Actualidad
Firma electrónica vs firma digital en la DIAN: ¿Un paso atrás en seguridad? con una vigencia de dos horas y de uso por una sola vez, (one time password). Este código debe entenderse como una firma electrónica a la luz del Decreto 2364 de 2012. De conformidad con el artículo primero del precitado decreto, la firma electrónica debe entenderse como aquellos códigos, datos biométricos, claves criptográficas, entre otros, que permiten identificar a una persona en relación con un mensaje de datos, siempre y cuando el mecanismo utilizado sea confiable y apropiado respecto de los fines en para los que se utiliza la firma. Ahora bien, para el uso correcto del mecanismo de firma es necesario contar con un acuerdo de voluntades previo, en virtud del cual se estipulan las condiciones legales y técnicas a las cuales se sujetarán las partes para realizar comunicaciones y efectuar transacciones. Del mismo modo señala la norma que los datos de creación de la firma electrónica son únicos y personalísimos.
Héctor José García Santiago Presidente Ejecutivo de la Sociedad Cameral de Certificación Digital, Certicámara S.A. Director Académico del Centro de Estudios en Derecho y Tecnologías de la Información y las Comunicaciones - CEDT – Universidad Javeriana.
L
a Dian ha desarrollado un nuevo método de autenticación para los contribuyentes, se trata de un sistema de firma electrónica a través de un código que es enviado por correo electrónico
22
Con el contexto anterior, es claro que el procedimiento de códigos utilizado por la Dian a título de firma electrónica para acceder al sistema y firmar los documentos electrónicos no consulta los estándares de seguridad idóneos para validar la identidad de los contribuyentes y para firmar documentos electrónicos. Evidentemente la situación no se observa en tanto nadie va a suplantar a otro para pagarle los impuestos, pero ciertamente, en materia de seguridad y como modelo de autenticación electrónica deja mucho que desear. A continuación se mencionan varias de las críticas al modelo de firma electrónica adoptado por la DIAN: