E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

Relevanta dokument
Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

Valfrihetssystemet eid 2016 Övergångstjänst. E-legitimationsnämndens informationsmöte 31/5

Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in!

Vad händer här och nu? E-legitimationsnämndens aktiviteter

Svensk e-legitimation och eidas

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

Resultat från E-legitimationsenkäten

eidas i korthet Eva Sartorius

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst

Svensk e-legitimation. Internetdagarna Eva Ekenberg

Status

Svensk e-legitimation

Svenska och utländska e-legitimationer vad händer?

Introduktion till eidas. Dnr: /

E-legitimering och e-underskrift Johan Bålman esam

Remiss av PM: Myndigheters tillgång till tjänster för elektronisk identifiering

Svensk e-legitimation. 7 mars

Juridisk vägledning för införande av e-legitimering och e-underskrifter

Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.

Identitet, kontroll & spårbarhet

Svensk e-legitimation

Svensk e-legitimation. Nu kör vi!

esam juridik Samverkan mellan myndigheter och SKL om digitaliseringen av det offentliga Sverige

Resultat från eidas-enkäten Dnr: /

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

Elevlegitimation ett konkret initiativ.

Vad händer med översynen av Svensk e-elegitimation?

Vem är du och vad får du göra?

eidas och Svensk e-legitimation

Förfrågningsunderlag

E-legitimationsutredningen SOU 2010:104

Informationsmöte om eidas-förordningen. Nalen konferens den 22 och den 23 november 2017

Fortsatt försörjning av tjänster för e-legitimering och e-underskrift. Dnr: /

Årsberättelse för. E-legitimationsnämnden

Marknaden år 2011 för elektronisk legitimering och underskrift inom offentlig sektor

Hur skapar du en koppling mellan svenska och utländska eid:n?

YTTRANDE Nils Fjelkegård Datum Dnr /112

Tillitsregler för Valfrihetssystem 2018 E-legitimering

Ställningstagande Digital identitetshantering

Introduktion. September 2018

Svensk e-legitimation nu är det dags!

Viktiga steg för gränsöverskridande e-legitimation

Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor

Slutredovisning av regeringsuppdraget

Juridisk vägledning för införande av. e-legitimering och e-underskrifter

Årsberättelse SOLNA Korta gatan

BILAGA 1 Definitioner

Reboot omstart för den digitala förvaltningen (SOU 2017:114)

Leverantörsmöte om tekniska specifikationer

Vägledning för avrop av tjänster för

Informationsstöd om e-legitimering och e-underskrifter

Betänkandet SOU 2017:114 Reboot omstart för den digitala förvaltningen

Årsberättelse Dnr /113

Infrastruktur med möjligheter

Yttrande över reboot omstart för den digitala förvaltningen (SOU 2017:114)

Förfrågningsunderlag

Kopplingsregister eidas. Förstudie

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

Remissammanställning PM Myndigheters tillgång till tjänster för elektronisk identifiering

Infrastrukturen för Svensk e-legitimation

Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov

Läget på e-legitimationsområdet

Normativ specifikation

Myndigheters tillgång till tjänster för elektronisk identifiering

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

Yttrande över promemorian Myndigheters tillgång till tjänster för elektronisk identifiering. Dnr

Regelverk. Valfrihetssystem 2017 E-legitimering

Mobilt Efos och ny metod för stark autentisering

BILAGA 3 Tillitsramverk Version: 2.1

E-legitimationer i Sverige idag

Bilaga 2. Säkerhetslösning för Mina intyg

BILAGA 1 Definitioner Version: 2.01

Mobilt Efos och ny metod för stark autentisering

Hur vi arbetar med att skydda våra digitala tjänster mot bedrägerier

^Synskadades. Yttrande över "Reboot - omstart för den digitala förvaltningen" SOU 2017:114 FI2018/00106/DF

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Mobilt Efos och ny metod för stark autentisering

Hur många standarder har du använt idag?

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

Myndigheters tillgång till elektronisk identifiering

BILAGA 3 Tillitsramverk Version: 1.3

Ärendenr Regelverk. Valfrihetssystem 2018 E-legitimering. Sida 1 av 19

BILAGA 1 Definitioner

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

Årsberättelse /9516

Kommittédirektiv. En myndighet för samordning av elektronisk identifiering och signering. Dir. 2010:69

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

SAMSET dagsläget sommaren 2003

Ärendenr Regelverk. Valfrihetssystem 2017 E-legitimering. Sida 1 av 18

Att legitimera sig elektroniskt i tjänsten

Vad är en e-legitimation och hur kan den användas? Presentation vid Arena den 28 september 2007, Irene Andersson,

Förslag till avgiftskonstruktion och finansiering för E- legitimationsnämnden

Reboot - omstart för den digitala förvaltningen sou 2017:114

BILAGA 1 Definitioner Version: 2.02

Stockholm den 22 augusti 2019

Infrastrukturen för Svensk e-legitimation

Tekniskt ramverk för Svensk e-legitimation

Transkript:

E-legitimeringssystemet - så här fungerar det och de här avtalen finns Anna Månsson Nylén

Vad har hänt på området? Utrett hur e-legitimationssystemet ska se ut framåt Pratar inte längre federation utan pussel Plocka ihop de bitar som passar Utvecklat det juridiska tänket kring e-legitimationer esams juridiska vägledning för införande av e- legitimering och e-underskrifter Nämnden har fortsatt arbetet med att beskriva juridiskt Betänkandet reboot omstart för den digitala förvaltningen SOU 2017:114

Utan e-legitimationer ingen e-förvaltning Trygg och säker elektronisk identifiering behövs för att offentlig sektor ska kunna ge Tillträde till e-tjänster Möjlighet att lämna uppgifter elektroniskt Möjlighet att skriva under handlingar elektroniskt

E-legitimation är mer än BankID BankID Telia AB Svenska pass Riktar sig till allmänheten Freja eid+

Kvalitetsmärket Svensk e-legitimation Frivillig granskning Nämndens tillitsramverk Etablera gemensamma krav på utfärdare av svenska e- legitimationer. Bygger på internationell standard Tillitsnivå 2-4 Olika grader av teknisk och operationell säkerhet hos utfärdaren Olika grader av kontroll av att en person som tilldelas en elektronisk identitet verkligen är den han/hon utger sig för att vara

E-legitimeringsprocessen 2. Myndigheten ställer en fråga till utfärdaren Identitetsintyg Telia 1. Användaren vill logga in i e-tjänst Visar upp sin e-legitimation 3. Utfärdaren svarar med ett identitetsintyg

Funktion för identitetskontroll Identitetsintyg Telia

Ofta levereras en helhetslösning Identitetsintyg Telia

Ta emot utländska e- legitimationer Systemleverans - Interna behov Ta emot nya svenska e- legitimationer BankID och Telia Funktion för identitetskontroll

Avtalsförhållanden Allmänna villkor/ användaravtal eidutfärdare Förlitande aktör Förlitande avtal

Leverantör av identitetsintyg eidutfärdare Förlitande aktör Leverantör av identitetsinty g

Indirekt e-legitimering Telia Identitetsintyg Identitetsintyg Tredje part konverterar identitetsintyget och levererar till Förlitande aktör

Indirekt e-legitimering Telia Identitetsintyg Identitetsintyg

Vilka sätt finns att anskaffa funktion för identitetskontroll? Valfrihetssystem Upphandling Egen upphandling Avrop från Kammarkollegiets ramavtal

Vad är valfrihetssystem? Lag (2013:311) om valfrihetssystem i fråga om tjänster för elektronisk identifiering (ELOV) Auktorisationssystem, vid sidan av upphandlingsreglerna samtliga aktörer som uppfyller vissa villkor har rätt att utföra en bestämd uppgift utan selektivitet, exempelvis vid valfrihet för kunden Grundläggande upphandlingsrättsliga principer gäller

Valfrihetssystem i praktiken Leverantör 1 Leverantör 2 Leverantör 3 Leverantör 4 Valfrihetssystem (avtalspaket) Leverantör 5 E-legitimations nämnden Ombud för de upphandlande myndigheterna Tar fram och administrerar valfrihetsystemet

Valfrihetssystem i praktiken Leverantör 1 Leverantör 2 Leverantör 3 Leverantör 4 Valfrihetssystem (avtalspaket) Leverantör 5 Valfrihetssystemet innehåller samma priser och krav/villkor för samtliga aktörer. Inget utrymme att göra undantag E-legitimations nämnden

Valfrihetssystem i praktiken Leverantör 1 Leverantör 2 Leverantör 3 Leverantör 4 Valfrihetssystem (avtalspaket) Leverantör 5 Samtliga leverantörer som uppfyller kraven godkänns (av nämnden) och kan ansluta sig till systemet E-legitimations nämnden

Valfrihetssystem i praktiken Leverantör 1 Leverantör 2 Leverantör 3 Leverantör 4 Valfrihetssystem (avtalspaket) Leverantör 5 Myndigheterna ansluter sig genom att skriva under ett förlitandeavtal E-legitimations nämnden

Valfrihetssystem i praktiken Leverantör 1 Leverantör 2 Leverantör 3 Leverantör 4 Valfrihetssystem (avtalspaket) Leverantör 5 Både myndigheter och leverantörer kan ansluta sig löpande E-legitimations nämnden

Leverantör 1 Valfrihets system Leverantör 2 Leverantör 3 Leverantör 4 Leverantör 5

Vad är fördelarna med valfrihetssystem? Enkelt att ansluta sig till Standardisering av kraven från myndigheter och myndigheter slipper kravställa på egen hand Möjliggör avtal med flera leverantörer parallellt Myndigheter och leverantörer kan ansluta sig löpande

Behovet av att ha flera leverantörer parallellt BankID (+ Mobilt BankID) Telia AB Svenska Pass Freja eid+ Nytt eid

Behovet av att ha avtal med flera leverantörer parallellt Myndigheter behöver kunna erbjuda inloggning till samtliga leverantörer på marknaden samtidigt, vilket kräver avtal med samtliga samtidigt I en upphandling kan endast en leverantör tilldelas kontrakt

En vanlig lösning: en tredje part agerar som återförsäljare BankID (+ Mobilt BankID) Telia AB Svenska Pass Tredje Part Freja eid+ Ny leverantör

Ofta levereras en helhetslösning Identitetsintyg Telia

Valfrihetssystem löser detta Leverantör 1 Valfrihets system Leverantör 2 Leverantör 3 Leverantör 4 Leverantör 5

Ansluta leverantörer löpande Det går inte att förutse hur många leverantörer det kommer att finnas under en viss tidsperiod Det senaste året har AB Svenska pass och Freja eid+ blivit godkända utfärdare enligt kvalitetsmärket Svensk e- legitimation Om ni upphandlar funktion för identitetskontroll behöver ni ta höjd för detta i er kravställning. Det behöver finnas krav på att er mellanhand ska ansluta nya leverantörer efterhand.

Valfrihetssystem är vägen framåt Nämnden har under 2017 utrett frågan om vilka hållbara alternativ det finns för myndigheter att anskaffa e-legitimering Nämnden har landat i ställningstagandet att det är valfrihetssystem som är den enda hållbara vägen framåt Det bekräftas av Hans-Eric Holmquists utredning

Valfrihetssystem - strategi Ett valfrihetssystem per kravbild, t.ex. tillitsnivå eller teknisk metod Nämnden utformar valfrihetssystemen så att de är möjliga att ansluta till parallellt Om samma eid skulle finnas med i två valfrihetssystem så finns det regler för det

Ta emot utländska e- legitimationer (SAML 2.0) Ta emot nya svenska e- legitimationer (SAML 2.0) BankID och Telia (behöver konverteras till SAML 2.0) Myndigheternas interna behov av systemanpassning eidastrafiken regleras för sig Anskaffning av samma karaktär Funktion för identitetskontroll

Myndigheternas interna behov av systemanpassning Ta emot utländska e- legitimationer (SAML 2.0) Ta emot nya svenska e- legitimationer (SAML 2.0) 2017 E-legitimering BankID och Telia (behöver konverteras till SAML 2.0) Funktion för identitetskontroll

2017 E-legitimering Annonserades i augusti 2017 Kvalitetsgodkända e-legitimationer Tillitsnivå 3 SAML 2.0-teknik AB Svenska Pass har ansökt och är på väg att bli godkända Verisec/Freja eid+ kommer att ansöka inom kort

Ta emot utländska e- legitimationer (SAML 2.0) Ta emot nya svenska e- legitimationer (SAML 2.0) Myndigheternas interna behov av systemanpassning eidastrafiken regleras för sig 2017 E-legitimering BankID och Telia (behöver konverteras till SAML 2.0) 2018 E-legitimering Funktion för identitetskontroll

2018 E-legitimering Valfrihetssystem för betrodda och välspridda e- legitimationer på motsvarande tillitsnivå 3 Arbete pågår, klart inom kort Kan inte svara på när BankID/Telia kommer att ansluta sig

Hur göra tills en heltäckande lösning är på plats? Titta på era behov kan ni avvakta eller behöver ni en lösning nu? Vad har ni för befintliga avtal? Anslut er till 2017 E-legitimering för att kunna erbjuda de nya e-legitimationerna Upphandla/Avropa det som saknas skapa flexibilitet genom att hålla avtalsperioder korta för att få både Telia och BankID behöver ni gå via en mellanhand

BankID (+ Mobilt BankID) Telia Tredje Part AB Svenska Pass Freja eid+ 2017 E- legitim ering

Vidare läsning? Nämndens PM Legala förutsättningar för myndigheters försörjning av e-legitimering SOU 2017:114 s.209 239 (i synnerhet 209-229) esams juridiska vägledning för införande av e- legitimering och e-underskrifter

Vad kan nämnden bidra med? Svara på frågor Det går alltid att kontakt mig och oss via kansliet@elegnamnden.se Fortsatt information i olika kanaler Följ vårt nyhetsbrev på www.elegnamnden.se för att få uppdateringar Tipsa oss gärna om ni har idéer om hur vi kan nå ut Behöver nå jurister och de som ansvarar avtalen

FRÅGOR?