E-legitimationer i Sverige idag



Relevanta dokument
Nuläge i arbetet med Svensk e-legitimation. E-legitimationsnämnden Eva Ekenberg SE erfarenhetsseminarium

Svensk e-legitimation. Internetdagarna Eva Ekenberg

Svensk e-legitimation nu är det dags!

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

Årsberättelse SOLNA Korta gatan

Svensk e-legitimation

Årsberättelse för. E-legitimationsnämnden

Svensk e-legitimation. Nu kör vi!

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Att legitimera sig elektroniskt i tjänsten

Årsberättelse Dnr /113

Svenska och utländska e-legitimationer vad händer?

Svensk e-legitimation Hearing om regelverksremiss

Svensk e-legitimation och eidas

E-legitimationsutredningen SOU 2010:104

Stockholms läns landsting Landstingsrådsberedningen

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Bilaga 2. Säkerhetslösning för Mina intyg

Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

Läget på e-legitimationsområdet

Svensk e-legitimation

Vad händer med översynen av Svensk e-elegitimation?

E-legitimationsdagen

Svensk e-legitimation

Kommittédirektiv. En myndighet för samordning av elektronisk identifiering och signering. Dir. 2010:69

Marknaden år 2011 för elektronisk legitimering och underskrift inom offentlig sektor

E-tjänst över näringsidkare

E-legitimationsdagen - Seminariepass - Spår 1

Vad händer här och nu? E-legitimationsnämndens aktiviteter

Agenda Bakgrunden till Sambi Vad Sambi är Krav som ställs på medlemmarna Erfarenheter från pågående arbeten

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov

Förslag till avgiftskonstruktion och finansiering för E- legitimationsnämnden

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva

Marknadsundersökning avseende centrala tjänster för Svensk e-legitimation Inbjudan till möte

eidas och Svensk e-legitimation

E-tjänst över näringsidkare

Informationsstöd om e-legitimering och e-underskrifter

Remiss av PM: Myndigheters tillgång till tjänster för elektronisk identifiering

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB

Valfrihetssystemet eid 2016 Övergångstjänst. E-legitimationsnämndens informationsmöte 31/5

Introduktion till eidas. Dnr: /

Utredning om bildande av en E-legitimationsnämnd Workshop 4/11

BILAGA 1 Definitioner

Tekniskt ramverk för Svensk e- legitimation

YTTRANDE Nils Fjelkegård Datum Dnr /112

Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

E-legitimering och e-underskrift Johan Bålman esam

SAMSET dagsläget sommaren 2003

BILAGA 3 Tillitsramverk Version: 1.3

Vad är en e-legitimation och hur kan den användas? Presentation vid Arena den 28 september 2007, Irene Andersson,

Elektronisk legitimation färdplan. Arvid Welin

Identifieringstjänst. del av projektet Infrastruktur

Remissammanställning PM Myndigheters tillgång till tjänster för elektronisk identifiering

Status

BILAGA 1 Definitioner Version: 2.02

Mina Meddelanden säker digital post Från vision till verkstad

Arkitektur- och säkerhetsfrågor. Ulf Palmgren, Samordnare infrastruktur

Viktiga steg för gränsöverskridande e-legitimation

Förfrågningsunderlag

Förstudie om organisationslegitimering

E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

BILAGA 1 Definitioner Version: 2.01

En e legitimation för alla Offentliga rummet Roland Höglund E delegationen

E-legitimationsnämnden och Svensk e-legitimation

Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande

Infrastrukturen för Svensk e-legitimation

Årsberättelse /9516

Förvaltningsforum. 22 oktober oktober

Svensk e-legitimation. 7 mars

Nationell geodatastrategi

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren

BILAGA 1 Definitioner

Kopplingsregister eidas. Förstudie

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december

På regeringens uppdrag i samverkan med e-delegationen

Tjänster för elektronisk identifiering och signering

Förvaltningsforum 20 maj maj

Apotekens Service. federationsmodell

Så enkelt som möjligt för så många som möjligt.

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

En uppgift en gång. Några tankar kring informationsförsörjning inom och med offentlig sektor

Tekniskt ramverk för Svensk e-legitimation

Samverka effektivare via regiongemensam katalog

Mina meddelanden. säker digital post från myndigheter och kommuner

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

BILAGA 3 Tillitsramverk Version: 2.1

Regionalt befolkningsnav Utgåva P Anders Henriksson Sida: 1 (6) Projektdirektiv

Strategi för myndigheternas arbete med e-förvaltning

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

24-timmarsmyndigheten - från ord till handling. Vad händer på central nivå? Bo Frändén

Utvecklingsmyndighet Bolagsverket

e-sens erfarenheter av utländska e-legitimationer

Ställningstagande Digital identitetshantering

Nationell kraftsamling för kommunernas digitalisering. Sofie Zetterström, vice vd

Landsting, regioner och kommuners upphandling av infrastrukturtjänster. Christian Isacsson & Henrik Schildt

Anslutning till Mina meddelanden

Transkript:

E-legitimationer i Sverige idag e-legitimation i Sverige är en framgång fler än 4 miljoner personer har en e-legitimation e-legitimationerna används nu mer än 250 miljoner gånger under ett år användningen fördelas så här 80 % bankerna 5 % övrig privat sektor 15 % offentlig sektor (främst myndigheter) Sverige startade tidigt med elektronisk identifiering på nätet och fick snabbt en hög användning

Vad är E-legitimationsnämnden? Nämndmyndighet Skatteverket som värdmyndighet Egen instruktion, beslut genom nämnd Litet kansli 4 heltidstjänster Uppgiften är att stödja och samordna elektronisk identifiering och signering i den offentliga förvaltningens e-tjänster

Ledamöter i nämnden Stig Jönsson, ordförande Kerstin af Jochnick Göran Gräslund Lennart Jonasson Pia Johansson Annika Bränström, vice ordförande

E-legitimationsnämndens målbild Vision Svensk e-legitimation gör det enkelt och säkert för medborgare och anställda att använda e-tjänster i offentlig förvaltning och privat sektor. Svensk e-legitimation har ett högt förtroende och är utvecklingsbar. Målen är att: Bidra till utveckling och användning av flera e-tjänster i samhället Det finns flera utfärdare av Svensk e-legitimation Svensk e-legitimation är tillgänglig från 1 juli 2013 Villkoren är transparenta, förutsägbara och kostnadseffektiva Övergången från dagens lösning till Svensk e-legitimation är smidig

Vad är nytt i Svensk e-legitimation? 1. Samordning och successiv vidareutveckling av infrastrukturen (möjlighet genom att Nämnden bildas) 2. Nytt sätt att upphandla elektronisk identifiering för att uppfylla nya lagkrav 3. Införande av standardiserade identitetsintyg som huvudmetod för att förenkla integrationen hos e-tjänsteleverantörerna göra det möjligt att variera information om innehavaren av e-legitimation beroende på e-tjänsteleverantör göra det möjligt att använda legitimationer som inte är PKI-baserade (ger teknikneutralitet) 4. Införande av central signering som en konsekvens av att identitetsintyg införs

Arkitektur Utfärdare av Identitetsintyg Offentlig sektor Privat sektor Användare e-tjänsteleverantör Myndighet/företag (i (i rollen som arbetsgivare) Nämnden i rollen som Part Affärspart Utfärdare av e-legitimation Regelverk Inklusive tillitsramverk och tekniskt ramverk Basstruktur offentlig och privat sektor Funktioner för - godkännande - uppföljning - test Nämnden i rollen som ansvarig för Bastrukturen

Arkitektur och avtalsstruktur Utfärdare av Identitetsintyg Avtal om lev. av id-intyg Offentlig sektor Privat sektor Avtal om förmedling av intyg/id resp. attribut Användare Avtal om lev. av id-intyg e-tjänsteleverantör Nämnden i rollen som Part Affärspart Myndighet/företag Arbetsgivare Arbetsgivare (i (i rollen som arbetsgivare) Avtal om e-legitimation Utfärdare av e-legitimation Avtal om anslutning till basstrukturen Regelverk Inklusive tillitsramverk och tekniskt ramverk Basstruktur offentlig och privat sektor Funktioner för - godkännande - uppföljning - test Nämnden i rollen som ansvarig för Bastrukturen

Internationella standarder och Svensk e-legitimation Svensk e-legitimation ska baseras på en eller flera standardiserade tillitsnivåer utifrån behov En tillitsnivå anger den grad av tillit som finns hos ett utfärdat identitetsintyg Internationellt arbete med tillitsnivåer: Inom organisationen Kantara har tillitsnivåer definierats Genom STORK projektet har vi fått erfarenhet av tillitsnivåer ISO har tagit fram ett utkast till standard (ISO/IEC 29115) för tillitsnivåer

Vad är nytt i arkitekturen? Rollerna Identitetsintygsutfärdare och E-legitimationsutfärdare har separerats möjliggör större flexibilitet i leverantörsgruppering tvingar inte en mindre e-legitimationsutfärdare att agera säljare möjliggör att e-legitimationer som används i tjänsten kan anslutas till flera identitetsintygsutfärdare rätt att utnyttja varumärket för Svensk e-legitimation ökad möjlighet till uppföljning skapar tillit för Svensk e-legitimation

e-legitimering i tjänsten, skiss Användare 1 Anställd e-leg. som man fått i i tjänsten Utfärdare av Identitetsintyg Användare 2 Myndighet/företag (i (i rollen som arbetsgivare) Attributsintygstjänst Privat e-leg. som man skaffat själv Utfärdare av Identitetsintyg Regelverk Inklusive tillitsramverk och tekniskt ramverk Basstruktur offentlig och privat sektor Funktioner för - godkännande - uppföljning - test Nämnden i rollen som ansvarig för Bastrukturen

Varför behövs en tjänstekoncession? Upphandlingsteknisk lösning Ramavtal eid 2008 löper ut 30 juni 2012 Nya LOU medger inte parallella avrop Valfrihetssystem/tjänstekoncession varför nytt begrepp? Speciellt för tjänstekoncessionen Löpande anslutning, miniminivå ska uppfyllas Mervärdeskonkurrens istället för priskonkurrens Genom fullmakt binds offentliga e-tjänsteleverantörer med samtliga identitetsutfärdare Tjänstekoncessionen är teknikneutral Enbart försörjningslösning, inte teknisk lösning

Affärsmodell idag Offentlig e-tjänsteleverantör Säljare av spärrkontroll Utfärdare av e-legitimation BankID-bank 1 Swedbank Myndighet Handelsbanken BankID-bank 9 Kommun Ersättning per transaktion Nordea Nordea Telia Telia

Affärsmodell enligt utredningen Offentlig e-tjänsteleverantör Utfärdare av identitetsintyg Utfärdare av e-legitimation Intygsutfärdare 1 e-legutfärdare 1 Myndighet Kommun Ersättning baserat på antal anställda Ersättning baserat på antal invånare Nämnden i rollen som Part Ersättning baserat på andel av antalet utfärdade intyg Intygsutfärdare 2 e-legutfärdare 2 Intygsutfärdare n e-legutfärdare n

Skiss till modifierad affärsmodell Offentlig e-tjänsteleverantör Utfärdare av identitetsintyg Utfärdare av e-legitimation Intygsutfärdare 1 e-legutfärdare 1 Myndighet Kommun Löpande ersättning baserat på antalet utfärdade intyg eller Fast pris per år, med justering efterföljande år Nämnden i rollen som Part Ersättning baserat på antalet utfärdade intyg Intygsutfärdare 2 Intygsutfärdare n e-legutfärdare 2 e-legutfärdare n

Central signeringstjänst Två alternativ i utredningen Kritik i remissvar mot alternativ 1 utifrån tekniska, juridiska och användarmässiga skäl Nämnden arbetar vidare med alternativ 2!

Nästa steg för central signeringstjänst Nära dialog och samverkan med viktiga myndigheter på området (Datainspektionen, PTS, FMV och MSB) Teknisk prototyp samt regelverk för att bättre kunna utreda integritets- och säkerhetsaspekter rättsutredning visar inga principiella juridiska hinder men, kan tjänsten göras så säker att den i praktiken uppfyller alla rättsliga krav?

Tidplan - projektet Svensk e-legitimation Q1 2012 Q2 2012 Avgränsningar och prioriteringar för e-tjänstelegitimationer, servercertifikat och attributshantering Beslut kring signeringslösning, tillitsnivåer och affärsmodell Q3 2012 Q4 2012 Q1 2013 Q2 2013 Tekniska specifikationer och regelverk version 1.0 Vägledning för övergångslösningar Upphandling av tjänster som nämnden ska tillhandahålla är genomförd Förfrågningsunderlag för anslutning till tjänstekoncessionen inklusive priser Möjlighet för utfärdare och e-tjänster att ansluta sig till den nya strukturen

Övergångsproblematik och interimslösning Senarelagt införande till halvårsskiftet 2013 Lagstiftningsarbete tar tid Remissinstanser: bättre skynda långsamt Ramavtalen eid 2008 löper ut vid halvårsskiftet 2012 Avrop på 4 år är möjliga, lyft in uppsägningsklausul Hur löser vi det avtalslösa året? Informationsblad från E-legitimationsnämnden & Kammarkollegiet OBS! Tre rekommendationer: inventera, avropa, bevaka Hur löser vi den parallella försörjning som existerar 2013-2016? Kommande vägledning från E-legitimationsnämnden

Aiming to achieve a single European electronic identification & authentication area Transport Infrastructure Company Dossier Juridisk person Behörighet Befogenhet Delegering eidm för Offentlig och Privat sektor esignature Citizen ID Company ID STORK 2.0 Citizen ID STORK 1.0 results Privacy Medborgare eleg Förlitande InternationelI infrastruktur SVERIGE Pilot: eutbildning, Akademiska meriter SU Data och Systemvetenskap Pilot: ehealth Inera CeHis på SKL Bolagsverket, Skatteverket, Tillväxtverket

Projektorganisation Svensk e-legitimation Styrgrupp: Nämnden Projektledare: Kansliansvarig Styrdokument: Projektplan Referensgrupp Huvudprojekt: Svensk E-legitimation Arbetsgrupp: Kansliet + konsulter Styrgrupp: Kansliet Styrdokument: Projektplan Delprojekt 2 Ev. referensgrupp/ expertgrupp Delprojekt 1 Projektledare: Kanslianställd Arbetsgrupp: Kansliet + konsulter + externa Delprojekt 3

Referensgruppens sammansättning Skatteverket Försäkringskassan Bolagsverket SKL Datainspektionen PTS MSB Kammarkollegiet Stockholms stad Rikspolisstyrelsen Handisam IT och telekomföretagen.se Swedbank Handelsbanken Nordea Telia Domstolsverket Sundsvalls kommun Hultsfreds kommun Stockholm läns landsting

Testmiljö testbädd EID 2.0 Testbädden för EID 2.0 drivs av SUNET på uppdrag av E-legitimationsnämnden Syftet med projektet är att erbjuda en teknisk plattform för test av den teknik som utgör grunden i den struktur som byggs upp inom Svensk e-legitimation Två tekniska workshops kommer hållas under våren

Vad vill e-legitimationsnämnden göra nu? Driva infrastrukturfrågorna för att infrastrukturen ska få en bredare användning åstadkomma en regelbunden vidareutveckling av infrastrukturen Till offentlig sektor upphandla elektronisk identifiering avseende privatpersoner för att uppfylla nya lagkrav Införa standardiserade identitetsintyg Införa central signering (krävs som en konsekvens av identitetsintyg)