Scroll

eIDAS: Confianza Digital y Ciber-Risco

Certificación Digital

Importancia del Reglamento eIDAS en la Mitigación del Ciber-Risco

En un contexto de creciente transformación digital, el Reglamento eIDAS se presenta como una herramienta regulatoria esencial para reforzar la confianza en las transacciones electrónicas y proteger a las organizaciones frente al ciberriesgo

¡Un nuevo paradigma, un nuevo riesgo!

En las últimas décadas, hemos visto una evolución tecnológica constante, influenciando las más diversas esferas de la sociedad, en particular nuestra forma de comunicar, de trabajar, de aprender o de pensar.

Hoy en día, las organizaciones buscan acelerar su transformación digital a través de tecnologías disruptivas que ofrecen diversas ventajas competitivas, además de presentarse también como soluciones que reducen el impacto ambiental de las diversas actividades económicas.

A pesar de ser fundamental para la evolución de cualquier organización, la transformación digital trae nuevos desafíos — Desde luego, el inevitable aumento del ciberriesgo. En este contexto exploramos el papel del Reglamento eIDAS en la mitigación de ese riesgo. Aunque el diploma está en vigor hace algunos años, hay todavía gran desconocimiento sobre los instrumentos que introdujo. Pero empezamos por el principio...

Regulación e IDAS

El Reglamento no 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014, se conoce comúnmente como Reglamento eIDAS. Entró en vigor para crear un marco jurídico común para toda la Unión Europea y reforzar la confianza en las transacciones electrónicas en el mercado interior mediante el reconocimiento mutuo de tecnologías facilitadoras. Como señala el Decreto Ley no 12/2021, que ejecuta el eIDAS en el orden jurídico interno, "la adopción del Reglamento tuvo como objetivo aumentar la confianza y seguridad de las transacciones en línea en la Unión Europea". Esta claridad regulatoria — y las normas técnicas exigentes para las comunicaciones electrónicas en el mercado único — Es fundamental para la mitigación del ciberriesgo.

El Reglamento eIDAS presentó tres elementos esenciales:

  • Introducción de Prestadores Cualificados de Servicios de Confianza – como el caso del DigitalSign;
  • Uniformización las firmas electrónicas cualificadas y sellos electrónicos cualificados en el mercado interior;
  • Introducción del servicio cualificado validación de firmas electrónicos cualificados.

O Regulación e IDAS Se estableció los supuestos para la emisión de firmas y sellos electrónicos cualificados, uniformándolos en toda la Unión Europea. Por consiguiente, una firma cualificada expedida en un Estado miembro debe ser reconocida en todos los demás, con un efecto equivalente al de una firma manuscrita (artículo 25, apartado 3). Lo mismo se aplica a los sellos electrónicos cualificados (artículo 35, apartado 3).

Se concluye entonces que una firma cualificada sólo es válida si cumple los requisitos del eIDAS. De ahí ser esencial disponer de herramientas que confirmen esa validez. Como la tecnología de estas firmas es diferente, también su verificación difiere de la de una firma manuscrita.

Por esa razón, el eIDAS creó — en el artículo 33 — el servicio calificado de validación de firmas y sellos electrónicos calificados. Este servicio permite comprobar si se ha expedido una firma conforme a los requisitos del Reglamento de conformidad con el artículo 32.

DS Verify

DigitalSign, como Prestador Qualificado de Servicios de Confianza, creó el DS Verify, – un servicio calificado de validación de firmas electrónicas calificas o sellos electrónicos calificados – que, tal como se mencionó supra, permite verificar si una determinada firma electrónica calificada cumple efectivamente los requisitos aplicables a la validez de las firmas electrónicas calificadas.

Mitigar el Ciber-Risco

La combinación de estos tres elementos del Reglamento eIDAS es fundamental para mitigar el riesgo cibernético. Los proveedores de servicios de confianza actúan como tercera parte de confianza, emitiendo firmas y sellos electrónicos cualificados a los agentes del mercado. Además, ofrecen servicios calificados de validación de firmas electrónicos cualificados. Por lo tanto, estos agentes pueden comprobar la autenticidad de un documento electrónico mediante la validación de las firmas que le son apuestas.

En resumen, se considera que la desmaterialización de los procesos físicos permite a las organizaciones operar de una forma más rápida, ágil, económica y sostenible.

Transformación digital

Sin embargo, es fundamental que la transformación digital se realice de manera eficiente y, sobre todo, de forma segura. Como quedó claro en la presente exposición, el recurso a las herramientas previstas en el Reglamento eIDAS permite el establecimiento de controles de gestión de todo tipo de documentos electrónicos recibidos por una organización determinada, en particular mediante la definición de qué tipos de firmas electrónicas deben utilizarse/aceites en cada uno de los procesos desmaterializados.

Además, el recurso a servicios calificados de validación permite verificar si una firma electrónica apuesta a un determinado documento electrónico es, o no, cualificada, lo que, a su vez, permite a las organizaciones garantizar la autenticidad de los documentos electrónicos recibidos, siendo este un proceso esencial para todas las organizaciones en lo que se refiere a la ciberseguridad.

Siga leyendo

Explora el servicio cualificado DS Verify: