eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

26
FORUM NOWYCH IDEI eIDAS - IDENTYFIKACJA I USŁUGI ZAUFANIA W TRANSAKCJACH ELEKTRONICZNYCH Michał Tabor, CISSP Polska Izba Informatyki i Telekomunikacji Ekspert w zakresie identyfikacji, uwierzytelniania i podpisu elektronicznego ©Copyright 2015, PIIT & Michał Tabor 1

Transcript of eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Page 1: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor 1

FORUM NOWYCH IDEIeIDAS - IDENTYFIKACJA I USŁUGI ZAUFANIA

W TRANSAKCJACH ELEKTRONICZNYCH

Michał Tabor, CISSPPolska Izba Informatyki i Telekomunikacji

Ekspert w zakresie identyfikacji, uwierzytelniania i podpisu elektronicznego

Page 2: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

eIDASSzansa i zagrożenie dla usług

elektronicznychopinia eksperta

Page 3: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Usługi elektroniczneadministracji publicznej

miejsce na podpis elektroniczny

Page 4: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Opinia• Podpis elektroniczny w obecnym stanie

prawnym jest jedną z głównych barier rozwoju usług elektronicznych w Polsce

• Rzeczywisty problem stanowi powielanie usług papierowych w świecie elektronicznym oraz mapowanie podpisu papierowego w podpis elektroniczny

Page 5: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

• Dokument elektroniczny jest efektem ubocznym działania e-usługi a nie jej celem

• E-Usługa rozwiązuje potrzebę lub problem, nie dostarcza formularz elektroniczny

Usunąć podpis elektroniczny z eUsług eAdministracji

Rozwiązanie problemu

Page 6: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Rozwiązanie

• Dokument elektroniczny jest efektem ubocznym działania usługi a nie jej celem

• E-Usługa rozwiązuje potrzebę lub problem, nie dostarcza

eIDAS*

* Pod warunkiem, że zaczniemy korzystać ze spektrum usług i krajowymi przepisami nie popsujemy!

Page 7: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Rozporządzenie nr 910/2014

eIDAS

Page 8: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Rozporządzenie nr 910/2014

eIDASElektroniczna identyfikacja

Usługi zaufania

Page 9: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

9©Copyright 2015 Michał Tabor

Trust Service

Składanie podpisów i

pieczęci

Certyfikacja

Weryfikacja i walidacja

Znacznik czasu

Zabezpie-czenie

Doręczenie

Złożenie usług

zaufania

Świadczone zazwyczaj

komercyjnie

eIDAS – Usługi zaufania

Page 10: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych
Page 11: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor

112015-09-25

Page 12: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Michal Tabor

#eIDAS Piramida usług zaufania

eIDAS Kwalifikowane usługi zaufania

eIDAS Usługi zaufania

Usługi zaufania

Usługi biznesowe

Page 13: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Elektroniczna identyfikacja

Page 14: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Elektroniczna identyfikacja

Akceptacja eID w Polsce

eID Polskie

eID Niemieckie

eID Estońskie

eID Brytyjskie wydane Polakowi

eID Włoskie - komercyjne

Page 15: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Elektroniczna Identyfikacja

eID

Uwierzytelnienie do usługi administracji

publicznej

Uwierzytelnienie do usługi komercyjnej

Page 16: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

16

Liczba usług

Użyteczność

Łatwość używania

Elektroniczna Identyfikacja – Użytkownicy

©Copyright 2015 PIIT

Użytkownicy

Page 17: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

Sukces eIDAS

Liczba usług biznesowych

Liczba użytkowników

Realny zysk

Page 18: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

PrzykładSprawy urzędowe

Page 19: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor 19

• Sprawa: Wniosek o wydanie aktu stanu cywilnego

• Wystawienie formularza z wnioskiem

• Podpisanie wniosku• Dokument wniosku• Autoryzacja wniosku

Obsługa sprawy

Usługa zaufania

Materiał dowodowy

Papier elektroniczny vs. procesObsługa sprawy

Dokument

2015-09-25

Podpis

Page 20: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor 20

Urządzenie

Urządzenia dostarczające materiał dowodowy z procesu

2015-09-25

Kiedy

Gdzie

Co

Dokument

Zdarzenie

Dodowy

Składający pieczęć – producent urządzenia bierze

odpowiedzialność za jakość

Pieczęć elektroniczna producenta urządzenia

Page 21: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor 21

Ubezpieczenia

2015-09-25

Captured photo

GPS Time

GPS Localization

Ewidencja z wypadku

TIMEPLACE

Page 22: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor 22

Pieczęć elektroniczna zabezpiecza materiał dowodowy

2015-09-25

Page 23: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

3 postulaty na dyskusję panelową

Podpis elektroniczny może szkodzić rozwojowi usług elektronicznych, jeżeli powielamy papier

Aby podołać konkurencji, należy wesprzeć polskie komercyjne inicjatywy w zakresie usług zaufania eIDAS

Elektroniczna identyfikacja ma dać możliwość łatwego skorzystania z wielu usług komercyjnych i urzędowych

Page 24: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

eIDAS daje ogromną szansę rozwoju usług elektronicznych!

ALE!Podpis elektroniczny należy używać tylko

tam gdzie inaczej się nie da!

eIDAS IDENTYFIKACJA I USŁUGI ZAUFANIA

W TRANSAKCJACH ELEKTRONICZNYCH

PODSUMOWANIE

Page 25: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

eIDAS daje ogromną szansę rozwoju usług elektronicznych!

ALE!Podpis elektroniczny należy używać tylko

tam gdzie inaczej się nie da!

eIDAS IDENTYFIKACJA I USŁUGI ZAUFANIA

W TRANSAKCJACH ELEKTRONICZNYCH

PODSUMOWANIE

Projekt, który polega tylko na

zastąpieniu dokumentu papierowego

dokumentem elektronicznym

NIE jest zgodny z duchem eIDAS

Michał Tabor

Page 26: eIDAS - Identyfikacja i usług zaufania w transakcjach elektronicznych

©Copyright 2015, PIIT & Michał Tabor 262015-09-25

Michał Tabor

[email protected]: @michal_tabor

Trusted Information Consulting Ltd. is the member of Polish Chamber of Information Technology and Telecommunications

Dziękuję za uwagęProjekt, który polega tylko na

zastąpieniu dokumentu papierowego

dokumentem elektronicznym

NIE jest zgodny z duchem eIDASMichał Tabor