27 Octubre 2009 | Por techlaw | Claves: daniel, gemalto, hourdin, identidadrobada com, monastersky, samuel | # Enlace permanente
1- ¿Cuál es la actividad principal de Gemalto y con que unidades de negocios cuentan?
Actividad: proveedor de soluciones para la seguridad digital, en forma de identidades digitales, tarjetas inteligentes, pasaportes y identidades electrónicas, hay 3 unidades de negocio:
Telecomunicación, en que proveemos tarjetas SIM cards y plataformas que permiten a las operadoras celulares ofrecer servicios seguros de valor agregado como mobile banking, mobile payment; Secure Transaction, en que proveemos tarjetas de crédito y débito y sistemas de personalización instantánea de tarjetas bancarias EMV(Europay,Visa, Mastercard); security, en que ofrecemos identidades corporativas para el acceso físico y lógico de empresas y entidades gubernamentales, como tarjetas de salud, identidades, pasaportes y soluciones para el registro, personalización y emisión de documentos electrónicos.
2- Jacques Seneca, Executive VP de Gemalto, ha comentado que la tecnología solo llega a ser adaptada ampliamente por los usuarios cuando la encuentran sencilla y conveniente para su uso. ¿Qué hacen desde Gemalto para que esta tecnología sea más universal?
Creamos productos para acceso seguro a las redes digitales, que estén en conformidad con estándares globales como OATH www.openauthentication.org, que empezó como una iniciativa de Gemalto y hoy es el estándar para las soluciones de autenticación de Banca en Línea.
La estandarización de las tecnologías que garantizan la seguridad permite a nuestros clientes reducir el total cost of ownership (TCO) permitiendo así la masificación del uso de esa tecnología. También ofrecemos consultoría a nuestros clientes para que ellos puedan llegar al equilibrio entre la seguridad y la simplicidad.
3- Según datos recientes, solo el 6% de los internautas describe a internet como un vehículo comercial y el 25% cree que es un mercado para comprar y vender productos y servicios,
¿Qué se puede hacer para que se genere la confianza necesaria para contribuir al crecimiento de las operaciones online?
En principio, es necesario generar la confianza de los internautas en que lo que se ofrece es seguro, y ofrecerles identidades digitales a prueba de fraude, que les permita navegar en Internet sin correr el riesgo de robo de su identidad. De la misma manera que una persona necesita de una identidad física, un documento de identidad en el mundo real, en la Internet, que es el mundo virtual/digital, uno tiene la necesidad de identificarse de modo seguro, sin que otra persona pueda pasarse por si. Hoy en día hay una necesidad de tenerse una identidad digital, que contenga las credenciales/identificaciones de la persona para uso en Internet, principalmente para acceso seguro a las transacciones financieras y de comercio electrónico, para que nadie se pueda pasar por otra persona y realizar transacciones en nombre de otro.
4- ¿Por qué crees que en América Latina no está extendido el uso de la autenticación o clave de doble factor?
Quizás por que no hay en todos los países de Latinoamérica una reglamentación que direccione en este sentido. Pero ya vemos que muchos gobiernos están regulando la banca y dado el nivel de fraude tuvieron que implementar ese tipo de soluciones de autenticación. También para poder incentivar a la gente para hacer transacciones por el canal internet tienen que garantizar la seguridad dando confianza.
La implementación del doble factor de autenticación es una forma de dar más confianza a los usuarios.
5- ¿En qué medida la implementación de este sistema disminuirían los casos de robo de identidad?
No tenemos datos concretos para afirmar algo en este sentido, pero lo que escuchamos es que virtualmente los casos de fraudes llegan a cero después de la implementación del doble factor de autenticación, siempre teniendo en cuenta qué tipo de doble factor se implementa, si un token o el “bingo” card. Es difícil de medir pero los bancos que lo implementan tienen infinitamente menos fraude que los que no lo tienen. El fraude migra a los bancos que no lo implementan.
6- ¿Cuáles son las soluciones de seguridad que dispone Gemalto en Argentina?
Toda la gama de soluciones de OTP o de PKI (certificados digitales).
7- ¿Qué beneficios traerían aparejados la estandarización del uso de la biometría en los pasaportes electrónicos? ¿Qué cambió luego del 9/11?
El uso de la biometría permite vincular una persona a un documento, a través de sus características físicas, como huella digital y foto, por ejemplo. Esto garantiza que la persona que presenta el documento realmente es la dueña del documento y a través de mecanismos de seguridad de llaves secretas y criptografía se puede garantizar también que el documento fue emitido por la entidad que lo corresponde. Cuando un pasaporte electrónico o identidad electrónica es leído por una lectora, el documento es autenticado por la lectora y la lectora también es autenticada por el documento, así se sabe si el documento es verdaderamente emitido por el organismo que le corresponde a parte que con la biometría se garantiza que el dueño del documento es realmente quien lo presenta. Esto permite más seguridad para los ciudadanos que residen en un país, pues el control de frontera puede verificar los pasaportes biométricos de quien llega, y para los ciudadanos de un país cuando viajan para otros países que su pase por la migración sea más rápida y sin duda si el documento no es verdadero, principalmente en casos de países que tienen poca seguridad en sus pasaportes, estos suelen ser blanco de los falsificadores para tráfico de drogas, de armas y de personas. Después del 11 de Septiembre, los Estados Unidos por ejemplo imponen a los países que pertenecen al programa de exención de vistos que sus ciudadanos tengan un pasaporte electrónico o tendrán que pedir visa para ingresar en el país. Hoy cerca de 22 países lo implementaron.
8- ¿De qué se trata la 2da Generación de e Passports que introdujo Gemalto este año?
De la utilización de nuevos elementos de seguridad a nivel físico del pasaporte en donde pueden ser revisados a simple vista o hay otros elementos de seguridad que pueden ser detectados con instrumentos especiales. Para la parte del componente electrónico, se esta desarrollo un chip de mayor capacidad de memoria, mejor performance así como una mayor seguridad que este puede proveer.
9- ¿Cuál es tu opinión respecto al anonimato que da internet? Crees necesario la validación de la identidad de los usuarios?
Los que están a favor del anonimato son, en su mayoría, los malos, los buenos generalmente no tienen problemas con identificarse, si saben que es para su protección y la protección de sus activos, sus cuentas y sus transacciones. La identificación es necesaria para que se puedan desarrollar los negocios en Internet, pues es necesario saber quien esta haciendo la transacción y facturarle el servicio.
10- ¿Crees posible la creación en América Latina de un programa similar al ¨Trust in Digital Life¨, que se lleva a cabo por la Comisión Europea y en el que participan empresas como Gemalto? En qué aspectos de la seguridad lo enfocarías en nuestra región?
Si es muy posible. Inclusive hay un proyecto llamado MERCOSUR digital que ya está trabajando para que exista interoperabilidad entre las firmas digitales de los países del MERCOSUR, haciendo que las firmas digitales de un país sean aceptadas en otro país con validad legal. Esto traerá una revolución para el comercio entre estos países permitiendo que se firmen contractos y se hagan pagos sin que uno tenga que salir de su oficina, trayendo grandes economías operacionales para las empresas involucradas. Brasil lo esta haciendo muy bien con su sistema ICP (Infraestructura de Llaves Públicas) de firma digital, y la implantación de “ciudades digitales” en que el gobierno con la ayuda de empresas está dando acceso gratuito a Internet en quioscos, escuelas, librarías, etc. Este es un punto clave para América Latina, implementar las tecnologías de acceso y computadoras en lugares que pueda acceder la población de baja gama. Pero hay que darles también la identidad digital para que los inocentes no pasen por criminales, porque de alguna manera le pueden robar la identidad en Internet.
Más info: http://www.gemalto.com/latam
14 Octubre 2008 | Por techlaw | Claves: daniel, datos, dominios, internet, monastersky, phishing, robo, techlaw | # Enlace permanente
Parece que se vienen vientos de cambio en NIC Argentina. El nuevo logo es solo el comienzo. Para el 2009 varias modificaciones que vienen siendo pedidas por usuarios y empresas de la industria IT, van a ver la luz.
Nuevo panel de control, unificación de entidad registrante y persona responsable, nuevas y mejores medidas de seguridad, etc, etc.
Hay muchísimos cambios que se vienen. Uno de los más conflictivos y que todavía no esta para nada definido, es el del arancelamiento de los dominios. Algunos decían que el costo sería de 60 pesos, otros 10, otros 20. Nadie se anima a confirmar esta información porque parece que el análisis de la propuesta depende de la aprobación de terceras personas.
Las novedades se empezaran a reflejar en el mes de noviembre y para marzo del 2009 se estima que estén implementados la totalidad de los cambios.
Los cambios siempre son bienvenidos y parece que NIC.AR esta tratando de ser un oasis en medio de tanta burocracia.
Ultimos Comentarios