Roman Cinkais Wincor Nixdorf s.r.o. Biometrické podepisování elektronických dokumentů



Podobné dokumenty
Biometrie Finger Vein Nová generace bezpečnosti v bankovnictví

Důležité otázky při výběru biometrické modality. Roman Cinkais, Jiří Vábek Wincor Nixdorf s.r.o.

Dynamický biometrický podpis a nařízení GDPR

Elektronické záznamy, elektronické podpisy

Elektronické záznamy, elektronické podpisy

PV157 Autentizace a řízení přístupu

Signpads GE Money Bank Hana Čuboková. 17.Března 2014

Produktový list u:sign. Podepisujte dokumenty biometricky. Bezpečně a bez papírů. Trask u:sign

Palmsecure. Najvyšší stupeň ochrany osobných údajov s Fujitsu. Biometrie naší ruky - otisky prstů nebo obraz krevního řečiště

Biometrická autentizace uživatelů

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Elektronická komunikace

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Bezpečný digitální podpis v praxi.

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

Bezpapírový obchod a jeho přednosti

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Biometrický podpis. Obsah. Biometrický podpis stručný průvodce

Elektronický podpis význam pro komunikaci. elektronickými prostředky

dokumentaci Miloslav Špunda

Informatika / bezpečnost

Úvod do biometrie. Vladimír Lieberzeit UPEK Inc.

ELEKTRONICKÝ ARCHIV ZDRAVOTNICKÉ DOKUMENTACE A VIDITELNÝ

KVALIFIKOVANÉ CERTIFIKÁTY

Biometrický podpis. Obsah. Biometrický podpis stručný průvodce

Místo plastu lidská dlaň

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Jan Tejchman Electronic Archiving Consultant

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU. aneb Nebojte se biometrie

Správa přístupu PS3-2

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

I.CA QVerifyTL aktuální stav, praktické zkušenosti. Ing. Roman Kučera První certifikační autorita, a.s

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Certifikační autorita v praxi

STANOVISKO č. 2/2014 červenec

Další rozvoj ISDS elektronické formuláře. Petr Stiegler poradce náměstka ministra vnitra pro informatiku

Bezpapírová nemocnice. Jan Horák, Petr Siblík

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

eidas a jeho praktické využití v soukromém sektoru

IT projekt roku. Implementace čistě elektronického vedení ZD ve VFN. Ing. Jiří Haase, MBA. Všeobecná fakultní nemocnice v Praze

Identifikace a elektronický podpis. Identifikace a geolokační technologie

Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

GDPR, eidas Procesní nebo technologický problém?

Co děláme pro lepší egovernment

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

Elektronické doklady a egovernment

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:

Elektronický spis. Vladimír Střálka. Territory Account Manager. ADOBE Systems. Copyright 2007 Adobe Systems Incorporated.

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Technické aspekty zákona o kybernetické bezpečnosti

Česká pošta, s.p. Certifikační autorita PostSignum

Digitální podepisování pomocí asymetrické kryptografie

KYBERNETICKÁ BEZPEČNOST A AUTENTIZACE MONET+

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Kvalifikované služby dle eidas

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

Důvěryhodný elektronický dokument optikou evropských nařízení. Jan Tejchman Senior Solution Consultant

Vlastnoruční digitální podpis a jeho implementace v O2. Aleš Bernášek O2 Czech Republic a.s.

Víc než kvalifikovaná služba. SecuSign.

Co nového ve spisové službě? Národní standard pro elektronické systémy spisové služby a jeho optimalizace

Uživatelská dokumentace

Variace. Elektronický podpis

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Bezpapírový obchod a jeho přednosti

PalmSecure Biometric Technology Ruku na to!!! Milan PODIVÍN FUJITSU Technology Solutions Head of Direct Business CZ & SK

Veřejné zakázky 2018 Jste připraveni na povinnou elektronickou komunikaci? Elektronické podepisování v zadávacím řízení

Dokumenty dle eidas v praxi Michal Vejvoda

Užít si eidas. Richard Kaucký, pracovní skupina eidas při ICT UNII

Použití čipových karet v IT úřadu

Spisová služba Nastavení po instalaci. 6/20/2016 Ing. Lucie Hlaváčková

MINISTERSTVO VNITRA Projekt vydávání e-cestovních dokladů. Internet ve státní správě a samosprávě Hradec Králové, duben 2008

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

Co dnes s elektronickými cáry papíru?

JAK NA PAPERLESS. Petr Dolejší Senior Solution Consultant

Nová pravidla ochrany osobních údajů

Směry rozvoje v oblasti ochrany informací KS - 7

Jaromír Látal Technický ředitel. Michal Dvořák Produktový manažer

Archivujeme pro budoucnost, nikoliv pro současnost. Miroslav Šedivý Telefónica ČR

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Šifrová ochrana informací věk počítačů PS5-2

Metodický list č.1. Vladimír Smejkal: Grada, 1999, ISBN (a další vydání)

Souboj titánů GDPR vs. bezpečnostní technologie. Mgr. Pavla Rajmanová

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Realizace eidas u poskytovatele důvěryhodných služeb

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

Toshiba EasyGuard v akci:

Vlastnosti úplného elektronického podání

STORK Secure Identity Across Borders Linked

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Jak mohou moderní technologie usnadnit pracovní postupy. Dagmar Bosáková, I.CA Jiří Jelínek, Konica Minolta

Povinnost elektronické komunikace v zákoně o zadávání veřejných zakázek. Vlastimil Fidler Ministerstvo pro místní rozvoj

Odborná konference Quality & Security

Transkript:

Roman Cinkais Wincor Nixdorf s.r.o. Biometrické podepisování elektronických dokumentů

BIOMETRIE Moderní definice biometrie se od původního chápaní liší zejména tím, že do procesu vstupuje automatizace: Biometrie je obecný termín popisující charakteristiku nebo proces. Biometrie jako charakteristika: Měřitelná biologická (anatomická a fyziologická) a behaviorální charakteristika, kterou můžeme použít pro automatizované rozpoznávání. Biometrie jako proces: Automatizované metody rozpoznávání jednotlivce založené na měřitelných biologických (anatomických a fyziologických) a behaviorálních charakteristikách. Jak můžeme využít biometrické modality k dosažení biometrického podpisu elektronického dokumentu? 2

MOŽNOSTI BIOMETRICKÉHO PODEPISOVÁNÍ Podepisování elektronického dokumentu: Využitím technologie dynamického biometrického podpisu Pomoci biometrie krevního řečiště a BioPKI 3

DYNAMICKÝ BIOMETRICKÝ PODPIS Vzorky mohou být získány z většiny Dynamické systémy produkují jedinečné podpisy Nenáročné na použití a akceptaci u uživatelů Společensky velmi přívětivé vzhledem ke zvyku podepisování na papír Vyjadřuje souhlas stejně jako identitu osoby 4

KREVNÍ ŘEČIŠTĚ PRSTU Krevní řečiště Propustnost světla Infračervené světlo (LED) CCD fotoaparát Založená na snímání vzorků krevního řečiště v prstu Každý vzorek je jedinečný i pro dvojčata. Stárnutí nemá vliv na krevní řečiště. Biometrická šablona je vytvořena na základě matematické analýzy struktury krevního řečiště a uložena v šifrované podobě Použité infračervené osvětlení je zcela bezpečné pro lidi i zvířata. Spolehlivé a jednoduché používání 5

LEGISLATIVA Směrnice Evropského parlamentu a Rady 95/46/ES ze dne 24. října 1995 o ochraně fyzických údajů v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů Zákon ze dne 4. dubna 2000 o ochraně osobních údajů a o změně některých zákonů ÚOOÚ: Stanovisko č. 3/2012 k vývoji biometrických technologií: Stanovisko č. 2/2014 Dynamický biometrický podpis z pohledu zákona o ochraně osobních údajů Zpracování citlivých osobních údajů 6

DYNAMICKÉ BIOMETRICKÉ PODEPISOVÁNÍ Digitální certifikát Dokument k podepsání Zobrazení dokumentu Biometricky podepsaný dokument (účastníci) Elektronická značka - Biometrický podpis klienta - Biometrický podpis bankéře Podepsání dokumentu na tabletu - Uznávaná elektronická značka - Kvalifikované časové razítko 7

DYNAMICKÉ BIOMETRICKÝ PODPIS V PDF Dokument Hash 1 Hash PDF dokumentu Dokument s biometrickým podpisem Obrázek podpisu Šifrované biometrická data Podpis (Hash 1 + Hash 2) Certifikát (ze signpadu) Podepsaný dokument Obrázek podpisu Šifrované biometrická data Podpis (Hash 1 + Hash 2) Certifikát (ze signpadu) Podpis (Hash 3 SHA1 Digitální podpis) Hash 2 Hash biometrických dat Hash 3 Hash PDF dokumentu s biometrickým podpisem 8

BIOMETRICKÉ PODEPISOVÁNÍ BIOPKI Dokument k podepsání PKI Podepsání dokumentu Zobrazení dokumentu Digitálně podepsaný dokument (účastníci) Elektronická značka - Uznávaný podpis klienta - Uznávaný podpis bankéře - Uznávaná elektronická značka - Kvalifikované časové razítko Autorizace k podepsání dokumentu biometrii krevního řečiště 9

BIOMETRICKÉ PODEPISOVÁNÍ Dynamický biometrický podpis Okamžité použití bez nutnosti registrace uživatelů Sociálně velmi přívětivé vyjádření souhlasu Možnost využití tabletu pro zobrazení a podepsání dokumentů Rychlá implementace a relativně nízké pořizovací náklady Ověření biometrického podpisu závisí na dostupnosti dešifrovacího klíče a písmo znalce Biometrická data vložena do dokumentu jako citlivý osobní údaj Legislativně nedosažitelný uznávaný podpis Jednoúčelové řešení pro podepisování BioPKI Využití osobních certifikátů pro podepisování dokumentů Legislativní podpora uznávaných elektronických podpisů Instantní ověření dokumentů dle principu PKI Automatizovaná správa certifikátů a privátních klíčů Nutná registrace biometrie uživatelů Vyšší pořizovací náklady biometrického systému Psychologická bariéra používání nové technologie Obecné použití autentizace v systémech 10

DĚKUJI ZA POZORNOST! Roman Cinkais Wincor Nixdorf s.r.o. roman.cinkais@wincor-nixdorf.cz TITLE OF PRESENTATION DD/MM/YYYY AUTHOR CONFIDENTIALITY LEVEL 11