Identita, identifikace a ochrana soukromí Mgr. Filip Pospíšil, Ph.D. Trafačka, Praha, 20/8/2010.

Slides:



Advertisements
Podobné prezentace
Čipové karty proti zlodějům - elektronický doklad k vozidlu
Advertisements

Studie: Data retention v ČR v praxi Petr Kučera Iuridicum Remedium, o. s.
Podnikání Podnikáním se rozumí soustavná činnost prováděná samostatně podnikatelem vlastním jménem a na vlastní odpovědnost za účelem dosažení zisku. Podnikatelem.
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
SVNIT Přednáška M. Horáková
© 2004 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice Konference 80.let sociálního pojištění.
© Copyright Siemens Business Services Global network of innovation Siemens Business Services: Vedoucí poskytovatel eGovernment řešení v Evropě Pasová agenda.
Reklamní právo v prax Oi Mgr. Libor Štajer, advokát CALL CENTRA NA PRAHU ROKU 2014 Petr Kůta
Pracovněprávní vztahy v organizaci
Ochrana osobních údajů při poskytování informací
Zákon o ochraně osobních údajů č. 101/2000 Sb
Člen USBS ČR a SP ČR Unie soukromých bezpečnostních služeb ČR Svaz průmyslu a dopravy České Republiky
Ochrana osobních údajů v České republice
Legislativa a dokumenty Informační systémy ve státní správě a samosprávě.
Současná situace zpracování citlivých genetických údajů v České republice: Specifika zdravotního, forenzního, výzkumného a rekreačního testování z pohledu.
Seznam.gov.cz Seznam fyzických osob, podnikajících fyzických osob, právnických osob a orgánů veřejné moci, které mají zřízenu a zpřístupněnu datovou schránku.
Identita a anonymita na internetu Jan Vobořil Iuridicum Remedium, o.s. Cross
Aplikace VT v hospodářské praxi Biometrie, identifikace a RFID
Biometrické Bezpečnostní Systémy Filip Orság Technologie rozpoznání mluvčího.
DATA RETENTION Z POHLEDU OPERÁTORA DIGITÁLNÍ VÝZVY 2014 Martin Cach Data Privacy & Security Officer UPC Česká republika, s.r.o.
Mgr. Ing. Drago Sukalovský, starosta města Kuřimi
Právní úprava data retention a ochrana osobních údajů Jan Vobořil Iuridicum Remedium, o. s.
Zhodnocení naplnění 2. Komunitního plánu sociálních služeb města Olomouce v letech Zdislav Doleček Olomouc.
ÚSTAVNÍ PRÁVO A STÁTOVĚDA Státní občanství ČR a občanství EU
Evidence obyvatel.
Práce k předmětu “Bezpečnost IS/IT Jan Doležal
JEDEN CÍL, SPOLEČNÁ CESTA Ministerstvo vnitra České republiky & Ministerstvo vnitra Ing. Jaroslav Svoboda
Plzeňská kartastrana 1 eTown s Plzeňskou kartou.
Internet jako nástroj vlivu ? Dana Bérová
Dopady spuštění základních registrů na subjekty územní samosprávy
Osobní údaje při registraci domén Praha září 2007 Mgr. Martina Šnajderová, DiS. Úřad pro ochranu osobních údajů.
Registrace poskytovatelů sociálních služeb Odbor sociální péče a zdravotnictví MHMP.
JUDr. Ing. Helena Svatošová Iuridicum Remedium
Prosazování ochrany osobních údajů v prostředí podnikatelského subjektu 14. sympozium EDI(FACT a eB) 17. dubna 2008.
INFORMATIKA 4_5 5. TÝDEN HODINA.
Senát Parlamentu České republiky seminář „Zpracování DNA a dopady do soukromí občanů” Odborné stanovisko Československé společnosti pro forenzní.
Právo na informace Tereza Danielisová,
eHealth vs eGovernment : souboj bez vítěze
MV ČR 1 Nové podmínky pro krajské projekty Ing. Jaroslav Svoboda MV ČR.
Novela zákona o elektronickém podpisu Předmět úpravy novely zákona Obsah prezentace  Dosažení kompatibility se Směrnicí 1999/93/ES:  uznávání.
Informační bezpečnost jako rámec ochrany osobních údajů v orgánech veřejné správy Hradec Králové
Základní registry.
ČESKÝ STATISTICKÝ ÚŘAD Na padesátém 81, Praha 10 ČESKÝ STATISTICKÝ ÚŘAD Moderní zdroj statistických informací.
Evidence obyvatel podle z.č. 133/2000 Sb., v plat. znění.
Biometrie v bankovnictví
Cestovní pasy vydávané zastupitelskými úřady Ukrajiny od
Konference Městské kamerové dohlížecí systémy a ochrana osobních údajů, Praha 18. února 2011 PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů.
Vládní výbor pro zdravotně postižené občany. JUDr. Pavel Ptáčník vedoucí Oddělení sekretariátu Vládního výboru pro zdravotně postižené občany.
Základní registr obyvatel - ROB. Evidované subjekty státní občané ČR cizinci, kterým bylo vydáno povolení k trvalému pobytu na území ČR nebo povolení.
Biometrie prezentace v předmětu X33BMI Filip Kroupa 2006.
 Legislativa  Infrastruktura veřejné správy  Projekty  Finance  Informace.
Firemní data mimo firmu: z pohledu zákoníku práce JUDr. Josef Donát, LLM, ROWAN LEGAL ISSS 2014, Hradec Králové.
ELEKTRONICKÉ ZABEZPEČOVACÍ SYSTÉMY. Název projektu: Nové ICT rozvíjí matematické a odborné kompetence Číslo projektu: CZ.1.07/1.5.00/ Název školy:
1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie.
Biometrika v informační bezpečnosti Daniel Raška.
Tomáš Šedivec Odbor Hlavního architekta eGovernmentu
Bakalářská práce Vedoucí práce: Autor práce:
MojeID a veřejná správa
Národní rozvojový program mobility pro všechny (NRPM)
Aplikace zákonů č. 101/2000 Sb. č. 227/2000 Sb.
Legislativní změny na úseku EO, OP, CD (k datu )
Městská část Praha 6 Postup příprav GDPR Ing. Jan Holický, MBA
Problematické aspekty patient summary optikou právníka
Výukový materiál zpracovaný v rámci projektu
Výukový materiál zpracovaný v rámci projektu
Výukový materiál zpracovaný v rámci projektu
Legislativní změny na úseku EO, OP, CD
Biometriky, Čipové karty
GDPR a budoucí redakční praxe
Školící a docházkový systém s monitoringem
Transkript prezentace:

Identita, identifikace a ochrana soukromí Mgr. Filip Pospíšil, Ph.D. Trafačka, Praha, 20/8/2010

Druhy identity Identita zakoušená – cítím se jako člen určité skupiny („Miluju jako vy déšť a mraky“, „Jsem Čech“) - sebepojetí Indentita deklarovaná – (oblékám se jako EMO, hlásím se k tomu, že jsem levičák) Identita přiřazená – občan České republiky r.č /0025, zákazník č. 1234, „Je to zastydlý puberťák.“

Identifikace 1) Rozpoznání příbuzného, známého 2) Prokázání identity přidělené autoritou: např.: - královskou listinou, pověřením, pasem (středověk, novověk) - cechovní knížkou, pasem, občanským průkazem (moderní doba) - čipovou kartou, vlastními biometrickými daty (postmoderní doba)

v moderní době... - v moderní době rozšířena nutnost byrokratické identifikace na všechny (občanské průkazy, vytváření databází občanů) - přiřazená skupinová identita se stala základem diskriminace či pronásledování (Židé, Cikáni, „bývalí lidé“) - prokázání přiřazené identity se stalo podmínkou výkonu práv („Ukažtě občanku, jinak vám nenaleju,...nevydám dopis... neumožním volit“)

Nová rizika... - přiřazená identita se stala podmínkou čerpání řady soukromých i veřejných služeb (karty v dopravě, služby na internetu) - údaji o přiřazené identitě disponuje široký okruh institucí, firem a jednotlivců (využívání občanek, neanonymizovaných čipových karet) - údaje o identitě se snáze získávají, uchovávají a zpracovávají (držitel karty prošel dveřmi, zaplaval si) - snáze se propojují a přenášejí

Snadnější získávání a zpracování - zavedení dokladů se strojově čitelnými údaji (konec platnosti starých občanek )

Snadnější získávání a zpracování - zavádění dokladů s RFID čipy biometrický e-pas – zaveden od , e-občanka – plánovaná na 2010, odloženo zavedení do 1. ledna 2012 bez biometrických údajů?

Snadnější získávání a zpracování - zavádění karet s RFID čipy s identifikační funkcí (In-karta na podzim 2006, Opencard od roku 2006, různé slevové karty, podnikové karty, zdravotnické karty, atd.) ?

Neodolatelné pokušení Identifikace X Autentifikace

Důsledky - Riziko profilingu, data miningu – prosévání dat a vytipovávání vhodných klientů, potenciálně nebezpečných osob, atd. - Diskriminace – stejné služby poskytovány za různou cenu, vyloučení některých občanů z poskytování státních či soukromých služeb, atd. - Zneužití získaných dat – při náboru pracovníků, v pojišťovnictví, kriminálními skupinami - Krádež identity – při větším rozsahu neanonymních služeb větší škody - Mocenská nerovnováha – nevíme, kdo o nás jaká data zpracovává a jak je využívá

Novinka - biometrická identifikace Údajně má bránit podvodům při identifikaci a krádežím identity. Mezinárodní organizace pro civilní letectví prosadila zavedení elektronických pasů s otisky prstů a fotografií obličeje na čipu. EU požaduje totéž pro státy Schengenu, mimo jiné v reakci na tlak USA.

Biometrická identifikace Nevyřešené námitky : 1) Vázáno na existenci databází sesbíraných údajů a údaje obsažené v čipu (riziko krádeže, zneužití osobních dat) 2) Co se zdravotně postiženými (otisky prstů, oční duhovka) 3) Automatizovaná identifikace (falešné poplachy, odlidštěný proces) 4) I nadále možnost obejití systému 5) Napadení systému (zničení čipu, zahlcení daty)

Přesto ještě více biometriky K identifikaci se však nepoužívají jen biometrické záznamy v dokladech: - expanze databází DNA (4,5 miliónů záznamů v Národní databázi DNA v UK), - v ČR možnost násilných odběrů DNA, uchovávány profily neodsouzených osob, odebírat vzorek DNA lze téměř komukoliv kvůli „budoucí identifikaci“ - Chybí dostatečná zákonná úprava databází DNA (pro státní i soukromé subjekty)

Aby nebylo biometriky málo... Rozmach dalších automatizovaných systémů umožňujících identifikaci podle biometrických znaků: 1) Rozpoznávání podle chůze, obličeje (CCTV) 2) Rozpoznávání podle hlasu (odposlechy) 3) Rozpoznávání dynamiky úhozů na klávesnici 4) Rozpoznávání podle dalších fyzických znaků (otisk prstu, dlaně, duhovky, atd.)

Zvláštní rizika biometriky - genetická diskriminace, např. v zaměstnání, při uzavírání pojistek (predispozice k dědičným chorobám, vlastnostem) - shromažďování DNA profilů celé populace (návrhy na odběr DNA každému novorozenci byl např. podán v Austrálii, Velké Británii) hrozí zneužitím komerčním či k politice eugeniky - zneužití pro genetické manipulace či klonování. - zneužití informací o zdravotním stavu - zneužití údajů vypovídající o některém z fyzických rysů – oční duhovka, otisk prstu, hlas, dynamika úhozů na klávesnici apod.).

Souboj o identitu „Nejsme čísla, nejsme biometrické údaje,“ Občan K., Manifest Ztohoven symbolické odmítnutí přiřazovaných identit x „Máme právo rozhodovat o tom, jak je s našimi osobními daty nakládáno, bez našeho souhlasu mohou být zpracovávány jen za přesně definovaných podmínek v zákoně, “ tvrdí ochránci osobních údajů - kontrola nad přiřazovanými identitami a jejich správci

O ochraně dat více na Děkuji za pozornost