Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben



Hasonló dokumentumok
Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben

Elektronikus rendszerek a közigazgatásban

ELEKTRONIKUS ALÁÍRÁS E-JOG

A Z E L E K T R O N I K U S A L Á Í R Á S J O G I S Z A B Á L Y O Z Á S A.

TARTALOMJEGYZÉK. 1. Bevezetés... 3

Elektronikus hitelesítés a gyakorlatban

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

194/2005. (IX. 22.) Korm. rendelet

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Szabó Zoltán PKI termékmenedzser

Gyakran ismétlődő kérdések az elektronikus aláírásról

Az Informatikai és Hírközlési Minisztérium ajánlása a közigazgatásban alkalmazható hitelesítési rendekre december 7.

Educatio Társadalmi Szolgáltató Közhasznú Társaság. elektronikus aláíráshoz kapcsolódó hitelesítés szolgáltatásának tanúsítványprofilja. v 3.

Általános Időbélyegzési Rend

Minősített tanúsítvány, visszavonási lista és időbélyeg profildefiníciók

Telenor Magyarország Távközlési Zrt.

IP alapú távközlés. Virtuális magánhálózatok (VPN)

Hitelesítési Rend nyilvános körben kibocsátott minősített tanúsítványokra (HR-MTT)

Az elektronikus hitelesség vizsgáztatási tapasztalatai

IT BIZTONSÁGTECHNIKA. Tanúsítványok. Nagy-Löki Balázs MCP, MCSA, MCSE, MCTS, MCITP. Készítette:

Elektronikus rendszerek a közigazgatásban

Az UniCredit Bank Hungary Zrt. elektronikus másolatkészítési szabályzata. Hatályos július 24-től

Titkosítás NetWare környezetben

Elektronikus aláírással kapcsolatos szolgáltatást nyújtók ellenőrzése évi beszámoló

Elektronikus rendszerek a közigazgatásban

Szolgáltatási szabályzat fokozott biztonságú elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-F)

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

docens BME Híradástechnikai Tanszék CrySyS Adat- és Rendszerbiztonság Laboratórium

Az elektronikus aláírás és gyakorlati alkalmazása

ELŐTERJESZTÉS. a Kormány részére

NETLOCK Kft. MNB-nél működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítése

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA AZ INFORMATIKAI PLATFORMON

TANÚSÍTVÁNY HUNGUARD tanúsítja, SafeNet Inc. ProtectServer Gold

Gyakorlati problémák a PKI területén

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

NyugDíjcsomag Üzletszabályzat

TANÚSÍTVÁNY. tanúsítja, hogy az. InfoScope Kft. által kifejlesztett. Attribútum tanúsítványok érvényességét ellenőrző SDK InfoSigno AC SDK v1.0.0.

Elektronikus aláírás. Miért van szükség elektronikus aláírásra? A nyiltkulcsú titkosítás. Az elektronikus aláírás m ködése. Hitelesít szervezetek.

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

VBD , VBD

A PKI gyakorlati problémái

Magyar Telekom fokozott e- Szignó. nem-minősített hitelesítés szolgáltatás. Standard Üzleti Tanúsítvány. Fokozott Személyi Tanúsítvány

ELEKTRONIKUS TANÚSÍTVÁNY HASZNÁLATA A REGIONAL BOOKING PLATFORMON

Elektronikus Aláírási Szabályzat. Elektronikus aláírással ellátott küldemények fogadása és elektronikus aláírással ellátott iratok kiadmányozása

Azonosító: Verzió: 4.6 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

A közigazgatásban alkalmazható hitelesítési rendek 3. számú melléklet

ELEKTRONIKUS ALÁÍRÁS ISMERTETŐ

Elektronikus rendszerek a közigazgatásban Elektronikus aláíráshoz kapcsolódó alkalmazások

(EGT-vonatkozású szöveg)

Szolgáltatási szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

Hitelesítési Rend nyilvános körben kibocsátott biztonságos aláírás-létrehozó eszköz alkalmazását megkövetelő minősített tanúsítványokra (HR-MTT+BALE)

Hosszú távú hiteles archiválás elektronikus aláírás segítségével. Krasznay Csaba BME Informatikai Központ

TANÚSÍTVÁNY. tanúsítja, hogy a. Giesecke & Devrient GmbH, Germany által előállított és forgalmazott

Magyar joganyagok - 137/2016. (VI. 13.) Korm. rendelet - az elektronikus ügyintézés 2. oldal 2. elektronikus tájékoztatás szabálya: az elektronikus üg

Szolgáltatási Szabályzat

Szolgáltatási szabályzat nem aláírás célú tanúsítvány szolgáltatásokhoz (HSZSZ-T)

TANÚSÍTVÁNY. tanúsítja, hogy a E-Group Magyarország Rt. által kifejlesztett és forgalmazott. Signed Document expert (SDX) Professional 1.

Szolgáltatási Szabályzat Kiegészítés

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt.

Elektronikus aláírással kapcsolatos szolgáltatást nyújtók ellenőrzése évi beszámoló

Nem Minősített Szolgáltatás Szolgáltatási Szabályzat

X.500-as katalógus szolgáltatások (directory service) hitelesítési szolgáltatásokhoz biztosít keretetrendszert

Nem Minősített Szolgáltatási Szabályzat

Tájékoztató. a NISZ Zrt. elektronikus aláírással kapcsolatos szolgáltatásairól

ÉRDI RENDŐRKAPITÁNYSÁG ELEKTRONIKUS ALÁÍRÁSI ÉS ELEKTRONIKUS BÉLYEGZÉSI SZABÁLYZATA

PKI ALAPOK ÉS AZ E-ALÁÍRÁS MŰSZAKI HÁTTERE, (eidas) Szakmai Konferencia + WORKSHOP

NETLOCK Kft. MKB-nál működő Kihelyezett Szolgáltató Alegységének Szolgáltatási Szabályzat Kiegészítés

Az ELO Iratkezelő Modul jogi háttere. dr. Fenyér Éva ügyvéd, iratkezelési jogi tanácsadó

Szolgáltatási Szabályzat a minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

a bizalmi felügyelet által vezetett nyilvántartások tartalmáról és a bizalmi szolgáltatás nyújtásával kapcsolatos bejelentésekről

Elektronikus aláírás. Gaidosch Tamás. Állami Számvevőszék

Szolgáltatási Szabályzat

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

Szolgáltatási Utasítás. láncolt, nem minősített hitelesítésszolgáltatás

A közigazgatásban alkalmazható hitelesítési rendek 1. számú melléklet

e-szignó Hitelesítés Szolgáltató Nem minősített aláíró tanúsítvány hitelesítési rendek ver. 1.0

Minősített Hitelesítés Szolgáltatás Szolgáltatási Szabályzat

e-szignó Hitelesítés Szolgáltató eidas Rendelet szerinti weboldal-hitelesítő tanúsítvány hitelesítési rendek ver. 2.8 Hatálybalépés:

Ez a tanúsítvány típus a Matáv mint fokozott biztonságú hitelesítés-szolgáltató által

Azonosító: Verzió: 4.1 Első verzió hatálybalépése: Biztonsági besorolás: NYILVÁNOS

AZ INFORMATIKA JOGI VONATKOZÁSAI SZABÁLYOZOTT ELEKTRONIKUS ÜGYINTÉZÉSI SZOLGÁLTATÁSOK.

NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. Szolgáltatási szabályzat minősített elektronikus aláírással kapcsolatos szolgáltatásokhoz (HSZSZ-M)

onlinessl szerver tanúsítvány kibocsátás Szolgáltatás Szolgáltatási Szabályzat

Elektronikus aláírás és alkalmazási területei

Kereskedelmi, Szolgáltató és Tanácsadó Kft. Hitelesítés Szolgáltatási Szabályzat Fokozott Biztonságú Elektronikus Aláíráshitelesítés Szolgáltatásra

SOMOGY MEGYEI RENDŐR-FŐKAPITÁNYSÁG ELEKTRONIKUS ALÁÍRÁSI ÉS ELEKTRONIKUS BÉLYEGZÉSI SZABÁLYZATA

KRA Elektronikus aláírási szabályzat

A közigazgatásban alkalmazható hitelesítési rendek 2. számú melléklet

Szolgáltatási Szabályzat

10) A Hitelesítés Szolgáltató kijelenti, hogy megfelel a magyar közigazgatási elvárásoknak, beleértve a kapcsolódó ajánlásokat és specifikációkat is.

Az e-közigazgatás és az építésügy. Értelmező kódex szerkesztés alatt

TANÚSÍTVÁNY. tanúsítja, hogy a. Pénzügyi Szervezetek Állami Felügyelete. által kifejlesztetett. IngridSigno Feldolgozó Modul aláíró alkalmazás

TANÚSÍTVÁNY. Időbélyegzés szolgáltatás keretén belül: Időbélyegző aláíró kulcsok generálására, tárolására, időbélyegző aláírására;

A HEVES MEGYEI KORMÁNYHIVATAL ELEKTRONIKUS ALÁÍRÁSI SZABÁLYZATA

ÜGYFÉL OLDALI BEÁLLÍTÁSOK KÉZIKÖNYVE

MÁV INFORMATIKA. Kereskedelmi, Szolgáltató és Tanácsadó Zártkörűen Működő Részvénytársaság

GIRO Rt. Szervezeti tanúsítványtípus Hitelesítési Szabályzata

Aláírási jogosultság igazolása elektronikusan

e-szignó Hitelesítés Szolgáltató eidas rendelet szerinti weboldal-hitelesítő tanúsítvány hitelesítési rendek ver. 2.2 Hatálybalépés:

e-szignó Hitelesítés Szolgáltató nem minősített időbélyegzési rend

Átírás:

Elektronikus rendszerek a közigazgatásban elektronikus aláírás és archiválás elméletben Előadó: Erdősi Péter Máté, CISA elektronikus aláírással kapcsolatos szolgáltatási szakértő BDO Magyarország IT Megoldások Kft. Fujitsu Akadémia

Tartalom Miről beszélünk? Az információ hitelessége A kétkulcsos titkosítás Alapvető közszolgáltatások X509 tanúsítvány tartalma és típusai A hitelesítésszolgáltatókra vonatkozó szabályozás és a nyilvános szolgáltatók működése Időbélyegzés, archiválás Erdősi Péter Máté, CISA 2

Miről beszélünk? Nemzeti Média- és Hírközlési Hatóság statisztikai adatai Tanúsítvány-kibocsátás http://nmhh.hu/dokumentum/4024/szum_data04_11pub_v33.pdf Erdősi Péter Máté, CISA 3

Miről beszélünk? Nemzeti Média- és Hírközlési Hatóság statisztikai adatai Időbélyeg-kibocsátás http://nmhh.hu/dokumentum/4024/szum_data04_11pub_v33.pdf Erdősi Péter Máté, CISA 4

Definíciók: Az információ hitelessége Információ:? Hitelesítés: az állított azonosság megerősítése Hitelesség: valaminek a forrása az, amit megjelöltek és tartalma eredeti Hiteles: a forrás és a tartalom eredetisége megerősítetté vált Azonosítás vagy hitelesítés (eid vs. e-aláírás)? Azonosítás (Identification) Hitelesítés (Authentication) Feljogosítás (Authorization) Erdősi Péter Máté, CISA 5

Hitelesség megszerzése és... Hiteles információ Hitelesíthető információ Nem hiteles információ Erdősi Péter Máté, CISA 6

A kétkulcsos titkosítás Mitől lesz kétkulcsos? Működése: Crypto (Crypto ( Message, Key1),Key2) = Message, ahol Titkos üzenet Mcrypted = Crypto ( Message, Key1) és Key1 Key2 Ebből: Crypto (Mcrypted, Key2) = Message Melyik a titkos és melyik a nyilvános? Mitől függ a működés hatékonysága? Üzenet hossza Titkosító algoritmus műveletigénye Biztonság Erdősi Péter Máté, CISA 7

A digitális aláírás készítése Erdősi Péter Máté, CISA 8

A digitális aláírás ellenőrzése Erdősi Péter Máté, CISA 9

Alapvető közszolgáltatások G2C vagy C2G relációban az állampolgároknak nyújtandó e-szolgáltatások köre 1. személyi jövedelemadó-bevallás 2. munkaügyi központ szolgáltatás 3. közkönyvtárak szolgáltatásai 4. felsőoktatási intézményekbe való jelentkezés 5. társadalombiztosítással kapcsolatos ügyintézés 6. gépjármű-regisztráció 7. rendőrségi bejelentés 8. lakcímváltozással kapcsolatos ügyintézés 9. hatósági bizonyítványok igénylése 10. személyi dokumentumokkal kapcsolatos ügyintézés 11. építési engedélyeztetés indítása 12. egészségügyi szolgáltatás igénybevétele Erdősi Péter Máté, CISA 10

Alapvető közszolgáltatások G2B vagy B2G relációban a vállalkozásoknak nyújtandó e-szolgáltatások köre 1. áfa-bevallás 2. társaságiadó-ügyintézés 3. vámügyintézés 4. járulékfizetés 5. elektronikus közbeszerzés 6. cégbejegyzés 7. statisztikai adatszolgáltatás 8. környezetvédelmi engedélykérés Erdősi Péter Máté, CISA 11

Alapvető közszolgáltatások Alapvető közszolgáltatások (Common List of Basic Public Services) négy szolgáltatási szintje (COM(2000) 330 Final) ötödik szint: személyre szabott ügyintézés Probléma: hitelesség, írásbeliség, bizonyító erő elfogadhatóság Erdősi Péter Máté, CISA 12

STORK Secure identity accross border linked Erdősi Péter Máté, CISA 13

Jogi háttér 93/1999 EU Irányelv (hatályát veszti legkésőbb 2016. július 1-én) 910/2014/EU Európai Tanácsi Rendelet: hatályba lépett 2014. szeptember 17-én, alkalmazni egyes kivételekkel - 2016. július 1-től kell majd, mint egy nemzeti törvényt Elektronikus aláírási törvény (2001. évi XXXV. törvény), jelenleg hatályos, felülvizsgálata folyamatban Erdősi Péter Máté, CISA 14

Jogi háttér e-közigazgatás helyi regionális kontinentális globális Elektronikus aláírás 25. cikk Az elektronikus aláírás joghatása (1) Az elektronikus aláírás joghatása és bírósági eljárásokban bizonyítékként való elfogadhatósága nem tagadható meg kizárólag amiatt, hogy az elektronikus formátumú, illetve nem felel meg a minősített elektronikus aláírásra vonatkozó követelményeknek. (2) A minősített elektronikus aláírás a saját kezű aláírással azonos joghatású. (3) A valamely tagállamban kibocsátott minősített tanúsítványon alapuló minősített elektronikus aláírást az összes többi tagállamban el kell ismerni minősített elektronikus aláírásként. Erdősi Péter Máté, CISA 15

A tanúsítvány tartalma Történet: ITU (International Telecommunication Union): X509v3-1996 (v2-1993, v1-1988) RFC 5280 (2008): Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile Alap mezők Verzió sorozatszám algoritmusazonosító kibocsátó érvényesség alany, tulajdonos az alany nyilvános kulcsa a kibocsátó egyedi azonosítója (v2, v3) Kiterjesztések Digitális aláírás Erdősi Péter Máté, CISA 16

A tanúsítvány tartalma Azonosítók: country organization, organizational unit, distinguished name qualifier, state or province name, common name serial number. Kibocsátó és alany adatai: locality, title, surname, given name, initials, pseudonym, generation qualifier Erdősi Péter Máté, CISA 17

A tanúsítvány tartalma Kiterjesztések Private Kibocsátói információk hozzáférhetősége a kiterjesztésekben Tulajdonosi információk hozzáférhetősége a kiterjesztésekben Digitális aláírás Kinek az aláírása szerepel a tanúsítványban? Van-e a kibocsátónak is tanúsítványa? Erdősi Péter Máté, CISA 18

A tanúsítványok típusai Digitális aláírás dimenziói, legalább 14, sok-sok paraméterrel Aláírási dimenziók Megjelenítés (kódolás) Aláírás típus Bizonyító erő Komplexitás Érvényességi idő Aláíró típusa Algoritmus Kulcshossz Kulcstároló Elhelyezkedés Szerkeszhetőség Tanúsítvány dimenziók Tanúsítvány szabvány Tanúsítvány típusa Tanúsítvány kibocsátó Erdősi Péter Máté, CISA 19

A tanúsítványok típusai Milyen szabvány szerint kódolt? X509v3 PGP Mire alkalmas? Aláírás Titkosítás Hitelesítés, szerepkör igazolás Milyen jogi vélelem fűzhető hozzájuk? Teljes bizonyító erő, meg nem változás vélelme, létezés vélelme Írásbeliség Bizonyítási eljárásokban való felhasználás meg nem tilthatósága Erdősi Péter Máté, CISA 20

A tanúsítványkibocsátók működése Tanúsítványok kibocsátása Tanúsítványkérelem Tanúsítvány mezőinek kitöltése Tanúsítvány digitális aláírása Tanúsítvány publikálása Tanúsítványkibocsátók Nyilvános Zárt Európai Unióban elfogadott Globálisan elfogadott (?) Megbízhatóság? Erdősi Péter Máté, CISA 21

A hitelesítésszolgáltatók működése Elektronikus aláírási törvény (2001.XXXV.Tv,Eat.) 6. (1): Hitelesítésszolgáltatás Időbélyegzés Aláíráslétrehozó eszközök az aláíráslétrehozó adat elhelyezése Archiválásszolgáltatás Hitelesítéssszolgáltatáson belül Azonosítja az igénylő személyét Tanúsítványt bocsát ki Nyilvántartásokat vezet Fogadja a tanúsítványokkal kapcsolatos változások adatait Nyilvánosságra hozza a szabályzatokat, az aláírásellenőrző adatokat, és a tanúsítvány aktuális állapotára vonatkozó információkat (visszavonás) Erdősi Péter Máté, CISA 22

Szabályozás A hitelesítésszolgáltatók működése Működésre vonatkozó előírások (3/2005. IHM. R.) Pénzügyi követelmények Tájékoztatási követelmények Minden szolgáltatóra és külön a minősített szolgáltatókra Működésre vonatkozó előírások minősített szolgáltatókra Rendelkezésre állás 99,9%, egy kiesés maximális ideje 3 óra lehet Minden bizalmi munkakörben dolgozónak munkaviszonyban kell állnia a szolgáltatóval Folyamatosan ellenőrzött minőség- és információbiztonsági irányítási rendszerrel kell rendelkezniük A bizalmi munkaköröket egymástól szét kell választani Erdősi Péter Máté, CISA 23

A hitelesítésszolgáltatók működése Pénzügyi követelmények Legalább 25 millió Ft-os bankgarancia, vagy óvadék, vagy készfizető kezes Felelősségbiztosítás, a tanúsítványban vállalt ügyleti érték 5- szörösére Tájékoztatási követelmények Ügyfeleket szerződéskötés előtt teljeskörűen kell tájékoztatni Nemzeti Média- és Hírközlési Hatóságot minden 3 óránál nagyobb leállásról tájékoztatni kell Nemzeti Média- és Hírközlési Hatóságot minden tervezett változtatásról 30 nappal korábban tájékoztatni kell Szolgáltatói kulcs kompromittálódás esetén minden ügyfelet és érintett felet haladéktalanul tájékoztatni kell Erdősi Péter Máté, CISA 24

Időjelzések Időbélyegzés Állított idő - Tanúsított idő Pontos idő Pontatlan idő Hiteles idő Nem hiteles idő Időszinkronizáció Stratum 0: atomóra, GPS óra Stratum 1: szerverek, melyek a Stratum 0-hoz szinkronizáltak Stratum 2: eszközök, melyek a Stratum 1 szerverekhez szinkronizáltak Támadási formák Időátállítás Üzenet visszajátszása Erdősi Péter Máté, CISA 25

Archiválás Hosszú távú hitelesség Feltételei Kriptográfia gyengülése Hosszú távú értelmezhetőség Biztonságos őrzés Támadási formák Hitelesség elveszt(et)ése Aláírás csere algoritmus kompromittálódás (új aláírás készítése jogosulatlanul) dokumentum kompromittálódás (új dokumentum beillesztése jogosulatlanul) Erdősi Péter Máté, CISA 26

Köszönöm a figyelmet! Erdősi Péter Máté, CISA http://www.erdosipetermate.hu mailto: peter.erdosi@bdo.hu Erdősi Péter Máté, CISA 27