Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA

Podobne dokumenty
Elektroniczna identyfikacja jak to zrobić w Polsce. Daniel Wachnik

Węzeł Krajowy. Krzysztof Biniek. Zapraszam na prezentację

Dziennik Urzędowy Unii Europejskiej. (Akty o charakterze nieustawodawczym) ROZPORZĄDZENIA

ARIADNA - Dostosowanie Profilu Zaufanego do unijnych wymogów rozporządzenia eidas

DECYZJE. (Tekst mający znaczenie dla EOG)

Krajowe Ramy Polityki Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata znaczenie i najbliższe działania

Nowy sposób doręczeń elektronicznych i kolejne kierunki rozwoju e-administracji

Zmiany na. wyodrębnienie i kierunki jego rozwoju Mierzęcin

Integracja Platformy SEKAP z Węzłem Krajowym

Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna

Nowa Strategia Cyberbezpieczeństwa RP na lata główne założenia i cele

Poradnik dla samorządów - ustawa o krajowym systemie cyberbezpieczeństwa

Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej

Miejsce NASK w systemie cyberbezpieczeństwa państwa. Juliusz Brzostek Dyrektor NC Cyber NASK Państwowy Instytut Badawczy

Prawo gospodarcze i cywilne dla kadr sądów powszechnych apelacji łódzkiej i warszawskiej

e-administracja Uniwersytet Jagielloński Wydział Prawa i Administracji mgr inż.piotr Jarosz

Andrzej Ruciński XX FORUM TELEINFORMATYKI

edowód jako narzędzie do bezpiecznej komunikacji w e-administracji oraz inne zmiany

Wymiar prawny eid w Polsce

Funkcjonowanie KSC oraz plany jego rozwoju. Tomasz Wlaź

(Tekst mający znaczenie dla EOG)

E-ADMINISTRACJA W POLSCE NA TLE UNII EUROPEJSKIEJ DR HAB. KATARZYNA ŚLEDZIEWSKA, DELAB UW

Miejsce NC Cyber w systemie bezpieczeństwa teleinformatycznego państwa

Rekomendacja zespołu ds. metod uwierzytelniania (ZMU) powołanego Decyzją Nr 2/2015 Przewodniczącego KRMC. Warszawa, r.

epuap i Profil Zaufany w 2017 otoczenie prawne i nowe obowiązki administracji publicznej w zakresie e-administracji

Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII

IDENTYFIKACJA i UWIERZYTELNIENIE W SYSTEMIE INFORMACYJNYM OPIEKI ZDROWOTNEJ PO WPROWADZENIU ROZPORZĄDZENIA UE eidas

INFORMACJE DLA STACJI KONTROLI POJAZDÓW

Bankowość elektroniczna jako nowa furtka dla państwowych e-usług, na przykładzie PKO Bank Polski

Wymagania prawne dla oprogramowania w świetle przepisów prawa. Marzena Kwaczyńska Dorota Szczęsnowicz-Kocięcka

Wspólna propozycja w ramach porozumienia z dnia

Ocena stanu i zasadnicze kierunki informatyzacji administracji publicznej

Integracja czy Interoperacyjność?

W perspektywie kluczowych projektów informatycznych MSWiA uwarunkowania prawne, koncepcyjne i realizacyjne

W Stanowisku prezentujemy: Opis działalności Organów UE sprawie identyfikacji elektronicznej

Projekty realizowane przez CPI MSWiA

Zmiany na. wyodrębnienie i kierunki jego rozwoju Dubiecko

Zmiany na. wyodrębnienie i kierunki jego rozwoju Kraków

Warszawa, dnia 6 października 2016 r. Poz. 1626

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia... r.

Otoczenie prawne inwestycji szerokopasmowych

Kwadrans na temat. przygotował Kazimierz Schmidt

Wyzwania prawne nowoczesnego e-commerce - w UE i poza UE

Dziennik Urzędowy Unii Europejskiej

ELEKTRONIZACJA ZAMÓWIEŃ PUBLICZNYCH METODY REALIZACJI TOMASZ SZWAJKA

Krajowy System Cyberbezpieczeństwa. Krzysztof Silicki p.o. Dyrektora NASK PIB, Wiceprzewodniczący Rady Zarządzającej ENISA

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 2007 r.

Potwierdzanie tożsamości w cyfrowym świecie VII Konferencja i Narodowy Test Interoperacyjności Podpisu Elektronicznego CommonSign 2017

E-identyfikacja idealny scenariusz kontra skuteczność. Grzegorz Wójcik Prezes Zarządu Autenti

Spotkanie otwarte Robert Kielak, PSE S.A. Konstancin-Jeziorna,

STANOWISKO RZĄDU. Data przyjęcia stanowiska przez Komitet do Spraw Europejskich 20 grudnia 2012 r. 4 lutego 2013 r.

Zastosowania PKI dla wirtualnych sieci prywatnych

Usługi transgraniczne dla biznesu w polskiej e-administracji

Nowa odsłona wyodrębnienie i kierunki jego rozwoju

Kto zapłaci za cyberbezpieczeństwo przedsiębiorstwa?

Kodeks Cyfrowy. zakres regulacji / wstępna koncepcja /

INSTYTUT MATERIAŁÓW BUDOWLANYCH I TECHNOLOGII BETONU

WYMAGANIA DLA JEDNOSTEK OCENIAJĄCYCH W ŚWIETLE ROZPORZĄDZENIA NR 402/2013. dr Magdalena Garlikowska

Platforma epuap. Igor Bednarski kierownik projektu epuap2 CPI MSWiA. Kraków, r.

Założenia i stan realizacji projektu epuap2

Kancelaria Prawna Cieśla & Cieśla. Podpis elektroniczny - kiedy oświadczenie woli wyrażone w formie elektronicznej wywołuje skutki prawne?

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice

dr hab. prof. UO DARIUSZ SZOSTEK Kancelaria Szostek-Bar i Partnerzy RODO a cyberbezpieczeństwo

Z dnia 2016 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej

Działania Ministra Cyfryzacji dotyczące zapewnienia szkołom dostępu do bardzo szybkiego internetu 9/2/2016 1

Ustawa o Krajowym Systemie Cyberbezbieczeństwa

Współpraca administracji rządowej i samorządowej w zakresie cyfryzacji usług publicznych

Promotor: dr inż. Krzysztof Różanowski

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Międzyzdroje

- korzyści dla szkół, korzyści dla gmin, korzyści dla Polski. Bohdan Pawłowicz, Dyrektor marketingu Państwowego Instytutu Badawczego NASK

Warszawa, dnia 16 kwietnia 2013 r. Poz. 463 ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 28 marca 2013 r.

Wdrożenie infrastruktury klucza publicznego (PKI) dla użytkowników sieci PIONIER

Pojedyncze Punkty Kontaktowe biznes bez granic dr Marcin Kraska mgr Artur Kośmider

Eksperci PIIT o identyfikacji elektronicznej

Patryk Mazek DP-PR/WK Konstancin-Jeziorna 8 lutego 2018 r.

Możliwości finansowania Inteligentnych Systemów Transportowych w ramach CEF - doświadczenia Polski i wyzwania na przyszłość

INSTYTUT MATERIAŁÓW BUDOWLANYCH I TECHNOLOGII BETONU

Zadania Prezesa UTK oraz Polskiego Centrum Akredytacji dotyczące jednostek oceniających zgodność oraz jednostek inspekcyjnych ICSM

Zastosowanie epuap w obszarze elektronizacji usług administracji publicznej

Nazwa wnioskodawcy. Polska Organizacja Turystyczna. Naczelna Dyrekcja Archiwów Państwowych. Ministerstwo Administracji i Cyfryzacji

System Rejestrów Państwowych

Warszawa, dnia 7 października 2013 r. Poz ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 24 września 2013 r.

Europejska Agenda Cyfrowa

1 z , 12:45

Jak wprowadzić krajowe standardy interoperacyjności?

Warszawa, dnia 6 października 2016 r. Poz ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia 5 października 2016 r.

PRAWNY ASPEKT PUBLIKACJI ZBIORÓW I USŁUG DANYCH PRZESTRZENNYCH PROJEKT ASI

Strategia informatyzacji sektora ochrony zdrowia

Platforma epuap. 1-3 marca 2011

Infrastruktura klucza publicznego w sieci PIONIER

Reforma ochrony danych osobowych RODO/GDPR

Nowy dowód osobisty projekt ustawy o zmianie ustawy o dowodach osobistych oraz niektórych innych ustaw

POPRAWKI PL Zjednoczona w różnorodności PL 2012/0146(COD) Projekt sprawozdania Marita Ulvskog (PE507.

Rozszerzenie zakresu akredytacji Instytutu Kolejnictwa jako jednostki certyfikującej

Renotyfikacja jednostek notyfikowanych do dyrektyw 2001/16/WE i 96/48/WE na dyrektywę 2008/57/WE. Wojciech Rzepka

Projektowanie publicznych usług cyfrowych zorientowanych na potrzeby użytkownika. Ministerstwo Cyfryzacji

DEKLARACJA KOŃCOWA EFPE 2013 DOTYCZĄCA NOWYCH UNIJNYCH RAM PRAWNYCH DLA USŁUG ZAUFANIA

E-usługi w geodezji i kartografii

Maciej Mróz 17 kwietnia 2019 r. Konstancin Jeziorna

ZARZĄDZENIE NR 14 MINISTRA CYFRYZACJI. z dnia r.

Transkrypt:

Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas 26 październik 2016 r. WIEDZA I TECHNOLOGIA

Agenda O NASK Rola NASK w przygotowaniu Węzła Transgranicznego Węzeł Transgraniczny Wymagania Struktura rozwiązania Kluczowe daty Podsumowanie

O NASK Naukowa i Akademicka Sieć Komputerowa (NASK) Instytut badawczy podległy Ministerstwu Cyfryzacji Badania nad bezpieczeństwem i efektywnością sieci komputerowych Badania dotyczące biometrycznych metod weryfikacji tożsamości NC Cyber Narodowe Centrum Cyberbezpieczeństwa Inne obszary Rozwiązania bezpieczeństwa Usługi telekomunikacyjne

Rola NASK w przygotowaniu Węzła Transgranicznego IMM projekt CEF Węzeł Transgraniczny Umocowanie Ministerstwa Cyfryzacji Infrastruktura i doświadczenie NASK

Węzeł Transgraniczny - wymagania eidas Ustawa o usługach zaufania Wzajemne uznawanie środków identyfikacji z UE Obowiązkowe uznawanie środków identyfikacji UE w niektórych usługach administracji publicznej Model identyfikacji bazujący na dorobku STORK(2)

Węzeł Transgraniczny wymagania ustawa o usługach zaufania Art. 22. 1. Minister właściwy do spraw informatyzacji zapewnia funkcjonowanie krajowego węzła identyfikacji, o którym mowa w przepisach wykonawczych wydanych na podstawie art. 12 ust. 8 rozporządzenia 910/2014. 2. Minister właściwy do spraw informatyzacji może określić, w drodze rozporządzenia, warunki organizacyjnotechniczne udostępniania krajowego węzła identyfikacji, mając na uwadze potrzebę zapewnienia interoperacyjności systemów identyfikacji elektronicznej, wykorzystywanych do uwierzytelniania osób w usługach online.

Węzeł Transgraniczny wymagania ROZPORZĄDZENIE WYKONAWCZE KOMISJI (UE) 2015/1501 Artykuł 5 Tytuł Węzły prezentacji 1. Węzeł w jednym państwie członkowskim ma możliwość połączenia się z węzłami w innych państwach członkowskich. 2. Węzły są w stanie za pomocą środków technicznych dokonać rozróżnienia między organami sektora publicznego i innymi stronami ufającymi. 3. Wdrożenie przez państwo członkowskie wymagań technicznych określonych w niniejszym rozporządzeniu nie może obciążać innych państw członkowskich niewspółmiernymi wymaganiami technicznymi i kosztami koniecznymi do osiągnięcia interoperacyjności z systemem wdrożonym przez to państwo członkowskie. Artykuł 10 Bezpieczeństwo informacji i normy bezpieczeństwa 1. Operatorzy węzłów zapewniających uwierzytelnienie muszą udowodnić poprzez certyfikację lub równoważne metody oceny, bądź dzięki zgodności z przepisami krajowymi że w odniesieniu do węzłów uczestniczących w ramach interoperacyjności dany węzeł spełnia wymogi normy ISO/IEC 27001. 2. Operatorzy węzłów niezwłocznie dokonują aktualizacji o krytycznym znaczeniu dla bezpieczeństwa.

Węzeł Transgraniczny struktura rozwiązania Model sfederowany Wykorzystanie tożsamości komercyjnych do dostępu do usług administracji publicznej Zwiększone wykorzystanie usług administracji publicznej Wypełnienie wymagań eidas Wzorzec HUB Pojedynczy punkt integracji Dostawców Tożsamości i Dostawców Usług Redukcja nakładów na integrację Dwupoziomowa struktura Węzeł transgraniczny (krajowy o którym mowa w rozporządzeniach wykonawczych do eidas) Węzeł krajowy (obsługuje ruch krajowy)

Można użyć tylko w kraju Węzeł Transgraniczny struktura rozwiązania Ma dostęp do eid z EU i z kraju Ma dostęp tylko do notyfikowanych eid Dostawca usług Dostawca usług Dostawca ugług Dostawca usług Dostawca tożsamości Dostawca tożsamości Krajowy broker identyfikacji Krajowy eidas Node Inne kraje UE Dostawca tożsamości Notyfikowany dostawca tożsamości Dostawca tożsamości Dostawca atrybutów Dostawca atrybutów Dostawca atrybutów Bankowy broker Id Można użyć w UE i w kraju

Atrybuty (AP) Węzeł Transgraniczny struktura rozwiązania uwierzytelnienie notyfikowanym eid z PL Identyfikacja (IdP) Usługi (SP) broker

Atrybuty (AP) Węzeł Transgraniczny struktura rozwiązania uwierzytelnienie notyfikowanym eid z EU Identyfikacja (IdP) Usługi (SP) broker

Atrybuty (AP) Węzeł Transgraniczny struktura rozwiązania uwierzytelnienie notyfikowanym w EU Identyfikacja (IdP) Usługi (SP) broker

Węzeł Transgraniczny struktura rozwiązania uwierzytelnienie notyfikowanym w EU Wsparcie Węzeł Transgraniczny Utrzymanie System zarządzania bezpieczeństwem informacji NASK

Węzeł Transgraniczny struktura rozwiązania usługi wspierające ServiceDesk Obywatele Węzła Krajowego Platforma Service Desk Użytkownicy usług NASK zgłoszenia zewnętrzne Portal I linia wsparcia II linia wsparcia TG węzeł transgraniczny III linia wsparcia usługi Inne usługi planowane planowane systemy NASK Zdarzenia

Węzeł Transgraniczny struktura rozwiązania Certyfikacja ISO 27001 Przywództwo Ulepszanie Act Plan Planowanie Kontekst organizacji Check Do Wsparcie Ocena Eksploatacja

Węzeł Transgraniczny struktura rozwiązania Certyfikacja ISO 27001 Audyt wstępny Ustanowienie kontekstu Ustanowienie polityki zarządzania bezpieczeństwem informacji Ustanowienie procesów i procedur zarządzania Audyt sprawdzający Audyt certyfikacyjny Certyfikat ISO 27001

Węzeł Transgraniczny kluczowe daty Uruchomienie WK 2018-09-29 Start notyfikacji w PL 2019-05-29 Podłączenie notyfikowanego eid 2016-10-01 Integracja WT-WK notyfikacja eid 2017-01-01 2018-01-01 2019-01-01 certyfikacja Integracja z innymi WT 2019-06-01 2016-10-01 Przygotowania do certyfikacji 2017-06-20 Certyfikacja WT 2018-09-09 Obowiązek uznawania WT z innych krajów

Dziękuję za uwagę