificado.Los pasos a seguir para la obtención del DNIe son los siguientes:
No obstante se dispone de un documento sobre preguntas frecuentes
(
5182
Kb. pdf) en el que podrá encontrar abundante información sobre su utilización
En la página www.dnielectronico.es,
podrá ampliar la información al respecto
Esto es: ¿Cualquier documento firmado electrónicamente es autentico?. Por supuesto que NO.
Es la misma pregunta cualquier “estampita” que parece un billete ¿es un billete?.
¿Cómo debe actuar si usted recibe un documento electrónico firmado electrónicamente por una persona o Institución como Imserso donde se le informa de que ha sido agraciado con un viaje a las Bahamas?.
En primer lugar en la autoridad de certificación que lo ha emitido. (La ley de firma electrónica los denomina Prestadores de Servicios de Certificación).
En España, siguiendo directrices de la UE, la prestación de servicios de certificación está liberalizada. En teoría cualquier persona física o jurídica puede ser Prestador de Servicios de Certificación (o “Autoridad de Certificación”).
Actualmente el Imserso confía en los certificados emitidos de forma gratuita.
Asimismo el Imserso emplea para acreditar la identidad de su sede electrónica segura (oficina virtual) y para firmar los documentos electrónicos (que a través de ésta sede emite) FNMT y Camerfirma. Estos Prestadores de Servicios de Certificación han sido cuidadosamente elegidos por tratarse de entidades de absoluta y contrastada reputación que garantizan la correcta identificación y disponer de un eficiente servicio de consulta de revocación de certificados y de forma gratuita.
De esta manera usted puede comprobar la autenticidad (de origen y de integridad) y estado de revocación de los certificados que Imserso le presenta al conectar con su sede electrónica segura o en las firmas electrónicas de documentos.
Instalando en el ordenador (sistema operativo o navegador) el certificado del Prestador de Servicios de Certificación
© Instituto de Mayores y Servicios Sociales (Imserso) 2009
Algunos documentos pueden presentar problemas de accesibilidad. El Imserso se compromete a facilitarlos en formato accesible a quien lo solicite.