Wspólna propozycja w ramach porozumienia z dnia

Podobne dokumenty
mdokumenty Anna Streżyńska Minister Cyfryzacji Warszawa,

mdokumenty start pilotażu

Zmiany na. wyodrębnienie i kierunki jego rozwoju Mierzęcin

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Międzyzdroje

Ocena stanu i zasadnicze kierunki informatyzacji administracji publicznej

Węzeł Krajowy. Krzysztof Biniek. Zapraszam na prezentację

ARIADNA - Dostosowanie Profilu Zaufanego do unijnych wymogów rozporządzenia eidas

Nowa odsłona wyodrębnienie i kierunki jego rozwoju

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice

Zmiany na. wyodrębnienie i kierunki jego rozwoju Dubiecko

Silne uwierzytelnianie dla klienta indywidualnego

Zmiany na. wyodrębnienie i kierunki jego rozwoju Kraków

Elektroniczna Platforma Gromadzenia, Analizy i Udostępniania zasobów cyfrowych o Zdarzeniach Medycznych (P1) faza II

Cyfrowe Państwo Usługowe jak je wdrożyć? Sekretarz Stanu Ministerstwa Cyfryzacji Witold Kołodziejski

Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA

Bankowość elektroniczna jako nowa furtka dla państwowych e-usług, na przykładzie PKO Bank Polski

Kodeks Cyfrowy. zakres regulacji / wstępna koncepcja /

Eksperci PIIT o identyfikacji elektronicznej

Zmiany w zakresie obsługi niepublicznych papierów wartościowych. Spotkanie

Integracja Platformy SEKAP z Węzłem Krajowym

Cyberbezpieczeństwo w świecie płatności natychmiastowych i e-walletów. Michał Olczak Obserwatorium.biz Warszawa,

PolishAPI. Rekomendacje oraz podstawowe założenia do przygotowania interfejsu awaryjnego. Dokument opracowany przez Grupę Projektową ds.

U Z A S A D N I E N I E

Wydzielony Profil Zaufany bezpłatne narzędzie do usług administracji publicznej

Bezpieczeństwo procesów biznesowych w oparciu o identyfikację elektroniczną i usługi zaufania. Michał Tabor, CISSP, Ekspert PIIT

Zastosowanie epuap w obszarze elektronizacji usług administracji publicznej

Założenia i stan realizacji projektu epuap2

W perspektywie kluczowych projektów informatycznych MSWiA uwarunkowania prawne, koncepcyjne i realizacyjne

Obsługa niepublicznych papierów wartościowych w systemie depozytowym KDPW. Seminarium dyskusyjne z TFI

Platforma epuap. 1-3 marca 2011

Projekty realizowane przez CPI MSWiA

REGULAMIN KORZYSTANIA Z SYSTEMU MOBILNA KARTA MIEJSKA KOSZALIN

epuap kwiecień 2014r. Izba Skarbowa w Poznaniu ElektronicznaPlatforma UsługAdministracji Publicznej pl. Cyryla Ratajskiego Poznań

Nowa platforma

1.2 Prawa dostępu - Role

Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII

HELIOS - Integracja rejestrów publicznych z wykorzystaniem Krajowej Szyny Usług

Karta równoważności Warszawa, 30 Marca 2009

Akty wykonawcze do ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne w zakresie elektronicznej platformy epuap

Bank Spółdzielczy w Suszu Spółdzielcza Grupa Bankowa. Aplikacja mobilna. Nasz Bank. Przewodnik Użytkownika. system operacyjny Android

Platforma epuap. Igor Bednarski kierownik projektu epuap2 CPI MSWiA. Kraków, r.

Aplikacja mobilna Nasz Bank

Business Everywhere- stawiamy na innowacje i konwergencję. Warszawa,28 września, 2005r.

MAC: spotkanie ministra A. Halickiego z wojewodą kujawsko-pomorskim E. Mes (komunikat)

DOTYCZY KLIENTA PKO BIURO OBSŁUGI LEASING ZAPYTANIE O INFORMACJĘ OTYCZY: DOSTAWY PLATFORMY ELEKTRONICZNE DLA PKO

Przykładowa implementacja

Regulamin Polskiej Federacji Zarządzania Tożsamością PIONIER.Id na potrzeby realizacji usługi SAML WebSSO

AUMS Digital. aums.asseco.com

Projekt Platforma e-zamówienia Wisła, dnia r.

REGULAMIN KORZYSTANIA Z SYSTEMU GOPAY APLIKACJA

kierunkową rozwoju informatyzacji Polski do roku 2013 oraz perspektywiczną prognozą transformacji społeczeństwa informacyjnego do roku 2020.

REGULAMIN EXTRA USŁUG PREMIUM

POLSKA CYFROWA. Sierpień 2017

W Stanowisku prezentujemy: Opis działalności Organów UE sprawie identyfikacji elektronicznej

biometria i bankomaty recyklingowe w praktyce

TWÓJ BIZNES. Nasz Obieg Dokumentów

Monitoring mediów. Oferta sieci komórkowych dla firm. (Orange, Era, Plus)

rewolucja w płatnościach Warszawa, 11 września 2007

Nowe aspekty bezpieczeństwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT

Cardmobile.pl. Cardmobile.pl jest nowoczesnym systemem płatności mobilnych oraz internetowych.

Nowe aspekty bezpieczen stwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT

INSTRUKCJA REJESTRACJI W Systemie Monitorowania Kształcenia (SMK)

Procedura Weryfikacyjna. Dokument opisuje przebieg procesu rejestracji i weryfikacji danych dla poszczególnych operatorów.

Materiał dystrybuowany na licencji CC-BY-SA

Efektywne uwierzytelnianie obywatela w usługach epaństwa i bankowości

Wsparcie administracji w zakresie JPK_VAT dla mikroprzedsiębiorców

API STRESZCZENIE DOKUMENTACJI TECHNICZNEJ. Strona 1 z 8

Zapytanie ofertowe nr 1/POIG 8.2/2013

Instrukcja podłączenia do ZSMOPL na środowisku produkcyjnym

pue.zus.pl ZUS PRZEZ INTERNET KROK PO KROKU REJESTRACJA I LOGOWANIE REJESTRACJA

System Informatyczny Powiadamiania Ratunkowego (SI PR) i technologicznych

API STRESZCZENIE DOKUMENTACJI TECHNICZNEJ. Strona 1 z 8

Profil zaufany e-puap

ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ BANKOWOŚCI. Warszawa,

Sekcja I: Instytucja zamawiająca/podmiot zamawiający

Funkcjonowanie KSC oraz plany jego rozwoju. Tomasz Wlaź

Polityka Prywatności

PRACA INŻYNIERSKA IMPLEMENTACJA MOBILNEGO KLIENTA BANKU ZABEZPIECZONEGO TOKENEM

MAC: GOPR w gronie partnerów regionalnego systemu ostrzegania (komunikat)

Projekt epuap obecny stan realizacji i plany na przyszłość

Regulamin usługi moje konto na portalu

epuap Opis standardowych elementów epuap

Przetwarzanie danych w chmurze

REGULAMIN PROMOCJI: OFERTA STANDARDOWA W PLUSIE MIX ( REGULAMIN )

Zmiany wynikające z nowelizacji ustawy o informatyzacji oraz niektórych innych ustaw. XX Forum Teleinformatyki 26 września 2014 r.

Regulamin zablokowanych kart SIM/USIM Virgin Mobile Polska wynikający z Ustawy z dnia 10 czerwca 2016 r. o działaniach antyterrorystycznych

API STRESZCZENIE DOKUMENTACJI TECHNICZNEJ. Strona 1 z 8

REJESTRACJA, LOGOWANIE I USTAWIENIA PROFILU

REJESTR ZBIORÓW DANYCH

4 produkty finansów cyfrowych, które zrewolucjonizują rynek w najbliższych 2 latach. Miłosz Brakoniecki Członek Zarządu Obserwatorium.

PODZIĘKOWANIA DLA PATRONÓW, ZAANGAŻOWANYCH INSTYTUCJI I EKSPERTÓW RYNKOWYCH.

REGULAMIN USŁUGI ZAMÓW Z PLAY

REGULAMIN EXTRA USŁUG PREMIUM. 1 Definicje i postanowienia ogólne

ZAPYTANIE OFERTOWE. Ul. Sikorskiego Pyskowice NIP REGON Oferty pisemne prosimy kierować na adres: Hybryd Sp. z o.o.

Nowy sposób doręczeń elektronicznych i kolejne kierunki rozwoju e-administracji

Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej

obowiązkowa rejestracja numerów na kartę

Sektor Opieki Zdrowia. Regionalne Spotkania z Technologią Microsoft. Collaborate more. Katowice,

Technologie mobilne w usługach publicznych Stan obecny i trendy rozwojowe Tomasz Kulisiewicz

Praktyczne zastosowanie modelu usługowego na platformie epuap. Przykłady zrealizowanych usług

Transkrypt:

Wspólna propozycja w ramach porozumienia z dnia 21.11.2016 1

Zawarcie porozumienia na rzecz rozwoju cyfrowej gospodarki i cyfryzacji usług administracji publicznej 21 listopada 2016 roku zostało zawarte porozumienie w sprawie współdziałania na rzecz rozwoju gospodarki elektronicznej, w szczególności na rzecz cyfryzacji usług administracji publicznej pomiędzy: Ministrem Cyfryzacji, Polską Izbą Informatyki i Telekomunikacji (dalej PIIT ) Orange Polska S.A., Polkomtel Sp. z o.o., T-Mobile Polska S.A., P4 Sp. z o.o., Strony wyraziły wolę i gotowość podjęcia współpracy na rzecz rozwoju gospodarki elektronicznej, w tym cyfryzacji usług administracji publicznej Współpraca obejmuje udział w pracach dotyczących: Schematu identyfikacji elektronicznej, w tym nad krajowym i transgranicznym węzłem identyfikacji elektronicznej; możliwej roli mechanizmu Mobile Connect jako metody uwierzytelniania, autoryzacji lub identyfikacji w systemach administracji publicznej; identyfikacji i współdziałania na rzecz eliminacji barier w obszarze telekomunikacji niezbędnych dla rozwoju e - państwa, w szczególności cyfryzacji procesów administracyjnych, gospodarczych i konsumenckich, zgodnie z rządowym programem Od papierowej do cyfrowej Polski 2

Wypracowano porozumienie w trakcie warsztatów i spotkań realizując zakładane cele Dialog prowadzony na Cyfryzacji pozwolił na: spotkaniach w PIIT oraz Ministerstwie zidentyfikowanie podstawowych barier prawnych w sektorze telekomunikacyjnym dla cyfryzacji procesów w administracji publicznej orz konsumenckich, w tym barier wprowadzenia mechanizmu Mobile Connect w zakresie wypracowanie założeń w zakresie: cyfryzacji procesów konsumenckich oraz wsparcia cyfrowej e- administracji publicznej bezpłatnego wykorzystania mechanizmu Mobile kontaktach obywatela z administracją publiczną Connect w udziału operatorów w Identyfikacji Elektronicznej Krajowym Publicznych Schemacie Określenie harmonogramu następnych działań Opracowanie wysokopoziomowej architektury funkcjonalnej dla wykorzystania Mobile Connect w administracji publicznej, w szczególności w mdokumentach oraz Profilu Zaufanym ( ego ) 3

Ustalenia w strumieniu technicznym 4

Deklaracje gotowości operatorów telefonii komórkowej w zakresie wdrożenia mechanizmu Mobile Connect Gotowość wdrożenia mechanizmu Mobile Connect w procesach administracji publicznej w zakresie bezpłatnego uwierzytelniania i autoryzacji (mdokumenty i ego) Ujednolicony interfejs działania (user experience) Mobile Connect, z poziomem uwierzytelniania zgodnym z eidas Średni (w trybie Podaj PIN), dostępne dla 100% użytkowników sieci komórkowych Prowadzenie dalszych rozmów dotyczących wykorzystania Mobile Connect z dostarczaniem tożsamości do tworzenia Profilu Zaufanego i dla Krajowego Publicznego Schematu Identyfikacji Elektronicznej oraz wykorzystania innych innowacyjnych technologii w przyszłości jak biometria (zgodny z eidas Wysoki) 5

Wizja rozwiązania (1/2) mdokumenty ego Rejestr Identyfikacyjny Inne portale Administracji publicznej 6

Wizja rozwiązania (2/2) mdokumenty: potwierdź udostepnienie danych dowodu osobistego dla: Urząd Gminy Warszawa- Bemowo. Podaj PIN Telefon komórkowy ego mdokumenty Login & hasło / SMS Urządzenie dostępowe Urzędnik Obywatel lub Przedsiębiorca Urządzenie dostępowe Policjant Inne portale Administracji publicznej Urządzenie dostępowe Partner biznesowy 7

Harmonogram wdrożenia mdokumenty Pilotaże Q2 2017 Uruchomienia komercyjne 4 operatorów do końca 2017 r. Logowanie i autoryzacja metodą Mobile Connect dla Profilu Zaufanego utworzonego w urzędzie Pilotaże Q3 2017 Uruchomienia komercyjne 4 operatorów do końca 2017 r. Rozmowy nt. Mobile Connect z dostarczaniem tożsamości Q1 2017 8

Ustalenia w strumieniu legislacyjnym 9

Zidentyfikowane podstawowe bariery prawne sektora telekomunikacyjnego dla cyfryzacji procesów w administracji publicznej i konsumenckich, w tym wprowadzenia mechanizmu Mobile Connect 1/2 Istniejące w PT formy zawierania umów i komunikacji z Abonentem nie są wystarczająco elastyczne. Brak w PT formy dokumentowej, utrudnia pełną cyfryzację relacji z Abonentem (zawieranie/zmiana umowy), co ponadto nie sprzyja efektywnemu wykorzystywaniu rozwiązań typu Mobile Connect w obsłudze Abonenta, a w niektórych sytuacjach takie rozwiązania wyklucza. Wprowadzenie formy dokumentowej pozwoli na szersze wykorzystanie cyfrowych narzędzi, czy też cyfrowych form komunikacji z abonentem, Dla realizacji powyższego celu niezbędne jest dokonanie analizy rozszerzenia możliwych do przetwarzania przez dostawcę usług danych dotyczących abonenta, w szczególności o identyfikujące go adresy elektroniczne oraz dane zawarte w dokumentach tożsamości Abonenta, Brak możliwości wykonania wybranych obowiązków informacyjnych drogą elektroniczną, nawet gdy ten sposób preferuje sam Abonent. 10

Zidentyfikowane podstawowe bariery prawne sektora telekomunikacyjnego dla cyfryzacji procesów w administracji publicznej i konsumenckich, w tym wprowadzenia mechanizmu Mobile Connect 2/2 Umowa o urządzenie powinna być możliwa do zawarcia przez abonenta w podobnie prosty sposób (za czym idą zmiany w innych ustawach). W ślad za wprowadzeniem do PT możliwości zawarcia umowy o świadczenie usług telekomunikacyjnych w formie dokumentowej, celowe są zmiany przepisów dotyczących powiązanych z nią usług (umów), w tym: Ustawy o kredycie konsumenckim; Ustawy Prawo bankowe; Ustawy o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych. Celem powyższych zmian jest zapewnienie komfortu Abonentów, poprzez umożliwienie stosowania tej samej, dokumentowej formy umowy, do umów zawieranych przez Abonenta równolegle z umową o świadczenie usług telekomunikacyjnych. 11

Kierunki dalszych prac wraz z harmonogramem: W ocenie Ministerstwa Cyfryzacji: przedstawione przez Izby (PIIT, KIGEiT, PIKE) propozycje zmiany przepisów ustawy Prawo telekomunikacyjne kierunkowo są właściwe, natomiast wymagają jeszcze dodatkowej analizy przez Ministerstwo Cyfryzacji, kluczowe jest przeanalizowanie wprowadzenia do PT formy dokumentowej, co pozwoli na realną pełną cyfryzację procesów sektora telekomunikacyjnego. Wprowadzenie do PT formy dokumentowej powinno nastąpić w połączeniu z identyfikacją Abonenta, Mając na uwadze w szczególności dobro abonentów, weryfikacja i potwierdzanie tożsamości osoby przy zawieraniu i zmianie umowy w formie dokumentowej powinno zostać przeniesione na moment zawarcia i zmiany umowy o świadczenie usług telekomunikacyjnych i odpowiadać postanowieniom art. 60b PT. Do dnia 15 lutego 2017 roku Ministerstwo Cyfryzacji na bazie wspólnych warsztatów przedstawi do prekonsultacji" konkretną propozycję legislacyjną zmian do ustawy Prawo telekomunikacyjne, realizującą powyższe postulaty dotyczące zmian PT, co wpisuje się w rządowy program Od papierowej do cyfrowej Polski oraz w postulat zniesienia barier prawnych niezbędnych do realizacji działań cyfryzacyjnych, ustalony w ramach Porozumienia z dnia 21 listopada 2016 r. 12

Materiał dodatkowy strumień techniczny 14

Szczegóły techniczne Proponowane autentykatory o jednolitym user experience: Aplet na SIM USSD Pokrycie blisko 100% użytkowników, niezależnie od telefonu, bez potrzeby połączenia telefonu z internetem Oba autentykatory zapewniają poziom uwierzytelnienia na poziomie LoA3 (Podaj PIN), opcjonalnie LoA2 (Dotknij OK) Ze względu na rosnącą penetrację smartfonów, operatorzy rozważają też aplikację mobilną jako autentykator 15

Schemat integracji z wykorzystaniem OIDC 1 Żądanie dostępu do Usługi ego 2 Operator Discovery Tablet/PC/ Smartfon 3 żądanie uwierzytelnienia Usługa Discovery 1) 4 Uwierzytelnianie Identity Gateway Identity Gateway Identity Gateway Identity Gateway Telefon obywatela 1) Udostępniane jedno wspólne API obsługujące numery telefonów wszystkich operatorów oferujących Mobile Connect. Optymalny model techniczno-prawny Discovery service zostanie wypracowany w późniejszym etapie projektu. 16

Przewagi OIDC vs. SAML2.0 Interfejs użytkownika SAML 4 przyciski dla 4 MNO Open ID Connect 1 przycisk Mobile Connect Discovery service Nie Tak Wsparcie dla aplikacji mobilnych 1) Nie Tak Czas implementacji po stronie systemu rządowego 1 tydzień 1 tydzień 1) SAML dostępny jest jedynie dla serwisów Webowych. Utrudniony development aplikacji mobilnych z uwierzytelnianiem opartym o SAML. 17