Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?



Relevanta dokument
Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Svensk e-legitimation

Identiteter och roller inom vård och omsorg Varför behövs rollbaserad behörighet? (roll och roll?)

En workshop om anpassning av e-tjänster och IdP-lösningar för Sambi den 6 feb 2014

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

E-legitimationsdagen

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

PhenixID & Inera referensarkitektur. Product Manager

Bilaga 2. Säkerhetslösning för Mina intyg

Anteckningar från Sambis arbetsgruppsmöte

Mötesantecknignar - Sambidemo

Mötesanteckningar från Sambis arbetsgruppsmöte

Introduktion. September 2018

Tillitsramverket. Detta är Inera-federationens tillitsramverk.

BILAGA 1 Definitioner

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

Att legitimera sig elektroniskt i tjänsten

ehälsomyndighetens nya säkerhetskrav

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Mötesantecknignar - Sambidemo

BILAGA 1 Definitioner Version: 2.02

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Infrastrukturtjänster till stöd för nationella e-tjänster för ehälsa

BILAGA 1 Definitioner Version: 2.01

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Referensarkitektur för Identitet och åtkomst Per Mützell, Inera

BILAGA 1 Definitioner

Skolfederation.se. KommITS

En övergripande bild av SITHS

Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Mobilt Efos och ny metod för stark autentisering

Manual - Inloggning. Svevac

Checklista. För åtkomst till Svevac

Samverka effektivare via regiongemensam katalog

ehälsomyndighetens nya säkerhetslösning

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Mobilt Efos och ny metod för stark autentisering

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

Mötesanteckningar - Sambidemo

Mobilt Efos och ny metod för stark autentisering

Manual - Inloggning. Svevac

Anteckningar från möte om Sambis testbädd och pilotverksamhet

SITHS Nationell identifieringstjänst. Vad? Varför? Hur? Framöver?

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Synpunktsrunda 1 attribut i Sambi

ehälsomyndighetens nya åtkomstlösning och Sambi

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

Frågor och svar. Frågor kring åtkomstlösning

Nationell Tjänsteplattform och säkerhetsarkitektur. Per Brantberg, område arkitektur/infrastruktur

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Tekniskt ramverk för Svensk e- legitimation

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

ehälsomyndighetens nya åtkomstlösning och Sambi

torsdag 17 oktober 13 IT's a promise

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Nationell patientöversikt en lösning som ökar patientsäkerheten

Mobila metoder för inloggning VÅRD OCH OMSORG SVENSK E-IDENTITET

PDL medarbetaruppdrag vårdgivare vårdenhet Organisation verksamhetschef. NetID drivrutiner kortläsare operativ browser

Identifieringstjänst. del av projektet Infrastruktur

Svensk e-legitimation

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se

Avtal om Kundens användning av Svevac Bilaga 1 - Specifikation av tjänsten Svevac

Anteckningar från Sambis arbetsgruppsmöte

Införande av Pascal ordinationsverktyg för elektroniska dosordinationer

Säker åtkomst för vård- och apoteksaktörer. David Skullered

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA

Introduktion till SAML federation

Internetstiftelsen i Sverige.

Manual - Inloggning. Webbadress: Webbadress demoversion: (användarnamn: demo / lösenord: demo)

Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Arkitektur- och säkerhetsfrågor. Ulf Palmgren, Samordnare infrastruktur

Förslag Regionalt program ehälsa Margareta Hansson, Regionförbundet Örebro Ulrika Landström, Örebro läns landsting

Ordinera dos kommer att kräva SITHS-kort. Marie-Louise Gefwert Inera AB

Avtal om Kundens användning av E-identitet för offentlig sektor

Federering i praktiken

Underlag till möte om Sambis testbädd och pilotverksamhet

Tjänster med åtkomst till personer med skyddade personuppgifter från HSA. Version 1.2.2,

Svensk e-legitimation nu är det dags!

Avtal om Kundens användning av Identifieringstjänst SITHS

Säkerhetstjänster - verksamhetstillämpning och arkitektur

SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1

Välkommen som Sambi-kund!

E-legitimationsutredningen SOU 2010:104

Målgrupper för Sambi ... Privata omsorgsgivare Apoteksaktörer. Kommuner. Veterinärer Landsting. Tandläkare Privata vårdgivare.

E-legitimationer i Sverige idag

Felmeddelande - inloggning till Pascal

Avtal om Kundens mottagande av intyg från Mina intyg Bilaga 1 - Specifikation av tjänsten mottagande av intyg från Mina Intyg

Här är vi - och hit är vi på väg! Åke Rosandher, chef CeHis

Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera

Ställningstagande Digital identitetshantering

EFOS-dagen, Lanseringsplan. 26 September 2018

BILAGA 3 Tillitsramverk Version: 1.3

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

Transkript:

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS? SITHS nationella RA-dag Ulf Palmgren 2014-05-13

Bakgrund: Landskapet Privatpersoner och Medarbetare Inloggning Inloggning SAMBI, Offentlig och privata federationer etjänster Invånare etjänster Medarbetare Gemensamma E-tjänster Tjänsteplattformen Gemensam och regionala tjänsteplattform Spärr TGP Logg Gemensamma stödtjänster System 1 System 2 System 3 Anslutna Vårdgivare

Lagren Inloggning Inloggning Identitets och behörighetsfederation etjänster Invånare etjänster Medarbetare Spärr TGP Logg Tjänsteplattformen Federation Informationsutbytesfederation System 1 System 2 System 3

Var finns SITHS? Inloggning etjänster Invånare Inloggning etjänster Medarbetare HCC Person HCC Funktion Medborgarcertifikat Tjänsteplattformen Spärr TGP Logg System 1 System 2 System 3

Visionen: En säkerhetslösning till allt? Kommun Ekonomi Miljö & Hälsa Vård & Omsorg Skola Bygglov Social-tjänst Gata & Park Barnomsorg Överförmyndare

Visionen: En säkerhetslösning till allt? Kunder Invånare Företag Myndigheter Migration SKV FK AF Kommun Ekonomi Skola Miljö & Hälsa Bygglov Gata & Park Vård & Omsorg Barnomsorg Socialtjänst Överförmyndare Vård och Omsorg Landsting Nationella system Privat vårdgivare ehm Privata utförare Ekonomi Vård & Omsorg Övriga Apotek Skola Gata & Park E-handel

e-tjänstelegitimation Medarbetare Gemensam tjänst Webbläsare etjänst Uppgifter från certifikatet HSAID Person Organisation Organisationsenhet Legitimerad Yrkestitel

e-legitimation Medarbetare Gemensam tjänst Webbläsare etjänst Behörighet Uppgifter från certifikatet HSAID Person

Identitets och behörighetsfederation Medarbetare Gemensam tjänst Webbläsare Intygsutgivare Intyg -vem -vad E-tjänst etjänst Katalog Uppgifter i Intyget HSAID Person HSAID VG/VE Medarbetaruppdrag Förskrivarkod Arbetsplatskod..

E-legitimation Idag Imorgon? En lösning för Vård och Omsorg SITHS Valfrihet för alla sektorer Svensk e-legitimation

SITHS, Juvelen på marknaden! Finns det någon som: Har så många lokala utgivningskontor? Har lösning för reservkort? Kan hanterar personer med samordningsnummer och passnummer? SIS OSIS

Policys Varför är identiteten knyten till arbetsplatsen?

Katalog Idag Imorgon? Navet SKV HOSP SoS Vårdreg. IvO Sortiment utbud Huvudman HSA Person Organisation Behörighet Allt i samma katalog Informationstjänster bra på ett område

Tjänst behörig förskrivare

Tjänst Nationell utförare Sökparametrar -ToDo Tillåtna svar - ToDo 1177 E-remiss Pascal NPÖ Frikort Intyg Vårdval Sambi Exempel på Intressenter Gemensam tjänst Strukturerade datakällor IvO Vårdgivarregister Vårdgivare Organisation Enheter Huvudman Upphandlad vård Sortiment Utbud Exempel källägare

OK. Hur ska vi kunna lita på varandra?

Identitets och behörighetsfederation Grunden för valfrihet under gemensamt regelverk SAMBI: Federationsoperatör.SE Medlemar som uppfyller Regelverk, Tillitsramverk, Policys. Inloggning Intygsutfärdare Intyg - Vem - Vad E-tjänst Katalog Tilldelad behörighet Kommun, Landsting, Privat utförare Gemensamma e-tjänster

Tidplan e-legitimationer OSIF BID EID 2008 EID2.0 2013 q1-2 2013 q3-4 2014 q1-2 2014 q3-4 2015 q1-2 2015 q3-4 2016 q1-2 2016 q3-4 SITHS 2015-03-31 Upphandling SITHS 2.0 Migrering Produktion SITHS 2.0 Utbyte av gamla kort

Nuläge Upphör 2016-06-30 Telia EID2008 Inloggning till självadministration HCC Person SITHS Hämta SITHS HCC certifikat SITHS 2011 längre nycklar HSA 2015-11 gamla CA-cert går ut Lokal katalog

Svensk e-legitimation 2014-05-13

Svensk e-legitimation Välkomna att ansöka Nu är det klart! Regelverk 1.1 Betalmodell Kännetecken Centrala tjänster / support Revision / granskning Underskriftstjänst (EFST2010) Ansökningsprocess Svensk e-legitimation

Nuvarande lösningar EFST 2010 Intyg IDP Intyg (SSO) IDP (SSO) Webb Offentlig/ privat Appar Klient/ server E-legitimation E-legitimation Dator Tunna klienter EID2008 Krypterad email Server server

Svensk e-legitimation (offentlig sektor) Webb Offentlig Webb Privat Appar E-legitimation Intyg IDP (SSO) Klient/ server Andra lösningar Intyg IDP (SSO) Dator Hur hantera dessa? Tunna klienter Krypterad email EID 2.0 Server server

E-legitimationsnämnden Utredning om stöd för native appar och feta klienter pågår. BankID har frågor kring: - Säkerheten - Affären - Regelverket Regelverk 1.2 (släppt/ska släppas) Välkomna till Federationstjänster för Svensk e-legitimation! - https://www.sveleg.se Workshop Anslutning 4/6 Regeringsuppdrag för trygg och säker e-legitimation MSB

1177/MVK Konceptuell bild SMS inloggning EID2008 + EFST 2010 CGI Mob SMS OTP Webbläsare SP Mob App OTP OTP SP IDP BID 1177 Portal STS Egen lösning Intyg Webbserver Tidbokning Lokala system RIV TA 2.2

Sambi, Samverkan för behörighet och identitet inom hälsa, vård och omsorg 2014-05-13 Ulf Palmgren

Federationsoperatör.SE Federationsoperatör Medlemsregister A n s ö k a n A n s ö k a n A n s ö k a n A n s ö k a n Landsting Apotek ehm

Tillit: Hur lita på andra? Federationsoperatören Regelverk Tillitsramverk Tekniskt ramverk Avtal Godkännande Test Uppföljning/Granskning

A. Organisation och styrning B. Fysisk, administrativ och personorienterad säkerhet C. Teknisk säkerhet D. Ansökan, identifiering och registrering E. Utfärdande och spärr av e-legitimation F. Attribut (tilltro) G. Utställande av elektroniskt intyg 1. Alla medlemmar 2. E-legitimationer Svensk e-legitimation 3. Attributkällor 4. Intygsutfärdare

Sambi Identitets och behörighetsfederation Var ligger ansvaret och för vad? Federationsoperatör.SE Anvisningstjänst Medlemsregister Tillsyn Medlem uppfyller Regelverk, Tillitsramverk, Policys, Inloggning Intygsutfärdare IDP Intyg - Vem - Vad Auktorisation ettjänst Katalog Behörighetstyrande attribut Vårdgivare Avtal Gemensam tjänst

Projektet Sambi Förstudie (CeHis, Apotekens Service,.SE) 2012 Slutrapport Implementation 2013 Webbsida http://www.sambi.se Avtal, regler, specifikation och tillitsramverk Testbädd Bygga förvaltningsorganisation Etablering 2014 (.SE äger/finansierar projektet) Piloter Medlemsavtal Granskningar

Piloter Stockholms län Samordnad vårdplanering Beställningsportal ehälsomyndigheten "Min förskrivning Granskningar Tillitsgranskning av pilottjänster och användarorganisationer Samordnad tillitsgranskning med e-legitimationsnämnden

Testbädd Öppen för leverantörer: MobilityGuard Nexus Pulsen Combine Svensk e-identitet Tieto och organisationer: SLL Inera ehälsomyndigheten Migrationsverket

Mobila enheter 2014-05-13

Mobila enheter = utmaning! Windows Android / ios Webbläsare Webbläsare App App Crypto Crypto CSP CryptoAPI E-tjänst

Autentisering med Mobilt BankID Mobil enhet App Mobilt BankID Webbläsare App BankID server E-Tjänst

Autentisering på Dator med Mobilt BankID Mobil enhet Dator App Mobilt BankID Webbläsare BankID server E-Tjänst

Datorer = utmaning!? Underskrift Dator Plugin Webbläsare Stöd för NPAPI är på väg att fasas ut Inloggning CSP CryptoAPI NPAPI, Netscape Plugin Application Programming Interface

Autentisering med SITHS Dator App NetID Access Webbläsare NetID Accessserver E-Tjänst

Autentisering med SITHS i mobil Mobil enhet App NetID Access Webbläsare App NetID Accessserver E-Tjänst

Vart tog Intyget och SSO vägen? Hur ska detta passa in i nuvarande struktur? Nu blir det specialanpassning för varje e-tjänst? 2014-05-16 sid 41

Idag Autentisering till Webbapplikation via säkerhetstjänster Dator NetID CSP CryptoAPI Webbläsare Intyg Säkerhetstjänster CGI (IDP) Webbserver

Imorgon Autentisering till Webbapplikation via App i dator? Dator App NetID Access Webbläsare Intyg NetID Accessserver Säkerhetstjänster Webbserver

Imorgon Mobil enhet och autentisering med kort? Mobil App NetID Access Webbläsare Intyg NetID Accessserver Säkerhetstjänster Webbserver

Tack! Slut

Extra mtrl. Brygga federationer 2014-05-13

Använda Svensk e-legitimation som e-legitimation i tjänsten Identitet E-tjänst Privatpersoner e-legitimation privat e-legitimation i tjänsten Anvisningstjänst Brygga (SP) Intygsutgivare (IDP/CA) Intygsutgivare (IDP/CA) Identitet och behörighet Attributtjänst E-tjänst Anställda Attributtjänst

Driver på flera federationer för e- tjänstelegitimation e-legitimation privat e-legitimation i tjänsten Anvisningstjänst Brygga (SP) Intygsutgivare (IDP/CA) Attributtjänst Identitet Intygsutgivare (IDP/CA) Medlemsregister Offentlig sektor Medlemsregister Privat sektor Identitet och behörighet Medlemsregister SAMBI Medlemsregister skolfederation Medlemsregister. E-tjänst Privatpersoner Attributtjänst E-tjänst Anställda