Pobieranie danych osobowych i biometrycznych – obszar ES
W biurach lokalnych (ES) przyjmowane są wnioski o wydanie dokumentu, pobierane są dane biometryczne, wydawane są gotowe blankiety, a także prowadzona jest tzw. obsługa post-issuance, czyli realizowane są usługi związane z zagubionym lub skradzionym dokumentem.
Sieć rozległa – WAN
Sieć rozległa, opisana szczegółowo w sekcji WAN PWPW, jest bezpieczną platformą do przekazywania zamówień na wysoko zabezpieczone produkty (eID/ePaszport). Łączy ona wszystkie lokalizacje (ES) w kraju z Data Center i centrami personalizacji.
System Centralny – Central System
Management subsystem to centralny rejestr wszystkich wniosków, udostępniający także informacje o ich aktualnym statusie. System wspiera podsystemy produkcyjne oraz dystrybucyjne dla gotowych dokumentów. Składa się z:
- modułu rejestrowania wniosków napływających z biur lokalnych (ES),
- modułu weryfikacji wniosków: jakościowej oraz biometrycznej,
- obszaru obsługi spersonalizowanych dokumentów, w tym ich wysyłki do biur lokalnych (ES).
Production subsystem to moduł odpowiedzialny za całość procesów personalizacji:
- otrzymanie wniosku do personalizacji,
- personalizację graficzną i elektroniczną,
- szczegółowy log zdarzeń, zapewniający niezaprzeczalność informacji.
Biometric Matching subsystem (AFIS) to centralny rejestr danych biometrycznych i usług dodatkowych. Jego celem jest:
- zapis danych w bazie centralnej,
- identyfikacja,
- weryfikacja,
- ocena jakościowa danych biometrycznych.
Security subsystem to zbiór mechanizmów zapewniających wysoki poziom bezpieczeństwa całego systemu IT, wspierającego obsługę dokumentów biometrycznych. Składają się na niego:
- usługi centralnego zarządzania użytkownikami i uprawnieniami,
- infrastruktura IT: firewalle, systemy DLP, IPS/IDS, AV,
- usługi synchronizacji czasu na potrzeby wszystkich systemów i przesyłanych przez nie logów,
- centralny system logowania,
- Infrastruktura Klucza Publicznego (PKI).
PWPW posiada własną Infrastrukturę Klucza Publicznego (PKI), niezbędną do świadczenia usług certyfikacji elektronicznej m.in. wydawania kwalifikowanych certyfikatów oraz znakowania czasem. Oferujemy systemy transakcyjne wykorzystujące własne produkty technologiczne i integrujemy je z rozwiązaniami posiadanymi przez klientów. Produkty PKI oferowane są jako usługa lub wdrażane u klienta.
PWPW posiada duże doświadczenie w projektowaniu, wdrażaniu i utrzymaniu systemów produkcyjnych dowodów osobistych, paszportów biometrycznych, praw jazdy i innych dokumentów. PWPW wdrożyła m.in. takie projekty, jak:
- Paszportowy System Informacyjny w Polsce,
- system paszportów biometrycznych dla Litwy,
- system dowodów osobistych (eID) dla Republiki Armenii,
- system paszportów biometrycznych (ePaszport) dla Republiki Armenii,
- system paszportów dla Bangladeszu.
PWPW opracowała własne aplety – PWPW
SmartApp®. Produkty te są wykorzystywane w kartach i dokumentach elektronicznych, takich jak paszporty biometryczne, elektroniczne dowody osobiste, legitymacje oraz karty kryptograficzne. Rozwiązania PWPW
SmartApp® składają się ze specjalistycznego oprogramowania (tzw. apletu) opracowanego przez programistów PWPW, systemu operacyjnego oraz specjalnego mikroprocesora dedykowanego dla zastosowań wymagających dużego poziomu bezpieczeństwa. Technologia ta zapewnia najwyższy poziom ochrony przechowywanych danych oraz pozwala na bezpieczne wykorzystanie produktów PWPW
SmartApp® w usługach i transakcjach elektronicznych, a ponadto oferuje większe możliwości użytkownikom oraz organom kontroli.
Do obsługi danych biometrycznych, pobieranych w systemie ES, przesyłanych przez sieć WAN i personalizowanych wraz z pozostałymi danymi w ramach Systemu Centralnego, PWPW proponuje własny system
AFIS.
W przypadku systemów IT wspierających eDokumenty, istotne jest bezpieczne zarządzanie kluczami I certyfikatami tak, by zmaksymalizować poziom bezpieczeństwa i zminimalizować ryzyko wykorzystania kluczy (w tym kluczy Inspection System – IS) przez osoby niepowołane. PWPW przygotowała własny system
Central Inspection System (CIS) do centralnego udostępniania usługi klucza IS na potrzeby biur lokalnych (ES).