Смарткарта для унифицированной социальной картытребования Смарткарта для унифицированной социальной карты – требования и возможности.

Презентация:



Advertisements
Похожие презентации
Соответствие законодательству РФ Национальная безопасность и защита интересов граждан Применение мирового опыта Использование научно-технического потенциала,
Advertisements

Аутентификация и идентификация пользователей ГИЦ.
Некоторые вопросы безопасности связанные с использованием универсальных электронных карт Пензенский филиал ФГУП «НТЦ «Атлас» , г. Пенза, ул. Советская,
Использование РПС Сберкарт в инфраструктуре ГИЦ Национальный форум информационной безопасности 2008.
ОКБ САПР Персональное средство криптографической защиты информации «ШИПКА»
Х Х Инфофорум Применение идентификационных элементов в социальных картах Идентификационные элементы при оказании электронных государственных услуг населению.
Подходы к реализации региональных проектов унифицированных социальных карт. Пилотный проект УСК в Тверской области. Кононыхин Дмитрий Владимирович Заместитель.
Защищенные носители ключевой информации – универсальный инструмент информационной безопасности Карпов Андрей ООО «АВТОР»
Формирование региональных сегментов инфраструктуры электронного правительства на базе Единого национального оператора.
Москва, март 2006 г. 1 Формирование Российской национальной инфраструктуры открытых ключей ( PKI, Public Key Infrastructure )
МИНКОМСВЯЗЬ РОССИИ 2013 г. г. Москва. 2 Должно основываться на международных стандартах и рекомендациях в целях обеспечения взаимной интероперабельности.
ПЕРСОНАЛЬНОЕ СКЗИ ШИПКА ОКБ САПР Москва, 2007.
Информационная безопасность электронного города. Угрозы информационной безопасности электронному городу.
4-й Евразийский форум «ИНФОФОРУМ-Евразия» Дунаев Дмитрий Юрьевич Заместитель директора ФГУП ВНИИПВТИ Унифицированная социальная карта Существующее решение.
1 Федеральное государственное унитарное предприятие «НАУЧНО-ТЕХНИЧЕСКИЙ ЦЕНТР «АТЛАС»
W w w. a l a d d i n. r u С.А. Белов, руководитель стратегических проектов, Aladdin Москва, 11 декабря 2008 Использование токенов с аппаратной реализацией.
Социальная карта Постановка задачи и предложения по технической реализации К.Ю.Суслов.
Построение политики безопасности организации УЦ «Bigone» 2007 год.
W w w. a l a d d i n. r u А.Г. Сабанов, зам.ген.директора, ЗАО «Аладдин Р.Д.» Инфофорум, 27 апреля 2009 Об одной проблеме применения ЭЦП как сервиса безопасности.
Федеральное государственное унитарное предприятие «Научно-технический центр «Атлас»
Транксрипт:

Смарткарта для унифицированной социальной картытребования Смарткарта для унифицированной социальной карты – требования и возможности

Общие требования (Хорошо бы…) Универсальность Мультифункциональность Защищенность Надежность

Соответствие международным стандартам Соответствие российским требованиям в области информационной безопасности Поддержка контактного и бесконтактного (для смарт карт) интерфейсов Универсальность

Жизненный цикл носителя информации Структура приложений карты, наличие обязательных приложений с возможностью размещения дополнительных Состав и форматы данных обязательных приложений Система, порядок и протоколы идентификации и аутентификации карты Интерфейсы и протоколы обмена данными с терминальным оборудованием Конструктивные элементы – дизайн, внешний вид и др. Универсальность (платформа унификации)

Функция идентификации и аутентификации. Юридически значимый документооборот (с ЭЦП по ГОСТ), государственные услуги. Платежная функция DUET (Сберкарта) MChip VSDC Национальный стандарт платёжной системы (ОРПС) Прикладные функции медицинское страхование, оплата ЖКХ, социальный дисконт и т.д.. Мультифункциональность (одна карта для множества услуг и сервисов)

Защита информации криптографическими методами по российским стандартам Криптоалгоритм ЭЦП в соответствии с ГОСТ Р ХЭШ - алгоритм в соответствии с ГОСТ Р Криптоалгоритм симметричной криптографии в соответствии с ГОСТ Защита информации криптографическими методами по международным стандартам Криптоалгоритмы: DES, 3DES, RSA, ECDSA Алгоритмы хэширования: SHA-1 Физическая защищенность микроконтроллера Аппаратные средства контроля целостности данных и разграничения доступа к областям памяти микроконтроллера Аппаратные средства защиты от динамических и статических методов исследования Защищенность (в безопасности нет компромиссов, но есть разумные подходы)

Выпускаемый серийно современный микроконтроллер от мирового лидера Международная сертификация на соответствие стандарту ISO/IEC (Common Сriteria) с уровнем доверия EAL 5+ Сертификация криптомодуля операционной системы в ФСБ РФ Надежность

Обязательные приложения Социальное идентификационное приложение Аутентификация СК в системе Аутентификация персональных идентификационных и социальных данных Идентификация держателя СК в Системе Приложение ЭЦП Юридически значимое подтверждение операций Дополнительные приложения Платежное приложение Транспортное приложение Медицинское приложение Приложение ЖКХ... Приложения социальной карты

Адрес: Москва, ул. Сущевский вал, д. 16, стр. 5. Тел./факс: (495) Начальник Управления разработки смарттехнологий ООО «ПрограмПарк» Дмитрий Сергеев

Использование DUET или магнитной полосы PRO100, на переходном периоде (~1 год) Создание национальной EMV («а-ля» Mchip, UEPS EMV, DUЕT EMV и др.) совместимой платформы, в течение переходного периода Развитие существующей в Сбербанке PKI инфраструктуры Использование микроконтроллеров ST19NR66/ST23YL18 с операционной системой МАГИСТРА, для обеспечения совместимости с унаследованными решениями и построения новой функциональности Создание технологии и развитие инфраструктуры на базе имеющихся решений (Как жить сейчас в условиях переходного периода)

Варианты интеграции платежного приложения и приложения для электронных услуг (анализ рисков)

Смарт карта для банка за меньшие деньги в сравнении с конкурентами (эксклюзив, на основе сделанных инвестиций) Роялти в пользу банка от продажи карт Управление сегментом рынка ИД услуг Участие в новых проектах УСК, ОГИЦ и др. Снижение затрат каждого держателя карт на аппаратную часть, при увеличении оборотов по транзакциям (за счет использования новых сервисов и услуг) Информационные платные услуги для держателей карт Бизнес (если не мы, то это сделают другие)