Elektroniczne dokumenty identyfikacyjne przegląd rozwiązań w krajach UE. Jarosław Mojsiejuk Wiesław Paluszyński

Podobne dokumenty
Biometria w projektach rządowych

Efektywne uwierzytelnianie obywatela w usługach epaństwa i bankowości

e-government & Smart Identity JACK GIJRATH Manger Business Development Philips Semiconductors, BU - Identification

Projekt ( ) ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia...

Od listopada 2010 dotychczasowy niemiecki dowód osobisty zostanie zastąpiony nowym o wymiarze karty kredytowej.

Elektroniczny Dowód Osobisty w Hiszpanii Doświadczenia Software AG w realizacji projektu analiza przypadku

mdokumenty Anna Streżyńska Minister Cyfryzacji Warszawa,

GIROCARD. Jako narodowa karta płatnicza. Wojciech-Beniamin Wolski

ZAŁĄCZNIK. do wniosku. do rozporządzenia Parlamentu Europejskiego i Rady

edowód jako narzędzie do bezpiecznej komunikacji w e-administracji oraz inne zmiany

Technologia biometryczna w procesach obsługi pacjentów i obiegu dokumentacji medycznej Konferencja ekspercka dotycząca e- Zdrowia Warszawa, 27

Hitachi MULTOS IKD nowa propozycja wielofunkcyjnej karty

e-administracja Uniwersytet Jagielloński Wydział Prawa i Administracji mgr inż.piotr Jarosz

Przewodnik użytkownika

Wspólna propozycja w ramach porozumienia z dnia

Informatyzacja kluczowych rejestrów państwowych tworzymy usługi przyjazne Obywatelom

System Rejestrów Państwowych

Podpis elektroniczny. ale nie od strony X.509 schematu dla certyfikatów kluczy publicznych służącego do budowania hierarchicznej struktury PKI

Nowe funkcje w programie Symfonia Mała Księgowość w wersji 2012

mdokumenty start pilotażu

Bezpiecze ństwo systemów komputerowych.

Rola i znaczenie biometrii w. Straży Granicznej. ppor. SG KUPTEL Dorota. Centrum Szkolenia. Straży Granicznej

ZAPYTANIE OFERTOWE NR 01/10/2013

Format Objaśnienie Uwagi cyfr Numer PESEL cyfr Numer NIP

Wirtualna tożsamość w realnym świecie w obliczu nowych usług zaufania i identyfikacji elektronicznej

NUMERY IDENTYFIKACJI PODATKOWEJ (NIP) Karta kraju: Szwecja (SE) 1. Struktura NIP. 2. Opis NIP

Elektroniczna tożsamość w polskim wydaniu

Rozp. 1408/71: art. 12; art. 72 Rozp. 574/72: art. 10a; art i Nazwisko ( 1a )...

ROZPORZĄDZENIA Dziennik Urzędowy Unii Europejskiej L 115/1

Nadodrzański Oddział Straży Granicznej

Informatyzacja administracji publicznej w Polsce w świetle polityki społeczeństwa informacyjnego UE

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Czy rzeczywiście jest szansa na skuteczne wdrożenie usług e-zdrowia? Marcin Ścieślicki

Elektroniczny Obieg Dokumentów edok Archiwum

Program PESEL 2. Departament Rozwoju Rejestrów MSWiA Biuro Projektu PESEL2. Zakopane 27 VI 2007

Tytuł prezentacji. Naukowa i Akademicka Sieć Komputerowa Transgraniczny Węzeł eidas Commonsign październik 2016 r. WIEDZA I TECHNOLOGIA

Elektroniczna Legitymacja Studencka jako narzędzie wielofunkcyjne Oberthur Technologies

O PORTALU... 3 USŁUGI PUBLICZNE... 4 USŁUGI SPERSONALIZOWANE... 5

biometria i bankomaty recyklingowe w praktyce

Krok 2 Aktywacja karty Certum

Dostęp do usług powszechnych, w tym wypisów z rejestrów publicznych, na przykładzie Czech. Jacek Pacholczyk Novell

REGULAMIN KORZYSTANIA Z SYSTEMU MOBILNA KARTA MIEJSKA KOSZALIN

E-DOWÓD FUNKCJE I KONSTRUKCJA. Maciej Marciniak

INTERNET - Wrocław Usługi bezpieczeństwa w rozproszonych strukturach obliczeniowych typu grid

Informatyzacja dla obywateli

Stan prac nad rozwojem państwowych rejestrów referencyjnych podległych MSWiA

DECYZJA WYKONAWCZA KOMISJI

W Stanowisku prezentujemy: Opis działalności Organów UE sprawie identyfikacji elektronicznej

Podpis podmiotu a e-faktura w świetle projektu nowelizacji ustawy o podpisie.

PKI w nowoczesnych dokumentach tożsamości

Założenia i stan realizacji projektu epuap2

INFORMACJE PAŃSTW CZŁONKOWSKICH

Karta członkowska ZHP

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Informatyzacja kluczowych rejestrów państwowych tworzymy usługi przyjazne Obywatelom

Potwierdzanie tożsamości w cyfrowym świecie VII Konferencja i Narodowy Test Interoperacyjności Podpisu Elektronicznego CommonSign 2017

z dnia. o zmianie ustawy o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych

Węzeł Krajowy. Krzysztof Biniek. Zapraszam na prezentację

Elektroniczna administracja w świetle zmian prawnych i dobrych praktyk Szczeciński Park Naukowo Technologiczny Sp. z o.o.

PRACA INŻYNIERSKA IMPLEMENTACJA MOBILNEGO KLIENTA BANKU ZABEZPIECZONEGO TOKENEM

MobileMerchant firmy Elavon Najczęstsze pytania

Popularyzacja podpisu elektronicznego w Polsce

JPK_VAT i JPK na żądanie dla przedsiębiorców

Szyfrowanie danych i tworzenie kopii zapasowych aspekty prawne

Eksperci PIIT o identyfikacji elektronicznej

DECYZJA WYKONAWCZA KOMISJI (UE) / z dnia r. określająca środki dotyczące dostępu do danych w systemie wjazdu/wyjazdu (EES)

Ale po co mi pieniądze?

Usługi transgraniczne dla biznesu w polskiej e-administracji

Przedsiębiorco, załóż Profil Zaufany już dziś!

Regulamin zablokowanych kart SIM/USIM Virgin Mobile Polska wynikający z Ustawy z dnia 10 czerwca 2016 r. o działaniach antyterrorystycznych

Warszawa, dnia 6 lutego 2019 r. Poz. 224

Wykorzystanie przez Bank Pocztowy bezpiecznego podpisu elektronicznego do zawierania umów z Klientami

epolska XX lat później Daniel Grabski Paweł Walczak

Tarnowska Karta Miejska dokumentacja techniczna

Prawne, organizacyjne i techniczne aspekty budowy IIP w temacie zagospodarowanie przestrzenne

SPIS TREŚCI Wykaz skrótów Rozdział I Informatyzacja współpracy sądowej w sprawach cywilnych i handlowych w Unii Europejskiej

HP HW/SW + HP Proactive Care = Duet doskonały!!!

ZUS RZA,PLHQQ\ UDSRUW PLHVLęF]Q\ R QDOHůQ\FK VNãDGNDFK QD XEH]SLHF]HQLH ]GURZRWQH 3RUDGQLN GOD SãDWQLNyZ VNãDGHN -DN Z\SHãQLþ L VNRU\JRZDþ

DOKUMENTY POTRZEBNE DO ROZLICZENIA PODATKU Z ZAGRANICY ROZLICZENIE PODATKU Z HOLANDII INDYWIDUALNE DODATEK DO UBEZPIECZENIA (ZORGTOESLAG)

ZETO Koszalin Sp. z o.o.

Podpis elektroniczny dla firm jako bezpieczna usługa w chmurze. mgr inż. Artur Grygoruk

Wniosek o przeniesienie numeru abonenta 1 do sieci Polskiej Telefonii Cyfrowej Sp. z o.o.

Spraw sobie cały dzień dobry z Visa!

Zaawansowane usługi identyfikacji na przykładzie projektu Centralnego Systemu Identyfikacji Uczestników Meczów Piłki Nożnej PWPW S.

Liczba samochodów osobowych na 1000 ludności

(Tekst mający znaczenie dla EOG)

Wniosek o przeniesienie numeru użytkownika 1 usługi przedpłaconej do sieci Polskiej Telefonii Cyfrowej Sp. z o.o.

INSTRUKCJA SKŁADANIA JEDNOLITEGO EUROPEJSKIEGO DOKUMENTU ZAMÓWIENIA PRZY UŻYCIU ŚRODKÓW KOMUNIKACJI ELEKTRONICZNEJ

ZUS ZWPA :\UHMHVWURZDQLH SãDWQLND VNãDGHN 3RUDGQLN GOD SãDWQLNyZ VNãDGHN -DN Z\SHãQLþ L VNRU\JRZDþ

REGULAMIN świadczenia usług drogą elektroniczną przez Onholidays Polska Sp. z o.o. za pośrednictwem serwisu

Modernizacja kluczowych rejestrów państwowych katalizatorem pozytywnych zmian w administracji. Warszawa, 25 lutego 2014 r.

HP StoreOnce B6200 Przykład wdrożenia

E-identyfikacja w e-administracji oczami uważnego obserwatora

INSTRUKCJA SKŁADANIA JEDNOLITEGO EUROPEJSKIEGO DOKUMENTU ZAMÓWIENIA PRZY UŻYCIU ŚRODKÓW KOMUNIKACJI ELEKTRONICZNEJ

Warsztaty FRAME. Sygnatura warsztatu: W1 (W3) Czas trwania: 3 dni

USTAWA. z dnia 2009 r. o zmianie ustawy o dokumentach paszportowych. Art. 1.

ZAŁĄCZNIKI. wniosku dotyczącego rozporządzenia Parlamentu Europejskiego i Rady. w sprawie europejskiej inicjatywy obywatelskiej. {SWD(2017) 294 final}

Warszawa, dnia 6 lutego 2019 r. Poz. 224 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia 29 stycznia 2019 r.

Warszawa, dnia 30 czerwca 2017 r. Poz ROZPORZĄDZENIE MINISTRA ROZWOJU I FINANSÓW 1) z dnia 28 czerwca 2017 r.

Praktyczne zastosowanie modelu usługowego na platformie epuap. Przykłady zrealizowanych usług

Transkrypt:

Elektroniczne dokumenty identyfikacyjne przegląd rozwiązań w krajach UE Jarosław Mojsiejuk Wiesław Paluszyński

Agenda Opis stanu obecnego dlaczego nowe dokumenty Przegląd programów narodowych na świecie Wybrane państwa UE: - Włochy - Holandia - Belgia - Finlandia - Estonia - Austria - Dania Podsumowanie

Dwa oblicza identyfikacji z wykorzystaniem dokumentu elektronicznego: Identyfikacja w świecie rzeczywistym za pomocą narzędzi elektronicznych (określenie uprawnień) Identyfikacja w sieci (określenie uprawnień) Narzędzia identyfikacji: biometryczne paszporty / dokumenty tożsamości dla obywateli UE ( obowiązkowe" odciski palców oraz cyfrowe zdjęcia twarzy) dane osobowe będą przechowywane w krajowych oraz Unijnych bazach danych

Rozwojowi rejestrów i ewidencji towarzyszy w UE wprowadzanie kart mikroprocesorowych lub dodawanie elektronicznych nośników informacji do dokumentów. 1. Jednolity format kart stałego pobytu - Projekt Rozporządzenia Rady zmieniającego Rozporządzenie (WE) 1030/2002 w sprawie jednolitego formatu kart stałego pobytu dla obywateli państw trzecich (Brussels, 24.09.2003 COM(2003)558 final 2003/0218 (CNS)) Informacje biometryczne powinny być przechowywane na odpowiednim nośniku, który powinien być wyjątkowo bezpieczny oraz wystarczająco pojemny.

2. Jednolity format wiz - Projekt Rozporządzenia Rady zmieniającego Rozporządzenie (WE) 1683/95 w sprawie jednolitego formatu dla wiz (Brussels, 24.09.2003 COM(2003)558 final 2003/0217 (CNS)). Informacje biometryczne powinny być przechowywane na odpowiednim nośniku, który powinien być wyjątkowo bezpieczny oraz wystarczająco pojemny. 3. Dokumenty rejestracyjne pojazdów - Dyrektywa Komisji 2003/127/WE z 23 grudnia 2003 r. zmieniająca Dyrektywę Rady 1999/37/WE w sprawie dokumentów rejestracyjnych pojazdów Od 15 stycznia 2005 r. obowiązują dwa równorzędne formaty dokumentów rejestracyjnych pojazdów: 1) Papierowy dokument rejestracyjny (w Polsce wybrano ten model) 2) Dokument rejestracyjny w postaci karty chipowej. Podobnie będzie zapewne z prawami jazdy (gotowa dyrektywa)

Założenia 1. Elektroniczny dowód osobisty dowód osobisty z elektronicznym nośnikiem informacji, choć w przypadku Danii można mówić o definicji wprost (e.d.o.) 2. Prezentacja oparta na materiałach źródłowych, cytowanych niekiedy wprost 3. Przegląd oparty o rozwiązania wdrożone a nie dopiero projektowane Cel pokazanie podobieństw, różnic

Narodowe DO w 2002 r. Acuity Market Intelligence_Deployment of Large Scale Digital ID Systems_Progress and Issues

Inne Programy DO w 2002 r. Acuity Market Intelligence_Deployment of Large Scale Digital ID Systems_Progress and Issues

Włoski Cyfrowy Dokument Tożsamości Quote slide

Microchip Rozwiązania Cyfrowego DT Elektroniczna identyfikacja i autentykacja Bezpieczeństwo Komunikacji (Cyfrowy Certyfikat) Karta laserowa strip Aspekty fizyczne Police De Visu identification Quote slide Śledzi historię wydania karty i gromadzi dane Osadzony hologram Specjalne techniki drukowania Kod Icao aby móc używać IEIC jak paszport 2003 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice

IEIC - Cele Bezpieczeństwo Zabezpieczenie identyfikacji poprzez Informacje drukowane, Laserową kartę, Cyfrowy Certyfikat Wzajemne współdziałanie Taka sama karta dla wszystkich obywateli Odpowiednik polskiego NIP-u jako podstawowy identyfikator 2003 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice

Wymagania 4 Jeden Centralny Rejestr MSW, jedna ewidencja wydanych kart 4 8104 jednostek lokalnych uprawnionych do zbierania danych i wydawania kart Personal data INA SSCE 4 Stałe uzgadnianie odpowiednika naszego NIP z MF 4 Dostarczanie karty do obywatela w czasie rzeczywistym Fiscal Code 4 Brak centralnej autoryzacji użycia karty 2003 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice

Zakres zastosowania Zakłada się wymianę wszystkich papierowych dowodów tożsamości do 2009 roku. Wprowadzane dane obejmą poza standardem ogólnoeuropejskim również grupę krwi. Elektroniczny dowód tożsamości wykorzystywany będzie do kontaktów z administracją, głównie cyfrowe usługi, dodatkowo płatności elektroniczne.

Holenderski Program Karty Chipowej Quote Nederlands Nationaal CHIPCARD Platform _ J. van Arkel secretary general

This format would be used for a quote. This slide will need Quote to be copied to incorporate it into the presentation. Name company Nederlands Nationaal CHIPCARD Platform _ J. van Arkel secretary general

Projekty inteligentnych kart wraz z funkcją DT w Holandii Narodowa e - EID karta Ministerstwo Spraw Wewnętrznych Gmina Haarlem (+ 5 innych gmin) Karta osób uzależnionych od narkotyków (2 gminy) Karta azylantów Karta chorych na parkinsona

Dowód Tożsamości Europejski Elektroniczny Dokument Tożsamości oraz podróży (e-eid) Potencjalnie 10 milionów kart

Funkcjonalność e-eid Potwierdzenie autentyczności karty i jej infrastruktury Weryfikacja tożsamości posiadacza (biometria) Zabezpieczenie prawdziwości (podpis elektroniczny) Wsparcie e-government Wsparcie usług komercyjnych? Dokument podróży na obszarze UE

Dlaczego biometria? Weryfikacja posiadacza (związanie pomiędzy posiadaczem a kartą (1:1) Dostęp do usług PKI Dostęp do usług innych niż PKI

Belgijski Projekt Cyfrowego Dokumentu Tożsamości Quote slide

Belgia - Przegląd DT ma mieć zaszyty w sobie podpis elektroniczny, co pozwoli Belgom na kontakt z administracją via Internet (każdy posiadacz otrzyma pin kod, który umożliwi generowanie podpisu elektronicznego) Podpis umożliwi Belgom korzystanie z e-bankowości. Rząd belgijski przekazał kontrolę nad projektem prywatnym przedsiębiorstwom. Nawet dzieci (> 12) otrzymają kartę. Lecz bez funkcji podpisu.

Belgia ku przyszłości Dostęp do dużej liczby usług e-government, takich jak elektroniczne głosowanie, składanie zeznań podatkowych, zmiany adresu, dostęp do akt stanu cywilnego itp. Karta ma ułatwić Belgii dogonienie innych krajów w dostępie do usług e- government. Posiadacze kart będą mieli możliwość korzystania z czytników kart wydawanych przez banki. Inne czytniki będą dostępne w urzędach, w punktach publicznego dostępu do Internetu (np. supermarkety). Nie ma planów połączenia DT z opartą na chipie kartą ubezpieczenia zdrowotnego czy też użycia biometrii.

Belgia DT DT ma wielkość karty bankomatowej z nadrukowanymi danymi osobowymi oraz zdjęciem. Dodatkowo będzie on wyposażony w chip zawierający podpis elektroniczny. Karta oparta na Java Card technology. Projekt rozpoczął się pilotażem w 11 miastach i gminach.

Belgia - projekt Zaangażowane przedsiębiorstwa Zetes, SchlumbergerSema, Steria i Certipost. Koszty EUR 10 m pilot; EUR 100 m cały projekt. Każdy rezydent Belgii zapłaci około 10 EUR za wydanie swojego DT.

Finlandia Quote slide e.finland.fi

Finlandia - Przegląd Finlandia europejskim prekursorem Cyfrowego DT. Cyfrowy DT wydawany jest przez fińską policję i kosztuje 29. Cyfrowy DT jest dokumentem urzędowym a zarazem mini paszportem. Rząd planuje załączyć informacje zdrowotne na karcie. Wykorzystuje chip firmy SETEC

Finlandia - problemy Brak popularności (tylko 10 tys. Kart na 5 ml mieszkańców w pierwszym roku (2000), tylko 6 tyś. kart w kolejnych latach) Prawne (Na wniosek Rzecznika Ochrony Danych Osobowych został dodany paragraf, który decyzji obywatela pozostawia zakres informacyjny na karcie (dane dotyczące ubezpieczeń społecznych i zdrowotnych)

Finlandia nowy projekt Obok cyfrowego DT Finowie proponują aby cyfrowy identyfikator oraz podpis elektroniczny umożliwiający dostęp do usług online był zawarty na kartach wydawanych przez banki. Kilka instytucji rządowych nawiązało współpracę z trzema fińskimi bankami: Nordea, OP Bank Group and Sampo. Rząd planuje wersję komórkową,

Finlandia mobilny projekt Grupa telekomunikacyjna Sonera oraz oraz Centralna Ewidencja Ludności podpisały umowę celem stworzenia komórkowej usługi identyfikacji obywateli. Strony będą starały się dopasować system identyfikacji Ewidencji Ludności z system identyfikacji abonentów Sonery (SIM) W przyszłości serwisy publiczne i prywatne powinny być dostępne z komórkowego terminalu. Ten sam identyfikator byłby używany przy różnych serwisach. Pilotaż powinien ruszyć już w tym roku. Normalne funkcjonowanie w 2004 r.

Estonia Quote slide

Estonia - przegląd Początek styczeń 2002 Wydawany przez Urząd Ewidencję Ludności DT obowiązkowy dla wszystkich Estończyków obywateli i rezydentów Dokument ma wszechstronne zastosowanie Posiada wbudowane funkcje podpisu elektronicznego

Estonia Projekt DT Sertifitseerimiskeskus (SK) spółka założona celem przeprowadzenia projektu. Misja stworzyć i rozwinąć infrastrukturę umożliwiającą bezpieczne i pewne prowadzenie e gospodarki w Estonii. SK oferuje wiarygodne certyfikaty, znakowanie czasem oraz rozwija i dystrybuuje technologię i wiedzę niezbędną do posługiwania się estońskim cyfrowym DT

Estonia Cyfrowy DT DT zawiera różne dane w tym: nazwisko, zdjęcie, podpis, osobisty kod (odpowiednik naszego PESEL?). Wszystkie dane, z wyjątkiem zdjęcia i podpisu odręcznego są zgromadzone w wersji elektronicznej na karcie, w formacie ICAO. Karta zawiera dwa certyfikaty i związane z nimi klucze prywatne zabezpieczone kodem PIN. Certyfikat zawiera jedynie nazwisko i krajowy numer ID. Certyfikat uwiarygodniający zawiera unikalny adres e-mail.

Cyfrowy DT łatwiej na co dzień Możliwość posługiwania się podpisem elektronicznym w sądownictwie Możliwość posługiwania się podpisem elektronicznym przed urzędami skarbowymi Możliwość zawarcia umowy pożyczki w bankach internetowych przy użyciu podpisu elektronicznego

Cyfrowy DT plany na jutro E policja!!! Posługiwanie się Cyfrowym DT w transporcie miejskim E wybory 2005 wybory samorządowe

Austria

Austria - przegląd Pierwszy austriacki cyfrowy DT został wydany 24/02/2003 przez Austriacką Stowarzyszenie Komputerowe i a.trust, we współpracy z Głównym Urzędem Informatyzacji Rządu Austrii DT jest stworzony celem umożliwienia bezpiecznego dostępu obywateli do bogactwa publicznych usług, oraz wykonywania wszelkich rutynowych postępowań drogą elektroniczną.

Austria smart card W pełni funkcjonalna inteligentna karta zawierająca podpis elektroniczny oraz certyfikat bezpieczeństwa dostarczany przez podmiot świadczący usługi certyfikacyjne a.trust. Bürgerkarte zawiera odpowiednik naszego PESEL. Identyfikacja następuję w wyniku porównania danych na karcie z danymi zawartymi w Centralnej Ewidencji prowadzonej przez MSW.

Austria smart card Wszyscy obywatele w wieku powyżej 18 lat, będący rezydentami Austrii są uprawnieni do starania się o Bürgerkarte. Koszt to ok.100 Euro (w tym czytnik karty oraz opłata rejestracyjna). Rząd Austrii przewiduje, że kartę będzie posiadać od 15 do 30% obywateli w ciągu 7 lat.

Austria plany na jutro Austriacki operator telefoniczny Mobilkom Austria przedstawił pilotażowy projekt, który umożliwiłby obywatelom podpisywanie oficjalnych dokumentów przy użyciu telefonu komórkowego wyposażonego w proponowaną przez operatora krajową kartę A1. W celu uzyskania DT w postaci karty A1 użytkownik będzie musiał zarejestrować swój numer i otrzymać PIN. Płatności za używanie e-government będą mogły być dokonywane za pośrednictwem telefonu komórkowego z funkcją paybox.

Podsumowanie 1. Narodowe (państwowe) programy rozwoju cyfrowych dokumentów tożsamości rozwijają się gwałtownie w ostatnich latach - niektóre z tych programów spotkało niepowodzenie (wstrzymanie prac, nikłe efekty) 2. Rozwiązanie kwestii standardów pomiędzy UE a USA, zwłaszcza w zakresie biometrii spowodowało powszechne zastosowanie elektronicznego paszportu, służy on jednak wyłącznie do elektronicznej identyfikacji osoby fizycznej w świecie rzeczywistym 3. Implementacja nośników elektronicznych wychodzi poza ramy identyfikacji (potwierdzenia tożsamości) zapisy biometryczne, dane osobowe posiadacza na rzecz nowych funkcji możliwość stosowania podpisu elektronicznego, czy identyfikacja w sieci.

Podsumowanie 4. Różne pola zastosowania rozwiązań opartych na PKI: - dostęp do usług publicznych (e gov, podatki, cła, etc.) wspólne; zastosowanie telefonii komórkowej różne - ubezpieczenia społeczne, zdrowotne (tylko w niektórych państwach). Jak to się ma do projektu europejskiej karty ubezpieczeń społecznych i zdrowotnych? 5. Stary problem na jeszcze jednym nowym nośniku - ochrona prywatności, danych osobowych, dane wrażliwe (Finlandia)

Podsumowanie 6. Elektroniczny dowód osobisty może być oddzielony od tradycyjnego (Austria, Dania), 7. Różne modele budowania systemu. Różne modele PPP (Belgia zarządzanie projektem, Austria usługi certyfikacyjne, udział operatorów komórkowych etc.) 8. Duża waga zabezpieczeń tradycyjnych (drukarskich)

Podsumowanie 9. Obligatoryjny (Włochy, Estonia) czy fakultatywny (Finlandia). Inny wymiar fakultatywności w przypadku rozdzielenia z tradycyjnym d.o. (Austria, Dania) 10. Różne koszty ponoszone przez obywateli. Relatywnie wysokie w przypadku fakultatywności (Austria 100 Euro, ale w tym czytnik oraz opłata certyfikacyjna, Finlandia 29 Euro, planowany wzrost do 40 Euro, Belgia 10 Euro) 11. Czy nieletni powinni dostawać elektroniczne dowody osobiste (w Belgii bez chipu)? 12. Cyfrowy Dowód Tożsamości to wierzchołek góry lodowej: INFRASTRUKTURA

Techniczne rozwiązania Szwedzkie i norweskie rozwiązania eid oraz epaszporty tworzone są na bazie technologii Setec (obecnie Gemalto). Ta sama firma została teżwybrana jako dostawca takiego samego rozwiązania przez rząd duński; firma ma dostarczyć smartcard i system personalizacji dla duńskich epaszportów. Najnowsze rozwiązania belgijskie e-passport oraz eid zostały stworzone z chipem Infineon'a, przez Oberthur bez ochrony BAC, tak że jest go łatwo złamać, i na pewno ta wersja nie będzie standardem unijnym!. Rozwiązania niemieckie zostały zrealizowane przez Bundesdruckerei, która w tym celu współpracowała z Philipsem i jego chip został w nich użyty. Do zaszyfrowania danych w niemieckim e-paszporcie używane są klucze RSA. Również nowy Polski paszport biometryczny używający Chipa firmy OTI używa tej technologii szyfrowania danych. Philips oferuje technologię Philips SmartMX passport. Spełnia ona specyfikację Common Criteria EAL5+ oraz standardy certyfikacji niemieckiego Federalnego Urzędu Bezpieczeństwa Informatycznego. Ich moduł pamięci to 72K EEPROM. Gemalto z kolei oferuje karty Combi. To smartcard o tych samych wymiarach i kształcie co karta magnetyczna. Może być przeciągana przez czytnik lub wykorzystywana w sposób bezdotykowy. Posiada również 72 k pamięci EEPROM, spełnia specyfikację Common Criteria EAL5+. Również chip we wkładce dostarczanej do paszportu polskiego przez OTI, chip produkcji ST Microelectronics (firma francuska) posiada certyfikat Common Citeria EAL5+. Za to chip dostarczany do paszportu polskiego przez Setec/Gemalto - nie posiada takowego certyfikatu!!! Należy pamiętać jednak, że Wymogi ICAO żądają 32K pamięci, także stosowane w polskich paszportach 66K ma już bardzo dużo nie wykorzystanej pamięci - 72K nie jest na razie i długo nie będzie nikomu potrzebne!

Dziękujemy za uwagę : Jarosław Mojsiejuk Dyrektor Hewlett Packard Polska jaroslaw.mojsiejuk@hp.com, Wiesław Paluszyński Prezes Zarządu TIC sp. z o.o. wieslaw.paluszynski@ticons.pl