Kamuda Elektronik İmza Uygulamaları



Benzer belgeler
Kamu Sertifikasyon Merkezi

Kurumlarda E-imzaya Yapılması Gerekenler TODAİE E Sunumu. Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312)

2004/21 SAYILI BAŞBAKANLIK GENELGESİ

Elektronik Đmza ve Güvenlik

Elektronik İmza ve Güvenlik

Türkiye de E-devlet ve E-imza Uygulamaları: E-belge Yönetimi Açısından Bir Değerlendirme Denemesi ESİN ALTIN

Türkiye de Kamu Kurumlarının Elektronik İmza Alt Yapı ve Uygulamalarının Değerlendirilmesi

ITMS DAYS Information Technologies Management Systems Days

ELEKTRONĐK ĐMZA ve MEVZUAT DEĞĐŞĐKLĐK ÖNERĐLERĐ

KURUMSAL BAŞVURU SÖZLEŞMESİ

Türk Eczacıları Birliği Elektronik İmza Projesi

E-DÖNÜŞÜM M UYGULAMALARI: GÜVENLİK K SORUNLARI VE ÇÖZÜM ÖNERİLERİ

E-ÇEVRE İZİNLERİNDE İDARİ KONULAR E-imza Temini

NES (e-imza) İŞLEMLERİ TALİMATI

ELEKTRONİK İMZA MEVZUATI

ORTAK İŞ AKIŞ ŞEMALARI

e-defter Uygulaması Başvuru Kılavuzu Versiyon 2.0 Ağustos 2014 ANKARA e-defter Uygulaması Başvuru Kılavuzu Ağustos 2014 Versiyon : 2.

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

e-dönüşüm Türkiye Projesi 2005 Eylem Planı İlerleme Raporu Sunuşu

TÜBİTAK KAMU SERTİFİKASYON MERKEZİ EĞİTİM KATALOĞU (2012) Sürüm 1.0

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI

KURUMSAL BAŞVURU SÖZLEŞMESİ

Nitelikli Elektronik Sertifika Kurumsal Başvuru Su reçleri

için Cenk Serdar Katma Değerli Servisler

E-İmza ve M-İmza. Hasan Hüseyin SUBAŞI. Danışman, Mühendis, MBA, PhD Adayı

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

e-kuruma DÖNÜŞÜM PROJESİ

Elektronik Hizmetler ve Elektronik İmza

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

Bankacılık İşlemlerinde Güvenli Elektronik İmza Kullanımı. Taner Kerman. Philip Morris SA Finans Direktörü Yönetim Kurulu Üyesi.

ELEKTRONİK İMZA UZAKTAN EĞİTİM KAYNAK BİLGİ DÖKÜMANI

STRATEJĠ GELĠġTĠRME MÜDÜRLÜĞÜ PROSEDÜRÜ

SERTİFİKA MALİ SORUMLULUK SİGORTASI

T.C. KUZEY ANADOLU KALKINMA AJANSI. Elektronik Yazışma ve Belge Yönetim Sistemi Yönergesi

Yahya YILMAZ Kamu Satış Yöneticisi. Kayıtlı Elektronik Posta ve E-Tebligat

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR

BOZOK ÜNİVERSİTESİ STRATEJİ GELİŞTİRME DAİRE BAŞKANLIĞI HİZMET ENVANTERİ

KAYITLI ELEKTRONĐK POSTA (KEP) SĐSTEMĐ. Doç. Dr. Mustafa ALKAN Bilgi Teknolojileri ve Đletişim Kurumu Kurum Başkan Yardımcısı

ELEKTRONİK İMZA BAŞVURU SÜRECİ

Doğrudan Temin Alımlarında (22/f) Belirli Süreli Sözleşmeler

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

İş ve Yatırım Ortamının Geliştirilmesi Çalışmaları Ve Yatırıma Uygun Arazi Belirlenmesi İçin CBS Teknolojisinin Kullanılması

okulumuzdaki dersliğimizi. BT ekipmanları ile donatarak. eğitimde öğrenci ve öğretmenlerimiz için fırsatları artırma

E-İMZA KULLANIM REHBERİ

T.C. SOSYAL GÜVENLİK KURUMU BAŞKANLIĞI Hizmet Sunumu Genel Müdürlüğü

MERKEZİ SİCİL KAYIT SİSTEMİNİN (MERSİS) ÜLKE ÇAPINDA UYGULAMAYA ALINMASI. İstanbul

e-lift e-devlet Çözümleri

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

Konu: Kuruluş Aşamasında Şirket Sözleşmesinin Ticaret Sicil Müdürü Huzurunda İmzalanması Hk.

MOBİL İMZA KULLANIM AMAÇLI NİTELİKLİ ELEKTRONİK SERTİFİKA BAŞVURU TALİMATI

Başarılı E-Devlet Projelerinin Değerlendirmesi Bütünleşik Projesi

Proje Destek Programı. Başvuru Rehberi

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

Kayıtlı Elektronik Posta

T.C. İÇİŞLERİ BAKANLIĞI Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Yasal Çerçeve (Bilgi Edinme Kanunu ve Diğer Gelişmeler) KAY 465 Ders 1(2) 22 Haziran 2007

Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü. Mayıs 2008, Gebze

KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI REHBERİ. Ramazan ŞENER Mali Hizmetler Uzmanı. 1.Giriş

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

STRATEJİK PLAN, AMAÇ, HEDEF VE FAALİYET TABLOSU

ISLAK İMZALI BAŞVURU ARAYÜZÜ TALİMATI

SUNGURLU TİCARET BORSASI 2015 YILI İŞ PLANI

SAN-TEZ PROJE DESTEKLERİ VE SANAYİ-ÜNİVERSİTE İŞBİRLİĞİNE KATKILARI

Yeni Türk Ticaret Kanunu: Yeni bir başlangıç BT Yol haritası

ELEKTRONİK İMZADA GÜVENLİK VE STANDARTLAR

SİRKÜLER NO: POZ-2013 / 112 İST, E-fatura ve e-arşiv hakkında genel tebliğ yayımlandı E-FATURA VE E-ARŞİV HAKKINDA GENEL TEBLİĞ

ITU BİREYSEL/GRUP SERTİFİKASYONU İÇİN BAŞVURUNUN ELE ALINMASI PROSEDÜRÜ

Ö z e t B ü l t e n Tarih : Sayı : 2018/40

T.C. SAĞLIK BAKANLIĞI Türkiye Halk Sağlığı Kurumu DAĞITIM YERLERİNE

SERVER TANFER. Yazılım Ürünleri Satış Müdürü IBM Türk

Avrupa Birliği Proje Uzmanlığı Kampı (Proje Hazırlama, Proje Yönetimi ve Bağımsız Değerlendirici)

SAĞLIK TURİZMİNİN GELİŞTİRİLMESİ PROGRAMI VE POLİTİKALAR. Dr. H. Ömer Tontuş Sağlığın Geliştirilmesi Genel Müdürlüğü

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

T.C. GİRESUN ÜNİVERSİTESİ İDARİ VE MALİ İŞLER DAİRE BAŞKANLIĞI İHALE BİRİMİ İŞ AKIŞ ŞEMASI I.İHALE ÖNCESİ

ÜLKEMİZDE SİBER GÜVENLİK

F.Nesrin CAN DİALİFE Diyaliz Merkezleri Hemşirelik Hizmetleri Koordinatörü

T. C. KAMU İHALE KURUMU

NES (Nitelikli Elektronik Sertifika) Talep Kılavuzu

SİRKÜLER İstanbul, Sayı: 2014/170 Ref: 6/170

MİLLİ EĞİTİM BAKANLIĞI BAŞVURU PORTALINDAN SERTİFİKA BAŞVURUSUNDA BULUNACAK KULLANICI TALİMATI

2011 YILI FAALİYETLERİ GANTT ÇİZELGESİ

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

Yazılım ve Uygulama Danışmanı Firma Seçim Desteği

Bilgi Toplumu Stratejisi ve Eylem Planı

Mali Mühür. Mesut ŞENEL / Serbest Muhasebeci Mali Müşavir. İSTANBUL İkitelli KOSGEB 15 Ekim 2015

Analiz ve Kıyaslama Sistemi

BAKANLIĞIMIZ İÇ KONTROL SİSTEMİ ÇALIŞMALARININ TAMAMLANMASI STRATEJİ GELİŞTİRME BAŞKANLIĞI

İNTERNET SİTESİ YÜKÜMLÜLÜĞÜNE TABİ ŞİRKETLERİN VEYA MTHS LERİN ALACAKLARI TEKNİK RAPORDA YER ALMASI GEREKEN TEKNİK KRİTERLER REHBERİ

TASNİF DIŞI KAMU SERTİFİKASYON MERKEZİ. Doküman Adı MOBİL İMZA KULLANIM AMAÇLI NİTELİKLİ ELEKTRONİK SERTİFİKA BAŞVURU TALİMATI

Mal ve Hizmet Alımları İçin İhale İşlemi Süreci

SAĞLIK ALANI AR-GE FAALİYETLERİ ÇALIŞTAYI 7-8 Mayıs 2015

Doküman No.: P510 Revizyon No: 00

Hazırlayan: KALİTE GELİŞTİRME BİRİMİ AYŞE HANDE EROL B.

ve diğer Yerel Mevzuat Kapsamında Zaman Damgası

Transkript:

Kamuda Elektronik İmza Uygulamaları Ersin GÜLAÇTI Baş Uzman Araştırmacı 23.01.2007, ANKARA

Sunum Planı Türkiye de E-imza Kamu Sertifikasyon Merkezi Sertifika Süreci E-imza Uygulamalarının Önündeki Engeller ve Çözüm Önerileri 2

Türkiye de E-imza 5070 Sayılı Elektronik İmza Kanunu, Ocak 2004 5070 Sayılı Kanunun Yürürlüğe Girmesi, Temmuz 2004 2004/21 Başbakanlık Genelgesi, Kamu Sertifikasyon Merkezinin Oluşturulması, Eylül 2004 UEKAE Kamu SM Kuruluş Çalışmalarının Başlaması, Ekim 2004 TK, E-imza Kanununun Uygulanmasına İlişkin Yönetmelik ve Tebliğ, Ocak 2005 UEKAE nin Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) Olmak İçin TK ya Başvurusu, Mart 2005 UEKAE nin TK Tarafından ESHS Olarak Yetkilendirilmesi, Haziran 2005 UEKAE nin İlk Sertifikayı Vermesi, Temmuz 2005 2006/13 Başbakanlık Genelgesi, Kamu Sertifikasyon Hizmetlerine İlişkin Usul ve Esaslar, Nisan 2006 3

Kamu SM nin Kuruluşu 06.09.2004 19.04.2006 Tarihli Başbakanlık Genelgeleri Amaç: Bütün kamu kurum ve kuruluşlarının elektronik sertifika ihtiyaçlarının tek merkezden sağlanması Kamu sertifikasyon yapısının kurulması görevi: TÜBİTAK UEKAE Kamu sertifikasyon yapısının izlenmesi görevi: Telekomünikasyon Kurumu İzleme ve eşgüdüm: DPT ve Telekomünikasyon Kurumu 4

Neden Kamu SM? Güvenlik Ortak ve standart bir yapının kurulması Tekrarlanan altyapı yatırımlarının önlenmesi Maliyetin düşürülerek kaynak israfının önlenmesi Ulusal bilgi ve tecrübe birikimi En ekonomik ve etkin çözüm 5

Neden UEKAE? Güvenlik altyapısı Büyük bilgi güvenliği projelerini başarıyla tamamlamış olması TSK TAFICS Projesinde ilk elektronik imza uygulaması Sözleşme tarihi 1997 Genelkurmay Başkanlığı Güvenli İntranet Projesinde bütün karargahı kapsayan ve sertifikasyon yapısının kurulmasını da içeren elektronik imza uygulaması : Projenin başlangıcı: Aralık 2000 Sözleşme imzalanması: 04 Aralık 2003 Nihai sistem kabulü: 28 Ekim 2004 6

Kamu SM nin Kuruluşu (9 ay 10 günde ) 6 Eylül 2004 8 Ekim 2004 30 Mart 2005 18 Temmuz 2005 5,5 ay 3,5 ay Genelge KSM Kuruluş TK Başvurusu İlk Sertifikanın Çalışmalarının Başlatılması Verilmesi Kamu SM fiziksel altyapısının kurulması Kamu SM donanım ve yazılım altyapısının kurulması Güvenli ve yeterli hizmetin verilmesi için personel sağlanması ve eğitilmesi Çağrı Merkezi nin kurulması Yasal düzenlemelere uygun işletme esaslarının belirlenerek belgelenmesi BS 7799:2-2002 hazırlığı, denetimi ve belgelendirmesi 7

Kamu SM nin Özellikleri 550 m2 alan 28 kişi (12 mühendis, 6 teknisyen, 10 servis elemanı) Kuruluştan bu yana toplam 5,2 Milyon YTL yatırım ve gider Toplam sertifika satış geliri: 232,000 YTL Günde 400, yılda 100,000 sertifika üretme kapasitesi 8

Sertifika Sürecinde İşlem Süreleri İşlem Başvuru İnceleme (Teknolojik altyapı ve iş süreçlerinin uygunluğu) Teklif verme Sipariş verme (Kurumdaki satınalma süreci) Başvuru formlarının doldurulması (Kurum Çalışanları) Formların kontrolü Hatalı Formların Düzeltilmesi Sertifika hazırlanması Toplam Kurum 1-7 gün 15-60 gün 15-30 gün 15-30 gün 46-127 gün Kamu SM (UEKAE) 2-3 gün 1-7 gün 2-3 gün 2-7 gün 7-20 gün 9 Sertifika teslimi 6-42 gün

Sertifika Dağıtım Süreci Sertifika _Ankara/İstanbul Diğer Kurye ile teslim Sertifika sözleşmesinin alıcıya imzalatılması 1-5 gün 1-10 gün Sözleşme ve teslim fişinin KSM ye iletilmesi 1-5 gün 1-10 gün Parola Zarfı 2 gün 2 gün Kurye ile teslim 1-5 gün 1-10 gün Teslim fişinin KSM ye iletilmesi 1-5 gün 1-10 gün Teslimat için toplam süre 6-22 gün 6-42 gün 10

E-imzaya Geçiş Süresi Kurumun elektronik doküman yönetim sistemi uygunsa başvurudan itibaren en az 2, en fazla 6 aylık süre sonunda e-imza kullanılabilir Kurumun elektronik doküman yönetim sistemi uygun değilse, sistemin uygun hale getirilmesi için geçecek süre yukarıda belirtilen 2-6 aylık süreye eklenmektedir E-imza geçiş süreci için gerekli 2-6 aylık sürenin, 10-30 günü Kamu SM UEKAE süreçleri için kullanılmaktadır Başvuru Yapan Kurum Sayısı : 55 Sertifika Sağlanan Kurum Sayısı : 29 Altyapısı Hazır Olmayan Kurum Sayısı : 26 Üretilen Sertifika Sayısı : 4223 (12.Ocak.2007 itibariyle) 11

E-imza Uygulamalarının Yaygınlaşmasının Önündeki Engeller Kamu Kurumlarının elektronik doküman yönetim sistemlerine sahip olmamaları veya var olan sistemlerin yetersiz olması Çözüm Önerisi: Kamu Kurumlarında elektronik doküman yönetim sistemlerinin kurulmasının teşvik edilmesi. Gerekli zihinsel ve yönetsel değişimin sağlanması. Tedarik edilecek elektronik doküman yönetim sistemi teknik şartnamelerine, kurulacak sistemlerin Kamu SM sertifikaları ile uyumlu olma şartının eklenmesi. 12

E-imza Uygulamalarının Yaygınlaşmasının Önündeki Engeller E-imzaya geçiş süresinin uzunluğu ( Sertifikalar çok geç teslim ediliyor ) E-imza geçiş süreci için gerekli 2-6 aylık sürenin, 10-30 günü Kamu SM UEKAE süreçleri için kullanılmaktadır Çözüm Önerisi: Kurumlarda sertifika satın alma sürecinin kısaltılmasına yönelik önlemlerin alınması Kurumlarda sertifika başvuru formlarının doldurulma ve sertifikanın teslim alınmasının süreçlerinin iyileştirilmesi 13

İyileştirmeye Açık Alanlar Sertifika başvurularının kontrol edilmesi Eksik başvuru belgeleri Formlarda tahrifat ve düzeltmeler Formlarda imza/onay olmaması MERNİS veritabanı ile uyumsuz nüfus bilgileri Yasa gereği sertifika ve parola zarflarının ıslak imza karşılığı ve kimlik ibrazı ile yapılması gereklidir. Teslimat sırasında makamında bulunamayan kullanıcıların zarfları bir sonraki teslimata kadar beklemekte, dolayısıyla teslimat süreleri normalin çok üstünde uzamaktadır. 14 ESHS nin yasal sorumluluğu nedeniyle bu kontrollerin yapılması zorunludur.

İyileştirme Önerisi - Teslimat sürelerini kısaltmak amacıyla Kamu SM tarafından Telekomünikasyon Kurumuna (TK) bir başvuru yapılmıştır. - Kurye ile imzalanan sözleşmenin bir benzeri, ilk kurumsal sözleşme imzalanma aşamasında kurumun Bilgi Sistem Müdürü veya İnsan Kaynakları Müdürü ne imzalatılacak ve - Kurye kuruma ait tüm sertifikaları kurumun Bilgi Sistem Müdürü veya İnsan Kaynakları Müdürü ne teslim edecek, kurum içi dağıtım, ıslak imza ve kimlik ibrazı ile bu kişiler tarafından yapılacaktır. 15

E-imza Uygulamalarının Yaygınlaşmasının Önündeki Engeller Yanlış duyum ve kanılar ( Sertifikalar çok pahalı ) Türkiye den Örnekler Kamu SM : 33 YTL 22 E-güven (*) : 135 YTL 67 Türktrust (*) : 180 YTL 90 E-Tuğra (**) : 180 YTL 90 Diğer ülkelerden örnekler (***) Almanya 60 Belçika 70 İngiltere 73 Portekiz 95 İtalya 150 Finlandiya devlet destekliyor (*) T.C. Sayıştay Başkanlığı nın Haziran 2006 tarihli Performans Denetimi Raporundan alınmıştır. (**) Internet sitesinden alınmıştır. 16 (***) 18.08.2005 itibarıyla, Telekomünikasyon Kurumu ndan alınmıştır.

E-imza Uygulamalarının Yaygınlaşmasının Önündeki Engeller Yanlış beklentiler ( Yazılım uyumsuzluğu nedeniyle imza atılamıyor ) TÜBİTAK UEKAE nin elektronik imza uygulama yazılımları geliştirme görevi yoktur Ancak TÜBİTAK UEKAE, AB Standartlarına uygun (ETSI 101733) e-imza yazılım kütüphanesi ürünlerini isteyen yazılım geliştirici firmalara ve kamu kurumlarına sağlamaktadır Sağlanan bu kütüphanelerin doğru kullanılması kütüphaneyi alan kurumun ve bu kuruma yazılım çözümünü sunan firmanın sorumluluğundadır 17

E-imza Uygulamalarının Yaygınlaşmasının Önündeki Engeller Niteliksiz Sertifika Kullanma Eğilimi ve Sakıncaları Vatandaşın her kurumun kartından temin etme zorunluluğu Nitelikli olmayan imzanın nitelikli imza gibi yasal delil sayılmaması Yasal olarak nitelikli sertifikaya eşdeğer değil Mükerrer yatırıma neden olan bir yaklaşım 18

Öneriler Varolan altyapı ve yatırımların yerine alternatif aranmaması Yapılan Kamu SM yatırımlarının etkin biçimde kullanılması Kamu SM nin kuruluşuna ait maliyetlerin doğrudan veya talebin çoğaltılması ile karşılanması Bütün kamu işlemleri incelenerek e-imza gerektiren işlem ve süreçlerin belirlenmesi Kurumların e-imza geçişinin planlanması Kurumlara e-imza kullanımına geçişte teknik ve mali destek sağlanması 19

20

21

22

Sorular İletişim : Tel : (0262) 648 1000 Faks : (0262) 648 1100 e-posta :uekae@uekae.tubitak.gov.tr 23