SlideShare a Scribd company logo
1 of 15
Download to read offline
Електронна автентифікація
Експертна група:
Керівник – Ольга Сімсон, д.ю.н, директор НДІ Правознавства
Олександр Амстиславський, засновник ГО споживачів
фінансовий адміністративних комунальних послуг
Дмитро Ніколаєвський, адвокат
Артем Сорокін, старший розробник, лідер команд по розробці ІТ
рішень, архітектор ПЗ
Американські стандарти
Електронний підпис – це парасольковий термін для опису будь-якого типу
цифрового маркування, який використовується для підтвердження своїх
зобов’язань стороною або для автентифікації.
Це дуже широке поняття, яке може включати в себе будь-який тип
маркування, як то відцифроване зображення паперового підпису, набрані
на комп’ютері позначення, такі як /s/ Olga Simson в нижній частині
електронного документу, або навіть заголовок та нижній колонтитул
електронної пошти. Тобто електронним еквівалентом традиційного підпису
під контрактом та документом.
Впровадження електронного підпису не потребує більшого ступеня
захисту, аніж звичайний пароль. Технологія електронного підпису не
забезпечує автентифікації підписанта документу або самого документу.
Цифровий підпис – це специфічний тип електронного підпису, який з
юридичної точки зору є більш прийнятним оскільки передбачає
автентифікацію як підписанта так і документу самого по собі.
Термінологія:
електронний та цифровий підпис
Автентифікація підписанта – це можливість ідентифікувати особу, яка підписала
документ за допомогою цифрового підпису.
Процес створення ЦП виконує ті самі задачі, що і власноручний підпис для наступних
юридичних цілей:
 автентифікація підписанта: якщо публічний або приватний ключ пов’язаний з
ідентифікатором підписанта, ЦП автоматично прив’язує повідомлення до
підписанта. ЦП не може бути підроблений якщо тільки підписант не втратив
контроль за приватним ключем.
 автентифікація повідомлення: ЦП ідентифікує підписане повідомлення. Перевірка
виявляє будь-які втручання на підставі порівняння хешів при підписанні та під час
перевірки і демонструє чи залишилося повідомлення незмінним з моменту
підписання.
 неспростовність: створення ЦП вимагає від підписання застосування його
приватного ключа. Ця дія буде означати, що він здійснює правочин з юридичними
наслідками, або юридично значущу дію.
 цілісність: процес створення та перевірки ЦП надає високий ступінь впевненості у
тому, що ЦП дійсно належить підписанту.
У США у 2000 році Національною конференцією уповноважених з уніфікації
федеральних законів був прийнятий Єдиний закон про електронні правочини (UETA)
Автентифікація по американські
Європейські стандарти
У 2000 році було були прийняті вимоги дотримання Директиви 1999/93/ЄС про базові положення
Спільноти щодо електронних підписів для країн-членів, а у 2014 році Регламент № 910/2014 Про
електронну ідентифікацію та довірчі послуги для цілей електронних транзакцій на внутрішньому
ринку, який відміняє Директиву 1999/93 / EC
Електронний підпис (ЕП) - це дані в електронній формі, які приєднуються до або логічно
пов’язуються з іншими електронними даними і які використовуються підписантом для підпису
Удосконалений ЕП – це електронний підпис, який відповідає наступним вимогам:
 безпосередньо пов’язаний з підписантом;
 здатний ідентифікувати підписанта;
 створюється з використанням засобів, які підписант може одноособово контролювати;
 пов’язується з електронним документом, що автентифікується, з метою гарантувати, що будь-
які подальші зміни в цьому документі буде виявлено.
Термінологія: електронний, удосконалений
та кваліфікований електронний підпис
Кваліфікований електронний підпис означає удосконалений електронний
підпис, створений за допомогою кваліфікованого пристрою для створення
електронного підпису, і який оснований на кваліфікованому сертифікаті для
електронних підписів.
Стаття 25 Правові наслідки електронних підписів
1. Електронний підпис не може бути позбавлений юридичної сили та
допустимості в якості доказування у судовому провадженні виключно на
підставі того, що він знаходиться в електронному вигляді, або що він не
відповідає вимогам, пред’явленим до кваліфікованих електронних
підписів.
2. Кваліфікований електронний підпис повинен мати еквівалентну юридичну
силу власноручному підпису.
3. Кваліфікований електронний підпис, оснований на кваліфікованому
сертифікаті, виданому в одному з держав-членів, повинні бути визнаними в
якості кваліфікованого електронного підпису у всіх інших державах членах.
REGULATION (EU) No 910/2014 OF THE EUROPEAN PARLIAMENT AND OF
THE COUNCIL Оn electronic identification and trust services for electronic
transactions in the internal market and repealing Directive 1999/93/EC
Автентифікація означає електронний процес, який дозволяє електронну
ідентифікацію фізичної або юридичної особи, або походження та
цілісність даних в електронному вигляді для підтвердження.
Європейська автентифікація
Статья 27
1. Якщо держава-член вимагає удосконалені ЕП для використання онлайн-послуг, які пропонуються або
здійснюються від імені органу публічного сектору, держава учасник повинна визнавати удосконалені ЕП,
удосконалені ЕП, що засновані на кваліфікованому сертифікаті для ЕП, та кваліфіковані ЕП у передбачених
форматах або з використанням методів, визначених у виконавчих актах, вказаних у п. 5.
2. Якщо держава-член вимагає удосконалений ЕП, що заснований на кваліфікованому сертифікаті, який
пропонується або здійснюються від імені особи публічного сектору, держава-член повинна визнавати
кваліфікований ЕП у передбачених форматах або з використанням методів, визначених у виконавчих актах,
вказаних у п. 5.
3. Держави-члени не повинні вимагати для трансграничного використання онлайн-послуги, що пропонуються або
здійснюються від імені органу публічного сектору, ЕП з більшим рівнем захисту, ніж кваліфікований ЕП.
4. Комісія має можливість шляхом впровадження актів встановити референтні номери стандартів для
удосконалених ЕП. ЕП відповідає вимогам удосконаленого ЕП , якщо він відповідає п.п. 1 та 2 даної статті, а
також ст. 26. Ці виконавчі акти повинні бути прийняті відповідно до процедури перевірки, загаданої у ст. 48 (2).
5. 5. 18 вересня 2015 року із врахуванням існуючої практики, стандартів та правових актів ЄС, Комісія має шляхом
реалізації актів, визначити орієнтири форматів удосконалених ЕП або еталонних методів, у яких
використовуються альтернативні формати. Ці нормативні акти повинні бути прийняті у відповідності до
процедури перевірки, згаданої у ст. 48 (2).
Електронні підписи в публічних послугах
REGULATION (EU) No 910/2014
Нормативно-правова база:
 Закон України «Про електронний цифровий підпис» від
22.05.2003 р.
 Закон України «Про електронні документи та
електронний документообіг» від 22.05.2003 р.
 Постанова Кабінету Міністрів України № 680 від 26
травня 2004 р. «Про затвердження Порядку засвідчення
наявності електронного документа (електронних даних)
на певний момент часу».
 Накази, видані різними органами влади, в тому числі ті,
які стосуються технічних питань застосування ЕЦП.
Електронний цифровий підпис
(український варіант)
Аналіз показує що:
1) термін «посилений сертифікат» Закону України не відповідає «кваліфікованому
сертифікату» Регламенту;
2) За Законом для набуття юридичної сили відбувається лише на етапі перевірки
підпису, а Регламент вимагає контроль на етапі створення підпису;
3) Визначення «електронний підпис» Закону України звужує визначення, прийняте
в Регламенті і вони є різні за суттю, а «електронний цифровий підпис» за
Законом України – це обмежений термін «електронний підпис» за Регламентом;
4) Термін «удосконалений електронний підпис» за Регламентом, який визнається
еквівалентом власноручного підпису в ЄС, в Законі України відсутній;
Базові визначення Закону України не відповідають визначенням Регламенту , немає
відповідності щодо юридичної сили та правової сутності ЕЦП.
Розходження Закону України про ЕЦП з
Регламентом No 910/2014
Внести необхідні правки в Закон України «Про
електронний цифровий підпис» або розробити новий
Закон, в якому забезпечити дотримання вимог
законодавства ЄС в галузі електронних підписів.
Привести у відповідність стандарти в галузі ЕЦП
цифрового підпису до вимог європейських стандартів
Які питання потрібно вирішити?
Наказ Мінюста від 10.04.2013 № 668/5 «Про
затвердження Концепції реформування законодавства у
сфері використання інфраструктури відкритих ключів та
надання електронних довірчих послуг»
Проект розпорядження Кабінету Міністрів України «Про
схвалення Концепції розвитку інфраструктури відкритих
ключів та надання послуг електронного цифрового
підпису (кваліфікованих електронних довірчих послуг)»,
оприлюднений03 жовтня 2014 року
Концепції реформування
законодавства
1. Підготовка та внесення на розгляд Кабінету Міністрів України нормативно-правових
актів, що забезпечать функціонування інфраструктури відкритих ключів та надання
кваліфікованих електронних довірчих послуг.
2. Інтеграція Національної системи електронного цифрового підпису (інфраструктури
відкритих ключів) до світової та європейської систем електронного цифрового
підпису і вирішення проблем, пов’язаних із функціональною сумісністю технологічних
систем у різних країнах світу, шляхом створення правової та технічної баз, розробки
стандартів та регламентів, які дозволять забезпечити співпрацю у сфері
інфраструктури відкритих ключів та надання послуг електронного цифрового підпису.
3. Гармонізація національного законодавства у сфері інфраструктури відкритих ключів
та надання транскордонних послуг електронного цифрового підпису із
законодавством Європейського Союзу та інших країн світу, у тому числі з
положеннями Регламенту (ЄС) № 910/2014 Європейського Парламенту та Ради від 23
липня 2014 року щодо електронної ідентифікації та довірчих послуг для цілей
електронних транзакцій на внутрішньому ринку.
4. Забезпечення умов для технічного та нормативно-правового врегулювання
запровадження визнання іноземних кваліфікованих сертифікатів відкритих ключів та
кваліфікованого електронного підпису.
5. Створення безкоштовного Стенда тестування функціональної сумісності засобів
електронного цифрового підпису України та тестування засобів електронного
цифрового підпису Європейського Союзу з метою встановлення інтероперабельності
із засобами електронного цифрового підпису України.
Завдання згідно з Концепцією
ЗАТВЕРДЖЕНО
розпорядженням Кабінету Міністрів України
від 4 березня 2015 р. № 213-р
ПЛАН ЗАХОДІВ
з виконання Програми діяльності Кабінету Міністрів України та
Стратегії сталого розвитку “Україна—2020” у 2015 році
72. Електронна ідентифікація та електронний підпис
громадянина (Програма).
Реформування системи електронного цифрового
підпису з метою забезпечення інтероперабельності,
відповідності стандартам застосування електронного
цифрового підпису в ЄС (Угода)
1) розроблення та подання Кабінетові
Міністрів України проекту закону про
електронні довірчі послуги
до 30 квітня Мін’юст
Адміністрація
Держспецзв’язку
Мінрегіон
2) супроводження зазначеного
проекту закону у Верховній Раді
України
до прийняття
відповідного закону
Мін’юст
Адміністрація
Держспецзв’язку
Мінрегіон
3) розроблення та подання Кабінетові
Міністрів України проекту
розпорядження Кабінету Міністрів
України про схвалення Концепції
стандартизації інфраструктури
відкритих ключів та надання послуг
електронного цифрового підпису
до 31 грудня Мін’юст
Адміністрація
Держспецзв’язку
Мінекономрозвитку
Мінфін
4) затвердження вимог до формату
кваліфікованих сертифікатів ключів
підпису чи штампа та строку дії
кваліфікованих сертифікатів ключів
підпису чи штампа
у шестимісячний строк
з дня опублікування
закону про електронні
довірчі послуги
Мін’юст
Адміністрація
Держспецзв’язку
5) розроблення та подання Кабінетові
Міністрів України проектів
нормативно-правових актів щодо:
визначення вимог, яким повинен
у шестимісячний строк
з дня опублікування
закону про електронні
довірчі послуги
Мін’юст
Адміністрація
Держспецзв’язку
https://www.signicat.com/eid-world-map/

More Related Content

Viewers also liked (12)

East Africa CSVs: Vision, approaches and activities
East Africa CSVs: Vision, approaches and activitiesEast Africa CSVs: Vision, approaches and activities
East Africa CSVs: Vision, approaches and activities
 
Invest In Kazakhstan Almaty P 145 147
Invest In Kazakhstan   Almaty P 145 147Invest In Kazakhstan   Almaty P 145 147
Invest In Kazakhstan Almaty P 145 147
 
E-data, seminar for business 08/06/2016. Olga Galytska
E-data, seminar for business 08/06/2016. Olga Galytska E-data, seminar for business 08/06/2016. Olga Galytska
E-data, seminar for business 08/06/2016. Olga Galytska
 
Становление программы внутренних аудитов.
Становление программы внутренних аудитов.Становление программы внутренних аудитов.
Становление программы внутренних аудитов.
 
Following Jesus Publications - November 2013
Following Jesus Publications -  November 2013Following Jesus Publications -  November 2013
Following Jesus Publications - November 2013
 
Open Budget Lviv eGov Forum
Open Budget Lviv eGov ForumOpen Budget Lviv eGov Forum
Open Budget Lviv eGov Forum
 
Palvelutuotannon mittaaminen
Palvelutuotannon mittaaminen Palvelutuotannon mittaaminen
Palvelutuotannon mittaaminen
 
Disney Consumer Products: Marketing Nutrition to Children
Disney Consumer Products: Marketing Nutrition to ChildrenDisney Consumer Products: Marketing Nutrition to Children
Disney Consumer Products: Marketing Nutrition to Children
 
Cannon Group Nike Final Presentation
Cannon Group Nike Final PresentationCannon Group Nike Final Presentation
Cannon Group Nike Final Presentation
 
Human fat tissue bank
Human fat tissue bankHuman fat tissue bank
Human fat tissue bank
 
Performance measurement and knowledge management in public administration
Performance measurement and knowledge management in public administrationPerformance measurement and knowledge management in public administration
Performance measurement and knowledge management in public administration
 
Олександр Семенюк
Олександр СеменюкОлександр Семенюк
Олександр Семенюк
 

Similar to E-government в Харькове. Электронная аутентификация.

Нормативне регулювання електронного документообігу
Нормативне регулювання електронного документообігуНормативне регулювання електронного документообігу
Нормативне регулювання електронного документообігуE-COM UA
 
Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...
Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...
Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...Pravotv
 
Prprprpr
PrprprprPrprprpr
PrprprprPravotv
 
Електронна ідентифікація для публічних послуг
Електронна ідентифікація для публічних послугЕлектронна ідентифікація для публічних послуг
Електронна ідентифікація для публічних послугOleksii Zelivianskyi
 
демещик
демещикдемещик
демещикCenter
 
Використання безпаперових інформаційних технологій в процесах набуття та охор...
Використання безпаперових інформаційних технологій в процесах набуття та охор...Використання безпаперових інформаційних технологій в процесах набуття та охор...
Використання безпаперових інформаційних технологій в процесах набуття та охор...nadeh
 
дозволи у сфері господарювання
дозволи у сфері господарюваннядозволи у сфері господарювання
дозволи у сфері господарюванняKostjantin Karchevskij
 
Антимонопольний
АнтимонопольнийАнтимонопольний
Антимонопольний4vlada
 
Vinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sudVinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sudPravotv
 
Електронні докази. Автор Марина Бояринцева.
Електронні докази. Автор Марина Бояринцева.Електронні докази. Автор Марина Бояринцева.
Електронні докази. Автор Марина Бояринцева.UBA-komitet
 
Valentyna darnopykh 2
Valentyna darnopykh 2Valentyna darnopykh 2
Valentyna darnopykh 2Olena Ursu
 
інструменти електронного урядування для дозвільних процедур у сфері охорони д...
інструменти електронного урядування для дозвільних процедур у сфері охорони д...інструменти електронного урядування для дозвільних процедур у сфері охорони д...
інструменти електронного урядування для дозвільних процедур у сфері охорони д...kt-energy
 
Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...
Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...
Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...Pravotv
 
Оприлюднено текст оновленої Концепції побудови ЄСІТС
Оприлюднено текст оновленої Концепції побудови ЄСІТСОприлюднено текст оновленої Концепції побудови ЄСІТС
Оприлюднено текст оновленої Концепції побудови ЄСІТСPravotv
 
Електронний документ – письмовий доказ? - Олена Сібільова
Електронний документ – письмовий доказ? - Олена  СібільоваЕлектронний документ – письмовий доказ? - Олена  Сібільова
Електронний документ – письмовий доказ? - Олена СібільоваUBA-komitet
 

Similar to E-government в Харькове. Электронная аутентификация. (20)

Нормативне регулювання електронного документообігу
Нормативне регулювання електронного документообігуНормативне регулювання електронного документообігу
Нормативне регулювання електронного документообігу
 
Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...
Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...
Україна та ЄС співпрацюватимуть задля взаємного визнання електронних довірчих...
 
11clas lessons 11
11clas lessons 1111clas lessons 11
11clas lessons 11
 
Prprprpr
PrprprprPrprprpr
Prprprpr
 
Електронні документи та електронний підпис в публічних закупівлях
Електронні документи та електронний підпис в публічних закупівляхЕлектронні документи та електронний підпис в публічних закупівлях
Електронні документи та електронний підпис в публічних закупівлях
 
Електронна ідентифікація для публічних послуг
Електронна ідентифікація для публічних послугЕлектронна ідентифікація для публічних послуг
Електронна ідентифікація для публічних послуг
 
демещик
демещикдемещик
демещик
 
Використання безпаперових інформаційних технологій в процесах набуття та охор...
Використання безпаперових інформаційних технологій в процесах набуття та охор...Використання безпаперових інформаційних технологій в процесах набуття та охор...
Використання безпаперових інформаційних технологій в процесах набуття та охор...
 
5
55
5
 
Asds
AsdsAsds
Asds
 
дозволи у сфері господарювання
дозволи у сфері господарюваннядозволи у сфері господарювання
дозволи у сфері господарювання
 
Антимонопольний
АнтимонопольнийАнтимонопольний
Антимонопольний
 
Vinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sudVinnickij apellyacionnyj sud
Vinnickij apellyacionnyj sud
 
Електронні докази. Автор Марина Бояринцева.
Електронні докази. Автор Марина Бояринцева.Електронні докази. Автор Марина Бояринцева.
Електронні докази. Автор Марина Бояринцева.
 
Valentyna darnopykh 2
Valentyna darnopykh 2Valentyna darnopykh 2
Valentyna darnopykh 2
 
Практика та особливості проведення комп’ютерно-технічних експертиз
Практика та особливості проведення комп’ютерно-технічних експертизПрактика та особливості проведення комп’ютерно-технічних експертиз
Практика та особливості проведення комп’ютерно-технічних експертиз
 
інструменти електронного урядування для дозвільних процедур у сфері охорони д...
інструменти електронного урядування для дозвільних процедур у сфері охорони д...інструменти електронного урядування для дозвільних процедур у сфері охорони д...
інструменти електронного урядування для дозвільних процедур у сфері охорони д...
 
Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...
Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...
Порядок ведення Реєстру державних сертифікатів про рівень володіння державною...
 
Оприлюднено текст оновленої Концепції побудови ЄСІТС
Оприлюднено текст оновленої Концепції побудови ЄСІТСОприлюднено текст оновленої Концепції побудови ЄСІТС
Оприлюднено текст оновленої Концепції побудови ЄСІТС
 
Електронний документ – письмовий доказ? - Олена Сібільова
Електронний документ – письмовий доказ? - Олена  СібільоваЕлектронний документ – письмовий доказ? - Олена  Сібільова
Електронний документ – письмовий доказ? - Олена Сібільова
 

More from Elena Petrova

Product Management Frameworks
Product Management FrameworksProduct Management Frameworks
Product Management FrameworksElena Petrova
 
Теории развития бизнеса и продукта на службе у PM-а
Теории развития бизнеса и продукта на службе у PM-а Теории развития бизнеса и продукта на службе у PM-а
Теории развития бизнеса и продукта на службе у PM-а Elena Petrova
 
Process Management Course - AdvanceIT
Process Management Course - AdvanceITProcess Management Course - AdvanceIT
Process Management Course - AdvanceITElena Petrova
 
IT-Tuning: полезности для IT-компаний
IT-Tuning: полезности для IT-компанийIT-Tuning: полезности для IT-компаний
IT-Tuning: полезности для IT-компанийElena Petrova
 
сертификат_Elena Petrova_03
сертификат_Elena Petrova_03сертификат_Elena Petrova_03
сертификат_Elena Petrova_03Elena Petrova
 
AdvanceIT - презентация нового курса от IT-Tuning
AdvanceIT - презентация нового курса от IT-TuningAdvanceIT - презентация нового курса от IT-Tuning
AdvanceIT - презентация нового курса от IT-TuningElena Petrova
 
Pilot_ReformuvannyaAdminPoslug_KhODA
Pilot_ReformuvannyaAdminPoslug_KhODAPilot_ReformuvannyaAdminPoslug_KhODA
Pilot_ReformuvannyaAdminPoslug_KhODAElena Petrova
 
public administration_newquality
public administration_newqualitypublic administration_newquality
public administration_newqualityElena Petrova
 
E-gov_Ukraine-Kharkiv_prospectives
E-gov_Ukraine-Kharkiv_prospectivesE-gov_Ukraine-Kharkiv_prospectives
E-gov_Ukraine-Kharkiv_prospectivesElena Petrova
 
E-Government у Харкові: Результати роботи і перспективи
E-Government у Харкові: Результати роботи і перспективиE-Government у Харкові: Результати роботи і перспективи
E-Government у Харкові: Результати роботи і перспективиElena Petrova
 
20150902 E-Government в Харькове. Компоненты, платформа.
20150902 E-Government в Харькове. Компоненты, платформа.20150902 E-Government в Харькове. Компоненты, платформа.
20150902 E-Government в Харькове. Компоненты, платформа.Elena Petrova
 
E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.
E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.
E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.Elena Petrova
 
E-government в Харькове. Реформирование административных услуг ОГА.
E-government в Харькове. Реформирование административных услуг ОГА.E-government в Харькове. Реформирование административных услуг ОГА.
E-government в Харькове. Реформирование административных услуг ОГА.Elena Petrova
 
EcoSt_16072015_FriendOfNature
EcoSt_16072015_FriendOfNatureEcoSt_16072015_FriendOfNature
EcoSt_16072015_FriendOfNatureElena Petrova
 
EcoSt_16072015_Bats_Рукокрылые
EcoSt_16072015_Bats_РукокрылыеEcoSt_16072015_Bats_Рукокрылые
EcoSt_16072015_Bats_РукокрылыеElena Petrova
 
EcoSt_16072015_PernatiDruzi
EcoSt_16072015_PernatiDruziEcoSt_16072015_PernatiDruzi
EcoSt_16072015_PernatiDruziElena Petrova
 
EcoSt_16072015_MiskiReformy_Veloreforma
EcoSt_16072015_MiskiReformy_VeloreformaEcoSt_16072015_MiskiReformy_Veloreforma
EcoSt_16072015_MiskiReformy_VeloreformaElena Petrova
 
EcoSt_16072015_ZrobymoKharkivKrasche
EcoSt_16072015_ZrobymoKharkivKrascheEcoSt_16072015_ZrobymoKharkivKrasche
EcoSt_16072015_ZrobymoKharkivKrascheElena Petrova
 

More from Elena Petrova (20)

Product Management Frameworks
Product Management FrameworksProduct Management Frameworks
Product Management Frameworks
 
Теории развития бизнеса и продукта на службе у PM-а
Теории развития бизнеса и продукта на службе у PM-а Теории развития бизнеса и продукта на службе у PM-а
Теории развития бизнеса и продукта на службе у PM-а
 
Process Management Course - AdvanceIT
Process Management Course - AdvanceITProcess Management Course - AdvanceIT
Process Management Course - AdvanceIT
 
IT-Tuning: полезности для IT-компаний
IT-Tuning: полезности для IT-компанийIT-Tuning: полезности для IT-компаний
IT-Tuning: полезности для IT-компаний
 
сертификат_Elena Petrova_03
сертификат_Elena Petrova_03сертификат_Elena Petrova_03
сертификат_Elena Petrova_03
 
AdvanceIT - презентация нового курса от IT-Tuning
AdvanceIT - презентация нового курса от IT-TuningAdvanceIT - презентация нового курса от IT-Tuning
AdvanceIT - презентация нового курса от IT-Tuning
 
Demystifying_CMMI
Demystifying_CMMIDemystifying_CMMI
Demystifying_CMMI
 
Pilot_ReformuvannyaAdminPoslug_KhODA
Pilot_ReformuvannyaAdminPoslug_KhODAPilot_ReformuvannyaAdminPoslug_KhODA
Pilot_ReformuvannyaAdminPoslug_KhODA
 
public administration_newquality
public administration_newqualitypublic administration_newquality
public administration_newquality
 
E-gov_Ukraine-Kharkiv_prospectives
E-gov_Ukraine-Kharkiv_prospectivesE-gov_Ukraine-Kharkiv_prospectives
E-gov_Ukraine-Kharkiv_prospectives
 
E-Government у Харкові: Результати роботи і перспективи
E-Government у Харкові: Результати роботи і перспективиE-Government у Харкові: Результати роботи і перспективи
E-Government у Харкові: Результати роботи і перспективи
 
20150902 E-Government в Харькове. Компоненты, платформа.
20150902 E-Government в Харькове. Компоненты, платформа.20150902 E-Government в Харькове. Компоненты, платформа.
20150902 E-Government в Харькове. Компоненты, платформа.
 
E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.
E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.
E-government в Харькове. Оптимизация админ услуг ХОГА. Пилотній проект.
 
E-government в Харькове. Реформирование административных услуг ОГА.
E-government в Харькове. Реформирование административных услуг ОГА.E-government в Харькове. Реформирование административных услуг ОГА.
E-government в Харькове. Реформирование административных услуг ОГА.
 
EcoSt_16072015_Eu
EcoSt_16072015_EuEcoSt_16072015_Eu
EcoSt_16072015_Eu
 
EcoSt_16072015_FriendOfNature
EcoSt_16072015_FriendOfNatureEcoSt_16072015_FriendOfNature
EcoSt_16072015_FriendOfNature
 
EcoSt_16072015_Bats_Рукокрылые
EcoSt_16072015_Bats_РукокрылыеEcoSt_16072015_Bats_Рукокрылые
EcoSt_16072015_Bats_Рукокрылые
 
EcoSt_16072015_PernatiDruzi
EcoSt_16072015_PernatiDruziEcoSt_16072015_PernatiDruzi
EcoSt_16072015_PernatiDruzi
 
EcoSt_16072015_MiskiReformy_Veloreforma
EcoSt_16072015_MiskiReformy_VeloreformaEcoSt_16072015_MiskiReformy_Veloreforma
EcoSt_16072015_MiskiReformy_Veloreforma
 
EcoSt_16072015_ZrobymoKharkivKrasche
EcoSt_16072015_ZrobymoKharkivKrascheEcoSt_16072015_ZrobymoKharkivKrasche
EcoSt_16072015_ZrobymoKharkivKrasche
 

E-government в Харькове. Электронная аутентификация.

  • 1. Електронна автентифікація Експертна група: Керівник – Ольга Сімсон, д.ю.н, директор НДІ Правознавства Олександр Амстиславський, засновник ГО споживачів фінансовий адміністративних комунальних послуг Дмитро Ніколаєвський, адвокат Артем Сорокін, старший розробник, лідер команд по розробці ІТ рішень, архітектор ПЗ
  • 2. Американські стандарти Електронний підпис – це парасольковий термін для опису будь-якого типу цифрового маркування, який використовується для підтвердження своїх зобов’язань стороною або для автентифікації. Це дуже широке поняття, яке може включати в себе будь-який тип маркування, як то відцифроване зображення паперового підпису, набрані на комп’ютері позначення, такі як /s/ Olga Simson в нижній частині електронного документу, або навіть заголовок та нижній колонтитул електронної пошти. Тобто електронним еквівалентом традиційного підпису під контрактом та документом. Впровадження електронного підпису не потребує більшого ступеня захисту, аніж звичайний пароль. Технологія електронного підпису не забезпечує автентифікації підписанта документу або самого документу. Цифровий підпис – це специфічний тип електронного підпису, який з юридичної точки зору є більш прийнятним оскільки передбачає автентифікацію як підписанта так і документу самого по собі. Термінологія: електронний та цифровий підпис
  • 3.
  • 4. Автентифікація підписанта – це можливість ідентифікувати особу, яка підписала документ за допомогою цифрового підпису. Процес створення ЦП виконує ті самі задачі, що і власноручний підпис для наступних юридичних цілей:  автентифікація підписанта: якщо публічний або приватний ключ пов’язаний з ідентифікатором підписанта, ЦП автоматично прив’язує повідомлення до підписанта. ЦП не може бути підроблений якщо тільки підписант не втратив контроль за приватним ключем.  автентифікація повідомлення: ЦП ідентифікує підписане повідомлення. Перевірка виявляє будь-які втручання на підставі порівняння хешів при підписанні та під час перевірки і демонструє чи залишилося повідомлення незмінним з моменту підписання.  неспростовність: створення ЦП вимагає від підписання застосування його приватного ключа. Ця дія буде означати, що він здійснює правочин з юридичними наслідками, або юридично значущу дію.  цілісність: процес створення та перевірки ЦП надає високий ступінь впевненості у тому, що ЦП дійсно належить підписанту. У США у 2000 році Національною конференцією уповноважених з уніфікації федеральних законів був прийнятий Єдиний закон про електронні правочини (UETA) Автентифікація по американські
  • 5. Європейські стандарти У 2000 році було були прийняті вимоги дотримання Директиви 1999/93/ЄС про базові положення Спільноти щодо електронних підписів для країн-членів, а у 2014 році Регламент № 910/2014 Про електронну ідентифікацію та довірчі послуги для цілей електронних транзакцій на внутрішньому ринку, який відміняє Директиву 1999/93 / EC Електронний підпис (ЕП) - це дані в електронній формі, які приєднуються до або логічно пов’язуються з іншими електронними даними і які використовуються підписантом для підпису Удосконалений ЕП – це електронний підпис, який відповідає наступним вимогам:  безпосередньо пов’язаний з підписантом;  здатний ідентифікувати підписанта;  створюється з використанням засобів, які підписант може одноособово контролювати;  пов’язується з електронним документом, що автентифікується, з метою гарантувати, що будь- які подальші зміни в цьому документі буде виявлено. Термінологія: електронний, удосконалений та кваліфікований електронний підпис
  • 6. Кваліфікований електронний підпис означає удосконалений електронний підпис, створений за допомогою кваліфікованого пристрою для створення електронного підпису, і який оснований на кваліфікованому сертифікаті для електронних підписів. Стаття 25 Правові наслідки електронних підписів 1. Електронний підпис не може бути позбавлений юридичної сили та допустимості в якості доказування у судовому провадженні виключно на підставі того, що він знаходиться в електронному вигляді, або що він не відповідає вимогам, пред’явленим до кваліфікованих електронних підписів. 2. Кваліфікований електронний підпис повинен мати еквівалентну юридичну силу власноручному підпису. 3. Кваліфікований електронний підпис, оснований на кваліфікованому сертифікаті, виданому в одному з держав-членів, повинні бути визнаними в якості кваліфікованого електронного підпису у всіх інших державах членах.
  • 7. REGULATION (EU) No 910/2014 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL Оn electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC Автентифікація означає електронний процес, який дозволяє електронну ідентифікацію фізичної або юридичної особи, або походження та цілісність даних в електронному вигляді для підтвердження. Європейська автентифікація
  • 8. Статья 27 1. Якщо держава-член вимагає удосконалені ЕП для використання онлайн-послуг, які пропонуються або здійснюються від імені органу публічного сектору, держава учасник повинна визнавати удосконалені ЕП, удосконалені ЕП, що засновані на кваліфікованому сертифікаті для ЕП, та кваліфіковані ЕП у передбачених форматах або з використанням методів, визначених у виконавчих актах, вказаних у п. 5. 2. Якщо держава-член вимагає удосконалений ЕП, що заснований на кваліфікованому сертифікаті, який пропонується або здійснюються від імені особи публічного сектору, держава-член повинна визнавати кваліфікований ЕП у передбачених форматах або з використанням методів, визначених у виконавчих актах, вказаних у п. 5. 3. Держави-члени не повинні вимагати для трансграничного використання онлайн-послуги, що пропонуються або здійснюються від імені органу публічного сектору, ЕП з більшим рівнем захисту, ніж кваліфікований ЕП. 4. Комісія має можливість шляхом впровадження актів встановити референтні номери стандартів для удосконалених ЕП. ЕП відповідає вимогам удосконаленого ЕП , якщо він відповідає п.п. 1 та 2 даної статті, а також ст. 26. Ці виконавчі акти повинні бути прийняті відповідно до процедури перевірки, загаданої у ст. 48 (2). 5. 5. 18 вересня 2015 року із врахуванням існуючої практики, стандартів та правових актів ЄС, Комісія має шляхом реалізації актів, визначити орієнтири форматів удосконалених ЕП або еталонних методів, у яких використовуються альтернативні формати. Ці нормативні акти повинні бути прийняті у відповідності до процедури перевірки, згаданої у ст. 48 (2). Електронні підписи в публічних послугах REGULATION (EU) No 910/2014
  • 9. Нормативно-правова база:  Закон України «Про електронний цифровий підпис» від 22.05.2003 р.  Закон України «Про електронні документи та електронний документообіг» від 22.05.2003 р.  Постанова Кабінету Міністрів України № 680 від 26 травня 2004 р. «Про затвердження Порядку засвідчення наявності електронного документа (електронних даних) на певний момент часу».  Накази, видані різними органами влади, в тому числі ті, які стосуються технічних питань застосування ЕЦП. Електронний цифровий підпис (український варіант)
  • 10. Аналіз показує що: 1) термін «посилений сертифікат» Закону України не відповідає «кваліфікованому сертифікату» Регламенту; 2) За Законом для набуття юридичної сили відбувається лише на етапі перевірки підпису, а Регламент вимагає контроль на етапі створення підпису; 3) Визначення «електронний підпис» Закону України звужує визначення, прийняте в Регламенті і вони є різні за суттю, а «електронний цифровий підпис» за Законом України – це обмежений термін «електронний підпис» за Регламентом; 4) Термін «удосконалений електронний підпис» за Регламентом, який визнається еквівалентом власноручного підпису в ЄС, в Законі України відсутній; Базові визначення Закону України не відповідають визначенням Регламенту , немає відповідності щодо юридичної сили та правової сутності ЕЦП. Розходження Закону України про ЕЦП з Регламентом No 910/2014
  • 11. Внести необхідні правки в Закон України «Про електронний цифровий підпис» або розробити новий Закон, в якому забезпечити дотримання вимог законодавства ЄС в галузі електронних підписів. Привести у відповідність стандарти в галузі ЕЦП цифрового підпису до вимог європейських стандартів Які питання потрібно вирішити?
  • 12. Наказ Мінюста від 10.04.2013 № 668/5 «Про затвердження Концепції реформування законодавства у сфері використання інфраструктури відкритих ключів та надання електронних довірчих послуг» Проект розпорядження Кабінету Міністрів України «Про схвалення Концепції розвитку інфраструктури відкритих ключів та надання послуг електронного цифрового підпису (кваліфікованих електронних довірчих послуг)», оприлюднений03 жовтня 2014 року Концепції реформування законодавства
  • 13. 1. Підготовка та внесення на розгляд Кабінету Міністрів України нормативно-правових актів, що забезпечать функціонування інфраструктури відкритих ключів та надання кваліфікованих електронних довірчих послуг. 2. Інтеграція Національної системи електронного цифрового підпису (інфраструктури відкритих ключів) до світової та європейської систем електронного цифрового підпису і вирішення проблем, пов’язаних із функціональною сумісністю технологічних систем у різних країнах світу, шляхом створення правової та технічної баз, розробки стандартів та регламентів, які дозволять забезпечити співпрацю у сфері інфраструктури відкритих ключів та надання послуг електронного цифрового підпису. 3. Гармонізація національного законодавства у сфері інфраструктури відкритих ключів та надання транскордонних послуг електронного цифрового підпису із законодавством Європейського Союзу та інших країн світу, у тому числі з положеннями Регламенту (ЄС) № 910/2014 Європейського Парламенту та Ради від 23 липня 2014 року щодо електронної ідентифікації та довірчих послуг для цілей електронних транзакцій на внутрішньому ринку. 4. Забезпечення умов для технічного та нормативно-правового врегулювання запровадження визнання іноземних кваліфікованих сертифікатів відкритих ключів та кваліфікованого електронного підпису. 5. Створення безкоштовного Стенда тестування функціональної сумісності засобів електронного цифрового підпису України та тестування засобів електронного цифрового підпису Європейського Союзу з метою встановлення інтероперабельності із засобами електронного цифрового підпису України. Завдання згідно з Концепцією
  • 14. ЗАТВЕРДЖЕНО розпорядженням Кабінету Міністрів України від 4 березня 2015 р. № 213-р ПЛАН ЗАХОДІВ з виконання Програми діяльності Кабінету Міністрів України та Стратегії сталого розвитку “Україна—2020” у 2015 році 72. Електронна ідентифікація та електронний підпис громадянина (Програма). Реформування системи електронного цифрового підпису з метою забезпечення інтероперабельності, відповідності стандартам застосування електронного цифрового підпису в ЄС (Угода) 1) розроблення та подання Кабінетові Міністрів України проекту закону про електронні довірчі послуги до 30 квітня Мін’юст Адміністрація Держспецзв’язку Мінрегіон 2) супроводження зазначеного проекту закону у Верховній Раді України до прийняття відповідного закону Мін’юст Адміністрація Держспецзв’язку Мінрегіон 3) розроблення та подання Кабінетові Міністрів України проекту розпорядження Кабінету Міністрів України про схвалення Концепції стандартизації інфраструктури відкритих ключів та надання послуг електронного цифрового підпису до 31 грудня Мін’юст Адміністрація Держспецзв’язку Мінекономрозвитку Мінфін 4) затвердження вимог до формату кваліфікованих сертифікатів ключів підпису чи штампа та строку дії кваліфікованих сертифікатів ключів підпису чи штампа у шестимісячний строк з дня опублікування закону про електронні довірчі послуги Мін’юст Адміністрація Держспецзв’язку 5) розроблення та подання Кабінетові Міністрів України проектів нормативно-правових актів щодо: визначення вимог, яким повинен у шестимісячний строк з дня опублікування закону про електронні довірчі послуги Мін’юст Адміністрація Держспецзв’язку