Sertaç Çelikyılmaz Genel Müdür Elektronik Bilgi Güvenliği A.Ş. Türkiye’de Kurumlar İçin e-Güven Altyapısı 07 Ekim 2004, İstanbul Eczacıbaşı Holding
Internet ve Güvenlik Internet ile birlikte, tüm bilgisayarlar global bir haberleşme ağının içine girmiş oldu. Global ağın oluşması bazı problemleri beraberinde getirdi: » İnkar Edilebilme: Mesajı gönderip/göndermediğini inkar edebilme » Doğrulama : Mesajı gönderenin kimliğinden emin olamama » Bütünlük : Mesajların içerinin değiştirilebilmesi » Gizlilik : Mesajların içeriklerinin görülebilmesi.
Güvenli Elektronik İmza (e-İmza) Elektronik ortamlarda ise bu işlevi “elektronik imza” sağlıyor. Elektronik İmza : “Bir elektronik veriye eklenen ve göndereni emsalsiz (unique) şekilde tanımlayan bir sayısal kod” e-Ticaret alanında e-imza, bir “güven” sağlıyor ! Çünkü, İmzalayanın kendi isteği ile onayını (inkar edememe) İmzalayanın “o kişi” olduğunun tanılanmasını (kimlik doğrulama) Dökümanın içeriğinin değişmediğini (bütünlük) “garanti” ediyor Verinin gizliliği ise bir kriptolama ile sağlanıyor (gizlilik).
Uygulamalar / Kullanım Alanları » Kamu Başvurular (Kamu Personeli, Pasaport vb) Yerel Yönetim Uygulamaları Vergi Ödemeleri Kurumlar arası iletişim ( Emniyet – Nüfus) Sosyal Güvenlik Uygulamaları Sağlık Uygulamaları (Sağlık personeli – hastane – eczane) Elektronik Oy » Özel Sektör İnternet Bankacılığı (Alana güvenli giriş, güvenli ödeme işlemleri, online hesap açımları) Sigorta İşlemleri, Menkul Kıymetler Kağıtsız Ofisler eSözleşmeler eSipariş
Sağlanan Faydalar (Kurumsal) Kurumların kurumsal müşterileri ile daha etkin, güvenli bir ortamda bilgi alışverişi yapabilmesi ve müşteri güveninin en üst düzeye çıkması Elektronik bankacılık, ticaret ve elektronik ödemelerin yaygınlaşması İş akışlarının düzenlenmesine katkı: Kağıt ortamında gerçekleşen kredi kartı, bireysel kredi, leasing v.b. başvuruların elektronik ortamda yapılması sağlanarak tasarruf ve etkinlik Azalan yönetim ve kurum içi iletişim giderleri Yukarıda bahsi geçen ve ıslak imza gerektiren hizmetlerin elektronik ortamda sunulmasını sağlayarak, sahip olunan müşterilerden yeni gelir kaynaklarının yaratılabilmesi Sosyal paydaşlar arasında güven ağı (Holding şirketleri, tedarikçiler, kurumsal müşteriler, bireysel müşteriler, çalışanlar) Finans kuruluşlarının kendi aralarında ve kamu kurumlarıyla uygulamalarında karşılıklı işlerlik
Sağlanan Faydalar (Bireysel) » İnternet üzerinden işlemlerde ve haberleşmede teknolojinin sunabildiği en üst seviyede güvenlik ve Elektronik İmza Kanunu ile tanınan hukuki korunma » Güvenli ve hukuki geçerliliğe sahip e-devlet,e-yerel yönetim uygulamaları, e-ticaret ve e-iş uygulamalarında bulunabilme » Bankacılık, kamu ve çeşitli ticari işlemlerinde zamandan ve paradan tasarruf sağlama olanağı
“Elektronik İmza Kanunu” 1 Ne Sağlıyor ? » “Güvenli elektronik imza”, “ıslak imza” ile aynı hukuki etki ve sonu ç ları doğuracak » Güvenli elektronik ile imzalanmış belgeler aksi ispat edilene kadar hukuk alanında kesin delil sayılacak, » Güvenli elektronik imza’nın olmazsa olmaz unsuru olan “nitelikli elektronik sertifika” yalnızca bu kanuna tabi “Elektronik Sertifika Hizmet Sağlayıcıları” tarafından temin edilebilecek » e-Güven A.Ş., “Elektronik İmza Kanunu” hükümlerine uyumlu operasyonlarda bulunan, Türkiye’nin ilk YEREL “Elektronik Sertifika Hizmet Sağlayıcısı”dır Sayılı Elektronik İmza Kanunu
E-Güven E-İmza’lı Mesaj Gönderme Örneği Elif Emre Açık Anahtar Açık Anahtar Kapalı Anahtar Kapalı Anahtar E-posta mesajı Elektronik İmza Mesaja e-İmza’yı ekle Mesaja e-İmza’yı ekle Kapalı Anahtarla İmza Yarat Kapalı Anahtarla İmza Yarat Şifrele Şifrelenmiş Mesajı (gizli) Gönder E-İmza 1. Elif’in Özel Anahtarı e-İmza yaratır (DOĞRULAMA) 2. Emre’nin Açık Anahtarı mesajı şifreler (GİZLİLİK)
E-posta mesajı E-Güven Açık Anahtar Kapalı Anahtar E-Güven Açık Anahtar Kapalı Anahtar Elif Emre Şifrelenmiş Mesaj (gizli) E-İmza De-Şifrele E-İmzayı ayır E-İmzayı ayır E-İmza Sayısal İmza = E-İmza E-İmzayı yarat E-İmzayı yarat E-İmza Sayısal İmza E-İmza’lı Mesajı Okuma Örneği 3. Elif’in Açık Anahtarı ile mesajdan e- imza tekrar yaratılır (BÜTÜNLÜK) 4. e-imza‘lar eşit, mesaj Elif’ten gelmiş (İNKAR EDEMEME)
Kamu için Önerilen Sertifika Hizmet Modeli Kamuda Tek bir SHS Olması, Kurumların Kayıt Kurumu gibi Çalışmaları ve Kamu Çalışanlarına Tek Elden Sertifika Dağıtılması Vatandaş Başbakanlık Çalışanları İçişleri Bak. Çalışanları Sağlık Bak. Çalışanları Maliye Bak. Çalışanları Kamu SHSTicari SHS Çapraz Sertifikasyon Ticari SHS Bankalar, Sigorta Kuruluşları vb. Başbakanlık Sağlık Bak.İçişleri Bak.Maliye Bak.
İş Modeli İşletim Kurumlar Bireyler Elektronik Sertifika Sağlayıcısı “Güven” Kurumu Dış kaynak kullanımı İşletim faaliyetleri E-Sertifikaların Yönetimi E-Sertika kullanan uygulamalar Müşterilere e-sertifika dağıtma Aynı e-sertifikaları farklı kurumlarda kullanabilme Elektronik ortamda “güvenli kimlik” sahibi olma