Introducción
Dekra Testing & Certification ha acreditado que la herramienta de vídeo identificación de Veridas cumple con los requisitos de seguridad exigidos por la Guía de Seguridad de las TIC del Centro Criptológico Nacional de categoría alta, tal y como se requiere en la Orden ETD/465/2021 que habilita la identificación no presencial de los solicitantes de certificados electrónicos cualificados. Este proceso podrá ser empleado por la Administración Pública española y por entidades privadas, actuando como prestadores de servicios electrónicos de confianza.
Requisitos de la Guía de Seguridad de las TIC CCN-STIC-140
Veridas ha sometido a la evaluación de Dekra Testing & Certification, como laboratorio especializado y organismo de evaluación de la conformidad, su herramienta de vídeo identificación, concluyéndose por parte de la entidad acreditada que dicha solución cumple todos los requisitos mínimos de seguridad recogidos en el anexo F.11 de la Guía de Seguridad de las TIC CCN-STIC-140, del Centro Criptológico Nacional de categoría Alta.
Este es un requisito que deben cumplir las herramientas que empleen los prestadores de servicios electrónicos de confianza (QTSPs, por sus siglas en inglés) cuando deseen emplear métodos de identificación no presencial de los sujetos solicitantes de certificados electrónicos cualificados. La Orden ETD/465/2021, de 6 de mayo, por la que se regulan los métodos de identificación remota por vídeo para la expedición de certificados electrónicos cualificados, en desarrollo de la Ley 6/2020, de 11 de noviembre, les habilitaba a realizar este trámite de una forma muy sencilla, buscando acercar a todos los ciudadanos los certificados electrónicos cualificados sin perder en garantías de fiabilidad, seguridad y privacidad.
Así, Veridas se convierte en el primer fabricante tecnológico en ofrecer una solución 100% conforme con los requisitos técnicos exigidos a las herramientas de identificación remota por vídeo que puedan emplear los QTSPs.
Esto es posible gracias a la calidad de la tecnología que Veridas viene ofreciendo a todos sus clientes, desde el firme compromiso de que se pueden y deben ofrecer soluciones fiables en la verificación de la identidad en medios no presenciales, al tiempo que se garantiza un absoluto respeto a la protección de datos y la seguridad de la información.
Entre los requisitos del anexo F1.11 de la guía CCN-STIC-140, se recoge que la tecnología de biometría facial empleada debe haber sido evaluada por el NIST (National Institute of Standards and Technology, organismo dependiente del Departamento de Comercio de Estados Unidos), algo que no resulta nuevo para Veridas, puesto que lleva sometiendo sus motores de biometría facial (así como los de voz) a la evaluación del NIST desde el año 2018 con excelentes resultados.
Otros requisitos, como la prueba de vida o detección de ataques de presentación (PAD), también son entendidos en Veridas como una característica fundamental de la tecnología ofrecida, y que ya había certificado de conformidad con la ISO/IEC 30107-3 a través de iBeta. Ahora, además de dicha certificación, Dekra ha realizado pruebas adicionales, todas ellas con resultado favorable para la seguridad del sistema.
Prestadores de servicios electrónicos de confianza
La experiencia de Veridas en distintos sectores, como el financiero, asegurador, telecomunicaciones, etc., donde cuenta ya con importantes clientes, han servido para que la tecnología de Veridas ofrezca las garantías necesarias para ofrecer una validación documental confiable y un proceso de generación y revisión de evidencias lo suficientemente robusto como para superar la evaluación de Dekra y poder ser empleado por los QTSPs.
Con este informe, los prestadores de servicios electrónicos de confianza pueden proceder ya a solicitar del organismo de evaluación de la conformidad un análisis del proceso que desean implantar según los requerimientos de la Orden ETD/465/2021, y a la posterior aprobación por parte del órgano supervisor.