SlideShare a Scribd company logo
1 of 15
El Viaje Nunca Soñado



           Gorka Ochandiano Uriarte
           Arquitecto de Sistemas
           IEnet (Grupo Informática Euskadi)
           BBK Habia (BBK Gazte Lanbidean)
• Juan Sebastián Elcano (Getaria, 1476- 1526)


• 1ª Vuelta al mundo, viaje descomunal e incierto

 • Disponían de naves y herramientas de navegación
 primitivas y limitadas

• Creían en monstruos marinos y cantos de sirena
• Kattalin Barcena Ochandiano (Bilbao, 2000 -)

• Tercera Ola (Alvin Toffler, 1980), nueva revolución
  basada en las NTIC, viaje descomunal e incierto

• Disponemos de medios y recursos tecnológicos
  básicos y limitados

• Bombardeo continuo de visiones mesiánicas
  y publicitarias (.com ...)
• Servicios de conectividad, puntos de
                                                    acceso y coste accesible
                                                  • Servicios Básicos (web, mail...) Maduros
                                                    y consolidados
        Usuario        S
                                                  • Servicios de aplicación en implantación y
                           e                        explotación masiva
       Servicios               g
     Valor Añadido                                Nivel de Madurez
                                u
                                 r
   Servicios Básicos
                                     i       Nivel de Implantación
                                         d
   Electrónica de Red                        a        • Servicios de conectividad, puntos de
                                                        acceso y coste accesible
                                              d
                                                      • Base instalada de equipos domésticos,
Líneas de Comunicaciones                                en aumento geométrico
                                                      • La mayoría de los usuarios/as actúan
                                                        como sumideros y no como surtidores
                                                        de información
“A cualquier cosa le llaman e-commerce”
                 Distintos grados de integración y automatización

• E-commerce vía móvil
 (Notificación de ofertas vía SMS y captación de pedidos y envíos mediante
 herramientas tradicionales)

• E-commerce vía Web y cobros semi-online
 (La captación de pedidos e información de facturación se realiza online pero
 el cobro efectivo se realiza de forma tradicional)

• E-commerce vía Web y cobros online
 (La captación de pedidos, información de facturación y el cobro efectivo se
 realiza online (TPVV...))

• E-commerce Integrado vía Web y cobros online
 (La captación de pedidos, información de facturación y el cobro efectivo se
 realiza online (TPVV, paybox...). El servicio e-commerce se encuentra
 integrado con el resto de los subsistemas de gestión)
“Medios de pago Online”
                                   Requisitos
• Autenticación
 (Los/las interlocutores/as de cada transacción deberán identificarse de forma
 inequívoca e irrefutable)
         •Claves de Usuarios/as
         •Certificados Digitales
         •Java Card
         •Parámetros Biométricos

• Integridad
 (Se deberá garantizar que la información que recibe el/la receptor/a es
 exactamente igual a la que ha enviado el/la emisor/a)
• Confidencialidad
 (La información a transmitir deberá ser inteligible solamente para los/las
 interlocutores/ras de la comunicación)
• No repudio
 (Una vez consolidada la transacción no será posible su anulación salvo pacto
 en contrario de los/las interlocutores/as)
“Medios de pago Online”
                                   Relación


• Tradicional - offline
        •Transferencia
        •Giro postal
        •Contra-reembolso


• Tradicional – pseudo-online
        •Tarjetas Crédito/Debito/ Cargo Diferido
        •Adeudo a través de ISP/Operadoras


• Nuevos – exclusivos online
        •Tarjetas Inteligentes
        •Dinero Electrónico y Moneda Virtual
        •Móvil (M-micropagos)
“Medios de pago Online”
                        Tradicional – pseudo-online

• Tarjetas de Crédito/Débito/Cargo Diferido
       •Requisitos satisfechos
         •Integridad
         •Confidencialidad
                            }                          Certificados Digitales
         •Autenticación (parcialmente) }               Claves de Usuario

       •Micropagos (Importe mínimo por transacción, ± 6 €)
       •Diferentes niveles de integración y automatización
         •Captura y almacenado de los datos de la tarjeta y proceso offline del cobro
         •Integración total (TPVV – Terminal Punto de Venta Virtual)
       •Diferentes protocolos (SSL, SET)
• Adeudo a través de ISP u Operadora
     • Requisitos satisfechos (Todos)
     • Productos Intangibles
     • Contratación previa del servicio
“Medios de pago Online”
                       Nuevos – exclusivos online



• Móvil
    • Requisitos satisfechos (Todos)
    • Productos tangibles e intangibles
    • Contratación previa del servicio
    • Adecuado para Micropagos
    • Implantación (Lenta, Silenciosa, Continua)
    • Varios servicios
          •Paybox
          •Movilpago
          •Pagomovil
“Certificados Digitales, PKI y Confianza”
                               ¿Qué es un certificado?

• Fichero (Almacenable en diferentes soportes: disco, tarjeta inteligente ...)

• Funcionalidad (Identificar al titular y encriptar toda comunicación)

• Formato (X.509 v3)
“Certificados Digitales, PKI y Confianza”
                               ¿Quién emite certificados?
• CA (Autoridad Certificadora)
  •   Entidad pública o privada que cuenta con la confianza de la comunidad
  •   Emite certificados
  •   Controla las listas de revocación (CRL)
  •   Tipos:
        •   Pública (Emite certificados para el público en general)
        •   Privada (Emite certificados a una comunidad cerrada)

• RA (Autoridad Registradora)
  • Entidad pública o privada que cuenta con la confianza de la comunidad
  • Verifica los datos del/a solicitante del certificado (Verificación automática o
      manual)

• Repositorio
  • Entidad pública o privada que cuenta con la confianza de la comunidad
  • Almacena los certificados y las listas de revocación
• KRA (Autoridad Recuperadora de Claves)
  • Entidad pública o privada que cuenta con la confianza de la comunidad
  • Almacena las copias de seguridad de las claves de encriptación
“Certificados Digitales, PKI y Confianza”
                                     Puntos débiles



    • CONFIANZA

    • Los certificados son FICHEROS
     (Identifican dispositivos, no personas, deben ser complementados por otros
     mecanismos de autenticación)


•    Los CA y los repositorios deberán cooperar para unificar
     o coordinar las diferentes comunidades de confianza
     (Múltiples proyectos de creación de comunidades de confianza, autónomos y
     disjuntos: Safelayer, Euskacert, Ceres-FNMT, ACE, FESTE, IPS...)
“Conclusiones”


• Situación actual de e-business
  •   Singladura recién comenzada, descomunal, incierta pero INDISPENSABLE
  •   Tecnología y herramientas incipientes (seguridad)
  •   Comunidad de cuatro velocidades (publicidad, usuarios,tecnología, legalidad)
  •   Difusión y sensibilización

• Medios de pago
  •   Tradicional offline (giro, transferencias...)
  •   Tradicional pseudo–online (tarjetas, adeudo ISP & operadoras)
  •   Nuevos exclusivos-online (Móvil & M-micropagos)

• Situación actual de PKI
  •   Creación de Comunidades de Confianza
  •   Coordinación y cooperación de las diferentes Comunidades de Confianza
  •   Difusión y sensibilización

• Difusión y Sensibilización
Bibliografía

•   Guía Práctica de Protección de Datos, Miguel Angel Davara Rodriguez (ISBN M-
    21354-1999)
•   Confianza y Seguridad en el Comercio Electrónico, Rafael Alonso (ISBN 84-88940-85-
    8)
•   El Comercio Electrónico, Modesto Escobar (ISBN 84-931542-3-7)
•   Modelos de Negocios en Internet, Fernando Alberto de Nuñez y Lugones (ISBN 84-481-
    3328-5)
•   Mercados Electrónicos – Nuevos Sistemas de Pago, Diego Gómez Cáceres & Luis
    Corbalán Sánchez de las Matas (ISBN 84-7356-275-5)
•   Comercio Electrónico y Protección de los Consumidores, Gema Alejandra Botana
    García (ISBN 84-9725-158-X)
•   La Era de los Negocios Electrónicos. Como Generar Utilidades en la Economía
    Digital, Don Tapscott (ISBN 958-600-975-0)
•   Understanding electronic Commerce, David Kosiur (ISBN 1-57231-560-1)
•   Web Security & Commerce, Simson Garfinkel & Gene Spafford (ISBN 1-56592-269-7)
•   Criptograpy and Network Security, William Stallings (ISBN 0-13-860917-0)
•   PKI: Implementing and Managin E-Security, Andrew Nash (ISBN 0-07-213123-3)
El Viaje Nunca Soñado


Gracias y Feliz Singladura

              Gorka Ochandiano Uriarte
              gorka.ochandiano@ieuskadi.com
              IEnet (Grupo Informática Euskadi)
              BBK Habia (BBK Gazte Lanbidean)

More Related Content

What's hot

C:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendozaC:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendozapupisnm
 
Guillermo varela micropagos - eCommerce DAY Uruguay
Guillermo varela  micropagos - eCommerce DAY UruguayGuillermo varela  micropagos - eCommerce DAY Uruguay
Guillermo varela micropagos - eCommerce DAY UruguayeCommerce Institute
 
Certificación Digital
Certificación DigitalCertificación Digital
Certificación DigitalJOSE BABILONIA
 
17 3 Agustin Marquez
17 3 Agustin Marquez17 3 Agustin Marquez
17 3 Agustin Marquezyoulivek
 
1ª jornada de banca electrónica en el centro guadalinfo de Otura
1ª jornada de banca electrónica en el centro guadalinfo de Otura1ª jornada de banca electrónica en el centro guadalinfo de Otura
1ª jornada de banca electrónica en el centro guadalinfo de Oturaguadalinfotura
 
Presentacion Certificado Digital
Presentacion Certificado DigitalPresentacion Certificado Digital
Presentacion Certificado DigitalSebastian
 
Guillermo varela micropagos - e-commerce day - jul - 2012
Guillermo varela  micropagos - e-commerce day - jul - 2012Guillermo varela  micropagos - e-commerce day - jul - 2012
Guillermo varela micropagos - e-commerce day - jul - 2012Florencia Lepre Britos
 
Guillermo varela de Micropagos - E-commerce day - jul - 2012
Guillermo varela  de Micropagos - E-commerce day - jul - 2012Guillermo varela  de Micropagos - E-commerce day - jul - 2012
Guillermo varela de Micropagos - E-commerce day - jul - 2012Florencia Lepre Britos
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales1 2d
 

What's hot (14)

C:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendozaC:\fakepath\firma digital del gobierno de mendoza
C:\fakepath\firma digital del gobierno de mendoza
 
Guillermo varela micropagos - eCommerce DAY Uruguay
Guillermo varela  micropagos - eCommerce DAY UruguayGuillermo varela  micropagos - eCommerce DAY Uruguay
Guillermo varela micropagos - eCommerce DAY Uruguay
 
Taller12 firmas digitales
Taller12 firmas digitalesTaller12 firmas digitales
Taller12 firmas digitales
 
Certificación Digital
Certificación DigitalCertificación Digital
Certificación Digital
 
Pagares comercial
Pagares comercialPagares comercial
Pagares comercial
 
17 3 Agustin Marquez
17 3 Agustin Marquez17 3 Agustin Marquez
17 3 Agustin Marquez
 
1ª jornada de banca electrónica en el centro guadalinfo de Otura
1ª jornada de banca electrónica en el centro guadalinfo de Otura1ª jornada de banca electrónica en el centro guadalinfo de Otura
1ª jornada de banca electrónica en el centro guadalinfo de Otura
 
Presentacion Certificado Digital
Presentacion Certificado DigitalPresentacion Certificado Digital
Presentacion Certificado Digital
 
Guillermo varela micropagos - e-commerce day - jul - 2012
Guillermo varela  micropagos - e-commerce day - jul - 2012Guillermo varela  micropagos - e-commerce day - jul - 2012
Guillermo varela micropagos - e-commerce day - jul - 2012
 
Guillermo varela de Micropagos - E-commerce day - jul - 2012
Guillermo varela  de Micropagos - E-commerce day - jul - 2012Guillermo varela  de Micropagos - E-commerce day - jul - 2012
Guillermo varela de Micropagos - E-commerce day - jul - 2012
 
Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
 
Gestor De Expedientes Y Certif Empad
Gestor De Expedientes Y Certif EmpadGestor De Expedientes Y Certif Empad
Gestor De Expedientes Y Certif Empad
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales
 
Telecomunicaciones
TelecomunicacionesTelecomunicaciones
Telecomunicaciones
 

Viewers also liked

Tautologias y-contradicciones-119639930668270-4
Tautologias y-contradicciones-119639930668270-4Tautologias y-contradicciones-119639930668270-4
Tautologias y-contradicciones-119639930668270-4Taky' Gonzaleez
 
Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...
Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...
Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...Fundació Jaume Bofill
 
Brechas regionales y nacionales
Brechas regionales y nacionalesBrechas regionales y nacionales
Brechas regionales y nacionalesamautajara
 
Festejando el día del niño
Festejando el día del niñoFestejando el día del niño
Festejando el día del niñomaestrassa
 
CREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZO
CREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZOCREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZO
CREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZOEduardo Ayllón Opazo
 
Informe de dagramas de Sistema informacion 2
Informe de dagramas de Sistema informacion 2Informe de dagramas de Sistema informacion 2
Informe de dagramas de Sistema informacion 2hugo german moreno
 
Metodología estudio de clase
Metodología estudio de clase   Metodología estudio de clase
Metodología estudio de clase German Andres
 
Pleno (13) 08 julio-2014
 Pleno (13) 08 julio-2014  Pleno (13) 08 julio-2014
Pleno (13) 08 julio-2014 UPyD Parla
 

Viewers also liked (20)

Nundik: Tu músculo TIC
Nundik: Tu músculo TICNundik: Tu músculo TIC
Nundik: Tu músculo TIC
 
11 s antes_despues_slideshare
11 s antes_despues_slideshare11 s antes_despues_slideshare
11 s antes_despues_slideshare
 
Verdades y mentiras 2.0
Verdades y mentiras 2.0Verdades y mentiras 2.0
Verdades y mentiras 2.0
 
Tautologias y-contradicciones-119639930668270-4
Tautologias y-contradicciones-119639930668270-4Tautologias y-contradicciones-119639930668270-4
Tautologias y-contradicciones-119639930668270-4
 
Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...
Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...
Com podem construir una comunitat educativa amb la implicació de l'alumnat? V...
 
Brechas regionales y nacionales
Brechas regionales y nacionalesBrechas regionales y nacionales
Brechas regionales y nacionales
 
objetivos
objetivos objetivos
objetivos
 
Full days feriado octubre 2011
Full days feriado octubre 2011Full days feriado octubre 2011
Full days feriado octubre 2011
 
Francisco de goya
Francisco de goyaFrancisco de goya
Francisco de goya
 
Festejando el día del niño
Festejando el día del niñoFestejando el día del niño
Festejando el día del niño
 
CREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZO
CREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZOCREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZO
CREACIÓN DE INDICADORES DE DESEMPEÑO MSEXCEL EDUARDO AYLLÓN OPAZO
 
D.s n° 314 2013-ef
D.s n° 314 2013-efD.s n° 314 2013-ef
D.s n° 314 2013-ef
 
Invitaciones vip para jeans shop
Invitaciones vip para jeans shopInvitaciones vip para jeans shop
Invitaciones vip para jeans shop
 
Escola a temps complet, Elena Sintes
Escola a temps complet, Elena SintesEscola a temps complet, Elena Sintes
Escola a temps complet, Elena Sintes
 
Informe de dagramas de Sistema informacion 2
Informe de dagramas de Sistema informacion 2Informe de dagramas de Sistema informacion 2
Informe de dagramas de Sistema informacion 2
 
Mio cid
Mio cidMio cid
Mio cid
 
Una niña llamada olivia la mafia del cancer
Una niña llamada olivia  la mafia del cancerUna niña llamada olivia  la mafia del cancer
Una niña llamada olivia la mafia del cancer
 
Metodología estudio de clase
Metodología estudio de clase   Metodología estudio de clase
Metodología estudio de clase
 
Pleno (13) 08 julio-2014
 Pleno (13) 08 julio-2014  Pleno (13) 08 julio-2014
Pleno (13) 08 julio-2014
 
Almoreto
AlmoretoAlmoreto
Almoreto
 

Similar to comercio electrónico y sistemas de pago

Ccce presentacion-medios-de-pago-agosto-15-2012-1
Ccce presentacion-medios-de-pago-agosto-15-2012-1Ccce presentacion-medios-de-pago-agosto-15-2012-1
Ccce presentacion-medios-de-pago-agosto-15-2012-1Eulises Rios Castaño
 
Infraestrutura tecnologica_comercio_electro-pagos_electronicos
 Infraestrutura tecnologica_comercio_electro-pagos_electronicos Infraestrutura tecnologica_comercio_electro-pagos_electronicos
Infraestrutura tecnologica_comercio_electro-pagos_electronicoslaurittabarrera
 
Infrestructura PKIx
Infrestructura PKIxInfrestructura PKIx
Infrestructura PKIxjunral
 
E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...
E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...
E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...AMCHAMDR - Cámara Americana de Comercio
 
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)Logicalis Latam
 
BARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICA
BARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICABARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICA
BARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICAMiriam Medran Llonch
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronicoDalia Avila
 
Pagos sin contacto – Tarjetas “Contactless”
Pagos sin contacto – Tarjetas “Contactless”Pagos sin contacto – Tarjetas “Contactless”
Pagos sin contacto – Tarjetas “Contactless”Thaynie Hernández
 
Actividad 8 - Prospectiva del e-Commerce
Actividad 8 - Prospectiva del e-Commerce Actividad 8 - Prospectiva del e-Commerce
Actividad 8 - Prospectiva del e-Commerce Christian C
 
Mesas Redondas A - Delitos Ciberneticos
Mesas Redondas A - Delitos CiberneticosMesas Redondas A - Delitos Ciberneticos
Mesas Redondas A - Delitos CiberneticosEmily Mermell
 
Formas Y Medios De Pago De Seguridad En Internet. Marketplaces, E Fulfillment
Formas Y Medios De Pago De Seguridad En Internet. Marketplaces, E FulfillmentFormas Y Medios De Pago De Seguridad En Internet. Marketplaces, E Fulfillment
Formas Y Medios De Pago De Seguridad En Internet. Marketplaces, E Fulfillmentshuler
 
Eugenio García
Eugenio GarcíaEugenio García
Eugenio GarcíaJSe
 
Unidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones ComercialesUnidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones ComercialesWaldo Caballero
 
Jgv actividad 4 e government-procurement-banking-trading
Jgv actividad 4   e government-procurement-banking-tradingJgv actividad 4   e government-procurement-banking-trading
Jgv actividad 4 e government-procurement-banking-tradingJorgeGValarezo
 
Pago electronico
Pago electronicoPago electronico
Pago electronicodavid gomez
 
Prospectiva e-commerce
Prospectiva e-commerceProspectiva e-commerce
Prospectiva e-commercedsantosc
 

Similar to comercio electrónico y sistemas de pago (20)

Medios de Pago para e-Commerce
Medios de Pago para e-Commerce Medios de Pago para e-Commerce
Medios de Pago para e-Commerce
 
Ccce presentacion-medios-de-pago-agosto-15-2012-1
Ccce presentacion-medios-de-pago-agosto-15-2012-1Ccce presentacion-medios-de-pago-agosto-15-2012-1
Ccce presentacion-medios-de-pago-agosto-15-2012-1
 
Infraestrutura tecnologica_comercio_electro-pagos_electronicos
 Infraestrutura tecnologica_comercio_electro-pagos_electronicos Infraestrutura tecnologica_comercio_electro-pagos_electronicos
Infraestrutura tecnologica_comercio_electro-pagos_electronicos
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 
Infrestructura PKIx
Infrestructura PKIxInfrestructura PKIx
Infrestructura PKIx
 
E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...
E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...
E commerce forum amchamdr - Presente y futuro del comercio y dinero electróni...
 
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
Firma Digital - Certificados SSL (Diego Laborero - MacroSeguridad)
 
BARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICA
BARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICABARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICA
BARRERAS TECNOLÓGICAS PARA LA ADMINISTRACIÓN ELECTRÓNICA
 
Comercio electronico
Comercio electronicoComercio electronico
Comercio electronico
 
Pagos sin contacto – Tarjetas “Contactless”
Pagos sin contacto – Tarjetas “Contactless”Pagos sin contacto – Tarjetas “Contactless”
Pagos sin contacto – Tarjetas “Contactless”
 
Actividad 8 - Prospectiva del e-Commerce
Actividad 8 - Prospectiva del e-Commerce Actividad 8 - Prospectiva del e-Commerce
Actividad 8 - Prospectiva del e-Commerce
 
Mesas Redondas A - Delitos Ciberneticos
Mesas Redondas A - Delitos CiberneticosMesas Redondas A - Delitos Ciberneticos
Mesas Redondas A - Delitos Ciberneticos
 
Formas Y Medios De Pago De Seguridad En Internet. Marketplaces, E Fulfillment
Formas Y Medios De Pago De Seguridad En Internet. Marketplaces, E FulfillmentFormas Y Medios De Pago De Seguridad En Internet. Marketplaces, E Fulfillment
Formas Y Medios De Pago De Seguridad En Internet. Marketplaces, E Fulfillment
 
Eugenio García
Eugenio GarcíaEugenio García
Eugenio García
 
Unidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones ComercialesUnidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones Comerciales
 
Jgv actividad 4 e government-procurement-banking-trading
Jgv actividad 4   e government-procurement-banking-tradingJgv actividad 4   e government-procurement-banking-trading
Jgv actividad 4 e government-procurement-banking-trading
 
Uso de tics en el turismo
Uso de tics en el turismo Uso de tics en el turismo
Uso de tics en el turismo
 
Pago electronico
Pago electronicoPago electronico
Pago electronico
 
Prospectiva e-commerce
Prospectiva e-commerceProspectiva e-commerce
Prospectiva e-commerce
 

Recently uploaded

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxRogerPrieto3
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 

Recently uploaded (15)

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 

comercio electrónico y sistemas de pago

  • 1. El Viaje Nunca Soñado Gorka Ochandiano Uriarte Arquitecto de Sistemas IEnet (Grupo Informática Euskadi) BBK Habia (BBK Gazte Lanbidean)
  • 2. • Juan Sebastián Elcano (Getaria, 1476- 1526) • 1ª Vuelta al mundo, viaje descomunal e incierto • Disponían de naves y herramientas de navegación primitivas y limitadas • Creían en monstruos marinos y cantos de sirena
  • 3. • Kattalin Barcena Ochandiano (Bilbao, 2000 -) • Tercera Ola (Alvin Toffler, 1980), nueva revolución basada en las NTIC, viaje descomunal e incierto • Disponemos de medios y recursos tecnológicos básicos y limitados • Bombardeo continuo de visiones mesiánicas y publicitarias (.com ...)
  • 4. • Servicios de conectividad, puntos de acceso y coste accesible • Servicios Básicos (web, mail...) Maduros y consolidados Usuario S • Servicios de aplicación en implantación y e explotación masiva Servicios g Valor Añadido Nivel de Madurez u r Servicios Básicos i Nivel de Implantación d Electrónica de Red a • Servicios de conectividad, puntos de acceso y coste accesible d • Base instalada de equipos domésticos, Líneas de Comunicaciones en aumento geométrico • La mayoría de los usuarios/as actúan como sumideros y no como surtidores de información
  • 5. “A cualquier cosa le llaman e-commerce” Distintos grados de integración y automatización • E-commerce vía móvil (Notificación de ofertas vía SMS y captación de pedidos y envíos mediante herramientas tradicionales) • E-commerce vía Web y cobros semi-online (La captación de pedidos e información de facturación se realiza online pero el cobro efectivo se realiza de forma tradicional) • E-commerce vía Web y cobros online (La captación de pedidos, información de facturación y el cobro efectivo se realiza online (TPVV...)) • E-commerce Integrado vía Web y cobros online (La captación de pedidos, información de facturación y el cobro efectivo se realiza online (TPVV, paybox...). El servicio e-commerce se encuentra integrado con el resto de los subsistemas de gestión)
  • 6. “Medios de pago Online” Requisitos • Autenticación (Los/las interlocutores/as de cada transacción deberán identificarse de forma inequívoca e irrefutable) •Claves de Usuarios/as •Certificados Digitales •Java Card •Parámetros Biométricos • Integridad (Se deberá garantizar que la información que recibe el/la receptor/a es exactamente igual a la que ha enviado el/la emisor/a) • Confidencialidad (La información a transmitir deberá ser inteligible solamente para los/las interlocutores/ras de la comunicación) • No repudio (Una vez consolidada la transacción no será posible su anulación salvo pacto en contrario de los/las interlocutores/as)
  • 7. “Medios de pago Online” Relación • Tradicional - offline •Transferencia •Giro postal •Contra-reembolso • Tradicional – pseudo-online •Tarjetas Crédito/Debito/ Cargo Diferido •Adeudo a través de ISP/Operadoras • Nuevos – exclusivos online •Tarjetas Inteligentes •Dinero Electrónico y Moneda Virtual •Móvil (M-micropagos)
  • 8. “Medios de pago Online” Tradicional – pseudo-online • Tarjetas de Crédito/Débito/Cargo Diferido •Requisitos satisfechos •Integridad •Confidencialidad } Certificados Digitales •Autenticación (parcialmente) } Claves de Usuario •Micropagos (Importe mínimo por transacción, ± 6 €) •Diferentes niveles de integración y automatización •Captura y almacenado de los datos de la tarjeta y proceso offline del cobro •Integración total (TPVV – Terminal Punto de Venta Virtual) •Diferentes protocolos (SSL, SET) • Adeudo a través de ISP u Operadora • Requisitos satisfechos (Todos) • Productos Intangibles • Contratación previa del servicio
  • 9. “Medios de pago Online” Nuevos – exclusivos online • Móvil • Requisitos satisfechos (Todos) • Productos tangibles e intangibles • Contratación previa del servicio • Adecuado para Micropagos • Implantación (Lenta, Silenciosa, Continua) • Varios servicios •Paybox •Movilpago •Pagomovil
  • 10. “Certificados Digitales, PKI y Confianza” ¿Qué es un certificado? • Fichero (Almacenable en diferentes soportes: disco, tarjeta inteligente ...) • Funcionalidad (Identificar al titular y encriptar toda comunicación) • Formato (X.509 v3)
  • 11. “Certificados Digitales, PKI y Confianza” ¿Quién emite certificados? • CA (Autoridad Certificadora) • Entidad pública o privada que cuenta con la confianza de la comunidad • Emite certificados • Controla las listas de revocación (CRL) • Tipos: • Pública (Emite certificados para el público en general) • Privada (Emite certificados a una comunidad cerrada) • RA (Autoridad Registradora) • Entidad pública o privada que cuenta con la confianza de la comunidad • Verifica los datos del/a solicitante del certificado (Verificación automática o manual) • Repositorio • Entidad pública o privada que cuenta con la confianza de la comunidad • Almacena los certificados y las listas de revocación • KRA (Autoridad Recuperadora de Claves) • Entidad pública o privada que cuenta con la confianza de la comunidad • Almacena las copias de seguridad de las claves de encriptación
  • 12. “Certificados Digitales, PKI y Confianza” Puntos débiles • CONFIANZA • Los certificados son FICHEROS (Identifican dispositivos, no personas, deben ser complementados por otros mecanismos de autenticación) • Los CA y los repositorios deberán cooperar para unificar o coordinar las diferentes comunidades de confianza (Múltiples proyectos de creación de comunidades de confianza, autónomos y disjuntos: Safelayer, Euskacert, Ceres-FNMT, ACE, FESTE, IPS...)
  • 13. “Conclusiones” • Situación actual de e-business • Singladura recién comenzada, descomunal, incierta pero INDISPENSABLE • Tecnología y herramientas incipientes (seguridad) • Comunidad de cuatro velocidades (publicidad, usuarios,tecnología, legalidad) • Difusión y sensibilización • Medios de pago • Tradicional offline (giro, transferencias...) • Tradicional pseudo–online (tarjetas, adeudo ISP & operadoras) • Nuevos exclusivos-online (Móvil & M-micropagos) • Situación actual de PKI • Creación de Comunidades de Confianza • Coordinación y cooperación de las diferentes Comunidades de Confianza • Difusión y sensibilización • Difusión y Sensibilización
  • 14. Bibliografía • Guía Práctica de Protección de Datos, Miguel Angel Davara Rodriguez (ISBN M- 21354-1999) • Confianza y Seguridad en el Comercio Electrónico, Rafael Alonso (ISBN 84-88940-85- 8) • El Comercio Electrónico, Modesto Escobar (ISBN 84-931542-3-7) • Modelos de Negocios en Internet, Fernando Alberto de Nuñez y Lugones (ISBN 84-481- 3328-5) • Mercados Electrónicos – Nuevos Sistemas de Pago, Diego Gómez Cáceres & Luis Corbalán Sánchez de las Matas (ISBN 84-7356-275-5) • Comercio Electrónico y Protección de los Consumidores, Gema Alejandra Botana García (ISBN 84-9725-158-X) • La Era de los Negocios Electrónicos. Como Generar Utilidades en la Economía Digital, Don Tapscott (ISBN 958-600-975-0) • Understanding electronic Commerce, David Kosiur (ISBN 1-57231-560-1) • Web Security & Commerce, Simson Garfinkel & Gene Spafford (ISBN 1-56592-269-7) • Criptograpy and Network Security, William Stallings (ISBN 0-13-860917-0) • PKI: Implementing and Managin E-Security, Andrew Nash (ISBN 0-07-213123-3)
  • 15. El Viaje Nunca Soñado Gracias y Feliz Singladura Gorka Ochandiano Uriarte gorka.ochandiano@ieuskadi.com IEnet (Grupo Informática Euskadi) BBK Habia (BBK Gazte Lanbidean)