40
La signature bancaire Mardi 25 Octobre 2011 Le Pilote de vos projets informatiques

La signature bancaire

  • Upload
    lynda

  • View
    118

  • Download
    5

Embed Size (px)

DESCRIPTION

Mardi 25 Octobre 2011. La signature bancaire . Le Pilote de vos projets informatiques. 14h00 - Accueil 14h15 - La signature bancaire Rappel sur la signature électronique bancaire EBICS TS, le protocole pour la signature bancaire - PowerPoint PPT Presentation

Citation preview

Page 1: La signature bancaire

La signature bancaire

Mardi 25 Octobre 2011

Le Pilote de vos projets informatiques

Page 2: La signature bancaire

#2

Agenda

14h00 - Accueil

14h15 - La signature bancaire

Rappel sur la signature électronique bancaire EBICS TS, le protocole pour la signature bancaire Les impacts pour l'entreprise (SI, Administratif, Utilisateur)o Les avantages de la signature electroniqueo Démonstrations filmées

15h45 - La solution SAGE / DWS

16h00 - Cocktail

Page 3: La signature bancaire

#3

Agenda

oLa fin des protocoles EtebacoRappel sur la signature électronique bancaire oLa Politique d’Acceptation Commune (PAC)oLes protocoles pour la signature bancaireoLes impacts pour l’entreprise (SI, Administratif, Utilisateur)oLa solution Sage avec FRP Treasury UniverseoLes avantages pour votre entreprise de la signature electroniqueoDémonstrations filmées

Page 4: La signature bancaire

#4

La fin des protocoles ETEBAC

Les 2 protocoles ETEBAC 3 et ETEBAC 5 s’appuient sur le réseau X25, géré par Orange Business Services.-Obsolescence du réseau X25;-Obsolescence du protocole ETEBAC 3 (arrivée des formats variables SEPA);-Prépondérance du réseau IP (Internet Protocole).

Page 5: La signature bancaire

#5

Rappel sur la signature électronique bancaire

Page 6: La signature bancaire

#6

Les principes de la signature électronique

Authentification réciproque : processus garantissant à une personne l'identité de son partenaire

(Signature de transport)

Intégrité : garantit aux 2 parties en présence la non altération des données lors du transfert

(Chiffrement)

Confidentialité : service assurant aux parties en présence que les informations communiquées ne peuvent être connues d'aucune autre personne

(Scellement)

Non répudiation : preuve fournie aux deux parties en présence lors d'un transfert de données que l'envoi/réception de données s'est bien effectuée

(Signature personnelle)

Signature de TransportSignatureBancaire

Banques

Page 7: La signature bancaire

#7

Quelle Signature pour remplacer celle d’ETEBAC 5 ?

– Dans le cadre du remplacement d’ETEBAC 5 et pour répondre au besoin d’une signature Electronique Personnelle Multi-bancaire les points suivants sont mis en œuvre :

– Définition par le CFONB de la Politique d’Acceptation Commune (PAC) et règles pour l’interopérabilité.

– Référencement à la PAC des Autorités de Certification qui souhaitent répondre à ces exigences

– Signature Electronique basée sur les certificats X509 ( Authentification et Signature)

– Support de la signature bancaire sur les protocoles EBICS/TS, SwiftNet/FileAct ainsi que les autres protocoles (FTPs, Pesit IP, HTTPs..) et solutions de Web Banking

Page 8: La signature bancaire

#8

La Politique d’Acceptation Commune (PAC)

Page 9: La signature bancaire

#9

Les bases de la Politique d’Acceptation Commune (PAC)

Le CFONB (Comité Français d’Organisation et de Normalisation Bancaires) a fondé sa PAC (Politique d’Acceptation Commune) sur la base de la RGS et la PRIS

Le RGS (Référentiel Général de Sécurité ) publié au JO du 4 février 2010 et rédigé par l’ANSSI (Agence Nationale de la Sécurité des SI) fixe les règles de sécurité (identification, signature électronique et horodatage) que les SI des Autorités Administratives (AA) devront appliquer pour assurer la confidentialité et l’intégrité des informations échangées, leur propre disponibilité et intégrité et l’identification de leurs utilisateurs.

La PRIS ( Politique de Référencement Intersectorielle de Sécurité ) qui définit les exigences sur les services de certification.

Page 10: La signature bancaire

#10

Autorité de Certification et Autorité d’Enregistrement

> Une autorité de certification (AC) fournit 4 services principaux :- Fabrication de bi-clés- Certification de clé publique et publication de certificats- Révocation de certificats- Gestion de la fonction de certification

> Une Autorité d’enregistrement (AE) est responsable de :

- L’identification et de l’authentification d’un demandeur de certificat- L’autorité d’enregistrement peut intervenir pour l’attribution d’un certificat, pour sa révocation ou pour les deux.

Note : Les rôles d’AC et d’AE peuvent être assurés par des entités distinctes ou confondues…

Dans de nombreux cas les banques feront office d’AE

Page 11: La signature bancaire

#11

Liste des certificats compatibles EBICS/TS (4 fév 2011)

A vérifier auprès de votre banque quels certificats

sont acceptés !

Page 12: La signature bancaire

#12

La signature electronique au-delà des banques

APPELS d'OFFRES (réponse électronique aux)

BIOCIDES (télédéclaration)

COMPTE-FISCAL PRO

CVAE

DUCS

NET ENTREPRISES

NUMERO UNIQUE 

PRO DOUANES

SIV

TVA

URSSAF

Vos certificats peuvent servir par extension à

d’autres usages.

TélédéclarationTélérèglement

Téléchargement….

Page 13: La signature bancaire

#13

Les protocoles pour la signature bancaire

Page 14: La signature bancaire

#14

EBICS, la connexion directe aux banques

– Respecte au minimum ce qui existe en Etebac 3/5 (réception, émission par fax, signature électronique..).

– Utilisation des standards de l’Internet (XML, HTTPS, SSL..)

– Adopté par la France et l’Allemagne dans un 1er temps

– Consortium Franco - Allemand (CFONB, ZKA) ouvert à d’autres pays et communautés bancaires…

– Adoption en cours par d’autres pays de la zone SEPA (Autriche, Suisse, Hollande , …).

– Accepte la volumétrie, la compression des fichiers, les formats variables et fixe!

Entreprise

HTTPs

Réseau public internet ou VPN (réseau privé)

Solution DeCommunication et de Signature

Banques

Page 15: La signature bancaire

#15

EBICS TS

EBICS T

La signature bancaire EBICS TS

Vous

Signature de Transport

SignaturePersonnelle

BanquesSignature personnelle

– Clé RSA (signature/authentification/chiffrement) de 2048 bits

– Dispositif de signature (Token USB (clé) / Certificats X509)

– Signature compatible avec toutes les Autorités de Certifications (AC)

– Signature de transport incluse dans le protocole EBICS

Page 16: La signature bancaire

#16

La signature interne ou bancaire sous EBICS T ou TS

Signature de Transportcertificats

Banques

Réseau Internet

EBICS/T confirmé par fax

Proxy/Firewall

Signature de Transportcertificats Proxy/Firewall

EBICS:TS Signature bancaire (pas de confirmation fax)

Vous

SignatureInterne

Vous

SignatureBancaire

Réseau Internet

Page 17: La signature bancaire

#17

Les impacts pour l’entrepriseSI, Administratif, utilisateur

Page 18: La signature bancaire

#18

– Demande solution de communication bancaire + Licence protocole EBICS/TS

– Demande de E Token avec Certificats X509 auprès d’une banque

– La banque fournit les dispositifs (elle-même si elle est AC+AE ou elle les demande à une AC si elle n’est que AE)

– La banque transmet les dispositifs (vierge ou non) au client et éventuellement les codes PIN séparément.

• Si les Token sont vide, le client se connecte à l’AC pour télécharger les certificats X509 et choisir son code PIN (ex 3SKEY)

– Le client ouvre les contrat EBICS/TS auprès de ses autres banques:

• (transmission des informations des Token utilisés)

• (comptes concernés, flux concernés, liste des signataires, pouvoirs bancaires..)

– Paramétrage EBICS/TS

• Auto-génération des 3 certificats à faxer

• Test de connexion en EBICS T (validation de la signature de Transport)

• Transmission des 3 lettres de confirmation à chaque banque (Fax, Mail..)..

– Paramétrage de la signature (signataires+ dispositif Clé USB + pouvoirs bancaires).

– Test signature des paiements + émission en banque.

– Validation avec la banque de la date de mise en production.

EBICS/TS

Procédures pour mettre en œuvre EBICS/TS

Page 19: La signature bancaire

#19

Les contrats télématiques EBICS TS : Définir les flux à signer et les pouvoirs bancaires pour les personnes habilitées à l’exécution d’opérations.  

Les contrats EBICS/TS

Page 20: La signature bancaire

#20

Cas des certificats 3SKEY et les E Tokens pour EBICS TS

L’activation des certificats 3SKey s’appuie sur les phases suivantes :

SWIFT délivre les certificats sur Etoken numérotés et anonymes aux Banques Le client commande les Etoken et certificats 3SKey auprès d’une de ses banques Le client active son certificat via le portail 3SKey et obtient un unique IDLes banques enregistrent le clients et associent les signataires aux certificats activés et aux

Unique IDLe client peut Révoquer les certificats via le Portail (et doit prévennir ses banques)

Page 21: La signature bancaire

#21

Exemple de lettre d’initialisation

Editer et à envoyer (signé) à la banque pour valider l’échange des certificats lors des tests de connexion.

Page 22: La signature bancaire

#22

En résumé ce qu’il faut retenir…

• Organisation– Souscrire une demande pour les nouveaux dispositifs de signature (E Token)– Souscrire ou faire évoluer les contrats télématiques actuels, reconduire ou modifier les pouvoirs bancaires– Auto générer dans FRP Communication les 3 certificats (Partie Transport sous EBICS)– Communiquer les Lettres d’Initialisation (3 certificats) à chaque banque.

• Application– Faire évoluer les applications de communication bancaire vers EBICS TS….– Adapter les échanges avec les applications source et cible (ERP, Trésorerie, Paie, etc.).– Prévoir le fonctionnement en double « run » pendant la période de recouvrement ETEBAC/EBICS

•  Infrastructure– Les serveurs (application et stockage de données).– Equipements de télécommunication TCP/IP (carte¨Ethernet).– Identifier les accès au réseau IP externe (VPN, LS, Internet).– Sécuriser l’accès externe (Firewall/Proxy, HTTPs).

Page 23: La signature bancaire

#23

La solution Sageavec Sage FRP Treasury

Module Communication/Signature

Page 24: La signature bancaire

#24

Sage FRPCommunication bancaireSignature électronique

Utilisateurs nomades

Utilisateurs web

SI, ERPs

Autres protocoles FTPs…

Service Bureau

Une plateforme unique pour tous vos échanges sécurisés

Banques

Banques

Une signature via le web...

Autres EtablissementsDouanes, Urssaf…

Page 25: La signature bancaire

#25

Workflow des flux en émission

Importation automatique des fichiers bancaires (AFB, MTXXX, XML20022,…)

Signature bancaire

Signature interne

Transmission en banque sécurisée ( automatique ou manuel)

Signature bancaire

Applications règles signatures (montant, devises, listes comptes fermés, banques..)

Contrôles sur le fichier (doublon, format, syntaxe…)

Signature interne

Nécessite une confirmation (fax..)

Pas de confirmation (fax..)

Pas de confirmation (fax..)

Page 26: La signature bancaire

#26

Gérez toutes vos échanges bancaires

Alertes Mail

Appels automatiques / manuels

Contrôle des doublons

Calendriers d’appel sur les banques

Nombreuses tâches paramétrables

Archivage crypté des fichiers

Moniteur de supervision

Purge automatique et paramétrable

Traçabilité des échanges

Page 27: La signature bancaire

#27

La signature web pour les utilisateurs

> Signature de validation, signature bancaire...

Page 28: La signature bancaire

#28

La signature web pour les utilisateurs

Le signataire peut voir d’un seul coup d’œil:Le contrat télématique, le montant total, le nombre de transaction, la 1ere date d’éxecution du fichier, le statut urgent du paiement.

Il peut refuser totalement ou partiellement le contenu d’un fichier de paiementIl peut être restreint dans l’affichage des flux sensibles comme les salaires

Des alertes mail permettent de notifier à chaque étape du workflow..

Des audits permettent de savoir qui fait quoi et de connaitre le statut des fichiers

Page 29: La signature bancaire

#29

Procédures d’authentification• Support Active Directory, LDAP et gestion locale

• Ségrégation des tâches d’administration

• Règles de gestion des mots de passe (gestion locale)

• Règles des 4 yeux (double validation) •Le mot de passe doit être changé à la première connexion• Règles sur la longueur et les caractères• Fréquence de modification des mots de passe• Compte désactivé après plusieurs tentatives• Compte activé sur une période• Contrôles des mécanismes d’attaque (Hacker)

Recommandations Sarbanes Oxley

Gérez de manière fine les habilitations de vos utilisateurs !

Page 30: La signature bancaire

#30

Audit par produit, module, user,… et description des tâches effectuées

Audit complet d’Administration

Pour vos audits, un reporting complet sur toute l’activité de la solution !

Page 31: La signature bancaire

#31

Administration de la signature bancaire/interne

Gestion des règles de signature

Page 32: La signature bancaire

#32

Administration des dispositifs de signature

Liste des certificats (E Token)

Page 33: La signature bancaire

#33

Suivi du workflow de signature

- Information sur les précédents workflow de signature et Tickets

Savoir qui fait quoi et quand !

Page 34: La signature bancaire

#34

Signature Web Audit signature précis

Editer les règles de signature

Page 35: La signature bancaire

#35

Les avantages pour l’entrepriseSI, Administratif, utilisateur

Page 36: La signature bancaire

#36

> Un certificat référencé et agréé pour être interopérable, conformes au Référentiel Général de Sécurité (RGS) et à la Politique d’Acceptation Commune (PAC)

> Le RGS est le référentiel de sécurité adopté en 2010 et vers lequel toutes les administrations doivent converger : vos téléprocédures (TéléTVA, cartes grises, URSSAF, etc...)

> La PAC a été adoptée par les banques de manière à ce que les certificats de signature puissent être utilisés pour signer des fichiers à destination de l'ensemble des banques adhérentes au CFONB.

> Une solution parfaitement adaptée à EBICS TS

> EBICS TS (Transport + Signature) exige l'utilisation de certificats de signature.

Les possibilités de la signature electronique…

Page 37: La signature bancaire

#37

> Dans le cadre d'un contrat EBICS TS avec la banque, vous définissez clairement les droits de chacun de vos collaborateurs en fonction de leur rôle, de la nature des flux, des plafonds fixés...

> En équipant chacun d'eux d'un certificat personnel, les tâches sont affectées et tracées par les logiciels de communication EBICS TS. Vous sécurisez et optimisez ainsi les traitements de vos flux financiers.

> Le certificat devient un maillon central pour accélérer la dématérialisation des échanges

> Les applications informatiques exploitant les possibilités nouvelles liées à la signature électronique vont se multiplier.

> L'administration comme les acteurs privés cherchent à dématérialiser les échanges et les contrats, afin de générer gain de temps et réduction de coûts

Les possibilités de la signature electronique…

Page 38: La signature bancaire

#38

> La sécurisation des flux> Seule l’application accède aux fichiers, notion de coffre fort sur les fichiers

> Règles de signature (plafonds, seuils, montant, devises, flux, banques, sociétés, liste fermée des comptes, restriction à l’affichage des flux sensibles, simple ou double signature...)

> Une automatisation des flux de bout en bout. > Le fichier une fois généré, est pris en signature, et ensuite transmis automatiquement en banque

> Pas de risque d’interception ou de manipulation sur le fichier en réseau..

> Une traçabilité complète du workflow et des utilisateurs> Qui a signé, quel fichier, quel montant, quand la banque a t elle reçu le fichier…

> Conformité Sox, règles de sécurité de l’entreprise.

> Convergence vers la dématérialisation> Suppression du papier, du fax…

> Une signature electronique pour toutes vos téléprocédures> Télédéclaration, Télérèglement, Téléchargement..)

Les possibilités de la signature electronique…

Page 39: La signature bancaire

#39

Démo signature

Signature non bancaire (Interne)

Signature bancaire

Signature partielle (Paraphage)

Signature avec ou sans Token

Signature avec Token (reconnu de la banque)

Signature partielle d’un fichier

Page 40: La signature bancaire

www.sage.fr/mge

Questions/Réponses

Merci de votre attention

présentation DWS/Sage