INCARD - Forum PA

Transcript

INCARD - Forum PA
INCARD
presentazione dell’azienda
•
La società e la sua attività
•
La strategia
•
I punti di forza
•
L’offerta:
1.
2.
3.
4.
•
Le Smart Card
Le Applicazioni
Le Applicazioni oltre le smart card: il SW
Incard in due parole...
Scheda di sintesi
LA SOCIETA’ E LA SUA ATTIVITA’
Incard, fondata a Marcianise in provincia di Caserta nel 1995, è oggi un’azienda leader nella
produzione e commercializzazione delle carte a microchip contact e contactless per telefonia
fissa e mobile (GSM – UMTS), Banking, Trasporti, Pubblica Amministrazione, Internet, ecc...
Con l’acquisizione del ramo di azienda e-Security di IPM-Net, avvenuta nel gennaio 2002, la incard
realizza un passo importante nella proposizione di soluzioni a 360 gradi nell’ambito delle
infrastrutture di sicurezza, della firma digitale, delle applicazioni per il mobile, per l’emergente
mercato del banking e della
Carta d’Identità Elettronica/ Carta Nazionale dei servizi e si
caratterizza come il polo di eccellenza per la realizzazione di infrastrutture basate sulle smartcard
“Seguendo un piano industriale vincente ed applicando le opportune strategie di mercato la Incard
è riuscita in pochissimi anni a diventare il quinto produttore mondiale per numero di smartcard
vendute ed il primo per Ebit conseguito (fonte Gartner Group). Il processo di crescita è ormai
inarrestabile - dice Simone Cavallo Amministratore delegato di Incard- e la recente acquisizione
del ramo di azienda eSecurity dalla IPM-NET è un altro passo importante in questa direzione.
Abbiamo voluto aumentare la nostra capacità di progettare e realizzare soluzioni qualificate
nell’ambito dei servizi basati sulle smart card, ormai sempre più richieste dal mercato.”
La Incard aumenta, di fatto, la capacità di porsi sul mercato come Solution Provider i cui asset
principali sono le smartcard e la sicurezza. E’ innegabile infatti che, grazie allo sviluppo di
servizi sempre più avanzati pensati per la rete, la sicurezza sia diventata un fattore critico di
successo.
Quando infatti si é impegnati in transazioni che riguardano, ad esempio, il commercio elettronico, il
trading on-line o l’Home banking, veicolati e su rete mobile e su Internet, la riservatezza e
l’autenticazione certa tra chi richiede un servizio e chi lo fornisce diventano elementi fondamentali
per il successo del progetto e l’acquisizione di nuove quote di mercato.
Presente in un settore altamente tecnologico, Incard è una realtà imprenditoriale molto innovativa
che trova nella ricerca e nello sviluppo di prodotti e di soluzioni all’avanguardia, la sua maggiore
forza competitiva sul mercato.
In questa direzione Incard, nei suoi 2 principali insediamenti produttivi a Marcianise e a
Barquisimeto (Venezuela), ha sviluppato un processo completo per la produzione delle carte a
chip, con tutte le fasi di lavorazione integrate. L’intero processo produttivo si svolge all’interno
dell’impianto produttivo: dalla stampa del materiale plastico, all’assemblaggio del modulo in camera
bianca, alla personalizzazione grafica ed elettrica della carta fino a giungere al confezionamento
finale prima della spedizione al cliente.
2
L’organizzazione di vendita Incard è in grado di coprire tutte le aree geografiche del mondo,
direttamente e/o indirettamente, in modo da offrire un efficace supporto sia in termini logistici, sia in
termini di sviluppo di nuovi progetti con partner locali.
Tra i principali clienti di Incard ci sono: Cantv (Venezuela), PLDT (Filippine), Albacom e Telecom
Italia (Italia) nella telefonia fissa; Omnitel, TIM, DeTeMobil (Germania), Orange (UK) nella telefonia
mobile; Banca Intesa, Cariplo, Setefi nel settore bancario ed finanziario; Millionaire, Agip e Magna
Carta nel settore commerciale distributivo, Autostrade e S.T.A. per la mobilità e trasporti.
Inoltre con la linea di prodotti dedicati alla Pubblica Amministrazione, SysGillo, la Incard ha al suo
attivo già numerose ed importanti referenze, dal mondo della Firma Digitale legale con Infocamere
(struttura informatica e di servizi delle Camere di Commercio Italiane), dal mondo dei servizi della
PA con Regione Lombardia, Regione Campania, Regione Piemonte (Carta Regionale dei Servizi
SocioSanitari in Lombardia, la arteCard la Carta Museale e dei trasporti per i turisti in Campania,
CSI Piemonte con i prodotti di sicurezza e di integrazione con le smartcard), dal mondo delle
autenticazioni forti e delle transazioni certificate delle strutture bancarie con Actalis e Seceti
(strutture per i servizi ICT delle banche).
Incard aderisce a diversi organismi di standardizzazione nazionali e internazionali tra cui: Club
Italia (contactless board area trasporti), FTI (Forum per la Tecnologia dell’Informazione), Club
dell’Innovazione (Protocollo di Intesa presso la Regione Campania), ETSI (organo europeo per la
definizione degli standard per le telecomunicazioni) e Comitati specifici nell’ambito dello standard
JAVA, come JCF (Java Card Forum). E’ parte attiva nella definizione degli standard crittografici
PKCS, e nella definizione delle norme e degli standard relativi alla Carta d’Identità Elettronica e
della Carta Nazionale dei Servizi (CIE/CNS) e della Firma Digitale Qualificata e non presso i tavoli
di lavoro dell’AIPA.
Risultano essere significativi ed esemplificativi della spinta propulsiva di Incard alcuni dati
quantitativi relativi agli ultimi anni.
A seguito dei recenti investimenti che hanno coinvolto inizialmente l’area di personalizzazione
elettrica, la capacità produttiva è giunta a 100 milioni di carte/anno (75% stabilimento Marcianise
(CE) Italia, 25% Barquisimeto in Venezuela).
LA STRATEGIA
Incard è presente in un settore altamente tecnologico, caratterizzato da un elevato tasso di crescita
e da un’evoluzione continua del mercato, delle strategie e dei prodotti.
In questo contesto Incard rappresenta un attore che trova nella costante ricerca e
nell’implementazione delle soluzioni più innovative la sua maggior forza competitiva.
Gli obiettivi perseguiti sono:
•
trovare un equilibrio fra l’esigenza di una produzione standardizzata e la necessità di ideare
prodotti e servizi su misura per i singoli contesti locali;
•
soddisfare le esigenze e i cambiamenti del mercato investendo nella ricerca e nello sviluppo di
prodotti tecnologicamente all’avanguardia e ad alto livello qualitativo, attraverso competence
centre specializzati ubicati nei laboratori e nell’impianto produttivo italiani;
•
creare per i clienti un insieme di strumenti semplici da utilizzare, capaci di realizzare
l’integrazione delle smartcard e lo sviluppo di nuove applicazioni card based in sistemi
complessi;
•
individuare e sviluppare nuove opportunità di business (per settori di mercato e per aree
geografiche) mediante operazioni di partnership strategiche e di Technology Transfer.
3
I PUNTI DI FORZA
Competenze
Incard è l’unica azienda in Italia che implementa tutte le fasi del ciclo produttivo delle smart card ed
ha sviluppato sistemi all’avanguardia, con caratteristiche di affidabilità e sicurezza in cui il concetto
di “qualità totale” coinvolge tutte le fasi del ciclo produttivo.
Grazie all’attività del Dipartimento di Ricerca e Sviluppo interno, che vanta un solido
background nel campo dei semiconduttori, della tecnologia chip e nel mondo delle tecnologie
Informatiche, Incard dispone di un insieme di sistemi operativi proprietari e non, capaci di
garantire per le smart card prodotte una maggiore affidabilità e compatibilità ai principali standard
nazionali ed internazionali. Tali sistemi operativi, inoltre, permettono molteplici applicazioni e
consentono una sempre più flessibile procedura di personalizzazione.
Inoltre Incard ha realizzato applicazioni SW client complete dedicate al mondo della sicurezza, per
la firma digitale e l’autenticazione forte.
Dispone di una “camera bianca” che permette di assemblare e produrre fino a 8 milioni di moduli
al mese e di avanzate tecnologie di pre-stampa e stampa che consentono di ottenere carte di
altissima qualità grafica, realizzate in quadricromia o in serigrafia, con la possibilità di scegliere fra
una molteplicità di opzioni (colori metallici, oro, argento, fluorescenti…).
Le certificazioni
Incard è certificata secondo il sistema di qualità ISO 9001.
Relativamente al settore bancario, ha inoltre ottenuto la certificazione da parte di VISA per quanto
riguarda i requisiti di sicurezza dello stabilimento, dei processi e dei prodotti.
La certificazione Mastercard e GSM Association è in progress.
L’OFFERTA
1) LE SMART CARD
Carte a Memoria
Payphone Cards: Telefonia Fissa
Carte a memoria prepagate Eurochip per Telefonia Fissa di prima e seconda generazione:
ü 1a generazione: Inphone 15 e Inphone 16, con standard tedesco/francese
ü 2a generazione: Inphone 25 e Inphone 26, con funzionalità crittografiche.
Memoria Libera: Contenimento dati e informazioni
Progettate per il contenimento dati – informazioni, tali card sono orientate a tutte quelle applicazioni
in cui non si rende necessario subordinare ad un PIN l’accesso alle informazioni contenute (schede
di allenamento per palestre e centri fitness, cartelle cliniche per elettromedicali, punti per schemi di
fidelizzazione, identificazione e riconoscimento, ecc.).
2
Utilizzano chip I Cbus e prevedono due livelli di capacità di memoria:
2
ü I Cbus 4Kbit: 4096 bit liberi
2
ü I Cbus 16Kbit: 16384bit liberi
4
Memoria Sicura: Loyalty, Controllo Accessi, Borsellini
Caratteristica di tali carte è la possibilità di subordinare alla presentazione di un PIN l’accesso ai
dati ed alle informazioni contenute in memoria. I dati, che possono riguardare tanto i punti di
schemi loyalty quanto un set completo di informazioni sul cliente, rendono tali carte particolarmente
orientate ad applicazioni dove si richiede un maggiore livello di sicurezza (borsellini, schemi loyalty,
controllo accessi, identificazione e riconoscimento, ecc.).
Utilizzano chip Infineon prevedendo vari livelli di capacità di memoria:
ü MS 416: chip SLE 4404 e 208 bit liberi
ü MS2K: chip SLE 4442 e 2048bit liberi
ü MS8K: chip SLE 4428 e 8096bit liberi
Incard è in grado di fornire soluzioni e strumenti che permettono di far coesistere diverse
applicazioni sulla stessa carta, ad esempio schemi loyalty con sistemi di pagamento.
Carte a Microprocessore
GSM
ü
SIM cards di Fase 2 (GSM 11.11 comp.) e Fase 2+ (GSM 11.11 e 11.14 comp.), con tagli di
memoria EEprom di 8, 16Kbytes:
InCell V3 8K – 8Kbytes Eeprom free – Fase 2
InCell V4 16K – 16Kbytes Eeprom free – Fase 2
InCell V4E 16K – 16Kbytes Eeprom free – Fase 2+
InCell V4E-H 16K – 16Kbytes Eeprom free – Fase 2+
ü
JAVA SIM, di recente lancio, denominata MOKARD, è attualmente il prodotto di punta di
Incard.
Basata su linguaggio JAVA, la rappresenta lo stato dell'arte dal punto di vista tecnologico sia
per quanto concerne l'aspetto hardware, sia per quanto concerne l'aderenza agli ultimi requisiti
normativi Java ed alle specifiche GSM (11.11; 11.14; 03.19; 03.48).
Certificata SUN Microsystem con il Compatibility Kit 2.1.1. edizione 4/2000.
MOKARD 32K: 32K EEPROM free, microprocessore RISC 32bit, 64K di ROM, 4K di RAM.
MOKARD 64K: 64K EEPROM free, RSA equipped.
Pagamento e Multi-applicazione
•
Incard Multiapplication Platform (IMP): piattaforma aperta ISO 7816 ed EMV compatibile,
dotata di crittografia simmetrica DES e 3DES.
Multiutente, multiapplicazione, scalabile, è prevista in diversi tagli di EEprom (512bytes, 4k, 8k
byte):
ü iDep 0,5K: 512Bytes EEPROM free
ü IMPURSE 4K: 4KBytes EEPROM free
ü IMP 8K: 8Kbytes EEPROM free
Tale tipo di piattaforma si presta ad applicazioni Loyalty, Pagamento (Borsellini Elettronico
ricaricabile o usa e getta), Autenticazione e Riconoscimento, Internet, Controllo Accessi,
ecc. orientate a vari settori (Sanità, P.A., Retail, Trasporti, ecc.).
La presenza di firewalls, consente la coesistenza di diversi dati nella stessa carta, pur
restando completamente indipendenti tra di loro.
A seguito delle evoluzioni in atto nel GSM con la proposta della JavaSim 32K, la tecnologia JAVA è
estesa anche al mondo Bancario e multiapplicativo con la JavaCard a 32 – 64K dotata di
algoritmi di crittografia simmetrici (DES/3DES) ed asimmetrici (RSA).
5
Il 2002 vedrà anche il completamento della gamma Banking oriented con:
Ø
Ø
Ø
Visa Credit Card: carta a microchip 2/8Kbyte monoapplicazione (credito internazionale)
EMV D/C: microchip card a 2/8Kbyte multiapplicazione, EMV, VIS, M/Chip compatibile con il
processo italiano di migrazione dalla banda magnetica al microprocessore
Open Platform Card: JavaCard EMV compliant, multiapplicazione con funzioni di crittografia
asimmetrica.
•
Piattaforma MEP/T:
ü MEP:Borsellino Elettronico Bancario a standard Minipay 8Kbytes di Eeprom free con
piattaforma multiapplicativo e multiutente ed una metodologia EMV per la selezione delle
applicazioni.
ü MEP–T: Borsellino Elettronico con le stesse caratteristiche della MEP ma dotata di
tecnologia Contactless. Tale caratteristica orienta il prodotto al settore dei trasporti.
•
Crittografia e Firma digitale:
ü InCrypto 16K: 16Kbytes EEPROM free, ISO 7816 comp., EMV comp., con coprocessore
matematico RSA
ü InCrypto 34K: 34Kbytes EEPROM free, ISO 7816 comp., compatibile requisiti CIE/Netlink,
supporta crittografia simmetrica DES/3DES ed asimmetrica RSA.
Grazie ad una piattaforma aperta multiapplicazione e multiutente ed al Coprocessore RSA,
la carta si presta ad applicazioni di identificazione forte, Firma Digitale, particolarmente
orientate ai settori Bancario e della Pubblica Amministrazione (Carta d’Identità Elettronica e
Carta Sanitaria). In certificazione CC EAL4+
ü SysGillo E4H: 32Kbytes EEprom , ISO 7816 comp., supporta crittografia simmetrica
DES/3DES ed asimmetrica RSA 1024 con generazione on-board coppia di chiavi.
Grazie ad una piattaforma aperta multiapplicazione e multiutente ed al Coprocessore RSA,
la carta si presta ad applicazioni di identificazione forte, Firma Digitale, particolarmente
orientate ai settori Bancario. Certificata ITSEC E4 High.
•
Carte CONTACTLESS:
ü InCombi: Tecnologia Contact e contactless. 8KBytes EEPROM free, compatibile ISO
7810,7816,14443, EN 1545.
Tali caratteristiche, unite alla presenza di una algoritmo di crittografia simmetrica DES con
chiave segreta a 64 bit, la rende particolarmente adatta per funzionalità di accesso fisico e
orientata al settore dei trasporti.
6
L’OFFERTA
2) LE AREE APPLICATIVE
Propedeutica allo sviluppo di applicazioni sempre più vicine alle esigenze dei clienti, risulta essere
l’attività associativa volta all’approfondimento ed alla divulgazione delle tematiche attinenti le
smart cards. In tale direzione Incard partecipa come membro attivo alle seguenti organizzazioni:
•
FTI - Chartaforum: osservatorio sul mondo delle smart cards, attivo nella totalità dei settori
applicativi in Italia attraverso la collazione, la disamina e la divulgazione delle soluzioni (in
essere ed in fieri) nel mondo delle smart cards.
•
Club Italia: “board” qualificato costituito dalle aziende municipali di trasporto e manifatturiere
del settore, nato come centro di aggregazione di esperienze e proposte volte all’ideazione di
nuove soluzioni con specifico riferimento al contactless nei trasporti pubblici.
•
Incard collabora attivamente con il Ministero dell’Interno e con i suoi massimi responsabili al
fine di contribuire alla definizione di un prodotto per la Carta di Identità Elettronica/Carta
Nazionale dei Servizi, il più possibile in linea con gli standard attuali e le esigenze dei diversi
attori coinvolti (Ministero dell’Interno, Istituto Poligrafico dello Stato, Manifatturiere, Comuni).
•
ABIlab – Centro di Ricerca e Sviluppo delle Tecnologie per la Banca: iniziativa riservata
alle aziende fornitrici di tecnologia al settore bancario, promossa dall’Associazione Bancaria
Italiana con lo scopo di:
raccogliere la conoscenza tecnologica su scala internazionale, razionalizzandone la
proposizione per un utile sfruttamento da parte degli attori del sistema finanziario italiano
predisporre servizi finalizzati a favorire l’incontro dell’offerta di soluzioni tecnologiche con
le esigenze delle banche.
•
Club dell’Innovazione: iniziativa, promossa dalla Regione Campania tramite la firma di un
Protocollo di Intesa. L’obiettivo è di favorire l’incontro tra le più importanti realtà high tech e di
innescare un circuito virtuoso di comunicazione ed informazione tra esse e le Istituzioni,
orientato a trovare una più facile ed operativa sinergia nella realizzazione di progetti ed
iniziative occupazionali e di sviluppo.
A ciò si aggiungono ulteriori iniziative “spot” o continuative in vari comitati e “tavoli di lavoro” presso
il Ministero delle Comunicazioni, Associazioni ed Aziende del mondo bancario particolarmente
dedicate ai servizi al pubblico.
Le Applicazioni oltre la Telelefonia
Oltre la Telefonia, Fissa (Payphone Card) e Mobile (GSM – GPRS – UMTS – Satellitare)
caratterizzata da una gamma di prodotti (es. JavaSim 32/64K) ed applicazioni (es. Mobile Banking)
estremamente aggiornata, l’offerta applicativa Incard si completa con soluzioni orientate alla
Pubblica Amministrazione, al settore Bancario/Finance, alla Mobilità e Trasporti e
Multiapplicativo.
La filosofia che accompagna ogni progetto o realizzazione è quella di utilizzare le tecnologie smart
card più aggiornate per semplificare e snellire processi e procedure, integrare più servizi offerti da
più enti e aumentare la diffusione dei punti di erogazione e di accesso ai servizi.
7
Tra i progetti e le soluzioni più significative:
•
Carta sanitaria - Cripto Card 16K standard Netlink per la gestione dei dati clinici ed anagrafici
del paziente. Carta multiapplicativa e multiutente, è in grado di gestire i pagamenti (ad esempio
del ticket) ed è dotata di coprocessore matemetico RSA per la Firma Digitale
•
Patente di Guida Elettronica - Carta multiapplicativa per la gestione di dati anagrafici ed
amministrativi del possessore. L’accesso a tali dati, free o protected, si differenzia in base alle
competenze del richiedente (Polizia, Asl, Motorizzazione ecc.)
•
Carta di Identità Elettronica/Carta Nazionale Servizi – Compatibile con le specifiche ministeriali
definite e/o in corso di definizione
•
Carta del Turista – Carta integrata per l’erogazione di diversi servizi a valore aggiunto per il
turista .
•
Campus Card – Carta multiapplicativa integrata per la gestione di più funzioni quali il
contenimento dati (esami sostenuti ed anagrafica studente), il pagamento (borsellino
elettronico per mensa, parcheggi, fotocopiatrici, distributori automatici, utenze varie),
l’identificazione (controllo accessi fisico o web), la fidelizzazione (schemi di raccolta punti).
•
Carta del Cittadino – Carta integrata per la gestione dei servizi dedicati al cittadino con
funzionalità di riconoscimento, autenticazione, accesso e pagamento (progetto realizzato ed in
funzione presso la città di San Giorgio a Cremano).
•
Carte per mobilità – In collaborazione con aziende quali STA Roma, Autostrade, Napolipass,
Azienda Spoletina Trasporti, People Service, Azienda Perugina Mobilità, Ferrovie dello Stato,
l’offerta prevede differenti tipologie di carte per la gestione degli accessi (Carta Telepass a
microchip, accesso alle Zone a Traffico Limitato), trasporto pubblico (con tecnologia a contatto
e contactless) e parcheggi.
In particolare, il progetto ZTL (Zona a Traffico Limitato) si riferisce ad una piattaforma
tecnlogica conforme alla soluzione Autostrade (di cui è di fatto una derivazione)
opportunamente personalizzata al fine di gestire non solo il controllo dei veicoli in
entrata/uscita dal centro storico, ma di integrare più servizi (es. il parcheggio) ed in
prospettiva, la permanenza a pagamento nel centro storico con le tecniche del noto
“prepagato”.
•
Autenticazione sicura e riconoscimento – Carta con applicazione di firma elettronica e dotata di
algoritmi di crittografia simmetrica (DES 3DES) o asimmetrica (RSA), orientata ai settori EGovernment, Banking, Internet e VPN.
•
Fingerprint Card – Sistema Touch ChipTM di autenticazione forte composto da Fingerprint Smart
Card e lettore per impronta digitale.
Le Applicazioni oltre le smart card: il SW
La Incard ha sviluppato soluzioni SW complete per l’integrazione delle smartcard in sistemi
complessi. Solo come esempio possono essere citati SysGillo PKCS#11 e SysGillo CSP, le
interfacce standard Cryptoki e CryptoAPI. Inoltre SysGillo DeskTOP l’applicazione la soluzione
adatta a quanti vogliano rendere sicure le transazioni e le comunicazioni in Internet. Gestisce in
8
modo del tutto trasparente e intuitivo autenticazioni, certificati, firme digitali, cifrature e altre funzioni
che garantiscono la sicurezza in rete e in locale.
Integrazione spinta col sistema operativo Windows che permette all'utente di usufruire delle
funzioni di firma, cifra, autenticazione attraverso un semplice click di mouse. Consente inoltre
l'integrazione con altri prodotti dedicati alla posta elettronica, MS Office (Word, Excel) e Adobe
Acrobat (PDF).
Semplice da integrare è la soluzione adatta al mondo del commercio elettronico, il trading on-line o
l’Internet banking, che garantisce la riservatezza e l’autenticazione certa tra chi richiede un servizio
e chi lo fornisce.
Semplici da utilizzare, sono i moduli che compongono le parti utenti di SysGillo che garantiscono la
maggiore sicurezza secondo lo stato dell’arte tecnologico attuale senza aggiungere difficoltà alle
operazioni che l’utente quotidianamente compie.
Scalabile ed Interoperabile, è l’offerta proposta dalla Incard, che propone i moduli SysGillo non
solo sulle proprie smartcard e sui propri lettori ma su qualsiasi smartcard e lettore, token e/o floppy
disk.
Pertanto costituisce la soluzione ideale per chi desidera una unica soluzione, completamente
integrata in Windows, semplice da utilizzare, flessibile, scalabile, sicura e facile da installare sui
desktop degli utenti finali.
Incard in due parole...
La caratteristica di fornitore globale di soluzioni ed una metodologia operativa
Customer&Market Driven mossa dall’analisi dei processi e delle procedure dei Clienti, rende
Incard il partner ideale per lo sviluppo di soluzioni e progetti pilota nei vari settori
applicativi.
La profonda competenza nel settore smartcard e eSecurity consente inoltre ad Incard di
poter studiare per i propri Clienti nuove soluzioni applicative in un’ottica multicanale, che
incrementa i momenti di contatto Azienda-Cliente (canale fisico, web, Wireless)
9
INCARD
Scheda di sintesi
Registered offices
Marcianise (CE)
Business
Produzione e commercializzazione di carte a
microprocessore
Data di costituzione
1995
Capitale sociale
10,7 Mil Euro
Fatturato 1999
9,5 Mil Euro
Fatturato 2000
37 Mil Euro
Fatturato 2001
72 Mil Euro
Dipendenti
300
Amministratore Delegato
Simone Cavallo
10