11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Bernard LONGHI BLC Consultants Administrateur UN/Cefact et EDIFRANCE EDIPublicité «Sécurisation des Echanges et Signature EDIPublicité » Ministère Industrie – TIC PME juin 2007
TIC PME – EdiFrance Afnet EdiPublicité AEGIS Média (Carat France, Carat Saverne…), CGP-LOréal, HAVAS/MPG, INTERPUBLIC (Magna Global, Universal McCan, Universal Comcord), MEDIATOP (Maximedia, Mediatop), Groupe OMG (OmnicomMédiaGroup), PUBLICIS (ZenithOptimédia, Starcom SMG/Mediavest), WPP Groupe M (Mindshare, Médiaedge:CIA, Médiacom…) Bolloré Intermédia, Canal + Régie, Eurosales (Eurosport), France Télévisions Publicité, Lagardère Active Publicité, M6 Publicité, Motors TV, MTV Publicité, TRACE TV, TMC Régies, TF1 Publicité IP France, Lagardère Active Publicité (LAP), NRJ Régies, RMC Régie, SKY Régie 8 Groupes dAgences Média 11 Régies Télé 5 Régies Radio 15 Régies Presse Com > Quotidiens, DI Régie, Echofi, GISI (LUsine Nouvelle), Interdéco, Groupe Marie- Claire, Groupe Express-Expansion, Le Monde, Manchette Publicité, Mondadori, Motor Presse, Prisma Presse, Publicat, Publiprint, Régie Obs. Avenir/JC Decaux, Clear Channel, Insert, Metrobus, Viacom UDECAM, SNPTV, SIRRP, APPM, SPQR, PRESSPACE, UPE, SRI Sysprint/Ipsos, TNS Secodip, Yacast, ACA, CSE, DDS, Edicom, EDT, Influe-Illicom, JFC Infomédia, MBS, Néos, Peaktime, Popcorn, Poster Conseil, Selim, Spirale Média, TIE France 5 Régies Publicité Extérieure 9 Organisations Professionnelles 18 Prestataires Plus de 70 « Groupes » adhérents
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Sécurisation des Echanges et Signature EdiPub 1-Synthèse des besoins pour lEchange Electronique Publicité 2- Présentation des réponses darchitectures et de solutions 3-Place au dialogue
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Sécurisation des Echanges et Signature EdiPub 1-Synthèse des besoins pour lEchange Electronique Publicité
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Gestion des réservations « Bon Pour Accord » TraductionPréparationenvois Transmission Réception Messagerie est vite apparue comme adaptée à léchange EDI Messageries X400 et P-EDI (X 435): Atlas 400 de TPC …puis SMTP/POP3
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Agence Média Régie financière Annonceur Facture (copie) Facture (original) Payeur Avis de Paiement Commande / Réservation A étudier 2ème temps Régie commerciale Facture (copie) Champ étude actuelle
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité La Facture Electronique dorigine Quelques définitions: On parlera, dans ce contexte susvisé, de « facture électronique dorigine », en distinguant : La facture transmise par « voie électronique et sécurisée au moyen dune signature électronique » ; cest, par exemple, un fichier «.pdf » signé à laide dun certificat numérique ; La facture EDI ; cest une facture « électronique, au sens strict du terme, constituée par un message structuré selon une norme convenue entre les parties, permettant une lecture par ordinateur et pouvant être traité automatiquement et de manière univoque » ; cest le cas de la facture EDIFACT, préparée par lassociation EDIPublicité ; on parlera ici de « dématérialisation » au sens de larticle 289 bis du Code général des Impôts.
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Transmission 1 Sécurisation des échanges électroniques 2 Signature des documents électroniques
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Les « Applicability Statements » / AS1-AS2-AS3 EDIINT (EDI over Internet) est un protocole déchange défini par l'IETF. Son objectif est de permettre l'utilisation d'Internet pour des applications EDI et B2B en assurant des services de sécurité et de traçabilité des échanges. Il spécifie notamment l'utilisation de technologies de sécurité, telles que la signature électronique, le chiffrement, le contrôle d'intégrité des données, la compression ou encore l'utilisation d'accusés de réception. EDIINT est composé de trois "Applicability Statements" : AS1, AS2 et AS3, la première préconise l'utilisation de SMTP, la seconde s'appuie sur HTTP(S) et la troisième sur FTP.
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Transmission 1 Sécurisation des échanges électroniques BESOINS / FONCTIONS RECHERCHEES Authentification de lémetteur Non répudiation du destinataire (option) Intégrité de transmission AR de « prise en charge » doc. électronique SOLUTIONS TECHNOLOGIQUES Messageries X400 Protocoles EDI.INT: AS1 / AS2 sur Internet
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Transmission BESOINS / FONCTIONS RECHERCHEES Authentification personnelle de lémetteur Authentification du document lié Opposabilité du document signé SOLUTIONS TECHNOLOGIQUES Signatures de type PKI (ICP) Tiers « certificateur » Signature des documents électroniques 2
11 juin 2007 TIC PME – EdiFrance Afnet EdiPublicité Attestation de conformité technique Quelques points pour la mise en œuvre Un profil AS1: choix, parmi les options, de S/MIME, certificats de type X509 V3, des algorithmes de signature et de chiffrement supportés, du MDN (Message Notification Disposition) limitation à lavis de non répudiation et aux avis déchec … Une procédure dattestation technique: Cahier des charges pour des tests dinteropérabilité.