Nätverket för ehälsa i Östergötland
|
|
- Alf Hermansson
- för 8 år sedan
- Visningar:
Transkript
1 Utredning 1 av 23 Regional Identitetsfederation Beställare av utredningen Nätverket för ehälsa Magnus Hansson Hans Nöjd LKDATA
2 Utredning 2 av 23 Innehåll 1 Bakgrund och syfte Beställare/Finansiär Mottagare Användare Effektmål och syfte med projektet Projektmål Genomförande Avgränsning Referenser Ordlista och viktiga begrepp Delaktiga i utredningen Relevanta länkar Identitetsfederation vad är det? Sambi Skolfederationen Federation och dess fördelar Östgötafederationens tillitsramverk Biljett och biljettinnehåll En dialog om identitet Nuläge/Fakta/Inventering Sammanfattning efter samtal med kommunerna Hur hanteras den interna identitetshanteringen? AD/Metakatalog? Finns en befintlig katalogtjänst med en kvalitet som ger en acceptabel och trovärdig IdP-tjänst? Har ni koppling mot HSA i dag? Har ni distansåtkomst och i sådana fall vilken identifiering används? Hur tillgängliggör ni IDP-tjänsten mot Internet? Volymer, uppskattat antal användare? Vilka system hos er har ni som ni ser att andra organisationer vill nå? Är några av dessa system tillgängliga i dag? (lågt hängande frukt) Workshop Workshop Pilotgenomförande Pilot av Twobo Pilot av köpt tjänst från extern part Slutsats pilot Handlingsalternativ Handlingsalternativ 1 Egen IDP-lösning Handlingsalternativ 2, Twobo Handlingsalternativ 3, Köp tjänsten av leverantör Handlingsalternativ 4, Vänta in Sambi Projektfaser och genomförande Resursbeskrivning för ett breddinförande Projektdeltagare och organisation... 21
3 Utredning 3 av Grov tidplan och uppskattning av externa konsulttimmar Kostnadsuppskattningar för breddinförande Slutord och sammanfattning Bilaga 1 Tillitsramverk Bilaga 2 Östgötafederationens Tillitsdeklaration Bilaga 3 Biljettinnehåll Revisioner... 23
4 1 Bakgrund och syfte Utredning 4 av 23 Ett ökat samarbete i gemensamma vårdprocesser över huvudmannagränser mellan kommuner och landsting innebär allt oftare att en användare (konsument) tillhör en annan organisation än den som tillhandahåller information och applikationer (producent). För att möta detta scenario finns principen för identitetsfederation som möjliggör att det är organisationen som användaren tillhör som ansvarar för (stark) autentisering som producenten kan utföra behörighetskontroll med. Autentiseringen av användaren utförs av en IT-tjänst i infrastrukturen kallad Identity Provider (IdP) som kan utfärda digitala biljetter enligt öppna etablerade standarder. Oberoende av metod för autentisering kan producenten kontrollera användarens behörighet till information och applikationer. Detta minskar behovet av en omfattande administration (lägre kostnader) samtidigt som hög kvalité (säkerhet) i densamma kan uppnås. Alternativet är att organisationen som är producent tvingas till användaradministration av samtliga konsumenter som använder tjänsten. I samhället finns många exempel på identitetsfederation t.ex. Mina Vårdkontakter, Försäkringskassan, Skattemyndigheten som litar på identifikation utförd via t.ex. BankId, mobilt BankId, Telia e-legitimation. Tekniken är väletablerad och mogen i form av öppna standarder som SAML, OAuth. I Sverige pågår flera initiativ för identitetsfederation inom ehälsa utgör SAMBI det mest trovärdiga. Gemensamt för samtliga är implementationen av konceptet för identitetsfederation och öppna standarder. En stor nytta som är intern för varje organisation som tillämpar tekniken med IdP och standarder är att metoder för autentisering blir löst kopplade till de applikationer som kräver autentisering. Man kan ändra autentiseringsmetod (t.ex. gå från SITHS till mobilt BankId) utan att det påverkar hur system och applikationer utför behörighetskontroll. Nyttan är inte avgränsad till IT-tillämpningar inom ehälsa utan tillhör IT-infrastruktur och kan användas inom alla områden. I Handlingsplan för ehälsa finns en insats som syftar till att utreda behovet att införa en teknisk lösning som ska underlätta informationsöverföring samt administration och tilldelning av behörigheter till IT-stöd mellan landstinget och kommunerna. Utredningen ska ge förslag på och sedan realisera en regional identitetsfederation för att nå avsikterna med administration och behörighetshantering. Utredningen styrs och genomförs genom IT-chefsnätverket ITe i linje med en gemensam strategi. 1.1 Beställare/Finansiär Nätverket för ehälsa är beställare och finansiär av kostnader för projektledning av uppdraget. Respektive organisation bidrar därutöver med resurser i uppdraget. Teknisk lösning bekostas av respektive organisation.
5 Utredning 5 av Mottagare Nätverket för ehälsa 1.3 Användare Respektive IT-organisation och förvaltningen av IT-systemen 1.4 Effektmål och syfte med projektet Ge förutsättningar för att Region Östergötland och kommunerna arbetar enligt en gemensam strategi i frågan. Samordningsvinster genom att stötta varandra i val av teknisk plattform, införande och förvaltning. Kostnadseffektivt genom att möjliggöra ökat samarbete inom vård och omsorg över huvudmannagränser utan att kostnader för administration ökar och att möjliggöra hög informationssäkerhet. Gemensamt påverka leverantörer av IT-system att införa modern teknik. Påverka nationell utveckling av arkitektur och infrastruktur inom ehälsa. 1.5 Projektmål Varje huvudman inom samtliga kommuner och Region Östergötland ska ha förmåga att autentisera den egna organisationens användare och utfärda digitala biljetter enligt etablerade standarder. Varje huvudman inom samtliga kommuner och Region Östergötland som tillhandahåller extern information och applikationer som kräver autentisering kan ta emot digitala biljetter enligt etablerade standarder. Upprätta ett avtalat tillitsramverk som innebär att identitetsfederation kan tillämpas ur ett juridiskt perspektiv. Att gemensamt påverka leverantörer av IT-system och applikationer att tillämpa behörighetskontroll enligt etablerade standarder 1.6 Genomförande Genomförandet sker i två steg: 1. Förstudie som klargör resp. kommuns förutsättningar att implementera en IdP-tjänst, tar fram tidsplan för genomförande av federation inom region Östergötland samt föreslår vilka system som bör anpassas till standarder för behörighetskontroll. 2. Leda upprättande av IdP-tjänst för resp. kommun, upprätta identitetsfederation och driva anpassning av valda system.
6 2 Avgränsning Utredning 6 av 23 Uppdraget omfattar inte: Detaljerad metodbeskrivning, d.v.s. hur ska tjänsterna implementeras hos varje enskild kommun Stöd vid teknik och verksamhetsfrågor Uppdragets genomförande Underlaget till denna utredning är hämtad från research, intervjuer med olika typer av aktörer, intervjuer och avstämning med IT-ansvariga i kommunerna. Teknisk dialog med sakkunniga. Uppdraget, steg 1 har genomförts i perioder under Referenser Organisation Typ Källa Sambi Information Skolfederationen Information 4 Ordlista och viktiga begrepp IDP SP Biljett SAML Attribut Katalog Östgötafederationen Tillitsnivå LoA1 Identity Provider, Identitetsutfärdare Service Provider, Tjänsteleverantör Bärare av Identitet och Attribut Security Assertion Markup Language, Öppen XMLbaserad standard (format) för utbyte av data vid autentisering och auktorisation. Attribut som skickas med biljetten - Beskrivningar Personnr, namn, avdelning, skola - Egenskaper för behörigheter/tillgång ofta roll knutet - Identifieringsmetod Strukturerade och kontrollerade identiteter Ofta även stöd för attribut tilldelning Arbetsnamn för federationen Tillit och exempel Ingen eller liten tilltro till identiteten
7 Utredning 7 av 23 CS OTP SITHS AD DA DI RÖ LoA2 LoA3 LoA4 Prenumerationer för hel/delar av organisationen tex uppslagsverk Viss tilltro till identiteten Forum, med personliga inlägg osv Hög tilltro till identiteten Vanliga verksamhetssystem Mycket hög tilltro till identiteten System med känsliga personuppgifter Certificate Services One Time Password (engångslösenord) Tjänstelegitimation, alternativ 2-faktors produkt Active Directory, kommunens katalogtjänst Direct Access DataInspektionen Region Östergötland Landsting 5 Delaktiga i utredningen Representanter från samtliga kommuner i regionen. Michael Lööw Utvecklingschef LKDATA John Wallén IT-strateg, Region Östergötland Johan Zenk IT-arkitekt, Region Östergötland Henrik Eriksson IT-arkitekt, Region Östergötland Lars Nordlinder Systemutvecklare, LKDATA John Fristedt IT-utvecklingschef, ITe och Hälsa, Omsorgskontoret Jenny Björkholm Stadsjurist, Linköpings kommun 6 Relevanta länkar Följande personer har intervjuats eller på något annat sätt bidragit med information till förstudien. Cybercom Shibboleth Nordic Edge Leverantör av autentiseringstjänster Svensk e-identitet Leverantör av autentiseringstjänster Portwise Leverantör av autentiseringstjänster
8 Utredning 8 av 23 MobilityGuard Leverantör av autentiseringstjänster Visma Leverantör av autentiseringstjänster Ping Identity Leverantör av autentiseringstjänster Datainspektionen Datainspektionen IIS Internetstiftelsen i Sverige Samlingsyta RÖ 7 Identitetsfederation vad är det? En Identitetsfederation är en organisation som har kommit överens om att lita på varandras elektroniska identitet i sina IT-system. Syftet med Identitets- och behörighetsfederationen är att förenkla informationsåtkomst mellan organisationer. Det krävs tekniska lösningar för att en autentisering ska kunna delegeras men en Identitetsfederation består i sig inte av teknisk utrustning, utan snarare regler, dokumentation och struktur. Exempel på Identitetsfederationer och lösningar är Sambi, Skolfederation, Svensk e-legitimation, E-legitimationsnämnden, Eduroam, SWAMID. Sambi och Skolfederationen beskrivs mer utförligt nedan. 7.1 Sambi Sambi (Samverkan för behörighet och identitet inom hälsa, vård och omsorg) är ett infrastrukturellt nav för den svenska vård- och omsorgssektorn. Visionen för Sambi är att erbjuda en säkrare och effektivare åtkomst (single sign-on) till tjänster inom hela sektorn. Detta ska ske genom att användarorganisationer och e-tjänster sammanlänkas i en nationell lösning som bygger på tillit till användarnas inloggningsuppgifter och skydd för den personliga integriteten. Sambi stödjer rollbaserad åtkomst till e-tjänster. Detta görs genom att användarorganisationen ansvarar för hanteringen av de attribut som beskriver deras användares roller, medan tjänsteleverantörerna ansvarar för att tilldela användare behörighet utifrån attributen. En viktig poäng med Sambi är att känsliga uppgifter som användarnamn och lösenord aldrig behöver skickas över internet. De lagras inte heller hos tjänsteleverantören. Allt som skickas är informationen att användaren är betrodd och vilken typ av användare det rör sig om. Sambi erbjuder en skalbar infrastruktur, baserad på den öppna standarden SAML (Security Assertion Markup Language). Med Sambi är det möjligt för medlemmarna att använda sina egna lösningar för e-legitimationer, för hantering av attribut och lösningar för att sätta samman SAML-intyg. Dessa kan antingen köpas på den öppna marknaden eller utvecklas i egen regi. En förutsättning är dock att medlemmens lösning lever upp till federationens tekniska krav och dess krav på säkerhet. Sambis säkerhetskrav specificeras i federationens gemensamma tillitsramverk som medlemmarnas förutsätts efterleva.
9 Utredning 9 av 23 Sambi är ett samarbete mellan ehälsomyndigheten och Inera med stöd av IIS (Internetstiftelsen i Sverige). 7.2 Skolfederationen Skolfederation bygger på att skolhuvudmän och e-tjänsteleverantörer blir medlemmar och att de känner tillit till varandras identiteter. När en huvudman, till exempel en kommun, blivit medlem och anslutit sina system kan elever och lärare ute på skolorna i kommunen logga in i sitt lokala nätverk och sedan få tillgång till alla e-tjänster som de har rätt att använda och som kommer från en e-tjänsteleverantör som också är medlem. Den grundläggande idén för en identitetsfederation är att autentiseringen av användare sker så nära källan som möjligt, i skolans fall lämpligen när eleven eller läraren loggar in på skolans interna nätverk. Om skolhuvudmannen är medlem i Skolfederation finns en funktion i nätverket som kallas intygsutgivare som vid behov ställer ut ett elektroniskt intyg om att användaren är känd och accepterad av skolan. Intyget skickas sedan via identitetsfederationen till den tjänst som användaren vill logga in till, utan separat inloggning. Skolan ansvarar för att utfärda identiteter. När en användare har autentiserat sig genom att logga in i skolans interna IT-system utfärdas ett elektroniskt identitetsintyg som godkänns av federationens berörda medlemmar. Detta intyg kan kompletteras med attribut av olika slag, till exempel vilken klass en elev går i på skolan. Däremot behöver det inte innehålla några känsliga personuppgifter. En e-tjänsteleverantör som blir medlem behöver integrera sitt inloggningssystem med Skolfederation en gång men måste fortfarande sluta avtal med varje skola för att reglera respektive skolas åtkomst av tjänster. Sedan kan skolans användare logga in till tjänster via federationen utan att leverantören måste underhålla ett eget användarregister. Det sköter respektive huvudman. Genom verifieringen hos Skolfederation kan tjänsteleverantören vara säker på att identitetsintygen går att lita på. Skolfederation har en så kallad federationsoperatör som godkänner och dokumenterar alla medlemmar, samordnar deras användning och tillämpning av standarder samt tillhandahåller grundläggande tjänster åt dem. Det är IIS (Internetstiftelsen i Sverige) som har denna uppgift. Federationsoperatörens viktigaste funktion är att ansvara för ett register över alla medlemmar genom vilket identitetsintygen verifieras opartiskt och säkert.
10 8 Federation och dess fördelar Utredning 10 av 23 Vissa fördelar beskrivs i texterna ovan. Den stora fördelen är att få kontroll och minimera det administrativa arbetet med konton och behörigheter. Från ett virrvarr med konton och behörigheter Konto i varje system och behörighet i varje system Ändringar och borttagning är eftersatt Hantera konto på ett ställe Skapa, underhålla, avsluta En identitet mot alla tjänster Konto ersätts med profiler i systemen Decentraliserad administration av behörighetsgivande attribut Nå alla resurser på samma sätt Ersätter olika unika och krångliga lösningar Tillgång för anställda, elever och medborgare Olika identifieringsmetoder till samma tjänst AD-SSO AD-kontot OTP engångslösenord eid e-legitimation BankID mfl SITHS e-tjänstekort 9 Östgötafederationens tillitsramverk Ramverkets innehåll bygger på Sambis struktur, vilken i sig är tagen direkt från E-legitimationsnämnden. Tillitsramverket kan därför klassas som juridiskt hållbart. Se bilaga bilaga 1för mer information. 10 Biljett och biljettinnehåll Vi har definierat giltiga attributs och angett hur metadata ska användas inom Östgötafederationen. Se bilaga 3 för mer information.
11 11 En dialog om identitet. Utredning 11 av 23 Ett digitalt samtal om identitet mellan en användare och en tjänsteleverantör. I en identitetsfederation skulle snacket gå ungefär så här
12 12 Nuläge/Fakta/Inventering Utredning 12 av 23 Inventering av dagens situation, nuläge och förutsättningar hos Landsting och kommuner har genomförts. Intervjuerna har i huvudsak genomförts via telefon. Frågeställningar vid intervju: Frågeställningar till Huvudmän 1 Hur hanteras den interna identitetshanteringen? AD/Metakatalog? Dvs. Hur hanteras inloggning till era lokala system? 2 Finns en befintlig katalogtjänst med en kvalitet som ger en acceptabel och trovärdig IdP-tjänst? Vilka rutiner för kontohantering finns gällande användare? Nyanställning, byte av arbetsuppgifter, avslutar sin anställning. 3 Har ni koppling mot HSA i dag? 4 Har ni distansåtkomst och i sådana fall vilken identifiering används? 5 Hur tillgängliggör ni IDP-tjänsten mot Internet? 6 Volymer, uppskattat antal användare? - Omsorgspersonal - Elever - Övrig personal 7 Vilka system hos er har ni som ni ser att andra organisationer vill nå? 8 Är några av dessa system tillgängliga i dag? (lågt hängande frukt) 13 Sammanfattning efter samtal med kommunerna Nedan följer en kortfattad sammanställning efter intervjuer och inventering med kommunerna. Söderköping är vid tiden för inventeringen redan klar med den tekniska förutsättningen. Kommunen är därför ej med nedan Hur hanteras den interna identitetshanteringen? AD/Metakatalog? Organisation Mjölby Vadstena Status MS Active Directory Novell e-directory. Övergång till MS Active Directory inom 2 år
13 Utredning 13 av 23 Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Novell. Migrering pågår mot MS Active Directory MS Active Directory. 2 st ett för elever ett för admin. Meta via NetiQ MS Active Directory MS Active Directory MS Active Directory MS Active Directory MS Active Directory MS Active Directory MS Active Directory Söderköping Motala Region Östergötland Metakatalog, NetIQ. Är på väg till MS AD 2016, men behåller NetIQ Provisioneras från intern masterkatalog till MS Active Directory 13.2 Finns en befintlig katalogtjänst med en kvalitet som ger en acceptabel och trovärdig IdP-tjänst? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Nja, det finns en del arbete kvar. Efter Migreringen Nej, har flera manuella rutiner som behöver förändras/förbättras Söderköping Motala
14 Utredning 14 av 23 Region Östergötland 13.3 Har ni koppling mot HSA i dag? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Nej, HSA-admin via webb, men ingen koppling via katalogtjänst i dag. Endast manuella rutiner Söderköping Motala Region Östergötland, nylanserad tjänst 13.4 Har ni distansåtkomst och i sådana fall vilken identifiering används? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Status, 2-faktor via Mobilityguard, beroende av vilka system som ska nås., 2-faktor med SMS via Nordic Edge, via PortWise. Via SITHSkort, NetIQ Accessmanager som hanterar på de SP och IDP., men spretar lite. Nexus PortWise, Cisco VPN, VDI. Tittar på Direct Access.
15 Utredning 15 av 23 Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Se Boxholm, ITSAM Se Boxholm, ITSAM, Cisco VPN. Anv.id-lösenord plus certifikat Se Boxholm, ITSAM Se Boxholm, ITSAM, Netscaler Gateway. Anv.id-lösenord-OTP eller SITHS-kort Söderköping Motala VPN via Checkpoint. Konsoliderar kring NetIQ NAM hösten 2015 Region Östergötland, erbjuder 3 olika med 2 faktor via RSA Secure ID plus anvid och lösenord 13.5 Hur tillgängliggör ni IDP-tjänsten mot Internet? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Idp kan tillgängliggöras via Mobilityguard Via Nordic Edge Idp via Portwise Via NetIQ Accessmanager Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Inera Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nexus Portwise. Kör en federationslösning i dag via CGI Via Nordic Edge på väg mot Svensk e-identitet Söderköping Motala Region Östergötland NetIQ NAM implementeras hösten 2015 (portwise bort) IdP tillgängliggörs via brandvägg över http-ssl
16 Utredning 16 av Volymer, uppskattat antal användare? Organisation Mjölby Vadstena Valdemarsvik Status Ca 2000 personal och ca 4000 elevkonton inom omsorg varav kör SITHS. Ca 800 elever, övrig ca admin varav 500 inom omsorgen. 600 elever och 200 lärare Norrköping Admin , elever och lärare ca Boxholm Ca 7000 konto hanteras av ITSAM. Edu 50% Omsorg 25% Övrig 25% Kinda Åtvidaberg Se Boxholm, ITSAM Se Boxholm, ITSAM Finspång Omsorg 1054, Elever 2593, övrig 2301 Ydre Ödeshög Linköping Se Boxholm, ITSAM Se Boxholm, ITSAM Ca elever. Övrig personal ca 8000 Omsorg ca 5000 varav ca 600 kör SITHS. All legit Söderköping Motala Omsorg: 1500, elever ca 7000, övrig personal, 2500 Region Östergötland Vilka system hos er har ni som ni ser att andra organisationer vill nå? Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Status Vård och omsorgssystem I första hand Omsorgssystem, t.ex. Viva. Eventuellt GEOSECMA Procapita och Infomentor Vård och omsorgssystem 6 kommuners system. (Vimmerby)
17 Utredning 17 av 23 Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping 6 kommuners system. (Vimmerby) 6 kommuners system. (Vimmerby) Procapita 6 kommuners system. (Vimmerby) 6 kommuners system. (Vimmerby) Treserva Söderköping Motala Region Östergötland Viva Till exempel: Panorama, Cosmic Link, ROS 13.8 Är några av dessa system tillgängliga i dag? (lågt hängande frukt) Organisation Mjölby Vadstena Valdemarsvik Norrköping Boxholm Kinda Åtvidaberg Finspång Ydre Ödeshög Linköping Status Nej Nja, det finns möjligheter, men det är en del jobba kvar Informentor Treserva och Viva Exchange, Intranet och e-tjänsteplattformen Exchange, Intranet och e-tjänsteplattformen Exchange, Intranet och e-tjänsteplattformen Nej Exchange, Intranet och e-tjänsteplattformen Exchange, Intranet och e-tjänsteplattformen Treserva Söderköping Motala Region Östergötland Nej Nej
18 Utredning 18 av Workshop 1 En workshop genomfördes den 6/2 där samtliga IT-chefer plus utpekad tekniker i regionen blev inbjudna. Syftet med denna workshop var att i första hand informera och utbilda deltagarna i ämnet. Stor uppslutning och ett bra genomförande av samtliga deltagare. Punkter som berördes var: Bakgrund och insats i handlingsplanen för ehälsa Strategin och varför är detta viktigt just nu. Genomgång av uppdraget. Aktiviteter och planering Nytta, fördelar och exempel på identitetsfederationer. Demo. Vad är en Regional Identitetsfederation, begrepp, termer, standards, tillitsramverk och förpliktelser Status/nuläge i kommunerna presenterades 15 Workshop 2 En workshop/informationsträff genomfördes med strategiskt viktiga systemleverantörer den 18/5. Syftet med mötet var att informera om våra pågående samverkaninsatser och då i synnerhet vårt arbete med Regional Identitetsfederation. Syftet var också att få svar från leverantörerna om hur de ser på framtiden inom detta område och inleda en dialog. Inbjudan skickades ut till Evry, CGI, Ilab, Sectra och Tieto. Ilab, Sectra och Tieto svarade på inbjudan och deltog med stort engagemang. Vissa leverantörer har kommit längre än andra, men alla förstod nyttan av arbetet. 16 Pilotgenomförande Beslut om genomförande av pilot och försöksverksamhet av tjänsten togs Pilot av Twobo Finspång stod först i kön att genomföra ett test med Twobolösningen. Personal från RÖ hjälpte Finspång med uppsättningen. Genomförandet tog ca 2-3 dgr i anspråk. Lösningen fungerar bra och Finspång går nu i skrivande stund vidare med att integrera mot två externa systemleverantörer (Tieto och Benify).
19 Utredning 19 av 23 Söderköpings kommun har sedan tidigare redan implementerat lösningen. Mjölby kommun visade också intresse av att installera lösningen Pilot av köpt tjänst från extern part Vid samma tid som utredningen pågick, upphandlade Linköpings kommun en extern hantering av deras IDP-tjänst. Det passade därför bra att Linköping testade federationens lösningskrav med den nya externa leverantören som blev Svensk e-identitet. Genomförandet tog ganska lång tid i kalendertid. Det var 3-parter inblandade, och det var svårt att få driv i genomförandet. Systemtekniker fick lägga ca 3 timmars arbete för SAMLkopplingen. Svensk e-identitet tog ca 14 dgr på sig att sätta upp lösningen. Tester genomfördes vilket tog ca 1-5 dgr. Utöver nedlagda interna timmar tillkommer en startavgift på kr plus en löpande månadskostnad på 1 250kr Slutsats pilot Vi har konstaterat att Finspång och Linköping fungerar som IDP och kan skapa en biljett enligt den standard SAML 2.0 som vi vill köra i Federationen. Vi kan också konstatera att det är viktigt med mandat organisation/kapacitet för ett breddinförande. Det tog för lång tid och kan göras mycket effektivare. Testsajten som RÖ har satt upp är nu avvecklad. Viktigt att den frågan utreds före ett breddinförande. 17 Handlingsalternativ Nedan följer ett antal handlingsalternativ Handlingsalternativ 1 Egen IDP-lösning Flera av kommunerna har idag teknik för att framställa en biljett. Aktuella lösningar i regionen är: MobilityGuard NetIQ Nexus Portwise Twobo Samtliga klarar av att hantera SAML2 enligt federationens grundkrav.
20 Utredning 20 av Handlingsalternativ 2, Twobo En kostnadseffektiv lösning för kommuner som vill komma igång snabbt och som saknar egen teknik i dag Handlingsalternativ 3, Köp tjänsten av leverantör t.ex. Svensk e-identitet, CGI med flera 17.4 Handlingsalternativ 4, Vänta in Sambi Detta handlingsalternativ innebär att vi inte skapar någon egen federation i regionen, utan ansluter oss till en annan federation där kommunen får ut mest nytta/värde. Det kan t.ex. vara Sambi eller Skolfederationen. Observera att detta inte löser tekniken, utan ett av ovanstående handlingsalternativ ändå måste väljas. 18 Projektfaser och genomförande Fas 1 Utformning Framtagande av Biljettinnehåll Framtagande av Tillitsramverk inklusive tillitsdeklaration Remissrunda till IT-e 4/8 Fas 2 Pilot Maj-sep Sätt upp testsajt. Linköpings kommun startar med en pilot mot Svensk e-identitet. Finspång kommun har satt Twobo-lösning. Uppföljning och eventuell justering. Fastställa metod och beslutsunderlag. Beslut och förankring Fas 3: Operativ arbetsgrupp, e-hälsonätverket, IT-e Fas 3 Breddinförande Under vintern/våren Sätta upp ett Federationsråd. Varje kommun får välja en deltagare eller utse ett ombud för sin kommun. Genomför tillitsdeklaration Prioritera kommuner med godkänd kvalitet, och som följer tillitsdeklaration Skriv och administrera Tillitsramverket Starta och slutföra breddinförandet
21 Utredning 21 av Resursbeskrivning för ett breddinförande Projektdeltagare och organisation Projektledare som driver breddinförande Federationsråd. Förslagsvis ITe IT-chefer, eller av dem utsedd resurs för allokering av resurser för genomförande av tillitsdeklaration IT-chefer, eller av dem utsedd resurs för allokering av resurser för breddinförandet. Arbetsgrupp, förslagsvis medarbetare inom regionen som kan stötta kommunerna vid ett genomförande Grov tidplan och uppskattning av externa konsulttimmar Aktivitet Ansvarig/deltagare Timmar/konsult När i tiden Förankring Operativ Hans Nöjd I befintligt uppdrag Förankring IT-e Hans Nöjd I befintligt uppdrag Beslut om Breddinförande e-hälsonätverket/anne G 26/11 Projektledning/arbetsgrupp Projektledare/IT-chefer 10 December Sätt upp Federationsråd Projektledare/IT-e 16 December Genomför tillitsdeklaration Projektledare/IT-chefer 60 nuari Prioritera kommuner Federationsråd 2 Februari Stöd till kommuner Arbetsgrupp Mars-maj Breddinförande Projektledare Mars-maj Förvaltning/slutrapport Projektledare 16 Juni Summa timmar extern konsult Kostnadsuppskattningar för breddinförande Kostnadsuppskattning för ett breddinförande uppskattas till följande. Projektledning ca: timmar Tillkommer timmar för kommuner i samband med tillitsdeklaration och timmar för medlemmar i federationsråd. Arbetsgrupp ca timmar Medarbetare från RÖ och kommuner som kan stötta kommunerna i arbetet med rutiner och stöd vid upphandling av teknisk lösning. Ett bollplank med i första hand tekniskt sakkunniga. Handlingsalternativ 1: Egen IDP Lösning.
22 Utredning 22 av 23 Kommuner som väljer handlingsalternativ 1, har bäst koll på kostnaden själva, men uppskattningsvis tar det ca 2 veckor att genomföra arbetet. Observera att tid för eventuella justeringar av rutiner kring hantering av bristande kataloginnehåll ej är med i dessa timmar. Handlingsalternativ 2: Twobo. Windows server med Operativsystem Windows 2012 (ej R2). Om redundans önskas väljer man 2 st. Licenskostnad Windows Licens (CAL). Priser för detta, enligt kommunens egna prislista hos leverantör. Intern driftkostnad av server. Ingen licenskostnad för själva Twobo-lösningen. Önskar kommunen supportavtal så avtalar man detta direkt med Twobo Tech AB. 16 timmars arbete som utförs av Region Östergötland. Installation, tester och utbildning. Handlingsalternativ 3: Köp tjänsten av leverantör Svensk e-identitet tar ut en startavgift på kr och en löpande månadskostnad på 1 250kr. Till detta tillkommer kommunens tid för tester och bollplank mot leverantör. Uppskattningsvis 8-20 timmar under en 3 veckors period. 20 Slutord och sammanfattning Kärnan i nationell ehälsostrategi handlar om att undanröja hinder för informationsåtkomst och informationsspridning över huvudmannagränser där detta område (informationssäkerhet) är en av de viktiga knutarna att lösa ut. Åtkomst till information för medarbetare och beslutsfattare är en förutsättning för god vård och omsorg samt ytterst patientsäkerhet. Åtkomsten ska vara möjlig i den situation och plats som behovet finns med bibehållen säkerhet och patientintegritet. För att detta ska vara möjligt, effektivt och användbart måste de tekniska förutsättningarna förändras och bli anpassad efter moderna och i vissa fall mobila tillämpningar. Förändringen har redan inletts i samhället i övrigt där vi är vana vid att nå information var som helst, när som helst via t.ex. smarta mobiltelefoner och surfplattor. Detta är en strategisk satsning som innebär att identifiering (autentisering) av användare, applikationer och enheter blir biljettbaserad och centralt realiserad genom en identitetstjänst hos varje huvudman. Identitetstjänsten ansvarar för att visa godkända inloggningsmetoder för användare och utfärda standardiserade digitala biljetter som innehåller behörighetsgrundande information som kan användas av applikationer och system för behörighetskontroll. Till detta kommer en federationstjänst som gör att de digitala biljetterna kan användas över huvudmannagränser genom en formaliserad tillit till varandras identitetstjänster. Utveckling av nationella ehälsotjänster sker mot denna teknik och federation drivs nationellt för ehälsoområdet inom SAMBI. Vi hanterar gemensamt i regionen ca användarkonton inräknat omsorgspersonal, elever och övrig administrativ personal. Samverkan mellan kommuner, Region Östergötland med flera, ökar krav på åtkomst till IT-stöd. Ett genomförande av steg 2, dvs ett breddinförande, kommer att underlätta arbetet med administration och tilldelning av behörigheter (lägre
23 Utredning 23 av 23 kostnader), och samtidigt ge oss högra kvalitét (säkerhet) samt kommer att stödja ansträngningarna inom SAMBI. Således är detta i grunden inte en fråga om vi ska göra det, utan när. Innan effekt nås måste applikationer och system anpassas till detta nya sätt att hantera autentisering. Modernisering sker genom kravställning på vidareutveckling av befintliga system och i upphandling av nya. Det avlastar leverantörer genom ett förenklad teknisk utveckling och möjliggör snabbare utveckling och innovation genom att använda öppna etablerade standarder t.ex. SAML v.2. Genom att realisera en regional identitetsfederation ges ett tydligt budskap till huvudmännens leverantörer om att dessa förutsättningar nu finns på plats. Region Östergötland kan utveckla teknik för åtkomst till IT-stöd för kommunanvändare om dessa är autentiserade av sin egen kommun och har utfärdade digitala biljetter vilket möjliggör användbara IT-stöd i mobila arbetssätt. Varken betydelse eller ansträngning ska underskattas i att genomföra denna modernisering. Därför är en gemensam strategisk satsning inom Östergötland av vikt för att starta processen med målen enligt handlingsplanen för ehälsonätverket : Medarbetaren ska ha tillgång till aktuell och riktig vård- och omsorgsinformation när den behövs. Medarbetaren ska uppleva att IT-stödet är en möjliggörare och ett stöd för att göra rätt. Utveckling och förvaltning sker enligt IT-strategiska riktlinjer och prioriteringar. Region Östergötland och kommunerna ska leda innovation och utveckling inom ehälsa och aktivt delta i den nationella utvecklingen. 21 Bilaga 1 Tillitsramverk 22 Bilaga 2 Östgötafederationens Tillitsdeklaration 23 Bilaga 3 Biljettinnehåll 24 Revisioner Revision Beskrivning Utförd av Utkast Hans Nöjd Avstämning efter pilot Hans Nöjd Bearbetning Hans Nöjd Dokument ut på remiss Hans Nöjd Bearbetning efter remiss Hans Nöjd Leverans Hans Nöjd
tisdag 8 november 11
Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Länsövergripande projekt Östergötland. Motala 2013-05-22. Pär Holgersson. Nationellt fackspråk Pär Holgersson
Motala 2013-05-22 Pär Holgersson Bakgrund Nationell ehälsa högt på agendan i Östergötland HSL Nätverk med länets medicinskt ansvariga initierade under 2010 samarbete kring gemensam struktur för dokumentation
PhenixID & Inera referensarkitektur. Product Manager
PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera
Hur kan medborgaren få bättre vård?
Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic
Samverka effektivare via regiongemensam katalog
Samverka effektivare via regiongemensam katalog Seminarium 4:6 Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se Johan Zenk, Landstinget i Östergötland Ännu inget genombrott för e-legitimation
Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se
Samverka effektivare via regiongemensam katalog Teknik spåret Föreläsare: Michael Lööw, Linköpings Kommun Michael.Loow@linkoping.se 1 Ännu inget genombrott för e-legitimation Moment 22 Inte intressant
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
E-legitimationsdagen 2013-01-31
E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
torsdag 17 oktober 13 IT's a promise
IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service
Mikael Daremo, IT-chef mikael.daremo@norrkoping.se. Lars Nikamo, Novell lnikamo@novell.com
Mikael Daremo, IT-chef mikael.daremo@norrkoping.se Lars Nikamo, Novell lnikamo@novell.com Norrköpings kommun En del i Fjärde storstadsregionen 129 500 invånare 8 500 anställda 20 000 elever IT-infrastruktur
BILAGA 1 Definitioner Version: 2.01
BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner Version: 2.02
BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Federering i praktiken
Federering i praktiken IT-forum Stockholms län 26 kommuner + Gotland och Stockholms läns landsting 2,1 miljoner invånare Byggstenar för samverkan Informationsklassning Autentisering Katalogsamverkan Identitetsfederering
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,
Projektdirektiv. Säker e-post
1/7 Projektdirektiv Säker e-post 2/7 Dokumenthistorik Version Datum Kommentar Handläggare 0.1 2016-03-11 Upprättande inför dialog med Anne Gustavsson förstudieledare 0.2 2016-03-14 Revidering inför förslag
Paketerad med erfarenhet. Tillgänglig för alla.
En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala
Tillitsramverket. Detta är Inera-federationens tillitsramverk.
Tillitsramverket Detta är Inera-federationens tillitsramverk. Revisionshistoria Inledning Leverantörer av betrodd Identitetsintygsutfärdare (IdP) Attributkälla E-legitimationer Leverantörer av e-tjänster
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16
Regional IT-samverkan i Östergötland
Regional IT-samverkan i Östergötland Seminarium 6:1 Föreläsare Fredrik Eriksson, ordförande IT-e Regional IT-samverkan i Östergötland Fredrik Eriksson, ordförande IT-e Vad är IT-e? Ett samarbetsnätverk
Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?
Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? SITHS nationella RA-dag Ulf Palmgren 2014-05-13 Bakgrund: Landskapet Privatpersoner och Medarbetare Inloggning Inloggning
ehälsodagen Anne Gustavsson Rubrik förstasida NN Plats och datum
ehälsodagen 2016-11-11 Anne Gustavsson Rubrik förstasida NN Plats och datum Vision ehälsa 2025 År 2025 ska Sverige vara bäst i världen på att använda digitaliseringens och e-hälsans möjligheter i syfte
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera Presentation Cathrine Andersson objektspecialist Christoffer Johansson IT-specialist Fadi Jazzar - IT-specialist Federation Medlemmar Tillitsramverk
Referensarkitektur för Identitet och åtkomst Per Mützell, Inera
Referensarkitektur för Identitet och åtkomst 2017-09-28 Per Mützell, Inera Referensarkitektur för Identitet och åtkomst (IAM) En översikt - varför, vad och hur? Vilka möjligheter skapar vi? Hur påverkas
Regionalt befolkningsnav Utgåva P 1.0.0 Anders Henriksson Sida: 1 (6) 2011-09-20. Projektdirektiv
Anders Henriksson Sida: 1 (6) Projektdirektiv Regionala nav för identitetsuppgifter och hantering av autentiserings- och auktorisationsuppgifter Anders Henriksson Sida: 2 (6) 1 Projektnamn/identitet Regionala
Nr Ändamål Län Kommun Ärendenummer Inkomdatum Total kostnad 1 SOLEL Östergötlands län Linköping 10580632 2013-04-29 1 020 000 2 SOLEL Östergötlands
Nr Ändamål Län Kommun Ärendenummer Inkomdatum Total kostnad 1 SOLEL Östergötlands län Linköping 10580632 2013-04-29 1 020 000 2 SOLEL Östergötlands län Linköping 10581967 2013-07-12 560 000 3 SOLEL Östergötlands
Svensk e-legitimation 2014-11-04
Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring
Bilaga 2. Säkerhetslösning för Mina intyg
Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Nätverket för ehälsa i Östergötland
Projektplan 1 av 8 Projektplan Projektets namn Kommunernas producentskap till NPÖ Beställare/finansiär Nätverket för ehälsa Projektledare Annika Pettersson, LKDATA Dokumenthistorik sion Kommentar Handläggare
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On
PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton
Frågor och svar. Frågor kring åtkomstlösning
Frågor och svar Frågor kring åtkomstlösning Vad innebär åtkomstlösningen för mig som aktör? o Åtkomstlösningen innebär två saker: Du behöver göra tekniska anpassningar i dina system Du behöver bli medlem
Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) 35 KS/2016:51. Handlingsplan för e-hälsa i Östergötland 2016-2017
Mjölby Kommun PROTOKOLLSUTDRAG Sammanträdesdatum Arbetsutskott 2016-02-29 1 (1) Sida 35 KS/2016:51 Handlingsplan för e-hälsa 2016-2017 Kommunerna och Region Östergötland bedriver sedan några år tillbaka
Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.
Disclaimer! Delar av den information vi nu lämnar är inte rakt tillämpbar för MCA kollektivet. På samma sätt som vissa katalogfrågor kan komma att skilja mellan de två kollektiven så kan även tjänsters
Apotekens Service. federationsmodell
Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:
ehälsomyndighetens nya säkerhetslösning
ehälsomyndighetens nya säkerhetslösning 2017-06-07 Agenda ehälsomyndighetens 2017-06-07 Tid Avsnitt Vem 09:00-09:30 Varför byter ehälsomyndigheten säkerhetslösning och varför har vi valt den lösning som
Införande av Skolfederation. Erfarenheter i Sundsvalls kommun
Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1
SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1
SITHS i ett mobilt arbetssätt Region Östergötland Region Östergötland 1 SITHS och mobilt arbetsätt Region Östergötland 2 Säker inloggning - då Region Östergötland 3 Säker inloggning nu och sen Arv Nytt
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Möte med kommunernas kontaktpersoner för ehälsa
Minnesanteckningar 1/5 Möte med kommunernas kontaktpersoner för ehälsa Tid Torsdag 24 mars 2016 kl. 9.00-11.30 Plats Region Östergötland, CMIT, Klostergatan 19C, Linköping Konferensrum Fasanen Närvarande
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten
Införande av Pascal ordinationsverktyg för elektroniska dosordinationer
Införande av Pascal ordinationsverktyg för elektroniska dosordinationer Breddinförande av Pascal för Västra Götaland blir 21 maj Ny tidplan för breddinförandet: 2012-05-18, E-dos stänger, överflyttning
BILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
BILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...
Hur många standarder har du använt idag?
STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet
Skolfederation.se. Workshop 29 maj 2012
Skolfederation.se Staffan.Hagnell@iis.se Workshop 29 maj 2012 Tjänsteägare Vi på.se Kundtjänst Information Staffan Hagnell Anette Hall Marie Ekh-Gustafsson Christina Andersson Projektledning Juridik Arkitektur
ehälsomyndighetens nya åtkomstlösning och Sambi
ehälsomyndighetens nya åtkomstlösning och Sambi Lars Wallén 2018-03-14 1.0 Kurs 1: Introduktion Agenda för dagen Tid Avsnitt Vem 09:00 9:30 Varför byter ehälsomyndigheten säkerhetslösning? Varför har vi
Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera
Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken Per Mützell, Inera Tomas Fransson, Inera Inera koordinerar och utvecklar digitala tjänster i samverkan med regioner och kommuner
Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET
2017 Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET Ordlista IdP = Den som står för identiteten. Exempelvis en kommun när det gäller deras AD-konton (nätverkskonton). Mobilt SITHS SITHS-inloggning
En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014
En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014 Deltagare 6 feb 2014 Birgit Wahlström, CGI Björn Hedman, EQelligence AB Björn Skeppner, Inera AB Christoffer Johansson,
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
Underlag till möte om Sambis testbädd och pilotverksamhet
Underlag till möte om Sambis testbädd och pilotverksamhet Datum: 11 nov 2014, 13.00-14.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare
E-strategi för Strömstads kommun
E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.
E-legitimationsutredningen SOU 2010:104
E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 14 okt 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
Bilaga 3c Informationssäkerhet
SID 1 (5) Bilaga 3c Informationssäkerhet Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan 2
Närvarande: Håkan Klarin CMIT, Region Östergötland ordförande
Minnesanteckningar 1/5 Möte med Nätverket för ehälsa Tid: Torsdag 9 juni kl. 12.00-16.00 Plats: Region Östergötland, CMIT, Ågatan 31, Linköping Konferensrum Tjädern Närvarande: Håkan Klarin CMIT, Region
Infrastruktur med möjligheter
Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen Bakgrund Sambi 2012 Ett samarbete mellan ehälsomyndigheten, Inera och Internetstiftelsen Skapa tillit till elektroniska identiteter som används
Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1
Tillitsdeklaration Version: 1.3-3 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Innehåll Regelverkets tillämpning... 2 Versionsnummer för denna Tillitsdeklaration... 3 Den
Välkommen som Sambi-kund!
Välkommen som Sambi-kund! För att kunna genomföra anslutningen till Sambi i den digitala plattformen smidigt rekommenderar vi att ni först går igenom nedanstående förberedande checklistor. Kraven kan synas
Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor
Nitha IT-stöd för händelseanalys Beskrivning och Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 4 5.1 Inledning... 4 5.2 Syfte och
Mobilt Efos och ny metod för stark autentisering
Mobilt Efos och ny metod för stark autentisering I och med lanseringen av E-identitet för offentlig sektor, Efos, kommer Inera att leverera komponenter som möjliggör att en användare ska kunna logga in
Anteckningar referensgruppens möte 2014-11-11
Anteckningar referensgruppens möte 2014-11-11 Närvarande: Erling Sjöström, Tieto Ulf Solberg, Stockholms stad Hans Nilsson, Täby kommun Staffan Hagnell,.SE Robert Sundin,.SE Agneta Wistrand,.SE Uppdragspunkter
Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)
A Autentisering - Kontroll av uppgiven identitet. Källa: SOSFS 2008:14 Autentisering - Kontroll av uppgiven identitet, t ex vid inloggning, vid kommunikation mellan system eller vid utväxling av meddelanden
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Handlingsplan för ehälsa i Östergötland 2016-2017
Handlingsplan för ehälsa i Östergötland 2016-2017 Uppföljning av genomförda insatser 2014-2015 Planerade insatser 2016-2017 Antagen av Nätverket för ehälsa 2015-10-20 Antagen av ledningsgrupp för vård
Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.
Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation. Datum: 2011-02-28 Version: Författare: Christina Danielsson Senast ändrad: Dokumentnamn:
Projektdirektiv. Breddinförande av e-signering av ordförandebeslut
1/7 Projektdirektiv Breddinförande av e-signering av ordförandebeslut 2/7 Dokumenthistorik Version Datum Kommentar Handläggare 0.1 2016-09-30 Upprättande inför remiss till sakkunnig Anne Gustavsson 0.2
Nätverket för ehälsa i Östergötland
Minnesanteckningar 1/5 Möte med Nätverket för ehälsa Tid: Onsdag 27 januari kl. 12.00-16.00 Plats: Region Östergötland, CMIT, Klostergatan 19C, Linköping Konferensrummet Tjädern Närvarande: Håkan Klarin
Digital strategi för Strängnäs kommun
1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8
Nationell patientöversikt en lösning som ökar patientsäkerheten
NPÖ-guiden NPÖ Nationell Patientöversikt Nationell patientöversikt en lösning som ökar patientsäkerheten Den här guiden riktar sig till vårdgivare landsting, kommuner och privata vårdgivare som ska eller
Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt
Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att
Gränssnitt och identiteter. - strategiska frågor inom Ladok3
- strategiska frågor inom Ladok3 Sida 2 av 9 er Revision Datum Av Kommentar Granskare Godkännare 0.1 2011-05-26 Daniel Lind Utkast 0.2 2011-05-30 Daniel Lind Synpunkter från Catherine 0.3 2011-06-16 Daniel
Krav på identifiering för åtkomst till konfidentiell information
Krav på identifiering för åtkomst till konfidentiell information Apotekens Service tillämpning av tillitsnivå tre, baserat på Kantara Identity Assurance Framework, för åtkomst till känsliga personuppgifter.
ehälsomyndigheten Kristina Fridensköld & Stephen Dorch
ehälsomyndigheten Kristina Fridensköld & Stephen Dorch 2018-11-18 Stephen Dorch Kristina Fridensköld E-hälsa "Med hälsa menas fysiskt, psykiskt och socialt välbefinnande. E-hälsa är att använda digitala
Mötesanteckningar - Sambidemo
Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,
BILAGA 2 Tekniska krav Version 0.81
BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver
Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner
LRA Utbildning Utbildningsinnehåll Introduktion E-tjänstekort Kortkrav Korttyper Rutiner Nationell ehälsa SITHS en pusselbit i det stora hela E-tjänstekort- kort summering E-tjänstekortet är ett verktyg
Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur
Nationell Tjänsteplattform och säkerhetsarkitektur Per Brantberg, område arkitektur/infrastruktur Nationell e-hälsa är vårt uppdrag Uppgiften är att skapa en väl fungerande informationsförsörjning inom
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Anteckningar från Sambis arbetsgruppsmöte
Anteckningar från Sambis arbetsgruppsmöte Datum: 16 juni 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE
Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.
Sambiombud 18-03-15 Målgrupper för Sambi Kommuner Privata omsorgsgivare Apoteksaktörer Veterinärer Landsting Tandläkare Privata vårdgivare Regionförbund... Myndigheter Varför återförsäljare? Domännamns
Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 VOHJS13-032, Bilaga VOHJS 16 /13
Övergripande aktivitet Organisation för styrning och ledning Insats (vad)? Hur? När? Ansvar (vem)? Kostnad Att förankra frågorna i strukturerna för styrning, ledning och samverkan som finns i länet. Samordning
Nationell tjänst för högkostnadsskydd och frikort
Högkostnadskort och frikort administreras sedan länge med olika lösningar i landstingen, trots att högkostnadsskyddet gäller nationellt. När några landsting nu har övergått från pappersbaserad till elektronisk
Smarta sätt att modernisera din webbplats för SiteVision Cloud!
Smarta sätt att modernisera din webbplats för SiteVision Cloud! Tomas Ericsson, CISSP-ISSAP IT- och informationssäkerhetsarkitekt. Arbetat mer än 20 år med IT- och informationssäkerhetsarkitektur. Har
Regional strategi för ehälsa i Västernorrland
Regional strategi för ehälsa i Västernorrland En vägledning för det fortsatta arbetet med införandet av nationella ehälsotjänster i länets kommuner i samverkan med Landstinget och andra vårdgivare. Förord
Nätverket för ehälsa i Östergötland
Nyhetsbrev 1/10 Samverkan mellan kommunerna och Region Östergötland Vi önskar alla en God jul och ett Gott nytt år! December 2016 har ordet Hälso- och Sjukvården samt Socialtjänst befinner sig precis som
Identity and Access Management på LU
Identity and Access Management på LU Vem är jag? Eskil Swahn IT-arkitekt på Lunds universitet Funktionen IT-arkitektur Uppdrag ifrån universitetsledningen Omsätta verksamhetens krav i tekniska lösningar