Introduc)on to STORK2.0 project AAI Workshop Brussels, - - PowerPoint PPT Presentation

introduc on to stork2 0 project
SMART_READER_LITE
LIVE PREVIEW

Introduc)on to STORK2.0 project AAI Workshop Brussels, - - PowerPoint PPT Presentation

Introduc)on to STORK2.0 project AAI Workshop Brussels, April 2014 Stork 2.0 is an EU co-funded project INFSO-ICT-PSP-297263 EUROPEAN EID


slide-1
SLIDE 1

Introduc)on ¡to ¡STORK2.0 ¡project ¡

AAI ¡Workshop ¡ Brussels, ¡April ¡2014 ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-2
SLIDE 2

EUROPEAN ¡EID ¡CONTEXT ¡FOR ¡ EGOVERNMENT ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-3
SLIDE 3

CENTRAL ¡GOVERNMENT ¡ ONLINE ¡SERVICES ¡

NaKonal ¡online ¡services ¡today ¡with ¡eID ¡

LOCAL ¡GOVERNMENT ¡ ONLINE ¡SERVICES ¡ BUSINESS ¡ ONLINE ¡SERVICES ¡ ¡ ¡NON-­‑PROFIT ¡ ORGANISATION ¡ ONLINE ¡SERVICES ¡

CITIZEN ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-4
SLIDE 4

All ¡MS ¡have ¡their ¡own ¡eID ¡infrastructure ¡

CITIZEN ¡ CITIZEN ¡ CITIZEN ¡ CITIZEN ¡ CITIZEN ¡ Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-5
SLIDE 5

Borders ¡will ¡open ¡& ¡NaKonal ¡online ¡ services ¡will ¡improve ¡

OpportuniKes ¡for ¡public ¡and ¡ private ¡sector ¡ ¡

CITIZEN ¡ CITIZEN ¡ CITIZEN ¡ CITIZEN ¡ CITIZEN ¡ Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-6
SLIDE 6

Large ¡Scale ¡Pilot ¡ ¡-­‑ ¡STORK ¡

6 ¡

¡

¡

17 ¡countries ¡“PEPS/VIDP-­‑Enabled” ¡all ¡over ¡Europe ¡ ¡ More ¡than ¡30 ¡services ¡running ¡ More ¡than ¡40 ¡different ¡credenKals ¡supported ¡

¡

Results

2008-2011

slide-7
SLIDE 7

STORK ¡– ¡CredenKals ¡

slide-8
SLIDE 8

Cross Border Authentication for electronic services ¡ Safer Chat ¡ Student Mobility ¡ Electronic Delivery ¡ Change of Address ¡ ECAS Integration ¡

slide-9
SLIDE 9

STORK ¡2.0 ¡PROJECT ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-10
SLIDE 10

Overview ¡

3 ¡year ¡project ¡

2012 ¡to ¡2015 ¡

19 ¡countries ¡

involved ¡

¡

58 ¡partners ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-11
SLIDE 11

STORK ¡structure ¡

IdP ¡ IdenKty ¡providers ¡(for ¡basic ¡idenKty ¡a_ributes, ¡generally ¡are ¡public ¡ bodies ¡or ¡CA ¡that ¡offer ¡their ¡services ¡to ¡general ¡public) ¡ SP ¡ Service ¡providers ¡connected ¡to ¡the ¡infrastructure ¡(in ¡the ¡academic ¡pilot ¡ in ¡STORK2.0, ¡most ¡of ¡them ¡are ¡universiKes) ¡ PEPS/V-­‑IDP ¡ ¡interconnected ¡proxies ¡that ¡integrate ¡STORK ¡common ¡infrastructure ¡ (Kpically, ¡one ¡per ¡country ¡and ¡run ¡by ¡a ¡public ¡administraKon ¡or ¡on ¡behalf ¡

  • f ¡it) ¡

AP ¡ ¡A_ribute ¡providers ¡(for ¡business ¡a_ributes, ¡specific ¡a_ributes ¡related ¡to ¡ different ¡sectors ¡of ¡acKvity ¡such ¡as ¡educaKon, ¡banking, ¡health...) ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-12
SLIDE 12

eLEARNING ¡and ¡ ACADEMIC ¡ QUALIFICATIONS ¡

  • eLearning: ¡cross-­‑border ¡academic ¡services. ¡
  • Academic ¡Qualifica)ons: ¡use ¡of ¡academic ¡

informa)on ¡()tles, ¡registers, ¡qualifica)ons) ¡by ¡ governmental ¡and ¡private ¡ins)tu)ons. ¡

eBANKING ¡

  • Online ¡banking ¡services ¡suppor)ng ¡na)onal ¡eIDs. ¡
  • Enable ¡companies ¡to ¡open ¡bank ¡accounts ¡and ¡

consult ¡their ¡daily ¡procedures ¡electronically ¡and ¡

  • remotely. ¡

PUBLIC ¡SERVICES ¡ for ¡BUSINESSES ¡

  • Enable ¡legal ¡en))es ¡to ¡use ¡online ¡public ¡services ¡

in ¡other ¡Member ¡States, ¡with ¡already ¡exis)ng ¡ procedures ¡and ¡applica)ons. ¡

eHEALTH ¡

  • ¡Secure ¡online ¡access ¡to ¡medical ¡data. ¡
  • ¡The ¡pa)ents ¡rights ¡to ¡access ¡to ¡their ¡personal ¡medical ¡

data ¡in ¡cross-­‑border ¡health ¡services. ¡

BUSINESS-­‑ORIENTED ¡

STORK ¡2.0 ¡Pilots ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-13
SLIDE 13

CollaboraKon ¡with ¡LSPs ¡

Interac)on ¡with ¡the ¡other ¡LSPs ¡building ¡on ¡gained ¡ experience ¡and ¡lessons ¡learned. ¡ Close ¡liaisons ¡foreseen ¡with: ¡

  • eCODEX ¡for ¡legal ¡aspects ¡around ¡eID ¡for ¡legal ¡persons ¡
  • epSOS ¡for ¡integraKng ¡STORK ¡2.0 ¡soluKons ¡for ¡eID-­‑based ¡

authenKcaKon ¡with ¡its ¡eHealth ¡infrastructure ¡

  • eSENS ¡for ¡an ¡infrastructure ¡for ¡cross-­‑border ¡public ¡

services ¡delivery ¡in ¡support ¡of ¡the ¡Digital ¡Single ¡Market ¡ ¡

¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-14
SLIDE 14

PLATFORM ¡DEVELOPMENT ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-15
SLIDE 15

Enhancements ¡to ¡STORK ¡1 ¡

It ¡encompasses ¡eID ¡for ¡secure ¡electronic ¡authenKcaKon ¡of ¡ both ¡legal ¡and ¡natural ¡persons. ¡ ¡

  • It ¡includes ¡faciliKes ¡for ¡mandates, ¡widely ¡useable ¡across ¡

the ¡EU, ¡providing ¡strong ¡data ¡protecKon ¡and ¡secure ¡ways ¡

  • f ¡transferring ¡a_ributes, ¡all ¡under ¡user ¡control. ¡

¡

Its ¡allows ¡the ¡use ¡of ¡STORK ¡not ¡only ¡to ¡private ¡sector ¡but ¡ also ¡public ¡sectors, ¡in ¡the ¡first ¡place ¡banks. ¡

  • This ¡increases ¡the ¡requirements ¡on ¡availability, ¡security, ¡

and ¡reliability. ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-16
SLIDE 16

Plaform ¡built ¡around ¡the ¡user ¡centric ¡approach. ¡ ¡ No ¡data ¡is ¡being ¡sent ¡abroad ¡unless ¡the ¡user ¡allows ¡the ¡ administraKon ¡to ¡do ¡so. ¡ The ¡user ¡can ¡give ¡his ¡consent ¡in ¡various ¡different ¡ways: ¡ ¡

  • Implicitly: ¡By ¡introducing ¡his ¡credenKal, ¡he ¡implicitly ¡

allows ¡the ¡data ¡to ¡be ¡transferred ¡to ¡its ¡desKnaKon ¡SP. ¡

  • Explicitly ¡for ¡data ¡types: ¡Allows ¡users ¡to ¡exclude ¡

a_ributes ¡to ¡be ¡sent. ¡

  • Explicitly ¡with ¡data ¡values: ¡Eliminates ¡data ¡to ¡be ¡sent ¡to ¡
  • SP. ¡As ¡data ¡is ¡signed, ¡user ¡may ¡not ¡exclude ¡any ¡item. ¡ ¡

User ¡Consent ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-17
SLIDE 17

Business ¡Processes ¡

Authen)ca)on ¡on ¡behalf ¡of: ¡

  • Allow ¡access ¡to ¡an ¡applicaKon ¡with ¡data ¡of ¡another ¡legal/natural ¡person. ¡

Powers ¡(for ¡digital ¡signature) ¡

  • (as ¡part ¡of ¡a ¡contract, ¡commercial ¡proposal, ¡etc.), ¡and ¡representaKon ¡powers ¡of ¡

signatory ¡should ¡be ¡verified. ¡

  • Powers ¡as ¡stored ¡by ¡a ¡service ¡provider ¡need ¡to ¡be ¡updated ¡/ ¡validated ¡periodically. ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-18
SLIDE 18

18 ¡

¡

User ¡ Basic ¡Id ¡A_ributes ¡ Extended ¡Id ¡A_ributes ¡

Name ¡ ¡ Address ¡ Date ¡of ¡Birth ¡ Academic ¡ Life ¡ Financial ¡ Life ¡ Health ¡ Life ¡ Public ¡ Services ¡ Degrees ¡ Profession ¡ CerKficaKons ¡ Languages ¡ Official ¡ permits ¡ … ¡ Specific ¡Business ¡A_ributes ¡

… ¡

Business ¡Processes ¡

slide-19
SLIDE 19

PEPS ¡ TADS ¡ PEPS ¡ IMMD ¡ IdP ¡

1 ¡ 2 ¡ 3 ¡ 4 ¡ 5 ¡ 6 ¡ 7 ¡ 8 ¡ 9 ¡ a ¡ b ¡

slide-20
SLIDE 20

Business ¡Processes ¡

Business ¡Acributes ¡

  • A_ributes ¡proceeding ¡from ¡a ¡certain ¡ ¡business ¡sector, ¡oken ¡

with ¡a ¡meaning ¡limited ¡to ¡this ¡sector, ¡are ¡to ¡be ¡retrieved ¡from ¡ various ¡A_ribute ¡providers ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

  • Need ¡from ¡pilots ¡to ¡interchange ¡extended ¡personal ¡data ¡(hasDegreewith ¡

diplomaSupplement, ¡isHealthcareProfessional, ¡etc.) ¡

  • As ¡standardised ¡as ¡possible ¡(for ¡cross-­‑border ¡use) ¡
  • MulK-­‑country ¡a_ribute ¡collecKon ¡
slide-21
SLIDE 21

Other ¡Processes ¡in ¡STORK ¡2.0 ¡

Signatures ¡

  • AdopKon ¡of ¡a ¡common ¡soluKon ¡for ¡

creaKon ¡and ¡validaKon ¡of ¡signatures ¡

  • Based ¡on ¡exisKng ¡open ¡source ¡

sokware ¡(e.g. ¡PEPPOL) ¡

  • Covering ¡standards ¡adopted ¡by ¡the ¡

EC, ¡especially ¡PAdES ¡and ¡XAdES ¡with ¡ most ¡common ¡versions ¡

  • IntegraKon, ¡packaging, ¡examples, ¡

and ¡revision ¡of ¡documentaKon ¡

Version ¡control ¡

  • Control ¡of ¡sokware ¡and ¡

configuraKon ¡versions ¡

  • Procedure ¡for ¡automaKc ¡

inclusion ¡of ¡renewed ¡cerKficate ¡

  • AutomaKc ¡inclusion ¡of ¡new ¡MS ¡

Anonymity ¡

  • For ¡anonymous ¡

eSurveys, ¡eVoKng, ¡etc. ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-22
SLIDE 22

Plans ¡

Common ¡development ¡ and ¡test ¡ Pilot ¡integraKon ¡ and ¡test ¡ Feb ¡2014 ¡ Mar ¡2014 ¡ Maintenance, ¡bug ¡fixes ¡ Packaging ¡ Pilot ¡running ¡and ¡evaluaKon ¡ Mar ¡2015 ¡ Node ¡integraKon ¡ and ¡test ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-23
SLIDE 23

E-­‑SIGNATURE ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-24
SLIDE 24

eSignature ¡

  • AuthenKcaKon ¡is ¡not ¡sufficient ¡
  • AuthorisaKon ¡is ¡a ¡step ¡
  • Signature ¡may ¡be ¡mandatory, ¡e.g. ¡in ¡Banking ¡
  • Based ¡on ¡LSP ¡PEPPOL ¡signature ¡service ¡
slide-25
SLIDE 25

SECURITY ¡-­‑ ¡QAA ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-26
SLIDE 26

A_ributes ¡-­‑ ¡QAA ¡/ ¡AQAA ¡

As ¡authenKcaKon ¡levels ¡for ¡a ¡given ¡applicaKon ¡may ¡differ ¡across ¡Member ¡ States, ¡the ¡project ¡defined ¡acribute ¡quality ¡authen)ca)on ¡assurance ¡levels ¡ (AQAA) ¡at ¡a ¡European ¡scale ¡to: ¡ ¡ ¡

  • Ensure ¡interoperability ¡

between ¡the ¡different ¡acribute ¡ standards ¡that ¡exist ¡in ¡Europe. ¡ ¡

  • Measure ¡the ¡quality ¡of ¡

different ¡acribute ¡provider ¡

  • procedures. ¡ ¡ ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-27
SLIDE 27

QAA ¡level ¡framework ¡

  • Allows ¡for ¡mapping ¡naKonal ¡eID ¡soluKons ¡to ¡

STORK ¡QAA ¡levels. ¡ ¡

  • Provides ¡a ¡means ¡for ¡mapping ¡different ¡

member ¡states ¡levels ¡onto ¡each ¡other. ¡ ¡

  • Similar ¡to ¡the ¡“IDABC ¡authenKcaKon ¡levels ¡

report”. ¡ ¡

  • CompaKble ¡with ¡the ¡“Liberty ¡IdenKty ¡

Assurance ¡Framework”. ¡ ¡ STORK ¡ QAA ¡level ¡ ¡ Descrip)on ¡ ¡ 1 ¡ Minimal ¡assurance ¡ 2 ¡ Low ¡assurance ¡ 3 ¡ SubstanKal ¡assurance ¡ 4 ¡ High ¡assurance ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-28
SLIDE 28

QAA ¡AccreditaKon ¡Body ¡

STORK2.0 ¡will ¡analyse ¡the ¡need ¡ ¡and ¡possible ¡ mechanisms ¡to ¡ ¡

  • set ¡up ¡a ¡neutral ¡accredita)on ¡body, ¡ ¡
  • verify ¡compliance ¡to ¡the ¡STORK ¡QAA ¡framework, ¡ ¡
  • take ¡care ¡of ¡the ¡contractual ¡aspects ¡regarding ¡

trusted ¡eID ¡interoperability. ¡ ¡

The ¡requirements ¡of ¡such ¡a ¡body ¡will ¡be ¡ idenKfied, ¡its ¡feasibility ¡will ¡be ¡examined, ¡and ¡ a ¡business ¡as ¡well ¡as ¡a ¡governance ¡concept ¡will ¡ be ¡designed. ¡ ¡ AlternaKves, ¡like ¡mutual ¡recogniKon, ¡are ¡ included ¡in ¡the ¡analysis. ¡

¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-29
SLIDE 29

HOW ¡TO ¡GET ¡ INVOLVED… ¡

  • Visit ¡STORK ¡2.0 ¡website ¡www.eid-­‑stork2.eu ¡! ¡
  • Subscribe ¡to ¡STORK ¡2.0 ¡Newslecer! ¡
  • ParKcipate ¡& ¡“like” ¡Stork ¡eID ¡Facebook ¡page! ¡
  • “Follow” ¡us ¡on ¡Twi_er ¡@StorkEid ¡! ¡
  • Connect ¡to ¡Stork ¡2.0 ¡EID ¡LinkedIn ¡page! ¡
  • Register ¡in ¡STORK ¡2.0 ¡online ¡groups! ¡
  • Contact ¡us ¡at ¡info@eid-­‑stork2.eu ¡! ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡

slide-30
SLIDE 30

DemonstraKon ¡of ¡the ¡funcKonality ¡

Visit ¡the ¡pilot: ¡www.eid-­‑stork.eu/pilots/pilot3.htm ¡

slide-31
SLIDE 31

Thank ¡you ¡for ¡your ¡a,en.on! ¡ www.eid-­‑stork2.eu ¡

Stork ¡2.0 ¡is ¡an ¡EU ¡co-­‑funded ¡project ¡ ¡INFSO-­‑ICT-­‑PSP-­‑297263 ¡