Identificadores de Personas Jurídicas en los Certificados Digitales

08 minutos de lectura.

Para entender el papel de los Identificadores de Personas Jurídicas en los Certificados Digitales, es imprescindible comprender el propósito de los Certificados Digitales. El certificado digital es una contraseña electrónica que permite a una entidad intercambiar datos a través de Internet de forma segura utilizando la infraestructura de clave pública (PKI). Los certificados digitales se utilizan para cifrar los datos intercambiados entre organizaciones, personas o incluso dispositivos. Por lo tanto, el Certificado digital puede utilizarse para:

  • Firmar exclusivamente un PDF, Word o Excel
  • Cifrar los datos como los certificados SSL/TLS (autentifican los sitios web) que también incluyen la firma

Hasta ahora ha cumplido su función de forma significativa. Sin embargo, la codificación nunca es suficiente. El cifrado de los datos sólo sirve si los datos se envían al destinatario correcto, con todos los delitos y fraudes informáticos en aumento, a veces es posible que los datos cifrados se envíen directamente a un ciberdelincuente. Todos los esfuerzos de encriptación resultan inútiles en estos casos.
Por lo tanto, en los tiempos que corren, no basta con proteger los datos compartidos a través de Internet. Lo más importante es saber quién recibe los datos que se han compartido. Todos los esfuerzos para asegurar los datos están siendo negados por los ciberdelincuentes. ¿Cómo se puede reforzar este sistema??
Tal vez la solución sean los identificadores de entidad jurídica.

Los IPJ en los certificados digitales

Los Identificadores de Entidades Jurídicas (LEI) se utilizan en el sector financiero para identificar a las organizaciones que participan en las transacciones financieras. El IPJ es una base de datos abierta y accesible al público que se obtiene de unidades operativas locales independientes gestionadas por la Global Legal Entity Identifier Foundation (GLEIF).
Los usos del IPJ no se limitan únicamente a la información comercial, sino que también se ha convertido en una nueva herramienta para la aplicación de las normas «Conozca a su cliente». Por lo tanto, la incorporación del IPJ en los certificados digitales aumentará la eficacia de este sistema.

LEIs en SSL

Los certificados SSL son certificados digitales que proporcionan autenticación para un sitio web y permiten la conexión cifrada. Sin embargo, en el mundo actual de las transacciones en línea y el gran tráfico en línea, es más fácil para los ciberdelincuentes crear sitios web falsos utilizando dominios que se parecen a los existentes y engañan a las personas para que envíen toda su información personal.

Entonces, ¿cómo marcará la diferencia el IPJ?? En el caso de las transacciones B2B (Business to Business) que requieran compartir información sensible, las organizaciones pueden solicitar que la misma se comparta a través de una conexión cifrada HTTPS vinculada a un IPJ. Mientras que el nombre de la empresa puede ser verificado por la información proporcionada en los certificados SSL, los nombres falsos pueden ser utilizados para asegurar la información. Cuando se adjunta el IPJ, no sólo se puede validar el nombre, sino también un número único asignado a nivel mundial, lo que garantiza una seguridad adicional.

Sin embargo, la aplicación de la misma por parte de organizaciones individuales no es factible debido al volumen de transacciones y a la interacción con múltiples sitios web. De ahí que el IPJ tenga que ser adoptado globalmente por los navegadores para garantizar su eficacia.

Los IPJ en las firmas digitales

Las firmas digitales proporcionan al receptor la seguridad de que la información está autorizada únicamente por el remitente. Sin embargo, imagínese que usted recibe un formulario de solicitud de préstamo de su banco, proporciona toda la información pertinente, lo encripta y lo envía sólo para darse cuenta de que fue enviado por un estafador que se hace pasar por su banquero.

Ahora que el IPJ entra en escena en el mismo escenario, puede verificar el IPJ del banco que envía la solicitud y sólo entonces compartir su información.

IPJ en la seguridad del correo electrónico

Los certificados digitales para la firma de correo electrónico no se utilizan de forma generalizada, ya que los proveedores no los admiten; sin embargo, las organizaciones pueden adoptarlos para aumentar la seguridad. Los certificados digitales, junto con el IPJ, harán que el intercambio de datos por correo electrónico sea más seguro y podrán ser adoptados por las organizaciones individualmente.

Los IPJ en la firma de códigos

Otra plataforma en la que existe un intercambio de datos y carga de información personal es la de las aplicaciones móviles. Actualmente, las tiendas de aplicaciones no requieren mucha información sobre los propietarios de las aplicaciones para permitir la carga de las mismas. En el futuro, la emisión de Certificados de Firma de Código sólo para las organizaciones que tengan un IPJ puede hacer que se asigne la responsabilidad a los propietarios de las aplicaciones. Además, la carga continua de aplicaciones maliciosas por parte de un determinado IPJ puede activar una bandera roja y bloquear la carga de aplicaciones por parte de la organización. Por lo tanto, las organizaciones con un determinado IPJ no podrán cargar aplicaciones.
Aunque el problema en sí mismo no se resolverá, un mejor mecanismo de información servirá de advertencia para que las organizaciones sean más precavidas.
Todas las medidas anteriores requieren la voluntad y la adaptabilidad de varios proveedores y también de las organizaciones. Pero con la digitalización como único futuro posible del mundo actual&#8217, unas medidas estrictas garantizarán que las transacciones se realicen sin problemas y se mitiguen todos los riesgos asociados a las mismas.

Descargo de responsabilidad: Los materiales proporcionados en este sitio son únicamente para fines de información. No se crea ninguna relación abogado-cliente al acceder o utilizar el sitio o los materiales. La información presentada en este sitio no constituye un asesoramiento legal o profesional y no debe ser invocada para tales fines ni utilizada como sustituto del asesoramiento legal de un abogado autorizado en su estado.

Deja un comentario