Projekt e-Građani

Слични документи
Projekt e-Građani

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.

Projekt e-Građani

OPĆI UVJETI ZA KORIŠTENJE USLUGE OTP M-BUSINESS ZA POSLOVNE SUBJEKTE 1. Uvod 1.1. Opći uvjeti korištenja usluge OTP m-business za poslovne subjekte (u

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

Opći uvjeti korištenja servisa e-Račun za državu povezivanjem_obveznici javne nabave_052019_konačna verzija

REPUBLIKA HRVATSKA

Broj: /

Zagrebačka banka d

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

Školjić 15 Rijeka Tel: +385(51) Fax: +385(51) Naš znak: / Rijeka, 3. siječanj godine KD AUTOTROLE

TFI-POD xls

OPĆI UVJETI KORIŠTENJA USLUGE OTPdirekt 1. Uvod 1.1. Opći uvjeti korištenja usluge OTPdirekt (u daljnjem tekstu: Opći uvjeti) reguliraju prava, obveze

1.pdf

CARNET: Upute za korisnike Sadržaj uputa 1. Što je CARNET? Tko ima pravo na CARNET uslugu? CARNET APN Uvjeti korištenja usluge

Obavijest_stjecanje vlastitih dionica_

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr

ZSE_HANFA_Program otkupa vlastitih dionica_obavijest o stjecanju_

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

Corporate Communication Department

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

1.pdf

ZSE_HANFA_Program otkupa vlastitih dionica_obavijest o stjecanju_

PPT

POZIV NA DOSTAVU PONUDA Usluge implementacije međunarodne norme prema ISO 27001:2013 Upravljanje informacijskom sigurnošću Ev. br. 107-B-18 Zagreb, tr

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

OPĆI UVJETI ZA KORIŠTENJE USLUGE eračun 1. Područje primjene 1.1. Opći uvjeti za korištenje usluge eračun OTP banke Hrvatska dioničko društvo Zadar (u

FINANCIJSKA NEREVIDIRANA IZVJEŠĆA ZA ČETVRTO TROMJESEČJE Rovinj, 30. siječnja 2011.

Memorandum - Predsjednik

Na temelju članka 277. i 279. Zakona o trgovačkim društvima, Uprava društva Terra Firma d.d. za ulaganje u nekretnine, Pula, Mletačka 12 (nastavno: Dr

5

Upute za popunjavanje Obrasca: RNO

Microsoft Word - Maran_transparency_2012

Temeljem članka 35. i članka 219. Zakona o vlasništvu i drugim stvarnim pravima ( Narodne novine broj: 91/96, 68/98, 137/99, 22/00, 73/00, 114/01, 79/

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

REPUBLIKA HRVATSKA DRŽAVNI URED ZA REVIZIJU Područni ured Varaždin IZVJEŠĆE O OBAVLJENOJ PROVJERI PROVEDBE DANIH PREPORUKA ZA REVIZIJU UČINKOVITOSTI R


Korisničko uputstvo za uslugu ClickPay u Internet bankarstvu KJKP Toplane Sarajevo 1. OPIS USLUGE Usluga ClickPay omogućava prijem unaprijed popunjeno

Badel 1862 d.d. vina, alkoholna i bezalkoholna pića Vlaška Zagreb, Hrvatska OIB: POZIV ZA GLAVNU SKUPŠTINU DION

Aktivni-izvadak-MBS EU0CLTN.pdf

Analiza poslovanja HNK HAJDUK

Stručno povjerenstvo za pripremu

Corporate Communication Department

POZIV ZA DOSTAVU PONUDE: Usluga izrade studije povij. razvoja trga CIMITER sa priključnim ulicama sa valoriz. arh. i urban. značajki, arh. snimka i id

OSNOVNA ŠKOLA VLADIMIRA VIDRIĆA KUTINA,Školska 2. KLASA:333-06/18-01/11 URBROJ: DOKUMENTACIJA ZA NADMETANJE Jednostavna nabava robe T

Stručno povjerenstvo za pripremu

TV - BADEL - memorandum 2014

Corporate Communication Department

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

R E P U B L I K A H R V A T S K A PRIMORSKO-GORANSKA ŽUPANIJA GRAD RIJEKA Gradonačelnik KLASA: /16-04/94-87 URBROJ: 2170/ Rijeka,

Referentna stranica ,99 Kontrolni broj GODIŠNJI FINANCIJSKI IZVJEŠTAJ PODUZETNIKA za godinu Vrsta posla: 777 Vrsta izvještaja: Mati

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

SPLITSKO-DALMATINSKA ŽUPANIJA

OPĆI UVJETI ZA KORIŠTENJE USLUGE OTP M-BUSINESS ZA POSLOVNE SUBJEKTE 1. Uvod 1.1. Opći uvjeti korištenja usluge OTP m-business za poslovne subjekte (u

Document ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata

ThoriumSoftware d.o.o. Izvrsni inženjeri koriste izvrstan alat! Mobile: +385 (0) Kontakt: Dario Ilija Rendulić

UVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o

Datum: 22. listopada ESMA/2015/1596 Standardni obrazac obavijesti matične države članice OBRAZAC OBJAVE MATIČNE DRŽAVE ČLANICE 1.* Naziv izdavat

PROCES KUPNJE ULAZNICE NA PORTALU ULAZNICE.HR Početak kupovine... 2 Plaćanje Mastercard karticom... 5 Plaćanje Maestro karticom... 8 Plaćanje American

Prilog 1. Razdoblje izvještavanja: do Matični broj (MB): Godišnji financijski izvještaj poduzetnika GFI-POD Matični b

TFI-POD

H R V A T S K A L I J E Č N I Č K A K O M O R A C R O A T I A N M E D I C A L C H A M B E R GRGE TUŠKANA ZAGREB HRVATSKA TEL 01/ FAX

Opći uvjeti poslovanja Zagrebačke banke d.d. za korištenje direktnih kanala od strane poslovnih subjekata Izdavatelj ovih Općih uvjeta poslovanja Zagr

09-Pravilnik EU projekti

(Microsoft Word - Informacija o mati\350noj dr\236avi \350lanici - Sun\350ani Hvar d.d..docx)

Karlovačka banka d

UPUTA ZA POPUNJAVANJE PRIVITKA 1 OBRASCU RSV-2 Privitak 1 Obrascu RSV-2 (dalje u tekstu: Privitak 1) potrebno je popuniti ako dioničko društvo ima viš

12-Bankarske usluge - Prijedlog Odluke o odabiru

Prilog 1. Razdoblje izvještavanja: do Matični broj (MB): Godišnji financijski izvještaj poduzetnika GFI-POD Matični b

Podružnica za građenje

TOČKA 13. IZVJEŠĆE o poslovanju trgovačkog društva Smart RI d.o.o. za godinu

OSNOVNA ŠKOLA MATE LOVRAKA KUTINA, Crkvena 57 Tel/fax: 044/ KLASA: /16-01/69 UR.BROJ: 21

PRILOG 3. Razdoblje izvještavanja: do Tromjesečni financijski izvještaj za kreditne institucije-tfi-ki Matični broj (MB):

Z A H T J E V S U D U Ž N I K A IZJAVA Suglasan sam biti sudužnik tražitelju kredita: OSNOVNI PODACI SUDUŽNIKA Ime i prezime: OIB: Mjesto rođenja: Drž

Microsoft Word - privitak prijedloga odluke

Dokumentacija o nabavi Priprema financijskog restrukturiranja Zračne luke Osijek d.o.o. s planom provedbe DRUŠTVO S OGRANIČENOM ODGOVORNOŠĆU ZA USLUGE

REPUBLIKA HRVATSKA ZAGREBAČKA ŽUPANIJA Ulica grada Vukovara 72/V Zagreb POZIV NA DOSTAVU PONUDA ZA PROVEDBU POSTUPKA JEDNOSTAVNE NABAVE ZA NABA

DJEČJI VRTIĆ KUTINA KLASA:333-06/18-01/07 URBROJ: DOKUMENTACIJA ZA NADMETANJE Jednostavna nabava robe Prerađeno voće i povrće Kutina, pr

Referentna stranica ,83 Kontrolni broj GODIŠNJI FINANCIJSKI IZVJEŠTAJ PODUZETNIKA za godinu Vrsta posla: 777 Vrsta izvještaja: 10 Mat

TFI-POD Q xls

Microsoft Word - Rješenje Lupoglav

Microsoft Word - Opis obveza za pružanje usluga pojedinačnih savjetnika na poslovima prijepisa i verifikacije_FINAL.doc

MARKO CAMBJ, dipl.ing.stroj. STALNI SUDSKI VJEŠTAK ZA STROJARSTVO I CESTOVNI PROMET Trg braće Radić Split Mob: str 1 Broj: 01-12

TFI-POD_ xls

REmira' d.o.o. za reviziju ZAGREB, Mrazovićeva 9, Tel/Fax: 01/ IZVJEŠĆE O TRANSPARENTNOSTI za godinu Zagreb, 28. ožujka 2014.g.

Konsolidirano i nerevidirano izvješće1Q-2010_TFI-POD.xls

Spoji i ustedi - Moja 3 buketa za 55 kn mjesecno - prosinac.indd

Referentna stranica ,91 Kontrolni broj GODIŠNJI FINANCIJSKI IZVJEŠTAJ PODUZETNIKA za godinu Vrsta posla: 777 Vrsta izvještaja: Matičn

PRILOG 3. Razdoblje izvještavanja: do Tromjesečni financijski izvještaj za kreditne institucije-tfi-ki Matiĉni broj (MB):

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

OLYMPIA VODICE D.D. FINANCIJSKI IZVJEŠTAJI

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

3 Kons 1 Q 2012 xls.xls

Memorandum - Predsjednik

Транскрипт:

Odluka o prihvaćanju i ocjeni razine osiguranja kvalitete autentifikacije u okviru sustava NIAS za OTP vjerodajnicu tipa one-time password (OTP) Projekt e-građani Nacionalni identifikacijski i autentifikacijski sustav (NIAS) 1/7

Sadržaj 1. Uvod... 3 2. Opći podaci o izdavatelju i vjerodajnici... 4 2.1 Podaci o izdavatelju vjerodajnice... 4 2.2 Podaci o vjerodajnici... 4 3. Rezultati ocjenjivanja... 5 3.1 Rezime ocjene za fazu registracije (R)... 5 3.2 Rezime ocjene za fazu elektroničke autentifikacije (A)... 5 4. Procjena razine sigurnosti vjerodajnice... 6 5. Ocjena razine osiguranja kvalitete autentifikacije... 7 2/7

1. Uvod Ministarstvo uprave Republike Hrvatske kao tijelo zaduženo za upravljanje Nacionalnim identifikacijskim i autentifikacijskim sustavom NIAS, ovim dokumentom donosi zaključnu ocjenu o razini osiguranja kvalitete autentifikacije korisnika unutar sustava e-građani za predmetnu vjerodajnicu koja se uključuje u sustav NIAS. Ocjena se donosi na temelju Mišljenja NIAS audit tima o razini osiguranja kvalitete autentifikacije za predmetnu vjerodajnicu nakon provedene audit procedure na lokaciji izdavatelja predmetne vjerodajnice, sukladno Protokolu rada NIAS-a, Kriterijima za određivanje razine osiguranja kvalitete autentifikacije u okviru NIAS-a i normama 19011:2011 i ISO/IEC 2700X ali samo u opsegu sustava za spajanje na NIAS te uvida u dokumentaciju dostavljenu od strane izdavatelja predmetne vjerodajnice o njegovom sustavu za upravljanje elektroničkim identitetima korisnika. Procjena razine sigurnosti vjerodajnice ovisi o rezultatima ocjena za fazu registracije (R) i fazu elektroničke autentifikacije (A), unutar kojih se ocjenjuje ukupno pet različitih čimbenika (ID, IC, IE, RC i AM): I. Faza registracije korisnika (R) 1. ID kvaliteta procedure identifikacije 2. IC kvaliteta procesa izdavanja vjerodajnice 3. IE kvaliteta izdavatelja vjerodajnice II. Faza elektroničke autentifikacije korisnika (A) 4. RC vrsta i robusnost vjerodajnice 5. AM sigurnost autentifikacijskog mehanizma Rezime ocjene za fazu registracije korisnika (R) odgovara najnižoj ocjeni relevantnih čimbenika (ID, IC i IE). Rezime ocjene za fazu elektroničke autentifikacije korisnika (A) odgovara najnižoj ocjeni relevantnih čimbenika (RC i AM). Zaključna ocjena razine osiguranja kvalitete autentifikacije za predmetnu vjerodajnicu u okviru sustava NIAS, odgovara najnižoj ocjeni promatranih faza (R i A). 3/7

2. Opći podaci o izdavatelju i vjerodajnici 2.1 Podaci o izdavatelju vjerodajnice Naziv: OTP banka Hrvatska, dioničko društvo (OTP banka d.d.) OIB: 52508873833 Adresa: 23000 Zadar, Ulica domovinskog rata 3 Vlasnik / Osnivač: OTP Bank Nyrt Internetska adresa: www.otpbanka.hr e-mail: info@otpbanka.hr MBS: 060000531 Registriran kod: Trgovački sud u Zadru Šifra djelatnosti: 64.19 Ostalo novčarsko posredovanje (NKD 2007) Osnovan temeljem: Odluke glavne skupštine Datum osnivanja: 24.08.2005. (OTP banka Hrvatska d.d.) Organizacijska jedinica unutar subjekta zadužena za izdavanje vjerodajnice: Telefon/telefaks organizacijske jedinice: Internetska adresa organizacijske jedinice: Osoba za kontakt: (Ime i prezime, e-mail, tel) Direkcija razvoja proizvoda i elektroničkih kanala - Odjel elektroničkih kanala +385 72 201 645 www.otpbanka.hr elvis.rakic@otpbanka.hr Elvis Rakić 2.2 Podaci o vjerodajnici Naziv vjerodajnice: Vrsta vjerodajnice: OTP vjerodajnica One-time password (OTP) sa dvofaktorskom autentifikacijom Jednokratna lozinka generirana na fizičkom tokenu (OTP token) ili softveru za mobilne uređaje (OTP m-token) 4/7

3. Rezultati ocjenjivanja 3.1 Rezime ocjene za fazu registracije (R) Rezime ocjene za fazu registracije donesen je na temelju pojedinačnih ocjena za svaki od tri definirana čimbenika u fazi registracije, prema matrici iz Tablice 5. u dokumentu Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS), kako je prikazano u Tablici 1. R1 R2 R3 R4 (ID) ID1 ID2 ID3 ID4 (IC) IC1 IC2 IC3 IC4 (IE) IE1 IE2 IE3 IE4 Tablica 1: Rezime za ocjenu faze registracije korisnika (R) Završna ocjena za fazu registracije korisnika odgovara najnižoj ocjeni relevantnih čimbenika (ID, IC i IE). Najniže su ocijenjeni čimbenici (IC) i (IE) s ocjenama IC3 i IE3, zbog čega ocjena za Fazu registracije (R) rezultira sa: R3. 3.2 Rezime ocjene za fazu elektroničke autentifikacije (A) Rezime ocjene za fazu elektroničke autentifikacije donesen je na temelju ocjena oba definirana čimbenika u fazi elektroničke autentifikacije, prema matrici iz Tablice 8. u dokumentu Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS), kako je prikazano u Tablici 2. A1 A2 A3 A4 (RC) RC1 RC2 RC3 RC4 (AM) AM1-3 AM1-3 AM1-3 AM4 Tablica 2: Rezime za ocjenu faze elektroničke autentifikacije (A) Završna ocjena za fazu elektroničke autentifikacije korisnika odgovara najnižoj ocjeni relevantnih čimbenika (RC i AM). Oba čimbenika (RC) i (AM) su ocijenjena istom ocjenom RC3 i AM1-3, zbog čega ocjena Faze elektroničke autentifikacije (A) rezultira s: A3. 5/7

4. Procjena razine sigurnosti vjerodajnice Procjena razine sigurnosti predmetne vjerodajnice donesena je na temelju ocjena za fazu registracije i fazu elektroničke autentifikacije, prema matrici iz Tablice 9. u dokumentu Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS), kako je to prikazano u Tablici 3. FAZA AUTENTIFIKACIJE (A) A1 A2 A3 A4 R1 RAZINA 1 RAZINA 1 RAZINA 1 RAZINA 1 FAZA REGISTRACIJE (R) R2 RAZINA 1 RAZINA 2 RAZINA 2 RAZINA 2 R3 RAZINA 1 RAZINA 2 RAZINA 3 RAZINA 3 R4 RAZINA 1 RAZINA 2 RAZINA 3 RAZINA 4 Tablica 3: Matrica kombinacija ocjena svih čimbenika koji utječu na ukupnu ocjenu razine sigurnosti Na temelju dobivenih ocjena R3 za Fazu registracije i A3 za Fazu elektroničke autentifikacije donesena je sljedeća procjena ukupne razine sigurnosti za OTP vjerodajnicu tipa onetime password (OTP) sa dvofaktorskom autentifikacijom - jednokratna lozinka generirana na fizičkom tokenu (OTP token) ili softveru za mobilne uređaje (OTPmToken) - koju izdaje OTP banka d.d. OTP: Ukupna ocjena razine sigurnosti za OTP vjerodajnicu RAZINA 3 6/7

Odluka 0 prihvacanju i ocjeni razine osiguranja kvalitete autentifikacije za OTP vjerodajnicu tipa "one-time password (OTP)" u okviru sustava NIAS Projekt: e-gradani Status: Sluibeno 5. Ocjena razine osiguranja kvalitete autentifikacije Temeljem Mis!jenja NIAS audit tima 0 razini osiguranja kvalitete autentifikacije za OTP vjerodajnicu tipa "one-time password (OTP)" sa dvofaktorskom autentifikacijom, od 18.07.2016. godine, kao i uvida u dokumentaciju dostavljenu od strane izdavatelja vjerodajnice, te sukladno dokumentu "Kriteriji za odredivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS)", Ministarstvo uprave Republike Hrvatske kao tijelo zaduzeno za upravljanje sustavom NIAS donosi sljedecu Odluku 0 prihvacanju i ocjeni razine osiguranja kvalitete autentifikacije za OTP vjerodajnicu u okviru sustava NIAS Naziv vjerodajnice: Izdavatelj vjerodajnice: Vrsta vjerodajnice: Razina osiguranja kvalitete autentifikacije u sustavu NIAS: Ocjene faza i njihovih cimbenika: Nacin integracije vjerodajnice u sustav NIAS: OTP vjerodajnica OTP BANKA, dionicko drustvo (OTP d.d.) One-time password (OTP) sa dvofaktorskom autentifikacijom Jednokratna lozinka generirana na fizickom tokenu (OTP token) iii softveru za mobilne uredaje (OTPmToken) RAZINA 3 IRAZINA ~ = [ ~ = (104, IC3, IE3), ~ = (RC3, AM3)] OTP vjerodajnica se ukljucuje u sustav NIAS sukladno dokumentu Tehnicka specifikacija za integraciju vjerodajnica. MISLJENJE Misljenje pripremio: lure Boskovic, Lead Auditor Financijska agencija Za Ministarstvo uprave: Orazen Bozic Ministarstvo uprave Republike Hrvatske U rava za e-hrvatsku Mjesto i datum potpisivanja: Zagreb, 19.07.2016. 7/7