Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.
SERVICIOS DIG
Básico
De las denuncias por delitos
informáticos en el 2015 estuvieron
relacionadas con suplantación y robo
de identidad
64%
2
TI...
5 7
INEFICIENCIA EN
LA INVERSIÓN EN
SISTEMAS DE
INFORMACIÓN
De la inversión de las entidades
se dio en Software o Sistemas...
Queremos TRANSFORMAR Y
MASIFICAR
la prestación de Servicios Digitales en el País
SERVICIOS
DIGITALES
Básic
os
¿QUÉ QUEREMO...
SOLUCIÓN
CARPETA
CIUDADANA
SERVICIOS
DIGITALES
Básicos
= ++
INTEROPERA
BILIDAD
COMO
SERVICIO
AUTENTICA
CIÓN
ELECTRÓNI
CA
VIRTUALIZAR
datos de la entidad centralizados
facilitando la provisión de
información a los trámites y servicios
HABILITAR...
Accesibilidad Universal
Eficiencia
Neutralidad Tecnológica
Colaboración entre Entidades
Seguridad, privacidad y
circulació...
MODELO TÉCNICO
OPERACIONES DE
LOS ACTORES
RIESGOS Y ESTRATEGIAS DE
MITIGACIÓN
UBICACIÓN DE LOS DATOS
CONFORMIDAD
INFORMACIÓN
PROPIEDAD DE...
OPERACIONES DE
LOS ACTORES
RIESGOS Y ESTRATEGIAS DE
MITIGACIÓN (Ejemplo)
CATEGORIA RIESGO ESTRATEGIA DE MITIGACIÓN
UBICACI...
OPERACIONES DE
LOS ACTORES
 Autorización del titular.
 Decreto reglamentario del proyecto. Énfasis en
el operador:
i. Re...
ACTOR CRITERIO
HABILITACION Y
CONTRATACION
OPERACIÓN
CRECIMIENTO,
MASIFICACIÓN
Y MADUREZ
CIERRE
RegistroyPrestación de
ser...
ACTOR CRITERIO
HABILITACION Y
CONTRATACION
OPERACIÓN
CRECIMIENTO,
MASIFICACIÓN Y
MADUREZ
CIERRE
Contraprestación
Obligator...
¿De dónde vienen los
ingresos?
Las entidades y los privados pagan por
transacción, paquete de transacciones o por
usuarios...
¿ EN QUÉ VAMOS ?
Proyecto de decreto
Definición
esquema
incorporación de
entidades
Proceso de expedir Decreto
Estrategia d...
SERVICIOS DIGITALES
Básicos
2016
Ministerio de Tecnologías de
la Información y las
comunicaciones
Te. 57 (1) 334 34 60
Edi...
Upcoming SlideShare
Loading in …5
×

Enrique Cusba - Gobierno abierto y carpeta ciudadana

61 views

Published on

IV Jornadas EGOVCI - Presentación Asesor Dirección de Gobierno en Línea del MINTIC

Published in: Education
  • Be the first to comment

  • Be the first to like this

Enrique Cusba - Gobierno abierto y carpeta ciudadana

  1. 1. SERVICIOS DIG Básico
  2. 2. De las denuncias por delitos informáticos en el 2015 estuvieron relacionadas con suplantación y robo de identidad 64% 2 TIENEN DIFICULTAD PARA VALIDAR SU IDENTIDAD TIENEN RIESGO DE SUPLANTACIÓN DE IDENTIDAD TIENEN DIFICULTAD DE ACCESO Y CONSERVACIÓN 3 ACCESO A SU Asignación de mecanismos de autenticación débil para servicios con alto nivel de riesgo Múltiples claves para acceder a los servicios del Estado 1 De los trámites requieren autenticación 9 5 %
  3. 3. 5 7 INEFICIENCIA EN LA INVERSIÓN EN SISTEMAS DE INFORMACIÓN De la inversión de las entidades se dio en Software o Sistemas de Información que además requieren procesos de autenticación 25. 1% INVERSIÓN TIC 2015: 1.44 BILLONES DE PESOS DIFICULTAD PARA UBICAR Y NOTIFICAR PERSONALMENTE 4 ALTOS VOLUMENES DE INFORMACIÓN Y DOCUMENTOS - ALTOS COSTOS DE ENVÍO 2.280 13.508.388 PQRs en 2015 y 168 Entidades 4.200.000envíos en el 2015 por un valor de SEGÚN 4-72 $180.000 millonesen envíos desde entidades públicas en 2012-2013 6 DIFICULTAD PARA INTERCAMBIAR INFORMACIÓN Sólo 213 trámites de 2.280cuentan con algún avance en Intercambio de Información 20% Las Entidades De envíos desde el sector Gobierno (24%) Fuente: SUIT 01/08/2016 Fuente: FURAG Fuente: MINTIC Fuente: MINTIC En 2014 se hicieron Fuente: MINTIC Fuente: SECTOR POSTAL
  4. 4. Queremos TRANSFORMAR Y MASIFICAR la prestación de Servicios Digitales en el País SERVICIOS DIGITALES Básic os ¿QUÉ QUEREMOS? Que podrán ser reconocidos por medios digitales, mitigando el riesgo de suplantación de su identidad cuando adelanten trámites y servicios provistos por el Estado. DONDE SE LE GARANTICE A LAS PERSONAS Trabajarán de manera coordinada e intercambiarán información para prestar servicios de calidad. Que podrán tener acceso, recibir, custodiar y compartir documentos y registros que se producen cuando adelanten trámites con el Estado. PARA LO CUAL LAS ENTIDADES 1
  5. 5. SOLUCIÓN CARPETA CIUDADANA SERVICIOS DIGITALES Básicos = ++ INTEROPERA BILIDAD COMO SERVICIO AUTENTICA CIÓN ELECTRÓNI CA
  6. 6. VIRTUALIZAR datos de la entidad centralizados facilitando la provisión de información a los trámites y servicios HABILITAR Habilitar y exponer trámites y servicios prestados por las entidades públicas para intercambio INTERCAMBIAR Y COMPARTIR Intercambiar información entre una entidad específica y otra entidad que consume información PORTAFOLIO DE SERVICIOS MECANISMOS DE FIRMAProveer los mecanismos necesarios para firmar documentos por medios electrónicos, y así garantizar la validez jurídica de sus VALIDAR validar la identidad de la manera más fiel posible, ante cualquier plataforma de servicios digitales del Estado, VALIDEZ JURIDICA Garantizar la validez jurídica de las transacciones adelantadas por medios digitales, en el marco de los principios de autenticidad e integridad. CUSTODIAR Almacenar y administrar sus documentos dentro de su carpeta, de forma segura. RECIBIR Recibir documentos, comunicaciones y notificaciones, que generen desde las entidades públicas y que requieran ser entregados. COMPARTIR Aportar documentos desde la carpeta ciudadana dentro de una actuación administrativa ante entidades púbicas, los cuales tendrán plena validez jurídica.
  7. 7. Accesibilidad Universal Eficiencia Neutralidad Tecnológica Colaboración entre Entidades Seguridad, privacidad y circulación restringida de Información Gratuidad para el usuario Usabilidad PRIVACIDAD POR DISEÑO Y POR DEFECTO RESPONSABILI DAD DEMOSTRADA VALIDEZ Y FUERZA PROBATORIA PRESERVACIÓN DE ARCHIVOS A LARGO PLAZO PORTABILIDAD ESCALABILIDAD VIABILIDAD Y SOSTENIBILIDA D REGLAS DE ORO
  8. 8. MODELO TÉCNICO
  9. 9. OPERACIONES DE LOS ACTORES RIESGOS Y ESTRATEGIAS DE MITIGACIÓN UBICACIÓN DE LOS DATOS CONFORMIDAD INFORMACIÓN PROPIEDAD DE LOS DATOS GESTIÓN DE RIESGOS ABUSO EN LOS SERVICIOS PÉRDIDA DE INFORMACIÓN ROBO DE SESIÓN USUARIOS CON PRIVILEGIOS DE ACCESO AISLAMIENTO DE DATOS RECUPERACIÓN VIABILIDAD A LARGO PLAZO DEL OPERADOR RESPUESTAA INCIDENTES DISPONIBILIDAD VALOR CONCENTRADO CIFRADO DE DATOS PÉRDIDA DE CREDENCIALES ORDENES JUDICIALES PROTECCIÓN DE DATOS RIESGOS
  10. 10. OPERACIONES DE LOS ACTORES RIESGOS Y ESTRATEGIAS DE MITIGACIÓN (Ejemplo) CATEGORIA RIESGO ESTRATEGIA DE MITIGACIÓN UBICACIÓN DE LOS DATOS Localización de los datos fuera del país y ausencia de información acerca de cómo se ha implantado la infraestructura, por lo cual no se tiene prácticamente información de cómo y dónde son almacenados los datos ni de cómo se protegen los mismos.  Marco regulatorio aplicable al almacenamiento y procesamiento de datos  Acuerdo con el operador para que el tratamiento de los datos se subyugue al marco legal de Colombia.  Almacenamiento y procesamientos de datos en Colombia GESTIÓN DE USUARIOS Que el operador en el proceso de enrolamiento y en su operación obtenga información detallada de las personas que afecte la intimidad de los ciudadanos. Como mecanismo de control se busca que la información personal que se recolecte en el enrolamiento y operación sea mínima y debe limitarse exclusivamente a los datos necesarios para que la entidad pueda prestar un servicio o un recurso a una persona, para ello en la etapa de enrolamiento el operador solo estará autorizado a recolectar la siguiente información:  Nombres  Apellidos  Tipo de documento
  11. 11. OPERACIONES DE LOS ACTORES  Autorización del titular.  Decreto reglamentario del proyecto. Énfasis en el operador: i. Requisitos ii.Actividades iii.Nivel alto de responsabilidad iv.Obligaciones: • Modelo de Seguridad Min TIC • Evaluación de impacto de privacidad (PIA) • Privacidad por diseño y por defecto (PbD) • Responsabilidad demostrada (Accountability) • Oficial de privacidad • Tratamiento de datos personales (Ley 1581 MODELO DE PRIVACIDAD Y SEGURIDAD
  12. 12. ACTOR CRITERIO HABILITACION Y CONTRATACION OPERACIÓN CRECIMIENTO, MASIFICACIÓN Y MADUREZ CIERRE RegistroyPrestación de servicios Requisitos Técnicos y Financieros Vigilancia yControl Tratamientode Datos Personales Masificación yApropiación Reglamentación Masificación yApropiación MINTIC OPERADOR MINTIC y OPERADORES MINTIC, SIC, RNEC, AGN, Colombia Compra Eficiente MINTIC MINTIC SIC y OPERADORES MINTIC MINTIC y OPERADORES
  13. 13. ACTOR CRITERIO HABILITACION Y CONTRATACION OPERACIÓN CRECIMIENTO, MASIFICACIÓN Y MADUREZ CIERRE Contraprestación Obligatoriedad Términos y condiciones Decreto Cambio de operador N/A Obligatoriedad Compensación Contratación Gradualidad MINTIC: Instrumento Normativo que formalice el modelo de gradulidad ENTIDAD CIUDADANO Acuerdo Marco de Precios o Mecanismo que sera aprobado para el Modelo Están obligadas según el artículo 45 de la Ley del PND No existe Voluntaria MINTIC: Definir el sistema de compensación entre operadores SIC Operador
  14. 14. ¿De dónde vienen los ingresos? Las entidades y los privados pagan por transacción, paquete de transacciones o por usuarios:  Envío de documentos a la Carpeta Ciudadana  Autenticación Electrónica de los usuarios  Consumo de servicios de intercambio información - Interoperabilidad MODELO FINANCIERO COMUNES INTENSAS SOFISTICADAS Ocurrencia: Uso de infraestructura: Ocurrencia: Uso de infraestructura: Ocurrencia: Uso de infraestructura: • Envío de documentos menores a 1000kb a la Carpeta Ciudadana • Autenticación Electrónica Nivel 2 • Consumo de servicios de información menores a 500kb • Envío de documentos mayores a 1000kb a la Carpeta Ciudadana • Autenticación Electrónica Nivel 4 • Consumo de servicios de información entre 500KB y 1000kb. • Consumo de servicios de información mayores a 1000kb.
  15. 15. ¿ EN QUÉ VAMOS ? Proyecto de decreto Definición esquema incorporación de entidades Proceso de expedir Decreto Estrategia de Gestión del Cambio: Entidades y Ciudadanos Implementación del SI e infraestructura del Administrador Informe de avance en la implementación Habiilitación Gobernabilidad • Implementación de Procedimientos • Esquema de Vigilancia y Control • Apropiación HABILITACION REALIMENTACIÓN CIUDADANA HABILITACIÓN OPERACIÓN (Primer año)INSTRUMENTALIZACIÓNESPECIFICACIONES Proceso de realimentación ciudadana Modelo Integral Proyecto de Decreto 31/07/2016 14/10/2016 30/10/2016 Definición de instrumento y priorización para contratar los servicios Proceso de expedir Decreto Gestión del Administrador Vigilancia y Control Habilitación Operadores Conformación equipo de habilitación Habiilitación Gobernabilidad Publicación versión final del Modelo Integral 30/12/2016 31/06/2017 Contratación de Operadores CONTRATACION Primer y Segundo Filtro - Diseño de Caso Opradores Definición de Retos Entidades Selección de Propuestas Solución Reto Estándares Técnicos y de Seguridad Manual de Habilitación Acuerdo Marco de Precios Contratación e implementación en Entidades Operación en proyectos de Mapa de Ruta por INNPULSA 30/08/2017 Estrategia de Apropiación
  16. 16. SERVICIOS DIGITALES Básicos 2016 Ministerio de Tecnologías de la Información y las comunicaciones Te. 57 (1) 334 34 60 Edificio Murillo Toro Cra. 8ª. Entre calles 12 y 13, Bogotá - Colombia www.mintic.gov.co- www.vivedigital.gov.co

×