¿Os fiaríais de una página web en la que, al entrar, el navegador os muestra una advertencia que dice “Es posible que los piratas informáticos estén intentando robar tu información (contraseñas, mensajes o tarjetas de crédito)“.
Cerraríais la página ‘ipso facto‘ e incluso alguno apagaría el ordenador y el ‘router‘ un buen rato, ¿verdad?
¿Y qué pensaríais si este mensaje saliera al navegar por una página oficial de nuestra Administración electrónica? Por ejemplo, esta pantalla me aparece a mí cuando voy a pagar con tarjeta de crédito una multa en la web de la Dirección General de Tráfico. ¿Meteríais vosotros vuestra tarjeta de crédito en una web en la que el navegador muestra esto?
¿eAdministración segura?
La cuestión es que más de una vez algún compañero me ha llamado alarmado al aparecerle este mensaje… y siempre ha sido al hacer algún trámite en una web de la Administración (acceder a la bolsa de empleo, pedir cita, mirar historia laboral…).
Respondiendo a la pregunta que os planteé antes, yo sí metí mi tarjeta e hice el pago ahí… porque entiendo la naturaleza del mensaje. Por intentar explicarlo de manera sencilla, el certificado de seguridad que usa la web no está reconocido por las autoridades oficiales al respecto… y para esto no hay más que pagar. No es que el certificado sea menos seguro, es que no hay un tercero de confianza que te diga que el certificado está como debe estar. Cualquiera puede hacer un certificado y hacer que su página sea HTTPS (lo que entendemos por navegación segura)… pero nos aparecerá este mensaje igual.
Estoy convencido de que los certificados de nuestra Administración electrónica son muy seguros. Y pensarán que lo son tanto que no hace falta pagar a ningún tercero para que lo certifique… aunque sea pagar una miseria al año.
Pero yo me pregunto. Ahora que afortunadamente la población se está interesando y preocupando cada vez más por la seguridad y privacidad de su información… ¿no debería el Estado velar por no levantar alarmas cuando la gente se anima a utilizar sus servicios online? ¿No merece acaso la pena la inversión?
Lo que desde mi punto de vista no es aceptable es que entrar en una web de nuestra Administración levante más alarmas y genere más inquietud (aunque pueda no estar justificada desde el punto de vista puramente tecnológico) que entrar en Facebook u otras páginas algo más “relajadas” en el cuidado de nuestros datos, ¿no creéis?
Quizás los responsables de la Administración electrónica deberían darle una vuelta a esto… o quizás haya una explicación que se me escapa a mí… ¿debatimos?