Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej
|
|
- Iwona Sowińska
- 9 lat temu
- Przeglądów:
Transkrypt
1 Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej
2 Agenda 1. Wprowadzenie do wirtualnej tożsamości 2. Wirtualna tożsamość z perspektywy PKI 3. Skuteczne zarządzanie tożsamością 4. PWPW jako gwarant niezaprzeczalności 5. Wirtualna tożsamość w świetle nowych usług zaufania i identyfikacji elektronicznej
3 Wprowadzenie do wirtualnej tożsamości Wirtualna tożsamość: istnieje potencjalnie; nie wyklucza rzeczywistej tożsamości; stanowi tożsamość zastępczą" będąc jednocześnie jej źródłem; nie istnieje bez Internetu; wiąże ze sobą miliony ludzi; odwzorowuje nasze myśli i fantazje; pozwala na kreowanie i istnienie w innym świecie świecie wirtualnym, który jest obecnie częścią naszej codzienności
4 Wprowadzenie do wirtualnej tożsamości Wirtualna tożsamość jest poniekąd światem wyobraźni, iluzji stworzonej przez człowieka za pomocą różnych sposobów i metod Problem: Jak stwierdzić prawdziwą tożsamość osoby w wirtualnym świecie? Rozwiązanie: Zaproponowanie koncepcji otwartej na różne technologie i usługi w dziedzinie elektronicznego uwierzytelnienia, nadążającej za rozwojem technologicznym o globalnym charakterze
5 Wirtualna tożsamość z perspektywy PKI PKI (Public Key Infrastructure) jest przykładem otwartej koncepcji, która doskonale nadaje się do stwierdzenia tożsamości w sieci Internet poprzez wydawane na jej bazie certyfikaty elektroniczne. Z certyfikatu dowiadujemy się m.in. : o właścicielu certyfikatu (Subskrybencie); o kluczu publicznym właściciela certyfikatu; o przeznaczeniu certyfikatu (podpis, szyfrowanie); o okresie ważności certyfikatu o wystawcy certyfikatu (Urzędzie certyfikacji); o numerze seryjnym certyfikatu
6 Wirtualna tożsamość z perspektywy PKI Certyfikat elektroniczny poprzez podpisanie go przez zaufanego wystawcę gwarantuje nam jego autentyczność i stanowi naszą wirtualną tożsamość w Internecie. Cechy wirtualnej tożsamości PKI: powinna być porcją danych; powinna być jednoznacznie opisana (unormowana); powinna zawierać jednoznaczne wskazanie na jej posiadacza; powinna wykorzystywać mechanizmy kryptografii w celu zagwarantowania integralności i poufności informacji; powinna zawierać klucz publiczny; powinna być potwierdzona przez organ cieszący się powszechnym zaufaniem; powinna być uplasowana prawnie; powinna być ogólnie przyjęta i zaakceptowana
7 Wirtualna tożsamość z perspektywy PKI Problem: Kradzież tożsamości raz skradziona wirtualna tożsamość pozwala na zarządzanie nią przez hackera w całym wirtualnym świecie Rozwiązanie: Skuteczny sposób na uniknięcie kradzieży tożsamości w wirtualnym świecie to PKI i certyfikaty elektroniczne, których domeną są: Identyfikacja; Autoryzacja; Uwierzytelnienie; Niezaprzeczalność.
8 Skuteczne zarządzanie tożsamością Fakt: Nie unikniemym wirtualnej tożsamości, ale bądźmy świadomi szans i zagrożeń z nią związanych, zarządzajmy tożsamością Jak zarządzać tożsamością: wykorzystać mechanizmy systemów zarządzania tożsamością; zarządzać dostępem zgodnie z obowiązującymi regułami polityki bezpieczeństwa (np. przydzielanie certyfikatów cyfrowych, którym umożliwia się dostęp do najbardziej sekretnych danych); ułatwianie dostępu do różnych systemów przez możliwość jednokrotnej rejestracji; zarządzanie uprawnieniami centralizując administrację uprawnieniami użytkowników;
9 PWPW jako gwarant niezaprzeczalności PWPW S.A. jako Trzecia Zaufana Strona może być gwarantem niezaprzeczalności wirtualnej tożsamości; Propozycja: Portal Zarządzania Tożsamością identyfikacja użytkownika na żądanie; jednolita metoda logowania użytkownika; autoryzacja operacji logowania przez zaufany podmiot np. PWPW; ustalanie polityki zarzadzania tożsamością np. identyfikator i hasło; uzyskanie przez użytkownika listy możliwych dla siebie dostępów do usług (firma pracodawca, bank, towarzystwo emerytalne, ubezpieczyciel, ZUS, urząd gminy, urząd skarbowy itd.); podmiot obsługujący taki Portal sprawdza zgodność żądanego dostępu z określoną polityką identyfikacji; system klienta zachowuje własne mechanizmy uwierzytelnienia i weryfikacji danych użytkownika, nie nakłada ograniczeń biznesowych lub technologicznych na klienta;
10 PWPW jako gwarant niezaprzeczalności
11 Wirtualna tożsamość w świetle nowych usług zaufania i identyfikacji elektronicznej Lipiec 2012 projekt rozporządzenia w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym (eidas); Założenia: idea przewodnia eidas harmonizacja rynku cyfrowego UE w oparciu o trzy kluczowe elementy: podpis elektroniczny, elektroniczną identyfikację i usługi zaufania; forma Rozporządzenia w celu zapewnienia jednolitej interpretacji zapisów przez kraje członkowskie; wiążące i obowiązuje natychmiast po wejściu w życie w prawie wewnętrznym państw członkowskich; zapewnienie transgranicznego uznawania i akceptacji elektronicznej identyfikacji (eid); ujednolicenie ram prawnych świadczenia usług zaufania oraz nadzoru nad dostawcami usług eid w UE; wprowadzenie nazwanych usług zaufania związanych z elektronicznymi transakcjami, tj. podpisami elektronicznymi, pieczęciami elektronicznymi, znakowaniem czasem, dokumentami elektronicznymi, archiwizacją dokumentów elektronicznych, usługami przekazu elektronicznego oraz uwierzytelnianiem witryn internetowych.
12 Wirtualna tożsamość w świetle nowych usług zaufania i identyfikacji elektronicznej Zagrożenia: przekazuje uprawnienia do przygotowania odpowiednich aktów delegowanych oraz aktów wykonawczych, które w chwili obecnej nie istnieją i nie wiemy jaki będzie ich kształt; nakazuje uznawać i akceptować notyfikowane środki identyfikacji elektronicznej dla tych usług w przypadku których zgodnie z prawem tego państwa dostęp do usługi elektronicznej wymaga identyfikacji elektronicznej; nie precyzuje wymagań, które muszą być spełnione, aby dostawca mógł być uznany za kwalifikowanego dostawcę usług.
13 Podsumowanie Korelacja z różnymi poziomami identyfikacji i autoryzacji (Portal Wirtualnej Tożsamości) a planowanymi nowymi usługami (eidas) - im dane bardziej newralgiczne tym mocniejsze zabezpieczenie należy zastosować Dzięki planowanym, jednolitym i uznanym mechanizmom identyfikacji i autoryzacji w ramach UE, jest szansa na współpracę ze sobą instytucji wzajemnie sobie ufających (np. poprzez centralny Portal) Cel do osiągnięcia: Należy dążyć z jednej strony do ograniczenia ryzyka płynącego z wykorzystania wirtualnej tożsamości, z drugiej zaś strony umożliwić podmiotom elastyczne działanie w świecie wirtualnym - uzyskanie maksimum bezpieczeństwa przy utrzymaniu maksimum prywatności
14 Dziękuję Artur Miękina Channel Sales Manager Tel. (22) ; Warszawa, Zakroczymska 13 Pion Rozwiązań Informatycznych Polska Wytwórnia Papierów Wartościowych S.A.
Bezpieczeństwo korespondencji elektronicznej
Marzec 2012 Bezpieczeństwo korespondencji elektronicznej Ochrona przed modyfikacją (integralność), Uniemożliwienie odczytania (poufność), Upewnienie adresata, iż podpisany nadawca jest faktycznie autorem
Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA
Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas 26 październik 2016 r. WIEDZA I TECHNOLOGIA Agenda O NASK Rola NASK w przygotowaniu Węzła Transgranicznego Węzeł Transgraniczny Wymagania
Elektroniczna identyfikacja jak to zrobić w Polsce. Daniel Wachnik
Elektroniczna identyfikacja jak to zrobić w Polsce Daniel Wachnik Agenda co wynika z eidas? co wynika z projektów UE? co wynika z projektów w Polsce? podsumowanie CO WYNIKA Z EIDAS? Ramy czasowe 2015-09-18-2016-05-18
Zastosowania PKI dla wirtualnych sieci prywatnych
Zastosowania PKI dla wirtualnych sieci prywatnych Andrzej Chrząszcz NASK Agenda Wstęp Sieci Wirtualne i IPSEC IPSEC i mechanizmy bezpieczeństwa Jak wybrać właściwą strategię? PKI dla VPN Co oferują dostawcy
Podpis elektroniczny dla firm jako bezpieczna usługa w chmurze. mgr inż. Artur Grygoruk
Podpis elektroniczny dla firm jako bezpieczna usługa w chmurze mgr inż. Artur Grygoruk Czy wyobrażamy sobie świat bez podpisu? Co podpis wnosi do naszego życia? Cisco Systems 1/15 Podpis elektroniczny
Potwierdzanie tożsamości w cyfrowym świecie VII Konferencja i Narodowy Test Interoperacyjności Podpisu Elektronicznego CommonSign 2017
Potwierdzanie tożsamości w cyfrowym świecie VII Konferencja i Narodowy Test Interoperacyjności Podpisu Elektronicznego CommonSign 2017 Warszawa, 25-26 października 2017 roku W urzędzie, placówce służby
Prawne i techniczne aspekty uznawania dokumentów elektronicznych z perspektywy skrzynki.
Prawne i techniczne aspekty uznawania dokumentów elektronicznych z perspektywy skrzynki. Andrzej Ruciński Grzegorz Klasa Członek Zarządu Szef Projektu arucinski@unizeto.pl gklasa@unizeto.pl 2. Systemy
Bezpiecze ństwo systemów komputerowych.
Ustawa o podpisie cyfrowym. Infrastruktura klucza publicznego PKI. Bezpiecze ństwo systemów komputerowych. Ustawa o podpisie cyfrowym. Infrastruktura klucza publicznego PKI. Autor: Wojciech Szymanowski
Dziennik Urzędowy Unii Europejskiej. (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA
9.9.2015 L 235/1 II (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2015/1501 z dnia 8 września 2015 r. w sprawie ram interoperacyjności na podstawie art. 12
Modele uwierzytelniania, autoryzacji i kontroli dostępu do systemów komputerowych.
Modele uwierzytelniania, autoryzacji i kontroli dostępu do systemów komputerowych. Uwierzytelnianie, autoryzacja i kontrola dostępu Funkcjonowanie internetu w dużej mierze opiera się na zaufaniu i kontroli
Bezpieczeństwo w Internecie
Elektroniczne Przetwarzanie Informacji Konsultacje: czw. 14.00-15.30, pokój 3.211 Plan prezentacji Szyfrowanie Cechy bezpiecznej komunikacji Infrastruktura klucza publicznego Plan prezentacji Szyfrowanie
Informacja o zasadach świadczenia usług zaufania w systemie DOCert Wersja 1.0
Informacja o zasadach świadczenia usług zaufania w systemie DOCert Wersja 1.0 Niniejszy dokument zawiera najważniejsze informacje dotyczące zasad świadczenia usług zaufania w systemie DOCert. Pełna informacja
Laboratorium Programowania Kart Elektronicznych
Laboratorium Programowania Kart Elektronicznych Marek Gosławski Przygotowanie do zajęć aktywne ekonto wygenerowany certyfikat sprawna legitymacja studencka (lub inna karta) Potrzebne wiadomości mechanizm
Bezpieczeństwo w sieci I. a raczej: zabezpieczenia wiarygodnosć, uwierzytelnianie itp.
Bezpieczeństwo w sieci I a raczej: zabezpieczenia wiarygodnosć, uwierzytelnianie itp. Kontrola dostępu Sprawdzanie tożsamości Zabezpieczenie danych przed podsłuchem Zabezpieczenie danych przed kradzieżą
Kancelaria Prawna Cieśla & Cieśla. Podpis elektroniczny - kiedy oświadczenie woli wyrażone w formie elektronicznej wywołuje skutki prawne?
Kancelaria Prawna Cieśla & Cieśla Podpis elektroniczny - kiedy oświadczenie woli wyrażone w formie elektronicznej wywołuje skutki prawne? Istota podpisu dokumentu W relacjach społecznych między podmiotami
Nowy sposób doręczeń elektronicznych i kolejne kierunki rozwoju e-administracji
Nowy sposób doręczeń elektronicznych i kolejne kierunki rozwoju e-administracji 1 Agenda 1. Koncepcja nowych e-doręczeń, 4-stronny model e-doręczeń, Potwierdzenie e-doręczenia wystawia strona trzecia,
Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice
Nowa odsłona wyodrębnienie i kierunki jego rozwoju 15.06.2016 Łysomice Plan Wystąpienia 1.Rozbudowa epuap 2.Co się zmieniło w epuap 3.Wyodrębnienie profilu zaufanego epuap i kierunki jego rozwoju Czym
Prawo gospodarcze i cywilne dla kadr sądów powszechnych apelacji łódzkiej i warszawskiej
CZĘŚĆ SZCZEGÓŁOWA dotycząca modułu CZĘŚĆ OGÓLNA PROGRAM SZKOLENIOWY dla szkoleń z zakresu: Prawo cywilne i gospodarcze organizowanych w ramach projektu Prawo gospodarcze i cywilne dla kadr sądów powszechnych
Wymiar prawny eid w Polsce
Wymiar prawny eid w Polsce r.pr. Piotr Brewiński Koordynator Zespołu Prawno-Legislacyjny Związek Banków Polskich Józefów, 31 maja 2016 r. Stan obecny Podpis elektroniczny Ochrona danych osobowych Pranie
F8WEB CC Polityka Lokalnego Centrum Certyfikacji LCC
LTC Sp. z o.o. Siedziba 98-300 Wieluń, ul. Narutowicza 2 NIP 8270007803 REGON 005267185 KRS 0000196558 Kapitał zakł. 2 000 000 PLN Sąd Rej. Łódź-Śródmieście XX Wydział KRS Adres kontaktowy Oddział w Łodzi
DECYZJE. (Tekst mający znaczenie dla EOG)
L 289/18 5.11.2015 DECYZJE DECYZJA WYKONAWCZA KOMISJI (UE) 2015/1984 z dnia 3 listopada 2015 r. w sprawie określenia okoliczności, formatów i procedur notyfikacji zgodnie z art. 9 ust. 5 rozporządzenia
Wydzielony Profil Zaufany bezpłatne narzędzie do usług administracji publicznej
Wydzielony Profil Zaufany bezpłatne narzędzie do usług administracji publicznej Jerzy Goraziński Dyrektor Centrum Projektów Informatycznych jerzy.gorazinski@cpi.gov.pl Warszawa, 22 października 2015 r.
PolishAPI. Rekomendacje oraz podstawowe założenia do przygotowania interfejsu awaryjnego. Dokument opracowany przez Grupę Projektową ds.
PolishAPI Rekomendacje oraz podstawowe założenia do przygotowania interfejsu awaryjnego Dokument opracowany przez Grupę Projektową ds. PolishAPI 8 lipca 2019 Wersja 1.0 Spis treści 1 Wstęp i zastrzeżenia...
Bezpieczeństwo procesów biznesowych w oparciu o identyfikację elektroniczną i usługi zaufania. Michał Tabor, CISSP, Ekspert PIIT
Bezpieczeństwo procesów biznesowych w oparciu o identyfikację elektroniczną i usługi zaufania Michał Tabor, CISSP, Ekspert PIIT POD MOJĄ KONTROLĄ VS. PROFESJONALNIE Bezpieczeństwo transakcji System Biznesowy
DECYZJA EUROPEJSKIEGO BANKU CENTRALNEGO
L 74/30 Dziennik Urzędowy Unii Europejskiej 16.3.2013 DECYZJE DECYZJA EUROPEJSKIEGO BANKU CENTRALNEGO z dnia 11 stycznia 2013 r. ustanawiająca ramy infrastruktury klucza publicznego Europejskiego Systemu
Protokół Kerberos BSK_2003. Copyright by K. Trybicka-Francik 1. Bezpieczeństwo systemów komputerowych. Złożone systemy kryptograficzne
Bezpieczeństwo systemów komputerowych Złożone systemy kryptograficzne mgr Katarzyna Trybicka-Francik kasiat@zeus.polsl.gliwice.pl pok. 503 Protokół Kerberos Protokół Kerberos Usługa uwierzytelniania Projekt
Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna
Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna damian.klimas@szostek-bar.pl 661-175-046 Wejście w życie Rozporządzenia eidas 1 lipca 2016 r. Cele Ułatwienie transgranicznego korzystania z usług
Silne uwierzytelnianie dla klienta indywidualnego
BANK SPÓŁDZIELCZY W ŚLESINIE Silne uwierzytelnianie dla klienta indywidualnego (instrukcja użytkownika) Wersja 22.2 https://www.online.bsslesin.pl Silne uwierzytelnienie Klienta Silne uwierzytelnienie
ARIADNA - Dostosowanie Profilu Zaufanego do unijnych wymogów rozporządzenia eidas
Lider: Ministerstwo Administracji i Cyfryzacji Partner: Centrum Projektów Informatycznych ARIADNA - Dostosowanie Profilu Zaufanego do unijnych wymogów rozporządzenia eidas CEL PROJEKTU Głównym celem projektu
VPN Virtual Private Network. Użycie certyfikatów niekwalifikowanych w sieciach VPN. wersja 1.1 UNIZETO TECHNOLOGIES SA
VPN Virtual Private Network Użycie certyfikatów niekwalifikowanych w sieciach VPN wersja 1.1 Spis treści 1. CO TO JEST VPN I DO CZEGO SŁUŻY... 3 2. RODZAJE SIECI VPN... 3 3. ZALETY STOSOWANIA SIECI IPSEC
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 SSL Web Server Certificate with EV Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone.
Warszawa, dnia 6 października 2016 r. Poz ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia 5 października 2016 r.
DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 6 października 2016 r. Poz. 1633 ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia 5 października 2016 r. w sprawie profilu zaufanego elektronicznej platformy
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 SSL Web Server Certificate Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. SSL
Laboratorium Programowania Kart Elektronicznych 2016/2017
Laboratorium Programowania Kart Elektronicznych 2016/2017 Zapoznanie z kartami Marek Gosławski Przygotowanie do zajęć aktywne ekonto wygenerowany certyfikat sprawna legitymacja studencka (lub inna karta)
POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH
Krajowa Izba Rozliczeniowa S.A. POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH Wersja 1.5 Historia dokumentu Numer wersji Status Data wydania 1.0 Dokument zatwierdzony przez Zarząd
Oświadczenie o infrastrukturze klucza publicznego Data: Status: Obowiązujący PWPW S.A. Wersja 1.1. Page
Page 1 ` Oświadczenie o infrastrukturze klucza publicznego Data: 19.06.2018 Status: Obowiązujący PWPW S.A. Wersja 1.1 Page 2 Spis treści 1. Dane kontaktowe... 3 2. Rodzaje certyfikatów, zastosowanie i
Wprowadzenie do PKI. 1. Wstęp. 2. Kryptografia symetryczna. 3. Kryptografia asymetryczna
1. Wstęp Wprowadzenie do PKI Infrastruktura klucza publicznego (ang. PKI - Public Key Infrastructure) to termin dzisiaj powszechnie spotykany. Pod tym pojęciem kryje się standard X.509 opracowany przez
Infrastruktura klucza publicznego w sieci PIONIER
Infrastruktura klucza publicznego w sieci PIONIER Ireneusz Tarnowski Konferencja i3 Wrocław, 2 grudnia 2010 Plan wystąpienia PKI Infrastruktura Klucza Publicznego Zastosowania certyfikatów X.509 Jak to
Nowe aspekty bezpieczeństwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT
Nowe aspekty bezpieczeństwa transakcji elektronicznych Michał Tabor, CISSP, Ekspert PIIT POD MOJĄ KONTROLĄ VS. PROFESJONALNIE Bezpieczeństwo transakcji System Biznesowy obsługujący transakcje Bezpieczeństwo
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 True BusinessID Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. True BusinessID
POPRAWKI PL Zjednoczona w różnorodności PL 2012/0146(COD) Projekt sprawozdania Marita Ulvskog (PE507.
PARLAMENT EUROPEJSKI 2009-2014 Komisja Przemysłu, Badań Naukowych i Energii 21.5.2013 2012/0146(COD) POPRAWKI 356-449 Projekt sprawozdania Marita Ulvskog (PE507.971v01-00) w sprawie wniosku dotyczącego
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 Wildcard SSL Certificate Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. Wildcard
eidas Standardy de iure i de facto oraz rozwiązania niestandardowe
eidas Standardy de iure i de facto oraz rozwiązania niestandardowe Andrzej Ruciński Przewodniczący komitetu technicznego 172 ds. Identyfikacji Osób, Podpisu Elektronicznego, Kart Elektronicznych oraz Powiązanych
Nowe aspekty bezpieczen stwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT
Nowe aspekty bezpieczen stwa transakcji elektronicznych Michał Tabor, CISSP, Ekspert PIIT POD MOJĄ KONTROLĄ VS. PROFESJONALNIE Bezpieczeństwo transakcji System Biznesowy obsługujący transakcje Bezpieczeństwo
Dziennik Urzędowy Unii Europejskiej
9.9.2015 L 235/7 ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2015/1502 z dnia 8 września 2015 r. w sprawie ustanowienia minimalnych specyfikacji technicznych i procedur dotyczących poziomów zaufania w zakresie
POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH
Krajowa Izba Rozliczeniowa S.A. POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH Wersja 1.7 Historia dokumentu Numer wersji Status Data wydania 1.0 Dokument zatwierdzony przez Zarząd
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.1 SSL123 Wildcard Certificate Copyright 2016 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. SSL123
e-administracja Uniwersytet Jagielloński Wydział Prawa i Administracji mgr inż.piotr Jarosz
e-administracja Uniwersytet Jagielloński Wydział Prawa i Administracji mgr inż.piotr Jarosz Definicje e-administracji Elektroniczna administracja to wykorzystanie technologii informatycznych i telekomunikacyjnych
POPRAWKI PL Zjednoczona w różnorodności PL 2012/0146(COD) Projekt sprawozdania Marita Ulvskog (PE v01-00)
PARLAMENT EUROPEJSKI 2009-2014 Komisja Przemysłu, Badań Naukowych i Energii 20.5.2013 2012/0146(COD) POPRAWKI 51-355 Projekt sprawozdania Marita Ulvskog (PE507.971v01-00) w sprawie wniosku dotyczącego
Nowa odsłona wyodrębnienie i kierunki jego rozwoju
Nowa odsłona wyodrębnienie i kierunki jego rozwoju 08.09.2016 Plan Wystąpienia 1.Rozbudowa epuap, 2.Co się zmieniło w epuap, 3.Wyodrębnienie profilu zaufanego epuap i kierunki jego rozwoju Czym jest epuap2
Komercjalizacja usług elektronicznej identyfikacji i zaufania
Komercjalizacja usług elektronicznej identyfikacji i zaufania COMMON SIGN 2017 2 5. 1 0. 2 0 1 7 K l u c z o w e k o m p e t e n c j e Obszary merytoryczne D i g i t a l e x p e r i e n c e O m n i c h
Europejska Agenda Cyfrowa
Europejska Agenda Cyfrowa Działanie nr 3 - Zaproponowanie w 2011 r. przeglądu dyrektywy w sprawie podpisów elektronicznych w celu stworzenia ram prawnych dla transgranicznego uznawania i interoperacyjności
z dnia r. w sprawie profilu zaufanego i podpisu zaufanego
Projekt z dnia 12 lipca 2018 r. ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia... 2018 r. w sprawie profilu zaufanego i podpisu zaufanego Na podstawie art. 20d ustawy z dnia 17 lutego 2005 r. o informatyzacji
Polityka prywatności
09.11.2017 r. Polityka prywatności Polityka prywatności CashBill S.A. +48 32 438 45 00 kontakt@cashbill.pl CashBill Spółka Akcyjna ul. Sobieskiego 2, 40-082 Katowice NIP: 629-241-08-01, REGON: 241048572,
Prawo gospodarcze i cywilne dla kadr sądów powszechnych apelacji łódzkiej i warszawskiej
PROGRAM SZKOLENIOWY dla szkoleń z zakresu: Prawo cywilne i gospodarcze organizowanych w ramach projektu Prawo gospodarcze i cywilne dla kadr sądów powszechnych apelacji łódzkiej i warszawskiej Część I
ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia... r.
projekt ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia... r. w sprawie szczegółowych warunków organizacyjnych i technicznych dla systemu teleinformatycznego służącego identyfikacji
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 True BusinessID Wildcard Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. True
Węzeł Krajowy. Krzysztof Biniek. Zapraszam na prezentację
Węzeł Krajowy Krzysztof Biniek Zapraszam na prezentację 1 Agenda eidas informacje ogólne Systemy związane z Węzłem Krajowym w COI Jak to wygląda obecnie Architektura rozwiązania Proces uwierzytelnienia
11. Autoryzacja użytkowników
11. Autoryzacja użytkowników Rozwiązanie NETASQ UTM pozwala na wykorzystanie trzech typów baz użytkowników: Zewnętrzna baza zgodna z LDAP OpenLDAP, Novell edirectory; Microsoft Active Direcotry; Wewnętrzna
Internetowe Konto Pacjenta
Internetowe Konto Pacjenta Bezpieczne rozwiązanie dla Pacjentów i Lekarzy Tomasz Orlewicz Dyrektor Obszaru Biznesowego tomasz.orlewicz@unizeto.pl Warszawa, 28 listopada 2011 Internetowe Konto Pacjenta
System Użytkowników Wirtualnych
System Użytkowników Wirtualnych Michał Jankowski Paweł Wolniewicz jankowsk@man.poznan.pl pawelw@man.poznan.pl Spis treści Podstawowe pojęcia Uwierzytelnianie w Globusie Autoryzacja w Globusie System Użytkowników
Rozdział 1 Przepisy ogólne
Dz.U.04.195.2011 ROZPORZĄDZENIE MINISTRA INFRASTRUKTURY 1) z dnia 11 sierpnia 2004 r. w sprawie systemów oceny zgodności, wymagań, jakie powinny spełniać notyfikowane jednostki uczestniczące w ocenie zgodności,
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 True BusinessID with EV Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. True BusinessID
Kwalifikowane certyfikaty, podpisy i pieczęcie elektroniczne. po 1 lipca 2018 roku. po 1 lipca 2018 roku. Wersja 1.0
Kwalifikowane certyfikaty, podpisy i pieczęcie elektroniczne po 1 lipca 2018 roku. Kwalifikowane certyfikaty, podpisy i pieczęcie elektroniczne po 1 lipca 2018 roku Wersja 1.0 S t r o n a 2 Spis treści.
Dzień dobry Państwu, nazywam się Dariusz Kowal, jestem pracownikiem Śląskiego Centrum Społeczeństwa Informacyjnego, gdzie pełnię rolę inspektora ds.
Dzień dobry Państwu, nazywam się Dariusz Kowal, jestem pracownikiem Śląskiego Centrum Społeczeństwa Informacyjnego, gdzie pełnię rolę inspektora ds. CC SEKAP. W dniu dzisiejszym przedstawię Państwu w jaki
Polityka Certyfikacji Unizeto CERTUM CCP Wersja 2.0 Data: 15 lipiec 2002 Status: poprzedni
Polityka Certyfikacji Unizeto CERTUM CCP Wersja 2.0 Data: 15 lipiec 2002 Status: poprzedni UNIZETO Sp. z o.o. Centrum Certyfikacji Unizeto CERTUM ul. Królowej Korony Polskiej 21 70-486 Szczecin Polska
Bezpieczeństwo systemu informatycznego banku. Informatyka bankowa, WSB w Poznaniu, dr Grzegorz Kotliński
1 Bezpieczeństwo systemu informatycznego banku 2 Przyczyny unikania bankowych usług elektronicznych 60% 50% 52% 40% 30% 20% 10% 20% 20% 9% 0% brak dostępu do Internetu brak zaufania do bezpieczeństwa usługi
PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Logowanie. OID: wersja 1.7
PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Logowanie OID: 1.3.6.1.4.1.31995.1.2.1.1 wersja 1.7 Departament Bezpieczeństwa NBP Warszawa, 2017 Spis treści 1. Wstęp 1 1.1 Wprowadzenie 1 1.2 Nazwa
Moduł do płatności mobilnych najprostszy sposób zatwierdzenia płatności w komórce
Moduł do płatności mobilnych najprostszy sposób zatwierdzenia płatności w komórce Dla kogo? Dla podmiotów z branży m-commerce i e-commerce posiadających aplikacje i strony mobilne. Twój Klient chce coś
Warszawa, dnia 11 września 2018 r. Poz. 1760
Warszawa, dnia 11 września 2018 r. Poz. 1760 ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia 10 września 2018 r. w sprawie profilu zaufanego i podpisu zaufanego Na podstawie art. 20d ustawy z dnia 17 lutego
Andrzej Ruciński XX FORUM TELEINFORMATYKI
Zgodność systemów teleinformatycznych administracji publicznej z nowymi regulacjami prawnymi UE w zakresie elektronicznej identyfikacji, podpisu elektronicznego i usług zaufania (eidas) Andrzej Ruciński
Program szkolenia: Bezpieczny kod - podstawy
Program szkolenia: Bezpieczny kod - podstawy Informacje: Nazwa: Kod: Kategoria: Grupa docelowa: Czas trwania: Forma: Bezpieczny kod - podstawy Arch-Sec-intro Bezpieczeństwo developerzy 3 dni 75% wykłady
PŁATNOŚCI ELEKTRONICZNE I NIE TYLKO
PŁATNOŚCI ELEKTRONICZNE I NIE TYLKO KARTY PŁATNICZE PODZIAŁ ZE WZGLĘDU NA SPOSÓB ROZLICZANIA TRANSAKCJI Debetowe wydawane do rachunku bankowego obciążają konto w momencie transakcji kwota transakcji nie
Cardmobile.pl. Cardmobile.pl jest nowoczesnym systemem płatności mobilnych oraz internetowych.
Cardmobile.pl Cardmobile.pl jest nowoczesnym systemem płatności mobilnych oraz internetowych. Po zarejestrowaniu w systemie użytkownicy mają możliwość podłączenia do konta swojej karty Mastercard lub Maestro.
Polityka Certyfikacji dla Certyfikatów PEMI
Centrum Certyfikacji PEMI Ul. Stefana Bryły 3/582 02-685 Warszawa Polityka Certyfikacji dla Certyfikatów PEMI wersja 1.0 Spis treści: 1 Wprowadzenie... 3 1.1 Identyfikator polityki... 3 1.2 Historia zmian...
Elektroniczny obrót gospodarczy i jego bezpieczeństwo Wykład nr 7. Dr Sylwia Kotecka-Kral CBKE WPAiE UWr
Elektroniczny obrót gospodarczy i jego bezpieczeństwo Wykład nr 7 Dr Sylwia Kotecka-Kral CBKE WPAiE UWr PRAWNE PODSTAWY HANDLU ELEKTRONICZNEGO (CZ. 5) FORMA CZYNNOŚCI PRAWNYCH Rozporządzenie UE o identyfikacji
Bezpieczeństwo korespondencji elektronicznej
Wiosna 2016 Bezpieczeństwo korespondencji elektronicznej Ochrona przed modyfikacją (integralność), Uniemożliwienie odczytania (poufność), Upewnienie adresata, iż podpisany nadawca jest faktycznie autorem
WSTĘP. Szanowni Państwo, Witamy bardzo serdecznie w gronie internautów, użytkowników systemów informatycznych przez Internet.
WSTĘP Szanowni Państwo, Witamy bardzo serdecznie w gronie internautów, użytkowników systemów informatycznych przez Internet. Oferujemy Państwu jedną z unikalnych, a za razem bardzo bezpiecznych usług dostępu
Nowa odsłona wyodrębnienie i kierunki jego rozwoju Międzyzdroje
Nowa odsłona wyodrębnienie i kierunki jego rozwoju 29.09.2016 Międzyzdroje Plan Wystąpienia 1.Rozbudowa epuap, 2.Co się zmieniło w epuap, 3.Wyodrębnienie profilu zaufanego epuap i kierunki jego rozwoju
Safety features znakowanie produktów leczniczych spotkanie z przedstawicielami przemysłu farmaceutycznego
Safety features znakowanie produktów leczniczych spotkanie z przedstawicielami przemysłu farmaceutycznego Anna Ryszczuk Dyrektor Departamentu Inspekcji ds. Wytwarzania Główny Inspektorat Farmaceutyczny
WdroŜenie infrastruktury klucza publicznego w firmie Polkomtel S.A. Mateusz Kantecki. Polkomtel S.A.
WdroŜenie infrastruktury klucza publicznego w firmie Polkomtel S.A. Mateusz Kantecki Polkomtel S.A. Agenda Wymagania biznesowe Architektura rozwiązania O czym warto pamiętać wdraŝając PKI Q&A Agenda Wymagania
Bezpieczeństwo domen internetowych sektor finansowy 2018
1 1 Bezpieczeństwo domen internetowych sektor finansowy 2018 RAPORT PAŹDZIERNIK 2018 2 Założenia projektu 2 Główny cel badania stanowiła weryfikacja zabezpieczeń domen internetowych należących do wiodących
Bankowość elektroniczna jako nowa furtka dla państwowych e-usług, na przykładzie PKO Bank Polski
Bankowość elektroniczna jako nowa furtka dla państwowych e-usług, na przykładzie PKO Bank Polski Jakub Grzechnik, dyrektor Centrum Bankowości Mobilnej i Internetowej, PKO Bank Polski Gdańsk, 29 czerwca
Informatyka prawnicza Program 2009 Podpis elektroniczny Zagadnienia prawne i techniczne
Informatyka prawnicza Program 2009 Podpis elektroniczny Zagadnienia prawne i techniczne Nota: Niniejsza prezentacja stanowi uzupełnienie wykładu prezentowanego o na Wydziale Prawa i Administracji Uniwersytetu
PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Szyfrowanie. OID: 1.3.6.1.4.1.31995.1.2.3.1 wersja 1.2
PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Szyfrowanie OID: 1.3.6.1.4.1.31995.1.2.3.1 wersja 1.2 Departament Bezpieczeństwa NBP Warszawa, 2015 Spis treści 1. Wstęp 1 1.1 Wprowadzenie 1 1.2 Nazwa
PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Podpis. OID: 1.3.6.1.4.1.31995.1.2.2.1 wersja 1.5
PKI NBP Polityka Certyfikacji dla certyfikatów ESCB Podpis OID: 1.3.6.1.4.1.31995.1.2.2.1 wersja 1.5 Departament Bezpieczeństwa NBP Warszawa, 2015 Spis treści 1. Wstęp 1 1.1 Wprowadzenie 1 1.2 Nazwa dokumentu
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 QuickSSL Premium Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. QuickSSL Premium
AKTYUSTAWODAWCZEIINNEINSTRUMENTY ROZPORZĄDZENIERADYwsprawieelektronicznejpublikacji DziennikaUrzędowegoUniEuropejskiej
ConseilUE RADA UNIEUROPEJSKIEJ Bruksela,1marca2012r. (OR.en) Międzyinstytucjonalnynumer referencyjny: 2011/0070(APP) PUBLIC 10222/5/11 REV5 LIMITE JURINFO34 INF76 JUR238 AKTYUSTAWODAWCZEIINNEINSTRUMENTY
Bezpieczeństwo bez kompromisów
Bezpieczeństwo bez kompromisów Wersja 1.0 Secure Site Wildcard Copyright 2014 SSL24. Właścicielem marki SSL24 jest Centrum Technologii Internetowych CTI Sp. z o.o. Wszelkie prawa zastrzeżone. Secure Site
prof. n. dr. hab. Dariusz Szostek
ELEKTRONICZNY OBIEG DOKUMENTÓW W FIRMIE. DOWÓD Z DOKUMENTU ELEKTRONICZNEGO prof. n. dr. hab. Dariusz Szostek Po co dokument? Koniczny jako dowód w sporze sądowym Zabezpieczenie wykonania zobowiązania Wymaga
Biometria w projektach rządowych
Biometria w projektach rządowych Tomasz Mielnicki Government Programs Konferencja Biometria 2012 Instytut Maszyn Matematycznych 13.12.2012 Biometria dwa cele Identyfikacja porównanie wzorca cechy biometrycznej
Wirtualna Polska. Tożsamość Użytkowników Problemy Użytkowników Usług Ochrona Danych Użytkowników Usług
Wirtualna Polska Tożsamość Użytkowników Problemy Użytkowników Usług Ochrona Danych Użytkowników Usług III Międzynarodowa Konferencja Bezpieczeństwo dzieci i młodzieży w Internecie Łukasz Kołodziejczyk
Wprowadzono również pojęcie pieczęć elektroniczna, która rozumiana jest jako
UZASADNIENIE Projektowane rozporządzenie stanowi wykonanie upoważnienia ustawowego określonego w art. 20a ust. 3 pkt 2 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących
Polish API Standard interfejsu na potrzeby świadczenia usług opartych na dostępie stron trzecich do rachunków płatniczych
Polish API Standard interfejsu na potrzeby świadczenia usług opartych na dostępie stron trzecich do rachunków płatniczych Mateusz Górnisiewicz Doradca Zarządu Związku Banków Polskich IX Forum Technologii
Bezpieczeństwo informacji w systemach komputerowych
Bezpieczeństwo informacji w systemach komputerowych Andrzej GRZYWAK Rozwój mechanizmów i i systemów bezpieczeństwa Szyfry Kryptoanaliza Autentyfikacja Zapory Sieci Ochrona zasobów Bezpieczeństwo przechowywania
Nowa platforma 06.11.2015
Nowa platforma 06.11.2015 Plan Wystąpienia 1.Rozbudowa epuap 2.Co się zmieniło w epuap 3.Nowe usługi na epuap 4.Wyodrębnienie profilu zaufanego epuap i kierunki jego rozwoju Czym jest epuap2 elektroniczna
ZARZĄDZANIE SIECIAMI TELEKOMUNIKACYJNYMI
Wykład jest przygotowany dla II semestru kierunku Elektronika i Telekomunikacja. Studia II stopnia Dr inż. Małgorzata Langer ZARZĄDZANIE SIECIAMI TELEKOMUNIKACYJNYMI Prezentacja multimedialna współfinansowana
Warszawa, dnia 6 października 2016 r. Poz. 1626
Warszawa, dnia 6 października 2016 r. Poz. 1626 ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia 5 października 2016 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji