Skolfederation. Workshop om Skolfederation
|
|
- Hugo Jonsson
- för 8 år sedan
- Visningar:
Transkript
1 Skolfederation Workshop om Skolfederation
2 Mål för dagen Informera Dialog om utformningen Summering
3 Skolfederation i korthet Att bidra till utvecklingen av den svenska utbildningssektorns användning av digitala tjänster i utbildningen. Att tillhandahålla en gemensam inloggningstjänst, en identitets- och behörighetsfederation, som gör tjänsterna enkelt åtkomliga för elever och lärare ute på skolorna runtom i landet. Att värna användarnas personliga integritet och erbjuda en säker tjänst för medlemmarna.
4 Identitets- och attributsfederation Skolhuvudman Tjänsteleverantör Användare Inloggning Lösenordsinloggning Intygsutfärdare Intyg Pseudonym + Attribut E-tjänst E-ID Tjänst i Sv e-leg BankID Attributsregister Annan inloggning
5 Attribut Basattribut Lokalt unik användar-id Skolhuvudman Skolenhet Årskurs Standardattribut Förnamn Efternamn Visat namn E-postadress Kursgrupper Roll Kön Utökade attribut Gatuadress Box Postnummer Postort Land Mobiltelefonnummer Födelsedatum Svenskt personnummer Vårdnadshavare för barn
6 Krav Federativ samverkan!? Samverkan? Lagkrav, användningsbehov, kommersiella behov Tillit Attribut Identiteter Plattformar, Systemlösningar Systemlösningar Gemensam Metadataregister, infrastruktur (Metadataregister Kundtjänst m.m.) Teknisk Teknisk standard standard Tjänst
7 Dagordning Välkomna Rapport från federationsoperatören Kundtjänst, Marie Ekh-Gustafsson,.SE Planer Arbete med medlemsavtalet och PuL-frågor, Filippa Murath,.SE Förtroende till identiteter och attribut Presentation av granskningsgruppen Motsvarar verksamhetens krav Skolfederations krav i bilaga 3 och 4? Vägval och principiella frågor Vad är LIS, E-legitimationsnämndens tillitsramverk och Tillitsdeklaration och exempel sådan?, Fredrik Ljunggren, Kirei Beskrivning av hur en Kantararevision går till, Björn Sjöholm, Europoint Vilka är frågeställningar för Skolfederation? Kaffe
8 Dagordning Teknik och arkitektur Thomas Nilsson, Certezza, Palle Girgensohn, Ping Pong Hur ska federationen användas? Mats Östling Vad behövs för att komma i gång? Joakim Norbäck, KJNC Genomgång av frågeställningar för eftermiddagens arbete Lunch 1. Vad behöver ni för att komma i gång? 2. Teknik och arkitektur. 3. Tillit - Vilka krav ska Skolfederation ställa på medlemmarna? 4. PuL och personlig integritet 5. Hur ska federationen användas? 6. Eventuellt ytterligare frågeställningar
9 Dagordning Gruppdiskussioner omgång Kaffe Gruppdiskussioner omgång Presentation av gruppdiskussionerna Summering och plan för det fortsatta arbete Slut
10 Vi på.se Kundtjänst Kommunikation Tjänsteägare Anette Hall Marie Ekh-Gustafsson Christina Andersson Gabriella Lönnroos Staffan Hagnell Projektledning Juridik Arkitektur Drift Oliver Bartsch Filippa Murath Ulrich Wisser Love Grönvall
11 Medlemmar Skolhuvudmän Uppsala kommun Tjänsteleverantörer Learnify AB Nindev AB Unikum - Unikt lärande AB
12 Intresselistan - Skolhuvudmän Alingsås kommun Bollnäs kommun Båstad kommun Danderyds kommun Falkenbergs kommun Falköpings kommun Göteborg Stad Hudiksvalls kommun Kungsbacka kommun Kungälvs kommun Motala kommun Nacka kommun Salems kommun Sollentuna kommun Täby kommun Ulricehamns kommun Ängelholms kommun + 2 till
13 Intresselistan - Tjänsteleverantörer Artisan Global Media Creaza AS Gleerups Komplementskolan Liber AB Linfre Education LäraNära AB Softronic AB Svenska Läromedel på Internet AB + 2 till
14 Historia 2007 Swamid 2011 SIS/TK Skolfederation Etablera tjänsten Arbetsgrupp Referensgrupp Workshop den 29 maj Seminarium 25 sept
15 Mål, några axplock från referensgruppsmötet 14 oktober 2012 Teknikneutral En av flera komponenter för att bygga bort onödiga omlastningsplatser Ge möjlighet att köpa digitala tjänster Federativ samverkan är ett bra arbetssätt, där vi återanvänd varandras erfarenheter Undvik att uppfattas som en imperiebyggare, varför relation till andra initiativ är viktig 300 medlemmar i federationen 2015!
16 Håll Skolfederation smal och grund!
17 Federationsoperatörens roll Skolhuvudman, Myndighet, Tjänsteleverantör Inloggning Intygsutfärdare Intyg E-tjänst Användare Attributsregister Federationsoperatör Medlemsregister
18 Mål 2013 (Federationsoperatör) 40 medlemmar vid utgången av 2013 Medverka i pilotprojekt Referensgruppsmöten, 2 seminarier, 2 workshops Testmiljö, spec för webbaserat registry Samtrafikavtal med Eudroam
19 Arbete med medlemsavtalet och PuL-frågor Filippa Murath,.SE
20 Pul och personlig integritet Vilka krav ska Skolfederation ställa på federationens medlemmar avseende personuppgiftsbehandling?
21 Rollfördelningen Hur fungerar Pul-bestämmelserna i denna arkitektur? Viktigt att bena ut rollerna och hur ansvaret är fördelat
22 Personuppgiftsansvarig och personuppgiftsbiträde Personuppgiftsansvarig Personuppgiftsbiträde Den som ensam eller tillsammans med andra bestämmer ändamålen med och medlen för behandlingen av personuppgifter Den som behandlar personuppgifter för den personuppgiftsansvariges räkning. Personuppgiftsbiträdesavtal
23 Vilka krav ska då federationsoperatören ställa på medlemmarna? Utgångspunkten är att det är medlemmarna som ska tillse att deras behandling av personuppgifter följer lagen Med den utgångspunkten hur långtgående krav ska federationsoperatören ställa? Skolfederationen ska stå för tillit och seriositet
24 Förtroende till identiteter och attribut
25 Förtroende till identiteter och attribut Presentation av granskningsgruppen Vägval och principiella frågor. Motsvarar verksamhetens krav Skolfederations krav i bilaga 3 och 4?, Staffan Hagnell Vad är LIS, E-legitimationsnämndens tillitsramverk och Tillitsdeklaration och exempel sådan?, Fredrik Ljunggren, Kirei Beskrivning av hur en Kantararevision går till, Björn Sjöholm, Europoint Vilka är frågeställningar för Skolfederation?
26 Nuvarande inriktning Medlemsavtal och självdeklaration Önskemål om två tillitsnivåer
27 Problem Ännu ingen godkänd självdeklaration! Är Är vi vi på på rätt rätt väg? väg?
28 Är ambitionsnivån rätt? Säkerheskrav Verksamhet
29 Kravställarna och deras krav? Lagkrav (Datainspektionens tolkning) Skolhuvudmän (användningsbehov) Tjänsteleverantörer (stöd för att köpa digitala tjänster) Federationsoperatören (rimlig administration, seriös tjänst)
30 Nivån på kravställningen För låg Saknar tillit till lösningen Svårt att höja senare För hög Kostnad Kalendertid
31 Hur skapa tillit/förtroende? Krav på hantering av Identiteter Attribut Integritetskänsliga uppgifter Spårbarhet IT-säkerhet Men glöm inte andra viktiga saker Förtroende kräver Kommunikation, öppenhet, legitimitet, tydliga avtal, god incidenthantering, god administration, användarnas faktiska hantering )
32 Bör Skolfederation erbjuda två tillitsnivåer? En lägre En högre För elever och lärare som ska nå digitala läromedel För personal som hantera elevuppgifter
33 Vem ska ansvara för tilliten? Federationen (operatören) Skolhuvudmannen Tjänsteleverantören
34 Kostsamt Relationer Skolhuvudman Tjänsteleverantör Tjänst A Tjänst B
35 Förenkla! Relationer Tjänsteleverantör Skolhuvudman Tjänst A Tjänst B Federativ samverkan
36 Relationer Vem ansvarar för tilliten? Tjänsteleverantör Skolhuvudman Tjänst A Tjänst B Federativ samverkan
37 Viktigt skilj på Det minimikrav Skolfederation ska kräva Hur det borde vara!
38 Avtalsrättsligt ansvar eller Granskning? Alternativ A Alternativ B Självdeklaration + Avtala Med tydliga konsekvenser Spärr för medverkan Extern revision vid incident Viten Granskning + Självdeklaration + Extern granskning + Stickprov + Avtal
39 Mix avtalsrättligt ansvar och granskning? 1. Endast tillit via avtal 2. Avtal + uppmuntra till självdeklarationer 3. Avtal + krav på självdeklarationer 4. Avtal + självdeklaration i kombo med extern revision 5. Avtal + självdeklaration, extern revision, stickprov
40 Vilken mall ska användas vid granskning? För självdeklaration Är Tillitsdeklarationen rätt nivå Endast krav vid tecknande av medlemsavtalet eller återkommande? Exempel på Tillitsdeklaration Vid extern granskning Vad är Kantara?
41 Hur använda granskningsresultatet? 1. Bara av federationsoperatören för att godkänna medlemskapet? Hur hårt ska självdeklarationen granskas? 2. Används av Skolhuvudman för att ta ställning till Tjänsteleverantörens säkerhet och vice versa. Ska hela eller delar av granskningsresultatet vara publikt eller ska det endast tillhandahållas efter överenskommelse?
42 Diskussionsfrågor Vilka är kravställarna och vilka är deras krav? Bör Skolfederation erbjuda två tillitsnivåer? Hur skapa tillit/förtroende? Mixen mellan avtalsrättsligt ansvar och granskning? Exempel på Tillitsdeklaration som granskningsmall? Är LIS rätt metodik Skolfederation, om inte vad är? Hur använda granskningsresultatet? Är vi på rätt väg eller behöver kursen korrigeras?
43 Teknik och arkitektur Thomas Nilsson, Certezza, Palle Girgensohn, Ping Pong
44 Teknik och arkitektur Behov av tekniskt stöd? - Skolhuvudman - Tjänsteleverantör Teknisk kravställning vid upphandling? Hur omsätts tillitsramverket till tekniska krav? Vad innebär en federation med flera LoA? Behöver anvisningstjänsten (discovery) förfinas?
45 Teknik och arkitektur Behov av tekniskt stöd? - Skolhuvudman - Tjänsteleverantör Teknisk kravställning vid upphandling? Hur omsätts tillitsramverket till tekniska krav? Vad innebär en federation med flera LoA? Behöver anvisningstjänsten (discovery) förfinas? Vilka är era tekniska utmaningar?
46 Attributhanteringen Vilka attribut tror du kommer att används mest och av vem? Finns det attribut som en Skolhuvudman bör eller skall tillhandahålla? Hur veta vilka attribut som en Skolhuvudman har respektive en tjänst kräver? Fråga individuellt vid behov eller gemensam "anslagstavla")?
47 Hur ska federationen användas? Mats Östling
48 När alla är med - vad händer då? Alla skolor är ett tydligt mål, alla leverantörer - vilka räknas dit? Vilka tjänster kommer pedagoger och elever att efterfråga? Nya arbetsformer, nya licenser? Hur ska federationen Blir skolan/kommunen också en SP? användas?
49 Behövs det... Användarkonferenser - FUG? Medlemskatalog med beskrivning? Nyhetsbrev till användare? Sociala samarbetsformer - innovation?
50 Vad behövs för att komma i gång? Joakim Norbäck, KJNC Vilka är hindren hur hjälpas åt att överbrygga dem
51 <skola> <klass> <årskurs> SAML IDP ID Attribut PUL et al Teknik Förvaltning Självdeklaration
52 Snabbenkät Out of Office Inte nu, men säkra på att det löser sig sedan Konkreta frågor aktuella kust nu
53 Hinder att undanröja Allt på svenska Intern organisation Saknar IDP Leverantör stödjer ej Nytt tankesätt - pedagogik
54 Behov av Mallar för ansökan Guider Teknik, organisation, att-tänka-på Support Fora / nätverk för varje del
55 Grupparbeten
56 1. Vad behöver ni för att komma i gång? 1. Vad behöver ni för att komma i gång? 2. Teknik och arkitektur. 3. Tillit - Vilka krav ska Skolfederation ställa på medlemmarna? 4. PuL och personlig integritet 5. Hur ska federationen användas? 6. Eventuellt ytterligare frågeställningar
57 2. Teknik och arkitektur Behov av tekniskt stöd? - Skolhuvudman - Tjänsteleverantör Teknisk kravställning vid upphandling? Hur omsätts tillitsramverket till tekniska krav? Vad innebär en federation med flera LoA? Behöver anvisningstjänsten (discovery) förfinas? Vilka är era tekniska utmaningar?
58 2. Attributhantering Vilka attribut tror du kommer att används mest och av vem? Finns det attribut som en Skolhuvudman bör eller skall tillhandahålla? Hur kan veta vilka attribut som en Skolhuvudman har respektive en tjänst kräver? (Ska man fråga individuellt vid behov eller gemensam bör det finnas en gemensam "anslagstavla?)
59 Teknik & arkitektur Engelsk spec Finns! Men, är inte publicerad. Attributlistan behöver också översättas. Anvisningstjänst Arbetsgrupp under ledning av Palle tillsätts Stöd till skolhuvudmän Lathund tas fram tillsammans med Botkyrka. Hönan och ägget
60 3. Tillit Frågor: Vilka är kravställarna och vilka är deras krav? Bör Skolfederation erbjuda två tillitsnivåer? Hur skapa tillit/förtroende? Mixen mellan avtalsrättsligt ansvar och granskning? Exempel på Tillitsdeklaration som granskningsmall? Är LIS rätt metodik Skolfederation, om inte vad är? Hur använda granskningsresultatet? Är vi på rätt väg eller behöver kursen korrigeras?
61 Krav på tillit 1) Kravbilden för Skolfederations identitet- och attributhantering behöver stärkas. 2) Kravet på två-faktor autentisering är det tydligaste krav som formulerats, men det är ju INTE tillnärmelsevis tillräckligt för att garantera en seriös hantering!
62 Krav på tillit 3) Då konsekvensen av att "känslig information röjs till obehöriga kan ses som betydande bör skyddet enligt ISO, Kantara och Nist utformas i intervallet LoA 2-3. Ett problem är att "ISO, Kantara eller Nist" inte är erkända formella kravställarna för den svenska skolan. Kravställare som DI har inte tagit till sig ISOs, Kantaras och Nists typ av kravställning.
63 Krav på tillit En tydlig och allmänt accepterad kravbild vore bra för det fortsatta arbetet med att utveckla säkerheten. Tänkbara vägar framåt är a) Att i bästa federativa anda diskutera oss fram till en lämplig kravbild för Skolfederation. b) Få DI att bli tydligare i sin kravställning (går det?). c) Samverkan om kravställningar med andra federativa initiativ för att finna lämpliga kravnivåer (Sambis, Svensk e-legitimation, Swamid, ) d) Kravställningar utgående från tjänsteleverantörernas krav och samtrafikskrav
64 Tre tillitsnivåer för Skolfederation? Möjligheten att ha tre tillitsnivåer för Skolfederation diskuterades. De skulle kunna vara: A. En Grundnivå endast baserat på ett avtalsrättsligt ansvar utan krav på granskning. Notera att ett tydligt avtal utan granskning har ett värde!
65 Tre tillitsnivåer för Skolfederation? B. En högre tillitsnivå, för vilken det nu föreslagna Tillitsdeklarationen ska krävas. Vad är mervärdet för medlemmen att göra sin Tillitsdeklaration och att uppnå denna nivå? C. En högsta tillitsnivå som ska räcka för att hantera IUP och andra känsliga personuppgifter. Utmaningen är att fastställa och få acceptans för kraven på denna nivå! Att bara kräva två-faktor vore oseriöst!
66 Synpunkter Modellen tar hänsyn till dagens situation, där det kan ta tid att leva upp till Tillitsdeklarations kravet på att bedriva ett formellt och dokumenterat informationssäkerhetsarbete. Det är möjligt att snabbt komma igång med den lägsta nivån och därefter jobba vidare med de högre nivåerna. De tre nivåerna behöver förtydligas. Det finns säkert många frågor som behöver utredas. (T.ex. hur ska de olika tillitsnivåerna taggas i intygen).
67 Fortsatt arbete Dokumentera förslaget med tre nivåer och ta upp det för diskussion på nästa referensgruppsmöte.
68 4. PuL och personlig integritet Vilka krav ska federationsoperatören ställa på medlemmarna? Utgångspunkten är att det är medlemmarna som ska tillse att deras behandling av personuppgifter följer lagen Med den utgångspunkten hur långtgående krav ska federationsoperatören ställa? Skolfederationen ska stå för tillit och seriositet
69 5. Hur ska federationen användas?
Skolfederation. Staffan Hagnell,.SE
Skolfederation Staffan Hagnell,.SE 2012-10-10 Hur samverka? Skolhuvudman E-tjänst Federativ samverkan Samverkan? Samverkan? Attribut och registerkvalité Efterlevnad Säkerhetsföreskrifter av lagar (personliga
Skolfederation. Staffan Hagnell, tjänsteägare.se
Skolfederation Staffan Hagnell, tjänsteägare.se Relationer Skolhuvudman E-tjänst Samverkan förenklar! Skolhuvudman E-tjänst Federativ samverkan Samverkan? Attribut och registerkvalité Säkerhetsföreskrifter
Seminarium. 5 september 2013 Sändningen startar kl 09.30
Seminarium 5 september 2013 Sändningen startar kl 09.30 Agenda 09.30 Välkomna och presentation av Skolfederation Staffan Hagnell,.SE 10.00 Användarerfarenheter från Sandvikens kommun Erik Holmqvist och
Skolfederation.se. Workshop 29 maj 2012
Skolfederation.se Staffan.Hagnell@iis.se Workshop 29 maj 2012 Tjänsteägare Vi på.se Kundtjänst Information Staffan Hagnell Anette Hall Marie Ekh-Gustafsson Christina Andersson Projektledning Juridik Arkitektur
Skolfederation. Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen
Skolfederation Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen Historia 2007 Swamid Den tekniska förebilden www.skolfederation.se 2011 SIS/TK450 IT-standarder för lärande 2012 Skolfederation
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 12-11-27 Närvarande: Douglas Potter, Kungälvs kommun Filippa Murath,.SE (föredragande) Hans Nilsson, Täby kommun Joakim Norbäck, KJNC på uppdrag av Malmöstad Klas
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 13-01-15 Närvarande: Anna Jogrenius, Liber Douglas Potter, Kungälvs kommun Hans Nilsson, Täby kommun Johan Wahlström, Center för esamhället, SKL Mats Gahnström,
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25
Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service
Hur ser Sveriges skolas användning av digitala tjänster och läromedel ut i framtiden?
Hur ser Sveriges skolas användning av digitala tjänster och läromedel ut i framtiden? Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen A. A. Måndag, 18 Augusti 2008 Idag går startskottet
E-legitimationsdagen 2013-01-31
E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet
Underlag till referensgruppens möte 2014-03-18
Underlag till referensgruppens möte 2014-03-18 Telefonkonferens: 08-99 92 12, möteskod: 322134 Närvarande: Agneta Wistrand,.SE Douglas Potter, Kungälvs kommun Fredrik Wellner, Södertälje kommun Hans Nilsson,
Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16
Skolfederation utveckling och möjligheter 5 september, Finlandshuset
Skolfederation utveckling och möjligheter 5 september, Finlandshuset Skolfederation - utveckling och möjligheter -Introduktion och läge -Erfarenheter i praktiken - Sandviken -Eduroam som möjlighet trådlösa
Utveckling av Skolfederations tillitshantering
Utveckling av Skolfederations tillitshantering Tid: 2013-12-11, kl 13.00 Plats:.SE, Ringvägen 100 Telefon: 08 999212, möteskod 322134 Närvarande: erling.sjostrom@tieto.com fredrik@kirei.se jorgen.hellgren@e-identitet.se
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.1 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
BILAGA 1 Definitioner Version: 2.01
BILAGA 1 Definitioner Version: 2.01 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Anteckningar referensgruppens möte 2014-11-11
Anteckningar referensgruppens möte 2014-11-11 Närvarande: Erling Sjöström, Tieto Ulf Solberg, Stockholms stad Hans Nilsson, Täby kommun Staffan Hagnell,.SE Robert Sundin,.SE Agneta Wistrand,.SE Uppdragspunkter
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 12-09-14 Agenda 10.00 Välkomna, presentation av deltagarna 10.15 Arbetsgruppens möte, tillsammans med Referensgruppen 12.00 Lunch 12.45 Strategi 2015 för Skolfederationen
BILAGA 1 Definitioner Version: 2.02
BILAGA 1 Definitioner Version: 2.02 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?
Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem? Vilka är vi på scen? Fredrik arbetar som konsult för E- legitimationsnämnden, främst med frågor som rör säkerhet
Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren
Säkerhet och Tillit vid elektronisk identifiering? Fredrik Ljunggren 2012-11-13 Internationella tillitsramverk OMB M-04-04/NIST SP 800-63 STORK QAA Kantara IAF ISO/IEC 29115 Identifiering och registrering
BILAGA 1 Definitioner
BILAGA 1 Definitioner Version: 1.19 Följande begrepp används inom Sambi: Anslutningsavtal: Avtal mellan Sökanden och Federationsoperatören som innebär att Sökanden ansluter till Federationstjänsten som
Underlag till referensgruppens möte 2015-01-27
Underlag till referensgruppens möte 2015-01-27 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: Anna Mybeck, Lerums kommun Lina Hjorter, Härryda
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,
ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR
ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR RIVAL 2012-02-15 RESULTAT I % Moderator: Staffan Hagnell Operatör Hovtek: Joel Bergström Tel: 0708-659240 Mail: joel@qenter.se Sparad 2012-02-16 Fråga
Åke Rosandher, chef CeHIS 12 11 08
Dialog om Sambi Dialog om Sambi Åke Rosandher, chef CeHIS 12 11 08 Sambi I korthet Samverkan för Behörighet och Identitet d inom hl hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service AB och
Svensk e-legitimation 2014-11-04
Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring
Tillitsramverk och granskning April 2014
Tillitsramverk och granskning April 2014 Status tillitsgranskningar Inkomna ansökningar Danderyds kommun SLL Sollentuna kommun Stockholms stad ehälsomyndigheten Frågor Harmoniseringen med Svensk e-legitimation
eduroam, Skolfederation och kommunal WiFisamverkan
eduroam, Skolfederation och kommunal WiFisamverkan eduroam (education roaming) är ett samarbete för att studenter, forskare och personal världen över ska kunna samutnyttja varandras trådlösa Internet (WiFi).
BILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...
Svenskt federationsforum
Svenskt federationsforum 2017-06-13 Agenda Svensk e-legitimation: Eva Sartorius, E-legitimationsnämnden SWAMID: Pål Axelsson, Sunet Sambi och tillitsgranskningstjänst: Robert Sundin, IIS Skolfederation:
BILAGA 3 Tillitsramverk Version: 2.02
BILAGA 3 Tillitsramverk Version: 2.02 Innehåll Inledning... 2 Bakgrund... 2 ställning... 3 Definitioner... 3 A. Generella krav... 4 Övergripande krav på verksamheten... 4 Säkerhetsarbete... 4 Granskning
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
Tillit och användbarhet med Skolfederation
Tillit och användbarhet med Skolfederation Skolfederation för enkel och säker tillgång till tjänster Undervisningen i den svenska skolan är på väg in i en digitaliserad värld. För att lättare ta tillvara
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1
BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1 Innehåll 1 Inledning... 2 Om detta dokument... 2 Samverkan... 2 2 Sambiombudets tekniska tjänst... 5 3 Tillitsgranskning av Sambiombud... 5 Initiala
Tekniskt ramverk för Svensk e- legitimation
Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER
torsdag 17 oktober 13 IT's a promise
IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller
AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör
1 av 5 AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION För Tjänsteleverantör Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det följande kallad IIS
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten
Underlag till möte om Sambis testbädd och pilotverksamhet
Underlag till möte om Sambis testbädd och pilotverksamhet Datum: 11 nov 2014, 13.00-14.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare
Införande av Skolfederation. Erfarenheter i Sundsvalls kommun
Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1
BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r
BILAGA 4 - Fo reskrifter fo r Sambis Federationsoperato r Version: 1.1 Innehåll 1 Inledning... 2 1.1 Om detta dokument... 2 2 Krav på samverkan... 3 2.1 Samverkan mellan Medlemmarna... 3 2.2 Samverkan
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 2015-09-08 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: agneta.wistrand@iis.se alexandra.adelof@iis.se
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014
En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014 Deltagare 6 feb 2014 Birgit Wahlström, CGI Björn Hedman, EQelligence AB Björn Skeppner, Inera AB Christoffer Johansson,
Anteckningar från referensgruppens möte 2015-06-01
Anteckningar från referensgruppens möte 2015-06-01 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: Agneta Wistrand,.SE Anna Jogrenius, Liber
Hur många standarder har du använt idag?
STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION. För Användarorganisation
1 av 6 Part AVTAL FÖR MEDLEMSKAP I SKOLFEDERATION Stiftelsen för Internetinfrastruktur Box 7399 103 91 Stockholm Org nr 802405-0190 För Användarorganisation (i det följande kallad IIS ) (i det följande
BILAGA 2 Tekniska krav Version 0.81
BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver
Vad innebär Skolfederation.se för en kommun?
Vad innebär Skolfederation.se för en kommun? Carl Heath, Interactive Institute (tid. GR) Lars Clemensson, Utbildningsledare Kungsbacka Simon Thomas, Nexus Stefan Runneberger, Nexus Ett par timmar i en
Mötesanteckningar - Sambidemo
Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,
Anteckningar från Sambis arbetsgrupp
Anteckningar från Sambis arbetsgrupp Datum: 15 dec 2015, 10.0011.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08999212, kod 322134 Närvarande Agneta Wistrand, IIS Björn
BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1
BILAGA 4 - Fö reskrifter fö r Sambis Federatiönsöperatö r Versiön: 2.0.1 Innehåll 1 Inledning... 2 1.1 Om detta dokument... 2 2 Samverkan... 3 2.1 Samverkan mellan parterna... 3 2.2 Samverkan inom Sambi...
Anteckningar från Sambis arbetsgruppsmöte
Anteckningar från Sambis arbetsgruppsmöte Datum: 16 juni 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE
Svensk e-legitimation och eidas
Svensk e-legitimation och eidas Talare: Mattias Dandoy mattias.dandoy@elegnamnden.se Informationssäkerhetsansvarig Granskningsledare Svensk e-legitimation E-legitimationsnämnden är en statlig myndighet
Erfarenhetsutbyte i Botkyrka. 14 september 2017
Erfarenhetsutbyte i Botkyrka 14 september 2017 Status 204 MEDLEMMAR 141 ANVÄNDARORGANISATIONER 111 kommunala skolhuvudmän karta 25 friskolor 4 förbund 1 myndighet 63 TJÄNSTELEVERANTÖRER 63 tjänsteleverantörer
BILAGA 3 Federationsgemensamma attribut
BILAGA 3 Federationsgemensamma attribut Version 2.3 Denna bilaga kommer inom kort att ersättas av en ny version. Kommande version och information om ändringar finns på: https://www.skolfederation.se/ny-version-av-skolfederations-attributprofil/
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 18 sept 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare Ulf Palmgren, SKL Lars
Anteckningar från referensgruppens möte 2015-12-01
Anteckningar från referensgruppens möte 2015-12-01 Närvarande: Anna Jogrenius, Liber Hans Nilsson, Täby kommun Eleonora Lindgren, Nova Software AB Johanna Karlén, SKL Palle Girgensohn, PingPong P-M Andersson,
Attributprofil för skolfederationen
Datum Referens 01 TK 450 AG04 1 (9) Kontaktperson SIS: Therése Andrén therese.andren@sis.se Attributprofil för skolfederationen Detta dokument förtecknar en federationsgemensam vokabulär bestående av attribut
ANSLUTNINGSAVTAL EDUROAM För Tjänsteleverantör
1 av 5 ANSLUTNINGSAVTAL EDUROAM För Tjänsteleverantör Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande kallad IIS ) (i det följande kallad Tjänsteleverantör
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 22 jan 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
ANSLUTNINGSAVTAL EDUROAM För Huvudman
1 av 5 ANSLUTNINGSAVTAL EDUROAM För Huvudman Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande kallad IIS ) (i det följande kallad Huvudman )
POC för Administration av elever och grupper i läromedel
POC för Administration av elever och grupper i läromedel Vad är en POC? From Wikipedia, the free encyclopedia Proof of Concept (POC) is a realization of a certain method or idea in order to demonstrate
skolfederation.uppsala.se Erfarenheter från Uppsala kommuns arbete med Skolfederation UKK 18 januari 2013
skolfederation.uppsala.se Erfarenheter från Uppsala kommuns arbete med Skolfederation UKK 18 januari 2013 Välkommen till Uppsala Mycket på gång. Varje dag sedan 1286. Program 10.00 Välkomna Jens Persson,
TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST
TJÄNSTEBESKRIVNING FÖR SAMBIS FEDERATIONSTJÄNST Sambis Federationstjänst Sida 1 av 11 Version 0.4, 2016-04-01 1 Introduktion... 3 1.1 Tjänsten och dess kunder... 3 1.2 Behov av tjänsten... 3 1.3 Relation
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen
Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen Bakgrund Sambi 2012 Ett samarbete mellan ehälsomyndigheten, Inera och Internetstiftelsen Skapa tillit till elektroniska identiteter som används
Mötesanteckningar från Sambis arbetsgruppsmöte
Mötesanteckningar från Sambis arbetsgruppsmöte Datum: 19 maj 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Federering i praktiken
Federering i praktiken IT-forum Stockholms län 26 kommuner + Gotland och Stockholms läns landsting 2,1 miljoner invånare Byggstenar för samverkan Informationsklassning Autentisering Katalogsamverkan Identitetsfederering
Introduktion till SWAMID
Introduktion till SWAMID Kort historia:! Start ca 2003 med Codex och CWAA, WLAN inloggning och NyA! 2005 startas Swami (SWedish Academic Middleware Initiative)! 2006/7 SWAMID inklusive eduroam! 2009 Adobe
Tillitsgranskningsavtal
Tillitsgranskningsavtal Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande Tillitsgranskningstjänsten ) (i det följande Sökanden ) 1 Inledning
Tekniskt ramverk för Svensk e-legitimation
Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4
Anteckningar från referensgruppens möte 2015-03-10
Anteckningar från referensgruppens möte 2015-03-10 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: agneta.wistrand@iis.se anna.jogrenius@liber.se
Tillitsgranskningsavtal
Tillitsgranskningsavtal Part Part Stiftelsen för Internetinfrastruktur Box 92073 120 07 Stockholm Org nr 802405-0190 (i det följande IIS ) (i det följande Sökanden ) 1 Inledning Sambi (Samverkan för behörighet
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [. ] (i det följande Federationsoperatör ) (i det följande
Anteckningar från referensgruppens möte 2014-05-13
Anteckningar från referensgruppens möte 2014-05-13 Telefonkonferens: 08-99 92 12, möteskod: 322134 Närvarande: Agneta Wistrand,.SE Anna Mybeck, Lerums kommun Carl Heath, Interactive Institute Erling Sjöstrom,
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
E-legitimationer i Sverige idag
E-legitimationer i Sverige idag e-legitimation i Sverige är en framgång fler än 4 miljoner personer har en e-legitimation e-legitimationerna används nu mer än 250 miljoner gånger under ett år användningen
E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande
E-legitimationsdagen dag 2 En översikt av -arkitekturen och E-legitimationsnämndens erbjudande Användningsfallen för En utländsk person loggar in till svensk e-tjänst. Eller: en svensk person med utländskt
Anslutningsavtal för medlemskap i Sambi
Anslutningsavtal för medlemskap i Sambi Användarorganisation ansluten via Sambiombud Part Part Stiftelsen för Internetinfrastruktur [ ] Box 92073 [ ] 120 07 Stockholm [ ] Org nr 802405-0190 [ ] (i det
Anteckningar från Sambis arbetsgruppsmöte
Anteckningar från Sambis arbetsgruppsmöte Datum: 18 aug 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand, IIS
Bilaga 2. Säkerhetslösning för Mina intyg
Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...
Anteckningar från referensgruppens möte 2015-10-20
Anteckningar från referensgruppens möte 2015-10-20 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: Agneta Wistrand; IIS Hans Nilsson, Täby
ehälsomyndighetens nya säkerhetslösning
ehälsomyndighetens nya säkerhetslösning 2017-06-07 Agenda ehälsomyndighetens 2017-06-07 Tid Avsnitt Vem 09:00-09:30 Varför byter ehälsomyndigheten säkerhetslösning och varför har vi valt den lösning som
Universitetet och Datainspektionen i Molnet
15 och 16 april 2015 Universitetet och Datainspektionen i Molnet reflektioner över en gryende praxis Göteborgs universitet Definition från Wikipedia Datormoln molntjänster - är IT-tjänster som tillhandahålls
Personuppgiftsbiträdesavtal
DNR 13-125/2325 SID 1 (9) Bilaga 9 Personuppgiftsbiträdesavtal Upphandling av ett helhetsåtagande avseende IT-stöd för pedagogiskt material inom Skolplattform Stockholm DNR 13-125/2325 SID 2 (9) INNEHÅLLSFÖRTECKNING
E-legitimationsdagen - Seminariepass - Spår 1
E-legitimationsdagen - Seminariepass - Spår 1 Del 2 Federationssamverkan 1 februari 2013 1 E-legitimationsdagen - eftermiddag 13.15-14.15 Seminarier Första passet Spår 1 Spår 2 Spår 3 Svensk e-legitimation
Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst
Anpassa era e-tjänster Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst Vi som pratar: Eva Sartorius, Strateg eva.sartorius@elegnamnden.se Roger Fagerud, IT-strateg roger.fagerud@elegnamnden.se
Internetstiftelsen i Sverige.
Sambi Internetstiftelsen i Sverige https://www.youtube.com/watch?v=pfnaugrf4_q IIS som federationsoperatör Agenda Beskrivning av federationen Sambi Begrepp, arkitektur, komponenter Hur Sambi fungerar
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Skolorna visar brister i att hantera personuppgifter
Skolorna visar brister i att hantera personuppgifter www.datainspektionen.se Checklista för skolor Personuppgiftslagen (PuL) innehåller en rad bestämmelser som är viktiga att känna till för skolor som