1 Vendredi 7 Novembre 2003 PROJET F.A.S.T : Fournisseur d’Accès Sécurisé Transactionnel Équipe FAST Document de présentation.

Slides:



Advertisements
Présentations similaires
Conférence Nationale – 4 juin 2008
Advertisements

Directrice C0mmerciale
Réunion du club utilisateur Salesforce.com
Les technologies décisionnelles et le portail
1 Utilisation dICP pour le recensement GSIS 2004, Genève Mel Turner, Lise Duquet Statistique Canada.
Les Web Services Schéma Directeur des Espaces numériques de Travail
3ème journée nationale de la e-administration
Comment généraliser la dématérialisation dans les cabinets ?
Dématérialisation du Contrôle de légalité
Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
Les Web Services Schéma Directeur des Espaces numériques de Travail
« Autorités de certification et opérateurs de certification »
« Le commerce électronique en Tunisie :
Le"cartable électronique"®
Architecture. Architecture Enjeux Les Enjeux Trouver une solution e-Business Accessible à partir d’un navigateur Web Accédant au système via un Portail.
Une solution personnalisable et extensible
PRESENTATION CHAMBERSIGN FRANCE Qui est ChamberSign France ? ChamberSign est une association créée en 2000 par les Chambres de Commerce et dIndustrie.
Vue d'ensemble Implémentation de la sécurité IPSec
S. CAGNI, S. PICARD et A. CORDIER Vous avez dit :.
Le Workflow et ses outils
PROJET HANDICAPS Certificat de Qualification Professionnelle
Extrait de la présentation du 10 juin 2010
LA CERTIFICATION ELECTRONIQUE APPLIQUEE AU SYSTÈME DE PAIEMENT ALGERIEN Alger, Séminaire du 08 & 09 Décembre 2009.
Public Key Infrastructure
SSL (Secure Sockets Layer) (couche de sockets sécurisée)
Etude des Technologies du Web services
Une approche pour un espace de confiance des collectivités locales.
Ouverture de la présentation – Présentation des Intervenants
Modules DMOS, Dons et subventions
Présentation commerciale
De nouvelles applications en matière d’administration électronique : - la transmission des actes des collectivités locales - le passeport électronique.
7 - EAI Les EAI : Enterprise Application Integration Marché
Section 4 : Paiement, sécurité et certifications des sites marchands
Le Travail Collaboratif ...
Mise en place d'un serveur SSL
La stratégie E-government de lautorité fédérale Frank Robben Administrateur général Banque Carrefour de la Sécurité Sociale Chaussée Saint-Pierre
PRESENTATION CHAMBERSIGN France Assemblée générale du CCEC
Encouraging e-Government excellence in Europe La mise en ligne de Téléservices Marc Ribes Directeur au Conseil dAdministration de-Forum Fondateur de CTM.
CDC confiance électronique européenne CDC Confiance électronique européenne Présentation de FAST La eAdministration, une réalité aujourdhui.
F.A.S.T. : Fournisseur dAccès Sécurisés Transactionnels F.A.S.T. : Fournisseur dAccès Sécurisés Transactionnels FAITS Projet de déploiement initial, du.
Projet ACTES : Télétransmettre ses actes au contrôle de légalité.
DELCAMBRE – LEGRAND - VANTREPOTTE. L’annuaire ? Qu’est qu'un annuaire ? Pages Blanches, Pages Jaunes etc.… Yahoo, Voilà, Nomade etc.… Notre carnet d’adresse.
Le programme ACTES E-administration et contrôle de légalité dématérialisé Licence Pro. Servicetique UE 318 – Groupe 1 Nicolas MORELLET Mickaël BOUSSARD.
Interoperabilité des SI - Urbanisation
Dématérialisation & Téléprocédures
PROJET DELTA Lundi 11 juin 2007.
XLAB : Formation Initiale Paramétrage Commande – Service Fait – Factures Missions Echanges et sauvegardes Outils et bases de données.
Sujet à la mode Vrais services Le faire ou l’acheter : compréhension indispensable. Vers une PKI de l ’enseignement supérieur ?
Système d’information et OEA
Gestion de l’état-civil Vers une amélioration du service rendu Alain Risson Maire de Gluiras (Ardèche) Président de la Communauté de communes des Châtaigniers.
Gestion des clés cryptographiques
Dématérialisation et Carte d’achat
1 Architecture orientée service SOA Architecture orientée service SOA (Service Oriented Architecture)
Présentation CasePoint
Dématérialisation & Téléprocédures
La dématérialisation des échanges Bailleurs
Proposent une nouvelle solution électronique pour le dépôt des procédures d’enregistrement et de reporting auprès des autorités locales.
Une opération subventionnée à 80 % par FEDER et FDADT
Sommaire Dans ce chapitre, nous aborderons :
État des lieux de l’informatisation dans les administrations
Le protocole d’authentification
Projet E.D.I. Factures fournisseurs
Acteurs du process Liens utiles L’administrateur de la campagne : le responsable VITALIS désigné par la société. Le collaborateur signataire: la personne.
© WYNIWYG / Communication, reproduction interdite sauf autorisation.
COURRIER ELECTRONIQUE SECURISE
La Dématérialisation Probante: Levier de sécurité & productivité Une dématérialisation probante: pour plus de sécurité Cas client rencontrés: des gains.
Web Services 17/01/2009.
Actes budgétaires Dématérialisation des documents budgétaires
Sécurité des Web Services
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Transcription de la présentation:

1 Vendredi 7 Novembre 2003 PROJET F.A.S.T : Fournisseur d’Accès Sécurisé Transactionnel Équipe FAST Document de présentation

2 Le projet FAST Aspects techniques

3 LA CHAÎNE DE CONFIANCE DES FLUX ADMINISTRATIFS ELECTRONIQUES Éditeurs de logiciels de gestion des mairies intégrant la fonction de signature électronique 2 Infrastructure de Confiance Validation Horodatage Archivage 3 Administrations Collectivités 4 Opérateur de certification (OC) Autorité de Certification et Autorité d ’Enregistrement Collectivités Territoriales 1

4 Le projet FAST répond aux besoins (rapidité, simplicité…) et attentes (sécurité et valeur probante des échanges, pérennité des acteurs…) identifiés précédemment CONCLUSION DES ETUDES : LE PROJET FAST Des Services de Confiance -Valeur légale -Assurance générale -Assurance spécifique -Rejeu & Pérennité Une infrastructure de Confiance -Validation -Horodatage -Archivage -Traçabilité -Outils CRM (call center…) -ERP de gestion Des services clés en main -offre de service complète intégrant les procédures de délivrance de certificats… -Outils de CRM -Call center de premier et deuxième niveau -Formation client -Prestation de conseil de dématérialisation Des services de dématérialisation -Portails applicatifs généraux -Portails spécifiques -Adaptation des outils éditeurs (fourniture d’APIs de signature et de communication, formation, groupe de travail utilisateurs…)

5 PLAN D’ACTION CDC 2003 est l’année de validation par des expérimentations terrains est l’année qui doit voir se créer la structure qui portera la généralisation du système Ministère de l’Intérieur Collectivités territoriales Les Archives Nationales de France Les partenaires de la CDC : Crédit Agricole La Poste Thales Dématérialisation du contrôle de légalité Yvelines Versailles St Germain en Lay … Pilote n° IMPULSER & EXPERIMENTER 2004 INVESTIR & PERENNISER Actionnariat de FAST2 niveaux de PPP Structure de tête Filialesservices société Des institutionnels de la Confiance privés et publics

6 Serveur des préfectures Sous-Pref. St-Germain Pref. Versailles Environnement des collectivités territoriales pilotes Environnement du Ministère de l'Intérieur CT1 CT2 CT... Infrastructure Pilote de dématérialisation du contrôle de légalité (Yvelines) de mars 03 à mai 04 -Préfigure une architecture d’échange entre collectivités et partenaires (Ministères, Organismes Sociaux…) -A la demande des Associa- tions d’élus (AMF, ADF…) -Qui est aujourd’hui reprise par MINEFI, sphère sociale, MININT, ADAE, Matignon Pilote de dématérialisation des demandes de validation d’informations d’état-civil entre organismes sociaux et collectivités (Deux Sèvres) de septembre 03 à … Réuni le Conseil Général, les principales collectivités du département, la CAF, CPAM et MSA en coordination avec les éditeurs LES DEUX EXPERIMENTATIONS FAST Afin de valider la faisabilité technique mais aussi business, deux expérimentations de nature différente sont conduites. CAF CPAM MSA Infrastructure OS* CT1 CT2 CT L’Organisme envoie une demande de validation d’information à la commune de naissance de l’assuré Cette demande arrive chiffrée et sécurisée à la CT Le logiciel de la CT prépare automatiquement la réponse et l’officier d’état-civil signe La réponse revient dans le SI de l’organisme * Organismes sociaux

7 Le projet FAST Aspects techniques

8 FAST : Principes de la plate-forme FAST : Plate-forme d’échanges transactionnelles sécurisées et de gestion de preuves électroniques FAST : Plate-forme d’échanges transactionnelles sécurisées et de gestion de preuves électroniques Émetteur FAST a) Préparation de l’envoi b) Signature de l’échange par certificat électronique c) Transmission électronique Sécurisation du canal de communication SSL Vérification de l’origine de l’envoi (authentification) Archivage de l’ensemble Authentification réciproque de la source et du destinataire Sécurisation du canal de communication (SSL) Validation de la transmission (certificat / signature) Cachet électronique de La Poste Destinataire     

9 Architecture fonctionnelle prototype Pour la télétransmission du contrôle de légalité, ces principes impliquent la mise en œuvre d’une architecture complexe

10 Un processus de télétransmission normalisée Normes définies par le Ministère de l’intérieur: Une enveloppe XML contenant les caractéristiques de la télétransmission Un formulaire XML par actes transmis (Type d’acte, Nature, Numéro d’acte etc…) Des actes formatés en PDF L’ensemble de ces informations placées dans un fichier ZIP Émetteur Elu FAST  Saisie de l’acte click sur le bouton télé-transmettre  Structuration du XML  Signature électronique de l’ensemble  Transmission de l’acte (électronique)  Transformation des pièces jointes (PDF / ZIP) Processus de télétransmission Les utilisateurs du système sont équipés de certificats électroniques X509v3  Certificats Logiciels ou carte à puce suivant le profil de l’utilisateur

11 L’envoi d’information à FAST 2 modes d’envoi du XML signé contenant les actes XML et les PDF : Via des progiciels « compatibles » FAST (pour les collectivités équipées) : Adresse HTTP spécifique Via le portail de télétransmission FAST (pour les collectivités non équipées) qui automatise la création de fichiers de télétransmission normalisés 2 modes d’envoi du XML signé contenant les actes XML et les PDF : Via des progiciels « compatibles » FAST (pour les collectivités équipées) : Adresse HTTP spécifique Via le portail de télétransmission FAST (pour les collectivités non équipées) qui automatise la création de fichiers de télétransmission normalisés Saisie des actes sous Word et des caractéristiques sur le navigateur web Saisie des caractéristiques des actes (et éventuellement des actes) au sein d’un logiciel métier 1 - La communication entre l’émetteur et FAST est sécurisée SSLv3 avec authentification mutuelle  Permet de vérifier que l’émetteur est équipé d’un certificat valide 2 - Le contenu du certificat électronique est vérifié dans l’annuaire LDAP des inscrits  Permet de s’assurer que l’émetteur est inscrit aux services FAST 1 - La communication entre l’émetteur et FAST est sécurisée SSLv3 avec authentification mutuelle  Permet de vérifier que l’émetteur est équipé d’un certificat valide 2 - Le contenu du certificat électronique est vérifié dans l’annuaire LDAP des inscrits  Permet de s’assurer que l’émetteur est inscrit aux services FAST FAST

12 Les traitements réalisés par FAST Moteur Transactionnel (Workflow) XML Horodatage Validation Archivage Récupération du cachet électronique de La Poste Extraction des données en clair pour archivage historique Récupération du cachet électronique de La Poste Extraction des données en clair pour archivage historique Validation des certificats utilisés pour l’échange / la signature des actes Vérification des signatures et des rôles des Signataires Signature FAST accréditant la validité de l’échange Validation des certificats utilisés pour l’échange / la signature des actes Vérification des signatures et des rôles des Signataires Signature FAST accréditant la validité de l’échange Récupération des données après traitement Ajout d’information à titre historique Scellement de l’archive pour assurer son intégrité Stockage des informations dans la base de données Récupération des données après traitement Ajout d’information à titre historique Scellement de l’archive pour assurer son intégrité Stockage des informations dans la base de données

13 Une architecture évolutive Architecture J2EE basée sur les dernières technologies Oracle Oracle 9i Application Server Apache utilisé pour le portail applicatif Des objets métiers externalisables pour gérer la montée en charge Architecture J2EE basée sur les dernières technologies Oracle Oracle 9i Application Server Apache utilisé pour le portail applicatif Des objets métiers externalisables pour gérer la montée en charge Des processus métiers modélisés grâce à un moteur de Workflow Permet la création de nouveaux échanges rapidement Permet de modifier la chaîne de traitement sans re-développer le cœur de la plate-forme Gestion asynchrone des messages avec reprise automatique en cas de panne Des processus métiers modélisés grâce à un moteur de Workflow Permet la création de nouveaux échanges rapidement Permet de modifier la chaîne de traitement sans re-développer le cœur de la plate-forme Gestion asynchrone des messages avec reprise automatique en cas de panne Des interfaces « émetteurs » / « destinataires » modulaires Permet d’ajouter des nouveaux types d’émetteurs dynamiquement Permet de transmettre aux destinataires à travers n’importe quel protocole réseau sécurisé (S/FTP – HTTPS – S/MIME…) Des interfaces « émetteurs » / « destinataires » modulaires Permet d’ajouter des nouveaux types d’émetteurs dynamiquement Permet de transmettre aux destinataires à travers n’importe quel protocole réseau sécurisé (S/FTP – HTTPS – S/MIME…) Des formats d’échanges évolutifs Échanges XML entre les modules métiers Utilisation des derniers standards en matière de signature électronique (Formats ETSI) Scellement XML de l’archive électronique créée Des formats d’échanges évolutifs Échanges XML entre les modules métiers Utilisation des derniers standards en matière de signature électronique (Formats ETSI) Scellement XML de l’archive électronique créée