Hur skapar du en koppling mellan svenska och utländska eid:n? 2018-02-02 eva.sartorius@elegnamnden.se susanne.krieg@skatteverket.se
eidas-förordningen - är en förutsättning för att nå Digitalt först Lagkrav eid som används över landsgränsen Betrodda tjänster Kvalificerade betrodda tjänster
Inloggning med utländska eid:n i svenska digitala tjänster fungerar inte idag Verksamt.se x Norskt eid Att logga in i svenska verksamt.se med norskt eid fungerar inte idag
Vad måste alla svenska offentliga myndigheter med digitala tjänster nu med eidas som minst göra? 1. Lägga till Foreign eid 3. Visa välkomstmeddelande Welcome! Your eid is recognised Foreign eid 2. Begära och ta emot utländska identitetsintyg via vår landsnod Samt bedöma ev. ytterligare möjligheter och skyldigheter. Tips: läs avsnitt 17 i SOU 2017:114.
Vilken info kommer i identitetsintyget? Obligatorisk minimuppsättning av uppgifter för fysisk person Nuvarande efternamn Nuvarande förnamn Födelsedatum Personidentitetsbeteckning, PID, från eid-landet Frivillig minimuppsättning av uppgifter för fysisk person För- och efternamn vid födseln Födelseort Nuvarande adress Kön Övriga uppgifter (attribut) Bilaterala överenskommelser Minimum dataset för fysisk person Dessutom finns det ett identitetsintyg för juridiska personer, men ev. införande dröjer Ev. kopplingsregister (hos Skatteverket) PID Pnr/snr
eidas-nodens huvudsakliga komponenter Metadataregister Ev. kopplingsregister (hos Skatteverket) Verksamt.se Loggning av bevismaterial Svensk landsnod eidas Norsk Landsnod eidas Norsk e-legitimering Identitetsintyg SAML 2.0 enligt ELN Identitetsintyg SAML 2.0 enligt eidas = E-legnämndens (nya myndighetens) ansvar
Nu ska vi höra mer från Skatteverket om deras förslag vad gäller kopplingsregistret www.elegnamnden.se
Kopplingsregistret E-legitimationsdagarna 2018 2018-02-01-2018-02-02
Tidigare utredningsuppdrag Skatteverket 2016 Utreda behoven av och förutsättningarna för en tjänst för koppling mellan en utländsk e-legitimation och en individs svenska personnummer/ styrkta samordningsnummer Genomföra en övergripande analys av offentlig sektors behov och förväntade nytta av en tjänst för koppling mellan en utländsk e- legitimation och en individs svenska personnummer/ styrkta samordningsnummer Lämna förslag på nödvändig författningsreglering.
Förutsättningar SAML2, e-legitimationsnämndens specifikation för nationella e-leg. E-legitimationsnämnden agerar proxy-idp mot andra länders noder, som i sin tur är proxy mot ländernas e-legitimationer. Tillitsnivå 3 eller högre
Förutsättningar I teorin bara en ny e-legitimation för myndigheter.eller Hur ska identiteten på användare hanteras när de i eidas-fallet saknar personnummer/styrkt samordningsnummer?
Förutsättningar Obligatoriska attribut enligt eidas: förnamn efternamn födelsedatum PID en unik identitetsbeteckning som bör vara så beständig som möjligt
Alternativ för åtkomst till e-tjänster med utländsk e-legitimation 1: e-tjänsten kräver inte personnummer eller styrkt samordningsnummer. e-tjänsten kan t.ex. använda PID /e-legnämndens id-begrepp. 2a: e-tjänsten kräver personnummer eller styrkt samordningsnummer. Användaren har ett personnummer eller ett styrkt samordningsnummer, och detta är kopplat till aktuellt eidas-id i ett kopplingsregister. e-tjänsten kan sen använda personnummer eller samordningsnummer 2b: e-tjänsten kräver personnummer eller styrkt samordningsnummer. Användaren har inte svenskt person- eller styrkt samordningsnummer, det kan då antingen bli aktuellt att presentera information om hur användaren ska agera istället i exempelvis ett Väntrum.
Åtkomst till e-tjänst med eidaslegitimation utan koppling till personeller samordningsnummer 5 1 9 Utfärdare av e-leg i annat medlemsland Utfärdare av e-leg i Sverige E-tjänst hos myndighet i Sverige 6 4 8 1 Nod i annat medlemsland 3 2 Nod i Sverige 6 7 Myndighets inloggningstjänst Folkbokföringen Kopplingsregister Kopplingsappl./ tjänst
Åtkomst till e-tjänst med eidaslegitimation med koppling till personeller samordningsnummer 5 1 10 Utfärdare av e-leg i annat medlemsland Utfärdare av e-leg i Sverige E-tjänst hos myndighet i Sverige 6 4 9 1 Nod i annat medlemsland 3 6 Nod i Sverige 2 8 Myndighets inloggningstjänst 7 Folkbokföringen Kopplingsregister Kopplingsappl./ tjänst
Säkerhet, koppling och integritet Säkerhetsaspekten avgörande vid utformningen Skydd för personlig integritet För att få koppling = motsvara utfärdandet av ID-handling Koppling på tre sätt: I. Fysisk inställelse II. Koppling genom befintlig e-legitimation III. Bilaterala överenskommelser Ej tagit höjd för ev. konsekvenser m a a GDPR
Vad gör Skatteverket i dagsläget 1. Vi arbetar utifrån att Mina sidor är en stor del av lösningen för Skatteverket, dvs. vi släpper in användaren på Mina sidor (erkänd e-legitimation enl. eidas) och därifrån kan användaren få åtkomst till en delmängd av Skatteverkets tjänster. (Det kan inte uteslutas att åtkomsten initialt är kraftigt begränsad). 2. Inventering av e-tjänsterna, eventuell anpassning av e-tjänster. Ex. språkstöd. 3. Dokumentera och säkerställ att stöd finns för krav på att användaren har personeller samordningsnummer. (Kan vara såväl informationssäkerhetsmässiga som rättsliga förutsättningar som genererar kravet). 4. Utveckling av ett kopplingsregister 5. Frågan om ett kopplingsregister är inte avgörande, det intressanta torde vara hur registret ska populeras och vem som ska föda det med information. Till det kommer framtagande av rutiner, utbildning av personal etc. (Skatteverkets förslag i rapporten var att detta skulle skötas av Polisen.)
Kort sammanfattning Skatteverkets rapport Förslag till register samt tjänst för koppling mellan en europeisk IDhandling och svenskt personnummer eller styrkt samordningsnummer. Register för att hantera kopplingar mellan europeiska ID-handlingar och svenskt personnummer eller styrkt samordningsnummer. Noden förmedlar om koppling finns eller inte. Författningsförslag för att reglera användningen av registret och uppgifterna i det.
Promemorian Skatteverkets promemoria från den 24 oktober 2016, Koppling mellan europeiska eid-handlingar och svenska personnummer eller styrkta samordningsnummer, dnr 131 184020-16/113: https://www.skatteverket.se/download/18.361dc8c15312eff6fd31f8b/147790906 3943/eIDAS+pm.pdf