Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Relevanta dokument
Introduktion. September 2018

Frågor och svar. Frågor kring åtkomstlösning

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

ehälsomyndighetens nya säkerhetskrav

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Sambis tillitsarbete Staffan Hagnell, Internetstiftelsen

ehälsomyndighetens nya åtkomstlösning och Sambi

Tillitsramverk och granskning April 2014

ehälsomyndighetens nya åtkomstlösning och Sambi

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

Svensk e-legitimation

E-legitimationsdagen

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Checklista. För åtkomst till Svevac

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

En övergripande bild av SITHS

BILAGA 3 Tillitsramverk

BILAGA 3 Tillitsramverk Version: 2.02

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

BILAGA 1 Definitioner Version: 2.02

Manual - Inloggning. Svevac

BILAGA 1 Definitioner

Nitha IT-stöd för händelseanalys. Beskrivning och tjänstespecifika villkor

Säker åtkomst till ehälsomyndighetens nationella tjänster

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

Bilaga 2. Säkerhetslösning för Mina intyg

Avtal om Kundens användning av E-identitet för offentlig sektor

Tillitsgranskningsavtal

PhenixID & Inera referensarkitektur. Product Manager

Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

BILAGA 1 Definitioner Version: 2.01

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

ehälsomyndighetens nya säkerhetslösning

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Avtal om Kundens användning av Identifieringstjänst SITHS

BILAGA 1 Definitioner

Manual - Inloggning. Svevac

EFOS-dagen, Lanseringsplan. 26 September 2018

Sambiombudsavtal. 1 Inledning

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Regler vid verksamhetsövergång och ägarbyte

Anslutningsavtal för medlemskap i Sambi

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

Mobilt Efos och ny metod för stark autentisering

Avtal avseende förvaltning av gemensamma infrastrukturtjänster för ehälsa HSA/SITHS

Mobilt Efos och ny metod för stark autentisering

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

Mobilt Efos och ny metod för stark autentisering

Tillitsgranskningsavtal

HSA Kunskapstest för HSA-ansvariga

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

BILAGA 3 Tillitsramverk Version: 1.3

Testa ditt SITHS-kort

Tillitsdeklaration Version: 2.1 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.1

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Välkommen som Sambi-kund!

Felmeddelande - inloggning till Pascal

Anslutningsavtal för medlemskap i Sambi

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

BILAGA 3 Tillitsramverk Version: 2.1

Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

Samverka effektivare via regiongemensam katalog

Elevlegitimation ett konkret initiativ.

Nationell Patientöversikt. - Beskrivning och tjänstespecifika villkor

Mötesanteckningar från Sambis arbetsgruppsmöte

Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in!

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Kontaktchip - annat innehåll och nya kortprofiler för integration

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Mötesantecknignar - Sambidemo

Revisionsfrågor HSA och SITHS 2015

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Anteckningar från Sambis arbetsgruppsmöte

Nationell patientöversikt en lösning som ökar patientsäkerheten

Lennart Beckmanä Beckman Security.

Lennart Beckmanä Beckman Security.

Version: 2.0 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 2.01

Ställningstagande Digital identitetshantering

Mötesantecknignar - Sambidemo

Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS

Valfrihetssystemet eid 2016 Övergångstjänst. E-legitimationsnämndens informationsmöte 31/5

Intygstjänster

Internetstiftelsen i Sverige.

Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation.

Lennart Beckmanä Beckman Security.

Förvaltningsplan för Identifieringstjänst SITHS

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3

Svevac - Beskrivning och tjänstespecifika villkor

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Transkript:

Disclaimer! Delar av den information vi nu lämnar är inte rakt tillämpbar för MCA kollektivet. På samma sätt som vissa katalogfrågor kan komma att skilja mellan de två kollektiven så kan även tjänsters utformning skilja. Om tjänster skiljer kan även t.ex priser skilja.

Pratpunkter Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Men först Allt finns även att läsa på Inera.se

Ny säkerhetslösning hos ehm

Ehälsomyndighetens (ehms) nya säkerhetslösning Många av ehälsomyndighetens tjänster hanterar känsliga personuppgifter. Därför behöver dessa tjänster ha hög säkerhet. I slutet av 2017 införde ehälsomyndigheten därför en ny åtkomstlösning för att förbättra säkerheten. Den nya åtkomstlösningen innebär att alla aktörer som använder ehälsomyndighetens tjänster, till exempel vårdgivare, apotek och veterinärer, måste vidta vissa åtgärder senast november 2019. Sambi utgör en central del av myndighetens nya lösning SKL och Inera har invändningar och frågor kopplat till ehms val av lösning. Dessa har formulerats och översänts som ett brev i Juni.

Åtgärder som krävs Teckna nytt eller uppdatera befintligt avtal med ehälsomyndigheten Göra nödvändiga tekniska anpassningar System som används för anrop mot myndighetens tjänster behöver tekniskt anpassas till den nya åtkomstlösningen senast november 2019. Bygga om journalsystemen! Bli medlem i Sambi

Vad är sambi

Sambi - Integrationsmotor för tillit (LOA3)

Vad innebär medlemskap i Sambi För att bli medlem i federationen Sambi ska man genomgå en tillitsgranskning av organisationens, identitets- och behörighetshantering för de tjänster som berörs av den nya åtkomstlösningen. Ledningssystem för informationssäkerhet Godkänns vid anslutning Katalog (HSA) Godkänd via Inera Intygsutfärdare (Säkerhetstjänster) Godkänd via Inera eid-lösning (Siths / Efos) Godkänd av DIGG/ELN via Inera

Siths och Efos som Svensk e-legitimation

Utfärdare av Svensk e-legitimation Siths godkändes med ett undantag Processer Säkerhetsarbete Revisioner Instruktioner Krypterigsnyckeln för funktionscertifikat Krypteringsnyckeln för personcertifikat Införandet av Efos åtgärdar bristen Inera har ansökt om att Efos godkänns som svensk e- ID från och med driftstart (16/10-2018).

Hur allvarlig är bristen med SHA1!? SHA1 utgör en sedan länge identifierad säkerhetsbrist Alla som använder SHA1 måste byta till en bättre algoritm SHA1 används i stor omfattning i Sverige idag Telia eid Bank ID Funktionscertifikat från många leverantörer För att kunna utnyttjas bristen med SHA1 måste flera andra barriärer även brytas Katalogtjänst (HSA) Hosp:en

Förtida utbyte av kort Möjligheten att använda SITHS-kort för att logga in i Sambi-anslutna e-tjänster, som kräver e- legitimation med tillitsnivå 3 (LoA3) eller högre, kommer att upphöra efter den 30 juni 2020. Detta beslutade Sambis styrgrupp i somras. Sambis styrgrupp följer E-legitimationsnämndens fattade beslut om vilka e-legitimationer som är godkända. I väntan på att E-legitimationsnämnden skulle fatta ett beslut om Ineras begäran att godkänna SITHS som Svensk e-legitimation på tillitsnivå 3, har ett interrimsgodkännande funnits i Sambi. När E-legitimationsnämnden nu beslutat att inte godkänna SITHS, har Sambis styrgrupp beslutat att häva det tillfälliga godkännandet för SITHS i Sambi. En konsekvens av Sambis beslut är att ett antal SITHS-kort måste bytas ut i förtid. SITHSkortens certifikat är som längst giltiga till och med 8 maj 2022, men efter Sambis styrgrupps beslut måste alltså vissa SITHS-kort bytas ut redan den 30 juni 2020. Detta ökar användarorganisationernas kostnader i viss utsträckning, bland annat för inköp av nya kort. https://www.inera.se/aktuellt/nyheter/siths-kort-som-anvands-for-inloggning-i-sambi-anslutna-e-tjanster-kan-behova-bytas-ut-i-fortid/

Telia e-id När medarbetare i sin tjänsteutövning loggar in hos en myndighet med hjälp ab sitt Siths-kort sker det inte med Siths certifikatet. Det sker med hjälp av det privata Telia eid certifikat som finns på kortet. På Efos-kortet finns inget Telia eid certifikat. Effekten blir att Efos inte kommer att kunna användas på samma sätt som Siths kunnat användas. Åtgärder: 1. Inera överväger att ansluta Siths och Efos till valfrihetssystemet 17 eller/& 18 (p.s.s. som Telia eid) 2. Inera inleder samverkan med leverantörer av autentiseringslösningar som ofta läggs framför myndigheternas olika tjänster med målet att dessa lösningar anpassas till Efos.

Ny prissättning för Efos

Prislista efos 2019 Certifikat för person. Pris för region, landsting. Pris enligt beslut i Programråd 2018 för SITHS Pris för övriga 89 kr/år och kort Certifikat för funktion. Pris för region, landsting. Pris enligt beslut i Programråd 2018 för SITHS Pris för övriga 1450 kr/år och certifikat vid beställning direkt från Inera Pris för övriga 450 kr/år och certifikat vid beställning från ombud Abonnemang för direktansluten organisation. Pris för region, landsting. Pris enligt beslut i Programråd 2018 för SITHS Pris för kommun 0,15 kr/invånare och år Pris för övriga 40 000 kr/år Startavgift Pris för ny organisation som vill direktansluta 15 000 kr (engångsavgift) SiTHS som underleverantör till andra Inera tjänster. Fördelning 43 mkr (2019) Detta ingår i avtalade priser för dessa tjänster år 2019

Prislista efos 2020 Certifikat för person. Pris 89 kr/år och kort Certifikat för funktion. Pris 1450 kr/år och certifikat Pris 450 kr/år och certifikat vid beställning från ombud Abonnemang för direktansluten organisation. Pris för region, landsting och kommun 0,15 kr/invånare och år Pris för övriga 40 000 kr/år Startavgift Pris för ny organisation som vill direktansluta 15 000 kr (engångsavgift) efos som underleverantör till andra Inera tjänster. Fördelning ca 25 mkr (2020) Detta kommer medföra en sänkning av priserna på dessa tjänster år 2020 med ca 21 mkr

Till sist allt finns att läsa på Inera.se