eidas införande i Sverige Björn Scharin, PTS

Relevanta dokument
PTS informationsmöte om eidas och betrodda tjänster


eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

Datum Vägledning. För betrodda tjänster i Sverige enligt eidas Utgåva 1

E-legitimering och e-underskrift Johan Bålman esam

Introduktion till eidas. Dnr: /

Viktiga steg för gränsöverskridande e-legitimation

eidas i korthet Eva Sartorius

Kompletterande bestämmelser till EU:s förordning om elektronisk identifiering

2

E-legitimationsdagen dag 2. Elektroniska underskrifter och dokument - hur lever vi upp till eidas lagkrav i vår vardag?

Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4)

FÖRSLAG TILL YTTRANDE

1 Bakgrund till ställningstagandet/promemorian. 1.2 Frågor om tillämpning av PSD2 och autentiseringslagen. 1.1 Betaltjänstdirektivet (PSD2)

Utredningen om genomförande av NIS-direktivet

eidas och Svensk e-legitimation

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Promemoria. Kompletterande bestämmelser till EU-förordningen om elektronisk identifiering

Svensk e-legitimation. 7 mars

Informationssäkerhet för samhällsviktiga och digitala tjänster

Förslag till EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING

Svensk författningssamling

Motivering till och tillämpning av föreskrift 72. Elektroniska identifieringstjänster och betrodda elektroniska tjänster

Cirkulärnr: 2001:53 Diarienr: 2001/0985 Handläggare: Kerstin Wiss Holmdahl Sektion/Enhet: Civilrättssektionen Datum: Mottagare:

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

Regler för momshantering vid e-fakturering inom EU

BILAGA 3 Tillitsramverk Version: 2.1

ARBETSDOKUMENT FRÅN KOMMISSIONENS AVDELNINGAR SAMMANFATTNING AV KONSEKVENSBEDÖMNINGEN. Följedokument till

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB

PTS remissvar på betänkandet om E-legitimationsnämnd och e-legitimationer i Sverige

Finansinspektionens författningssamling

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

NIS-direktivet - Nya krav på informationssäkerhet i samhällsviktiga och digitala tjänster

Förslag till RÅDETS FÖRORDNING

(Text av betydelse för EES)

Svensk författningssamling

Transportstyrelsens föreskrifter om marin utrustning;

Thomas Edling (Justitiedepartementet) Lagrådsremissens huvudsakliga innehåll

Remissvar angående slutbetänkandet Reboot omstart för den digitala förvaltningen, SOU 2017:114

KOMMISSIONENS YTTRANDE. av den

PM om ändringsföreskrift KIFS 2019:1 samt information om anstånd för vissa biocidprodukter

Lag. om ändring av lagen om stark autentisering och elektroniska signaturer

Finansinspektionens författningssamling

Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?

Föreskrift om elektroniska identifieringstjänster och betrodda elektroniska tjänster

Koncernkontoret Området för informationsförsörjning och regionarkiv

Regeringens proposition 2015/16:72

Redovisning av regeringsuppdrag avseende konsekvenser av EU-förordningen om elektronisk identifiering och betrodda tjänster

RP 74/2016 rd. Lagarna avses träda i kraft den 1 juli 2016.

KOMMISSIONENS DELEGERADE FÖRORDNING (EU) / av den

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB

Reboot omstart för den digitala förvaltningen (SOU 2017:114)

Ändringar i regler om åtgärder mot penningtvätt och finansiering av terrorism

EUROPEISKA KOMMISSIONEN GENERALDIREKTORATET FÖR TRANSPORT OCH RÖRLIGHET

Nya regler för medicintekniska produkter

Svensk författningssamling

Styrelsens för ackreditering och teknisk kontroll författningssamling

Infrastruktur med möjligheter

EUROPEISKA CENTRALBANKENS RIKTLINJE (EU)

Trycksättning med gas. Ackreditering. Föreskrifter. Riskbedömning

Yttrande över remiss av slutbetänkandet reboot omstart för den digitala förvaltningen (SOU 2017:114)

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB

Ett säkert statligt ID-kort med e- legitimation (SOU 2019:14)

Mötesanteckningar, Integritetsforum 13 november 2013, kl på PTS

E-legitimationer enligt eidas

Tillitsregler för Valfrihetssystem 2018 E-legitimering

***I FÖRSLAG TILL BETÄNKANDE

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

Förhållandet mellan direktiv 2001/95/EG och förordningen om ömsesidigt erkännande

Styrelsens för ackreditering och teknisk kontroll (Swedac) föreskrifter och allmänna råd (STAFS 2011:5) om anmälda organ

Svensk e-legitimation och eidas

Förslag till ändringar i regler om åtgärder mot penningtvätt och finansiering av terrorism

Dataskyddsförordningen (GDPR)

Svensk författningssamling

Riktlinjer om MAR Personer som mottar marknadssonderingar

KOMMISSIONENS DELEGERADE FÖRORDNING (EU) / av den

EUROPAPARLAMENTET. Utskottet för ekonomi och valutafrågor

Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

för klagomålsförfaranden vid påstådda överträdelser av betaltjänstdirektiv 2

(Text av betydelse för EES)

1 (5) Yttrande. Utrikesdepartementet Enheten för internationell handelspolitik och EU:s inre marknad Stockholm

Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve

Regeringskansliet Faktapromemoria 2016/17:FPM69. Initiativ rörande reglering av yrken. Dokumentbeteckning. Sammanfattning. Utbildningsdepartementet

Sweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl.

BILAGA 3 Tillitsramverk Version: 1.3

Regeringskansliet Faktapromemoria 2016/17:FPM50. Ny förordning om spritdrycker. Dokumentbeteckning. Sammanfattning. Näringsdepartementet

med beaktande av fördraget om Europeiska unionens funktionssätt, särskilt artiklarna och 132,

Riktlinjer för tillämpningen av punkterna 6 och 7 i avsnitt C i bilaga 1 till Mifid II

1. Ekologiska produkter Anna Wedholm tf teamchef

Status

Läkemedelsverkets föreskrifter (HSLF-FS 2017:XX) om medicintekniska produkter och medicintekniska produkter avsedda för in vitro-diagnostik

Årlig tillsyn över incidentrapportering och inträffade incidenter Hi3G Access AB

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

Interna riktlinjer för identifiering och hantering av intressekonflikter

BILAGA 3 Tillitsramverk

Kopplingsregister eidas. Förstudie

Termer och begrepp. Identifieringstjänst SITHS

PTS redovisar härmed sin utredning enligt förordning (2007:1244) om konsekvensutredning vid regelgivning avseende upphävandet av de allmänna råden.

Transkript:

eidas införande i Sverige Björn Scharin, PTS

PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS föreslås bli tillsynsmyndighet över tillhandahållare av betrodda tjänster enligt eidas förordningen

Nyheter jämfört med signaturdirektivet Omfattar två delar elektronisk identifiering och betrodda tjänster Förordning istället för direktiv Omfattar fler betrodda tjänster än elektroniska underskrifter Vissa regler även för icke-kvalificerade betrodda tjänster

Vad är en betrodd tjänst Betrodd tjänst: en elektronisk tjänst som vanligen tillhandahålls mot ekonomisk ersättning och som består av Utfärdande av certifikat för elektroniska underskrifter och stämplar Validering av underskrifter och stämplar Bevarande av underskrifter och stämplar Tidsstämpling Elektronisk rekommenderad leverans Certifikat för autentisering av webbplatser

Vad omfattar regleringen Tillhandahållare av betrodda tjänster och kvalificerade betrodda tjänster Erkännande av betrodda tjänster från andra medlemsländer Rättsligt erkännande av Elektroniska underskrifter och stämplar Tidsstämpling Elektronisk rekommenderad leverans Elektroniska dokument Förordningen sätter ramar, detaljregler tas fram i samarbete mellan kommissionen och medlemsländerna i genomförandeakter

Regleringen Förordningen ställer direkta krav och detaljer kan ställas i genomförandeakter Flera av genomförandakterna enligt förordningen innebär en möjlighet för EUkommissionen att peka ut en standard som därmed förutsätts leda till regelefterlevnad

De sju obligatoriska genomförandeakterna Artikel Innehåll Klartidpunkt Artikel 8 punkt 3 Tillitsnivåer eid scheman 2015-09-18 Artikel 12 punkt 7 Samarbete mellan medlemsländerna 2015-09-18 Artikel 12 punkt 8 Interoperabilitet mellan nationella eid-system 2015-09-18 Artikel 22 punkt 5 Artikel 23 punkt 3 Artikel 27 punkt 5 Artikel 37 punkt 5 Förteckning över tillhandahållare av betrodda tjänster (trusted list) Tillitsmärke för tillhandahållare av kvalificerade betrodda tjänster Referensformat för avancerade elektroniska underskrifter Referensformat för avancerade elektroniska stämplar 2015-09-18 2015-07-01 2015-09-18 2015-09-18

Genomförandeakter betrodda tjänster Artikel Område Status 17.8 Format årsrapport till kommissionen från NRA Ej påbörjat 19.4 Tekniska och organisatoriska säkerhetsåtgärder och incidentrapportering ENISA arbetsgrupp arbetar med ramverk för incidentrapportering 20.4 Standarder för ackreditering och granskningsregler för certifiering Ej påbörjat 21.4 Former och förfarande för anmälan om att tillhandahålla kvalificerade betrodda tjänster Ej påbörjat 22.5 Förteckning över kvalificerade tillhandahållare av betrodda tjänster Beslutad 23.3 Förtroende märke för tillhandahållare av kvalificerade betrodda tjänster Beslutad 24.5, 29.2, 30.3, 30.4, 39 Om tillförlitliga IT-system och produkter Om referenser för anordningar för skapande av kvalificerade elektroniska underskrifter Förteckning över standarder för säkerhetsbedömning av IT-produkter Delegerad akt om särskilda krav på utsedda organ Omfattar även artikel 39 med motsvarande krav men för stämplar Arbete pågår med en möjlig genomförandeakt på området

Genomförandeakter fortsättning Artikel Område Arbete påbörjat 27.4, 37.4 28.6, 38.6 Referensnummer för standarder för avancerade elektroniska underskrifter och stämplar Referensnummer för standarder för kvalificerade certifikat för underskrifter och stämplar 31.3 Format och förfaranden för information om kontrollerade anordningar (för kommissionens förteckning) 32.3, 40 33.2, 40 34.3, 40 Referensnummer till standarder för validering av kvalificerade underskrifter och stämplar Referensnummer till standarder för kvalificerad valideringstjänst Referensnummer till standarder för kvalificerade tjänster för bevarande av kvalificerade elektroniska underskrifter och stämplar 42.2 Referensnummer till standarder för bindning av datum och tidpunkt till uppgifter och för korrekta tidskällor Beslutad 44.2 Referensnummer till standarder för processer för att sända och ta emot uppgifter 45.2 Referensnummer till standarder för kvalificerade certifikat för autentisering av webbplatser

Utmaningar Förordningen är ett ramverk alla detaljregler finns inte Avsaknaden av detaljregler leder till osäkerhet och kan leda till behov av nationella föreskrifter Etablering av en kvalificerad tillhandahållare av betrodda tjänster Etablering av kvalificerade betrodda tjänster Det saknas reglering och genomförandeakter för krypto- och hashalgoritmer

Etablering av tillhandahållare

Pågående arbete PTS har ett regeringsuppdrag i regleringsbrevet för 2016 att arbeta med en sömlös övergång från signaturlagen till eidas-förordningen I praktiken pågår arbete med Att bygga upp kompetens Etablera processer och rutiner för arbetet Identifiera behov av nationellt regelverk och påbörja arbetet med föreskrifter