Tożsamość cyfrowa kluczem do dostępu do usług w całej Europie
Opublikowany: 2022-09-15SPID: nowy system tożsamości cyfrowej
Europejski Publiczny System Tożsamości Cyfrowej, znany we Włoszech jako Sistema Pubblico di Identita Digitale lub SPID, jest czymś, co większość z nas zna. Jest to system, który gwarantuje wszystkim obywatelom i przedsiębiorstwom funkcjonalny i bezpieczny dostęp do cyfrowych usług Administracji Publicznej oraz uczestniczących podmiotów prywatnych. Obejmuje to dostęp z dowolnego typu urządzenia z unikalnymi danymi uwierzytelniającymi (w ten sposób unika się mnożenia różnych nazw użytkowników, haseł, systemów rozpoznawania itp. ze wszystkimi powiązanymi nieefektywnościami i zagrożeniami).
Dotyczy to Włoch, a coraz częściej także całej Unii Europejskiej. Właśnie na problemie SPID w Europie skupimy się w tym poście. Najpierw zaczniemy od ustalenia kilku podstawowych punktów wstępnych.
Różne poziomy bezpieczeństwa SPID
Po pierwsze: kto wydaje tożsamość SPID ?
Wydawany jest przez dostawców tożsamości cyfrowej (IdPs), które są podmiotami prywatnymi akredytowanymi przez AgID (Agenzia per l'Italia Digitale). Podmioty te zarządzają uwierzytelnianiem użytkowników zgodnie z bardzo rygorystycznymi i stale aktualizowanymi przepisami. Ważne jest, aby pamiętać, że jeśli chodzi o bezpieczeństwo, oto 3 różne poziomy bezpieczeństwa związane z tożsamością SPID:
- Poziom 1 lub „niski”: umożliwia uwierzytelnianie przy użyciu identyfikatora i hasła ustalonego przez użytkownika.
- Poziom 2 lub „istotny”: najpopularniejszy poziom bezpieczeństwa i taki, z którego wielu z nas już korzysta. Umożliwia identyfikację dwuskładnikową z „hasłem jednorazowym” (OTP) i jest zwykle dystrybuowana za pośrednictwem wiadomości tekstowych lub dedykowanych aplikacji różnych dostawców.
- Poziom 3 lub „wysoki”: poziom bezpieczeństwa zapewniający najwyższy poziom niezawodności. Oprócz nazwy użytkownika i hasła wymaga fizycznego nośnika do zarządzania kluczami kryptograficznymi. Nośnikiem tym może być karta inteligentna lub zdalne urządzenie do podpisu cyfrowego.
Po tej ważnej specyfikacji (która, jak zobaczymy, będzie miała również wpływ na tożsamość SPID w Europie ), kontynuujmy nasz temat. Zanim jednak przejdziemy do UE, przyjrzymy się kilku ważnym liczbom dotyczącym wdrożenia SPID we Włoszech.
Dyfuzja SPID we Włoszech – kilka ważnych danych
System SPID nie jest nowy. W rzeczywistości pierwszym środkiem, w którym został wdrożony, był dekret premiera z 24 października 2014 r., opublikowany w Dzienniku Urzędowym nr 285 z 9 grudnia 2014 r . Innymi słowy, nie mówimy o technologii w powijakach, ale wręcz przeciwnie.
Pewne jest jednak to, że okres pandemii, który jest już za nami, przyspieszył dyfuzję tożsamości SPID wśród wszystkich segmentów populacji. Aby lepiej to zrozumieć, spójrzmy na dane z samego AgID (źródło agid.gov.it):
- Według stanu na maj 2022 r. we Włoszech istniało ponad 30 milionów tożsamości cyfrowych SPID.
- Z tych 30 milionów aż 10 milionów (a więc jedna trzecia) zostało aktywowanych w ciągu ostatnich 12 miesięcy.
- Dostępy poprzez SPID do korzystania z usług administracji publicznej przekroczyły w 2021 r. pół miliarda. W pierwszych czterech miesiącach 2022 r. liczba dostępów sięgnęła około 330 mln.
Przyglądając się jeszcze bardziej szczegółowo, widzimy oczywisty postęp tygodniowej średniej wydanych tożsamości cyfrowych:
- około 76 000 w ciągu pierwszych 5 miesięcy 2020 r.;
- około 262.000 w ciągu najbliższych 7 miesięcy 2020 roku;
- około 198 tys. w 2021 r.;
- około 196 000 w samym styczniu 2022 roku.
Ponownie SPID został użyty do uzyskania dostępu do usług sieciowych:
- W 2019: ponad 55 milionów razy;
- w 2020 r.: ponad 143 mln razy;
- w 2021: ponad 571 mln razy;
Moglibyśmy kontynuować takie liczby, ale wystarczy, że trend jest już bardzo wyraźny. Teraz jesteśmy gotowi do przejścia do planu tożsamości SPID w Europie. Tutaj zadamy sobie pytanie: jakie są przepisy, zastosowania i możliwości?
SPID w Europie – przepisy, zastosowania i możliwości
Aby ułożyć temat SPID w Europie , należy przede wszystkim wspomnieć o eIDAS .
eIDAS (elektroniczna identyfikacja, uwierzytelnianie i usługi zaufania) to europejskie rozporządzenie dotyczące elektronicznej identyfikacji i usług zaufania dla transakcji elektronicznych na rynku wewnętrznym. eIDAS zapewnia wspólną podstawę regulacyjną dla bezpiecznych interakcji elektronicznych między obywatelami, przedsiębiorstwami i administracją publiczną oraz zwiększa bezpieczeństwo i skuteczność usług elektronicznych oraz transakcji e-biznesu i handlu elektronicznego. To właśnie z tego rozporządzenia powstały unikalne standardy dla wszystkiego, co dotyczy różnych form uwierzytelniania elektronicznego we wszystkich krajach Unii Europejskiej.
W szczególności, jeśli chodzi o SPID, odniesieniem, o którym należy pamiętać, jest publikacja w Dzienniku Urzędowym Unii Europejskiej (OJEU C318 i OJEU C344 z 2018). Wraz ze zgłoszeniem SPID przez Włochy i jego opublikowaniem w Europejskim Dzienniku Urzędowym stało się możliwe wykorzystanie SPID w celu uzyskania dostępu do usług sieciowych wszystkich administracji publicznych w Unii Europejskiej.
Zgodnie z przepisami Rozporządzenia eIDAS korzystanie z usługi identyfikacji cyfrowej zgłoszonej przez państwo europejskie w innych krajach UE musi zostać uznane w ciągu 12 miesięcy od jej zgłoszenia i opublikowania w Dzienniku Urzędowym. Dlatego od 10 września 2019 r. obywatele włoscy mogą korzystać z tożsamości cyfrowej SPID, aby uzyskać dostęp do usług udostępnianych przez inne administracje europejskie. Mówiąc dokładniej: w przypadku dostępu do usług, w których wykorzystuje się poświadczenia Poziomu 2 i Poziomu 3, akceptacja przez wszystkie państwa członkowskie jest obowiązkowa. W przypadku poświadczeń poziomu 1 nie ma jednak obowiązku: zgoda na dostęp do takich usług pozostaje w gestii każdego państwa.
Poza regulacjami zadajmy sobie jednak pytanie: do czego służy tożsamość SPID w Europie? A jak można go wykorzystać? Jest wiele przypadków. Oto lista najważniejszych i najbardziej rozpowszechnionych:
- Wniosek o akty urodzenia.
- Otwarcie rachunku bankowego i złożenie wniosku o pożyczkę.
- Składanie deklaracji podatkowych .
- Ubieganie się o studia w swoim kraju lub w innym państwie członkowskim.
- Żądanie wszelkiego rodzaju zaświadczeń lekarskich i przechowywanie recept lekarskich , które można wykorzystać w dowolnym państwie członkowskim.
- Zgłaszanie zmiany miejsca zamieszkania lub pobytu .
- Wynajem samochodu na cyfrowym prawie jazdy.
- Zwykła odprawa online w hotelu.
Zamykamy tę sekcję słowami Margrethe Vestager , wiceprzewodniczącej Komisji Europejskiej ds. cyfryzacji, oraz komisarza ds. rynku wewnętrznego Thierry'ego Bretona. Jak powiedziała Vestager:
„Dzięki europejskiej tożsamości cyfrowej będziemy mogli robić w każdym państwie członkowskim to, co robimy we własnym kraju, bez dodatkowych kosztów i z mniejszymi przeszkodami, na przykład wynajmem mieszkania lub otwarciem rachunku bankowego za granicą, a wszystko to w bezpiecznym i bezpiecznym miejscu. przejrzysty sposób . To my zdecydujemy, ile informacji o sobie, z kim i w jakim celu chcemy się podzielić. To wyjątkowa okazja, która pozwoli nam jeszcze bardziej doświadczyć, co to znaczy żyć w Europie i być Europejczykiem”.
Jak powiedział Breton :
„Obywatele UE oczekują nie tylko wysokiego poziomu bezpieczeństwa , ale także wygody ; niezależnie od tego, czy mają do czynienia z administracjami krajowymi, na przykład wypełniają zeznanie podatkowe, czy zapisują się na uniwersytet europejski, gdzie potrzebują oficjalnej identyfikacji. Europejskie portfele tożsamości cyfrowej dają im nowy sposób przechowywania i wykorzystywania danych do wszelkiego rodzaju usług , od odprawy na lotnisku po wynajem samochodu. Chodzi o to, by dać konsumentom wybór, europejski wybór. Nasze europejskie przedsiębiorstwa, duże i małe, również skorzystają z tej cyfrowej tożsamości i będą mogły oferować szeroką gamę nowych usług, ponieważ wniosek oferuje rozwiązanie dla bezpiecznych i niezawodnych usług identyfikacji.
Są to stwierdzenia, które podsumowują zakres korzyści i możliwości wynikających z coraz szerszego przyjmowania tożsamości SPID w Europie . W szczególności w następnej i ostatniej części chcemy zacząć od odniesienia, jakie pan komisarz Thierry Breton odnosi do dużych lub małych przedsiębiorstw. Jest to fundamentalny aspekt i strona, na której nie możemy ograniczać się do czystej zgodności z przepisami.
Nie tylko realizacje – możliwości SPID dla firm w Europie
Kiedy mówimy o cyfryzacji i tożsamości SPID w Europie , nie powinniśmy popełniać (jeszcze) powszechnego błędu: ograniczania się do spełnienia. W rzeczywistości wskazaliśmy już na ogromne korzyści , jakie są możliwe przy przejściu na tożsamość cyfrową pod względem bezpieczeństwa, przejrzystości, wygody i zwiększonej wydajności.
Ale jest jeszcze jeden temat, o którym zawsze musimy pamiętać: integracja . W rzeczywistości integracja jest absolutnie decydująca, gdy przechodzimy ze sfery osób prywatnych do sfery przedsiębiorstw. Na przykład umożliwia integrację rozwiązań podpisu elektronicznego z identyfikacją poprzez tożsamość SPID. To naturalna i innowacyjna ewolucja procesów sygnaturowych, niezwykle przydatna na kilku frontach.
Dojrzała, 360-stopniowa rewolucja cyfrowa!