Digitaler Personalausweis Ein Überblick.

Slides:



Advertisements
Ähnliche Präsentationen
E-Solutions mySchoeller.com für Felix Schoeller Imaging
Advertisements

Präsentation des Unternehmens
Fachhochschule Südwestfalen
Die Schulkonsole für Lehrerinnen und Lehrer
Compliance und D Von Hans Emunds Hauptseminar SS11 Schmitt/Müller.
Vorteile der Online-Produkte
Olaf Siegert IuK-Tagung Göttingen, 28. September 2006
CPCP Institute of Clinical Pharmacology AGAH Annual Meeting, 29. Februar 2004, Berlin, Praktischer Umgang mit den Genehmigungsanträgen gemäß 12. AMG Novelle.
Pflege der Internetdienste
E-Publikationen und Universitätsbibliographie
1 JIM-Studie 2010 Jugend, Information, (Multi-)Media Landesanstalt für Kommunikation Baden-Württemberg (LFK) Landeszentrale für Medien und Kommunikation.
E / IDE Enhanced / Integrated Device Elektronics
Sicherheit und Personalisierung Internet Portal der Universität München.
EGo-AKTUELL Zweckverband Elektronische Verwaltung für Saarländische Kommunen SAAR Dienstag, 27. Mai 2008 big Eppel – Kultur und Kongress, Eppelborn Handhabung.
EGo-AKTUELL Zweckverband Elektronische Verwaltung für Saarländische Kommunen SAAR Dienstag, 27. Mai 2008 Petra Carl, Thomas Hoffmann big Eppel – Kultur.
EGo-AKTUELL Zweckverband Elektronische Verwaltung für Saarländische Kommunen SAAR Dienstag, 27. Mai 2008 big Eppel – Kultur und Kongress, Eppelborn eGo-NET.
Information und Technik Nordrhein-Westfalen Single Sign On mit CAS Düsseldorf, Single Sign On für Webanwendungen am Beispiel von CAS.
Vorlesung: 1 Betriebliche Informationssysteme 2003 Prof. Dr. G. Hellberg Studiengang Informatik FHDW Vorlesung: Betriebliche Informationssysteme Teil2.
Das Netz der Netze Eine Einführung. 49 Kurssystem des DVZ.
Universität Heidelberg Rechenzentrum Hartmuth Heldt Sicherheitskonzept - Netzwerk 1.
Inhalte und Maßnahmen eingegeben haben,
Vermessungsportal Auskünfte – Auszüge – Shop
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
Grundschutztools
Was machen wir besser als die Wettbewerber
IBM Workplace Forms - In Kürze © 2007 IBM Corporation XML basierte elektronische Formulare: Effizienzsteigerung und Kostenreduktion durch Automatisierung.
Bild 1.1 Copyright © Alfred Mertins | Signaltheorie, 2. Auflage Vieweg+Teubner PLUS Zusatzmaterialien Vieweg+Teubner Verlag | Wiesbaden.
Ziel der Veranstaltung
D - Grundlagen und Praxis -
20:00.
Demonstration mit 1 © by H. Schönbauer Nun müssen wir nur noch die neue Version der Software downladen und installieren. Dazu rufen wir mit einem.
Herzlich Willkommen! Barrierefreie Kommunikation
SK / , , in Hochkössen und der Wildschönau flow Ski- und Snowboardschule Intersport Menzel.
Gliederung Einleitung eID-Infrastruktur und Komponenten
Präsentation von: Tamara Nadine Elisa
Regionskonferenzen Ried, Gmunden, Linz, Herzlich willkommen.
Geschäfts- und Koordinierungsstelle LeiKaPlus / BFD
Cloud-Computing Tomic Josip.
1 Universitätsbibliothek Johann Christian Senckenberg Das Angebot E lektronischer M edien eLearning Netzwerktag am 30. Juni 2008 Subtitel Dr. Klaus Junkes-Kirchen.
Auslegung eines Vorschubantriebes
INSTANT MESSAGING LI Xiaohui LIU Miao ZHOU Guanpei Universität Salzburg WAP Präsentation WS 2005/06.
Sichern und Retten bei Arbeiten in Höhen und Tiefen
Publikation auf Knopfdruck Judith Riegelnig Michael Grüebler 19. Oktober 2010 / Statistiktage Neuenburg.
BSCW Shared Workspaces Perfekt zusammenarbeiten mit BSCW: Professionelles Dokumentmanagement und effiziente Projektverwaltung Das BSCW Shared-Workspace-System.
Frankfurter Medienprofiltag 2006 Zeitgemäße, medienunterstützte B erufs O rientierung in der Oberstufe Ernst-Reuter-Schule 1 - W. Schmitt-Gauer.
RWTH – DFN Zertifizierungsdienst Antrag, Einrichtung und Verwendung mit Firefox und Thunderbird.
Agenda Rückblick 2. Aufbau der Software Benutzeroberfläche 4. Ausblick
SK / – in Hochkössen, St. Johann i.Tirol und Hochfügen flow Ski- und Snowboardschule Intersport Menzel.
PARTENARIAT ÉDUCATIF GRUNDTVIG PARTENARIAT ÉDUCATIF GRUNDTVIG REPERES KULTURELLER ZUSAMMENHALT UND AUSDEHNUNG DER IDEEN AUF EUROPÄISCHEM.
Analyseprodukte numerischer Modelle
PC Club Zürich 28. März 2011 Herzlich willkommen Roger Furter.
Schutzvermerk nach DIN 34 beachten 20/05/14 Seite 1 Grundlagen XSoft Lösung :Logische Grundschaltung IEC-Grundlagen und logische Verknüpfungen.
Vortrag von Rechtsanwältin Verena Nedden, Fachanwältin für Steuerrecht zur Veranstaltung Wege zum bedingungslosen Grundeinkommen der Piratenpartei Rhein-Hessen.
DFBnet Pass Online Antragstellung Online Schulungen Pilotkreise 17
Was ist DATEV Arbeitnehmer online?
Ertragsteuern, 5. Auflage Christiana Djanani, Gernot Brähler, Christian Lösel, Andreas Krenzin © UVK Verlagsgesellschaft mbH, Konstanz und München 2012.
Quick Start Guide (de) Communote 2.0. Communardo Software GmbH · Kleiststraße 10 a · D Dresden/Germany · +49 (351) ·
prof. dr. dieter steinmannfachhochschule trier © prof. dr. dieter steinmann Folie 1 vom Montag, 30. März 2015.
1 10 pt 15 pt 20 pt 25 pt 5 pt 10 pt 15 pt 20 pt 25 pt 5 pt 10 pt 15 pt 20 pt 25 pt 5 pt 10 pt 15 pt 20 pt 25 pt 5 pt 10 pt 15 pt 20 pt 25 pt 5 pt Wie.
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Agenda 1. Definition Smartphone App Seite 2 2.
Exploiting Web Applications
1 Medienpädagogischer Forschungsverbund Südwest KIM-Studie 2014 Landesanstalt für Kommunikation Baden-Württemberg (LFK) Landeszentrale für Medien und Kommunikation.
Monatsbericht Ausgleichsenergiemarkt Gas – Oktober
Monatsbericht Ausgleichsenergiemarkt Gas – November
Mobile AusweisApp
ForschungsreferatForschungsreferententreffen Gottschalkstraße und 23. Februar Kassel Forschungsreferenten.de Vorstellung des Internet-Portals.
Mehrschichtige Java-Webanwendung am Beispiel des School-Informers Grundlagen und Entwicklungstools.
Modul 4 Handy-Signatur: Einstieg. Berta Bürger unterschreibt "digital"… unterschrift.jpg.
Cloud Computing.
 Präsentation transkript:

Digitaler Personalausweis Ein Überblick

Digitaler Personalausweis Ein Überblick

Neuer Personalausweis Ein Überblick

Personalausweis (nPA) Neuer Personalausweis (nPA) Ein Überblick

Vorstellung Jochen Kroemer Softceed GmbH „Zuständigkeitsfinder“: Baden-Württemberg (www.service-bw.de mit nPA-Integration) Sachsen (amt24.sachsen.de) Saarland (buergerdienste-saar.de) Behördenfinder (behoerdenfinder.de) De-Mail (inkl. nPA-Integration) Teilnahme am EU-Projekt STORK für eine europaweite Nutzbarkeit des nPA (und anderer eID-Karten) eBuergerdialog (buergerdialog.bamberg.de) School-Informer (Anzeige von Vertretungsplänen) Apps: Brose Baskets App für iPhone und Android Seite 5 15.12.2011

Inhalt Eigenschaften des nPA Was wird benötigt Live-Demo Vor- und Nachteile Sicherheit Liste von Dienstanbietern Links Technische Details (optional) Seite 6 15.12.2011

Eigenschaften Hoheitliches Ausweisdokument Persönliche Daten aufgedruckt wie bisher Zusätzlich in elektronischer Form verschlüsselt auf RFID-Chip hinterlegt Zusätzliche biometrische Merkmale Lichtbild Fingerabdrücke (optional) Qualifizierte elektronische Signaturen Sicheres und rechtsverbindliches Unterschreiben elektronischer Dokumente Ist aber standardmäßig noch nicht aktiviert. Funktion muss separat beantragt werden nicht im Einwohnermeldeamt sondern bei zertifizierten privatwirtschaftlichen Unternehmen Zusätzliche Kosten Bisher ist noch kein Unternehmen bekannt, das die Funktion anbietet. Seite 7 15.12.2011

Eigenschaften Online-Ausweisfunktion Nachweis: „Wer bin ich?“ (= „eID-Funktion“) Personen-Daten bereitstellen Altersüberprüfung Wahrung der Anonymität des Nutzers möglich Es werden nur die Daten abgefragt, die wirklich benötigt werden Nutzbar in Web-Anwendungen Seite 8 15.12.2011

Eigenschaften eID-Funktion muss freigeschaltet werden (bisher haben nur 30% der Ausweisinhaber die eID-Funktion freischalten lassen) Fingerabdrücke können freiwillig abgespeichert werden Lichtbild wird immer digital gespeichert, kann aber nur von hoheitlichen Stellen digital ausgelesen werden Ausweis kann gesperrt werden (z.B. bei Verlust) Adresse kann elektronisch geändert werden Bei Namensänderung (z.B. nach Heirat) ist ein neuer Ausweis erforderlich Erhältlich seit 1.11.2010 Gültigkeitsdauer: 6 Jahre bei Beantragung vor Vollendung des 24. Lebensjahres 10 Jahre bei Beantragung nach Vollendung des 24. Lebensjahres Preis: 22,80 € für Personen unter 24 Jahren 28,80 € für Personen ab 24 Jahren Seite 9 15.12.2011

Was wird benötigt? Nutzer Neuer Personalausweis Kartenleser AusweisApp Seite 10 15.12.2011

Was wird benötigt? Dienstanbieter eID-Service inkl. Anbindung in einer Anwendung Berechtigungszertifikat Seite 11 15.12.2011

Antrag Berechtigungszertifikat Seite 12 15.12.2011

Antrag Berechtigungszertifikat Welche Daten können ausgelesen werden? Vorname(n) Name Doktorgrad Anschrift Geburtsdatum Geburtsort Ordens- oder Künstlername Ausweistyp Ausstellendes Land Wohnortbestätigung Altersverifikation Pseudonym / Kartenkennung Seite 13 15.12.2011

Beispiel: Kraftfahrt- Bundesamt Seite 14 15.12.2011

Live Demo https://abnahme.service-bw.de/cp-web-portal/ Seite 15 15.12.2011

Live Demo (Fallback) Seite 16 15.12.2011

Live Demo (Fallback) Seite 17 15.12.2011

Live Demo (Fallback) Seite 18 15.12.2011

Live Demo (Fallback) Seite 19 15.12.2011

Vorteile für den Nutzer Sicherer als Nutzung Username/Passwort Schutz vor Missbrauch Rechtsverbindlich Rechtsverbindliche (digitale) Unterschriften bei „Schriftformerfordernis“ (wenn es denn mal Anbieter für diese Funktionalität gibt) Bequemer Eine Karte für sehr viele Dienste im Internet (nur noch eine PIN merken statt vieler Passwörter) Ersparen von Tipparbeit in Online-Formularen Vollständige Kommunikation bequem und schnell von zu Hause aus und durchgängig online möglich Seite 20 15.12.2011

Vorteile für den Anbieter Sicherer Verlässliche Überprüfung von Nutzern Verlässliche Daten (echt und korrekt) Sicherer, rechtsverbindlicher Austausch von Dokumenten Kundenfreundlicher Einfache Einbindung in Web-Auftritten Alles online und schneller Seite 21 15.12.2011

Nachteile für den Nutzer Kartenleser erforderlich Zusätzliche SW-Installation erforderlich Kartentreiber AusweisApp Teilweise verwirrende Fehlermeldungen Seite 22 15.12.2011

Fehlermeldungen Seite 23 15.12.2011

Fehlermeldungen Seite 24 15.12.2011

Fehlermeldungen Ca. 20 Sekunden nach erfolgreicher Anmeldung: Seite 25 15.12.2011

Nachteile für den Nutzer Kartenleser erforderlich Zusätzliche SW-Installation erforderlich Kartentreiber AusweisApp Teilweise verwirrende Fehlermeldungen Wie erfolgt Zugang, wenn Ausweis abgelaufen, defekt, verloren? Rückfallkonzept Wie erfolgt Zugang von fremden Rechner (Internet-Cafe, Urlaub, ...). AusweisApp nicht für alle Browser verfügbar. Nachlaufzeit für aktuelle Browserversionen. „Beweislastumkehr“: Es wird schwerer zu behaupten „Ich war‘s nicht“ Seite 26 15.12.2011

Nachteile für den Anbieter nPA-Unterstützung nur als zusätzliche Authentisierungsart, d.h. zusätzlicher Integrationsaufwand Beantragung eines Berechtigungszertifikats Relativ kompliziert / aufwändig Kosten für Berechtigungszertifikat (ca. 2000 €) Laufende Kosten durch notwendigen Vertrag mit eID-Service-Anbieter ca. 200 € / Monat (Kosten sind im letzten Jahr deutlich gesunken...) Seite 27 15.12.2011

Sicherheit Von BSI (Bundesamt für Sicherheit in der Informationstechnik) zertifizierte Software und Dienste Spezifikationen offengelegt. Bisher keine Lücken entdeckt. Zugriff auf nPA muss durch BVA (Bundesverwaltungsamt) genehmigt werden ABER: Neben der eID-Funktion dient der neue Personalausweis in einigen Ländern auch als Reisepassersatz. Die Daten „Vorname, Nachname, Geburtsdatum sowie ausstellende Behörde“ sind zwar verschlüsselt, effektiv aber nur mit 64 Bit, was momentan zwar noch als ausreichend. Mittel- bis Langfristig gelten 64 Bit aber als knackbar. Seite 28 15.12.2011

Öffentliche Diskussion „Der CCC konnte doch auf den nPA zugreifen“ „Nur“ PIN konnte gelesen werden Nicht mit Klasse2/3-Leser möglich Zusätzlich auch Besitz des nPA notwendig Gleicher Angriff auch bei anderen Verfahren leicht möglich, aber mit wesentlich einfacherer Weiterverwendung Beispiel: Kennung + Passwort „Ein Angriff auf die AusweisApp war doch möglich“ Angriff erlaubte keinen Zugriff auf den nPA AusweisApp wurde aktualisiert Seite 29 15.12.2011

Auswahl an Dienstanbietern Allianz Bundesagentur für Arbeit Cosmos Lebensversicherungen Deutsche Rentenversicherung DATEV Fujitsu Technology Solutions GmbH HUK 24 Innenministerium Baden-Württemberg Kraftfahrbundesamt Landeshauptstadt Düsseldorf SCHUFA Holding AG Sparkasse Jena-Saale-Holzland Techniker Krankenkasse VZnet Netzwerke Ltd. (Altersverifikation) Seite 30 15.12.2011

Links Offizielle Seite für den neuen Personalausweis http://www.personalausweisportal.de/ Wikipedia http://de.wikipedia.org/wiki/Personalausweis_(Deutschland) Offizielle Seite für die Ausweis-App https://www.ausweisapp.bund.de/ Technische Spezifikationen https://www.bsi.bund.de/ContentBSI/Publikationen/TechnischeRichtlinien/index_htm.html Vergabestelle für Berechtigungszertifikate (Bundesverwaltungsamt) http://www.bva.bund.de/vfb Dienstanbieter http://gsb.download.bva.bund.de/VfB/npavfb.pdf Seite 31 15.12.2011

Technische Details Seite 32 15.12.2011

Technische Details Seite 33 15.12.2011

Technische Details Seite 34 15.12.2011

Technische Details Seite 35 15.12.2011

Technische Details Seite 36 15.12.2011

Fazit Recht sichere Art der Authentisierung (jedenfalls sicherer als Username/Passwort) Kosten- und Zeitersparnis durch Verzicht auf Post-Ident-Verfahren Usability momentan noch recht schlecht Technisch sehr komplex, sehr viele beteiligte Komponenten => Fehleranalyse sehr aufwändig. Wenig Akzeptanz bei den Nutzern (nur 30% lassen die eID-Funktion freischalten) Angst vor Hintertürchen, Bundestrojaner, Sicherheitslecks Unbegründet, da Spezifikationen offenliegen. Seite 37 15.12.2011

Neuer Personalausweis Herzlichen Dank für Ihre Aufmerksamkeit! Kontakt: jochen.kroemer@softceed.de Seite 38 15.12.2011