Biometria w projektach rządowych



Podobne dokumenty
Technologia biometryczna w procesach obsługi pacjentów i obiegu dokumentacji medycznej Konferencja ekspercka dotycząca e- Zdrowia Warszawa, 27

Efektywne uwierzytelnianie obywatela w usługach epaństwa i bankowości

PROVEN BY TIME.

Rola i znaczenie biometrii w. Straży Granicznej. ppor. SG KUPTEL Dorota. Centrum Szkolenia. Straży Granicznej

Opis ochrony danych osobowych oraz technologii wykorzystanej w zintegrowanym systemie informatycznym do obsługi wejść użytkowników karnetów OK

Elektroniczny Dowód Osobisty w Hiszpanii Doświadczenia Software AG w realizacji projektu analiza przypadku

Biometryczna Identyfikacja Tożsamości

Hitachi MULTOS IKD nowa propozycja wielofunkcyjnej karty

Grupa ds. Biometrii, Forum Technologii Bankowych przy ZBP

PKI w nowoczesnych dokumentach tożsamości

Od listopada 2010 dotychczasowy niemiecki dowód osobisty zostanie zastąpiony nowym o wymiarze karty kredytowej.

Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej

Migracja EMV czas na decyzje biznesowe

Krok 3 Pobranie certyfikatu kwalifikowanego

Wypłaty z bankomatów przy użyciu odbitki palca Odbitka palca zastępuje PIN Transakcje bankowe przy użyciu odbitki palca Wiodąca technologia

Nowy dowód osobisty projekt ustawy o zmianie ustawy o dowodach osobistych oraz niektórych innych ustaw

Materiały dydaktyczne: Maciej Krzymowski. Biometryka

Nowe aspekty bezpieczeństwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT

Elektroniczna Legitymacja Studencka w ofercie KIR S.A.

Program PESEL 2. Departament Rozwoju Rejestrów MSWiA Biuro Projektu PESEL2. Zakopane 27 VI 2007

Unifikacja eid dla obywateli z wykorzystaniem biometrii

Nowe aspekty bezpieczen stwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT

Bezpieczeństwo procesów biznesowych w oparciu o identyfikację elektroniczną i usługi zaufania. Michał Tabor, CISSP, Ekspert PIIT

Elektroniczne dokumenty identyfikacyjne przegląd rozwiązań w krajach UE. Jarosław Mojsiejuk Wiesław Paluszyński

Biometryczna Weryfikacja (NIE inwigilacja)

Podpis elektroniczny dla firm jako bezpieczna usługa w chmurze. mgr inż. Artur Grygoruk

Elektroniczna Legitymacja Studencka jako narzędzie wielofunkcyjne Oberthur Technologies

Biometryczna Identyfikacja Tożsamości

Ochrona prywatności. a r t u r. c i e s l i p o l i t y k a b e z p i e c z e n s t w a. c o m. p l

Finger Vein ID. Technologia biometryczna firmy Hitachi. Hitachi Europe Ltd Systems Solutions Division 24/07/2007

biometria i bankomaty recyklingowe w praktyce

Poszczególne kroki wymagane przez normę ISO celem weryfikacji tożsamości użytkownika

Comarch EDM System zarządzania elektroniczną dokumentacją medyczną.

Program pl.id a standaryzacja i integracja procesów wewnątrz administracji publicznej

Finger Vein ID: Nowoczesny oddzial bankowy z wykorzystaniem biometrii naczyń krwionośnych palca

Nowe karty wieloaplikacyjne

e-government & Smart Identity JACK GIJRATH Manger Business Development Philips Semiconductors, BU - Identification

edowód jako narzędzie do bezpiecznej komunikacji w e-administracji oraz inne zmiany

AUTOMATYCZNY DEPOZYTOR KLUCZY

Ocena stanu i zasadnicze kierunki informatyzacji administracji publicznej

Założenia i stan realizacji projektu epuap2

DOKUMENT ROBOCZY. PL Zjednoczona w różnorodności PL

Elektroniczny podpis biometryczny Finger Vein: przypadki użycia

Biometryczna Identyfikacja Tożsamości

Agenda: Hitachi Europe Ltd All rights reserved. 1

Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA

GIROCARD. Jako narodowa karta płatnicza. Wojciech-Beniamin Wolski

mdokumenty Anna Streżyńska Minister Cyfryzacji Warszawa,

Referat pracy dyplomowej

Procedura uzyskania certyfikatu kwalifikowanego. Krok 3. Pobieranie certyfikatu kwalifikowanego wersja 1.5

Zmiany w zakresie obsługi niepublicznych papierów wartościowych. Spotkanie

Emulacja karty elektronicznej EMV. Michał Głuchowski Praca dyplomowa inżynierska pod opieką prof. Zbigniewa Kotulskiego

Jakie mamy rodzaje kart i do czego może służyć bankomat.

Wspólna propozycja w ramach porozumienia z dnia

Projekt badawczy. Zastosowania technologii dynamicznego podpisu biometrycznego

BIOMETRIA WYKŁAD 5 WYKORZYSTANIE BIOMETRII W POLSCE

Centrum Certyfikacji Ministerstwa Spraw Wewnętrznych. Instrukcja zdalnej recertyfikacji oraz zdalnego odblokowania karty

Bezpieczeństwo w sieci I. a raczej: zabezpieczenia wiarygodnosć, uwierzytelnianie itp.

Początek biometrycznych systemów autoryzacji: Babilon i Egipt

Finger Vein ID: Możlwości wykorzystania biometrii naczyniowej w bankowości

Krzysztof Ślot Biometria Łódź, ul. Wólczańska 211/215, bud. B9 tel

KROK 3 - Pobieranie certyfikatu kwalifikownego

Cyberbezpieczeństwo w świecie płatności natychmiastowych i e-walletów. Michał Olczak Obserwatorium.biz Warszawa,

Komunikacja elektroniczna z podmiotami pełniącymi zadania publiczne

BIOMETRIA. Napisz coś na klawiaturze, a powiem Ci. Wojciech Wodo Katedra Informatyki Wydział Podstawowych Problemów Techniki. Wrocław, r.

Zakres danych przewidzianych do przetwarzania w Projekcie RUM II

ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ BANKOWOŚCI. Warszawa,

W Stanowisku prezentujemy: Opis działalności Organów UE sprawie identyfikacji elektronicznej

E-administracja. Korzystanie z Elektronicznej Platformy Usług Administracji Publicznej

Instrukcja postępowania w celu złożenia podpisu elektronicznego na dokumentach składanych do SISC za pośrednictwem portalu PUESC.

Identyfikacja człowieka metody kryminalistyczne i biologiczne - ogólnie

Biometria Finger Vein ID: nowoczesna technologia uwierzytelniania klientów dla polskich banków

Projektowanie publicznych usług cyfrowych zorientowanych na potrzeby użytkownika. Ministerstwo Cyfryzacji

Potwierdzanie tożsamości w cyfrowym świecie VII Konferencja i Narodowy Test Interoperacyjności Podpisu Elektronicznego CommonSign 2017

Biometryczna Identyfikacja Tożsamości

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice

Regulamin korzystania z kart płatniczych SGB w ramach cyfrowych aplikacji

BIOMETRIA Warszawa, Biometria w rozwiązaniach paperless

Głosowanie przez Internet. Konrad Linde < >

EFEKTYWNE ROZWIĄZANIE

Obsługa niepublicznych papierów wartościowych w systemie depozytowym KDPW. Seminarium dyskusyjne z TFI

Silne uwierzytelnianie dla klienta indywidualnego

INSTRUKCJA OBSŁUGI BIOMETRYCZNEGO TERMINALA BIOFINGER.MA300

Działanie systemu POL-on w ramach nowej ustawy Prawo o szkolnictwie Wyższym rola i funkcje. Marek Michajłowicz

Stan prac nad rozwojem państwowych rejestrów referencyjnych podległych MSWiA

Plan wykładów 2015/2016

Procedura uzyskania certyfikatu kwalifikowanego. Krok 3. Pobieranie certyfikatu kwalifikowanego wersja 1.8

Application Security Verification Standard. Wojciech Dworakowski, SecuRing

System Zdalnej Obsługi Certyfikatów 2.0 Instrukcja użytkownika

WorkshopIT Komputer narzędziem w rękach prawnika

Referat Ewidencji Ludności - E-DOWÓD

Wymiar prawny eid w Polsce

Biometria Głosu i HUB biometryczny w Banku Zachodnim WBK International Biometric Congress 2016 Józefów,

Od biometrii do bezpiecznej. biometrii

Projekty realizowane przez CPI MSWiA

Elektroniczna weryfikacja tożsamości klientów

Bezpieczeństwo 2.0 w mbanku

E-identyfikacja idealny scenariusz kontra skuteczność. Grzegorz Wójcik Prezes Zarządu Autenti

Transkrypt:

Biometria w projektach rządowych Tomasz Mielnicki Government Programs Konferencja Biometria 2012 Instytut Maszyn Matematycznych 13.12.2012

Biometria dwa cele Identyfikacja porównanie wzorca cechy biometrycznej osoby deklarującej (identyfikowanej) z istniejącym, znanym (przypisanym do jakiejś osoby) wzorcem cechy biomterycznej uzyskanym wcześniej porównanie 1 do N (wielu), Mach on Terminal niezbędna baza z danym biometrycznymi Uwierzytelnienie udowodnienie, że określony wzorzec cechy biometrycznej należy do określonej osoby porównanie 1 do 1, Match on Card lub Match on Terminal baza niepotrzebna jeśli wzorzec na bezpiecznym nośniku (MoC) uwierzytelnienie do usług tradycyjnych i elektronicznych do aplikacji na karcie W szczególnym przypadku identyfikacja i uwierzytelnienie to może być jedna czynność Presentation title Security Level (Arial 10pt) 2

Biometria w projektach rządowych 1/2 Paszporty biometryczne biometria bardziej do identyfikacji, np. sprawdzenie w bazach typu AFIS do uwierzytelnienia: sprawdzenie czy posiadacz jest właścicielem, ale biometria nie dla posiadacza dostęp ma tylko wydawca paszportu i instytucje przez niego uprawnione korzyści raczej nie dla obywatela przymus nieodpowiednie dla e-usług Dowody osobiste biometria jak w paszporcie biometria do uwierzytelnienia (MoC) dla obywatela jako opcja korzyści obywatela odpowiednie dla e-usług może zastąpić PIN Presentation title Security Level (Arial 10pt) 3

Biometria w projektach rządowych 2/2 Karty zdrowia biometria do uwierzytelnienia w systemie ochrony zdrowia raczej poza Europą E-głosowanie stworzenie bazy uprawnionych (rejestracja) identyfikacja i uwierzytelnienie podczas głosowania z użyciem karty bez użycia karty Presentation title Security Level (Arial 10pt) 4

Biometria w dokumencie tożsamości Ogólne przypadki użycia: dodatkowa metoda weryfikacji tożsamości posiadacza karty mechanizm udowodnienia, że posiadacz karty jest jej prawnym właścicielem pomaga zwalczać przestępstwa i kradzież tożsamości dowód obecności obywatela zautomatyzowana lokalna lub zdalna weryfikacja tożsamości zminimalizowany udział personelu dowód zgody obywatela przed udzieleniem dostępu do usługi ułatwienie dla obywatela, przy jednoczesnym zwiększeniu bezpieczeństwa systemu, ulepszenie mechanizmów niezaprzeczalności, minimalizowanie ryzyka bezprawnego transferu uprawnień. (mitigating risks of unlawful transfer of rights). biometryczny PUK wygodny i tani mechanizm odblokowywania kodu PIN dowód powiązań rodzinnych np. dołączanie odcisków palców niepełnoletnich dzieci do dokumentu tożsamości rodzica December 2012 Government Programs - Confidential 5

Przypadek użycia uwierzytelnienie biometryczne 1. Terminal wyposażony w czytnik kart i skaner odcisku palca 2. Terminal inicjuje komunikację, karta i terminal uwierzytelniają się wzajemnie 3. Odcisk palca jest przesyłany do karty celem porównania 4. Jeśli wzorzec na karcie pasuje do odcisku pobranego, karta odpowiada pozytywnym komunikatem 5. Pozytywna weryfikacja nie uruchamia żadnych innych funkcji karty Uwierzytelnienie biometryczne jest używane w przypadku potrzeby silniejszego uwierzytelnienia (np. otwieranie konta w banku, otrzymania hipoteki, etc.), ale wymaga zgody obywatela. 6

Biometria w dokumencie tożsamości Uwierzytelnienie, BioPIN, e-usługi Biometria dla ludzi Aplikacje Biometria dla organów państwowych Aplikacja ID/ e-paszport Aplikacja PKI MSWiA Aplikacja podpisu kwal. Aplikacja karty zdrowia Aplikacja M-on-C Miejsce na inne aplikacje Aplety Aplet ID Aplet PKI CC Aplet karty zdrowia Aplet M-on-C Miejsce na inne aplety Identyfikacja Wirtualna maszyna Java Mikroprocesor 7

Biometria: bezpieczne głosowanie Rejestracja wyborcy Identyfikacja wyborcy System głosowania Samodzielna rejestracja Kampania rejestracji wyborców Match-on-card (MoC) Match-on-terminal (MoT) Weryfikacja w AFIS Pieczęć w eid Znakowanie czasem Usage of biometry in e-voting 8

Billion $ Odcisk palca jest dominującą cechą biometryczną w programach rządowych Biometric usage per application 100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0% 39% 42% 44% 47% 49% 51% 2009 2010 2011 2012 2013 2014 Odcisk palca używany w 67% wszystkich projektów biometrycnzych (1:1 i 1:N). Match on card (1:1) z użyciem odcisku palca wzrost o 24% od 2009 Źródło: International Biometric Group 2009 Surveillance Consumer ID Device /System access Access Control Criminal ID Civil ID 10 9 8 7 6 5 4 3 2 1 0 1 50% wdrożeń z biometrią to programy rządowe Biometric usage by technology 1,5 1,8 2 2,5 2,9 2009 2010 2011 2012 2013 2014 Other Hand geometry Vein Voice Face Face Fingerprint AFIS-live scan 9

Studium przypadku: Gabon Dwa projekty biometryczne narodowy program identyfikacji biomterycznej (IBOGA) biometryczna karta zdrowia IBOGA narodowy cywilny rejestr biometryczny rejestr wyborczy Karta zdrowia zawiera dwa odciski palców Match on Terminal Presentation title Security Level (Arial 10pt) 10

Gabon projekt IBOGA Cele: biometryczna baza danych nadrzędnym rejestrem przy wydawania wszelkich dokumentów dla obywateli, m.in. świadectw urodzenia, dowodów tożsamości, paszportów i praw jazdy rozszerzenie dostępnych metod identyfikacji obywatela podczas wyborów Rozwiązanie stworzenie nowej, elektronicznej listy wyborców połączonej z rejestrem biometrycznym. Presentation title Security Level (Arial 10pt) 11

Gabon karta zdrowia Cele: stworzenie systemu opieki zdrowotnej - w pierwszej kolejności dla osób niezamożnych, a następnie rozszerzenie na całą populację zapobieżenie załamania się systemu finansowania poprzez eliminację /minimalizację możliwości nadużyć Wymagania: silne uwierzytelnienie (-> wykorzystanie biometrii i PKI) ochrona prywatności (-> biometria w chipie, offline MoT) Rozwiązanie: Karta chipowa dane personalne obywatela, obraz twarzy, obraz dwóch odcisków palców, informacje o uprawnieniach, klucze i certyfikaty PKI dostępu do danych medycznych i podpisywania transakcji medycznych. terminale biometryczne Presentation title Security Level (Arial 10pt) 12

Biometria w projektach rządowych na świecie Dokumenty identyfikacyjne (eid) Szwecja eid dwa odciski palców w aplikacji e-paszportu Litwa eid dwa odciski palców w aplikacji e-paszportu Portugalia eid odcisk palca, Match on Card Mongolia eid odcisk palca, Match on Card, BioPIN kwalifikacja Minex II Gabon - karta zdrowia odcisk palca, Match on Terminal Katar eid odcisk palca, Match on Card USA karta Departamentu Stanu odcisk palca Match on Card Włochy - eid (CIE) Hiszpania - eid 13

Biometria w projektach rządowych na świecie E-wybory Gabon, Benin, Oman, Burkina Faso... 14

Dziękuję za uwagę!