22
ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ BANKOWOŚCI Warszawa, 8.02.2017

ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ BANKOWOŚCI

Warszawa, 8.02.2017

Page 2: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Kluczowe kompetencje

Digital experience

Omnichannel

eIDAS / PSD2

Bezpieczeństwo cyfrowe

Zarządzanie projektami IT

Obszary merytoryczne

Strategia i benchmarking

Audyty biznesowe i IT

Projekty badawcze

Konferencje i szkolenia

Raporty merytoryczne

Obszary merytoryczne

Page 3: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Wybrani klienci i partnerzy

Page 4: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Zakres prezentacji

Silne uwierzytelnienie w zgodzie z PSD2

Umowy i transakcje w oparciu o identyfikację elektroniczną

Trwały nośnik - bezpieczeństwo klienta a automatyzacja procesów

Page 5: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Silne uwierzytelnienie w zgodzie z PSD2

Page 6: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

PSD2 – AISP

PRZED PSD2 W WYNIKU PSD2

Uwierzytelnienie Uwierzytelnienie

Informacje

usługa dostępu do informacji o

rachunku

Page 7: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

PSD2 – PISP

PRZED PSD2

W WYNIKU PSD2

KARTA

MERCHANT

KARTY

UWIERZYTELNIENIE

PIENIĄDZE

Usługa inicjowania płatności

PISP

KARTA KARTA KARTA

UWIERZYTELNIENIE

Page 8: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Silne uwierzytelnienie

WIEM

JESTEMMAM

STRONGAUTH

STRONGAUTH

STRONGAUTH

Page 9: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Silne uwierzytelnienie – wyzwania

Płatności mobilne

KYC / rejestracja

Malware / Phishing

Zgodność z eIDAS

User Experience / Omnikanałowość / API

Page 10: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Silne uwierzytelnienie – bieżące rozwiązania

Express checkout – BLIK / PAYU EXPRESS

Logowanie biometryczne / słabe hasła

Wykrywanie malware na urządzeniach końcowych

Profilowanie użytkowników

FDS oraz Threat intelligence

Page 11: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Umowy i transakcje w oparciu

o identyfikację elektroniczną

Page 12: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Bezpieczeństwo transakcji w banku

System Biznesowy obsługujący transakcje Systemy zarządzania tożsamością

Firewalle

Podpisy elektroniczne

SSL Serwer

Archive Vault

Audit

Transaction Chain

Page 13: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Bezpieczeństwo transakcji

System Biznesowy obsługujący transakcje Usługi SECURITY

Zdalny HSM

Elektroniczna Identyfikacja

Usługi Zaufania

Security Cloud

Page 14: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

eIDAS

eIDASElektronicznaindentyfikacja

Usługi zaufania

Page 15: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Usługi zaufania i identyfikacji elektronicznej

Elektroniczna Identyfikacja

Usługi Zaufania

System Biznesowy

obsługujący transakcje

Page 16: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Podpis serwerowy i podpis mobilny

Usługi PodpisuElektornicznego

1. Dokument do podpisu

2. Podpisywanie

3. Podpisany dokument

XXXX

Page 17: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Trwały nośnik - bezpieczeństwo klienta

a automatyzacja procesów

Page 18: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Nośnikiem nie jest strona

interentowa

Trwały nośnik

Umożliwia konsumentowi bądź przedsiębiorcy przechowywanie informacji w sposób umożliwiający dostęp do nich przez czas odpowiedni do celów, jakim służą (np. po 2 latach od zawarcia umowy). Trwały nośnik pozwala na odtworzenie informacji w niezmienionej postaci – bez ingerencji podmiotu, który był ich twórcą.

Źródło: https://prawakonsumenta.uokik.gov.pl/trwaly-nosnik/

TRWAŁYNOŚNIK

Materiał (np. papier, płyta

CD/DVD, pendrive, karta pamięci, dysk

twardy)

Narzędzie (e-mail zapisany natwardym dysku)

Page 19: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Trwały nośnik

Usługa zaufania

Dokument, informacja

Podpisywanie

Doręczenie

Walidacja

Repozytorium

Konsument,Przedsiębiorca

Page 20: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

System Biznesowy obsługujący transakcje

Elektroniczna Identyfikacja

Usługi Zaufania

Kto ty?

To …...

Usługi Zaufania

Potwierdź

Umowa do podpisu

Potwierdzenie

Doręcz

Podpisane

Czy podpisujemy?

OK

Doręczam

Page 21: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Prowadzący

MICHAŁ TABOR

PARTNER OBSERWATORIUM.BIZ

Od 14 lat zajmuje się bezpieczeństwem informacji, wdrażaniem mechanizmów podpisu elektronicznego, systemów elektronicznej administracji oraz budowaniem systemów zarządzania bezpieczeństwem informacji. Autor wielu rozwiązań z zakresu uwierzytelnienia, podpisu elektronicznego i dokumentu elektronicznego funkcjonujących w Polsce, w szczególności autor szeroko stosowanego mechanizmu składania deklaracji podatkowych i Profilu Zaufanego ePUAP. Uczestniczy od początku w procesie legislacji i wdrażania rozporządzenia Parlamentu Europejskiego i Rady w sprawie identyfikacji elektronicznej i usługzaufania (eIDAS), Rzeczoznawca Polskiego Towarzystwa Informatycznego, Ekspert Polskiej Izby Informatyki i Telekomunikacji w zakresie identyfikacji, uwierzytelnienia i podpisu elektronicznego. Absolwent wydziału Matematyki, Informatyki i Mechaniki Uniwersytetu Warszawskiego. Członek zarządu Obserwatorium.biz.

MICHAŁ OLCZAK

PARTNER OBSERWATORIUM.BIZ

Współzałożyciel i członek zarządu Obserwatorium.biz. Posiada ponad 10 letnie doświadczenie w rozwoju bezpiecznych aplikacji, architekt bezpieczeństwa oraz organizator OWASP Poznań. Członek Forum Bezpieczeństwa Transakcji Elektronicznych ZBP z ponad 10 letnim doświadczeniem w tworzeniu systemów bankowości internetowej i mobilnej w banku BZWBK. Absolwent Politechniki Poznańskiej, kierunek informatyka. Promuje kulturę innowacji w połączeniu z cyberodpowiedzialnością.

Page 22: ZDALNA IDENTYFIKACJA I TRANSAKCJE ELEKTRONICZNE - … · ELEKTRONICZNE - KIERUNKI ZMIAN W KLUCZOWYCH PROCESACH CYFROWEJ ANKOWOŚI Warszawa, 8.02.2017. Kluczowe kompetencje Digital

Dziękujemy

i zapraszamy do współpracy!