Foro independiente de profesionales habilitados
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.
Foro independiente de profesionales habilitados

Seguridad privada


Consejos de seguridad para ciudadanos con DNI electrónico Banner19

No estás conectado. Conéctate o registrate

Consejos de seguridad para ciudadanos con DNI electrónico

Ir abajo  Mensaje [Página 1 de 1.]

Juanito

Juanito
ADMINISTRADOR
ADMINISTRADOR

Consejos de seguridad para ciudadanos con DNI electrónico

Francisco Javier Parra. Experto y Analista de Seguridad.
08 mar 2011 actualizado 15:44 CET

Consejos de seguridad para ciudadanos con DNI electrónico Img110308153334

DNI electronico descripcion ejemplo

El documento nacional de identidad que acredita a los ciudadanos, sus datos personales y su nacionalidad va avanzando con las transformaciones tecnológicas en la sociedad, denominada actualmente la sociedad de las tecnologías de la información.

En este marco se está realizando progresivamente el paso del DNI tradicional que llevamos usando en España desde hace más de cincuenta años, al DNI electrónico que cambia su formato para incorporar un chip o pequeño circuito integrado. El nuevo DNIe o documento nacional de identidad electrónico, permite en la actualidad realizar muchas gestiones telemáticas sin necesidad de acudir físicamente a unas oficinas de la administración, además de poder usarse para gestiones bancarias.

Debido a los riesgos de fraude, además de aumentar la seguridad en el nuevo formato, ofrecemos unos consejos de seguridad para ciudadanos que ya tengan su nuevo documento nacional de identidad:

En caso de pérdida o sustracción del DNI electrónico, el titular deberá comunicarlos a la Dirección General de la Policí­a o de la Guardia Civil, bien denunciándolo en cualquier Comisarí­a de Policía o Puesto de la Guardia Civil, bien solicitando un duplicado del mismo en el equipo de expedición.

Una vez en la Oficina de Expedición, en determinadas circunstancias deberá cumplimentar un impreso que le será entregado en la propia oficina y si el DNI extraviado o sustraído era del modelo anterior deberá aportar una fotografí­a más que junto a su firma y su impresión dactilar, servirá de comprobación de su identidad. Igualmente, se generarán nuevas claves y se expedirán nuevos certificados electrónicos.

CUSTODIA DE LAS CLAVES PRIVADAS DE LOS CERTIFICADOS

La custodia de las claves privadas de los Certificados de Identidad Pública la realizan los ciudadanos titulares de las mismas. En ningún caso la Autoridad de Certificación guarda copia de la clave privada ya que ésta no puede ser extraí­da de la tarjeta.

Las claves privadas del ciudadano se encuentran almacenadas en el procesador de la tarjeta criptográfica del DNI electrónico. Con esto se consigue que las claves privadas no abandonen nunca el soporte físico del DNI, minimizando las posibilidades de poner en riesgo dichas claves.

Para el acceso a las claves y al certificado de firma el ciudadano deberá emplear una clave personal de acceso (PIN) generada en el momento de recibir su DNI electrónico y que sólo él debe conocer.

En todo momento el ciudadano podrá modificar la clave personal de acceso en una Oficina de Expedición utilizando los puestos destinados a tal efecto (Puntos de Actualización del DNI electrónico) y mediante el siguiente procedimiento:

* Si conoce la clave personal de acceso PIN podrá emplearlo durante el proceso de cambio

* En caso de no recordar la clave personal de acceso PIN (o encontrase bloqueada la tarjeta al superar el número de tres intentos con un PIN incorrecto) podrá realizar el cambio mediante la comprobación de la biometría de impresión dactilar.

En ningún caso el olvido de la clave personal de acceso supondrá la revocación de los Certificados de Identidad Pública, siempre que pueda ser modificada por el procedimiento anterior.

También se habilitará un procedimiento telemático que permitirá el cambio de la clave personal de acceso PIN siempre que se recuerde el PIN vigente. En caso de no recordar la clave personal de acceso -PIN- (o encontrarse bloqueada la tarjeta al superar el número de tres intentos con un PIN incorrecto), sólo podrá realizar el cambio mediante la comprobación de la impresión dactilar en un Punto de Actualización del DNIe situado en las oficinas de expedición.

RECOMENDACIONES SOBRE LA CLAVE PERSONAL DE ACCESO (PIN)

El PIN es una clave confidencial, personal e intransferible y es el parámetro que protege la clave privada de firma y permite activarlas en las aplicaciones que generan firma electrónica; por lo tanto, deben tenerse en cuenta unas normas de seguridad para su custodia y uso:

Memorícelo y procure no anotarlo en ningún documento físico ni electrónico que el Titular conserve o transporte junto con la tarjeta del DNI electrónico, fundamentalmente si existe posibilidad de que se pierda o se robe al mismo tiempo que aquella. No enví­e ni comunique su PIN a nadie ni por ningún medio, ya sea vía telefónica, correo electrónico, o mensajerí­a.

Recuerde que el PIN es personal e intransferible. Si cree que su PIN puede ser conocido por otra persona, debe cambiarlo. El hecho de que el PIN sea conocido por una persona distinta supone un riesgo importante, ya que permite la activación de las claves privadas para poder realizar operaciones de firma electrónica en su nombre. Es obligación del titular notificar la pérdida de control sobre su clave privada, a causa del compromiso del PIN, ya que es motivo de revocación del certificado asociado a dichas claves.

Debemos evitar escoger un número relacionado con datos personales, así­ como cualquier otro código que pueda resultar fácilmente predecible por terceras personas (fecha de nacimiento, teléfono, series de números consecutivos, repeticiones de la misma cifra, números de la calle o portal, código postal en la dirección del domicilio, secuencias de cifras que ya forman parte de su número de DNI electrónico). Al igual que cualquier otra contraseña que utilicemos, se recomienda cambiarlo periódicamente.

Francisco Javier Parra
Experto y Analista de Seguridad.


http://noticiasvigilantes.foroactivo.com/t11593-consejos-de-seguridad-para-ciudadanos-con-dni-electronico

Volver arriba  Mensaje [Página 1 de 1.]

Permisos de este foro:
No puedes responder a temas en este foro.