PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

Podobné dokumenty
Aktuality z elektronické identifikace. Jaromír Talíř

mojeid a další eid projekty

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

STORK Secure Identity Across Borders Linked

eidas a technologická neutralita

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Využití služeb egovernmentu poskytovateli zdravotních služeb

ISVS a sdílené služby v roce Petr Kuchař, hlavní architekt eg MV Michal Pešek, ředitel SZR

eidas odstartuje Německo Jaromír Talíř

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Národní Identitní Prostor ČR

eid Kolokvium Kontext a východiska Ing. Zdeněk Jiříček AFCEA - Pracovní skupina Kybernetická bezpečnost

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

eid Kolokvium eid a EGON Ondřej Felix

Elektronická identifikace v ČR, NIA, eop

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

Nařízení eidas aneb elektronická identifikace nezná hranice

Národní identitní prostor ČR po roce provozu

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Využití služeb egovernmentu poskytovateli zdravotních služeb

Předpoklady pro elektronické úřadování Michal Rada

eidas a pozice ICT UNIE Představenstvo ICT UNIE

NIA. Josef Knotek

1.1. Základní informace o aplikacích pro pacienta

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Aktuální stav implementace eidas. Filip Bílek

eidas - zkušenosti s implementací řízení přístupu a federací identit ISSS 2016 Hradec Králové

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

eidas stav k Ing.Robert Piffl poradce náměstka ministra

eldas a pozice ICT UNIE Představenstvo ICT UNIE

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Federativní autentizace v portálu Knihovny.cz, mojeid, IdP sociálních služeb, požadované atributy u Knihovny.cz

Novinky v legislativě egovernmentu

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

Co děláme pro lepší egovernment

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

Dokumenty dle eidas v praxi Michal Vejvoda

Ak#vity a plány MV ČR v oblas# el.iden#fikace a služeb vytvářejících důvěru. Hlavní architekt egovernmentu, MV ČR

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

Novinky v mojeid. Zdeněk Brůna zdenek.bruna@nic.cz

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

e-sens pomáhá budovat jednotný digitální trh

Novinky v.cz registru a mojeid. Zdeněk Brůna

Užít si eidas. Richard Kaucký, pracovní skupina eidas při ICT UNII

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Projekt STORK 2.0. Ing. Zdeněk Jiříček, konzultant projektu, Ministerstvo vnitra. Stork 2.0 is an EU co-funded project INFSO-ICT-PSP

Jednotný identitní prostor Provozní dokumentace

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Základní registr obyvatel - ROB

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

GDPR, eidas Procesní nebo technologický problém?

Nařízení eidas Co? Proč? A Kdy?

Centrální portál knihoven a knihovní systémy. Petr Žabička, Moravská zemská knihovna v Brně

Novinky v registru domén a mojeid. Jaromír Talíř jaromir.talir@nic.cz

DEFINICE PRODUKTU TS-MyeID PORTAL

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Role a možnosti ISDS při implementaci nařízení eidas

UniSPIS Oboustranné rozhraní RŽP na e-spis

Autorizovaná konverze dokumentů

Využití služeb egovernmentu poskytovateli zdravotních služeb

Sdílené služby českého egovernmentu

Novinky v oborové bráně Umění a architektura (ART)

eidas a jeho praktické využití v soukromém sektoru

Úložiště certifikátů pro vzdálené podepisování

Jaromír Látal Technický ředitel. Michal Dvořák Produktový manažer

Závěrečná zpráva z hodnocení dopadů regulace (RIA)

1. Integrační koncept

Kdy si užijeme eidas

Projekt SONIA příspěvek k rozvoji digitálního Česka. Konference Rozvoj a inovace finančních produktů FFÚ VŠE

Project:Úplné elektronické podání

Jak na GDPR? Petr Mayer, duben 2017

JSEM ELEKTRONICKÁ IDENTITA. VĚŘÍTE MI? Jiří Bořík CESNET Olomouc

Zákon č. 297/2016 Sb. o službách vytvářejících důvěru

MojeID: Pravidla motivačního programu pro poskytovatele služeb

Životní cyklus projektu s nástroji EK Veronika Jeřábková Veneta Tončevová Eva Balíková

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

EDITOR VODOPRÁVNÍ EVIDENCE (verze 4.0) Odbor státní správy ve vodním hospodářství a správy povodí Ministerstvo zemědělství

Legislativní novinky týkající se evidence obyvatel, občanských průkazů a cestovních dokladů

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

Občani a občanky miniblok ministerstva vnitra o egovernmentu

První rok života s eidas

Strategie dalšího využití ISDS v oblasti egovernmentu

Práce s identitami na portálu knihovny.cz. Petr Žabička Moravská zemská knihovna v Brně

ERP-001, verze 2_10, platnost od

Pravidla poskytování služby mojeid pro koncové uživatele

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Novinky v legislativě

Transkript:

PEPS, NIA a mojeid Budoucnost elektronické identity Jaromír Talíř jaromir.talir@nic.cz 03.12.2016

Obsah Přeshraniční autentizace Projekt STORK, nařízení eidas a CZ.PEPS Elektronická identita v ČR NIA a nový zákon o elektronické identitě Služba mojeid Zapojení do konceptu elektronické identity v ČR a novinky z letošního roku

Přeshraniční autentizace - STORK Pilotní projekty STORK1(2009-2011) a STORK2(2012-2015) Architektura propojených národních bodů PEPS (Pan-European Proxy Service) na bázi SAML 2.0 federace Propojení realizováno vzájemnou manuální výměnou certifikátů a konfigurací

Přeshraniční autentizace - STORK

Přeshraniční autentizace - STORK Referenční implementace v jazyce Java Definice sady atributů eidentifier ve formátu XX/YY/ZZZZZZ QAA1-QAA4 Quality Authentication Assurence Specifické vlastnosti Digitální podepisování dokumentů Anonymita dotazníky Právnické osoby zodpovědné fyzické osoby

Přeshraniční autentizace - eidas Nařízení EU řeší eid + (digitální podpisy, časová razítka, TLS certifikáty, e-delivery) Přijato v červenci 2014, povinné ohlášení eid systémů do září 2018 Vývoj řídí Directorate-General for Informatics (DIGIT) Vychází ze zkušenosti STORKu, přebírá architekturu a částečně i kód Hlavní změna je implementace nařízení EU Kompatibilitu se STORK mají zajistit konektory

Přeshraniční autentizace - eidas

Přeshraniční autentizace - eidas Změna terminologie PEPS = eidas Node S-PEPS = eidas Connector C-PEPS = eidas Proxy Service QAA = LOA (Level Of Assurance) Mnohem jednodušší než STORK Jen základní atributy Propojení zajistí repozitář SAML 2.0 metadat

Přeshraniční autentizace - eidas CZ.PEPS Grant EU na provoz národního uzlu (eidas node) v CZ.NIC do roku 2019 Napojení na NIA se diskutuje v rámci pracovní skupiny MVČR Zákoutí nařízení eidas odhaluje kurz CZ.NIC Akademie - https://akademie.nic.cz/akademie/course/112/det ail/

Elektronická identita v ČR Novela zákona o občanských průkazech Nové občanské průkazy s čipem v roce 2018 Splňující normy eidas Bezplatné vystavení Možnost výměny pro stávající držitele průkazů s čipem Projednáváno v legislativních komisích vlády

Elektronická identita v ČR Zákon o elektronické identifikaci ZoEI Kvalifikovaný systém akreditovaný systém elektronické identifikace (IdP) Kvalifikovaný správce provozovatel kvalifikovaného systému Kvalifikovaná online služba služba využívající autentizaci kvalifikovaným systémem (SP) ZoEI by se měl již brzy posunout do vnějšího připomínkového řízení

Elektronická identita v ČR NIA Národní bod identifikace a autentizace Zajišťuje propojení zaregistrovaných IdP a SP Uživatel si bude moci zvolit IdP pro autentizaci Plánované IdP eop, datové schránky, další... Po autentizaci budou předána data ze základních registrů Uživatel může uložit souhlas s předáváním údajů SP neví nic o IdP a naopak Podpora protokolů WS-Federation a SAML 2.0

Elektronická identita v ČR Napojení na EU gateway (CZ.PEPS?) NIA IdP => S-PEPS => Zahraniční eid systémy NIA SP <= C-PEPS <= Zahraniční služby Portál eidentita.cz Správa souhlasů uživatelů s předáváním údajů Možnost ukládat dodatečné údaje Správa poskytovatelů služeb Zahájení ověřovacího provozu plánováno již na začátek roku 2017

mojeid Často je mojeid uváděno jako příklad potenciálního komerčního IdP Zákon s touto variantou počítá Zapojení mojeid by vyžadovalo ztotožnění uživatele s identitou v základních registrech Služba mojeid by zjevně byla využita pouze jako autentizační prostředek, nikoliv jako zdroj atributů

mojeid Aktuálně provozujeme STORK PEPS napojený ma mojeid Propojení na další země zapojené do projektu STORK Využíváno pro přihlašování do informačních systémů EK Máme již i systémy zapojené i jako místní poskytovatele služeb

mojeid - novinky Ověřování ostatních emailových adres Dříve se ověřoval pouze hlavní e-mail Nyní totéž platí pro e-mail pro oznámení a další e-mail Předávání alternativních e-mailů Možnost předat poskytovateli služeb libovolný ze svých nastavených e-mailů Obdobně jako již dříve implementováno pro dodací adresu

mojeid - novinky Implementace požadavků pro zapojení do eduid federace Předávání eduid specifických identifikačních atributů Úspěšně otestováno v prostředí testovací federace Spuštěno akceptování všech poskytovatelů služeb zapojených do federace Probíhají úpravy WAYF

mojeid - novinky Úpravy v autentizačních protokolech Certifikace OpenID Connect u OpenID Foundation Sladění předávání stavu ověření účtu ve všech protokolech Lepší dokumentace pro poskytovatele služeb Nový systém pro podporu validačních pracovišť Validace mojeid zasláním zprávy přes datovou schránku

mojeid - novinky mojeid datovka Webová služba implementující rozhraní datových schránek podle 14a zákona č. 300/2008 Získali jsme certifikaci teprve jako druhý poskytovatel vedle ČSOB Přihlašování do služby přes účet mojeid Možnost uložení zpráv na serveru Plánované spuštění začátkem roku 2017

Děkuji za pozornost Jaromír Talíř jaromir.talir@nic.cz www.mojeid.cz