BIOMETRIA 2016 Warszawa, 22.09.2016 Biometria w rozwiązaniach paperless
PODEJŚCIE HITACHI DO ROZWIĄZAŃ PAPERLESS paperless Opcja 1: Finger Vein czytniki biometryczne Finger Vein i monitory sieciowe dla klienta oprogramowanie Finger Vein oprogramowanie do zarządzania monitorami oraz wyświetlaną treścią Opcja 2: technologia podpisu odręcznego SIGNificant oprogramowanie SIGNificant do podpisywania dokumentów (serwer, tablety, urzadzenia do podpisu: opcja: oprogramowanie do biometrycznej weryfikacji podpisu Usługi: integracja z systemami Klienta dostosowanie rozwiązania do wymagań Klienta doradztwo prawne consulting biznesowy (wsparcie w budowaniu procesów) Produkty uniwersalne (opcjonalne): Moduł Autoryzacyjny HUB Autoryzacyjny elektroniczny podpis biometryczny BioPKI Utrzymanie i SLA
BEZPIECZEŃSTWO METOD BIOMETRYCZNYCH OPINIA SEKTORA BANKOWEGO (ZBP) Czy uważa Pan(i), że wzrost poziomu bezpieczeństwa uzyskiwany dzięki zastosowaniu metod biometrycznych powoduje, iż powinny one być powszechnie stosowane w bankowości? 2016 18 58 20 2 2 Zdecydowanie tak Raczej tak Raczej nie Zdecydowanie nie Nie wiem/odmowa Czy uważa Pan(i), że potwierdzenie tożsamości w placówce banku, przy użyciu sprawdzonych metod biometrycznych (np. biometrii podpisu odręcznego, biometrii naczyń krwionośnych palca) jest bardziej bezpieczne niż tradycyjny sposób oparty o dokument tożsamości? 2016 26 58 14 1 1 Zdecydowanie tak Raczej tak Raczej nie Zdecydowanie nie Nie wiem/odmowa Czy zgadza się Pan(i) ze stwierdzeniem, iż podpisanie umowy z bankiem w formie elektronicznej, przy wykorzystaniu sprawdzonych metod biometrycznych (np. biometrii podpisu odręcznego, biometrii naczyń krwionośnych palca) jest bardziej bezpieczne niż podpisanie jej w sposób tradycyjny, w oparciu o podpis odręczny (zweryfikowany ze wzorem podpisu)? 2016 15 38 41 3 3 Zdecydowanie tak Raczej tak Raczej nie Zdecydowanie nie Nie wiem/odmowa
PERSPEKTYWA BOSTON CONSULTING GROUP POZIOM BEZPIECZEŃSTWA WPŁYWA NA ZAKRES ZASTOSOWAŃ metody niebiometryczne metody biometryczne SMS/token Podpis na tablecie Podpis biometryczny Touch ID Finger Vein Biometria głosowa Weryfikacja tożsamości Autoryzacja nie dla dużych kwot (niski FAR) Sprzedaż nowych produktów Podpisywanie umów mniej wygodne dla klienta Źródło: Badanie Boston Consulting Group dla Banku Zachodniego WBK, 2015
ELEKTRONICZNY PODPIS BIOMETRYCZNY Elektroniczny podpis biometryczny to połączenie technologii biometrycznej z infrastrukturą PKI, w celu zapewnienia integralności podpisywanego dokumentu, polegające na wykorzystaniu danych biometrycznych do uwierzytelnienia dostępu do kluczy kryptograficznych, przy pomocy których składany jest klasyczny podpis elektroniczny. Zakres zastosowania podpisywania wszelkiego typu dokumentów w relacji z klientem (umowy, wnioski, itp.), podpisywania dokumentacji wewnętrznej przez pracownika uwierzytelnienie przez technologię biometryczną dostępu do kluczy prywatnych przechowywanych w centralnym HSM, w celu elektronicznego podpisania dowolnej operacji wykonywanej przez użytkownika systemu
MODUŁ AUTORYZACYJNY GŁÓWNE CECHY I FUNKCJE Moduł autoryzacji Moduł Autoryzacyjny pozwala na wsparcie procesów biznesowych przeprowadzanych w różnych systemach i korzystających z różnych metod autoryzacji. pozwala w sposób elastyczny sparametryzować przebiegi autoryzacji dla pocesów biznesowych w tym preferowaną metodę autoryzacji, metodę alternatywną, ilość wymaganych autoryzacji dla każdej z metod posługuje się generycznym, szyfrowanym XML przekazującym parametry niezbędne do przeprowadzenia procesu posiada wbudowaną obsługę procesów biometrycznych (np. pobranie wzorców biometrycznych) Moduł kontrolujący metody autoryzacji Moduł logowania danych audytowych Finger Vein l Moduł Autoryzacyjny Moduł autoryzacji podpisem odręcznym Inne moduły autoryzacji (np. biometria podpisu, SMS, itp.) integruje się z AD / SSO celem autentykacji i autoryzacji pracowników Moduł przetwarzania konfiguracji biznesowej
HUB AUTORYZACYJNY GŁÓWNE CECHY I FUNKCJE Biometria HUB Autoryzacyjny pozwala na zintegorwanie w jednym miejscu i udostępnienie w zunifikowany sposób usług systemów autoryzacyjnych, w tym wykorzystujących wiele różnych modalności biometrycznych. Biometria głosowa podpisu odręcznego Biometria Finger Vein obsługa wielu różnych systemów autoryzacji dedykowane WEB GUI dla administratorów systemu obsługa komunikacji z szyną danych HUB Autoryzacyjny mechanizm typu WhiteList pozwalający definiować dostęp dla systemów korzystających z usług Huba centralna baza powiązań klientów z metodami autoryzacji, w tym wzorcami biometrycznymi przechowywanym w systemach biometrii? Inne metody biometryczne logowanie przychodzących żądań związanych, wykonywanych i zlecanych na zewnątrz operacji autoryzacyjnych centralny rejestr autoryzacji możliwość obsługi blokady miękkiej (czasowej) i twardej (stałej) wybranej metody autoryzacji na poziomie klienta / pracownika Alternatywne metody autoryzacji (np. SMS, login/hasło, itp.)
NOWOCZESNE REPOZYTORIUM DOKUMENTÓW - HCP Dające dostęp do wszystkich dokumentów online Zdolne do zarządzania setkami milionów obiektów Uniwersalne łatwe do integracji z zastanymi i nowoczesnymi systemami Uniwersalne zdolne przechować każdy dokument Wyposażone w mechanizmy automatycznego zarządzania przechowywanymi dokumentami (retencja, kasowanie, sprawdzanie integralności) Wszechstronne pozwalające na korzystanie z dokumentów przez wiele systemów Bezpieczne - zabezpieczające dokumenty na wielu poziomach Efektywne kosztowo szybko spadające ceny jednostkowe za dokument/mb przy rosnącym wykorzystaniu Umożliwiające dostęp do wybranych dokumentów z urządzeń mobilnych i ich synchronizację Dające możliwości opisania dokumentów poprzez metadane Pozwalające na horyzontalną analizę, wyszukiwanie dokumentów w repozytorium, niezależnie od aplikacji, korzystających z tego dokumentu
PRZYKŁADOWA KONCEPCJA TECHNICZNA Oddział (opcja 1) Klient Czytnik FV Monitor FV Klient Oddział (opcja 2) Tablet z biometrią podpisu Systemy Call Centre Pracownik Front-end pracownika Pracownik Front-end pracownika Systemy front-office oraz back-office HUB AUTORYZACYJNY MODUŁ AUTORYZACYJNY Infrastruktura centralna HCP Anywhere Dostęp do danych z każdego miejsca, o każdym czasie, z dowolnych urządzeń, zarówno dla pracownika, jak i klienta Biometria Finger Vein Biometria podpisu odręcznego Biometria głosowa SYSTEM PODPISU - BIOPKI Inne systemy autoryzacji Hitachi Content Platform Repozytorium dokumentów elektronicznych
BANK ZACHODNI WBK CASE STUDY PROJEKT PILOTAŻOWY ROZWIĄZANIA PAPERLESS W kwietniu 2015 BZ WBK (Grupa Santander) uruchomił pilotaż biometrii Finger Vein we wszystkich swoich oddziałach w Lubinie oraz w 2 placówkach w Warszawie. W lipcu Bank uruchomił placówki we Wrocławiu i Poznaniu. 2259 klientów Liczba rejestracji w ciągu pierwszych trzech miesięcy. 61% Akceptacja klientów już przy pierwszym podejściu. Całkowity sukces!
BANK ZACHODNI WBK CASE STUDY PROJEKT PILOTAŻOWY ROZWIĄZANIA PAPERLESS TŁO banki podążają zgodnie za strategią digitalizacji w każdym obszarze redukcja dokumentacji papierowej: w procesach wewnętrznych o 90% w procesach zewnętrznych z klientem o 80% (200M stron w procesach z klientem, 70M stron listów do klientów) podpis elektroniczny musi zapewnić integralność danych, niezaprzeczalność i poufność ZAKRES dostawa czytników Finger Vein oraz monitorów sieciowych, jak również oprogramowania Finger Vein Server zaimplementowanie procesów rejestracji i weryfikacja tożsamości klientów i pracowników, jak również podpisywania dokumentów w formie elektronicznej (klient, pracownik) i ich dalszej dystrybucji WNIOSKI digitalizacja mniej papieru, ograniczone wykorzystanie drukarek i wielofunkcyjnych urządzeń, niższe koszty oddział Paperless czyste biurka (CX) klienci muszą mieć świadomość licznych korzyści nowego rozwiązania rozwiązanie może być wykorzystane w następujący sposób: Ankieta Satysfakcji Klienta Customer Journey edukacja klienta wspólnie przez klienta i doradcę nowy kanał reklamowy
BANK BPH CASE STUDY PIERWSZY W EUROPIE SYSTEM ODDZIAŁOWY FINGER VEIN Bank BPH jako pierwszy w Europie wprowadził dla swoich klientów możliwość uwierzytelnienia w sieci oddziałów w oparciu o biometrię Hitachi Finger Vein (1765 czytników Finger Vein). Od stycznia 2013 roku wszystkie oddziały Banku BPH w Polsce używają Finger Vein jako głównej metody uwierzytelnienia, a od 2016 roku Finger Vein wykorzystywany jest również przez sieć placówek partnerskich. W 2016 Hitachi wdrożyło Moduł Autoryzacyjny skupiającywszystkie metody autoryzacji i procesy autoryzacji w jednym miejscu. 266140 klientów Liczba klientów z zarejestowanymi łącznie 532280 wzorcami Finger Vein. 16200 operacji Dzienny wolumen operacji uwierzytelnienia klienta w oddziałach banku. 160 rejestracji Dzienny wolumen klientów rejestowanych w systemie Finger Vein (maksymalnie 700).
UNICREDIT CASE STUDY TYP OPIS ZASTOSOWANIE PRZYKŁAD STANDARDOWY PODPIS Wyłącznie graficzna reprezentacja podpisu Brak weryfikacji TRANSAKCJE KASOWE Wypłata gotówki PODPIS GRAFOMETRYCZNY Weryfikacja danych biometrycznych Dana biometryczna (na podstawie złożonego podpisu) jest zapisana w dokumencie PDF + Codeline OPERACJE NA ISTNIEJĄCYCH KONTACH Wnioski Dokument jest zebezpieczony hasłem z wykorzystaniem mechanizmów PDF Adobe PODPIS ELEKTRONICZNY Weryfikacja danych biometrycznych Dokument PDF jest zebezpieczony przez podpis elektroniczny Klienta + NOWE UMOWY Konta bieżące
UNICREDIT CASE STUDY 1 2 WYTWORZENIE DOKUMENTU ZEBRANIE I PORÓWNANIE PODPISU 3A PODPIS ELEKTRONICZNY 4 5 ARCHIWIZACJA DOSTARCZENIE DOKUMENTU Klient podejmuje decyzję w jaki sposó chce podpisać dokument (wykorzystanie technologii podpisu odręcznego nie jest obligatoryjne) Dokument zostaje wyświetlony na tablecie Klient podpisuje dokument na tablecie System SIGNificant porównuje zebrane dane biometryczne z danymi zapisanymi w bazie danych (wzorzec grafometyczny) 3B Cerfyfikat cyfrowy przypisany do Klienta jest pobrany i załączony do dokumentu Dokument jest podpisany cyfrowo PODPIS GRAFOMETRYCZNY System archiwizacyjne banku (FileNet) przejmuje dokument w celu obsługi przyszłych wywołań Dokument elektroniczny dostępny jest na portalu bankowym i/lub wysyłany mailem Kopia papierowa jest drukowana w przypadku Klientów nie korzystających z platformy i nie posiadających adresu e-mail Do dokumentu zostaje załączony podpis grafometryczny (graficzna reprezentacja podpisu oraz dane biometryczne)
Q&A
DZIĘKUJĘ ZA UWAGĘ