SSEK Säkra webbtjänster för affärskritisk kommunikation



Relevanta dokument
Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Säker e-kommunikation

Specifikation av säker elektronisk kommunikation mellan aktörer i försäkringsbranschen

Modul 3 Föreläsningsinnehåll

"#$&" "#$*" &"$"*, -. &"$'"/ 0 1 &"$)*, -. &&$""( &&$)*/ &&$2* &'$)"3. 1 4

WEB SERVICES-FÖRBINDELSE

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Avtalspension SAF-LO Innehåll - Statistik Q2 2015

Avtalspension SAF-LO Innehåll - Statistik Q3 2015

Termer och begrepp. Identifieringstjänst SITHS

Avtalspension SAF-LO Antal försäkrade per bolag per Sid 1(7)

Termer och begrepp. Identifieringstjänst SITHS

Jakob Schlyter

Användningen av elektronisk identifiering.

Anförande av verkställande direktören Frans Lindelöw

Krypteringteknologier. Sidorna ( ) i boken

DNSSEC och säkerheten på Internet

Probably the best PKI in the world

LEFI Online. Anslutningsinformation

Kryptering HEMLIG SKRIFT SUBSTITUTION STEGANOGRAFI KRYPTOGRAFI

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering

Protokollbeskrivning av OKI

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0

SITHS anpassning av IT system. Användarguide: Gör så här SITHS anpassning av IT System

Tjänstepensionsdagen Vad är på gång inom Avtalspension SAF-LO och ITP. Hans Gidhagen. Tjänstepensionsdagen juli 2013.

XML-produkter. -Registret över verkliga huvudmän (RVH) Teknisk handledning för webbtjänst mot RVH (Web Services) Datum: Version: 1.

Årsredovisning. S4I Standard for Insurance AB

Elektronisk tidredovisning

Terminologi för e-legitimationer

Försäkringsförmedlare 2012

Kundverifiering av SPs digitala signaturer

Internetdagarna NIC-SE Network Information Centre Sweden AB

Föreläsning 10. Grundbegrepp (1/5) Grundbegrepp (2/5) Datasäkerhet. olika former av säkerhet. Hot (threat) Svaghet (vulnerability)

Elektronisk tidredovisning

Filleveranser till VINN och KRITA

Försäkrade i Sverige

Certificate Policy och Certificate Practice Statement

Rutin vid kryptering av e post i Outlook

Avtalspension SAF-LO Innehåll - Statistik Q1 2015

Statistik för ålderspension ITPK

Statistik för ålderspension ITPK

Tekn.dr. Göran Pulkkis Överlärare i Datateknik. Nätverksprotokoll

Föreläsning 7. DD2390 Internetprogrammering 6 hp

E-legitimationsdagen. Metadata Underskriftstjänst Praktisk implementering och demo. Stefan Santesson

communication En produkt från ida infront - a part of Addnode

Avtalspension SAF-LO Innehåll - Statistik Q1 2014

Praktisk hantering av certifikat

Statistik för ålderspension ITPK

Statistik för ålderspension ITPK

Statistik för ålderspension ITPK

Statistik för ålderspension ITPK

Statistik för ålderspension ITPK

Sign On i Stockholm AB (publ) Delårsrapport 1 januari 30 juni 2002

Statistik för ålderspension ITPK

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Avtalspension SAF-LO Antal försäkrade per bolag per Sid 1(7)

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

Filöverföring till/från Swedbank

SITHS Anslutningsavtal RA Policy

Statistik för ålderspension ITPK

Juli Framskrivning av den svenska marknaden för tjänstepensioner

Avtalspension SAF-LO Antal försäkrade per bolag per Sid 1(7)

Policy Underskriftstjänst Svensk e-legitimation

Statistik för ålderspension ITPK

Statistik för ålderspension ITPK

Svensk e-legitimation. Nu kör vi!

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Avtalspension SAF-LO Innehåll - Statistik Q3 2017

Statistik för ålderspension ITPK

EBITS Energibranschens IT-säkerhetsforum

Statistik för ålderspension ITP 1

Statistik för ålderspension ITPK

Din manual NOKIA C111

Avtalspension SAF-LO Innehåll - Statistik Q2 2017

Avtalspension SAF-LO Innehåll - Statistik Q1 2017

VGC RA Policy Västra Götalandsregionens Registration Authority Policy intern PKI

Introduktion till protokoll för nätverkssäkerhet

Avtalspension SAF-LO Innehåll - Statistik Q3 2016

Avtalspension SAF-LO. Innehåll - Statistik Q2 2019

Web Services - förbindelse

SSEK version 2.0. Säkra webbtjänster för affärskritisk kommunikation

SSL/TLS-protokollet och

MANUAL TILL FÖRMEDLARE

Åtgärdsplan. CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm

Att sätta upp en IPsec-förbindelse mellan två Ingate-brandväggar/SIParatorer (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Avtalspension SAF-LO Innehåll - Statistik Q1 2019

Statistik för ålderspension ITPK

Avtalspension SAF-LO Innehåll - Statistik Q4 2017

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Handledning. Procapita Vård och Omsorg Certifikatinstallation avseende LEFI Online Version

Testa ditt SITHS-kort

Avtalspension SAF-LO. Innehåll - Statistik Q1-Q2 2018

Avtalspension SAF-LO Innehåll - Statistik Q4 2016

Avtalspension SAF-LO. Innehåll - Statistik Q1-Q4 2018

Föreläsning 10 Datasäkerhet grundbegrepp datasäkerhet i nätet. Säkerhet. Grundbegrepp (1/5) Modern telekommunikation

White paper - B3IT Init AB Tieto 2013 UNDVIK FALLGROPARNA I DIN PKI

Avtalspension SAF-LO. Innehåll - Statistik Q1-Q3 2018

Teknisk guide för brevlådeoperatörer

Grunderna i PKI, Public Key Infrastructure

Svensk författningssamling

Transkript:

SSEK Säkra webbtjänster för affärskritisk kommunikation

SSEK - Bakgrund Tydliga krav från företagen och distributörerna (2001) Lägre kostnad Högre kvalité Garanterade leveranstider Elektronisk kommunikation är svaret Men hur...? Försäkringsgivarna föreslår olika lösningar Mycket diskussioner 2

Framtidsvision..? A VPN PGP SSH DYRT! SSH B PGP VPN PGP PGP C VPN VPN D 3

Verksamheten Kontakt mellan SEB Trygg Liv och Skandia Gemensam standard för elektronisk kommunikation Enklare för nya aktörer Lägre kostnader Inget område att konkurrera på Bastjänst 4

Gemensam metod för kommunikation A B SSEK C D 5

Framtagandet Utformning av specifikationen parallellt med utveckling av tekniska lösningar Liten grupp med tekniker utformade SSEK tillsammans med affärsverksamheten Öppet och prestigelöst samarbete mellan bolag och kompetenser 6

Juridiska frågor Elektronisk kommunikation ger förändring av befintliga rutiner Kundens underskrift saknas Avtalsstruktur för de inblandade parterna Företaget, individen, distributören och Skandia Lång avtalstid Spårbarhet vid tvister 7

SSEK Beskrivning av tjänsteorienterad kommunikationen dock inte innehållet i det som skickas Uppfyller juridiska, affärsmässiga och säkerhetsmässiga krav på elektronisk kommunikation Får användas utan kostnad Hämtas från www.ssek.org 8

SSEK SSEK definierades av Skandia och SEB Trygg Liv Version 1.0 släpptes 2002-09-10 Version 1.1 släpptes 2003-05-19 Tillägg för hantering av bilagor släpptes 2005-05-13 Version 2.0 släpptes 2006-05-10 9

SSEK beståndsdelar Standards, inte egenutvecklat Rätt standards för ändamålet SSEK WebServices Security XML XML SOAP PKI Signature SSL 10

SSEK beståndsdelar Plattformsoberoende Leverantörsoberoende Kända teknologier med stöd i tekniska utvecklingsverktyg 11

Säkerhet i SSEK PKI (Public Key Infrastructure) Autentisering Sekretess Integritet Oavvislighet 12

Digitala certifikat för organisationer Ett digitalt id för företag Publik information om företaget Publik nyckel för kryptering och verifiering av signatur Namn: ACME Orgnr: 123 456 Sign Public Key: WQEQ35S%A2FD 13

Certifikat vid kommunikation enligt SSEK A Namn: ACME Orgnr: 123 456 Sign Namn: ACME Orgnr: 123 456 Sign B Public Key: WQEQ35S%A2FD Public Key: WQEQ35S%A2FD Namn: ACME Orgnr: 123 456 Sign Public Key: WQEQ35S%A2FD Namn: acme Orgnr: 123 456 Namn: acme Orgnr: 123 456 Sign Public Key: WQEQ35S% Namn: www.acme.com Sign Orgnr: 123 456 Sign Public Key: WQEQ35S% Public Key: WQEQ35S% 14

Att lita på digitala certifikat Certifikatets äkthet garanteras av en betrodd, tredje part - en CA (Certificate Authority) Certifikat är signerade av utgivande CA SSEK specificerar inte vilken CA som utnyttjas Namn: ACME Orgnr: 123 456 Sign Public Key: WQEQ35S%A2FD 15

CA i en PKI Ger ut certifikat Publicerar revokeringslistor En CA bygger upp sitt förtroende genom att följa sin CPS (Certificate Practice Statement) 16

Utgivande av certifikat 17

Revokering av certifikat CA tillhandahåller en lista på revokerade certifikat, en certificate revocation list (CRL) Serienummer (certifikats id) CRL utgivare CRL giltighetstid CRL är digitalt signerad och publiceras regelbundet till en publikt tillgänglig katalog CRL skall hämtas regelbundet och kontrolleras vid användning av certifikat 18

Använd CA med publikt förtroende A Namn: A Orgnr: 123 456 Sign Namn: B Orgnr: 123 456 B Sign Public Key: WQEQ35S%A2FD Public Key: WQEQ35S%A2FD Namn: C Orgnr: 123 456 Sign Namn: D Orgnr: 123 456 Sign Public Key: WQEQ35S%A2FD C Public Key: WQEQ35S%A2FD D 19

PKI vid kommunikation enligt SSEK Exempel på Publika CA Steria Min Pension i Sverige VeriSign Posten slutade sälja certifikat för organisationer 2005-01-01 BGC (BankGiroCentralen) eventuellt ny CA för certifikat till organisationer Driftar CA-plattformen för BID (Bankernas ID-tjänst) 500.000 stycken BID-certifikat levererade 20

Kommunikationsflödet enligt SSEK med PKI Part A.. och skickas över Kvitto skapas, signeras.. Part B Dokumentet skapas enligt specifikation Internt system Dokumentet signeras med hemlig nyckel TUNNEL Internet Parterna identifierar sig Dokumentet levereras Internt system Signaturen kontrolleras 21

SSEK förvaltas av SFM (Sveriges Försäkringsmäklares Förening) Skandia Liv SEB Trygg Liv Alecta Länsförsäkringar Folksam AMF Pension SPP Danica Aspis Liv Euro Accident Storebrand Försäkringsmäklarrepresentant 22

Implementerat hos stora aktörer i försäkringsbranschen Skandia SEB Trygg Liv Alecta Länsförsäkringar AMF Pension SPV Min Pension i Sverige Försäkringsgirot Max Matthissen Söderberg & Partners Propacta SPP 23

Tjänster som publiceras enligt SSEK Nyteckning av försäkring Ändring av försäkring Kommunikation av försäkringsinformation Fakturaspecifikation 24

Leverantörer av SSEK-produkter Mantacore Heimore Group IDA Infront Cernia XPS 25