El procedimiento de certificación de la actividad del prestador de servicios de certificación

Aunque la nueva Ley de Firma Electrónica abre las puertas a la certificación (voluntaria) de la actividad de los prestadores de servicios de certificación y, aunque existe un marco legal para dicha certificación, estos prestadores se encuentran con que no se ha producido un desarrollo real del esquema existente. Esto hace que esquemas de autorregulación del mercado basados en estándares ampliamente reconocidos se posicionen como la alternativa viable para certificarse. La solución que proponen los autores de este artículo es resultado de la búsqueda de una salida factible a este callejón sin salida: la fusión de los principios de WebTrust con la definición de controles incluidos en una norma europea, la ETSI TS 101 456.
 
IGNACIO ALAMILLO
Director Jurídico
Agència Catalana de Certificació
ialamillo@catcert.net
ANTONIO RAMOS
Gerente de Technology and Security Risk
Services (TSRS)
Ernst & Young
Antonio.RamosGarcia@es.ey.com

<volver