Projekt e-Građani

Слични документи
Projekt e-Građani

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.

Školjić 15 Rijeka Tel: +385(51) Fax: +385(51) Naš znak: / Rijeka, 3. siječanj godine KD AUTOTROLE

Zagrebačka banka d

Broj: /

ZSE_HANFA_Program otkupa vlastitih dionica_obavijest o stjecanju_

Sažetak odluke KLASA: /17-04/0019/02, URBROJ:

Projekt e-Građani

ZSE_HANFA_Program otkupa vlastitih dionica_obavijest o stjecanju_

Obavijest_stjecanje vlastitih dionica_

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

Opći uvjeti korištenja servisa e-Račun za državu povezivanjem_obveznici javne nabave_052019_konačna verzija

1.pdf

1.pdf

FINANCIJSKA NEREVIDIRANA IZVJEŠĆA ZA ČETVRTO TROMJESEČJE Rovinj, 30. siječnja 2011.

Opći uvjeti poslovanja Zagrebačke banke d.d. za korištenje direktnih kanala od strane poslovnih subjekata Izdavatelj ovih Općih uvjeta poslovanja Zagr

5

Na temelju članka 277. i 279. Zakona o trgovačkim društvima, Uprava društva Terra Firma d.d. za ulaganje u nekretnine, Pula, Mletačka 12 (nastavno: Dr

POZIV NA DOSTAVU PONUDA Usluge implementacije međunarodne norme prema ISO 27001:2013 Upravljanje informacijskom sigurnošću Ev. br. 107-B-18 Zagreb, tr

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

Corporate Communication Department

REPUBLIKA HRVATSKA ZAGREBAČKA ŽUPANIJA Ulica grada Vukovara 72/V Zagreb POZIV NA DOSTAVU PONUDA ZA PROVEDBU POSTUPKA JEDNOSTAVNE NABAVE ZA NABA

BILJEŠKE UZ FINANCIJSKE IZVJEŠTAJE

Badel 1862 d.d. vina, alkoholna i bezalkoholna pića Vlaška Zagreb, Hrvatska OIB: POZIV ZA GLAVNU SKUPŠTINU DION

Memorandum - Predsjednik

TV - BADEL - memorandum 2014

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr

Corporate Communication Department

CARNET: Upute za korisnike Sadržaj uputa 1. Što je CARNET? Tko ima pravo na CARNET uslugu? CARNET APN Uvjeti korištenja usluge

Microsoft Word - Maran_transparency_2012

Upute za popunjavanje Obrasca: RNO

DJEČJI VRTIĆ KUTINA KLASA:333-06/18-01/07 URBROJ: DOKUMENTACIJA ZA NADMETANJE Jednostavna nabava robe Prerađeno voće i povrće Kutina, pr

Corporate Communication Department

Temeljem članka 35. i članka 219. Zakona o vlasništvu i drugim stvarnim pravima ( Narodne novine broj: 91/96, 68/98, 137/99, 22/00, 73/00, 114/01, 79/

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

TFI-POD xls

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

H R V A T S K A L I J E Č N I Č K A K O M O R A C R O A T I A N M E D I C A L C H A M B E R GRGE TUŠKANA ZAGREB HRVATSKA TEL 01/ FAX


OSNOVNA ŠKOLA VLADIMIRA VIDRIĆA KUTINA,Školska 2. KLASA:333-06/18-01/11 URBROJ: DOKUMENTACIJA ZA NADMETANJE Jednostavna nabava robe T

PPT

OSNOVNA ŠKOLA MATE LOVRAKA KUTINA, Crkvena 57 Tel/fax: 044/ KLASA: /16-01/69 UR.BROJ: 21

R E P U B L I K A H R V A T S K A PRIMORSKO-GORANSKA ŽUPANIJA GRAD RIJEKA Gradonačelnik KLASA: /16-04/94-87 URBROJ: 2170/ Rijeka,

Stručno povjerenstvo za pripremu

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

NARUČITELJ: JADROLINIJA, DRUŠTVO ZA LINIJSKI POMORSKI PRIJEVOZ PUTNIKA I TERETA,

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

OPĆA BOLNICA DUBROVNIK Klasa: /17-01/25 Urbroj: / Ev. broj nabave: Dubrovnik, /JN ~~~~= ZAPISNIK O

«Halauk» d

REPUBLIKA HRVATSKA

(NAZIV TVRTKE) (ADRESA) (MJESTO) UR.BROJ: R6-7062/16. U Osijeku, 02. svibnja PREDMET: Poziv za dostavu ponude u postupku nabave MONITORI ZA POTR

UPUTA ZA POPUNJAVANJE PRIVITKA 1 OBRASCU RSV-2 Privitak 1 Obrascu RSV-2 (dalje u tekstu: Privitak 1) potrebno je popuniti ako dioničko društvo ima viš

Nerevidirani financijski izvještaji Grupe Zagrebačke banke za razdoblje od do Sadržaj: 1. Izvještaj poslovodstva za razdoblje

Hrvatske autoceste održavanje i naplata cestarine d.o.o., Koturaška cesta 43, Zagreb, Hrvatska / tel.: / fax.: Društvo

UVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o

SPLITSKO-DALMATINSKA ŽUPANIJA

12-Bankarske usluge - Prijedlog Odluke o odabiru

JAVNA USTANOVA NACIONALNI PARK KRKA Š I B E N I K Trg Ivana Pavla II, br ŠIBENIK, p.p. 154 Tel: 022/ , fax: 022/ KLASA: /1

MARKO CAMBJ, dipl.ing.stroj. STALNI SUDSKI VJEŠTAK ZA STROJARSTVO I CESTOVNI PROMET Trg braće Radić Split Mob: str 1 Broj: 01-12

Nerevidirani financijski izvještaji Grupe Zagrebačke banke za razdoblje od do Sadržaj: 1. Izvještaj poslovodstva za razdoblje

Analiza poslovanja HNK HAJDUK

(Microsoft Word - poziv za za\232titare \(2\))

TOČKA 13. IZVJEŠĆE o poslovanju trgovačkog društva Smart RI d.o.o. za godinu

Na temelju članka 81. Zakona o znanstvenoj djelatnosti i visokom obrazovanju te članka 19. i članka 44. stavak 5. točke 4. Statuta Visoke poslovne ško

Aktivni-izvadak-MBS EU0CLTN.pdf

POZIV ZA DOSTAVU PONUDE: Usluga izrade studije povij. razvoja trga CIMITER sa priključnim ulicama sa valoriz. arh. i urban. značajki, arh. snimka i id

Microsoft Word - privitak prijedloga odluke


Nerevidirani financijski izvještaji Zagrebačke banke d.d. za razdoblje od do Sadržaj: 1. Izvještaj poslovodstva za razdoblje o

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

JAVNA VATROGASNA POSTROJBA GRADA ZAGREBA ZAGREB, Savska cesta broj 1 Sukladno članku 10. Zakona o pravu na pristup informacijama (Narodne novine 25/12

Stručno povjerenstvo za pripremu

Microsoft Word - HR_PHCIS_G1UserCertification.doc

OBVEZNI MIROVINSKI FOND ERSTE PLAVI OBVEZNI MIROVINSKI FOND KATEGORIJE A Osnovne informacije o fondu Naziv fonda: Erste Plavi obvezni miro

Microsoft Word - Opis obveza za pružanje usluga pojedinačnih savjetnika na poslovima prijepisa i verifikacije_FINAL.doc

REPUBLIKA HRVATSKA VARAZDINSKA ZUPANIJA GRAD VARAZDIN Gradonacelnik KLASA:406-02/14-01/33 URBROJ :2186/01

Referentna stranica ,83 Kontrolni broj GODIŠNJI FINANCIJSKI IZVJEŠTAJ PODUZETNIKA za godinu Vrsta posla: 777 Vrsta izvještaja: 10 Mat

K O N Č A R - D I S T R I B U T I V N I I S P E C I J A L N I T R A N S F O R M A T O R I d. d. Josipa Mokrovića 8 ZAGREB, HRVATSKA GLAVNA SKUPŠTINA R

Ministarstvo regionalnoga razvoja i fondova Europske unije (MRRFEU)

PRILOG 3. Razdoblje izvještavanja: do Tromjesečni financijski izvještaj za kreditne institucije-tfi-ki Matični broj (MB):

Microsoft Word - Zajednička komunikacija o provedbi presude „IP Translator” v1.1

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

Dodatak Službenom listu Europske unije Informacije i elektronički obrasci: Obavijest o nadmetanju Direktiva 2014/24/EU Odje

Memorandum - Predsjednik

Stručno povjerenstvo za pripremu

Spoji i ustedi - Moja 3 buketa za 55 kn mjesecno - prosinac.indd

Referentna stranica ,91 Kontrolni broj GODIŠNJI FINANCIJSKI IZVJEŠTAJ PODUZETNIKA za godinu Vrsta posla: 777 Vrsta izvještaja: Matičn

Document ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata

ThoriumSoftware d.o.o. Izvrsni inženjeri koriste izvrstan alat! Mobile: +385 (0) Kontakt: Dario Ilija Rendulić

KATALOG INFORMACIJA Ustanove za zdravstvenu njegu Ćorluka Mesnička 32, Zagreb T F E

Datum: 22. listopada ESMA/2015/1596 Standardni obrazac obavijesti matične države članice OBRAZAC OBJAVE MATIČNE DRŽAVE ČLANICE 1.* Naziv izdavat

TFI-POD Q xls

HRVATSKE AUTOCESTE d

PROCES KUPNJE ULAZNICE NA PORTALU ULAZNICE.HR Početak kupovine... 2 Plaćanje Mastercard karticom... 5 Plaćanje Maestro karticom... 8 Plaćanje American

Memorandum - Predsjednik

_Poziv_na_dostavu_ponude_Pro-mimato

a A s 5-Sj-vatske awtoceste d.o.o. Drustvo s ogranicenom odgovornoscu, za upravljanje, gradenje i odrzavanje autocesta Sirolina 4, Zagreb, Hrvatska te

(Microsoft Word - Informacija o mati\350noj dr\236avi \350lanici - Sun\350ani Hvar d.d..docx)

Транскрипт:

Odluka o prihvaćanju i ocjeni razine osiguranja kvalitete autentifikacije u okviru sustava NIAS za ZABA vjerodajnicu tipa one-time password (OTP) Projekt e-građani Nacionalni identifikacijski i autentifikacijski sustav (NIAS) 1/7

Sadržaj 1. Uvod... 3 2. Opći podaci o izdavatelju i vjerodajnici... 4 2.1 Podaci o izdavatelju vjerodajnice... 4 2.2 Podaci o vjerodajnici... 4 3. Rezultati ocjenjivanja... 5 3.1 Rezime ocjene za fazu registracije (R)... 5 3.2 Rezime ocjene za fazu elektroničke autentifikacije (A)... 5 4. Procjena razine sigurnosti vjerodajnice... 6 5. Ocjena razine osiguranja kvalitete autentifikacije... 7 2/7

1. Uvod Ministarstvo uprave Republike Hrvatske kao tijelo zaduženo za upravljanje Nacionalnim identifikacijskim i autentifikacijskim sustavom NIAS, ovim dokumentom donosi zaključnu ocjenu o razini osiguranja kvalitete autentifikacije korisnika unutar sustava e-građani za predmetnu vjerodajnicu koja se uključuje u sustav NIAS. Ocjena se donosi na temelju Mišljenja NIAS audit tima o razini osiguranja kvalitete autentifikacije za predmetnu vjerodajnicu nakon provedene audit procedure na lokaciji izdavatelja predmetne vjerodajnice, sukladno Protokolu rada NIAS-a, Kriterijima za određivanje razine osiguranja kvalitete autentifikacije u okviru NIAS-a i normama 19011:2011 i ISO/IEC 2700X ali samo u opsegu sustava za spajanje na NIAS te uvida u dokumentaciju dostavljenu od strane izdavatelja predmetne vjerodajnice o njegovom sustavu za upravljanje elektroničkim identitetima korisnika. Procjena razine sigurnosti vjerodajnice ovisi o rezultatima ocjena za fazu registracije (R) i fazu elektroničke autentifikacije (A), unutar kojih se ocjenjuje ukupno pet različitih čimbenika (ID, IC, IE, RC i AM): I. Faza registracije korisnika (R) 1. ID kvaliteta procedure identifikacije 2. IC kvaliteta procesa izdavanja vjerodajnice 3. IE kvaliteta izdavatelja vjerodajnice II. Faza elektroničke autentifikacije korisnika (A) 4. RC vrsta i robusnost vjerodajnice 5. AM sigurnost autentifikacijskog mehanizma Rezime ocjene za fazu registracije korisnika (R) odgovara najnižoj ocjeni relevantnih čimbenika (ID, IC i IE). Rezime ocjene za fazu elektroničke autentifikacije korisnika (A) odgovara najnižoj ocjeni relevantnih čimbenika (RC i AM). Zaključna ocjena razine osiguranja kvalitete autentifikacije za predmetnu vjerodajnicu u okviru sustava NIAS, odgovara najnižoj ocjeni promatranih faza (R i A). 3/7

2. Opći podaci o izdavatelju i vjerodajnici 2.1 Podaci o izdavatelju vjerodajnice Naziv: ZAGREBAČKA BANKA, dioničko društvo (ZABA d.d.) OIB: 92963223473 Adresa: HR-10000 Zagreb, Trg bana Josipa Jelačića 10, Hrvatska Vlasnik / Osnivač: UNICREDIT BANK AUSTRIA, BEČ Internetska adresa: www.zaba.hr e-mail: zaba@unicreditgroup.zaba.hr MBS: 080000014 Registriran kod: Trgovački sud u Zagrebu Šifra djelatnosti: 6419 Osnovan temeljem: Statut Zagrebačke banke d.d. od 13.11.1989. Datum osnivanja: 13.11.1989. Organizacijska jedinica unutar subjekta zadužena za izdavanje vjerodajnice: Telefon/telefaks organizacijske jedinice: Internetska adresa organizacijske jedinice: Osoba za kontakt: (Ime i prezime, e-mail, tel) Upravljanje sustavom zaštite Tel.: +385 (0)1 6104 289 Fax: +385 (0)1 6325 111 www.zaba.hr Dubravko Kopričanec fusz@unicreditgroup.zaba.hr 2.2 Podaci o vjerodajnici Naziv vjerodajnice: Vrsta vjerodajnice: ZABA vjerodajnica One-time password (OTP) sa dvofaktorskom autentifikacijom Jednokratna lozinka generirana na fizičkom tokenu (ZABA token) i/ili softveru za mobilne uređaje (ZABA m-token) 4/7

3. Rezultati ocjenjivanja 3.1 Rezime ocjene za fazu registracije (R) Rezime ocjene za fazu registracije donesen je na temelju pojedinačnih ocjena za svaki od tri definirana čimbenika u fazi registracije, prema matrici iz Tablice 5. u dokumentu Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS), kako je prikazano u Tablici 1. R1 R2 R3 R4 (ID) ID1 ID2 ID3 ID4 (IC) IC1 IC2 IC3 IC4 (IE) IE1 IE2 IE3 IE4 Tablica 1: Rezime za ocjenu faze registracije korisnika (R) Završna ocjena za fazu registracije korisnika odgovara najnižoj ocjeni relevantnih čimbenika (ID, IC i IE). Najniže su ocijenjeni čimbenici (IC) i (IE) s ocjenama IC3 i IE3, zbog čega ocjena za Fazu registracije (R) rezultira sa: R3. 3.2 Rezime ocjene za fazu elektroničke autentifikacije (A) Rezime ocjene za fazu elektroničke autentifikacije donesen je na temelju ocjena oba definirana čimbenika u fazi elektroničke autentifikacije, prema matrici iz Tablice 8. u dokumentu Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS), kako je prikazano u Tablici 2. A1 A2 A3 A4 (RC) RC1 RC2 RC3 RC4 (AM) AM1-3 AM1-3 AM1-3 AM4 Tablica 2: Rezime za ocjenu faze elektroničke autentifikacije (A) Završna ocjena za fazu elektroničke autentifikacije korisnika odgovara najnižoj ocjeni relevantnih čimbenika (RC i AM). Oba čimbenika (RC) i (AM) su ocijenjena istom ocjenom RC3 i AM1-3, zbog čega ocjena Faze elektroničke autentifikacije (A) rezultira s: A3. 5/7

4. Procjena razine sigurnosti vjerodajnice Procjena razine sigurnosti predmetne vjerodajnice donesena je na temelju ocjena za fazu registracije i fazu elektroničke autentifikacije, prema matrici iz Tablice 9. u dokumentu Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS), kako je to prikazano u Tablici 3. FAZA AUTENTIFIKACIJE (A) A1 A2 A3 A4 R1 RAZINA 1 RAZINA 1 RAZINA 1 RAZINA 1 FAZA REGISTRACIJE (R) R2 RAZINA 1 RAZINA 2 RAZINA 2 RAZINA 2 R3 RAZINA 1 RAZINA 2 RAZINA 3 RAZINA 3 R4 RAZINA 1 RAZINA 2 RAZINA 3 RAZINA 4 Tablica 3: Matrica kombinacija ocjena svih čimbenika koji utječu na ukupnu ocjenu razine sigurnosti Na temelju dobivenih ocjena R3 za Fazu registracije i A3 za Fazu elektroničke autentifikacije donesena je sljedeća procjena ukupne razine sigurnosti za ZABA vjerodajnicu tipa onetime password (OTP) sa dvofaktorskom autentifikacijom - jednokratna lozinka generirana na fizičkom tokenu (ZABA token) i/ili softveru za mobilne uređaje (ZABA m-token), koju izdaje Zagrebačka banka d.d. ZABA: Ukupna ocjena razine sigurnosti za ZABA vjerodajnicu RAZINA 3 6/7

ZABA vjerodajnicu tipa "one-time password (OTP)" u okviru sustava NIAS 5. Ocjena razine osiguranja kvalitete autentifikacije Temeljem Mišljenja NIAS audit tima o razini osiguranja kvalitete autentifikacije za ZABA vjerodajnicu tipa "one-time password (OTP)" sa dvofaktorskom autentifikacijom, od 28.05.2015. godine, kao i uvida u dokumentaciju dostavljenu od strane izdavatelja vjerodajnice, te sukladno dokumentu "Kriteriji za određivanje razine osiguranja kvalitete autentifikacije za Nacionalni identifikacijski i autentifikacijski sustav (NIAS)", Ministarstvo uprave Republike Hrvatske kao tijelo zaduženo za upravljanje sustavom NIAS donosi sljedeću Odluku o prihvaćanju i ocjeni razine osiguranja kvalitete autentifikacije za ZABA vjerodajnicu u okviru sustava NIAS Naziv vjerodajnice : Izdavatelj vjerodajnice : Vrsta vjerodajnice: Razina osiguranja kvalitete autentifikacije u sustavu NIAS: Ocjene faza i njihovih čimbenika : Način integracije vjerodajnice u sustav NIAS: ZABA vjerodajnica Zagrebačka banka d.d. - ZABA One-time password (OTP) sa dvofaktorskom autentifikacijom Jednokratna lozinka generirana na fizičkom tokenu (ZABA token) i/ili softveru za mobilne uređaje (ZABA m-token) RAZINA 3 \RAZINA JJ = [[81] = (104, IC3, IE3), ~ = (RC3, AM3)] ZABA vjerodajnica se uključuje u sustav NIAS sukladno dokumentu Tehnička specifikacija za integraciju vjerodajnica. MIŠLJENJE Mišljenje pripremio : Jure Bošković, Lead Auditor Financijska agencija Nikola Musa, Auditor Financijska agencija,r- -... Mišljenje NIAS audit tima se: ~HVAC~ ODBIJA Za Ministarstvo uprave: Dražen Božić Ministarstvo uprave Republike Hrvatske Uprava za e-hrvatsku Potpis: ~_ '------- Potpis: h ~ r70tul{ 'kz:; l'" Mjesto i datum potpisivanja : Zagreb, 03.06.2015. ( L 7/7