František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s.



Podobné dokumenty
IDENTIFIKAČNÍ DOKLADY V ČESKÉ REPUBLICE. František MALEČ STÁTNÍ TISKÁRNA CENIN, státní podnik

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Elektronický občanský průkaz - eop

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

Elektronické doklady v ČR. Kam jsme se dostali a kde to ještě vázne?

Elektronické identifikační doklady. Jak jsou na tom další státy Evropské unie? Smart World Brno, září 2013

epasy - cestovní doklady nově s otisky prstů Projekt CDBP

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

Programové vybavení OKsmart pro využití čipových karet

PŘÍLOHA. návrh. nařízení Evropského parlamentu a Rady,

OKsmart a správa karet v systému OKbase

Rada Evropské unie Brusel 4. července 2016 (OR. en)

Hybridní čipové karty

ODBOR SPRÁVNÍ A ŽIVNOSTENSKÝ ÚŘAD, Městského úřadu Rychnov nad Kněžnou, odd. OP. EO CD

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

Aktuální stav implementace eidas. Filip Bílek

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Podání žádosti o vydání občanského průkazu

skarta inovativní nástroj státní správy

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Elektronické doklady a egovernment

Elektronické OP v EU. Poučíme se ze zkušeností zemí, které vydaly a používají eop? Ivo Rosol ředitel vývojové divize

Použití čipových karet v IT úřadu

Jaké typy občanských průkazů se vydávají? Podání žádosti o vydání občanského průkazu

Využití služeb egovernmentu poskytovateli zdravotních služeb

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Registr práv a povinností. Příklady převodu vybraných právních předpisů na údaje agend

ZPRÁVA PRO UŽIVATELE

jednání Rady města Ústí nad Labem

[1] ICAReNewZEP v1.2 Uživatelská příručka

Občanské průkazy. Požádat o e-op může občan na kterémkoliv úřadě obce s rozšířenou působností (dále jen ORP).

skarta karta sociálních systémů

První rok života s eidas

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Novinky v legislativě egovernmentu

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

DODATEK č. 5. (evidovaný u poskytovatele pod č. 159/2006/CDBP/OÚ)

Vydávání cestovních dokladů

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

STÁTNÍ TISKÁRNA CENIN, státní podnik. STC to s eidasem umí! Únor 2017

Zásady nakládání s osobními údaji klientů

Vydávání občanských průkazů 1. Identifikační číslo 2. Kód 3. Pojmenování (název) životní situace Vydávání občanských průkazů 4. Základní informace k

Základní registr obyvatel - ROB

Elektronický podpis význam pro komunikaci. elektronickými prostředky

Registr práv a povinností. Příklady převodu vybraných právních předpisů na údaje agend

OBČANSKÉ PRŮKAZY. Od se vydává. - občanský průkaz se strojově čitelnými údaji. (vydání do 30 dnů ode dne podání žádosti)

eop s čipem Porovnání realizace v ČR a Německu Ing. Ivo Rosol, CSc. Smart Cards & Devices Forum 2012 Spojujeme software, technologie a služby 1

ZPRÁVA PRO UŽIVATELE

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

DRUHÁ GENERACE ELEKTRONICKÝCH PASŮ A NOVÁ GENERACE ELEKTRONICKÝCH PRŮKAZŮ O POVOLENÍ K POBYTU. aneb Nebojte se biometrie

Modul Kontakt s klientem SSP. OKcentrum. Uživatelská příručka. Poskytování součinnosti ÚP ČR

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Aktuality z elektronické identifikace. Jaromír Talíř

NIA. Josef Knotek

N á v r h. VYHLÁŠKA ze dne 2011, kterou se provádí zákon o občanských průkazech a zákon o cestovních dokladech ČÁST PRVNÍ OBČANSKÉ PRŮKAZY

Změny od výňatek sazebníku zákona č. 634/2004 Sb., o správních poplatcích. Evidence obyvatel. Ohlášení změny místa trvalého pobytu

ZPRÁVA PRO UŽIVATELE

eid Kolokvium eid a EGON Ondřej Felix

dokumentaci Miloslav Špunda

Rodná čísla Novelizace zákonů Datové schránky. Peter Garláthy

PARLAMENT ČESKÉ REPUBLIKY POSLANECKÁ SNĚMOVNA. VII. volební období 234/0

N á v r h Z Á K O N. ze dne. 2013,

STORK Secure Identity Across Borders Linked

1.1. Základní informace o aplikacích pro pacienta

Čipové karty, elektronické občanky a bezpečnost

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Formát Vysvětlení Poznámka číslic Není k dispozici.

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

Akreditovaná certifikační autorita eidentity

Nařízení eidas aneb elektronická identifikace nezná hranice

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. ODBOR: EVIDENČNÍCH SPRÁVNÍCH SLUŽEB A OBECNÍHO ŽIVNOSTENSKÉHO ÚŘADU Oddělení: evidenčně správních agend a matriky

Informace dle 18 odst. 2 zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů

Co děláme pro lepší egovernment

eidas odstartuje Německo Jaromír Talíř

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

Autorizovaná konverze dokumentů

Legislativní novinky týkající se evidence obyvatel, občanských průkazů a cestovních dokladů

Částka 71. Parlament se usnesl na tomto zákoně České republiky: ČÁST PRVNÍ Změna zákona o občanských průkazech

Bezpečnostní mechanismy

Ak#vity a plány MV ČR v oblas# el.iden#fikace a služeb vytvářejících důvěru. Hlavní architekt egovernmentu, MV ČR

Projekt 2 - Nejčastější chyby. Ing. Dominik Breitenbacher

Průkaz státního zaměstnance jako komplexní bezpečnostní předmět

Přechod na SHA-2. informace pro uživatele. Ministerstvo vnitra ČR Odbor rozvoje projektů a služeb služeb egovernment

Využití služeb egovernmentu poskytovateli zdravotních služeb

SBÍRKA ZÁKONŮ. Ročník 2010 ČESKÁ REPUBLIKA. Částka 147 Rozeslána dne 30. prosince 2010 Cena Kč 50, O B S A H :

MINISTERSTVO VNITRA Projekt vydávání e-cestovních dokladů. Internet ve státní správě a samosprávě Hradec Králové, duben 2008

Obnovování certifikátů

ZPRÁVA PRO UŽIVATELE

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

VYHLÁŠKA ze dne 23. června 2009 o stanovení podrobností užívání a provozování informačního systému datových schránek

Elektronická identifikace v ČR, NIA, eop

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Transkript:

František Maleč technický ředitel Státní tiskárna cenin, s.p. Libor Šmíd vedoucí obchodní skupiny Státní správa Monet+, a.s. 2

České elektronické občanské průkazy co umí dnes a jaký mají potenciál 3

Obsah Trocha historie Stávající funkcionalita Možnosti rozšíření funkcionality Závěr 4

Obsah Trocha historie Stávající funkcionalita Možnosti rozšíření funkcionality Závěr 5

Trocha historie Jsou vydávány státem na základě zákona, který vymezuje i rozsah na něm uvedených osobních údajů Náleží konkrétní fyzické osobě a slouží k prokazování totožnosti, případně dalších právních skutečností vztahujících se k této osobě. Občanský průkaz musí mít povinně každý občan starší 15 let (nově volitelně i pro děti od 0+ let) Ročně je vydáno přibližně 1,5 milionu občanských průkazů Provedení občanských průkazů Do roku 1993 knížky (Československo, Česká republika) Od roku 1993 karta formátu ID 2 (papírové jádro s laminační fólií) Od 2.1.2012 plastová karta formátu ID 1 (polykarbonát, volitelně s čipem) 6

Trocha historie Občanské průkazy do roku 1993 Knížky různých velikostí s různým počtem stran Velký rozsah uváděných dat Identifikační údaje držitele Adresa trvalého pobytu Adresa přechodného pobytu Rodiče Manžel, manželka Děti Rodinný stav Zaměstnavatel Zdravotní informace Zákaz pobytu Omezení způsobilosti ke správním úkonům Výhoda v době, kdy nebyly počítačové evidence Decentralizovaná personalizace a vydávání Platnost 10 let s možností prodloužení (o 10 let nebo trvale) 7

Trocha historie Občanské průkazy do roku 1993 (1948) (1990) 8

Trocha historie Občanské průkazy do roku 1993 První biometrický prvek otisk prstu (1950) Využití pro forenzní účely 9

Trocha historie Občanské průkazy po roce 1993 Karta ID 2 Vydávány v letech 1993-2000 Zredukován rozsah údajů Identifikační údaje držitele Adresa trvalého pobytu Rodinný stav Zákaz pobytu Omezení způsobilosti k právním úkonům Decentralizovaná personalizace a vydávání Lepená fotografie Platnost 10 let 10

Trocha historie Občanské průkazy po roce 1993 Karta ID 2, podle ICAO 9303 Vydávány v letech 2000-2011 Redukovaný rozsah údajů Identifikační údaje držitele Adresa trvalého pobytu Rodinný stav, registrované partnerství Manžel, manželka, druh, družka Děti Zákaz pobytu Omezení způsobilosti k právním úkonům Centrální personalizace Decentralizované vydávání Tištěná fotografie Platnost 10 let 11

Trocha historie Občanské průkazy od 2.1.2012 Elektronický občanský průkaz - eop Karta ID1 Vydávány od 2. 1. 2012 Redukovaný rozsah údajů Identifikační údaje držitele Adresa trvalého pobytu Rodinný stav, registrované partnerství (volitelně) 2D kód PFD 417 Číslo dokladu Volitelně kontaktní čipový modul Elektronický podpis Číslo dokladu Centrální personalizace Decentralizované vydávání Polykarbonát Platnost 10 let 12

Obsah Trocha historie Stávající funkcionalita Možnosti rozšíření funkcionality Závěr 13

Stávající funkcionalita Doklad, MRZ zóna Doklad Identifikace držitele MRZ zóna Strojově čitelná zóna definovaná ICAO 9303 obsahující: Typ a číslo dokladu, vydávající stát Datum narození, pohlaví a státní příslušnost držitele, platnost dokladu Jméno (a příjmení upravené dle standardu ICAO) Použití - strojové čtení MRZ zóny s následným zpracováním údajů v ní uložených (vyhledávání v databázích, ) 14

Stávající funkcionalita 2D kód 2D kód PDF 417 neboli Portable Data File 417 je kvazidvourozměrný čárový kód, který sestává ze tří až 90 řádků, v každém z nichž může být zakódován 1 až 30 znaků. Okraje čárového kódu tvoří start sekvence a stop sekvence, ty musí navíc obklopovat tzv. tichá zóna. Každý znak tvoří 4 čáry a 4 mezery, dohromady široké 17 X (odtud název). PDF 417 má kontrolní mechanismy Reed-Solomon. Byl vyvinut v roce 1991. Obsahuje číslo dokladu Využití - strojové čtení čísla dokladu s následným použitím (vyhledávání v databázích, ) 15

Stávající funkcionalita Bezpečnostní osobní kód Bezpečnostní osobní kód (BOK) heslo k eop evidované v šifrované podobě v centrálních systémech 4-10 číslic, které si občan zadává při převzetí eop Využití - autentizace občana prokázáním znalosti BOK 16

Stávající funkcionalita Kontaktní elektronický čip Kontaktní elektronický čip Multiaplikační čip systému GlobalPlatform v 2.1.1, operační systém Java Card v 2.2 17

Stávající funkcionalita Kontaktní elektronický čip - vlastnosti Čip Paměť EEPROM: 144 KB. Certifikace podle CC: Common Criteria, ČSN/ISO 15408 verze min 2.1 Úrovně záruky bezpečnosti min EAL4 4 bezpečnostní zóny pro nahrání aplikací Dostupné instalované aplety: ECC2 aplet kompatibilní k CEN TS15480-2 v ROM (neinicializován) Systémový aplet Aplet pro elektronický podpis 18

Stávající funkcionalita Kontaktní elektronický čip - aplety ECC2 aplet Připraven na implementaci EID v souladu s normou CEN TS15480-2 Systémový aplet Obsahuje číslo eop, včetně jeho elektronického podpisu Umožňuje ověřit pravost čipu a vazbu mezi tělem karty a čipem Aplet pro elektronický podpis Umožňuje ukládat a dále používat párová data pro vytváření zaručeného elektronické podpisu Poznámka: middleware je přístupný na stránkách MV ČR pro platformy Windows, Linux i MAC OS 19

Stávající funkcionalita Kontaktní elektronický čip související systémy Související systémy Kontrolní autorita Generuje a spravuje symetrické a asymetrické klíče pro správu čipu Modul správy kontaktního čipu Vede seznam vydaných čipů včetně odpovídajících klíčů pro přístup k čipu Vede seznam aplikací na každém čipů Zajišťuje podporu pro ověření funkčnosti a obsahu kontaktního elektronického čipu a volné kapacity pro zapisování údajů do kontaktního elektronického čipu Architektonicky je připraven pro dodatečný zápis aplikací na již vydané eop (postissuing) 20

Obsah Trocha historie Stávající funkcionalita Možnosti rozšíření funkcionality Závěr 21

Možnosti rozšíření funkcionality ECC2 aplet ECC2 aplet http://www.cen.eu 22

Možnosti rozšíření funkcionality ECC2 aplet http://www.cen.eu 23

Možnosti rozšíření funkcionality ECC2 aplet File Content Fixed/ Max. Size Format Example Tag Variable EF.1 Document Type F 5A IDD EF.2 Issuing State EF.3 Document Number F 10AN EF.4 Date of Issue F 8N 5F26 11 EF.5 Date of Expiry F 8N 59 10 EF.6 Issuing Authority V 65ANS 5F62 EF.7 Given Names V 36AS 5F61 39 EF.8 Family Names V 36AS 5F60 39 EF.9 Maiden Name EF.10 Date of birth F 8N 5F2B 11 EF.11 Place of birth V 35ADNS 5F11 38 EF.12 Nationality F 3A 5F2C 6 EF.13 Sex EF.14 Eye Color F 3A 5F66 EF.15 Height F 3N 5F64 EF.16 Data 1 (national specific use) V EF.17 Normal Place of residence V 113ADNS 5F42 116 EF.18 Religious/Artistic Name EF.19 Academic Title EF.20 Residence Permit EF.21 Data 2 (national specific use) V 24

Možnosti rozšíření funkcionality ECC2 aplet Uložení těch údajů, pro které již není na fyzické kartě místo Údaje neměnné (nastavené pouze ve výrobě)/editovatelné (na úřadě) Příklady: Rodné příjmení Adresa trvalého pobytu Identifikace manžela/manželky/partnera U dětí identifikace zákonného zástupce Využití - získání dodatečných informací i bez přístupu k centrálním registrům 25

Možnosti rozšíření funkcionality 2D kód 2D kód Do PDF 417 lze zakódovat nejenom běžný text, ale i grafiku nebo speciální programovací instrukce. Velikost datového souboru může přitom být až 1,1 kb Uložení těch údajů, pro které již není na fyzické kartě místo Uložení kryptografických údajů zpracovávaných strojově Příklady: Rodné příjmení Adresa trvalého pobytu Identifikace manžela/manželky/partnera U dětí identifikace zákonného zástupce Šifrované údaje z těla karty chráněné proti falzifikaci, případně elektronický podpis údajů na kartě Využití získání dodatečných informací i bez přístupu k centrálním registrům 26

Možnosti rozšíření funkcionality Autorizační certifikát Autentizační certifikát V rámci výroby by bylo možné generovat do úložiště certifikátů autentizační certifikát s dobou platnosti shodnou s eop s uvedením čísla eop v rámci subjectu certifikátu Využití eop s čipem jako opravdový a bezpečný klíč k e-governmentu Akreditovaní poskytovatelé certifikačních služeb mohou ověřit, že vydávají certifikát na eop (vhodná úprava politik) zjistit číslo eop (ověření údajů držitele uvedených v žádosti) zjistit platnost eop (omezení platnosti kvalifikovaného certifikátu) 27

Obsah Trocha historie Stávající funkcionalita Možnosti rozšíření funkcionality Závěr 28

Závěr Je vydávání nových eop krok správným směrem? ANO 29

Děkujeme za pozornost