eidas Vyšší bezpečnost elektronické komunikace v EU



Podobné dokumenty
eidas Dopad na elektronický podpis v ČR

Nařízení eidas Co? Proč? A Kdy?

Realizace eidas u poskytovatele důvěryhodných služeb

Certifikační autorita v praxi

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Elektronické bankovnictví. Přednáška v kurzu KBaA2 ZS 2009

Nařízení eidas aneb elektronická identifikace nezná hranice

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

eidas stav k Ing.Robert Piffl poradce náměstka ministra

ELEKTRONICKÉ PODPISY A ELEKTRONICKÁ IDENTIFIKACE V PRAXI KATASTRÁLNÍCH ÚŘADŮ. Vladimíra Žufanová Katastrální úřad pro Středočeský kraj

Akreditovaná certifikační autorita eidentity

eidas v praxi Aktuální témata

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

TEZE K DIPLOMOVÉ PRÁCI

Občani a občanky miniblok ministerstva vnitra o egovernmentu

Kvalifikované služby dle eidas

Legislativa - co se děje v oblasti spisové služby u nás a EU

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

První zkušenosti s implementací eidas

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

eidas Mgr. Dagmar Bosáková Smart Cards & Devices Forum

Aktuální stav implementace eidas. Filip Bílek

STORK Secure Identity Across Borders Linked

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 41 měsíců produkčního provozu

Týden 1/ ledna ledna 2014

DOBROVOLNÍCI PRO ZAHRADU VILY ČERYCH. Hledáme dobrovolníky na práci v památkově chráněné a neobyčejné zahradě Vily Čerych

eidas elektronická identita, elektronický podpis - příprava, dopad do praxe

Plnění povinností eidas s využitím služeb I.CA. Ing. Petr Budiš. Ph.D., MBA První certifikační autorita, a.s

První rok života s eidas

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

E-DOKUMENT. Změny v oblasti postavení e-dokumentů v EU Ing.Robert Piffl, robert.piffl@icloud.com

IMPLEMENTAČNÍ PLÁN PRO STRATEGICKÝ CÍL 2: Revize a optimalizace výkonu veřejné správy v území

Důvodová zpráva. A. Obecná část I. Odůvodnění předkládané novelizace. 1. Závěrečná zpráva z hodnocení dopadů regulace (RIA). 2.

Právní aktuality Čtvrtá AML směrnice březen 2015

Elektronický podpis a jeho implementace v nákupním systému

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

eidas a technologická neutralita

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Novinky v legislativě egovernmentu

Co děláme pro lepší egovernment

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

ATOS Důvěryhodné úložiště pro státní správu

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

ISVS a sdílené služby v roce Petr Kuchař, hlavní architekt eg MV Michal Pešek, ředitel SZR

MINISTERSTVO PRO MÍSTNÍ ROZVOJ Národní orgán pro koordinaci METODICKÝ POKYN PRO PŘÍPRAVU ŘÍDICÍ DOKUMENTACE PROGRAMŮ V PROGRAMOVÉM OBDOBÍ

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 25 měsíců produkčního provozu

Víc než kvalifikovaná služba. SecuSign.

Projekt SONIA: příspěvek bank k rozvoji digitálního Česka

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

eidas ... aneb co nám přináší nařízení EU č. 910/2014 ze dne Ing.Robert Piffl Poradce náměstka ministra

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

egovernment a komerční sféra: bezpečná a smysluplná spolupráce

(Legislativní akty) SMĚRNICE

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

Vykazování a kontrola zdravotní péče z pohledu zdravotní pojišťovny. Ing. Ladislav Friedrich, CSc. generální ředitel Oborové zdravotní pojišťovny

ZÁKON. ze dne o řídicím a kontrolním systému ve veřejné správě a o změně některých zákonů (zákon o řídicím a kontrolním systému) ČÁST PRVNÍ

eidas a jeho praktické využití v soukromém sektoru

ZPRÁVA PRO UŽIVATELE

Podnikání a živnosti. Obor státní služby č. 42. Studijní text ke zvláštní části úřednické zkoušky

ODŮVODNĚNÍ. 1.2 Identifikace problému, cílů, kterých má být dosaženo a rizik spojených s nečinností

Zpráva pro uživatele CA

Rozdílová tabulka návrhu předpisu České republiky s předpisem EU

Strategický rámec rozvoje veřejné správy České republiky pro období

OBSAH ČLÁNEK 1 ÚVODNÍ USTANOVENÍ. 3 ČLÁNEK 2 VYMEZENÍ POJMŮ. 3 ČLÁNEK 3 ZÁKLADNÍ RÁMEC DOTAČNÍHO PROGRAMU. 5 ČLÁNEK 7 OPRÁVNĚNÝ ŽADATEL O DOTACI.

Zpráva pro uživatele TSA

Víc než kvalifikovaná služba. SecuSign.

1) Vysvětlení nezbytnosti navrhované právní úpravy a odůvodnění jejích hlavních principů

II. provádět identifikaci klienta, který je právnickou osobou v rozsahu stanoveném v ustanovení 8 odst. 2 písm. b) AML zákona;

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

ROZHODNUTÍ EVROPSKÉ CENTRÁLNÍ BANKY

1. Kolik států je sdruženo v Radě Evropy a kolik států je členy Evropské unie?

SDĚLENÍ KOMISE EVROPSKÉMU PARLAMENTU A RADĚ. Provádění směrnice o energetické účinnosti pokyny Komise

Novinky v mojeid. Zdeněk Brůna zdenek.bruna@nic.cz

Certifikační autorita PostSignum QCA České pošty, s.p.

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

Zpráva pro uživatele CA

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 27 měsíců produkčního provozu

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

Drážní úřad Rail Authority. Certifikace ECM v České republice. Pavel Kodym, Tomáš Olšan Olomouc

Autorizovaná konverze dokumentů

Analýza absorpční kapacity projektů spadajících do oblasti Smart Administration v rámci PO 1, PO 2 IOP a PO 4 OP LZZ.

Navrhovaný právní předpis (resp. jiný právní předpis) Odpovídající předpis EU. Ustanovení (čl., odst., písm., bod., apod.) 32014L0040 Čl. 2 odst.

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

SBÍRKA ZÁKONŮ. Ročník 2008 ČESKÁ REPUBLIKA. Částka 75 Rozeslána dne 30. června 2008 Cena Kč 53, O B S A H :

Zpráva pro uživatele TSA

Elektronický podpis význam pro komunikaci. elektronickými prostředky

Koncepce budování informačních systémů veřejné správy

DŮVODOVÁ ZPRÁVA. k návrhu zákona o směnárenské činnosti A. OBECNÁ ČÁST. 1. Závěrečná zpráva z hodnocení dopadů regulace podle obecných zásad

Hrozby a trendy Internetbankingu

CERTIFIKAČNÍ POLITIKA TSA

Transkript:

eidas Vyšší bezpečnost elektronické komunikace v EU Ing. Petr Budiš, Ph.D., MBA První certifikační autorita, a.s. 10. 11. 2015

První certifikační autorita, a.s. (I.CA) Od r. 2001 poskytování certifikačních služeb (první v ČR) Akcionáři: ČSOB, Česká spořitelna, O2, Asseco, Státní tiskárna cenin Od r. 2002 akreditace MV pro vydávání kvalifikovaných certifikátů Od r. 2006 - akreditace MV pro vydávání kvalifikovaných systémových certifikátů a kvalifikovaných časových razítek Od r. 2010 - poskytování prostředku pro bezpečné vytváření e-podpisu (jediní v ČR s hodnocením MV podle zákona o e-podpisu) V ČR pouze tři subjekty poskytující tyto služby, I.CA nabízí nejširší spektrum služeb, nejkomplexnější služby pro veřejnou správu i komerční sféru. Největší zákazníci: ČSOB, ČS, resort Ministerstva financí, resort MPSV I.CA působí rovněž na Slovensku (akreditace NBÚ SR) a poskytuje personalizované služby pro klienty v zahraničí (i mimo EU).

Evropská směrnice a český zákon Dosud: Směrnice Evropského parlamentu a Rady 1999/93/ES ze dne 13. prosince 1999 o zásadách Společenství pro elektronické podpisy (tj. pouze elektronické podpisy). V ČR: Zákon č. 227/2000 Sb., o elektronickém podpisu Obecně směrnice - povinnost transpozice, tj. promítnutí do vnitrostátního právního předpisu

Evropské nařízení a český zákon Nově: Nařízení Evropského parlamentu a Rady č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES. (Zkráceně: eidas) (tj. větší tematický záběr, více služeb) Doplní český adaptační zákon očekává se malý rozsah, pro poskytovatele i klienty však bude mít zásadní význam, proto je netrpělivě očekávána jeho definitivní podoba. Obecně nařízení - platí v každém ČS přímo, bez prováděcího vnitrostátního aktu

Nařízení eidas - termíny uveřejněné v Úředním věstníku EU 28. srpna 2014 vešlo v celé Evropské unii v platnost 17. září 2014 bude použitelné/účinné od 1. července 2016 jednotlivá ustanovení budou nabývat účinnosti postupně v období let 2016 2018 český adaptační zákon v gesci MV pracovní název: zákon o službách vytvářejících důvěru pro elektronické transakce (návrh odchází v těchto dnech do meziresortního připomínkového řízení) MV zřídilo několik pracovních skupin, I.CA se účastní, případný efekt této činnosti bude zřejmý až po přijetí adaptačního zákona.

eidas tři oblasti úpravy 1. Elektronická identifikace 2. Služby vytvářející důvěru/ kvalifikované služby vytvářející důvěru vyšší stupeň kvality 3. Elektronický dokument

I.CA a eidas Zákon o elektronickém podpisu je základní právní normou, kterou se I.CA řídí a podle které své služby poskytuje již od roku 2000 jako akreditovaný poskytovatel certifikačních služeb, a to jak v ČR, tak na Slovensku. Přijetí nové právní úpravy I.CA vítá, považuje ji za krok správným směrem pro dosažení - přeshraniční použitelnosti a uznávání jednotlivých služeb - rozšíření portfolia služeb - dosažení vyšší míry bezpečnosti.

Elektronická identifikace Elektronická identifikace - nový pojem Používání osobních identifikačních údajů v elektronické podobě. V ČR zatím není používáno, v EU nebude povinné. Obdoba české služby moje ID. Není klasickou součástí certifikačních služeb. Řešení bude patrně navázáno na základní registry.

Elektronický dokument Nařízení se omezuje pouze na stručnou úpravu, žádné další požadavky neobsahuje: Elektronickému dokumentu nesmějí být upírány právní účinky a nesmí být odmítán jako důkaz v soudním a správním řízení pouze z toho důvodu, že má elektronickou podobu.

Služby vytvářející důvěru - oblasti Elektronický podpis vydávání certifikátů a bezpečných prostředků pro vytváření podpisů, ověřování platnosti podpisů, uchovávání podpisů, vytváření e-podpisu na dálku, podpis v mobilních zařízeních Elektronická pečeť obdobné služby jako u elektronického podpisu; obdoba české elektronické značky Časové razítko v ČR běžně používáno Služba elektronického doporučeného doručování - systém podobný datovým schránkám Kvalifikované certifikáty pro autentizaci internetových stránek snaha EU nahradit produkty Verisign, Thawte, Symantec a jiných mimoevropských firem.

Elektronická pečeť Z hlediska účelu obdoba elektronické značky upravené v českém zákonu o e-podpisu. ALE elektronická pečeť podle eidas vykazuje několik odlišností, takže nelze stávající e-značky jednoduše překlopit do režimu e-pečetí. U řady klientů - včetně veřejné správy - si vyžádá úpravy systémů a tedy i odpovídající investiční prostředky. Návrhy na zachování elektronických značek, ovšem uznatelných pouze v ČR, I.CA nepodporuje, neboť jdou proti smyslu eidas přeshraniční uznatelnost elektronické komunikace.

Služby vytvářející důvěru Služby vytvářející důvěru může poskytovat kdokoliv, kdo splní základní podmínky eidas. Kvalifikované služby vytvářející důvěru může poskytovat kdokoliv, kdo splní podmínky eidas pro kvalifikované projde vstupním a následnými audity bude uveden v seznamech EU bude pod trvalým dohledem státu (MV). eidas pamatuje na zachování kontinuity platnosti certifikátů (nebudou s účinností nové legislativy zneplatňovány) poskytování služeb akreditovaných (kvalifikovaných) poskytovatelů 1 rok jim zůstává stávající statut. Pro poskytovatele poměrně náročný úkol, z hlediska klientů ovšem nezbytné.

eidas koho se týká eidas, včetně služeb vytvářejících důvěru, se týká všech agend komerční sféry a veřejné správy, které jsou zajišťovány elektronicky, například z nejznámějších jmenujme: - Informační systém datových schránek a Czech POINTy - komunikace v oblasti daní, cel, sociálního zabezpečení atd. - správní řízení - elektronické bankovnictví - služby ve zdravotnictví zdravotnická dokumentace, erecept.

Priority I.CA podle požadavků zákazníků I.CA bude na základě dosavadních zkušeností s požadavky zákazníků rozvíjet zejména následující služby: Ověřování elektronických podpisů Čipové karty MobileSign LTV podpisy Vytváření elektronického podpisu na dálku Mandátní certifikáty Zachovány zůstanou tradiční služby vydávání různých typů certifikátů, časových razítek, tvorba aplikací podle požadavků zákazníků aj.

Ověřování elektronických podpisů Princip: Bez této služby musí každý příjemce ověřovat sám každý jednotlivý podpis je otázka, jak kvalitně ověření probíhá (a zda vůbec). Nesprávné ověření může mít velmi nepříjemné důsledky (např. zpochybnění transakce). Výstupem služby je: Stav ověření (platný/neplatný podpis, nelze ověřit, důvod, proč nelze ověřit), čas, ke kterému se ověřovalo, zdroj času (čas obdržení požadavku, časové razítko, parametr zadaný uživatelem, data, na základě kterých bylo ověření provedeno číslo CRL), hash ověřovaných dat. Formu výstupu lze volit (např. protokol).

Čipové karty Princip: Bezpečnost elektronického podpisu je závislá na bezpečném uložení podepisovacího (soukromého) klíče. Klíč uložený v paměti PC je chráněný minimálně, klíč uložený na externím nosiči výrazně lépe. Nejbezpečnějším nosičem je kvalifikovaný prostředek pro vytváření elektronických podpisů, se kterým se vytváří kvalifikovaný elektronický podpis. I.CA je jediným poskytovatelem v ČR. Čipová karta Starcos 3.0 a 3.2, Kvalifikovaný prostředek pro vytváření e-podpisů

Čipové karty pokračování eidas: Kvalifikovaný elektronický podpis má právní účinek rovnocenný vlastnoručnímu podpisu. Nejedná se o novinku, vyplývá to už ze směrnice z roku 1999. Řada členských států stanovila povinné používání kvalifikovaných prostředků, někdy ve spojení s elektronickým OP. Povinné je například i na Slovensku. V ČR není eop kvalifikovaným prostředkem; slouží pro ukládání soukromého klíče a kvalifikovaného certifikátu (v návrhu i komerční certifikát pro autentizaci) I.CA jako jeden z poskytovatelů také zajišťuje. Česká republika při přípravě adaptačního zákona opět zvažuje obejití tohoto principu, nebo alespoň několikaletý odklad. Ocitáme se tak mezi státy s velmi nízkou úrovní bezpečnosti elektronické komunikace.

MobileSign Princip: K vytvoření elektronického podpisu není třeba PC nebo notebook, postačí mobilní telefon. Oceňují manažeři. Řešení elektronického podpisu transakcí na smartphone (ios, Android). Lze využít také jako náhradu OTP a SMS autorizace. I.CA MobileSign poskytuje velký prostor pro customizaci a parametrizaci dle individuálních požadavků. Klient pouze kontroluje pokyn a schválí zadáním PIN, což snižuje chybovost při autorizaci transakce a představuje výraznou úsporu nákladů. Uplatnění zejména v bankovnictví. EU řadí podepisování prostřednictvím mobilních zařízení k inovačním řešením a shledává jej velmi perspektivním.

LTV podpisy Princip: Platnost elektronického podpisu lze běžnými prostředky ověřit pouze po určitou dobu. Proto se zavádějí LTV signatures (long term validation). Přestože EU normy nemají definitivní podobu, I.CA již vyvíjí a úspěšně testuje: Automatické vkládání následných časových razítek a validačních dat do vnitřní struktury dokumentu. Umožnění přímého ověřování dokumentů v reálném čase. Uchovávání dokumentů po požadovanou dobu (10, 20 a více let). Zajištění plné ověřitelnosti dokumentu v průběhu celého období uložení. Zpřístupňování dokumentů on-line.

Vytváření e-podpisu na dálku Princip: Podepisující osoba má možnost svěřit kvalifikované prostředky pro vytváření elektronických podpisů (včetně podepisovacího, tj. soukromého klíče) do péče třetí straně kvalifikovanému poskytovateli. Předpoklad: Jsou zavedeny odpovídající mechanismy a postupy, které zajišťují, že podepisující osoba má výhradní kontrolu nad používáním svých podepisovacích dat a použitím tohoto prostředku jsou splněny požadavky na kvalifikovaný elektronický podpis. Bezpečnostně velmi náročné. EU předpokládá prudký rozvoj - ekonomická výhodnost pro uživatele, vyšší bezpečnost (největší riziko představuje uživatel).

Mandátní certifikáty Princip: Mandátním certifikátem prokazuje fyzická osoba mandatář svoje oprávnění jednat jménem mandanta, jednat jako orgán veřejné moci oprávnění vykonávat činnost nebo funkci. Na Slovensku může být mandátní certifikát vydaný jen pro taková oprávnění, která jsou evidovaná a publikovaná NBÚ SR v Seznamu oprávnění. V ČR nemá obdobu.

Závěr Děkuji za pozornost. budis@ica.cz