Workshop 2 maj om en bästa praxis för Svensk elevlegitimation
|
|
- Jonas Engström
- för 7 år sedan
- Visningar:
Transkript
1 Workshop 2 maj om en bästa praxis för Svensk elevlegitimation Datum: 2 maj 2017, kl Plats: IIS, Hammarby Kaj 10D, plan 5, Stockholm Deltagare: Agneta Wistrand, IIS Alejandro Gomez, MobilityGuard Anders Björk, PhenixID Anna Jogrenius, Liber Anna Sundqvist, IIS Anna Fältström, Sanoma Utbildning Bengt Wällstedt, Ängelholms kommun Clara Behrmann, Clio Online Eva Sartorius, E-legitimationsnämnden Fredrik Thulin, Sunet Fredrik Wellner, Södertälje kommun Fresia Pérez Arriagada, KTH Gabriel Wallén, Täby kommun Hans Nilsson, Täby kommun Jens Lindh, Stockholms stad Johan Lundberg, Sunet Johanna Karlén, SKL Jonas Linde, Liber Jörgen Hellgren, Svensk e-identitet Lars Prytz, Göteborgs stad Leif Johansson, Sunet Mattias Olsson, Stockholms stad Mikael Adlers, IST Palle Girgensohn, PingPong Per Sondén, MobilityGuard Peter Karlberg, Skolverket Pontus Albinzon, IST Rickard Vinde, Svenska Läromedel Robert Sundin, IIS Simon Thomas, Nexus Sofie Hellström, IIS Staffan Hagnell, IIS Stefan Runneberger, Nexus Tommy Almström, PhenixID Ulf Palmgren, SKL Sida 1 av 7
2 1 Agenda Förslag på agenda: 1 Agenda 2 Motiv och tankar 3 Kravbild 4 Möjligheter och lösningar 5 Plan för fortsatt arbete 2 Motiv och tankar för en bästa praxis för en elevlegitimation (Föredragande Staffan Hagnell, IIS) På Skolfederations referensgruppsmöte i januari kom frågan om behovet av säker identifiering i skolan upp. Man efterfrågade tvåfaktorsinloggning och med kommande dataskyddsförordningen (GDPR) i beaktande efterfrågades säker och ordnad hantering av identiteter i skolan. Inbjudan till denna informella workshop har gått till intresserade för att undersöka om intresse finns för samverkan och en gemensam målbild. Federering har komponenter som är viktiga att få kvalitet på: Intyg (SAML), behörighet (attribut) och identifiering. Kravställningen för de två första är efter några års arbete på banan, men vad som saknas är en kravställning på en e-legitimationslösning, omfattande krav på identifiering och registreringsprocessen samt utformningen av autentiseringslösningen. Skolan har unika förutsättningar. En unik förutsättning för skolan är att eleverna är kända vilket skulle kunna underlätta utdelningen av legitimationer. Men skolan har också specifika krav. Exempelvis handlar det (i stor utsträckning) om omyndiga personer, föräldrarnas krav och även nyanlända utan personnummer eller samordningsnummer. 3 Kravbilden för en elevlegitimation 3.1 Kraven i Svensk e-legitimation relevanta för skolan (Föredragande Eva Sartorius, E-legitimationsnämnden) E-legitimationsnämnden har som mål att alla (i Sverige) ska kunna få tillgång till säkra e- legitimationer som är enkla att använda samt som är kostnadseffektiva för offentlig sektor. Svensk e-legitimation är en kvalitetsmärkning. E-legitimationsnämnden frågar sig om tillitsnivå 2 (tvåfaktorinloggning) kan vara tillräckligt för skolan? Det är kostnadsfritt att granskas för att bli godkänd med kvalitetsstämpeln Svensk e-legitimation. Huddinge kommun är den första som godkänts. Ett lagkrav för att acceptera utländska e-legitimationer, EIDAS, träder i kraft i september Diskussion Den förlitande parten ska inte behöva skilja på hur e-legitimationen har anskaffats. Skolan kan då också hantera olika e-legitimationer. Sida 2 av 7
3 Ska privata e-legitimationer få användas i skolan (och tvärtom)? Ska ett id användas på flera ställen av samma person fast i olika roller? En person kan t ex samtidigt gå i flera skolor, eller inneha tjänster på flera olika sjukhus. 3.2 Vilka är skolans specifika behov och krav på en elevlegitimation (Föredragande Fredrik Wellner, Södertälje kommun) Resultatet från en workshop som hölls i Södertälje blev att man i skolan behöver något mer än lösenord, till exempel när man ska komma åt omdömen och betyg. Sådan känsligare information kan kapslas in under en single sign-on-inloggning. Eftersom betyg ges från åk 6, så kan det åldersmässigt vara lämpligt med en enkel tvåfaktor-inloggning. Utmaningar man förutsåg: Eleverna är omyndiga. Från 16 år får man ingå avtal. Elever ska hålla reda på ännu en pryl. Tvåfaktor med mobil kräver att eleven har tillgång till en sådan samt att den är laddad. Skolan får inte ta betalt. Omfattningen av tillämpning. Var ska en elevlegitimation vara giltig (inkludera andra skolor, myndigheter, etc)? Diskussion: Föräldrarnas roll kunskapsmässigt (it-mognad). Barns rätt till integritet gentemot vårdnadshavare. Det finns även i skolan behovet att identifiera lärare! Alla är inte bekväma med att använda sitt privata bank-id i yrkesrollen. Danmark har ett statligt nationellt id; UNI-ID. Det är inte så userfriendly för mindre barn. 3.3 Vilka andra intressenter finns? Påverkan av Skolverkets strategi för digitalisering? Skolverket utgår idag i sin förstudie kring digitala nationella prov att de inte berörs av e-legitimation, då proven ska ske i en kontrollerad situation. Men ser dock att det finns ett allmänt behov av att arbeta för att förbättra säkerheten. Har läromedelsleverantörerna specifika krav? Läromedelsleverantörer vill inte ha onödiga extra data/personuppgifter att ansvara för. Läromedelsleverantörer är ganska ointresserade av själva inloggningen. De är mer intresserade av hur eleven passar in i struktur som undervisningsgrupper och klasser, beroende på hur läromedel upphandlas. SIS, behövs en behörighetsmodell och att roller definieras för skolan? Arbete har gjorts för att underlätta åtkomst och förpopulering (attribut) för lärarna är viktigare. Sida 3 av 7
4 3.4 Grupparbeten Krav på en elevlegitimation Grupp A Vad är scopet? Tvåfaktorsinloggning i egen organisation eller en nationell lösning? Dela upp i mindre delar att lösa. Koppla till passerkort, etc. Livscykel. Grupp B Portabilitet Enkelt Hur ofta logga in med tvåfaktor? Möjlighet till anonymitet/pseudonymitet måste stödjas. Grupp C Inte begränsad omfattning. Bara skolan? E-legitimation ofrånkomlig, det behövs! Behovet från 1:a klass (eventuellt redan 6 års-) Enkelt för skolans personal Vi pratar om barn de glömmer/tappar. Det måste fungera i vardagen. Grupp D Hur motiverar vi e-legitimation? Efterlyser ett uttalat syfte. Varför gör vi det här? Öppna lösningar är viktigt Olika bärare behöver stödjas Enkelhet är primärt Administrativa rutiner Hur ofta logga in? 1 gång/månad (som Google) Kostnader För att minimera behovet av administration bör en lösning bygga på användardriven utrullning Grupp E Är scope nationellt eller lokalt? Hur brett? Administrativ hantering Vem? När? Portabilitet livscykel Autentisering, ja glöm inte auktorisering och reservrutiner. Glöm inte hantering av: Asylsökande, Föräldrar med utländska e-legitimationer, Skyddade identiteter Sida 4 av 7
5 4 Utveckling och möjligheter 4.1 Utveckling av e-legitimationer (Föredragande, Eva Sartorius) E-legitimationer är av stort nationellt intresse: Migrationsverket och Transportstyrelsen (nästa generations körkort) är några av de många aktörer som är inblandade. ID-växling är en stor fråga (det vill säga att man använder e-legitimation för att skapa ett konto hos en tredje part). Eftersom e-legitimationer ska kunna omfatta alla så finns lagförslag om att i de fall där det inte finns personnummer, så kommer det att finnas samordningsnummer eller alternativ nummerserie som tillsammans med biometriska uppgifter kan utgöra tillräcklig grundidentifiering för att ge ut e- legitimation. Summa: Av stort nationellt intresse, många aktörer inblandade. Ska skolan också ställa sig i den kön? 4.2 Användning av SE-leg för en effektiv registrering (enrollment) i skolan (Föredragande Leif Johansson, Sunet) Ett nationellt student-id med tillitsnivå 2-3 vore en kostsam process. Personnummer ej bärande i högskolevärlden. De Facto används e-postadress som den personliga identifieraren. Sunet har gjort försök med ID-växla via Mina Meddelanden (där inloggning skev med Bank-ID) men har fått backa på grund av krav från Swedbank. Nu arbetar man istället hitta en lösning, SE-LEG, tillsammans med Vinnova. Det finns inte många organisationer i Sverige som kan ge ut e-legitimationer till medborgarna. Dessa organisationer behöver kunna jacka in i en nationell e-id-plattform. Tänkbara organisationer är: Bibliotek? Apotek? ATG? 4.3 Hur en tvåfaktorlösning bör fungera i praktiken för att vara användbar i skolverkligheten (Föredragande Bengt Wällstedt) De alternativ som finns idag är osäkra, omständliga, ej hållbara juridiskt för omyndiga, ställer särskilda krav på hårdvara (t ex USB-port, kortläsare) eller att användaren har tillgång till mobilenhet. Användarnamn och lösenord används uteslutet av skäl som ovan och därtill enkla att hacka. Det finns en informell tillitskedja i skolan från rektor till elev. Vilka krav bör man ställa på en 2FA i skolan: Mycket enkelt och intuitivt att använda, även för de allra minsta barnen Sida 5 av 7
6 Ska fungera till alla möjliga befintliga enheter utan adaptrar eller extra hårdvara (möjligen men helst inte en sladd) Användarenheten, nyckeln, ska vara billig och lätt kunna ersättas vid behov Hela systemet ska använda väl etablerade standarder för all kommunikation och intern autentisering Ska fungera tillsammans med och inte i stället för befintliga användarkataloger Förslag: Ett armband där man loggar in med en knapp eller en pinkod. Hårdkodad backend. Bluetooth. Tillitsnivå 3. App-inloggning. Utformningen av ett 2-faktorsystem måste vara sådan att användandet upplevs som enklare än användarnamn och lösenord i de allra flesta situationer! Ingen bakväg in? Om 2-faktorautentisering ska vara meningsfullt ska det inte gå att logga in med användarnamn och lösenord också! Krävs en lokal organisation som smidigt kan hantera när elever tappar sin nyckel eller glömmer den hemma etc. Öppnar för andra möjligheter: närvarokontroll, inpassering till skola och andra lokaler, buss, skolmat, elevskåp, biblioteksutlåning, aktiviteter mm. mm. (Leif Johansson, Sunet: Tipsar om U2F) 4.4 Leverantörerspanel Tommy Almström, PhenixID: Aktiveringsprocessen bör kunna ske genom "delegerad administration". Detta är egentligen identitetshantering, PhenixID har både en Self Service portal och en MFA Admin portal. Policy bestämmer vilken som skall användas. Användarupplevelsen måste bli enkel! Mobila appar bör stödja OATH eller certifikat. PhenixID har båda varianterna, skall certifikat användas måste även en PKI infrastruktur finnas på plats för att integrera med. Ingen litar på ett self signed certifikat (varken enheter eller organisationer) Extern hårdvara är förknippad med kostnader för både inköp och administrationen av dessa "hardware token". Enhet+Adm=X$ samt sedan tillkommer troligen supportfrågor från användare om Bluetotth, nfc &kortläsare inte fungerar korrekt. Vad är tillräcklig säkerhet? Infoklassning per applikation för att bestämma inloggningsnivå? Tillämpa "Step-Up" autentisering? App inloggning bör vara kopplad till standards, SAML2 för appar som har web-komponenter, OpenIDConnect+Oath2 för mobila appar. ed OIDC kan man även i framtiden stödja SSO mellan appar Vad är hindren: Öppenhet, enkelt, hur får skolan lokalt support? Palle Girgensohn, PingPong: Viktigt enkelt. När ska SSO gälla? Alla har inte egna enheter. Logga in 1 gång/månad som Google. Skilja på känsliga uppgifter i sin plattform, eskalera säkerheten till 2 FA. Sida 6 av 7
7 Vad är hindren: Kunskapsbrist i skolorna. Kostnader för utrustning. Framtiden är biometri inte apparater. Stefan Runneberger, Nexus: Olika ekonomiska förutsättningar i skolor i Sverige. Kommer nya grejer hela tiden. Hitta kärna i konceptet, flexibel och framtidssäker. Olika tekniska miljöer i olika skolor. Vad är hindren: Livscykelhanteringen! Bör det lösas nationellt? Skeptisk till centrala lösningar. (Jämför Sambi, Skolfederation). Även behov för små friskolor. Stark autentisering kräver 1:1. Hanteringen av utgivande. Vem tar beslut om det ska vara obligatoriskt eller ett erbjudande? 5 Diskussion och Plan för fortsatt arbete Fråga: Finns en önskan om en gemensam målbild? Måste börja någonstans, säkra id för ungdomar behövs, ramverk behövs. Många huvudmän behöver hjälp! En bästa praxis kan vara viktig del i kunskapsuppbyggnaden bland skolhuvudmän. En bästa praxis är även viktig när vi upphandlingar. Riktlinjer krävs, hanteringen för app på köpet. Alla huvudmän är inte mottagliga för en bästa praxis. Det finns 290 kommuner och små friskolor, varav många med begränsad mottagningskapacitet. Ofrånkomligt att införa något! Enklast med 1 lösning. T ex 2 FA. Problemet är att 5 barn om dagen kommer att glömma och det måste hanteras smidigt. Token behövs i stället för lösenord, då lösenord är sårbara. Vore det möjligt att sälja 2 FA som en tjänst via Skolfed? Bygg inga separata centrala kataloger tack (jämför HSA)! Sunet: onödigt, ännu en IDP bara. Sunet styr mot OTP, U2F. Edu-ID styr mot U2F. Vill ha ett standardiserat öppet system som marknaden kan leverera. Lägg inte mer administrativa uppgifter på lärarna! Invånarna måste ha flera robusta e-legitimationer. Vi är idag beroende av e-legitimering och det måste finnas reservlösningar. Summering Ett primärt behov är kunskapsspridning om e-legitimationer anpassade för skolans behov och att utveckla skolhuvudmännens beställarkompetens. Arbete återstår för att finna formerna för detta och om förutsättningar finns för att ta fram en bästa praxis för en elevlegitimation och pilotprojekt. Sida 7 av 7
Svenskt federationsforum
Svenskt federationsforum 2017-06-13 Agenda Svensk e-legitimation: Eva Sartorius, E-legitimationsnämnden SWAMID: Pål Axelsson, Sunet Sambi och tillitsgranskningstjänst: Robert Sundin, IIS Skolfederation:
PhenixID & Inera referensarkitektur. Product Manager
PhenixID & Inera referensarkitektur Product Manager tommy.almstrom@phenixid.se PhenixID & Inera referensarkitektur PhenixID & Inera Identitetslager PhenixID & Inera Identifieringstjänst PhenixID & Inera
Mötesanteckningar - POC för Admin av elever och grupper i läromedel
Mötesanteckningar - POC för Admin av elever och grupper i läromedel 2017-06-27 Närvarande Susanne Bergqvist, Alingsås kommun Christian Alfredsson, Alingsås kommun Clara Behrmann, Clio Markus Törnroth,
Skolfederation.se. Workshop 29 maj 2012
Skolfederation.se Staffan.Hagnell@iis.se Workshop 29 maj 2012 Tjänsteägare Vi på.se Kundtjänst Information Staffan Hagnell Anette Hall Marie Ekh-Gustafsson Christina Andersson Projektledning Juridik Arkitektur
Elevlegitimation ett konkret initiativ.
Elevlegitimation ett konkret initiativ eva.sartorius@iis.se asa.jernberg@iis.se Agenda 1. Mötesdeltagare 2. Övergripande om initiativet Elevlegitimation 3. Modell 4. Piloter 5. Kommunikation 6. Det här
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 13-01-15 Närvarande: Anna Jogrenius, Liber Douglas Potter, Kungälvs kommun Hans Nilsson, Täby kommun Johan Wahlström, Center för esamhället, SKL Mats Gahnström,
Identitet, kontroll & spårbarhet
Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,
Vad innebär Skolfederation.se för en kommun?
Vad innebär Skolfederation.se för en kommun? Carl Heath, Interactive Institute (tid. GR) Lars Clemensson, Utbildningsledare Kungsbacka Simon Thomas, Nexus Stefan Runneberger, Nexus Ett par timmar i en
PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On
PhenixID + Zappa Livscykelhantering, Autentisering och Single Sign-On ÖVERSIKT Dokumentet beskriver en IAM (Identity Access Management) lösning, vid namn Zappa, för skolor i en region som hanterar konton
Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)
N2011/559/ITP TSG 2011-87 Remissvar 1(5) Regeringskansliet Näringsdepartementet 103 33 Stockholm Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104) Transportstyrelsen ställer
Hur många standarder har du använt idag?
STANDARD Hur många standarder har du använt idag? PROBLEM Problem 1 Skola E-tjänst Användarnamn Elev Lösenord DB Problem 1 Användare (elev/pedagog) En inloggning per tjänst Ett lösenord per tjänst Integritet
Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt
Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att
Skolfederation.se. KommITS
Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen
Ställningstagande Digital identitetshantering
STÄLLNINGSTAGANDE DIGITAL IDENTITETSHANTERING 2019-04-12 1 (6) Avdelning för Digitalisering Ställningstagande Digital identitetshantering Sammanfattning SKL anser, gällande E-legitimation till alla att:
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 12-11-27 Närvarande: Douglas Potter, Kungälvs kommun Filippa Murath,.SE (föredragande) Hans Nilsson, Täby kommun Joakim Norbäck, KJNC på uppdrag av Malmöstad Klas
Status
Status eva.sartorius@elegnamnden.se 2018-03-15 Vi är en statlig myndighet med uppdrag att Stödja och samordna offentlig sektor nationellt i frågor som rör e-legitimering och e-underskrifter genom att:
Underlag till referensgruppens möte 2014-03-18
Underlag till referensgruppens möte 2014-03-18 Telefonkonferens: 08-99 92 12, möteskod: 322134 Närvarande: Agneta Wistrand,.SE Douglas Potter, Kungälvs kommun Fredrik Wellner, Södertälje kommun Hans Nilsson,
ehälsomyndighetens nya säkerhetskrav
ehälsomyndighetens nya säkerhetskrav för åtkomst till tjänster kring läkemedelsförskrivning, recept och uttag Vad påverkas? Vem gör vad och hur? 2017-09-28 Per Mützell, Inera - Hur påverkar myndighetens
Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium
Säker roll- och behörighetsidentifikation Ulf Palmgren, SKL Webbseminarium 181114 Bakgrund Socialstyrelsens rapport E-hälsa och välfärdsteknik i kommunerna 2018 Socialtjänsten stack ut gällande Säker roll-
torsdag 17 oktober 13 IT's a promise
IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller
Svenska och utländska e-legitimationer vad händer?
Svenska och utländska e-legitimationer vad händer? 2015-09-18 Eva Sartorius, eva.sartorius@elegnamnden.se @elegnamnden 15 december 2016 1 Tips om kontrollfrågor Vår kommun har ansvar för några e-tjänster
Paketerad med erfarenhet. Tillgänglig för alla.
En enkel tjänst för sammanhållen hantering av anställdas och elevers användarkonton, inloggning och behörigheter. Paketerad med erfarenhet. Tillgänglig för alla. Personer kommer och personer går. Digitala
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)
Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,
Anteckningar referensgruppens möte 2014-11-11
Anteckningar referensgruppens möte 2014-11-11 Närvarande: Erling Sjöström, Tieto Ulf Solberg, Stockholms stad Hans Nilsson, Täby kommun Staffan Hagnell,.SE Robert Sundin,.SE Agneta Wistrand,.SE Uppdragspunkter
Seminarium. 5 september 2013 Sändningen startar kl 09.30
Seminarium 5 september 2013 Sändningen startar kl 09.30 Agenda 09.30 Välkomna och presentation av Skolfederation Staffan Hagnell,.SE 10.00 Användarerfarenheter från Sandvikens kommun Erik Holmqvist och
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 18 sept 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare Ulf Palmgren, SKL Lars
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok
Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.
eidas enkäten Bästa kollega! Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät. Offentlig sektor står inför en ny digitaliseringsmöjlighet
eduroam, Skolfederation och kommunal WiFisamverkan
eduroam, Skolfederation och kommunal WiFisamverkan eduroam (education roaming) är ett samarbete för att studenter, forskare och personal världen över ska kunna samutnyttja varandras trådlösa Internet (WiFi).
Introduktion till SAML federation
Introduktion till SAML federation Varför använda SAML federation för elektronisk legitimering och underskrift Stefan Santesson Martin Lindström Integration med befintlig eid infrastruktur (Typfall) E-tjänst
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 22 jan 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
Infrastruktur med möjligheter
Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation
Svensk e-legitimation nu är det dags!
Svensk e-legitimation nu är det dags! 2015-06-02 Eva Ekenberg, eva.ekenberg@elegnamnden.se Eva Sartorius, eva.sartorius@elegnamnden.se #offrum15, @elegnamnden 11 juni 2015 1 Vilka är egentligen E-legitimationsnämnden?
E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande
E-legitimationsdagen dag 2 En översikt av -arkitekturen och E-legitimationsnämndens erbjudande Användningsfallen för En utländsk person loggar in till svensk e-tjänst. Eller: en svensk person med utländskt
Anteckningar från referensgruppens möte 2015-12-01
Anteckningar från referensgruppens möte 2015-12-01 Närvarande: Anna Jogrenius, Liber Hans Nilsson, Täby kommun Eleonora Lindgren, Nova Software AB Johanna Karlén, SKL Palle Girgensohn, PingPong P-M Andersson,
Mikael Daremo, IT-chef mikael.daremo@norrkoping.se. Lars Nikamo, Novell lnikamo@novell.com
Mikael Daremo, IT-chef mikael.daremo@norrkoping.se Lars Nikamo, Novell lnikamo@novell.com Norrköpings kommun En del i Fjärde storstadsregionen 129 500 invånare 8 500 anställda 20 000 elever IT-infrastruktur
Viktiga steg för gränsöverskridande e-legitimation
Viktiga steg för gränsöverskridande e-legitimation Nils Fjelkegård, Finansdepartementet Eva Sartorius, E-legitimationsnämnden Finansdepartementet Finansdepartementet Relevans för svenska myndigheter 1.
Introduktion. September 2018
Introduktion September 2018 Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra? Sambi Inloggning över organisationsgränser Personal inom vård,
Vad händer med översynen av Svensk e-elegitimation?
Vad händer med översynen av Svensk e-elegitimation? Regeringsuppdraget och det fortsätta förstudiearbetet Eva Ekenberg, kanslichef E-legitimationsnämnden Ingvar Ritzén, projektledare HiQ Några hållpunkter
Hur skapar du en koppling mellan svenska och utländska eid:n?
Hur skapar du en koppling mellan svenska och utländska eid:n? 2018-02-02 eva.sartorius@elegnamnden.se susanne.krieg@skatteverket.se eidas-förordningen - är en förutsättning för att nå Digitalt först Lagkrav
Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst
Anpassa era e-tjänster Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst Vi som pratar: Eva Sartorius, Strateg eva.sartorius@elegnamnden.se Roger Fagerud, IT-strateg roger.fagerud@elegnamnden.se
Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?
Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? SITHS nationella RA-dag Ulf Palmgren 2014-05-13 Bakgrund: Landskapet Privatpersoner och Medarbetare Inloggning Inloggning
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET
2017 Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET Ordlista IdP = Den som står för identiteten. Exempelvis en kommun när det gäller deras AD-konton (nätverkskonton). Mobilt SITHS SITHS-inloggning
eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén
eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén Vad är eidas? EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) nr 910/2014 av den 23 juli 2014 om elektronisk identifiering och betrodda
Införande av Skolfederation. Erfarenheter i Sundsvalls kommun
Införande av Erfarenheter i Sundsvalls kommun Innehåll 1. OM DOKUMENTET... 3 2. OM SKOLFEDERATION... 3 3. INFÖRANDE AV SKOLFEDERATION... 3 3.1 FASTSLÅ VERKSAMHETENS MÅLBILD FÖR SKOLFEDERATION... 3 3.1.1
Skolfederation. Staffan Hagnell, tjänsteägare.se
Skolfederation Staffan Hagnell, tjänsteägare.se Relationer Skolhuvudman E-tjänst Samverkan förenklar! Skolhuvudman E-tjänst Federativ samverkan Samverkan? Attribut och registerkvalité Säkerhetsföreskrifter
Vad händer här och nu? E-legitimationsnämndens aktiviteter
Vad händer här och nu? E-legitimationsnämndens aktiviteter 2017 2017-02-01 eva.ekenberg@elegnamnden.se Idag finns bara tre sätt att logga in.. som inte är tillgängliga för alla E-legitimationsnämndens
Anteckningar från referensgruppens möte 2015-03-10
Anteckningar från referensgruppens möte 2015-03-10 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: agneta.wistrand@iis.se anna.jogrenius@liber.se
Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!
Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in! eva.sartorius@elegnamnden.se roger.fagerud@elegnamnden.se Men först vilka är vi? E-legitimationsnämnden E-legitimationsnämnden är
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02.20 Policy Authority Fastställt 1.1 Policy Authority Mindre justeringar 1. Dokumentets syfte Definition
Mo tesanteckningar Sambis arbetsgrupp
Mo tesanteckningar s arbetsgrupp Datum: 4 april 2017, kl 10.00-11.30 Plats: IIS, Hammarby kaj 10D, ** OBS, Ny adress! ** eller via telefonkonferens tel. 08-999212, kod 322134 Deltagare: Agneta Wistrand,
Kopplingsregister eidas. Förstudie
Kopplingsregister eidas Förstudie Agenda Bakgrund och uppdrag Tillvägagångssätt Behov Internationell jämförelse Lösningsförslag 3 sätt att åstadkomma koppling Vidare utredning Utvecklingskostnader Frågor
Termer och begrepp. Identifieringstjänst SITHS
Termer och begrepp Identifieringstjänst Revisionshistorik Version Datum Författare Kommentar 1.0 2019-02-20 Policy Authority Fastställd 1. Dokumentets syfte Definition av termer och begrepp som används
En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014
En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014 Deltagare 6 feb 2014 Birgit Wahlström, CGI Björn Hedman, EQelligence AB Björn Skeppner, Inera AB Christoffer Johansson,
Manual - Inloggning. Svevac
Manual - Inloggning Svevac Webbadress: https://svevac.inera.se Webbadress demoversion: https://test.svevac.inera.se (användarnamn: demo / lösenord: demo) Supportärenden: Kontakta i första hand din lokala
E-legitimering och e-underskrift Johan Bålman esam
E-legitimering och e-underskrift 2017-09-06 Johan Bålman esam 2017-06-26 esam (esamverkansprogrammet) Ett samverkansprogram med 22 medlemmar (21 myndigheter och SKL) Syftar till att underlätta och påskynda
Webinar Profil för multifaktorinloggning via SWAMID
Webinar 2018-05-24 Profil för multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer
Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat
Efos PKI-struktur I samband med lanseringen av E-identitet för offentlig sektor (Efos) hos Försäkringskassan kommer certifikat börja ges ut från en annan PKI-struktur istället för SITHS Root CA v1 som
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-04-09 Ulf Palmgren
Hur kan medborgaren få bättre vård?
Hur kan medborgaren få bättre vård? Säkert informationsutbyte med federationslösning för utökad vårdkvalitet över organisationsgränser Presentatörer Stefan Wittlock, Hultsfreds kommun Tommy Almström, Nordic
Referensarkitektur för Identitet och åtkomst Per Mützell, Inera
Referensarkitektur för Identitet och åtkomst 2017-09-28 Per Mützell, Inera Referensarkitektur för Identitet och åtkomst (IAM) En översikt - varför, vad och hur? Vilka möjligheter skapar vi? Hur påverkas
Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)
Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos) 2017-09-28 Hur passar Efos in i referensarkitekturen? som hand i handske skulle jag vilja hävda Helt enkelt därför att både: det gamla
Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera
Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken Per Mützell, Inera Tomas Fransson, Inera Inera koordinerar och utvecklar digitala tjänster i samverkan med regioner och kommuner
Mötesanteckningar - Sambidemo
Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,
Internetstiftelsens remissvar på betänkandet Ett säkert statligt ID-kort - med e-legitimation
INTERNET. STIFTELSEN REMISSVAR 2019-08-20 Justitiedepartementet Ju/2019/01281 /L4 sou 2019:14 Internetstiftelsens remissvar på betänkandet Ett säkert statligt ID-kort - med e-legitimation (SOU 2019:14)
Federering i praktiken
Federering i praktiken IT-forum Stockholms län 26 kommuner + Gotland och Stockholms läns landsting 2,1 miljoner invånare Byggstenar för samverkan Informationsklassning Autentisering Katalogsamverkan Identitetsfederering
POC för Administration av elever och grupper i läromedel
POC för Administration av elever och grupper i läromedel Vad är en POC? From Wikipedia, the free encyclopedia Proof of Concept (POC) is a realization of a certain method or idea in order to demonstrate
Svensk e-legitimation och eidas
Svensk e-legitimation och eidas Talare: Mattias Dandoy mattias.dandoy@elegnamnden.se Informationssäkerhetsansvarig Granskningsledare Svensk e-legitimation E-legitimationsnämnden är en statlig myndighet
Mötesantecknignar - Sambidemo
Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten
Nexus Group. - Ledande på fysisk och logisk access
2 Nexus Group - Ledande på fysisk och logisk access 160 anställda, 7 länder, omsättn 250 MSEK Utvecklar och levererar säkerhetsprodukter Medverkar aktivt i framtagandet och införandet av ny infrastruktur
Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.
Disclaimer! Delar av den information vi nu lämnar är inte rakt tillämpbar för MCA kollektivet. På samma sätt som vissa katalogfrågor kan komma att skilja mellan de två kollektiven så kan även tjänsters
Multifaktorinloggning via SWAMID
Multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer utsatt för flera olika hot,
Anteckningar från möte om Sambis testbädd och pilotverksamhet
Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 14 okt 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande
eduid från IOLR till verktygslåda
eduid från IOLR till verktygslåda SWAMID Operations Hans Nordlöf, sunet Varför eduid? eduid skapades på uppmaning av IT-cheferna och i samarbete med UHR Syftet var att eduid skulle ersätta identitetshanteraren
Lärandet i en digital värld Välkomna till Botkyrka Emanuel Ksiazkiewicz, ordf. i utbildningsnämnden.
Lärandet i en digital värld 09.30 Välkomna till Botkyrka Emanuel Ksiazkiewicz, ordf. i utbildningsnämnden. hallunda Guest 10.00- Lärandet i en digital värld, nu och i framtiden Kristina Alexanderson, IIS.
eduid Hans Nordlöf
eduid Hans Nordlöf hanor@sunet.se Vad händer inom eduid Nytt gränssnitt för användarna Proofing via registrerat mobiltelefonnummer eduid MFA IdP as a service via eduid (pilotprojekt?) Ny logga Nytt användargränssnitt
EU s dataskyddsförordning Krav, utmaningar och möjligheter. David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus
EU s dataskyddsförordning Krav, utmaningar och möjligheter David Ahlén, Micro Focus Peter Olsson, Karlstads kommun Lars Nikamo, Micro Focus Svenska kunder 2 Ca 100 KOMMUNER EU:s dataskyddsförordning Krav,
eidas och Svensk e-legitimation
eidas och Svensk e-legitimation 2015-10-08 Eva Ekenberg, eva.ekenberg@elegnamnden.se 15 oktober 2015 1 Vad händer 29 september 2018? Alla offentliga myndigheter blir tvingade att ta emot godkända e-legitimeringar
Smarta kort Ett koncept många vinnare!
1 Smarta kort Ett koncept många vinnare! Anders Siljeholm SML-IT Stefan Runneberger nexus Simon Thomas - nexus 2 Nuläge för de flesta: Flera olika ID-lösningar: ID-kort, RFID-taggar, SITHSkort, besökssystem
Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren
Tjänstelegitimation och privata aktörer i offentlig regi E-legitimationsdagen 2016 14:15 14:45 Ulf Palmgren e-tjänstelegitimation eller e-legitimation i tjänsten Del 1 E-tjänstelegitimation Kommun / Landsting
Delårsrapport Verisec AB (publ) 1 januari 30 juni 2017
Pressmeddelande, 17 augusti 2017 Delårsrapport Verisec AB (publ) 1 januari 30 juni 2017 PERIODEN I SAMMANDRAG Andra kvartalet: 1 april 30 juni 2017 Nettoomsättningen uppgick till 12,4 (13,9) MSEK Rörelseresultatet
Underlag till möte om Sambis testbädd och pilotverksamhet
Underlag till möte om Sambis testbädd och pilotverksamhet Datum: 11 nov 2014, 13.00-14.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare
Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation.
Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation. Kommunens vision Huddinge ska vara en av de tre mest populära kommunerna i Stockholms län att bo, besöka och verka
E-legitimationsdagen 2013-01-31
E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet
Erfarenhetsutbyte i Botkyrka. 14 september 2017
Erfarenhetsutbyte i Botkyrka 14 september 2017 Status 204 MEDLEMMAR 141 ANVÄNDARORGANISATIONER 111 kommunala skolhuvudmän karta 25 friskolor 4 förbund 1 myndighet 63 TJÄNSTELEVERANTÖRER 63 tjänsteleverantörer
Delegerad administration i Rapporteringsportalen
FÖRUTSÄTTNINGAR OCH VILLKOR Delegerad administration i Rapporteringsportalen FINANSINSPEKTIONEN 8 februari 2018 Version 3.2 INNEHÅLL Delegerad administration 3 Registrering i behörighetssystemet 3 Olika
Anteckningar från referensgruppens möte 2015-06-01
Anteckningar från referensgruppens möte 2015-06-01 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: Agneta Wistrand,.SE Anna Jogrenius, Liber
eid Support Version 0.1 2011-02-08
eid Support Version 0.1 2011-02-08 INNEHÅLLSFÖRTECKNING 1 VERSIONSHANTERING... 3 2 INLEDNING... 3 3 VAD ÄR EN E-LEGITIMATION?... 3 4 OLIKA TYPER AV E-LEGITIMATION?... 3 4.1 BANKID... 3 4.2 NORDEA... 4
Anteckningar från referensgruppens möte
Anteckningar från referensgruppens möte 2015-09-08 Plats: SE, Ringvägen 100, plan 9, Stockholm ELLER via telefonkonferens tel. 08-999212, kod 322134 Närvarande: agneta.wistrand@iis.se alexandra.adelof@iis.se
Framtida spelplan för e-legitimering
Framtida spelplan för e-legitimering Förstudie på uppdrag av E-legitimationsnämnden eförvaltningsdagarna 13 oktober 2016 Ingvar Ritzén / Halit Kosmaz (HiQ) Uppdraget Förstudie på uppdrag av E-legitimationsnämnden
Att legitimera sig elektroniskt i tjänsten
Att legitimera sig elektroniskt i tjänsten Seminariespår 4 Välkomna!!! Syfte Att ge en bild av det utgångsläge e-legitimationsnämnden nu har när man tar över frågan om e-legitimering i tjänsten Identifiera
Skolfederation. Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen
Skolfederation Staffan Hagnell Forsknings och utvecklingschef,.se Skolfederationen Historia 2007 Swamid Den tekniska förebilden www.skolfederation.se 2011 SIS/TK450 IT-standarder för lärande 2012 Skolfederation
SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1
SITHS i ett mobilt arbetssätt Region Östergötland Region Östergötland 1 SITHS och mobilt arbetsätt Region Östergötland 2 Säker inloggning - då Region Östergötland 3 Säker inloggning nu och sen Arv Nytt
Skolfederation. Staffan Hagnell,.SE
Skolfederation Staffan Hagnell,.SE 2012-10-10 Hur samverka? Skolhuvudman E-tjänst Federativ samverkan Samverkan? Samverkan? Attribut och registerkvalité Efterlevnad Säkerhetsföreskrifter av lagar (personliga
Anteckningar från Sambis arbetsgruppsmöte
Anteckningar från Sambis arbetsgruppsmöte Datum: 18 aug 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand, IIS
Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor
Identifieringstjänst SITHS - Beskrivning och tjänstespecifika Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. TERMER OCH BEGREPP... 2 5. BESKRIVNING AV TJÄNSTEN... 3 5.1 Övergripande
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera
E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera Presentation Cathrine Andersson objektspecialist Christoffer Johansson IT-specialist Fadi Jazzar - IT-specialist Federation Medlemmar Tillitsramverk