PTS informationsmöte om eidas och betrodda tjänster

Storlek: px
Starta visningen från sidan:

Download "PTS informationsmöte om eidas och betrodda tjänster"

Transkript

1 PTS informationsmöte om eidas och betrodda tjänster Post- och telestyrelsen

2 Inledning, syfte och avgränsningar för informationsmötet eidas - Kort om EU:s koncept för säkrare elektronisk handel och identifiering Status standarder för betrodda tjänster PTS del av eidas de betrodda tjänsterna Agenda Presentation av PTS vägledning Diskussion och synpunkter på PTS utkast till vägledning PTS vidare arbete, tidplan och samverkan med berörda aktörer och intressenter Avslutning

3 Inledning, syfte och avgränsningar för informationsmötet

4 Målgrupp Om informationsmötet Tillhandahållare av betrodda tjänster Andra berörda intressenter Information om eidas och PTS del för betrodda tjänster PTS arbete med olika produkter och tidplan Fördjupad presentation och möjlighet att lämna synpunkter på PTS kommande vägledning Samverkan med branschen

5 eidas - Kort om EU:s koncept för säkrare elektronisk handel och identifiering

6 Bakgrund e-signaturdirektivet från 1999 Lag om kvalificerade elektroniska signaturer Digital agenda för Europa Digitala inre marknaden (DSM) egovernment Action Plan 2010 Pilotprojektet STORK, STORK 2/e-SENS Förslag till eidas-förordning 2012, förordningen beslutades 23 juli 2014

7 Nyheter jämfört med signaturdirektivet Omfattar två delar: elektronisk identifiering och betrodda tjänster Förordning istället för direktiv Omfattar fler betrodda tjänster än elektroniska underskrifter Regler för kvalificerade och icke-kvalificerade betrodda tjänster

8 Syfte med förordningen Personer och företag ska kunna använda sina egna nationella elektroniska identiteter över medlemslandsgränserna inom EU Skapa en europeisk marknad för betrodda tjänster, elektroniska underskrifter, stämplar, tidsstämpling, leveranstjänster och autentisering av webbplatser Rättsligt erkännande av dessa tjänster och elektroniska dokument

9

10 Digitala tjänster E-handelstjänster (ecommerce) E-tjänster (egovernment) System för elektronisk identifiering anmäls till Europeiska kommissionen e-legitimation (eid elektronisk identifiering) eidas nod eid i andra EU-länder Betrodda tjänster Elektroniska underskrifter Anordning Elektroniska stämplar Anordning Autentisering av webbplatser (WEBSITE AUTHENTICATION) Reglering/NRA Utfärdare av kvalificerade certifikat för elektroniska underskrifter, elektroniska stämplar och för autentisering av webbplatser (QTSP) Tillsynsmyndighet Standardisering Valideringstjänst (esignature/eseal) QTSP Bevarandetjänst (esignature/eseal) QTSP Tidsstämplingstjänst (etime-stamp) QTSP Rekommenderade leveranser (edelivery) QTSP Branschorganisationer Ackreditering av organ för bedömning av överensstämmelse Organ för överenstämmelsebedömning (Certifieringsorgan) Certifiering av IT-säkerhet/anordningar (Certifieringsorgan)

11 PTS roll Tillsynsmyndighet för betrodda tjänster Kontrollera anmälningar inklusive rapporter från överensstämmelsebedömning Bedriva tillsyn över kvalificerade och icke kvalificerade tillhandahållare Ta emot incidentrapporter Tillhandahålla nationell förteckning över tillhandahållare (trusted list) Vid behov ta fram föreskrifter Samverka med övriga myndigheter med särskilt ansvar (E-legitimationsnämnden, SWEDAC, FMV/CSEC och MSB)

12 Avgifter för kvalificerade tillhandahållare Avgiften kommer troligen att vara kr per år från år 2017

13 Pågående arbete regeringsuppdrag PTS har ett regeringsuppdrag för en sömlös övergång från signaturlagen till eidasförordningen I praktiken pågår arbete med: Skapa arbetssätt och bygga upp kompetens för att kunna tillämpa det nya regelverket Etablera processer och rutiner Identifiera behov av nationella initiativ och produkter PTS vägledning Dialog med aktörer som vill etablera sig

14 Status standarder för betrodda tjänster

15 M/460 standardiseringsmandat för den digitala inre marknaden EU Trust Mark (akt: 2015/806) Trusted List Tillsyn Förordning och regler Standarder och best practices Trusted List; ETSI TS (akt: 2015/1505) - Möjlig akt enligt art för CAB - Möjlig akt enligt art för QTSP initiation - Möjlig akt enligt art för årlig tillsyn - Möjlig akt enligt art för gemensamma bestämmelser för QTSPs - Möjlig akt enligt art för gemensamma bestämmelser för TSPs - Möjlig akt för specifika bestämmelser rörande varje enskild typ av (kvalificerad) betrodd tjänst och betrodd tillhandahållare

16 M/460 standardiseringsmandat för den digitala inre marknaden

17 PTS del av eidas de betrodda tjänsterna

18 Vad är en reglerad betrodd tjänst? En elektronisk tjänst som vanligen tillhandahålls mot ekonomisk ersättning och som består av någon av följande tjänster: Utfärdande av certifikat för elektroniska underskrifter och stämplar Validering av underskrifter och stämplar Bevarande av underskrifter och stämplar Tidsstämpling Elektronisk rekommenderad leverans Certifikat för autentisering av webbplatser

19 Vad omfattar EU-regleringen? Tillhandahållare av betrodda tjänster och kvalificerade betrodda tjänster Erkännande av betrodda tjänster från andra medlemsländer Rättsligt erkännande av Elektroniska underskrifter och stämplar Tidsstämpling Elektronisk rekommenderad leverans Elektroniska dokument Förordningen sätter ramar, detaljregler tas fram i samarbete mellan kommissionen och medlemsländerna i genomförandeakter

20 Krav på kvalificerade tillhandahållare Anmälningsplikt Skadeståndsansvar - bevisbördan på tillhandahållaren Obligatorisk bedömning av överenstämmelse av verksamheten med revision vartannat år Årlig, planlagd och händelsestyrd tillsyn Tillsynsmyndigheterna i medlemsländerna ska samarbeta Säkerhetskrav och finansiell förmåga att bära risken Skyldigheter att rapportera säkerhetsincidenter

21 Krav på icke-kvalificerade tillhandahållare Inget notifieringsförfarande eller anmälningsplikt Säkerhetskrav: lämpliga åtgärder med hänsyn till tillgänglig teknik och kostnader Skadeståndsansvar bevisbördan på den drabbade Skyldighet att rapportera säkerhetsincidenter till PTS Händelsestyrd tillsyn efter inträffade och rapporterade incidenter

22 Kvalificerade betrodda tjänster (eidas) PTS ansvarsområde och produkter e-legitimation (eid elektronisk identifiering) eidas nod eid i andra EU-länder Elektroniska underskrifter Anordning Betrodda tjänster Elektroniska stämplar Anordning Autentisering av webbplatser (WEBSITE AUTHENTICATION) Utfärdare av kvalificerade certifikat för elektroniska underskrifter, elektroniska stämplar och för autentisering av webbplatser (QTSP) Incidentrapport Tillsyn Anmälan Tillsyn Tillsynsmyndighet Valideringstjänst (esignature/eseal) QTSP Bevarandetjänst (esignature/eseal) QTSP Tidsstämplingstjänst (etime-stamp) QTSP Rekommenderade leveranser (edelivery) QTSP Avgiftsföreskrifter Incidentrapport Föreskrifter Ackreditering av organ för bedömning av överensstämmelse Organ föröverenstämmelsebedömning (Certifieringsorgan) Certifiering av IT-säkerhet/anordningar (Certifieringsorgan) Föreskrifter

23 Kvalificerade betrodda tjänster (eidas) Genomförandeakter Valideringstjänst (esignature) QTSP e-legitimation (eid elektronisk identifiering) Bevarandetjänst (eseal) QTSP Betrodda tjänster Elektroniska underskrifter Elektroniska stämplar Autentisering av webbplatser (WEBSITE AUTHENTICATION) Anordning Anordning Genomförandeakt Genomförandeakt art. 27 pkt. 5 Genomförandeakt Genomförandeakt art. 37 pkt. 5 art. 29 pkt. 2 art. 39 pkt. 1 Genomförandeakt Genomförandeakt Genomförandeakt art. 45 pkt. 2 art. 27 pkt. 4 art. 37 pkt. 4 Utfärdare av kvalificerade certifikat för elektroniska underskrifter, elektroniska stämplar och för autentisering av webbplatser (QTSP) Genomförandeakt art. 28 pkt. 6 Genomförandeakt art. 32 pkt. 3 art. 40 Ackreditering av organ för bedömning av överensstämmelse Genomförandeakt art. 8 pkt. 3 Genomförandeakt art. 12 pkt. 7 Genomförandeakt art. 12 pkt. 8 Genomförandeakt art. 31 pkt. 3 Genomförandeakt art. 33 pkt. 2 Genomförandeakt Genomförandeakt art. 38 pkt. 6 Genomförandeakt art. 34 pkt. 2 Genomförandeakt art. 40 Organ föröverenstämmelsebedömning (Certifieringsorgan) Tidsstämplingstjänst (etime-stamp) QTSP Genomförandeakt art. 42 pkt. 2 Genomförandeakt art. 23 pkt. 3 Rekommenderade leveranser (edelivery) QTSP Genomförandeakt art. 44 pkt. 2 Certifiering av IT-säkerhet/anordningar (Certifieringsorgan) Genomförandeakt art. 19 pkt. 4 Genomförandeakt art. 24 pkt. 5 eidas nod eid i andra EU-länder Genomförandeakt art. 22 pkt. 5 Genomförandeakt art. 17 pkt. 8 Genomförandeakt art. 21 pkt. 4 Genomförandeakt art. 20 pkt. 4 Genomförandeakt art. 19 pkt. 4 a) Genomförandeakt art. 20 pkt. 4 Genomförandeakt art. 30 pkt. 3 Delegerad akt art. 30 pkt. 4 Genomförandeakt art. 39 pkt. 2

24 Betrodda tjänster (eidas) PTS Vägledning e-legitimation (eid elektronisk identifiering) eidas nod eid i andra EU-länder Elektroniska underskrifter Anordning Kvalificerade betrodda tjänster (ets) Trusted List Utfärdare av kvalificerade certifikat för elektroniska underskrifter, elektroniska stämplar och för autentisering av webbplatser (QTSP) Valideringstjänst (esignature/eseal) QTSP Elektroniska stämplar Bevarandetjänst (esignature/eseal) QTSP Anordning Autentisering av webbplatser (WEBSITE AUTHENTICATION) PTS Vägledning Tidsstämplingstjänst (etime-stamp) QTSP Rekommenderade leveranser (edelivery) QTSP Incidentrapport Tillsyn Anmälan Tillsyn Avgiftsföreskrifter Incidentrapport Tillsynsmyndighet Föreskrifter Ackreditering av organ för bedömning av överensstämmelse Organ föröverenstämmelsebedömning (Certifieringsorgan) Certifiering av IT-säkerhet/anordningar (Certifieringsorgan) Föreskrifter

25 Presentation av PTS vägledning

26 eidas-förordningen eidas-vilka regler finns? Övergripande krav och möjlighet/skyldighet för kommissionen att anta genomförandeakter Genomförandeakter Referenser till standarder med detaljerade tekniska krav och andra regler Svensk lag och förordning med kompletterande bestämmelser Rätt för PTS och MSB att utfärda föreskrifter på vissa områden Tillsynsbestämmelser ENISA:s rekommendationer Rutin för incidentrapportering

27 Betrodda tjänster - eidas struktur för regelverket EU:s förordning om elektronisk identifiering (910/2014) Genomförandeakter Lag (2016:XX) med kompletterande bestämmelser till EU:s förordning om elektronisk identifiering Förordning (2016:XX) med kompletterande bestämmelser till EU:s förordning om elektronisk identifiering PTS vägledning ENISA Rekommendation incidentrapportering Europeiska standarder

28 Varför en vägledning? Endast ett fåtal av kommissionens genomförandeakter kommer att vara på plats 1 juli 2016 PTS kommer initialt inte att utnyttja sin rätt att utfärda föreskrifter, förutom beträffande avgifter Istället - en vägledning där nödvändigt stöd samlas. Vägledningen är inte bindande utan endast en beskrivning av det regelverk som gäller och det stöd som finns.

29 Målgrupp Målgruppen för vägledningen är främst: Tillhandahållare av betrodda tjänster som vill etablera sig som kvalificerade tillhandahållare Men även: Icke-kvalificerade tillhandahållare Berörda myndigheter och andra organ

30 Vägledningen innehåller bl.a. Innehåll En beskrivning av processen att etablera sig som tillhandahållare av betrodda tjänster Krav på kvalificerade och icke-kvalificerade tillhandahållare Krav på kvalificerade betrodda tjänster och lämpliga standarder Rutiner för incidentrapportering

31 Vägledning för eidas PTS Vägledning För betrodda tjänster i Sverige enligt eidas Del 1 Inledning Del 2 Bakgrund Del 3 Etablering av kvalificerade tillhandahållare och kvalificerade betrodda tjänster Del 4 Krav som omfattar såväl kvalificerade som icke kvalificerade tillhandahållare Del 5 Regler för överensstämmelsebedömning Del 6 Krav på kvalificerade betrodda tjänster Del 7 Krav på tillförlitliga ITsystem och säkra anordningar för underskrifter och stämplar samt för Del 8 Incidentrapportering Bilaga Refererade standarder

32 Tillämpningsområde Förordningen gäller: Tillhandahållare av betrodda tjänster som är etablerade inom EU Förordningen gäller inte: Slutna system mellan en avgränsad uppsättning deltagare och som inte påverkar tredje man Bestämmelser om ingående eller giltighet av avtal, formkrav för offentliga register Del 2 Bakgrund

33 Övergångsbestämmelser Signaturdirektivet och lagen om kvalificerade elektroniska signaturer upphör att gälla den 1 juli 2016 Signaturdirektivet Utfärdare av kvalificerade certifikat Fram till 1/ eidas-förordningen Kvalificerade tillhandahållare av betrodda tjänster Säkra anordningar för signaturer Anordningar för kvalificerade elektroniska underskrifter Kvalificerade certifikat Till dess de löper ut Kvalificerade certifikat för elektroniska underskrifter Del 2 Bakgrund

34 Etablering av tillhandahållare Del 5 i vägledningen Del 5 i vägledningen Del 5 i vägledningen Del 7 i vägledningen tillförlitliga IT-system Beslutad genomförandeakt (anordningar) Beslutad genomförandeakt Del 3 Etablering av kvalificerade tillhandahållare och kvalificerade betrodda tjänster

35 Flödesschema Anmälan kvalificerade betrodda tjänster (eidas) Anmälan lämnas till PTS Bekräftelse till aktören PTS genomför kontroll PTS fattar beslut beviljar/inte beviljar status som kvalificerad tillhandahållare PTS för upp på nationell förteckning Kvalificerade tillhandahållare på nationell förteckning (trusted list) Del 3 Etablering av kvalificerade tillhandahållare och kvalificerade betrodda tjänster

36 Krav på alla tillhandahållare Skadeståndsansvar (art. 13) för skada som åsamkats en fysisk eller juridisk person avsiktligt eller oaktsamhet att följa förordningens krav Icke kvalificerade bevisbördan på den drabbade Kvalificerade bevisbördan på tillhandahållaren Säkerhetskrav och incidentrapportering (art. 19) Tillsyn Icke kvalificerade när myndigheten tar del av information att tillhandahållaren inte uppfyller förordningens krav Kvalificerade förebyggande och kontroller i efterhand se att tillhandahållare uppfyller förordningens bestämmelser Del 4 Krav som omfattar såväl kvalificerade som icke kvalificerade tillhandahållare

37 Lämpliga standarder för överensstämmelsebedömning Lämplig standard är EN Av standarden följer att lämplig kontrollform är certifiering Tillhandahållare bör granskas emot EN Rapporten för överensstämmelsebedömning behöver åtminstone följa EN Rapporten utgör en viktig del för PTS kontroll av tillhandahållaren i samband med anmälan Del 5 Regler för bedömning av överensstämmelse

38 EN Lämpliga standarder Generella säkerhetskrav för tillhandahållare av betrodda tjänster Övergripande, lämplig att börja med att läsa. Del 5 Regler för bedömning av överensstämmelse

39 EN Lämpliga standarder Granskningsregler för överenstämmelsesbedömning Del 5 Regler för bedömning av överensstämmelse

40 Utfärdare av kvalificerade certifikat för underskrifter, stämplar och autentisering av webbplatser EN och 2 Policy requirements for certification authorities issuing public key certificates / Qualified Certificates Enligt art. 25, 35 och 45 Del 6 Krav på kvalificerade betrodda tjänster

41 Kvalificerade elektroniska tidsstämplingar EN Policy Requirements for TSPs providing Time-Stamping Services Enligt art. 42 Del 6 Krav på kvalificerade betrodda tjänster

42 Kvalificerade elektroniska tjänster för rekommenderade leveranser EN Information Security Policy Requirements for REM Management Domains I väntan på publicering så ser vi ETSI TS som lämplig Enligt art. 44 Del 6 Krav på kvalificerade betrodda tjänster

43 Kvalificerad tjänst för bevarande av kvalificerade elektroniska underskrifter EN Policy and security requirements for data preservation service providers I väntan på publicering så ser vi ETSI TS som lämplig Enligt art. 34 Del 6 Krav på kvalificerade betrodda tjänster

44 Tillförlitliga IT-system Krav på tillförlitliga IT-system finns i art. 24 Det finns arv från signaturdirektivet gällande granskade HSM-moduler Lämpliga standarder för tillförlitliga IT-system och baserade på skyddsprofiler Del 7 Krav på tillförlitliga IT-system och säkra anordningar för underskrifter och stämplar

45 Kvalificerade anordningar Övergångsregler som säger att säkra anordningar enligt signaturlagen kan ses som kvalificerade anordningar Kommissionen har publicerat en genomförandeakt som refererar till standarder som ska användas ISO/IEC 15408, ISO/IEC 18045:2008, EN (delarna 1-6) För serverbaserade lösningar finns ingen refererad standard utan då kan den alternativa metoden i art. 30 behöva användas FMV/CSEC ansvarar för granskningar och MSB för föreskrifter med skyddsprofiler Del 7 Krav på tillförlitliga IT-system och säkra anordningar för underskrifter och stämplar

46 Lämpliga skyddsprofiler EN Protection Profiles for secure signature creation devices; Part 1 6 EN Security requirements for trustworthy systems managing certificates for electronic signatures EN Security requirements for trustworthy systems supporting timestamping EN Security requirements for trustworthy systems supporting server signing (signature generation services) Del 7 Krav på tillförlitliga IT-system och säkra anordningar för underskrifter och stämplar

47 Incidentrapportering ENISA har arbetat fram en rekommendation om incidentrapportering Rekommendationen avser de incidenter PTS är skyldiga att årligen rapportera till ENISA PTS behöver därmed få in dessa uppgifter Del 8 Incidentrapportering

48 Incidentrapportering De uppgifter PTS behöver är: Påverkade betrodda tjänster När incidenten inträffade och avslutades Konsekvenserna av incidenten för tillhandahållaren, användare och förlitande parter Beskrivning av incidenten Grundorsak och underliggande orsaker Tillgångar som påverkats Vilka åtgärder som vidtagits Åtgärder för att undvika upprepning Lärdomar och förbättringar PTS har en funktionsbrevlåda för incidentrapporter Del 8 Incidentrapportering

49 Diskussion och synpunkter på PTS utkast till vägledning

50 Diskussion

51 Ev. skriftliga synpunkter på PTS utkast till vägledning Senast 26 maj 2016

52 PTS vidare arbete, tidplan och samverkan med berörda aktörer och intressenter

53 PTS vidare arbete Slutföra vägledningen måldatum början av juni Anmälningsförfarande för blivande kvalificerade tillhandahållare Upprätta trusted list den nationella förteckningen 1/7 Arbeta vidare med förfinade rutiner för incidentrapportering och tillsyn hösten 2016 Utveckla e-tjänster 2016/17 Slutrapport till regeringen 31/8 2016

54 Närmaste tidplanen 25 maj Riksdagen beslutar om kompletterande svensk eidas-lag 26 maj Ev. skriftliga synpunkter på PTS vägledning 3 juni PTS publicerar första utgåvan av vägledningen

55 Samverkan med berörda aktörer och intressenter Primärt genom detta Informationsmöte Individuella möte som aktörer önskar ha med PTS Remisser och andra förfaranden PTS deltar i andra sammanhang

56 Tack för visat intresse! Post- och telestyrelsen

eidas införande i Sverige Björn Scharin, PTS

eidas införande i Sverige Björn Scharin, PTS eidas införande i Sverige Björn Scharin, PTS PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS föreslås bli tillsynsmyndighet över tillhandahållare

Läs mer

Datum Vägledning. För betrodda tjänster i Sverige enligt eidas Utgåva 1

Datum Vägledning. För betrodda tjänster i Sverige enligt eidas Utgåva 1 Datum 2016-06-03 Vägledning För betrodda tjänster i Sverige enligt eidas Utgåva 1 För betrodda tjänster i Sverige enligt eidas Utgåva 1 Diarienummer 16-6190 ISSN 1650-9862 Post- och telestyrelsen Box 5398

Läs mer

För betrodda tjänster i Sverige enligt eidas Utgåva 2 Diarienummer 17-4465 ISSN 1650-9862 Post- och telestyrelsen Box 5398 102 49 Stockholm 08-678 55 00 pts@pts.se www.pts.se Post- och telestyrelsen 2

Läs mer

E-legitimering och e-underskrift Johan Bålman esam

E-legitimering och e-underskrift Johan Bålman esam E-legitimering och e-underskrift 2017-09-06 Johan Bålman esam 2017-06-26 esam (esamverkansprogrammet) Ett samverkansprogram med 22 medlemmar (21 myndigheter och SKL) Syftar till att underlätta och påskynda

Läs mer

Introduktion till eidas. Dnr: /

Introduktion till eidas. Dnr: / Introduktion till eidas Dnr: 131 151182-16/9517 2016-08-19 PM 1(5) Datum 2016-08-19 Innehåll 1 Vad är eidas?... 2 2 Elektronisk identifiering enligt eidas... 2 3 Betrodda tjänster enligt eidas... 3 4 Checklista

Läs mer

Viktiga steg för gränsöverskridande e-legitimation

Viktiga steg för gränsöverskridande e-legitimation Viktiga steg för gränsöverskridande e-legitimation Nils Fjelkegård, Finansdepartementet Eva Sartorius, E-legitimationsnämnden Finansdepartementet Finansdepartementet Relevans för svenska myndigheter 1.

Läs mer

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén Vad är eidas? EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) nr 910/2014 av den 23 juli 2014 om elektronisk identifiering och betrodda

Läs mer

Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4)

Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4) Datum Vår referens 2019-08-30 19-5170/9.60 1(6) Ert datum Er referens 2019-07-24 Ju2019/01281/L4 Ju.remissvar@regeringskansliet.se Ju.L4@regeringskansliet.se Remissvar angående SOU 2019:14: Ett säkert

Läs mer

eidas i korthet Eva Sartorius

eidas i korthet Eva Sartorius eidas i korthet 2016-05-31 Eva Sartorius eidas är en beslutad EU-förordning - gäller som svensk lag Elektronisk identifiering över landsgränserna Betrodda tjänster över landsgränserna Regler för bl.a.

Läs mer

Kompletterande bestämmelser till EU:s förordning om elektronisk identifiering

Kompletterande bestämmelser till EU:s förordning om elektronisk identifiering Trafikutskottets betänkande Kompletterande bestämmelser till EU:s förordning om elektronisk identifiering Sammanfattning Utskottet föreslår att riksdagen antar regeringens förslag till ny lag om kompletterande

Läs mer

Utredningen om genomförande av NIS-direktivet

Utredningen om genomförande av NIS-direktivet Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster

Informationssäkerhet för samhällsviktiga och digitala tjänster Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet

Läs mer

e-sens erfarenheter av utländska e-legitimationer

e-sens erfarenheter av utländska e-legitimationer e-sens Electronic Simple European Networked Services E-förvaltningsdagarna 2016 Stockholm 2016-10-12 e-sens erfarenheter av utländska e-legitimationer presented by Martin Völcker, Ekonomistyrningsverket

Läs mer

eidas och Svensk e-legitimation

eidas och Svensk e-legitimation eidas och Svensk e-legitimation 2015-10-08 Eva Ekenberg, eva.ekenberg@elegnamnden.se 15 oktober 2015 1 Vad händer 29 september 2018? Alla offentliga myndigheter blir tvingade att ta emot godkända e-legitimeringar

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används

Läs mer

FÖRSLAG TILL YTTRANDE

FÖRSLAG TILL YTTRANDE EUROPAPARLAMENTET 2009-2014 Utskottet för den inre marknaden och konsumentskydd 2012/0146(COD) 3.4.2013 FÖRSLAG TILL YTTRANDE från utskottet för den inre marknaden och konsumentskydd till utskottet för

Läs mer

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling Styrelsens för ackreditering och teknisk kontroll författningssamling ISSN 1400-4682 Utgivare: Gerda Lind STAFS 2013:xx Utkom från trycket den xx månad 20XX Föreskrifter om ändring i Styrelsens för ackreditering

Läs mer

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition

Läs mer

1 Bakgrund till ställningstagandet/promemorian. 1.2 Frågor om tillämpning av PSD2 och autentiseringslagen. 1.1 Betaltjänstdirektivet (PSD2)

1 Bakgrund till ställningstagandet/promemorian. 1.2 Frågor om tillämpning av PSD2 och autentiseringslagen. 1.1 Betaltjänstdirektivet (PSD2) Promemoria 1 (5) Kommunikationsverkets och Finansinspektionens promemoria: förhållandet mellan betaltjänstlagen och autentiseringslagen vid öppnande av gränssnitt och identifiering för TPP på det sätt

Läs mer

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster PTS informationsmöte om NIS 16 november 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB för NIS-direktivets

Läs mer

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia Upphandlingssystem och IT-säkerhet Britta Johansson Sentensia 1 Säkerhetsfrågor i fokus dagligen 2 IT-säkerhet i upphandlingssystem Deltagare presenterar sig för varandra Myndighet Erfarenhet av elektronisk

Läs mer

E-legitimationsdagen dag 2. Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag?

E-legitimationsdagen dag 2. Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag? E-legitimationsdagen dag 2 Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag? Vilket är ditt behov av e-underskrift? Är det att: Automatiskt föda bakomliggande

Läs mer

Cirkulärnr: 2001:53 Diarienr: 2001/0985 Handläggare: Kerstin Wiss Holmdahl Sektion/Enhet: Civilrättssektionen Datum: 2001-04-30 Mottagare:

Cirkulärnr: 2001:53 Diarienr: 2001/0985 Handläggare: Kerstin Wiss Holmdahl Sektion/Enhet: Civilrättssektionen Datum: 2001-04-30 Mottagare: Cirkulärnr: 2001:53 Diarienr: 2001/0985 Handläggare: Kerstin Wiss Holmdahl Sektion/Enhet: Civilrättssektionen Datum: 2001-04-30 Mottagare: Kommunstyrelsen Kommunledning Juridik Inköp IT Ekonomi Kommunala

Läs mer

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB Aktuellt inom informationssäkerhet EU:s direktiv om nätverks- och informationssäkerhet (NIS) och hur det ska genomföras i Sverige Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning

Läs mer

Flexibel ackreditering

Flexibel ackreditering 2017-02-24 Flexibel ackreditering Swedac, Styrelsen för ackreditering och teknisk kontroll, Box 878, 501 15 Borås Tel. 0771-990 900 1. Mål och introduktion Målet med detta dokument är att beskriva Swedac:s

Läs mer

Svensk e-legitimation. 7 mars

Svensk e-legitimation. 7 mars Svensk e-legitimation 7 mars 2014 1 E-legitimationsnämnden i korthet Näringsdepartementet E-legitimationsnämnden Kansliet 7 mars 2014 2 Svensk e-legitimation Leverantörer av eid-tjänst E-legitimationsnämnden

Läs mer

Riktlinjer för försäkringsföretags hantering av klagomål

Riktlinjer för försäkringsföretags hantering av klagomål EIOPA-BoS-12/069 SV Riktlinjer för försäkringsföretags hantering av klagomål 1/7 1. Riktlinjer Inledning 1. Dessa riktlinjer utfärdas i enlighet med artikel 16 i förordningen om Eiopa 1 (Europeiska försäkrings-

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering av terrorism; beslutade

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:12) om ackreditering av organ som certifierar produkter Ändring införd: t.o.m.

Läs mer

Årlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter;

Årlig tillsyn rörande incidentrapportering och inträffade integritetsincidenter; BESLUT 1(5) Datum Vår referens Aktbilaga 2014-05-30 Dnr: 14-1752 4 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Com Hem AB Via e-post Årlig tillsyn rörande incidentrapportering

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Förordning om informationssäkerhet för samhällsviktiga och digitala tjänster Publicerad den 27 juni 2018 Utfärdad den 20 juni 2018 Regeringen föreskriver 1 följande. Inledande

Läs mer

Välkomna till Integritetsforum!

Välkomna till Integritetsforum! Välkomna till Integritetsforum! 28 mars 2012 Post- och telestyrelsen Agenda 1. Inledning 2. Branschens arbete med hur integritets- och yttrandefrihetsfrågor ska hanteras av telekomindustrin. 3. Pågående

Läs mer

Stärkta handelsmöjligheter med ackreditering och standarder

Stärkta handelsmöjligheter med ackreditering och standarder SWEDAC INFO 18:3 Stärkta handelsmöjligheter med ackreditering och standarder Swedac har på regeringens uppdrag tagit fram rapporten Starkare Sverige med öppna system. Rapporten är ett bidrag till regeringens

Läs mer

Minnesanteckningar Driftsäkerhetsforum Tid: 26 november 9.30-12.30 Plats: PTS lokaler på Valhallavägen 117 i Stockholm

Minnesanteckningar Driftsäkerhetsforum Tid: 26 november 9.30-12.30 Plats: PTS lokaler på Valhallavägen 117 i Stockholm Datum 2014-12-17 1(7) Nätsäkerhet Gudrun Thelander 08-678 57 85 gudrun.thelander@pts.se Minnesanteckningar Driftsäkerhetsforum Tid: 26 november 9.30-12.30 Plats: PTS lokaler på Valhallavägen 117 i Stockholm

Läs mer

Avdelningen för juridik och inre marknad Per Hällströmer Direktnr: E-post: 1. Bakgrund

Avdelningen för juridik och inre marknad Per Hällströmer Direktnr: E-post: 1. Bakgrund Avdelningen för juridik och inre marknad Per Hällströmer Direktnr: 033-17 77 31 E-post: per.hallstromer@swedac.se Remiss, konsekvensutredning gällande ändring i Swedacs föreskrifter och allmänna råd (STAFS

Läs mer

NIS-direktivet. Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster.

NIS-direktivet. Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster. NIS-direktivet Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster Jan-olof.olsson@msb.se Varför vi behövs?! Vi ska bidra till samhällets förmåga att Förbygga händelser Så att aktörerna

Läs mer

Promemoria. Kompletterande bestämmelser till EU-förordningen om elektronisk identifiering

Promemoria. Kompletterande bestämmelser till EU-förordningen om elektronisk identifiering Promemoria Kompletterande bestämmelser till EU-förordningen om elektronisk identifiering 1 Innehållsförteckning 2 1 Promemorians huvudsakliga innehåll... 4 2 Förslag till lagtext... 5 2.1 Förslag till

Läs mer

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB BESLUT 1(5) Datum Vår referens Aktbilaga 2018-04-25 Dnr: 18-1017 Nätsäkerhetsavdelningen Enheten för driftsäkerhet och betrodda tjänster Tele2 Sverige AB Årlig tillsyn rörande incidentrapportering och

Läs mer

för klagomålsförfaranden vid påstådda överträdelser av betaltjänstdirektiv 2

för klagomålsförfaranden vid påstådda överträdelser av betaltjänstdirektiv 2 EBA/GL/2017/13 05/12/2017 Riktlinjer för klagomålsförfaranden vid påstådda överträdelser av betaltjänstdirektiv 2 1. Efterlevnads- och rapporteringsskyldigheter Riktlinjernas status 1. Detta dokument innehåller

Läs mer

BILAGA 3 Tillitsramverk Version: 2.1

BILAGA 3 Tillitsramverk Version: 2.1 BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...

Läs mer

Sweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl.

Sweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl. ÖVERENSKOMMELSE med förlitande myndighet beträffande funktioner för elektronisk identifiering Sweden Connect UTKAST 2018-05-22 kl. 12:15 SW37236409/3 2 1. Parter Denna överenskommelse om anslutning till

Läs mer

Koncernkontoret Området för informationsförsörjning och regionarkiv

Koncernkontoret Området för informationsförsörjning och regionarkiv Koncernkontoret Området för informationsförsörjning och regionarkiv Enheten för informationsstyrning och förvaltning Anvisning Datum 2017-03-01 Version 1.0 1 (5) Hantering av elektroniska underskrifter

Läs mer

Motivering till och tillämpning av föreskrift 72. Elektroniska identifieringstjänster och betrodda elektroniska tjänster

Motivering till och tillämpning av föreskrift 72. Elektroniska identifieringstjänster och betrodda elektroniska tjänster 1 14.5.2018 Motivering till och tillämpning av föreskrift 72 Elektroniska identifieringstjänster och betrodda elektroniska tjänster MPS 72 MPS 72 2 INNEHÅLL AVDELNING A CENTRALA ÄNDRINGAR OCH ÄNDRINGSHISTORIK...

Läs mer

2

2 1 2 3 4 5 Några av stegen till en effektiv e-förvaltning är att bidra till etablerade processer för säker autentisering, identitetshantering och signering. Ett högaktuellt mål är att bidra till miljön

Läs mer

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december 2013 1

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december 2013 1 Utblick Europa Nils Fjelkegård E-legitimationsnämnden 6 december 2013 1 Mycket som händer ont om tid! Miniutblick Europa: Pågående federationsinitiativ i andra Europeiska länder Storbritannien Nederländerna

Läs mer

Yttrande över remiss av slutbetänkandet reboot omstart för den digitala förvaltningen (SOU 2017:114)

Yttrande över remiss av slutbetänkandet reboot omstart för den digitala förvaltningen (SOU 2017:114) KOMMUNLEDNINGSKONTORET Handläggare Bergdahl Olle Datum 2018-02-21 Diarienummer KSN-2018-0328 Kommunstyrelsen Yttrande över remiss av slutbetänkandet reboot omstart för den digitala förvaltningen (SOU 2017:114)

Läs mer

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

Företagens användning av ID-tjänster och e-tjänster juridiska frågor Företagens användning av ID-tjänster och e-tjänster juridiska frågor Per.Furberg@Setterwalls.se Per Furberg advokat Sekreterare/expert i olika utredningar 1988 1998 http://www.setterwalls.se F.d. rådman

Läs mer

Skåne läns författningssamling

Skåne läns författningssamling Skåne läns författningssamling 12FS 2017:22 01-10:17 Utkom från trycket den 29 november 2017 Länsstyrelsen i Skåne läns föreskrifter och allmänna råd om åtgärder mot penningtvätt och finansiering av terrorism

Läs mer

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg

NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg NIS-direktivet - Därför är NIS viktigt för kommuner och landsting 5 september 2018 Christoffer Karsberg Övergripande syftet med NIS-direktivet Nätverks- och informationssystem spelar en viktig roll i samhället.

Läs mer

Kopplingsregister eidas. Förstudie

Kopplingsregister eidas. Förstudie Kopplingsregister eidas Förstudie Agenda Bakgrund och uppdrag Tillvägagångssätt Behov Internationell jämförelse Lösningsförslag 3 sätt att åstadkomma koppling Vidare utredning Utvecklingskostnader Frågor

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd () om ackreditering av organ som certifierar ledningssystem Ändring införd: t.o.m. STAFS

Läs mer

(5)

(5) TILLSYNSPLAN Datum Vår referens Sida 2019-01-15 19-352 1(5) PTS tillsynsplan 2019-2020 för säkra kommunikationsnät och -tjänster Post- och telestyrelsen (PTS) är tillsynsmyndighet över sektorn elektronisk

Läs mer

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling Styrelsens för ackreditering och teknisk kontroll författningssamling ISSN 1400-4682 Utgivare: Kari Björkqvist STAFS 2007:7 Utkom från trycket 2007-05-10 Uppdaterad t.o.m. STAFS 2007:22 Styrelsens för

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Remissexemplar 2017-04-11 Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering

Läs mer

(5) Vägledning för anmälan av anmälningspliktig verksamhet. 1. Inledning. 2. Anmälningsplikt Hur görs en anmälan?

(5) Vägledning för anmälan av anmälningspliktig verksamhet. 1. Inledning. 2. Anmälningsplikt Hur görs en anmälan? Datum Sida 2016-01-22 1(5) Vägledning för anmälan av anmälningspliktig verksamhet För att tillhandahålla kommunikationsnät och elektroniska tjänster i Sverige krävs i vissa fall att verksamheten anmäls

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering av terrorism; Utkom

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om informationssäkerhet för samhällsviktiga och digitala tjänster Publicerad den 27 juni 2018 Utfärdad den 20 juni 2018 Enligt riksdagens beslut 1 föreskrivs 2 följande.

Läs mer

Välkomna till branschträff!

Välkomna till branschträff! Välkomna till branschträff! Redovisningscentraler för taxi 2015-10-05 Dagens agenda Branschträff 2015-10-05 Ola Jensen Agenda 13:00 Inledning syfte och målsättning presentation av deltagare bakgrund översikt

Läs mer

Revision av EASAgrundförordningen. Transportstyrelsen 20 september 2016

Revision av EASAgrundförordningen. Transportstyrelsen 20 september 2016 Revision av EASAgrundförordningen 216/2008 Transportstyrelsen 20 september 2016 Revision av EASA-grundförordningen 216/2008 Översikt Vad innehåller förslaget (större nyheter)? Var är vi i processen? Hur

Läs mer

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling Styrelsens för ackreditering och teknisk kontroll författningssamling ISSN 1400-4682 Utgivare: Sven Nyström STAFS 2002:5 Utkom från trycket 2002-11-01 Styrelsens för ackreditering och teknisk kontroll

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:11) om ackreditering av organ som certifierar personer Ändring införd t.o.m.

Läs mer

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande

Läs mer

Dataskyddsförordningen (GDPR)

Dataskyddsförordningen (GDPR) KTH ROYAL INSTITUTE OF TECHNOLOGY Dataskyddsförordningen (GDPR) Robin Roy Arkivarie/ utredare, personuppgiftsombud (fr.o.m. 25 maj: dataskyddsombud) rroy@kth.se 08-790 87 52 Upplägg 1) Den enskildes rättigheter

Läs mer

Lagen om Energikartläggning i stora företag

Lagen om Energikartläggning i stora företag Lagen om Energikartläggning i stora företag Anders Pousette Workshop: Energikartläggning i industriföretagrapportering 2016-10-04 EKL Bakgrund Vem berörs av lagen om energikartläggning i stora företag?

Läs mer

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1327 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 anna.montelius@pts.se Telia Company AB Årlig tillsyn över incidentrapportering och

Läs mer

Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2011:5) om anmälda organ

Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2011:5) om anmälda organ Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2011:5) om anmälda organ Ändring införd t.o.m. STAFS 2012:10 Tillämpningsområde 1

Läs mer

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet Energimyndigheten och NIS-direktivet Panndagarna 2018 Tommy Wahlman Projektledare för införande av NIS-direktivet Förslag till agenda 1. Vad gör Energimyndigheten? 2. Studier över fjärrvärmebranschen.

Läs mer

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2017-04-20 Dnr: 17-1211 Nätsäkerhetsavdelningen Ulrika de la Iglesia 08-678 56 29 ulrika.delaiglesia@pts.se Tele2 Sverige AB Årlig tillsyn över incidentrapportering

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige

KOMMUNAL FÖRFATTNINGSSAMLING 2018: Policy och riktlinjer för hantering av personuppgifter. Antagen av kommunfullmäktige KOMMUNAL FÖRFATTNINGSSAMLING 2018:1-003 Policy och riktlinjer för hantering av personuppgifter Antagen av kommunfullmäktige 2018-03-27 35 1 Att gälla från och med 2018-05-01 Policy för hantering av personuppgifter

Läs mer

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in! Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in! eva.sartorius@elegnamnden.se roger.fagerud@elegnamnden.se Men först vilka är vi? E-legitimationsnämnden E-legitimationsnämnden är

Läs mer

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 2017-08-08 Justitiedepartementet Enheten för lagstiftning om allmän ordning och säkerhet och samhällets krisberedskap Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet

Läs mer

Konsoliderad version av. Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2010:10) om ackreditering

Konsoliderad version av. Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2010:10) om ackreditering Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2010:10) om ackreditering Ändring införd t.o.m. STAFS 2011:29 Inledning Tillämpningsområde

Läs mer

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. 1(5)

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. 1(5) Avdelningen för juridik och inre marknad Åsa Wiklund Fredström Direktnr: 08-406 83 06 E-post: asa.wiklundfredstrom@swedac.se Konsekvensutredning av föreskrifter och allmänna råd om ackreditering av organ

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå Seminariespår 3 Elektronisk signering nuläge, nyläge och ambitionsnivå Seminariespår 3 - Upplägg Introduktion Nils Fjelkegård, E-legitimationsnämnden E-tjänsternas behov av elektroniska underskrifter,

Läs mer

Europeiska unionens officiella tidning

Europeiska unionens officiella tidning L 274/6 KOMMISSIONENS DELEGERADE FÖRORDNING (EU) 2018/1638 av den 13 juli 2018 om komplettering av Europaparlamentets och rådets förordning (EU) 2016/1011 med avseende på tekniska tillsynsstandarder som

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

Bevaring/kassation i E-arkiv. Håkan Lövblad / NORDIG / 2014-06-03

Bevaring/kassation i E-arkiv. Håkan Lövblad / NORDIG / 2014-06-03 Bevaring/kassation i E-arkiv Håkan Lövblad / NORDIG / 2014-06-03 RA/SE Divisionen för offentlig informationshantering (DOI) En resurs för den offentliga förvaltningen Uppdrag att utveckla, normera och

Läs mer

- Vad du behöver veta om NIS

- Vad du behöver veta om NIS NIS-direktivet - Vad du behöver veta om NIS 4 september 2018 Christoffer Karsberg Strateg Samordningsansvarig på MSB gällande NIS-direktivets genomförande NIS-direktivet EU-direktiv som ställer krav på

Läs mer

Miljöledningsnytt - nya ISO 14001 & andra nyheter

Miljöledningsnytt - nya ISO 14001 & andra nyheter Miljöledningsnytt - nya ISO 14001 & andra nyheter EU - Näringslivet - Miljön 2005-01-26 (uppdaterad 2005-04-14) ENVIVE AB Pia M Berglund-Lundström www.envive.se Övergång till ISO 14001:2004 Förberedelsetid

Läs mer

Remissvar angående slutbetänkandet Reboot omstart för den digitala förvaltningen, SOU 2017:114

Remissvar angående slutbetänkandet Reboot omstart för den digitala förvaltningen, SOU 2017:114 Remissvar angående slutbetänkandet Reboot omstart för den digitala förvaltningen, SOU 2017:114 Till : Finansdepartementet, 103 33 Stockholm Diarienummer : Fi2018/00106/DF Remissinstans : Kivra AB http://www.regeringen.se/rattsdokument/statens-offentliga-utredningar/2018/01/sou-2017114/

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:13) om ackreditering av organ som certifierar ledningssystem Ändring införd:

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti PM 2017:156 RI (Dnr 110-974/2017) Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti Borgarrådsberedningen föreslår

Läs mer

Policy Underskriftstjänst Svensk e-legitimation

Policy Underskriftstjänst Svensk e-legitimation Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION

Läs mer

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva Svenska e-legitimationer och certifikat Wiggo Öberg, Verva Presentation av rapport och förslagets inriktning Historia och bakgrund Målbild Alternativa vägar Förslag Genomförande Frågor, synpunkter och

Läs mer

PM om ändringsföreskrift KIFS 2019:1 samt information om anstånd för vissa biocidprodukter

PM om ändringsföreskrift KIFS 2019:1 samt information om anstånd för vissa biocidprodukter 2019-05-17 Juridiska sekretariatet om ändringsföreskrift KIFS 2019:1 samt information om anstånd för vissa biocidprodukter Sammanfattning KIFS 2019:1 är ändringsföreskrifter till s föreskrifter (KIFS 2008:3)

Läs mer

1 Allmänt. Transportstyrelsens förslag: Konsekvensutredning 1 (6)

1 Allmänt. Transportstyrelsens förslag: Konsekvensutredning 1 (6) Konsekvensutredning 1 (6) Datum Dnr/Beteckning Handläggare Leila Kekkonen Hjalmarsson Väg och järnväg Enhet trafikföretag Sektion regler yrkestrafik Konsekvensutredning av Transportstyrelsens föreskrifter

Läs mer

Svensk e-legitimation och eidas

Svensk e-legitimation och eidas Svensk e-legitimation och eidas Talare: Mattias Dandoy mattias.dandoy@elegnamnden.se Informationssäkerhetsansvarig Granskningsledare Svensk e-legitimation E-legitimationsnämnden är en statlig myndighet

Läs mer

Regeringskansliets rättsdatabaser

Regeringskansliets rättsdatabaser Regeringskansliets rättsdatabaser Post 1 av 2 träffar SFS-nummer 2014:105 Lag (2014:105) om insyn i finansiering av partier Departement: Justitiedepartementet L6 Utfärdad: 2014-03-06 Ändring införd: t.o.m.

Läs mer

Riktlinjer om MAR Personer som mottar marknadssonderingar

Riktlinjer om MAR Personer som mottar marknadssonderingar Riktlinjer om MAR Personer som mottar marknadssonderingar 10/11/2016 ESMA/2016/1477 SV Innehållsförteckning 1 Tillämpningsområde... 3 2 Definitioner... 3 3 Syfte... 4 4 Efterlevnads- och rapporteringsskyldigheter...

Läs mer

Leverantörsmöte och PTS Forum för betrodda tjänster

Leverantörsmöte och PTS Forum för betrodda tjänster Leverantörsmöte och PTS Forum för betrodda tjänster 2018-05-16 Annika Bränström, vice ordförande och kanslichef, E-legitimationsnämnden https://www.youtube.com/watch?v=lnmh05qfrna Emelie Björkegren Näslund,

Läs mer

Trycksättning med gas. Ackreditering. Föreskrifter. Riskbedömning

Trycksättning med gas. Ackreditering. Föreskrifter. Riskbedömning Trycksättning med gas Ackreditering Föreskrifter Riskbedömning 1 Swedac en myndighet för kvalitet och säkerhet 2 SWEDAC Styrelsen för ackreditering och teknisk kontroll 3 Swedacs uppdrag Nationellt utveckla

Läs mer

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott BESLUT 1(6) Datum Vår referens Aktbilaga 2015-08-12 Dnr: 15-2012 10 Nätsäkerhetsavdelningen Peder Cristvall 08-678 55 29 Peder.cristvall@pts.se TeliaSonera AB Stab Juridik 123 86 Farsta Att: Per Hemrin

Läs mer

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott. AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2019-06-24 19-1561 8 Avdelningen för säker kommunikation Telenor Sverige AB Beslut årlig tillsyn Saken Tillsyn enligt 7 kap. 1 första stycket lagen

Läs mer

Svensk författningssamling

Svensk författningssamling Svensk författningssamling Lag om kvalificerade elektroniska signaturer; SFS 2000:832 Utkom från trycket den 14 november 2000 utfärdad den 2 november 2000. Enligt riksdagens beslut 1 föreskrivs 2 följande.

Läs mer

Styrelsens för ackreditering och teknisk kontroll författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling Styrelsens för ackreditering och teknisk kontroll författningssamling ISSN 1400-4682 Utgivare: Gerda Lind STAFS 2010:10 Utkom från trycket den 1 december 2010 Styrelsens för ackreditering och teknisk kontroll

Läs mer

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS

Läs mer

(Icke-lagstiftningsakter) FÖRORDNINGAR

(Icke-lagstiftningsakter) FÖRORDNINGAR L 115/12 Europeiska unionens officiella tidning 27.4.2012 II (Icke-lagstiftningsakter) FÖRORDNINGAR KOMMISSIONENS DELEGERADE FÖRORDNING (EU) nr 363/2012 av den 23 februari 2012 om förfarandereglerna för

Läs mer

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1282 Nätsäkerhetsavdelningen Anders Lindell 08-678 55 41 anders.lindell@pts.se Hi3G Access AB Årlig tillsyn över incidentrapportering och inträffade

Läs mer