NUTZENPOTENZIALE DER EUROPÄISCHEN VERORDNUNGEN FÜR DIE IT SICHERHEIT

Ähnliche Dokumente
eidas-vertrauensdienste als neue Standardverfahren EDV-Gerichtstag Symposium bea+

Die neuen Möglichkeiten der elektronischen Signatur -

Countdown für die eidas-verordnung Wie Vertrauensdienste die Behördenkommunikation verändern werden 4. Fachkongress des IT-Planungsrats

Neue Wege zur Sicherheit und Vertrauen für Deutschland und Europa Hamburg,

Natürliche und juristische Personen in (qualifizierten) eidas Vertrauensdiensten

Vertrauensdienste gemäß eidas und PSD2

Anwendungsszenarien für das qualifizierte Siegel nach eidas

Innovative Siegel und Signaturlösungen nach eidas für die Justiz. Aktuelle Stunde im Rahmen des EDV-Gerichtstags 2016

Die eidas - Verordnung. Erste Anwendungen deutscher Vertrauensdiensteanbieter

eidas VO Eine Übersicht

Vertrauensdienste sinnvoll nutzen: Das aktuelle Angebotsportfolio in Deutschland

Neue Vertrauensdienste unter eidas Was bringen Siegel, Web-Serverzertifikate, Validierungs-, Bewahrungsdienste?

Cybercrime. eidas Summit. von Beweisen und Vermutungen. Dr. Viola Bensinger GREENBERG TRAURIG GERMANY, LLP RECHTSANWÄLTE

Zeugnisschmu unmöglich - Qualifiziertes E-Siegel schützt vor manipulierten Dokumenten

Durchführung der eidas-verordnung - eidas-durchführungsgesetz

Projekt: Unterschrift unterwegs

Vergaberechtliche Änderungen im Oberschwellenbereich durch das eidas-durchführungsgesetz ab dem

Die eidas-vo und ihre legistische Begleitung in Ö (insbes. SVG, SVV)

Das neue Vertrauensdienstegesetz Was hat sich geändert? Dr. Armin Jungbluth BMWi, Leiter des Referats Rechtsrahmen digitale Dienste, Medienwirtschaft

Wege zum mobilen E-Government: Fernsignatur und Servicekonten Bremer Rathaus, Quelle: FHB Finanzsenatorin

Zukunft der elektronischen Identität und Signatur Der neue EU-Rahmen (eidas-vo) Peter Kustor

Erfüllung der Anforderungen an qualifizierte Dienste für die Zustellung elektronischer Einschreiben nach eidas-verordnung durch D -Dienste

Verfahrensbeschreibung zur Qualifikation

Einfluss der eidas auf die Online- Signaturfunktion. Datum: Ort: Berlin Verfasser: Thomas Stoppe/ Enrico Entschew

Regulatorische Bereiche der eidas

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Ulrich Emmert. e s b Rechtsanwälte

Lösungen im digitalen Binnenmarkt: Siegel, Zeitstempel und Signaturen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Gratwanderung zwischen gesetzlicher Vorgabe und der sich schnell ändernden Technologien bleibt problematisch

Informationstag "Elektronische Signatur" Gemeinsame Veranstaltung von TeleTrusT und VOI Berlin,

Das dauerhaft prüfbare Verzeichnis für elektronische Vertrauensdienste (DAVE)

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Evolution der Signatur Elektronisch unterzeichnen und Prozesse beschleunigen. cuacademy, Hamburg, , Stefan Heins

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Workshop elektronisches Siegel im BMW. Dr. Gisela Meister, G&D 7. März 2016

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

eidas - Chancen und Risiken Neue Services. Neue Anforderungen an Vertrauensdiensteanbieter.

Conformity Assessment Herausforderungen bei der Prüfung von Vertrauensdiensten

Elektronische Fernsignatur mittels Smartphone gemäß neuer EU-Verordnung eidas

E-Government Forum. Austauschs- und Koordinationsgremium 10. Mai 2017

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Stellungnahme der Bundesärztekammer

Beweissicherheit durch Vertrauensdienste und eidas-verordnung. S a a r b r ü c k e n, 2 4. S e p t e m b e r

Beweisfragen im Zusammenhang mit Vertrauensdiensten. B e r l i n, 2 2. J u n i

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Neue EU-Verordnung eidas: Was sie jetzt über elektronisches Unterschreiben wissen sollten

VSt. Beilage. An das Bundeskanzleramt Ballhausplatz Wien

Stand der Anpassung des nationalen Rechts an die eidas-verordnung

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Elektronische Identifikation und Vertrauensdienste

Man soll die Dinge so einfach wie möglich machen, aber nicht einfacher." - Chancen und Handlungsempfehlungen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Wichtigkeit des Beweiswerterhaltes elektronischer Daten

Adobe Sign Die elektronische Unterschrift als Bestandteil digitaler Transformation Gregor Kolk Business Development Lead Sign Adobe Systems GmbH

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Vertrauenswürdige Geschäftsprozesse durch eidas

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Auswirkungen der eidas- Verordnung auf das deutsche Recht

Entwurf eines eidas-durchführungsgesetzes - Verbändeanhörung

Bundesrat Drucksache 266/17 (Beschluss) Stellungnahme des Bundesrates

DKE Innovation Campus 2017

eidas Status Anerkennungsverpflichtung notifizierter Systeme Was ist zu beachten?

AK E-Zustellung Verordnung des Europäischen Parlament. Markus Knasmüller

eidas: Antworten auf häufig gestellte Fragen, neue Dienste und Zertifikatsklassen

Signatur-Workshop. Warum neue Signaturformate? Arne Tauber Wien,

Vertrauensdiensteanbieter:

Schriftform und Vertrauensdienste nach der eidas-verordnung

BUNDESGESETZBLATT FÜR DIE REPUBLIK ÖSTERREICH. Jahrgang 2016 Ausgegeben am 3. August 2016 Teil II

Mobile qualifizierte elektronische Signatur Fact or Fiction?

Identifizierung und Vertrauensdienste für den öffentlichen und privaten Bereich. Chancen, Risiken und Herausforderungen

eidas und der Personalausweis

Fernsignaturen mit der Online-Ausweisfunktion

Deutscher Bundestag Drucksache 19/2073. Gesetzentwurf. 19. Wahlperiode der Bundesregierung

Die eidas-verordnung die Basis für ein starkes digitales Europa

Auswirkungen der eidas-verordnung

Neues aus der DFN-PKI. Jürgen Brauckmann

Qualifizierte elektronische Signaturen - einfach, bequem, mobil & sicher Dr. K. Cinkler

5 x 5 die 25 wichtigsten Fragen und Antworten rund um eidas

Neuer Personalausweis Verbreitung und Nutzung der eid-funktion. 22. März 2012 I Mark Rüdiger

Mitteilung zur Kenntnisnahme

Deutscher Industrie- und Handelskammertag

Forum E-Government Totgesagte leben länger - ist E-Government wirklich out? Anmeldung von Flüchtlingen - praktische Erfahrungen

Referentenentwurf. des Bundesministeriums für Wirtschaft und Energie

Rund um die Digitale Signatur MediaMit Oberfranke Peter Häckel IHK Bayreuth Tel.: 0921/886157

Beweissicherheit durch Vertrauensdienste. B e r l i n, 3 0. J u n i

Fraunhofer FOKUS. Institut für Offene Kommunikationssysteme

Bundesministerium für Wirtschaft und Energie Frau Sabine Maass Scharnhorststraße Berlin. per an

FP-SIGN Effizienz steigern Kommunikation optimieren

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 5.1 Berlin, April Copyright 2017, Bundesdruckerei GmbH

Neues aus der europäischen und internationalen Standardisierung zum - Thema Bewahrung -

eidas- Durchführungsgesetze

eid Peter Parycek, Donau-Universität Krems, 06. Mai 2015

Weisung vom Digitale Dienstkarte

ELEKTRONISCHER PERSONALAUSWEIS. Elektronische Zertifikate zur Online- Authentifizierung und zum Signieren von Dokumenten ohne Sicherheitsrisiken

Identifizierung und Authentifizierung für qualifizierte Vertrauensdienste nach eidas-verordnung. Berlin, 22. Juni 2017

Transkript:

NUTZENPOTENZIALE DER EUROPÄISCHEN VERORDNUNGEN FÜR DIE IT SICHERHEIT IM SECMAAS PROJEKT Stand: 22.06.2016 Verfasser: Arno Fiedler

DER SECMAAS FOKUS Sicherheit der kommunalen IT-Infrastruktur für das Management von Identitätsdaten in der Innenverwaltung Fachverfahren zur Verwaltung von Einwohnerregistern in Bürgerbüros und Meldebehörden Software in Standesämtern für die Registrierung von Geburten, Eheschließungen und Sterbefälle Systeme in Ausländerbehörde für den Aufenthaltsnachweis und weitere Berechtigungen Hintergrundsysteme für Kommunikation und Datenaustausch

Digitale Identität in der Verwaltung Geburt Ausländerzentralregister Migration Personalausweisregister Personenstandsregister Melderegister Passregister

SECMAAS UND IDENTITÄT IN DER VERWALTUNG Verwaltung und Verifikation von Identitätsdaten erfolgt zunehmend IT-gestützt eid-anwendungen bei Versicherungen, Banken und Rententrägern egovernment-portale im Internet, z.b. Adressänderungen, KFZ-Anmeldungen automatisierte Grenzabfertigung an Flughäfen Digitale Identitätsdaten in der Verwaltung gewähren oder entziehen Leistungen, Rechte und Ansprüche des Bürgers. Eine nachhaltige Kompromittierung der IT-Systeme führt zu einer Bedrohung der inneren Sicherheit.

RECHTLICHE RAHMENBEDINGUNGEN Zahlreiche Bundes- und Landesgesetze bilden die fachlichen Vorgaben für das Management von Identitätsdaten in der Verwaltung. Für die Erhebung, Speicherung, Verarbeitung, Sicherung, Weitergabe und Löschung der Daten gelten zusätzliche Vorgaben..: Bundes- und Landesdatenschutzgesetze egovernment-gesetz De-Mail-Gesetz Signaturgesetz IT-Sicherheitsgesetz.

ZUSÄTZLICHE RECHTLICHE RAHMENBEDINGUNGEN DER EU Seit 2012 werden neue Instrumente zur Vereinheitlichung der Informationssicherheitsanforderungen im Digitalen Binnenmarkt geschaffen. EU-DSGVO: Datenschutzgrundverordnung: Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr mit Anwendung ab dem 25.05.18. EU-NIS: Netz- und Informationssicherheitsrichtlinie mit nationaler Umsetzung bis Ende 2018. EU-eIDAS-Verordnung zu elektronischer Identifizierung und Vertrauensdiensten für elektronische Transaktionen im Binnenmarkt mit Anwendung ab 01.07.2016

VERTRAUENSDIENSTE GEM. EIDAS Fortgeschrittene / qualifizierte Signaturen (auch fernausgelöst) Qualifizierte Websitezertifikate Fortgeschrittene/ qualifizierte Siegel Elektronische Einschreib- Zustelldienste Vertrauensdienste qualifizierte Zeitstempel Elektronisches Dokument Prüf und Bewahrungsdienste

NEU: ELEKTRONISCHES SIEGEL (FÜR JURISTISCHE PERSONEN) Definition Dienen als Nachweis, dass ein elektronisches Dokument von einer juristischen Person ausgestellt wurde und belegen die Unversehrtheit und den Ursprung des Dokuments Ausprägungen Fortgeschrittenes Siegel Qualifiziertes Siegel (Unterschied: Sichere Siegelerstellungseinheit + qualifiziertem Zertifikat) Technische Umsetzung Fernsiegelung analog zu der Fernsignierung Ersatz für persönliche Unterschrift Herkunftsnachweis Rechtswirkung eidas Art. 35 (2): Für ein qualifiziertes elektronisches Siegel gilt die Vermutung der Unversehrtheit der Daten und der Richtigkeit der Herkunftsangabe der Daten, mit denen das qualifizierte elektronische Siegel verbunden ist. i Behördensiegel und Unternehmensstempel werden ins Internetzeitalter überführt rechtsverbindlich und europaweit anerkannt.

NEU: ELEKTRONISCHER ZEITSTEMPEL Definition Daten in elektronischer Form, die andere Daten in elektronischer Form mit einem bestimmten Zeitpunkt verknüpfen und dadurch den Nachweis erbringen, dass diese anderen Daten zu diesem Zeitpunkt vorhanden waren. Ausprägungen Qualifizierter Zeitstempel Technische Umsetzung Betrieb des qualifizierten Zeitstempeldienstes ausschließlich beim Vertrauensdiensteanbieter (Sicherheitsniveau nach EN 319 421) Anbindung des Dienstes gemäß internationalem Standard: RFC 3161 i Rechtswirkung eidas Art. 41 (2): Für qualifizierte elektronische Zeitstempel gilt die Vermutung der Richtigkeit des Datums und der Zeit, die darin angegeben sind, sowie der Unversehrtheit der mit dem Datum und der Zeit verbundenen Daten. Zeitstempel konservieren die Zeit verknüpft mit der koordinierten Weltzeit: Dokumnentenänderungen sind nicht unbemerkt möglich!

NEU: QUALIFIZIERTES WEB-ZERTIFIKAT Definition Ermöglicht die Authentifizierung einer Website und verknüpft die Website mit der natürlichen oder juristischen Person, der das Zertifikat ausgestellt wurde. Ausprägungen Qualifiziertes SSL/ TLS -Zertifikat, welches den Besitz der angegebenen Domain garantiert Technische Umsetzung Funktionsweise analog zum klassischen SSL/ TLS-Zertifikat Vertrauensstellung wird durch europäischer Vertrauensliste (Trusted Services List) erbracht Rechtswirkung Keine unmittelbare, aber Stand der Technik Vertrauensstellung wird durch europäischer Vertrauensliste (Trusted Services List) erbracht i Der Vertrauensstatus eines qualifizierten Website-Zertifikats ist unabhängig vom Rootstore der Betriebssysteme und Browser.

EIDAS: HARMONISIERTE VERTRAUENSDIENSTE FÜR ALLE BRANCHEN UND WERTSCHÖPFUNGSPROZESSE ehealth ebanking egovernment eidas Quelle: Vortrag von Andrea Servida, 12/2015 EU Kommission ebusiness etender econtrating

EIDAS UND SECMAAS Im Projekt wird unter anderem untersucht, inwieweit die neu definierten eidas- Instrumente Qualifizierte Siegel Qualifizierte Zeitstempel Qualifizierte Webseitenzertifikate beim Management von Identitätsdaten in der Verwaltung. nutzbringend eingesetzt werden können.

Das Blaue Wunder für Signaturanwendungen Dank eidas EUSAFE: Europäisches Gütesiegel für qualifizierte Vertrauensdienste Dank eidas von 2014 ist das SigG von 2001 ab dem 01.07.2016 tot.,.. es lebe das Vertrauensdienstegesetz von 2017

Arno Fiedler Nimbus Technologieberatung GmbH E-Mail: arno.fiedler@nimbus-berlin.com