epuap i Profil Zaufany w 2017 otoczenie prawne i nowe obowiązki administracji publicznej w zakresie e-administracji

Podobne dokumenty
Nowa odsłona wyodrębnienie i kierunki jego rozwoju Międzyzdroje

Nowa odsłona wyodrębnienie i kierunki jego rozwoju

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice

Zmiany na. wyodrębnienie i kierunki jego rozwoju Dubiecko

Nowy sposób doręczeń elektronicznych i kolejne kierunki rozwoju e-administracji

Zmiany na. wyodrębnienie i kierunki jego rozwoju Kraków

Zmiany na. wyodrębnienie i kierunki jego rozwoju Mierzęcin

edowód jako narzędzie do bezpiecznej komunikacji w e-administracji oraz inne zmiany

Nowa platforma

Węzeł Krajowy. Krzysztof Biniek. Zapraszam na prezentację

Wydzielony Profil Zaufany bezpłatne narzędzie do usług administracji publicznej

Damian Klimas Szostek Bar i Partnerzy Kancelaria Prawna

Zastosowanie epuap w obszarze elektronizacji usług administracji publicznej

epuap kwiecień 2014r. Izba Skarbowa w Poznaniu ElektronicznaPlatforma UsługAdministracji Publicznej pl. Cyryla Ratajskiego Poznań

Informatyzacja Województwa Świętokrzyskiego Portal e-urząd. Kielce r.

Warszawa, dnia 6 października 2016 r. Poz. 1626

Warszawa, dnia 6 października 2016 r. Poz ROZPORZĄDZENIE MINISTRA CYFRYZACJI 1) z dnia 5 października 2016 r.

Wymiar prawny eid w Polsce

Rozwój portalu PUE integracja z Systemami Obiegu Dokumentów (SOD) JST

Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII

Z dnia 2016 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej

Systemy administracji publicznej epuap. Robert Sternicki Szczyrk, r.

Elektroniczna Platforma Usług Administracji Publicznej (epuap) to system informatyczny, dzięki któremu obywatele mogą załatwiać sprawy urzędowe za

Bankowość elektroniczna jako nowa furtka dla państwowych e-usług, na przykładzie PKO Bank Polski

Platforma epuap. Igor Bednarski kierownik projektu epuap2 CPI MSWiA. Kraków, r.

epuap Opis standardowych elementów epuap

Bariera dla e- administracji Przepisy prawne nie odpowiadające istocie elektronizacji. Prawo o postępowaniu przed sądami administracyjnymi

z dnia r. w sprawie profilu zaufanego i podpisu zaufanego

E-administracja. Korzystanie z Elektronicznej Platformy Usług Administracji Publicznej

Bydgoszcz, dnia 9 grudnia 2014 r. Poz UCHWAŁA Nr II/18/14 RADY MIEJSKIEJ w ŁABISZYNIE. z dnia 3 grudnia 2014 r.

Projekt z dnia 14 maja 2015 r. z dnia r.

Kancelaria Prawna Cieśla & Cieśla. Podpis elektroniczny - kiedy oświadczenie woli wyrażone w formie elektronicznej wywołuje skutki prawne?

elektroniczna Platforma Usług Administracji publicznej Instrukcja użytkowania oraz złożenia wniosku o Profil zaufany

1. Rozporządzenie określa zakres i warunki korzystania z elektronicznej platformy usług administracji publicznej, zwanej dalej "epuap", w tym:

wzory i e-formularze na USTAWA Z DNIA 10 STYCZNIA 2014 R. O ZMIANIE USTAWY O INFORMATYZACJI DZIAŁALNOŚCI PODMIOTÓW REALIZUJĄCYCH ZADANIA PUBLICZNE

Elektroniczna identyfikacja jak to zrobić w Polsce. Daniel Wachnik

elektroniczna Platforma Usług Administracji Publicznej

Kwadrans na temat. przygotował Kazimierz Schmidt

Elektroniczna Platforma Usług Administracji Publicznej. Emil Walczyk Szczecin, r.

Koordynacja działań administracji rządowej i samorządowej w oparciu o rozwiązania

Podpis elektroniczny. ale nie od strony X.509 schematu dla certyfikatów kluczy publicznych służącego do budowania hierarchicznej struktury PKI

Praktyczne zastosowanie modelu usługowego na platformie epuap. Przykłady zrealizowanych usług

Elektroniczny obrót gospodarczy i jego bezpieczeństwo Wykład nr 7. Dr Sylwia Kotecka-Kral CBKE WPAiE UWr

Portal Podatkowy. e-deklaracje 2. Portal Podatkowy, jako nowoczesny i funkcjonalny system Ministerstwa Finansów

Instrukcja zakładania konta na epuap oraz składania wniosku o utworzenie profilu zaufanego

Prawa obywatela w Internecie

Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA

mdokumenty Anna Streżyńska Minister Cyfryzacji Warszawa,

Funkcjonowanie profilu zaufanego na elektronicznej Platformie Usług Administracji Publicznej (epuap) Szkolenie informatyczne

z dnia. o zmianie ustawy o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych

Instrukcja elektronicznego podpisywanie dokumentów z wykorzystaniem podpisu zaufanego

Profil Zaufany epuap (PZ) Nowa metoda uwierzytelniania użytkowników systemów teleinformatycznych administracji publicznej

Warszawa, dnia 11 września 2018 r. Poz. 1760

Zarząd Geodezji, Kartografii i Katastru Miejskiego we Wrocławiu

Platforma Usług Elektronicznych ZUS (PUE ZUS) instrukcja obsługi wniosków dla klientów instytucjonalnych

3. W jaki sposób można złożyć wniosek w CEIDG? Osoba fizyczna może złożyć wniosek do CEIDG zarówno on-line przez Internet, jak i w

Profil zaufany e-puap

Projekt epuap obecny stan realizacji i plany na przyszłość

Wykorzystanie platformy epuap

Co nowego w e-administracji

Nowa metoda autoryzacji ezla

ARIADNA - Dostosowanie Profilu Zaufanego do unijnych wymogów rozporządzenia eidas

O PORTALU... 3 USŁUGI PUBLICZNE... 4 USŁUGI SPERSONALIZOWANE... 5

elektroniczna Platforma Usług Administracji Publicznej

Integracja Platformy SEKAP z Węzłem Krajowym

Wprowadzono również pojęcie pieczęć elektroniczna, która rozumiana jest jako

Możliwości wykorzystania platformy epuap na różnych szczeblach administracji. Adam Świętojański

ZAŁOŻENIA TECHNICZNO-TECHNOLOGICZNE SYSTEMU BUDOWANEGO W RAMACH PROJEKTU

Nowe aspekty bezpieczeństwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia... r.

Elektroniczne zwolnienia lekarskie

Uchwała Nr Kolegium Regionalnej Izby Obrachunkowej w Warszawie z dnia 19 lipca 2016 roku

Warszawa, dnia 13 czerwca 2014 r. Poz. 778 ROZPORZĄDZENIE MINISTRA ADMINISTRACJI I CYFRYZACJI 1) z dnia 5 czerwca 2014 r.

Nowe aspekty bezpieczen stwa transakcji elektronicznych. Michał Tabor, CISSP, Ekspert PIIT

Procedura uzyskania uprawnień przez Operatora, proces weryfikacji oraz wydawanie Kwalifikowanego Podpisu Elektronicznego przez ADS

System ZSIN wyzwanie dla systemów do prowadzenia EGiB

Grupa: przedsiębiorcy

O doręczaniu dokumentów elektronicznych (słów kilka w kontekście przepisów)

Interoperacyjność system nie działa w próżni

Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej

System elektronicznego wystawiania elektronicznych zwolnień lekarskich ezla Bartłomiej Prystupa Dyrektor Departamentu Aplikacji Autorskich

Informatyzacja w administracji. dr Małgorzata Wilińska

Komunikacja elektroniczna z podmiotami pełniącymi zadania publiczne

Załącznik do Zarządzenia Rektora nr 113/2019 z dnia 21 października 2019 r

elektroniczna Platforma Usług Administracji Publicznej

prof. n. dr hab. Dariusz Szostek Szostek Bar i Partnerzy Kancelaria Prawna

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 27 kwietnia 2011 r.

Zmiany wynikające z nowelizacji ustawy o informatyzacji oraz niektórych innych ustaw. XX Forum Teleinformatyki 26 września 2014 r.

Projekt. z dnia r.

Akty wykonawcze do ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne w zakresie elektronicznej platformy epuap

mdokumenty start pilotażu

ZETO Koszalin Sp. z o.o.

Gdańsk, dnia 15 kwietnia 2014 r. Poz UCHWAŁA NR XXXVIII/242/14 RADY MIASTA HELU. z dnia 27 marca 2014 r.

REGULAMIN UDOSTĘPNIANIA DANYCH PRZETWARZANYCH W SYSTEMACH ZWIĄZKU BANKÓW POLSKICH

cu.wrotapodlasia.pl Cyfrowy Urząd Wrót Podlasia A. Informacje ogólne

Gdańsk, dnia 24 czerwca 2013 r. Poz OBWIESZCZENIE RADY MIASTA GDAŃSKA. z dnia 23 maja 2013 r.

Warszawa, dnia 9 października 2015 r. Poz UCHWAŁA NR XI-105/2015 RADY MIEJSKIEJ W WOŁOMINIE. z dnia 17 września 2015 r.

ADMINISTRACJA ELEKTRONICZNA. Autor: Jacek Janowski

URZĄD MARSZAŁKOWSKI WOJEWÓDZTWA LUBELSKIEGO W LUBLINIE. Zakładanie konta w systemie epuap. Profil Zaufany.

Najważniejsze zmiany prawne w e-administracji w 2014 r.

Transkrypt:

epuap i Profil Zaufany w 2017 otoczenie prawne i nowe obowiązki administracji publicznej w zakresie e-administracji 1

Agenda Stan aktualny epuap i PZ, Zmiany na epuap, Zmiany w PZ, Publiczny schemat identyfikacji elektronicznej, Obowiązki administracji Kierunki rozwoju 2

Stan aktualny epuap 3

ODBIERAJ Skrytki Obywateli Urzędów Koordynator Profil Zaufany WYSYŁAJ Katalog Usług Publicznych Katalog Administracji Publicznej ZAŁATWIAJ Silnik Formularzy Środowisko Budowy Aplikacji Centralne Repozytorium Wzorów Dokumentów Walidator 4

ODBIERAJ Skrytki Obywateli Urzędów Koordynator WYSYŁAJ Katalog Usług Publicznych Katalog Administracji Publicznej ZAŁATWIAJ Silnik Formularzy Środowisko Budowy Aplikacji Centralne Repozytorium Wzorów Dokumentów Walidator 5

1. Katalog Usług Publicznych (usług centralne i lokalne), 2. Elektroniczna skrzynka Podawcza, 3. Załączniki (500 MB) 4. Skrytki, 5. Nowe sposoby logowania 6

Katalog Usług Publicznych Uporządkowany sposób prezentowania i opisywania usług w Administracji Publicznej. Katalog ma na celu: utrzymywanie spójnej listy usług publicznych świadczonych drogą elektroniczną (nie tylko tych realizowanych przez epuap), 7

Katalog Usług Publicznych usługi realizowane centralnie i lokalnie, kilka sposobów wyszukiwania usług, Określenie poziomu uwierzytelnienia i dojrzałości usługi, Możliwość zgłoszenia zapotrzebowania na daną usługę (jeśli dany urząd nie świadczy takiej usługi). 8

Katalog Usług Publicznych usługa centralna usługa udostępniana przez jeden organ np. ministra lub organ centralny, którą można realizować na terenie całego kraju we wszystkich podmiotach właściwych do załatwiania tego rodzaju spraw usługa lokalna usługa udostępniona przez organ jst, którą można realizować jedynie w urzędzie tego organu (np. przez wójta, starostę) 9

Przykłady usług centralnych Katalog Usług Publicznych Pismo ogólne do podmiotu publicznego, Wniosek Rodzina 500+, Wnioskowanie o dowód osobisty Zezwolenie na usunięcie drzew i krzewów, Wydanie podatkowej interpretacji ogólnej 10

Przykłady usług lokalnych Katalog Usług Publicznych usługa dot. składania drogą elektroniczną deklaracji o wysokości opłaty za gospodarowanie odpadami komunalnymi, o której mowa w art. 6m ustawy z dnia 13 września 1996 r. o utrzymaniu czystości i porządku w gminach (Dz. U. z 2013 r., poz. 1399 z późn. zm.) wzór deklaracji określa rada gminy. 11

Elektroniczna Skrzynka Podawcza elektroniczna skrzynka podawcza dostępny publicznie środek komunikacji elektronicznej służący do przekazywania dokumentu elektronicznego do podmiotu publicznego przy wykorzystaniu powszechnie dostępnego systemu teleinformatycznego. (art. 3 pkt. 17 ustawy o informatyzacji) 12

Elektroniczna skrzynka podawcza wątkowanie dokumentów wyszukiwanie nieprzeczytanych dokumentów, Domniemanie doręczenia (tzw. fikcja doręczenia) 13

Elektroniczna Skrzynka Podawcza 14

Skrytki przekazywanie dokumentów pomiędzy usługobiorcami i usługodawcami usług publicznych wraz z wystawianiem odpowiednich poświadczeń jednorazowe skrytki zwrotne walidacja ze schematem filtrowanie adresatów (ograniczenia w zakresie podmiotów, które mogą przesyłać dokumenty). 15

16 Wiele sposobów logowania

Wzrost zainteresowania e-usługą Dowód osobisty 14 371 16001 14001 12001 10001 8001 8379 6001 6457 4001 2001 1 232 2181 2461 28.02. 10.03. 14.03. 31.03 19.kwi 14.maj 17

Wzrost zainteresowania e-usługą Europejska Karta Ubezpieczenia Zdrowotnego Podpisane Profilem Zaufanym 3844 1288 1266 1961 2279 styczeń luty marzec kwiecień maj 18

Pisma przesłane za pomocą epuap 542 330 2017.04 32% 711 580 258 283 2016.09 12% 449 142 2016.12 22% 2017.03 34% 19

Stan aktualny Profilu zaufanego 20

21 Profil Zaufany - definicja zestaw informacji identyfikujących i opisujących podmiot lub osobę będącą użytkownikiem konta na epuap, który został w wiarygodny sposób potwierdzony przez organ podmiotu określonego w art. 2 (art. 3 pkt 14 ustawy o informatyzacji)

22 Podpis potwierdzony profilem zaufanym Podpis złożony przez użytkownika konta epuap, do którego zostały dołączone informacje identyfikujące zawarte w profilu zaufanym epuap, a także: a) jednoznacznie wskazujący profil zaufany epuap osoby, która wykonała podpis, b) zawierający czas wykonania podpisu, c) jednoznacznie identyfikujący konto epuap osoby, która wykonała podpis, d) autoryzowany przez użytkownika konta epuap, e) potwierdzony i chroniony podpisem systemowym epuap; (art.3 pkt 15 ustawy o informatyzacji)

23 Profil zaufany - zawartość Profil Zaufany epuap zawiera: 1. imię (imiona) użytkownika, 2. nazwisko użytkownika, 3. numer PESEL użytkownika, 4. identyfikator użytkownika, 5. identyfikator profilu zaufanego epuap, 6. czas jego potwierdzenia, 7. termin ważności, 8. adres poczty elektrycznej, 9. numer telefonu komórkowego użytkownika, 10.wybrany przez użytkownika sposób autoryzacji ( 8 ust. 1 rozporządzenia dot. profilu zaufanego epuap)

24 Profil zaufany - możliwości 1. Jednoznacznie identyfikuje osobę fizyczną na podstawie zestawu informacji o osobie w nim zawartym (umożliwia identyfikację w usługach online podmiotów publicznych) 2. Umożliwia złożenie podpisu elektronicznego zrównanego w kontaktach z podmiotami publicznymi z podpisem własnoręcznym

Profil Zaufany możliwości wykorzystania Podpisywanie dokumentu w epuap. Podpisywanie dokumentu poza epuap (np. PUE ZUS, CEIDG, SEKAP). Zakładanie konta w systemie zew. w oparciu o profil zaufany (np. SEKAP, Portal Podatkowy). Uwierzytelnianie/identyfikacja dostępu do konta w systemie zewnętrznym w oparciu profil zaufany (np. CEiDG, PUE ZUS). 25

LICZBA założonych Profili Zaufanych 26

Podpisy elektroniczne (PZ) Zatwierdzone Wnioski (PZ) 718407 872151 134663 541594 329061 335259 14883 29517 49349 57017 2016-09 2016-12 2017-03 2017-04 do 14 maja 2016-09 2016-12 2017-03 2017-04 do 14 maja 27

Wzrost założonych PZ 566272 654665 740348 844739 892 559 Wrzesień 2016 Grudzień 2016 marzec kwiecień do 14 maja 28

Zmiany na epuap 29

Zmiany na epuap 1. Nowe/zmodyfikowane usługi centralne (automatyczne zaciąganie danych z dostępnych rejestrów, nowy silnik formularzy, ułatwiony sposób wypełniania wniosku, poprawiona wydajność i szybkość działania ) Nowy wniosek o wydanie dowodu osobistego (czerwiec/lipiec 2017) Nowy wniosek o prawo jazdy (sierpień/wrzesień 2017), Nowy wniosek o odpis aktu stanu cywilnego (listopad/grudzień 2017) 30

Zmiany na epuap 2. Porządki w sprawie udostępnionych formularzy i powiązanych z nimi wzorów dokumentów elektronicznych (nieaktualne lub lokalne wzory dokumentów wykorzystywane w opublikowanych formularzach), 3. Porządki w sprawie usług lokalnych i centralnych (dublujące się usługi) 4. Logowanie Za pomocą węzła krajowego, Nowi dostawcy środków identyfikacji elektronicznej 5. Poprawa wyszukiwarki, 31

Obowiązki administracji wynikające ze zmian na epuap Art. 16a. 1. W przypadku gdy w przepisach prawa został wskazany organ właściwy do określenia wzoru dokumentu, jeżeli przepisy te nie wykluczają przesyłania dokumentów drogą elektroniczną, organ ten: 1) przekazuje ministrowi właściwemu do spraw informatyzacji wzór dokumentu elektronicznego w celu umieszczenia go w centralnym repozytorium wzorów dokumentów elektronicznych Art. 19d. Podmioty udostępniające usługi na epuap zapewniają ich zgodność z przepisami stanowiącymi podstawę sporządzenia wzoru dokumentu elektronicznego oraz dokonują aktualizacji tych usług w katalogu usług. Oznacza to obowiązek zgłoszenia wzoru dokumentu elektronicznego do repozytorium 32

Obowiązki administracji wynikające ze zmian na epuap Art. 16a. 1. W przypadku gdy w przepisach prawa został wskazany organ właściwy do określenia wzoru dokumentu, jeżeli przepisy te nie wykluczają przesyłania dokumentów drogą elektroniczną, organ ten: 2) przekazuje ministrowi właściwemu do spraw informatyzacji opis usługi możliwej do zrealizowania przy wykorzystaniu wzoru dokumentu elektronicznego w celu zamieszczenia go w katalogu usług; 33

Obowiązki administracji wynikające ze zmian na epuap Art. 16a. 1. W przypadku gdy w przepisach prawa został wskazany organ właściwy do określenia wzoru dokumentu, jeżeli przepisy te nie wykluczają przesyłania dokumentów drogą elektroniczną, organ ten: 3) udostępnia na epuap lub w innym systemie teleinformatycznym formularz elektroniczny umożliwiający wygenerowanie dokumentu elektronicznego w celu złożenia go za pomocą środków komunikacji elektronicznej. 34

Obowiązki administracji wynikające ze zmian na epuap Art. 19b.3. Organy administracji publicznej przekazują do centralnego repozytorium oraz udostępniają w Biuletynie Informacji Publicznej wzory dokumentów elektronicznych. 35

Obowiązki administracji wynikające ze zmian na epuap Art. 19b.4. Jeżeli wzór podania określają odrębne przepisy, to umieszczenie wzoru dokumentu elektronicznego przez organy administracji publicznej w centralnym repozytorium jest równoznaczne z określeniem wzoru wnoszenia podań, o których mowa w art. 63 3a ustawy z dnia 14 czerwca 1960 r. Kodeks postępowania administracyjnego (Dz. U. z 2016 r. poz. 23, 868, 996, 1579 i 2138). 36

Obowiązki administracji wynikające ze zmian na epuap Art. 19b.5. Niezależnie od obowiązku udostępniania wzoru dokumentu elektronicznego do CRWDE, organy administracji publicznej mogą prowadzić własne lub wspólnie z innymi organami administracji publicznej repozytoria wzorów dokumentów elektronicznych. 37

Zmiany w Profilu Zaufanym 38

Planowane Integracje z PZ 17 maja 2017 r. 225 tys. potwierdzonych elektronicznie PZ 39

Planowane Integracje z PZ 17.05.2017 Uruchomiono produkcyjnie 40

Planowane Integracje z PZ Planowane uruchomienie produkcyjne pod koniec czerwca 41

Planowane Integracje z PZ BZWBK - uruchomienie przełom maja/czerwca 42

Zmiany w PZ Wycofanie e-mail jako metody autoryzującej w PZ (od 7.04.2017) Nowi dostawcy środków identyfikacji elektronicznej, u który można elektronicznie założyć profil zaufany (proces stały obecnie 5 dostawców, do końca 2017 kolejnych 5), Wersja mobilna PZ maj 2017, Profil zaufany zintegrowany z Węzłem Krajowym sierpień/wrzesień 2017, 43

Zmiany w PZ Nowe usługi wykorzystujące PZ, Możliwość wykorzystania PZ przy złożeniu zeznania podatkowego poprzez portal podatkowym, Profil Zaufany wykorzystywany przy usłudze mdokumenty, 44

Zmiany w PZ Wycofanie e-mail jako metody autoryzującej w PZ (od 7.04.2017) Nowi dostawcy środków identyfikacji elektronicznej, u który można elektronicznie założyć profil zaufany (proces stały obecnie 5 dostawców, do końca 2017 kolejnych 5) 45

Prace związane z budową publicznego schematu identyfikacji elektronicznej 46

Publiczny schemat identyfikacji elektronicznej 1. węzeł krajowy, 2. systemy identyfikacji elektronicznej, 3. rejestry publiczne dostarczające dane opisujące i identyfikujące osobę, 4. systemy teleinformatyczne udostępniające usługi. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Proin sed libero in magna ultrices gravida sit amet at diam. 47

eidas wejście w życie 17.09.2014 stosowanie 1 lipca 2016 wzajemne uznawanie eid 30 września 2018 Rozporządzenie Parlamentu Europejskiego i Rady (UE) NR 910/2014 z dnia 23 lipca 2014 r. Bardzo ważne: dwa obszary eidas: identyfikacja elektroniczna podpis elektroniczny i inne usługi zaufania Rozporządzenie obowiązuje bezpośrednio, ale odsyła niektóre kwestie do uregulowania w przepisach krajowych (Ustawa z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej Dz.U. 2016 poz. 1579) Niektóre narzędzia ustanowione w eidas można wykorzystać choć nie ma obowiązku ich stosowania

co to jest elektoniczna IDentifikacja Art. 3 (1) identyfikacja elektroniczna oznacza proces używania danych w postaci elektronicznej identyfikujących osobę, unikalnie reprezentujących osobę fizyczną lub prawną, lub osobę fizyczną reprezentującą osobę prawną; (2) środek identyfikacji elektronicznej oznacza materialną lub niematerialną jednostkę zawierającą dane identyfikujące osobę i używaną do celów uwierzytelniania dla usługi online; (3) dane identyfikujące osobę oznaczają zestaw danych umożliwiających ustalenie tożsamości osoby fizycznej lub prawnej, lub osoby fizycznej reprezentującej osobę prawną; eid: Coś czego potrzebuję by być elektronicznie rozpoznawalnym

Art. 3 co to jest usługa zaufania (ang. Trust Service) (16) usługa zaufania oznacza usługę elektroniczną zazwyczaj świadczoną za wynagrodzeniem i obejmującą: (a) tworzenie, weryfikację i walidację podpisów elektronicznych, pieczęci elektronicznych lub elektronicznych znaczników czasu, usług rejestrowanego doręczenia elektronicznego oraz certyfikatów powiązanych z tymi usługami; lub (b) tworzenie, weryfikację i walidację certyfikatów uwierzytelniania witryn internetowych; lub (c) konserwację elektronicznych podpisów, pieczęci lub certyfikatów powiązanych z tymi usługami; TS: Wszystko czego mogę użyć do transakcji elektronicznej oprócz eid

Małe podsumowanie Podpis elektroniczny jest usługą zaufania i co do zasady służy do podpisywania - a nie do uwierzytelniania (inaczej niż w dyrektywie uchylanej 1 lipca 2016) Środek identyfikacji elektronicznej to nie jest usługa zaufania i co do zasady służy do uwierzytelniania jego posiadacza w usługach online, ale można wykorzystać środek identyfikacji elektronicznej do wywołania usług zaufania (doręczanie, opatrywanie pieczęcią) Profil zaufany epuap to środek identyfikacji elektronicznej Podpis potwierdzony profilem zaufanym epuap to usługa zaufania

e-identyfikacja a usługi zaufania e-identyfikacja (bank) mam e-konto w banku uwierzytelniam się w banku bank już ma pewność, że to ja więc kolejne czynności wykonuję jako pewny użytkownik możliwe są do wykonania czynności /usługi jakie udostępnia bank potwierdzam chęć realizacji przelewu dodatkowym jednorazowym kodem (ale to nie jest podpis) wykonanie przelewu nie tworzy dokumentu w praktyce wszelkie dowody działań na koncie zabezpiecza bank gdy chcę potwierdzenia przelewu dopiero wtedy generowany jest taki dokument podpis i doręczenie (epuap) mam konto na epaup ale nie mam profilu zaufanego epuap (możliwe) możliwe są do wykonania czynności /usługi jakie udostępnia epuap + uniwersalne pismo ogólne wybieram pismo ogólne i załączam doń dowolną treść podpisuję się podpisem kwalifikowanym lub podpisem potwierdzonym profilem zaufanym epuap (tworzę podpisany dokument) wybieram adresata i wysyłam automatycznie otrzymuję urzędowe poświadczenie odbioru dowody działań maja obie strony

e-identyfikacja czy usługi zaufania? Identyfikacja elektroniczna w usługach online sprawdza się w praktyce (nie tylko konto w banku, ale konto na Allegro, na Facebook u, konto Google) Używając tradycyjnego listu poleconego mogę wysłać w ten sposób skutecznie dowolną treść do dowolnego adresata, którego adres znam Używając środka identyfikacji elektronicznej w usługach online mogę zrobić tylko to na ile mi usługa pozwala to bardzo dobrze bo usługa oparta o dedykowany e-formularz pozwala uniknąć pomyłek, a dane dają się automatycznie przetwarzać to także źle bo powyższe powoduje zapotrzebowanie na nieskończenie wiele e-usług dedykowanych dla określonych czynności (nie ma dedykowanej e-usługi idź na pocztę)

wynika z eidas Wzajemne uznawanie środków eid (art. 6. ust.1) Jeżeli zgodnie z prawem krajowym lub zgodnie z krajową praktyką administracyjną dostęp do usługi online świadczonej przez podmiot sektora publicznego w jednym państwie członkowskim wymaga identyfikacji elektronicznej przy użyciu środka identyfikacji elektronicznej oraz uwierzytelnienia, w tym pierwszym państwie członkowskim na potrzeby transgranicznego uwierzytelnienia dla tej usługi online uznaje się środek identyfikacji elektronicznej wydany w innym państwie członkowskim, dla tzw. notyfikowanych środków eid (od września 2018)

wynika z eidas Wzajemne uznawanie skutecznych prawnie podpisów (art. 25) 1. Podpisowi elektronicznemu nie można odmówić skutku prawnego ani dopuszczalności jako dowodu w postępowaniu sądowym wyłącznie z tego powodu, że podpis ten ma postać elektroniczną lub że nie spełnia wymogów dla kwalifikowanych podpisów elektronicznych. 2. Kwalifikowany podpis elektroniczny ma skutek prawny równoważny podpisowi własnoręcznemu. 3. Kwalifikowany podpis elektroniczny oparty na kwalifikowanym certyfikacie wydanym w jednym państwie członkowskim jest uznawany za kwalifikowany podpis elektroniczny we wszystkich pozostałych państwach członkowskich. To samo dotyczy pieczęci elektronicznych (art. 35) obowiązuje od lipca 2016!

Czym jest Węzeł Krajowy? Węzeł Krajowy umożliwia uwierzytelnienie użytkownika u różnych Dostawców Tożsamości w celu realizacji usług online w zintegrowanych systemach Dostawców Usług. Jest to rozwiązanie organizacyjno-techniczne, które zapewnia funkcjonowanie krajowego schematu identyfikacji elektronicznej oraz stanowi punkt przyłączenia akredytowanych systemów identyfikacji elektronicznej (DT). Lorem ipsum dolor sit amet, consectetur adipiscing elit. Proin sed libero in magna ultrices gravida sit amet at diam. 56

Węzeł transgraniczny Do węzła transgranicznego podłączone będą notyfikowane w Komisji Europejskiej środki identyfikacji elektronicznej i tylko notyfikowane środki identyfikacji elektronicznej będą służyły do realizacji usług w innym kraju UE. Notyfikowane środki identyfikacji elektronicznej są podłączone do węzła transgranicznego za pośrednictwem węzła krajowego. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Proin sed libero in magna ultrices gravida sit amet at diam. 57

DOSTAWCY USŁUG (DU) Jak wygląda obecnie uwierzytelnianie epuap Profil Zaufany CEIDG PUE ZUS Obywatel PKO BP T-Mobile Operator Pocztowy DOSTAWCY ŚRODKÓW IDENTYFIKACJI TOŻSAMOŚCI (DT) 58

Architektura docelowego rozwiązania 59

Węzeł Krajowy to nie Profil Zaufany Węzeł Krajowy umożliwia: pozyskiwanie tożsamości od zewnętrznych Dostawców Tożsamości innych niż Profil Zaufany, w tym także od notyfikowanych europejskich DT eidas node, korzystanie z zewnętrznych europejskich usług (API dla Węzła Transgranicznego), obsługę Minimal Data Set i Extended Data Set na potrzeby realizacji usług, logowanie zdarzeń z zabezpieczeniem niezaprzeczalności i integralności, zarządzanie Dostawcami Tożsamości i Dostawcami Usług poprzez dedykowany mechanizm, obsługę Dostawców Atrybutów, 60

Korzyści z budowy Węzła Krajowego 1. Dostarczenie centralnego rozwiązania umożliwiającego integrację Dostawców Tożsamości z Dostawcami Usług, dzięki czemu realizacja usług elektronicznych nie będzie wymagała integracji poszczególnych elementów między sobą. 2. Zwiększenie bezpieczeństwa usług cyfrowych poprzez ujednolicenie standardu integracji Dostawców Tożsamości i Dostawców Usług a tym samym minimalizacja ryzyka związanego z nieuprawnionym dostępem do danych identyfikacyjnych 3. Upowszechnienie usług cyfrowych w Polsce dzięki możliwości wyboru kilku Dostawców Tożsamości w celu identyfikacji użytkownika na potrzeby realizacji usług. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Proin sed libero in magna ultrices gravida sit amet at diam. 61

Obowiązki administracji wynikające z wdrożenia węzła krajowego 1. Systemy teleinformatyczne, w których na dzień wejścia w życia ustawy, uwierzytelnienie użytkowników odbywa się z wykorzystaniem profilu zaufanego epuap, zapewnią możliwość uwierzytelnienia z wykorzystaniem innych środków identyfikacji elektronicznej wydanych w przyłączonych do węzła krajowego systemach identyfikacji elektronicznej nie później niż do dnia 31 grudnia 2018 r. 62

Obowiązki administracji wynikające z wdrożenia węzła krajowego 2. Systemy teleinformatyczne, w których udostępniane są usługi publiczne, zapewnią możliwość uwierzytelnienia z wykorzystaniem środków identyfikacji elektronicznej wydanych w przyłączonych do węzła krajowego systemach identyfikacji elektronicznej nie później niż do dnia 31 grudnia 2020 r. 63

Obowiązki administracji wynikające z wdrożenia węzła krajowego 3. Każdy nowy system teleinformatyczny, w których udostępniane są usługi publiczne, uruchomiony po dniu 31 marca 2018 r. zapewnia możliwość uwierzytelnienia z wykorzystaniem środków identyfikacji elektronicznej wydanych w przyłączonych do węzła krajowego systemach identyfikacji elektronicznej. 64

Integracja z Węzłem Krajowym: dokumentacja 1. Dokumentacja dla integratorów zawierająca m.in.: a. Warunki dostępu do usług WK, b. Opis komunikacji między WK i DU, c. Przykładowe żądanie w procesie komunikacji, d. Opis procesu identyfikacji, 2. Aktualizacja dokumentacji w oparciu o zgłoszone uwagi, m.in.: a. dodanie kodów błędów, b. dodanie informacji o sposobie uzyskania kluczy do podpisu, c. dodanie adresów usług, d. dodanie dodatkowych informacji nt. sesji użytkownika i funkcji wylogowania z WK, e. dodanie diagramu przypadków użycia i diagramów aktywności, 65

Integracja z WK: dostęp do środowiska WK 1. Utworzenie zgłoszeń w systemie Atmosfera na adres WKpomoc@coi.gov.pl z podaniem: a. adres lub grupa adresów IP (system i użytkownicy), z których nawiązywane będą połączenia do systemu WK. b. nazwa systemu, issuer, adres zwrotny dla SSO, Kto realizuje: Integrator 2. Nadanie dostępów sieciowych dla wskazanych IP i dodanie DU do systemu WK Kto realizuje: COI 3. Potwierdzenie dostępu i rozpoczęcie testów przez integratorów. Kto realizuje: Integrator 66

Kierunki rozwoju PZ i epuap 1. Integracja PZ z krajowym węzłem identyfikacji elektronicznej (zob. https://mc.gov.pl/projekty/portfel-projektow/budowakrajowego-wezla-identyfikacji-elektronicznej 2. Notyfikacja PZ w KE jako systemu identyfikacji elektronicznej na średnim poziomie bezpieczeństwa 3. Dostosowanie sposobu doręczania do rozwiązań europejskich tzw. czterostronnego modelu e-doręczeń (zob. https://www.esens.eu/content/e-delivery ) 67

Pytania i odpowiedzi 68

Michał Kossakowski 69