Ευρωπαϊκή και Διεθνής προτυποποίηση των ηλεκτρονικών υπογραφών

Σχετικά έγγραφα
Αντικείμενο & Δραστηριότητες της Ομάδας Εργασίας Ε2

ΤΟ ΣΥΣΤΗΜΑ «ΕΡΜΗΣ» ΤΟΥ ΧΡΗΜΑΤΙΣΤΗΡΙΟΥ ΑΘΗΝΩΝ (ΧΑ) ΚΑΙ ΟΙ ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ ΤΗΣ ΑΣΥΚ Α.Ε.

Διαπιστώσεις & Συμπεράσματα της Ομάδας Εργασίας Ε2

ΠΡΑΚΤΙΚΑ 3 ης ΑΝΟΙΚΤΗΣ ΣΥΝΑΝΤΗΣΗΣ-ΔΙΑΒΟΥΛΕΥΣΗΣ ΤΗΣ ΟΜΑΔΑΣ ΕΡΓΑΣΙΑΣ (22 Οκτωβρίου Τμήμα Πληροφορικής & Επικοινωνιών του Πανεπιστημίου Αθηνών )

ΠΡΑΚΤΙΚΑ 1 ης ΑΝΟΙΚΤΗΣ ΣΥΝΑΝΤΗΣΗΣ ΤΗΣ ΟΜΑΔΑΣ ΕΡΓΑΣΙΑΣ Ε2 (30 ΜΑΙΟΥ 2003 ΕΔΕΤ, ΑΘΗΝΑ)

Χρήστος Ε. Σιουλής Δικηγόρος Νομικοτεχνικός Σύμβουλος

ΑΠΟΦΑΣΗ Ο ΥΦΥΠΟΥΡΓΟΣ ΔΙΟΙΚΗΤΙΚΗΣ ΜΕΤΑΡΡΥΘΜΙΣΗΣ ΚΑΙ ΗΛΕΚΤΡΟΝΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004

Ο Πολίτης είναι ο συνδετικός κρίκος των φορέων του Δημοσίου Τομέα, για τη λήψη σύνθετων υπηρεσιών

Διαχείριση Ηλεκτρονικών Ταυτοτήτων στο πλαίσιο της χρήσης Υπηρεσιών Ηλεκτρονικών Συναλλαγών της Δημόσιας Διοίκησης

EU initiatives on network information security

PKI Από την αμφισβήτηση στην ανάκαμψη. Παναγιώτης Βασιλειάδης Γενικός Διευθυντής, ADACOM S.A.

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε.

Προς: Οµάδα Εργασία 1 του E-BUSINESS FORUM.gr Θεσµικό Πλαίσιο & Ηλεκτρονικό Επιχειρείν στην Ελλάδα Αλληλεπίδραση & Προοπτικές ΥΠΑΝ / ΓΓΒ

ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΕΘΝΙΚΗ ΕΠΙΤΡΟΠΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΙ ΤΑΧΥ ΡΟΜΕΙΩΝ

ΨΗΦΙΑΚΑ ΠΙΣΤΟΠΟΙΗΤΙΚΑ ΓΙΑ ΑΣΦΑΛΗ ΚΑΙ ΠΙΣΤΟΠΟΙΗΜΕΝΗ ΕΠΙΚΟΙΝΩΝΙΑ ΜΕ ΤΗΝ ΤΡΑΠΕΖΑ ΤΗΣ ΕΛΛΑΔΟΣ. Οδηγίες προς τις Συνεργαζόμενες Τράπεζες

Η ΕΥΡΩΠΑΪΚΗ ΝΟΜΟΘΕΣΙΑ ΓΙΑ ΤΙΣ ΗΛΕΚΤΡΟΝΙΚΕΣ ΥΠΟΓΡΑΦΕΣ

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ

«Διερεύνηση των χαρακτηριστικών των παρεχόμενων υπηρεσιών πιστοποίησης στην Ελλάδα»

«Ανάγκες προσαρμογής στις εξελίξεις και ανάπτυξη ελληνικού προτύπου έξυπνης πόλης»

Η ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΥΡΩΠΗ ΚΑΙ ΤΗΝ ΕΛΛΑΔΑ

Ολοκληρωμένη Πλατφόρμα Δικτύωσης της Δημόσιας Διοίκησης για την παροχή ενιαίων και εξατομικευμένων ηλεκτρονικών υπηρεσιών σε πολίτες και επιχειρήσεις»

1. Το Περιβάλλον του Έργου

Η ηλεκτρονική Υγεία στην Ευρώπη: Εµπειρίες και Προοπτικές

Το σύστημα «Υποδομής Δημόσιου Κλειδιού» (Public Key Infrastructure PKI) & οι υπηρεσίες ψηφιακής πιστοποίησης του ΧΑ

της υπηρεσίας ecall Σοφία Παπαθανασοπούλου Υπουργείο Υποδομών Μεταφορών και ικτύων Hμερίδα eκληση Ξενοδοχείο Caravel, Aθήνα

Η Διαλειτουργικότητα στην Υπηρεσία του Πολίτη

Ηλεκτρονική ιακυβέρνηση κατά της ιαφθοράς και της Κακοδιοίκησης

ΕΠΙΤΡΟΠΗ ΤΩΝ ΕΥΡΩΠΑΪΚΩΝ ΚΟΙΝΟΤΗΤΩΝ ΕΚΘΕΣΗ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΠΡΟΣ ΤΟ ΕΥΡΩΠΑΪΚΟ ΚΟΙΝΟΒΟΥΛΙΟ ΚΑΙ ΤΟ ΣΥΜΒΟΥΛΙΟ

Κεφάλαιο 1 Βιβλιογραφική Επισκόπηση. Κεφάλαιο 2 Η ευχρηστία των Ποιοτικών Μεταφορικών Συστημάτων

Medical Devices & Technology Conference 22/10/2012

ΥΠΗΡΕΣΙΕΣ ΨΗΦΙΑΚΗΣ ΠΙΣΤΟΠΟΙΗΣΗΣ

Πανεπιστήμιο Πειραιώς Τμήμα Πληροφορικής Πρόγραμμα Μεταπτυχιακών Σπουδών «Πληροφορική»

Εθνική Ψηφιακή Στρατηγική Τομείς Παρέμβασης και Προτεραιότητες

Ασφαλείς Εφαρμογές η-υπογραφών

«Η χρήση των ηλεκτρονικών υπογραφών στη Δημόσια Διοίκηση και ειδικότερα στη Δικαιοσύνη»

Κυπριακός Οργανισμός Τυποποίησης

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

AMI-PAY (GR-NSG), Οκτώβριος Υπηρεσίες Εκκίνησης Πληρωμών

ΣΥΝΟΠΤΙΚΗ ΔΙΑΚΗΡΥΞΗ ΥΠΗΡΕΣΙΩΝ ΠΙΣΤΟΠΟΙΗΣΗΣ

To e-business forum ως θεσµός διαµόρφωσης πολιτικής σε θέµατα ηλεκτρονικής επιχειρηµατικότητας στην Ελλάδα

Διασφάλιση της Ποιότητας στις Υπηρεσίες Πληροφόρησης

EGEE-SEE HELPDESK HG-04-CTI-CEID

Φύλλο Κατανόησης 1.8

Θεσμικό πλαίσιο των ηλεκτρονικών υπογραφών

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΡΑΣΗΣ ΓΙΑ ΤΟ 2017 ΚΕΦΑΛΑΙΟ

L 53/68 Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης

Ελληνικό Πλαίσιο Παροχής Υπηρεσιών Ηλεκτρονικής Διακυβέρνησης και Πρότυπα Διαλειτουργικότητας

Ψηφιακή Υπογραφή. Ένα εργαλείο στα χέρια του σύγχρονου μηχανικού

Ηλεκτρονική Διακυβέρνηση & Ηλεκτρονικές Υπηρεσίες Μοντέλα και πρότυπα

Τεχνική Ανάλυση των η-υπογραφών & των η-πιστοποιητικών

ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΙΟΙΚΗΣΗΣ ΣΥΣΤΗΜΑΤΑ ΙΟΙΚΗΣΗΣ ΚΑΙ ΠΛΗΡΟΦΟΡΙΩΝ

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

ΕΚΘΕΣΗ ΠΕΠΡΑΓΜΕΝΩΝ ΤΟΥ ΕΤΟΥΣ ΚΕΦΑΛΑΙΟ 4 Προγραμματισμός δράσης για το 2014

Γενική Γραμματεία Ψηφιακής Πολιτικής

Η χρήση της ψηφιακής τεχνολογίας στο Δημόσιο Τομέα: Εξέλιξη, οικονομικές επιδράσεις & εφαρμογές στο Οικονομικό Σώμα

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA (

ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Βασικά Θέματα Κρυπτογραφίας Συμμετρική & Ασύμμετρη Κρυπτογραφία-Ακεραιότητα)

Security Project, Athens 26 May 2017

ΥΠΟΓΡΑΦΗ. Ηλεκτρονική επικοινωνία. Κρυπτογραφία και ψηφιακές υπογραφές ΚΡΥΠΤΟΓΡΑΦΙΑ & ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

ΤΥΠΟΠΟΙΗΣΗ ΣΤΙΣ ΕΞΥΠΝΕΣ ΠΟΛΕΙΣ

συνεχούς διαβούλευσης για την ηλεκτρονική υγεία Αλέξανδρος Μπέρλερ HL7 Hellas

Protecting Critical ICT Infrastructures

Ενηµερωτική Ηµερίδα. IT Service Management Governance of IT in the Organization. 23/11/2018 -Cleopatra Hotel

05 Ανάλυση απαιτήσεων

The Third Agricultural Business Summit: Harvesting for Growth? The Internet of Things. Μάρτιος 2017

ΠΕΡΙΕΧΟΜΕΝΑ. Ευρετήριο διαγραμμάτων-πινάκων Πρόλογος στην 1η έκδοση Πρόλογος στη 2η έκδοση Εισαγωγή στη 2η έκδοση...

Θέμα ομιλίας: Ευκαιρίες και Δυνατότητες Ανάπτυξης στο Περιβάλλον του Ηλεκτρονικού Επιχειρείν και της Ψηφιακής Οικονομίας

Βιομηχανία 4.0 (Industry 4.0) Δεξιότητες Προσωπικού. Βιβή Τσούτσα. Λέκτορας ΤΕΙ Θεσσαλίας Τμήμα Λογ/κής & Χρημ/κής

Ζητήµατα ασφάλειας Kerberos Υπηρεσία πιστοποίησης X.509 Προτεινόµενα αναγνώσµατα και ιστοσελίδες. Giannis F. Marias 2

ERMIS PORTAL Evaluation and new directions

Κεφάλαιο 9. Ψηφιακές Υπογραφές και Ψηφιακά Πιστοποιητικά

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis

H Αρχή Πιστοποίησης των Ελληνικών Ακαδημαϊκών Ιδρυμάτων (HARICA)

«Η τυποποίηση στην ενεργειακή αποδοτικότητα των κτιρίων»

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

Πολιτικές Πιστοποιητικών του Δικτύου Εμπιστοσύνης της Symantec Σύμφωνα με την Ευρωπαϊκή Οδηγία

AMI-PAY (GR-NSG), Μάρτιος Κανονισμός eidas

Ε.Ε. Π α ρ.ι(i), Α ρ.4342, 29/6/2012

Β κύκλος εργασιών Οµάδα Εργασίας OE B1

Ηλεκτρονική Συνταγογράφηση > Υποστήριξη > Συχνές Ερωτήσεις (FAQs)

ράσεις του ΟΡΘ για την περιβαλλοντική πληροφόρηση και τις εφαρµογές τηλεµατικής Κώστας Νικολάου ρ. Χηµικός Περιβαλλοντολόγος

ΤΗΛΕΜΑΤΙΚΗ ΚΑΙ ΝΕΕΣ ΥΠΗΡΕΣΙΕΣ

Παρουσίαση του Έργου SECOVIA: στόχοι και αποτελέσματα

«Ορθή νομοθέτηση με αναφορά σε πρότυπα»

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ

Greek Interoperability Day Athens, 9 June 2010

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

«Η εξέλιξη της Ηλεκτρονικής ιακυβέρνησης, η προσαρµογή και η εφαρµογή της στην Ελληνική Πραγµατικότητα»

Σύνοψη Συμπερασμάτων & Προτάσεις της Ομάδας Εργασίας Ε2

Προσωπικός Ηλεκτρονικός Φάκελος Υγείας: Ασθενοκεντρική Προσέγγιση, Βελτίωση της. Επικ. Καθηγήτρια Φλώρα Μαλαματένιου

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ

Αθήνα, 17 ΜΑΪΟΥ 2012

Η εμπειρία από την εφαρμογή της νομοθεσίας για την προστασία των προσωπικών δεδομένων στις ηλεκτρονικές επικοινωνίες

Παράρτηµα. Κανονισµός εσωτερικής λειτουργίας της Α ΑΕ

ΠΡΟΤΥΠΑ ΚΑΙ ΔΙΑΛΕΙΤΟΥΡΓΙΚΟΤΗΤΑ ΣΤΙΣ ΜΑΘΗΣΙΑΚΕΣ ΤΕΧΝΟΛΟΓΙΕΣ. Κλειώ Σγουροπούλου

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA (

Ο ΕΛΟΤ ΣΤΟΥΣ ΕΥΡΩΠΑΪΚΟΥΣ ΚΑΙ ΕΘΝΙΚΟΥΣ ΟΡΓΑΝΙΣΜΟΥΣ Ο Ελληνικός Οργανισμός Τυποποίησης (ΕΛΟΤ) είναι ορισμένος ως Εθνικός Οργανισμός Τυποποίησης στους Ορ

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

6 Διαλειτουργικότητα και Καταστήματα μιας Στάσης

Transcript:

ΟΜΑΔΑ ΕΡΓΑΣΙΑΣ Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» (Τεχνική & Νομική Ανάλυση) Μέρος Δ: Ευρωπαϊκή και Διεθνής προτυποποίηση των ηλεκτρονικών υπογραφών Παρουσίαση Ανδρέας Μητράκας ( ΣΥΝΤΟΝΙΣΤΗΣ ΤΗΣ Ο.Ε. Ε2 ) Δικηγόρος - Δ.Ν. Legal Practices Manager, Ubizen NV (BE) andreas@mitrakas.com

Ομάδα Εργασίας Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» Μέρος Δ: Ευρωπαϊκή και Διεθνής προτυποποίηση των ηλεκτρονικών υπογραφών Κύρια σημεία Πλαίσιο διαβούλευσης Πρότυπα EESSI για ηλεκτρονικές υπογραφές Άλλες ευρωπαϊκές πρωτοβουλίες προτυποποίησης Μετά τα πρότυπα

Ομάδα Εργασίας Ε2 : «Ηλεκτρονικές Υπογραφές & Ηλεκτρονικά Πιστοποιητικά Ταυτοποίησης» Μέρος Δ: Ευρωπαϊκή και Διεθνής προτυποποίηση των ηλεκτρονικών υπογραφών Πλαίσιο παραδοτέων Τεχνικές λύσεις και πρότυπα Αναφορά σε πρότυπα και τεχνολογίες Παραδοτέα Ετερογενείς οργανωτικές διαδικασίες Απαιτήσεις διαπίστευσης Νομικό / Συμβατικό πλαίσιο (Ανα) σχεδιασμόςδιαδι κασιών -- BPR Οργανωτικές απαιτήσεις Διαχείριση πολιτικών και διαδικασιών (Πολιτικές/ Συμβάσεις) Διαβούλευση ΟΕ E2 Αναφορά Δεκάλογος Πραδείγματα εφαρμογών ebiz, egov κλπ. Διαχείριση ηλεκτρονικών υπογραφών στην ΟΕ Ε2

Ηλεκτρονικές υπογραφές στην 99/93/ΕΚ Αναγνωρισμένες ηλεκτρονικές Υπογραφές Προηγμένες ηλεκτρονικές Υπογραφές Ηλεκτρονικές υπογραφές

Οργανωτική δομή του EESSI Article 9 Committee European Telecommunications Standards Institute

Πεδίο εφαρμογής προτύπων Πάροχος υπηρεσιών πιστοποίησης Requirements for CSPs - A.II Trustworthy system- A.II.f Qualified certificate - A.I Time Stamp Creation device A.III Signature creation process and environment (A.III) Signature format and syntax (Advanced ES) Signature validation process and environment - A.IV Υπογράφων/ συνδρομητής CEN E-SIGN ETSI ESI Αποδέκτης υπογραφής

Πρότυπα μετά το EESSI DG Infso eeurope Smart Cards DG Infso egovernment DG ENTR CEN/ISSS eauthenticate WS GUIDE (R&D) ETSI CEN/ISSS einvoice Focus Group CEN/ISSS ebusiness Interoperability Forum CEN/ISSS eprocurement WS Porvoo Group Public Identity Συντήρηση ETSI/ESI CEN/E-Sign CEN/ISSS einvoice Standards WS CEN/ISSS CyberIdentity WS ETSI Network Information Security

CEN/ISSS eauthentication WS eeurope Smart Cards Volume 1 Application White papers Part 1 e-government Part 2 e-payment Part 3 Public transport Part 4 Healthcare Volume 2 User Requirements Volume 3 Global IAS interoperability Framework Volume 4 Public electronic identity, cardholder Authentication and Digital signature Volume 5 Multi-application Volume 6 Contactless Technology Στόχοι του eauthentication WS Επιβεβαίωση του OSCIE σχετικά με eauthentication Επιδίωξη ευρύτερης συναίνεσης Εναρμόνιση με Ιαπωνία και ΗΠΑ Εναρμόνιση με WS Ε-Sign (Area K) Εναρμόνιση με eepoch Διαλειτουργικότητα Σύνδεση με το Porvoo group Δελτία ταυτότητας Forum για eauthentication Συντήρηση προτύπων

Σχέδιο CEN/ISSS CyberIdentity WS Στα πλαίσια του ebusiness Interoperability Forum o σκοπός του CyberIdentity WS είναι: Διαχείριση της διασύνδεσης μεταξύ των διαφόρων προτύπων ταυτοποίησης Εφαρμογή της έννοιας της ολικής ασφάλειας ώστε να καλυφθούν ζητήματα ταυτοποίησης φυσικών προσώπων, νομικών προσώπων, αντικειμένων, συσκευών, συναλλαγών, RFID κλπ. Αναφορά σε δημόσιες και ιδιωτικές χρήσεις Σύνδεση των ηλεκτρονικών υπογραφών με διαδικασίες ebusiness Όπου μια διαδικασία αποτελεί μέρος ευρύτερης συναλλαγής Συντονισμός με τα WS eauthentication, EDIRA κλπ.

Αρκούν τα πρότυπα; Πέρα απο τα πρότυπα άλλα εμπόδια στην ανάπτυξη των ηλεκτρονικών υπογραφών περιλαμβάνουν: 1. Απουσία επαρκών εφαρμογών που υποστηρίζουν ΡΚΙ 2. Υψηλό κόστος 3. Μειωμένη κατανόηση του PKI 4. Έμφαση στην Τεχνολογία και όχι στις ανάγκες που εξυπηρετεί 5. Μειωμένη διαλειτουργικότητα Εφαρμογές και νομοθεσία

Μετά τα πρότυπα Κατευθυντήριες γραμμές προς παρόχους και χρήστες για τη αποδεκτή χρήση των προτύπων στις εφαρμογές Δελτία ταυτότητας, ebanking κλπ Τεστ διαλειτουργικότητας Διαπίστευση παρόχων από εθνική αρχή (π.χ. ΕΕΤΤ) ή ιδιωτικό φορέα (π.χ. AICPA / WebTrust for CAs) «Επώνυμα» πιστοποιητικά Μεθοδολογία για την υλοποίηση ενός PKI Λύσεις open source για δοκιμές Πιθανή αναπροσαρμογή προτύπων Ελληνικά πρότυπα;

Ευχαριστώ!