Guia Completa de Ciberseguretat i Facturació Electrònica
Enviado por Chuletator online y clasificado en Economía
Escrito el en
catalán con un tamaño de 6,53 KB
Conceptes Fonamentals de la Tecnologia Digital
La facturació electrònica és un document mercantil en versió digital que millora els processos i facilita el comerç electrònic.
Principis de Seguretat de la Informació
- Identitat: Qui és qui.
- Legitimació: Qui té permís.
- Confidencialitat: Només autoritats veuen.
- Integritat: No manipulat.
- Autenticitat: Real i legal.
- Autenticació: Procés per verificar.
- Disponibilitat: Accessible sempre.
PayPal s’encarrega d’agafar els diners de la font que hagis triat tu i enviar-los al venedor, sense revelar-te les teves dades financeres.
Eines de Certificació Digital
Signatura i Certificat Electrònic
La signatura electrònica és l’eina que certifica i verifica la identitat de la persona que realitza una operació o accepta un document digital.
El certificat electrònic és un document electrònic emès per una autoritat de certificació que té com a objectiu identificar de manera única una persona física o jurídica.
Avantatges de la Facturació Electrònica
Avantatges fiscals: Comoditat, Rapidesa, Seguretat, Eficiència, Accés, Estalvi, Seguiment.
Serveis de Banca Digital
Servei de banca digital:
- Consulta del saldo del compte.
- Transferència de fons.
- Obtenció de crèdits.
- Amortització d’hipoteques.
- Contractació de fons d’inversió.
Criptografia i Protecció de Dades
La criptografia és la pràctica de desenvolupar i utilitzar algorismes codificats per protegir i amagar la informació enviada. S’utilitza per:
- Autenticar la identitat.
- Fer secretes les comunicacions.
- Protegir la integritat dels documents.
El certificat digital és l’arxiu digital que identifica una persona, ja sigui física o jurídica, i que permet a qui el posseeix verificar i comprovar les seves dades personals a internet.
Amenaces i Mesures de Seguretat
Internet i Amenaces
La deep web és tota la part d’internet que no està indexada pels motors de cerca tradicionals. S’hi accedeix mitjançant autenticació (bases de dades, correus personals, plataformes internes).
Ciberatacs Comuns
- Phishing: Un ciberdelinqüent es fa passar per una persona, empresa o institució de confiança; es posa en contacte amb l’usuari mitjançant correu electrònic i sol·licita la verificació de certes dades.
- Smishing: És una variant del phishing, però en aquest cas arriba un missatge per SMS que pretén que l’usuari realitzi alguna acció que li suposi un cost addicional, com trucar a un número de tarifació addicional o visitar una web fraudulenta.
- Adware: És un programa maliciós dissenyat per mostrar publicitat no desitjada. Alenteix l’ordinador i pot comprometre la privadesa en rastrejar l’usuari.
Eines de Protecció
- El tallafoc és un sistema que utilitza regles per decidir quin trànsit d’internet entra o surt de la xarxa, bloquejant les connexions sospitoses.
- Les cookies són petits fitxers de text guardats al navegador. Serveixen per a funcions tècniques i de seguiment.
Tipologies de Certificats Digitals
Certificats per Identitat de Persona
CERTIFICATS d’identitat:
- Persona física: Identifica una persona i permet signar documents legalment en nom propi.
- Persona jurídica: Identifica una empresa o societat i permet realitzar tràmits en nom de l’entitat.
- D’entitat sense personalitat jurídica: Identifica col·lectius o organismes sense personalitat jurídica (ex.: comunitats), per a gestions fiscals i administratives.
Certificats per Àmbit d’Aplicació
Àmbit d’aplicació:
- De servidor: Identifica un servidor web i assegura la comunicació xifrada i legítima amb els usuaris.
- De pertinença a una empresa: Acredita que una persona és empleada d’una empresa per a tràmits interns o amb proveïdors.
- De representant: Acredita que una persona pot actuar en nom d’una altra persona o entitat (ex.: gestories).
- D’apoderat: Acredita poders legals d’una persona per representar una entitat, basat en registres públics.
- De segell d’empresa: Per a signatures electròniques automàtiques i massives en nom d’una empresa, sense intervenció humana.
- De factura electrònica: Garanteix la integritat i autenticitat de les factures digitals (normalment un segell o certificat jurídic).
- De col·legiat: Identifica professionals col·legiats i s’utilitza per signar documents en l’àmbit professional (ex.: informes mèdics).
Relació B2A i Certificats Corporatius
Tràmits B2A
El B2A es refereix a les transaccions que realitzen les empreses a les administracions públiques (Business to Administration). Són tots els tràmits que les administracions públiques ofereixen a les empreses per tal que es realitzin de manera electrònica:
- Presentació de factures.
- Tràmits amb TGSS.
- Tràmits amb Administracions Públiques (AAPP).
- Liquidació d’impostos.
- Ajudes.
- Consulta d’expedients.
- Signatura de documents i contractes.
- Tràmits bancaris.
Tipus de Certificats per a Empreses
- Certificat digital corporatiu: S’utilitza per identificar digitalment un rol dins de l’estructura empresarial. Facilita la interacció i la signatura de documents lligats a la seva funció específica dins de l’organització.
- Certificat digital de representant legal davant AAPP: Permet realitzar tràmits, presentar documents i interactuar només amb les Administracions Públiques.
- Certificat legal apoderat: Permet actuar en nom de l’empresa en l’àmbit privat, però no per intervenir davant les administracions públiques.