Bezpieczny Mobilny Podpis Elektroniczny
Stan obecny Transakcje finansowe, składanie oświadczeń woli, logowanie do serwisów w internecie wymagają identyfikacji stron biorących udział w komunikacji Każdy instytucja lub firma identyfikuje i uwierzytelnia użytkowników na swój sposób Powtarzalność procesu identyfikacji za każdym razem, kiedy użytkownik staje się klientem instytucji Mnogość różnych metod identyfikacji (hasła, tokeny, karty mikroprocesorowe) Słabe zabezpieczenia prawne i technologiczne
Stan obecny Powszechny standard identyfikacji i uwierzytelnienia użytkowników zwiększa bezpieczeństwo obrotu elektronicznego, przyspiesza procesy, redukuje koszt obsługi użytkownika Tradycyjny podpis elektroniczny miał być rozwiązaniem problemu identyfikacji i uwierzytelnienia użytkowników, jednakże z kilku powodów nie jest powszechnie stosowany: Wysoki koszt Brak kanałów dystrybucji Złożoność technologiczna Brak zastosowań
Telefon komórkowy jest uniwersalnym narzędziem identyfikacji i uwierzytelnienia w internecie
Rozwiązanie Raz zidentyfikowany użytkownik przez operatora komórkowego jest rozpoznawalny przez wszystkich innym uczestników systemu (banki, systemy płatnicze) bez potrzeby powtórnej identyfikacji Certyfikat kwalifikowany wydawany przez operatora komórkowego według prostej procedury Niskie koszty uzyskania certyfikatu kwalifikowanego Wygoda stosowania dla użytkownika
Mobilny podpis vs. tradycyjny podpis Cena Niskie koszty Około 300 zł (karta i czytnik) Dystrybucja Biura Obsługi Klienta operatora komórkowego Wybrane punkty Wygoda stosowania Bardzo łatwa Potrzeba instalowania czytnika, znajomości technologii PKI Zastosowania Wszystkie związane z identyfikacją i uwierzytelnieniem Związane z podpisem dokumentu elektronicznego.
System BMPE jest rozproszonym system do składania podpisu elektronicznego Administracja publiczna Bank E-commerce Platforma transakcyjna Użytkownik telefonu komórkowego z kartą SIM z popisem elektronicznym
Odbiorcami usługi są firmy i instytucje które wymagają identyfikacji i uwierzytelnienia użytkowników korzystających z ich usług w Internecie
Korzyści dla usługodawców Outsourcing procesów identyfikacji i uwierzytelnienia Identyfikacja użytkownika przeprowadzona jest przez pracownika operatora komórkowego z należytą starannością – ustawa o podpisie elektronicznym Karta SIM telefonu komórkowego jest nośnikiem klucza prywatnego – nie ma potrzeby stosowania innych metod uwierzytelnienia (hasła, tokeny, karty mikroprocesorowe) przez usługodawcę
Korzyści dla usługodawców Bezpieczeństwo Mobilny Podpis Elektroniczny to najwyższy poziom bezpieczeństwa technologicznego równy poziomowi bezpieczeństwa kart mikroprocesorowych Mobilny Podpis Elektroniczny to zabezpieczenie prawne Odpowiedzialność za bezpieczeństwo transakcji przerzucane jest na urząd certyfikacji i użytkownika
Korzyści dla usługodawców Podpisywanie umów wymaganych przez prawo w sposób elektroniczny: Znaczna redukcja kosztów akwizycyjnych dla usługodawców Przyspieszenie procesów aktywacji usługi Redukcja kosztów związanych z archiwizacją
Rozwiązania na świecie Finlandia TeliaSonera Estonia MobileID Turcja Turkcell Austria A1 Signature
Dziękuje za uwagę Mariusz Skiba m.skiba@mobitrust.pl