snadná cesta k bezpečnějšímu internetu...

15
Miroslav Řihák Předseda představenstva, ANECT a.s. 23. 10. 2014 Snadná cesta k bezpečnějšímu internetu zítřka AUTHENTICATION REDEFINED

Upload: others

Post on 03-Mar-2021

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

Miroslav Řihák

Předseda představenstva, ANECT a.s.

23. 10. 2014

Snadná cesta k bezpečnějšímu

internetu zítřka AUTHENTICATION REDEFINED

Page 2: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Jaký přínos mají dodatečná bezpečnostní

opatření, která mají chránit cenná aktiva uživatelů

na internetu, pokud si nejsme jistí, zda se přihlásil

oprávněný uživatel nebo útočník?

Page 3: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Aby byla autentizace funkční a spolehlivá, musí splňovat všechny požadavky

současně!

Udržitelnost Náklady

Ochrana soukromí Kritické situace

Bezpečnost Uživatelský komfort

Page 4: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Mají uživatelé Datových schránek opravdu 4 možnosti přihlášení?

STATISTIKY

Počet datových schránek 611 000

Počet zpráv:

230 mil. od spuštění

75 mil. od 1.1.2014

1 409 848 21.- 29.9.2014

Zdroj: http://www.datoveschranky.info/

Počet uživatelů

900 000+

Page 5: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

LIVE DEMO AUTENTIZACE:

Jméno/heslo

ADUCID mobilní telefon

ADUCID mobilním telefonem PC

Page 6: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Externí autentizace ADUCID má dvě základní komponenty

Aktiva

Cílová aplikace / ICT systém

Uživatel

Dvě komponenty ADUCIDu

Universal e-ID device

• Všechny identity v jednom zařízení

• Uživatelé už vlastní potřebný hardware

Identity Service Machine

• Provozuje poskytovatel služby

• Vynucení bezpečnostních politik

• Automaticky řízený životní cyklus e-ID

Distributed Identity Infrastructure

• Není žádný „single point of failure”

• Asymetrická kryptografie

• Vzájemná autentizace (server & klient)

• Komplex bezpečnostních opatření

Unikátní inovativní koncept

Univerzální zařízení s ID Identity Machine

DII externí interface

Distributed Identity Infrastructure

Page 7: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Tři kroky integrace se stávajícími aplikacemi

Aplikace –

Klientská část

PC Browser / Mobil

PEIG

Aplikace –

Serverová část

AIM –

Autentizační služba

Přenos dat

Řízení autentizace

Authentication

URI WS

Integrace kódu

INTEGRAČNÍ KROKY

Integrace s cílovou aplikací

svépomocí, API, jednotky dnů

Instalace klientské části

BYOD, AppStore, GooglePlay, zdarma

Ověření totožnosti uživatele

Identity proofing scénáře

Page 8: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Tři základní scénáře použití ...

MOBILNÍ ZAŘÍZENÍ

• One-click-login

• Služební cesta

MOBILNÍ ZAŘÍZENÍ + PC

• Bezpečnost na neznámých PC

• Práce z domova

PRIVÁTNÍ PC / TOKEN

• Obvyklé pracovní prostředí

• Záloha identity

Podpora hlavních mobilních a PC platforem: Android, iOS, Windows, Mac OS

+

Browser Mobil /

tablet

PC nebo

notebook

Token Mobil Tablet

Page 9: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

LIVE DEMO:

Transakce

Elektronický podpis v Cloudu

Page 10: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Elektronický podpis lze bezpečně provést přímo v Cloudu

Plná moc Já, Josef Novák, jako předseda představenstva společnosti Kratex a.s. uděluji tímto plnou moc panu Ondřeji Pospíchalovi k podpisu Servisní smlouvy se společností Akonda, s.r.o. V Praze, dne 23. října 2014 ----------------------- Josef Novák Plnou moc přijímám ----------------------- Ondřej Pospíchal

Page 11: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Podepisování elektronických transakcí vč. automatizace obstarávání certifikátů

Oddělený autentizační a podpisový

privátní klíč Automatizovaná správa životního cyklu

podpisových prostředků

Ověření totožnosti uživatele pro autentizaci

není třeba opakovat i pro podpis

Možnost propojení s klasickou X.509

certifikační autoritou (kvalifikovaný podpis)

Page 12: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Page 13: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Q&A

Co když ztratím mobil?

Page 14: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

23.10.2014 Pro zveřejnění

Scénář při ztrátě mobilu…

Ztracený /

nalezený mobil

PC Bezpečnostní token

Nový mobil

Deaktivace

Aktivace nového mobilu

Reaktivace

Page 15: Snadná cesta k bezpečnějšímu internetu zítřkai.imho.cz/files/akce/31/rihak-miroslav-anect-1.pdf · 2014. 10. 30. · Miroslav Řihák Předseda představenstva, ANECT a.s

Miroslav Řihák

[email protected]