Fédérer les identités et développer leurs usages dans de nouveaux contextes



Documents pareils
Groupe de travail Gestion des identités Les usages et les services ATELIER 2

«De l authentification à la signature électronique : quel cadre juridique pour la confiance dans les communications électroniques internationales?

ENVOLE 1.5. Calendrier Envole

Formation Monétique : approfondissement technique

L IDENTITÉ NUMÉRIQUE MULTISERVICES EN FRANCE : LE CONCEPT IDÉNUM

1 LES MESURES DE SÉCURITÉ PCI SONT-ELLES ADAPTÉES AU MARCHÉ FRANÇAIS?

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Identité, sécurité et vie privée

Les technologies de gestion de l identité

Nouveau Programme Formation Monétique

EMV, S.E.T et 3D Secure

HCE & Authentification de seconde génération

MINISTÈRE DES SOLIDARITÉ ET DE LA COHÉSION SOCIALE

PROJET PAIEMENT EXPRESS

La lettre des Cartes Bancaires CB N 3 Octobre Les innovations cartes et les tendances de consommation

Cartes entreprises: Grandes étapes et tendances du marché. Angelo Caci, Directeur délégué, ADN co

contactless & payment des solutions de test pour mener à bien vos projets

Solutions Microsoft Identity and Access

Club des Responsables d Infrastructures et de la Production

L expérience de développement de la billettique interopérable de Lisbonne

Le spam introduction. Sommaire

L externalisation de vos logiciels entreprises : une solution aux problèmes de coûts, de sécurités et de réactivités

DESCRIPTION DU COMPOSANT

Sécurité du cloud computing

Mettre en oeuvre l authentification forte. Alain ROUX Consultant sécurité

Identité numérique : enjeux et solutions

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

Les principaux acteurs du marché, banques et opérateurs, lancent une expérimentation commune

Cédric Ouvry Bibliothèque nationale de France Liberty Alliance Deployment Workshop Paris December 7, 2005

Déjouer la fraude aux «faux» virements. MEDEF Lyon Rhône Mardi 28 avril 2015

L authentification de NTX Research au service des Banques

Formations qualifiantes dans le domaine du paiement électronique

JOSY. Paris - 4 février 2010

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

L Expertise du Coffre-fort Bancaire au Service du Dossier Patient

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

Groupe Eyrolles, 2004 ISBN :

Sécurisation des architectures traditionnelles et des SOA

L entreprise virtuelle

Table des matières. Préface Mathieu JEANDRON

Intervenants. Problématiques annexes Les données personnelles dans le cadre de l administration électronique. Démonstration Questions - Réponses

Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

L identité numérique. Risques, protection

ANTICIPEZ ET PRENEZ LES BONNES DÉCISIONS POUR VOTRE ENTREPRISE

S PA : les enjeux des nouveaux moyens de paiement européens. Délégation Alsace - Lorraine Conférence du mardi 23 novembre à Nancy

SSO : confort ou sécurité?

Présentation ITS Interactive Transaction Solutions

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

La sécurité des données hébergées dans le Cloud

NOS TECHNOLOGIES ET NOTRE ACCOMPAGNEMENT POUR OPTIMISER VOTRE RÉPUTATION D ÉMETTEUR

LES INSCRIPTIONS À L «UNIVERSITÉ DE LA CYBERCRIMINALITÉ» SONT OUVERTES!

Cisco CCVP. Gestion des comptes d utilisateurs

Un Consortium de Recherche Européen Expérimente de Nouvelles Solutions pour Assurer le Respect de la Vie Privée Numérique au Lycée et à l Université

La monétique. Les transactions bancaires. Christophe VANTET- IR3 Le Mardi 25 Novembre 2008

Vers un nouveau rapport entre données sensibles et l identité

Sylvie Calsacy, Product Manager SEPA 24/04/2015

SOLUTIONS ET MOYENS DE PAIEMENT DU E-COMMERCE : RETOUR D EXPÉRIENCE SUR LES ÉVOLUTIONS DE LA RÉGLEMENTATION EUROPÉENNE ET LES PERSPECTIVES MAROCAINES

ORGANISATION ET SURVEILLANCE DES SYSTÈMES DE PAIEMENT

La sécurité IT - Une précaution vitale pour votre entreprise

Management de la sécurité des technologies de l information

AUDIT CONSEIL CERT FORMATION

Université de Caen Basse-Normandie. Thèse de doctorat par. pour obtenir le

Bonnes pratiques de la gestion des identités et des accès au système d information (IAM)

SOGECASH NET. vos opérations bancaires en ligne

RAPPORT ANNUEL DE L OBSERVATOIRE DE LA SÉCURITÉ DES CARTES DE PAIEMENT. bservatoire de la sécurité des cartes de paiement.

Signature électronique. Romain Kolb 31/10/2008

LA STRATEGIE E-MAROC E UNE AMBITION NATIONALE

Nouveau usages, nouvelle gestion des identités?

Panorama sur les nouveaux modes de paiement

Introduction. aux architectures web. de Single Sign-On

Présentation d Epicard

Une stratégie efficace et pragmatique pour les

Tour d horizon des différents SSO disponibles

Colloque Prévention et gestion de la fraude aux cartes bancaires 17 janvier Discours d ouverture par M. Noyer, Gouverneur de la Banque de France

PortWise Access Management Suite

Les enjeux de l internationalisation e-commerce. Table ronde d expert

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Etat. factures. portail. res. dématérialiser EDI. fournisseurs. Etat EDI CO2. Dématérialisation des factures. portail. fiabilité.

Mise en œuvre et sécurisation d une plateforme monétique pédagogique

Oauth : un protocole d'autorisation qui authentifie?

Guide du promoteur de projets de Commerce électronique

BANQUE NEUFLIZE OBC LES BONNES PRATIQUES INTERNET ET MESSAGERIE

plate-forme PaaS (Authentification)

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

Nathalie Métallinos Avocat à la Cour d'appel de Paris

MINISTÈRE DES SOLIDARITÉ ET DE LA COHÉSION SOCIALE

Spécialiste des solutions de télécommunications clés en main

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

Sommaire Introduction Les bases de la cryptographie Introduction aux concepts d infrastructure à clés publiques Conclusions Références

Informations. sur la solution E-paiement de Saferpay

Atelier numérique Développement économique de Courbevoie

Attaques ciblées : quelles évolutions dans la gestion de la crise?

Innovation technologique dans les établissements scolaires : l ENT, les impacts sur l organisation du travail et les risques associés

Didier Perrot Olivier Perroquin In-Webo Technologies

Une approche à multiples niveaux en matière de sécurité des cartes de paiement

ADManager Plus Simplifier la gestion de votre Active Directory

Michel Leduc VP Marketing Neowave 28 Mars 2013 XIXème Forum Systèmes et Logiciels pour les NTIC dans le Transport

Contrôle d accès basé sur les rôles et négociation dans un environnement multi cercles de confiance

Transcription:

Track 2 : Fédérer les identités et développer leurs usages dans de nouveaux contextes Symposium International de la Transaction Electronique Sécurisée 11 et 12 Juin 2008 Rabat, Maroc

1. Introduction Le contexte Tiers de Confiance Une identité et n identifiants Identifiant multi-applications Utilisateur (Particulier, Entreprise) Identifiant mono-application d application (sites WEB): commerçant, service, banque, administration Identifiant par application 24/06/2008 Présentation ADN co SITES 2

Sommaire 1. Introduction 2. Présentation d ADN co (qui sommes-nous?) 3. Quelques définitions 4. La situation actuelle 5. Les besoins et enjeux 6. Vers la fédération des identifiants? 7. Perspective d application dans le paiement par carte en ligne (3D Secure/Visa) 8. Conclusion 24/06/2008 Présentation ADN co SITES 3

2. Présentation ADN co Créé en 1992, ADN co est un cabinet de conseil indépendant. Ses consultants sont issus du monde de la banque et des services. Ils ont suivi l ensemble des évolutions de la carte, des moyens de paiement et du crédit, en France et à l étranger sur les aspects stratégiques, marketing et techniques Pôle Monétique et moyens de paiement Pôle Crédit et cobranding Pôle SEPA et marché européen Pôle Nouvelles Technologies et TES 24/06/2008 Présentation ADN co SITES 4

Nos offres Sur la base de cette expertise, ADN co propose un accompagnement modulaire dans les projets de ses clients, de l amont à la mise en place opérationnelle. Accompagnement en amont Accompagnement dans la mise en oeuvre 1 2 3 Accompagnement et conseil en amont Accompagnement de projet Mise en place opérationnelle Conseil en stratégie Conseil marketing amont Maîtrise d ouvrage stratégique et fonctionnelle Organisation Direction de projet et maîtrise d ouvrage opérationnelle Veille et études Audit Appels d offres Montage de partenariats Formation Marketing opérationnel 24/06/2008 Présentation ADN co SITES 5

Nos principales références Secteur financier Autres secteurs 24/06/2008 Présentation ADN co SITES 6

Identité 3. Quelques définitions Une seule (Vie réelle/vie virtuelle) Biologique (ADN) Identifiant Donnée technique = une représentation de l identité pour un besoin applicatif particulier Un identifiant unique ou de multiples identifiants? Réponse avant tout d ordre sociétal (Privacy, confidentialité, traçabilité) Multiplicité des identifiants Représente le contexte applicatif dans lequel l utilisateur se trouve En tant que particulier (personne privée): citoyen, En tant que salarié d une entreprise ou d une administration (personne publique) Etc 24/06/2008 Présentation ADN co SITES 7

Identification et Authentification Identification et Authentification, deux choses différentes! S identifier c est communiquer un identifiant reconnu comme clé d accès par le Système d Information et l application S authentifier c est apporter la preuve de son identité Un identifiant auto-déclaré Un identifiant certifié Par ce que je connais Par ce ce que je possède Par ce que je suis 24/06/2008 Présentation ADN co SITES 8

L identification Identité autodéclarée Par l utilisateur/client directement Messagerie Réseaux sociaux Etc Identité certifiée Par un fournisseur d application: Commerçant/CRM, banque (Internet Banking ), etc Par un Tiers de Confiance: banque, Etat, Autorité de Certification, etc 24/06/2008 Présentation ADN co SITES 9

L authentification: les différents facteurs Combinaison d un identifiant avec un facteur d authentification Ce que je sais Ce que je possède Ce que je suis Le moyen qui se rapproche le plus de l identité 24/06/2008 Présentation ADN co SITES 10

L authentification: les différents types Authentification faible A un seul facteur Authentification forte A deux voire plus de facteurs Selon la sensibilité de l application (gestion de risques) 24/06/2008 Présentation ADN co SITES 11

4. Situation actuelle La fraude aux identifiants (cyber-criminalité) s est développée au même rythme que l usage des services sur Internet (> 50 Mds $ - FBI) Phishing, keylogging Un internaute américain sur deux déclare avoir reçu au moins un mail de phishing (source Gartner). 1134 messages de phishing/jour en 2007 (Symantec) 571 % d augmentation de programmes malveillants en 2007 (Symantec) Carding, skimming (vols de numéros de cartes) Marché de revente des informations volées sur le WEB Communication des attributs (données personnelles) non maîtrisée par l individu Présentation ADN co SITES 12

Inflation des identifiants! Situation actuelle 24/06/2008 Présentation ADN co SITES 13

5. Besoins et enjeux Développement croissant des services en ligne et de l économie numérique (Internet) ecommerce (B2C,B2B, C2C) eadministration (téléprocédures) Besoin de simplifier l accès sécurisé aux services L identité est le pivot de confiance Mutualisation des identifiants certifiés au sein d un cercle de confiance Quelle définition pour ce cercle (secteur professionnel, système de place, un marché, )? Respect des Libertés Individuelles (Privacy) Développement de l usage de l authentification forte A qualifier selon une gestion de risque de l application Recommandations sectorielles: Bâle II, etc Gestion cohérente Identification/Authentification/Autorisation 24/06/2008 Présentation ADN co SITES 14

6. Vers la fédération des identités? Le fournisseur d identité émet un identifiant et un moyen d authentification correspondant à la gestion du risque du fournisseur d application L utilisateur se connecte avec un seul identifiant pour l ensemble des fournisseurs d application du cercle de confiance de services de services de services d identité de services de services d identité de services de service Relation inter cercle permettant à l utilisateur de se connecter dans un cercle avec un identifiant émis par un de service Relation de garantie de service entre les fournisseurs d identité et de fournisseur d id d un autre cercle 24/06/2008 Présentation ADN co SITES 15 services (intersectoriel)

Vers la fédération des identités? Les principales solutions techniques de la fédération d identité Interopérabilité? 24/06/2008 Présentation ADN co SITES 16

Cardspace d identité 6 5 3 Utilisateur (Particulier, Entreprise) 7 4 1 8 2 d application (sites WEB): commerçant, service, banque, administration 24/06/2008 Présentation ADN co SITES 17

Liberty Alliance d identité Standards SAML, SOAP, WS-Security, XML 3 2 Utilisateur (Particulier, Entreprise) 1 5 4 d application (sites WEB): commerçant, service, banque, administration 24/06/2008 Présentation ADN co SITES 18

Vers la fédération des identités? Au-delà des solutions techniques quelques questions d ordre marketing et de business: s d identités: quel marché? Acceptation de la délégation des mécanismes d authentification par les fournisseurs d application à des Tiers. Définition d une gamme d offre de solutions d authentification Relation identifiant Tiers/identifiant Client au sein du fournisseur d application? Confiance des utilisateurs Quel acteur (s) potentiel (s): Banques avec la carte bancaire? Etat/Administration (identité régalienne)? Autre? Comment gérer la régulation de la garantie de services entre les cercles de confiance? Quelle gouvernance? 24/06/2008 Présentation ADN co SITES 19

Schéma du 3D Secure 7. Perspective d application sur le paiement par carte en ligne EMETTEUR INTERBANCAIRE ACQUEREUR Access Control Server 8 9 7 4 10 3 Authentication History Server Directory Server 2 5 12 11 6 Merchant Plug-in 1 24/06/2008 Présentation ADN co SITES 20

Perspective d application sur le paiement par carte en ligne Schéma du 3D Secure (Verified by Visa/MasterCard Secure Code) possible avec un fournisseur d identité (Windows Cardspace, ) EMETTEUR INTERBANCAIRE ACQUEREUR d identité certifiée 3 6 4 Access Control Server 5 Authentication History Server Directory Server 8 7 2 Merchant Plug-in 1 24/06/2008 Présentation ADN co SITES 21

8. Conclusion Pour accompagner et accélérer le développement des services en ligne (Internet), la gestion de l identité mérite d être simplifiée et sécurisée En respectant les libertés individuelles Droit à l anonymat, droit à l oubli (effacement des traces) En favorisant la fédération des identités (certifiées) En facilitant les usages Les mécanismes d authentification forte doivent être simples d emploi En laissant l individu au centre Consentement de l utilisateur sur le partage de ses attributs (données personnelles associées à son identité) 24/06/2008 Présentation ADN co SITES 22

Harris MONTEIRO DA SILVA Pôle de compétences nouvelles technologies et transactions électroniques sécurisées d ADN Co, Ayant une expérience de 25 ans dans toutes les nouvelles technologies sécurisées qui ont été associées au développement de la monétique. Il a accompagné le développement initial du système Carte Bleue au niveau des différentes composantes de sa filière autorisation et gestion de la fraude, participé aux différents projets nationaux de paiement sécurisé sur Internet notamment avec la carte à puce B0 /EMV, A développé une ligne d offre de services d infrastructures de confiance pour le marché des Transactions Électroniques Sécurisées (TES) pour une grande SSII. A été administrateur de la FNTC (Fédération Nationale des Tiers de Confiance). A participé au montage et au lancement de deux projets qualifiés par le pôle de compétitivité TES de Caen en Basse-Normandie: l un sur le paiement par mobile NFC et l autre relatif à la fédération des identités en ligne (projet FC²: Fédération des Cercles de Confiance) et a participé activement au développement du pôle TES dont il a été administrateur. Ecole polytechnique de l Université de Tours et master professionnel en sciences économiques et politiques de l Université Paris 1 Panthéon -Sorbonne 24/06/2008 Présentation ADN co SITES 23

Harris MONTEIRO DA SILVA ADN co Pôle de Compétences Nouvelles Technologies et Transactions Electroniques Sécurisées 64 rue des Mathurins 75 008 Paris Fin Tel : +33 (0)1 44 71 90 04; +33 (0)6 09 15 73 19 Email: harris.monteiro@adn-conseil.com http://www.adn-co.fr 24/06/2008 Présentation ADN co SITES 24