Krav på identifiering för åtkomst till konfidentiell information
|
|
- Kristina Magnusson
- för 9 år sedan
- Visningar:
Transkript
1 Krav på identifiering för åtkomst till konfidentiell information Apotekens Service tillämpning av tillitsnivå tre, baserat på Kantara Identity Assurance Framework, för åtkomst till känsliga personuppgifter. 1/15
2 Innehåll 1 Inledning 3 2 Definitioner 3 3 Apotekens Service tillitsnivåer 4 4 Accepterade certifieringsinstanser 4 5 Kriterier som utvärderas för tillitsnivå tre Attributsutfärdare 6 6 Exempel på relationen mellan olika utvärderingskriterier 6 7 Sammanfattning av tillitsnivåer och exempel på användningsområden 8 8 Bilaga 1 Exempel på utvärderingskriterier för tillitsnivå tre Administrativa krav Krav på handhavande (Operationella krav) Tekniska krav 11 9 Bilaga 2 Exempel på olika former av autentiseringsmetoder i olika tillitsnivåer Revisionshistorik 15 2/15
3 1 Inledning Tillitsnivåer används för att beskriva den grad av tillit (övertygelse) som en tjänsteleverantör, t ex Apotekens Service, kan sätta till att en tjänstenyttjare faktiskt är den som den utger sig för att vara. Apotekens Service modell för tillitsnivåer är baserad på Kantara Identity Assurance Framework samt kommande ISO standard ISO/IEC CD För information om Kantara Identity Assurance Framework, se följande länk: För åtkomst till information som av Apotekens Service klassificeras som konfidentiell, t ex känsliga personuppgifter, krävs att tillitsnivå tre, dvs hög grad av tillit till identiteten, uppnås. Detta dokument beskriver Apotekens Service tillämpning av tillitsnivå tre. 2 Definitioner Definitioner av begrepp som används inom ramarna för detta dokument: Dessa begrepp är definierade i enlighet med SOU samt översättning av OASIS SAMLspecifikationer: Begrepp Identitetsutfärdare Attributsutfärdare E-tjänsteleverantör Identitetsintyg Attributsintyg Tillitsnivå Identitetsintygsutfärdare Betydelse Den som utfärdar identitetsintyg inom infrastrukturen för identifiering. Attributsutfärdare; den som utfärdar attributsintyg inom infrastrukturen för identifiering eller en annan anknytande infrastruktur. Den part som tillhandahåller en e-tjänst som använder identitets- och attributintyg. Identitetsintyg; ett av en identitetsutfärdare utställt intyg i elektronisk form med uppgifter om en användares identitet och attribut. Attributsintyg; ett av en attributsutfärdare utställt intyg i elektronisk form med uppgifter om användares juridiska behörighet, organisatoriska roll eller andra egenskaper. Tillitsnivå; den skyddsklass till vilken en elektronisk legitimation hänförs. Den kombination av hård- och mjukvara som behövs för att ställa ut identitetsintyg för en identitetsutfärdares räkning. IDP Identity Provider, se identitetsintygsutfärdare. 3/15
4 Begrepp SP SAML CA Identitetsfederation Betydelse Service Provider, den kombination av hård- och mjukvara som tjänsteleverantörer tillämpar aktiva SAML-profiler mot den/de federationer inom vilken/vilka man verkar. Security Assertion Markup Language, ett tekniskt standardprotokoll för identitets- och attributsintyg. Certificate Authority, utfärdare av digitala certifikat som påvisar en specifik identitet (en person, en tjänst, en organisation etc.). En konvergens av regler och infrastruktur för att möjliggöra identifikation av personer, tjänster och organisationer mellan olika parter som litar på varandra samt federationens ägare. 3 Apotekens Service tillitsnivåer Apotekens Service tillämpar tre tillitsnivåer, enligt nedanstående. Tillitsnivå fyra används inte i dagsläget eftersom den inte kan appliceras på några publika och befintliga identitetsutfärdare i Sverige. Detta dokument beskriver endast tillitsnivå tre som är relevant för åtkomst till konfidentiell information, t ex receptuppgifter. Tillitsnivå Beskrivning 1 Minimal eller obefintlig tillit till identitetens äkthet 2 Viss tillit till identitetens äkthet 3 Hög tillit till identitetens äkthet Se bilaga 1 för exempel på utvärderingskriterier för tillitsnivå tre. 4 Accepterade certifieringsinstanser Apotekens Service utför inte certifiering av identitetsutfärdare med tillhörande identitetsintygsutfärdare. Identitetsutfärdare förväntas bli certifierade och granskade av en tredje part med ackreditering för tillitsnivå tre, dvs med erforderlig erfarenhet och kunskap om Kantara Identity Assurance Framework, 4/15
5 ISO standard ISO/IEC CD (kommande) certifiering Följande certifieringsinstanser accepteras av Apotekens Service: XXXX 1 YYYY 5 Kriterier som utvärderas för tillitsnivå tre Tillitsnivåer för identitetsintyg baseras på identitetsutfärdarens: Teknik, dvs teknisk implementation, såsom bärare av identiteter eller identitetsintygsutfärdares kryptografiska nyckelhantering. Administration, dvs administrativa regler och rutiner som används för livscykelhanteringen av identiteter Handhavande, dvs operationella rutiner som tillämpas Tillitsnivåerna formas genom kombinationen av dess tre delar. Dessa aspekter utvärderas som helhet och bildar tillsammans den samlade bilden av vilken grad av tillit som kan sättas till en identitetsutfärdare. Apotekens Service anser att dessa tre delar väger lika tungt i bedömningen av den totala tillitsnivån. Administration Handhavande Teknik 1 Återstår att definiera 5/15
6 5.1 Attributsutfärdare Utvärderingskriterierna för attributsutfärdare är i huvudsak de samma som för identitetsutfärdare med följande huvudsakliga skillnader: Attributsutfärdare ställer ut attribut på grundval av att en autentisering och identifikation redan skett gentemot tjänsteleverantören, samt att ett intyg för denna autentisering och identifikation kan uppvisas. Attribututfärdare ansvarar för länkningen mellan attribut och uppvisade identiteter. Attribut får inte under några omständigheter utfärdas utan att identiteten ifråga är knuten till ett givet attributvärde i attributsutfärdarens attributregister. Attribututfärdare ansvarar för alla kvalitetsaspekter i hantering och lagring av attribut i enlighet med de regler som tillämpas för den/de federationer som attribututfärdaren verkar inom. 6 Exempel på relationen mellan olika utvärderingskriterier Nedanstående förenklade tabeller visar två exempel på Apotekens Service tolkning av hur olika nyanser av utvärderingskriterier tillsammans ger den samlade bilden av tillitsnivå. Exempel där kraftfulla processer kompenserar för en svagare identitetsbärare: Exempel på utvärderingskriterier Identitetsbärare Livscykelhantering av identiteter Operationella rutiner för identitetsutfärdare Tekniska skyddsåtgärder för identitetsutfärdare Resultat av utvärdering (låg, medium eller hög nivå) Medium Hög Hög Hög Summa tillitsnivå Tillitsnivå tre 6/15
7 Exempel där svag livscykelhantering av identiteter medför en lägre tillitsnivå trots att en stark identitetsbärare används. Exempel på utvärderingskriterier Identitetsbärare Livscykelhantering av identiteter Operationella rutiner för identitetsutfärdare Tekniska skyddsåtgärder för identitetsutfärdare Summa tillitsnivå Resultat av utvärdering (låg, medium eller hög nivå) Hög Låg Medium Hög Tillitsnivå två 7/15
8 7 Sammanfattning av tillitsnivåer och exempel på användningsområden Följande tabell sammanfattar de tre första tillitsnivåerna och visar exempel på autentiseringsmetoder för respektive nivå. Tillitsnivå Exempel Utvärdering av brukarorganisation Utvärdering av identitetshantering Autentiserings-metoder 1 Åtkomst till publik information. 2 Åtkomst till intern information.* 3 Åtkomst till konfidentiell information Minimal utvärdering av brukarorganisation. Viss utvärdering av brukarorganisation. Stringent och återkommande utvärdering av brukarorganisation. Minimal utvärdering, självregistrerade identiteter. Viss utvärdering, redovisning av identitetshantering. Stringent och återkommande utvärdering av identitetshantering. Ingen autentisering Användarnamn/ lösenord PIN-kod Användarnamn/ lösenord 4 Tillämpas ej Tillämpas ej Tillämpas ej Tillämpas ej Kryptografiska hård- och mjukvaruenheter samt engångstokens med begränsad livscykelhanterin g Kryptografiska hård- och mjukvaruenheter samt engångstokens med starkt kontrollerad livscykelhanterin g * - En av Apotekens Service informationsklasser. Intern information definieras som information avsedd för arbetsrelaterat och internt bruk inom Apotekens Service AB eller som en del i en affärsrelation med leverantörer eller aktörer. Affärsavtal eller sekretessförbindelse måste finnas mellan Apotekens Service AB och annan organisation innan information av denna typ lämnas ut. 8/15
9 8 Bilaga 1 Exempel på utvärderingskriterier för tillitsnivå tre2 För en komplett bild av ramverket, se Administrativa krav Identitetsutfärdare skall kunna: Redovisa dokumenterade regler, rutiner och organisation för all form av livscykelhantering av identiteter, t ex. o Hur ansökan går till o Hur identitetskontroll av den som ansöker sker o Hur utfärdandet går till o Hur en identitet kan spärras o Hur förnyelse av en identitet går till o Hur identiteter tilldelas egenskaper o Hur identiteter hålls unika vid registrering samt över/efter dess livslängd o Observera att inga former av självregistrering av identitetsuppgifter tillåts för tillitsnivå tre, samtliga identitetsuppgifter skall tilldelas identitetsinnehavaren genom fastslagna regler och rutiner. Utföra identifiering av identitetsinnehavare via personlig närvaro samt legitimera dessa vid utkvittering av identitet med en erkänd och accepterad legitimation, vilket exempelvis kan inkludera: o SiS märkt ID-kort o Nationellt ID-kort, utfärdat av svensk polis o Svenskt körkort o Svenskt EU-pass o ID-kort utfärdat av Skatteverket o Nationellt ID-kort utfärdat i annat EU-land samt Norge, Island, Liechtenstein och Schweiz o Utländskt EU-pass. Pass från Bulgarien, Cypern och Rumänien räknas inte som EU-pass o Utländskt inplastat körkort utfärdat inom EU samt Norge, Island och Liechtenstein o Utländskt pass, utanför EU Identitetsutfärdare skall tillämpa möjligheter för identitetsinnehavare att kunna spärra sin egen identiet i de fall identitetsinnehavaren misstänker eller kan konstatera identitetsstöld eller förvanskning. Redovisa vilken information som loggas och/eller arkiveras av identitetsintygsutfärdare vid utfärdande av identitetsintyg. 2 OBS! Apotekens Service egen översättning från engelska. 9/15
10 Redovisa hur identitetsintygsutfärdares logguppgifter skyddas samt hur länge uppgifterna lagras. Redovisa eventuella restriktioner för tjänsteleverantörer att logga åtkomst och identitetsintyg enligt sina regler och rutiner. Identitetsutfärdare skall hålla identitetsintygsutställare tillgängliga i enlighet med det/de avtal som tecknas med den/de federation(er) som identitetsutfärdaren verkar inom. Vid planerade avbrott i identitetsintygsutställares tillgänglighet skall tjänsteleverantörer notifieras med en god och i förväg redovisad framförhållning. Redovisa administrativ organisation och administrativa regler som appliceras på identitetsutfärdare. Identitetsutfärdaren skall tillsätta en supportorganisation i enlighet med de regler och avtal som finns för den/de federation(er) som den verkar inom. Identitetsutfärdare skall utan fördröjning informera tjänsteleverantörer om egna identitetsintygsutfärdarsystem eller dess informationskällor blivit utsatta för olaga intrång eller på annat sätt komprometterats. Säkerhetsincidenter skall hanteras i enlighet med de regler som den/de federationer identitetsutfärdaren verkar inom medför. Identitetsutfärdaren skall utse minst en ansvarig kontaktperson som ansvarar för information till tjänsteleverantörer samt berörda federationsägare för utbyte av information. Redovisa ansvarsfördelningen mellan identitetsintygsutfärdare och identitetsinnehavare. En identitetsinnehavares ansvar vid alla former av normalt bruk samt onormala situationer såsom stöld av identitetsbärare skall redovisas av identitetsutfärdaren. Redovisa eventuella restriktioner för nyttjande av utfärdade identitetsintyg. Redovisa vilka krav och eventuella avgifter identitetsutfärdaren applicerar på tjänsteleverantörer. De krav som identitetsutfärdaren eventuellt ställer på tjänsteleverantörer skall tydligt redovisas för att tjänsteleverantörer skall erkänna dessa krav och kunna ta ställning till dem. Löpande redovisa vilken/vilka identitetsfederation(er) identitetsutfärdaren verkar inom. Om en identitetsutfärdare verkar inom en eller flera identitetsfederationer skall detta redovisas tillsammans med den eller de federationspolicys som appliceras på identitetsutfärdaren. Löpande redovisa vilket/vilka tillitsramverk som appliceras på identitetsintygsutfärdare samt enligt vilken tillitsnivå. För att tjänsteleverantörer skall kunna acceptera en identitetsutfärdare måste dessa tillitsramverk möta upp till de krav som tjänsteleverantörer tillämpar. 10/15
11 Periodiskt, samt vid begäran, utöva tillsyn och revision för att identifiera eventuella avsteg från den tillitsnivå identitetsutfärdaren tillämpar. Sådan revision och tillsyn skall ske i enlighet med de regler som finns uppsatta för den/de federation(er) som identitetsutfärdaren verkar inom. 8.2 Krav på handhavande (Operationella krav) Redovisa operationella processer och rutiner som används för att drift och underhåll av identitetsintygsutfärdare. Exempelvis hur konfigurationsförändringar godkänns och dokumenteras eller hur backuper hanteras. Redovisa fysiska och logiska skyddsåtgärder som tillämpas av identitetsutfärdare. Detta skall redovisas i form av skyddsåtgärder som implementeras från identitetsutfärdarens kontrollkatalog knuten till dess ledningssystem för informationssäkerhet. Redovisa rutiner och regler för hantering av situation där identitetsintygsutfärdare komprometterats. Exempelvis då identitetsintygsutfärdarens privata nyckel/nycklar blivit stulna eller förvanskats. Redovisa avvecklings-, förnyelse- och ersättningsplaner för identitetsintygsutfärdare. Redovisa giltighetstider på utställda identitetsintyg från identitetsintygsutfärdare. 8.3 Tekniska krav Identitetsintygsutfärdare skall ställa ut identitets- och attributintyg som följer OASIS SAML v2-specifikationer. Identitetsintygsutfärdare skall vara kompatibla med SAML 2.0 Authentication Request Protocol vid förfrågan om intyg. Identitetsutfärdare skall publicera korrekt och aktuellt SAML metadata för den/de identitetsintygsutfärdare man ansvarar för. Observera att detta även gäller tjänsteleverantörer och dessas Service Providers. Identitetsutfärdare skall förbinda sig att löpande upprätthålla hög teknisk kvalitet och säkerhetsnivå för den/de identitetsintygsutfärdare man ansvarar för. Detta inkluderar exempelvis att tillämpa säker hård- och mjukvarukonfiguration samt att hantera regelbundna säkerhetsuppdateringar och härdning av den/de identitetsintygsutfärdare man ansvarar för. Använda sig av IDP-certifikat för signering och identifikation från, av federationsägaren godkända, CA:s. Utfärda de attribut som tjänsteleverantörer kräver i identitets- och attributintyg. Globalt registrera SAML-attribut som utfärdas via identitets- och attributsintyg. Redovisa skydd av identitetsintygsutfärdares privata nycklar för signering och identifikation, detta skydd skall godkännas av federationens ägare. 11/15
12 Tillämpa kryptografiska mönster, algoritmer och nycklar i enlighet med de krav som federationens ägare ställer på identitetsleverantörer. Observera att detta även gäller tjänsteleverantörer och dessas Service Providers. Identiteter skall skyddas av multifaktorsautentisering som godkänns av federationens ägare för respektive tillitsnivå. För tillitsnivå tre kan detta exempelvis implementeras i form av: o Certifikat och nycklar lagrade på kryptografisk enhet certifierad enligt FIPS level 2. o Användarnamn+lösenord+engångskod (hanterad via separat autentiseringskanal såsom via en godkänd kodgenerator eller engångskod via SMS till ett på förhand registrerat SIM-kort). Samtliga typer av identitetsbärare skall tillämpa en låsmekanism vid X antal misslyckade inloggnings/upplåsningsförsök. Identitetsintygsutfärdare skall implementera ett eller flera, av federationsägaren, godkända autentiseringsprotokoll som används vid autentisering av den/de part(er) som försöker kvittera ut identitetsintyg. Transportprotokoll mellan användare, identitetsintygsutfärdare samt tjänstegränssnitt skall skyddas av en, av federationsägaren, godkänd kryptografisk lösning. 12/15
13 9 Bilaga 2 Exempel på olika former av autentiseringsmetoder i olika tillitsnivåer Nedan följer några exempel på hur olika typer av produktifierade identifikationsmetoder kan appliceras för de olika tillitsnivåerna. Tabellen nedan visar de identifikationsmetoder som Apotekens Service valt att tillämpa. Tillitsnivå Exempel på tokentyper SAML-authentication context 1 Ingen token Användarvalt lösenord Användartilldelad säkerhetskod MIFARE Classic token classes:internetprotocolpassword classes:mobileonefactorunregistered classes:mobiletwofactorunregistered classes:mobileonefactorcontract classes:password classes:smartcard * * - Får endast appliceras på nyttjande av ISO/IEC Type A 13,56 MHz contactless smart card standard 13/15
14 Tillitsnivå Exempel på tokentyper SAML-authentication context 2 Användarnamn/lösenord hanterade enligt regler och rutiner för tillitsnivå 2. classes:passwordprotectedtransport classes:secureremotepassword classes:kerberos 3 SITHS HCC_Person och HCC_Funktion Telia e-legitimation Mjuka certifikat** Engångskodslösningar i enlighet med tillitsnivå tre, exempelvis: classes:softwarepki classes:tlsclient classes:smartcardpki SMS-token Kodgenerator-token classes:mobiletwofactorcontract classes:token *** 4 N/A N/A ** - Denna typ av identitetsbärare ligger på tillitsnivå tre enligt Kantara Identity Assurance Framework *** - Detta SAML authentication context ingår ej i OASIS SAML v2-specifikationerna men används av vissa kommersiella IDP-produkter som autentiserar användare med engångslösenord. Bör brukas återhållsamt för att istället fokusera på de authentication context som ingår i OASIS SAML v2- specifikationerna. Not! Följande SAML authentication context, dvs identifikationsmetoder, som medföljer OASIS SAML v2 har utgått: Timesync InternetProtocol Unspecified XML-signature Samtliga telephonyrelaterade context Anledningen till att ovanstående utgått är att Apotekens Service bedömer dessa som ej tillämpbara. Observera att det även finns ett SAML authentication context vid namn PreviousSession. Apotekens Service godkänner inte PreviousSession som authentication context vid en initial identifikation vid utkvittens av identitetsintyg. 14/15
15 10 Revisionshistorik Utgåva Datum Kommentar V Första utgåvan 15/15
Apotekens Service. federationsmodell
Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
BILAGA 1 Definitioner Version: 2.01
BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner Version: 2.02
BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Tillitsregler för Valfrihetssystem 2018 E-legitimering
Ärendenr 2018-158 Tillitsregler för Valfrihetssystem 2018 E-legitimering Sida 1 av 5 1. Anvisningar... 3 2. Tillitsregler för utfärdare... 3 3. Rutiner vid ansökan om e-legitimation... 3 4. Utfärdarens
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
E-legitimationsutredningen SOU 2010:104
E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering
Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.
Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Datum: 2011-02-28 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn:
Säkerhet och Tillit i en identitetsfederation
Säkerhet och Tillit i en identitetsfederation? 2012-02-15 Fredrik Ljunggren En federerad identitet Inom informationsteknik är en federerad identitet en användaridentitet som kan användas inom flera olika
BILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...
BILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
BILAGA 2 Tekniska krav Version 0.81
BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver
Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren
Säkerhet och Tillit vid elektronisk identifiering? Fredrik Ljunggren 2012-11-13 Internationella tillitsramverk OMB M-04-04/NIST SP 800-63 STORK QAA Kantara IAF ISO/IEC 29115 Identifiering och registrering
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)
A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Infrastruktur med möjligheter
Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
BILAGA 3 Tillitsramverk Version 0.8
BILAGA 3 Tillitsramverk Version 0.8 Sammanfattning Sambi har likt andra federativa initiativ som mål att i tillämpliga delar följa E-legitimationsnämndens Tillitsramverk (EID2) som i sin tur har använt
Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)
N2011/559/ITP TSG 2011-87 Remissvar 1(5) Regeringskansliet Näringsdepartementet 103 33 Stockholm Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104) Transportstyrelsen ställer
Innehåll 1(14) Granskningsdokumentation
1(14) Innehåll Granskningsobjekt... 2 Preliminär riskbedömning... 3 Sammanfattning... 4 Övergripande slutsats/rekommendation... 4 1 Inledning... 5 2 Allmänna åtaganden... 5 3 Organisation och styrning...
Federering i praktiken
Federering i praktiken IT-forum Stockholms län 26 kommuner + Gotland och Stockholms läns landsting 2,1 miljoner invånare Byggstenar för samverkan Informationsklassning Autentisering Katalogsamverkan Identitetsfederering
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1
Tillitsdeklaration Version: 1.3-3 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Innehåll Regelverkets tillämpning... 2 Versionsnummer för denna Tillitsdeklaration... 3 Den
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
PhenixID & Inera referensarkitektur. Product Manager
PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera Presentation Cathrine Andersson objektspecialist Christoffer Johansson IT-specialist Fadi Jazzar - IT-specialist Federation Medlemmar Tillitsramverk
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service
Utveckling av Skolfederations tillitshantering
Utveckling av Skolfederations tillitshantering Tid: 2013-12-11, kl 13.00 Plats:.SE, Ringvägen 100 Telefon: 08 999212, möteskod 322134 Närvarande: erling.sjostrom@tieto.com fredrik@kirei.se jorgen.hellgren@e-identitet.se
Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1
Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1 Innehåll Om detta dokument... 2 Regelverkets tillämpning... 2 A. Generella krav... 5 Övergripande
Gränssnitt och identiteter. - strategiska frågor inom Ladok3
- strategiska frågor inom Ladok3 Sida 2 av 9 er Revision Datum Av Kommentar Granskare Godkännare 0.1 2011-05-26 Daniel Lind Utkast 0.2 2011-05-30 Daniel Lind Synpunkter från Catherine 0.3 2011-06-16 Daniel
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01
Tillitsdeklaration Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01 Innehåll Om detta dokument...2 Regelverkets tillämpning...2 Versionsnummer för denna Tillitsdeklaration...3
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
Policy. 1 Telias policy för utfärdande av ID-kort med e-legitimation
2014-06-16 1 (7) 1 Telias policy för utfärdande av ID-kort med e-legitimation 1. INLEDNING För att upprätthålla den säkerhetsnivå som krävs för utfärdandet av Telias e-legitimationer på ID-kort till privatpersoner
Introduktion till eidas. Dnr: /
Introduktion till eidas Dnr: 131 151182-16/9517 2016-08-19 PM 1(5) Datum 2016-08-19 Innehåll 1 Vad är eidas?... 2 2 Elektronisk identifiering enligt eidas... 2 3 Betrodda tjänster enligt eidas... 3 4 Checklista
BILAGA 2 Tillitsramverk Version 1.0
BILAGA 2 Tillitsramverk Version 1.0 Sammanfattning Sambi har likt andra federativa initiativ som mål att i tillämpliga delar följa E-legitimationsnämndens Tillitsramverk (EID2) som i sin tur har använt
Tillitsramverk för Svensk e-legitimation. 1 (11) Ref.nr: ELN-0700-v1.2 Tillitsramverk för Svensk e-legitimation
Tillitsramverk för Svensk e-legitimation 1 (11) 2 (11) 1. Bakgrund och syfte Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering
Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia
Upphandlingssystem och IT-säkerhet Britta Johansson Sentensia 1 Säkerhetsfrågor i fokus dagligen 2 IT-säkerhet i upphandlingssystem Deltagare presenterar sig för varandra Myndighet Erfarenhet av elektronisk
Tillitsramverk. Identifieringstjänst SITHS
Tillitsramverk Identifieringstjänst SITHS Innehåll 1. Inledning... 4 1.1 Bakgrund och syfte... 4 1.2 Översikt... 4 1.3 Målgrupp... 4 1.4 Identifiering... 5 1.5 Begrepp... 5 2. Organisation och styrning...
BILAGA 1 Tekniska krav Version 1.0
BILAGA 1 Tekniska krav Version 1.0 Tekniska krav för anslutning till Sambi Sambi har likt många andra Federativa initiativ som mål att använda följande SAML 1 - profiler: Implementationsprofilen egov 2
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande
E-legitimationsdagen dag 2 En översikt av -arkitekturen och E-legitimationsnämndens erbjudande Användningsfallen för En utländsk person loggar in till svensk e-tjänst. Eller: en svensk person med utländskt
Policy Underskriftstjänst Svensk e-legitimation
Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION
Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,
Frågor och svar. Frågor kring åtkomstlösning
Frågor och svar Frågor kring åtkomstlösning Vad innebär åtkomstlösningen för mig som aktör? o Åtkomstlösningen innebär två saker: Du behöver göra tekniska anpassningar i dina system Du behöver bli medlem
UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET
UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 2006-12-06 UTFÄRDARDEKLARATION (CPS) SJÖFARTSVERKET KUNDCERTIFIKAT VERSION 1 Copyright Sjöfartsverket, 2005, doc ver 1.0 The information
Bilaga 3c Informationssäkerhet
SID 1 (5) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan 2
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Infrastrukturen för Svensk e-legitimation
1 (20) 2 (20) 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering och signering (e-legitimationer) i den
Tillitskrav för Valfrihetssystem 2017 E-legitimering
Ärendenr 2018-158 Tillitskrav för Valfrihetssystem 2017 E-legitimering Sida 1 av 11 1. Anvisningar... 3 2. Organisation och styrning... 3 3. Fysisk, administrativ och personorienterad säkerhet... 5 4.
Svensk e-legitimation 2014-11-04
Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring
Introduktion till SWAMID
Introduktion till SWAMID Kort historia:! Start ca 2003 med Codex och CWAA, WLAN inloggning och NyA! 2005 startas Swami (SWedish Academic Middleware Initiative)! 2006/7 SWAMID inklusive eduroam! 2009 Adobe
Riktlinjer för informationssäkerhet
UFV 2014/389 Riktlinjer för informationssäkerhet Säkrare elektronisk kommunikation - Tvåfaktorautentisering - Kryptering av e-post - Elektronisk signering av dokument Fastställd av: Säkerhetschef 2014-
Identitetskort för folkbokförda i Sverige
Identitetskort för folkbokförda i Sverige Från och med april 2013 ser Skatteverkets id-kort ut så här. Det id-kort som utfärdats mellan 2009 och mars 2013 är giltiga fram till den dag som anges på kortet.
Svensk e-legitimation
1 (31) Svensk e-legitimation Modellbeskrivning Version 2012-04-19 2012-04-19 2 (31) Innehåll 1 Bakgrund och syfte... 4 2 Begrepp och definitioner... 5 3 Helhetsvy... 7 4 Målbild... 8 5 Roller i modellen...
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
Avtal om Kundens användning av Identifieringstjänst SITHS
Avtal om Kundens användning av Identifieringstjänst SITHS Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 SITHS regelverk...
Identitetsfederering etapp II Höga och låga observationer
Identitetsfederering etapp II Höga och låga observationer Thomas Nilsson thomas@certezza.net 2011-09-23 Smidigt och kontrollerat https://exempel.idp.domain.tld/
Tillitsramverk för E-identitet för offentlig sektor
Tillitsramverk för E-identitet för offentlig sektor Revisionshistorik Version Datum Författare Kommentar 1.0 Efos Policy Authority Fastställd 1.1 2018-04-23 Funktionsbeställare ersatt med funktionscertifikatsbeställare
E-legitimationsdagen 2013-01-31
E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet
Dokument: Attest-signatur. Författare. Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01
Dokument: Attest-signatur Version 0.1 Författare Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01 Innehåll 1 Inledning... 2 1.1 Syfte... 2 2 Informationsflöde... 3 2.1 Begrepp... 3 3 Grundprincip... 5 4
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
BILAGA 1 Tekniska krav
1 av 8 BILAGA 1 Tekniska krav Version 2.4.7 Tekniska krav för anslutning till Skolfederation Skolfederationen har likt många andra Federativa initiativ som mål att använda följande SAML 1 - profiler: egov
Rutin för administrering av KOMKAT och SITHS kort
Riktlinjer för hälso- och sjukvården Ansvarar för att riktlinjen blir känd: Respektive enhetschef Utfärdad av: Margaret Fritz Medicinskt ansvarig sjuksköterska Damir Kvakic Systemansvarig Dokumentets namn:
Telias policy för utfärdande av företagskort med e-legitimation
1 (8) Telias policy för utfärdande av företagskort med e-legitimation 1. INLEDNING För att upprätthålla den säkerhetsnivå som utfärdandet av Telias e-legitimationer på företagskort (framgent kallat Företagskort)
Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se
Frågor i avslutande workshop Huvudtema Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se Fråga 1 Hur identifiera och etablera federationer över organisationsgränser?
2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se
E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar
ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR
ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR RIVAL 2012-02-15 RESULTAT I % Moderator: Staffan Hagnell Operatör Hovtek: Joel Bergström Tel: 0708-659240 Mail: joel@qenter.se Sparad 2012-02-16 Fråga
Utredning om bildande av en E-legitimationsnämnd Workshop 4/11
Utredning om bildande av en E-legitimationsnämnd Workshop 4/11 4 November 2010 Workshop 4/11 Introduktion Presentera förslag till framtida modell för Svensk e-legitimation Synpunkter kring tänkt upplägg
Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner
LRA Utbildning Utbildningsinnehåll Introduktion E-tjänstekort Kortkrav Korttyper Rutiner Nationell ehälsa SITHS en pusselbit i det stora hela E-tjänstekort- kort summering E-tjänstekortet är ett verktyg
Tillitsramverk för Svensk e-legitimation
Ärendenr 2018-158 Tillitsramverk för Svensk e-legitimation Sida 1 av 9 1. Bakgrund och syfte Tillitsramverket för Svensk e-legitimation syftar till att etablera gemensamma krav för utfärdare av Svensk
Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat
Efos PKI-struktur I samband med lanseringen av E-identitet för offentlig sektor (Efos) hos Försäkringskassan kommer certifikat börja ges ut från en annan PKI-struktur istället för SITHS Root CA v1 som
Sammanfattning och specifikationer för POT
0.2 Sammanfattning och specifikationer för POT Kornhamnstorg 61 SE-111 27 Stockholm Sweden 00 00 Telefon: +46 (0)8 791 92 Telefax: +46 (0)8 791 95 www.certezza.net Innehållsförteckning 1 SAMMANFATTNING...
Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat för tillverkning av digitala färdskrivare;
Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat för tillverkning av digitala färdskrivare; beslutade den [DATUM ÅR]. Transportstyrelsen föreskriver följande med stöd
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Bilaga 3c Informationssäkerhet
SID 1 (9) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [. ] (i det följande Federationsoperatör ) (i det följande
Tillitsramverk ÄRENDENUMMER: Tillitsramverk. för kvalitetsmärket Svensk e-legitimation. Version digg.se 1
Tillitsramverk ÄRENDENUMMER: 2019-277 Tillitsramverk för kvalitetsmärket Svensk e-legitimation Version 2019-09-19 1 1. Bakgrund och syfte Tillitsramverket för kvalitetsmärket Svensk e-legitimation syftar
Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst
1 (7) Anslutningsavtal för Leverantör av eid-tjänst inom Identitetsfederationen för offentlig sektor 2 (7) 1. Avtalsparter Detta anslutningsavtal ( Avtalet ) har träffats mellan 1. E-legitimationsnämnden,
BILAGA 2 Tekniska krav Version 1.3
BILAGA 2 Tekniska krav Version 1.3 Innehåll Revisionshistorik... 2 Tekniska krav för anslutning till Sambi... 2 Aktörskrav... 2 Tjänsteleverantör (SP, Service Provider)... 2 Intygsutgivare (IdP, Identity
Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv
Anders Henriksson Sida: 1 (6) Projektdirektiv Regionala nav för identitetsuppgifter och hantering av autentiserings- och auktorisationsuppgifter Anders Henriksson Sida: 2 (6) 1 Projektnamn/identitet Regionala
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
Svensk e-legitimation och eidas
Svensk e-legitimation och eidas Talare: Mattias Dandoy mattias.dandoy@elegnamnden.se Informationssäkerhetsansvarig Granskningsledare Svensk e-legitimation E-legitimationsnämnden är en statlig myndighet
Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium
Säker roll- och behörighetsidentifikation Ulf Palmgren, SKL Webbseminarium 181114 Bakgrund Socialstyrelsens rapport E-hälsa och välfärdsteknik i kommunerna 2018 Socialtjänsten stack ut gällande Säker roll-
Granskningsinstruktioner och checklista för Tillitsgranskare
Granskningsinstruktioner och checklista för Tillitsgranskare Version: 2.0.1 Detta dokument ska användas av Sambis granskare vid deras granskning av Tillitsdeklaration gjorda enligt mallen Tillitsdeklaration
Avtal om Kundens användning av E-identitet för offentlig sektor
Avtal om Kundens användning av E-identitet för offentlig sektor Bilaga 1 - Specifikation av tjänsten Mellan Inera och Kund Innehåll 1. Inledning... 3 2. Bakgrund... 3 2.1 Referenser... 3 2.2 Efos regelverk...
Strukturerat informationssäkerhetsarbete
Strukturerat informationssäkerhetsarbete Thomas Nilsson thomas@certezza.net Organismen Certezza STRATEGI JURIDIK INFOSÄK UTV PKI / HSM IAM INFRA S Ä L J PENTEST CIRT SOC HR EKONOMI Vad är utmaningen med
Regelverk för identitetsfederationer för Svensk e-legitimation
1 (5) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga A Ersättning och fakturering 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer
Granskningsinstruktion och checklista för Tillitsdeklaration
Granskningsinstruktion och checklista för Tillitsdeklaration Version: 1.3-3 Ska användas av Sambis granskare vid granskning av Tillitsdeklaration version 1.4 Ska användas vid tillitsdeklaration enligt
Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat med mera för tillverkning av digitala färdskrivare;
Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat med mera för tillverkning av digitala färdskrivare; beslutade den 14 september 2018. TSFS 2018:85 Utkom från trycket
Posthantering och annan överföring av sekretessbelagd och integritetskänslig information
Koncernkontoret Enheten för informationssäkerhet informationssakerhet@skane.se Datum: 2012-11-05 Dnr: Dokumentförvaltare: Enheten för informationssäkerhet Koncernkontoret Dokumentets status: Beslutat Dokumentid: