¿Por qué es imprescindible en los servicios de confianza digital?
Cuando oímos en la línea de ayuda de podpisano.pl "¿Pero por qué necesito estas actualizaciones, después de todo, ¡todo funcionaba!", sabemos que en un momento se iniciará una conversación sobre por qué la firma cualificada ha dejado de funcionar de repente. Y aunque para mucha gente las actualizaciones son un "dolor de cabeza innecesario", en un mundo de servicios de confianza digital es uno de los elementos más importantes de la seguridad y la fiabilidad.
Hoy, en nuestra serie "vale la pena saber", le mostraremos por qué debería hacerse amigo de esta odiada comunicación: "Está disponible una nueva versión del sistema/aplicación"..
¿Por qué son tan importantes las actualizaciones?
La seguridad ante todo
Podpis kwalifikowany to nie jest zwykła aplikacja – to narzędzie prawne. Ma moc podpisu własnoręcznego, a więc musi być absolutnie bezpieczne. Aktualizacje oprogramowania (np. proCertum SmartSign, SimplySign, system operacyjny, sterowniki do czytników) łatatają dziury bezpieczeństwa, które mogą być wykorzystane przez cyberprzestępców.
Sin una actualización, corre el riesgo de que sus datos o documentos firmados sean vulnerables a ataques. Y en un mundo de confianza digital no hay lugar para el compromiso.
2. evolución de los reglamentos y normas
Legislación y normas técnicas (por ejemplo eIDAS, ETSI) cambian con regularidad. Por eso, los fabricantes de software tienen que adaptar las aplicaciones a los nuevos requisitos.
¿Un ejemplo? Nuevo formatos de firma (PAdES, XAdES, CAdES) czy zmiany w strukturze certyfikatów. Bez aktualizacji aplikacja może po prostu „nie rozumieć” dokumentów przygotowanych w nowych standardach.
3. estabilidad y compatibilidad
Sistema operativo, navegador, controlador o aplicación: todo tiene que funcionar a la vez. Si un elemento no está actualizado, se produce un efecto dominó:
- firma no funciona,
- la aplicación se bloquea,
- no se detecta el lector.
El resultado es frustración y llamadas telefónicas al servicio de asistencia en lugar de un contrato rápido o el envío de un informe al KRS.
¿Por qué los usuarios evitan actualizarse?
Según nuestra experiencia, las razones son muy similares:
- "Porque después siempre hay algo que no funciona". - es un mito. De hecho, el problema sólo surge cuando actualizas el sistema pero dejas los controladores antiguos o viceversa. Todo debe ser coherente.
- "Porque lleva tiempo". - Esto es cierto, pero ¿cuánto tiempo se pierde cuando una firma deja de funcionar de repente? La actualización lleva unos minutos, la resolución de problemas a menudo una hora o más.
- "Porque de qué sirve si ahora funciona". - el problema es que funciona ahora. Y mañana, un documento firmado en el nuevo formato ya no podrá ser aceptado.
- "Porque tengo que pedírselo a TI". – y eso requiere un tiempo del que ahora mismo no dispongo. Me centro en trabajar en el aquí y ahora, no en retos técnicos innecesarios.
La actualización forma parte de la "cadena de confianza"
Anteriormente en la serie "vale la pena saber", escribimos sobre a largo plazo validez de las firmas y de marcas de tiempo. Allí demostramos que inscribirse es sólo el principio: hay que ocuparse de su mantenimiento.
Las actualizaciones de software son el mismo mecanismo: garantizan que las firmas y los documentos sean reconocidos y respetados no sólo hoy, sino también en el futuro. Dicho de otro modo:
- una firma sin actualizaciones = una firma en la que nadie confía,
- firma con actualización = firma siempre verificable.
¿Y cómo es en la práctica?
Un ejemplo de nuestra vida cotidiana
- El cliente llama y dice: "No puedo firmar los estados financieros, después de todo, ¡lo hice hace un año y no hubo problema!".
- Comprobado: Windows actualizado, pero los controladores del lector tienen 3 años. ¿Cuál es el resultado? El sistema no puede ver la tarjeta. Solución: 5 minutos para instalar la nueva versión y la firma funciona como el oro.
Hay docenas de historias de este tipo. El denominador común es siempre el mismo: ninguna actualización.
¿Qué merece la pena actualizar?
- Sistema operativo (Windows, macOS, Android, iOS).
- Solicitudes de firma (proCertum SmartSign, SimplySign).
- Lector criptográfico y controladores de tarjetas.
- Navegadores web (utilizado a menudo en el proceso de firma en línea).
Una regla sencilla: si hay un mensaje sobre una nueva versión, no lo pospongas, hazlo enseguida.
¿Quieres asegurarte de que tus firmas funcionen siempre?
Las actualizaciones no son un capricho de los fabricantes, sino la base de la seguridad y la fiabilidad de los servicios de confianza digitales.
Gracias a ellos:
- Tu firma siempre funciona,
- documentos cumplan la ley y las normas,
- ahorrarás tiempo y nervios.
¿Merece la pena actualizarlo? Desde luego que sí. De lo contrario, corres el riesgo de que en el momento más importante -cuando firmas un contrato vitalicio o presentas un documento ante un tribunal- el sistema te lo diga: "No se puede verificar la firma"..
Y ahí es cuando la cosa se complica de verdad.
Firmas reconocidas SimplySign y Certum Mini
Si tiene alguna duda o pregunta, póngase en contacto con nosotros
Responderemos a sus preguntas, le encontraremos una fecha adecuada y un asesor en Gdansk, Gdynia, Cracovia, Varsovia o Breslavia.
También puede enviarnos un correo electrónico [email protected].