Hur skapar du en koppling mellan svenska och utländska eid:n?

Relevanta dokument
Vem är du och vad får du göra?

Kopplingsregister eidas. Förstudie

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

eidas i korthet Eva Sartorius

Introduktion till eidas. Dnr: /

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst

eidas och Svensk e-legitimation

Viktiga steg för gränsöverskridande e-legitimation

Status

E-legitimering och e-underskrift Johan Bålman esam

Leverantörsmöte om tekniska specifikationer

Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in!

Informationsmöte om eidas-förordningen. Nalen konferens den 22 och den 23 november 2017

Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.

Vad händer här och nu? E-legitimationsnämndens aktiviteter

Svenska och utländska e-legitimationer vad händer?

e-sens erfarenheter av utländska e-legitimationer

Resultat från eidas-enkäten Dnr: /

E-legitimationsdagen dag 2. Så här kopplar ni upp era e-tjänster mot den svenska eidas-noden

Svensk e-legitimation och eidas

Fördjupad utredning rörande koppling mellan utländska eid-handlingar och svenska identitetsbeteckningar

Resultat från E-legitimationsenkäten

Elevlegitimation ett konkret initiativ.

E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

Introduktion. September 2018

Koppling mellan europeiska eid-handlingar och svenska personnummer eller styrkta samordningsnummer

Svensk e-legitimation nu är det dags!

Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve

Introduktion till SAML federation

Vad händer med översynen av Svensk e-elegitimation?

Skolfederation. Staffan Hagnell, tjänsteägare.se

Skatteverkets meddelanden

Stockholm den 22 augusti 2019

Kommittédirektiv. Effektiv styrning av nationella digitala tjänster i en samverkande förvaltning (N 2016:01) Dir. 2016:39

esam juridik Samverkan mellan myndigheter och SKL om digitaliseringen av det offentliga Sverige

BILAGA 3 Tillitsramverk Version: 2.1

Utredningen om effektiv styrning av nationella digitala tjänster

BILAGA 1 Definitioner

E-legitimationer enligt eidas

Internetstiftelsens remissvar på betänkandet Ett säkert statligt ID-kort - med e-legitimation

Tillitsregler för Valfrihetssystem 2018 E-legitimering

Identitet, kontroll & spårbarhet

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Läget på e-legitimationsområdet

E-legitimationsdagen dag 2. Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag?

» Formulär för information till anknytningsbeslut

Efter 137 arbetsdagar på DIGG. Anna Eriksson

Mobilt Efos och ny metod för stark autentisering

Policy avseende integritet och dataskydd

» Formulär för information till anknytningsbeslut

Tekniskt ramverk för Svensk e-legitimation

Skolfederation. Staffan Hagnell,.SE

Svensk e-legitimation. 7 mars

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Identitetskontroll - legitimering av patient

Rutin Oidentifierad patient och patient utan personnummer

Mobilt Efos och ny metod för stark autentisering

Tekniskt ramverk för Svensk e- legitimation

Reboot omstart för den digitala förvaltningen (SOU 2017:114)

Mobilt Efos och ny metod för stark autentisering

VGR RAPS Rutin för rapportör HOH

E-legitimationsdagen dag 2. Så här inkluderas fristående underskriftstjänst i en e-tjänst i praktiken

Digitaliseringsrådet. Möte den 22 november Digitaliseringsrådet 1

Sweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl.

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Efter 100 arbetsdagar på DIGG. Anna Eriksson

Skälen för Socialstyrelsens ställningstagande

PhenixID & Inera referensarkitektur. Product Manager

BILAGA 1 Definitioner Version: 2.01

Frågor och svar. Frågor kring åtkomstlösning

Skolfederation.se. KommITS

ANVISNING. Koncernkontoret. Enheten för informationssäkerhet. Datum: Dnr: Dokumentets status: Beslutad

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

E-legitimationsutredningen SOU 2010:104

BILAGA 1 Definitioner Version: 2.02

Hur många standarder har du använt idag?

Infrastruktur med möjligheter

Anslutningsavtal. inom identitetsfederationen för offentlig sektor. för leverantör av eid-tjänst

Införande av Skolfederation. Erfarenheter i Sundsvalls kommun

Remissvar Ett statligt identitetskort och en statlig e-legitimation (SOU 2019:14)

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Betänkandet Uppgiftslämnarservice för företagen (SOU 2015:33)

Ställningstagande Digital identitetshantering

Ansökan om legitimation för lärare och förskollärare med utländsk examen

Intresseanmälan God Man eller Förvaltare

Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1

E-legitimationsnämndens legitimeringstjänster för test

ehälsomyndighetens nya säkerhetskrav

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

Observera att reservnummer inte får tas ut i test- eller utbildningssyfte.

Freja eid. Anders Henrikson

Välkommen som Sambi-kund!

BILAGA 1 Definitioner

Digitalisering är en lagsport. Anna Eriksson

Slutredovisning av regeringsuppdraget

Synpunktsrunda 1 attribut i Sambi

Årsberättelse för. E-legitimationsnämnden

av betyg och ingsplaner med och omdömen.

Transkript:

Hur skapar du en koppling mellan svenska och utländska eid:n? 2018-02-02 eva.sartorius@elegnamnden.se susanne.krieg@skatteverket.se

eidas-förordningen - är en förutsättning för att nå Digitalt först Lagkrav eid som används över landsgränsen Betrodda tjänster Kvalificerade betrodda tjänster

Inloggning med utländska eid:n i svenska digitala tjänster fungerar inte idag Verksamt.se x Norskt eid Att logga in i svenska verksamt.se med norskt eid fungerar inte idag

Vad måste alla svenska offentliga myndigheter med digitala tjänster nu med eidas som minst göra? 1. Lägga till Foreign eid 3. Visa välkomstmeddelande Welcome! Your eid is recognised Foreign eid 2. Begära och ta emot utländska identitetsintyg via vår landsnod Samt bedöma ev. ytterligare möjligheter och skyldigheter. Tips: läs avsnitt 17 i SOU 2017:114.

Vilken info kommer i identitetsintyget? Obligatorisk minimuppsättning av uppgifter för fysisk person Nuvarande efternamn Nuvarande förnamn Födelsedatum Personidentitetsbeteckning, PID, från eid-landet Frivillig minimuppsättning av uppgifter för fysisk person För- och efternamn vid födseln Födelseort Nuvarande adress Kön Övriga uppgifter (attribut) Bilaterala överenskommelser Minimum dataset för fysisk person Dessutom finns det ett identitetsintyg för juridiska personer, men ev. införande dröjer Ev. kopplingsregister (hos Skatteverket) PID Pnr/snr

eidas-nodens huvudsakliga komponenter Metadataregister Ev. kopplingsregister (hos Skatteverket) Verksamt.se Loggning av bevismaterial Svensk landsnod eidas Norsk Landsnod eidas Norsk e-legitimering Identitetsintyg SAML 2.0 enligt ELN Identitetsintyg SAML 2.0 enligt eidas = E-legnämndens (nya myndighetens) ansvar

Nu ska vi höra mer från Skatteverket om deras förslag vad gäller kopplingsregistret www.elegnamnden.se

Kopplingsregistret E-legitimationsdagarna 2018 2018-02-01-2018-02-02

Tidigare utredningsuppdrag Skatteverket 2016 Utreda behoven av och förutsättningarna för en tjänst för koppling mellan en utländsk e-legitimation och en individs svenska personnummer/ styrkta samordningsnummer Genomföra en övergripande analys av offentlig sektors behov och förväntade nytta av en tjänst för koppling mellan en utländsk e- legitimation och en individs svenska personnummer/ styrkta samordningsnummer Lämna förslag på nödvändig författningsreglering.

Förutsättningar SAML2, e-legitimationsnämndens specifikation för nationella e-leg. E-legitimationsnämnden agerar proxy-idp mot andra länders noder, som i sin tur är proxy mot ländernas e-legitimationer. Tillitsnivå 3 eller högre

Förutsättningar I teorin bara en ny e-legitimation för myndigheter.eller Hur ska identiteten på användare hanteras när de i eidas-fallet saknar personnummer/styrkt samordningsnummer?

Förutsättningar Obligatoriska attribut enligt eidas: förnamn efternamn födelsedatum PID en unik identitetsbeteckning som bör vara så beständig som möjligt

Alternativ för åtkomst till e-tjänster med utländsk e-legitimation 1: e-tjänsten kräver inte personnummer eller styrkt samordningsnummer. e-tjänsten kan t.ex. använda PID /e-legnämndens id-begrepp. 2a: e-tjänsten kräver personnummer eller styrkt samordningsnummer. Användaren har ett personnummer eller ett styrkt samordningsnummer, och detta är kopplat till aktuellt eidas-id i ett kopplingsregister. e-tjänsten kan sen använda personnummer eller samordningsnummer 2b: e-tjänsten kräver personnummer eller styrkt samordningsnummer. Användaren har inte svenskt person- eller styrkt samordningsnummer, det kan då antingen bli aktuellt att presentera information om hur användaren ska agera istället i exempelvis ett Väntrum.

Åtkomst till e-tjänst med eidaslegitimation utan koppling till personeller samordningsnummer 5 1 9 Utfärdare av e-leg i annat medlemsland Utfärdare av e-leg i Sverige E-tjänst hos myndighet i Sverige 6 4 8 1 Nod i annat medlemsland 3 2 Nod i Sverige 6 7 Myndighets inloggningstjänst Folkbokföringen Kopplingsregister Kopplingsappl./ tjänst

Åtkomst till e-tjänst med eidaslegitimation med koppling till personeller samordningsnummer 5 1 10 Utfärdare av e-leg i annat medlemsland Utfärdare av e-leg i Sverige E-tjänst hos myndighet i Sverige 6 4 9 1 Nod i annat medlemsland 3 6 Nod i Sverige 2 8 Myndighets inloggningstjänst 7 Folkbokföringen Kopplingsregister Kopplingsappl./ tjänst

Säkerhet, koppling och integritet Säkerhetsaspekten avgörande vid utformningen Skydd för personlig integritet För att få koppling = motsvara utfärdandet av ID-handling Koppling på tre sätt: I. Fysisk inställelse II. Koppling genom befintlig e-legitimation III. Bilaterala överenskommelser Ej tagit höjd för ev. konsekvenser m a a GDPR

Vad gör Skatteverket i dagsläget 1. Vi arbetar utifrån att Mina sidor är en stor del av lösningen för Skatteverket, dvs. vi släpper in användaren på Mina sidor (erkänd e-legitimation enl. eidas) och därifrån kan användaren få åtkomst till en delmängd av Skatteverkets tjänster. (Det kan inte uteslutas att åtkomsten initialt är kraftigt begränsad). 2. Inventering av e-tjänsterna, eventuell anpassning av e-tjänster. Ex. språkstöd. 3. Dokumentera och säkerställ att stöd finns för krav på att användaren har personeller samordningsnummer. (Kan vara såväl informationssäkerhetsmässiga som rättsliga förutsättningar som genererar kravet). 4. Utveckling av ett kopplingsregister 5. Frågan om ett kopplingsregister är inte avgörande, det intressanta torde vara hur registret ska populeras och vem som ska föda det med information. Till det kommer framtagande av rutiner, utbildning av personal etc. (Skatteverkets förslag i rapporten var att detta skulle skötas av Polisen.)

Kort sammanfattning Skatteverkets rapport Förslag till register samt tjänst för koppling mellan en europeisk IDhandling och svenskt personnummer eller styrkt samordningsnummer. Register för att hantera kopplingar mellan europeiska ID-handlingar och svenskt personnummer eller styrkt samordningsnummer. Noden förmedlar om koppling finns eller inte. Författningsförslag för att reglera användningen av registret och uppgifterna i det.

Promemorian Skatteverkets promemoria från den 24 oktober 2016, Koppling mellan europeiska eid-handlingar och svenska personnummer eller styrkta samordningsnummer, dnr 131 184020-16/113: https://www.skatteverket.se/download/18.361dc8c15312eff6fd31f8b/147790906 3943/eIDAS+pm.pdf