E-legitimationsdagen dag 2. Så här inkluderas fristående underskriftstjänst i en e-tjänst i praktiken
|
|
- Hugo Henriksson
- för 6 år sedan
- Visningar:
Transkript
1 E-legitimationsdagen dag 2 Så här inkluderas fristående underskriftstjänst i en e-tjänst i praktiken
2 Innehåll Arkitektur Underskrift i eidas Kvalificerad anordning för signaturgenerering Signature Activation Protocol (SAP) Signature Activation Data (SAD) Integration i e-tjänst Stödtjänst Användarens tillit Utforma e-tjänst Sign message Typ av dokument och scenario Validering av underskrifter
3 Arkitektur
4 eidas Arkitektur Nationell infrastruktur Nationella tjänster Nationell infrastruktur eidas-noder IdP E-tjänst E-tjänst IdP Valfrihetssystemet Metadata Idp - eidas Connector - Nationell IdP SP - eidas Proxy Service - Nationell e-tjänst - Underskrift eidas Proxy Service Utländska e-tjänster Underskrift Proxy IdP BankID m.fl. Anvisning Användare med utländskt eid SP E-tjänst E-tjänst E-tjänst Underskrift tjänst PRID tjänst Kopplings register Personnummer/ samordningsnummer eidas Connector
5 Underskrift funktionsflöde Tjänster E-tjänst Integrationstjänst Underskriftstjänst Legitimeringstjänst Certifikattjänst Valideringstjänst Flöde Skapa dokument Granska och skriv under Skapa Sign Reqeust Begär legitimering Legitimering SignMessage Validera ID + sign accept Beställ cert Utfärda Certifikat Skapa underskrift Skapa Sign Response Foga samman underskriven handling Validera Underskrift Logga och lagra Kvittens
6 eidas Flöde användare - Underskrift E-tjänst Underskriftstjänst eidas Connector Granska och skriv under eidas Proxy Service Nationell IdP
7 eidas Flöde användare E-tjänst Underskriftstjänst eidas Connector Välj Land eidas Proxy Service Nationell IdP
8 eidas Flöde användare Välj Nationellt ID E-tjänst Underskriftstjänst eidas Connector eidas Proxy Service Nationell IdP
9 eidas Flöde användare Legitimering E-tjänst Underskriftstjänst eidas Connector eidas Proxy Service Nationell IdP
10 eidas Flöde användare E-tjänst Underskriftstjänst eidas Connector Medgivande eidas Proxy Service Nationell IdP
11 eidas Flöde användare E-tjänst Underskriftstjänst eidas Connector Medgivande Underskrift eidas Proxy Service Nationell IdP
12 eidas Flöde användare E-tjänst Underskriftstjänst eidas Connector Skapa underskrift eidas Proxy Service Nationell IdP
13 CEN EN Signature Activation Protocol
14 Trust Intermediaries Signature Activation Protocol (SAP) CEN EN Signature Creation Application Signer Env. TSP protected Env. Interaction Signer Interface SSA Tamper resistant Env. (rscdev) SAM SCDev Signer SIC Signature activation Data (SAD) Local Remote Registration & certificate issuance Data communications SCOPE OF REQUIREMENTS SCAL 1 components SCAL 2 components
15 Signature Activation Protocol (SAP) Federated Signing Legitimering - Sign message Legitimeringstjänst Sign Accept Intyg med Signature Activation Data (SAD) Authn Request - SAD Request - Sign message Signaturtjänst
16 Aktivering av SAP SAP krävs för att signaturgenereringsenhet skall uppfylla kraven för QSCD (Qualified Signature Creation Device) enligt eidas. När sign request ställer karv på QSCD, så aktiveras krav på underskriftstjänsten att skicka SAD request till IdP. IdP:er behöver implementera detta i närtid. Specifikationer finns i tekniskt ramverk.
17 DEMO
18 Implementera underskrift i E-tjänst
19 Underskrift Typfall - integration Myndighetens IT miljö Externa tjänster Myndighet (egen tjänst) Upphandlad tjänst Valfrihetssystemet eidas Integration autentisering Proxy IdP Proxy IdP eidas Connector BankID Telia E-tjänster Underskrifts tjänst SAML IdP SAML IdP Integration Underskrift Med validering av underskrift Integration Underskrift Med validering av underskrift
20 Stödtjänst - Funktion Dokument Stödtjänst Pre-sign Underskriftstjänst Sign Stödtjänst Foga samman Krav på underskrift Undertecknare IdP LoA Typ (QC/SSCD) Sign Message Cert Attribut Sign Request Sig Service IdP Undertecknare Övr. krav TBS data Sign Response Sig Req Assertion Sig Data
21 Stödtjänst Skäl för nuvarande design Möjliggöra signering utan att dokumentet exponeras Ren och generell underskriftstjänst API för integration mot stödtjänst är inte standardiserat WS vs REST Java lib för direktintegration Egen drift eller molntjänst Integritet Hur känsligt är dokumentet? Säkerhet Skydda dokument mot manipulation. Lösningar Underskriftsleverantörerna tillhandahåller Egen utveckling / Referensimplementation från E-legitimationsnämnden
22 Vad erbjuder eidas infrastrukturen Infrastrukturen Erbjuder Tekniskt ramverk Sign accept (SAP/SAD) och sign message eidas integration Provisional ID och persistens klassning Kopplingsregister? Eget ansvar Underskriftstjänst Stödtjänst Integration i e-tjänst Signaturvalidering Långtidslagring/arkivering Uppladdning av signerade dokument från andra länder
23 E-legitimationsnämndens Tekniska ramverk Legitimering Profiler Underskrift Deployment profil Bank ID profil Underskrift profil Certifikat profil Grundläggande specifikationer Attribut specifikation Entitetskategorier PRID Algoritmer Underskrift DSS extension Signature Activation Protocol Identifierare
24 Sign message Vad måste användaren se vid underskrift Legala krav Andra överväganden Data format (Text, Markdown och HTML) Endast text inledningsvis Kryptering Stark rekommendation. Must show Interoperabillitet kontra säkerhet
25 Underskrivna elektroniska handlingar Många alternativ och användningsfall Aspekt Alternativ Alternativ Alternativ Tillämpning Maskinell behandling (XML) Manuell Behandling (PDF) Dokument källa E-tjänst Ladda upp Spridning Lokal Publik Internationell Legal funktion Avancerad Avancerad SSCD Kvalificerad Signaturtyp Standard AdES AdES + Placering Inkluderad Bifogad (ASiCS) Långtidsvalidering Ingen ETSI LT Notarietjänst (vittne) Flera undertecknare Endast en Separata sessioner Samma inloggning Antal dokument Endast ett Flera i rad Flera på en gång
26 Vilket är ditt behov av e-underskrift? Är det: Automatisk behandling av underskrivna dokument som skapas i e-tjänsten? Utomstående undertecknar och lämnar in dokument? Din personal skriver under? Organisationen skriver under? Säkerhetsbehov? Även svaga lösningar är oftast bättre än pappersunderskrifter Kräv att Legitimeringstjänster triggar underskriftsflöde Jag Skriver Under Visa Sign Message Kraven på lösningar ser olika ut beroende på dina behov Leta inte efter magiska trollspön Börja för att bygga kunskap starta inte med det svåraste/viktigaste
27 En elektronisk underskrift är en del av ett bevismaterial eidas-förordningen specificerar krav på elektroniska underskrifter Kvalificerade Krav på alla medlemsstater att acceptera Likvärdiga med underskrift på papper Granskas i förväg av tillsynsmyndigheter och publiceras på trusted lists Avancerade Ska accepteras under vissa förutsättningar Lägre säkerhet men fortfarande höga krav Även om alla krav inte uppfylls kan domstolar bedöma den som en elektronisk underskrift Det finns fler alternativ som beskrivs som elektronisk signering, många har rutiner där underskrivna dokument scannas, bilder på namnteckningar kan infogas etc Kan fylla en funktion men likställ dem inte med de underskrifter eidas reglerar
28 Acceptans av Elektroniska underskrifter Ett elektroniskt dokument får inte förvägras rättslig verkan eller giltighet som bevis vid rättsliga förfaranden enbart på grund av att det har elektronisk form(art 46) Vilka gäller kraven för? Måste vi acceptera allt som kommer in till oss i elektronisk form? Det är svårt att avgöra om en handling med e-underskrift uppfyller kraven Har ni lagkrav på underskrift? Kan ni som myndighet hävda att andra måste acceptera era elektroniskt undertecknade handlingar?
29 Elektronisk underskrift förutsätter helt digitala verksamhetsprocesser Större utmaning är e-underskrifterna Skriv aldrig ut elektroniska dokument stora delar av nyttan förloras Underskrifterna förstörs Vilken funktion har underskriften i de interna processerna eller den fortsatta behandlingen av ärendet? Ska er personal underteckna? Förse dem med en e-legitimation godkänd med kvalitetsmärket Svensk e-legitimation
30 Arkivering och validering av underskrifter
31 Validering av underskrifter Enkel validering av underskrift från egen tjänst Validering av underskrifter från andra tjänster i Sverige Validering av underskrifter från andra länder Validering av gamla underskrifter där giltighetstiden på verifikationsinstrument löpt ut
32 Behov av valideringstjänster i praktiken Ännu oprövat vad det innebär Få tjänster på marknaden Standarder under utveckling Bedöm era behov gratis är inte alltid kostnadseffektivast Vill ni att de ska intyga: Hur säkert personen som undertecknade identifierades? Om underskriften var giltig när den skapades även om den inte är det idag Om underskriftscertifikatet ställdes ut av en kvalificerad utgivare Vilket formatet underskriften har, om den är framställd av kvalificerad anordning och kvalificerad leverantör av betrodd tjänst
33 Går det att leva upp till arkivlagstiftningens krav när det gäller dokument med e-underskrift Handlingar inkommer inte i ett format RA godkänt för långtidsbevarande, formatkonvertering medför att e-underskrift förstörs Att bevara handlingar i den form de kom in räcker inte för att bevara e- underskrifter som bevis! Värdera hur länge det är motiverat att bevara som bevis för rättslig prövning! Underskrivna dokument i molnet Underskriften påverkar ej om det är ok eller ej detta är en arkiv och dokumenthanteringsfråga Men underskriftstjänster finns som både framställer underskrift och arkiverar dokumentet
34 Långtidsvalidering ETSI LT Standarder Lagring av en stor mängd signerade objekt i underskriften (Unsigned attributes) Tidsstämplar, certifikat, spärrlistor/ocsp Rekursivt (Certifikatkedja för ex tidsstämpel måste ha bifogad spärrinformation) Losing battle. Oavsett hur mycket information som lagras, så kommer bevisvärdet att vittra sönder med tiden. Notarie Signature Validation Assertion Betrodd tjänst intygar validering av underskrift vid given tidpunkt Stora fördelar i kostnad och komplexitet
35 Signature validation assertion (SVA) Standardiseringsförslag till EU kommissionen Underskriven handling Underskrift Validering Underskriven handling Underskrift SVA SVA Signature Validation Assertion (SVA) Signerad av Notarie Tidsstämpel Kontrasignatur (Binder dokument och underskrift) Intygar underskriftens giltighet vid given tidpunkt Kan förnyas Kan ersätta validering av ursprunglig underskrift Valideringstjänst (Notarie)
36 Sammanfatting
37 Sammanfattning Federerad underskrift den enda fungerande lösningen för underskrift över nationsgränser idag Tekniskt ramverk och valfrihetsystemet Samma infrastruktur för nationella och internationella användare eidas är bara ytterligare en IdP (med uppdaterad attributsprofil) Viktigt att bestämma hur stödtjänst skall realiseras Integration i tjänst Mycket att tänka på Teknik Juridik
38 Frågor
E-legitimationsdagen dag 2. Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag?
E-legitimationsdagen dag 2 Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag? Vilket är ditt behov av e-underskrift? Är det att: Automatiskt föda bakomliggande
E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande
E-legitimationsdagen dag 2 En översikt av -arkitekturen och E-legitimationsnämndens erbjudande Användningsfallen för En utländsk person loggar in till svensk e-tjänst. Eller: en svensk person med utländskt
Leverantörsmöte om tekniska specifikationer
Leverantörsmöte om tekniska specifikationer 2016-12-01 Agenda Inledning E-legitimationsnämndens Tekniska Ramverk eidas Test och interoperabilitet Metadata Underskriftstjänster Hur driver vi utvecklingen
Introduktion till SAML federation
Introduktion till SAML federation Varför använda SAML federation för elektronisk legitimering och underskrift Stefan Santesson Martin Lindström Integration med befintlig eid infrastruktur (Typfall) E-tjänst
eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén
eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén Vad är eidas? EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) nr 910/2014 av den 23 juli 2014 om elektronisk identifiering och betrodda
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
Svensk e-legitimation och eidas
Svensk e-legitimation och eidas Talare: Mattias Dandoy mattias.dandoy@elegnamnden.se Informationssäkerhetsansvarig Granskningsledare Svensk e-legitimation E-legitimationsnämnden är en statlig myndighet
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Viktiga steg för gränsöverskridande e-legitimation
Viktiga steg för gränsöverskridande e-legitimation Nils Fjelkegård, Finansdepartementet Eva Sartorius, E-legitimationsnämnden Finansdepartementet Finansdepartementet Relevans för svenska myndigheter 1.
Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst
Anpassa era e-tjänster Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst Vi som pratar: Eva Sartorius, Strateg eva.sartorius@elegnamnden.se Roger Fagerud, IT-strateg roger.fagerud@elegnamnden.se
Policy Underskriftstjänst Svensk e-legitimation
Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION
Introduktion till eidas. Dnr: /
Introduktion till eidas Dnr: 131 151182-16/9517 2016-08-19 PM 1(5) Datum 2016-08-19 Innehåll 1 Vad är eidas?... 2 2 Elektronisk identifiering enligt eidas... 2 3 Betrodda tjänster enligt eidas... 3 4 Checklista
E-legitimering och e-underskrift Johan Bålman esam
E-legitimering och e-underskrift 2017-09-06 Johan Bålman esam 2017-06-26 esam (esamverkansprogrammet) Ett samverkansprogram med 22 medlemmar (21 myndigheter och SKL) Syftar till att underlätta och påskynda
E-legitimationsdagen. Metadata Underskriftstjänst Praktisk implementering och demo. Stefan Santesson (stefan@aaa-sec.com)
E-legitimationsdagen Metadata Underskriftstjänst Praktisk implementering och demo Stefan Santesson (stefan@aaa-sec.com) Införande av metadatatjänst Metadata Överblick Metadata Behov av metadata Leverans
Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!
Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in! eva.sartorius@elegnamnden.se roger.fagerud@elegnamnden.se Men först vilka är vi? E-legitimationsnämnden E-legitimationsnämnden är
Hur skapar du en koppling mellan svenska och utländska eid:n?
Hur skapar du en koppling mellan svenska och utländska eid:n? 2018-02-02 eva.sartorius@elegnamnden.se susanne.krieg@skatteverket.se eidas-förordningen - är en förutsättning för att nå Digitalt först Lagkrav
Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.
eidas enkäten Bästa kollega! Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät. Offentlig sektor står inför en ny digitaliseringsmöjlighet
E-legitimationsutredningen SOU 2010:104
E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering
Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in!
Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in! 2017-06-01 eva.sartorius@elegnamnden.se roger.fagerud@elegnamnden.se Vi som berättar från E-legitimationsnämnden: Roger Fagerud Eva Sartorius
Tjänstespecifikation
TJÄNSTESPECIFIKATION 1(27) Tjänstespecifikation Underskriftstjänst TJÄNSTESPECIFIKATION 2(27) INNEHÅLLSFÖRTECKNING 1 INLEDNING... 4 1.1 Tjänsten i sitt sammanhang... 4 1.2 Omfattning... 4 1.3 Syfte...
eidas i korthet Eva Sartorius
eidas i korthet 2016-05-31 Eva Sartorius eidas är en beslutad EU-förordning - gäller som svensk lag Elektronisk identifiering över landsgränserna Betrodda tjänster över landsgränserna Regler för bl.a.
Freja eid. Anders Henrikson
Freja eid Anders Henrikson Vad är Freja eid Mobil elegitimation Första av DIGG godkända mobila elegitimationen LOA3 Tjänster: För SP- Verifering av Identitet, validering av underskrift, inhämtning av ID-attribut
Version
Policy Underskriftstjänstt Svensk e legitimation Version 1.20 2015-09-15 1 (7) 1 INLEDNING OCH SYFTE 1.1 AVGRÄNSNINGAR 1.2 DEFINITIONER 2 POLICYPARAMETRAR 2.1 DATALAGRING 2.1.1 LAGRING AV INFORMATION TILL
Identitet, kontroll & spårbarhet
Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,
2
1 2 3 4 5 Några av stegen till en effektiv e-förvaltning är att bidra till etablerade processer för säker autentisering, identitetshantering och signering. Ett högaktuellt mål är att bidra till miljön
E-legitimationsdagen dag 2. Så här kopplar ni upp era e-tjänster mot den svenska eidas-noden
E-legitimationsdagen dag 2 Så här kopplar ni upp era e-tjänster mot den svenska eidas-noden Att ansluta en tjänst... Processen steg för steg! 1. Sätt upp en SP och skapa SP-metadata 2. Kolla syntax (rätt
Svenska och utländska e-legitimationer vad händer?
Svenska och utländska e-legitimationer vad händer? 2015-09-18 Eva Sartorius, eva.sartorius@elegnamnden.se @elegnamnden 15 december 2016 1 Tips om kontrollfrågor Vår kommun har ansvar för några e-tjänster
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Version (7)
1(7) Ändringshantering Underskriftstjänst Svensk e-legitimation 2(7) INNEHÅLL 1 INLEDNING... 3 2 POLICY FÖR UNDERSKRIFTSTJÄNST... 3 3 NORMATIV SPECIFIKATION... 3 4 ICKE FUNKTIONELLA KRAV... 5 5 TJÄNSTESPEC
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Vad händer här och nu? E-legitimationsnämndens aktiviteter
Vad händer här och nu? E-legitimationsnämndens aktiviteter 2017 2017-02-01 eva.ekenberg@elegnamnden.se Idag finns bara tre sätt att logga in.. som inte är tillgängliga för alla E-legitimationsnämndens
eidas införande i Sverige Björn Scharin, PTS
eidas införande i Sverige Björn Scharin, PTS PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS föreslås bli tillsynsmyndighet över tillhandahållare
Tjänstespecifikation
TJÄNSTESPECIFIKATION 1(24) Tjänstespecifikation Underskriftstjänst som del av Svensk e-legitimation TJÄNSTESPECIFIKATION 2(24) INNEHÅLLSFÖRTECKNING 1 INLEDNING... 4 1.1 Tjänsten i sitt sammanhang... 4
PhenixID & Inera referensarkitektur. Product Manager
PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera
Kopplingsregister eidas. Förstudie
Kopplingsregister eidas Förstudie Agenda Bakgrund och uppdrag Tillvägagångssätt Behov Internationell jämförelse Lösningsförslag 3 sätt att åstadkomma koppling Vidare utredning Utvecklingskostnader Frågor
Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve
Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve Vilka är vi? Om E-legitimationsnämnden En statlig myndighet under Finansdepartementet
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
Status
Status eva.sartorius@elegnamnden.se 2018-03-15 Vi är en statlig myndighet med uppdrag att Stödja och samordna offentlig sektor nationellt i frågor som rör e-legitimering och e-underskrifter genom att:
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Juridisk vägledning för införande av e-legitimering och e-underskrifter
Juridisk vägledning för införande av e-legitimering och e-underskrifter E-legitimationsdagen 2018 Per Furberg 2018-02-02 Utgångspunkter Det behövs 1. ett sammanhållet e-legitimationssystem Det blev olika
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se
E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar
BILAGA 2 Tekniska krav Version 0.81
BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver
eidas och Svensk e-legitimation
eidas och Svensk e-legitimation 2015-10-08 Eva Ekenberg, eva.ekenberg@elegnamnden.se 15 oktober 2015 1 Vad händer 29 september 2018? Alla offentliga myndigheter blir tvingade att ta emot godkända e-legitimeringar
E-legitimationsnämndens legitimeringstjänster för test
E-legitimationsnämndens legitimeringstjänster för test 2015-11-11 Inledning E-legitimationsnämnden) tillhandahåller två legitimeringstjänster för test. Den första legitimeringstjänsten har endast gränssnitt
Riktlinjer för informationssäkerhet
UFV 2014/389 Riktlinjer för informationssäkerhet Säkrare elektronisk kommunikation - Tvåfaktorautentisering - Kryptering av e-post - Elektronisk signering av dokument Fastställd av: Säkerhetschef 2014-
Normativ specifikation
1 (6) Underskriftstjänst Svensk e-legitimation 2 (6) INNEHÅLL 1 Inledning... 3 2 Omfattning... 3 3 Tjänster... 3 3.1 Elektronisk underskrift (grundtjänst)... 4 3.1.1 Utställare av certifikat... 4 3.1.2
Rutin för utgivning av funktionscertifikat
Rutin för utgivning av funktionscertifikat Innehåll Dokumentets syfte... 1 Dokumentets målgrupp... 1 Förutsättningar... 1 Checklista... 2 1. Gör så här för att skapa och leverera funktionscertifikat...
Promemoria. Kompletterande bestämmelser till EU-förordningen om elektronisk identifiering
Promemoria Kompletterande bestämmelser till EU-förordningen om elektronisk identifiering 1 Innehållsförteckning 2 1 Promemorians huvudsakliga innehåll... 4 2 Förslag till lagtext... 5 2.1 Förslag till
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
En övergripande bild av SITHS
En övergripande bild av SITHS Kontakt: Jessica Nord E-post: servicedesk@inera.se Webbsida: www.siths.se 1 2 Nationell e-hälsa SITHS en pusselbit Vad används SITHS till? Fysisk ID-handling Inpassering Säker
eid Support Version 0.1 2011-02-08
eid Support Version 0.1 2011-02-08 INNEHÅLLSFÖRTECKNING 1 VERSIONSHANTERING... 3 2 INLEDNING... 3 3 VAD ÄR EN E-LEGITIMATION?... 3 4 OLIKA TYPER AV E-LEGITIMATION?... 3 4.1 BANKID... 3 4.2 NORDEA... 4
e-sens erfarenheter av utländska e-legitimationer
e-sens Electronic Simple European Networked Services E-förvaltningsdagarna 2016 Stockholm 2016-10-12 e-sens erfarenheter av utländska e-legitimationer presented by Martin Völcker, Ekonomistyrningsverket
Säkra medborgartjänster med BankID Robert Carlsson Finansiell ID-Teknik BID AB
Säkra medborgartjänster med BankID 2007-05-10 Robert Carlsson robert.carlsson@bankid.com Finansiell ID-Teknik BID AB e-legitimation idag Var står BankID och e-legitimation idag? BankID är en e-legitimation
PTS informationsmöte om eidas och betrodda tjänster
PTS informationsmöte om eidas och betrodda tjänster 2016-05-19 Post- och telestyrelsen Inledning, syfte och avgränsningar för informationsmötet eidas - Kort om EU:s koncept för säkrare elektronisk handel
Resultat från eidas-enkäten Dnr: /
Resultat från eidas-enkäten 2016 Dnr: 131 285047-16/9513 2016-08-19 PM 1(9) 2016-08-19 Dnr 1 31 285047-16/9513 Resultat från eidas-enkäten 2016 Innehåll 1 Sammanfattning... 2 2 Inledning... 3 2.1 Metod
SSEK Säkra webbtjänster för affärskritisk kommunikation
SSEK Säkra webbtjänster för affärskritisk kommunikation SSEK - Bakgrund Tydliga krav från företagen och distributörerna (2001) Lägre kostnad Högre kvalité Garanterade leveranstider Elektronisk kommunikation
Dokument: Attest-signatur. Författare. Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01
Dokument: Attest-signatur Version 0.1 Författare Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01 Innehåll 1 Inledning... 2 1.1 Syfte... 2 2 Informationsflöde... 3 2.1 Begrepp... 3 3 Grundprincip... 5 4
Infrastruktur med möjligheter
Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation
Användarbeskrivning för Metadatatjänsten
1 (53) Användarbeskrivning för Metadatatjänsten 2 (53) INNEHÅLL 1 DOKUMENTETS SYFTE OCH INNEHÅLL... 4 1.1 Definitioner, akronymer och förkortningar... 4 2 ALLMÄN BESKRIVNING AV METADATATJÄNSTEN... 6 2.1
Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)
A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden
Tillitsregler för Valfrihetssystem 2018 E-legitimering
Ärendenr 2018-158 Tillitsregler för Valfrihetssystem 2018 E-legitimering Sida 1 av 5 1. Anvisningar... 3 2. Tillitsregler för utfärdare... 3 3. Rutiner vid ansökan om e-legitimation... 3 4. Utfärdarens
e-signering protokoll Formpipe kunddag Johanna Vikström, Objektsamordnare Örebro kommun Thomas Öberg, Projektledare Frontit Västerås AB
e-signering protokoll Formpipe kunddag 2018-10-04 Johanna Vikström, Objektsamordnare Örebro kommun Thomas Öberg, Projektledare Frontit Västerås AB Örebro kommun Sveriges sjätte största kommun 20 nämnder
Apotekens Service. federationsmodell
Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:
Vem är du och vad får du göra?
Vem är du och vad får du göra? 2018-02-02 eva.sartorius@elegnamnden.se lars.pettersson@pensionsmyndigheten.se eidas-förordningen - är en förutsättning för att nå Digitalt först Lagkrav eid som används
Koncernkontoret Området för informationsförsörjning och regionarkiv
Koncernkontoret Området för informationsförsörjning och regionarkiv Enheten för informationsstyrning och förvaltning Anvisning Datum 2017-03-01 Version 1.0 1 (5) Hantering av elektroniska underskrifter
Svensk e-legitimation - Vägen framåt mot en gemensam lösning
Svensk e-legitimation - Vägen framåt mot en gemensam lösning Eva Ekenberg, kanslichef Inger Greve, kommunikationsansvarig Offentliga rummet 27 maj 2016 Vårt uppdrag Samordningsroll inom Offentlig sektor
esam juridik Samverkan mellan myndigheter och SKL om digitaliseringen av det offentliga Sverige
esam juridik Samverkan mellan myndigheter och SKL om digitaliseringen av det offentliga Sverige Juridisk vägledning för införande av e-legitimering och e-underskrifter E-legitimationsdagen 2017 Per Furberg
Resultat från E-legitimationsenkäten
Resultat från E-legitimationsenkäten 2017 2017-09-11 Sammanfattning och inledning Sammanfattning Offentlig sektors transaktionsvolym för e-legitimering och e-underskrift går från 148 miljoner 2016 till
Bilaga 2. Säkerhetslösning för Mina intyg
Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Valfrihetssystemet eid 2016 Övergångstjänst. E-legitimationsnämndens informationsmöte 31/5
Valfrihetssystemet eid 2016 Övergångstjänst E-legitimationsnämndens informationsmöte 31/5 oskar.ohrstrom@elegnamnden.se Upplägg Vad är övergångstjänsten? Till vilka riktar den sig? Hur ansluter man sig?
Vad händer med översynen av Svensk e-elegitimation?
Vad händer med översynen av Svensk e-elegitimation? Regeringsuppdraget och det fortsätta förstudiearbetet Eva Ekenberg, kanslichef E-legitimationsnämnden Ingvar Ritzén, projektledare HiQ Några hållpunkter
Informationsmöte om eidas-förordningen. Nalen konferens den 22 och den 23 november 2017
Informationsmöte om eidas-förordningen Nalen konferens den 22 och den 23 november 2017 Program den 22 november 2017 09.00-09.30 Välkommen Annika Bränström, Kanslichef E-legitimationsnämnden och Christina
Svensk e-legitimation nu är det dags!
Svensk e-legitimation nu är det dags! 2015-06-02 Eva Ekenberg, eva.ekenberg@elegnamnden.se Eva Sartorius, eva.sartorius@elegnamnden.se #offrum15, @elegnamnden 11 juni 2015 1 Vilka är egentligen E-legitimationsnämnden?
Förvaltningsforum 20 maj maj
Förvaltningsforum 20 maj 2015 28 maj 2015 1 Agenda 1. Status i arbetet med Svensk e-legitimation 2. Statusrapport från undergrupperna 3. Presentation av nämndens rutin för leveransgodkännande 4. Beslut
Svensk e-legitimation. Nu kör vi! 2013-10-10
Svensk e-legitimation Nu kör vi! 2013-10-10 Dagens lösning aktörer och roller eleverantörer Privata aktörer Kortbolag Apoteket Banker Myndigheter Kommun X Skatteverket Försäkringskassan Telia Telia i rollen
E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén
E-legitimeringssystemet - så här fungerar det och de här avtalen finns Anna Månsson Nylén Vad har hänt på området? Utrett hur e-legitimationssystemet ska se ut framåt Pratar inte längre federation utan
Huvudrubrik. Innehåll. Supportmanual Bokslut Digital årsredovisning
Huvudrubrik Innehåll Digital inlämning av årsredovisning (K2, ej revisor)... 2 Förberedelser i ett befintligt uppdrag... 2 Digital inlämning... 3 Kontroll av inlämningen... 4 Godkänn avtalstext... 5 Årsredovisningen
Svensk e-legitimation
Svensk e- 2013-03-14 18 mars 2013 1 E-snämnden i korthet Näringsdepartementet E-snämnden Kansliet 18 mars 2013 2 Svensk e- Användare med godkänd Svensk e- Utfärdare e- Utfärdare e- Utfärdare identitetsintyg
Informations- och dialogdagar om digital inlämning av. årsredovisningar november 2016
Informations- och dialogdagar om digital inlämning av årsredovisningar 28-29 november 2016 Standard Business Reporting (SBR) Film SBR 2016-12-05 2 Regeringsuppdraget I juli 2016 fattade regeringen beslut
Företagens användning av ID-tjänster och e-tjänster juridiska frågor
Företagens användning av ID-tjänster och e-tjänster juridiska frågor Per.Furberg@Setterwalls.se Per Furberg advokat Sekreterare/expert i olika utredningar 1988 1998 http://www.setterwalls.se F.d. rådman
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Svensk e-legitimation 2014-11-04
Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring
Övergång till sammanhållen digital ärendehantering gallring av ärendeakter i pappersform
1(5) Övergång till sammanhållen digital ärendehantering gallring av ärendeakter i pappersform Ärendet Danderyds kommun har sedan januari 2010 arbetat mot en helt elektronisk diarieföring och ärendehanteringsprocess.
Authentication Context QC Statement. Stefan Santesson, 3xA Security AB stefan@aaa-sec.com
Authentication Context QC Statement Stefan Santesson, 3xA Security AB stefan@aaa-sec.com The use case and problem User identities and user authentication is managed through SAML assertions. Some applications
Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4)
Datum Vår referens 2019-08-30 19-5170/9.60 1(6) Ert datum Er referens 2019-07-24 Ju2019/01281/L4 Ju.remissvar@regeringskansliet.se Ju.L4@regeringskansliet.se Remissvar angående SOU 2019:14: Ett säkert
Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige
Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige Teknisk översikt för brevlådeoperatörer Version 1.2 Mina meddelanden är en myndighetsgemensam e-posttjänst förvaltad av Skatteverket
Kundverifiering av SPs digitala signaturer
2014-08-28 Utgåva 8.0 1 (12) Kundverifiering av SPs digitala signaturer SP Sveriges Tekniska Forskningsinstitut SP IT 2014-08-28 Utgåva 8.0 2 (12) Versionshistorik Författare Utgåva Datum Kommentar Fredrik
Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå
Seminariespår 3 Elektronisk signering nuläge, nyläge och ambitionsnivå Seminariespår 3 - Upplägg Introduktion Nils Fjelkegård, E-legitimationsnämnden E-tjänsternas behov av elektroniska underskrifter,
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
Gränssnitt och identiteter. - strategiska frågor inom Ladok3
- strategiska frågor inom Ladok3 Sida 2 av 9 er Revision Datum Av Kommentar Granskare Godkännare 0.1 2011-05-26 Daniel Lind Utkast 0.2 2011-05-30 Daniel Lind Synpunkter från Catherine 0.3 2011-06-16 Daniel
Teknisk guide för brevlådeoperatörer. Annika Melin 2015-03-10 Version: 1.1
Teknisk guide för brevlådeoperatörer Annika Melin 2015-03-10 Sida 1 av 21 Innehållsförteckning Inledning... 2 1 Dokumentinformation... 3 Syfte... 3 1.2 Avgränsningar... 3 1.3 Målgrupp... 3 1.4 Begrepp
Svensk e-legitimation. Internetdagarna Eva Ekenberg 2013-11-25
Svensk e-legitimation Internetdagarna Eva Ekenberg 2013-11-25 Offentlig sektors er 2 2001 2012 Upphandling via ramavtal Upphandlar: Möjligheten att ställa spärrkontrollfrågor vid verifiering av e- legitimationen
Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:
Checklista och information SITHS e-id - för ansvarig utgivare Informationen i detta dokument riktar sig främst till ansvarig utgivare, id-administratörer och övriga personer som jobbar med SITHS. Dokumentet