Nowe aspekty bezpieczen stwa transakcji elektronicznych Michał Tabor, CISSP, Ekspert PIIT
POD MOJĄ KONTROLĄ VS. PROFESJONALNIE
Bezpieczeństwo transakcji System Biznesowy obsługujący transakcje
Bezpieczeństwo transakcji Systemy zarządzania tożsamością Firewalle Podpisy elektroniczne SSL Serwer Archive Vault System Biznesowy obsługujący transakcje Audit Transaction Chain
Bezpieczeństwo transakcji Security Cloud Zdalny HSM Elektroniczna Identyfikacja System Biznesowy obsługujący transakcje Usługi Zaufania Usługi SECURITY
eidas Elektroniczna eidas identyfikacja Usługi zaufania
Usługi zaufania i identyfikacji elektronicznej Elektroniczna Identyfikacja Usługi Zaufania System Biznesowy obsługujący transakcje
eidas Rozporządzenie Parlamentu Europejskiego i Rady w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylające dyrektywę 1999/93/WE. Identyfikacja elektroniczna Środki identyfikacji elektronicznej System identyfikacji elektronicznej Uwierzytelnianie on-line Usługi zaufania Podpis elektroniczny Pieczęć elektroniczna Konserwacja podpisu i pieczęci Walidacja i weryfikacja Znakowanie czasem Rejestrowane doręczenie elektroniczne
NARZĘDZIE VS USŁUGA
Papierowo vs. elektronicznie
Papierowo vs. elektronicznie Masz certyfikat aby kontrakt zawrzeć elektornicznie? Nie 1. Zróbmy to papierowo 2. Sobie wyrobię Ojej! Ja muszę pójść do Centrum Certyfikacji 1. Zróbmy to papierowo 2. Zrobię to Ojej! Trzeba zapłacić kilkaset złotych! Ojej! To wymaga czytnika i karty? A co z komórką!
Papierowo vs. elektronicznie MAM! Podpisujemy elektronicznie! Ale ja wcale nie widzę Twojego podpisu! W jakiej aplikacji podpisujesz? Ale to u mnie nie działa!
Papierowo vs. elektronicznie
Rozwiązanie podpisu elektornicznego Powinno być Jest
Identyfikacja elektroniczna Bank 1 Profil Zaufany epuap Bank 2 Podpis PZ obywatel.gov.pl Telekom 1 Krajowy Węzeł etożsamości Usługa publiczna Telekom 2 Usługa podpisu elektronicznego Usługa komercyjna Inny dostawca tożsamości Komercyjny węzeł etożsamości Usługa publiczna Usługa doręczeń Usługa komercyjna Notyfikowany dostawca eid Węzeł eidas Zagraniczna usługa publiczna Aktualnie dostępne Rozwój w 2017 roku Rozwój w 2018 roku
http://obserwatorium.biz
Rejestracja
Podpis serwerowy i podpis mobilny 1. Dokument do podpisu 2. Podpisywanie XXXX 3. Podpisany dokument Usługa Kwalifkowanego Podpisu Elektronicznego KLUCZE ZARZADZANE PRZEZ KWALIFKOWANEGO DOSTAWCĘ USŁUGI ZAUFANIA
Podpis w locie 1. Dokument do podpisu 3. Podpisany dokument 2. IDentyfikacja Elektroniczna Identyfikacja Kalifikowana Usługa Podpisu Elektronicznego W Locie KLUCZE TWORZONE NA JEDEN PODPIS
Pieczęć elektroniczna Podpis elektroniczny Pieczęć elektroniczna Zabezpieczanie dokumentów przez osoby fizyczne składające pisma i oświadczające wolę Zabezpieczanie dokumentacji z procesów biznesowych
Podpis elektroniczny Zabezpiecza dowody tworzone przez ludzi
Podpis elektroniczny Dowody pochodzące z systemów są podpisywane przez urzędników
Pieczęć elektroniczna Dowody pochodzące z systemów są automatycznie zabezpieczane pieczęcią elektroniczną
Pieczęć elektroniczna Dowody pochodzące procesów biznesowych są automatycznie zabezpieczane pieczęcią elektroniczną
Kto ty? Potwierdź To... Elektroniczna Identyfikacja Umowa do podpisu Podpisane Usługi Zaufania Czy podpisujemy? OK Doręcz Doręczam System Biznesowy obsługujący transakcje Potwierdzenie Usługi Zaufania
Usługa obsługi procesu podpisania Dokument do podpisu Usługi Zaufania Podpisane i doręczone Elektroniczna Identyfikacja System Biznesowy obsługujący transakcje
Usługa obsługi procesu podpisania Dokument do podpisu Usługi Zaufania Podpisane i doręczone Elektroniczna Identyfikacja
Pytania i odpowiedzi Michał Tabor michal.tabor@piit.org.pl +48501557094