les documents de voyage éléctroniques - gemalto.com · l’authentification. ... à forte...

12
Les documents de voyage électroniques Réussir votre migration vers la prochaine génération de passeports électroniques

Upload: doannhi

Post on 16-Sep-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

Les documents de voyage électroniques Réussir votre migration vers la prochaine génération de passeports électroniques

Vous envisagez peut-être d’introduire le passeport électronique dans votre pays. Vous arrivez au terme d’un contrat et vous envisagez donc son renouvellement, que ce soit pour les composants électroniques du passeport ou pour la refonte technique d’une plateforme d’émission.Vous cherchez à accroître la sécurité de votre projet de passeports en passant à une nouvelle génération de plateformes. Avec l’émergence de nouvelles menaces sur la sécurité, les plateformes en effet doivent évoluer et intégrer des caractéristiques de sécurité plus exigeantes.

Vous souhaitez introduire de nouveaux systèmes de sécurité :

> du contrôle d’accès de base (Basic Access Control – BAC) au contrôle d’accès supplémentaire (Supplemental Access Control – SAC)

> du BAC au contrôle d’accès étendu (Extended Access Control – EAC)

> du protocole EAC v1.11 au protocole EAC v2.10 (1ère partie)

Vous souhaitez introduire ou renforcer une politique de diversification de vos fournisseurs pour prévenir toute interruption d’émission de passeports aux citoyens.

Chaque pays a une bonne raison de planifier la migration. Quelle est la vôtre ?

EnrôlementL’enrôlement nécessite des mises à niveau pour capturer de nouvelles données biométriques et exécuter de nouveaux contrôles qualité sur place lors de la migration vers le passeport biométrique.

PasseportLors de la transition vers un passeport électronique, la migration nécessite l’inclusion d’un microprocesseur dans le passeport, avec un nouveau logiciel intégré sécurisé pour pouvoir s’adapter à votre processus de fabrication, ou un passeport complet, selon vos besoins. La longévité du passeport est alors impactée par la résistance globale de l’inlay.

IMPACT DE LA MIGRATION SUR LES SYSTÈMES EXISTANTS

Les programmes de documents de voyage s’articulent autour de quatre composants principaux :

> Enrôlement : l’infrastructure décentralisée qui saisit la demande de passeport des citoyens et gère les données administratives et biométriques. Il existe également un processus d’enrôlement spécifique pour les demandes de visas qui implique de plus en plus la capture de données biométriques.

> Documents: le passeport, qui contient le composant électronique avec le logiciel intégré sécurisé.

> Émission: l’infrastructure centralisée qui gère les demandes de passeports et personnalise le document à l’aide des données du citoyen.

> Vérification: l’infrastructure décentralisée utilisée dans les aéroports, les ports maritimes et les postes frontaliers terrestres, qui compare le document au titulaire du passeport par la vérification de ses données biométriques. . L’évolution des normes aura un impact sur l’ensemble de ces composants.

Les postes de contrôle qualité après personnalisation devront également être mis à jour pour effectuer l’authentification SAC

ÉmissionTout commence par un audit du système existant visant à évaluer l’infrastructure et le matériel utilisé, ainsi que le workflow des données et les processus opérationnels de l’entreprise. L’objectif est d’optimiser l’utilisation de l’ancien matériel et le plan de migration (transition graduelle du système existant au nouveau). Il est également primordial de comprendre le contrat de maintenance du matériel. Les nouveaux groupes de données pour le passeport et les systèmes de sécurité accrue nécessitent des mises à niveaux mineures.

Contrôle des documentsLors de l’introduction des passeports électroniques, le contrôle des documents de voyage intègre de nouvelles procédures pour accéder au microprocesseur du passeport, un nouvel algorithme de cryptographie et de nouvelles règles de contrôles d’accès pour la lecture et l’authentification. La mise à niveau du protocole SAC ne nécessite que des mises à niveau logicielles des lecteurs.

Gemalto : au carrefour de l’impression sécurisée et du développement de logiciels embarquésGemalto bénéficie de plus de 120 ans d’expérience en matière d’impression sécurisée (passeports et cartes nationales d’identité notamment) et de plus de 30 ans d’expérience en développement de logiciels embarqués. Nous avons également déployé des solutions de personnalisation de passeport et, dans certains cas, en avons assuré l’exécution pour le compte de nos clients.

De la Corée à la Suède, en passant par les États-Unis et Singapour, Gemalto pilote actuellement 25 programmes de passeports électroniques dans le monde.

Cette expertise garantit à Gemalto une position unique qui nous permet d’aider les gouvernements à intégrer, en un temps record, nos produits dans un système existant de façonnage et de personnalisation des passeports. Notre engagement dans le processus de normalisation ICAO et ISO nous permet d’anticiper les futures migrations et de lancer les programmes en amont pour respecter les délais.

Contrôle de la chaîne de valeur de bout en boutGemalto réunit tout le savoir-faire nécessaire dans une structure unique :

> Fabrication intégrée> 120 années d’expérience en impression sécurisée> Développement interne de logiciels, avec plus de 30

ans d’expérience en logiciels embarqués sécurisés et développement de bibliothèques de cryptographie

> Expertise en certification de critères communs et de propriété intellectuelle

> Développement de solutions de personnalisation et de services d’émission

> Développement et déploiement d’infrastructure d’enrôlement et de vérification

Aucune interruption des livraisons de votre projetAvec sa chaîne logistique de classe internationale, Gemalto a la capacité de livrer de très importants volumes pour répondre aux déploiements nationaux de passeports électroniques :

> Grâce à notre politique de diversification des fournisseurs, nous pouvons nous fournir en microprocesseurs auprès de plusieurs fabricants.

> Notre fabrication intégrée nous assure une efficacité maximale et des délais réduits.

> Nous avons mis en place des structures de fabrication à forte capacité ainsi que des programmes de reprise après sinistre.

Notre gamme de produits évolue sans cesse, avec des améliorations visant la sécurité et les performances, la disponibilité de nouvelles plateformes et la mise en œuvre d’une politique de diversification de nos fournisseurs. Nos logiciels embarqués sécurisés sont ainsi disponibles sur plusieurs sources interchangeables de microprocesseurs pour une livraison garantie tout en offrant une véritable transparence en matière de personnalisation et d’utilisation (fonctionnalité et performance).

Gemalto dispose d’une expertise reconnue en cryptographie, avec une équipe d’analystes-cryptographes de premier plan, plusieurs centaines de brevets en cryptographie et sécurité et plus de 40 produits certifiés Critères Communs (CC) et ITSEC.

Nous développons également nos propres bibliothèques de cryptographie afin de garantir la mise à jour régulière des contre-mesures capables de résister aux derniers types d’attaques connues et spécialement conçues pour répondre aux besoins actuels. En matière de qualification du microprocesseur, nous sélectionnons avec soins la

plateforme la mieux adaptée sur laquelle développer des logiciels embarqués sécurisés et fiables. En ce qui concerne la performance en radiofréquence et les performances de sécurité et cryptographiques, les tests intensifs et la qualification des composants sont réalisés par notre équipe R&D. Les directives de sécurité du matériel associées sont utilisées par les développeurs des applications et du système d’exploitation de Gemalto.

Avec plus de 100 millions de documents de voyage électroniques en circulation en 2012, Gemalto vous présentera la solution que vous attendez pour votre projet

Évolution constante des normesLes normes évoluent sans cesse pour suivre un environnement en perpétuelle transformation. Par exemple, de nouveaux algorithmes cryptographiques sont régulièrement mis en œuvre dans le but d’affiner et d’améliorer les systèmes de sécurité existants.

L’Organisation de l’Aviation Civile Internationale (OACI) a introduit de nouveaux protocoles cryptographiques pour la norme du passeport électronique, mise en œuvre à partir de 2004. Adoptée en 2010 et recommandée pour être déployée en décembre 2014, le protocole de contrôle SAC (Supplemental Access Control) améliore les systèmes de sécurité en assurant un niveau de protection plus élevé contre la lecture non autorisée et l’interception des données lors de l’utilisation du protocole BAC (Basic Access Control).

Avec LDS2 (Logical Data Structure 2.0) de l’OACI, les informations sur les visas et les entrées/sorties seront enregistrées en toute sécurité et mises à jour dans le microprocesseur, accélérant ainsi le contrôle tout en renforçant la sécurité.

Sécurité et performance : nos valeurs clés à votre serviceNous développons des logiciels embarqués sécurisés sur cartes à microprocesseur depuis les années 1980 et des systèmes d’exploitation de passeports électroniques depuis 2004. Aujourd’hui, le système d’exploitation est au cœur de la sécurité d’un programme de passeports électroniques.

NOTRE APPROCHE DE LA LONGÉVITÉ DE L’INLAY ET DE LA COUVERTURE ÉLECTRONIQUE

> Une plus grande résistance de nos produits et, par conséquent, une durée de vie et une longévité accrues du passeport sont rendues possibles par des tests dépassant les normes de l’OACI.

> Au-delà d’une garantie standard renforcée, Gemalto offre des options de garanties étendues adaptées à l’émission spécifique de votre document et à sa durée de vie.

Coesys Enrolment : qualité, vitesse, sécuritéL’enrôlement est le moment où le document sécurisé qui prouve l’identité d’un individu est créé et il n'y pas de place pour la moindre erreur.

Coesys Enrolment est une solution d’enregistrement générique qui permet d’accélérer la capture des données, de vérifier l’identité du demandeur et de garantir la qualité des données saisies. Le workflow – qu’il soit centralisé ou décentralisé – peut être personnalisé pour s’adapter à votre environnement et à votre cahier des charges. Avec plus de 17 programmes d’enrôlement nationaux à notre actif, nos solutions ont déjà enregistré des millions de citoyens.

Coesys Enrolment de Gemalto offre tous les composants logiciels et matériels nécessaires pour saisir rapidement

et précisément les données des citoyens. Pour s’adapter à toutes les situations, notre solution est proposée sous forme d’unités mobiles, d’unités fixes et de bornes.

Plateforme d’émission CoesysLa solution de Gemalto n’est pas dépendante pas d’un équipement précis et fonctionne avec toutes les principales marques de matériel de personnalisation.

Sa conception adaptable convient aux systèmes d’émission centralisés et décentralisés et fonctionne sur des machines de personnalisation individuelles ou industrielles.Elle peut également être facilement reliée à l’un des nombreux sites de personnalisation Gemalto dans le monde pour assurer la continuité de l’activité et les politiques de reprise après sinistre.

À l’origine, cette solution avait été développée pour répondre aux besoins propres de Gemalto et elle est donc utilisée dans nos usines pour émettre plus de 1,5 milliards de documents sécurisés par an. La continuité du plan de développement des nouvelles fonctionnalités et du support des nouveaux systèmes et équipements de personnalisation est ainsi assurée.

Gestion du cycle de vie des documentsLe regroupement des phases d’enregistrement et d’émission permet le suivi du statut du document pendant toute la durée de son cycle de vie.

Le workflow est flexible et lorsqu’un document est déclaré perdu ou volé, il peut être ajouté à une liste de surveillance (comme la base de données des documents perdus ou volés d’Interpol) tandis que le processus de renouvellement automatique est lancé.

Afin d’améliorer l’expérience des citoyens, nous proposons des services de passerelles SMS pour envoyer une notification via SMS dès que leur passeport est prêt et des services de livraison et de renouvellement via des bornes en libre-service.

Le système peut également être configuré pour faciliter le transfert des certificats vers le Répertoire des clés publiques de l’OACI afin de permettre à d’autres pays de vérifier la signature utilisée par l’autorité émettrice lors de la délivrance du passeport pour contrôler son origine et son authenticité.

La garantie d’une sécurité intégrale

Un SMS signalant que le passeport vient de partir par la poste est envoyé au citoyen en Turquie.

Dem

ande

ur enregistré → Demandeur validé →

Document personnalisé →

Document expédié → Document dél

ivré

Le processus doit se concentrer sur le voyageur :

> Le document a-t-il été déclaré perdu ou volé ?> Le voyageur figure-t-il sur une liste de surveillance ?> L’entrée dans le pays a-t-elle déjà été refusée au

voyageur ?> Le voyageur est-il autorisé à entrer dans le pays ?

GEMALTO A ÉTÉ CHOISI PAR LE GHANA POUR METTRE EN ŒUVRE UN SYSTÈME COMPLET DE GESTION DES VISAS ET DES FRONTIÈRES

> Systèmes fixes et mobiles de gestion des contrôles aux frontières déployés dans les 6 principaux ports d’entrée

> Traitement et émission de visas et permis de séjour numériques > Mise en place d’un portail Internet pour les demandes de visas et de permis de séjour > Mise à niveau des centres de données et des réseaux > 10 portiques électroniques à l’aéroport international d’Accra > Système de vérification d’empreintes digitales

À DOMICILE AÉROPORT DE DÉPART AÉROPORT D’ARRIVÉE

Infrastructures et solutions de gestion des frontièresAvec une augmentation de 40 % du trafic aérien passagers entre 2000 et 2020 et une masse critique de passeports électroniques délivrés (plus de 500 millions dans plus de 100 pays), Gemalto offre des solutions intégrées pour améliorer l’expérience du voyage et sécuriser ses déplacements à l’étranger.

Terminal mobile de vérificationLe contrôle mobile traditionnel se résume souvent à une inspection visuelle. L’agent vérifie l’authenticité du document et compare l’aspect physique du titulaire du document aux informations de la page de données : photo d’identité, âge, taille et couleur des yeux. Des équipements spéciaux (loupe, lampe UV) et une formation adéquate sont essentiels pour identifier avec précision les caractéristiques visuelles. Généralement, le traitement automatique des documents de voyages lisibles à la machine (MRTD) n’est pas effectué et il n’existe pas de lien vers une infrastructure dorsale (visa, entrée/sortie).

Le terminal mobile de vérification est équipé d’un lecteur d’empreintes digitales, de lecteurs avec et sans contact et d’un lecteur de piste magnétique MRZ (zone lisible à la machine). C’est un lecteur universel et polyvalent qui peut lire les passeports, les cartes d’identité nationale, les cartes de séjour, les permis de conduire et les cartes de visa électroniques.

Ce système de contrôle aux frontières entièrement mobile est doté de toutes les fonctionnalités nécessaires, telles que la vérification en-ligne/hors-ligne, la correspondance biométrique et la prise en charge de tous les systèmes de sécurité définis par l’OACI (authentification passive, contrôle d’accès de base (BAC), contrôle d’accès supplémentaire (SAC), authentification du terminal (TA), authentification active) et par l’Union européenne (contrôle d’accès étendu - EAC).

Il affiche les données du citoyen à l’écran (données administratives et photographie du visage) et peut effectuer un contrôle biométrique. Relié à l’infrastructure dorsale du contrôle aux frontières, il peut effectuer des recherches sur un ensemble de bases de données (liste de surveillance Interpol, base de données des demandeurs de visas, entrées/sorties du territoire).

Globalement, il offre également un meilleur traitement des données, grâce au référencement croisé de bases de données existantes et à la récupération fiable des données enregistrées sur le microprocesseur (par comparaison à la saisie manuelle par le personnel chargé du contrôle aux frontières, qui peut se tromper dans l’orthographe des noms propres).

Le terminal mobile de vérification est conçu pour être utilisé sur le terrain, avec sa protection IP 65 contre l’eau et la poussière, sa batterie haute performance, sa capacité de stockage supplémentaire (carte SD) et sa gamme complète de communication (Wi-Fi, GPRS).

Équipé d’une station pour la recharge et la synchronisation, il intègre également un système de gestion de terminal capable de gérer les listes de surveillance ainsi que les clés et les certificats nécessaires pour accéder au microprocesseur du passeport.

Services hébergésGemalto offre des services d’émission de bout en bout avec des passeports personnalisés et des services complémentaires.

Cette solution flexible permet de générer des économies substantielles en éliminant les investissements coûteux (installations, infrastructure informatique, matériel, opérations), en réduisant les coûts d’exploitation et en optimisant le capital humain et financier (transformant ainsi les coûts fixes en coûts variables).

Les Autorités peuvent se concentrer sur leurs compétences de base, simplifier leurs interfaces et externaliser l’émission des passeports auprès d’un partenaire fiable capable de fournir localement les installations, l’infrastructure et les effectifs prêts à intervenir.

L’externalisation de l’émission des passeports est déjà en place en Europe du Nord. Gemalto est fier de fournir ses services hébergés au Danemark, à la Norvège et à la Suède.

LE CHOIX DE LA SUÈDE

L’externalisation auprès de Gemalto de la production et des services de personnalisation est un modèle qui associe l’utilisation des toutes dernières technologies à l’expertise technique.

La police suédoise attache une très grande importance à l’expertise dans la réalisation des fonctions de service, et traite chaque citoyen comme un client devant être servi avec une compétence et une efficacité maximales. C’est précisément ce que Gemalto offre à la Suède via son centre opérationnel de Stockholm.

L’ambition de la police de fournir un service de qualité et d’optimiser l’argent du contribuable étaient les principales motivations pour recourir à l’externalisation. Il était, cependant, essentiel que la police nationale suédoise conserve ses prérogatives d’autorité et de contrôle.

La police suédoise a pu libérer ses ressources des tâches rébarbatives qui n’accroissent pas ses compétences de base telles que l’impression de documents et la gestion de la logistique pour les distribuer. En outre, la complexité croissante de l’environnement technique, la difficulté de recruter des candidats qualifiés – notamment dans le domaine informatique – ainsi que le cycle d’approvisionnement interminable pour mettre à niveau la technologie constituaient des raisons valables pour que la police suédoise envisage l’externalisation auprès de Gemalto.

Les autorités chargées du contrôle aux frontières peuvent :> effectuer des contrôles systématiques et fiables> réduire les coûts d’exploitation en mode automatique

(portiques électroniques), passant d’un ratio de 1 agent pour 1 voyageur à un ratio plus efficace de 1 agent pour 4 à 8 voyageurs. Les projets en cours indiquent que les coûts d’exploitation des contrôles de sécurité peuvent être considérablement réduits en adoptant un système automatique.

> la police des frontières, ainsi libérée, peut se concentrer sur les voyageurs nécessitant une attention particulière

Pour les demandes de visa, les autorités peuvent accroître la sécurité, en empêchant la contrefaçon des visas et en utilisant des données biométriques correspondant au visa accordé au voyageur au

moment de passer la frontière. Les demandes de visa dématérialisées peuvent réduire les tâches administratives, diminuant ainsi les coûts d’exploitation et accélérant le traitement et l’émission des visas.

Les exploitants d’aéroport peuvent :> améliorer le flux des déplacements à pied dans

l’aéroport> optimiser l’espace au sol et la circulation> projeter une image moderne des aéroports, et attirer

ainsi davantage de voyageurs> augmenter le temps passé par les voyageurs dans les

boutiques hors-taxe plutôt que dans les files d’attente

Les voyageurs peuvent :> franchir les frontières plus rapidement, avec moins de

files d’attente et moins de stress> profiter d’un voyage plus agréable

Les solutions de contrôle aux frontières de Gemalto, pour les autorités chargées du contrôle, les exploitants d’aéroports et les voyageurs.

GEMALTO PROPOSE DES SOLUTIONS CLÉ EN MAIN POUR LE CONTRÔLE AUX FRONTIÈRES, DONT LES COMPOSANTS FRONTAUX ET DORSAUX TELS QUE :

> Bases de données pour gérer les entrées/sorties et les données biométriques > PKI (pour la gestion des certificats des systèmes de contrôle) > Interfaces avec d’autres systèmes (ministères de l’intérieur, ministères des affaires étrangères, Interpol, visa Schengen, APIS [Advanced Passenger Information Systems])

> Portiques électroniques (contrôle aux frontières automatique) > Lecteurs biométriques

Plus de 80 projets d’identité électronique, dont25 passeports électroniques, 24 CNI/permis de séjour électroniques, 7 permis de conduire électroniques, 18 cartes de santé électroniques

Plus de 60 solutions clé en main / services gérés17 enrôlement, 38 émission, 7 vérification électronique, 10 e-Gouvernement

Passeport électronique

> Burundi > Cap Vert > République Tchèque

> Danemark > Gabon > Estonie > France > Hong-Kong > Inde (diplomatique)

> Côte d’Ivoire > Corée > Lettonie > Malte > Maroc > Norvège > Oman > Pologne > Portugal > Qatar > Turquie > Singapour > Slovénie > Soudan > Suède

> États-UnisPermis de conduire

> Australie – permis de conduire électronique (Queensland)

> El Salvador (permis de conduire électronique)

> Grèce (permis de conduire)

> Inde (permis de conduire électronique)

> Mexique (permis de conduire électronique)

> Norvège (permis de conduire)

> Royaume-Uni (permis de conduire)

Carte de santé électronique

> Algérie > Antigua

> Azerbaïdjan > Bulgarie > Chine > France > Gabon > Allemagne > Italie > Mexique > Porto Rico > Slovénie > Espagne > Suède (médecins)

> Royaume-Uni (médecins)

Cartes d’identité et permis de séjour

> Bahreïn (carte d’identité électronique)

> Belgique (carte d’identité électronique/permis de séjour électronique)

> République tchèque (carte d’identité/

permis de séjour électronique)

> Danemark (permis de séjour électronique)

> Finlande (carte d’identité électronique, permis de séjour, ID mobile)

> France (permis de séjour électronique)

> Inde (ID mobile) > Hong-Kong (carte d’identité électronique)

> Koweït (carte d’identité électronique)

> Lituanie (carte d’identité électronique)

> Mongolie (carte d’identité électronique)

> Oman (carte

d’identité électronique, permis de séjour électronique, ID mobile)

> Portugal (carte d’identité électronique/permis de séjour électronique)

> Qatar (carte d’identité électronique/permis de séjour électronique)

> Arabie saoudite (eID)

> Singapour (carte d’identité)

> Espagne (lecteurs)

> Suède (carte d’identité électronique/permis de séjour électronique)

> Taïwan (permis de séjour électronique)

> Tunisie (carte d’identité)

> EAU (carte d’identité électronique)

> Royaume-Uni (permis de séjour électronique – 2013)

> Bénin (registre électoral)

> Burkina Faso (registre électoral)

> Gabon (registre électoral)

> États-Unis : cartes pour le Département de la Défense (armée)

> Tachygraphes dans 10 pays

Références dans plus de 80 programmes de gouvernement

L’EXPERTISE À VOTRE SERVICE. Avec un chiffre d’affaires annuel 2012 de 2,2

d'euros. Gemalto est le leader mondial de la sécurité numérique. Dans le domaine

du secteur public, Gemalto fournit aux gouvernements, aux imprimeries nationales

et aux intégrateurs des documents sécurisés, des solutions d’identité fiables et

des services aux citoyens. Ses produits et solutions sont déployés dans plus de 80

programmes gouvernementaux de par le monde. À ce jour, Gemalto contribue à

plus de 24 initiatives de documents d’identité électroniques et 25 programmes de

documents de voyage électroniques, avec une expertise spécifique dans les projets

de gestion électronique des visas et des contrôles aux frontières. L’entreprise

participe à des programmes majeurs de santé électroniques, sans oublier, bien

sûr, nombre de réalisations autour du permis de conduire et de l’immatriculation

des véhicules. Gemalto collabore également avec ses clients pour analyser,

communiquer et partager ses meilleures pratiques à travers la planète.

GEMALTO.COM

© G

emal

to 2

013.

All

righ

ts re

serv

ed. G

emal

to, t

he G

emal

to lo

go, a

re tr

adem

arks

and

ser

vice

mar

ks o

f Gem

alto

and

are

regi

ster

ed in

cer

tain

cou

ntri

es. A

pril

2013

- C

C