Prezentace projektu epas pro odbornou konferenci Quality&Security Praha dne 11. března b 2008 přednáší Ing. Tomáš Holenda, ředitel odboru informatizace veřejn ejné správy MV
Vytknuto před p závorkouz Projekt epas (projekt CDBP) je výsledkem práce zhruba 10ti odborných útvarů Ministerstva vnitra a je výsledkem úsilí cca 20ti odborných firem, koordinovaných Státn tní tiskárnou cenin, s. p. Považuji si za čest zde tento projekt za všechny v zainteresované představit. V prezentaci jsou použity některn které slidy převzaté od řešitelů.
Osnova prezentace 1) Geneze problematiky biometrie 2) Výchozí právn vní situace, milníky 3) Zadání 4) Řešitelé 5) Řešení 6) Implementace 7) Provoz 8) Pohledem spoluřešitele 9) Pohledem uživateleu 10) Zajištění bezpečnosti 11) Silné a slabé stránky projektu 12) Závěr
1) Geneze problematiky biometrie (I.) Celosvětov tová priorita pro víza, v složit ité hledání konsensu Po útocích ch na New York v roce 2001 eskalace naléhavosti řešení Celosvětovou koordinaci sjednocení cestovních ch dokladů zajišťuje s mandátem OSN od roku 1947 ICAO (mezinárodn rodní organizace civilního letectví)
Geneze problematiky biometrie (II.) Úspěchy ICAO v oblasti celosvětov tového sjednocování cestovních ch dokladů Sjednocení položek na datové stránce Zavedení strojově čitelné zóny Doporučen ení pro biometrické prvky hlavní důvody pro biometrii: snaha odhalovat nelegáln lní migraci, ztížit padělání dokladů, prokazovat případnp padné změny totožnosti Dodatečné efekty: 1) váš cestovní doklad nikdo nemůž ůže e zneužít, 2) vaší ším m jménem nikdo nemůž ůže e vystupovat.
Geneze problematiky biometrie (III.) Biometrický prvek: Je zejména universáln lní,, jedinečný ný a stálý Umožň žňuje jednoznačnou nou identifikaci osoby Biometrickým prvkem je například: Otisk prstu Otisk dlaně Sítnice oka DNA Pach Styl chůze
2) Výchozí právn vní situace, milníky 20. 6. 2003 v reakci na 11. záříz 2001 potvrzují členské státy ty EU v Soluni jednotný přístup p EU k zavedení biometrie 13. 12. 2004 Rada ES vydává Nařízen zení č.. 2252/2004 o normách pro bezpečnost a biometrické prvky v cestovních ch pasech a cestovních ch dokladech 28. 2. 2005 Komise vydává Rozhodnutí,, kterým se stanoví technické specifikace norem pro biometrii v cestovních ch pasech 15. 6. 2005 Vláda ČR R vydává Usnesení č.. 740, kterým schvaluje Plán postupu ČR R při p i implementaci Nařízen zení Rady 23. 12. 2005 podpis smlouvy s poskytovatelem služby 31. 3. 2006 prezident podepsal novelu zákona z o cestovních ch dokladech, zákon č.. 136/2006 Sb. 25. 8. 2006 vstupuje v platnost prováděcí vyhláš áška k novele zákonaz o cestovních ch dokladech (č.(. 415/2006 Sb.) 1. 9. 2006 zahájen jení provozu služby I (tzv. zkušebn ební provoz nad ostrými daty, tj. zahájen jení pořizov izování a zpracovávání žádostí o cestovní doklady s nosičem dat s biometrickými údaji, zkušebn ební provoz potrvá až do nasazení otisků prstů,, tedy do dubna 2009)
Intermezzo - obecná poznámka I když jsou celosvětov tové normy ISO, doporučen ení ICAO a směrnice EU velmi přísnp sné z pohledu technologického ho (tedy co systém m musí umožnit), řešení,, která se vejdou do stanoveného rámce, r je mnoho. Každý stát t hledá v daném m rámci r obtížně vlastní řešení,, které bude nejvíce vyhovovat jeho legislativním m zvyklostem a technickým možnostem. Při i přípravp pravě celého projektu se naši i pracovníci ci seznámili s řešeními v některých n státech tech EU, každé je jiné, žádné z nich nelze kompletně převzít, vždy v je třeba t řešení upravit podle místnm stních podmínek. Jedná se o úkol mimořádn dně náročný organizačně,, legislativně, technicky i finančně.
3) Zadání Zadání bylo vypracováno na základz kladě: Znalosti doporučen ení ICAO, norem ISO, směrnic a doporučen ení EU Členství v pracovní skupině ICAO Členství v pracovní skupině EI pro vízav Rozborů a analýz Konzultací s odbornými firmami Poznatků z pracovních ch cest Příprava zadání trvala cca 1,5 roku (od r. 2004)
4) Řešitelé Generáln lní dodavatel je Státn tní tiskárna cenin, s. p. byl osloven na základz kladě zákona o zadávání veřejných ejných zakázek zek (výjimka pro státn tní podnik zřízený z zený za poptávaným účelem, utajované informace, 4, odstavec 1, písmeno p a) a k) zákona) z Všechny subdodavatele již si vybíral generáln lní dodavatel na základz kladě jeho poptávek Hlavními subdodavateli jsou: Logica CMG (projektová kancelář) Siemens IT Solutions Monet Plus Secunet
5) Řešení Bylo detailně dopracováno již s řešitelem (obdoba nyní možného soutěž ěžního dialogu) Před rozhodnutím m o některých n variantách byla prováděna měřm ěření na prototypech (například vyladění postupu úředníka při p snímání podoby žadatele) Jako zadavatelé jsme měli m velkou podporu vedení (řešení se muselo v termínu nalézt)
Řešení - architektura systému Obsluha CS Monitoring HelpDesk Centrální evidence 227 + 8 kontaktních míst Centrální systém Ministerstvo vnitra Výrobce dokladů STÁTNÍ TISKÁRNA CENIN Kurýr Transport dokladů z STC na MV a z MV na kontaktní místa
6) Implementace Bylo potřeba k centráln lnímu systému v celé České republice připojit: p 205 obcí s rozší šířenou působnostp sobností 22 úřadů městských části hl. m. Prahy 8 pracovišť cizinecké policie (jedná se o připojenp ipojení vyhrazenou komunikační infrastrukturou, nikoli internetem) Konzultace s obcemi byly zahájeny ještě před schválen lením m zákona z i před p podpisem smlouvy, v naprosté většině míst se jednalo o rozsáhl hlé stavební zásahy do budov (rozdíln lné vlastnické vztahy!!!), obce obdržely od státu tu příspp spěvek na tyto úpravy
7) Provoz (I.) Provoz byl zahájen jednorázov zově v celé ČR v pátek p 1. záříz 2006, prakticky bez problémů (dílčí nedostatky Železný Brod a Praha 4) Od pondělí 4. záříz 2006 je systém m v testovacím provozu s ostrými daty (tak tomu bude aža do rozší šíření systému o práci s otisky prstů)
Provoz (II.) 2005 - Q3/2007 250 000 200 000 passports 150 000 100 000 2005 2006 2007 50 000 0 Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec month
8) Pohledem spoluřešitele OIVS měl m l odpovědnost dnost za: Vyjednávání s obcemi o stavebních úpravách Elektronickou část epasu Provoz NCA a NIMS Jednalo se o nejrozsáhlej hlejší projekt, který nášn civilní úsek na MV kdy realizoval Bylo vynikající zkušenost eností se podílet na práci týmů řízených profesionáln lní projektovou kanceláří
9) Pohledem uživateleu Systém m jako takový je mimořádn dně spolehlivý, dílčí problémy v provozu jsou způsobeny zejména nedostatky v evidenci obyvatel, se kterou je systém m on-line propojen Nejsou starosti s Help Deskem Je vynikající nemít t starost ani o hlavní systém (vyladěná SLA), ani o koncová zařízen zení na obcích ch (smlouvy mezi poskytovatelem služby a obcemi, na rozdíl l od našich další ších systémů)
10) Zajištění bezpečnosti (I.) Procesní bezpečnost (proces od počátku stavěn n podle pravidel bezpečného systému) Objektová bezpečnost (obce, MV, STC) Mechanické a optické bezpečnostn nostní prvky e-pasue Infrastruktura elektronických certifikátů (PKI) Mezinárodn rodní standardy Šifrování elektronické komunikace Biometrické údaje z cestovních ch dokladů nejsou v ČR R ukládány v databázích
Zajištění bezpečnosti (II.) TLI kinegram reliéfní ražba
Zajištění bezpečnosti (III.) Ukázka postupného odbrušov ování vrstev polykarbonátu
Zajištění bezpečnosti (IV.) Systém epasu zajišťuje velmi vysokou ochranu osobních údajů na několika n úrovních A) Basic Access Control (BAC) Data nelze načíst bez znalosti algoritmu a bez znalosti MRZ Čip v epasu ČR R nelze klonovat, aniž by se to u klonu zjistilo (na rozdíl l například od SRN je v ČR R u BAC použita ještě AA) V případp padě neoprávn vněného načten tení dat se jejich příjemce p dozví stejně pouze informace, které lze získat z z otevřen eného pasu z datové stránky (stránka s fotografií a základnz kladními údaji) B) Extended Access Control (EAC) Nejvyspělej lejší ochrana, kterou budou mít m t otisky prstů
Zajištění bezpečnosti (V.)
Zajištění bezpečnosti (VI.)
Zajištění bezpečnosti (VII.) EU registration office European union Czech repupblic CVCA Non EU CVCAs EU CVCAs registration ; ; Certification out Czech Ministry of foreign affairs CVRA Czech Ministry of interior CVCA E-passport issuing Certification in NIMS ; ; certification Non EU DVs Non EU border ISs EU DVs EU border ISs DV for Border police Czech border ISs DV3 for Ministry of foreign affairs Ministry of F. & Embassies ISs DV2 for issuing offices Issuing office ISs Personalisation DV1 for personaliza tion Quality check ISs Personali sation Foreigner s e-passports Czech citizen s e/passports
Zajištění bezpečnosti (VIII.) Vyprávěné schéma ma komunikace epasu a čtečky pro BAC (pro případ, p pad, kdy epas není v pouzdru): Komunikace není šifrována Čtečka vysílá signály vhodné frekvence, epas se ozve Čtečka je schopna rozpoznat, že e se jedná o epas Čtečka vyzve epas,, aby jíj dal data: Když nezná heslo, epas mlčí,, data nevydá Když čtečka zná heslo (je odvozeno známým algoritmem ze strojově čitelné zóny), pas data (z DG 1 a z DG 2) čtečce vydá Je třeba t mít m t na paměti: epas vydá pouze data, která stejně obsahuje datová stránka V ČR R použit itá aktivní autentizace (AA) umožň žňuje poznat klon
Zajištění bezpečnosti (IX.) Vyprávěné schéma ma komunikace epasu a čtečky pro EAC (pro případ, p pad, kdy epas není v pouzdru): Proběhne komunikace jako u BAC epas data z datové stránky vydá (ne otisky prstů z DG3) Čtečka požádá epas o další data (ne( nešifrovaně,, ale již pošle epasu klíč,, kterým bude očeko ekávat zašifrovanou zpětnou komunikaci, tedy odpověď epasu čtečce) epas (zašifrovan ifrovaně podle předchozp edchozí odrážky) požádá čtečku o heslo2 (další komunikace je také šifrována) Čtečka spočte aktuáln lní heslo2 a pošle ho epasu
Zajištění bezpečnosti (X.) Pokračov ování vyprávěného schématu matu komunikace čtečky a epasu pro EAC: epas má v paměti, že e když se ho někdo n zeptá certifikátem tem A,, mám mu odevzdat data, je ale třeba t dále d vědět: v Root certifikát t mám platnost 2 roky, Provádí se jednou měsíčněm řízená změna (upgrade) certifikátu, tu, Po dvou rocích ch tzv. link certifikát překlene konec platnosti jednoho root certifikátu tu (2 roky), aby bylo možno zajistit životnost epasu (10 let), epas si při p i komunikaci dohraje potřebn ebné upgrade certifikátů a aktualizuje si čas (čte( tečka tím, t že e upgrade má, m, dokazuje, že e je v systému platně zapojena, že e jíj stát t X dal důvěru d a můžm ůže číst)
Zajištění bezpečnosti (XI.) Ochrana proti odevzdání dat otisků prstů z epasu (ze zóny z DG3) neoprávn vněné čtečce: Nedůvěryhodný stát t od nás n s nedostane certifikát, t, čtečka v takovém m státu tu data nepřečte (i kdyby byla tato čtečka zapojena v systému platně pro jiný stát, t, naše e data nenačte, nebude mít m náš certifikát) t)
Zajištění bezpečnosti (XII.) Ochrana proti načten tení dat otisků prstů zcizenou (zneužitou) čtečkou (v oprávn vněném m i v neoprávn vněném m státu): tu): Všechny čtečky jsou jednoznačně v systému identifikovány, ny, při p jejich ztrátě je možno každou jednotlivě okamžit itě zablokovat (obdobně,, jako bankovní kartu u banky při p i její ztrátě/ztr /ztrátě důvěry) Čtečka, která nebude platně zapojena v systému, nedostane měsíční upgrade certifikátů a tedy se nebude moci epasu prokázat, že e je ona ta oprávn vněná Čtečka, která nedostane upgrade certifikátů sama řízeně umře a lze ji oživit o pouze připojenp ipojením m k systému (a v systému zneplatněná čtečka upgrade nedostane) Vybrané čtečky podle rizikovosti jejich umíst stění budou mít m t svou řízenou smrt nastaveny rozdíln lně,, od lhůty pouze na jednu směnu, (ruční přenosné), 24 hodin, více v dní,, týden, maximáln lně měsíc
11) Silné a slabé stránky projektu (I.) Silné stránky: Plný soulad s podmínkami a pravidly ICAO i EU Systém end to end Robustnost Bezpečnost Vyladěný proces (úředn( edník k prakticky nemůž ůže e udělat chybu, občan se pouze podepíš íše, nic nevyplňuje) Konečným ným příjemcem p služby je občan, který mám vynikající bezpečný cestovní doklad pro celý svět
Silné a slabé stránky projektu (II.) Slabé stránky: Nesladěnost se systémem MZV (scany( místo fota) Občasn asné vady v centráln lní evidenci obyvatel, které občas znemožní odbavit občana napoprvé (jedná se zejména o vady v datech místa m narození) Sporné stránky: Nutnost osobní návštěvy vy úřadu při p i nabírání žádosti i při p i vydávání dokladu
Závěr Bylo mi potěšen ením Vám m tento projekt představit. p
BONUSY Nyní jsem pro Vás V s připravil p nějakn jaké obrázky z projektu.
Testovací maketa e-pasu e ČR
Kontaktní místo na obci - studie
Datová stránka e-pasu e ČR
Konstrukce e-pasue Čipový modul s vinutou anténou uložený v polykarbonátové kartě
Ochrana dat při p i přenosechp Je zajištěna INTEGRITA AUTENTICITA DŮVĚRNOST Přenosy dat 1: Kontaktní místo > Centrální systém 2: Centrální systém -> stanice pro přípravu dávek pro výrobce 3: Off-line přenos k výrobci dokladů 4: Off-line přenos zpět do Centrálního systému 5: Uložení údajů do centrálních evidencí
Mezinárodn rodní výměna certifikátů Personalizační linka STC MV Personalizační SW Data e -pasu k podpisu Podepsaná data Document Signer (DS) Certifikační žádosti Certifikáty DS Národní certifikační autorita (NCA) Certifikáty DS CRL Dvoustranná výměna Certifikátů NCA s členskými státy a ICAO diplomatickou cestou Členské státy Letiště Hraniční přechody Policie Certifikáty DS CZ, CRL CZ Certifikáty DS, CRL členských států Národní ICAO management server ICAO management server
Automatická hraniční kontrola - Austrálie
Automatická hraniční kontrola - Nizozemí
Budoucnost na hranicích ch studie
Příklady realizace fotokabin v ČR R (I.)
Příklady realizace v praxi (II.)
Příklady realizace v praxi (III.)
Příklady realizace v praxi (IV.)
Příklady realizace v praxi (V.)
Příklady realizace v praxi (VI.)
Příklady realizace v praxi (VII.)
Mobilní fotokabina (zálo ložní řešení)
Prostor pro vaše e dotazy (pokud je ještě čas )
Děkuji za pozornost Ing. Tomáš Holenda, ředitel odboru informatizace veřejn ejné správy mail: tholenda@mvcr mvcr.czcz