<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microlopez &#187; DNIe</title>
	<atom:link href="http://www.microlopez.org/category/dnie/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microlopez.org</link>
	<description>Cositas varias en torno a las TIC, la Administración Pública y el marco legal de la Administración Electrónica</description>
	<lastBuildDate>Sat, 28 Aug 2010 13:00:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Los Planos jurídico y tecnológico en la Administración Electrónic@: ¿Dos Mundos en Galaxias diferentes?</title>
		<link>http://www.microlopez.org/2010/06/10/los-planos-juridico-y-tecnologico-en-la-administracion-electronic-%c2%bfdos-mundos-en-galaxias-diferentes/</link>
		<comments>http://www.microlopez.org/2010/06/10/los-planos-juridico-y-tecnologico-en-la-administracion-electronic-%c2%bfdos-mundos-en-galaxias-diferentes/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 16:48:01 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[DNIe]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[manual práctico e-Admin]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=483</guid>
		<description><![CDATA[Con el vencimiento del plazo establecido por el Reglamento de Desarrollo de la Ley 11/2007, el Real Decreto 1671/2009, se ha estrenado una larga serie nuevas sedes electrónicas en diversos Ministerios, Organismos Públicos y Agencias. Desde entonces he tenido la ocasión de impartir algún curso relativo a cuestiones de administración electrónica en los cuales ha [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.microlopez.org/wp-content/uploads/2010/06/galaxy.jpg"><img class="alignleft size-medium wp-image-440" title="galaxy" src="http://www.microlopez.org/wp-content/uploads/2010/06/galaxy-300x225.jpg" alt="" width="270" height="200" /></a>Con el vencimiento del plazo establecido por el Reglamento de Desarrollo de la <a href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.html">Ley 11/2007</a>, el <a target=“_blank” href="http://noticias.juridicas.com/base_datos/Admin/rd1671-2009.t3.html">Real Decreto 1671/2009</a>, se ha estrenado una larga serie nuevas <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">sedes electrónicas</a></strong> en diversos Ministerios, Organismos Públicos y Agencias.</p>
<p>Desde entonces he tenido la ocasión de impartir algún curso relativo a cuestiones de administración electrónica en los cuales ha sido por supuesto obligatorio ver ejemplos de esta nueva figura del paisaje de la administración electrónica.</p>
<p>Hemos podido ver el gran despliegue de sedes y que este concepto, como lugar que centraliza los servicios electrónicos de cualquier organismo, efectivamente tiene mucho sentido, sin hablar de cosas tan prácticas como el acceso al expediente del interesado. Este tipo de cosas hacen que la vía electrónica pueda ser realmente una manera efectiva de acercar la Administración más al ciudadano.</p>
<p>Sin embargo, en estos cursos también salen a relucir inevitablemente problemas operativos y técnicos que a los no iniciados en el mundo de la administración electrónica les resultan muy difíciles de superar sin ayuda. Por desgracia muchos de estos problemas se dan incluso en cosas tan básicas como los <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">certificados de sede electrónica</a></strong> y sus <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">sellos electrónicos</a></strong>.</p>
<p>En general, la impresión que queda a todo el mundo tras estas experiencias es la de que ha habido un gran avance cuantitativo dado el elevado número de servicios disponibles, pero que no se ha avanzado cualitativamente en la misma medida.</p>
<p>Esta sensación se produce por cosas como el caso de una sede electrónica cuyo <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">certificado</a></strong> no ha sido emitido por ninguna <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">autoridad de certificación</a></strong> de las comúnmente reconocidas sino por una propia interna, a efectos de su uso cara al público podríamos decir, “inventada” por el propio organismo. El ciudadano que acceda a esta sede será recibido consecuentemente con un mensaje del tipo <em>“no debería continuar”</em> o <em>“este sitio no se puede identificar y puede ser inseguro” </em>en<em> </em>su navegador<em>.</em></p>
<p>Los alumnos que asisten a estos cursos tienen afortunadamente la oportunidad de comprender la naturaleza de este tipo de problemas y aprender a solucionarlos lo que les permitirá manejarse sin grandes problemas con los servicios electrónicos. Pero al ciudadano que no ha tenido la ocasión de recibir este tipo de formación y al que, en general, esto de los certificados electrónicos y certificados raíz le suena a chino mandarín, le quedarán pocas ganas de continuar con su aventura con la administración electrónica tras estas experiencias, las cuales le recordarán más al clásico <em>“<a target=“_blank” href="http://clasedelengua.blogspot.com/2007/03/vuelva-usted-maana.html">vuelva usted mañana</a>”</em> que a las tecnologías del siglo XXI.</p>
<p>De todas formas, en el artículo de hoy no quiero hablar tanto de los problemas que se pueden atribuir más bien a las propias sedes electrónicas, que no dejan de ser casos específicos y puntuales, como de los problemas y limitaciones de los productos y tecnologías de base en la administración electrónica como lo son los sistemas operativos y navegadores, las cuales nos complican seriamente la vida a quienes tenemos proyectos en este ámbito a nuestro cargo.</p>
<p>Pongamos ejemplos:</p>
<p>Un problema con consecuencias similares para el ciudadano a las antes citas es el relacionado con la distribución de los certificados raíz de las autoridades de certificación (CA) comúnmente utilizadas.</p>
<p>Para que una máquina de un usuario de por bueno un certificado electrónico determinado la CA que lo emitió tiene que estar dada de alta en el <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">almacén de certificados</a></strong> de su máquina.</p>
<p>Hay muchas CAs y, por tanto, no puede recaer en el usuario mantenerlas actualizadas permanentemente, de modo que lo suyo es que existan mecanismos automáticos de actualización de estos certificados. En el caso de Windows, por ejemplo, desde hace un tiempo los certificados se incluyen en los paquetes de actualización automática que este sistema operativo se descarga periódicamente de Internet.</p>
<p>Sin embargo, en algunos casos o ni se actualizan o se actualizan tarde. Y esto ocurre desgraciadamente incluso también con las autoridades de certificación más importantes. Un ejemplo muy claro son los nuevos certificados raíz e intermedios APE (Administración Pública Española) usados por la <strong><a target=“_blank” href="http://www.ceres.es/">FNMT</a></strong> que son una de las opciones por excelencia para el certificado de una sede electrónica.</p>
<p>Retrasos e incidencias diversas en la actualización efectiva de estos certificados o incluso <a target=“_blank” href="http://www.applesfera.com/mac-os/applesfera-responde-certificado-digital-de-la-fnmt-en-mac-os-x"> la incompatibilidad con determinados sistemas como el navegador Safari de Apple</a> hacen que muchos usuarios no dispongan de estos certificados raíz en su almacén de certificados en el momento que los necesiten. Sin mencionar muchos otros problemas como el hecho de que el navegador Firefox ignore de siempre los certificados de la FNMT, sin mencionar que además, ya puestos, Firefox ignora también el almacén de certificados del sistema operativo (usa solamente el suyo propio que, por cierto, no se actualiza automáticamente). Un problema con el que ya me he encontrado en múltiples ocasiones.</p>
<p>Este tipo de cosas convierten a los certificados de sede electrónica en identidades digitales imposibles de verificar y por tanto desconocidas para la máquina del usuario. En varias sedes como, por ejemplo, la del <strong><a target=“_blank” href="http://www.micinn.es/portal/site/MICINN/menuitem.7eeac5cd345b4f34f09dfd1001432ea0/?vgnextoid=f0c992106a8a3210VgnVCM1000001034e20aRCRD&amp;vgnextchannel=f0c992106a8a3210VgnVCM1000001034e20aRCRD">Ministerio de Ciencia e Innovación</a></strong> o el <strong><a target=“_blank” href="http://www.boe.es/diario_boe/">BOE</a></strong> esto ha sido motivo de que al usuario se le advierta nada más entrar en la misma del problema indicándolo cómo resolverlo “manualmente”, lo cual es lo poco que un órgano como estos puede hacer ante este problema, pero evidentemente no elimina realmente la barrera que el ciudadano se encuentra al intentar acceder a los servicios electrónicos.</p>
<p>Por otra parte, en <a target=“_blank” href="http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/">otro artículo</a> ya hice referencia a los problemas que se encuentran los ciudadanos en su relación electrónica con la Administración Pública cuando usan el <strong><a target=“_blank” href="http://www.usatudni.es/dnie/">DNI electrónico</a></strong> los que llevan a que en la práctica, según los datos del <strong><a target=“_blank” href="http://www.ine.es/jaxi/menu.do?type=pcaxis&amp;path=%2Ft25%2Fp450&amp;file=inebase&amp;L=0">INE</a></strong>, <strong>ni un 4% lo usan para trámites electrónicos</strong> a pesar de ser el medio por excelencia para implementar la <strong><a target=“_blank” href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">identidad digital</a></strong> universal a nivel nacional.</p>
<p>Además de los problemas que comenta este artículo, como lo son la necesidad de adquirir un lector y la dificultad que supone a muchos ciudadanos instalar un software para ponerlo en marcha, existen otros problemas importantes como lo son, por ejemplo, su gran <strong>lentitud</strong> en determinadas ocasiones y el <strong>exagerado número de ocasiones en los que se solicita una y otra vez el PIN de protección</strong> de los certificados al usuario. Tengo muy pocos conocimientos técnicos de <strong><a target=“_blank” href="http://es.wikipedia.org/wiki/Tarjeta_inteligente">tarjetas inteligentes</a></strong>, pero seguramente gran parte de estos inconvenientes estén relacionados con el funcionamiento de la propia tecnología y modo de operación de una tarjeta inteligente como lo es al fin y al cabo el <strong><a target=“_blank” href="http://www.usatudni.es/dnie/">DNIe</a></strong>.</p>
<p>Puestos a hablar de problemas técnicos tampoco podemos olvidar el gran problema que sigue siendo realizar una firma en un navegador, problema al cual los servicios electrónicos necesitan seguir dedicando <a target=“_blank” href="http://says.isciii.es/DocGuia/GuiaConfigNavegador.pdf">guías</a> de decenas de páginas para explicarle al usuario los requisitos técnicos, cómo configurar su navegador para que le sea posible firmar y las múltiples posibles incidencias que se puede encontrar.</p>
<p>En esta ocasión el origen de esta dificultad se encuentra en el hecho de que manera de realizar una firma electrónica en Web no se encuentra normalizada en un estándar Web como lo es, por ejemplo, <strong><a target=“_blank” href="http://es.wikipedia.org/wiki/Html">HMTL</a></strong>. Por tanto, los navegadores en general no implementan de manera nativa funciones de firma electrónica, de modo que sólo queda la opción de implementarla con componentes del tipo <strong><a target=“_blank” href="http://es.wikipedia.org/wiki/Applet">Applet</a></strong> o <strong><a target=“_blank” href="http://es.wikipedia.org/wiki/Activex">ActiveX</a></strong> que descarga la propia aplicación Web. Estos componentes se encuentran sujetos a determinados requisitos técnicos e importantes restricciones de seguridad, lo cual resulta ser un pozo de conflictividad para su correcta ejecución en el navegador del usuario final, especialmente en entornos corporativos con políticas de seguridad restrictivas.</p>
<p>Si a esto añadimos tener que lidiar, siguiendo el <a target=“_blank” href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.t1.html">principio de neutralidad tecnológica</a> del artículo 6.2.k de la Ley 11/2007, con múltiples navegadores y versiones de los mismos, cada navegador con sus peculiaridades y problemas para que estos componentes accedan al almacén de certificados del usuario, tenemos un entorno tecnológico en el cual resulta realmente difícil que las cosas funcionen razonablemente bien a todo el mundo. Por tanto, tener que usar de este tipo de componentes <strong>no es una buena base para la firma electrónica en Web</strong>.</p>
<p>Estos ejemplos son tan sólo unos pocos entre muchos y la reflexión que me sugieren es que existe un desfase importante entre el desarrollo legal de la administración electrónica y la realidad de las posibilidades de la tecnología. Y, como habrá quedado claro con los ejemplos anteriores, no me refiero a la tecnología de base como la propia de los certificados o la firma electrónica (esta se encuentran ya muy madura), sino a las limitaciones de los productos de software básicos (sistemas operativos, navegadores y tarjetas inteligentes fundamentalmente).</p>
<p>Unas prestaciones adecuadas y una mayor estandarización del uso de las tecnologías clave de la administración electrónica (certificados y firma electrónica) en estos productos resulta absolutamente imprescindible para que la administración electrónica pueda madurar. La realidad es que, hoy por hoy, estos productos no están a la altura de los requisitos jurídicos y que por tanto el plano jurídico va por delante de las posibilidades del entorno tecnológico.</p>
<p>Esta situación cuestiona seriamente la viabilidad de los objetivos marcados por la Ley 11/2007, ya que parece que de poco sirve tener todos y cada uno de los servicios y procedimientos disponibles por la vía electrónica si el ciudadano a la hora de utilizarlos se encuentra con estas barreras que hacen que muchos de los servicios distan de ser operativos y accesibles en la medida que seria razonable.</p>
<p>Creo por tanto que ha llegado el momento de trabajar más a fondo en la parte tecnológica y con una visión más allá de lo jurídico y la normalización del uso de las tecnologías desde un punto de vista intra-administrativo como lo son las cuestiones abarcadas por el <strong><a target=“_blank” href="http://www.microlopez.org/2010/02/02/y-ahora-el-esquema-nacional-de-interoperabilidad/">ENI</a></strong> o el <strong><a target=“_blank” href="http://www.microlopez.org/2010/02/01/vistazo-rapido-al-esquema-nacional-de-seguridad/">ENS</a></strong>. Toca impulsar también de manera proactiva a la parte externa al ámbito de la Administración Pública que hoy por hoy tanto nos limita para avanzar de manera efectiva.</p>
<p>Creo que son imprescindibles actuaciones eficaces para conseguir un nivel de cooperación adecuado por parte de los fabricantes de los productos tecnológicos clave en la relación electrónica con la Administración Pública que, como decíamos, son principalmente el sistema operativo, navegador y tarjetas inteligentes.</p>
<p>La administración electrónica solamente se puede considerar implantada con éxito si la mayoría de los ciudadanos la utilizan con naturalidad. Para conseguirlo ha de ser una experiencia de una sencillez comparable a la de usar un teléfono móvil.</p>
<p>Si queremos que esa sea la experiencia del usuario no pueden ocurrir las cosas mencionadas en este artículo. No puede haber estas incidencias con los certificados raíz de las autoridades de certificación más importantes, es más: el usuario no tiene ni porqué saber lo que es un certificado raíz.</p>
<p>Tampoco debería tener que instalar ningún software para poder hacer funcionar su DNIe, este software debería venir de fábrica junto con el sistema operativo o bien instalarse de manera automatica con sus actualizaciones de modo que la experiencia del ciudadano de usar el DNIe sea enchufarlo, meter su PIN cuando se le pida y a trabajar.</p>
<p>Y tampoco puede ser que un navegador <a target=“_blank” href="http://es.wikipedia.org/wiki/Firefox">usado por un 25% de la población</a> como lo es Firefox siga ignorando el almacén nativo de certificados del sistema operativo y ni siquiera incluya por defecto el certificado raíz de la FNMT.</p>
<p>Y ya paro con los ejemplos, pero hay muchos más. Para todos ellos habrá que sentarse con los fabricantes y conseguir su compromiso firme de cooperación en este terreno. Desconozco si en virtud de ser pragmático y eficaces el foro más adecuado es el <a target=“_blank” href="http://europa.eu/legislation_summaries/information_society/l24226j_es.htm">europeo</a> o el <a target=“_blank” href="http://www.csi.map.es/csi/nuevo/administracion_electronica.htm">nacional</a> y si es necesaria la implicación directa de los Gobiernos de la Unión Europea o lo puede conseguir la Administración por sí sola, pero desde luego tengo claro que o se soluciona este tema y se eliminan estas barreras para el ciudadano o queda rato para escribir artículos como éste.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/06/10/los-planos-juridico-y-tecnologico-en-la-administracion-electronic-%c2%bfdos-mundos-en-galaxias-diferentes/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Pasen y VALIDen</title>
		<link>http://www.microlopez.org/2010/03/28/valide/</link>
		<comments>http://www.microlopez.org/2010/03/28/valide/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 15:10:32 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[DNIe]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[herramientas]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=392</guid>
		<description><![CDATA[No es ningún secreto que la firma electrónica a través de aplicaciones Web aún no funciona todo lo bien que nos gustaría a todos. No voy a entrar en razones concretas, lo haremos más detenidamente en otro artículo, pero una de las razones más importantes se encuentra en el hecho de que para firmar electrónicamente, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-395" title="valide" src="http://www.microlopez.org/wp-content/uploads/2010/03/valide-300x113.PNG" alt="valide" width="300" height="113" />No es ningún secreto que la firma electrónica a través de aplicaciones Web aún no funciona todo lo bien que nos gustaría a todos.</p>
<p>No voy a entrar en razones concretas, lo haremos más detenidamente en <a href="http://www.microlopez.org/2010/06/10/los-planos-juridico-y-tecnologico-en-la-administracion-electronic-%c2%bfdos-mundos-en-galaxias-diferentes/" target="_blank">otro artículo</a>, pero una de las razones más importantes se encuentra en el hecho de que para firmar electrónicamente, hoy por hoy, es necesario la descarga de un componente tipo Applet o ActiveX a través del cual firmar electrónicamente.</p>
<p>Las restricciones de seguridad en los equipos de algunos usuarios o requisitos como la necesidad de disponer de una máquina virtual Java en el caso de componentes de firma tipo Applet son un escollo que actualmente no genera pocas incidencias a los ciudadanos de a pie.</p>
<p>He podido observar que una mala experiencia de un potencial usuario de Administración Electrónica debida a estos factores genera una desconfianza que en su caso puede ser suficiente como para que no anime a intentarlo durante mucho tiempo.</p>
<p>Más de una vez he pensado que me hubiese gustado poder implantar junto con los servicios de nuestro organismo un área en el cual nuestros usuarios pudiesen experimentar a gusto antes de ir al trámite de verdad para que experimenten tranquilamente, sin miedo, con la instalación del componente de firma electrónica que realizan las aplicaciones que la usan. La predisposición de un usuario a probar y llegar al final con el uso de la firma electrónica es mucho mejor cuando sabe que &#8220;no pasa nada&#8221; que cuando se encuentra en medio de un trámite auténtico.</p>
<p>Hace unos pocos meses vio la luz el proyecto <strong><a href="http://valide.redsara.es" target="_blank">VALIDe</a></strong> el cual ofrece tanto a ciudadanos como funcionarios varios servicios en los que podrá consultar la validez de un documento firmado electrónicamente, realizar una firma electrónica, comprobar la validez de un certificado digital emitido por cualquier entidad de servicio de certificación reconocida o comprobar específicamente el certificado de una sede electrónica.</p>
<p>La utilidad de este portal se circunscribe lógicamente en primer lugar a los servicios que ofrece, además de proporcionar a las nuevas sedes electrónicas un medio para implementar algunas de sus <a title="sede electrónica" href="http://noticias.juridicas.com/base_datos/Admin/rd1671-2009.t2.html" target="_blank">obligaciones</a> como el disponer de un servicio de validación de sus certificados de sede.</p>
<p>Sin embargo, vistos los problemas que aún persisten en el uso de la firma electrónica, me parece que hay una faceta en este servicio de la que se ha hablado aún demasiado poco y no es menos interesante: usarlo por parte de los organismos como un banco de pruebas previo para aquellos usuarios con la voluntad de realizar un trámite electrónico. Es decir, recomendarlo a sus usuarios como un lugar en el que prueben sin complejos y puedan coger un poco de seguridad antes de usar la firma electrónica de verdad.</p>
<p>Me parece en este sentido que este servicio puede ser un incentivo más para animar a algunos usuarios indecisos a utilizar la firma electrónica en sus trámites. Igualmente celebro que se encuentre disponible este servicio de cara a las actividades  de formación interna en esta materia que seguramente agradecerán su existencia.</p>
<p>La cosa tiene sus limitaciones, naturalmente. Por ejemplo, respecto del tipo de componente de firma utilizado. VALIDe utiliza una versión concreta del cliente de firma de <strong><a href="http://www.ctt.map.es/web/cache/offonce/proyectos/afirma">@firma</a></strong>, por tanto el comportamiento no será exactamente igual que en aquellos organimos que usen versiones diferentes de este componente o incluso un componente de otro fabricante. No obstante, la experiencia será en gran parte similar (aceptar diálogos que piden instalar el componentes, etc.) y una vez que el usuario haya conseguido firmar con éxito tendrá bastante más seguridad para hacerlo en un trámite.</p>
<p>En la Administración Electrónica sobra la teoría y falta la práctica, este servicio es un ejemplo de práctica. Ahora toca sacarle partido.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/03/28/valide/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Primera edición del Manual Práctico de Supervivencia en la Administración Electrónic@</title>
		<link>http://www.microlopez.org/2010/02/04/primera-edicion-del-manual-practico-de-supervivencia-electronic/</link>
		<comments>http://www.microlopez.org/2010/02/04/primera-edicion-del-manual-practico-de-supervivencia-electronic/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 23:36:30 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[DNIe]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[creative commons]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[manual práctico e-Admin]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=351</guid>
		<description><![CDATA[Por fin he conseguido completar la primera edición del Manual Práctico de Supervivencia en la Administración Electrónic@. Algunas de las novedades más importantes ya se comentaron en este artículo que anunciaba la publicación de la revisión del borrador de noviembre y por tanto no las repito aquí. Esta primera edición ha cambiado otra vez sustancialmente [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-197" title="Manual" src="http://www.microlopez.org/wp-content/uploads/2009/11/Manual-212x300.png" alt="Manual" width="212" height="300" />Por fin he conseguido completar la primera edición del <a rel="#someid0" href="http://www.microlopez.es/downloads/Manual_Supervivencia_eAdmin.pdf" target="_blank"><strong>Manual Práctico de Supervivencia en la Administración Electrónic@</strong></a>.</p>
<p>Algunas de las novedades más importantes ya se comentaron en este artículo que anunciaba la publicación de la revisión del borrador de noviembre y por tanto no las repito aquí.</p>
<p>Esta primera edición ha cambiado otra vez sustancialmente con respecto a la anterior (la revisión de noviembre mencionada). La <a href="http://www.microlopez.org/manual-practico-de-supervivencia-en-la-administracion-electronica/">página</a> dedicada al manual de este blog contiene una descripción general de sus contenidos.</p>
<p>En cuanto a las novedades concretas en primer lugar he cambiado en la parte práctica el orden de algunos capítulos ya que me parece que facilitará el aprendizaje de sus materias y he ampliado los contenidos. Ahora se explica, por ejemplo, cómo configurar Adobe Reader para que valide documentos PDF con firmas electrónicas y como firma electrónicamente documentos PDF.</p>
<p>Por otra parte, se ha puesto al día la parte de aspectos jurídicos para incluir las últimas novedades, el Reglamento de desarrollo de la Ley 11/2007 y los Esquemas Nacionales de Seguridad e Interoperabilidad.</p>
<p>Se ha incluido también contenido sobre algunos productos de administración electrónica que me parecen particularmente útiles y que los proporciona gratuitamente la propia Administración tales como el <a href="http://www.planavanza.es/AVANZALOCAL/SOLUCIONES/Paginas/Sigem.aspx">Sistema Integrado de Gestión Municipal</a> o el cliente <a href="http://www.csae.map.es/csi/pg5a12.htm#63">firma de @firma</a>.</p>
<p>Finalmente también se han ampliado también contenidos en la parte dedicada a la Web 2.0 e innovación en la administración electrónica y se han actualizado y ampliado  las referencias incluidas en el anexo.</p>
<p>En fin, espero que encontréis esta primera edición del manual completa y práctica. A partir de aquí todas las críticas y sugerencias serán muy bienvenidas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/02/04/primera-edicion-del-manual-practico-de-supervivencia-electronic/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8230; y ahora al Esquema Nacional de Interoperabilidad</title>
		<link>http://www.microlopez.org/2010/02/02/y-ahora-el-esquema-nacional-de-interoperabilidad/</link>
		<comments>http://www.microlopez.org/2010/02/02/y-ahora-el-esquema-nacional-de-interoperabilidad/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 20:11:44 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[DNIe]]></category>
		<category><![CDATA[Ley 11/2007]]></category>
		<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[firma electrónica]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=329</guid>
		<description><![CDATA[Después del artículo de ayer  sobre el Esquema Nacional de Seguridad hoy toca el texto equivalente en materia de interoperabilidad. A primera vista este texto puede parecer más simple que su homólogo, pero veréis que se las trae&#8230;, especialmente la disposición adicional primera. Vamos allá: El Real Decreto 4/2010, de 8 de enero, por el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-327" title="Justitia" src="http://www.microlopez.org/wp-content/uploads/2010/02/Justitia1.jpg" alt="Justitia1" width="160" height="315" />Después del artículo de ayer  sobre el <strong><a href="http://www.microlopez.org/2010/02/01/vistazo-rapido-al-esquema-nacional-de-seguridad/">Esquema Nacional de Seguridad</a></strong> hoy toca el texto equivalente en materia de interoperabilidad. A primera vista este texto puede parecer más simple que su homólogo, pero veréis que se las trae&#8230;, especialmente la <a href="http://noticias.juridicas.com/base_datos/Admin/rd4-2010.html#da1">disposición adicional primera</a>.</p>
<p>Vamos allá:</p>
<p>El <strong>Real Decreto 4/2010</strong><strong>, de 8 de enero, por el que se regula el Esquema Nacional de Interoperabilidad</strong><strong> en el ámbito de la administración electrónica</strong>,<strong> </strong>persigue la creación de las condiciones necesarias para garantizar el adecuado nivel de <strong>interoperabilidad técnica</strong>, <strong>semántica</strong> y <strong>organizativa</strong> de los sistemas y aplicaciones empleados por las Administraciones Públicas, que permita el <strong>ejercicio de derechos</strong> y el <strong>cumplimiento de deberes</strong> a través del acceso electrónico a los servicios públicos, a la vez que redunda en beneficio de la <strong>eficacia</strong> y la <strong>eficiencia</strong>.</p>
<p>Al igual que ocurre en el ENS, se han tenido en cuenta antecedentes como los <strong>Criterios SNC</strong> y las recomendaciones de la <strong>Unión Europea</strong> como lo es el <strong>Marco Europeo de Interoperabilidad</strong> elaborado por el programa <strong>IDABC</strong>, así como a otros instrumentos y actuaciones elaborados por este programa y que inciden en alguno de los múltiples aspectos de la interoperabilidad, tales como el <strong>Centro Europeo de Interoperabilidad Semántica</strong>, el <strong>Observatorio y Repositorio de Software de Fuentes Abiertas</strong> y la <strong>Licencia Pública de la Unión Europea</strong>. También se atiende a la <strong>Decisión 922/2009</strong> del Parlamento Europeo y del Consejo, de 16 de septiembre de 2009, relativa a las <strong>soluciones de interoperabilidad para las administraciones públicas europeas</strong>.</p>
<p>Después de definir el objeto y ámbito de aplicación de la norma (que incluye a todas las administraciones), el ENI comienza enumerando sus principios básicos que son la <strong>interoperabilidad como cualidad integral</strong>, el <strong>carácter multidimensional</strong> de la interoperabilidad (es decir, interoperabilidad técnica, semántica y organizativa) y el <strong>enfoque de soluciones multilaterales</strong>.</p>
<p>A continuación se abordan con mayor detalle las dimensiones técnicas, semánticas y organizativas de la interoperabilidad. En la parte técnica se desarrolla el <strong>principio de neutralidad tecnológica</strong> de la <strong>Ley 11/2007</strong> en aspectos concretos como los <strong>documentos electrónicos</strong> emitidos por las Administraciones Públicas y se reitera su importancia haciendo hincapié en el uso de estándares abiertos a todos los niveles considerando su aplicación particularmente <strong>inexcusable</strong> en la relación con los ciudadanos. Se introduce además el criterio de <strong><em>coste que no suponga una dificultad</em></strong><em> <strong>de acceso</strong></em> para la selección de estos estándares y se provee una definición de <strong><em>uso generalizado por los ciudadanos</em></strong>.</p>
<p>En cuanto a la interoperabilidad semántica ésta se centra fundamentalmente en la creación y publicación, en su momento, a través del <strong>Centro de Interoperabilidad Semántica de la Administración</strong> de unos <strong>modelos de datos de intercambio</strong> que serán de preferente aplicación para el intercambio de información entre las Administraciones públicas.</p>
<p>La parte organizativa se centra, por una parte, en la <strong>obligación</strong> de las administraciones de la <strong>especificación y publicación</strong> <strong>de los requisitos técnicos</strong> de los <strong>servicios, datos y documentos electrónicos</strong><strong> puestos a disposición de otras administraciones</strong> y, por otra parte, prevé la creación de <strong>inventarios de información administrativa</strong> a través de los cuales las administraciones han de publicar sus procedimiento administrativos y servicios.</p>
<p>En los siguientes dos capítulos se abordan con relativa brevedad cuestiones como la conectividad a la <strong>Red Sara</strong> y el uso de <strong>servicios horizontales</strong> prestados por la Administración General del Estado (como lo puede ser <strong>@Firma</strong>) como medio para facilitar la interoperabilidad. Además se establece que la sincronización de la fecha y la hora se realizarán con el <strong>Real Instituto y Observatorio de la Armada</strong>.</p>
<p>A continuación se aborda la <strong>reutilización</strong> y <strong>transferencia de tecnología</strong> que promueve la libre disposición de las aplicaciones desarrolladas por una Administración a las demás y las condiciones necesarias para ello inspirándose para su articulación claramente en el modelo de licencia del <strong>software libre</strong>. Por otra parte, se  establece el compromiso de la Administración General del Estado de mantener a través del <strong>CTT</strong> un <strong>directorio de aplicaciones libremente reutilizables</strong> y se describen mecanismos de integración con directorios europeos similares que deben seguir los directorios propios de cada Administración.</p>
<p>El capítulo siguiente trata de la interoperabilidad de la <strong>firma electrónica y los certificados</strong>. La interoperabilidad se articula en torno a la <strong>política de firma electrónica y de certificados</strong> que se desarrollará como parte del futuro desarrollo del propio previsto en la <strong>disposición adicional primera</strong> y que las aplicaciones de las Administraciones públicas deberán respetar.</p>
<p>Esta política tratará, entre otras cuestiones recogidas en su definición en el <strong>anexo I</strong>, las relacionadas con la interoperabilidad: <strong>formatos de firma</strong>, los <strong>algoritmos</strong> a utilizar y <strong>longitudes mínimas de las claves</strong>, las <strong>reglas de creación y validación de la firma electrónica</strong>, la <strong>gestión de las políticas de firma</strong>, el <strong>uso de las referencias temporales</strong> y de <strong>sellos de tiempo</strong>, así como la <strong>normalización de la representación de la firma electrónica en pantalla</strong> <strong>y en papel</strong> para el ciudadano y en las relaciones entre Administraciones públicas.</p>
<p>Por otra parte se tratan los <strong>aspectos de interoperabilidad relativos a los prestadores de servicios de certificación</strong> en su vertiente organizativa, semántica y técnica. Se abordan cuestiones como la obligación de publicar en su <strong>Declaración de Prácticas de Certificación</strong> cuestiones como los <strong>usos de sus certificados</strong> y sus posibles <strong>límites</strong>, los <strong>niveles de acuerdo de servicio</strong>, la indicación expresa de aquellos campos de los certificados que por su unicidad puedan ser usados para la <strong>identificación</strong> o la obligatoriedad de la incorporación, dentro de los certificados, de <strong>información relativa a las direcciones de Internet</strong> donde se ofrecen servicios de validación por parte de los prestadores de servicios de certificación.</p>
<p>Por último se tratan las <strong>obligaciones de las </strong><strong>plataformas de validación de certificados electrónicos y de firma electrónica</strong> como lo es, por ejemplo, la incorporación de <strong>listas de confianza</strong> de los certificados interoperables entre las distintas Administraciones públicas nacionales y europeas.</p>
<p>El capítulo siguiente trata otro tema clave como lo es la <strong>recuperación y conservación del documento electrónico</strong>. En primer lugar, se establecen las <strong>condiciones</strong> para la recuperación y conservación del documento electrónico que prevén, entre otras, cosas como la <strong>definición de una política de gestión de documentos</strong> por parte de las Administraciones públicas, la <strong>identificación única e inequívoca de cada documento</strong> o la <strong>clasificación</strong> de acuerdo con un <strong>plan de clasificación</strong>.</p>
<p>A continuación se establecen <strong>medidas de seguridad</strong> para asegurar la <strong>conservación</strong> de los documentos electrónicos, se reitera la obligación de la adecuada <strong>protección de los datos personales</strong> y se prevé el uso de formatos de <strong>firma longeva</strong> y otros mecanismos como <strong>metadatos de gestión de documentos</strong> que permitan la <strong>conservación a largo plazo</strong> de los documentos electrónicos.</p>
<p>Por otra parte, se aborda la cuestión del <strong>formato de los documentos electrónicos</strong>.  Se prevén cosas como el uso preferentemente de formatos basados en <strong>estándares abiertos</strong> y la elección de <strong>formatos de documento electrónico normalizados y perdurables</strong> que aseguren la <strong>independencia de los datos de sus soportes</strong>. Incluso se prevé la posibilidad de <strong>copiado autentico de los documentos</strong> ante un posible riesgo de <strong>obsolescencia del formato</strong>.</p>
<p>Por último se trata la <strong>digitalización de documentos en soporte papel</strong> indicando que ésta se deberá ajustar a la <strong>norma técnica de interoperabilidad</strong> correspondiente a los aspectos del <strong>formato estándar utilizado</strong>, el <strong>nivel de resolución</strong>, la <strong>garantía de imagen fiel e íntegra</strong> y los <strong>metadatos asociados al proceso de digitalización</strong>.</p>
<p>El capítulo siguiente, el <strong>Capítulo XI</strong>, establece básicamente la obligación de la <strong>conformidad de las sedes electrónicas</strong> y el <strong>ciclo de vida de los sistemas y servicios</strong> con el ENI, junto con la obligación para los órganos y entidades de derecho público de establecer los oportunos <strong>mecanismos de control</strong> y publicar su <strong>declaración de conformidad</strong> con el ENI. El último capítulo del ENI es el más corto y más simple ya que se compone únicamente de un único artículo que establece la obligación de <strong>mantener el ENI actualizado de manera permanente</strong>.</p>
<p>El ENI concluye con una serie de <strong>disposiciones</strong> y un anexo con un <strong>glosario de términos </strong>muy útil y completo. Entre las disposiciones se puede destacar especialmente la <strong>disposición adicional primera </strong>que se refiere al <strong>desarrollo del Esquema Nacional de Interoperabilidad</strong>. Este desarrollo se concretará en una serie de <strong>normas técnicas de interoperabilidad </strong>e <strong>instrumentos de interoperabilidad</strong>.</p>
<p>Las normas técnicas se referirán a cuestiones como un <strong>catálogo de estándares</strong> que satisfagan las previsiones del ENI, <strong>metadatos relativos al documento electrónico</strong>, <strong>estructura y formato del expediente electrónico</strong>, la antes mencionada <strong>política de firma electrónica y de certificados de la Administración</strong>, relación de <strong>modelos de datos comunes en la Administración </strong>o una <strong>política de gestión de documentos electrónicos</strong>.</p>
<p>En cuanto a los instrumentos de interoperabilidad estos se compondrán de un <strong>inventario de procedimientos administrativos y servicios prestados</strong>, el <strong>centro de interoperabilidad semántica de la Administración</strong> y el <strong>directorio de aplicaciones para su libre reutilización</strong>.</p>
<p>Entre las disposiciones restantes se pueden destacar especialmente las relativas a los <strong>plazos de adecuación de los sistemas</strong> (ésta ya comentada anteriormente), la relativa al <strong>plazo de adaptación de los medios actualmente admitidos de identificación y firma electrónica</strong> (<strong>24 meses</strong>), aquellas que se refieren al <strong>papel impulsor en materia de interoperabilidad</strong> que deben ejercer el <strong>CENATIC </strong>y el <strong>INTECO </strong>en sus respectivas áreas de responsabilidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/02/02/y-ahora-el-esquema-nacional-de-interoperabilidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Carta a los Reyes Magos: que se use el DNI electrónico</title>
		<link>http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/</link>
		<comments>http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 14:08:59 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[DNIe]]></category>
		<category><![CDATA[certificados electrónicos]]></category>
		<category><![CDATA[firma electrónica]]></category>

		<guid isPermaLink="false">http://www.microlopez.org/?p=270</guid>
		<description><![CDATA[Hace unas semanas, durante un curso de Administración electrónica, tuve una vez más la oportunidad de comprobar las dificultades que se experimentan en el uso del DNI electrónico como herramienta de autenticación y firma electrónica. Mantuvimos un animado debate sobre cuales podían ser las posibles causas y, aunque ya se ha escrito mucho sobre el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-275" title="dni_electronico" src="http://www.microlopez.org/wp-content/uploads/2010/01/dni_electronico-300x192.png" alt="dni_electronico" width="250" height="160" />Hace unas semanas, durante un curso de Administración electrónica, tuve una vez más la oportunidad de comprobar las dificultades que se experimentan en el uso del DNI electrónico como herramienta de autenticación y firma electrónica.</p>
<p>Mantuvimos un animado debate sobre cuales podían ser las posibles causas y, aunque ya se ha escrito mucho sobre el tema de las barreras que dificultan el acceso a la sociedad de la información y a la Administración electrónica en particular, creo que merece la pena reproducir aquí alguna de las conclusiones, aderezadas junto con algunas propuestas para mejorar la mala situación en la que hoy por hoy desafortunadamente sigue el DNIe como medio universal de autenticación y firma electrónica, a pesar del ser un paso importantísimo en la dirección correcta y un medio ideal para el uso de certificados electrónicos y la firma electrónica.</p>
<p>Según los datos del Ministerio del Interior, en España se han expedido cerca de <strong>14 millones de DNIs electrónicos</strong> hasta la fecha, lo que posiciona a nuestro país como <strong><a href="http://www.eleconomista.es/flash/noticias/1270291/05/09/El-DNI-electronico-numero-10-millones-convierte-a-Espana-en-lider-mundial-.html" target="_blank">líder mundial</a></strong> en este terreno. Sin embargo, según la última <strong><a href="http://www.ine.es/jaxi/menu.do?type=pcaxis&amp;path=%2Ft25%2Fp450&amp;file=inebase&amp;L=0" target="_blank">Encuesta sobre Equipamiento y Uso de las TIC en los Hogares</a></strong>, de las personas de <strong>16</strong> <strong>a 74 años </strong>que disponen de un DNIe sólo el <strong>3,4%</strong> lo ha usado en sus relaciones con las administraciones públicas, mientras que un <strong>14,2% </strong>ha utilizado otros certificados de firma electrónica.</p>
<p>Por las impresiones que he podido sacar en diversas ocasiones (y por sentido común, vaya) la causa más importante de esto es que la mayoría de los ciudadanos aún desconocen las ventajas que el DNIe les ofrece para simplificar y agilizar sus tareas con la Administración y una oferta limitada de servicios electrónicos en el sector privado que lo soporten. Iniciativas como la <strong><a href="http://www.060.es/" target="_blank">Red 060</a></strong> como punto de acceso general a los <a href="http://www.dnie.es/servicios_disponibles/index.html" target="_blank"><strong>servicios electrónicos de la Administración Pública</strong></a> parece que aún son grandes desconocidos para el ciudadano medio.</p>
<p>Se ha corrido la voz de cosas concretas como, por ejemplo, la declaración de la Renta por Internet, las cifras de casi <a href="http://www.aeat.es/AEAT/Contenidos_Comunes/La_Agencia_Tributaria/Tramites_on_Line/Otros_Servicios/ESTADISTICAS/Declaraciones_presentadas_por_Internet/estadinet31012010.pdf" target="_blank"><strong>7 millones de solicitudes para el ejercicio 2008</strong></a> lo avalan, si bien es cierto que este éxito se explica en parte por la delegación de la declaración en gestorías profesionales. Pero en definitiva sigue habiendo poca cultura y concienciación sobre los servicios electrónicos existentes en su conjunto.</p>
<p>Las principales causas son en mi opinión una falta de difusión masiva y formación habida hasta el momento, con ejemplos concretos a través de los ciudadanos entiendan fácilmente las ventajas obtenidas. Por otra parte es cierto que hasta hace poco no ha habido una masa crítica de DNIs expedidos que justificaran campañas masivas a través de medios “caros” como la televisión o los periódicos.</p>
<p>En esto ha estado trabajando y esperemos que el reciente <strong><a href="http://www.usatudni.es/dnie/gl/node/318" target="_blank">plan de actuación</a></strong> que cuenta con anuncios a página completa en periódicos de gran tirada, la distribución gratuita de cerca de <strong>800.000 lectores de DNIe</strong> o el reportaje en TVE que hace unos meses logró una auténtica avalancha de visitas a la Web Usa Tu DNI cambien esta situación.</p>
<p>Junto con material audiovisual para la guía y formación de los ciudadanos disponible en la Web, tanto en la <strong><a href="http://www.dnielectronico.es/" target="_blank">www.dnielectronico.es</a></strong> como en <strong><a href="http://www.usatudni.es/" target="_blank">www.usatudni.es</a></strong>, creo que en definitiva este aspecto se está empezando a abordar razonablemente bien.</p>
<p>El resto de los problemas a abordar gira en mi opinión en torno a un sencillo principio: una vez que se conoce lo que es en realidad el DNIe y las ventajas que aporta, su uso tiene que ser absolutamente simple e inmediato, sin condicionantes previos como la adquisición de un lector o la instalación de un programa. Que haya estos condicionantes no solamente da pereza al ciudadano medio, sino que además le supone barreras nada fáciles de superar, barreras que ante la más mínima dificultad o desorientación que se encuentre en el camino le invitan a retirarse del intento, lo cual, a juzgar por la situación, debe ocurrir con frecuencia.</p>
<p>Una de las conclusiones que sacamos en el debate mencionado fue que campañas como la mencionada están bien (los lectores se agotaron en días) y ayudan a mejorar la situación, pero no van al fondo del problema porque no se trata de ayudar a superar las barreras, se trata de que no existan barreras.</p>
<p>Para ello es imprescindible que se consiga una amplia disponibilidad de lectores incorporados en los ordenadores vendidos en España, ya sea incorporados en el mismo teclado u otra ubicación fácilmente accesible. Y también es necesario que haya una oferta razonablemente amplia, al menos en los principales fabricantes, de accesorios de amplio uso que también soporten tarjetas inteligentes como, por ejemplo, las combinaciones teclado-ratón, incluidos los inalámbricos.</p>
<p>En la misma línea no se puede cargar al usuario con la instalación de un programa para empezar a utilizar su DNIe. Otra excusa perfecta para no utilizarlo. Creo que de lo contrario seria muy deseable que tanto este software como certificados se encuentren instalados desde un principio con el propio sistema operativo, y que se tomen medidas para que en las diferentes versiones de sistemas operativas instalados se incorporen automáticamente como un “parche” más a través de los mecanismos de actualización del mismo.</p>
<p>Mucho me temo que si no se cumplen estas condiciones en un futuro breve los avances en las tasas de uso del DNIe van a seguir siendo decepcionantes durante un periodo de tiempo largo, a pesar de las campañas realizadas, y el dato de líder mundial se convertirá así en una cifra hueca que quedará para la galería. Conseguirlo probablemente no sea fácil, en un blog se proponen fácilmente este tipo de medidas, pero luego hay que conseguir que los fabricantes las adopten. Pero por otra parte tampoco estoy seguro si desde el Gobierno y Administración se habrán agotado todas las iniciativas y posibilidades de negociación con los fabricantes en este sentido.</p>
<p>Quizás sería posible pensar en iniciativas como negociar con los principales fabricantes el soporte directo del DNIe desde su sistema operativo y canalizar futuros presupuestos destinados a los lectores regalados y su distribución hacia compromisos de ayudas a los ciudadanos para la adquisición de dispositivos preparados para el DNIe. Este mismo argumento podría convencer a los fabricantes para que los fomenten en su oferta de productos.</p>
<p>Esto es lo que pediría a los Reyes Magos. Si se cumpliesen estas condiciones el uso del DNIe se convertiría en algo natural e inmediato, introducir el DNIe en el hueco cuando se pida y teclear el PIN, nada más, sin requisitos previos que espanten al usuario final. Por fin ya no quedarían excusas para no usarlo.</p>
<p>Y ahora toca una pequeña bulla al sector privado, al cual deseo que los Reyes Magos traigan este año abundantes cantidades de carbón en lo relativo al DNIe. Hay que reconocer que poco a poco el uso del DNIe va siendo soportado por las empresas del sector, pero dicho esto, se siguen viendo ejemplos de hacer las cosas realmente mal y que generan así una imagen negativa y contraproducente del DNIe.</p>
<p>Veamos algunos ejemplos: En <strong><a href="http://www.cajamadrid.es/" target="_blank">Caja Madrid</a></strong> se sigue después de más de un año con la política de pedir la contraseña de usuario en la autenticación con DNIe, de modo que antes el usuarios introducía su número de DNI y contraseña, y ahora, en la modalidad de DNIe, resulta que debe introducir el DNIe, el PIN de protección del certificado, y además también la contraseña que ya se introducía anteriormente. Buenos argumentos para pasar del DNIe&#8230;</p>
<p>Este caso de Caja Madrid no es ni mucho menos aislado. Existen muchos otros, uno de ellos y del mismo sector es <strong><a href="http://www.bankinter.es/" target="_blank">Bankinter</a></strong>, que por razones de seguridad insiste en un proceso de introducción del usuario y contraseña convencional para asociarlos al DNIe, a partir de ahí ya no se usan. Es decir, ¿usar el DNIe sin más es inseguro?  Si no lo supiera mejor, éste desde luego sería el mensaje que me llevaría de esta experiencia. Añadir, por cierto, que después de diferentes intentos, tanto desde Internet Explorer como Firefox no conseguí terminar con el proceso de asociación, ya que en los diferentes pasos a ejecutar llega uno en el que simplemente la aplicación se cuelga y ya no salta a la siguiente pantalla. Así que ahí sigo, con mi viejo usuario y contraseña&#8230;</p>
<p>Parece realmente irónico que un sector que ha sido tan avanzado e innovador en los servicios electrónicos como la banca electrónica se encuentre en este estado a estas alturas. En fin, recomendaría a estas empresas y las no mencionadas practicar un poco de Administración electrónica y tomar nota, en los servicios electrónicos ofrecidos en el sector público, que ya van siendo muchos, ya que desde luego aquí no he visto estos grados de incoherencias y mal funcionamiento.</p>
<p>Después de estos ejemplos decepcionantes un ejemplo positivo: <strong><a href="http://www.vodafone.es/" target="_blank">Vodafone</a></strong>, su oficina virtual dispone de la posibilidad de funcionar con el DNIe. Aquí he podido acceder sin más requisitos que el propio DNIe y sin fallos. Esto ya es otra cosa.</p>
<p>La conclusión principal que queda después de este pequeño análisis de situación es que hay que rematar la faena iniciada. No rematarla seria deslegitimar todo el esfuerzo e inversión económica realizada hasta la fecha en este asunto. Nos encontramos en una situación magnifica de implantación del DNIe que ofrece un enorme potencial de avance en cuestiones de sociedad de la información, Administración electrónica y con ello de mejora de productividad en la economía. Es la oportunidad de acabar de una vez por todas con el lastre de las malas cifras en cuestiones de sociedad de la información, así que aprovechémosla.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microlopez.org/2010/01/05/carta-a-los-reyes-magos-que-se-use-el-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
