Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN

Relevanta dokument
Authentication Context QC Statement. Stefan Santesson, 3xA Security AB

Identitet, kontroll & spårbarhet

Affärsmodellernas förändring inom handeln

Configuration Management

Det här med levels.?

Identity Management i ett nätverkssäkerhetsperspektiv. Martin Fredriksson

SÅ LYCKAS DU MED DIN MOLNSTRATEGI. Frukostseminarium 7 februari 2017

CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE. Radar Ecosystem Specialists

Freja eid. Anders Henrikson

Biblioteket.se. A library project, not a web project. Daniel Andersson. Biblioteket.se. New Communication Channels in Libraries Budapest Nov 19, 2007

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

icore Solutions. All Rights Reserved.

Tekniska möjligheter att förenhetliga inloggning med öppna standarder och gränssnitt UBISECURE SOLUTIONS, INC.

tisdag 8 november 11

Virtuellt VA med digitala tvillingar

CM FORUM. Introduktion till. Configuration Management (CM) / Konfigurationsledning. Tobias Ljungkvist

TRENDERNA SOM FORMAR DIN VERKLIGHET 2014 ÅRETS IT AVDELNING

Identity Management för Microsoft

SAS VIYA JOHAN ELFMAN ROLAND BALI

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

SOA One Year Later and With a Business Perspective. BEA Education VNUG 2006

Single Sign-On internt och externt

DEN SMARTA STADEN NU OCH I FRAMTIDEN. Björn Lahti, Helsingborg stad & Jenny Carlstedt, Sweco

Sustainability transitions Från pilot och demonstration till samhällsförändring

WELCOME TO. Value of IAM in Business Integrations

Datasäkerhet och integritet

Leverantörsmöte om tekniska specifikationer

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

Samarbete i större infrastrukturprojekt med informationsmodeller som bas genom hela BIM baserade processen

Sparbankerna PDF. ==>Download: Sparbankerna PDF ebook By 0

Rosetta. Ido Peled. A Digital Preservation System. December Rosetta Product Manager

Innovation at Karolinska University Hospital. The Center for Innovation

Stad + Data = Makt. Kart/GIS-dag SamGIS Skåne 6 december 2017

Introduktion till eidas. Dnr: /

ISTQB Testarens ledstjärna

Office 365. Göran Husman - HumanData. General Information

Infrastruktur med möjligheter

Om oss DET PERFEKTA KOMPLEMENTET THE PERFECT COMPLETION 04 EN BINZ ÄR PRECIS SÅ BRA SOM DU FÖRVÄNTAR DIG A BINZ IS JUST AS GOOD AS YOU THINK 05

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. en första demonstration!

Service och bemötande. Torbjörn Johansson, GAF Pär Magnusson, Öjestrand GC

CHANGE WITH THE BRAIN IN MIND. Frukostseminarium 11 oktober 2018

SVENSK STANDARD SS :2010

Tekniskt ramverk för Svensk e-legitimation

Flytta din affär till molnet

Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System

Higher education meets private use of social media technologies PERNILLA

Två resor till molnet. Per Sedihn CTO Proact IT Group

Kunskapsintensiva företagstjänster en förutsättning för en konkurrenskraftig industri. HLG on Business Services 2014

AI OCH VIKTEN AV ETT KUND- OCH DESIGNDRIVET PERSPEKTIV TOMMY JARNEMARK TELIA SVERIGE

CONNECTING ÖREBRO. Tobias Nordström, Partner and planning architect UBC conference in Örebro ǀ URBAN RESEARCH & DESIGN SPACESCAPE

HP BSM - Erfarenheter från FMS projektet ComHem Jan Östgren MangE Nordic AB (Med hjälp från Thomas Englund ComHem)

SharePoint 2010 licensiering Wictor Wilén

The Swedish National Patient Overview (NPO)

HUR OCH VARFÖR DIGITAL!

EG Utility Användarträff Stefan Fleron, Senior VP EG Utility

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Senaste trenderna inom redovisning, rapportering och bolagsstyrning Lars-Olle Larsson, Swedfund International AB

Tekniskt ramverk för Svensk e- legitimation

A metadata registry for Japanese construction field

Flytta din affär till molnet

We love what we do. Klicka här för att ändra format på underrubrik i bakgrunden

Intro icore Cloud Services. What about the cloud!

Säkerhetsfunktioner rstå varandra? Finns behov av att avvika från normal säkerhetsfunktion s vissa betingelser under uppstart, ändringar i processen

8% 6% 4% 2% 0% -2% -4% -6% -8% p. BNP IT-budget

Lösenordsportalen Hosted by UNIT4 For instructions in English, see further down in this document

Ta kontroll över dina loggar och gör dem användbara!

Fujitsu Day in Action. Human Centric Innovation. En resa mot tillväxt Santa Maria. Stefan Johansson. 0 Copyright 2016 FUJITSU

Health café. Self help groups. Learning café. Focus on support to people with chronic diseases and their families

FANNY AHLFORS AUTHORIZED ACCOUNTING CONSULTANT,

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation

Sectra Critical Security Services. Fel bild

employee engagement concept (Eec) - a respectful work life designed around people -

Inför projektuppgiften. Markus Buschle,

Klicka här för att ändra format

`çéóêáöüí=eåf=ommui=oáåü~êç=d~í~êëâá

`çéóêáöüí=eåf=ommui=oáåü~êç=d~í~êëâá

Writing with context. Att skriva med sammanhang

Stort Nordiskt Vänortsmöte maj Rundabordssamtal Hållbar stadsutveckling, attraktiva städer 20 maj 2016

Erik Wahlström Product Strategist 28/01/15

Helping people learn. Martyn Sloman Carmel Kostos

COPENHAGEN Environmentally Committed Accountants

Konsten att få eduroam säkert. Anders Nilsson Hans Berggren

Kursplan. AB1029 Introduktion till Professionell kommunikation - mer än bara samtal. 7,5 högskolepoäng, Grundnivå 1

Utmaningar och möjligheter vid planering, genomförande och utvärdering av förändringsarbete i organisationer

Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar


AGIL KRAVHANTERING. Hitta behoven bakom kraven!! Thomas Nilsson! Agile Coach & Mentor! CTO, Responsive

SPINO // 1. Spino. scandinavian sense

Hur många standarder har du använt idag?

Adding active and blended learning to an introductory mechanics course

Methods to increase work-related activities within the curricula. S Nyberg and Pr U Edlund KTH SoTL 2017

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

Förändrade förväntningar

Transkript:

Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar Tobias Ljunggren, PULSEN

AUTHENTICATION OF TOMORROW Strong authentication simpler than user name and password Solutions for web, desktop and legacy Different methods for different requirements OTP PKI (both own and as part of the solution) Can be used for both identification and digital signatures High level of assurance Supports eidas Today's common goods

FEDERATION THE SOLUTION OF B2B & B2C?

FEDERATION BACK TO THE FUTURE! Amazon Azure Google Facebook LinkedIn

SUPPORTING THE BUSINESS NEEDS HYBRID IS EVERYTHING Hybrid from a B2B perspective must support smooth transition from aas IDP to on-prem IDP as well as locally governed authorizations for high sensitive information Legacy, sensitive information On-prem Hybrid IDaaS Preferred B2B & B2C

RISK BASED AUTHENTICATION NEXT GENERATION OF AUTHENTICATION Analytics that combine what we know about the context with patterns of what's expected (and what isn t) is a key. You authenticate to view, add or change information. Without proper classification Risk Based Authentication is just for fun. Do you even need to authenticate? (How sure is Google about who you are without you telling them?)

EIDAS, EFOS, SVENSKA PASS, FREJA EID EU-förordningen eidas ((EU) nr 910/2014) innebär att det från och med den 29 september 2018 är obligatoriskt för offentliga myndigheter att tillåta inloggning även med utländska e- legitimationer. Norge, Island och Liechtenstein ingår också i regelverket. Det är därför viktigt att tänka på eidas-förordningen både som möjlighet och som lagkrav i behovsanalyser, budgetering, projektplanering och kravställning. E-legitimationsnämnden

EIDAS, EFOS, SVENSKA PASS, FREJA EID Lagkravet omfattar de e-tjänster som inom landet erkänner e- legitimationer på minst tillitsnivå väsentlig, vilket ungefär motsvarar alla e-tjänster där man loggar in med exempelvis BankID eller Mobilt BankID. Notera att eidas-förordningen alltså även gäller för de offentliga, digitala tjänster med minst tillitsnivå väsentlig som inte har några målgrupper i utlandet. E-legitimationsnämnden

PULSEN MATURITY MODEL Initial Developing Defined Managed Optimized Identity Governance and Administration (IGA) AD HOC Manual processes on demand IT DRIVEN Life cycle management of internal users Provisioning of directory services (AD) Password Self Service Basic support for Access Governance GOVERNED Life cycle management of external B2B users Self Service and workflows Delegated administration Simple role management with few business roles Scheduled reviews Information quality assurance BUSINESS DRIVEN Life cycle management of B2C Life cycle management and processes for privileged users Analytics IoT Risk based reviews Automatic fulfilment of reviews and self service INNOVATION DRIVEN Holistic identity model Comprehensive solution for identities in the cloud, locally and hybrid Role management with both business roles and technical roles, supported by business policies Event driven adaptive governance Reviews of permissions authorizations Access Management BASIC Username and password in local repositories CONNECTED Password synchronization Simple federation CENTRALISED Central source for authentication Multi factor authentication Authentication using different methods Combined digital and physical access Advanced federation RISK DRIVEN Risk based authentication Support for secure authentication of privileged users INTELLIGENCE DRIVEN Adaptive authentication Support for hybrid scenarios Attribute and policy based authorization

Value DEPLOYMENT MODEL Fast ROI LOW-HANGING FRUITS Risk Access Certification Access Self Service Password Self Service Identity Self Service Helpdesk Administration Advanced (keep it simple) Authentication

Tobias Ljunggren tobias.ljunggren@pulsen.se tljunggren@gmail.com +46 734 213286

11:30 PRISMA (IAM) Runda bord: Från strategi till verklighet, hur skapar vi en lösning som stöttar användaren, Tobias Ljunggren GALA 1 (Security) Runda bord: Aktuella frågor kring GDPR och IT-juridik, Agnes Hammarstrand GALA 2 (Integration) Runda bord: Framtidens integrationsbehov, Sebastian Pettersson, Björn Wallin och Dick Orrmyr