Introduktion September 2018
Innehåll Vad är Sambi? Nyttan med Sambi Vilka kan vara med i Sambi? Avgifter och möjligt stöd Vad behöver vi göra?
Sambi Inloggning över organisationsgränser Personal inom vård, omsorg och apotek loggar in Gemensamma regler och avtal Tillit genom granskat säkerhetsarbete Federationen Sambi Gemensam standard och gemensamma regler Multilateralt medlemsavtal
Syftet med Sambi? Underlätta för användare att logga in Säkert för användarens organisation och den digitala tjänsten Enkelt och kostnadseffektivt
Hur blir inloggningen säker? Användarens organisation ser till att användaren e- legitimerar sig tillhandahåller korrekt information om sina användare Ansvarig för digital tjänst beslutar om åtkomst hanterar användarens personuppgifter korrekt ANVÄNDARORG. E-LEG T.EX. EFOS INTYGS- UTGIVARE ATTRIBUT- REGISTER INTYG METADATA- REGISTER FÖR SAMBI TJÄNSTE- LEVERANTÖR E-TJÄNST Granskning och medlemsregister
Användarflödet i Sambi i korthet 1. Användaren loggar in i sin organisation 2. Användarens organisation skickar ett identitetsintyg med behörighetsinformation 3. E-tjänsten fattar beslut om användaren kan ges åtkomst 1. E-LEG ex. Freja e- id INTYGS- UTGIVARE ATTRIBUT- REGISTER 2. INTYG E-TJÄNST 3.
Godkända e-legitimationer i Sambi Svenska e-legitimationer som Myndigheten för digital förvaltning (DIGG) www.digg.se har godkänt Även utländska e-legitimationer som är godkända enligt eidas Dispens för SITHS fram till 30 juni 2020
Nyttan med Sambi Enklare inloggning Gemensamt regelverk för sektorns informationssäkerhet Kostnadseffektivt och minimal administration Enkel och skalbar teknisk lösning
Vilka kan vara med i Sambi? Kommuner Privata omsorgsgivare Apoteksaktörer Veterinärer Landsting Tandläkare Privata vårdgivare Myndigheter Regionförbund Rekommenderade tjänster
Vad behöver vi göra? Förberedelser Bli tillitsgranskade Bli medlem i Sambi Tillhandahålla och ladda ned Sambis metadata Hantera identitetsintyg
Välj väg in till Sambi Via Sambiombud Sambiombudets lösning Vägleder genom processen Egen anslutning Egen lösning Underleverantör / Betrodd part Övrig Underleverantör Förberedelser Bli tillitsgranskade Bli medlem i Sambi Tillhandahålla och ladda ned Sambis metadata Hantera identitetsintyg
Vad behöver vi som är arbets-/uppdragsgivare förbereda? Sid 1(2) Förberedelser Identifiera vilka som behöver ha Sambiinloggning Se till att de har e-legitimationer Överväg om ni vill gå med via ett Sambiombud eller inte
Vad behöver vi som är arbets-/uppdragsgivare förbereda? Sid 2(2) Förberedelser Om ni inte går via Sambiombud: Upphandla eller bygg funktion för identitet- och behörighetsadministration Genomför riskanalys och beskriv LIS* för funktionen, beskriv hur revision går till Fyll i tillitsdeklaration på sambi.se, skriv att ni är Användarorganisation och skicka in *Ledningssystem för informationssäkerhet
Förberedelser Vad behöver vi som tillhandahåller en e-tjänst inom vård och omsorg förbereda? Besluta om att tillitsdeklarera som Tjänsteleverantör i Sambi Se till att personuppgifterna som kommer med identitetsintyget hanteras i enlighet med Tillitsramverket, Dataskyddsförordningen och annan lagstiftning Läs tillitsramverket, genomför riskanalys och LIS för ovanstående funktion, samt beskriv revision Fyll i tillitsdeklaration på sambi.se och skicka in
Internetstiftelsens roll i Sambi Tillitsregler och tillitsgranskning Anslutningsavtal Tekniska krav Håller metadataregister Hantera Sambiombud På uppdrag av ehälsomyndigheten och Inera
Priser Om ni använder Sambiombud Sambiombudets prislista Egen anslutning Se prislista på sambi.se Lagen om offentlig upphandling Låga belopp
Tack! Läs mer på sambi.se