Použitie novej eid karty s čipom ako autentifikačného mechanizmu v štátnej a komerčnej sfére. Milan Satala, HP

Podobné dokumenty
Vypracovalo: oddelenie redakcie ÚPVS, Národná agentúra pre sieťové a elektronické služby

Elektronická verejná správa v Slovenskej republike 24. október 2012 ITAPA kongres

Postup pri aktivácii elektronickej schránky na doručovanie pre právnické osoby, ktoré nie sú zapísané do obchodného registra

Elektronická identifikačná karta projekt realizovaný z prostriedkov Operačného programu Informatizácia spoločnosti

Návod na postúpenie podania orgánom verejnej moci

Poskytované elektronické služby a prístup k nim

Návod na udelenie oprávnenia na prístup a disponovanie s elektronickou schránkou orgánu verejnej moci

Postup pri aktivácii elektronickej schránky na doručovanie pre fyzické osoby

Postup pri zriadení a správe elektronickej schránky orgánu verejnej moci

Návod na viacnásobné podpisovanie dokumentov prostredníctvom aplikácie D.Signer/XAdES v prostredí elektronickej schránky

Zoznam zmien: Dátum zverejnenia: Verzia dokumentu: 8. Dátum aktualizácie:

Príručka k elektronickej službe ES06 Poskytovanie poradenstva a vzdelávania pre podnikateľov a záujemcov o podnikanie

ELEKTRONICKÉ BANKOVNÍCTVO

ZÁKLADNÝ POPIS PROJEKTU PRE SNEM ZMOS

Metodické usmernenie č. 1/2016. Národná agentúra pre sieťové a elektronické služby

Elektronické jednotné kontaktné miesto v SR. Ministerstvo vnútra SR odbor živnostenského podnikania

Postup pri zriadení a správe elektronickej schránky pre organizačnú zložku alebo organizáciu orgánu verejnej moci

Postup pri deaktivácii elektronickej schránky na doručovanie pre fyzické osoby

Používateľská príručka elektronických služieb

Postup registrácie certifikátov do Windows

ZÁKLADNÝ POPIS PROJEKTU PRE Radu ZMOS

Autentifikačné zariadenia:

Elektronické stavebné konanie dopad na samosprávu

Finančné riaditeľstvo Slovenskej republiky

QSign. Cenník produktov a služieb

Inovácie v sociálnych službách - elektronizácia

UŽÍVATEĽSKÁ PRÍRUČKA K DIGIPASS MOBILE

Ako sme postavili Benátky

sféra, a.s. Továrenská Bratislava

eschránky na STU A.V.I.S. - International Software Distribution & Servis, s.r.o., Bratislava Ľubomír Jurica Martin Kusovský

Návod na udelenie oprávnenia na prístup a disponovanie s elektronickou schránkou a jeho zneplatnenie

[1] ICAReNewZEP v1.2 Užívateľská príručka

Ak si plánujete založiť účet, tento článok je určený pre Vás. Pozrite sa na prehľad služieb a ceny všetkých bánk na slovenskom trhu.

7 krokov pre úspešné používanie ZEP pri komunikácii s finančnou správou SR

Náhrada i:key nová služba Internet banking TB aktívny bez limitu

NÁVOD PRE NASTAVENIE SLUŽIEB PSD2

ZRÝCHLENIE EVIDENCIE VO VÝROBE

Aplikácia pre osobitnú úpravu Mini One Stop Shop (MOSS)

ekasa (z ERP na ORP)

Mobilná aplikácia ekolok SP, a.s.

Príručka pre používateľa bezpečnostného tokenu na účel autentifikácie do multiklientskeho platobného portálu -MKPP

Metodické usmernenie č. 4/2007 k poskytovaniu informácií prostredníctvom portálu Úradu pre dohľad nad zdravotnou starostlivosťou

Register priestorových informácií

NÁVOD NA INŠTALÁCIU A OBSLUHU SAMOOBSLUŽNÉHO AKTIVAČNÉHO PORTÁLU

Externý klient Inštalácia

Postup pri službe Všeobecná agenda na Ústrednom portáli verejnej správy (ÚPVS)

Školská sieť EDU. Rozdelenie škôl. Obsah: Deleba škôl podľa času zaradenia do projektu: Delba škôl podľa rýchlosti pripojenia:

Návod na nastavenie oprávnení pre oprávnené osoby s udeleným čiastočným prístupom

Používateľská príručka k aplikácii na SOČ

Po zadaní a potvrdení nového hesla a po oprave mailovej adresy systém odošle na uvedenú mailovú adresu mail s prístupovým kódom a heslom.

Návod na používanie Centrálnej úradnej elektronickej tabule (CUET)

Registrácia a aktivácia e-faktúry pre zákazníka kategórie Malé podnikanie a organizácie na portáli Moje SPP

Certifikát. Prvé kroky s certifikátom na čipovej karte

VZOR PROTOKOLU O KOMPILÁCII

Elektronizácia služieb matriky

Registrácia používateľa Portálu finančnej správy SR

Finančné riaditeľstvo Slovenskej republiky

Registrácia a aktivácia e-faktúry pre zákazníka kategórie Domácnosť na portáli Moje SPP

Žiadosť o poskytnutie dotácie z FPU v roku 2016

Informácie z Technického preukazu za pár sekúnd na Audanete.

Manuál Klientska zóna

Obr. 1 - názov podpísaného súboru/kontajnera v sivej lište

...jednoduchšia cesta k riešeniu. Bezpapierový úrad. Mgr. Roman Hlubina ICZ Slovakia s.r.o.

Virtuálna registračná pokladnica

Postup vkladania záverečnej práce do systému evidencie záverečných prác (EZP):

Sadzobník bankových poplatkov mbank. - už neponúkané produkty Platný od

ELEKTRONICKÉ SLUŽBY NEV MOBILNÁ JEDNOTKA ABIT 2014

VÝZVA NA PREDLOŽENIE CENOVEJ PONUKY V ZADÁVANÍ ZÁKAZKY S NÍZKOU HODNOTOU

SKLADOVÁ INVENTÚRA 1 VYTVORENIE INVENTÚRY. 1.1 Nastavenie skladovej inventúry

Mobilná aplikácia ekolok SP, a.s.

Predloženie žiadosti o zápis športovej organizácie

ELEKTRONICKÉ BANKOVNÍCTVO

POSTUP GENEROVANIA ŽIADOSTI O KVALIFIKOVANÝ CERTIFIKÁT POMOCOU PROGRAMU COMFORTCHIP.

Informatizácia Ministerstva vnútra Slovenskej republiky

ideme k občanovi Martin Mosný, Daniel Suchoň ideme,

DISKUSNÝ PANEL. Jaroslav Kmeť Milan Ištván Richard Hollý Peter Weber st. František Baranec - moderátor

Pravidlá registrácie motorových vozidiel diplomatických misií

Výzva na predloženie ponuky SLUŽBY Adaptačné opatrenia na klimatické zmeny školy pod Slanským hradom- Bioklimatické dažďové záhrady

Žiadosť o finančný príspevok FORMULÁR. Program cezhraničnej spolupráce Slovenská republika Česká republika

Zverejnené informácie k nevyčerpaným prostriedkom z plateného portálu.

Národný projekt: Elektronické služby spoločných modulov ÚPVS a prístupových. Národná agentúra pre sieťové a elektronické služby

Univerzita Komenského v Bratislave. Filozofická fakulta

Metodické usmernenie č. 3/2015. Národná agentúra pre sieťové a elektronické služby

Smernica pre výkon finančnej kontroly na Mestskom úrade v Lipanoch

Úvodná strana IS ZASIELKY Prvky úvodnej stránky:

Štruktúra údajov pre kontajner XML údajov 1. Dátové prvky pre kontajner XML údajov

BKS Bank AG, pobočka zahraničnej banky v SR. Firemní klienti. Sadzobník poplatkov platný od Výška poplatku

Informačný systém Registra fyzických osôb. Brožúra pre odbornú verejnosť. Tvoríme vedomostnú spoločnosť. Európsky fond regionálneho rozvoja

Zavedenie SEPA a s tým súvisiace zmeny v IS NORIS

Projekt NewS4EESSI pohľad a očakávania VšZP

ezakazky Manuál uchádzača

Návod Môj Slovanet Krátky sprievodca registráciou a obnovou hesla

EÚ a viacjazyčnosť. Digitálny nástroj na prepájanie Európy (CEF) Platforma CEF pre automatizovaný preklad

RODIČOVSKÉ KONTO EDUPAGE

Aktuálny stav DRG a ďalšie kroky

ŽIADOSŤ. o registráciu autoškoly. Meno Priezvisko Titul pred menom DIČ. Kraj. Číslo. Meno Priezvisko Titul pred menom Titul za menom Typ štatutára

Sadzobník poplatkov mlinka:

3. je možné zabezpečiť webovú službu pomocou https, ak áno s akými technickými parametrami? Webové služby budú primárne zabezpečené pomocou https.

Poznámka k prezentácii

Koordinácia informatizácie verejnej správy v SR. Ako naskočiť na európsky vlak?

Transkript:

Použitie novej eid karty s čipom ako autentifikačného mechanizmu v štátnej a komerčnej sfére Milan Satala, HP

Agenda Čo je to eid karta a na čo má slúžiť? Očakávané prínosy z pohľadu poskytovateľa a používateľa služby Ako sa dá použiť eid autentifikačný mechanizmus v štátnej správe a komerčnej sfére? Ako to vieme zrealizovať základné technické informácie Praktická ukážka - Prihlásenie na Portál MV SR ku egov službám 2

Vydávanie eid 2.12.2013

Čo je to eid a na čo má slúžiť Identifikácia a autentifikácia občana v elektronickej komunikácii s verejnou správou (egovernment, ehealth) alebo komerčnými poskytovateľmi služieb (eservice, ebanka, eobchod) bezpečným a dôveryhodným spôsobom bez potreby registrácie s PINom alebo bez PINu (presnejsie s BOKom alebo bez BOKu) Vytváranie elektronického podpisu použitie pre zaručený aj obyčajný elektronický podpis Šifrovanie, podpora pseudonymu/sifo, overenie veku 4

Očakávané prínosy eid Z pohľadu občana Autentifikačný mechanizmus môže byť použitý pre široké spektrum aplikácii v rôznych oblastiach verejného aj súkromného sektora Autentifikačný mechanizmus pod kontrolou dôveryhodnej autority Vysoký stupeň ochrany osobných údajov občana Z pohľadu poskytovateľa služby Integračné náklady sú manažovateľné - služby a web aplikácie môžu mať štandardizované rozhranie pre eid konektivitu Nie je potrebné vydávať vlastné karty eid karty vydáva štát Množstvo potenciálnych používateľov Potenciál pre cezhraničnú elektronickú identitu (súlad so STORK) 5

Ako by sa dal použiť nový OP v produktovom portfóliu komerčných subjektov? Potenciál eid pre napríklad banku, poštu: - Autentifikácia a čítanie elektronickej identity (údajov identifikujúcich občana) - Overenie prítomnosti občana pri danom úkone - Autentifikácia v elektronickej komunikácii - Zaručený elektronický podpis 6

Autentifikácia občana a automatizovaný vstup osobných údajov do formulárov z čipu eid Pobočka aj Portál Banky žiadosť o založenie účtu, vkladnej knižky, sporiaceho účtu, žiadosť o úver,... Pošta - Integrované obslužné miesta elektronické služby obyvateľstvu žiadosť o výpis z registra trestov (plánované) Prínosy : Významne vyššia úroveň bezpečnosti pri autentifikácii občana (IDABC 4) Automatický vstup a vylúčenie chýb pri zadávaní osobných údajov občana Zrýchlenie procesu, šetrenie času 7

Elektronické overenie prítomnosti občana Pobočky Banky Pošta Prínosy : Pokladničné operácie výbery, prevody,... Odovzdanie zmlúv, kariet, výpisov,... Výplata : Dávky, dôchodky, poukazy SIPO, PPS, bankové zloženky... Zásielky : Odovzdanie doporučenej zásielky Jednoznačné overenie prítomnosti občana pri danom úkone (občan sa autentifikuje eid kartou) Spätná auditovateľnosť prítomnosti občana pri danom úkone Ochrana pred interným aj externým fraudom Po doplnení integrácie na Obchodný register : Overenie vzťahu občana ku danej právnickej osobe Po doplnení modulu Splnomocnení : Zastupovanie pre FO aj PO 8

Autentifikácia a autorizácia v elektronickej komunikácii Prihlasovanie do internet bankingu Vytvorenie prístupu na internet bankingu aj bez potreby vybavenia cez pobočku Autorizácia transakcií cez internet banking Rôzne žiadosti Splnomocnenia Inkasá Napríklad poštové služby, ktoré by mohli byť poskytované cez Portál pošty žiadosť o zriadenie P.O. Boxov, Outbox, Výhrady odnášky, Doposielania splnomocnenia na preberanie zásielok Prínosy : Použitie jednej univerzálnej identifikačnej karty nielen v rámci elektronických služieb verejnej správy, ale aj produktov komerčných subjektov (banky, pošta,...) 9

Ako sa to dá realizovať? Trocha technických informácii Elektronické služby vyžadujú v niektorých prípadoch, aby bol vstupný formulár podpísaný ZEPom eid je vybavený aplikáciou pre ZEP Je to voliteľná funkcionalita. Občan, odchádza z JP s eid kartou vybavenou potrebnou funkcionalitou a kvalifikovaným certifikátom potrebným pre tvorbu ZEP, aj čítačkou Prínosy : Banka môže vo svojich procesoch používať ZEP vytváraný občanom cez eid kartu Občan dostáva s eid aj všetko čo potrebuje na vytváranie ZEP (certifikát, nosič, čítačka) 1

Ako sa to dá realizovať? Trocha technických informácii Prihlásenie na Portál - eid Server so SAML Interfejsom Samotná komunikácia medzi poskytovateľom služby (banka, IS VS) a eid AS je špecifikovaná štandardom SAML 2.0 eid AS zabezpečí vykonanie EAC autentifikácie ; počas autentifikácie sa cez zabezpečený EAC kanála prečíta identita a atribúty z eid karty, čo je podmienené súhlasom občana (zadanie BOK) Identitu je prenesená cez SAML (zastrešenie komunikácie cez SAML Communication Handler) do WEB aplikácie / napríklad Portálu Banky 1

Ako sa to dá realizovať? Trocha technických informácii Dokazovanie prítomnosti klienta pri danom úkone - eid Server s WebService Interfejsom eid AS zabezpečí vykonanie EAC autentifikácie ; počas autentifikácie sa cez zabezpečený EAC kanála prečíta identita z eid karty Identitu na požiadanie poskytne systému/serveru Banky K spárovaniu úkonu volaného v kontexte Pracovníka Banky s identitou klienta dôjde na základe hodnoty session identifikátora Výsledkom je podpísaný elektronický dokument, kde je zviazaná identita pracovníka Banky, klienta a úkonu, ktorý bol vykonaný v danom čase. V prípade PO integrácia na Obchodný register 1

Ukážka autentifikácie pomocou eid na Portál MV SR

Prihlásenie na Portál MV eid karta je v súčasnosti jediný spôsob ako je možné sa prihlásiť nielen na Portál MV ale aj ku schránkam ÚPVS z dôvodu vysokej bezpečnosti pri autentifikácii (IDABC=4) Zamestnanci štátnej správy, ktorí budú používať pri svojej práci UPVS schránky, majú povinnosť si obstarať novú eid kartu 1

Vloženie karty 1

Zadanie BOK BOK : Bezpečnostný Osobný Kód PIN pre eid 1

Ponuka egov služieb Postupné nasadzovanie egov služieb pre občanov Od 1.1.14 MV SR sprístupnilo služby na nahlásenie dočasného a trvalého pobytu a niektoré služby v agende dokladov ÚPVS sprístupnilo schránky občanom (od 1.1.14 FO, od 1.2.14 podnikatelia) Sú pripravované služby súvisiace s agendou vozidiel (prihlásenie, odhlásenie, informácie o vozidle a dokladoch, žiadosť o vydanie dokladov, tabuliek EČ..) 1

Ďakujeme za pozornosť 2010 Digit, s.r.o.