Skoči do osrednje vsebine
Prijava v aplikacijo

Ste pozabili geslo?

Registracija

Predlagam vladi
Predlog z odzivom pristojne institucije

Izdaja programske opreme za dostop do ključev na elektronski osebni izkaznici v prostokodni obliki

1750 OGLEDOV 27 KOMENTARJEV

Programska oprema za dostop do ključev na elektronski osebni izkaznici (EOI) še danes ni široko podprta. Izvedba je pomankljiva in slabo dokumentirana. Mnoge evropske države imajo programsko opremo v odprtokodni obliki (opensource - definicija, ker se mi zdi, da izraza nekateri ne razumejo en.wikipedia.org/wiki/The_Open_Source_Definition). Dostop do ključev na pametni kartici, kar EOI je, ne pomeni razkrivanja česarkoli v obliki varnostnega rizika, ker za to poskrbi pametna kartica. Prostokodna rešitev bi vedno bila cenejša, ker je večino podpore za NXP proizvedeno kartico že v prostokodni obliki. Napačna ocena stanja je pripeljala do odločitve o zaprtokodni rešitvi, ki ni primerne kvalitete in s tem res povzroča riziko, da ne omenimo zamude in vpliv na ugled institucije. Kljub vsem nagradam uporabniki ne moremo uporabljati te oblike identifikacije v vseh z naše strani plačani obliki.

Pripravite razpis, ki bo omogočil financiranje razvoja odprtokodne rešitve in dolgoročno vzdrževanje.

70 glasov

2 glasova

Če bo predlog prejel vsaj 23 glasov za in več glasov za kot proti, ga bomo poslali v obravnavo pristojnemu ministrstvu.

AVTOR M miha12 3 predlogi
STATUS PREDLOGA
  • PREDLOG POSLAN
  • KONEC OBRAVNAVE
  • ODGOVOR

Odgovor


5. 11. 2024

Odziv Ministrstva za digitalno preobrazbo

Zahtevane lastnosti, funkcionalnosti in ostale značilnosti elektronske osebne izkaznice so bile določene v tehničnih specifikacijah javnega naročila za oblikovanje, izdelavo, skladiščenje, personalizacijo in odpremo osebnih izkaznic. Tehnične specifikacije so med drugim določale tudi zahtevo glede dobave medprogramja za uporabo elektronske osebne izkaznice na osebnem računalniku, pri čemer sta bili dopuščeni dve možnosti, in sicer, da izvajalec v ponudbo vključi licenčno programsko opremo proizvajalca čipa ali pa zagotovi, da bo čip podprt v odprtokodnem ogrodju OpenSC. Izbrani ponudnik tj. podjetje Cetis d.d. je v svojo ponudbo vključil tudi licenčno medprogramje IDProtect, ki ga zagotavlja proizvajalec čipa tj. podjetje NXP. Leta 2022  obavljeno medprogramje podpira operacijska sistema Windows in MacOS, žal pa ne tudi operacijskega sistema Linux. Na naše večkratno pozivanje k dobavi različice za ta operacijski sistem, nas je podjetje NXP obvestilo, da v sodelovanju s podjetjem IDOpte razvijajo sodobnejše  medprogramje za delo s slovensko elektronsko osebno izkaznico. V preteklih mesecih smo tako v testiranje dobili več verzij tega medprogramja in pričakujemo, da bo v kratkem dobavljena verzija z vsemi zahtevanimi funkcionalnostmi. Sledila bo še priprava prevodov programskega vmesnika v slovenski, italijanski in madžarski jezik, nakar bo različica primerna za javno objavo.

V tehničnih specifikacijah javnega naročila je bila podana tudi zahteva, da morajo biti naročniku na voljo vse specifikacije APDU oz. programski vmesnik in druge informacije, ki mu omogočajo lastno implementacijo medprogramja. Omenjene specifikacije APDU za implementacijo medprogramja slovenske elektronske osebne izkaznice sicer niso javno objavljene, a jih brez zadržkov posredujemo vsakemu, ki za to izkaže interes, in sicer na način, da na uradni e-naslov ministrstva (gp.mdpping@govpong.si) pošlje sporočilo, v katerem pojasni svoje namene in cilje. S prošnjo za posredovanje specifikacij APDU se je od jeseni leta 2022 na nas tako obrnilo že več zainteresiranih organizacij, ki smo jim specifikacije z navodili za implementacijo medprogramja tudi posredovali. Med njimi so bili tudi predstavniki slovenske odprtokodne skupnosti, ki so na podlagi posredovanih specifikacij slovensko elektronsko osebno izkaznico podprli v odprtokodnem ogrodju OpenSC, tako da lahko zainteresirani uporabniki namesto uradnega medprogramja IDProtect (oz. v bodoče IDOpte) za dostop do elektronske osebne izkaznice uporabljajo tudi medprogramje OpenSC. Tovrstne iniciative vsekakor spodbujamo in smo pripravljeni v njih tudi aktivno sodelovati, vendar pa financiranje razvoja odprtokodne rešitve z javnofinančnega vidika ni sprejemljivo, saj je bila zagotovitev medprogramja vključena že v osnovnem javnem naročilu, zato bi razvoj dodatnih rešitev pomenil tudi dodatne stroške za naročnika oz. državo.

Komentarji