SlideShare a Scribd company logo
1 of 18
Download to read offline
eTożsamość z	wykorzystaniem	urządzeń	
mobilnych
8 grudnia	2016
Michał	Olczak
AGENDA
eIDAS
eTożsamość w kontekście urządzeń mobilnych wczoraj i dziś
Przypadki użycia ze świata a mDokumenty w Polsce
eTożsamość na urządzeniach mobilnych - kierunki rozwoju
KLUCZOWE	KOMPETENCJE
OBSERWATORIUM.BIZ
KLUCZOWE	KOMPETENCJEOBSZARY	MERYTORYCZNE KLUCZOWE	KOMPETENCJENARZĘDZIA
DIGITAL	EXPERIENCE
OMNICHANNEL
EIDAS	/	PSD2
BEZPIECZEŃSTWO	CYFROWE
ZARZĄDZANIE	PROJEKTAMI	IT
STRATEGIA	I	BENCHMARKING
AUDYTY	BIZNESOWE	I	IT
PROJEKTY	BADAWCZE
KONFERENCJE	I	SZKOLENIA
RAPORTY	MERYTORYCZNE
WYBRANI	KLIENCI	I	PROJEKTY
OBSERWATORIUM.BIZ
eIDAS
Określa przepisy dla identyfikacji elektronicznej w transakcjach
transgranicznych oraz dla usług zaufania.
Rozporządzenie eIDAS w praktyce reguluje, ale i kreuje tworzący
się rynek dla eTożsamości i usług zaufania w Europie.
eIDAS - raport
eTożsamość a strategia cyfryzacji
eTożsamość to kluczowy element cyfryzacji państwa, z punktu widzenia
obywatela jest to jego najważniejszy zasób.
Wyciąg ze strategii Ministerstwa Cyfryzacji:
Przyjęcie jednolitego standardu cyfrowej identyfikacji obywateli
„Rozważana jest możliwość wykorzystania systemów i kanałów
usługodawców komercyjnych do przyspieszenia upowszechnienia
elektronicznej identyfikacji obywateli a zarazem budowy bramy, także
mobilnej, do różnych usług (bankowych, finansowych, administracji, służby
zdrowia oraz innych usług użyteczności publicznej)”
eTożsamość na urządzeniach mobilnych
Potrzeba: Szybko rosnąca liczba użytkowników urządzeń mobilnych
Fakt: Ponad 7 mln użytkowników bankowości mobilnej na koniec 3.
kwartału 2016
Rozwiązania oparte o kartę
Rozwiązanie oparte o kartę są trudne do wykorzystania na urządzeniach
mobilnych
Możliwe rozwiązania:
- Przeniesienie eTożsamości do telefonu lub na kartę SIM
- Wykorzystanie eTożsamości poza urządzeniem, rozwiązanie
chmurowe
eTożsamość mobilna – bezpieczeństwo a masowość
Rozwój rynku identyfikacji elektronicznej (eID) i usług zaufania jest
wynikiem działania dwóch przeciwstawnych kierunków: bezpieczeństwa i
wygody użytkowania.
Poziomy bezpieczeństwa zależą od stopnia zaufania.
Ø Poziom niski: narzędzia cechujące się tylko identyfikatorem
klienta/loginem i hasłem
Ø Poziom średni: narzędzia wykorzystujące silne uwierzytelnianie z
wykorzystaniem kodów SMS / tokenów
Ø Poziom wysoki: rozwiązania opartego na bezpiecznej przestrzeni np..
na karcie mikroprocesorowej gdzie przechowywany jest tożsamość
eTożsamość mobilna – oparta o SIM
Mobilna eTożsamość może być realizowana w oparciu o wykorzystanie
karty SIM do przechowywania eID, co wymaga spersonalizowania karty i
współpracy z operatorem komórkowym.
Takie usługi charakteryzują się wysokim poziomem zaufania i jednak
niskim poziomem wykorzystania z uwagi na zaangażowanie operatorów
komórkowych oraz proces rejestracji wymagający personalizacji karty
SIM. W takim rozwiązaniu nie potrzeba czytnika kart inteligentnych.
Przykładem jest mobiile-ID wydawane od lutego 2011 w Estonii.
W rozwiązaniach komercyjnych, np. bankID brak masowej adopcji z uwagi
na brak wygody i skomplikowany proces dystrybucji.
eTożsamość mobilna – wersja serwerowa
Rozwiązania chmurowe ułatwiają korzystanie z eTożsamości, ułatwienie
wydawania oraz odzyskiwania eTożsamości.
Wymagają zapewnienia uwierzytelniania po stronie klienta oraz
mechanizmu zarządzania dostępem do eTożsamości w chmurze.
Przykład z zagranicy: Modules for Online Applications A-SIT Austria
W Polsce planowany jest projekt mDokumenty
1. etap mobilny Dowód Osobisty maju-czerwiec 2017
2. etap obejmujący mobilne Prawo Jazdy to październik 2017
3. etap obejmujący mobilny Dowód Rejestracyjny oraz ubezpieczenie
OC na koniec 2017 roku
eTożsamość mobilna – wersja serwerowa/chmurowa
Use-case ze świata Mobiil-ID (Estonia eResidency)
Eesti Energia
Wykorzystanie eTożsamości w
aplikacji do zarządzania rachunkami
za prąd
Use-case ze świata NemID (Dania)
Kierunki rozwoju i adopcja eIDAS
Ø Wykorzystanie potencjału eTożsamości w wykorzystaniu usług
administracyjnych
Ø Wykorzystanie potencjału eTożsamości i usług zaufania w
kontekście rynku komercyjnego
Ø Poszerzenie perspektywy w kontekście bezpieczeństwa,
otwartość na nowe technologie oraz rozwiązania o różnym
poziomie bezpieczeństwa (np. wykorzystanie Profilu
Zaufanego)
Ø Masowa dystrybucja eID zarówno poprzez kanały administracji
publicznej jak i podmioty komercyjne
Ø Badanie nowych możliwości jak np. Blockchain jako nowe
podejście do zarządzania danymi, który pozwala na
ograniczenie ryzyka włamania oraz zarządzanie
Podsumowanie
Urządzenia mobilne stanowią przyszłość jeśli chodzi o technologię
dostępu dla mieszkańców: warto wykorzystać ich możliwości dla
zapewnienia wygody i bezpieczeństwa, np. biometria głosowa
Masowa dostępność poprzez rozwiązania alternatywne:
eTożsamość dostępna zarówno w postaci karty bądź rozwiązania
serwerowego.
MICHAŁ	OLCZAK
OBSERWATORIUM.BIZ	SP.	Z	O.O.
KONTAKT
michal.olczak@obserwatorium.biz
@michalolczak
ZAPRASZAMY	DO	WSPÓŁPRACY!

More Related Content

Viewers also liked

ІКТА
ІКТАІКТА
ІКТА
garasym
 
Мобильные угрозы и консьюмеризация в корпоративной среде
Мобильные угрозы и консьюмеризация в корпоративной средеМобильные угрозы и консьюмеризация в корпоративной среде
Мобильные угрозы и консьюмеризация в корпоративной среде
Denis Bezkorovayny
 
Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013
Denis Bezkorovayny
 
RCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminarRCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminar
Denis Bezkorovayny
 
Информационная безопасность облака как конкурентное преимущество сервис-прова...
Информационная безопасность облака как конкурентное преимущество сервис-прова...Информационная безопасность облака как конкурентное преимущество сервис-прова...
Информационная безопасность облака как конкурентное преимущество сервис-прова...
Denis Bezkorovayny
 
Безопасность SaaS. Безкоровайный. RISSPA. CloudConf
Безопасность SaaS. Безкоровайный. RISSPA. CloudConfБезопасность SaaS. Безкоровайный. RISSPA. CloudConf
Безопасность SaaS. Безкоровайный. RISSPA. CloudConf
Denis Bezkorovayny
 
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
garasym
 
Социальные аспекты ИБ
Социальные аспекты ИБСоциальные аспекты ИБ
Социальные аспекты ИБ
Vlad Styran
 

Viewers also liked (20)

QA Automation course 2014 - DIO-soft, Kyiv
QA Automation course 2014 - DIO-soft, KyivQA Automation course 2014 - DIO-soft, Kyiv
QA Automation course 2014 - DIO-soft, Kyiv
 
ІКТА
ІКТАІКТА
ІКТА
 
DDoS for banks
DDoS for banksDDoS for banks
DDoS for banks
 
ИТ технологии будущего на службе современного банка
ИТ технологии будущего на службе современного банкаИТ технологии будущего на службе современного банка
ИТ технологии будущего на службе современного банка
 
Мобильные угрозы и консьюмеризация в корпоративной среде
Мобильные угрозы и консьюмеризация в корпоративной средеМобильные угрозы и консьюмеризация в корпоративной среде
Мобильные угрозы и консьюмеризация в корпоративной среде
 
Основні проблеми захисту від кібератак в українських державних установах
Основні проблеми захисту від кібератак в українських державних установахОсновні проблеми захисту від кібератак в українських державних установах
Основні проблеми захисту від кібератак в українських державних установах
 
Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013Целевые атаки. Infosecurity Russia 2013
Целевые атаки. Infosecurity Russia 2013
 
Smartphone that enables you to hear the world
Smartphone that enables you to hear the worldSmartphone that enables you to hear the world
Smartphone that enables you to hear the world
 
ИБ-сертификация облачных провайдеров
ИБ-сертификация облачных провайдеровИБ-сертификация облачных провайдеров
ИБ-сертификация облачных провайдеров
 
RCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminarRCCPA Cloud and mobility seminar
RCCPA Cloud and mobility seminar
 
Rai
RaiRai
Rai
 
Информационная безопасность облака как конкурентное преимущество сервис-прова...
Информационная безопасность облака как конкурентное преимущество сервис-прова...Информационная безопасность облака как конкурентное преимущество сервис-прова...
Информационная безопасность облака как конкурентное преимущество сервис-прова...
 
Trend Micro Deep Security - сертифицированное решение для защиты персональных...
Trend Micro Deep Security - сертифицированное решение для защиты персональных...Trend Micro Deep Security - сертифицированное решение для защиты персональных...
Trend Micro Deep Security - сертифицированное решение для защиты персональных...
 
Безопасность SaaS. Безкоровайный. RISSPA. CloudConf
Безопасность SaaS. Безкоровайный. RISSPA. CloudConfБезопасность SaaS. Безкоровайный. RISSPA. CloudConf
Безопасность SaaS. Безкоровайный. RISSPA. CloudConf
 
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
Пришляк А.І. - Функціональні можливості та практичне застосування тестового м...
 
Berezha Security
Berezha SecurityBerezha Security
Berezha Security
 
Методы выполнения требования 6.6 PCI DSS – практический выбор
Методы выполнения требования 6.6 PCI DSS – практический выборМетоды выполнения требования 6.6 PCI DSS – практический выбор
Методы выполнения требования 6.6 PCI DSS – практический выбор
 
Системы Breach Detection - вебинар BISA
Системы Breach Detection - вебинар BISAСистемы Breach Detection - вебинар BISA
Системы Breach Detection - вебинар BISA
 
Социальные аспекты ИБ
Социальные аспекты ИБСоциальные аспекты ИБ
Социальные аспекты ИБ
 
Створи та розвивай свій нетворк
Створи та розвивай свій нетворкСтвори та розвивай свій нетворк
Створи та розвивай свій нетворк
 

Similar to Obserwatorium.biz - Prezentacja e tożsamość na mobile

X broker master roadshow q2 2015 podsumowanie
X broker master roadshow q2 2015   podsumowanieX broker master roadshow q2 2015   podsumowanie
X broker master roadshow q2 2015 podsumowanie
Krzysztof Lapacz
 
Wiza 27 11 09
Wiza 27 11 09Wiza 27 11 09
Wiza 27 11 09
Synkreo
 

Similar to Obserwatorium.biz - Prezentacja e tożsamość na mobile (20)

Nowa era w it
Nowa era w itNowa era w it
Nowa era w it
 
Make consumers’ life easier
Make consumers’ life easierMake consumers’ life easier
Make consumers’ life easier
 
Psd2 nowa rzeczywistość w bankowości elektronicznej
Psd2 nowa rzeczywistość w bankowości elektronicznejPsd2 nowa rzeczywistość w bankowości elektronicznej
Psd2 nowa rzeczywistość w bankowości elektronicznej
 
#IT fest 2013 - Co to jest RWD? I kiedy warto myśleć o nim w kontekście aplik...
#IT fest 2013 - Co to jest RWD? I kiedy warto myśleć o nim w kontekście aplik...#IT fest 2013 - Co to jest RWD? I kiedy warto myśleć o nim w kontekście aplik...
#IT fest 2013 - Co to jest RWD? I kiedy warto myśleć o nim w kontekście aplik...
 
Aplikacje Mobilne - jak je projektować w zgodzie z zasadami Usability
Aplikacje Mobilne - jak je projektować w zgodzie z zasadami UsabilityAplikacje Mobilne - jak je projektować w zgodzie z zasadami Usability
Aplikacje Mobilne - jak je projektować w zgodzie z zasadami Usability
 
X broker master roadshow q2 2015 podsumowanie
X broker master roadshow q2 2015   podsumowanieX broker master roadshow q2 2015   podsumowanie
X broker master roadshow q2 2015 podsumowanie
 
ISS & IBM - Internet of Things, Industry 4.0
ISS & IBM - Internet of Things, Industry 4.0ISS & IBM - Internet of Things, Industry 4.0
ISS & IBM - Internet of Things, Industry 4.0
 
PLNOG 21: Marcin Urban - Twój_partner_w_biznesie
PLNOG 21: Marcin Urban - Twój_partner_w_biznesiePLNOG 21: Marcin Urban - Twój_partner_w_biznesie
PLNOG 21: Marcin Urban - Twój_partner_w_biznesie
 
xBroker Master Roadshow Q2 2015 - podsumowanie
xBroker Master Roadshow Q2 2015 - podsumowaniexBroker Master Roadshow Q2 2015 - podsumowanie
xBroker Master Roadshow Q2 2015 - podsumowanie
 
Raport m-banking luty 2017
Raport m-banking luty 2017Raport m-banking luty 2017
Raport m-banking luty 2017
 
Przemysłowy internet rzeczy, perspektywa globalna.
Przemysłowy internet rzeczy, perspektywa globalna.Przemysłowy internet rzeczy, perspektywa globalna.
Przemysłowy internet rzeczy, perspektywa globalna.
 
Time4Mobi#2
Time4Mobi#2Time4Mobi#2
Time4Mobi#2
 
Prezentacja projektu mDokument
Prezentacja projektu mDokumentPrezentacja projektu mDokument
Prezentacja projektu mDokument
 
SMAC.PDF
SMAC.PDFSMAC.PDF
SMAC.PDF
 
Time4Mobi#2
Time4Mobi#2Time4Mobi#2
Time4Mobi#2
 
Wiza 27 11 09
Wiza 27 11 09Wiza 27 11 09
Wiza 27 11 09
 
Prezentacja AMG.net
Prezentacja AMG.netPrezentacja AMG.net
Prezentacja AMG.net
 
Wpływ "customer journey" na obsługę klienta bankowego – postaw na „user exper...
Wpływ "customer journey" na obsługę klienta bankowego – postaw na „user exper...Wpływ "customer journey" na obsługę klienta bankowego – postaw na „user exper...
Wpływ "customer journey" na obsługę klienta bankowego – postaw na „user exper...
 
Cała firma w jednym palcu
Cała firma w jednym palcuCała firma w jednym palcu
Cała firma w jednym palcu
 
#MTC2019: Otwarta bankowość, VAS-y - trendy rynkowe vs oczekiwania klientów -...
#MTC2019: Otwarta bankowość, VAS-y - trendy rynkowe vs oczekiwania klientów -...#MTC2019: Otwarta bankowość, VAS-y - trendy rynkowe vs oczekiwania klientów -...
#MTC2019: Otwarta bankowość, VAS-y - trendy rynkowe vs oczekiwania klientów -...
 

Obserwatorium.biz - Prezentacja e tożsamość na mobile

  • 2. AGENDA eIDAS eTożsamość w kontekście urządzeń mobilnych wczoraj i dziś Przypadki użycia ze świata a mDokumenty w Polsce eTożsamość na urządzeniach mobilnych - kierunki rozwoju
  • 5. eIDAS Określa przepisy dla identyfikacji elektronicznej w transakcjach transgranicznych oraz dla usług zaufania. Rozporządzenie eIDAS w praktyce reguluje, ale i kreuje tworzący się rynek dla eTożsamości i usług zaufania w Europie.
  • 7. eTożsamość a strategia cyfryzacji eTożsamość to kluczowy element cyfryzacji państwa, z punktu widzenia obywatela jest to jego najważniejszy zasób. Wyciąg ze strategii Ministerstwa Cyfryzacji: Przyjęcie jednolitego standardu cyfrowej identyfikacji obywateli „Rozważana jest możliwość wykorzystania systemów i kanałów usługodawców komercyjnych do przyspieszenia upowszechnienia elektronicznej identyfikacji obywateli a zarazem budowy bramy, także mobilnej, do różnych usług (bankowych, finansowych, administracji, służby zdrowia oraz innych usług użyteczności publicznej)”
  • 8. eTożsamość na urządzeniach mobilnych Potrzeba: Szybko rosnąca liczba użytkowników urządzeń mobilnych Fakt: Ponad 7 mln użytkowników bankowości mobilnej na koniec 3. kwartału 2016 Rozwiązania oparte o kartę Rozwiązanie oparte o kartę są trudne do wykorzystania na urządzeniach mobilnych Możliwe rozwiązania: - Przeniesienie eTożsamości do telefonu lub na kartę SIM - Wykorzystanie eTożsamości poza urządzeniem, rozwiązanie chmurowe
  • 9. eTożsamość mobilna – bezpieczeństwo a masowość Rozwój rynku identyfikacji elektronicznej (eID) i usług zaufania jest wynikiem działania dwóch przeciwstawnych kierunków: bezpieczeństwa i wygody użytkowania. Poziomy bezpieczeństwa zależą od stopnia zaufania. Ø Poziom niski: narzędzia cechujące się tylko identyfikatorem klienta/loginem i hasłem Ø Poziom średni: narzędzia wykorzystujące silne uwierzytelnianie z wykorzystaniem kodów SMS / tokenów Ø Poziom wysoki: rozwiązania opartego na bezpiecznej przestrzeni np.. na karcie mikroprocesorowej gdzie przechowywany jest tożsamość
  • 10. eTożsamość mobilna – oparta o SIM Mobilna eTożsamość może być realizowana w oparciu o wykorzystanie karty SIM do przechowywania eID, co wymaga spersonalizowania karty i współpracy z operatorem komórkowym. Takie usługi charakteryzują się wysokim poziomem zaufania i jednak niskim poziomem wykorzystania z uwagi na zaangażowanie operatorów komórkowych oraz proces rejestracji wymagający personalizacji karty SIM. W takim rozwiązaniu nie potrzeba czytnika kart inteligentnych. Przykładem jest mobiile-ID wydawane od lutego 2011 w Estonii. W rozwiązaniach komercyjnych, np. bankID brak masowej adopcji z uwagi na brak wygody i skomplikowany proces dystrybucji.
  • 11. eTożsamość mobilna – wersja serwerowa Rozwiązania chmurowe ułatwiają korzystanie z eTożsamości, ułatwienie wydawania oraz odzyskiwania eTożsamości. Wymagają zapewnienia uwierzytelniania po stronie klienta oraz mechanizmu zarządzania dostępem do eTożsamości w chmurze. Przykład z zagranicy: Modules for Online Applications A-SIT Austria W Polsce planowany jest projekt mDokumenty 1. etap mobilny Dowód Osobisty maju-czerwiec 2017 2. etap obejmujący mobilne Prawo Jazdy to październik 2017 3. etap obejmujący mobilny Dowód Rejestracyjny oraz ubezpieczenie OC na koniec 2017 roku
  • 12. eTożsamość mobilna – wersja serwerowa/chmurowa
  • 13. Use-case ze świata Mobiil-ID (Estonia eResidency) Eesti Energia Wykorzystanie eTożsamości w aplikacji do zarządzania rachunkami za prąd
  • 14. Use-case ze świata NemID (Dania)
  • 15. Kierunki rozwoju i adopcja eIDAS Ø Wykorzystanie potencjału eTożsamości w wykorzystaniu usług administracyjnych Ø Wykorzystanie potencjału eTożsamości i usług zaufania w kontekście rynku komercyjnego Ø Poszerzenie perspektywy w kontekście bezpieczeństwa, otwartość na nowe technologie oraz rozwiązania o różnym poziomie bezpieczeństwa (np. wykorzystanie Profilu Zaufanego) Ø Masowa dystrybucja eID zarówno poprzez kanały administracji publicznej jak i podmioty komercyjne Ø Badanie nowych możliwości jak np. Blockchain jako nowe podejście do zarządzania danymi, który pozwala na ograniczenie ryzyka włamania oraz zarządzanie
  • 16. Podsumowanie Urządzenia mobilne stanowią przyszłość jeśli chodzi o technologię dostępu dla mieszkańców: warto wykorzystać ich możliwości dla zapewnienia wygody i bezpieczeństwa, np. biometria głosowa Masowa dostępność poprzez rozwiązania alternatywne: eTożsamość dostępna zarówno w postaci karty bądź rozwiązania serwerowego.