• Σχόλιο του χρήστη 'Σαλματζιδης Ιωάννης' | 16 Φεβρουαρίου 2016, 16:17

    Από το 2011 η Ελληνική Ακαδημαϊκή και Ερευνητική κοινότητα μπορεί να εκδίδει πιστοποιητικά αναγνωρισμένα από τους περισσότερους φυλλομετρητές (Mozilla Firefox, Internet Explorer, Google Chrome, Apple Safari) και τα περισσότερα λειτουργικά συστήματα (Windows, Linux, Mac OS X) από την Υποδομή Δημοσίου Κλειδιού Ελληνικών Ακαδημαϊκών και Ερευνητικών Ιδρυμάτων (Hellenic Academic and Research Institutions Certification Authority - HARICA). Επιπρόσθετα, η HARICA καλύπτει ήδη όλα τα κριτήρια του κανονισμού eIDAS, βρίσκεται στο μητρώο Παρόχων Υπηρεσιών Πιστοποίησης της ΕΕΤΤ και εκδίδει αναγνωρισμένα πιστοποιητικά. Θεωρούμε σκόπιμο να γίνει μία συνεργασία της νέας Γενικής Γραμματείας Ψηφιακής Πολιτικής με το GUNet που είναι υπεύθυνο για το project HARICA, προκειμένου να αξιοποιηθεί η τεχνογνωσία που ήδη υπάρχει για την υλοποίηση της Εθνικής Αρχής Πιστοποίησης Δημοσίου. Απαραίτητη είναι η δημιουργία κοινών Διαδικασιών και Πολιτικών (CP/CPS) που θα είναι συμβατές και με τα διεθνή πρότυπα. Αξιοποιώντας την τεχνογνωσία και το λογισμικό της HARICA μπορεί να γίνει μία μετάβαση στην νέα αυτή Αρχή Πιστοποίησης που θα εξυπηρετεί όλο το Ελληνικό Δημόσιο και όχι μόνο την Ακαδημαϊκή κοινότητα. Ταυτόχρονα, εξασφαλίζοντας μία επιτυχή πιστοποίηση από μία ανεξάρτητη Τρίτη εταιρία ελέγχου, θα είναι δυνατή η αναγνώριση των πιστοποιητικών από όλους τους φυλλομετρητές και τα λειτουργικά συστήματα. Με βάση τα προηγούμενα, προτείνουμε να γίνουν οι ακόλουθες αλλαγές στο εδάφιο κγ της παραγράφου 2. α) Το "...στους αντίστοιχους ευρωπαϊκούς και διεθνείς οργανισμούς." να γίνει "στους αντίστοιχους ευρωπαϊκούς και διεθνείς οργανισμούς και στο CA/B Forum." β) Το "...καθορίζει τα πρότυπα πιστοποίησης/ταυτοποίησης πολιτών και δημοσίων υπαλλήλων για όλες τις εφαρμογές του Δημοσίου..." να γίνει "...καθορίζει τα πρότυπα πιστοποίησης/ταυτοποίησης πολιτών και δημοσίων υπαλλήλων για όλες τις εφαρμογές του Δημοσίου σύμφωνα με την τρέχουσα Ευρωπαϊκή νομοθεσία (eIDAS)," γ) Να προστεθεί το "Επιπρόσθετα, εντάσσεται στα προγράμματα Αρχών Πιστοποίησης (Root CA Stores) των κύριων λογισμικών (Microsoft, Mozilla, Apple)." για να επιτευχθεί η διαλειτουργικότητα και η ευκολία των χρηστών. δ) Να προστεθεί το "Ως ΕΑΠΔ, δέχεται ετήσιους ελέγχους ασφάλειας από τρίτο ανεξάρτητο πιστοποιημένο φορέα, με βάση την τρέχουσα Ευρωπαϊκή νομοθεσία (eIDAS)."