Administración electrónica
La administración electrónica es la prestación de servicios administrativos y públicos por canales digitales. Hace que los servicios públicos se alcancen más rápido, y concentra los datos y la identidad de los ciudadanos en sistemas que tienen que aguantar.
La administración electrónica, también llamada e-Government, es la gestión de procesos administrativos y de gobierno por medios digitales. Abarca las herramientas y las plataformas con las que se llevan a cabo trámites, interacciones y servicios entre ciudadanos, empresas y organismos públicos.
El propósito es hacer los servicios públicos más eficientes, más transparentes y más fáciles de alcanzar. También concentra una gran cantidad de datos personales y de identidad en sistemas que, por definición, están expuestos al público.
Desde el punto de vista de la seguridad, la administración electrónica consiste en proteger datos sensibles y la infraestructura digital sobre la que corren los servicios públicos. Los riesgos que trae son los de siempre, pero más grandes: ataques contra sistemas que no se pueden apagar sin más, pérdida de información confidencial y la necesidad de mantener la confianza del público en servicios que la gente no tiene forma de sustituir.
La autenticación y la autorización seguras son el centro de todo esto. Los ciudadanos tienen que poder llegar a los servicios de forma segura, y los sistemas tienen que garantizar que solo la persona correcta puede realizar una acción determinada. Eso es lo que impide el acceso no autorizado y protege la integridad y la confidencialidad de los datos.
Por esta razón las administraciones implantan firma electrónica, autenticación fuerte y transporte seguro. El cifrado y la protección frente a malware son lo que mantiene intactas las transacciones en línea y evita que los datos se manipulen por el camino.
El contexto español
En España los requisitos de seguridad de los sistemas del sector público no se dejan a que cada organismo se los invente. El Esquema Nacional de Seguridad fija los controles exigibles según la categoría del sistema, y las guías CCN-STIC establecen cómo implantarlos. Cualquier proveedor que construya u opere un servicio para un organismo público está trabajando dentro de ese marco, lo mencione el contrato por su nombre o no.
Dónde leer más
European Union, eGovernment: la estrategia de la Unión Europea sobre administración electrónica, incluidas las iniciativas sobre seguridad y privacidad en los servicios públicos en línea.
NIST, guidelines on electronic authentication: guía detallada sobre el componente de autenticación, que es la parte de la administración electrónica que decide todo lo demás.
United Nations Public Administration Network, e-Government: tendencias globales en administración electrónica, incluida la dimensión de seguridad y protección de datos.
Un ejemplo
Un ciudadano necesita renovar el pasaporte a través de un servicio público en línea. Entra en el portal con su identidad electrónica y usa una firma electrónica para autenticar la solicitud. La plataforma usa transporte seguro para proteger la información personal mientras se presentan los documentos. Ejecuta además su propia verificación para que la presentación se procese de forma fiable y solo el personal autorizado pueda llegar a los datos. El trámite se vuelve bastante más sencillo para el ciudadano, y la seguridad de la plataforma es lo que se interpone entre esa comodidad y la exposición de todo lo que guarda.