Elektronické doklady a egovernment



Podobné dokumenty
epasy - cestovní doklady nově s otisky prstů Projekt CDBP

IDENTIFIKAČNÍ DOKLADY V ČESKÉ REPUBLICE. František MALEČ STÁTNÍ TISKÁRNA CENIN, státní podnik

Odborná konference Quality & Security

DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU. aneb Nebojte se biometrie

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013

František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s.

ipové karty, standardy PKCS#11, PKCS#15

MINISTERSTVO VNITRA Projekt vydávání e-cestovních dokladů. Internet ve státní správě a samosprávě Hradec Králové, duben 2008

CZECH Point. Co dostanete: Úplný nebo ástený výstup z Listu vlastnictví k nemovitostem i parcelám v jakémkoli katastrálním území v eské republice.

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

Elektronický občanský průkaz - eop

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

JIŽ VÍCE JAK 5 LET ŽIJEME S BIOMETRICKÝMI DOKLADY, UMÍME JICH VYUŽÍT? Petr Vyleťal

Elektronické pasy v praxi. Zdeněk Říha

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Hybridní čipové karty

Identifikační čipové doklady s biometrickými prvky Technické řešení bezpečnosti

Certifikace pro výrobu čipové karty třetí stranou

eop s čipem Porovnání realizace v ČR a Německu Ing. Ivo Rosol, CSc. Smart Cards & Devices Forum 2012 Spojujeme software, technologie a služby 1

PV157 Autentizace a řízení přístupu

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Čipové karty, elektronické občanky a bezpečnost

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Důvěřujte JEN PROVĚŘENÝM Personal Identity Verification

Rozšířené řízení přístupu EACv2 a jeho ověření v projektu BioP@ss

Asymetrické šifrovací techniky se využívají k následujícím úelm:

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Informatika / bezpečnost

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

2.3 Požadavky na bezpečnost a kryptografii...19

Roman Cinkais Wincor Nixdorf s.r.o. Biometrické podepisování elektronických dokumentů

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Akreditovaná certifikační autorita eidentity

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

mojeid a další eid projekty

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Mendelova univerzita v Brn SMRNICE. 4/2013. Vydávání prkazu zamstnance Mendelovy univerzity v Brn a nkterých dalších prkaz

Identita v rámci ehealth

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

Internetový mapový server Karlovarského kraje

Certifikační autorita v praxi

Novinky v legislativě egovernmentu

egon slaví první narozeniny

SMRNICE PRO PRACOVNÍ POTÁPNÍ SVAZ ESKÝCH POTÁP

Česká pošta, s.p. Certifikační autorita PostSignum

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

ZIFO, AIFO a bezpečnost osobních údajů

Mendelova univerzita v Brn. SMRNICE. 3/2013 Vydávání prkaz studenta Mendelovy univerzity v Brn

Atos pro veřejnou správu. Dalibor Škovronek, ředitel pro veřejnou správu, zdravotnictví a dopravu Atos IT Solutions and Services, s.r.o.

Nový typ osobního dokladu a jeho využití. Ing. Petr Mayer, ředitel divize transakčních služeb a systémů Atos IT Solutions and Services, s.r.o.

Informaní systém katastru nemovitostí eské republiky

Vaše uživatelský manuál XEROX PHASER 3635MFP

Praktické využití datové schránky

MS Outlook konektor. Každý jsme hlava na nco jiného. My jsme hlavy na IT. Miloslav Záleský Patrik Šolc Jan Matuš

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

Představení systému MAP

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Co děláme pro lepší egovernment

Použití čipových karet v IT úřadu

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Odpov di na dotazy uchaze k ve ejné zakázce. 60/ Rozší ení související sí ové infrastruktury pro Projekt 159

Základní škola Ddina Žukovského 580 Praha 6 Liboc , tel.: fax.: , dundera@zsdedina.

JAK NA PAPERLESS. Petr Dolejší Senior Solution Consultant

Elektronická komunikace s daovou správou. Bc. Erika Ondroušková

Desktop systémy Microsoft Windows

Zákon o zdravotních službách a podmínkách jejich poskytování. MUDr. Helena Sajdlová Odbor zdravotních služeb MZ

SIM karty a bezpečnost v mobilních sítích

dokumentaci Miloslav Špunda

Autorizovaná konverze dokumentů

Koncepce ehealth v ČR. Opatření pro podporu sdílení elektronické dokumentace

Chcete vdt víc ke zkouškám z profesních kvalifikací dle 10d zákona.406/2000 Sb.?

Jak na GDPR? Petr Mayer, duben 2017

Identifikace a autentizace

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Národní identitní prostor ČR po roce provozu

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Česká pošta a Czech POINT ve znamení nových plánů

ODBOR SPRÁVNÍ A ŽIVNOSTENSKÝ ÚŘAD, Městského úřadu Rychnov nad Kněžnou, odd. OP. EO CD

PODNIKÁNÍ, PODNIKATEL, PODNIK - legislativní úprava

přijatého dne 30. září 2005

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

BEZPEČNOST ELEKTRONICKÝCH DOKLADŮ

Co musíte vědět o šifrování

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

Autentizace v příkladech II

Evropské právo, Úmluva o LP a biomedicín. JUDr. Ondej Dostál

Normy pro informa ní systémy (Bezpe nost) a jejich aplikace

KVALIFIKOVANÉ CERTIFIKÁTY

Směry rozvoje v oblasti ochrany informací PS 7

Transkript:

Elektronické doklady a egovernment Konference Internet ve státní správ a samospráv 2007 KC Aldis, Hradec Králové, 2.-3.dubna 2007 Filip Hajník Senior Business Consultant IT Security LogicaCMG 2007. All rights reserved

Agenda 1. Úvod - historie 2. E-pas první elektronický doklad pro obany R Technologie, Datový obsah, Zabezpeení Budoucí využití na hranicích 3. Možnosti vzdáleného prokazování identity 4. Ideální e-id vize elektronického osobního prkazu 2

Historie cestovních doklad - od papíru k ipm a biometrii 3

Historie a vývoj cestovních doklad, klíové impulsy a initelé 20?? 2010 2005 Sep 11 th 2001 2000 1980 s World War 2 early 19 s Povinné vydávání e-pas Povinné vydávání strojov it. doklad Pedstavení e-pas s biometrií Nové bezpenostní hrozby Bezpenost pas musí být zvýšena!!! Vtšina stát již vydává strojov itelné pasy Automatické systémy pro odbavení na hranicích Ceninový tisk pas Pedstavení strojov itelné zóny (MRZ) Pasy mají bezpenostní funkci! Rozšíení pas s fotografií držitele Poátek mezinárodní regulace a standardizace 450 BC Nejstarší zmínky o pasech na Stedním východ (Persie) 4

Svt e-pas V souasnosti již více než 50 stát používá / bude brzy používat e-pasy 5

Strojovitelný cestovní doklad s biometrickými údaji uloženými v nosii dat s biometrickými údaji (elektronický pas e-pas) 6

Elektronický pas 7

RFID ip - technologie RFID ip Vlastní operaní systém PamEEPROM 72 kb, RF komunikace dle ISO/IEC 14443 typ A UID nezbytné pro fungování bezkolizního mechanismu generováno náhodn pi každém tení Max. rychlost komunikace 424 kbps Certifikace dle CC na EAL5+ 8

RFID ip datový obsah 9

RFID ip bezpenost údaj 1 Basic Access Control (BAC) Terminál se autentizuje klíem, který vypoetl na základ údaj ze strojov itelné zóny ochrana proti skimmingu Komunikace mezi terminálem a ipem je šifrována ochrana proti eavesdroppingu Známé nedostatky kryptograficky slabý klí Pro úel, pro jaký je používán, je BAC dostatený 10

RFID ip bezpenost údaj 2 Integrita dat v ipu Využívá se asymetrická kryptografie (PKI) Všechna osobní data a biometrické údaje v ipu jsou elektronicky podepsány Document Signer Dvryhodnost garantuje Národní certifikaní autorita Sdílení certifikát mezi státy Aktivní autentizace (AA) Dkaz, že e-pas nebyl zkopírován ip s pomocí podpisu výzvy prokáže, že je schopen použít privátní klí Nepovinná bezpenostní technika 11

RFID ip bezpenost údaj 3 Extended Access Control (EAC) Bude zaveden se zavedením otisk prst umožuje ídit pístup k citlivým údajm v e-pasu Skládá se ze dvou komponent Chip Authentication (CA) nahrazuje AA, vytváí siln zabezpeený kanál mezi ipem a terminálem Terminal Authentication (TA) terminál se prokazuje certifikátem a ip podle totožnosti terminálu ídí pístup k datm Vyžaduje novou, oddlenou PKI infrastrukturu 12

Prokázání identity pomocí e-id 13

Využití e-pasu - scéná hraniní kontroly Ovení identity Identifikace 14

Jiné využití e-pasu Je možné prokázat identitu pomocí e-pasu i jinde??? Pasová knížka Údaje v ipu Dvody Souasný zákon.329/1999 Sb. o cestovních dokladech ve znní pozdjších pedpis (pedevším novela.136/2006 Sb.) ZAKAZUJE jiné zpracování dat z ipu, než jak stanoví zákon. Po zavedení otisk prst do e-pas bude pro jejich tení poteba autorizovaný terminál!!! Cena RFID teky ANO NE 15

Jak jinak vzdálen prokázat identitu? Kvalifikovaný certifikát - jediné ešení Podporováno legislativou V souasnosti v R 3 akreditované CA Ceny kvalifikovaného certifikátu od 190,- do 752,- K/rok Pouze 1 CA nabízí kvalifikovaný certifikát na ipovou kartu Kolikrát za rok použije certifikát bžný oban??? Poet uživatel kvalifikovaného certifikátu? Tendence? Jak podpoit rychlejší rozšíení? Elektronická identita by se mla stát souástí osobního ID prkazu obana => e-id 16

Ideální e-id doklad z pohledu obana Personalizovaná kontaktní ipová karta Na ipu jsou uloženy Osobní údaje obana Komerní certifikát autentizace ke službám egovernmentu Kvalifikovaný certifikát (elektronická identita obana) Biometrické údaje (vazba mezi osobou a dokladem) Voliteln mže obsahovat další informace, nap. idiský prkaz získané skupiny oprávnní, zstatek bod pro bodový systém, Lékaské záznamy okování, krevní skupina, alergie,... 17

Výhody e-id Na základ speciálního oprávnní (certifikát) lze aktualizovat vybrané osobní údaje (adresa apod.) Každou skupinu údaj mže spravovat jiný subjekt na základ svého vlastního certifikátu idiský prkaz - Ministerstvo dopravy Lékaské záznamy Ministerstvo zdravotnictví Snadné využití i v komerní sfée Taková ešení se v jiných zemích již implementují!!! Bude s nimi EU / R držet krok??? 18

Píklad použití vzdálená žádost o nový e-id / e-pas Autentizace obana Pedvyplnní formuláe z centrální evidence Aktualizace údaj Pipojení fota Ne Spluje foto požadavky? Ano Biometrická verifikace 1:1 Dosažené skóre pi biometrické verifikaci Velmi vysoké Automatická akceptace žádosti Uložení do DB Foto neakceptováno Vysoké Vkládané foto vs Platné foto z evidence Informace pro obana Konec Foto neakceptováno Posouzení autorizovanou osobou Foto akceptováno Akceptace žádosti Uložení do DB 19

Diskuse & Otázky 20

Dkuji za pozornost! Filip Hajník Senior Business Consultant LogicaCMG Na okraji 335/42 162 00 Praha 6 eská republika http://www.logicacmg.cz/ Tel: +420 284 020 111 E-mail: filip.hajnik@logicacmg.com 21