SlideShare una empresa de Scribd logo
SIS 2007 Simposio de Informática y Salud TUTORIAL FIRMA  DIGITAL EN MEDICINA Marco Conceptual – Certificados - Aplicaciones Normativa Legal   - Actualidad Lic. Jorge A. Guerra www.jorgeguerra.com.ar www.cedss.com.ar  www.gibba.org.ar AGOSTO 2007
Especifica las estructuras de datos , las listas de rechazo y la metodología para manipulear los certificados a nivel de sistemas  usando las  Autoridades de Certificación Firma Digital Protocolo X509 ES UN ESTÁNDAR DE LA INDUSTRIA La idea con los certificados es tener una Autoridad Certificante que  actúa de “validadora” de certificados, si un certificado esta firmado por la AC en la que nosotros confiamos, entonces asumimos que este certificado es un certificado válido . Además, se debe  revisa r la  Lista de Certifi c.  Revocados . LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Qué  no  es  ? NO ES UNA  FIRMA ESCANEADA Firma Digital NO ES UNA  PASSWORD NO TIENE QUE VER CON  BIOMETRIA ( Biometría:   www.managementensalud.com.ar edición  Nº 16 ) NO ES  ENCRIPTACION DE DATOS LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR                                
Qué es  ? Ley 25.506: Cap. I (Consid. Grales.) -  art. 2 Se entiende por   FIRMA DIGITAL   al resultado de aplicar a un   documento digital   un procedimiento matemático que requiere información de exclusivo conocimiento del firmante, encontrándose ésta bajo su absoluto control .  La  FIRMA DIGITAL   debe ser susceptible de verificación por terceras partes, tal que dicha verificación simultáneamente permita   identificar al firmante   y detectar cualquier   alteración   del documento digital posterior a su firma.  Para ello, se requiere la presencia de un  Certificado Digital  emitido por un  Certificador Licenciado . Si alguno de los requisitos legales no se cumple  (por ejemplo,   no se dispone   del  Certificado Digital emitido por un Certificador Licenciado) , la ley contempla la figura de   Firma Electrónica , que a diferencia de la Firma Digital, se invierte el peso de la prueba correspondiendo a quien la invoca acreditar su validez. Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Qué se utiliza  ? Se emplea un  método matemático  llamado: CRIPTOGRAFIA ASIMETRICA o de CLAVE PUBLICA RSA diseñado para verificar las condiciones de: NO REPUDIABILIDAD (Identificar inequívocamente al autor y verificar que su contenido no ha sido alterado) RSA:  creado en el Instituto de Masachusetts en 1977  por Ronald  R ivest, Adi  S hamir   y   Len  A dleman Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Componentes Sistema Criptográfico Asimétrico o de Clave Pública RSA Emplea un par combinado de  Claves , cada una de las cuales es la función inversa de la otra: lo que una hace, solamente la otra puede deshacerlo, y viceversa. CLAVE PRIVADA Es la utilizada por el autor para firmar y se debe mantener en secreto. CLAVE PUBLICA Es la utilizada por el receptor del documento para verificar su autoría e integridad. Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Tipos de Certificados de Usuarios Certificado Digital Clase 1 N ivel de autenticación : bajo ,   ya que   solamente  se valida  la   existencia de la dirección de correo electrónico registrada . No se recomienda su uso para las aplicaciones comerciales en los casos en que se exija la prueba de la identidad. Firma Digital Certificado Digital Clase  2 N ivel de autenticación :  intermedio , ya que   se debe  recibir del solicitante un documento de identidad válido  y l os datos consignados en la solicitud del  certificado deberán ser confrontados con los datos   contenidos en  el   DI. S e recomienda su empleo en la realización de compras y transacciones "de bajo riesgo" efectuadas al interior de una organización o entre organizaciones. Certificado Digital Clase  3 N ivel de autenticación : Alto , ya , además de identificar a la persona,  le agrega atributos específicos acordes a su aplicabilidad , con lo cual la habilita a efectuar determinadas transacciones. LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo obtener un Certificado Digital Firma Digital www.pki.gov.ar LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR   
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR   
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR   
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR   
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR   Fin de los pasos en el portal del PKI ¡ Ahora ir a la Casilla de Correo !
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Ver mail que envía PKI en la Casilla de Correo
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Ver mail que envía PKI en la Casilla de Correo
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Nos muestra el Certificado Generado y nos pide que lo retiremos
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR  
Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR FIN Instrucciones  para utilizar el  Certificado Digital desde los  Cliente de Correo
Ver nuestro Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR <<Panel de Control>>   <<Opciones de Internet>>
Ver nuestro Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Exportar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Exportar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR     
Exportar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Almacenar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Smartcard E-Token Disco Duro
Cómo se Firma Cómo se Verifica Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Emisor:  FIRMA Programa Clave  Privada Documento Firma Digital C/ C. Privada Para firmar un documento digital se emplea un  PROGRAMA  en la computadora que, a partir del  documento  y de la  clave privada , genera un número que llamaremos  FIRMA DIGITAL  de ese documento . Hash Programa Documento Receptor:  Verifica Para verificar un Documento Digital, el receptor  emplea un  PROGRAMA  en su computadora que, a partir del  documento , la  firma digital  y la  clave pública  del firmante, aplica un cálculo matemático y determina si estos tres elementos concuerdan. Hash Firma Digital C/ C. Privada Firma Digital C/ C. Pública = SI NO   Documento Clave  Pública Guarda o Envía Firma Digital
Aplicaciones Firma Digital SONIDO PELICULAS IMAGENES MAILS DOCUMENTOS DIGITALES EVENTOS DE HC El l í mite no est á  en el contenido, sino en Conseguir una Aplicaci ón  Adaptada Tecnológicamente para Firmar LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR    
Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR  
Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Cómo se Verifica un PDF Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR CLIC
Cómo se Verifica un PDF Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR CLIC
Firma Digital Legislación LEY 25.506  (B.O. 14 de Diciembre del 2001)   INCORPORA LA FIRMA DIGITAL Y EL DOCUMENTO ELECTRÓNICO A LA NORMATIVA LEGAL. Decreto 2628-02  (B.O. 20 de Diciembre del 2002) REGLAMENTA LA LEY 25.506 Y CREA EL ENTE ADMINISTRADOR DE LA FIRMA DIGITAL. Decreto 1028-03  (B.O. 10 de Noviembre del 2003) DISUELVASE EL ENTE ADMINISTRADOR DE FIRMA DIGITAL, CREADO POR EL ARTICULO 11  DEL DECRETO NRO. 2628/2002, CUYO ACCIONAR SERA LLEVADO A CABO POR LA OFICINA  NACIONAL DE TECNOLOGIAS DE INFORMACION DE LA SUBSEC . DE LA GESTION   PUBLICA.   Decreto 160-04  (B.O. 6 de Febrero del 2004) DESIGNANSE A LOS INTEGRANTES DE LA COMISION ASESORA PARA LA  INFRAESTRUCTURA DE FIRMA DIGITAL CREADA POR LA LEY Nº25.506. Decisión Administ. 6-07  (B.O. 12 de Febrero del 2007) ESTABLECE EL MARCO NORMATIVO APLICABLE AL OTORGAMIENTO Y REVOCACIÓN DE LAS LICENCIAS DE FIRMA DIGITAL A OTORGARSE A LOS CERTIFICADORES  LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Algunos aspectos legales de la Ley Artículo 3: Del requerimiento de Firma . Cuando la legislación requiere una firma manuscrita, la misma queda satisfecha por la Firma Digital.  Artículo 7: Presunción de Autoría . Se presume, salvo prueba en contrario, que toda Firma Digital pertenece al titular del Certificado Digital. Artículo 8: Presunción de Integridad . Si la verificación de una Firma Digital aplicada a un documento es verdadera, se presume, salvo prueba en contrario, que el documento no ha sido alterado . Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Algunos aspectos legales de la Ley  (cont.) Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Los términos: Firma y Suscripción Firma Digital, Creación de una Firma Digital, o Firmar Digitalmente Documento, Instrumento Privado, o Certificado Documento digital firmado digitalmente  comprenden Artículo 51: Derecho Penal Incorporase art. 78 (bis) en el Código Penal:
Infraestructura Autoridad de Aplicación Jefatura de Gabinete  y, a partir decreto 1028-03, el  ONTI Establece las normas y procedimientos para implementar la Ley.  Comisión Asesora   (designados con el decreto 160-04) Emite recomendaciones sobre aspectos técnicos del funcionamiento. Ente Licenciante   ( ONTI ) Encargado de otorgar las licencias a los certificadores y supervisarlos Certificadores Licenciados Proveedores de los servicios de certificación. Autoridades de Registros Validan la identidad de los suscriptores de certificados. Sistema de Auditoría Evalúan la confiabilidad y calidad de los sistemas utilizados por los Certificadores Licenciados. Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Autoridades Certificantes Las  Autoridades Certificantes , tienen la misión de manifestar fehacientemente que una determinada persona es poseedora de un determinado par de claves (Privada y Pública). En caso de denuncia, por revelación de claves privadas, la Autoridad Certificante debe mantener una lista de  certificados revocados  que debe ser consultada en el momento de verificación. Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR Para ello emiten un certificado que contiene los datos identificatorios del firmante y la clave pública. Dicho Certificado debe acompañar siempre al documento firmado.
Característica sobresaliente La  FIRMA DIGITAL   es más fuerte que la   Firma Olográfica   ya que esta última  no garantiza  la integridad del documento firmado.   Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Y algo más ! Con la misma herramienta que nos permite  Firmar Digitalmente  podemos   Encriptar   la información con lo cual agregamos el concepto de   Confidencialidad . “ Consiste en el enmascaramiento  con signos convencionales, que sólo cobran sentido a la luz de una clave secreta .” En este caso en lugar de encriptar con la Clave Privada, lo hacemos con la  Clave Pública  del destinatario, y éste último podrá desencriptar el documento con su  Clave Privada , con lo cual  sólo él  podrá visualizar el documento. Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Qué logramos ? DIGITALIZAR CIRCUITOS  (Despapelizar) Reemplazar el papel Hacer mucho más eficiente la gestión. Lograr mayor eficacia. Disminuir los costos. LEGALIZAR LA  HISTORIA CLINICA ELECTRONICA Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
En resumen Aplicando la herramienta y con una adecuada Reingeniería de los Procesos obtendremos: Con la  Firma Digital      No Repudio Con la  Criptografía      Confidencialidad Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Actualidad Firma Digital Poseen Leyes de adhesión y puesta en operatividad:   Tierra del Fuego   (L.633-04),   Chubut   (L.5366-05),   Río Negro   (L.3997-05),     La Pampa   (L.2073-03),   Buenos Aires   (L13666-07),   Santa Fe   (L.12491-05),   Formosa   (L.1454-   04),   Mendoza  (L.7234-04),   Tucumán   (L.7291-03),   Jujuy   (L.5425-04),   San Luis   (L.5540-04)   Iniciativas Provinciales:  Salta  (Poder Judicial),  Corrientes  (Aut.de Registro),  Córdoba  (Superior Tribunal de Justicia). Iniciativas Privadas: (Bolsas de Cereales de Bahía Blanca, Bs. As., Santa Fe, Córdoba, Entre Ríos y Com. Rosario) Caja de Valores Iniciativas en Salud: Proyecto de actualización de la Ley General de Ejercicio de  la Medicina ( http://www1.hcdn.gov.ar/proyxml/expediente.asp?fundamentos=si&numexp=1922-D-2007 ) Argentina LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Actualidad Firma Digital Iniciativas en Salud: Proyecto de actualización de la Ley General de Ejercicio de la Medicina ( http://www1.hcdn.gov.ar/proyxml/expediente.asp?fundamentos=si&numexp=1922-D-2007 ) Autores: Dr. Humberto Mandirola Brieux y Lic. Jorge A. Guerra Argentina Artículo 1º: Sustitúyese el inciso 7 del artículo 19 de la ley N° 17.132 - Ley de ejercicio de la  Medicina, Odontología y actividades auxiliares, el que quedará redactado de la siguiente  forma:  Inc. 7.&quot; Prescribir o certificar en formularios que deberán llevar impresos en castellano su  nombre, apellido, profesión, número de matrícula, domicilio y número telefónico o de telefonía  móvil y dirección de correo electrónico de contar con él. Sólo podrán anunciarse cargos  técnicos o títulos que consten registrados en la Secretaría de Estado de Salud Pública y/o en las  instituciones públicas o entidades gremiales profesionales en las que las autoridades de los  Gobiernos Provinciales deleguen el control de la matricula y el ejercicio profesional en las  condiciones que se reglamenten.   Las prescripciones y/o recetas podrán ser manuscritas,   redactadas por medios electrónicos o mecanografiadas,  y deberán ser formuladas en  castellano, fechadas y firmadas.  En caso de ser redactadas electrónicamente y mantenidas únicamente en ese soporte, la firma deberá adecuarse en toda su extensión a la ley N° 25506- Ley de Firma Digital-   LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Receta Electrónica con Firma Digital E-DNI Carnet Médico con Certificado Digital Firma Digital Actualidad España LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Direcciones útiles www.sgp.gov.ar Subsecretaría. de la Gestión Pública http://www.sgp.gov.ar/sitio/tecnologia/onti.html Oficina nacional de Tecnologías Informáticas www.pki.gov.ar Infraestructura de Firma Digital de la República Argentina . En este sitio encontrará información sobre toda la legislación Argentina en Firma Digital, los certificadores licenciados en el marco de la Ley Nº 25.506 de Firma Digital, los proyectos implementados por la Administración Pública Nacional, los servicios disponibles y el estado de situación nacional e internacional en el tema Firma Digital LIC. JORGE A. GUERRA     WWW.GIBBA.ORG.AR
Gracias por su atención Lic. Jorge A. Guerra www.jorgeguerra.com.ar www.gibba.org.ar SIS 2007 Simposio de Informática y Salud FORO de Firma Digital http://groups.yahoo.com/group/FD_Salud/ www.cedss.com.ar

Más contenido relacionado

PPTX
Firma digital
PPTX
Firma Digital
PPTX
Manual de procedimientos tecnicas encriptacion certificados digitales y firma...
PPTX
Firma digital en el peru.
PPTX
Que Es Una Firma Digital
PPTX
LA APLICACION DE LA FIRMA DIGITAL EN EL PERU
PDF
Firma digital en el peru
PPTX
FIRMA ELECTRONICA
Firma digital
Firma Digital
Manual de procedimientos tecnicas encriptacion certificados digitales y firma...
Firma digital en el peru.
Que Es Una Firma Digital
LA APLICACION DE LA FIRMA DIGITAL EN EL PERU
Firma digital en el peru
FIRMA ELECTRONICA

La actualidad más candente (20)

PPT
Firma Digital1[1]
PDF
Firma digital en Venezuela
PPT
Firma digital y e administracion
PPTX
Diapositivas telemática
PPTX
Firma electronica
PPTX
LAS FIRMAS DIGITALES
PPTX
LA FIRMA ELECTRÓNICA
PPTX
La Firma Digital
PPT
Firmas digitales
PPT
Qué es la firma digital
PPTX
Firma digital 17 ag
PPTX
Firma electronica
PPTX
La firma digital.
PDF
Introducción a la Firma Electrónica
PPTX
Firma electronica
PPTX
presentacion certificado y firma electronica
PPT
Firma Digital
PPT
Firma Digital
PPTX
Firma Digital
PPTX
Firma Digital
Firma Digital1[1]
Firma digital en Venezuela
Firma digital y e administracion
Diapositivas telemática
Firma electronica
LAS FIRMAS DIGITALES
LA FIRMA ELECTRÓNICA
La Firma Digital
Firmas digitales
Qué es la firma digital
Firma digital 17 ag
Firma electronica
La firma digital.
Introducción a la Firma Electrónica
Firma electronica
presentacion certificado y firma electronica
Firma Digital
Firma Digital
Firma Digital
Firma Digital
Publicidad

Destacado (18)

PPT
Internet y Salud
PPT
Hospital 2.0 (H20) = Actitud 2.0
PDF
Digital Health: Transformando la salud - TedxTalk
PDF
Diseñando Estrategias Digitales Efectivas
PPTX
#esaludbaleares Cómo influye la eSalud en los profesionales de la salud - Xav...
PDF
Estrategia digital en el ámbito de la salud
PPTX
NUEVAS HERRAMIENTAS PARA LA SANIDAD
PDF
Estrategia en Social Media
PDF
Transformación Digital - Cambios e impacto en la comunicación del marketing d...
PDF
GU DIGITAL INDEX (ES version) / Comunidades de profesionales de la salud
PPTX
La Estrategia de Marketing Digital
PPTX
Alfabetización digital del docente del área de ciencias de la salud
PPTX
Intervenciones de salud en la era digital
PPTX
#esaludbaleares Taller Aplicaciones móviles de salud - Xavier Olba
PPS
Mobile Pharma Cegedim Customer Information
PPT
Alfabetización digital y principales iniciativas Open Access en Ciencias de l...
PDF
Marco legal de la privacidad, identidad digital y la protección de datos pers...
PPTX
Salud digital
Internet y Salud
Hospital 2.0 (H20) = Actitud 2.0
Digital Health: Transformando la salud - TedxTalk
Diseñando Estrategias Digitales Efectivas
#esaludbaleares Cómo influye la eSalud en los profesionales de la salud - Xav...
Estrategia digital en el ámbito de la salud
NUEVAS HERRAMIENTAS PARA LA SANIDAD
Estrategia en Social Media
Transformación Digital - Cambios e impacto en la comunicación del marketing d...
GU DIGITAL INDEX (ES version) / Comunidades de profesionales de la salud
La Estrategia de Marketing Digital
Alfabetización digital del docente del área de ciencias de la salud
Intervenciones de salud en la era digital
#esaludbaleares Taller Aplicaciones móviles de salud - Xavier Olba
Mobile Pharma Cegedim Customer Information
Alfabetización digital y principales iniciativas Open Access en Ciencias de l...
Marco legal de la privacidad, identidad digital y la protección de datos pers...
Salud digital
Publicidad

Similar a Tutorial sobre Firma Digital (20)

PPTX
Eje tematico No.3 - Gestión de documentos electrónicos
PPT
Certicamara 2
PPT
Firmas y certificados digitales
PPTX
Eje Temático No.3 - Gestión de Recursos Electrónicos
PDF
Firma Digital.pdf
PPTX
Si semana12 firma digital
PPT
Firma digital tics 20 cerouno
PPTX
Gobierno electrónico firma digital
PPTX
Gobierno electrónico firma digital
PPTX
certificados u firmas digitales
PPT
Firma digital 2010 tics
PPT
Certificación Digital
PPT
Firmas electrónicas y fuentes certificadoras
PPTX
Entidades certificadoras de firma digital
PPTX
Firma digital
PPT
Certificados digitales de clave pública
PPTX
Aplicación de la firma digital
PPT
Eje tematico n. 3 (1)
PDF
Aspectos Técnicos y Legales - Firma y Certificado Digital
PPTX
Certificado de sellos digital
Eje tematico No.3 - Gestión de documentos electrónicos
Certicamara 2
Firmas y certificados digitales
Eje Temático No.3 - Gestión de Recursos Electrónicos
Firma Digital.pdf
Si semana12 firma digital
Firma digital tics 20 cerouno
Gobierno electrónico firma digital
Gobierno electrónico firma digital
certificados u firmas digitales
Firma digital 2010 tics
Certificación Digital
Firmas electrónicas y fuentes certificadoras
Entidades certificadoras de firma digital
Firma digital
Certificados digitales de clave pública
Aplicación de la firma digital
Eje tematico n. 3 (1)
Aspectos Técnicos y Legales - Firma y Certificado Digital
Certificado de sellos digital

Más de Jorge A. Guerra (20)

PDF
JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra
PDF
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
PDF
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...
PDF
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
PDF
2. Isabel Iñigo Petralanda - 22do. Simposium de Informática en Salud - GIBBA...
PDF
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023
PDF
GIBBA en Expomedical2022 - Mandi - 02 Relectronica vs Rmanual 2022.pdf
PDF
GIBBA en Expomedical2022 - Mandi - 01 Relectronica HL7 FHIR SNOMED 2022.pdf
PDF
GIBBA en Expomedical2022 - Judit Bazan.pdf
PDF
GIBBA en Expomedical2022 - Mauro Vega.pdf
PDF
GIBBA en Expomedical2022 - Walter Maestri
PPTX
Jorge Guerra mis servicios en Gestion por Procesos
PDF
Gestion por procesos_en_salud-guia_de_implementacion
PPTX
Alfonsina candiello telemedicina icba
PPTX
Marcelo silva echo austral 2019
PPTX
Della corte garraham
PPTX
Emiliano lopez telesalud arg
PDF
18mo symposium de informatica en salud
PDF
Gibba 2018 presentacion s guemes
PDF
Gibba 2018 presentación Pequeña Familia de Junin
JIIS 2023 - Gobernanza de los Procesos de Salud - JGuerra
5. Sergio Herrera - - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
4. Guido Costa / Alejandro Aranguren - 22do. Simposium de Informática en Salu...
3. Fernando La Rosa - 22do. Simposium de Informática en Salud - GIBBA/ExpoMed...
2. Isabel Iñigo Petralanda - 22do. Simposium de Informática en Salud - GIBBA...
Presentación 22do. Simposium de Informática en Salud - GIBBA/ExpoMedical 2023
GIBBA en Expomedical2022 - Mandi - 02 Relectronica vs Rmanual 2022.pdf
GIBBA en Expomedical2022 - Mandi - 01 Relectronica HL7 FHIR SNOMED 2022.pdf
GIBBA en Expomedical2022 - Judit Bazan.pdf
GIBBA en Expomedical2022 - Mauro Vega.pdf
GIBBA en Expomedical2022 - Walter Maestri
Jorge Guerra mis servicios en Gestion por Procesos
Gestion por procesos_en_salud-guia_de_implementacion
Alfonsina candiello telemedicina icba
Marcelo silva echo austral 2019
Della corte garraham
Emiliano lopez telesalud arg
18mo symposium de informatica en salud
Gibba 2018 presentacion s guemes
Gibba 2018 presentación Pequeña Familia de Junin

Tutorial sobre Firma Digital

  • 1. SIS 2007 Simposio de Informática y Salud TUTORIAL FIRMA DIGITAL EN MEDICINA Marco Conceptual – Certificados - Aplicaciones Normativa Legal - Actualidad Lic. Jorge A. Guerra www.jorgeguerra.com.ar www.cedss.com.ar www.gibba.org.ar AGOSTO 2007
  • 2. Especifica las estructuras de datos , las listas de rechazo y la metodología para manipulear los certificados a nivel de sistemas usando las Autoridades de Certificación Firma Digital Protocolo X509 ES UN ESTÁNDAR DE LA INDUSTRIA La idea con los certificados es tener una Autoridad Certificante que actúa de “validadora” de certificados, si un certificado esta firmado por la AC en la que nosotros confiamos, entonces asumimos que este certificado es un certificado válido . Además, se debe revisa r la Lista de Certifi c. Revocados . LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 3. Qué no es ? NO ES UNA FIRMA ESCANEADA Firma Digital NO ES UNA PASSWORD NO TIENE QUE VER CON BIOMETRIA ( Biometría: www.managementensalud.com.ar edición Nº 16 ) NO ES ENCRIPTACION DE DATOS LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR                                
  • 4. Qué es ? Ley 25.506: Cap. I (Consid. Grales.) - art. 2 Se entiende por FIRMA DIGITAL al resultado de aplicar a un documento digital un procedimiento matemático que requiere información de exclusivo conocimiento del firmante, encontrándose ésta bajo su absoluto control . La FIRMA DIGITAL debe ser susceptible de verificación por terceras partes, tal que dicha verificación simultáneamente permita identificar al firmante y detectar cualquier alteración del documento digital posterior a su firma. Para ello, se requiere la presencia de un Certificado Digital emitido por un Certificador Licenciado . Si alguno de los requisitos legales no se cumple (por ejemplo, no se dispone del Certificado Digital emitido por un Certificador Licenciado) , la ley contempla la figura de Firma Electrónica , que a diferencia de la Firma Digital, se invierte el peso de la prueba correspondiendo a quien la invoca acreditar su validez. Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 5. Qué se utiliza ? Se emplea un método matemático llamado: CRIPTOGRAFIA ASIMETRICA o de CLAVE PUBLICA RSA diseñado para verificar las condiciones de: NO REPUDIABILIDAD (Identificar inequívocamente al autor y verificar que su contenido no ha sido alterado) RSA: creado en el Instituto de Masachusetts en 1977 por Ronald R ivest, Adi S hamir y Len A dleman Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 6. Componentes Sistema Criptográfico Asimétrico o de Clave Pública RSA Emplea un par combinado de Claves , cada una de las cuales es la función inversa de la otra: lo que una hace, solamente la otra puede deshacerlo, y viceversa. CLAVE PRIVADA Es la utilizada por el autor para firmar y se debe mantener en secreto. CLAVE PUBLICA Es la utilizada por el receptor del documento para verificar su autoría e integridad. Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 7. Tipos de Certificados de Usuarios Certificado Digital Clase 1 N ivel de autenticación : bajo , ya que solamente se valida la existencia de la dirección de correo electrónico registrada . No se recomienda su uso para las aplicaciones comerciales en los casos en que se exija la prueba de la identidad. Firma Digital Certificado Digital Clase 2 N ivel de autenticación : intermedio , ya que se debe recibir del solicitante un documento de identidad válido y l os datos consignados en la solicitud del certificado deberán ser confrontados con los datos contenidos en el DI. S e recomienda su empleo en la realización de compras y transacciones &quot;de bajo riesgo&quot; efectuadas al interior de una organización o entre organizaciones. Certificado Digital Clase 3 N ivel de autenticación : Alto , ya , además de identificar a la persona, le agrega atributos específicos acordes a su aplicabilidad , con lo cual la habilita a efectuar determinadas transacciones. LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 8. Cómo obtener un Certificado Digital Firma Digital www.pki.gov.ar LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 9. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 10. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 11. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR   
  • 12. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR   
  • 13. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR   
  • 14. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR   
  • 15. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR   Fin de los pasos en el portal del PKI ¡ Ahora ir a la Casilla de Correo !
  • 16. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Ver mail que envía PKI en la Casilla de Correo
  • 17. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Ver mail que envía PKI en la Casilla de Correo
  • 18. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Nos muestra el Certificado Generado y nos pide que lo retiremos
  • 19. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR  
  • 20. Cómo obtener un Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR FIN Instrucciones para utilizar el Certificado Digital desde los Cliente de Correo
  • 21. Ver nuestro Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR <<Panel de Control>> <<Opciones de Internet>>
  • 22. Ver nuestro Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 23. Exportar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 24. Exportar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR     
  • 25. Exportar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 26. Almacenar el Certificado Digital Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Smartcard E-Token Disco Duro
  • 27. Cómo se Firma Cómo se Verifica Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Emisor: FIRMA Programa Clave Privada Documento Firma Digital C/ C. Privada Para firmar un documento digital se emplea un PROGRAMA en la computadora que, a partir del documento y de la clave privada , genera un número que llamaremos FIRMA DIGITAL de ese documento . Hash Programa Documento Receptor: Verifica Para verificar un Documento Digital, el receptor emplea un PROGRAMA en su computadora que, a partir del documento , la firma digital y la clave pública del firmante, aplica un cálculo matemático y determina si estos tres elementos concuerdan. Hash Firma Digital C/ C. Privada Firma Digital C/ C. Pública = SI NO   Documento Clave Pública Guarda o Envía Firma Digital
  • 28. Aplicaciones Firma Digital SONIDO PELICULAS IMAGENES MAILS DOCUMENTOS DIGITALES EVENTOS DE HC El l í mite no est á en el contenido, sino en Conseguir una Aplicaci ón Adaptada Tecnológicamente para Firmar LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 29. Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 30. Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR    
  • 31. Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR  
  • 32. Cómo se Firma un PDF Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 33. Cómo se Verifica un PDF Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR CLIC
  • 34. Cómo se Verifica un PDF Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR CLIC
  • 35. Firma Digital Legislación LEY 25.506 (B.O. 14 de Diciembre del 2001) INCORPORA LA FIRMA DIGITAL Y EL DOCUMENTO ELECTRÓNICO A LA NORMATIVA LEGAL. Decreto 2628-02 (B.O. 20 de Diciembre del 2002) REGLAMENTA LA LEY 25.506 Y CREA EL ENTE ADMINISTRADOR DE LA FIRMA DIGITAL. Decreto 1028-03 (B.O. 10 de Noviembre del 2003) DISUELVASE EL ENTE ADMINISTRADOR DE FIRMA DIGITAL, CREADO POR EL ARTICULO 11 DEL DECRETO NRO. 2628/2002, CUYO ACCIONAR SERA LLEVADO A CABO POR LA OFICINA NACIONAL DE TECNOLOGIAS DE INFORMACION DE LA SUBSEC . DE LA GESTION PUBLICA. Decreto 160-04 (B.O. 6 de Febrero del 2004) DESIGNANSE A LOS INTEGRANTES DE LA COMISION ASESORA PARA LA INFRAESTRUCTURA DE FIRMA DIGITAL CREADA POR LA LEY Nº25.506. Decisión Administ. 6-07 (B.O. 12 de Febrero del 2007) ESTABLECE EL MARCO NORMATIVO APLICABLE AL OTORGAMIENTO Y REVOCACIÓN DE LAS LICENCIAS DE FIRMA DIGITAL A OTORGARSE A LOS CERTIFICADORES LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 36. Algunos aspectos legales de la Ley Artículo 3: Del requerimiento de Firma . Cuando la legislación requiere una firma manuscrita, la misma queda satisfecha por la Firma Digital. Artículo 7: Presunción de Autoría . Se presume, salvo prueba en contrario, que toda Firma Digital pertenece al titular del Certificado Digital. Artículo 8: Presunción de Integridad . Si la verificación de una Firma Digital aplicada a un documento es verdadera, se presume, salvo prueba en contrario, que el documento no ha sido alterado . Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 37. Algunos aspectos legales de la Ley (cont.) Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Los términos: Firma y Suscripción Firma Digital, Creación de una Firma Digital, o Firmar Digitalmente Documento, Instrumento Privado, o Certificado Documento digital firmado digitalmente comprenden Artículo 51: Derecho Penal Incorporase art. 78 (bis) en el Código Penal:
  • 38. Infraestructura Autoridad de Aplicación Jefatura de Gabinete y, a partir decreto 1028-03, el ONTI Establece las normas y procedimientos para implementar la Ley. Comisión Asesora (designados con el decreto 160-04) Emite recomendaciones sobre aspectos técnicos del funcionamiento. Ente Licenciante ( ONTI ) Encargado de otorgar las licencias a los certificadores y supervisarlos Certificadores Licenciados Proveedores de los servicios de certificación. Autoridades de Registros Validan la identidad de los suscriptores de certificados. Sistema de Auditoría Evalúan la confiabilidad y calidad de los sistemas utilizados por los Certificadores Licenciados. Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 39. Autoridades Certificantes Las Autoridades Certificantes , tienen la misión de manifestar fehacientemente que una determinada persona es poseedora de un determinado par de claves (Privada y Pública). En caso de denuncia, por revelación de claves privadas, la Autoridad Certificante debe mantener una lista de certificados revocados que debe ser consultada en el momento de verificación. Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR Para ello emiten un certificado que contiene los datos identificatorios del firmante y la clave pública. Dicho Certificado debe acompañar siempre al documento firmado.
  • 40. Característica sobresaliente La FIRMA DIGITAL es más fuerte que la Firma Olográfica ya que esta última no garantiza la integridad del documento firmado. Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 41. Y algo más ! Con la misma herramienta que nos permite Firmar Digitalmente podemos Encriptar la información con lo cual agregamos el concepto de Confidencialidad . “ Consiste en el enmascaramiento con signos convencionales, que sólo cobran sentido a la luz de una clave secreta .” En este caso en lugar de encriptar con la Clave Privada, lo hacemos con la Clave Pública del destinatario, y éste último podrá desencriptar el documento con su Clave Privada , con lo cual sólo él podrá visualizar el documento. Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 42. Qué logramos ? DIGITALIZAR CIRCUITOS (Despapelizar) Reemplazar el papel Hacer mucho más eficiente la gestión. Lograr mayor eficacia. Disminuir los costos. LEGALIZAR LA HISTORIA CLINICA ELECTRONICA Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 43. En resumen Aplicando la herramienta y con una adecuada Reingeniería de los Procesos obtendremos: Con la Firma Digital  No Repudio Con la Criptografía  Confidencialidad Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 44. Actualidad Firma Digital Poseen Leyes de adhesión y puesta en operatividad: Tierra del Fuego (L.633-04), Chubut (L.5366-05), Río Negro (L.3997-05), La Pampa (L.2073-03), Buenos Aires (L13666-07), Santa Fe (L.12491-05), Formosa (L.1454- 04), Mendoza (L.7234-04), Tucumán (L.7291-03), Jujuy (L.5425-04), San Luis (L.5540-04) Iniciativas Provinciales: Salta (Poder Judicial), Corrientes (Aut.de Registro), Córdoba (Superior Tribunal de Justicia). Iniciativas Privadas: (Bolsas de Cereales de Bahía Blanca, Bs. As., Santa Fe, Córdoba, Entre Ríos y Com. Rosario) Caja de Valores Iniciativas en Salud: Proyecto de actualización de la Ley General de Ejercicio de la Medicina ( http://www1.hcdn.gov.ar/proyxml/expediente.asp?fundamentos=si&numexp=1922-D-2007 ) Argentina LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 45. Actualidad Firma Digital Iniciativas en Salud: Proyecto de actualización de la Ley General de Ejercicio de la Medicina ( http://www1.hcdn.gov.ar/proyxml/expediente.asp?fundamentos=si&numexp=1922-D-2007 ) Autores: Dr. Humberto Mandirola Brieux y Lic. Jorge A. Guerra Argentina Artículo 1º: Sustitúyese el inciso 7 del artículo 19 de la ley N° 17.132 - Ley de ejercicio de la Medicina, Odontología y actividades auxiliares, el que quedará redactado de la siguiente forma: Inc. 7.&quot; Prescribir o certificar en formularios que deberán llevar impresos en castellano su nombre, apellido, profesión, número de matrícula, domicilio y número telefónico o de telefonía móvil y dirección de correo electrónico de contar con él. Sólo podrán anunciarse cargos técnicos o títulos que consten registrados en la Secretaría de Estado de Salud Pública y/o en las instituciones públicas o entidades gremiales profesionales en las que las autoridades de los Gobiernos Provinciales deleguen el control de la matricula y el ejercicio profesional en las condiciones que se reglamenten. Las prescripciones y/o recetas podrán ser manuscritas, redactadas por medios electrónicos o mecanografiadas, y deberán ser formuladas en castellano, fechadas y firmadas. En caso de ser redactadas electrónicamente y mantenidas únicamente en ese soporte, la firma deberá adecuarse en toda su extensión a la ley N° 25506- Ley de Firma Digital- LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 46. Receta Electrónica con Firma Digital E-DNI Carnet Médico con Certificado Digital Firma Digital Actualidad España LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 47. Direcciones útiles www.sgp.gov.ar Subsecretaría. de la Gestión Pública http://www.sgp.gov.ar/sitio/tecnologia/onti.html Oficina nacional de Tecnologías Informáticas www.pki.gov.ar Infraestructura de Firma Digital de la República Argentina . En este sitio encontrará información sobre toda la legislación Argentina en Firma Digital, los certificadores licenciados en el marco de la Ley Nº 25.506 de Firma Digital, los proyectos implementados por la Administración Pública Nacional, los servicios disponibles y el estado de situación nacional e internacional en el tema Firma Digital LIC. JORGE A. GUERRA WWW.GIBBA.ORG.AR
  • 48. Gracias por su atención Lic. Jorge A. Guerra www.jorgeguerra.com.ar www.gibba.org.ar SIS 2007 Simposio de Informática y Salud FORO de Firma Digital http://groups.yahoo.com/group/FD_Salud/ www.cedss.com.ar