Firma Digital en Bolivia

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 8

FIRMA DIGITAL EN BOLIVIA

La firma electrónica. Si la firma autógrafa es el nombre, apellido o título que una


persona escribe de su propia mano en un documento para darle autenticidad o para
expresar que aprueba su contenido, la firma electrónica será de igual forma una
identificación electrónica que se pondrá en forma electrónica por una persona, sobre
un documento electrónico para darle autenticidad o para expresar que aprueba su
contenido.

No es necesario acudir a definiciones complejas pues se debe buscar, en un


principio, asociar los conceptos en los que solamente cambiará el elemento, bien del
soporte, papel o electrónico, o bien de la representación gráfica de la identificación
del firmante, en un escrito sobre un papel o en un escrito sobre soporte electrónico
(Davara Rodríguez, 2005).

La Cámara de Comercio Internacional señala que debe entenderse por firma


electrónica: “Toda transformación de un mensaje mediante la utilización de un
criptosistema asimétrico de modo que una persona en posesión del mensaje firmado
y de la clave pública del firmante puedan determinar con exactitud: a) si la
transformación fue producida mediante la utilización de la clave privada que se
corresponde con la clave pública del firmante y b) si el mensaje firmado ha sido
alterado desde que se produjo la transformación”.

La Ley Nº 164 General de Telecomunicaciones, Tecnologías de Información y


Comunicación de fecha 8 de agosto de 2011 en el numeral 5 del parágrafo IV del
artículo 6 define así a la firma digital: “es la firma electrónica que identifica
únicamente a su titular creada por métodos que se encuentran bajo el absoluto y
exclusivo control de su titular, susceptible de verificación y está vinculada a los datos
del documento digital de modo tal que cualquier modificación de los mismos ponga
en evidencia su alteración”.

El artículo 78 de la misma Ley otorga la validez jurídica y probatoria a la firma digital.

El Decreto Supremo Nº 1793 Reglamento a la Ley Nº 164 para el desarrollo de


Tecnologías de Información y Comunicación de fecha 13 de noviembre de 2013
define, en el inciso d) de parágrafo III del Artículo 3, que la firma electrónica: “es el
conjunto de datos electrónicos integrados, ligados o asociados de manera lógica a
otros datos electrónicos, utilizado por el signatario como su medio de identificación,
que carece de alguno de los requisitos legales para ser considerada firma digital”.

De estas definiciones prácticamente solo se encuentra una total igualdad en el


reconocimiento de la firma electrónica como datos en forma electrónica, consignados
o asociados a otros datos electrónicos y que sirven para identificar al que firma. Se
trata, al igual que la firma manuscrita, de un instrumento cierto de atribución de
paternidad a una declaración de voluntad. Por medio del mismo se conoce la
persona que emite la declaración y se establece con positiva certeza que la
declaración emitida corresponde a la voluntad o conocimiento declarado del
remitente (García Más, 2004).

CRIPTOGRAFÍA

La criptografía. Comprende la transformación, ocultación de la información,


convirtiendo el mensaje en ininteligible (cifrado) aparentemente y el procedimiento a
la inversa transformando el mensaje en inteligible (descifrado) para aquellos
destinatarios deseados. Dicho de otra manera, “es un conjunto de técnicas que
permiten cifrar y descifrar información”.

La criptografía en el presente estudia los principios, métodos y medios de


transformar los datos para ocultar información contenida en ellos, garantizar su
identidad, autenticidad y prevenir su repudio (Roselló Moreno, 2001).

ENCRIPTACIÓN

Básicamente, se utilizan dos técnicas para encriptar y desencriptar. De modo que se


distingue básicamente entre la denominada técnica de cifrado simétrico, también
conocida como cifrado en clave convencional, secreta, privada, criptografía de clave
simétrica, y por otro lado la técnica de cifrado asimétrico, identificada también como
de clave pública, criptografía de clave asimétrica.
La primera de ellas es una técnica sencilla donde tanto emisor como receptor del
mensaje comparten una única clave que permitirá cifrar y descifrar la información. La
técnica de cifrado asimétrico es más complicada que la anterior, consiste en la
utilización de un par de claves (clave privada y clave pública) para cada uno de los
interlocutores (emisor y receptor), asociadas matemáticamente de forma que lo que
se cifra con una, solo puede ser descifrado con su pareja y viceversa. El cifrado
asimétrico, se utiliza para conseguir una comunicación cifrada como para el proceso
de firma electrónica.

CLAVE PRIVADA Y CLAVE PÚBLICA

 Par de claves: Es el conjunto de la clave privada y la clave pública. Las dos


claves se generan al mismo tiempo por el mismo mecanismo criptográfico.
Estas dos claves son complementarias, y para cualquier operación que
implique el uso de una de las dos claves, se necesita la segunda clave para
cumplir la operación.

 Clave privada: Conjunto de caracteres alfanuméricos generados mediante un


sistema de cifrado que contiene datos únicos que el signatario emplea en la
generación de una firma electrónica o digital sobre un mensaje electrónico de
datos o documento digital.

 Clave pública: Conjunto de caracteres de conocimiento público, generados


mediante el mismo sistema de cifrado de la clave privada; contiene datos
únicos que permiten verificar la firma digital del signatario en el Certificado
Digital.

Con el conocimiento de una de las claves es imposible deducir la otra clave asociada
como tampoco es posible que exista un par de claves iguales, debido a que el par de
claves ha de ser único de cada persona o entidad. En caso contrario, se crearía
confusión sobre la autoría de los mensajes, comprendiendo la confidencialidad. Por
último, es necesario que el proceso de generación de claves sea fiable y seguro.
MARCO LEGAL EN BOLIVIA

En Bolivia desde la aprobación de la Ley Nº 164 General de Telecomunicaciones,


Tecnologías de Información y Comunicación de fecha 8 de agosto de 2011 y el
Decreto Supremo Nº 1793 Reglamento a la Ley Nº 164 para el desarrollo de
tecnologías de información de fecha 13 de noviembre de 2013.

Pasaron casi 5 años desde la promulgación de la Ley Nº 164 para que la Agencia
para el Desarrollo de la Sociedad de la Información en Bolivia (ADSIB) pueda prestar
el servicio de certificación para el sector público y la población en general a nivel
nacional.

El uso de la firma digital es impulsado por el actual Gobierno a través de la ADSIB,


Autoridad de Regulación y Fiscalización de las Telecomunicaciones y Transportes
(ATT) y la Agencia de Gobierno Electrónico y Tecnologías de las
Información y Comunicación (AGETIC).

La firma digital provee un nivel de seguridad máximo para proteger la identidad del
signatario y la integridad a los documentos firmados (contrato, factura, notificación,
expediente, historia clínica). Un documento firmado digitalmente tiene la misma
validez jurídica que otro firmado con firma manuscrita.

Para firmar un documento electrónico o digital el usuario dispondrá de un dispositivo


hardware (token USB, tarjeta inteligente o computadora) que contiene su clave
pública y Certificado Digital (equivalente a la cédula de identidad o pasaporte en el
ámbito electrónico).

La Aduana Nacional es una de las instituciones pioneras en implementar el uso de la


firma digital a través del Sistema Único de Modernización Aduanera (SUMA)

Firma Digital y Certificados Digitales

Una firma digital reconocida debe cumplir las siguientes propiedades o requisitos:

 Identificar al firmante.

 Verificar la integridad del documento firmado.

 Garantizar el no repudio en el origen.


 Contar con la participación de un tercero de confianza.

 Estar basada en un certificado digital reconocido.

 Debe de ser generada con un dispositivo seguro de creación de firma.

Los cuatro primeros puntos son posibles gracias al uso de las claves criptográficas
contenidas en el certificado y a la existencia de una estructura de Autoridades de
Certificación que ofrecen confianza en la entrega de los certificados; en Bolivia, esta
estructura se denomina INCD: Infraestructura Nacional de Certificación Digital.

Para que la firma digital sea equivalente a la manuscrita, es decir, que una Firma
digital sea reconocida, debe, además: “Estar basada en un Certificado Reconocido”.
La ADSIB es la Agencia para el Desarrollo de la Sociedad de la Información en
Bolivia, entidad pública de servicios tecnológicos, designada como única Entidad
Certificadora Autorizada Pública encargada de emitir Certificados para Firma Digital.

El certificado debe haber sido reconocido por la Autoridad de Fiscalización y


Regulación de Telecomunicaciones y Transportes - ATT como autorizado para crear
firmas reconocidas y debe estar listado en su página web.
LA FIRMA DIGITAL EN LA ADUANA NACIONAL

La Aduana Nacional es una entidad pionera en el uso de la Firma digital como una
herramienta para modernizar los trámites aduaneros a partir del Sistema Único de
Modernización Aduanera (SUMA).
Su uso está amparado en la Ley Nro. 164 de 08/08/2011 - Ley General de
Telecomunicaciones, Tecnologías de Información y Comunicación, en su
Reglamento aprobado mediante D.S. Nro. 1793 de 13/11/2013 y en la Resolución de
Directorio emitida por la Aduana Nacional Nro. RD 01-003016 de 15/02/2016 -
Reglamento para uso de la Firma Digital.

A través de sus representantes o titulares, los Operadores de Comercio Exterior


deberán utilizar la Firma Digital para la suscripción y presentación de Declaraciones
de mercancías, manifiestos de carga y otros documentos aduaneros que así lo
requieran. Para firmar digitalmente, las personas interesadas deberán solicitar la
emisión de sus Certificados Digitales y descargar los mismos en un dispositivo Token
que será provisto por la Aduana Nacional.

La firma digital es un instrumento con características técnicas y normativas, esto


significa que existen procedimientos técnicos que permiten la creación y verificación
de firmas digitales y existen documentos normativos que respaldan el valor legal que
dichas firmas poseen.

La firma digital es una herramienta tecnológica y normativa que garantiza la autoría,


integridad y no repudio de los documentos digitales (Ej.: correo electrónico,
declaración de mercancías en el SUMA). Estos documentos gozan de características
que únicamente eran propias de los documentos en papel. En nuestro país la Firma
Digital tienen validez jurídica y probatoria, por lo cual es equivalente a la firma
manuscrita.

Una firma digital es un conjunto de datos asociados a un documento digital que


permite garantizar la identidad del firmante y la integridad del documento, no implica
asegurar la confidencialidad del mensaje; un documento firmado digitalmente puede
ser visualizado por otras personas, al igual que cuando se firma de forma manuscrita.
Beneficios:

 Agiliza y simplifica los trámites aduaneros.

 No requiere la presencia de Operadores de Comercio Exterior en oficinas de


Aduana.

 Reduce el uso del papel al no requerir la impresión de documentos.

 Brinda seguridad jurídica a las transacciones electrónicas.

 Permite la integración electrónica con otras entidades de comercio exterior.

Funciones:
 Autenticación: garantiza que el documento ha sido firmado por la persona que
dice haberlo firmado.

 Integridad: la información contenida en el documento digital no ha sido


modificada luego de su firma.

 No repudio: el firmante no pueda negar el contenido del documento o la


veracidad de la firma.

CERTIFICADO DIGITAL

Es un archivo de computadora firmado por una Entidad Certificadora (Ej.: ADSIB)


autorizada por la Autoridad de Regulación y Fiscalización de Telecomunicaciones y
Transportes (ATT), que vincula los datos de una firma con el titular del certificado y
confirma su identidad. Para firmar digitalmente un documento el interesado debe
contar con un Certificado Digital almacenado en un dispositivo Token.
Los Certificados Digitales tienen el objetivo de identificar inequívocamente a su
titular, contiene datos de la persona, de la empresa o institución (si corresponde),
fecha de emisión y caducidad del certificado, entidad emisora y la clave pública entre
otros.
Actualmente la única Entidad Certificadora habilitada es la Agencia para el Desarrollo
de la Sociedad de la Información en Bolivia (ADSIB), la cual emite certificados para
personas naturales, personas jurídicas y cargos públicos.
VIGENCIA Y TIPOS DE CERTIFICADO:

De acuerdo a la Autoridad de Regulación y Fiscalización de Telecomunicaciones y


Transportes (ATT), los tipos de Certificados digitales que podrán emitir las Entidades
Certificadoras son:

 Certificado de Persona natural: pertenece y contiene los datos de una persona


natural y tiene una duración máxima de un año.

 Certificado de Persona jurídica: pertenece y contiene los datos de una


persona que figura en representación de una entidad pública o privada y tiene
una duración máxima de 2 años.
 Certificado de Cargo público: pertenece y contiene los datos de un servidor
público del Estado Plurinacional de Bolivia y tiene una duración máxima de 2
años.

La renovación puede realizarse por un periodo similar. En caso de extravío del


dispositivo Token o la perdida de confidencialidad del PIN o clave, el Certificado
Digital debe ser revocado ante la Entidad Certificadora.

Características del certificado digital:

 La emisión debe ser realizada por una entidad de certificación autorizada.

 Contener el número único de serie que identifica el certificado.

 Responder a formatos estándares reconocidos internacionalmente.

 Contar con un periodo de validez.

 Ser susceptibles de verificación respecto de su estado de revocación.

 Acreditar, en los supuestos de representación, las facultades del signatario


para actuar en nombre de la persona física o jurídica a la que represente.

 Contemplar la información necesaria para la verificación de la firma.

 Identificar la política de certificación bajo la cual fue emitido.

 Validar la correspondencia jurídica entre el certificado digital, la firma digital y


la persona.

 Identificar inequívocamente a su titular y al certificador autorizado que lo


emitió.

También podría gustarte