Tavola rotonda Le priorità dell Agenda Digitale

Documenti analoghi
Identità digitale: convergenza fra mondo Banca e PA

SPID Sistema Pubblico per l Identità Digitale

SPID Sistema Pubblico di Identità Digitale

Il Paese che cambia passa da qui. ForumPA. 26 maggio 2016

EIDAS e SPID, un orizzonte di sviluppo non solo per la PA. Andrea Zapparoli Manzoni Senior Manager IRM Cyber Security Services KPMG Advisory SpA

INDICE. Che cosa è SPID - Sistema Pubblico di Identità Digitale. L adesione della Provincia autonoma di Trento: la Convenzione

Il Paese che cambia passa da qui. AgID e l'agenda digitale italiana. Quale comunicazione?

Banche e Sicurezza 2016

Regole, sicurezza e standard Il ruolo della banca centrale nel nuovo scenario competitivo

Agenzia per l Italia digitale

Ecosistemi digitali. Nuova generazione di servizi per l'efficienza di filiera. Milano 14 novembre 2018

Colleghiamo Banche, Istituti di Pagamento e Fintech, oltre la PSD2

Daniela Maria Intravaia Dirigente Coordinamento Attività Internazionali Forum PA, maggio 2017

Federica TANLONGO, Consortium GARR, Roma (RM) Sandro TUMINI, Università Politecnica delle Marche, Ancona (AN)

Innovare è Crescere. Gabriele Da Rin - Responsabile Relazioni Istituzionali Infocamere

PagoPA. Il sistema dei pagamenti elettronici verso la Pubblica Amministrazione

Poste Italiane per il futuro digitale del Paese

ArubaID il punto, l adozione e l evoluzione di SPID

SPID Identità certa nei processi online

Regione Lombardia Giornata della Trasparenza 17 ottobre 2016

Trasformazione digitale Efficienza e innovazione: esperienze del GSE Gennaro Niglio Direttore Sistemi Informativi GSE SpA

Delibera della Giunta Regionale n. 676 del 29/11/2016

Colleghiamo Banche, Istituti di Pagamento e Fintech, oltre la PSD2

Promuovere lo sviluppo dei pagamenti elettronici in un mondo che cambia

Sistemi di identificazione elettronica Il Regolamento europeo. 910/2014 (eidas) quali opportunità per l economia del Paese SENATO DELLA REPUBBLICA

CBI 2014 Servizi multicanale integrati per PA, imprese e cittadini digitali

Telecom Italia Trust Technologies Marco Pitorri, Sales

SERVIZI DIGITALI PER IMPRESE: SUAP

Payment Service Directive 2: inizia il cammino verso l Open Banking!

Open banking: scenario oltre l orizzonte

Apertura dei lavori. Convegno Banche e Sicurezza Roma, 4-5 giugno Giovanni PIROVANO Comitato Presidenza ABI

Protezione e privacy dell identità SPID Problematiche e soluzioni per i cittadini e gli operatori sanitari.

Convegno 2017 Costruiamo Comunità intelligenti e sostenibili: progetti e prospettive a confronto giovedì 25 maggio

Il Sistema Pubblico per l Identità Digitale Studio di Posizionamento per le Istituzioni Finanziarie

Lo Stato Innovatore : il ruolo delle aziende pubbliche e di Consip nella trasformazione digitale

VALERIO PAOLINI TEAM PER LA TRASFORMAZIONE DIGITALE. SPID & CIE piattaforme abilitanti

FORUM BANCHE E PA Le priorità dell Agenda Digitale. Rita Camporeale Responsabile Ufficio Sistemi e Servizi di Pagamento

Educazione e consapevolezza finanziaria nell era FinTech - Ruolo delle Istituzioni nella tutela del cliente nell ambito dell innovazione tecnologica

L'agenda digitale: politiche e strategie

Digitalizzazione, crescita e nuove opportunità per il sistema paese

SPID Gateway: l'interfacciamento dei sistemi di ateneo con il Sistema Pubblico di Identita Digitale CINECA 7 Febbraio 2017

Hyper Cloud Data Center di Roma: una nuova tappa del percorso digitale

"User-centric" Digital Identity: nuove opportunità nel rispetto dell individuo

I contenuti di questo documento sono strettamente confidenziali e soggetti a copyright. Incasso Semplice, un alternativa a Paypal promossa da TIM

Il Paese che cambia passa da qui.

SPID nella Community Developers Italia

Aspetti tecnici e di compliance, esperienze e case history, incentivi ed opportunità per aziende, banche e professionisti. Roma, 20 gennaio 2016

Economist Conference IV Forum annuale sulle Telecomunicazioni. Tavola rotonda Innovazione nelle TLC: strategie, equilibri e dinamiche

SPID non è l identità digitale: facciamo chiarezza anche in prospettiva europea"

Il Regolamento Eidas: scenario e prime indicazioni operative

Contaminazione della digital trasformation: dalla banca all'assicurazione

PSD2 TAS Open Banking

La strategia AgID per la realizzazione dell Agenda Digitale Italiana Agostino Ragosa

DIEGO PIACENTINI COMMISSARIO STRAORDINARIO PER L ATTUAZIONE DELL AGENDA DIGITALE. La Trasformazione Digitale della Pubblica Amministrazione

La piattaforma internazionale per abilitare l'innovazione dei pagamenti

SPID: cos è, come funziona, a cosa serve e come richiederlo

Cos è la Strategia di specializzazione intelligente

La trasformazione digitale della Banca

Identità digitale INAF. Taffoni Giuliano Franco Tinarelli

Alberto Panariello NEXI Head of Card Sales & Partnership

A R G O M E N T I T R A T T I D A : G H I S L A G., B O N O L I L., L O I M., , E C O N O M I A D E L L A F O R M A Z I O N E P R O F E S S I

FORUM PA 2019 Infrastrutture e Cloud. La strategia Cloud della PA: a che punto siamo

La nostra storia inizia nel 1992, anno in cui Nova Systems Roma viene costituita e muove i primi passi nel mercato dei servizi informatici.

Open Data e Crescita Indicazioni strategiche e potenziali ricadute. Marco Combetto Informatica Trentina Spa

Dati aperti del Trentino, una risorsa per la crescita

La Trasformazione Digitale della Pubblica Amministrazione

Evoluzione dei sistemi informativi nel Gruppo FS Italiane

Il Paese che cambia passa da qui. 8 marzo 2016

Open Data e Crescita Indicazioni strategiche e potenziali ricadute. Marco Combetto Informatica Trentina Spa

Sicurezza Integrata: Stato dell arte e prospettive

VISTA CONSIDERATI la Delibera n. 65/2015 del Comitato Interministeriale per la Programmazione Economica che individua l ammontare di risorse complessi

Firme Elettroniche e Digital Transaction Management

I servizi «Fatture e Corrispettivi» Una nuova generazione di servizi digitali per i contribuenti IVA

Riferimenti progettuali SAML/SPID: Identità federata SAML(shibbolet/cas): CUP Regione Campania Identità operatori sanitari : Progetto FDCOS Identità

Modelli e soluzioni tecnologiche per la gestione della procedura d acquisto

NOTE PER AUDIZIONE POSTE ITALIANE PER DECRETO LEGGE N 105/2019 POSTE ITALIANE

DIMENSIONE CLIENTE 2016 Gianfranco Torriero Vice Direttore Generale Responsabile Direzione Strategie e Mercati Finanziari ABI. Roma, 7 aprile 2016

RETI DI IMPRESA E BLOCKCHAIN

Progetto Speciale Banche 2020

FORUM PA Convention Center La Nuvola Roma, 22 Maggio Evento Annuale

UNA NUOVA FINANZA PER L INNOVAZIONE

Digitale di Roma Capitale

Un modello di Cloud Ibrido per la PA alla luce del Piano Triennale

Le innovazioni per il digitale nella Pubblica Amministrazione. 23 giugno 2016 Dott. Giovanni Piscolla

La relazione con il cliente al centro delle strategie aziendali: il caso Reale Mutua

Agenda. SPID la normativa Servizi qualificati Visura Transazione / istanza Backoffice Use case PROPOSTI DAI PARTECIPANTI

Gli strumenti SEPA per la P.A. Forum Banche e PA 2009 Roma, 19 febbraio

POSTE ITALIANE CONSTANTLY EVOLVING PREPAID INNOVATIONS. Milano, 27 Ottobre BancoPosta Sistemi di Incasso e Pagamento

Dal Mobile p2p al Mobile p2g: quali opportunità per la PA?

La Strategia operativa Per lo sviluppo digitale della PA italiana

Le Federazioni AAI: cosa e perché. Virginia Calabritto

Position paper. Libro Verde: La vita buona nella società attiva. 10 novembre 2008

L Agenda Digitale Europea 2020

Un esperienza pensata per favorire gli utenti. Una piattaforma sicura per ridurre i costi di gestione

Dalla Prima alla Seconda fase dell e-government

Spunti di ricerca in CifrisChain

eidas (UE) 910/2014 "Verso un Mercato Unico Digitale: il ruolo del Regolamento eidas"

Un azienda vale per i flussi di cassa che produce

Transcript:

Tavola rotonda Le priorità dell Agenda Digitale Intervento a cura di: Ing. Andrea Agosti Responsabile Servizio Security (BU Sicurezza, Rischi e Compliance ICT), OASI (Gruppo ICBPI) FORUM BANCHE E PA 2014, Servizi bancari e finanziari per la PA e gli investimenti pubblici 30 Ottobre 2014

L identità digitale è uno dei pilastri della strategia italiana per l Agenda Digitale 2014 2020 elaborata dall AgID Agenda Digitale Italiana (AgID, Aprile 2014) Principali evidenze La strategia italiana per l Agenda Digitale punta ad un Italia in cui il digitale sia la leva del cambiamento del paese, a servizio di una crescita intelligente, sostenibile e inclusiva e di innovazione dei processi economici, sociali e istituzionali / amministrativi La strategia italiana per l Agenda Digitale ha declinato le priorità strategiche negli ambiti della Crescita Digitale e dello sviluppo di Infrastrutture Digitali Per la crescita digitale sono state individuate le priorità: Identità Digitali, Dati pubblici e condivisione, Competenze Digitali e inclusione, Amministrazione Digitale, Comunità Intelligenti e Mercato Digitale Per lo sviluppo delle Infrastrutture Digitali sono state individuate le priorità: Infrastruttura a banda ultralarga, Data Center, Sistema Pubblico di connettività e Sicurezza Nell ambito della priorità relativa alle Identità digitali, l obiettivo è quello di dotare ogni cittadino italiano di una identità digitale certificata per l utilizzo in sicurezza dei servizi pubblici e privati in rete, tramite differenti azioni tra cui l istituzione del Sistema Pubblico per l Identità Digitale (SPID) 2

L istituzione dello SPID porterà una serie di benefici all interno della strategia italiana per l Agenda Digitale in tema di identità digitali Che cos è SPID Sistema aperto e federato di soggetti pubblici e privati per consentire l immediata verifica ai fornitori di servizi digitali di una identità digitale certificata degli utenti e di eventuali attributi qualificati Costituito da 5 categorie di attori: gestori dell identità digitale fornitori di servizi gestori degli attributi qualificati Agenzia per l Italia Digitale utenti (persone fisiche e giuridiche) Basato sui principi di: non discriminazione dei gestori dell identità digitale da parte dei fornitori di servizi libertà di scelta del gestore dell identità digitale e del livello di sicurezza delle credenziali standard internazionalmente riconosciuti per la gestione delle identità digitali (SAML v2.0) Le imprese che adottino, per autenticare i propri utenti, il sistema SPID, sono esonerate da un obbligo generale di sorveglianza* delle attività sui propri siti. Benefici attesi Aumentare in generale la fiducia dei cittadini nei servizi Internet, ivi inclusi i sistemi di pagamento online Ottimizzare lo sviluppo di servizi digitali, separando la parte di identificazione e autorizzazione da quella di funzionalità dei servizi Ridurre le basi dati contenenti dati personali dei cittadini con accesso autorizzato solo ai dati di cui si ha bisogno per erogare il servizio Incrementare i livelli di sicurezza utilizzando modello decentrati e cooperanti dell architettura SPID Sfruttare al massimo le tecnologie disponibili pei i metodi per la verifica delle identità Sviluppare un mercato per i servizi di gestione dell identità digitale, con conseguente riduzione dei costi (*) Ai sensi dell Art. 17 del D.Lgs. 70/2003 «Aspetti giuridici dei servizi della società dell'informazione» 3

Lo sviluppo di un mercato per i servizi di identità digitali dipende da alcuni fattori critici di successo per attirare cittadini / utenti e fornitori di servizi Fattore di successo Dimensione del mercato* Valore / use case Esistenza di trusted framework Descrizione A livello UE (28 nazioni per ca 500 Mln di cittadini), il 50% dei cittadini che utilizzano Internet hanno effettuato almeno un acquisto on-line (CAGR 11% fino al 2017) Il numero delle transazioni digitali che prevedono una forma di autenticazione sono circa 4-6 volte superiori a quelle di pagamento Il settore privato è quello che cresce a ritmi più elevati Il valore di una identità digitale è determinato da 2 parametri: (i) il livello di dettaglio degli attributi disponibili e (ii) il relativo livello di certificazione della veridicità Gestire un sistema di identità digitali è una attività costosa: gli utenti vanno identificati fisicamente, consegnate le credenziali, gestite le sospensioni, revoche, riassegnazioni Lo sviluppo di un mercato per i servizi legati all identità digitale prescinde dalla disponibilità di framework aperti in cui cittadini / consumatori e fornitori di servizi possono scegliere il proprio fornitore di servizi e disporre di piena interoperabilità SPID è un trusted framework che promette questo contesto, già in linea con gli standard di interoperabilità a livello EU (*) Fonte dati: Eurostat (2013) 4

A livello Europeo esistono dei casi di successo di collaborazione pubblico e privato per l istituzione di trusted framework per l identità digitale Panorama europeo delle iniziative legate alla Digital Identity SIGNICAT (Norvegia, Svezia, Finlandia, Danimarca) eherkenning (Olanda) Estonian ID Card (Estonia) 5

A livello normativo EU, l identità digitale è un tema prioritario in relazione alla protezione dei dati personali e del contrasto alle frodi Principali normative EU Evidenze in tema di digital identity II I. Proposal for a New EU General Data Protection Regulation (estimated 2016) I IV II. AML 4 Directive (estimated 2017) V III III. Revision of Payment Services Directive (PSD2) Access to the account (estimated 2017) IV. Electronic identification and trust services (eidas) Regulation (approved) V. BCE Reccomandations for Security of Internet Payments (estimated 2015) 6

La gestione "accentrata" dell identità digitale come servizio può rappresentare una opportunità di business per le banche Paper on Digital Identity (EBA, Maggio 2014) Principali evidenze La digital identity è logicamente connessa ai servizi / transazioni digitali, quindi è un area di business di interesse per gli operatori di pagamento in ambito issuer / acquirer Le banche hanno un importante vantaggio competitivo rispetto ad altre industries per poter diventare fornitori di servizi legati all identità digitale, sia per il loro brand trusted, sia per l esperienza nei processi KYC e di adeguata verifica in ambito antiriciclaggio Esistono però altri attori sono potenzialmente interessati ad assumere una posizione in questo business: operatori di telecomunicazioni mobili grandi merchant online social media servizi postali Una serie di trend in atto indicano che la gestione dell identità digitale deve essere regolamentata (trusted framework) al fine di rendere il sistema efficiente, ma lasciando spazio alla competizione (schema a 3 o a 4 parti) 7

Oasi sta approfondendo le possibili opportunità di posizionamento per le Banche nei servizi legati alla digital identity nel contesto dello SPID Posizione di OASI OASI è la società del Gruppo ICBPI leader nelle soluzioni di outsourcing applicativo / processo e servizi professionali negli ambiti di antiriciclaggio, segnalazioni di vigilanza, sicurezza, rischi e compliance ICT e controlli interni Nell ambito dell offerta in materia di sicurezza, rischi e controlli ICT, OASI sta approfondendo, sulla base anche di alcuni casi di successo a livello europeo (Signicat, e-stonia) basati sullo standard SAML, le opportunità di posizionamento per le banche nel mercato dei servizi legati all identità digitale nel contesto SPID OASI ritiene che gli enormi investimenti delle banche nelle infrastrutture digitali per i servizi di e-banking siano un fattore distintivo per posizionarsi come attore principale nei servizi legati all identità digitale Ambiti di approfondimento Opportunità / use case per le banche / PSP nei servizi legati all identità digitale, con particolare focus alla partecipazione allo SPID (in particolare per la posizione di gestore dell identità digitale) Opportunità / use case per i fornitori pubblici e privati di servizi digitali, con particolare focus alla partecipazione allo SPID (in particolare per la posizione di service provider) Approfondimenti tecnologici sulle base della prima bozza delle specifiche di interfaccia dello SPID e della partecipazione con ABI ai tavoli di approfondimento con AgID Modello di servizio per la fornitura di servizi come intermediario tecnologico ai fornitori di servizi di gestione dell identità digitale ed ai service provider Utilizzo di tecnologie biometriche (mbiometrics) in ambito mobile per garantire migliore user experience / sicurezza nell utilizzo dei servizi digitali 8

L utilizzo dell identità digitale bundled nel servizio di pagamento permette di spostare alla fase di check-in il riconoscimento del cliente From check-out Benefici Miglioramento della user experience di clienti e prospect Incremento del conversion rate to check-in* Personalizzazione delle proposte del fornitore di servizi digitali Nuove fonti di ricavo per i fornitori di servizi di pagamento Convergenza tra cittadino e consumatore (*) Euro Banking Association Opinion Paper on Digital Identity: From check-out to check-in 9

Oasi ha identificato alcune raccomandazioni per il successo del mercato dei servizi legati all identità digitale nel contesto dello SPID SPID è uno dei pilastri della strategia italiana per l Agenda Digitale, il suo successo dipenderà in forte misura dalla creazione di un mercato per i fornitori di servizi e per i gestori dell identità digitale Il valore dei servizi di identità digitale, oltre che nel livello di sicurezza delle credenziali di autenticazione, risiede nella ricchezza degli attributi, SPID dovrà essere flessibile per integrare ulteriori requisiti del mercato Il modello di regolamentazione dei contributi dai fornitori di servizio ai gestori dell identità digitale è un fattore determinante per la costituzione e le dinamiche di mercato per i servizi dell identità digitale Le banche sono uno degli attori meglio preparati rispetto ai requisiti espressi nel DPCM sullo SPID in quanto requisiti già regolamentati per altri fini (antiriciclaggio e disposizioni di vigilanza prudenziale) Il successo dello SPID sarà decretato non solo dal numero di cittadini / consumatori dotati di credenziali compatibili, ma anche dal numero di transazioni eseguite, vero indicatore dello sviluppo di un mercato dei servizi digitali 10

Grazie per l'attenzione Ing. Andrea Agosti Responsabile Servizio Security OASI Outsourcing Applicativo e Servizi Innovativi S.p.A. Azienda del Gruppo Bancario Istituto Centrale delle Banche Popolari Italiane Corso Europa, 18-20122 Milano - Tel. +39 02 77051 Cell.:+39 335 7365157 Uf f icio: 02 7705326 Mail: a.agosti@oasi-servizi.it 11