eidas VO Eine Übersicht

Ähnliche Dokumente
Der neue europäische Rechtsrahmen zu eid, esignatur und weiteren elektronischen Vertrauensdiensten

Durchführung der eidas-verordnung - eidas-durchführungsgesetz

Stand der Anpassung des nationalen Rechts an die eidas-verordnung

Die grenzüberschreitende gegenseitige Anerkennung elektronischer Identifizierungsmittel im E-Government nach Umsetzung der eidas-verordnung

Innovative Siegel und Signaturlösungen nach eidas für die Justiz. Aktuelle Stunde im Rahmen des EDV-Gerichtstags 2016

Signatur-Workshop. Warum neue Signaturformate? Arne Tauber Wien,

Neue Wege zur Sicherheit und Vertrauen für Deutschland und Europa Hamburg,

Neue Vertrauensdienste unter eidas Was bringen Siegel, Web-Serverzertifikate, Validierungs-, Bewahrungsdienste?

Auswirkungen der eidas-verordnung auf das nationale Recht. eidas-verordnung und E-Justice/E-Government

AK E-Zustellung Verordnung des Europäischen Parlament. Markus Knasmüller

eidas - Chancen und Risiken Neue Services. Neue Anforderungen an Vertrauensdiensteanbieter.

Workshop elektronisches Siegel im BMW. Dr. Gisela Meister, G&D 7. März 2016

Stellungnahme der Bundesärztekammer

Elektronische Fernsignatur mittels Smartphone gemäß neuer EU-Verordnung eidas

Einfluss der eidas auf die Online- Signaturfunktion. Datum: Ort: Berlin Verfasser: Thomas Stoppe/ Enrico Entschew

Lösungen im digitalen Binnenmarkt: Siegel, Zeitstempel und Signaturen

Die eidas-verordnung die Basis für ein starkes digitales Europa

Rechtsfragen des E-Government

VSt. Beilage. An das Bundeskanzleramt Ballhausplatz Wien

Neue EU-Verordnung eidas: Was sie jetzt über elektronisches Unterschreiben wissen sollten

Vertrauensdienste sinnvoll nutzen: Das aktuelle Angebotsportfolio in Deutschland

STORK. Secure IdenTity AcrOss BoRders LinKed. Bernd Zwattendorfer Wien,

eid Peter Parycek, Donau-Universität Krems, 06. Mai 2015

EUROPÄISCHE UNION DAS EUROPÄISCHE PARLAMENT

(Rechtsakte ohne Gesetzescharakter) VERORDNUNGEN

Deutscher Industrie- und Handelskammertag

Schriftform und Vertrauensdienste nach der eidas-verordnung

Informationstag "Elektronische Signatur" Gemeinsame Veranstaltung von TeleTrusT und VOI Berlin,

Elektronischer Datennachweis

Anwendungsszenarien für das qualifizierte Siegel nach eidas

Die eidas-verordnung und ihre (technische) Umsetzung

Man soll die Dinge so einfach wie möglich machen, aber nicht einfacher." - Chancen und Handlungsempfehlungen

5 x 5 die 25 wichtigsten Fragen und Antworten rund um eidas

Informationsveranstaltung am 15. Juni 2016 Umsetzung der eidas-verordnung im Bereich Elektronische Identifizierung

Mobile qualifizierte elektronische Signatur Fact or Fiction?

Online-Vollmachten. Konzepte, Technik und Ausblick. Dr. Arne Tauber. Graz,

Elektronische Zustellung Registrierung als Versender

Open eidas. Offene Initiativen für Authentisierung und Signatur. Dr. Detlef Hühnlein, ecsec GmbH ecsec GmbH

Die elektronische Zustellung

Die eidas-verordnung und ihre Umsetzung

Referentenentwurf. des Bundesministeriums für Wirtschaft und Energie

CEN Normungsaktivitäten mit Bezug zu eidas (EU-VO 910/2014) Workshop Elektronisches Siegel im Sinne der eidas-verordnung

14 der Beilagen zu den Stenographischen Protokollen des Nationalrates XXI. GP. Bundesgesetz, mit dem das Arbeitsverfassungsgesetz geändert wird

Staatliche und regulative Rahmenbedingungen für E-Government in Österreich. Peter Kustor

Innovationen. EGIZ Inside Out. Andreas Fitzek Christian Maierhofer Wien,

Ziel ist es, Dokumente zwischen Anwendungen verschiedener Behörden bzw. Organisationen gesichert und automatisiert auszutauschen.

Europäische Perspektiven der Gesundheitstelematik. Falk Schubert Bundesministerium für Gesundheit Referat GT3

Staatliche elektronische Identität

Leitfaden zur Einrichtung eines Postfaches gem. 33 ZustellG 2008 Seite: 1/8

Das skandinavische Modell docoforum, / Wien

Sicherheitsbestätigung und Bericht. T-Systems SE Zertifizierungsdiensteanbieter Deutsche Post Com GmbH Geschäftsfeld Signtrust

eidas as a Service Gibt es die starke Authentisierung und die elektronische Signatur bald aus der Cloud?

LMIV Umsetzung und Folgemaßnahmen. Was seit Kundmachung der LMIV passiert ist

SuisseID. erste Erfahrungen aus der Praxis. Daniel Messerli August 2010

Die Schweizerische Eidgenossenschaft und die Republik Österreich,

Bundesgesetz, mit dem das E-Government-Gesetz und das Zustellgesetz geändert werden (Deregulierungsgesetz 2017 Bundeskanzleramt)

Rechtsanwaltskammer München

TOP 3 Hat die qualifizierte Signatur nach Signaturgesetz (SigG) mit Inkrafttreten der eidas am ihr Lebensende erreicht?

E-Government Allgemeine Hinweise

Ein Überblick über die elektronischen Behördendienste des Landes Salzburg Wohin geht die Reise? AT:net Infotag Phase 2 Salzburg,

Die europäische NIS-Richtlinie und ihre Auswirkungen auf Österreich. E-Day 2016

Zu dem im Betreff genannten Verordnungsvorschlag der Europäischen Kommission informiert das Bundeskanzleramt wie folgt:

Signatur- und Zertifikatsprüfung in der Praxis

Der neue Personalausweis Meine wichtigste Karte / Meine Service-Karte. Heinz Thielmann RC Nürnberg-Sebald 25.März 2011

e-codex e-justice Communication via Online Data Exchange

Trustcenter der Deutschen Rentenversicherung

NIS-Richtlinie. und ihre Umsetzung in Österreich. Bundeskanzleramt/Präsidium Abt. I/11 Digitales und E-Government Recht, Strategie und Internationales

6. Inf or ma tio nst ag "El ekt ron isc he Sig nat ur" Ge me ins am F ir m. Ve ran sta ltu ng

1 von 18. Entwurf. Der Nationalrat hat beschlossen:

Versenden mit der Maus. Elektronisches Signatur- und Versandservice für Wirtschaft und Verwaltung

(Rechtsakte ohne Gesetzescharakter) VERORDNUNGEN

Artikel II. 1. In 22 Abs. 2 wird die Wortfolge ,-- Schilling durch die Wortfolge EUR 7.500,-- ersetzt.

Erläuterungen. I. Allgemeiner Teil

Die österreichische Bürgerkarte

Erläuterungen. I. Allgemeiner Teil

Sicherheitsbestätigung und Bericht. T-Systems SW Zertifizierungsdienst Deutsche Post Com GmbH Geschäftsfeld Signtrust

Sonstige Marktregeln Strom

Mitteilung zur Kenntnisnahme

Aktuelle Fragen des Signatureinsatzes und der

MOA-Workshop. Ausländische BürgerInnen (STORK) Bernd Zwattendorfer Wien, 28. Juni 2012

Elektronische Signatur

Workflow für den Erstattungskodex. Dipl. Ing. Dr. Gerd Bauer

Internetkriminalität E-Banking

Neuigkeiten bestehender Komponenten

BKA /0001-I/11/2016

Bundesgesetz über das elektronische Patientendossier (EPDG)

Information der Ärztekammer Hamburg zum earztausweis. Beantragung und Herausgabe des elektronischen Arztausweises

Verordnung über die elektronische Übermittlung im Rahmen eines Verwaltungsverfahrens

Elektronische Identifikation und Vertrauensdienste für Europa

Elektronische Signaturen für den Alltag

Die elektronische Signatur

Die Österreichische Bundesregierung und der Ministerrat Bosnien und Herzegowinas (im Folgenden die Vertragsparteien ),

Entwurf eines Gesetzes zur Durchführung der Verordnung (EU) Nr. 910/2014 des Europäischen Parlaments und des Rates vom 23. Juli

Das E-Government-Gesetz des Bundes

Projekt e-tfs NL / DE ILT Niederlande / NGS Niedersachsen

Bundesverwaltungsamt

EU-Grundverordnung zum Datenschutz Was könnte sich für die Unternehmenspraxis ändern?

Fraunhofer FOKUS. Institut für Offene Kommunikationssysteme

Der neue Personalausweis Status und Einsatzszenarien. 4. Oktober 2010 I Mark Rüdiger

Prof. Dr. Reinhard Posch

Transkript:

eidas VO Eine Übersicht EGIZ Inside-Out 2016 Wien, 06.06.2016 Das E-Government Innovationszentrum ist eine gemeinsame Einrichtung des Bundeskanzleramtes und der TU Graz

Der neue EU-Rechtsrahmen: die eidas-vo Wien, 06.06.2016 2

Eckpunkte Ein Rechtsakt für die beiden Themen» elektronische Signatur (und weitere Vertrauensdienste ) und» elektronische Identität ( eid ) Die SigRL (im SigG innerstaatlich umgesetzt) wird komplett ersetzt» Typ des Rechtsakts: Verordnung VO ist unmittelbar anzuwenden; bestehende Umsetzungsvorschriften (SigG/ SigV etc.) sind zu bereinigen; Umsetzungen und flankierende Regelungen sind aber notwendig Wien, 06.06.2016 3

eid Wien, 06.06.2016 4

eid (1/2)» Keine Harmonisierung, keine EU-eID, keine zentrale Datenbank etc.» Freiwillige Notifikation des eid-systems durch den Mitgliedstaat (MS)» Voraussetzungen für die Notifikation» 3 Sicherheitsniveaus: Niedrig Substanziell Hoch, mit Durchführungsrechtsakt definiert» Österreich wird Bürgerkarte (Handy-Signatur) mit Sicherheitsniveau Hoch notifizieren Wien, 06.06.2016 5

eid (2/2)» Verpflichtende gegenseitige Anerkennung der von den anderen MS notifizierten eids ab 29.9.2018» Sicherheitsniveau des eid ist gleich hoch oder höher als der verlangte Level ( substanziell oder hoch )» Anerkennung des Sicherheitsniveaus niedrig auf freiwilliger Basis Für private Services auf freiwilliger Basis und unter den Konditionen des Ausstellers Wien, 06.06.2016 6

Personenidentifizierungsdaten» Siehe die Durchführungsverordnung (EU) 2015/1501 vom 8. September 2015 über den Interoperabilitätsrahmen:» Mindestdatensatz einer natürlichen Person obligatorische Merkmale: a) derzeitige(r) Familienname(n), b) derzeitige(r) Vorname(n), c) Geburtsdatum, d) eine eindeutige Kennung, die vom übermittelnden Mitgliedstaat entsprechend den technischen Spezifikationen für die Zwecke der grenzüberschreitenden Identifizierung erstellt wurde und möglichst dauerhaft fortbesteht. optionale Merkmale: a) Vorname(n) und Familienname(n) bei der Geburt, b) Geburtsort, c) derzeitige Anschrift, d) Geschlecht. Wien, 06.06.2016 7

Cross-border eid Architektur Wien, 06.06.2016 8

Cross-border eid Prozess Wien, 06.06.2016 9

Interoperabilität der eid STORK-Projekt Wien, 06.06.2016 10

Situation in Österreich MOA Upgrade Wien, 06.06.2016 11

Vertrauensdienste Wien, 06.06.2016 12

Vertrauensdienste (1/2)» Qualifizierte elektronische Signatur nat. Person Rechtswirkungen wie bisher (Art. 25 eidas-vo): der handschriftlichen Unterschrift gleichgestellt Berücksichtigung innovativer Möglichkeiten (server/remote signing; HSM etc.)» Elektronische Siegel jur. Person (weiter Begriff) Rechtswirkung qual. elektronischer Siegel (Art. 35 Abs. 2 eidas): Vermutung der Unversehrtheit der Daten und der Richtigkeit der Herkunftsangabe der Daten, mit denen das qualifizierte elektronische Siegel verbunden ist. Wien, 06.06.2016 13

Vertrauensdienste (2/2)» Elektronische Bewahrungsdienste» Elektronische Validierungsdienste» Elektronische Zeitstempeldienste» Elektronische Zustelldienste Dienste für die Zustellung elektronischer Einschreiben» Website Authentifizierung Zu diesen fehlen derzeit noch weitgehend die relevanten internationalen Standards und damit die Durchführungsrechtsakte Wien, 06.06.2016 14

Vertrauensdiensteanbieter (VDA)» Qualifizierte / Nicht-qualifizierte VDA bislang Zertifizierungsdiensteanbieter (ZDA)» Haftung: Beweislastumkehr bei qual. VDA» Aufsicht über qual. VDA / reaktive (ex post) Maßnahmen bei nicht-qual. VDA ( light touch approach ) detaillierte Aufsichtsregelungen» Audit und Konformitätsprüfungen der qual. VDA» Vorabgenehmigungsverfahren für qual. VDA und Vertrauensliste (TL) mit konstitutiver Wirkung» EU-Vertrauenssiegel für qual. Vertrauensdienste» Anerkennung von qual. VDA aus Drittstaaten nur bei Abkommen mit EU Wien, 06.06.2016 15

Cross-border Zustellung Architektur Wien, 06.06.2016 16

Umsetzungsstand» Art. 43, 44 regeln Zustellung elektronischer Einschreiben» Keine vollumfänglichen IA wie bei eid/signaturen» IA referenzieren nur Standards» Unklare Situation ab 1.7» Rechtl. Wirkung tritt ein» Kein eidas kompatibler Standard Wien, 06.06.2016 17

Zeitplan eidas-vo 2014 2015 2016 2017 2018 2019 2020 29.09.2015: Anwendungsbeginn Kapitel 2 (eid) + freiwillige Anerkennung eid 17.09.2014: Inkrafttreten der eidas-vo und Beginn der Arbeit an den Durchführungs RA (Komitologie zu eid) Notifizierung eid 29.09.2016: Veröffentlichung der Liste mit notifizierten eid durch EK 29.09.2018: verpflichtende Anerkennung eid 01.07.2016: gesamte VO tritt in Geltung; insb Anwendungsbeginn Vertrauensdienste 01.07.2016: Aufhebung SignaturRL Wien, 06.06.2016 18

Legistische Umsetzung - Bundesgesetze» Erlassung eines Bundesgesetzes über elektronische Signaturen und Vertrauensdienste für elektronische Transaktionen (Signatur- und Vertrauensdienstegesetz SVG)» Aufhebung Signaturgesetz» Novelle E-Government-Gesetz» Legistische Anpassungen weiterer Bundesgesetze» Begutachtungsfrist endete am 15.4.2016» Verfassungsausschuss 14.6.2016» Geplantes Inkrafttreten: 1. Juli 2016 Wien, 06.06.2016 19

Vielen Dank für die Aufmerksamkeit! Arne.Tauber@egiz.gv.at www.egiz.gv.at

Wien, 06.06.2016 21

Wien, 06.06.2016 22

Wien, 06.06.2016 23

Wien, 06.06.2016 24

Wien, 06.06.2016 25

Wien, 06.06.2016 26

Wien, 06.06.2016 27

Wien, 06.06.2016 28

Hintergrund» 13 Mio. EU BürgerInnen arbeiten in einem anderen EU MGS» 21 Mio. KMU ein signifikanter Teil davon arbeitet international» 150 Mio. EU BürgerInnen shoppen Online; nur 20% davon kaufen aus einem anderen EU MGS Ergo:» Elektronischen Zugang erleichtern und Hürden bei der Nutzung der eigenen Methoden beseitigen» Grenzüberschreitende el. Nutzung ermöglichen» Vertrauen und Sicherheit heben» Elektronischen Vertrauensdiensten den selben Wert verleihen wie in der Papierwelt Wien, 06.06.2016 29