EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

Podobné dokumenty
EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

Důvěryhodný elektronický dokument optikou evropských nařízení. Jan Tejchman Senior Solution Consultant

ÚŘAD BEZ PRAXI. Jan Tejchman Senior Solution Consultant

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Petr Dolejší Senior Solution Consultant

EIDAS A JEHO PRAKTICKÉ DOPADY DO VEŘEJNÉ SPRÁVY. Petr Dolejší Senior Solution Consultant

Elektronický archiv jako nadstavba DMS

DŮVĚRYHODNÁ ELEKTRONICKÁ ARCHIVACE. Jan Tejchman Electronic Archiving Consultant

JAK NA PAPERLESS. Petr Dolejší Senior Solution Consultant

ICT seminář GDPR, eidas, ZoKB. Nové legislativní povinnosti organizací a co s tím?

E-DOKUMENT. Změny v oblasti postavení e-dokumentů v EU Ing.Robert Piffl, robert.piffl@icloud.com

eidas stav k Ing.Robert Piffl poradce náměstka ministra

Archivace Elektronických Dokumentů

eidas změny v 2016 Ing.Robert Piffl poradce náměstka ministra

EIDAS A DIGITÁLNÍ DŮVĚRA. Jan Tejchman Business Consultant SEFIRA spol. s r.o.

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce

Dokumenty dle eidas v praxi Michal Vejvoda

eidas 2015 Stav 12/2015 k nařízení EU č. 910/2014 ze dne

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Víc než kvalifikovaná služba. SecuSign.

Úložiště certifikátů pro vzdálené podepisování

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Role a možnosti ISDS při implementaci nařízení eidas

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

ELEKTRONICKÝ PODPIS V PODNIKOVÝCH APLIKACÍCH. Tomáš Vaněk ICT Security Consultant

eidas a jeho praktické využití v soukromém sektoru

Kvalifikované služby dle eidas

Služba vzdáleného pečetění I.CA RemoteSeal. Ing. Roman Kučera První certifikační autorita, a.s

Jaromír Látal Technický ředitel. Michal Dvořák Produktový manažer

ELEKTRONICKÉ PODPISY A ELEKTRONICKÁ IDENTIFIKACE V PRAXI KATASTRÁLNÍCH ÚŘADŮ. Vladimíra Žufanová Katastrální úřad pro Středočeský kraj

eidas Mgr. Dagmar Bosáková Smart Cards & Devices Forum

DEFINICE PRODUKTU, MODULŮ A KOMPONENT TS-ELDAx

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

Elektronizace obchodních dokumentů Jak na to s využitím služeb I.CA

Metodický návod pro ověřování platnosti uznávaných elektronických podpisů a elektronických pečetí.

DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS. Jan Tejchman Business Consultant

DŮVĚRYHODNÁ ELEKTRONICKÁ SPISOVNA

Zaručená archivace elektronických dokumentů

Archivujeme pro budoucnost, nikoliv pro současnost. Miroslav Šedivý Telefónica ČR

Aktuální stav implementace eidas. Filip Bílek

aneb k čemu vám ten eidasvlastně bude

Fujitsu Důvěryhodná Archivace

KVALIFIKOVANÉ CERTIFIKÁTY

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

Digitální důvěra a paperless. Jan Tejchman

Zpráva pro uživatele CA

První rok života s eidas

ARCHIVACE ELEKTRONICKÝCH DOKUMENTŮ V PROSTŘEDÍ ČÚ)K

GDPR, eidas Procesní nebo technologický problém?

DEFINICE PRODUKTU, MODULŮ A KOMPONENT TS-ELDAx

České vysoké učení technické v Praze Fakulta elektrotechnická Katedra telekomunikační techniky. 12.přednáška. Elektronický podpis

eidas electronic IDENTITY PORTAL SOLUTION DEFINICE PRODUKTU TS-MyeID PORTAL

SPRÁVA A UKLÁDÁNÍ DŮVĚRYHODNÝCH DOKUMENTŮ

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

eidas Dopad na elektronický podpis v ČR

Dlouhodobé a důvěryhodné uchovávání elektronických dokumentů

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

Řešení pro střednědobé a dlouhodobé ukládání dokumentů ve veřejné správě

Monday, June 13, Garantovaná a bezpečná archivace dokumentů

Garantovaná a bezpečná archivace dokumentů. Miroslav Šedivý, Telefónica CZ

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

eidas v praxi Aktuální témata

Zpráva pro uživatele TSA

Nařízení eidas aneb elektronická identifikace nezná hranice

NOVÉ SLUŽBY CESNET PRO eidas. Jiří Bořík CESNET. konference e-infrastruktury CESNET 2019 Praha

DATA ULOŽENÁ NA VĚČNÉ ČASY. (ICZ DESA / Microsoft Azure) Mikulov Michal Matoušek (ICZ) / Václav Koudele (Microsoft)

Realizace eidas u poskytovatele důvěryhodných služeb

Správa a ukládání elektronických dokumentů. Úvod. Ing. Jaroslav Lubas

eidas elektronická identita, elektronický podpis - příprava, dopad do praxe

Telefónica O 2. Digitalizace a důvěryhodná archivace dokumentů. RNDr. Miroslav Šedivý Telefónica O2 Business Solutions, spol. s r.o.

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

Archivace digitálních dokumentů. Elektronická spisovna

Jak na efektivitu v úřadě?

Problematika dlouhodobého ověřování platnosti elektronických dokumentů

ATOS Důvěryhodné úložiště pro státní správu

Doporučeno pro předpokládané využití serveru pro zpracování 2000 dokumentů měsíčně. HW: 3GHz procesor, 2 jádra, 8GB RAM

I.CA QVerifyTL aktuální stav, praktické zkušenosti. Ing. Roman Kučera První certifikační autorita, a.s

Důvěryhodná dlouhodobá a garantovaná archivace (požadavky z pohledu legislativy).

Povinnosti obcí plynoucí ze zákona o službách vytvářejících důvěru pro elektronické transakce

STORK Secure Identity Across Borders Linked

Telefónica O 2. Praktické aspekty dlouhodobého a důvěryhodného ukládání elektronických dokumentů

DEFINICE PRODUKTU, MODULŮ A KOMPONENT TS-ELDAx Smart Trust Electronic Archive

Nařízení eidas v souvislostech. Ing.Robert Piffl. Poradce náměstka ministra vnitra pro ICT

AC Trezor - důvěryhodné úložiště (nejen) pro komunikaci přes datové schránky. Otakar Kalina AutoCont CZ, oddělení ECM

Zásadní změny v oblasti pravosti a uznávání plně elektronických dokumentů (eidas)

Veřejné zakázky 2018 Jste připraveni na povinnou elektronickou komunikaci? Elektronické podepisování v zadávacím řízení

Technologická centra krajů a ORP

Elektronický podpis a jeho implementace v nákupním systému

Víc než kvalifikovaná služba. SecuSign.

Zpráva pro uživatele TSA

Transkript:

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS Jan Tejchman Business Consultant

Moderní paperless eidas Digitální důvěra

NAŘÍZENÍ EIDAS A DIGITÁLNÍ DŮVĚRA

DŮVĚRA VE FYZICKÉM SVĚTĚ legislativní prostředí vzájemné smlouvy a dohody společenský úzus etika

DŮVĚRA A JEJÍ NÁSTROJE VE FYZICKÉM SVĚTĚ použití identity mandát vlastnoruční podpis platné dokumenty identita úřad

DIGITÁLNÍ DŮVĚRA ANALOGIE ZALOŽENÁ NA PKI aplikace digitální použití identity identity akreditace mandát / audit vlastnoruční nástroje PKI podpis důvěryhodné platné digitální dokumenty digitální identita identita certifikační úřad autorita

NÁSTROJE PRO VYTVÁŘENÍ DIGITÁLNÍ DŮVĚRY Nejenom pro elektronické dokumenty Elektronický podpis Elektronická pečeť Elektronické časové razítko

EVROPSKÉ NAŘÍZENÍ eidas Zavedení digitální důvěry do vytváření, používání a sdílení el. dokumentů a služeb Nařízení Evropského parlamentu a Rady (EU) č. 910/2014 ze dne 23. července 2014 o elektronické identifikaci a službách vytvářejících důvěru pro elektronické transakce na vnitřním trhu a o zrušení směrnice 1999/93/ES Stanovuje rámec závazný pro celou EU v oblastech Elektronická identifikace Elektronické podpisy, pečetě, časová razítka Elektronické dokumenty Elektronické doporučené doručování Nařízení je právně závazné

JAK POUŽÍVAT PROSTŘEDKY DIGITÁLNÍ DŮVĚRY eidas - Legislativní základ ETSI standardy ETSI EN 319 102 - Procedures for Creation and Validation of AdES Digital Signatures ETSI EN 319 122 CAdES digital signatures ETSI EN 319 132 XAdES digital signatures ETSI EN 319 142 PAdES digital signatures ETSI EN 319 162 Associated Signature Containers (ASiC) ETSI EN 319 172 Signature Policies ETSI EN 319 312 Cryptographic Suites ETSI EN 319 412 Certificate Profiles ETSI TS 119 612 Trusted Lists

HARMONOGRAM IMPLEMENTACE eidas září 2014 Vstoupení nařízení eidas v platnost červenec 2016 Použitelnost ustanovení o službách vytvářejících důvěru pro el. dokumenty Nový zákon o službách vytvářejících důvěru a zrušení zákona o el. podpisu 2014 2015 2016 2017 2018 2019 září 2015 Definice technických standardů a volitelné vzájemné uznávání prostředků pro el. identifikaci 2017 Zahájení vydávání nových eop s národní eid září 2018 Povinné vzájemné uznávání zahraničních eid pro veřejné systémy

MODERNÍ PAPERLESS

PAPÍROVĚ ORIENTOVANÁ ORGANIZACE Příchozí listiny ZPRACOVÁNÍ Archiv Prostá digitalizace Úložiště dokumentů Provozní IS/procesy Vytvoření el. dokumentu Tiskárna Papír

MODERNÍ PAPERLESS KONCEPT Příchozí listiny Důvěryhodná digitalizace Archiv ZPRACOVÁNÍ Příchozí el. dokument Ověření platnosti Důvěryhodný el. dokument Úložiště dokumentů Provozní IS/procesy Vytvoření el. dokumentu Elektronické podepsání Důvěryhodný archiv

MODERNÍ PAPERLESS EFEKTIVITA procesů, sdílení informací JEDNOTNOST zpracování, integrace, přístupu RYCHLOST čas jsou peníze, konkurenční výhoda BEZPEČNOST nabízí víc než klasické papírové postupy

DIGITÁLNÍ DŮVĚRA JAKO SLUŽBA Princip uplatnění služeb vytvářejících důvěru Uživatel Aplikace Procesy Přijetí podání Vystavení Důvěryhodná Ověření podpisu Podpis/pečeť Odeslání rozhodnutí archivace Business služby Služby digitální důvěry Webové služby Webové služby Webové služby Služby ověřování Služby podpisu/pečeti Archivační služby CA, TSA VA HSM LDAP

EIDAS - SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU PODEPIŠ OVĚŘ ARCHIVUJ

VYTVÁŘENÍ PODPISŮ A PEČETÍ PODEPIŠ Služba vytvářející důvěru IS IS User Časové razítko TSA HSM Pečeť

OVĚŘOVÁNÍ PLATNOSTI PODPISŮ A PEČETÍ OVĚŘ Služba vytvářející důvěru IS IS Certifikační autority User Ověření formátů, algoritmů, Ověření vlastností certifikátu Ověření proti CRL Výsledek ověření

OVĚŘOVÁNÍ CERTIFIKÁTŮ OVĚŘ Služba vytvářející důvěru CA CA CA Separace certifikátu VA

UCHOVÁVÁNÍ PODPISŮ A PEČETÍ ARCHIVUJ Služba vytvářející důvěru IS IS User

INTEGRITY VALIDITY DŮVĚRYHODNÝ ELEKTRONICKÝ ARCHIV ARCHIVUJ Logická část důvěryhodnost legislativní platnost průkaznost i mimo fyzické úložiště sdílení důvěryhodnosti s okolím Fyzická část neměnnost nesmazatelnost replikace automatická detekce a oprava bezpečná skartace Document Management System Důvěryhodná archivace Logická část Data Storage Management Data Storage Fyzická část Důvěryhodný elektronický archiv

DOKUMENTOVĚ INTEGRAČNÍ MIDDLEWARE Chybějící kousek puzzle IS IS IS IS CA TSA CAS WORM FS FS HSM

INTEGROVANĚ BEZPEČNĚ KOMPLEXNĚ ROBUSTNĚ PAPERLESS INFRASTRUKTURA OVĚŘ Dokumentově/integrační middleware PODEPIŠ ARCHIVUJ Podepisování/Pečetění dokumentů Ověřování Archivace dokumentů Úložiště dokumentů Hardware Security Module PKI

OBELISK Trust Services OBELISK Trusted Archive OBELISK Certificate Validation ŘEŠENÍ PRO TÜV NORD Akreditované elektronické CERTIFIKÁTY JEDNODUŠE RYCHLE Klientské podepisování SOFTWARE APPLIANCE CLOUD

ŘEŠENÍ PRO ČNB Centralizovaná správa PKI Ověřování platnosti certifikátů SPECIFICKY BEZPEČNĚ Podnikový informační systém Ověřování Hardware Security Module (HSM) HARDWARE APPLIANCE CLOUD

ŘEŠENÍ PRO ČEZ Komplexní eprocurement Centralizovaná správa PKI BEZPEČNĚ ROBUSTNĚ Podnikový informační systém Pečetění dokumentů Hardware Security Module (HSM) HW & SW APPLIANCE

OBELISK Trusted Archive OBELISK Certificate Validation ŘEŠENÍ PRO KATASTR NEMOVITOSTÍ Důvěryhodná archivace INTEGROVANĚ ROBUSTNĚ Podnikový informační systém Oracle WebCenter Content ON-PREMISE SOLUTION CLOUD ORACLE Hierarchical Storage Manager

OBELISK Trusted Archive OBELISK Certificate Validation DŮVĚRYHODNÝ ELEKTRONICKÝ ARCHIV ČÚZK Řešení bez kompromisů Umožnit plnou elektronizaci procesů v resortu zeměměřictví a katastru nemovitostí Vyřešit důvěryhodnost, legislativní platnost a udržení digitální kontinuity elektronických dokumentů spravovaných v DMS Fakta o projektu Počet uživatelů: 5000 Očekávaná celková kapacit řešení 350 000 000 stran dokumentů (současný stav) + 6 000 000 roční přírůstek Očekávaná celková kapacit řešení 600 TB současný stav + 6TB roční přírůstek

OBELISK Trust Services OBELISK Certificate Validation OBELISK Trusted Archive ŘEŠENÍ PRO SKUPINU VIG Komplexní paperless infrastruktura BEZPEČNĚ KOMPLEXNĚ ROBUSTNĚ Kooperativa Česká podnikatelská pojišťovna migrace CAS ECM DISK STORAGE Hardware Security Module PKI

OBELISK Trust Services OBELISK Certificate Validation OBELISK Trusted Archive ŘEŠENÍ PRO POJIŠŤOVNU KOOPERATIVA Shrnutí projektu Studie přechodu na paperless Spuštění do provozu 11/2014 prvotní spuštění interní obchodní služba Q3/2015 zpřístupnění pro externí partnery Infrastruktura pro univerzální použití Výrazné zrychlení procesu sjednání smluv Nezměněný proces zpracování smluv Snížení chybovosti a minimalizace rizika neoprávněné manipulace Fakta o projektu Počet uživatelů: 3000 Očekávaná celková kapacit řešení 30 000 000 smluv + 1 500 000 roční přírůstek Očekávaná celková kapacit řešení 40 TB současný stav + 3TB roční přírůstek

OBELISK Trusted Archive on Demand DŮVĚRYHODNÁ ARCHIVACE JAKO EXTERNÍ SLUŽBA PODEPIŠ OVĚŘ ARCHIVUJ Interní LAN Cloud IS WS Předarchivní péče WS Úložiště AIP Dokumentové úložiště

DIGITÁLNÍ EVROPA 2020 Poznejte dopady a potenciál nařízení eidas Zaměřte se na digitální důvěru Řešte paperless a důvěru jako centrální služby

www.sefira.cz