Hur når man tre miljoner användare på ett enkelt och säkert sätt?



Relevanta dokument
Tjänster för elektronisk identifiering och signering

Vad är en e-legitimation och hur kan den användas? Presentation vid Arena den 28 september 2007, Irene Andersson,

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

Information från Löne- och Pensionsservice

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Oanade möjligheter. Oanade möjligheter är ett initiativ skapat av Sparbankernas Riksförbund och Svenska Bankföreningen

Instruktion för Handelsbankens kortläsare

Stockholm Skolwebb. Information kring säkerhet och e-legitimation för Stockholm Skolwebb. skolwebb.stockholm.se

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1

SeniorNet Huddinge Öppet Hus

Internets betydelse för bankerna och för kunderna

Hur AMS ersatte lösenord med smarta kort eller Den vilda jakten på lös enorden

Remissvar angående SOU 2019:14: Ett säkert statligt IDkort- med e-legitimation (dnr Ju2019/01281/L4)

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva

E-legitimation för säkra e-tjänster

Internetsäkerhet. banktjänster. September 2007

Kontaktchip - annat innehåll och nya kortprofiler för integration

Praktiska och enkla mobila tjänster

DNSSEC och säkerheten på Internet

E-legitimation och Skatteverkets e-tjänster

Att skaffa PayEx Mobil steg för steg

Identifieringstjänst. del av projektet Infrastruktur

SAMSET dagsläget sommaren 2003

Beställa startkod i Internetbanken och hämta Mobilt BankID samt ansluta dig till våra mobila tjänster

Cirkulärnr: 2001:53 Diarienr: 2001/0985 Handläggare: Kerstin Wiss Holmdahl Sektion/Enhet: Civilrättssektionen Datum: Mottagare:

eid Support Version

Vill du veta mer? Kontakta närmaste Sparbanks- eller Swedbankkontor. Du kan även besöka oss på

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1


Infrastruktur med möjligheter E-identitet för offentlig sektor (Efos)

Följ dessa steg för att försäkra dig om att ditt konto aktiveras på rätt sätt. Aktivera PayPal i Jetshops gränssnitt

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

PAYPAL/JETSHOP AKTIVERINGSGUIDE. Så här aktiverar du PayPal i din webbutik

Drivkrafter KUND/BETEENDE AFFÄRER

Lathund för BankID säkerhetsprogram

Svensk e-legitimation

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Förvaltningschefens tjänsteutlåtande 18 maj 2017 samt nedanstående underlag

EFOS-dagen, Lanseringsplan. 26 September 2018

Identitetsfederationer

Handlingsplan för bredbandsutbyggnad i Kungsörs kommun Infrastrukturens utbyggnad och kapacitet

SeniorNet Säkerhet på nätet Säkerhet på nätet. Om du inte har köpt en lott på nätet, har du inte vunnit något heller.

Marknadsföringsmaterial

En enklare förvaltning - till nytta för medborgare och företag

Checklista. För åtkomst till Svevac

PAYPAL / JETSHOP. Aktiveringsinstruktioner för PayPal-kunder -Så här aktiverar du PayPal i din webbshop

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Normativ specifikation

Information för användare av e-tjänstekort och HSA-ID

Mobilt Efos och ny metod för stark autentisering

Telefonbanken. Närmaste vägen till Sparbanken Nord

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

E-legitimation och Skatteverkets e-tjänster

receiver En produkt från ida infront - a part of Addnode

Översiktlig beskrivning för applikationsägare

Håll koll på arbetsplatsinformation med Finlnds ledande stämpelklocka!

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se

E-tjänster - juridiska lösningar för kommuner och landsting

TÄNK UTANFÖR LAGEN. Fokusera inte på lagen, lyft blicken och se möjligheterna.

Snabbguide. Version

Facebook Twitter Instagram Pinterest Google+ Bloggar Forum sociala medier för butiker och företag

Användningen av elektronisk identifiering.

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

För dig mellan 13-20!

ASSA ABLOY ARX larm & passersystem. ASSA ABLOY samverkande system. För företag, kommuner och landsting

E-deklarera Dags att deklarera 2013

Bonus Rapport Kommersiell Design KTH

VERISECS PLATTFORM FÖR DIGITAL TILLIT

Portförändringar. Säkerhetstjänster 2.1 och framåt

Teknisk guide för brevlådeoperatörer. Annika Melin Version: 1.1

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Egen El för hållbar utveckling Finansieras av ELAN-programmet och Göteborgs Energi

FÖR DIG MELLAN 13-20!

Vägledning för implementering av AD-inloggning med SITHS-kort

Stark avslutning på e-handelsåret 2010

Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor

Min Vårdplan via nätet

Telefonbanken. Närmaste vägen till banken.

Informatikai megoldások

Hur tänker kunderna? Jenny Palm Internationella miljöinstitutet Lunds universitet. Finansieras av Energimyndigheten

Nationell patientöversikt en lösning som ökar patientsäkerheten

Avtal om Kundens användning av Identifieringstjänst SITHS

Advanced Mobile Device Management

SKL. 1. Vad gör vi bra idag? 2. Vad kan vi göra bättre? Brittmarie Boman

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Information om RDT (den rikstäckande databasen för trafikföreskrifter) och instruktion för användningen

0. Inloggning till Symfoni

Delbetänkandet Ett minskat och förenklat uppgiftslämnande för företagen dnr 2013/4

GSL Elektroniskt högsäkerhetslås för värdeskåp, valv och dörrar

Riktlinjer för informationssäkerhet

Från kanal- till aktörsfokus

Instruktioner för Brf Siljans elektroniska låssystem

Avtal om Kundens användning av E-identitet för offentlig sektor

Mina meddelanden Förmedling av elektronisk post för myndigheter i Sverige

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0

Alternativ för implementation

Förändring & Kultur med Ett Digitalt Affärssinne!

Transkript:

Hur når man tre miljoner användare på ett enkelt och säkert sätt? sten.arvidson@foreningssparbanken.se

Affärer på nätet behöver generella och lättillgängliga lösningar för konsumenterna Idag olika metoder för olika webbplatser Många koder, dosor certifikat

och för webbplatserna Egen lösning kräver:! att kunden accepterar en unik lösning! att webbplatsen bygger upp administration av hemligheter! att kunden identifieras på ett tillräckligt säkert sätt

Med en generell ID-tjänst blir det enklare för konsumenten och effektivare för webbplatsen I D - T J Ä N S T E N En metod mot flera webbplatser Ett gränssnitt för att nå många konsumenter

Varför har vi så få PKI-baserade ID-tjänster?! Varför lyckades inte lanseringen av elektroniska ID-kort redan i mitten av 90-talet?! Varför valde de första Internetbankerna inte PKI-lösningar?

Varför gavs det inte ut en mängd elektroniska ID-kort under 90-talet PKI är en bra teori, men var svår att införa! Vem ska betala! Hur kan vi snabbt få många nya applikationer! Hur kan vi lösa de tekniska problemen! Är det tillräckligt enkelt för användarna! Behöver vi verkligen en så hög säkerhetsnivå

Internetbanker 1996 introducerades tre Internetbanker Alla valde dosor som ID-lösning

Varför valde alla tre dosor? Inga problem med programinteroperabilitet Omedelbart tillgängliga i stor mängd Enkelhet för kunderna Mobila Bra säkerhet Kostnaderna

Från smarta kort till engångskoder! 1997 introducerade Nordbanken sin Internetbank och använde då smarta kort! Svåra problem för kunderna att installera kortläsare! Hög kostnader i banken för kundstöd! Många kunder kom inte igång med Internetbanken! Nordbanken fusionerade med Merita 1999, introducerade då Meritas lösning med engångskoder

Meritas engångskoder I slutet av 90-talet var Meritas lösning med engångskoder en extrem god avvägning mellan! Kostnader! Enkelhet för kunden! Säkerhetsbehov! Mobilitet

Varför har vi så få PKI-baserade ID-tjänster?! Stort teoretiskt intresse för PKI-lösningar! Många hinder för en allmän PKI-lösning i början var det alltför tekniskt komplicerat att införa PKI kostnaden var för hög andra lösningar var tillräckliga, det fanns litet behov av elektroniska signaturer affärsmodell för elektronisk identifiering saknades

Den traditionella PKI-modellen Förlitande part 1, 2, 3 Affärsavtal 1, 2, 3 Kontroll av certifikat avtal mellan utfärdaren och kunden Spärr lista Uppdatering utfärdare policy

Den traditionella PKI-modellen Förlitande part Intäkter Bekvämlighet Spärr lista utfärdare Kostnader

Hur skapar vi en fungerande marknad för ID-tjänster?! Arbeta efter en affärsmodell som skapar incitament hos alla aktörer! Gör det möjligt att snabbt få ut certifikat till konsumenter som kan använda certifikaten på allt fler webbplatser

Affärsorienterad PKI-modell Köpare /förlitande part Affärsavtal 1, 2, 3 1, 2, 3 Affärsavtal kontroll Affärsavtal, regelverk Säljare avtal mellan utfärdaren och kunden utfärdare 1 utfärdare 2 utfärdare 3 Spärr lista Spärr lista Spärr lista

Affärsorienterad PKI-modell Köpare /förlitande part Intäkter och kostnader Bekvämlighet Intäkter och kostnader Säljare utfärdare 1 utfärdare 2 utfärdare 3 Intäkter och kostnader

Baserat på den affärsorienterade PKI-modellen samarbetar sex banker om konceptet Bankernas ID-tjänst Handelsbanken?

De viktigaste drivkrafterna för bankkonceptet! Växande efterfrågan på tjänster för elektronisk identifiering/signering! Svenska myndigheter har en stor potential i utvecklingen av Internetbaserade tjänster och vill bli 24-timmarsmyndigheter! Mer än tre miljoner svenskar identifierar sig mot de olika Internetbankerna! För att kunna utnyttja den tillgång bankerna har i sina identifierade kunder och för att kunna skapa en marknad för ID-tjänster så måste vi ha en gemensam affärsmodell, regelverk och tekniska gränssnitt/metoder

Nuläge för bankkonceptet! Samarbetet om infrastrukturen är väl etablerat! Byggande av gemensam certifikatfabrik pågår! Bankernas realisering av sina egna systemförändringar pågår! Offerter inlämnade till Statskontoret! De första kunderna kommer att anslutas 2002

Hur fungerar Bankernas ID-tjänst? Köpare /förlitande part Identifierar sig med hjälp av certifikat 1, 2, 3 Kontrollerar certifikat Köper ID-tjänsten av en säljare Säljare Skaffar certifikat via sin bank utfärdare 1 utfärdare 2 utfärdare 3 Spärr lista Spärr lista Spärr lista

Vilka nya möjligheter öppnar sig med Bankernas ID-tjänst?! Konsumenterna får en lösning med vilken flera webbplatser kan nås! Företag och myndigheter får en lösning där det blir möjligt att kommunicera över nätet med många identifierade kunder! Kostnaderna för tjänsten blir hanterbara eftersom vi börjar med mjuka certifikat

Vilka nya möjligheter öppnar sig med Bankernas ID-tjänst?! När det är ekonomiskt och praktiskt realiserbart kommer vi med konceptet som bas att vidareutveckla ID-tjänsterna, t ex med PKI-nycklar lagrade i chip. Chipen kommer att förpackas i olika sorters kort och i andra sorters lösningar, t ex i mobiltelefoner