Realizace eidas u poskytovatele důvěryhodných služeb



Podobné dokumenty
eidas Mgr. Dagmar Bosáková Smart Cards & Devices Forum

První zkušenosti s implementací eidas

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

eidas Dopad na elektronický podpis v ČR

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

ELEKTRONICKÉ PODPISY A ELEKTRONICKÁ IDENTIFIKACE V PRAXI KATASTRÁLNÍCH ÚŘADŮ. Vladimíra Žufanová Katastrální úřad pro Středočeský kraj

eidas a jeho praktické využití v soukromém sektoru

Rozdílová tabulka návrhu předpisu České republiky s předpisem EU

E-DOKUMENT. Změny v oblasti postavení e-dokumentů v EU Ing.Robert Piffl, robert.piffl@icloud.com

Nařízení eidas aneb elektronická identifikace nezná hranice

aneb k čemu vám ten eidasvlastně bude

První rok života s eidas

Aktuální stav implementace eidas. Filip Bílek

Kvalifikované služby dle eidas

eidas stav k Ing.Robert Piffl poradce náměstka ministra

eidas v praxi Aktuální témata

Víc než kvalifikovaná služba. SecuSign.

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

eidas Vyšší bezpečnost elektronické komunikace v EU

eidas elektronická identita, elektronický podpis - příprava, dopad do praxe

Plnění povinností eidas s využitím služeb I.CA. Ing. Petr Budiš. Ph.D., MBA První certifikační autorita, a.s

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

Nařízení eidas a český právní řád. JUDr. Josef Donát, LLM Nové soukromé právo, , Praha

Proč potřebujete certifikaci v oblasti eidas? Ing. Jarmil Mikulík, náměstek pro zkušebnictví, vedoucí projektu eidas

10. funkční období. Návrh zákona o službách vytvářejících důvěru pro elektronické transakce

Co děláme pro lepší egovernment

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Správa a ukládání elektronických dokumentů. Úvod. Ing. Jaroslav Lubas

Parlament se usnesl na tomto zákoně České republiky:

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Účetnictví bez papíru

s ohledem na Smlouvu o fungování Evropské unie, a zejména na článek 114 této smlouvy,

Novinky v legislativě

Předpoklady pro elektronické úřadování Michal Rada

Zákony pro lidi - Monitor změn ( DŮVODOVÁ ZPRÁVA

Zpráva pro uživatele CA

V l á d n í n á v r h ZÁKON. ze dne Předmět úpravy

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Elektronické podepisování v zadávacím řízení

EVROPSKÁ UNIE EVROPSKÝ PARLAMENT

GDPR, eidas Procesní nebo technologický problém?

Role a možnosti ISDS při implementaci nařízení eidas

Dopady nařízení eidas a související legislativy na veřejné vysoké školy

OZNAMOVÁNÍ PODLE NAŘÍZENÍ č. 305/2011

VZTAH eidas K OCHRANĚ OSOBNÍCH ÚDAJŮ aneb co bude znamenat nové nařízení GDPR pro elektronické transakce nejen ve veřejné správě

Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů

eidas a technologická neutralita

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Elektronické dokumenty ve vztahu k povinné elektronizaci zadávacích řízení

Nařízení eidas Cíle, nástroje, důsledky. Ing. Ondřej Felix CSc

Zpráva pro uživatele CA

Metodický návod pro ověřování platnosti uznávaných elektronických podpisů a elektronických pečetí.

STÁTNÍ TISKÁRNA CENIN, státní podnik. STC to s eidasem umí! Únor 2017

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

POZMĚŇOVACÍ NÁVRHY

Česká pošta důvěryhodný partner státu

KVALIFIKOVANÉ CERTIFIKÁTY

Veřejné zakázky 2018 Jste připraveni na povinnou elektronickou komunikaci? Elektronické podepisování v zadávacím řízení

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

NÁVRH STANOVISKA. Výboru pro vnitřní trh a ochranu spotřebitelů

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

SEMINÁŘ: KVALIFIKOVANÉ PEČETĚNÍ - NÁHRADA ELEKTRONICKÝCH ZNAČEK

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ

Metodický pokyn k elektronickým podpisům a pečetím pro veřejnoprávní původce

PROVÁDĚCÍ NAŘÍZENÍ KOMISE (EU) /... ze dne

České vysoké učení technické v Praze Fakulta elektrotechnická Katedra telekomunikační techniky. 12.přednáška. Elektronický podpis

Zpráva pro uživatele TSA

ZPRÁVA PRO UŽIVATELE

I.CA QVerifyTL aktuální stav, praktické zkušenosti. Ing. Roman Kučera První certifikační autorita, a.s

Služby vytvářející důvěru dle eidas a jejich uplatnění ve zdravotnictví

Zpráva pro uživatele CA

České egovernmentové projekty a eidas Jsme připraveni? Aleš Kučera, jednatel NEWPS.CZ s.r.o. Digitalizace autentizace, Jihlava,

OBSAH. O autorovi... XV Seznam použitých zkratek...xvii Předmluva... XXV Poděkování... XXXIII Shrnutí... XXXV

Zpráva pro uživatele TSA

Nařízení eidas Co? Proč? A Kdy?

Lesk a bída elektronické fakturace Pavel Vondruška

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

Elektronické zadávání VZ dle ZZVZ a příprava zadavatelů na povinnou elektronizaci

Zpráva pro uživatele TSA

Zpráva pro uživatele TSA

Identifikace a elektronický podpis. Identifikace a geolokační technologie

SMĚRNICE 1999/ 93/EC EVROPSKÉHO PARLAMENTU A RADY

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Víc než kvalifikovaná služba. SecuSign.

Zákon č. 297/2016 Sb. o službách vytvářejících důvěru

Užít si eidas. Richard Kaucký, pracovní skupina eidas při ICT UNII

Elektronizace zdravotnictví a legislativa. JUDr. Radek Policar

(Nedostatečné) elektronické jednání. v pracovněprávních vztazích

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

Novinky v legislativě egovernmentu

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Česká národní banka stanoví podle 142 zákona č. 284/2009 Sb., o platebním styku, ve znění zákona č. 139/2011 Sb. a zákona č. 420/2011 Sb.

Transkript:

Realizace eidas u poskytovatele důvěryhodných služeb ICTU Workshop - Správa a ukládání důvěryhodných dokumentů Dagmar Bosáková 16. 2. 2016

Evropská směrnice a český zákon Dosud do 30. 6. 2016: Směrnice Evropského parlamentu a Rady 1999/93/ES ze dne 13. prosince 1999 o zásadách Společenství pro elektronické podpisy. Implementace: zákon č. 227/2000 Sb., o elektronickém podpisu Obecně evropská směrnice (directive) - povinnost transpozice, tj. promítnutí do vnitrostátního právního předpisu. Obecně evropské nařízení (regulation) platí v každém členském státu přímo, bez prováděcího vnitrostátního aktu.

Evropské nařízení a český zákon Nově od 1. 7. 2016: Nařízení Evropského parlamentu a Rady č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES (zkráceně: eidas) Doplní český adaptační zákon: zákon o službách vytvářejících důvěru pro elektronické transakce (návrh před vládou), zruší zákon o elektronickém podpisu. Novely dalších zákonů, ve kterých se stanoví možnost/povinnost e-podpisu, e-značky. Poznámka: Je-li v prezentaci barva písma červená, jedná se o návrh zákona.

Prováděcí rozhodnutí a nařízení EU 1. procesní opatření pro spolupráci mezi členskými státy v oblasti elektronické identifikace 2. podoba značky důvěry EU pro QSVD 3. interoperabilita systémů elektronické identifikace 4. úrovně záruky prostředků pro elektronickou identifikaci 5. důvěryhodné seznamy QPSVD a QSVD 6. formáty zaručených elektronických podpisů a zaručených pečetí uznávaných subjekty veřejného sektoru 7. oznamování systémů elektronické identifikace Dosud nejsou vydány všechny technické normy.

eidas tři oblasti úpravy 1. Elektronická identifikace 2. Služby vytvářející důvěru/kvalifikované služby vytvářející důvěru 3. Elektronický dokument

Služby vytvářející důvěru - oblasti Elektronický podpis Elektronická pečeť Elektronické časové razítko Služba elektronického doporučeného doručování Kvalifikované certifikáty pro autentizaci internetových stránek (de facto SSL certifikáty)

Elektronický podpis Zaručený elektronický podpis Zaručený elektronický podpis založený na QC Pouze kvalifikovaný elektronický podpis má právní účinek rovnocenný vlastnoručnímu podpisu, tj. ZEP, kvalifikovaný certifikát pro elektronické popisy, kvalifikovaný prostředek pro vytváření elektronických podpisů (Starcos) Qualified Electronic Signature Creation Device (QESCD nahradí dnešní SSCD Secure Signature Creation Device)

QEP v rámci EU SSCD (Secure Signature Creation Device) se stanou automaticky kvalifikovanými prostředky pro vytváření podpisů podle eidas. V ČR pouze I.CA pro Starcos 3.0 a 3.2. Komise povede bude zveřejňovat seznam certifikovaných kvalifikovaných prostředků pro vytváření elektronických podpisů, a to na základě hlášení členských států. Kvalifikovaný elektronický podpis založený na kvalifikovaném certifikátu vydaném v jednom členském státě se uznává jako kvalifikovaný elektronický podpis ve všech ostatních členských státech.

QC kolem 1. 7. 2016 Kvalifikované certifikáty vydané fyzickým osobám podle směrnice 1999/93/ES se považují za kvalifikované certifikáty pro elektronické podpisy podle eidas až do doby skončení jejich platnosti. Tj. QC vydané do 30. 6. 2016. Nehrozí zneplatňování. Od 1. 7. 2016 bude I.CA vydávat kvalifikované certifikáty pro elektronické podpisy v roli QPSVD. Následně povinnost projít auditem provedeným k tomu určeným subjektem a předložit do 1. 7. 2017 MV zprávu o posouzení shody. MV má nejméně 3 měsíce na posouzení a zařazení do jím vedeného seznamu.

Ostatní služby po 1. 7. 2016 Poskytování ostatních kvalifikovaných služeb - podmínkou je provedení auditu podle eidas, který logicky může být proveden až eidas nabude účinnosti a budou k tomu vytvořeny příslušné nástroje (například určení subjektů, které budou audit provádět). Přechod od režimu zákona o elektronickém podpisu k režimu eidas, a to zejména u elektronických značek a časových razítek, stanoví připravovaný adaptační zákon o službách vytvářejících důvěru pro elektronické transakce, v gesci Ministerstva vnitra.

Příklad I.CA vydává do 30. 6. 2016 kvalifikovaná časová razítka. Od 1. 7. 2016 může I.CA vydávat elektronická časová razítka vydaná kvalifikovaným poskytovatelem důvěryhodných služeb (protože vydává kvalifikované certifikáty, automaticky přechází do režimu eidas) Po provedení auditu a posouzení Ministerstvem vnitra bude vydávat kvalifikovaná elektronická časová razítka.

Český zákon a typy podpisů - návrh Dokument, kterým se činí úkon vůči orgánu veřejné správy/moci uznávaný elektronický podpis (nejméně ZEP + QC). Dokument, kterým činí úkon orgán veřejné moci kvalifikovaný elektronický podpis. (ZEP + QC + QESCD) 2 roky odklad, stačí ZEP+QC Povinnost OVS opatřit dokument kvalifikovaným elektronických časovým razítkem, resp. e-časové razítko vydané QPSVD.

Nové služby, které vyžadují provedení auditu Kvalifikovaná služba ověřování platnosti kvalifikovaných elektronických podpisů / uchovávání Vydávání kvalifikovaných certifikátů pro elektronické pečetě Kvalifikovaná služba ověřování platnosti kvalifikovaných elektronických pečetí / uchovávání Kvalifikovaná služba vydávání kvalifikovaných elektronických časových razítek Kvalifikovaná služba vydávání kvalifikovaných certifikátů pro autentizaci internetových stránek

Další nové služby eidas je ve vlastním textu výslovně neupravuje, ale v preambuli je uvádí jako perspektivní a ekonomicky výhodné: podepisování prostřednictvím mobilního telefonu a podepisování v cloudech, nutnost kvalifikovaných prostředků pro vytváření elektronických podpisů vytváření elektronického podpisu na dálku. eidas vytváří právní prostředí pro tyto služby.

Elektronické pečetě - charakteristika Podobnost s uznávanou e-značkou (pouze v ČR) Zaručené elektronické pečetě Zaručené elektronické pečetě + QC pro e-pečetě Kvalifikované elektronické pečetě: - jsou zásadně spojeny s původcem dat - jsou založeny na kvalifikovaných certifikátech pro elektronické pečetě (obdoba kvalifikovaných systémových certifikátů) - musí být vytvořeny pomocí kvalifikovaných prostředků pro vytváření elektronických pečetí (qualified electronic seal creation device - QESCD

Co bude s uznávanými e-značkami Český adaptační zákon umožní, aby byly používány ještě dva roky po 1. 7. 2016, resp. 2 roky od nabytí účinnosti českého adaptačního zákona. Po příslušnou dobu budou vydávány i QSC. Neplatí pro komunikaci v rámci EU, resp. žádná česká výjimka není použitelná v EU.

Elektronická časová razítka Elektronická časová razítka Kvalifikovaná elektronická časová razítka Beze změny oproti současnému stavu. Český adaptační zákon: Po dobu 2 let od nabytí účinnosti tohoto zákona lze namísto kvalifikovaného elektronického časového razítka použít elektronické časové razítko vydané kvalifikovaným poskytovatelem služeb vytvářejících důvěru.

Kvalifikovaný poskytovatel, kvalifikovaná služba Pokud služby vytvářející důvěru mají označení kvalifikované, mohou je poskytovat pouze kvalifikovaní poskytovatelé služeb vytvářejících důvěru. Pokud poskytovatel, služba nebo produkt má označení kvalifikovaný, má klient záruku, že poskytovatel/ služba/produkt splňuje povinné požadavky Nařízení a je zárukou nejvyšší úrovně kvality a bezpečnosti. Kvalifikovaný poskytovatel služeb vytvářejících důvěru alespoň jednu kvalifikovanou službu a event. další nekvalifikované služby.

Odpovědnost za škodu Poskytovatelé služeb vytvářejících důvěru odpovídají za úmyslně nebo z nedbalosti způsobenou škodu nesplněním Nařízení, přičemž: nekvalifikovaný poskytovatel - důkazní břemeno je na osobě uplatňující nárok na náhradu, kvalifikovaný poskytovatel důkazní břemeno je na něm, tj. musí prokázat, že škoda nastala bez jeho úmyslu nebo nedbalosti. Výhodné pro klienty!

Nekvalifikovaný poskytovatel Nekvalifikovaný poskytovatel poskytuje nejméně jednu službu vytvářející důvěru která je poskytována veřejnosti a která má vliv na třetí osoby musí splňovat především bezpečnostní požadavky uvedené v Nařízení. Povinnost hlásit incidenty s významným dopadem do 24 hodin příslušnému orgánu (MV, NBÚ, ÚOOÚ), povinnost informovat dotčené právnické a fyzické osoby. Povinnost orgánu dohledu - zasáhnout v případě oznámení (kohokoliv), že nekvalifikovaný poskytovatel nesplňuje požadavky Nařízení. Orgán dohledu má právo požadovat nápravu.

Závěr Děkuji za pozornost. http://www.ica.cz