Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porNicolás Quintero Olivares Modificado hace 6 años
1
LOGRANDO la seguridad en Programas de Identidad DE GOBIERNO
El Concepto de gestión de identidad y credenciales Es Un tema muy amplio, y sólo tenemos un tiempo muy limitado, así que hoy me reservaré mis comentarios a un alto nivel, centrándose principalmente en las mejores prácticas en el establecimiento de una identidad de confianza y cómo esa identidad de confianza pueden ser utilizadas para mejorar la seguridad y reducir el fraude. También me gustaría señalar que yo no soy un experto técnico en todos los aspectos de este tema, por lo que si no puedo contestar una pregunta específica que pueda tener, estaré encantado de consulte con nuestros ingenieros y volver a usted.
2
CONCEPTOS BÁSICOS: IDENTIDAD VS. CREDENCIAL
3
¿QUÉ es UNA identidad confiable?
UNA DEFINICIÓN RESPETADA Los gobiernos quieren que la política y el derecho promuevan una infraestructura de identidad que les permita servir a sus ciudadanos de una forma más eficiente. En el extremo simple, ellos quieren ofrecer a los ciudadanos una manera fácil de interactuar con organismos y departamentos. En el extremo complejo, quieren equipar a los ciudadanos con documentos seguros de identidad electrónicos (eIDs) para demostrar quiénes son, como un medio para facilitar más las transacciones críticas, como el cruce de fronteras, acceso registros de salud, o el pago de impuestos". Hacia una política y un marco jurídico para la gestión de identidades: Informe de un taller por Mary Rundle, octubre de 2009
4
Identidad vs Credencial
Un conjunto general de características que identifican de forma única a la persona en un entorno definido Enlace físico o lógico de identidad a atributos - privilegios asignados por una autoridad Características Único No cambia con mucha frecuencia Los datos biométricos Datos biográficos Los datos relacionales - Historial de trabajo, familia, direcciones Características Varias credenciales para una sola identidad única basada en diversas autoridades y procesos Permite transacciones e interacciones Los detalles del proyecto y el factor de riesgo – dictan el formato papel, tarjeta, contraseña, tarjeta inteligente, móvil No siempre un documento - puede ser móvil Que Es usted. Lo que la autoridad legal dice que se puede hacer Dni Pasaporte Mobile La licencia de conductores
5
Identidad - explicación simplificada
Cabello negro Ojos marrones
6
Credential - explicación simplificada
Cabello negro Ojos marrones
7
TENDENCIAS EN E-IDENTIDAD
8
crecimiento del mercado E-ID y adopción
Para el 2015, los países emisores de E-ID superarán a los emisores DNI tradicionales . Informe Acuity de Inteligencia de mercado La adopción de productos adelantados de tecnología sin contacto, estará llevando las ventas de Identidad Nacional inteligente a unos $7.6B para el 2017. ABI Research, octubre de 2012 Mucha de la cobertura por parte de los grupos de la industria en la Uso de la tarjeta inteligente dentro de estos Proejcts del. Obviamente un enfoque ligeramente diferente que se discute en este foro y en los EE.UU., sin embargo en cualquiera de los casos, verá el número de Gov't Servicios online y el movimiento Rpaid El crecimiento anual de la emisión de tarjetas inteligentes.
9
Aumento de servicios ofrecidos en línea
En 2010 casi el 80% de todos los países ofrecen acceso en línea a una tercera parte o menos de sus servicios En 2012 ese número se ha reducido a menos de la mitad de los países del mundo Mucha de la cobertura por parte de los grupos de la industria en la Uso de la tarjeta inteligente dentro de estos Proejcts del. Obviamente un enfoque ligeramente diferente que se discute en este foro y en los EE.UU., sin embargo en cualquiera de los casos, verá el número de Gov't Servicios online y el movimiento Rpaid El crecimiento anual de la emisión de tarjetas inteligentes.
10
Crecimiento de tarjetas de identidad de chip
Más sofisticadas ofertas de servicios on-line están contribuyendo al crecimiento de tarjetas de ID con chip Casi todo el crecimiento del programa entre 2010 y 2012 puede atribuirse al aumento de la tarjeta ID con chip - hasta un 18% Mucha de la cobertura por parte de los grupos de la industria en la Uso de la tarjeta inteligente dentro de estos Proejcts del. Obviamente un enfoque ligeramente diferente que se discute en este foro y en los EE.UU., sin embargo en cualquiera de los casos, verá el número de Gov't Servicios online y el movimiento Rpaid El crecimiento anual de la emisión de tarjetas inteligentes.
11
Requisitos CLAVES que impulsan la adopción deL E-ID.
Mejora de servicio Cumplimiento de los estándares Prevención de Fraude Reducción de costos Prevenir fraude de identidad Proporcionar una autenticación fuerte y asegurar la identificación Reducir el costo de la infraestructura y reducir la sobrecarga Apoyar las necesidades de crecimiento Habilitar las transacciones electrónicas Optimizar procesos básicos Aumentar el acceso a los beneficios sociales Cumplir con normativas La directiva de la UE, la HSPD-12 Adoptar estándares globales -la OACI FIPS, ISO
12
Beneficios CLAVES de la adopción del E-ID
Aumento Seguridad Aumentar la eficiencia Mejorar la satisfacción Credenciales basadas en certificados y biometría habilitadas para garantizar la confianza de la identidad Reducir el fraude y el robo de identidad en los programas Mejorar el acceso en línea y permiten una disponibilidad de 24 horas al día Agilizar el proceso de aprobación e inscripción Reducir los costos de transacción Velocidad de entrega de beneficios Aumentar el acceso de los ciudadanos a múltiples servicios Asegurar la privacidad
13
Las MEJORES PRÁCTICAS DE EN EL ESPACIO E-ID
Todo el gobierno Identidad unificada Privacidad de información Tendencia hacia un portal común para el acceso de los ciudadanos Que representa la amplitud de ofertas de servicio con profundidad a través de niveles de gobierno federal y estatal Registro único de la autoridad vinculante a la de la persona a la identidad digital Enlace de una variedad de credenciales en función de la sensibilidad y los requisitos de garantía de acceso La clave para la confianza en el gobierno es la creencia en el respeto de la privacidad Datos de atributos pueden mantenerse distintamente asegurando el enlace a la identidad central
14
Modelos de implementación
STANDALONE PROVEEDOR DE IDENTIDAD PROVEEDOR DE CREDENCIAL Pros: no requiere/interacción limitada entre las autoridades Contras: la duplicación de esfuerzos y compartir datos puede ser desafiantes problemas de seguridad
15
Modelos de implementación
INFRAESTRUCTURA APALANCADA PROVEEDOR DE IDENTIDAD PROVEEDOR DE CREDENCIAL Pros: proceso común para establecer la identidad de confianza; los Ministerios mantienen el control Contras: requiere algún ministerio acuerdo
16
Modelos de implementación
TODO EN UNO PROVEEDOR DE IDENTIDAD PROVEEDOR DE CREDENCIAL MINISTERIO 1 MINISTERIO 2 MINISTERIO 3 Pros: puede ahorrar en costes de infraestructura si hay suficientes organismos comprar en Contras: la complicada y desafiante para obtener contratos de agencia
17
CREACIÓN DE LA INFRAESTRUCURA DE CONFIANZA
- VISTAZO DEL ECOSISTEMA Y EL PROCESO.
18
Adelante Este es un amplio ecosistema de identidad y un caudal de plataforma Introducción a la gestión del ciclo de vida de identidad y credenciales plataforma = Secura.
19
Infraestructura de confianza – EJEMPLO de fronteras
20
Todo comienza con una identidad confiable
A través de todas las credenciales seguras Una Identidad confiable Acceso seguro a múltiples ecosistemas Fronteras Pasaporte Beneficios Dni Esta es la forma en que abordemos los programas de identidad Con una fuerte identidad (identidad de confianza), se pueden utilizar a través de múltiples programas de acreditación y esto es lo encomiendo a Datacard Proporcionar que forma parte de nuestra propuesta de valor importante. La OACI recomienda ID única plataforma centralizada para la emisión de documentos de identidad y tenemos plataformas de gestión de credenciales para apoyar este Existe también una tendencia hacia la multi-propósito de tarjetas ID con la función principal de ser un ID, pero también funciona como una tarjeta de pago (pagos de beneficios), DL, travel card (en/fuera del país), el acceso a la EGov Sitios, Etc Que confiar Datacard Tiene referencia creíble. Licencia de conductor. Salud
21
La primera parte del proceso
EL REGISTRO Pre-registro - confirmar los detalles de la solicitud Procesos de Captura de foto, huella, firma Digitalización de documentos requisitos Verificación de duplicados 1 2 3 4 Esto es Secura Flujos de trabajo preconfigurados Siga las normas de la OACI Incluye todos los elementos fundamentales de la identidad y la depuración de inscripción Adelante Esta es una completa plataforma de ecosistema de identidad de flujo: Empezando Con Inscripción ciudadana. La plataforma Debería permitir Entrada de datos biográfico ciudadana & cApture calidad biométrica basada A Int'l de las normas. Inscríbase Criador documentos como parte de la identidad del solicitante atributos a Crear una identidad fuerte Los datos capturados Vetting contra backend Bases de datos para comprobar la falsificación/duplicados (watch-list, listas negras, Etc) Luego BA credencial de identidad ind establecer una identidad de confianza El eProceso nrollment Debe atender Varios sitios (Ie. la embajada, Etc - así, plataforma basada en la web será una ventaja)
22
La primera parte del proceso
EL REGISTRO Pre-inscripción - confirmar los detalles de la solicitud Procesos de Captura de foto, huella, firma Digitalización de documentos requisitos Verificación de duplicados 1 2 EL NÚCLEO DEL ECOSISTEMA 3 4 Este La inscripción es cómo encaja en el conjunto de la solución y la interconexión con el componente de gestión de credenciales Adelante Esta es una completa plataforma de ecosistema de identidad de flujo: Expedición de credenciales: ThiS es donde el sistema necesita realizar inscripción biométrica y biográfico del ciudadano solicitante y asegurar los datos en formatos correctos para ser personalizada en el documento físico y el chip RFID (Ie. codificar el chip con claves digitales de la autoridad de certificación (CA) Asimismo, La plataforma debe atender Centralizado, Emisión distribuida o híbrida Modelos según Requisitos del programa real
23
La segunda parte del proceso
EXPEDICIÓN DNI Verificación del operador y de las aplicaciones Descarga del archivo de identidad confiable Si Solicitante está solicitando en persona - Verificación biométrica del solicitante - Firma del documento Personalización En el Sistema Datacard® 1 2 3 LICENCIA DE CONDUCTOR. 4 Este es el núcleo de nuestra Capacidades (más de 40 años de experiencia) Personalización de pasaportes y tarjetas de identificación (Ie. para inyección de tinta, láser en color) con mejores resultados tanto en una céntrica y modelos de emisión de escritorio Nuestro El foco está en La seguridad, la interoperabilidad y el Las capacidades de emisión de núcleo PASAPORTE
24
La segunda parte del proceso
EXPEDICIÓN Verificación del operador y de las aplicaciones Descarga del archivo de identidad confiable Si Solicitante está solicitando en persona - Verificación biométrica del solicitante - Firma del documento Personalización En el Sistema Datacard® 1 1 2 3 EL NÚCLEO DEL ECOSISTEMA 4 Expedición de credenciales: Para La parte digital de la Credencial Publicación necesitamos firmar los datos del chip a través de una autoridad de certificados y tienen mecanismos para verificar la autenticidad del certificado en el formulario de la infraestructura back-end
25
Tercera parte del proceso
USO EN FRONTERA Escáner portable o lectura en la puerta electrónica (e-gate) Confirmación de la foto de y la biometría en una oficina Proceso de Adjudicación - Autoridades de validación (PKI). Actualizar la identidad para reflejar el registro de los viajes realizados 1 2 3 4 Lo que es importante para los países en las fronteras Es los viajeros Son quienes dicen que son Y legal para entrar en el país (Habiendo Un Pasaporte válido, no de un terrorista, listas negras, listas de vigilancia del DB, Etc) Así, RSe necesita infraestructura eader en las fronteras Como Parte de la Los sistemas de inspección para VVerificar el documento de viaje a través de EGate, quioscos & oficial tripulada lectores contador La tecnología PKI Permite garantizar la integridad de los datos contenidos en el chip Y El documento fue firmado por una legítima autoridad expedidora La OACI plataforma ERP Actúa como un intermediario central para gestionar el intercambio de Los certificados digitales y la revocación de certificados lisTs de contraer la OACI PKD países - actualmente alrededor de 45 países La OACI ERP es utilizado como una plataforma para el intercambio de certificados de firma El país de la Autoridad Certificadora (CSCA), la firma de los certificados de la autoridad de certificación del firmante del documento (DSCA) y la correspondiente lista de revocación de certificados (CRL) entre las naciones participantes
26
Tercera parte del proceso
USO EN FRONTERA 1 Portable escanear o leer en e-gate Oficina de campo - foto de conformación y biometría Proceso de Adjudicación - Autoridades de validación (PKI). Actualizar la identidad para reflejar los viajes Historia 2 3 4 Los países que evolucionan/upgrade Su EPassport Programas A fin de incluir la biometría avanzada requerirá PKI para la validación en las fronteras y la infraestructura para apoyar eso backend - Ahí País verificando Certificate Authority (CVCA) & Documento verificando DVCA (Certificate Authority). Este Apunta a aumentar El programa La seguridad mediante una mayor protección de la EPassport Biométrico chip Datos que Será altamente resistente a la suplantación/fraude. No se puede duplicar datos de chip/clonados EPassport Se autentica ante el lector EPassport, EPassport Chip biometría avanzada versión sólo para los lectores de confianza. EL NÚCLEO DEL ECOSISTEMA
27
Ecosistema de Las fronteras - cómo todo se une
Como articulado Anteriormente, esto es cómo confiar Datacard Representan el amplio ecosistema de la identidad y de la identidad y las credenciales del sistema de gestión de ciclo de vida. A partir de la inscripción, la emisión de credenciales de validación electrónica en las fronteras a través de sistemas de inspección.
28
Ejemplos de Servicios egov
29
Los mismos CONCEPTOS BÁSICOS de ecosistema SE APLICAN A EGOV
30
Ejemplo de ecosistema de eGOV
31
Cuatro fases de E-Gobierno
VALOR CONSTITUYENTE Informativo Estadísticas Archivos Formularios descargables Conciencia medioambiental 2. Interacción Foros en línea Encuestas Blogs Conexión Medios Sociales de comunicación 3. Transaccional AutenticaciónE Pagos de Utilidades /impuestos El pago de la inscripción de nacimiento Pago de matriculación de automóviles 4. Transformación Servicios integrados Las relaciones G2B, G2C, G2E La rendición de cuentas Bajo nivel de seguridad Mayor nivel de seguridad Esta es otra vista de la Entrega de EGov Servicios como discutido Int Modelo de referencia de la ONU eh. Moviéndose desde los servicios básicos hasta los servicios más transaccional, ID se convierte en un problema mayor. Los ciudadanos interactúan con Los programas e-Gov en diversos niveles, Cada uno con sus requisitos únicos para la verificación de identidad Naciones Unidas E-Gobierno Encuesta E-el Gobierno para el pueblo
32
perfiles de riesgo de programa
TODOS DEBEN SER CONSIDERADOS Privilegios Informativo Interacción Transactional Transformación Personas El personal del programa Procesos de aprobación Acceso basado en roles Proceso Seguridad física Número de sitios de inscripción Creación de la credencial Producción Diseño de credenciales Modelo de emisión Infraestructura de confianza PRESUPUESTO PRIVACIDAD Las 4 Ps del programa Evaluación de riesgos. Proceso Cada programa debe definir el nivel de riesgo del programa/nivel de riesgo de tipos de transacciones Balance de riesgos, costes, la velocidad de la toma de decisiones, la disponibilidad de información y sofisticación De individuos u organizaciones que plantean amenaza potencial Cada programa es diferente - el modelo de implementación, presupuesto & preocupación por la privacidad inciden significativamente en todas las áreas del perfil de riesgo
33
Características y funciones.
Estonia ANTECEDENTES 75% de los hogares tienen internet Estonia está cubierta con enlaces dedicados, puntos de internet públicos Más de 1,110 redes WIFI Oficialmente Registradas RESULTADOS "Utilizamos la tecnología de la información como instrumento para aumentar la capacidad administrativa y garantizar un innovador y cómodo entorno de vida para los ciudadanos" Puerta de enlace a e-estado en vigor desde 2002 El 68% de los usuarios de internet conocen el portal estatal En 2010 el Estado portal fue visitado 2,65 millones de veces El 40% de los usuarios de tarjetas de eID los utilizan activamente para identificarse personas utilizan eVoting en la última elección El gobierno emite correos electrónicos oficiales usuarios de mID (móvil) El 95% de la población declara sus impuestos electrónicamente eID se utiliza para el transporte público eSchool permite la comunicación electrónica entre docentes, estudiantes y Los padres Características y funciones. Identificación X Pago Smartcard Viajes Público Privado La biometría Foto Ejemplo de una limitada infraestructura apalancados. Gov't Deseo A los servicios de inserción más cerca al ciudadano y para la distribución de la riqueza. Sociales Administración de seguridad aprovechando la identificación nacional para las pruebas del sistema y, a continuación, administrar internamente de credenciales. También ligadas a la infraestructura bancaria local para los pagos. China
34
Emiratos Arabes Unidos
ANTECEDENTES Gran preferencia entre la mayoría de accesos sobre los canales tradicionales - en persona o interacciones telefónicas con el gobierno Necesidad de desarrollo de la infraestructura fundamental para ganarse la confianza de los ciudadanos Necesidad de ampliar el alcance y acelerar la difusión del e-Gov RESULTADOS Las infraestructuras de gestión de Identidad Juegan un papel clave para estandarizar el Acceso Información y Autenticación a través de los Estados Miembros. Legislación - Privacidad, Firma Digital Fuerte gestión centralizada de identidad en apoyo de la prestación de servicios domésticos El reconocimiento y la validación mutua de Documentos de identidad y cruce fronterizo por tierra/aire para residentes Los servicios gubernamentales en línea utilizando un autenticación y Firma digital Fuente: presentaciones del Dr. A.M. Al-Kourí
35
Asia TARJETA DE LA SEGURIDAD SOCIAL
ANTECEDENTES Verificación física y electrónica Acceso a prestaciones de seguros Liquidación instantánea de gastos médicos Acceso a los servicios públicos Los registros electrónicos de paciente Pagos de prestaciones sociales RESULTADOS Solución de expedición de eID integrada con la seguridad social, el banco y de los sistemas de policía para la verificación de identidad eID personalizado con las aplicaciones de la seguridad social y bancarias Cuentas bancarias vinculadas a cuentas de la seguridad social para los depósitos y reclamaciones Emisión instantánea fácilmente desplegada en toda la amplia red de sucursales bancarias Antes tomaba 45 días el proceso de solicitud de una tarjeta, ahora toma un día Características y funciones. Identificación X Pago Smartcard Viajes Público Privado La biometría Foto Ejemplo de una limitada infraestructura apalancados. Gov't Deseo A los servicios de inserción más cerca al ciudadano y para la distribución de la riqueza. Sociales Administración de seguridad aprovechando la identificación nacional para las pruebas del sistema y, a continuación, administrar internamente de credenciales. También ligadas a la infraestructura bancaria local para los pagos. China
36
Asia gobierno tarjeta multiusos
Antecedentes Smart card multi-aplicación de Gobierno Contiene los datos personales del ciudadano y la firma electrónica Proporciona acceso a servicios médicos y gobierno Otros aplicaciones incluyen la banca, el crédito, Teléfono y transporte Resultados 17m+ de eID entregados a los ciudadanos mayores de 12 años de edad y mayores Tarjeta multi-aplicación sustituye a la actual licencia de conductor Contiene información crítica sobre la salud y la data de visita al hospital Incluye información del pasaporte y el acceso a la e-gates en aeropuertos y otros puntos de entrada Proceso de verificación vinculados a listas de vigilancia Ahora incluyen aplicaciones de monedero electrónico y ATM Plataforma común permite escalabilidad rápida y asequible Características y funciones. Identificación X Pago Smartcard Viajes Público Privado La biometría Foto Malasia
37
El programa de prestaciones electrónicas de EEUU
ANTECEDENTES Mayor acceso sin Estigma Operaciones sin interrupción Máxima eficiencia del programa Reducción del fraude RESULTADOS Mover las funciones de gestión del programa en línea para simplificar la inscripción y utilización Sustituir Sistema basado en papel y programas de voucher por las tarjetas pre- pagadas para reducir falsificaciones, robos y mal uso Apoyo del procesamiento de las transacciones con los principales minoristas con validación automatizada de cada elemento comprador que según el programa sean elegibles en la registradora Proporcionar acceso a cajeros automáticos a los miembros del programa de beneficios (EBT) Proporcionar capacidades de generación de informes y auditoría que ayudan a detectar e identificar a los organismos actividades fraudulentas Características y funciones. Identificación Pago X Smartcard Viajes Público Privado La biometría Datos pre-pagados que vimos anteriormente.
38
Tarjetas Electrónicas de beneficios de EEUU
ANTECEDENTES Los servicios sociales emiten cheques y los envían por correo a los destinatarios Infraestructura de apoyo es un trabajo intensivo y muy caro Retrasos en el correo/robo dejaba a los beneficiarios sin pagos durante largos períodos RESULTADOS Emisión de la Tarjeta en persona al individuo vinculado, para un examen de los registros de gestión de casos para garantizar la elegibilidad y reducir el fraude La emisión de tarjetas de débito estableciendo una cuenta válida en el nombre del beneficiario. Los fondos adicionales pueden ser agregados a la tarjeta por los funcionarios según sea necesario Los beneficiarios son capaces de establecer su propio PIN exclusivo y utilizar la tarjeta inmediatamente como se haría con cualquier otra tarjeta de crédito Ahorro significativo en el programa al eliminar la impresión y el envío por correo de cheques Características y funciones. Identificación Pago X Smartcard Viajes Público Privado La biometría Este En Canadá No ID, pero proofing Similitudes en proceso La eficiencia. Robo de cheques. Atado a la norma infraestructura bancaria.
39
GRACIAS
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.