zmiany na epuap, wyodrębnienie profilu zaufanego i

116
1 Zmiany na wyodrębnienie i kierunki jego rozwoju 16.11.2016 Mierzęcin

Upload: others

Post on 24-Nov-2021

12 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

1

Zmiany na

wyodrębnienie

i kierunki jego

rozwoju16.11.2016 Mierzęcin

Page 2: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

2

Plan Wystąpienia

1.Co się zmieniło w ePUAP2.Wyodrębnienie Profilu Zaufanego3.Kierunki rozwoju Profilu Zaufanego

Page 3: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

3

Czym jest ePUAP2

elektroniczna Platforma Usług Administracji Publicznej (ePUAP)

system teleinformatyczny, w którym instytucje publiczne udostępniają usługi przez pojedynczy punkt dostępowy w sieci Internet;(art. 3 pkt. 13 ustawy o informatyzacji)

Page 4: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

4

Czym jest ePUAP2

Katalog Usług

Publicznych

KatalogAdministracji

Publicznej

CentralneRepozytorium

WzorówDokumentów

SkrytkiObywateliUrzędów

Koordynator

SilnikFormularzy

ŚrodowiskoBudowyAplikacji

Walidator

Profil Zaufany

ODBIERAJ

WYSYŁAJ

ZAŁATWIAJ

Page 5: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

5

Czym jest ePUAP2

Katalog Usług

Publicznych

KatalogAdministracji

Publicznej

CentralneRepozytorium

WzorówDokumentów

SkrytkiObywateliUrzędów

Koordynator

SilnikFormularzy

ŚrodowiskoBudowyAplikacji

Walidator

ODBIERAJ

WYSYŁAJ

ZAŁATWIAJ

Page 6: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

6

Co się zmieniło w ePUAP2

1.Katalog Usług Publicznych2.Elektroniczna Skrzynka Podawcza3.Załączniki (500 MB)4.Skrytki5.Usługi centralne6.Wyodrębnienie Profilu Zaufanego z ePUAP7.Nowe sposoby logowania

Page 7: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

7

• Uporządkowany sposób prezentowania i opisywania usług w Administracji Publicznej.

• Katalog ma na celu:

• utrzymywanie spójnej listy usług publicznych świadczonych drogą elektroniczną (nie tylko tych realizowanych przez ePUAP),

Katalog Usług

Publicznych

Co się zmieniło na ePUAP2

Page 8: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

8

• usługi realizowane centralnie i lokalnie,

• kilka sposobów wyszukiwania usług,

• określenie poziomu uwierzytelnienia i dojrzałości usługi,

• możliwość zgłoszenia zapotrzebowania na daną usługę (jeśli dany urząd nie świadczy takiej usługi).

Katalog Usług

Publicznych

Co się zmieniło na ePUAP2

Page 9: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

9

• usługa centralna usługa udostępniana przez jeden organ np. ministra lub organ centralny, którą można realizować na terenie całego kraju we wszystkich podmiotach właściwych do załatwiania tego rodzaju spraw

• usługa lokalna usługa udostępniona przez organ jst, którą można realizować jedynie w urzędzie tego organu (np. przez wójta, starostę)

Katalog Usług

Publicznych

Usługi na ePUAP2

Page 10: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

10

• usługa centralna może być udostępniana w 2 przypadkach:

• gdy przepis prawa wskazuje wprost organ właściwy do określenia wzoru dokumentu wykorzystywanego do realizacji danej usługi albo

• gdy przepisy nie wskazują organu do określenia wzoru dokumentu - wtedy określenie wzoru i stworzenie usługi centralnej jest możliwe na podstawie art. 16b ustawy

Katalog Usług

Publicznych

Usługi na ePUAP2

Page 11: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

11

• usługa lokalna może być udostępniana :

• gdy przepis prawa wskazuje wprost taki organ (np. radę gminy) właściwy do określenia wzoru dokumentu wykorzystywanego do realizacji danej usługi albo

• gdy przepisy nie wskazują organu do określenia wzoru dokumentu - wtedy określenie wzoru i stworzenie usługi centralnej jest możliwe na podstawie art. 16b ustawy

Katalog Usług

Publicznych

Usługi na ePUAP2

Page 12: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

12

• Pismo ogólne do podmiotu publicznego

• Wniosek Rodzina 500+

• Wnioskowanie o dowód osobisty

• Zezwolenie na usunięcie drzew i krzewów

• Wydanie podatkowej interpretacji ogólnej

Katalog Usług

Publicznych

Przykłady usług centralnych

Page 13: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

13

• usługa dot. składania drogą elektroniczną deklaracji o wysokości opłaty za gospodarowanie odpadami komunalnymi, o której mowa w art. 6m ustawy z dnia 13 września 1996 r. o utrzymaniu czystości i porządku w gminach (Dz. U. z 2013 r., poz. 1399 z późn. zm.) – wzór deklaracji określa rada gminy.

Katalog Usług

Publicznych

Przykłady usług lokalnych

Page 14: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

14

Co się zmieniło w ePUAP2

Page 15: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

15

Elektroniczna Skrzynka Podawcza

elektroniczna skrzynka podawcza – dostępny publicznie środek komunikacji elektronicznej służący do przekazywaniadokumentu elektronicznego do podmiotu publicznego przy wykorzystaniu powszechnie dostępnego systemu teleinformatycznego.

(art. 3 pkt. 17 ustawy o informatyzacji)

Page 16: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

16

Co się zmieniło w ePUAP2

• wątkowanie dokumentów

• wyszukiwanie nieprzeczytanych dokumentów

• domniemanie doręczenia (tzw. fikcja doręczenia)

Elektroniczna skrzynka

podawcza

Page 17: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

17

Co się zmieniło w ePUAP2

Page 18: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

18

Co się zmieniło w ePUAP2

• przekazywanie dokumentów pomiędzy usługobiorcami i usługodawcami usług publicznych wraz z wystawianiem odpowiednich poświadczeń

• jednorazowe skrytki zwrotne

• walidacja ze schematem

• filtrowanie adresatów (ograniczenia w zakresie podmiotów, które mogą przesyłać dokumenty)

Skrytki

Page 19: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

19

Co się zmieniło w ePUAP2

Page 20: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

20

Profil Zaufany

Page 21: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

21

stan obecny

możliwości wykorzystania

kierunki rozwoju

Profil Zaufany

Page 22: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

22

Profil Zaufany ePUAP

zestaw informacji identyfikujących i opisujących podmiot lub

osobę będącą użytkownikiem konta na ePUAP, który został w

wiarygodny sposób potwierdzony.

(art. 3 pkt 14 ustawy o informatyzacji)

stan obecny

Page 23: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

23

Podpis potwierdzony profilem zaufanym ePUAP podpis złożony przez użytkownika konta ePUAP, do którego zostały dołączone informacje identyfikujące zawarte w profilu zaufanym ePUAP, a także:a) jednoznacznie wskazujący profil zaufany ePUAP osoby, która wykonała podpis,b) zawierający czas wykonania podpisu,c) jednoznacznie identyfikujący konto ePUAP osoby, która wykonała podpis,d) autoryzowany przez użytkownika konta ePUAP,e) potwierdzony i chroniony podpisem systemowym ePUAP;(art.3 pkt 15 ustawy o informatyzacji)

stan obecny

Page 24: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

24

Identyfikacja użytkownika poprzez profil zaufany

Identyfikacja użytkownika systemów teleinformatycznych

udostępnianych przez podmioty – instytucje publiczne następuje

przez zastosowanie kwalifikowanego certyfikatu przy zachowaniu

zasad przewidzianych w ustawie z dnia 18 września 2001 r. o podpisie

elektronicznym lub profilu zaufanego ePUAP.

(art. 20a ust.1 ustawy o informatyzacji)

stan obecny

Page 25: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

25

• Podpis potwierdzony profilem zaufanym ePUAP wywołuje skutkiprawne, jeżeli został utworzony lub złożony w okresie ważnościtego profilu.

• Dane w postaci elektronicznej opatrzone podpisempotwierdzonym profilem zaufanym ePUAP są równoważne podwzględem skutków prawnych dokumentowi opatrzonemupodpisem własnoręcznym.

• Nie można odmówić ważności i skuteczności podpisowipotwierdzonemu profilem zaufanym ePUAP tylko na tej podstawie,że istnieje w postaci elektronicznej lub zmianie uległy dane inne niżsłużące do potwierdzenia profilu zaufanego.

stan obecny

Page 26: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

26

• Pozwala każdorazowo uwierzytelnić podpisującego poprzez żądanie

wpisania jednorazowego kodu, przekazanego użytkownikowi

wybraną przez niego podczas zakładania profilu metodą autoryzacji

(kod wysłany sms-em).

• Informacje zawarte w profilu zaufanym są w wiarygodny sposób

potwierdzone przez osoby potwierdzające w organie podmiotu

potwierdzającego.

stan obecny

Page 27: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

27

Ponad 1400 punktów potwierdzeń na

terenie całej Polski i na świecie:

• Urzędy skarbowe

• ZUS

• Urzędy wojewódzkie

• Konsulaty

• Inne (gminy, starostwa, NFZ)

Od 11 maja 2015:

• Poczta Polska

• Banki

stan obecny

Page 28: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

28

• Podpisywanie dokumentu w ePUAP.

• Podpisywanie dokumentu profilem zaufanym poza ePUAP (np. PUE ZUS,

CEIDG, SEKAP).

• Zakładanie konta w systemie zew. w oparciu o profil zaufany (np.

SEKAP).

• Uwierzytelnianie dostępu do konta w systemie zewnętrznym w oparciu

profil zaufany z kodem autoryzacyjnym (np. CEiDG, PUE ZUS).

• Udostępnianie obszaru informacyjnego dla uwierzytelnionych obywateli

(CEPiK).

możliwości wykorzystania

Page 29: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

29

Wydzielenie Profilu Zaufanego z ePUAP – 10.09.2016

Wykorzystywanie środków identyfikacji elektronicznej

podmiotów niepublicznych – 7 październik 2016

Profil Zaufany zgodny ze standardami UE – wrzesień 2018

kierunki rozwoju

Page 30: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

30

Zmiany dla użytkownika:logowanie do ePUAP2 przed wydzieleniem PZ

Page 31: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

31

Zmiany dla użytkownika:logowanie do ePUAP2 przed wydzieleniem PZ

Page 32: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

32

Zmiany dla użytkownika:logowanie do ePUAP2 przed wydzieleniem PZ

Page 33: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

33

Zmiany dla użytkownika:logowanie do ePUAP2 po wydzieleniu PZ

Page 34: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

34

Zmiany dla użytkownika:logowanie do ePUAP2 po wydzieleniu PZ

Page 35: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

35

Zmiany dla użytkownika:logowanie do ePUAP2 po wydzieleniu PZ

Page 36: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

36

Zmiany dla użytkownika:logowanie do PUE ZUS przed wydzieleniem PZ

Page 37: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

37

Zmiany dla użytkownika:logowanie do PUE ZUS przed wydzieleniem PZ

Page 38: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

38

Zmiany dla użytkownika:logowanie do PUE ZUS przed wydzieleniem PZ

Page 39: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

39

Zmiany dla użytkownika:logowanie do PUE ZUS po wydzieleniu PZ

Page 40: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

40

Zmiany dla użytkownika:logowanie do PUE ZUS po wydzieleniu PZ

Page 41: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

41

Zmiany dla użytkownika:logowanie do PUE ZUS po wydzieleniu PZ

Page 42: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

42

Zmiany dla użytkownika:zmiana metody autoryzacji

Page 43: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

43

Zmiany dla użytkownika:zmiana metody autoryzacji

Page 44: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

44

Zmiany dla użytkownika:wycofanie metody autoryzacji przez e-mail

Page 45: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

45

Zmiany dla użytkownika:proces podpisywania dokumentu w ePUAP z nowym PZ

Page 46: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

46

Zmiany dla użytkownika:proces podpisywania dokumentu w ePUAP z nowym PZ

Page 47: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

47

Zmiany dla użytkownika:proces podpisywania dokumentu w ePUAP z nowym PZ

Page 48: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

48

Zmiany dla użytkownika:proces podpisywania dokumentu w ePUAP z nowym PZ

Page 49: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

49

Zmiany dla użytkownika:proces podpisywania dokumentu w ePUAP z nowym PZ

Page 50: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

50

Zmiany dla użytkownika:proces podpisywania dokumentu w ePUAP z nowym PZ

Page 51: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

51

Zmiany dla Punktów Potwierdzającychpotwierdzanie PZ w systemie PZ

Page 52: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

52

Zmiany dla Punktów Potwierdzającychpotwierdzanie PZ w systemie PZ

Page 53: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

53

Zmiany w ArchitekturzeePUAP po wydzieleniu PZ

cmp Diagram kontekstowy - integracja z ePUAP

Usługi sieciowe

Dane

użytkowników

Interfejs WWW

Profil Zaufany

Usługi sieciowe

Dane

użytkowników

Interfejs WWW

Przeglądarka

użytkownika

Dostawca

Tożsamości

Usługi PZ

Uwierzytelnienie użytkowników

Interfejs WWW

ePUAP

Usługi PZ

Uwierzytelnienie użytkowników

Interfejs WWW

Page 54: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

54

Zmiany dla integratorówZmiany w WebServices

Zmiany w WebServices,

TpSigning2Usługa zostanie wygaszona w terminie do końca września 2016 r. Integratorzy wykorzystujący tę usługę w swoich systemach zintegrowanych z ePUAP i Wydzielony PZ powinni przełączyć swoje systemy na usługę TpSigning1.

Zmiany w wykorzystaniu usługi SSO:

Po wydzieleniu PZ zmieni się adres usługi SSO. Usługa jest kompatybilnie wstecz z obecną usługą dostępną na ePUAP. W cyklu rozwoju systemu, ze względów bezpieczeństwa, wykorzystanie usługi SSO w Wydzielonym PZ będzie wymagało zmiany mechanizmu SSO z wykorzystaniem pełnego protokołu SAML2.0. Dotychczasowe żądanie SAMLRequest przesyłane w trybie GET będzie musiało być wysyłane w trybie POST (wymagany podpis) zgodnie z instrukcją dla integratorów.

Termin wyłączenia kompatybilności wstecznej dla obecnej usługi SSO zostanie podany przez Ministerstwo Cyfryzacji w późniejszym terminie.

Page 55: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

55

Wykorzystywanie środków identyfikacji elektronicznej podmiotów niepublicznych w profilu zaufanym Zakładanie PZ z poziomu bankowości elektronicznej Logowanie się do ePUAP przy wykorzystaniu mechanizmów

bankowych Autoryzacja podpisu PZ przy wykorzystaniu innych sposobów

autoryzacji niż sms

kierunki rozwoju

Page 56: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

56

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 57: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

57

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 58: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

58

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 59: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

59

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 60: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

60

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 61: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

61

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 62: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

62

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 63: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

63

Logowanie się do ePUAP/PZ za pomocą mechanizmów bankowych

Page 64: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

64

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 65: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

65

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 66: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

66

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 67: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

67

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 68: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

68

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 69: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

69

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 70: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

70

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 71: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

71

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 72: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

72

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 73: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

73

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 74: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

74

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 75: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

75

Utworzenie Profilu Zaufanego za pomocą mechanizmów bankowych

Page 76: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

76

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 77: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

77

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 78: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

78

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 79: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

79

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 80: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

80

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 81: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

81

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 82: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

82

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 83: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

83

Autoryzacja Profilu Zaufanego za pomocą mechanizmów bankowych

Page 84: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

84

Profil Zaufany zgodny ze standardami UE Notyfikacja profilu zaufanego Profil zaufany jako krajowe narzędzie identyfikacji elektronicznej w

komunikacji transgranicznej (dostawca Tożsamości)

kierunki rozwoju

Page 85: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

85

kierunki rozwojuPZ jako Krajowy Dostawca Tożsamości

Hub Krajowy

(IP) Publiczni Dostawcy Tożsamości

Atr

ybu

ty (

AP

)

Usługi (SP) Services Providers

Komercyjni Dostawcy Tożsamości

PESEL BUSCRDO

Page 86: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

86

Węzeł KrajowyNa bazie PZ

Page 87: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

87

• Agenda

• eIDAS – informacje ogólne

• Systemy związane z Węzłem Krajowym w COI

• Jak to wygląda obecnie

• Architektura rozwiązania

• Proces uwierzytelnienia przez Węzeł Krajowy

• Podstawowe procesy węzła krajowego

• Harmonogram prac

Page 88: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

88

Co to jest?

Parlament Europejski w 2014 r. wydał Rozporządzenie eIDAS (electronic

Identification and Signature) w sprawie identyfikacji elektronicznej i usług

zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym

(910/2014), w którym określone zostały m.in. zasady:

• wzajemnego uznawania środków identyfikacji

elektronicznej,

• warunki notyfikowania systemów identyfikacji

elektronicznej,

• poziomy bezpieczeństwa tych systemów,

Kraje członkowskie zostały zobligowane do wdrożenia zapisów

Rozporządzenia i budowę narzędzi usprawniających realizację usług

elektronicznych na poziomie międzynarodowych do września 2018 r.

• eIDAS – ogólne informacje

Page 89: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

89

• Jak to wygląda obecnie

ePUAP

CEIDG

PUE ZUS

Obywatel

Profil Zaufany

PKO BP

T-Mobile

Operator Pocztowy

DO

STA

WC

Y U

SŁU

GD

OSTA

WC

Y TO

ŻSAM

OŚC

I

Page 90: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

90

• Systemy związane z Węzłem Krajowym w administracji COI

Profil Zaufany

(PZ)

System Rejestrów Państwowych

(SRP)

Elektroniczna Platforma Usług

Administracji Publicznej

(ePUAP)

Centralna Ewidencja Pojazdów i Kierowców

(CEPiK)

Page 91: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

91

• Architektura rozwiązania

Page 92: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

92

• Proces uwierzytelniania przez Węzeł Krajowy

Page 93: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

93

• Proces uwierzytelniania przez Węzeł Krajowy

Page 94: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

94

• Proces uwierzytelniania przez Węzeł Krajowy

Uw

ierz

ytel

nij

oso

Page 95: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

95

• Proces uwierzytelniania przez Węzeł Krajowy

Jak uwierzytelnić?

Page 96: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

96

• Proces uwierzytelniania przez Węzeł Krajowy

Za pomocą PZ

Page 97: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

97

• Proces uwierzytelniania przez Węzeł Krajowy

Kto

ś ch

ce

uw

ierz

ytel

nić

Page 98: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

98

• Proces uwierzytelniania przez Węzeł Krajowy

Page 99: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

99

• Proces uwierzytelniania przez Węzeł Krajowy

Page 100: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

100

• Proces uwierzytelniania przez Węzeł Krajowy

Dan

e są OK

Page 101: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

101

• Proces uwierzytelniania przez Węzeł Krajowy

Uw

ierzytelnien

ie OK

Page 102: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

102

• Proces uwierzytelniania przez Węzeł Krajowy

Po

trze

bu

ję d

anyc

h

adre

sow

ych

Page 103: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

103

• Proces uwierzytelniania przez Węzeł Krajowy

Podaj dodatkowe dane

Page 104: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

104

• Proces uwierzytelniania przez Węzeł Krajowy

Przekazanie danych dodatkowych

Page 105: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

105

• Proces uwierzytelniania przez Węzeł Krajowy

Przekazan

ie dan

ych

do

datko

wych

Page 106: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

106

• Podstawowe procesy węzła krajowego

1. Skorzystanie z usługi elektronicznej (np. wniosek o dowód) udostępnianej przez Dostawcę Usług (np. ePUAP) z wykorzystaniem Węzła Krajowego poprzez identyfikację użytkownika przez Dostawcą Tożsamości (np. Profil Zaufany).

1. Przebieg podstawowy: pełny zakres danych, Zgody na przetwarzanie i udostępnianie danych.

2. Przebiegi alternatywne:

Brak zgody – Użytkownik nie wyraża zgody na udostępniania danych.

Wyrażenie dodatkowej zgody w jednej sesji SSO u innego usługodawcy.

Brak zgody w przypadku SSO – Użytkownik skorzystał z usługi X w systemie przez Węzeł krajowy, Dostawca Tożsamości przesłał listę zgód, w ramach jednej sesji SSO użytkownik korzysta z innej usługi w innym systemie w którym nie ma zgody wyraził zgody. Węzeł Krajowym przekierowuje go do Dostawcy Tożsamości w celu wyrażenia dodatkowej zgody. Użytkownik jej nie wyraża.

Odmowa dostawcy tożsamości.

Niekompletność danych(eDS).

Błąd komunikacji.

Skorzystanie z usługi przez notyfikowanego transgranicznego dostawcę tożsamości.

Page 107: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

107

• Podstawowe procesy węzła krajowego

2. Zarządzanie Dostawcami Tożsamości przez Administratora Węzła Krajowego:

Dodawanie DT

Modyfikacja DT

Usuwanie DT

3. Zarządzanie Dostawcami Usług przez Administratora Węzła Krajowego:

Dodawanie DU

Modyfikacja DU

Usuwanie DU

4. Integracja Węzła Krajowego z Portalem Integracji Usług i Danych

5. Integracja Węzła krajowego z Bazą referencyjną

Page 108: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

108

• Harmonogram ramowy

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Atrybutów (AP)

PESEL RDO

Integracja Węzła Krajowego i Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Notyfikacja Krajowego Dostawcy Tożsamości

Rozbudowa Węzła Krajowego o moduł rozliczeniowy oraz bilingowy

Integracja z pozostałymi Dostawcami Usług (SP)

Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

2Q.2017 r.

2017 r.

Page 109: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

109

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Budowa i Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

Harmonogram ramowy

2Q.2017 r.

Page 110: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

110

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Budowa i Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

Harmonogram ramowy

Rezultat:1. Prototyp rozwiązania na potrzeby testów integracji z Węzłem Transgranicznym i wybranymi Dostawcami Tożsamości i

Usług2. Uruchomiony system Węzła Krajowego jako kluczowego elementu w realizacji usług elektronicznych

2Q.2017 r.

Page 111: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

111

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Budowa i Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

Harmonogram ramowy

Rezultat:Możliwość uwierzytelnienia użytkownika w systemach administracji publicznej za pomocą danych identyfikacyjnych od publicznych i komercyjnych Dostawców Tożsamości

Rezultat:1. Prototyp rozwiązania na potrzeby testów integracji z Węzłem Transgranicznym i wybranymi Dostawcami Tożsamości i

Usług2. Uruchomiony system Węzła Krajowego jako kluczowego elementu w realizacji usług elektronicznych

2Q.2017 r.

Page 112: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

112

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Budowa i Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

Harmonogram ramowy

Rezultat:Możliwość uwierzytelnienia użytkownika w systemach administracji publicznej za pomocą danych identyfikacyjnych od publicznych i komercyjnych Dostawców Tożsamości

Rezultat:1. Prototyp rozwiązania na potrzeby testów integracji z Węzłem Transgranicznym i wybranymi Dostawcami Tożsamości i

Usług2. Uruchomiony system Węzła Krajowego jako kluczowego elementu w realizacji usług elektronicznych

Rezultat:Możliwość realizacji usług elektronicznych w różnych systemach administracji w oparciu jednolite dane uwierzytelniające

2Q.2017 r.

Page 113: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

113

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Budowa i Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

Harmonogram ramowy

Rezultat:Możliwość uwierzytelnienia użytkownika w systemach administracji publicznej za pomocą danych identyfikacyjnych od publicznych i komercyjnych Dostawców Tożsamości

Rezultat:1. Prototyp rozwiązania na potrzeby testów integracji z Węzłem Transgranicznym i wybranymi Dostawcami Tożsamości i

Usług2. Uruchomiony system Węzła Krajowego jako kluczowego elementu w realizacji usług elektronicznych

Rezultat:Możliwość realizacji usług elektronicznych w różnych systemach administracji w oparciu jednolite dane uwierzytelniające

Rezultat:Możliwość uwierzytelnienia i realizacji usług przez obywateli UE w Polsce i obywateli Polski na terenie UE

2Q.2017 r.

Page 114: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

114

Budowa Węzła Krajowego

Integracja Dostawców Usług (SP)

Budowa Węzła Transgranicznego

Integracja Dostawców Tożsamości (IdP)

Budowa i Integracja z Portalem Integracji Usług i Danych

Banki, telekomy, itp…

Harmonogram ramowy

Rezultat:Możliwość uwierzytelnienia użytkownika w systemach administracji publicznej za pomocą danych identyfikacyjnych od publicznych i komercyjnych Dostawców Tożsamości

Rezultat:1. Prototyp rozwiązania na potrzeby testów integracji z Węzłem Transgranicznym i wybranymi Dostawcami Tożsamości i

Usług2. Uruchomiony system Węzła Krajowego jako kluczowego elementu w realizacji usług elektronicznych

Rezultat:Możliwość realizacji usług elektronicznych w różnych systemach administracji w oparciu jednolite dane uwierzytelniające

Rezultat:Możliwość uwierzytelnienia i realizacji usług przez obywateli UE w Polsce i obywateli Polski na terenie UE

Rezultat:Możliwość realizacji wybranych usług elektronicznych na najwyższym poziomie (pełna realizacja usługi online)

2Q.2017 r.

Page 115: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

115

Profil Zaufany zgodny ze standardami UE (certyfikacja bezpieczeństwa i notyfikacja)

Profil Zaufany zintegrowany ze środkami identyfikacji elektronicznej podmiotów niepublicznych (np. banki, telekomy)

Integracja z zagranicznymi metodami e-identyfikacji

Kierunki rozwoju

Page 116: Zmiany na ePUAP, wyodrębnienie Profilu Zaufanego i

116

Centralny Ośrodek Informatyki

ul. Suwak 3

02-676 Warszawa

tel.: 22 250 28 83, 250 28 85

fax: 22 250 29 87

email: [email protected]

Dziękuję za uwagę