DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU. aneb Nebojte se biometrie



Podobné dokumenty
Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

MINISTERSTVO VNITRA Projekt vydávání e-cestovních dokladů. Internet ve státní správě a samosprávě Hradec Králové, duben 2008

Odborná konference Quality & Security

IDENTIFIKAČNÍ DOKLADY V ČESKÉ REPUBLICE. František MALEČ STÁTNÍ TISKÁRNA CENIN, státní podnik

JIŽ VÍCE JAK 5 LET ŽIJEME S BIOMETRICKÝMI DOKLADY, UMÍME JICH VYUŽÍT? Petr Vyleťal

Identifikační čipové doklady s biometrickými prvky Technické řešení bezpečnosti

Elektronické pasy v praxi. Zdeněk Říha

Elektronický občanský průkaz - eop

Elektronické doklady a egovernment

Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss

PŘÍLOHA. návrh. nařízení Evropského parlamentu a Rady,

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s.

Rada Evropské unie Brusel 4. července 2016 (OR. en)

N á v r h. VYHLÁŠKA ze dne 2011, kterou se provádí zákon o občanských průkazech a zákon o cestovních dokladech ČÁST PRVNÍ OBČANSKÉ PRŮKAZY

2.3 Požadavky na bezpečnost a kryptografii...19

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

jednání Rady města Ústí nad Labem

SPECIFIKACE POSKYTNUTÉHO TECHNICKÉHO ZAŘÍZENÍ

ROZHODNUTÍ KOMISE. ze dne

Stanovisko Evropského inspektora ochrany údajů k návrhu nařízení Rady (ES), kterým se stanoví forma průkazů vydávaných členům a zaměstnancům orgánů

3. Název životní situace: Vyřízení cestovního dokladu. 4. Základní informace:

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

eop s čipem Porovnání realizace v ČR a Německu Ing. Ivo Rosol, CSc. Smart Cards & Devices Forum 2012 Spojujeme software, technologie a služby 1

Čipové karty, elektronické občanky a bezpečnost

ČESKÁ TECHNICKÁ NORMA

Hybridní čipové karty

Autentizace v příkladech II

přijatého dne 30. září 2005

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

PV157 Autentizace a řízení přístupu

DODATEK č. 5. (evidovaný u poskytovatele pod č. 159/2006/CDBP/OÚ)

Roman Cinkais Wincor Nixdorf s.r.o. Biometrické podepisování elektronických dokumentů

Elektronické OP v EU. Poučíme se ze zkušeností zemí, které vydaly a používají eop? Ivo Rosol ředitel vývojové divize

Autentizace. Ing. Miloslav Hub, Ph.D. 10. října 2007

Certifikace pro výrobu čipové karty třetí stranou

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

KOMISE EVROPSKÝCH SPOLEČENSTVÍ ROZHODNUTÍ KOMISE, ze dne ,

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Biometrická autentizace uživatelů

Potřebujete nový cestovní pas nebo občanský průkaz?

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

skarta inovativní nástroj státní správy

STÁTNÍ TISKÁRNA CENIN, státní podnik. STC to s eidasem umí! Únor 2017

OKsmart a správa karet v systému OKbase

Příloha č. 1 k Čj.: PPR /ČJ

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Občanské průkazy. bezprostředně po nabytí českého státního občanství,

Víc než kvalifikovaná služba. SecuSign.

s ohledem na Smlouvu o fungování Evropské unie, a zejména na čl. 79 odst. 2 písm. a) této smlouvy,

Kontrolované osoby: Ministerstvo vnitra (dále též MV ); Ministerstvo zahraničních věcí (dále též MZV ). I. Úvod

8. PŘÍSTUPOVÉ SYSTÉMY

ANNEX PŘÍLOHA. prováděcího rozhodnutí Komise,

Autorizovaná konverze dokumentů

Autentizace v příkladech

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Použití čipových karet v IT úřadu

Biometrie Finger Vein Nová generace bezpečnosti v bankovnictví

GDPR, eidas Procesní nebo technologický problém?

Bezpečnost elektronických platebních systémů

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Elektronické záznamy, elektronické podpisy

Podrobná technická specifikace požadavků na BČK

Rozšíření systému EasyGO Technické zadání

Místo plastu lidská dlaň

Programové vybavení OKsmart pro využití čipových karet

Akreditovaná certifikační autorita eidentity

INTELIGENTNÍ ŘEŠENÍ DATACARD PRO IDENTIFIKACI OSOB

egon slaví první narozeniny

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

EVROPSKÁ UNIE EVROPSKÝ PARLAMENT

A8-0065/1. Jussi Halla-aho Jednotný vzor povolení k pobytu pro státní příslušníky třetích zemí COM(2016)0434 C8-0247/ /0198(COD)

Úvod do biometrie. Vladimír Lieberzeit UPEK Inc.

Veřejný ochránce práv JUDr. Pavel Varvařovský V Brně dne 17. srpna 2011 Sp. zn.: 2273/2011/VOP/PP

Analýza vytíženosti zařízení na obecních úřadech obcí s rozšířenou působností po zavedení nových typů občanských průkazů od 1.

Příklady využití HW tokenů

COBRANDOVÁ KARTA ISIC-OPUSCARD NA STŘEDNÍCH ŠKOLÁCH LK

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Příloha č. 1 Podmínky projektu Zaměstnanecká mobilita

Bezpečnostní mechanismy

Co děláme pro lepší egovernment

Změna aplikačního programu CDBP. Ministerstvo vnitra odbor správních činností

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

Konverze dokumentů na kontaktních místech Czech POINT

Příloha č. 1 Podmínky projektu Zaměstnanecká mobilita ve znění dodatku č. 1

Průkaz státního zaměstnance jako komplexní bezpečnostní předmět

ECO-READER-OT. ANeT Advanced Network Technology, s.r.o. TEL: ; FAX: Šumavská 35

Příloha č. 1 k Čj.: PPR /ČJ

Městské karty - úspěšná služba občanům regionů

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

STANOVISKO č. 3/2009 květen 2009, poslední revize červen 2017

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

VaV projekt TA je řešen s finanční podporou TA ČR

Navrženo pro optimalizovaný tisk fotografií

Transkript:

DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU aneb Nebojte se biometrie

Biometrický pas

Sumarizace vývoje epasů epasy s BAC (obličej) Nařízení Rady (ES) č. 2252/2004 ze dne 13. prosince 2004 Rozhodnutí Komise K (2005) 409 ze dne 28. února 2005 (technické specifikace) Od 1. 9. 2006 do 31.3.2009 Celkem vydáno 1 163 028 epasů epasy s EAC (obličej a otisky prstů) Rozhodnutí Komise K (2006) 2909 ze dne 28. června 2006 (doplněné technické specifikace pro otisky prstů) Nařízení EP a Rady (ES) č. 444/2009 ze dne 6. května 2009 (novela Nařízení č. 2252/2004) Od 1. 4. 2009 Doposud vydáno 389 487 epasů (k 1.4.2010)

Fotografie pro biometrické pasy a jejich pořizování

Jak vypadá fotografie pro biometrický pas? Pro laserové gravírování obraz token image, černobílý, vzdálenost očí 60 pixelů, formát 620x796, 450 dpi Pro čip obraz full frontal image, barevný, formát 240 x 320, velikost max. 15 kb Pořizování ve speciálních kabinách: Jednotná kvalita fotografií Jednotné osvětlení Jednotné technické vybavení Obsluha úředníky samosprávy, nebo pracovníky MV

Zpracování pořízené fotografie, ICAO Compliance Checker Kontrola shody ICAO (15 parametrů) Snímaná oblast Výsledná fotografie TOKEN IMAGE Vzdálenost očí 60 pixelů Výsledek kontroly shody ICAO

ICAO Checker SW nástroj pro vyhodnocení souladu biometrických fotografií s poţadavky ICAO Je automaticky kontrolováno 15 parametrů Skloněné oči Přímý pohled Otevřená ústa Zavřené oči Červené oči Zakrytý obličej Brýle Neprůhledné brýle Odraz světla na sklech brýlí Nehomogenní osvětlení obličeje Nehomogenní pozadí Expozice Ostrost Nepřirozené barvy Škála šedi Úředník ručně potvrzuje 3 parametry

Pořizování fotografií malých dětí a handicapovaných občanů

Pohled na kvalitu biometrických fotografií v českých epasech Fotografie jsou snímány naţivo ve speciálních kabinkách Výsledkem je plně kompatibilní biometrická fotografie, která je způsobilá pro automatizované odbavení v tzv. e-gate To je velký kvalitativní rozdíl oproti státům, které biometrickou fotografii skenují z přinesených průkazových fotografií Pokud tyto státy provádějí kontrolu na shodu s ICAO parametry, jsou některé fotografie odmítnuty Takto pořízené biometrické fotografie mohou v budoucnu způsobovat problémy při automatizovaném odbavení Kvalita biometrických fotografií v českých pasech patří jednoznačně ke světové špičce!

Otisky prstů pro biometrické pasy a jejich pořizování

V jaké podobě jsou otisky prstů ukládány do čipu Ukládány jsou obrázky 2 otisků prstů ve formátu WSQ Uloţené otisky prstů jsou pouze obrázky, nejsou jakkoliv kódovány. Dětem do 12 let nejsou otisky snímány. Otisky prstů, sejmutých pro biometrické pasy, nejsou součástí jakékoliv permanentní databáze. Zákon toto neumožňuje!

Snímač otisků prstů Byl doplněn do sestavy v kabinách Ţadatel sleduje proces snímání na monitoru v kabince

Jak vybíráme nejkvalitnější otisky prstů? Vybraný prst je snímán třikrát Všechny tři pořízené otisky prstu jsou mezi sebou porovnány Automatizovaně je vybrán nejkvalitnější otisk prstu Následně je otisk prstu porovnán s nově sejmutým (čtvrtým) otiskem

Výsledky snímání otisků prstů v praxi U 0,7% ţadatelů není možno dosáhnout stupně kvality NFIQ=3, nebo lepší, pro kterýkoliv z otisků prstů U 0,8% ţadatelů je možno dosáhnout stupně kvality NFIQ=3, nebo lepší, pouze pro 1 otisk prstu U 98,5% ţadatelů není problém s dosaţením stupně kvality NFIQ=3, nebo lepší, pro oba otisky prstů

Dosaţené výsledky v zavedení otisků prstů Česká republika je čtvrtým státem světa, který zavedl otisky prstů v e-pasech Systém kontroly kvality sejmutých otisků prstů umoţňuje zařadit pouze kvalitní otisky, které jsou způsobilé pro automatizované odbavení Tímto se lišíme od jiných států EU, které ukládají otisky v jakékoliv kvalitě Diskuze na toto téma v rámci EU pokračuje

Od BAC k EAC

BAC BAC a AA Základní řízení přístupu k ochraně identifikačních údajů v čipu, které jsou shodné s údaji na datové stránce, tzv. méně citlivé údaje osobní údaje a fotografie. Symetrické klíče pro komunikaci s čipem jsou odvozeny ze strojově čitelné zóny MRZ #HASH Přístup k datům v čipu AA Aktivní autentizace jako prostředek k detekci a zamezení pokusů o klonování čipu

Důvody pro lepší ochranu otisků prstů Otisk prstu je citlivý osobní biometrický údaj Povinnost zavést rozšířené řízení přístupu (EAC) pro ochranu otisků prstů vyplývá z rozhodnutí Evropské komise K (2006) 2909 Specifikace EAC dle technické zprávy BSI TR-03110 Advanced Security Mechanism for Machine Readable Travel Documents Extended Access Control Specifikace EAC byla vyvinuta v rámci pracovní skupiny BIG, která je tvořena zástupci členských zemí EU

Od BAC k EAC EAC Rozšířené řízení přístupu k DG3 (otisky prstů) a DG4 (duhovka) Silnější klíče pro šifrování komunikace neţ u BAC EAC se skládá ze dvou kryptografických mechanismů: Autentizace Čipu Autentizace Terminálu

Od BAC k EAC Čipová autentizace Alternativa k Aktivní Autentizaci, ochrana proti klonování čipu Generuje silné SM klíče Veřejný klíč EAC (DG14) Jednorázový veřejný klíč IS Inspekční systém Dohoda sdíleného tajemství Biometrický pas Bezpečný šifrovaný kanál Čip není klonován

Od BAC k EAC Terminálová autentizace - Pouze oprávněné inspekční systémy mají přístup k otiskům prstů - Vyuţívá PKI pro autorizaci inspekčního systému DV IS Řetěz certifikátů DV, IS DVpuk CVCApuk Výzva k ověření vlastnictví ISprk ISprk ISpuk Ověření řetězce certifikátů Inspekční systém Podepsaná výzva Biometrický pas Ověření podpisu Přístup k otiskům prstů umožněn

Od BAC k EAC - PKI Infrastruktura Podepisovací PKI, ověřovací PKI MV Document Verifier 2 SPOC/NIMS DALŠÍ STÁTY ICAO PKD Hraniční systém Inspekční systémy na oblastních pracovištích OAMP MV Inspekční CVCAsystémy na obecních úřadech NCA DV CZE Inspekční systémy MZV STC Document Verifier 3 Výstupní kontrola Inspekční systémy na MZV a zastupitelských úřadech Document Verifier 1 Document Signer Personalizace Výroba pasů pasů

Čeho jsme v biometrických pasech dosáhli?

Úspěšnost řešení ČR Projekt jako sluţba na klíč, jehoţ výsledkem je infrastruktura pro vydávání biometrických pasů a jeden z nejkvalitnějších pasů ve světě ČR splnila všechny termíny i technické podmínky stanovené EU ČR je aktivní na mezinárodním poli Mezinárodní testy interoperability EAC pasů v Praze (rok 2008) EU akceptovala český návrh technické normy pro SPOC Tyto výsledky byly dosaženy ve spolupráci MV, STC a všech subdodavatelských firem

Jaký další biometrický doklad bude následovat? POVOLENÍ K POBYTU CIZINCE (PKP)

Co je PKP? Průkaz o povolení k pobytu pro státní příslušníky cizích zemí Jednotný vzor PKP podle technických specifikací EU - Nařízení Rady (ES) č. 1030/2002 ve znění Nařízení Rady (ES) č. 380/2008 Povinnost států EU určit výrobce ČR určila STC jako výrobce PKP Registrace výrobce v orgánech EU STC je registrována v orgánech EU jako oficiální výrobce PKP pro ČR

Milníky vývoje PKP Samolepící štítek Nařízení Rady (ES) č. 1030/2002 ze dne 13. června 2002 Rozhodnutí Komise K (2002) 3069 ze dne 14. srpna 2002 (technické specifikace) Samolepící štítek strojově čitelný s fotografií drţitele Od 2004 Zahájení vydávání epkp Nařízení Rady (ES) č. 380/2008 ze dne 18. dubna 2008 (novela Nařízení č. 1030/2002) Rozhodnutí Komise K (2009) 3770 ze dne 20. května 2009 (technické specifikace pro biometrické údaje) Plastová karta ID1 s čipem Rozhodnutí ČR zavést oba biometrické údaje současně Nejdéle od 20. 5. 2011

Štítek PKP podle vzoru EU Vydáván od 2004 Ročně vydáváno 41.000 ks

Velká Británie Začala v roce 2009 jako první stát EU vydávat karty epkp s biometrickými údaji

Design karty epkp Jednotný design dle vzoru EU

Personalizovaná karta epkp Bezkontaktní čip (ICAO aplikace) Kontaktní čip (volitelně)

Shrnutí STC připravila první prototypy karet epkp dle specifikací EU Předpokládá se, ţe ročně bude vydáváno 200.000 epkp Jednou z moţností jak řešit vydávání epkp je integrace do Projektu CDBP