¿Cómo implementar la firma digital en una institución?

Columna
Publicado el 18/06/2020

Cuando pensamos en firma digital es común que a nuestra mente acudan imágenes de tecnología, con computadoras, pantallas, cifras y huellas digitales. Sin embargo, más allá de la tecnología que se encuentra detrás de esta herramienta, debemos recordar que la firma digital es una de las formas en las que ejercemos nuestra identidad en el mundo digital. Por consiguiente, su proceso de implementación requiere considerar aspectos procedimentales y técnicos, pero también factores humanos.

Comencemos por el concepto de lo que tratamos, según la Ley 164: "Firma digital: Es la firma electrónica que identifica únicamente a su titular, creada por métodos que se encuentren bajo el absoluto y exclusivo control de su titular, susceptible de verificación y está vinculada a los datos del documento digital de modo tal que cualquier modificación de los mismos ponga en evidencia su alteración."

Y continuemos por desvirtuar algunos mitos. Una firma digital no es escanear una firma manuscrita y pegarla en un documento. Una firma digital no es firmar en una pantalla con un lápiz óptico. Una firma digital se basa en tres principios establecidos en el D.S. 1793, que reglamenta la aplicación de la Ley 164 de Tecnologías de Información en Bolivia. Estos tres principios son: autenticidad, integridad y no repudio. Ellos permiten que el autor sea claramente identificado, que se podrá saber si el documento ha sido modificado y que el autor no podrá rechazar su autoría.

Para ello, la firma digital en Bolivia se fundamenta en una estructura PKI, en la que intervienen distintos actores. En resumen: la ATT, las entidades certificadoras (Digicert y Adsib) y las proveedoras autorizadas por la ATT.

Conocido el ecosistema de la firma digital en Bolivia, es momento de enfocarnos en la institución en la que se implementará la firma digital. El primer elemento a considerar es la revisión de los procesos y normativa. En esta etapa es necesario preguntarse ¿Dónde se implementará la firma digital? Muchas instituciones han optado por realizar una implementación gradual enfocada en procesos puntuales. Las menos, han decidido utilizar la firma digital en todos sus procesos internos. ¿Cuál solución es la más adecuada? Todo dependerá de la dinámica interna de la institución. No hay recetas. Cada institución es un mundo con distintos actores, desafíos y regulaciones. Así como cada institución es un mundo, también lo es la regulación interna y externa a la que está sujeta. Reglamentos y normativa con las palabras "copia fotostática", "firma manuscrita" son más frecuentes de lo que creemos. Es imprescindible hacer su revisión exhaustiva, a efectos de no vulnerar ninguna norma.

Definido el alcance de la implementación y la normativa que la regula, es indispensable interiorizarnos del proceso para su reingeniería. En esta etapa, es fundamental hacer partícipes a los actores del proceso y no basarse solamente en flujogramas y esquemas del "deber ser". Los actores del proceso ayudarán en la identificación de oportunidades de mejora, de cuellos de botella y adecuaciones, mucho más que un frío esquema que pocas veces coincide con la realidad.

Identificar los puntos de control y niveles de riesgo será importante para delimitar la inversión del uso de la firma digital u otra tecnología. El encuentro de soluciones debe equilibrarse con la magnitud de los procesos, sus riesgos e impactos. Si los riesgos son altos, deberá asegurarse mayor seguridad. En esos puntos clave, se requerirá la firma digital de alta seguridad (por medio de hardware como tokens, smartcards o HSMs). En cambio, en procesos rutinarios, con menor riesgo o que están bajo absoluto control de las instituciones puede optarse por la firma de seguridad normal (por software), o la firma electrónica. Asimismo, es necesario considerar la naturaleza de la institución. Por citar un par de ejemplos, en cumplimiento a la normativa vigente las instituciones públicas requieren utilizar la firma digital de alta seguridad. Asimismo, de acuerdo a una reciente normativa de la APS, el sector de seguridad social de largo plazo debe hacer uso de la firma digital en el envío de correspondencia a su entidad reguladora, por lo tanto, en ese proceso se ven impedidos de utilizar la firma electrónica. Por ello es ineludible conocer a fondo la normativa interna y externa que regula al proceso y la institución.

Respecto a los requisitos técnicos y costos, se deberán considerar los servidores o el espacio de almacenamiento del archivo digital y considerar las mismas recomendaciones del archivo físico. Designar a un responsable, asegurar la trazabilidad y el orden cronológico son algunos de los elementos que deben tomar en cuenta las instituciones. De la misma forma, contar con los equipos donde se firmará digitalmente y, de ser necesario, los dispositivos criptográficos, que deben ser adquiridos de entidades autorizadas por la ATT y estar homologados.

Finalmente, en concordancia con el relevamiento inicial, es indispensable considerar el factor humano en la implementación de la firma digital. Una implementación exitosa requiere el involucramiento de los actores, así como su capacitación y acompañamiento. Lastimosamente, a nivel general, éste es uno de los elementos más descuidados en la implementación. El uso de nueva tecnología o la modificación de procesos puede llevar a una reacción negativa, que es completamente normal y que debe ser administrada mediante técnicas de gestión de cambio. No olvidemos que quienes van a realizar los procesos necesitan ser capacitados en temas de seguridad, uso de la firma digital y conocer los alcances legales de esta tecnología que es el equivalente de la firma manuscrita. El fortalecimiento de sus capacidades debe responder sus consultas e inquietudes.

En conclusión, la implementación de la firma digital es un proceso transversal e integral que debe considerar la normativa vigente, las regulaciones, los procesos y la infraestructura, pero, sobre todo, al capital humano que hará uso cotidiano de esta tecnología.

 

La autora es auditora financiera

Columnas de JUDITH APAZA

18/03/2023
Durante los inicios de la pandemia Dayana entró en pánico. Poco se sabía de esta nueva enfermedad y había mucha incertidumbre. Ante ello, su primer reflejo...
18/06/2020
Cuando pensamos en firma digital es común que a nuestra mente acudan imágenes de tecnología, con computadoras, pantallas, cifras y huellas digitales. Sin...

Más en Puntos de Vista

DESDE LAS REDES
LA H PARLANTE
07/05/2023
SIN VUELTAS
MAGGY TALAVERA
07/05/2023
EN VOZ ALTA
GISELA DERPIC
07/05/2023
CARTUCHOS DE HARINA
GONZALO MENDIETA ROMERO
07/05/2023
LA CURVA RECTA
AGUSTÍN ECHALAR ASCARRUNZ
07/05/2023
RECUERDOS DEL PRESENTE
HUMBERTO VACAFLOR GANAM
07/05/2023
En Portada
Las revelaciones de violaciones cometidas por el fallecido jesuita Alfonso Pedrajas saca a luz que otros dos sacerdotes españoles, Luis Tó y Antonio Gausset...
La Confederación de Empresarios Privados de Bolivia expresó su respaldo a la promulgación de la Ley 1563 de compra de oro destinada a fortalecer las RIN.

El servicio meteorológico del país emitió ayer una “alerta naranja” por lluvias y nevadas intensas en los departamentos de La Paz y Cochabamba que podrían...
La mañana del 3 de mayo de 2021, cientos de ciudadanos se concentraron en la plaza principal para brindar su apoyo al alcalde electo de Cochabamba, Manfred...
Por tercera vez consecutiva se prevé otro fracaso en la elección de las principales autoridades judiciales de este 2023, que tiene como antecedentes los...
Las familias tienen 10 alternativas para salir hoy de la ciudad.

Actualidad
Después de peregrinar por más de un año para recibir atención médica, la madrugada de este domingo, la exministra de...
Las revelaciones de violaciones cometidas por el fallecido jesuita Alfonso Pedrajas saca a luz que otros dos sacerdotes...
Este domingo, desde la Basílica Menor de San Francisco en la ciudad de La Paz, el monseñor Percy Galván, arzobispo de...
A una semana de revelarse el escandaloso caso de pederastia del padre Alfonso “Pica” Pedrajas, que afectó a decenas de...

Deportes
Wilstermann igualó anoche 0-0 en su visita a Real Tomayapo en el estadio IV Centenario de Tarija, por la fecha 12 del...
Real Madrid se impuso ayer por 2-1 a Osasuna en la final de la Copa de Rey que se disputó en el estadio de La Cartuja,...
Los elencos cruceños de Real Santa Cruz y Royal Pari volvieron ayer a ganar en el Campeonato de la División Profesional...
Oriente Petrolero y Blooming jugarán esta noche (20:00) el clásico cruceño que luce muy devaluado por el presente...

Tendencias
Guardaparques del Área Nacional de Manejo Integrado (ANMI) El Palmar de Chuquisaca captaron, por primera vez, imágenes...
Comunarios de la Subcentral 13 de agosto, del municipio de Tiquipaya en el Parque Nacional Tunari, proyectan inaugurar...
Gerard Piqué no para y sigue en el ojo de las controversias. Después de la visita a sus hijos en Miami regresó con todo...
La técnica quirúrgica, llevada a cabo con una ecografía y con el feto aún en el interior del útero, podría ayudar a...

Doble Click
Wara está de fiesta y celebrará sus bodas de oro junto al público cochabambino, el viernes y sábado, en el Centro...
Con la consigna “Que la selva no se quede sin música”, la Fundación Latinoamericana para el Desarrollo (Flades) lleva a...
Uno de los problemas de las ediciones de autor es que su circulación depende casi exclusivamente del entusiasmo que...
07/05/2023 Cultura
“Esa noche Beli navegó en un gran océano de soledad, zarandeada por chubascos de desesperación, y una de las veces que...