Digitální důvěra a paperless. Jan Tejchman

Podobné dokumenty
DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

EIDAS A DIGITÁLNÍ DŮVĚRA. Jan Tejchman Business Consultant SEFIRA spol. s r.o.

ÚŘAD BEZ PRAXI. Jan Tejchman Senior Solution Consultant

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Důvěryhodný elektronický dokument optikou evropských nařízení. Jan Tejchman Senior Solution Consultant

eidas - už se nám to blíží

Poskytování důvěryhodných služeb dle eidas

Implementace eidas pohledem ČÚZK LENKA VRZALOVÁ KONFERENCE ISSS 2016,

Důvěryhodný dokument. Ing. Jaroslav Lubas

eidas ... aneb co nám přináší nařízení EU č. 910/2014 ze dne Ing.Robert Piffl Poradce náměstka ministra

Drážní úřad Rail Authority

JAK NA PAPERLESS. Petr Dolejší Senior Solution Consultant

MSPH 60 INS 7809/2014-A-7

jako páteřní nástroj pro řízení kvality úředních

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Jan Tejchman Electronic Archiving Consultant

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce + návrh doprovodného zákona

Exekuční příkaz. exekuční příkaz k provedení exekuce prodejem nemovitostí:

Kontrola podpisů a razítek byla provedena na základě CRL seznamů platných k datu a času ověření datové zprávy.

Postup práce s elektronickým podpisem

Elektronické předepisování léků

Stanovisko ministerstva vnitra k aplikaci nařízení eidas a zákona o elektronickém podpisu po

Česká spořitelna, a.s. odd.právní vymáhání retailových pohledávek

Projekt INTERPI. Archivy, knihovny, muzea v digitálním světě Your contact information


VOJENSKÁ ZDRAVOTNÍ POJIŠŤOVNA ČESKÉ REPUBLIKY Drahobejlova 1404/4, Praha 9, PSČ

Registr práv a povinností. PhDr. Robert Ledvinka vrchní ředitel sekce veřejné správy MV

-A-7 ! "!" " #$! %& ' ()) * + ,..) 3$%& 4 5!+& 6 8! 9 2 $ "!" " ?% 4!&, ( ( ( ' ( ' ( ' ( ) ( )

VYHLÁŠENÍ DOTAČNÍHO PROGRAMU MŠMT FINANCOVÁNÍ ASISTENTŮ

Standardizace elektronického odbavení cestujících ve veřejné dopravě, legislativní podpora

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Signature Not Verified

Dokumenty dle eidas v praxi Michal Vejvoda

*MVCRX01C7TAG* MVCRX01C7TAG prvotní identifikátor

Analýza právního prostředí pro dlouhodobé ukládání a archivaci elektronických dokumentů

Elektronický archiv jako nadstavba DMS

CzechPoint, datové schránky a autorizovaná konverze. zákon 300/2008 Sb. o elektronických úkonech a autorizované konverzi dokumentů

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Podávání žádostí IS CEDR

ATOS Důvěryhodné úložiště pro státní správu

Hostované služby DataBox Complete

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Návrh. VYHLÁŠKA ze dne 2005, o elektronických prostředcích, elektronických nástrojích a elektronických úkonech při zadávání veřejných zakázek

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

ZPRÁVA PRO UŽIVATELE

Program EU pro zaměstnanost a sociální inovace (EaSI) Jitka Zukalová, MPSV, oddělení Evropské unie

ERGONOMIE A SYNERGIE VYUŽÍVÁNÍ EZD. Ing. Miroslav Novotný

Zadávací dokumentace SLUŽBY ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM MOBILNÍ SÍTĚ

4. ČESKÉ DOPRAVNÍ FÓRUM Praha Jak změní informační technologie dopravu ČR a EU?

Pravidla pro publicitu v rámci Operačního programu Doprava

(2) Při pořizování údaje o zobrazení obličeje je

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

ARCHIVACE ELEKTRONICKÝCH DOKUMENTŮ V PROSTŘEDÍ ČÚ)K

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Nařízení eidas Co? Proč? A Kdy?

ZAVÁDĚNÍ ECVET V ČESKÉ REPUBLICE

Elektronický podpis a jeho implementace v nákupním systému

eidas stav k Ing.Robert Piffl poradce náměstka ministra

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

SPRÁVA A UKLÁDÁNÍ DŮVĚRYHODNÝCH DOKUMENTŮ

Retail Summit 2007 Obchod a stát

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Realizační tým Zhotovitele. Oprávněné osoby. Seznam subdodavatelů. Tabulka pro zpracování nabídkové ceny. Zadávací dokumentace

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

MINISTERSTVO PRO MÍSTNÍ ROZVOJ

HZS Středočeského kraje podatelna neschopenky oddělení personální a PaM Jana Palacha Kladno

Dopady zavedení registru práv a povinností na orgány veřejné moci

Elektronická spisová služba Munis ERMS

REALTY Management a.s. IČ: se sídlem Žitavského 499, Praha 5 - Zbraslav

ZPRÁVA PRO UŽIVATELE

a. vymezení obchodních podmínek veřejné zakázky ve vztahu k potřebám zadavatele,

Technické aspekty EET

Certifikační autorita v praxi

Informace k přechodu k bezpečnějším kryptografickým algoritmům v oblasti elektronického podpisu

Problematika archivace elektronických dokumentů v CR a EU normy, standardy. M.Širl

PRÁVNÍ PŘEDPISY OBECNÉHO CHARAKTERU

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

? Tři pilíře: Jednoznačná zodpovědnost Způsoby finančního krytí Spolupráce

ČÁST I. IDENTIFIKACE ŽADATELE: Vyplňte, popř. proškrtněte

Příloha č. 3 k vyhlášce č. 503/2006 Sb. Adresa příslušného úřadu

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

JEDNACÍ ŘÁD FORMÁTOVÉHO VÝBORU NÁRODNÍ DIGITÁLNÍ KNIHOVNY

Jihomoravské regionální centrum na podporu integrace cizinců

ITS: a traffic management and safety tool in Czech republic

Systém GINIS jako akcelerátor kvality výkonu veřejné správy

Certifikační politika

Příloha č. 15 k vyhlášce č. 432/2001 Sb. Adresa místně a věcně příslušného vodoprávního úřadu OHLÁŠENÍ

Kvalifikovaná certifikační autorita

Elektronický formulář

Kvalifikovaná certifikační autorita

Certifikační politika PostSignum Qualified CA pro kvalifikované certifikáty pro elektronický podpis

Transkript:

Digitální důvěra a paperless Jan Tejchman

Primárně eidas Důvěra je Paperless jde o důvěru konec infrastrukturní není revoluce pochybností záležitost

Primárně jde o důvěru

Kdo Co Kdy

Dokumenty v digitálním světě Právní relevance Digitální kontinuita Datová integrita Dlouhodobá dostupnost Pro elektronické dokumenty je třeba zajistit stejné existenční podmínky, jako pro listinné. Musíme pouze použít jiné nástroje, které jsou však často lepší než jejich listinné ekvivalenty.

Digitální důvěra stojí na PKI Dohledový orgán Digitální důvěra Public Key Infrastructure Certifikační autorita Validační autorita Soukromý /veřejný klíč Certifikát Podpis/pečeť Časové razítko CRL/OCSP

Prostředky pro vytváření digitální důvěry Elektronický podpis Elektronická pečeť Elektronické časové razítko

Elektronický podpis SHA-x RSA podpis Soukromý klíč Certifikát s veřejným klíčem Elektronický podpis Dokument s el. podpisem

eidas konec pochybností

eidas - cesta k jednotnému digitálnímu trhu Interoperabilita vzájemné uznávání prostředků elektronické identifikace napříč EU vzájemné uznávání kvalifikovaných elektronických podpisů/pečetí Harmonizace uvedení národních legislativ do souladu s eidas určení oblastí využívání jednotlivých typů nástrojů založeno na jednotných standardech a normách

Hlavní principy nařízení eidas Elektronickému dokumentu nesmějí být upírány právní účinky jen proto, že je elektronický. Kvalifikovaný elektronický podpis má stejnou váhu jako podpis vlastnoruční. Poskytování kvalifikovaných služeb poskytujících důvěru na území jednoho státu nesmí být omezeno na území jiného státu v rámci EU.

Praktické dopady eidas Elektronická identita výběr vhodných národních systémů eid (eop, ISDS, MojeID) od 09/2018 povinná akceptace zahraničních eid systémů pro veřejné systémy Elektronický podpis/pečeť eidas definuje 3 úrovně elektronického podpisu/pečeti pro různé účely mohou být požadovány různé typy podpisů/pečetí podoba podpisu a technické požadavky na vytváření jednotlivých podpisů byly upřesněny prováděcími akty z 8. 9. 2015 formáty AdES a ASiC Elektronické časové razítko zachovává stejné principy jako v současnosti

Rodina formátů AdES AdES = Advanced Electronic Signature = Zaručený elektronický podpis Založeny na principech PKI Legislativní základ v eidas Oddíl 4 (čl. 25 34) Elektronický popis Oddíl 5 (čl. 35 40) Elektronické pečetě Oddíl 6 (čl. 41 44) Elektronická časová razítka Prováděcí rozhodnutí Komise (EU) 2015/1506, kterým se stanoví specifikace pro formáty zaručených elektronických podpisů a zaručených pečetí ETSI TS 103172 v.2.2.2 PAdES ETSI TS 103173 v.2.2.1 CAdES ETSI TS 103171 v.2.1.1 XAdES ETSI TS 103174 v.2.2.1 ASiC

ETSI Plugtest AdES formáty Pořadatel ETSI (skupina Electronic Signatures and Infrastructures) skupina zastřešující vznik technických standardů týkajících se elektronického podpisu v Evropě Účastníci AdES Plugtestů certifikační autority (I.CA, InfoCert, Unizeto, ) společnosti zabývající se IT bezpečností (Thales, Safelayer, Gemalto) další (Adobe, Národný bezpečnostný úrad SR, Universidad Politecnica de Catalunya, Digital Agenda Agency for Romania, SEFIRA, ) Pozitivní vs. negativní testovací scénáře

Ověřování platnosti podpisů a pečetí Správné ověření platnosti podpisů a pečetí = právní jistota Musíme umět ověřovat kvalifikované podpisy a pečetě v rámci celé EU Ověření může spoléhající strana provést sama nebo může využít službu ověřování podpisů/pečetí Výsledky ověření je potřeba ukládat jako důkaz

Uchovávání kvalifikovaných podpisů a pečetí eidas definuje uchovávání podpisů a pečetí (ne uchovávání dokumentů) správně uchovaný EP prokazuje důvěryhodnost dokumentu nezávisle na místě jeho uložení je nutné zajistit bezpečné uložení dat a dokumentů Služba uchování EP zajistí důvěryhodnost i po plynutí doby platnosti podpisu/pečetě Při dodržení postupů a norem v souladu eidas mohu uchovávat EP sám

Důvěra je infrastrukturní záležitost

Digitální důvěra jako služba Uživatel Aplikace Procesy Přijetí podání Ověření podpisu Vystavení rozhodnutí Podpis/pečeť Důvěryhodná archivace Odeslání Business služby Služby digitální důvěry Webové služby Webové služby Webové služby Služby ověřování Služby podpisu/pečeti Archivační služby CA, TSA VA HSM LDAP

Důvěryhodná archivace Podepiš Ověř Digitální důvěra jako služba DMS ESSS IS Aplikace Integrační vrstva Archivační služby Bezpečnostní služby Paperless infrastruktura

Důvěryhodná archivace jako služba ESSS CRM IS User ECM/DMS Důvěryhodná archivace Garantované dokumentové úložiště

Paperless není revoluce

Práce s dokumenty dnes Příchozí listiny Zpracování Archiv Prostá digitalizace Úložiště dokumentů Provozní IS/procesy Vytvoření el. dokumentu Tiskárna Papír

Práce s dokumenty zítra Příchozí listiny Důvěryhodná digitalizace Archiv Zpracování Příchozí el. dokument Ověření platnosti Důvěryhodný el. dokument Úložiště dokumentů Provozní IS/procesy Vytvoření el. dokumentu Elektronické podepsání Důvěryhodný archiv

INTEGRITY VALIDITY Důvěryhodný elektronický archiv Fyzická část neměnnost nesmazatelnost replikace automatická detekce a oprava bezpečná skartace Document Management System Důvěryhodná archivace Logická část Logická část důvěryhodnost legislativní platnost průkaznost i mimo fyzické úložiště sdílení důvěryhodnosti s okolím Data Storage Management Data Storage Fyzická část Důvěryhodný elektronický archiv