Säker digital kommunikation och Mina meddelanden Så hänger det ihop! Offentliga rummet 24 maj 2018 Malin Domeij, projektledare, Inera/SKL Rutger Langland, Skatteverkets kundmötesavdelning
Erbjudandet till privatpersoner och företag Gratis och frivillig Tjänsten är frivillig och kostnadsfri. Mottagaren styr själv vilken digital post som ska skickas. Snabb Meddelandet levereras omedelbart till mottagaren Tillgänglig Man läser sin myndighetspost när och var man vill, i datorn,på läsplattan eller i mobilen Samhällsekonomisk Lägre kostnader för papper, porto och distribution Säker Ingen obehörig kan läsa posten Hållbar Miljövänligt genom att pappersförbrukning och transporter minskar
Vad är Mina meddelanden Avsändande myndighet Gemensam infrastruktur Mottagare (person eller företag) Förmedlare Adressering med person / orgnr Säker digital post över internet Krypterad kommunikation Säker avsändare Säker mottagare Skydd mot förvanskning Adressera Skicka post Få leveranskvittens Brevlådeoperatör Använd e-legitimation Välj digital brevlåda Ange kontaktuppgifter Hantera din post Principer & regelverk för tillit Informationssäkerhet, informationsutbyte, standarder och tekniska specifikationer
Avsändare inom Mina meddelanden Avsändande myndighet Förmedlare Adressera Skicka post Få leveranskvittens Antal avsändare maj 2018 23 Statliga myndigheter 28 Kommunala myndigheter 2 Kommunförbund
Vad skickar en myndighet för digital post Avsändande myndighet Förmedlare Adressera Skicka post Få leveranskvittens Digitala utskick (maj 2018) >25 verksamhetsapplikationer >260 blanketttyper > 1 miljon försändelser/månad
Mottagare inom Mina meddelanden Adressering leder till den Mottagare (person eller företag) Avsändare Brevlådeoperatör Adressering med person / orgnr Möjlighet att nixa vissa avsändare som anges av Mottagaren Använd e-legitimation Välj digital brevlåda Ange kontaktuppgifter Hantera din post Antal mottagare 18 maj 2018: Knappt tre miljoner, fördelat på - 2 649 000 privatpersoner - 86 000 företag (AB, HB, KB)
Mottagare inom Mina meddelanden Mottagare (person eller företag) Använd e-legitimation Välj digital brevlåda Ange kontaktuppgifter Hantera din post
Livslinjen för Mina meddelanden Förslag utreds Beslut införande Projektuppstart Produktion Första flöden igång (Bolagsverket, Transportstyrelsen, Skatteverket) Initiala anslutningsplaner för avsändare Förordning 2003:770 Affärsmodeller vidareutvecklas Nya brevlådeoperatörer Tydligare styrning från regeringen Vidareutvecklade affärsmodeller Pågående Standardiserat innehåll: - Ärenderapporter - Tvåvägslösningar Prognoser Ökad samverkan: - Nationellt (SDK) - Internationellt Hypoteser: Gränsen mellan synkront och asynkront utbyte blir mer otydlig. Informationsutbyte mellan parter sker mer sömlöst och i en obruten dialog.
Nästa fas standardiserat innehåll 2011 2018 Standardiserat utsidan av försändelsen men vi har lämnat åt var och en att styra över innehållet 2018 2025 Resultatet hittills har varit: - Lägre miljöbelastning - Högre säkerhet för mottagaren - Högre tillgänglighet för mottagaren - Snabbare postdistribution för mottagaren - Lägre kostnader för avsändaren Med start 2018 samordnas innehållet bättre för att bli tydligare i det gemensamma kundmötet via den digital brevlådan Kunden får: - Ökad service - Bättre förståelse och tillit
Tvåvägskommunikation med Mina sidor Myndighet Utföraren Myndighet Ställer fråga Får besked Svarar Kopplar svar till ärende 1. Handläggaren skickar förfrågan till utförare i ett pågående ärende 2a. Tar del av förfrågan i: 1. Digitala brevlådan Klickar på svarslänk 2b. Svarar på förfrågan 3a. Kontrollerar att svarbesked gäller detta ärende 3b1. Godkänt svarsbesked kopplas till begäran/ärende och handläggningen fortsätter Digital brevlåda Handläggning i verksamhetssystem Handläggning i verksamhetssystem Mina Sidor Svarsformulär ROT-begäran Handläggning kontroll att svar gäller ärendet
Begränsningar i Mina meddelanden Intressenter Avsändare Mottagare Myndigheter Medborgare Hyperlänk tillbaks till avsändande myndighetstjänst Hyperlänk tillbaks till avsändande myndighetstjänst Företag Privata utförare i offentlig service Mima CCN/CSI Internationellt
Säker digital kommunikation
Landsting skrev ut sex mil fax på ett år För att skicka remisser i Landstinget Blekinge är det fortfarande fax som gäller. Det är ineffektivt och riskerar patientsäkerheten, anser vårdpersonal. Dagens medicin 23 mars 2018
Dagens informationsöverföring brister Befintliga kanaler: fax, brev, telefon, vanlig epost 301 fall sekretesskyddad information 98 % Störst behov inom hälso- och sjukvård, socialtjänst och skola Svårt att hitta adressater 23 % Vet inte om meddelandet kommer fram 38 % Vet inte om meddelandet kommer till rätt mottagare 38 % Motringning krävs 47 % Manuell hantering 21-22 min/gång Tidsödande 71 % Vanlig epost 32 % Säkerhetsbrister 80 % SKLs nuläges- och behovsanalys hos kommuner och landsting 2016
Säker digital kommunikation VAD Gemensamt digitalt sätt att utbyta integritetskänslig information FÖR VEM Kommuner, landsting, statliga myndigheter, privata utförare och även privatpersoner VARFÖR Säker hantering och motverka stuprörslösningar
Målbild tryggare, enklare, snabbare Handläggare och verksamhet Lätt att skicka och ta emot information i min yrkesutövning Rätt avsändare, mottagare och säker överföring av känslig information Privatpersoner och andra intressenter Trygghet genom att inte personlig eller känslig information sprids till obehöriga Samma förväntan på spårbarhet och tjänst oavsett verksamhet Snabbare handläggning och beslut
SKL/Inera med kommuner, landsting, regioner och statliga myndigheter PoC 2018, status 4 maj
Mål för projektet 2020 Sverige ska ha en standardiserad förmåga till säker digital kommunikation mellan offentliga aktörer och privata utförare av offentligfinansierad verksamhet Information som kommuniceras mellan två eller flera parter Ingen utom avsändare, mottagare och den det berör kan ta del av informationen Avsändare, mottagare och den det berör är kända (identifierade) för varandra Informationsdelning säkras enligt, för informationen gällande, lagar och regelverk Informationen är spårbar
Steg mot säker digital kommunikation Steg 1 Säkert strukturerat utbyte Vanlig e-post fax, post, telefon Steg 2 Säkert strukturerat utbyte SDK: Säkert Ostrukturerat utbyte vanlig e-post, fax, post, telefon Steg 3 Säkert strukturerat utbyte Säkert ostrukturerat utbyte (Kvarstående behov)
Principer för säker digital kommunikation Adressera - organisation - del av organisation Principer & regelverk för tillit Informationssäkerhet, informationsutbyte, standarder och tekniska specifikationer Organisation Gemensam infrastruktur Organisation Lokalt ansvar - Lokal lösning - Identitets och åtkomsthantering för medarbetare Skicka Ta emot Bli notifierad Få kvittens Hitta säker adressat Säker digital kommunikation över internet Krypterad kommunikation Säker avsändare Säker mottagare Skydd mot förvanskning Text, dokument, bild och ljud stöd för ostrukturerat innehåll samt metainformation (ärende, referenser osv) Skicka Ta emot Bli notifierad Få kvittens
edelivery som ansats för Säker digital kommunikation Byggblock i europakommissionens Connecting Europe Facility (CEF) för säker meddelandehantering som i sin tur bygger på öppna globala standarder Beprövad teknik på väg även in i Sverige ekonomi- och fakturainformation (PEPPOL), pilot mellan ESV och Riksrevisionen brottsutredningar mellan länder (Åklagarmyndigheten) socialförsäkringsinformation mellan länder (Försäkringskassan) Meddelanden till företag och privatpersoner? (konsekvensbeskrivning hos Skatteverket) edelivery är kärnan i Säker digital kommunikation Proof of Concept 2018: komplettera delar som inte är med i edelivery, provtrycka och verifiera ansatsen Organisation Back end Principer & regelverk för tillit Lokalisera mottagare Gemensam infrastruktur SML DNS Access Point Certifikat - spärrtjänst Säker transport SMP Metadatatjänst Access Point Organisation Back end
Proof of Concept 2018 Verifiera ansatsen Säker digital kommunikation inklusive edelivery som grund Teknisk inriktning prioritet på att göra det absolut nödvändiga för hur Säker digital kommunikation kan realiseras i första version Ta fram principer & regelverk för tillit och informationsutbyte
Så hänger det ihop!
Idag: olika ekosystem Principer & regelverk för tillit Informationssäkerhet, informationsutbyte, standarder och tekniska specifikationer Principer & regelverk för tillit Informationssäkerhet, informationsutbyte, standarder och tekniska specifikationer Avsändande myndighet Gemensam infrastruktur Mottagare (person eller företag) Organisation Gemensam infrastruktur Organisation Förmedlare Adressering med person / orgnr Säker digital post över internet Krypterad kommunikatio n Säker avsändare Säker mottagare Skydd mot förvanskning Adressera Skicka post Få leveranskvittens Brevlådeoperatör Använd e-legitimation Välj digital brevlåda Ange kontaktuppgifter Hantera din post Skicka Ta emot Bli notifierad Få kvittens Hitta säker adressat Säker digital kommunikation över internet Krypterad kommunikation Säker avsändare Säker mottagare Skydd mot förvanskning
Mina meddelanden Avsändande myndighet Gemensam infrastruktur Mottagare (person eller företag) Myndigheter Förmedlare Adressering med person / orgnr Säker digital post över internet Brevlådeoperatör Medborgare Adressera Skicka post Få leveranskvittens Krypterad kommunikation Säker avsändare Säker mottagare Skydd mot förvanskning Använd e-legitimation Välj digital brevlåda Ange kontaktuppgifter Hantera din post Företag Principer & regelverk för tillit Informationssäkerhet, informationsutbyte, standarder och tekniska specifikationer
Säker digital kommunikation Principer & regelverk för tillit Informationssäkerhet, informationsutbyte, standarder och tekniska specifikationer Gemensam infrastruktur Myndigheter Organisation Organisation Myndigheter Hitta säker adressat Privata utförare i offentlig service friskolor vårdföretag etc Skicka Ta emot Bli notifierad Få kvittens Säker digital kommunikation över internet Krypterad kommunikation Säker avsändare Säker mottagare Skydd mot förvanskning Skicka Ta emot Bli notifierad Få kvittens Privata utförare i offentlig service friskolor vårdföretag etc Företag Företag
Gemensam målbild Mima CCN/CSI Medborgare Företag Vi utbyter information digitalt på enhetligt, effektivt, säkert och överenskommet sätt Möjliggöra kommunikation även utanför Sveriges gränser Internationellt Myndigheter Privata utförare i offentlig service friskolor vårdföretag etc
Gemensam ansats i edelivery Principer & regelverk för tillit Principer & regelverk för tillit Organisation Gemensam infrastruktur SML DNS SMP Organisation Avsändande myndighet SML DNS Gemensam infrastruktur SMP Mottagare (person eller företag) Back end Access Point Adressering med organisation / funktion Säker transport Access Point Back end Back end Förmedlare Access Point Adressering med person / orgnr Säker transport Access Point Brevlådeoperatör edelivery är kärnan i Säker digital kommunikation Proof of Concept 2018 Mina meddelanden kan anpassas till edelivery Konsekvensanalys 2018
Vägen framåt 2018 2020? 2018 2019 2020 Konsekvensanalys för anpassning av Mina meddelanden till edelivery Anpassning av Mina meddelanden till edelivery Gemensamt sätt att adressera baserat på edelivery Komplettera edelivery, tillitsramverk och verifiera ansatsen Säker digital kommunikation Pilotverksamhet för Säker digital kommunikation med aktörerna (produktionsmiljö) Planera för breddinförande av Säker digital kommunikation Gemensam infrastruktur, specifikationer och tillitsramverk på plats Införandestöd
Foto Rutger Langland Våra medskick till er alla
TACK!