27
Identificação Digital na entrega de serviços Lições da experiência internacional IX Congresso CONSAD de Gestão Pública Junho - 2016 Alejandro Barros [email protected] @abarros Imagen: h*p://animalhealthmedia.com

Identificación Digital - eID

Embed Size (px)

Citation preview

Identificação Digital na entrega de serviços

Lições da experiência internacional IX Congresso CONSAD de Gestão Pública

Junho - 2016

Alejandro Barros [email protected]

@abarros

Imagen:h*p://animalhealthmedia.com

Identificação Digital na entrega de serviços

Lições da experiência internacional IX Congresso CONSAD de Gestão Pública

Junho - 2016

Alejandro Barros [email protected]

@abarros

Imagen:h*p://animalhealthmedia.com

Agenda

•  eGov e Identificação

•  Modelos de identificação

•  eID

– Serviços

– Modelos

•  Evolução e Desafios

+

Evolução do eGov

Fuente:polisDigital,AlejandroBarros,2012

- Exigência identificação

Serviços voltados para o cidadão

•  Meta-trâmite

•  Multicanais

•  Acessibilidade e

usabilidade

•  Codesenho e

coprodução

Agenda

ü eGov e Identificação

•  Modelos de identificação

•  eID

– Serviços

– Modelos

•  Evolução e Desafios

Modelos – Reino Unido

•  Identidade Federada (vários operadores)

•  Rede de Serviços Públicos (PSN)

•  eGif •  Portal central – Gov.uk •  Não é front-end

(redirecionada) •  ID usuário(PIN), Token

Fuente:h*ps://www.gov.uk/government/collec;ons/iden;ty-assurance-enabling-trusted-transac;ons

Modelos – Estônia

•  Identidade centralizada estatal

•  Plataforma de interoperabilidade estatal

•  Portal central •  É front-end de

identificação •  Baseado em DNI

eletrônico e PKI •  Opera em dispositivos

móveis

Fuente:h*p://e-estonia.com/component/state-e-services-portal/h*p://www.riso.ee/en/informa;on-policy/interoperability,(EstonianITInteroperabilityFramework.)

Modelos – Singapura

•  Vários provedores de identidade

•  Plataforma de interoperabilidade (SOE)

•  Framework de autenticação (NAF)

•  Portal central Gov.sg •  Diferentes mecanismos: –  Singpass (usuar+pswd) –  Onekey (token 2f) –  PKI –  Identificador único de

empresas (ONE) Fuente:h*p://www.ida.gov.sg/Infocomm-Landscape/iN2015-Masterplan

Modelos – Austrália

•  Conta com framework de autenticação, define critérios e níveis - NeAF (National Electronic Authentication Framework)

•  Portal central de cidadãos e empresas

•  Plataforma de Interoperabilidade

•  Mecanismos –  UserID + Password –  PKI

Fuente:Na;onale-Authen;ca;onFramework,AustralianGovernment,DepartamentofFinanceandDeregula;on.

Modelos – Canadá

•  Modelo federado –  Um exemplo, associado

à indústria financeira – Securekey, utiliza conceito bring your own credentials

•  Pan-Canadian Identity Management e Authentication Framework

•  Mecanismos –  User + password (PAC –

Personal Account Code) –  PKI

Fuente:h*p://www.tbs-sct.gc.ca/sim-gsi/docs/2011/fimgc-fgigc/fimgc-fgigc02-eng.aspCanada-SecureKeyBriefMarzo2013.pdf

Modelos – Uruguai

•  Modelo centralizado - AGESIC

•  Muito embrionário ainda •  Usado por portal central

de forma incipiente •  Mecanismos –  User + Password –  PKI

•  Alguns exemplos de uso de identificação: Nascidos Vivos

Fuente:Fuente:AgenciadelGobiernoElectrónicoySociedaddelaInformación(AGESIC)

Modelos - Equador

•  Base central de identificação (Registro Civil)

•  Modelo inicial de eID •  Alguns serviços online

para validar identidade •  Estão avaliando serviços

disponibilizados na internet

•  Não há assinatura eletrônica ainda, salvo exceções

Modelos - Chile

•  Base única de cidadãos (registro civil), inclui dados biométricos

•  Serviços de validação de identidade na internet

•  Projeto de eID (Chave Única) aumento importante de TRX, validador é Registro Civil

Modelos – Colômbia

•  Modelo centralizado •  Solução de PKI

externalizada – Certicâmara

•  Marco de Interoperabilidade

•  Portal central, redireciona a várias janelas

•  Cada janela define mecanismos de identificação

Fuente:h*p://programa.gobiernoenlinea.gov.co/lineamientos_cero_papel.shtml?scrl=116&apc=ahCero;x;x;x1-&scr_116_Go=4

Agenda

ü eGov e Identificação

ü Modelos de identificação

•  eID

– Serviços

– Modelos

•  Evolução e Desafios

Serviços de identificação

•  Aplicação a aplicação –  Baseados na lógica de

WS a base central –  Validação de dados –  Enriquecimento de dados

em outros poderes do estado

–  Alguns exemplos: •  Uruguai – Nascidos Vivos •  Chile – Programas sociais e

SII •  Equador – Nome de

pessoas Registro Civil

Fonte:www.enisa.europe.eu

Serviços de identificação

•  Serviços do estado – Modo único de acesso

a serviços – Padronização de

processo de autenticação

– Protocolo de identificação seguro, permite trx seguras

–  Exemplos •  Chile – Serviços Chave

Única

Fonte:www.enisa.europe.eu

Modelo de eID

•  Para quê? –  Identificar – Autenticar – Codificar – Assinar

•  Modelo – Dispositivo Tecnológico – Validação – Modelo de

Identificação – Casos de Uso (internet,

móvel, outros)

eID - Gestão de Credenciais

eID - Componentes e funções

Fuente:ImagencentraldepolisDigital

PISEELeyNº19.799

Agenda

ü eGov e Identificação

ü Modelos de identificação

ü eID

ü Serviços

ü Modelos

•  Evolução e Desafios

Roteiro de eID

BasedeDados

Validação(maciçaeonline)

Auten6caçãocentral

eID

Desafios futuros

•  Integração com serviços eletrônicos

•  Vários atores (papéis e funções)

•  Marco normativo habilitante

•  padrões e interoperabilidade

•  Vários níveis de governo

Fuente:www.enisa.europe.eu

Muito obrigado ;-)

Identificação Digital na entrega de serviços

Lições da experiência internacional IX Congresso CONSAD de Gestão Pública

Junho - 2016

Alejandro Barros [email protected]

@abarros

Imagen:h*p://animalhealthmedia.com