Skoči do osrednje vsebine
Prijava v aplikacijo

Ste pozabili geslo?

Registracija

Predlagam vladi
Predlog z odzivom pristojne institucije

Enotni uporabniški račun za vso elektronsko poslovanje z državnimi organi

3799 OGLEDOV 6 KOMENTARJEV

Spoštovani!

V zadnjem času nam je kot državljanom omogočenega čezdalje več elektronskega poslovanja z državnimi organi, kar je pohvalno, saj so tako postopki hitrejši in udobnejši za obe strani.

Pri temu porastu pa opažam sledeče - mnogo različnih portalov (FURS, IJPP, predlagam.vladi.si, ZZZS, ...) zahteva registracijo novih uporabnikov, tudi kadar se uporabnik identificira s kvalificiranim digitalnim potrdilom Sigen-ca, ki ga izda država. Zato predlagam vladi, da z zakonom ali podzakonskim aktom predpiše poenoteno registracijo uporabnikov, tako da uporabnik, ki se registrira pri enem organu, ne potrebuje opravljati ponovne registracije. V praksi trenutno namreč posameznik za vsako storitev potrebuje novo uporabniško ime in geslo, po vpeljani spremembi pa bi zadoščalo zgolj eno.

18 glasov

2 glasova

Če bo predlog prejel vsaj 11 glasov za in več glasov za kot proti, ga bomo poslali v obravnavo pristojnemu ministrstvu.

AVTOR S Simon Šoln 1 predlog
STATUS PREDLOGA
  • PREDLOG POSLAN
  • KONEC OBRAVNAVE
  • ODGOVOR

Odgovor


7. 11. 2017

Odziv Ministrstva za javno upravo

Ministrstvo za javno upravo je z več različnih vidikov prišlo do enake ugotovitve kot predlagatelj – najprimernejše za uporabnike državnih elektronskih storitev bi bilo, da bi se lahko uporabnik prijavil na vedno enak način in tudi po sistemu enotne prijave oz. angl. single-sign-on.

Tovrstno urejanje pa je v zakonu problematično tako z vidika tehničnih podrobnosti, ki bi bile nomotehnično neprimerne za zakon, kot tudi z vidika problematičnosti obravnave vseh portalov na enak način in potem določanja izjem takrat, ko bi bilo to tehnično ali logično opravičeno. Zato smo se težave lotili z vzpostavljanjem tehnične rešitve in smo pripravili centralno rešitev horizontalni gradnik SI-PASS, katerega namen je zagotoviti možnost identifikacije posameznika na vedno enak način in je na voljo vsem zainteresiranim ponudnikom elektronskih storitev državne uprave. Dodatno ta storitev omogoča, ne samo enovite avtentikacije, temveč tudi enovit sistem za e-podpisovanje, ki je za razliko od dosedanjih rešitev neodvisen od platform in brskalnikov. Storitev deluje, je pa od posameznega organa odvisno, kdaj jo bo uporabil pri svojem informacijskem sistemu za potrebe identifikacije in e-podpisa uporabnika. Ministrstvo za javno upravo je tako zagotovilo tehnično možnost za predlagano, opravlja pa tudi aktivnosti v delu promoviranja rešitve, ki sama po sebi zahteva tehnično implementacijo v posamezno informacijsko rešitev.

Priloge:

Komentarji




  • m md

    Če prav razumem predlog, bi imeli nek "single sign on" (enkratna prijava za več sistemov) in to na "komot".

    To se da že danes, ko se shranjujejo gesla in uporabniška imena v brskalnike, vse skupaj pa lahko zaščitite z "master pasword". Potem samo še klikate V redu, tudi pri izbiri certifikata. "Komot" je, o varnosti se pa da debatirat. Zato ni potrebe, da bi država to urejala (je pa res, da bi lahko npr. poenotila vsaj podpisne komponente).

    Hkrati se vedno več uporablja tudi dvostopenjska avtentikacija, ko dobite še SMS na telefon in pretipkavate številke. Kdor torej hoče varno, ima lahko varno, kdor hoče na "komot" ima to lahko že sedaj.

     

    Po mojem ....

  • Ikona uporabnika anekdota anekdota

    Kar se varnosti tiče, bi bilo to slabo. Namreč v kolikor bi kdorkoli prišel do vaših podatkov, bi tako lahko pridobil vse hkrati. Sedaj se lahko posamezno identiteto preverja pri več organih posebej.

    Zadeva bi morda bila sprejemljiva zgolj z zelo zaščitenim in kompleksnim sistemom preverjanja, kar pa uporabnikom, niti uslužbencem verjetno spet ne bi bilo po godu. Tretja zadeva pa je etičnost uslužbencem, ki bi imeli dostop do podatkov...namreč posamenik, ki dela v javni upravi bi tako prišel do vseh vaših podatkov hkrati, kar bi tudi sicer zelo povečalo možnost zlorabe.

    • D DavidS

      Ob uporabi digitalnega certifikata ti pomisleki v večjem delu odpadejo.

       

      Prijava v eDavke recimo poteka le z digitalnim certifikatom, brez gesel. Kaj je z vidika varnosti bolj vprašljivo od javnih online servisov?

      In do kakšnih podatkov lahko pride uslužbenec Fursa, če bi se z istim digitalnim potrdilom prijavljali tudi na ZZZS?

    • B Burek Man

      Dostop samo s certifikatom (brez gesla) je ena večjih neumnosti, kar so jih naredili dozdaj. Sistem v kombinaciji z geslom je dosti bolj varen, in bi ga morale imeti/podpirati vse strani.

    • D DavidS

      Z dodanim geslom je bolj varno, ne bi pa ravno rekel "dosti bolj".

      Velika večina ljudi ima gesla shranjena kar v brskalniku, ali pa zapisana v kakšni datoteki na računalniku.....konec koncev je to potrebno ravno zato, ker vsako spletno mesto zahteva geslo, uporaba istega gesla je definitivno nevarna, 82 različnih gesel pa si ne zapomni nihče. Še posebej ker ima veliko portalov dodatne zahteve pri geslih (velike črke, male črke, številke, posebni znaki, minimalno število znakov), ki varnosti gesla v bistvu ne povečajo, povečajo pa potrebo po tem, da je geslo nekje zapisano.

       

      Tako da, če bo nekdo nekomu uspel ugrabiti digitalni certifikat.....bo zelo verjetno prišel tudi do njegovih gesel.

    • B Burek Man

      Digitalni certifikat je kot bancna kartica... z posedovanjem lahko kdorkoli naredi dosti skode. Zato imamo pa pin-e in gesla, da se pred tem zascitimo. To, da nekateri nosijo pin na listku v denarnici, zraven kartice, ni nikakrsen argument, da je varnost enaka z in brez gesla/pina.