eidas - zkušenosti s implementací řízení přístupu a federací identit ISSS 2016 Hradec Králové

Podobné dokumenty
STORK Secure Identity Across Borders Linked

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

Národní Identitní Prostor ČR

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Digitální identita Moderní přístup k identifikaci klienta. Pavel Šiška, Štěpán Húsek, Deloitte Digital - Technology Services

eid Kolokvium eid a EGON Ondřej Felix

eid Kolokvium Kontext a východiska Ing. Zdeněk Jiříček AFCEA - Pracovní skupina Kybernetická bezpečnost

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Identita v rámci ehealth

E-Government Moravskoslezského kraje (II. VI. část výzvy) Vnitřní integrace úřadu a integrace s ISVS

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Aktuality z elektronické identifikace. Jaromír Talíř

Národní identitní prostor ČR po roce provozu

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

Užít si eidas. Richard Kaucký, pracovní skupina eidas při ICT UNII

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

ISVS a sdílené služby v roce Petr Kuchař, hlavní architekt eg MV Michal Pešek, ředitel SZR

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

GDPR, eidas Procesní nebo technologický problém?

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Role a možnosti ISDS při implementaci nařízení eidas

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

eidas a pozice ICT UNIE Představenstvo ICT UNIE

ALUCID elektronická identita nové generace

MOBILNÍ ZAŘÍZENÍ JAKO AUTENTIZAČNÍ NÁSTROJ A JEHO INTEGRACE DO SYSTÉMŮ MILAN HRDLIČKA MONET+ BŘEZEN 2015

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

Projekt SONIA příspěvek k rozvoji digitálního Česka. Konference Rozvoj a inovace finančních produktů FFÚ VŠE

Komise pro informatizaci

Ak#vity a plány MV ČR v oblas# el.iden#fikace a služeb vytvářejících důvěru. Hlavní architekt egovernmentu, MV ČR

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

eldas a pozice ICT UNIE Představenstvo ICT UNIE

mojeid a další eid projekty

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

M e m b e r o f N E W P S G r o u p

Krajská TC a jejich vazby na TC ORP. Krajský úřad Plzeňského kraje

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

NIA. Josef Knotek

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Strategie dalšího využití ISDS v oblasti egovernmentu

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Projekt STORK 2.0. Ing. Zdeněk Jiříček, konzultant projektu, Ministerstvo vnitra. Stork 2.0 is an EU co-funded project INFSO-ICT-PSP

Řízení identit v resortu zdravotnictví

Kdy si užijeme eidas

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Sdílené služby českého egovernmentu

ehealth a egovernment

Využití služeb egovernmentu poskytovateli zdravotních služeb

OpenID Connect. Martin Kuba

Aditivní služby k datovým schránkám, Poštovní datová zpráva

Multichannel Entry Point. Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech

Kudy k Národnímu architektonickému plánu

Jak na GDPR? Petr Mayer, duben 2017

MĚSTSKÝ ROK INFORMATIKY KLADNO

Elektronická identifikace v ČR, NIA, eop

Moderní úřad v éře Smart Cities

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

e-sens pomáhá budovat jednotný digitální trh

Několik poznámek ke koncepci ICT v hlavním městě Praze

eidas odstartuje Německo Jaromír Talíř

Budoucnost egovernmentu. Strategický Rámec rozvoje VS Implementační plán Strategický cíl 3 (v přípravě)

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Referenční rozhraní. Jiří Kosek. Ministerstvo informatiky ČR. ISSS 25. března 2003

Český Podací. Ověřovací Informační

Nařízení eidas aneb elektronická identifikace nezná hranice

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Co děláme pro lepší egovernment

Garant karty projektového okruhu:

OAuth 2. Martin Kuba, ÚVT MU

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

DIGITÁLNÍ IDENTITY. Jiří Bořík CESNET. CESNET Day České Budějovice

Aktuální situace čerpání v oblasti egovernmentu a kybernetické bezpečnosti v Integrovaném regionálním operačním programu 4. 4.

IT podpora optimalizace provozu technologií rozsáhlého areálu

P ístup k centrálním sdíleným službám z pohledu kraje

Národní strategie elektronického zdravotnictví ČR a její implementace

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

eidas electronic IDENTITY PORTAL SOLUTION DEFINICE PRODUKTU TS-MyeID PORTAL

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ

Integrace AIS VITA do IS úřadu. Mgr. Jan Křížek, Miroslav Štochel VITA software

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Co zajímá města a obce IV. Diskusní blok zástupců samospráv a státní správy. Komise pro informatiku Svazu měst a obcí

[ 1 ] Ing. Tomáš Melen náměstek pro informatiku a ekonomiku 2009 Státní ústav pro kontrolu léčiv

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY

Česká spořitelna průkopník otevřeného bankovnictví

Integrace ORCID se systémem identit VŠB-TUO

Transkript:

eidas - zkušenosti s implementací řízení přístupu a federací identit ISSS 2016 Hradec Králové 3. dubna 2016 Miloš Matůš Petr Zeman Aleš Novák 2

eidas - zkušenosti s implementací řízení přístupu a federací identit Případové studie řešení bezpečného přístupu občanů k veřejným službám: Portály nizozemského ministerstva hospodářství a zemědělství Využití eid pro poskytování přístupu k veřejným službám Ústřední portál veřejné správy Slovensko Poskytovatel eid pro egoverment na Slovensku 3

Představení zákazníka MinEZ (Ministerie van Economische Zaken) Sloučené ministersto hospodářství a zemědělství v Nizozemsku Webové a mobilní aplikace ministerstva a podřízených organizací Přístup osob a zaměstnanců eid role Service Provider 4

Výchozí stav a cíle řešení Problémy Velké množství různorodých přihlašovacích mechanismů a řešení. Jen některé aplikace podporovaly národní identity providery (eherkenning a DigiD). Problematický přístup k aplikacím v rámci EU (eidas - eid, STORK-PEPS), 09/2018. Nekompatibilita řešení s národními bezpečnostními audit požadavky. Cílový stav Implementace řešení jednotného digitálního přístupu ke službám ministerstva a podřízených organizací nejen prostředky eid. Přístup jak pro Nizozemské tak i pro jiné subjekty v rámci EU prostředky eid. SSO(Single Sign-On) řešení dostupné (24x7). Periodicky auditované prostředí dle národního bezpečnostního centra pro kybernetickou bezpečnost (Nederlandse Orde van Register EDP-Auditors) 5

Popis řešení - produkt Oracle Access Manager (OAM) 1 3 1 2 3 4 Osoba/zaměstnanec přistupující ke službě veřejné správy Infrastruktura OAM řešící identifikaci a autorizaci Využití externí služby pro identifikaci OAM poskytne identitu a autorizační informace aplikacím. Služby Portály a WebAplikace 2 OAM Externí Identitní a Autorizační Služby 4 DigiD eidas eherkenning 6

Přihlašovací dialog 7

Ústredný Portál Verejnej Správy Jednotný bod elektronické komunikce občana (resp. instituce) se státem prostřednictvím elektronické schránky Řešení životních situací efektivním způsobem Klíčový systém egovernment-u, jednotný přístup k egov službám Identity Provider 8

Požadavky na ÚPVS IAM Správa 6,5 milionu identit a jejich a přístupových oprávnění Federace identit / Internet SSO mezi ÚPVS a ISVS pomocí SAML 2.0 Podpora více autentizačních prostředků (eid karta, sms token, grid,..) Webové služby pro správu identit, rolí,.. 9

Příklad federačního flow ÚPVS Service Provider - SP Identity Provider - IdP Bezestavový z hlediska identit Další služby? Ano, ale... 10

Volání web services Ano ale... V případě útoku na service providera může útočník vysát data o všech identitách nutnost omezit komunikaci jen na kontext koncového uživatele Oracle Security Token Service umí vyrobit SAML token vhodný pro web services na základě SAML assertion z Oracle Identity Federation Obsahuje původní data o identitě Vydává ÚPVS ÚPVS web services omezují komunikaci na kontext koncového uživatele 11

Flow včetně Security Token Service Aleš Novák ÚPVS Aleš Novák Petr Zeman X Zpracování v kontextu Identity Aleš Novák 12

Zkušenosti s implementací eidas řešení Delší doba zřízení infrastruktury závislost na externích Identity Providerech, bezpečnostní audity Rychlá integrace stávajících aplikací (hodiny) Adaptace webových služeb pro propagaci identit Tokeny pro federaci (SAML, OpenID) versus standardy z WS-SecurityPolicy 13

Výhody Oracle řešení řízení přístupů Praktické zkušenosti s využitím eid. Veřejně referencovatelné řešení ověřené jak v rolích Service Provider tak i Identity Provider. Řešení založené na standardech (SAML, OpenID,...). Rychlá implementace hotového řešení. Dodatečné zabezpečení identit a jejich propagace na koncové systémy. Bezpečné a robustní. Bez nutnosti vlastní správy identit. 14

Děkujeme za pozornost. 15