Entrust Datacard revela nueva marca, asociaciones y productos
21 November, 2014
category: Seguridad en Internet, Seguridad física, Seguridad lógica
Este ha sido un buen año para la nueva marca Entrust Datacard. La fusión de las dos empresas fue anunciada hace cerca de un año, y la nueva compañía y marca fueron revelados en la conferencia CARTES 2014, a lo que siguió el anuncio de la compañía sobre una ampliación de una asociación con Interpol y sobre el lanzamiento de dos nuevos productos.
Quizás algunos piensen que demoró bastante la adopción del nuevo nombre Entrust Datacard – la combinación de las dos firmas – esta decisión fue bien analizada, señala David Rockvham, vicepresidente de gestión de productos en Soluciones de Identidad de Entrust Datacard. “Las marcas tienen entre 20 y 40 años de existencia, y hay mucha equidad en ellas”, explica. “Es casi un slogan y es indicativo de la combinación de las dos empresas en la medida en que nos proyectamos hacia el futuro”.
Datacard ha estado en el negocio de procesamiento de transacciones durante muchos años, y la compañía siempre tiene algún tipo de presencia en la inmensa mayoría de las tarjetas de crédito, explica Rockvham. El enfoque de Entrust hacia la identidad permite que la firma fusionada lleve al mercado una perspectiva diferente. Desde emitir tarjetas de pago hasta inscribir ciudadanos en los programas de identificación electrónica, la nueva empresa puede satisfacer las necesidades.
INTERPOL
Entrust Datacard anunció asimismo la firma de un nuevo acuerdo quinquenal de colaboración con INTERPOL. La relación, que data de junio de 2009, ha sentado un historial en el uso de una credencial para cruzar fronteras y acceder a sistemas seguros. La tarjeta de identificación electrónica de INTERPOL y el pasaporte electrónico se emplean para el cruce fronterizo y el acceso a sistemas seguros de INTERPOL. En la actualidad más de 95 países miembros reconocen y aceptan la credencial en sus puestos fronterizos. Entrust Datacard proporciona fundamentalmente soluciones PKI, de infraestructura de confianza y autenticación para que el proyecto de credencialización sea posible. Esta infraestructura operacional contribuye a dar soporte para la emisión de la tarjeta de identificación y pasaporte electrónicos de INTERPOL en base a la iniciativa Documentos de Viajes INTERPOL. Ambos documentos cumplen las normas de OACI y la UE. Esto incluye además una avanzada validación de documentos habilitada con Control de Acceso Extendido (EAC). “Los agentes reciben aviso y puede que tengan que estar en otro país dentro de las siguientes 24 horas, y no tienen tiempo a esperar por visados porque se le escapan los delincuentes”, explica Rockvham. En abril de 2015, Entrust Datacard e INTERPOL participarán en INTERPOL World, en un panel de expertos que tratará sobre las soluciones avanzadas para la gestión y seguridad de las fronteras.
Posibilitando la seguridad móvil
Los clientes de Entrust Datacard, en lugar de las computadoras de escritorio y laptop, están pasando a utilizar sus tabletas y otros dispositivos móviles como sus dispositivos primarios, señala Lindsay Kent, vicepresidenta de marketing de software en Entrust Datacard. El desafío es poder ofertar para esos dispositivos el mismo tipo de seguridad que las compañías pueden ofrecer a las computadoras. “La gente quiere hacer con la tableta todo lo que pudieran hacer en una computadora, inclusive acceder a sistemas empresariales fuera del firewall”, dice Kent.
Para lograr que el dispositivo móvil sea tan seguro como cualquier otro sistema, Entrust Datacard ha lanzado la credencial Mobile Smart. Las identidades basadas en móviles pueden ser emitidas, gestionadas, derivadas y autenticadas a través de la plataforma local de autenticación de software Entrust IdentityGuard o mediante los servicios de nube Entrust IdentityGuard. Utilizando credenciales derivadas de sistemas móviles, las identidades también pueden tener su origen en la tarjeta inteligente o identificación digital existente del usuario, ya verificadas.
Los usuarios descargarían una aplicación y le mostrarían cómo encontrar las identidades, explica Kent. Pueden ser derivadas de las credenciales existentes de tarjeta de crédito o cargadas por el aire.
Cuando se implementa la solución, un usuario o empleado de confianza posee una identidad digital que ha pasado por un proceso de verificación. Las empresas y gobiernos por igual pueden ampliar su inversión en seguridad mediante esta identidad digital — a través de la plataforma de autenticación de software Entrust IdentityGuard — para derivar una identidad de confianza en dispositivos móviles protegidos.
La solución Entrust Datacard cumple las normas gubernamentales, y la solución puede implementarse de forma local en las instalaciones del cliente o a través de los servicios de nube Entrust IdentityGuard, que se asegura en ese mismo establecimiento como autoridad de certificación U.S. Federal Shared Service Provider.
Para las agencias gubernamentales de EEUU es particularmente complejo manejar el auge de las demandas BYOD (Trae tu propio dispositivo). Las agencias gubernamentales deben seguir y cumplir con muchas políticas — incluyendo FIPS 201 — que regulan la forma en que los empleados y los departamentos de informática conducen el trabajo diario.
El enfoque de Entrust de la actividad móvil puede eliminar la necesidad de que las agencias gubernamentales tengan que crear soluciones personalizadas que cumplan con la política y las diversas regulaciones. Esto amplía aún más la inversión de Entrust Datacard en el espacio gubernamental de Estados Unidos. Desde las credenciales PIV FIPS 201 hasta las soluciones avanzadas de identidad móvil que cumplen con NIST SP 800-157, Entrust Datacard liderea el desarrollo de tecnología de seguridad que cumple los rigurosos estándares del gobierno estadounidense.
Para incrementar la efectividad en los diferentes casos y entornos de uso, Entrust Datacard se ha asociado con Thursby. La integración con la aplicación Thursby PKardPro Reader — que está disponible para los sistemas Apple iOS y Google Android — crea una identidad digital autorizada en el dispositivo móvil del usuario. Esto le da la posibilidad a los clientes de ejecutar transacciones seguras en navegador en los dispositivos móviles, y además incrementa la usabilidad y reduce los costos.
Emisión remota de tarjeta inteligente
Finalmente, Entrust Datacard lanzó un nuevo producto que le permite a las organizaciones emitir tarjetas inteligentes utilizando un sistema basado en nube, añade Kent. “Las organizaciones no quieren configurar esos servidores y comprar miles de licencias que no van a usar”, explica.
Las empresas simplemente necesitan un impresor de tarjetas, tarjetas inteligentes — o también pueden ir a una página web — pensar qué datos y certificados necesitan cargar y entonces imprimir las tarjetas.
La nueva solución le permite a las organizaciones producir y gestionar una credencial de identidad para cada persona asociada a una empresa, agencia gubernamental o población ciudadana — todo ello provisto como un servicio.
La consola de gestión basada en nube se utiliza para registrar identidades, activar credenciales mediante registro por el aire, y manejar la gestión cotidiana. La impresión in situ y la codificación de credenciales está integrada con el sistema en nube de gestión de credencial.