ALUCID elektronická identita nové generace

Podobné dokumenty
Praktické zkušenosti s nasazením. na KÚ Vysočina v oblasti ehealth. Libor Neumann, ANECT a.s. Petr Pavlinec, KÚ Vysočina. Pojednání o PEIGu 1

ALUCID a řízení bezpečnosti informačních systémů

Je Smart Grid bezpečný?

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

STORK Secure Identity Across Borders Linked

Národní Identitní Prostor ČR

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

eidas - zkušenosti s implementací řízení přístupu a federací identit ISSS 2016 Hradec Králové

MetaCentrum a e-infrastruktura CESNET

Projekt SONIA příspěvek k rozvoji digitálního Česka. Konference Rozvoj a inovace finančních produktů FFÚ VŠE

Certifikační autorita v praxi

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Metodický pokyn k uvedení registru do produkčního provozu

Konsolidace rezortních registrů. 4. dubna 2011

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Úpravy agendového informačního systému v návaznosti na základní registry

Sísyfos Systém evidence činností

Nařízení eidas aneb elektronická identifikace nezná hranice

Česká spořitelna průkopník otevřeného bankovnictví

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Novinky v legislativě egovernmentu

VPN - Virtual private networks

Místo plastu lidská dlaň

Seznámení s přípravou platformy pro zajištění služeb dodávaní dokumentů včetně MVS: ZÍSKEJ

egovernment v bance ZÁKLADNÍ REGISTRY A MOŽNOST PLNĚNÍ LEGISLATIVNÍCH POVINNOSTÍ VYBRANÝCH SOUKROMÝCH SUBJEKTŮ Petr Jaroš 3.9.

Seznámení s přípravou platformy pro zajištění služeb dodávaní dokumentů včetně MVS: ZÍSKEJ

Řízení rizik ICT účelně a prakticky?

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Česká pošta a Czech POINT ve znamení nových plánů

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

BANKOVNÍ IDENTITA příspěvek bank k rozvoji digitálního Česka

Předávání informací ve zdravotnictví

Co děláme pro lepší egovernment

EXTRAKT z technické normy ISO

P ístup k centrálním sdíleným službám z pohledu kraje

Datová úložiště CESNET

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

Užít si eidas. Richard Kaucký, pracovní skupina eidas při ICT UNII

Bezpečná autentizace nezaměnitelný základ ochrany

Testing as a Service. Přístupné, flexibilní a cenově výhodné řešení pro ověření kvality softwaru. Kompletní portfolio služeb testování softwaru

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

VYUŽITÍ REGISTRU CITES V MEZINÁRODNÍ OCHRANĚ BIODIVERZITY

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY

1. Integrační koncept

Převrat v bezpečném telefonování!

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

BLINDSHELL ROZHRANÍ PRO OVLÁDÁNÍ DOTYKOVÝCH TELEFONŮ S ANDROIDEM PRO ZRAKOVĚ POSTIŽENÉ UŽIVATELE

E-Government Moravskoslezského kraje (II. VI. část výzvy) Vnitřní integrace úřadu a integrace s ISVS

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Ludvík Klema / Karel Malík Projekty ve veřejné správě Trnitá cesta od myšlenky k realizaci aneb pražský strážník 21. století

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Seznámení s přípravou platformy pro zajištění služeb dodávaní dokumentů včetně MVS: ZÍSKEJ - I

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

České egovernmentové projekty a eidas Jsme připraveni? Aleš Kučera, jednatel NEWPS.CZ s.r.o. Digitalizace autentizace, Jihlava,

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

EGOVERNMENT PRO OBČANY A FIRMY

Role ISDS v digitalizaci

Internet. Počítačová síť, adresy, domény a připojení. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

Přichází nová éra. Petr Jaroš / Mikulov Připraveno pro konferenci e-government 20:10

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

2. setkání interních auditorů ze zdravotních pojišťoven

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Identita v rámci ehealth

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

Digitální knihovna MZK: její vývoj, mobilní aplikace a uživatelé

Úloha integrace agendových informačních systémů v egovernmentu. 6. dubna 2009 ISSS 2009, Hradec Králové

Jak mohou moderní technologie usnadnit pracovní postupy. Dagmar Bosáková, I.CA Jiří Jelínek, Konica Minolta

Oddělení projektů egovernmentu PMA 3 Reg. č. projektu CZ /0.0/0.0/15_019/ Novinky v RPP. Šimon Trusina

Datová úložiště CESNET

Efektivní správa ICT jako základ poskytování služby outsourcing IT

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Cloud Slovník pojmů. J. Vrzal, verze 0.9

eidas elektronická identita, elektronický podpis - příprava, dopad do praxe

Zvyšování kvality a udržitelnost nastavených standardů

Role datových schránek v elektronické komunikaci zdravotnických zařízení

Ak#vity a plány MV ČR v oblas# el.iden#fikace a služeb vytvářejících důvěru. Hlavní architekt egovernmentu, MV ČR

Aplikace na čipových kartách

PRIVÁTNÍ CLOUD V PROSTŘEDÍ RESORTU

File Transfer Protocol (FTP)

egovernmentu pro privátn

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

Představení konceptu a praktické poznatky z nasazení proxy IdP v prostředí e-infrastrutury CESNET

Projekt JetConf REST API pro vzdálenou správu

Projekt Integrační platforma pro case management v sociálně-zdravotní oblasti na Praze 7

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Aktuální stav implementace eidas. Filip Bílek

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

Centrální místo služeb (CMS)

CLOUD COMPUTING PRO MALÉ A STŘEDNÍ FIRMY

Czech POINT Quality&Security24 11.března 2008 Kongresové centrum Praha

Transkript:

ALUCID elektronická identita nové generace Libor Neumann, ANECT a.s. ISSS 2010 12. 4. 2010, Hradec Králové

Úvod Proč nová elektronická identita? Neúspěšné hledání autentizační technologie pro naše zákazníky Systematický průzkum existujících technologií Žádná stávající technologie nevyhovuje ve všech kritériích Agenda prezentace Základní principy ALUCID Pohled klienta Pohled poskytovatele Využití v e-governmentu Závěr Název 8.4.2010 2

Základní principy ALUCID ALUCID (Automatic Liberal and User Centric Electronic Identity) Hlavní vlastnosti: maximální jednoduchost užití, přiměřená vysoká bezpečnost, univerzální použitelnost Základními prvky ALUCID jsou PEIG a AIM. PEIG (Personal Electronic Identity Gadget) je materializovaná elektronická identita v rukou uživatele. AIM (ALUCID Identity Machine) poskytuje službu elektronické identity cílové aplikaci, cílovému systému. Bezpečná pevná vazba (Secure Stable Link) mezi PEIG a uživatelským záznamem v cílové aplikaci, v cílovém systému. Plně automatizovaná správa elektronické identity v celém životním cyklu. Vestavěné řízení bezpečnostních parametrů. ALUCID 8.4.2010 3

Principiální schéma ALUCID ALUCID 8.4.2010 4

Pohled klienta PEIG (Personal Electronic Identity Gadget) - je předmět (případně software), který se plně automaticky stará o vše, co je spojeno s elektronickou identitou svého vlastníka Uživatel nepřijde do styku se svou elektronickou identitou přímo, nemusí si nic pamatovat, nic zadávat, nic nastavovat PEIG je zcela anonymní a je vyráběn a distribuován prázdný, bez jakékoli identity. Identita vzniká až jeho používáním Přímý přístup uživatele k personifikovaným elektronickým službám PEIG je univerzálně použitelný Různé formy a podoby PEIG Volnost způsobu použití, jeden nebo víc PEIG ALUCID 8.4.2010 5

Pohled klienta ALUCID 8.4.2010 6

Pohled poskytovatele AIM (ALUCID Identity Machine) poskytuje služby kompletní správy elektronické identity uživatelů (klientů). Funguje jako sdílená specializovaná síťová služba s řízenou bezpečností. Každý AIM pracuje nezávisle na všech ostatních AIM. Není třeba používat žádnou zprostředkující třetí stranu (jako je např. certifikační autorita nebo Identity Provider). ALUCID nevytváří ani nepotřebuje žádné vazby mezi poskytovateli, které by omezovaly nezávislost poskytovatele. Různé scénáře využití ALUCID sdílení elektronické identity nezávislost Standardizované služby AIM (standardní Web Service SOA) + adaptéry přímo přizpůsobené stávajícím technologiím. Automatizace celého životního cyklu elektronické identity. ALUCID nabízí možnost elektronické podpory správy identity klientů. ALUCID 8.4.2010 7

Pohled poskytovatele ALUCID 8.4.2010 8

Využití v e-governmentu ALUCID byl navrhován tak, aby mohl být používán i ve velmi komplikovaném a náročném prostředí e-governmentu. ALUCID umožňuje používat silnou autentizaci a uživatel může přímo komunikovat s celou řadou různých nezávisle spravovaných informačních systémů s pomocí jediného PEIG. e-government ve skutečnosti žádné osobní údaje používané pro autentizaci nepotřebuje, takové údaje jen zbytečně ohrožují soukromí občanů a dávají šance útočníkům. Veřejná správa má k dispozici ty nejlepší osobní údaje o občanech, které existují. ALUCID přináší novou možnost sdílení údajů v rámci veřejné správy, při zachování důvěrnosti. Identifikační trojúhelník zajišťuje bezpečnou vazbu s PEIG (občanem) a umožní bezpečný přenos osobních údajů mezi ISVS. ALUCID 8.4.2010 9

Identifikační trojúhelník ALUCID 8.4.2010 10

Závěr ALUCID navržen pro každodenní používání. Zahrnuje podporu nejrůznějších autentizačních technologií, které se v běžném životě využívají. Nový fenomén přístupu veřejné správy k elektronické identitě: Občan si přinese svůj prostředek elektronické identity, svůj PEIG, svůj mobilní telefon či jiné zařízení, které použije k prokázání své elektronické identity. Stát nemusí vydávat elektronické občanské průkazy, Stát umožní občanům, aby používali nástroj, který je pro ně praktický, kterému věří, který používají běžně i k jiným účelům a který si sami zaplatili. ALUCID je zcela nová technologie. V současné době je ve veřejné správě ověřována v pilotních projektech. http://www.alucid.eu/ ALUCID 8.4.2010 11

Děkuji za pozornost! Libor.Neumann@anect.com