Nätverket för ehälsa i Östergötland

Storlek: px
Starta visningen från sidan:

Download "Nätverket för ehälsa i Östergötland"

Transkript

1 Utredning 1 av 23 Regional Identitetsfederation Beställare av utredningen Nätverket för ehälsa Magnus Hansson Hans Nöjd LKDATA

2 Utredning 2 av 23 Innehåll 1 Bakgrund och syfte Beställare/Finansiär Mottagare Användare Effektmål och syfte med projektet Projektmål Genomförande Avgränsning Referenser Ordlista och viktiga begrepp Delaktiga i utredningen Relevanta länkar Identitetsfederation vad är det? Sambi Skolfederationen Federation och dess fördelar Östgötafederationens tillitsramverk Biljett och biljettinnehåll En dialog om identitet Nuläge/Fakta/Inventering Sammanfattning efter samtal med kommunerna Hur hanteras den interna identitetshanteringen? AD/Metakatalog? Finns en befintlig katalogtjänst med en kvalitet som ger en acceptabel och trovärdig IdP-tjänst? Har ni koppling mot HSA i dag? Har ni distansåtkomst och i sådana fall vilken identifiering används? Hur tillgängliggör ni IDP-tjänsten mot Internet? Volymer, uppskattat antal användare? Vilka system hos er har ni som ni ser att andra organisationer vill nå? Är några av dessa system tillgängliga i dag? (lågt hängande frukt) Workshop Workshop Pilotgenomförande Pilot av Twobo Pilot av köpt tjänst från extern part Slutsats pilot Handlingsalternativ Handlingsalternativ 1 Egen IDP-lösning Handlingsalternativ 2, Twobo Handlingsalternativ 3, Köp tjänsten av leverantör Handlingsalternativ 4, Vänta in Sambi Projektfaser och genomförande Resursbeskrivning för ett breddinförande Projektdeltagare och organisation... 21

3 Utredning 3 av Grov tidplan och uppskattning av externa konsulttimmar Kostnadsuppskattningar för breddinförande Slutord och sammanfattning Bilaga 1 Tillitsramverk Bilaga 2 Östgötafederationens Tillitsdeklaration Bilaga 3 Biljettinnehåll Revisioner... 23

4 1 Bakgrund och syfte Utredning 4 av 23 Ett ökat samarbete i gemensamma vårdprocesser över huvudmannagränser mellan kommuner och landsting innebär allt oftare att en användare (konsument) tillhör en annan organisation än den som tillhandahåller information och applikationer (producent). För att möta detta scenario finns principen för identitetsfederation som möjliggör att det är organisationen som användaren tillhör som ansvarar för (stark) autentisering som producenten kan utföra behörighetskontroll med. Autentiseringen av användaren utförs av en IT-tjänst i infrastrukturen kallad Identity Provider (IdP) som kan utfärda digitala biljetter enligt öppna etablerade standarder. Oberoende av metod för autentisering kan producenten kontrollera användarens behörighet till information och applikationer. Detta minskar behovet av en omfattande administration (lägre kostnader) samtidigt som hög kvalité (säkerhet) i densamma kan uppnås. Alternativet är att organisationen som är producent tvingas till användaradministration av samtliga konsumenter som använder tjänsten. I samhället finns många exempel på identitetsfederation t.ex. Mina Vårdkontakter, Försäkringskassan, Skattemyndigheten som litar på identifikation utförd via t.ex. BankId, mobilt BankId, Telia e-legitimation. Tekniken är väletablerad och mogen i form av öppna standarder som SAML, OAuth. I Sverige pågår flera initiativ för identitetsfederation inom ehälsa utgör SAMBI det mest trovärdiga. Gemensamt för samtliga är implementationen av konceptet för identitetsfederation och öppna standarder. En stor nytta som är intern för varje organisation som tillämpar tekniken med IdP och standarder är att metoder för autentisering blir löst kopplade till de applikationer som kräver autentisering. Man kan ändra autentiseringsmetod (t.ex. gå från SITHS till mobilt BankId) utan att det påverkar hur system och applikationer utför behörighetskontroll. Nyttan är inte avgränsad till IT-tillämpningar inom ehälsa utan tillhör IT-infrastruktur och kan användas inom alla områden. I Handlingsplan för ehälsa finns en insats som syftar till att utreda behovet att införa en teknisk lösning som ska underlätta informationsöverföring samt administration och tilldelning av behörigheter till IT-stöd mellan landstinget och kommunerna. Utredningen ska ge förslag på och sedan realisera en regional identitetsfederation för att nå avsikterna med administration och behörighetshantering. Utredningen styrs och genomförs genom IT-chefsnätverket ITe i linje med en gemensam strategi. 1.1 Beställare/Finansiär Nätverket för ehälsa är beställare och finansiär av kostnader för projektledning av uppdraget. Respektive organisation bidrar därutöver med resurser i uppdraget. Teknisk lösning bekostas av respektive organisation.

5 Utredning 5 av Mottagare Nätverket för ehälsa 1.3 Användare Respektive IT-organisation och förvaltningen av IT-systemen 1.4 Effektmål och syfte med projektet Ge förutsättningar för att Region Östergötland och kommunerna arbetar enligt en gemensam strategi i frågan. Samordningsvinster genom att stötta varandra i val av teknisk plattform, införande och förvaltning. Kostnadseffektivt genom att möjliggöra ökat samarbete inom vård och omsorg över huvudmannagränser utan att kostnader för administration ökar och att möjliggöra hög informationssäkerhet. Gemensamt påverka leverantörer av IT-system att införa modern teknik. Påverka nationell utveckling av arkitektur och infrastruktur inom ehälsa. 1.5 Projektmål Varje huvudman inom samtliga kommuner och Region Östergötland ska ha förmåga att autentisera den egna organisationens användare och utfärda digitala biljetter enligt etablerade standarder. Varje huvudman inom samtliga kommuner och Region Östergötland som tillhandahåller extern information och applikationer som kräver autentisering kan ta emot digitala biljetter enligt etablerade standarder. Upprätta ett avtalat tillitsramverk som innebär att identitetsfederation kan tillämpas ur ett juridiskt perspektiv. Att gemensamt påverka leverantörer av IT-system och applikationer att tillämpa behörighetskontroll enligt etablerade standarder 1.6 Genomförande Genomförandet sker i två steg: 1. Förstudie som klargör resp. kommuns förutsättningar att implementera en IdP-tjänst, tar fram tidsplan för genomförande av federation inom region Östergötland samt föreslår vilka system som bör anpassas till standarder för behörighetskontroll. 2. Leda upprättande av IdP-tjänst för resp. kommun, upprätta identitetsfederation och driva anpassning av valda system.

6 2 Avgränsning Utredning 6 av 23 Uppdraget omfattar inte: Detaljerad metodbeskrivning, d.v.s. hur ska tjänsterna implementeras hos varje enskild kommun Stöd vid teknik och verksamhetsfrågor Uppdragets genomförande Underlaget till denna utredning är hämtad från research, intervjuer med olika typer av aktörer, intervjuer och avstämning med IT-ansvariga i kommunerna. Teknisk dialog med sakkunniga. Uppdraget, steg 1 har genomförts i perioder under Referenser Organisation Typ Källa Sambi Information Skolfederationen Information 4 Ordlista och viktiga begrepp IDP SP Biljett SAML Attribut Katalog Östgötafederationen Tillitsnivå LoA1 Identity Provider, Identitetsutfärdare Service Provider, Tjänsteleverantör Bärare av Identitet och Attribut Security Assertion Markup Language, Öppen XMLbaserad standard (format) för utbyte av data vid autentisering och auktorisation. Attribut som skickas med biljetten - Beskrivningar Personnr, namn, avdelning, skola - Egenskaper för behörigheter/tillgång ofta roll knutet - Identifieringsmetod Strukturerade och kontrollerade identiteter Ofta även stöd för attribut tilldelning Arbetsnamn för federationen Tillit och exempel Ingen eller liten tilltro till identiteten

7 Utredning 7 av 23 CS OTP SITHS AD DA DI RÖ LoA2 LoA3 LoA4 Prenumerationer för hel/delar av organisationen tex uppslagsverk Viss tilltro till identiteten Forum, med personliga inlägg osv Hög tilltro till identiteten Vanliga verksamhetssystem Mycket hög tilltro till identiteten System med känsliga personuppgifter Certificate Services One Time Password (engångslösenord) Tjänstelegitimation, alternativ 2-faktors produkt Active Directory, kommunens katalogtjänst Direct Access DataInspektionen Region Östergötland Landsting 5 Delaktiga i utredningen Representanter från samtliga kommuner i regionen. Michael Lööw Utvecklingschef LKDATA John Wallén IT-strateg, Region Östergötland Johan Zenk IT-arkitekt, Region Östergötland Henrik Eriksson IT-arkitekt, Region Östergötland Lars Nordlinder Systemutvecklare, LKDATA John Fristedt IT-utvecklingschef, ITe och Hälsa, Omsorgskontoret Jenny Björkholm Stadsjurist, Linköpings kommun 6 Relevanta länkar Följande personer har intervjuats eller på något annat sätt bidragit med information till förstudien. Cybercom Shibboleth Nordic Edge Leverantör av autentiseringstjänster Svensk e-identitet Leverantör av autentiseringstjänster Portwise Leverantör av autentiseringstjänster

8 Utredning 8 av 23 MobilityGuard Leverantör av autentiseringstjänster Visma Leverantör av autentiseringstjänster Ping Identity Leverantör av autentiseringstjänster Datainspektionen Datainspektionen IIS Internetstiftelsen i Sverige Samlingsyta RÖ 7 Identitetsfederation vad är det? En Identitetsfederation är en organisation som har kommit överens om att lita på varandras elektroniska identitet i sina IT-system. Syftet med Identitets- och behörighetsfederationen är att förenkla informationsåtkomst mellan organisationer. Det krävs tekniska lösningar för att en autentisering ska kunna delegeras men en Identitetsfederation består i sig inte av teknisk utrustning, utan snarare regler, dokumentation och struktur. Exempel på Identitetsfederationer och lösningar är Sambi, Skolfederation, Svensk e-legitimation, E-legitimationsnämnden, Eduroam, SWAMID. Sambi och Skolfederationen beskrivs mer utförligt nedan. 7.1 Sambi Sambi (Samverkan för behörighet och identitet inom hälsa, vård och omsorg) är ett infrastrukturellt nav för den svenska vård- och omsorgssektorn. Visionen för Sambi är att erbjuda en säkrare och effektivare åtkomst (single sign-on) till tjänster inom hela sektorn. Detta ska ske genom att användarorganisationer och e-tjänster sammanlänkas i en nationell lösning som bygger på tillit till användarnas inloggningsuppgifter och skydd för den personliga integriteten. Sambi stödjer rollbaserad åtkomst till e-tjänster. Detta görs genom att användarorganisationen ansvarar för hanteringen av de attribut som beskriver deras användares roller, medan tjänsteleverantörerna ansvarar för att tilldela användare behörighet utifrån attributen. En viktig poäng med Sambi är att känsliga uppgifter som användarnamn och lösenord aldrig behöver skickas över internet. De lagras inte heller hos tjänsteleverantören. Allt som skickas är informationen att användaren är betrodd och vilken typ av användare det rör sig om. Sambi erbjuder en skalbar infrastruktur, baserad på den öppna standarden SAML (Security Assertion Markup Language). Med Sambi är det möjligt för medlemmarna att använda sina egna lösningar för e-legitimationer, för hantering av attribut och lösningar för att sätta samman SAML-intyg. Dessa kan antingen köpas på den öppna marknaden eller utvecklas i egen regi. En förutsättning är dock att medlemmens lösning lever upp till federationens tekniska krav och dess krav på säkerhet. Sambis säkerhetskrav specificeras i federationens gemensamma tillitsramverk som medlemmarnas förutsätts efterleva.

9 Utredning 9 av 23 Sambi är ett samarbete mellan ehälsomyndigheten och Inera med stöd av IIS (Internetstiftelsen i Sverige). 7.2 Skolfederationen Skolfederation bygger på att skolhuvudmän och e-tjänsteleverantörer blir medlemmar och att de känner tillit till varandras identiteter. När en huvudman, till exempel en kommun, blivit medlem och anslutit sina system kan elever och lärare ute på skolorna i kommunen logga in i sitt lokala nätverk och sedan få tillgång till alla e-tjänster som de har rätt att använda och som kommer från en e-tjänsteleverantör som också är medlem. Den grundläggande idén för en identitetsfederation är att autentiseringen av användare sker så nära källan som möjligt, i skolans fall lämpligen när eleven eller läraren loggar in på skolans interna nätverk. Om skolhuvudmannen är medlem i Skolfederation finns en funktion i nätverket som kallas intygsutgivare som vid behov ställer ut ett elektroniskt intyg om att användaren är känd och accepterad av skolan. Intyget skickas sedan via identitetsfederationen till den tjänst som användaren vill logga in till, utan separat inloggning. Skolan ansvarar för att utfärda identiteter. När en användare har autentiserat sig genom att logga in i skolans interna IT-system utfärdas ett elektroniskt identitetsintyg som godkänns av federationens berörda medlemmar. Detta intyg kan kompletteras med attribut av olika slag, till exempel vilken klass en elev går i på skolan. Däremot behöver det inte innehålla några känsliga personuppgifter. En e-tjänsteleverantör som blir medlem behöver integrera sitt inloggningssystem med Skolfederation en gång men måste fortfarande sluta avtal med varje skola för att reglera respektive skolas åtkomst av tjänster. Sedan kan skolans användare logga in till tjänster via federationen utan att leverantören måste underhålla ett eget användarregister. Det sköter respektive huvudman. Genom verifieringen hos Skolfederation kan tjänsteleverantören vara säker på att identitetsintygen går att lita på. Skolfederation har en så kallad federationsoperatör som godkänner och dokumenterar alla medlemmar, samordnar deras användning och tillämpning av standarder samt tillhandahåller grundläggande tjänster åt dem. Det är IIS (Internetstiftelsen i Sverige) som har denna uppgift. Federationsoperatörens viktigaste funktion är att ansvara för ett register över alla medlemmar genom vilket identitetsintygen verifieras opartiskt och säkert.

10 8 Federation och dess fördelar Utredning 10 av 23 Vissa fördelar beskrivs i texterna ovan. Den stora fördelen är att få kontroll och minimera det administrativa arbetet med konton och behörigheter. Från ett virrvarr med konton och behörigheter Konto i varje system och behörighet i varje system Ändringar och borttagning är eftersatt Hantera konto på ett ställe Skapa, underhålla, avsluta En identitet mot alla tjänster Konto ersätts med profiler i systemen Decentraliserad administration av behörighetsgivande attribut Nå alla resurser på samma sätt Ersätter olika unika och krångliga lösningar Tillgång för anställda, elever och medborgare Olika identifieringsmetoder till samma tjänst AD-SSO AD-kontot OTP engångslösenord eid e-legitimation BankID mfl SITHS e-tjänstekort 9 Östgötafederationens tillitsramverk Ramverkets innehåll bygger på Sambis struktur, vilken i sig är tagen direkt från E-legitimationsnämnden. Tillitsramverket kan därför klassas som juridiskt hållbart. Se bilaga bilaga 1för mer information. 10 Biljett och biljettinnehåll Vi har definierat giltiga attributs och angett hur metadata ska användas inom Östgötafederationen. Se bilaga 3 för mer information.

11 11 En dialog om identitet. Utredning 11 av 23 Ett digitalt samtal om identitet mellan en användare och en tjänsteleverantör. I en identitetsfederation skulle snacket gå ungefär så här

12 12 Nuläge/Fakta/Inventering Utredning 12 av 23 Inventering av dagens situation, nuläge och förutsättningar hos Landsting och kommuner har genomförts. Intervjuerna har i huvudsak genomförts via telefon. Frågeställningar vid intervju: Frågeställningar till Huvudmän 1 Hur hanteras den interna identitetshanteringen? AD/Metakatalog? Dvs. Hur hanteras inloggning till era lokala system? 2 Finns en befintlig katalogtjänst med en kvalitet som ger en acceptabel och trovärdig IdP-tjänst? Vilka rutiner för kontohantering finns gällande användare? Nyanställning, byte av arbetsuppgifter, avslutar sin anställning. 3 Har ni koppling mot HSA i dag? 4 Har ni distansåtkomst och i sådana fall vilken identifiering används? 5 Hur tillgängliggör ni IDP-tjänsten mot Internet? 6 Volymer, uppskattat antal användare? - Omsorgspersonal - Elever - Övrig personal 7 Vilka system hos er har ni som ni ser att andra organisationer vill nå? 8 Är några av dessa system tillgängliga i dag? (lågt hängande frukt) 13 Sammanfattning efter samtal med kommunerna Nedan följer en kortfattad sammanställning efter intervjuer och inventering med kommunerna. Söderköping är vid tiden för inventeringen redan klar med den tekniska förutsättningen. Kommunen är därför ej med nedan Hur hanteras den interna identitetshanteringen? AD/Metakatalog? Organisation Mjölby Vadstena Status MS Active Directory Novell e-directory. Övergång till MS Active Directory inom 2 år

13 Utredning 13 av 23 Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Novell. Migrering pågår mot MS Active Directory MS Active Directory. 2 st ett för elever ett för admin. Meta via NetiQ MS Active Directory MS Active Directory MS Active Directory MS Active Directory MS Active Directory MS Active Directory MS Active Directory Söderköping Motala Region Östergötland Metakatalog, NetIQ. Är på väg till MS AD 2016, men behåller NetIQ Provisioneras från intern masterkatalog till MS Active Directory 13.2 Finns en befintlig katalogtjänst med en kvalitet som ger en acceptabel och trovärdig IdP-tjänst? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Nja, det finns en del arbete kvar. Efter Migreringen Nej, har flera manuella rutiner som behöver förändras/förbättras Söderköping Motala

14 Utredning 14 av 23 Region Östergötland 13.3 Har ni koppling mot HSA i dag? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Nej, HSA-admin via webb, men ingen koppling via katalogtjänst i dag. Endast manuella rutiner Söderköping Motala Region Östergötland, nylanserad tjänst 13.4 Har ni distansåtkomst och i sådana fall vilken identifiering används? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Status, 2-faktor via Mobilityguard, beroende av vilka system som ska nås., 2-faktor med SMS via Nordic Edge, via PortWise. Via SITHSkort, NetIQ Accessmanager som hanterar på de SP och IDP., men spretar lite. Nexus PortWise, Cisco VPN, VDI. Tittar på Direct Access.

15 Utredning 15 av 23 Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Se Boxholm, ITSAM Se Boxholm, ITSAM, Cisco VPN. Anv.id-lösenord plus certifikat Se Boxholm, ITSAM Se Boxholm, ITSAM, Netscaler Gateway. Anv.id-lösenord-OTP eller SITHS-kort Söderköping Motala VPN via Checkpoint. Konsoliderar kring NetIQ NAM hösten 2015 Region Östergötland, erbjuder 3 olika med 2 faktor via RSA Secure ID plus anvid och lösenord 13.5 Hur tillgängliggör ni IDP-tjänsten mot Internet? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Idp kan tillgängliggöras via Mobilityguard Via Nordic Edge Idp via Portwise Via NetIQ Accessmanager Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Inera Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nordic Edge på väg mot Svensk e-identitet Söderköping Motala Region Östergötland NetIQ NAM implementeras hösten 2015 (portwise bort) IdP tillgängliggörs via brandvägg över http-ssl

16 Utredning 16 av Volymer, uppskattat antal användare? Organisation Mjölby Vadstena Valdemarsvik Status Ca 2000 personal och ca 4000 elevkonton inom omsorg varav kör SITHS. Ca 800 elever, övrig ca admin varav 500 inom omsorgen. 600 elever och 200 lärare Norrköping Admin , elever och lärare ca Boxholm Ca 7000 konto hanteras av ITSAM. Edu 50% Omsorg 25% Övrig 25% Kinda Åtvidaberg Se Boxholm, ITSAM Se Boxholm, ITSAM Finspång Omsorg 1054, Elever 2593, övrig 2301 Ydre Ödeshög Linköping Se Boxholm, ITSAM Se Boxholm, ITSAM Ca elever. Övrig personal ca 8000 Omsorg ca 5000 varav ca 600 kör SITHS. All legit Söderköping Motala Omsorg: 1500, elever ca 7000, övrig personal, 2500 Region Östergötland Vilka system hos er har ni som ni ser att andra organisationer vill nå? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Status Vård och omsorgssystem I första hand Omsorgssystem, t.ex. Viva. Eventuellt GEOSECMA Procapita och Infomentor Vård och omsorgssystem 6 kommuners system. (Vimmerby)

17 Utredning 17 av 23 Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping 6 kommuners system. (Vimmerby) 6 kommuners system. (Vimmerby) Procapita 6 kommuners system. (Vimmerby) 6 kommuners system. (Vimmerby) Treserva Söderköping Motala Region Östergötland Viva Till exempel: Panorama, Cosmic Link, ROS 13.8 Är några av dessa system tillgängliga i dag? (lågt hängande frukt) Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Nej Nja, det finns möjligheter, men det är en del jobba kvar Informentor Treserva och Viva Exchange, Intranet och e-tjänsteplattformen Exchange, Intranet och e-tjänsteplattformen Exchange, Intranet och e-tjänsteplattformen Nej Exchange, Intranet och e-tjänsteplattformen Exchange, Intranet och e-tjänsteplattformen Treserva Söderköping Motala Region Östergötland Nej Nej

18 Utredning 18 av Workshop 1 En workshop genomfördes den 6/2 där samtliga IT-chefer plus utpekad tekniker i regionen blev inbjudna. Syftet med denna workshop var att i första hand informera och utbilda deltagarna i ämnet. Stor uppslutning och ett bra genomförande av samtliga deltagare. Punkter som berördes var: Bakgrund och insats i handlingsplanen för ehälsa Strategin och varför är detta viktigt just nu. Genomgång av uppdraget. Aktiviteter och planering Nytta, fördelar och exempel på identitetsfederationer. Demo. Vad är en Regional Identitetsfederation, begrepp, termer, standards, tillitsramverk och förpliktelser Status/nuläge i kommunerna presenterades 15 Workshop 2 En workshop/informationsträff genomfördes med strategiskt viktiga systemleverantörer den 18/5. Syftet med mötet var att informera om våra pågående samverkaninsatser och då i synnerhet vårt arbete med Regional Identitetsfederation. Syftet var också att få svar från leverantörerna om hur de ser på framtiden inom detta område och inleda en dialog. Inbjudan skickades ut till Evry, CGI, Ilab, Sectra och Tieto. Ilab, Sectra och Tieto svarade på inbjudan och deltog med stort engagemang. Vissa leverantörer har kommit längre än andra, men alla förstod nyttan av arbetet. 16 Pilotgenomförande Beslut om genomförande av pilot och försöksverksamhet av tjänsten togs Pilot av Twobo Finspång stod först i kön att genomföra ett test med Twobolösningen. Personal från RÖ hjälpte Finspång med uppsättningen. Genomförandet tog ca 2-3 dgr i anspråk. Lösningen fungerar bra och Finspång går nu i skrivande stund vidare med att integrera mot två externa systemleverantörer (Tieto och Benify).

19 Utredning 19 av 23 Söderköpings kommun har sedan tidigare redan implementerat lösningen. Mjölby kommun visade också intresse av att installera lösningen Pilot av köpt tjänst från extern part Vid samma tid som utredningen pågick, upphandlade Linköpings kommun en extern hantering av deras IDP-tjänst. Det passade därför bra att Linköping testade federationens lösningskrav med den nya externa leverantören som blev Svensk e-identitet. Genomförandet tog ganska lång tid i kalendertid. Det var 3-parter inblandade, och det var svårt att få driv i genomförandet. Systemtekniker fick lägga ca 3 timmars arbete för SAMLkopplingen. Svensk e-identitet tog ca 14 dgr på sig att sätta upp lösningen. Tester genomfördes vilket tog ca 1-5 dgr. Utöver nedlagda interna timmar tillkommer en startavgift på kr plus en löpande månadskostnad på 1 250kr Slutsats pilot Vi har konstaterat att Finspång och Linköping fungerar som IDP och kan skapa en biljett enligt den standard SAML 2.0 som vi vill köra i Federationen. Vi kan också konstatera att det är viktigt med mandat organisation/kapacitet för ett breddinförande. Det tog för lång tid och kan göras mycket effektivare. Testsajten som RÖ har satt upp är nu avvecklad. Viktigt att den frågan utreds före ett breddinförande. 17 Handlingsalternativ Nedan följer ett antal handlingsalternativ Handlingsalternativ 1 Egen IDP-lösning Flera av kommunerna har idag teknik för att framställa en biljett. Aktuella lösningar i regionen är: MobilityGuard NetIQ Nexus Portwise Twobo Samtliga klarar av att hantera SAML2 enligt federationens grundkrav.

20 Utredning 20 av Handlingsalternativ 2, Twobo En kostnadseffektiv lösning för kommuner som vill komma igång snabbt och som saknar egen teknik i dag Handlingsalternativ 3, Köp tjänsten av leverantör t.ex. Svensk e-identitet, CGI med flera 17.4 Handlingsalternativ 4, Vänta in Sambi Detta handlingsalternativ innebär att vi inte skapar någon egen federation i regionen, utan ansluter oss till en annan federation där kommunen får ut mest nytta/värde. Det kan t.ex. vara Sambi eller Skolfederationen. Observera att detta inte löser tekniken, utan ett av ovanstående handlingsalternativ ändå måste väljas. 18 Projektfaser och genomförande Fas 1 Utformning Framtagande av Biljettinnehåll Framtagande av Tillitsramverk inklusive tillitsdeklaration Remissrunda till IT-e 4/8 Fas 2 Pilot Maj-sep Sätt upp testsajt. Linköpings kommun startar med en pilot mot Svensk e-identitet. Finspång kommun har satt Twobo-lösning. Uppföljning och eventuell justering. Fastställa metod och beslutsunderlag. Beslut och förankring Fas 3: Operativ arbetsgrupp, e-hälsonätverket, IT-e Fas 3 Breddinförande Under vintern/våren Sätta upp ett Federationsråd. Varje kommun får välja en deltagare eller utse ett ombud för sin kommun. Genomför tillitsdeklaration Prioritera kommuner med godkänd kvalitet, och som följer tillitsdeklaration Skriv och administrera Tillitsramverket Starta och slutföra breddinförandet

21 Utredning 21 av Resursbeskrivning för ett breddinförande Projektdeltagare och organisation Projektledare som driver breddinförande Federationsråd. Förslagsvis ITe IT-chefer, eller av dem utsedd resurs för allokering av resurser för genomförande av tillitsdeklaration IT-chefer, eller av dem utsedd resurs för allokering av resurser för breddinförandet. Arbetsgrupp, förslagsvis medarbetare inom regionen som kan stötta kommunerna vid ett genomförande Grov tidplan och uppskattning av externa konsulttimmar Aktivitet Ansvarig/deltagare Timmar/konsult När i tiden Förankring Operativ Hans Nöjd I befintligt uppdrag Förankring IT-e Hans Nöjd I befintligt uppdrag Beslut om Breddinförande e-hälsonätverket/anne G 26/11 Projektledning/arbetsgrupp Projektledare/IT-chefer 10 December Sätt upp Federationsråd Projektledare/IT-e 16 December Genomför tillitsdeklaration Projektledare/IT-chefer 60 nuari Prioritera kommuner Federationsråd 2 Februari Stöd till kommuner Arbetsgrupp Mars-maj Breddinförande Projektledare Mars-maj Förvaltning/slutrapport Projektledare 16 Juni Summa timmar extern konsult Kostnadsuppskattningar för breddinförande Kostnadsuppskattning för ett breddinförande uppskattas till följande. Projektledning ca: timmar Tillkommer timmar för kommuner i samband med tillitsdeklaration och timmar för medlemmar i federationsråd. Arbetsgrupp ca timmar Medarbetare från RÖ och kommuner som kan stötta kommunerna i arbetet med rutiner och stöd vid upphandling av teknisk lösning. Ett bollplank med i första hand tekniskt sakkunniga. Handlingsalternativ 1: Egen IDP Lösning.

22 Utredning 22 av 23 Kommuner som väljer handlingsalternativ 1, har bäst koll på kostnaden själva, men uppskattningsvis tar det ca 2 veckor att genomföra arbetet. Observera att tid för eventuella justeringar av rutiner kring hantering av bristande kataloginnehåll ej är med i dessa timmar. Handlingsalternativ 2: Twobo. Windows server med Operativsystem Windows 2012 (ej R2). Om redundans önskas väljer man 2 st. Licenskostnad Windows Licens (CAL). Priser för detta, enligt kommunens egna prislista hos leverantör. Intern driftkostnad av server. Ingen licenskostnad för själva Twobo-lösningen. Önskar kommunen supportavtal så avtalar man detta direkt med Twobo Tech AB. 16 timmars arbete som utförs av Region Östergötland. Installation, tester och utbildning. Handlingsalternativ 3: Köp tjänsten av leverantör Svensk e-identitet tar ut en startavgift på kr och en löpande månadskostnad på 1 250kr. Till detta tillkommer kommunens tid för tester och bollplank mot leverantör. Uppskattningsvis 8-20 timmar under en 3 veckors period. 20 Slutord och sammanfattning Kärnan i nationell ehälsostrategi handlar om att undanröja hinder för informationsåtkomst och informationsspridning över huvudmannagränser där detta område (informationssäkerhet) är en av de viktiga knutarna att lösa ut. Åtkomst till information för medarbetare och beslutsfattare är en förutsättning för god vård och omsorg samt ytterst patientsäkerhet. Åtkomsten ska vara möjlig i den situation och plats som behovet finns med bibehållen säkerhet och patientintegritet. För att detta ska vara möjligt, effektivt och användbart måste de tekniska förutsättningarna förändras och bli anpassad efter moderna och i vissa fall mobila tillämpningar. Förändringen har redan inletts i samhället i övrigt där vi är vana vid att nå information var som helst, när som helst via t.ex. smarta mobiltelefoner och surfplattor. Detta är en strategisk satsning som innebär att identifiering (autentisering) av användare, applikationer och enheter blir biljettbaserad och centralt realiserad genom en identitetstjänst hos varje huvudman. Identitetstjänsten ansvarar för att visa godkända inloggningsmetoder för användare och utfärda standardiserade digitala biljetter som innehåller behörighetsgrundande information som kan användas av applikationer och system för behörighetskontroll. Till detta kommer en federationstjänst som gör att de digitala biljetterna kan användas över huvudmannagränser genom en formaliserad tillit till varandras identitetstjänster. Utveckling av nationella ehälsotjänster sker mot denna teknik och federation drivs nationellt för ehälsoområdet inom SAMBI. Vi hanterar gemensamt i regionen ca användarkonton inräknat omsorgspersonal, elever och övrig administrativ personal. Samverkan mellan kommuner, Region Östergötland med flera, ökar krav på åtkomst till IT-stöd. Ett genomförande av steg 2, dvs ett breddinförande, kommer att underlätta arbetet med administration och tilldelning av behörigheter (lägre

23 Utredning 23 av 23 kostnader), och samtidigt ge oss högra kvalitét (säkerhet) samt kommer att stödja ansträngningarna inom SAMBI. Således är detta i grunden inte en fråga om vi ska göra det, utan när. Innan effekt nås måste applikationer och system anpassas till detta nya sätt att hantera autentisering. Modernisering sker genom kravställning på vidareutveckling av befintliga system och i upphandling av nya. Det avlastar leverantörer genom ett förenklad teknisk utveckling och möjliggör snabbare utveckling och innovation genom att använda öppna etablerade standarder t.ex. SAML v.2. Genom att realisera en regional identitetsfederation ges ett tydligt budskap till huvudmännens leverantörer om att dessa förutsättningar nu finns på plats. Region Östergötland kan utveckla teknik för åtkomst till IT-stöd för kommunanvändare om dessa är autentiserade av sin egen kommun och har utfärdade digitala biljetter vilket möjliggör användbara IT-stöd i mobila arbetssätt. Varken betydelse eller ansträngning ska underskattas i att genomföra denna modernisering. Därför är en gemensam strategisk satsning inom Östergötland av vikt för att starta processen med målen enligt handlingsplanen för ehälsonätverket : Medarbetaren ska ha tillgång till aktuell och riktig vård- och omsorgsinformation när den behövs. Medarbetaren ska uppleva att IT-stödet är en möjliggörare och ett stöd för att göra rätt. Utveckling och förvaltning sker enligt IT-strategiska riktlinjer och prioriteringar. Region Östergötland och kommunerna ska leda innovation och utveckling inom ehälsa och aktivt delta i den nationella utvecklingen. 21 Bilaga 1 Tillitsramverk 22 Bilaga 2 Östgötafederationens Tillitsdeklaration 23 Bilaga 3 Biljettinnehåll 24 Revisioner Revision Beskrivning Utförd av Utkast Hans Nöjd Avstämning efter pilot Hans Nöjd Bearbetning Hans Nöjd Dokument ut på remiss Hans Nöjd Bearbetning efter remiss Hans Nöjd Leverans Hans Nöjd

tisdag 8 november 11

tisdag 8 november 11 Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har

Läs mer

BILAGA 1 Definitioner

BILAGA 1 Definitioner BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

Länsövergripande projekt Östergötland. Motala 2013-05-22. Pär Holgersson. Nationellt fackspråk Pär Holgersson

Länsövergripande projekt Östergötland. Motala 2013-05-22. Pär Holgersson. Nationellt fackspråk Pär Holgersson Motala 2013-05-22 Pär Holgersson Bakgrund Nationell ehälsa högt på agendan i Östergötland HSL Nätverk med länets medicinskt ansvariga initierade under 2010 samarbete kring gemensam struktur för dokumentation

Läs mer

PhenixID & Inera referensarkitektur. Product Manager

PhenixID & Inera referensarkitektur. Product Manager PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera

Läs mer

Hur kan medborgaren få bättre vård?

Hur kan medborgaren få bättre vård? Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic

Läs mer

Samverka effektivare via regiongemensam katalog

Samverka effektivare via regiongemensam katalog Samverka effektivare via regiongemensam katalog Seminarium 4:6 Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Johan Zenk, Landstinget i Östergötland Ännu inget genombrott för e-legitimation

Läs mer

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant

Läs mer

Introduktion. September 2018

Introduktion. September 2018 Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,

Läs mer

E-legitimationsdagen 2013-01-31

E-legitimationsdagen 2013-01-31 E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet

Läs mer

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren

Läs mer

torsdag 17 oktober 13 IT's a promise

torsdag 17 oktober 13 IT's a promise IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller

Läs mer

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service

Läs mer

Mikael Daremo, IT-chef mikael.daremo@norrkoping.se. Lars Nikamo, Novell lnikamo@novell.com

Mikael Daremo, IT-chef mikael.daremo@norrkoping.se. Lars Nikamo, Novell lnikamo@novell.com Mikael Daremo, IT-chef mikael.daremo@norrkoping.se Lars Nikamo, Novell lnikamo@novell.com Norrköpings kommun En del i Fjärde storstadsregionen 129 500 invånare 8 500 anställda 20 000 elever IT-infrastruktur

Läs mer

BILAGA 1 Definitioner Version: 2.01

BILAGA 1 Definitioner Version: 2.01 BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

BILAGA 1 Definitioner Version: 2.02

BILAGA 1 Definitioner Version: 2.02 BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

BILAGA 1 Definitioner

BILAGA 1 Definitioner BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som

Läs mer

Elevlegitimation ett konkret initiativ.

Elevlegitimation ett konkret initiativ. Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här

Läs mer

Federering i praktiken

Federering i praktiken Federering i praktiken IT-forum Stockholms län 26 kommuner + Gotland och Stockholms läns landsting 2,1 miljoner invånare Byggstenar för samverkan Informationsklassning Autentisering Katalogsamverkan Identitetsfederering

Läs mer

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,

Läs mer

Projektdirektiv. Säker e-post

Projektdirektiv. Säker e-post 1/7 Projektdirektiv Säker e-post 2/7 Dokumenthistorik Version Datum Kommentar Handläggare 0.1 2016-03-11 Upprättande inför dialog med Anne Gustavsson förstudieledare 0.2 2016-03-14 Revidering inför förslag

Läs mer

Paketerad med erfarenhet. Tillgänglig för alla.

Paketerad med erfarenhet. Tillgänglig för alla. En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala

Läs mer

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Tillitsramverket. Detta är Inera-federationens tillitsramverk. Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster

Läs mer

ehälsomyndighetens nya säkerhetskrav

ehälsomyndighetens nya säkerhetskrav ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens

Läs mer

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16

Läs mer

Regional IT-samverkan i Östergötland

Regional IT-samverkan i Östergötland Regional IT-samverkan i Östergötland Seminarium 6:1 Föreläsare Fredrik Eriksson, ordförande IT-e Regional IT-samverkan i Östergötland Fredrik Eriksson, ordförande IT-e Vad är IT-e? Ett samarbetsnätverk

Läs mer

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? SITHS nationella RA-dag Ulf Palmgren 2014-05-13 Bakgrund: Landskapet Privatpersoner och Medarbetare Inloggning Inloggning

Läs mer

ehälsodagen Anne Gustavsson Rubrik förstasida NN Plats och datum

ehälsodagen Anne Gustavsson Rubrik förstasida NN Plats och datum ehälsodagen 2016-11-11 Anne Gustavsson Rubrik förstasida NN Plats och datum Vision ehälsa 2025 År 2025 ska Sverige vara bäst i världen på att använda digitaliseringens och e-hälsans möjligheter i syfte

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

BILAGA 3 Tillitsramverk Version: 1.3

BILAGA 3 Tillitsramverk Version: 1.3 BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3

Läs mer

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera Presentation Cathrine Andersson objektspecialist Christoffer Johansson IT-specialist Fadi Jazzar - IT-specialist Federation Medlemmar Tillitsramverk

Läs mer

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera Referensarkitektur för Identitet och åtkomst 2017-09-28 Per Mützell, Inera Referensarkitektur för Identitet och åtkomst (IAM) En översikt - varför, vad och hur? Vilka möjligheter skapar vi? Hur påverkas

Läs mer

Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv

Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv Anders Henriksson Sida: 1 (6) Projektdirektiv Regionala nav för identitetsuppgifter och hantering av autentiserings- och auktorisationsuppgifter Anders Henriksson Sida: 2 (6) 1 Projektnamn/identitet Regionala

Läs mer

Nr Ändamål Län Kommun Ärendenummer Inkomdatum Total kostnad 1 SOLEL Östergötlands län Linköping 10580632 2013-04-29 1 020 000 2 SOLEL Östergötlands

Nr Ändamål Län Kommun Ärendenummer Inkomdatum Total kostnad 1 SOLEL Östergötlands län Linköping 10580632 2013-04-29 1 020 000 2 SOLEL Östergötlands Nr Ändamål Län Kommun Ärendenummer Inkomdatum Total kostnad 1 SOLEL Östergötlands län Linköping 10580632 2013-04-29 1 020 000 2 SOLEL Östergötlands län Linköping 10581967 2013-07-12 560 000 3 SOLEL Östergötlands

Läs mer

Svensk e-legitimation 2014-11-04

Svensk e-legitimation 2014-11-04 Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring

Läs mer

Bilaga 2. Säkerhetslösning för Mina intyg

Bilaga 2. Säkerhetslösning för Mina intyg Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...

Läs mer

Skolfederation.se. KommITS

Skolfederation.se. KommITS Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen

Läs mer

Nätverket för ehälsa i Östergötland

Nätverket för ehälsa i Östergötland Projektplan 1 av 8 Projektplan Projektets namn Kommunernas producentskap till NPÖ Beställare/finansiär Nätverket för ehälsa Projektledare Annika Pettersson, LKDATA Dokumenthistorik sion Kommentar Handläggare

Läs mer

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton

Läs mer

Frågor och svar. Frågor kring åtkomstlösning

Frågor och svar. Frågor kring åtkomstlösning Frågor och svar Frågor kring åtkomstlösning Vad innebär åtkomstlösningen för mig som aktör? o Åtkomstlösningen innebär två saker: Du behöver göra tekniska anpassningar i dina system Du behöver bli medlem

Läs mer

Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) 35 KS/2016:51. Handlingsplan för e-hälsa i Östergötland 2016-2017

Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) 35 KS/2016:51. Handlingsplan för e-hälsa i Östergötland 2016-2017 Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) Sida 35 KS/2016:51 Handlingsplan för e-hälsa 2016-2017 Kommunerna och Region Östergötland bedriver sedan några år tillbaka

Läs mer

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos. Disclaimer! Delar av den information vi nu lämnar är inte rakt tillämpbar för MCA kollektivet. På samma sätt som vissa katalogfrågor kan komma att skilja mellan de två kollektiven så kan även tjänsters

Läs mer

Apotekens Service. federationsmodell

Apotekens Service. federationsmodell Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:

Läs mer

ehälsomyndighetens nya säkerhetslösning

ehälsomyndighetens nya säkerhetslösning ehälsomyndighetens nya säkerhetslösning 2017-06-07 Agenda ehälsomyndighetens 2017-06-07 Tid Avsnitt Vem 09:00-09:30 Varför byter ehälsomyndigheten säkerhetslösning och varför har vi valt den lösning som

Läs mer

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1

Läs mer

SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1

SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1 SITHS i ett mobilt arbetssätt Region Östergötland Region Östergötland 1 SITHS och mobilt arbetsätt Region Östergötland 2 Säker inloggning - då Region Östergötland 3 Säker inloggning nu och sen Arv Nytt

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Möte med kommunernas kontaktpersoner för ehälsa

Möte med kommunernas kontaktpersoner för ehälsa Minnesanteckningar 1/5 Möte med kommunernas kontaktpersoner för ehälsa Tid Torsdag 24 mars 2016 kl. 9.00-11.30 Plats Region Östergötland, CMIT, Klostergatan 19C, Linköping Konferensrum Fasanen Närvarande

Läs mer

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande

Läs mer

Mötesantecknignar - Sambidemo

Mötesantecknignar - Sambidemo Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten

Läs mer

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer Införande av Pascal ordinationsverktyg för elektroniska dosordinationer Breddinförande av Pascal för Västra Götaland blir 21 maj Ny tidplan för breddinförandet: 2012-05-18, E-dos stänger, överflyttning

Läs mer

BILAGA 3 Tillitsramverk Version: 2.02

BILAGA 3 Tillitsramverk Version: 2.02 BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning

Läs mer

BILAGA 3 Tillitsramverk

BILAGA 3 Tillitsramverk BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...

Läs mer

Hur många standarder har du använt idag?

Hur många standarder har du använt idag? STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet

Läs mer

Skolfederation.se. Workshop 29 maj 2012

Skolfederation.se. Workshop 29 maj 2012 Skolfederation.se Staffan.Hagnell@iis.se Workshop 29 maj 2012 Tjänsteägare Vi på.se Kundtjänst Information Staffan Hagnell Anette Hall Marie Ekh-Gustafsson Christina Andersson Projektledning Juridik Arkitektur

Läs mer

ehälsomyndighetens nya åtkomstlösning och Sambi

ehälsomyndighetens nya åtkomstlösning och Sambi ehälsomyndighetens nya åtkomstlösning och Sambi Lars Wallén 2018-03-14 1.0 Kurs 1: Introduktion Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har vi

Läs mer

Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera

Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken Per Mützell, Inera Tomas Fransson, Inera Inera koordinerar och utvecklar digitala tjänster i samverkan med regioner och kommuner

Läs mer

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET 2017 Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET Ordlista IdP = Den som står för identiteten. Exempelvis en kommun när det gäller deras AD-konton (nätverkskonton). Mobilt SITHS SITHS-inloggning

Läs mer

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014 En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014 Deltagare 6 feb 2014 Birgit Wahlström, CGI Björn Hedman, EQelligence AB Björn Skeppner, Inera AB Christoffer Johansson,

Läs mer

BILAGA 3 Tillitsramverk Version: 2.1

BILAGA 3 Tillitsramverk Version: 2.1 BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...

Läs mer

Underlag till möte om Sambis testbädd och pilotverksamhet

Underlag till möte om Sambis testbädd och pilotverksamhet Underlag till möte om Sambis testbädd och pilotverksamhet Datum: 11 nov 2014, 13.00-14.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare

Läs mer

E-strategi för Strömstads kommun

E-strategi för Strömstads kommun E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.

Läs mer

E-legitimationsutredningen SOU 2010:104

E-legitimationsutredningen SOU 2010:104 E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering

Läs mer

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Anteckningar från möte om Sambis testbädd och pilotverksamhet Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 14 okt 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande

Läs mer

Bilaga 3c Informationssäkerhet

Bilaga 3c Informationssäkerhet SID 1 (5) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan 2

Läs mer

Närvarande: Håkan Klarin CMIT, Region Östergötland ordförande

Närvarande: Håkan Klarin CMIT, Region Östergötland ordförande Minnesanteckningar 1/5 Möte med Nätverket för ehälsa Tid: Torsdag 9 juni kl. 12.00-16.00 Plats: Region Östergötland, CMIT, Ågatan 31, Linköping Konferensrum Tjädern Närvarande: Håkan Klarin CMIT, Region

Läs mer

Infrastruktur med möjligheter

Infrastruktur med möjligheter Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation

Läs mer

Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen

Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen Bakgrund Sambi 2012 Ett samarbete mellan ehälsomyndigheten, Inera och Internetstiftelsen Skapa tillit till elektroniska identiteter som används

Läs mer

Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1

Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Tillitsdeklaration Version: 1.3-3 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Innehåll Regelverkets tillämpning... 2 Versionsnummer för denna Tillitsdeklaration... 3 Den

Läs mer

Välkommen som Sambi-kund!

Välkommen som Sambi-kund! Välkommen som Sambi-kund! För att kunna genomföra anslutningen till Sambi i den digitala plattformen smidigt rekommenderar vi att ni först går igenom nedanstående förberedande checklistor. Kraven kan synas

Läs mer

Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor

Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och

Läs mer

Mobilt Efos och ny metod för stark autentisering

Mobilt Efos och ny metod för stark autentisering Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in

Läs mer

Anteckningar referensgruppens möte 2014-11-11

Anteckningar referensgruppens möte 2014-11-11 Anteckningar referensgruppens möte 2014-11-11 Närvarande: Erling Sjöström, Tieto Ulf Solberg, Stockholms stad Hans Nilsson, Täby kommun Staffan Hagnell,.SE Robert Sundin,.SE Agneta Wistrand,.SE Uppdragspunkter

Läs mer

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF) A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden

Läs mer

Tekniskt ramverk för Svensk e-legitimation

Tekniskt ramverk för Svensk e-legitimation Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4

Läs mer

Handlingsplan för ehälsa i Östergötland 2016-2017

Handlingsplan för ehälsa i Östergötland 2016-2017 Handlingsplan för ehälsa i Östergötland 2016-2017 Uppföljning av genomförda insatser 2014-2015 Planerade insatser 2016-2017 Antagen av Nätverket för ehälsa 2015-10-20 Antagen av ledningsgrupp för vård

Läs mer

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Datum: 2011-02-28 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn:

Läs mer

Projektdirektiv. Breddinförande av e-signering av ordförandebeslut

Projektdirektiv. Breddinförande av e-signering av ordförandebeslut 1/7 Projektdirektiv Breddinförande av e-signering av ordförandebeslut 2/7 Dokumenthistorik Version Datum Kommentar Handläggare 0.1 2016-09-30 Upprättande inför remiss till sakkunnig Anne Gustavsson 0.2

Läs mer

Nätverket för ehälsa i Östergötland

Nätverket för ehälsa i Östergötland Minnesanteckningar 1/5 Möte med Nätverket för ehälsa Tid: Onsdag 27 januari kl. 12.00-16.00 Plats: Region Östergötland, CMIT, Klostergatan 19C, Linköping Konferensrummet Tjädern Närvarande: Håkan Klarin

Läs mer

Digital strategi för Strängnäs kommun

Digital strategi för Strängnäs kommun 1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8

Läs mer

Nationell patientöversikt en lösning som ökar patientsäkerheten

Nationell patientöversikt en lösning som ökar patientsäkerheten NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller

Läs mer

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att

Läs mer

Gränssnitt och identiteter. - strategiska frågor inom Ladok3

Gränssnitt och identiteter. - strategiska frågor inom Ladok3 - strategiska frågor inom Ladok3 Sida 2 av 9 er Revision Datum Av Kommentar Granskare Godkännare 0.1 2011-05-26 Daniel Lind Utkast 0.2 2011-05-30 Daniel Lind Synpunkter från Catherine 0.3 2011-06-16 Daniel

Läs mer

Krav på identifiering för åtkomst till konfidentiell information

Krav på identifiering för åtkomst till konfidentiell information Krav på identifiering för åtkomst till konfidentiell information Apotekens Service tillämpning av tillitsnivå tre, baserat på Kantara Identity Assurance Framework, för åtkomst till känsliga personuppgifter.

Läs mer

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch ehälsomyndigheten Kristina Fridensköld & Stephen Dorch 2018-11-18 Stephen Dorch Kristina Fridensköld E-hälsa "Med hälsa menas fysiskt, psykiskt och socialt välbefinnande. E-hälsa är att använda digitala

Läs mer

Mötesanteckningar - Sambidemo

Mötesanteckningar - Sambidemo Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,

Läs mer

BILAGA 2 Tekniska krav Version 0.81

BILAGA 2 Tekniska krav Version 0.81 BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver

Läs mer

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner LRA Utbildning Utbildningsinnehåll Introduktion E-tjänstekort Kortkrav Korttyper Rutiner Nationell ehälsa SITHS en pusselbit i det stora hela E-tjänstekort- kort summering E-tjänstekortet är ett verktyg

Läs mer

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom

Läs mer

BILAGA 3 Tillitsramverk Version: 1.2

BILAGA 3 Tillitsramverk Version: 1.2 BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars

Läs mer

Anteckningar från Sambis arbetsgruppsmöte

Anteckningar från Sambis arbetsgruppsmöte Anteckningar från Sambis arbetsgruppsmöte Datum: 16 juni 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE

Läs mer

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare. Sambiombud 18-03-15 Målgrupper för Sambi Kommuner Privata omsorgsgivare Apoteksaktörer Veterinärer Landsting Tandläkare Privata vårdgivare Regionförbund... Myndigheter Varför återförsäljare? Domännamns

Läs mer

Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 VOHJS13-032, Bilaga VOHJS 16 /13

Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 VOHJS13-032, Bilaga VOHJS 16 /13 Övergripande aktivitet Organisation för styrning och ledning Insats (vad)? Hur? När? Ansvar (vem)? Kostnad Att förankra frågorna i strukturerna för styrning, ledning och samverkan som finns i länet. Samordning

Läs mer

Nationell tjänst för högkostnadsskydd och frikort

Nationell tjänst för högkostnadsskydd och frikort Högkostnadskort och frikort administreras sedan länge med olika lösningar i landstingen, trots att högkostnadsskyddet gäller nationellt. När några landsting nu har övergått från pappersbaserad till elektronisk

Läs mer

Smarta sätt att modernisera din webbplats för SiteVision Cloud!

Smarta sätt att modernisera din webbplats för SiteVision Cloud! Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har

Läs mer

Regional strategi för ehälsa i Västernorrland

Regional strategi för ehälsa i Västernorrland Regional strategi för ehälsa i Västernorrland En vägledning för det fortsatta arbetet med införandet av nationella ehälsotjänster i länets kommuner i samverkan med Landstinget och andra vårdgivare. Förord

Läs mer

Nätverket för ehälsa i Östergötland

Nätverket för ehälsa i Östergötland Nyhetsbrev 1/10 Samverkan mellan kommunerna och Region Östergötland Vi önskar alla en God jul och ett Gott nytt år! December 2016 har ordet Hälso- och Sjukvården samt Socialtjänst befinner sig precis som

Läs mer

Identity and Access Management på LU

Identity and Access Management på LU Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar

Läs mer