ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant



Podobné dokumenty
DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Jan Tejchman Electronic Archiving Consultant

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

JAK NA PAPERLESS. Petr Dolejší Senior Solution Consultant

Důvěryhodný elektronický dokument optikou evropských nařízení. Jan Tejchman Senior Solution Consultant

ÚŘAD BEZ PRAXI. Jan Tejchman Senior Solution Consultant

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

Elektronický archiv jako nadstavba DMS

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Identifikace a elektronický podpis. Identifikace a geolokační technologie

Digitální podepisování pomocí asymetrické kryptografie

Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy

Úložiště certifikátů pro vzdálené podepisování

Elektronický podpis význam pro komunikaci. elektronickými prostředky

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

dokumentaci Miloslav Špunda

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

Metodický pokyn k elektronickým podpisům a pečetím pro veřejnoprávní původce

Certifikační autorita v praxi

496/2004 Sb. VYHLÁŠKA Ministerstva informatiky ze dne 29. července 2004 o elektronických podatelnách

Elektronický podpis a jeho implementace v nákupním systému

Telefónica O 2. Praktické aspekty dlouhodobého a důvěryhodného ukládání elektronických dokumentů

KVALIFIKOVANÉ CERTIFIKÁTY

Telefónica O 2. Digitalizace a důvěryhodná archivace dokumentů. RNDr. Miroslav Šedivý Telefónica O2 Business Solutions, spol. s r.o.

DATA ULOŽENÁ NA VĚČNÉ ČASY. (ICZ DESA / Microsoft Azure) Mikulov Michal Matoušek (ICZ) / Václav Koudele (Microsoft)


Aktuální informace o rozvoji EOC na bázi konceptu MAP a další aktuality. Veřejná doprava ON-LINE" Ing. Vladimír Matoušek, technický ředitel

Digitální podepisování pomocí asymetrické kryptografie

Adobe Inteligentní elektronické dokumenty a jejich uplatnění v práci úřadu

Veřejné zakázky 2018 Jste připraveni na povinnou elektronickou komunikaci? Elektronické podepisování v zadávacím řízení

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Elektronické doklady a egovernment

ELEKTRONICKÉ PODPISY A ELEKTRONICKÁ IDENTIFIKACE V PRAXI KATASTRÁLNÍCH ÚŘADŮ. Vladimíra Žufanová Katastrální úřad pro Středočeský kraj

Úvod - Podniková informační bezpečnost PS1-2

České vysoké učení technické v Praze Fakulta elektrotechnická Katedra telekomunikační techniky. 12.přednáška. Elektronický podpis


Představení systému MAP

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Použití čipových karet v IT úřadu

Elektronické podepisování v zadávacím řízení

Víc než kvalifikovaná služba. SecuSign.

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

Komunikace se Základními registry v prostředí MČ Praha 7

Problematika dlouhodobého ověřování platnosti elektronických dokumentů

skarta karta sociálních systémů

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Prezentace platebního systému PAIMA

GDPR, eidas Procesní nebo technologický problém?

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

I.CA SecureStore Uživatelská příručka

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

I.CA SecureStore Uživatelská příručka

Každý písemný, obrazový, zvukový, elektronický nebo jiný záznam, ať již v podobě analogové či digitální, který vznikl z činnosti původce.

Záznam o ověření elektronického podání doručeného na elektronickou podatelnu: Krajský soud v Ústí nad Labem

I.CA QVerifyTL aktuální stav, praktické zkušenosti. Ing. Roman Kučera První certifikační autorita, a.s

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

MSPH 59 INS 19600/2014-A3

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Co je to spisová služba

Elektronický podpis. Marek Kumpošt Kamil Malinka

DOKUMENTY ÚDAJE O PŘÍPADU DOKUMENT NAŘÍZENÍ EXEKUCE. Čas zobrazení výsledku dotazu: :02:41

České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů. Digitální důvěra. Jiří Smítka

Hybridní čipové karty

Víc než kvalifikovaná služba. SecuSign.

IT technologie. Elektronická laboratorní dokumentace ve FONS Openlims. Novotný M. 1. OBECNÉ ÚVODNÍ INFORMACE

Zajišťovací prvek: bez zajišťovacího prvku. Ověřující osoba: Marie Smutná

SMĚRNICE. Certifikační politika k certifikátu šifrování dat pro pracovníka PČS nebo externího uživatele PKI-PČS

For the best experience, open this PDF portfolio in Acrobat 9 or Adobe Reader 9, or later. Get Adobe Reader Now!

MSPH 93 INS 34957/ A - 9

aneb k čemu vám ten eidasvlastně bude

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Věc: Vyjádření k žádosti o udělení souhlasu s řešením úpadku oddlužením

Skutečně privátní a bezpečná komunikace? Budoucnost nemusí být pouze v

eidas a pozice ICT UNIE Představenstvo ICT UNIE

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

Informatika / bezpečnost

Tzv. životní cyklus dokumentů u původce (Tematický blok č. 4) 1. Správa podnikového obsahu 2. Spisová služba

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

DATOVÉ SCHRÁNKY - SOUČÁST ICT ŘEŠENÍ TELEFÓNICA O2. Pavel Smolík Top Account Manager

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

Důvěryhodný archív v kontextu řešení PilsCom, s.r.o. Vladislav Krásný

Směry rozvoje v oblasti ochrany informací PS 7

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

SecureStore I.CA. Uživatelská příručka. Verze 2.16 a vyšší

USNESENÍ. Okresní soud v Karlových Varech rozhodl soudcem JUDr. Radomírem Kubelkou

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Česká pošta, s.p. Certifikační autorita PostSignum

Správa přístupu PS3-2

Transkript:

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH Tomáš Vaněk ICT Security Consultant

ELEKTRONICKÝ PODPIS A JEHO VLASTNOSTI Uplatnění elektronického podpisu a časového razítka Integrita Identifikace Nepopiratelnost Fixace v čase

ELEKTRONICKÝ PODPIS Požadavky na EP vycházející ze ZoEP - 2b Zaručený / uznávaný EP musí: Zajišťovat jednoznačné spojení s podepisující osobou, Umožňit identifikaci podepisující osoby ve vztahu k datové zprávě, Být vytvořen a připojen k datové zprávě pomocí prostředků, které podepisující osoba, může udržet pod svou výhradní kontrolou, Být k datové zprávě, ke které se vztahuje, připojen takovým způsobem, že je možno zjistit jakoukoliv následnou změnu dat Prostředkem k zajištění těchto vlastností jsou: Certifikáty Kryptografické klíče

JAK PŘEJÍT OD JEDNOTLIVÝCH APLIKACÍ Údržba Údržba Údržba Údržba PKI PKI PKI PKI Integrace Integrace Integrace Integrace Aplikace Aplikace Aplikace Aplikace

K INTEGROVANÝM ŘEŠENÍM? Aplikace Aplikace Aplikace Aplikace Integrace Integrace Integrace Integrace HSM PKI Akreditované CA Údržba

INTEGRACE ELEKTRONICKÉHO PODPISU/ZNAČKY JAKO SLUŽBY Procesy Uživatel Aplikace Přijetí podání Ověření podpisu Vystavení rozhodnutí Podpis Odeslání Služby Webové služby Webové služby PKI služby Webové služby Webové služby Databáze LDAP VA CA, TSA

Proxy / Gateway SEFIRA PBS (PLATFORMA BEZPEČNOSTNÍCH SLUŽEB) Aplikace PBS Base PBS AQ (Asynchr. fronta) PBS TX Elektronický podpis Šifrování dat CA DB TSP Proxy HSM klient Aplikace Whitelist Virtuální čipová karta HSM Souborový systém Zákaznické moduly (VMware) CC EAL4+ (VMware) AD/LDAP SEFIRA PBS SIEM

UPLATNĚNÍ PBS V PRAXI Reálné příklady Označování smluvních dokumentů využívajících dynamický biometrický podpis Označování rozhodnutí pro potřeby procesu stavebního řízení Zprostředkování jednotného kanálu pro přístup ke kvalifikovaným časovým razítkům Validace a archivace datových zpráv včetně kontroly platnosti příloh Označování a ověřování smluvní dokumentace pro e-procurement Doplnění kvalifikovaného časového razítka k podepsaným dokumentům Komunikace s partnery pomocí podepsaných emailů (SMIME) Archivace podepsaných emailových zpráv

CENTRALIZACE PKI SLUŽEB Přínosy Zavedení korporátního standardu pro práci s el. podpisem webové služby, API, asynchronní fronty, Jedno místo pro vstup a výstup dokumentů z/do PKI snížení celkové složitosti systému Centralizace bezpečnostního dohledu a správy pravidel jasná pravidla jak pro jednotlivé aplikace, tak pro uživatele Snadné zajištění bezpečnosti nových aplikací transakční i dokumentové systémy Jednotné řešení pro business critical aplikace snížení nákladů na provoz a rozvoj PKI

OVĚŘOVÁNÍ PLATNOSTI KVALIFIKOVANÝCH CERTIFIKÁTŮ On-line služba pro ověření platnosti certifikátů v rámci EU Ověřování platnosti certifikátů identifikace a porovnávání CRL listů s daným certifikátem online respondéry distribuující odpovědi protokolu OCSP vygenerování prohlášení o platnosti certifikátu evidence provedených operací Aktualizace dat a metadat manuální aktualizace dat o CA a kořenových certifikátech automatizované stahovaní CRL listů komunikační protokol OCSP a SOAP www.certreview.eu

KRYPTOGRAFICKÉ KLÍČE A JEJICH OCHRANA I když to možná nevíme, stejně je určitě používáme. ICT bezpečnost stojí na kryptografických klíčích součást kritických aktiv organizace symetrická vs. asymetrická kryptografie Správa a životní cyklus klíčů je často regulován bezpečnostní politika organizace, ISO 27000, PCI DSS, ZoEP, Klíče musí mít svého vlastníka Kde chybí vlastník, vládne anarchie Hlavní oblasti využití téměř všude kde nás napadne PKI, CA, el. podpis, šifrování dat a komunikace, šifrování souborů či úložišť, šifrování DB,

www.sefira.cz