300 likes | 445 Views
La tramitación electrónica en el Ministerio de Educación (o algo que no tiene nada que ver). José Antonio García García http://jagglarian.blogspot.com jantonio.garcia@educacion.es Subdirección General de Tecnologías de la Información y Comunicaciones (SGTIC). Índice. El supuesto práctico
E N D
La tramitación electrónica en el Ministerio de Educación(o algo que no tiene nada que ver) José Antonio García García http://jagglarian.blogspot.com jantonio.garcia@educacion.es Subdirección General de Tecnologías de la Información y Comunicaciones (SGTIC) Subdirección General de Tecnologías de la Información y Comunicaciones
Índice • El supuesto práctico • La tramitación electrónica en el Mº de Educación • El papel y la informatización • La aplicación de la sede • Creación de un trámite • Registro electrónico • Firma y CSV • Notificaciones • Workflow • ¿lo compramos o lo hacemos? • más sobre los estados de tramitación • El paraguas y el sistema de login único • Los gestores documentales Subdirección General de Tecnologías de la Información y Comunicaciones
El supuesto práctico • Incluir algo que no incluya nadie: • Pero en la defensa llevarlo preparado: ejemplos … • integración en redes sociales • SSO para el ciudadano • Los temas candentes en la Administración • Los esquemas nacionales de interoperabilidad y seguridad • Cloud Computing • ¿alguien sabe lo qué es el cloud computing? • en la AGE llaman al cloud el housing o el consumo de WS • Modelo forja de SW • O cualquier otra cosa que se le ocurra al Tribunal: sólo hay que tener la suerte de nombrar lo que ellos quieren escuchar Subdirección General de Tecnologías de la Información y Comunicaciones
Subdirección General de Tecnologías de la Información y Comunicaciones
Mi libro: tramitación electrónica en el Mº de Educación • ¿dudo de si os va a servir de algo? • ¿no preferís preguntar lo que se os ocurra? • ¿queréis ver ejemplos prácticos? • paralelizar el papel y lo electrónico da muchos problemas • ¡¡y exige trabajo!!! (grabar las solicitudes) • sólo hacerlo cuando la ley así lo exige y al final del procedimiento (antes de adjudicar) • en la informatización estamos, a veces, en lo alegal • El ciudadano puede elegir el medio de notificación • ¿cómo identificamos? • usuario&contraseña, certificado(+persona jurídica) • ¡¡y es válido para las notificaciones!!! Subdirección General de Tecnologías de la Información y Comunicaciones
La sede electrónica: tramite • Carácter legal: es muy diferente al portal www.educacion.es • La ficha del procedimiento: • toda la información útil del procedimiento, incluidas listas, adjudicaciones, .. • las nuevas convocatorias de un mismo procedimiento: ficha nueva • es importante señalar lo que puedo hacer con o sin certificado • Existen varias aplicaciones para las solicitudes del ciudadano y su tramitación: nosotros hablamos de una de ellas • Trámite: • registro • árbol de trámites: sólo las abiertas • el buscador • mis trámites • mis notificaciones • mis justificantes: persona física y persona jurídica • convocatorias abiertas y cerradas Subdirección General de Tecnologías de la Información y Comunicaciones
Cifras • 1,5 M usuarios registrados (42.000 con certificado) • Máx. 250.000 usuarios en un día (10.000 en media hora) • Balanceadores F5 que apuntan a una granja de servidores Tomcat • Máx. 12 servidores Linux Red Hat máquinas virtuales de 64 bits con doble procesador • Control máximo número de sesiones por servidor • Los F5 controlan número de conexiones • La experiencia nos dice cuantas sesiones aguanta un servidor Tomcat: un parámetro del content.xml calcula el número de sesiones y cuando llega al máximo, las nuevas sesiones se reenvía a la página de saturación • Monitorización del estado del Tomcat de cada servidor: el F5 le saca del pool (y a todos las aplicaciones del servidor) cuando está caído • NOTA: los F5 también se usan para facilitar la comprobación del estado de llos certificados Subdirección General de Tecnologías de la Información y Comunicaciones
Sede: el acceso del ciudadano • Registro obligatorio: nif, cif, nie, otro/pasaporte/código entidad • procedimiento de alta: incluye activación • forma de recuperar el acceso • Usuarios internos: ¡¡con el DNI correcto en el AD!! • Una única base de datos de usuarios para gestores y ciudadanos • el gestor para entrar tiene que hacerlo como usuario interno o con certificado digital • Formas de acceso a un trámite • buscar el trámite o la URL de acceso directo • externo: login/documento o certificado • interno: SSO, enlace acceso usuarios internos, con certificado • No poniendo el login en la pantalla principal • mis trámites • Trámites con acceso obligado con certificado Subdirección General de Tecnologías de la Información y Comunicaciones
Creación de un trámite: datos necesarios (0) • Temas varios • Formularios • Fases y plazos • Definición del flujo • Notificaciones por comparecencia • Comunicaciones automáticas • Mensajes • Número de solicitudes Subdirección General de Tecnologías de la Información y Comunicaciones
Creación de un trámite: datos necesarios (I) • El gestor se debe implicar: el procedimiento es suyo!!!! • La ficha • Mensaje de bienvenida al trámite • ¿cómo tramitar? ayuda al ciudadano: presentación, subsanación, … • Formulario de solicitud • lo que se solicita al ciudadano más otros aspectos a reflexionar: • distribución automática por áreas • ¿quién lo presenta y quién lo firma? • ¿la solicitud la tiene que ver alguien más que el solicitante? • borrador versus impreso oficial: resumen de la solicitud • pies de firma y dirección a quién se dirige • documentación adjunta • Otros formularios: subsanación, resolución, evaluación, … • se pueden tener textos predefinidos, selección de opciones • Multilingüismo en los formularios Subdirección General de Tecnologías de la Información y Comunicaciones
Creación de un trámite: datos necesarios (II) • Fases de una convocatoria y plazos • preparación, presentación, tramitación, resolución, cerrada • presentación: siempre abierta o con plazo • subsanación: colectiva o individual • resolución: colectiva o individual • días hábiles o naturales • Definición del flujo • con registro o sin registro: asunto y organismo para completar el asiento • ¿incluye evaluación? • diagrama de estados • Las acciones del flujo son parametrizadas: se pueden dar/crear las que se quieran Subdirección General de Tecnologías de la Información y Comunicaciones
Creación de un trámite: datos necesarios (III) • Notificaciones por comparecencia • ¿en qué puntos del flujo? • ¿qué sucede cuando se caduca o rechaza? Transiciones automáticas • mejora/decae • ¿en qué plazo se dispara? • Mensaje a enviar al crear una notificación • Número máximo de solicitudes • Totales/borrador/confirmadas • ¿pueden copiar solicitudes? • Comunicaciones automáticas: e-mails • a los solicitantes, gestores • Otras creadas para determinados puntos del trámite • Se envían firmadas: no se pueden contestar • Automáticas o se lanzan a mano • No tienen carácter legal • También existe la posibilidad de SMS. ¡¡si hubiese $) • Mensajes a mantener • Al confirmar • Creados para ser lanzadas al final de cualquier transición Subdirección General de Tecnologías de la Información y Comunicaciones
Registro electrónico (I): autenticación y firma • Certificados digitales • eDNI • de autenticación y de firma • APE • FNMT: en tarjeta o en SW • Otros (incluso europeos): @firma (en estudio) • ¿Cómo operar con ellos? • Diferencia entre certificados autenticación y firma • De persona física y persona jurídica • Formatos de firma • Normalmente ilegibles • El PDF será nuestra salvación • NOTA: también se puede usar el CSV para realizar tareas de firma • El órgano firmante es juez y parte, al guardar las evidencias que relacionan el funcionario firmante con el CSV del documento Subdirección General de Tecnologías de la Información y Comunicaciones
Registro electrónico (II) • Registro presencial: • Instancia con una lista de anexos • Firma de la instancia y presentación • Justificante (con fecha y hora de lo presentado) • Orden de creación del registro electrónico del Mº: https://sede.educacion.gob.es/normativa/creacion-registro-e.html • Mismo funcionamiento que el presencial • Acceso desde cada aplicación o el formulario genérico (https://sede.educacion.gob.es/consultaregistro/formularios/validarFormularioGenerico.action) • Justificante registro: • sello, CSV y TS • Relación de adjuntos: huella digital • Todo es invariable: el texto y los adjuntos • En presencial los adjuntos se pueden cambiar Subdirección General de Tecnologías de la Información y Comunicaciones
CSV • Permite recuperar un duplicado en cualquier momento: https://sede.educacion.gob.es/cid • Permite cojetar el documento impreso en papel • Diferencias entre el CSV del BOE y el del Mº • Acceder a un BOE • CSV del BOE: • consecutivo al ser documentos públicos • CSV Mº • Aleatorio (y único): utilizado para documentos privados • Es potestad del propietario del mismo el difundir ese identificador • El documento está certificado: no se puede modificar Subdirección General de Tecnologías de la Información y Comunicaciones
Ventajas del registro electrónico • Evitar desplazamientos del ciudadano • Ahorros: papel y papeleo • ¿cómo se distribuyen los documentos del registro presencial? • Se pueden obtener duplicados de los justificantes en cualquier momento: acceso a través de la sede electrónica • ¿y las compulsas? • Si la convocatoria exige el original o la fotocopia compulsada no tenemos salida: hay que personarse en ventanilla • Alternativas: pedir la documentación escaneada y • Sólo pedir el original a los adjudicatarios (como en la oposición!!!) • Declaraciones juradas de la veracidad de la documentación y ‘amenazar’ con duras sanciones a los ‘mentirosos’ • Que el resto de AAPP generen documentos electrónicos verificables • Código de visualización de títulos universitarios • Volante de empadronamiento del Ayto. de Madrid Subdirección General de Tecnologías de la Información y Comunicaciones
Justificantes del registro electrónico • El ciudadano ve lo que ha firmado • Cuando se trabaja con CIF hay excepciones: posibles formas de firmar NIF+CIF • firma CIF fijo + cualquier NIF: lo ve cualquier cert. persona jurídica con ese CIF • no se puede ver con el cert. Persona física del NIF firmante • firma CIF fijo + NIF fijo: permisos en justificantes igual que el anterior • Firma CIF fijo + NIF ó NIF • Dependiendo de quién firme, los justificantes los verán unos u otros Subdirección General de Tecnologías de la Información y Comunicaciones
Notificaciones por comparecencia • La alternativa de la carta certificada • Se ha emulado la ‘vida real’ de las notificaciones: explicación de los tipos de notificaciones desde la propia aplicación • Nuevas: se avisa del origen pero no del contenido • Acciones: • Ver (cuantas veces quiera) • Dejar estar: caducan a los 10 días desde la puesta a disposición, punto en el que se consideran rechazadas • A diferencia del mundo real se pueden ver una vez caducadas • Rechazar: no se pueden ver, pero tienen un id que permiten que un gestor sepa de lo que ‘se está hablando’ Subdirección General de Tecnologías de la Información y Comunicaciones
Más de notificaciones • Una notificación es un PDF con CSV • La notificación se puede ‘ver’ desde la propia aplicación de notificaciones o si se realiza alguna actuación en el trámite que implique que el ciudadano está al cabo del estado de su expediente • A diferencia del mundo real, las actuaciones con las notificaciones no van autenticadas con certificado • Se guardan trazas de las actuaciones • Notificaciones sólo vistas cuando accedes con certificado Subdirección General de Tecnologías de la Información y Comunicaciones
Ventajas e inconvenientes (de notif.) • La acción del ciudadano ‘dispara’ inmediatamente el procedimiento • No hay que esperar a que llegue el acuse de recibo de correos (y menos si no la ha recogido!!!) • Los gestores conocen al momento el estado de la notificación • Ahorro de costes • Facilidad de acceso (se puede acompañar de un SMS o correo electrónico avisando al ciudadano) • Inconvenientes • El ciudadano tiene que entrar a la sede (su buzón de correos siempre lo mira) • Cada Mº tiene su propio portal de notificaciones Subdirección General de Tecnologías de la Información y Comunicaciones
El Mecflow: ¿se nace o se hace? • Se programa directamente en BD • Algún día tendremos una herramienta visual • Casi cada procedimiento tiene un flujo particular • Y con flujo me refiero también a permisos, ... • Parametrización ‘full equipe’ • Decisión: • Herramienta de tramitación: no adquirir producto comercial: • No son flexibles. • Al final una aplicación por procedimiento • Usar BPM: siempre que te dejen tocar hasta el último de los comportamientos • Pero yo no tengo ni idea!!!!!!! • Al final la realidad siempre supera las expectativas • Depende del centro: • si hay mucho $ en juego: te lo marcan desde arriba • si hay poco: total, para algo poco importante .. • ¿y eso cómo lo pones en el supuesto? Subdirección General de Tecnologías de la Información y Comunicaciones
Los trámites (I) • Tipos de trámites • Para todo el mundo • Para internos, para sólo funcionarios • Restringidos: con clave (sólo se pide si no se tiene ninguna solicitud) • Tb. se usa en la fase de pruebas • Estadísticas de acceso y del estado de las solicitudes • Notificaciones por comparecencia • Documentación adicional: todo debe estar en la aplicación • del formulario: escanear las solicitudes que llegan en papel • asociada a la solicitud (informes IGAE, ..): adjuntar como documentación adjunta • Asociada a la convocatoria: resolución del DG, … • Tramitación: es una ventana al expediente • histórico, los estados (existen estados públicos y privados) Subdirección General de Tecnologías de la Información y Comunicaciones
Los trámites (II): los estados • Acciones: estado inicial y final • Más de 50 tipos de acciones • Ver, modificar, confirmar, registrar, compartir. Deshacer, eliminar, enviar correo, notificar, … • Perfil que ejecuta la acción: usuario, gestor, supervisor, evaluador, .. • Texto: visto por el gestor y/o por el solicitante • Comunicación asociada • Mensaje asociado • Acción colectiva • Permite introducir observaciones • Si se muestra en el histórico • Si tiene fecha de registro • Si tiene fecha de plazo o no: si la tiene, si se arrastra la del estado anterior, si es la fecha de cuando se ejecuta la acción Subdirección General de Tecnologías de la Información y Comunicaciones
¿qué nos queda? • Gestión de listas: admitidos, rechazados, reservas, … • Subsanación inteligente: abrir los campos que el gestor señales • Plazos con días hábiles: ¿Cuál es el calendario de la aGE? • Registro de usuarios con subCIFs y de entidades (CIFs compartidos) • Control de registros fuera de plazo • Bajas de usuario: LOPD • Adjuntar ficheros enormes • Poder contestar a las comunicaciones por correo electrónico • Documentación asociada al expediente • Separar las BD de usuarios y la de gestores • Incorporar tareas de firma al flujo: interventores, abogados del estado, resoluciones, … • Integración con la AEAT y la SS Subdirección General de Tecnologías de la Información y Comunicaciones
El paraguas Subdirección General de Tecnologías de la Información y Comunicaciones
Paraguas (II): WS • Conocer si ha participado o no en un trámite concreto • Dependiendo de cómo haya entrado el usuario le dejaré pasar o no • No confía/no ha participado/ha participado • Lista de solicitudes y estado de la mismas • Acceso directo a las solicitudes • Contemplar el histórico de los identificadores del usuario • Permitir o no el paso del usuario a la aplicación externa • Para altas en papel o para accesos controlados Subdirección General de Tecnologías de la Información y Comunicaciones
El sistema de login único • De la sede a las aplicaciones remotas • No entre las aplicaciones remotas entre sí • Construido ad-hoc por el Mº • Se pasa un código de sesión en la URL que la aplicación remota debe validar • No usar dos veces el mismo código • Tiempo en que se generó el código (botón actualziar accesos) • WS de integración • Registro automático en la aplicación destino si es la primera vez que accedió • Distintas URLs en las aplicaciones destino • Acceso general sin autenticar (cuando no confía) • Acceso general autenticado • Acceso para dar de alta una nueva solicitud • Acceso a una solicitud concreta Subdirección General de Tecnologías de la Información y Comunicaciones
Implicaciones en las aplicaciones remotas • No se pueden mantener datos personales • Ni la clave ni el user/psswd • No acceso de forma indep. al SSO • Mantener los WS de forma indefinida para la consulta histórica • y además por convocatoria • ¿qué se espera para utilizarlo en toda la AGE? Subdirección General de Tecnologías de la Información y Comunicaciones
¿y el expediente electrónico? • Documentum como gestor documental • Carpeta por convocatoria y luego por solicitud • En ella, por cada documento oficial se guardan • PDF oficial (PDF resumen si existe) • El XML • Adjuntos • Versionados si hay subsanaciones • Utilizado mediante API o por WS • Problemas en el manejo de los XML y en hacer transacciones atómicas Subdirección General de Tecnologías de la Información y Comunicaciones
Alguna pregunta? Subdirección General de Tecnologías de la Información y Comunicaciones