Wer bin ich? Neuer Personalausweis. Bilanz und Perspektiven nach 6 Monaten Praxis. Unter 67. Christian Welzel. Fraunhofer FOKUS

Ähnliche Dokumente
Der neue Personalausweis aktueller Sachstand

Der neue Personalausweis aktueller Sachstand

Fraunhofer FOKUS. Institut für Offene Kommunikationssysteme

Auf der Suche nach der Identität. Jens Fromm. Fraunhofer FOKUS. Forschungsgruppe Elektronische Identitäten. 3. Tag der IT-Sicherheit, Karlsruhe

Der neue Personalausweis Vergabestelle für Berechtigungszertifikate

Fraunhofer-Institut FOKUS Forschungsgruppe elektronische Identitäten

2 Jahre neuer Perso Was nun?

Der neue Personalausweis Meine wichtigste Karte / Meine Service-Karte. Heinz Thielmann RC Nürnberg-Sebald 25.März 2011

Der neue Ausweis Tor zu einer digitalen Welt Effizienter Staat

Eine sichere Welt im Internet der neue Personalausweis

Die Online-Ausweisfunktion

E-Government mit dem neuen Personalausweis

Elektronischer Identitätsnachweis. Gundula Heinen

Frank-Rüdiger Srocke Bundesministerium des Innern. Der neue Personalausweis Ein Standard für elektronische Identitäten

Der neue Personalausweis Status und Einsatzszenarien. 4. Oktober 2010 I Mark Rüdiger

4. Anwenderforum AusweisApp2. Praktischer Einsatz der AusweisApp2 mit dem Formular-Management-System des Bundes

Die eid Funktion des neuen Personalausweises. 24. Mai 2011 I Mark Rüdiger

Bundesverwaltungsamt

Newsletter Neuer Personalausweis Nr. 2 / 2009

Was kann ich mit dem neuen Personalausweis machen?

Der neue Personalausweis Warum er so ist wie er ist.

Effizienter Staat 2010

Der Neue Personalausweis

Neuer Personalausweis Verbreitung und Nutzung der eid-funktion. 22. März 2012 I Mark Rüdiger

D und der neue Personalausweis im Web - Einsatzszenarien, Nutzen, Chancen, Risiken

Der neue Personalausweis

Der neue Personalausweis

Die Online Ausweisfunktion

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser

Der neue Personalausweis

Das neue Personalausweisgesetz tritt am 01. November 2010 in Kraft.

Prozesse mit dem neuen Personalausweis

Bürgerclient und eid-service

Elektronischer Personalausweis epa

Glossar. Altersbestätigung

Bürgerservice Zur Einführung des neuen Personalausweises Was kann der neue Personalausweis? Auswirkungen auf die Ausweisbehörden

Der neue Personalausweis. Informationen zur Online-Ausweisfunktion

Neuer Personalausweis (npa) für beschleunigte digitale Geschäftsprozesse:

Der neue Personalausweis in der Versicherungswirtsc haft

Nutzung der eid in Online Geschäftsprozessen - Eine Pilotimplementation bei der VBG -

Der neue Personalausweis Erste Ergebnisse aus dem offenen Anwendungstest

Der neue Personalausweis. Informationen zur Online-Ausweisfunktion

Erstantrag ( 28 PAuswV):

Der neue Personalausweis

13. Europäischer Polizeikongress

Fraunhofer FOKUS. Institut für Offene Kommunikationssysteme

Anleitung Onlineantrag Punkteauskunft

Einfach, schnell und zuverlässig

Der neue Personalausweis notwendiges Infrastrukturmedium für einen sicheren Internetverkehr

Der neue Personalausweis Praktische Einsatzszenarien

Der neue Personalausweises Anwendungen und Architektur

Newsletter Neuer Personalausweis Nr. 2 / 2009

RFID Chipkartenleser. für den neuen Personalausweis. Basis-Leser Standard-Leser Komfort-Leser

Grenzüberschreitende gegenseitige Anerkennung elektronischer Identifizierungsmittel im E-Government gemäß eidas-verordnung

Fit für den neuen Personalausweis Wie Städte und Gemeinden die Online-Ausweisfunktion einsetzen

Der neue Personalausweis

Der Personalausweis mit Online-Ausweisfunktion Hinweise und Tipps

Der Personalausweis mit Online-Ausweisfunktion auf einen Blick

Neuer Personalausweis - Kompetenzzentrum neuer Personalausweis -

RFID-Technik im Überblick. Der elektronische Personalausweis und seine Anwendungen eine Alternative zum klassischen Sichtausweis?

Personalausweis. Der neue. Informationen zur Online-Ausweisfunktion. Impressum. Gestaltung und Produktion: Serviceplan PUBLIC OPINION, Berlin

Pressemitteilung 26. Oktober 2010

Der elektronische Personalausweis

Anleitung zum Online-Antrag einer Registerauskunft

Neue Chancen und Anwendungsszenarien des elektronischen Personalausweises

Der elektronische Personalausweis kommt

Neuer Personalausweis und eid-service/server Effiziente Einbindung bei Behörden und Unternehmen

Einfluss der eidas auf die Online- Signaturfunktion. Datum: Ort: Berlin Verfasser: Thomas Stoppe/ Enrico Entschew

Die wichtigsten Fragen und Antworten zum neuen Personalausweis. Überblick der Fragen zum neuen Personalausweis

Leitfaden zur Implementierung der Online-Ausweisfunktion bei einem Diensteanbieter z. B. einem Onlineshop

TeleTrusT-interner Workshop München, / Torsten Wunderlich DATEV eg Informationsbüro Berlin egovernment aktuell ELENA & Co.

DAS SERVICEKONTO.NRW IST DA

Seit dem 1. November 2010 gibt es einen neuen elektronischen Bundespersonalausweis mit neuen Funktionen.

Der Personalausweis mit Online-Ausweisfunktion

Der elektronische Personalausweis. Andreas Reisen

SuisseID - der elektronische Ausweis

eid Starker Beitrag der Banken als Chance für die Schweizer Wirtschaft

Folgende Chipkartenleser bieten wir Ihnen an:

Restrisikoanalyse Online-Authentisierung

Die Online Ausweisfunktion

Sichere Web-Authentifizierung. Schnelle Integration Stationär und mobil Kostenlose Software

1. Die bremen online services GmbH & Co. KG 2. Key facts zum neuen Personalausweis 3. Status Quo 4. Der neue Personalausweis und Governikus Autent

E-Government der BA und elektronisches Kundenidentitätsmanagement

eid-server Thomas Koch, Manager Corporate Communications OpenLimit SignCubes AG Berlin, Juli 2010

Fraunhofer FOKUS. Institut für Offene Kommunikationssysteme

Der Personalausweis mit Online-Ausweisfunktion

Perspektiven für die eid-funktion des Personalausweises

Neuer Personalausweis

Beantragung und Abwicklung von Zuwendungen aus dem Europäischen Sozialfonds mit der eid-funktion

sign-me Unterschreiben mit dem npa: schnell und einfach

eid Peter Parycek, Donau-Universität Krems, 06. Mai 2015

Digitale Signatur und neuer Personalausweis im E-Government der Deutschen Rentenversicherung

Modul 2: Anwendungsbeispiele Versicherung

Vergabestelle für Berechtigungszertifikate. Seite: 1

Technische und fachliche Informationen zum Anwendungstest des neuen Personalausweises

E-Government immer öfter mit der eid-funktion. Dr. Stephan Klein

eanv Systeme und Abläufe

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.1 Berlin, April Copyright 2017, Bundesdruckerei GmbH

Transkript:

Der neue Personalausweis Bilanz und Perspektiven nach 6 Monaten Praxis Christian Welzel Forschungsgruppe Elektronische Identitäten Berlin Mai 2011 Wer bin ich? Über Über 18 21 Unter 67

Wer bin ich elektronisch? Über Über 18 21 Unter 67 Evolution im Internet Level of Interaction Inside Connected Individual Time

Jeder Mensch ist Viele! Viele unterschiedliche Identitäten: Internet Was ist eine elektronische Identität? Eine elektronische Identität ist die digitale Version von bisher verwendeten Identitäten Aussagen einer öffentlichen Instanz über eine Person (Subject) Langlebender Bezeichner (I dentifier) Satz an Behauptungen (Claims, Attribute), die Eigenschaften und Berechtigungen beschreiben Personen haben mehrere digitale Identitäten für verschiedene Zwecke Die jeweils relevante muss verwendet werden Die Benutzung bedingt, dass der rechtmäßige Besitz bewiesen wird

Elektronische Identitäten Evolution von Identitätsmanagement Username Password SingleSignOn Einmalanmeldung: Durch eine einmalige Authentifizierung kann der Nutzer auf alle Rechner und Dienste zugreifen, für die er berechtigt ist. Federated Id Architekturansatz um den Austausch von Informationen über Unternehmen hinweg zu ermöglichen. Nutzerzentrierter Ansatz Der Nutzer steht im Mittelpunkt des Identitätsmanagements und behält die Kontrolle über seine Daten. Identity Convergence Einbindung, Kopplung und Integration unterschiedlicher Identity-Lösungen (beispielsweise biometrische Daten) Zeit Identity Management Identifizieren / Registrieren / bei Identitätsprovider Authentifizieren Login Dienste, Web sites, Communities Autorisieren Berechtigungen zuweisen Zugriff erlauben/verbieten Überwachen Nachweisen der Nutzung Managen Sicheres Identity Management umfasst: Identifizieren und Registrieren von Nutzern Authentifizieren von Nutzern Autorisieren von Nutzern für spezifischen Zugang oder Zugriff (nur Grobautorisierung, Feinautorisierung wird vom Dienst durchgeführt) Überwachen und Nachweisen der Nutzung (Auditing) Managen von Nutzeridentität(en) und Berechtigungen (Verwalten von Lebenszyklus, Sessions und Sicherheitskontext)

Der neue Personalausweis eid Beispiele in Europa Wirtschaftliche Aspekte Bereits 8 Mitgliedsstaaten mit eids, weitere werden folgen Nationale und grenzüberschreitende elektronische Dienstleistungen Neue Geschäftsfelder im Internet durch sichere und vertrauenswürdige e Identifikation möglich

Identitätsmanagement Welche Rolle kann der neue Personalausweis spielen? Für den Umgang mit Identitäten in der virtuellen Welt ist sicheres Identitätsmanagement wichtig Es umfasst die Verwaltung aller elektronischer Identitäten von Personen und Objekten in ihrem gesamten Lebenszyklus Identifizieren / Registrieren Der neue Personalausweis kann hierzu einen Beitrag leisten und die Punkte Identifikation, Registrierung und Authentifizierung abdecken. Authentifizieren Autorisieren Audit Managen Der neue Personalausweis Funktionen Zum 1. November 2010 Einführung des neuen Personalausweises. Er vereint den herkömmlichen Sichtausweis mit drei neuen elektronischen Funktionen im Scheckkartenformat

Die neuen Funktionen eid und QES eid Elektronischer Identitätsnachweis QES - Qualifizierte elektronische Signatur Das bin ich Das habe ich unterschrieben Anzeige der Identität des Dienstanbieters Anzeige des zu unterschreibenden Dokuments oder der E-Mail Anzeige der angefragten Daten Personendaten-Freigabe mit PIN Personendaten-Übertragung Beispiele: Anmeldung /Registrierung, Altersnachweis, Pseudonym Signieren des Dokuments mit Signatur-PIN Eingabe Überprüfen der Signatur durch Empfänger Beispiele: Unterschreiben von Verträgen, Vollmachten, E-Mails Gegenseitiger Identitätsnachweis Rechtsichere elektronische Unterschrift Der neue Personalausweis wurde ausführlich erprobt Labor- und Funktionstests Test elektronischer Identitätsnachweis Test Zusammenspiel der Hardware und Software- Komponenten Konformitätstest Spezifikation Test- und Demonstrationszentrum neuer Personalausweis Studien/ Wissenschaftliche Untersuchungen Restrisiken beim Einsatz des Bürgerclients auf dem Bürger-PC Diverse White Paper zu Themen rund um den neuen Personalausweis Haftungsstudie Usabilitystudie Anwendungs- und Feldtest Ab 01.10.2009 Zentral koordinierter Anwendungstest für ausgewählte Teilnehmer Ab 1.1.2010 Offener Anwendungstest für alle Interessenten Feldtest in ca. 30 Personalausweisbehörden, ab 01.10.2009

Innovation Gegenseitiger Identitätsnachweis (Online-Ausweisfunktion) BürgerInnen Ist das Unternehmen real? Diensteanbieter weist sich mit Berechtigungszertifikat aus Diensteanbieter Wer ist die anfragende Person? Sowohl Bürger als auch Diensteanbieter können sich bei Nutzung des neuen PA auf die Identität ihres Gegenübers verlassen Bürger weist sich mit neuem PA aus Ökosystem etabliert sich 2 Berechtigungs-CA 3 eid-server-anbieter Über 5 eid-service-anbieter Viele kleinere und größere Support-Anbieter Siehe unter: http://www.ccepa.de/test-und-demozentrum

AusweisApp Durchwachsender Start Download unter: www.ausweisapp.bund.de Seit 3. Januar online für Microsoft-Betriebssysteme Erstmal ohne QES-Funktionalität Mac- und Linux-Variante noch nicht verfügbar Aber: Spannende OpenSource-Projekte, Java-Applet >100.000 Downloads Berechtigungszertifikate/ Online Stand Mai 2011: Über 60 Diensteanbieter haben Anträge gestellt Über 60 Berechtigungszertifikate wurden beantragt und genehmigt Es sind derzeit 24 Unternehmen online, weitere werden folgen Weiterhin großes Interesse an der Online-Ausweisfunktion Mehr Informationen unter: www.personalausweisportal.de Anwendungen online: www.ccepa.de/online-anwendungen

Verfügbare Anwendungen Stand: Mai 2011 E-Government Mein service-bw bremen online services Bundesagentur für Arbeit DATEV Deutsche Rentenversicherung Hagen.de (Stadt Hagen) Kraftfahrt-Bundesamt Stadt Münster Umweltbundesamt - Deutsche Emissionshandelsstelle E-Business allyve GmbH BearingPoint easy Login Kompetenzzentrum neuer Personalausweis ReinerSCT Tönjes Versicherungen / Finanzdienstleistungen Allianz CosmosDirekt Gothaer GDV Maklerpotal HUK24 LVM Versicherung SCHUFA VDG Versicherungswirtschaftlicher Datendienst Zurich Gruppe Personalausweise/ PAB Anzahl ausgelieferte npas (Mai 2011): ca. 4 Mio. Ausweise Unbestätigte Meldungen sprechen von ca. 30-50% BürgerInnen schalten die eid-funktion ein, vornehmlich Jüngere. ca. 5% der deutschen Internetnutzer

Identitätsnachweis - Datenauswahl Angefragte Datenfelder Für den genannten Zweck bitten wir Sie, die folgenden Daten aus Ihrem Anbieterinformationen Personalausweis zu übermitteln: Datenschutzerklärung Datenauswahl PIN-Eingabe Vorname(n) Ordens- oder Künstlername Familienname Ausweistyp Übermittlung Doktorgrad Ausstellendes Land Anschrift Wohnortbestätigung Geburtstag Altersbestätigung Geburtsort Pseudonym / Kartenkennung Wenn Sie mit der Übermittlung der ausgewählten Daten einverstanden sind, geben Sie bitte Ihre 6-stellige Personalausweis-PIN ein. Personalausweis-PIN Hilfe Zurück Weiter Abbrechen Die Infrastruktur Bürger /Anbieter Welche Komponenten werden für das Ausweisen im Internet benötigt? Auf Seiten des Bürgers Computer Internetbrowser Internetanbindung Nutzer-Software (AusweisApp) Kontaktloses Kartenlesegerät mit aktivierter Online-Ausweisfunktion Angebot Auf Seiten des Dienstanbieters Berechtigungszertifikat Anbindung an eid-server/eid-service Integration in eigenes Diensteangebot eid-service Der Personalausweis Kartenlesegeräte Basisleser (Cat-B) Einfacher Chipkartenleser mit kontaktloser Schnittstelle Kein PIN-Pad Qualifizierte elektronische Signatur wird nicht unterstützt Preis: ca. 35 Euro Standardleser (Cat-S) Multifunktionaler Chipkartenleser mit kontaktloser und optional kontaktbehafteter Schnittstelle PIN-Pad zur sicheren PIN-Eingabe Preis: ca 37* bzw. 68 Euro Komfortleser (Cat-K) Multifunktionaler Chipkartenleser mit kontaktloser und kontaktbehafteter Schnittstelle PIN-Pad zur sicheren PIN-Eingabe und Display Qualifizierte elektronische Signatur wird unterstützt Preis: ca. 120* bzw. 160 Euro Quelle: BearingPoint * Mit staatlicher Förderung

Verschiedene Kategorien von Kartenlesern Basiskartenleser 7 zertifiziert: Gemalto, Reiner SCT, SCM, HID, IDvation Standardkartenleser 1 zertifiziert: Reiner SCT Komfortkartenleser 1 zertifiziert: Reiner SCT Links zu den geeigneten Kartenlesern: https://www.ausweisapp.bund.de/pweb/cms/kartenleser.jsp http://www.ccepa.de/kartenleser Beantragung von Berechtigungszertifikaten Diensteanbieter Beantragung einer Berechtigung für das Auslesen von eid-daten aus dem Chip des Personalausweises Antrag Bescheid Gebühr Vergabestelle für Berechtigungszertifikate Antragsprüfung (Zweckbindung, Erforderlichkeit, Plausibilität usw.) Entscheidung, auf welche Daten der Diensteanbieter zugreifen darf Genehmigung oder Versagung Berechtigung Verwendung des Berechtigungszertifikats für den elektronischen Identitätsnachweis (Diensteanbieter weist sich damit gegenüber dem Ausweisinhaber aus) Bereitstellung Bereitstellung Zertifizierungsdiensteanbieter Ausstellung von Berechtigungszertifikaten (mit kurzen Laufzeiten) Sperrlisten für gestohlene/ verlorene Personalausweise

Die Infrastruktur Ablauf eid-funktion Diensteanbieter Nutzer authentisiert 1 8 Aufruf der Webseite Weiterleitung zum eid-service Provider 7 Datenübermittlung an Diensteanbieter 2 4 BürgerInnen Anzeige Formular Vorname 4 AusweisApp starten 3 Terminal- und Chipauthentisierung, Übermittlung der eid-daten 6 Nachname Alter... oder: PA- Geheimnis + Anbieternummer = Pseudonym 5 Bestätigung durch PIN, PACE Protokoll eid-service Provider Optionen für Diensteanbieter eid-service als Dienstleistung? eid-server kaufen oder mieten? eid-server als "do it-yourself" Projekt Implementierung gem. TRs Sicherheitsanforderungen für den Betrieb Sicherheitsanforderungen an die Räumlichkeiten (Zertifizierung gemäß ISO 27001 (Information Security Management System) Zertifizierung TÜV Trusted Site Level 3) Informationsworkshops: www.ccepa.de/veranstaltungsreihe

Test- und Demonstrationszentrum und SIT Aufbau und Angebot eines zentralen Anlaufpunktes und InfoPoint rund um den neuen Personalausweis zahlreiche Anwendungen mit dem neuen Personalausweis (plattformunabhängig, OpenSource, Automaten, mobile Geräte und vieles mehr) Evaluierung und Analyse von zukünftigen Produkten für den neuen Personalausweis Sicherheitstests der Kommunikationsprotokolle Christian Welzel Forschungsgruppe eidentitäten Kaiserin-Augusta-Allee 31, 10589 Berlin, Deutschland Tel + 49 30 3463 7377 Fax + 49 30 3463 8000 Internet: www.fokus.fraunhofer.de Email: christian.welzel@fokus.fraunhofer.de