TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST
|
|
- Julia Lundström
- för 6 år sedan
- Visningar:
Transkript
1 TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST Sambis Federationstjänst Sida 1 av 11 Version 0.4,
2 1 Introduktion Tjänsten och dess kunder Behov av tjänsten Relation till Sambis Tillitsgranskningstjänst Systemmiljöer Testmiljö (Trial) Acceptansmiljö (Acceptans) Produktionsmiljö (Produktion) Nästa version Produktion (Pre-produktion) Systemkomponenter Metadataregister Anvisningstjänst Validator Övervakning Metadatahantering Ändringshantering Incidenthantering Incident som inträffar hos Medlemmen Incident som inträffar hos Federationsoperatören Problemhantering Organisation Sambis styrgrupp Federationstjänstens förvaltningsråd Sambis arbetsgrupp Sambis Attributförvaltningsgrupp Federationsoperatören Krav Allmänna krav Servicenivåer Certifiering Sambis Federationstjänst Sida 2 av 11 Version 0.4,
3 1 Introduktion 1.1 Tjänsten och dess kunder Sambis Federationstjänst tillhandahåller en sammanhållen teknisk infrastruktur till vilken Sambis Medlemmar kan ansluta system för identifiering och åtkomsträttigheter. Anslutna organisationer ska uppfylla kraven i Sambis Tillitsramverk och tillämpa gemensamma standarder för åtkomsthantering, vilket underlättar integration och reducerar administration mellan parter. Den centrala komponenten i Sambis Federationstjänst är federationens aggregerade Metadataregister. Registret innehåller information om anslutna Medlemmar, vilken är kvalitetskontrollerad och verifierad att den kommer från rätt organisation. Informationen används av respektive anslutet system bland annat för att säkerställa att Intyg skickas till eller kommer från rätt part. Användarorganisation ansvarar för att Användare har giltig Elektronisk identitet och respektive behörighetsstyrande Attribut för att kunna nyttja E-tjänster inom Federationen. Tjänsten baseras på den tekniska standarden SAMLv2, enligt profilerna egov2 och saml2int. Federationstjänsten erbjuds i första hand till Medlem inom Sambi, men vissa tjänster erbjuds till andra intressenter såsom blivande Medlem och Leverantör till Medlem eller blivande Medlem. 1.2 Behov av tjänsten Federationstjänstens huvudsakliga uppgift är att uppräthålla driften av Sambis gemensamma infrastruktur och de processer som är kopplade till detta. Sambis Federationstjänst Sida 3 av 11 Version 0.4,
4 Visionen för Sambi är att vara en nationell mötesplats för enkel och säker åtkomst till e- tjänster inom hela sektorn. För att möjliggöra visionen krävs en effektiv och säker hantering av Elektroniska identiter och Attribut. Sambi kräver därför att alla Användarorganisationer ansvarar för att deras egna användares identiteter och Attribut är uppdaterade och korrekta. Detta så att de kan användas av de medverkande e-tjänsterna för att fatta beslut om åtkomst. Sambi kräver även av Tjänsteleverantörerna att de hanterar åtkomsten till sina E-tjänster och de erhållna användaruppgifterna på ett säkert sätt. Detta så att en Användarorganisation som använder en E-tjänst ska kunna känna tillit till att hantering av personuppgifter och patientsäkerheten motsvarar deras krav. Genom Sambis Metadataregister kan Medlemmar dra nytta av en gemensam källa med verifierad information enligt ett gemensamt regelverk avseende Tillitsramverk och tekniska standarder istället för att upprätta bilaterala överenskommelser med respektive part. 1.3 Relation till Sambis Tillitsgranskningstjänst Kunderna för Sambis Tillitsgranskningstjänst och Sambis Federationstjänst är till stora delar desamma. Kundkommunikationen mellan de två tjänsterna ska därför vara samordnadgentemot den Sökande. Produktionen av de två tjänsterna är dock av skild karaktär. Sambis federationstjänst är en IT-tjänst baserad på standarden SAML 2.0 och styrs efter IT-tekniska principer, medan principerna för Sambis Tillitsgranskningstjänst har hämtats från IT-revision och informationssäkerhetsområdet. Stora delar av tjänsternas respektive produktionsprocesser kommer därför drivas separat från varandra. 2 Systemmiljöer I bilden nedan ges en övergripande beskrivning av de systemmiljöer som tillhandahålls av Sambis federationstjänst. Miljöerna Acceptans och Produktion är strikt reserverade för Medlemmar i Sambi, medan Trial och Pre-produktion även tillhandahålls till intressenter i Sambi som inte är Medlemmar. Sambis Federationstjänst Sida 4 av 11 Version 0.4,
5 2.1 Testmiljö (Trial) Systemmiljö för testning som kan användas av Sökande, Medlemmar och Leverantörer. 2.2 Acceptansmiljö (Acceptans) Systemmiljö för Medlemmar att genomföra acceptanstester av sina respektive system. Acceptansmiljön utgör ett eget metadataregister, separerat från produktionsmiljön, och håller samma version som produktionsmiljön. Vid vissa typer av uppdateringar av systemmiljöer kan acceptansmiljöns version skilja från produktionsmiljön under en definierad tid, för att underlätta ett säkert versionsbyte av produktionsmiljön. 2.3 Produktionsmiljö (Produktion) Produktionsmiljön utgör Sambis gemensamma infrastruktur, till vilken Medlemmars produktionssystem ansluts. 2.4 Nästa version Produktion (Pre-produktion) Vid nya releaser av produktionsmiljön som kan påverka Medlemmars implementationer, ska den kommande versionen tillhandahållas för testning i god tid innan förändringen genomförs i produktionsmiljön. Denna testmiljö tillgängliggörs bara i samband med nya releaser och ska vara tillgänglig för Sökande, Medlemmar och Leverantörer. Sambis Federationstjänst Sida 5 av 11 Version 0.4,
6 3 Systemkomponenter 3.1 Metadataregister Metadataregistret är den centrala komponenten i en systemmiljö och innehåller ett aggregat av Metadata från samtliga användare som anslutit till systemmiljön. Registret ska signeras med Federationsoperatörens publika nyckel och vara tillgängligt under domänen sambi.se. 3.2 Anvisningstjänst En unik anvisningstjänst tillhandahålls per systemmiljö, till vilken E-tjänster kan hänvisa Användare för val av Intygsutgivare. Anvisningstjänsten hanterar användarnas val över tid med syfte att underlätta valsituationen för Användare. För att möjliggöra detta ska en Användares tidigare val av sin Användarorganisations Intygsutgivare framhävas, så att Användaren endast behöver bekräfta sitt tidigare val. Federationens centrala Anvisningstjänst publiceras på en för Federationen central webbadress (URL). En E-tjänst ska inte vara beroende av tillgängligheten hos Federationsoperatörens Anvisningstjänst. E-tjänster med höga tillgänglighetskrav ska därför använda en egen anvisningstjänst baserad på Federationens Metadata. 3.3 Validator Validatorn är en tjänst för Sökande, Medlemmar och Leverantörer där Metadata kan testas innan det skickas in för publicering i aktuellt Metadataregister. Validatorn ska tydligt ange om Metadata innehåller avvikelser som inte kommer att godkännas för publicering. Valideringstjänsten är gemensam för samtliga tekniska miljöer. 3.4 Övervakning Funktioner för övervakning hanteras internt inom federationstjänsten och är i nuläget inte tillgängliga för andra intressenter. Eventuella avvikelser från normal drift rapporteras på Sambis webbplats och beslutade kontaktvägar beroende på avvikelsens art. 4 Metadatahantering Federationstjänsten tar emot, administrerar, kontrollerar samt publicerar Metadata i Metadataregistret för den aktuella systemmiljön. Hanteringen av Metadata innefattar att: kontrollera att den som lämnar Metadata är behörig att göra detta. Sambis Federationstjänst Sida 6 av 11 Version 0.4,
7 kontrollera att Metadata innehåller information om den aktuella Användarorganisationen, Tjänsteleverantöreren eller Leverantören. för de olika systemmiljöerna tillhandahålla en lättanvänd och säker infrastruktur dit behöriga kan lämna sitt Metadata på ett effektivt och säkert sätt. tillhandahålla aggregerade och digitalt signerade Metadata på en URL under domänen sambi.se. spara loggfiler i 12 månader för att i efterhand kunna spåra förändringar av Metadata-registren i produktionsmiljön. 5 Ändringshantering Syftet med Federationstjänstens ändringshantering är att ge förutsättningar för väl avvägda beslut om ändring och metod för införande. Processen finns beskriven i sin helhet på Sambis webbplats. Ändringshanteringen utgår från ett antal fördefinierade bedömningsmodeller för vägledning av beslut om införande och metod för införande. De olika metoderna för införande beskriver notifiering, möjlighet till test, tid för införande och eskaleringsvägar. Ändringar som inte kan beskrivas enligt de fördefinierade modellerna eskaleras till Sambis Ändringsråd som utgörs av representanter för Medlemmar i Sambi. Akuta ändringar hanteras av Sambis Ändringsråd för Akut ändring. Rådet finns inte i nuläget och ärendena hanteras tillsvidare av Federationsoperatören. 6 Incidenthantering Med incident menas här: Alla informationssäkerhetshändelser som hotar riktigheten och tilliten till de Elektroniska dentiteter och Attribut som används i Sambi. 6.1 Incident som inträffar hos Medlemmen Vid ett problem eller incident hos en Medlem, Användarorganisation eller Tjänsteleverantör, är Medlemmen själv ansvarig för att tillhandhålla support till sina egna Användare. Medlemmarnas driftsorganisationer kan dock vid en incident vända sig till Federationsoperatörens kundtjänst. För Federationstjänsten finns följande definierat: krishanteringsrutiner och krisorganisation för hantering av kris. kontaktuppgifter för incidenthantering mellan federationens Medlemmar. förmåga att medverka till att hantera incidenter och problem som har att göra med Federationstjänsten eller där felet är av sådan art att Medlemmen behöver tillgång till Federationsoperatörens information. Sambis Federationstjänst Sida 7 av 11 Version 0.4,
8 rutiner för att verkställa tillfällig avstängning av Medlem i samband med incidenter (dess metadata avlägsnas från metadataregistret). Ett beslut om permanent spärr får dock inte fattas av Federationsoperatören, utan ska fattas av Sambis styrgrupp. Efter att en incident har inträffat hos en Medlem ska Federationsoperatören ha rätt att begära att Tillitsgranskningstjänsten genomför en granskning hos Medlemmen. 6.2 Incident som inträffar hos Federationsoperatören Federationstjänsten har etablerade rutiner för incidenthantering i sin egen miljö. För det fall en incident inträffar hos Federationsoperatören ska Federationsoperatören skyndsamt: a) informera Medlemmarna om det inträffade, b) vidta åtgärder för att återställa informationen. E-hälsomyndigheten beslutar vem som ska granska Federationsoperatören efter att en incident har inträffat. 7 Problemhantering Åtgärdade incidenter med kvarstående rotorsak eller andra typer av problem inom Federationstjänsten hanteras och samordnas av Federationsoperatören. Processen för problemhantering är ännu inte definierad. 8 Organisation Organisationen för att driva och utveckla Sambis Federationstjänst involverar flera parter. Nedan beskrivs vilka uppgifter följande parter har för tjänsten: Sambis styrgrupp Sambis arbetsgrupp Federationstjänstens förvaltningsråd Sambis Attributförvaltningsråd Federationsoperatören Sambis Federationstjänst Sida 8 av 11 Version 0.4,
9 8.1 Sambis styrgrupp Sambis styrgrupp är ansvarig för att fastställa vision och långsiktiga mål för Sambis Federationstjänst, godkänna dess styrande dokument samt följa och utvärdera tjänstens utveckling. Sambis styrgrupp är ansvarig för att utse medlemmarna i Federationstjänstens förvaltningsråd. 8.2 Federationstjänstens förvaltningsråd Federationstjänsten förvaltningsråd ansvarar för Federationstjänsten och Attributstandardens förvaltningsprocesser och ska bestå av representanter från Användarorganisationerna. Federationstjänstens förvaltningsråd kan använda sig av flera arbetsgruper som exempelvis ändringsråd eller motsvarande. Idag finns endast ett ändringsråd men förvaltningsråd ska etableras. I väntan på det ska Federationsoperatören fylla dess roll. 8.3 Sambis arbetsgrupp Sambis arbetsgrupp är en referensgrupp till Sambi som är öppen för alla som vill medverka och bidra till Sambis utveckling. Sambis arbetsgrupp ska även utgöra en referensgrupp för Federationstjänsten. Sambi arbetsgrupp ska konsulteras i frågor om tjänstens utveckling samt informeras om tjänstens löpande verksamhet. Sambis Federationstjänst Sida 9 av 11 Version 0.4,
10 8.4 Sambis Attributförvaltningsgrupp Den grupp inom Sambi vars uppgift är att koordinera attributanvändning samt granska och bereda beslutsunderlag för standardisering av Attribut inom Sambi. Federationstjänsten har ett nära samarbete med gruppen för att säkerställa effektiva tekniska lösningar. 8.5 Federationsoperatören Federationsoperatören ska koordinera arbete mellan Sambis Tillitsgranskningstjänst och: Tillitsgranskningstjänstens förvaltningsråd Sambis styrgrupp Sambis arbetsgrupp Sambis Federationstjänst Sambis Attributstandard Federationsoperatören ansvarar för att det finns en aktuell tjänstebeskrivning för Sambis Federationstjänst. 9 Krav 9.1 Allmänna krav Beskrivningarna i detta dokument följer kraven under kapitel 3 Krav på Sambis Federationstjänst i dokumentet Föreskrifter för Sambis Federationsoperatör, version Servicenivåer Definierade servicenivåer avser enbart Produktionsmiljön och processer som är kopplade till denna. Allmänt Öppettider Publicering av metadata Målsättning Kontorstid Sverige Systemkomponenter Målsättning Nytt eller uppdaterat metadata publiceras inom en arbetsdag från godkänd validering och motringning. Metadataregister 100% korrekt innehåll avseende format och organisation. 100% tillgänglighet inom angivet intervall för metadatafilens publicerade giltighetstid. Anvisningstjänst Tillgänglighet 99,8% (förannonserade servicefönster tas inte med i beräkning av tillgänglighet) Incident under kontorstid: o Påbörjas inom 30 minuter o Hindertid 3 timmar Sambis Federationstjänst Sida 10 av 11 Version 0.4,
11 Incident övrig tid o Påbörjas inom 30 minuter o Hindertid 3 timmar Validator Incident under kontorstid: o Påbörjas inom 30 minuter o Hindertid 4 timmar Incident övrig tid: o Påbörjas inom Best effort o Hindertid 12:00 följande vardag 9.3 Certifiering Organisationen för Sambis Federationstjänst är certifierad enligt SS ISO/IEC Sambis Federationstjänst Sida 11 av 11 Version 0.4,
BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r
BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r Version: 1.1 Innehåll 1 Inledning... 2 1.1 Om detta dokument... 2 2 Krav på samverkan... 3 2.1 Samverkan mellan Medlemmarna... 3 2.2 Samverkan
BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1
BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1 Innehåll 1 Inledning... 2 1.1 Om detta dokument... 2 2 Samverkan... 3 2.1 Samverkan mellan parterna... 3 2.2 Samverkan inom Sambi...
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
BILAGA 1 Definitioner Version: 2.01
BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner Version: 2.02
BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0
Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0 Innehåll Revisionshistorik... 2 1. Inledning... 2 1.1. Syfte... 2 1.2. Omfattning och avgränsning... 2 2. Princip
TJÄNSTEBESKRIVNING FÖR SAMBIS TILLITSGRANSKNINGSTJÄNST
TJÄNSTEBESKRIVNING FÖR SAMBIS TILLITSGRANSKNINGSTJÄNST Sambis Tillitsgranskningstjänst Sida 1 av 15 Version 1.0, 2016-04-15 1 Introduktion... 3 1.1 Tjänsten och dess kunder... 3 1.2 Behov av tjänsten...
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [. ] (i det följande Federationsoperatör ) (i det följande
BILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
BILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Användarorganisation ansluten via Sambiombud Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det
AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör
1 av 5 AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det följande kallad IIS
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service
Krav på federationstjänst
Krav på federationstjänst Innehåll 1 Tjänsteleverans... 2 1.1 Federationstjänsten... 2 1.1.1 Hantering av Medlemmar... 2 1.1.2 Hantering av Metadata... 3 1.1.3 Administration av avtal och rutiner... 3
AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION. För Användarorganisation
1 av 6 Part AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION Stiftelsen för Internetinfrastruktur Box 7399 103 91 Stockholm Org nr 802405-0190 För Användarorganisation (i det följande kallad IIS ) (i det följande
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
Förvaltning av attribut och attributprofiler
Förvaltning av och profiler Huvudprocesser inom Sambi Medlemshantering Metadatahantering Tillit Information Drift av infrastrukturen Attributförvaltning Förvaltningsprocesser för Attributförvaltning Kartlägga
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.
Sambiombud 18-03-15 Målgrupper för Sambi Kommuner Privata omsorgsgivare Apoteksaktörer Veterinärer Landsting Tandläkare Privata vårdgivare Regionförbund... Myndigheter Varför återförsäljare? Domännamns
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16
E-legitimationsdagen 2013-01-31
E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet
Frågor och svar. Frågor kring åtkomstlösning
Frågor och svar Frågor kring åtkomstlösning Vad innebär åtkomstlösningen för mig som aktör? o Åtkomstlösningen innebär två saker: Du behöver göra tekniska anpassningar i dina system Du behöver bli medlem
Tillitsgranskningsavtal
Tillitsgranskningsavtal Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande Tillitsgranskningstjänsten ) (i det följande Sökanden ) 1 Inledning
Sambiombudsavtal. 1 Inledning
Sambiombudsavtal Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det följande Federationsoperatör ) (i det följande Sambiombud ) 1 Inledning
Tillitsramverk och granskning April 2014
Tillitsramverk och granskning April 2014 Status tillitsgranskningar Inkomna ansökningar Danderyds kommun SLL Sollentuna kommun Stockholms stad ehälsomyndigheten Frågor Harmoniseringen med Svensk e-legitimation
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24. Copyright (c) 2014 IIS
Testning av Sambi Testplan Version PA12 Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24 Copyright (c) 2014 IIS Dokument kontroll Dokument information och säkerhet Skapad av Faktaansvarig Dokumentansvarig
Internetstiftelsen i Sverige.
Sambi Internetstiftelsen i Sverige https://www.youtube.com/watch?v=pfnaugrf4_q IIS som federationsoperatör Agenda Beskrivning av federationen Sambi Begrepp, arkitektur, komponenter Hur Sambi fungerar
Välkommen som Sambi-kund!
Välkommen som Sambi-kund! För att kunna genomföra anslutningen till Sambi i den digitala plattformen smidigt rekommenderar vi att ni först går igenom nedanstående förberedande checklistor. Kraven kan synas
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 2015-09-08 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: agneta.wistrand@iis.se alexandra.adelof@iis.se
Mötesanteckningar - Sambidemo
Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,
Tillitsgranskningsavtal
Tillitsgranskningsavtal Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande IIS ) (i det följande Sökanden ) 1 Inledning Sambi (Samverkan för behörighet
Svensk e-legitimation
Svensk e- 2013-03-14 18 mars 2013 1 E-snämnden i korthet Näringsdepartementet E-snämnden Kansliet 18 mars 2013 2 Svensk e- Användare med godkänd Svensk e- Utfärdare e- Utfärdare e- Utfärdare identitetsintyg
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
Journal via nätet - Beskrivning och tjänstespecifika villkor
Journal via nätet - Beskrivning och tjänstespecifika villkor Innehåll... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 2 5.1 Journal via
Granskningsinstruktioner och checklista för Tillitsgranskare
Granskningsinstruktioner och checklista för Tillitsgranskare Version: 2.0.1 Detta dokument ska användas av Sambis granskare vid deras granskning av Tillitsdeklaration gjorda enligt mallen Tillitsdeklaration
Svensk e-legitimation 2014-11-04
Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring
BILAGA 2 Tekniska krav Version 0.81
BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver
Säkerhetstjänster Spärr,Samtycke,Logg. Beskrivning och tjänstespecifika villkor
Säkerhetstjänster Spärr,Samtycke,Logg Beskrivning och Innehåll Säkerhetstjänster - Spärr,Samtycke,Logg - Beskrivning och... 2 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP...
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,
Mö tesanteckningar fra n Sambis arbetsgrupp
Mö tesanteckningar fra n s arbetsgrupp Datum: 12 september 2017, kl 10.00-11.30 Plats: IIS, Hammarby kaj 10D eller via telefonkonferens tel. 08-999212, kod 322134 Mötesunderlag Remiss om ombud Förslag
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen Bakgrund Sambi 2012 Ett samarbete mellan ehälsomyndigheten, Inera och Internetstiftelsen Skapa tillit till elektroniska identiteter som används
Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1
Tillitsdeklaration Version: 1.3-3 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Innehåll Regelverkets tillämpning... 2 Versionsnummer för denna Tillitsdeklaration... 3 Den
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
BILAGA 1 Tekniska krav Version 1.0
BILAGA 1 Tekniska krav Version 1.0 Tekniska krav för anslutning till Sambi Sambi har likt många andra Federativa initiativ som mål att använda följande SAML 1 - profiler: Implementationsprofilen egov 2
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 22 jan 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
Anteckningar referensgruppens möte 2014-11-11
Anteckningar referensgruppens möte 2014-11-11 Närvarande: Erling Sjöström, Tieto Ulf Solberg, Stockholms stad Hans Nilsson, Täby kommun Staffan Hagnell,.SE Robert Sundin,.SE Agneta Wistrand,.SE Uppdragspunkter
ehälsomyndighetens nya säkerhetslösning
ehälsomyndighetens nya säkerhetslösning 2017-06-07 Agenda ehälsomyndighetens 2017-06-07 Tid Avsnitt Vem 09:00-09:30 Varför byter ehälsomyndigheten säkerhetslösning och varför har vi valt den lösning som
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 17 feb 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01
Tillitsdeklaration Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01 Innehåll Om detta dokument...2 Regelverkets tillämpning...2 Versionsnummer för denna Tillitsdeklaration...3
Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor
Nationell Patientöversikt - Beskrivning och tjänstespecifika Innehåll 1. Inledning... 2 2. Bakgrund... 2 3. Tjänstebeskrivning... 2 3.1 Tjänstens syfte och ändamål... 2 3.2 Anslutning till Nationella tjänsteplformen...
Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)
N2011/559/ITP TSG 2011-87 Remissvar 1(5) Regeringskansliet Näringsdepartementet 103 33 Stockholm Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104) Transportstyrelsen ställer
Bilaga 1. Definitioner
1 (6) Bilaga 1 Definitioner 2 (6) Definitioner inom Ramavtal e-förvaltningsstödjande tjänster Definitionerna gäller även för Leveransavtal under detta Ramavtal. Anbudsgivare Användare Användbarhet Applikation
Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1
Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1 Innehåll Om detta dokument... 2 Regelverkets tillämpning... 2 A. Generella krav... 5 Övergripande
Anteckningar från Sambis arbetsgruppsmöte
Anteckningar från Sambis arbetsgruppsmöte Datum: 15 okt 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand, IIS
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Samverkansformer... 3 2.1. Strategisk nivå... 3 2.2. Operativ nivå... 3 3. Samverkansprocesser... 3 3.1. Incidenthantering... 3 3.1.1.
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg
Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 3. Syfte...
1 (19) Policy 2014-04-03 0.9.1. Metadatapolicy
1 (19) Metadatapolicy 2 (19) INNEHÅLL 1 INTRODUKTION... 4 1.1 Dokumentets syfte och omfattning... 4 1.2 Allmänt om metadatatjänsten... 4 1.3 Definitioner... 4 2 REGLER FÖR ANSLUTNING AV TJÄNST TILL FEDERATIONSTJÄNSTELEVERANTÖR...
Avtal om Kundens användning av
Avtal om Kundens användning av Informationsutlämning till NKRR Bilaga 1 Specifikation av tjänsten Informationsutlämning till NKRR Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser...
ehälsomyndighetens nya åtkomstlösning och Sambi
ehälsomyndighetens nya åtkomstlösning och Sambi Lars Wallén 2018-03-14 1.0 Kurs 1: Introduktion Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har vi
för identitetsfederationer för Svensk e-legitimation
1 (26) Ref.nr: ELN-0500-v1.1 Huvudtext Regelverk för identitetsfederationer för Svensk e-legitimation 2 (26) Ref.nr: ELN-0500-v1.1 Huvudtext Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket
Underlag till referensgruppens möte 2015-01-27
Underlag till referensgruppens möte 2015-01-27 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: Anna Mybeck, Lerums kommun Lina Hjorter, Härryda
Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren
Säkerhet och Tillit vid elektronisk identifiering? Fredrik Ljunggren 2012-11-13 Internationella tillitsramverk OMB M-04-04/NIST SP 800-63 STORK QAA Kantara IAF ISO/IEC 29115 Identifiering och registrering
Tillit och användbarhet med Skolfederation
Tillit och användbarhet med Skolfederation Skolfederation för enkel och säker tillgång till tjänster Undervisningen i den svenska skolan är på väg in i en digitaliserad värld. För att lättare ta tillvara
Teknisk guide för brevlådeoperatörer. Annika Melin 2015-03-10 Version: 1.1
Teknisk guide för brevlådeoperatörer Annika Melin 2015-03-10 Sida 1 av 21 Innehållsförteckning Inledning... 2 1 Dokumentinformation... 3 Syfte... 3 1.2 Avgränsningar... 3 1.3 Målgrupp... 3 1.4 Begrepp
SITHS PA Charter. Regelverk för SITHS PA
SITHS PA Charter Regelverk för SITHS PA Innehåll 1. Inledning... 3 Dokumentets syfte... 3 Dokumentets identifikation... 3 Kontaktinformation... 3 2. SITHS PA... 3 Medlemskap, struktur och mötesordning...
Synpunktsrunda 1 attribut i Sambi
Synpunktsrunda 1 attribut i Sambi Sista dag att lämna synpunkter är den 27 januari, 2013 Bakgrund Sambi är en federativ infrastrukturlösning för hela hälso-, vård- och omsorgssektorn, det vill säga en
Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.
Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Datum: 2011-02-28 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn:
Säkerhetsgranskning
Säkerhetsgranskning 15-04-17 1 Utbildning i Sambis säkerhetsgranskning 15-04-17 2 Lärare Max Korkkinen, Knowit Lennart Beckman, Beckman Security 3 Syfte denna kurs Riktad till sökande som ska göra en tillitsgranskning.
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Granskningsinstruktion och checklista för Tillitsdeklaration
Granskningsinstruktion och checklista för Tillitsdeklaration Version: 1.3-3 Ska användas av Sambis granskare vid granskning av Tillitsdeklaration version 1.4 Ska användas vid tillitsdeklaration enligt
för identitetsfederationer för Svensk e-legitimation
1 (28) Regelverk för identitetsfederationer för Svensk e-legitimation 2 (28) Innehåll 1. Bakgrund och syfte 3 2. Definitioner 4 3. Regelverket 6 4. Identitetsfederationen 10 5. Regler för Federationsoperatören
Checklista. Konsumentinförande via Agent, Nationell Patientöversikt (NPÖ)
Checklista Konsumentinförande via gent, Nationell Patientöversikt (NPÖ) enast ändrad Innehåll 1. Inledning... 3 1.1 Målgrupp... 3 1.2 nsvarsfördelning... 3 2. Införande för agent... 4 2.1 Checklista: Förberedelser
Apotekens Service. federationsmodell
Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:
BILAGA 3 Tillitsramverk Version 0.8
BILAGA 3 Tillitsramverk Version 0.8 Sammanfattning Sambi har likt andra federativa initiativ som mål att i tillämpliga delar följa E-legitimationsnämndens Tillitsramverk (EID2) som i sin tur har använt
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten
ISO/IEC 20000, marknaden och framtiden
ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Svensk e-legitimation. 7 mars
Svensk e-legitimation 7 mars 2014 1 E-legitimationsnämnden i korthet Näringsdepartementet E-legitimationsnämnden Kansliet 7 mars 2014 2 Svensk e-legitimation Leverantörer av eid-tjänst E-legitimationsnämnden
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter om åtgärder mot penningtvätt och finansiering av terrorism; beslutade
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Förvaltningsforum 20 maj maj
Förvaltningsforum 20 maj 2015 28 maj 2015 1 Agenda 1. Status i arbetet med Svensk e-legitimation 2. Statusrapport från undergrupperna 3. Presentation av nämndens rutin för leveransgodkännande 4. Beslut
Anteckningar från Sambis arbetsgrupp
Anteckningar från Sambis arbetsgrupp Datum: 15 dec 2015, 10.0011.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08999212, kod 322134 Närvarande Agneta Wistrand, IIS Björn
ehälsomyndighetens nya åtkomstlösning och Sambi
ehälsomyndighetens nya åtkomstlösning och Sambi Jaana Halmetoja 2018-04-17 1.0 Kurs 1: Introduktion Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har
Säker digital kommunikation Övergripande pilotinformation
Säker digital kommunikation 2019 Övergripande pilotinformation Innehåll 1. Inledning... 3 2. Syfte och mål... 3 3. Pilotfas 2019... 3 3.1 Mål för pilotfasen... 3 3.2 Tidplan för pilotfasen... 4 3.3 Vilka
Intygstjänster. - Beskrivning och tjänstespecifika villkor
Intygstjänster - Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande beskrivning
Bilaga 4f Gemensamma processer Dnr: /
Bilaga 4f Gemensamma processer stockholm.se Stadsledningskontoret vdelningen för digital utveckling Hantverkargatan 3D 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Inledning 3 2 Incidenthantering
Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 1.0
Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga A Tekniska ramverk Version: 1.0 Innehållsförteckning 1 Bakgrund och syfte... 1 1.1 Definitioner 1 2 Inledning...
Skolfederation. Staffan Hagnell, tjänsteägare.se
Skolfederation Staffan Hagnell, tjänsteägare.se Relationer Skolhuvudman E-tjänst Samverkan förenklar! Skolhuvudman E-tjänst Federativ samverkan Samverkan? Attribut och registerkvalité Säkerhetsföreskrifter
Utveckling av Skolfederations tillitshantering
Utveckling av Skolfederations tillitshantering Tid: 2013-12-11, kl 13.00 Plats:.SE, Ringvägen 100 Telefon: 08 999212, möteskod 322134 Närvarande: erling.sjostrom@tieto.com fredrik@kirei.se jorgen.hellgren@e-identitet.se