e-Identyfikacja
Konferencja Information Security Solutions Europe (ISSE) jest największym w Europie wydarzeniem poświęconym bezpieczeństwu informatycznemu. Nieprzypadkowo w tym roku międzynarodowe spotkanie odbyło się w Polsce. Nasz rynek stał się bowiem bardzo perspektywiczny i dla firm z zagranicy jest obecnie najbardziej obiecujący w całej Europie Środkowo-Wschodniej. Rosnące znaczenie bezpieczeństwa użytkowników komputerów wiąże się z ciągłym rozwojem
... społeczeństwa informacyjnego.
Jego przejawami są szerokie zmiany w zakresie możliwości pracy zdalnej oraz funkcji, do jakich mamy dostęp za pośrednictwem Internetu. Zmiany te zachodzą w biznesie i powoli zaczynają być wdrażane przez administrację państwową.
Uwierzytelnianie eToken
Jedną z firm obecnych na ISSE 2007 była izraelska firma Aladdin, która zaprezentowała rodzinę rozwiązań uwierzytelniających eToken, w tym tokeny USB. Dayana Orlan, która w Aladdin odpowiada za marketing, widzi wielki potencjał polskiego rynku: Jej zdaniem skala kraju i liczba jego mieszkańców powoduje, że Polska jest największym rynkiem w tej części Europy. Jednocześnie w obszarach takich jak szkolnictwo wyższe, system opieki zdrowotnej czy sfera relacji urzędów państwowych ze swoim otoczeniem, nie ma jeszcze w pełni wykształconych rozwiązań uwierzytelniających. „Brak systemowych, standaryzowanych rozwiązań, które gwarantowałyby bezpieczeństwo użytkowników, obywateli i organizacji utrzymujących kontakt ze swoim środowiskiem zewnętrznym. Np. w Izraelu mój osobisty eToken pozwala mi za pośrednictwem Internetu otrzymać informacje o moich badaniach. Studenci za pośrednictwem sieci otrzymują wyniki egzaminów lub kontaktują się z profesorami. Bez odpowiednio wydajnych systemów autoryzacji użytkowników, postęp w tej dziedzinie nie jest możliwy, a ludzie i firmy poddani są ryzyku utracenia bądź przechwycenia poufnych informacji. W Polsce zachodzą i będą zachodziły zmiany, które wprowadzą wiele udogodnień dla obywateli i biznesu – dzięki szerszemu wykorzystaniu podpisu elektronicznego i instytucji PKI. Dziś ciężko powiedzieć, jakie będzie tempo tych zmian w Polsce lecz dla nas ważne jest by możliwie szybko móc na polskim rynku zaoferować rozwiązania, które się sprawdziły w innych częściach świata” – powiedziała Dayana Orlan.
Zaprezentowane na ISSE tokeny mają wielorakie zastosowanie.
Mel Licker, dyrektor sprzedaży w regionie Europy Centralnej i Wschodniej w Aladdin, prowadził prezentację „Tokeny wzmacniają biznes”. W jej trakcie pokazywał, jakie udogodnienia przynosi eToken w codziennym życiu: „Już wjeżdżając na parking pod biurem używam tokena do otwarcia bramy. To samo urządzenie służy jako klucz do windy i wydzielonych stref w biurze. Jest także paszportem do osobistego komputera, plików i poczty – dzięki tokenowi mogę pracować w biurze ale też w modelu telepracy.” – przekonywał Mel Licker. Token z reguły nie działa bez podania osobistego hasła związanego z tym konkretnym urządzeniem. Hasło jest potrzebne do wprowadzenia drugiego poziomu uwierzytelnienia. „Tokeny odpowiadają na potrzebę stosowania dwóch lub trzech poziomów uwierzytelnienia. eToken z hasłem realizuje postulat uwierzytelnienia poprzez coś co się posiada (własny eToken) i coś co się wie (osobiste hasło)” – mówił Mel Licker.
Co się jednak stanie, kiedy zgubimy taki token lub ktoś go nam ukradnie?
„eTokeny nie funkcjonują w próżni, tylko są objęte systemem zarządzania Token Management System, który nadzoruje ich wykorzystanie i historię. Podobnie jak w przypadku utraty karty kredytowej lub telefonu komórkowego właściciel systemu bezpieczeństwa przewiduje kilka scenariuszów zachowań. Użytkownik kontaktuje się z administratorem, który może natychmiast zablokować każdy token lub zmienić jego właściwości” – przekonywał Mel Licker.
Inni także doceniają potencjał Polski
Roger Dean, dyrektor wykonawczy Eema, niezależnej organizacji na rzecz europejskiej e-identyfikacji i bezpieczeństwa, powiedział po konferencji: „Brałem udział w kilku sesjach SECURE - polskiej części konferencji ISSE (Information Security Solutions Europe) i jestem pod wrażeniem wiedzy i doświadczenia wykładowców. Widziałem, że sesje te cieszyły się naprawdę dużym zainteresowaniem uczestników konferencji.” Z opinii ekspertów zgromadzonych na konferencji wynika, ze firmy muszą mocniej inwestować w szkolenia pracowników i w testy, aby zabezpieczyć się przed utratą danych firmy, które mogą zostać wykradzione przez osoby z zewnątrz.
Plan systemu kart identyfikacyjnych dla krajów Unii Europejskiej
Podczas konferencji Eema ujawniła plan stworzenia systemu kart identyfikacyjnych (ID) dla krajów Unii Europejskiej. Jest to 3 letni projekt, w którym rząd Wielkiej Brytanii odgrywa znaczącą rolę. – mówi Dean. „Ale każdy z rządów ma swój szczegółowy plan. W każdym kraju należy pokazywać korzyści rządowi, obywatelom i całemu biznesowi.”
Zwolennicy tej koncepcji uważają, że porozumienie w sprawie paneuropejskiej karty ID mogłoby usprawnić migracje mieszkańców pomiędzy poszczególnymi krajami UE, dostęp do opieki społecznej, konsultacji lekarskich i wypłat emerytalnych. Mogłoby ułatwić także naukę dzieci i młodzieży w szkołach innych pastw, a także np. zastąpić prawo jazdy. Póki co, zmierzyć się trzeba z problemem braku standaryzacji z systemami elektronicznej identyfikacji poszczególnych krajów członkowskich. Jest na to czas do 2010 roku, kiedy w życie wejdzie europejski system zarządzania eID - EU’s European eID Management Framework.
---
|