Infrastrukturen för Svensk e-legitimation

Relevanta dokument
Normativ specifikation

Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov

Myndigheters tillgång till tjänster för elektronisk identifiering

Nuläge i arbetet med Svensk e-legitimation. E-legitimationsnämnden Eva Ekenberg SE erfarenhetsseminarium

E-legitimationsnämnden Nils Fjelkegård SOLNA. Stockholm

Infrastrukturen för Svensk e-legitimation

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

VÄGLEDNING FÖRETAGSCERTIFIERING Ansökan, recertifiering och uppgradering Version: (SBSC dok )

för identitetsfederationer för Svensk e-legitimation

Förfrågningsunderlag

Anslutningsavtal. inom identitetsfederationen för offentlig sektor. för leverantör av eid-tjänst

I promemorian föreslås ändringar i patientsäkerhetslagen (2010:659) när det gäller användandet av yrkestitlar för tillfälliga yrkesutövare.

Svensk e-legitimation. Internetdagarna Eva Ekenberg

Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande

Regelverk för Infrastrukturen för Svensk e-legitimation

Riktlinjer för personligt ombud SN-2010/124

Ändrad rätt till ersättning för viss mervärdesskatt för kommuner

Svensk e-legitimation Hearing om regelverksremiss

Överenskommelse avseende uppföljningssystemet SUS

E-legitimationsutredningen SOU 2010:104

Svensk författningssamling

Föreskrift om insiderregister

Intyg om erfarenhet och lämplighet att undervisa som lärare i gymnasieskolan

RP 305/2010 rd. I propositionen föreslås att lagen om besvärsnämnden. intressen skyddas genom sekretessen. Besvärsinstansernas

Ansvarsfördelning och riktlinjer för tillsyn av handeln med nikotinläkemedel - svar på remiss från kommunstyrelsen

Administratör Rollbeskrivning och stödjande instruktion. e-tjänst för ansökan om statsbidrag Senast uppdaterad:

Elsäkerhetsverkets förslag till föreskrifter om ändring i ELSÄK-FS 2013:1

Landstingsstyrelsens förslag till beslut

Arkivreglemente för Lerums kommun

Instruktion för redogörelse för uppdrag som god man till ensamkommande barn Sida 1 (7)

Svensk e-legitimation. Nu kör vi!

Komplettering av områden för centralupphandling - bevakningstjänster

Svensk författningssamling

Program med mål och riktlinjer för privata utförare mandatperioden

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Förslag till RÅDETS FÖRORDNING

Socialstyrelsens författningssamling

Region Skåne Fråga om utformning av fördelningsnyckel i ramavtal för radiologiprodukter

KOMMUNAL FÖRFATTNINGSSAMLING

Svensk författningssamling

EUROPEISKA GEMENSKAPERNAS KOMMISSION. Utkast till BESLUT AV BLANDADE EG EFTA-KOMMITTÉN FÖR GEMENSAM TRANSITERING

Råd. Utlämnande av uppgifter från HSA-katalog

ARKIVREGLEMENTE FÖR NYNÄSHAMNS KOMMUN

Utdrag ur protokoll vid sammanträde Den nya inskrivningsmyndigheten

E-tjänst över näringsidkare

MANUAL TILL AVTALSMALL FÖR KIST- OCH URNTRANSPORTER

Reglemente för omsorgsnämnden i Vellinge kommun

Beslut för gymnasieskola

Vägledning. De nordiska konsumentombudsmännens ståndpunkt om dold marknadsföring

Socialnämndens arbetsutskott Gunnel Orselius-Dahl (FP), Maj Birgersson (KD), Ing-Marie Elfström (S)

Arkivreglemente för Varbergs kommun

Uppdrag att samordna en försöksverksamhet med krav på lämplighet vid tillträde till lärar- och förskollärarutbildning

Informationshantering och journalföring. informationssäkerhet för god vård

Beskrivning av uppföljningssystemet SUS Bilaga 1 till Överenskommelse avseende uppföljningssystemet SUS

Mellan Landskrona kommun, nedan kallad Landskrona och Svalövs kommun, nedan kallad Svalöv samt Bjuvs kommun, nedan kallad Bjuv har träffats

Personlig assistans med Kiruna Kommun som assistansanordnare

JÄRNVÄGSNÄTSBESKRIVNING FÖR

Svensk författningssamling

Läkemedelsverkets författningssamling

Kommittédirektiv. Inrättandet av ett nytt universitet som omfattar verksamheterna vid Växjö universitet och Högskolan i Kalmar. Dir.

Informationsmeddelande IM2013:

PATENTBESVÄRSRÄTTENS DOM

KARLSTADS KOMMUN. Remiss - En förvaltning som håller ihop (SOU

avseende god man eller förvaltare enligt föräldrabalken 11 kap 4 respektive 7 (egen ansökan).

E-legitimationsnämnden och Svensk e-legitimation

Frågor och svar för föreningar om nya ansökningsregler för aktivitetsbidrag från och med 1 januari 2017

Observera att privatpersoner inte kan söka det förberedande stödet inom lokalt ledd utveckling.

Beslut för grundsärskola

Riksförsäkringsverkets föreskrifter (RFFS 1993:24) om assistansersättning

Förslagen föranleder följande yttrande av Lagrådet:

Skolbeslut för vuxenutbildning

Reviderad förbundsordning för Samordningsförbundet Activus i Piteå gällande från

Svensk e-legitimation

Kalenderår. Personnummer

5. Motion om policy för besvarande av post yttrande Dnr 2015/

Svar på skrivelse från (S) om jobbtorg

Yrkesintroduktion för socialtjänstens barnoch ungdomsvård

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters risk- och sårbarhetsanalyser

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Yttrande över promemorian Myndigheters tillgång till tjänster för elektronisk identifiering. Dnr

Mottagande och anordnande av kommunalt boende för ensamkommande asylsökande barn över 14 år

Lagrum: 5 kap. 2 a och 3, 25 a kap. 23 och 23 a, 48 kap. 26 och 27 inkomstskattelagen (1999:1229)

Fastighetsbeteckning: i Marks kommun. Fastighetsägare 1 Pers.nr. Fastighetsägare 2 Pers.nr. Fastighetsägare 3 Pers.nr

garanti garanti för fjärrvärme- och fjärrkyledistributionssystem Tekniska bestämmelser D:206 Januari 2008

Kommittédirektiv. Stödsystem för hantering av innovationer och immateriella tillgångar vid universitet och högskolor. Dir.

Avgifter i skolan. Informationsblad

Arkivreglemente för Sydarkivera

AVTAL/FULLMAKT INTERNETBANKEN - FÖRETAG Datum

Svensk författningssamling

Principer för kommunala insatser på bredbandsområdet

Sammanfattning. Utgångspunkter

Program för upphandling och inköp samt klausul om antidiskriminering och meddelarfrihet

Landstingsstyrelsens förslag till beslut

Post- och telestyrelsens författningssamling

Anmälan / Underrättelse till Överförmyndarenheten

Arbetsbeskrivning, att förbereda för studenternas registrering kommande termin. 1. Studenter antagna på fristående kurs 2

Uttalande om tillämpning av Redovisningsrådets rekommendationer och uttalanden

ANSÖKAN OM GOD MAN/ FÖRVALTARE. enligt föräldrabalken 11 kap 4 respektive 11 kap 7. (ansökan från anhörig)

Detta kan du förvänta dig av kommunens service. Lokala värdighetsgarantier inom socialtjänstens omsorg om äldre

Anmälan om sjukhusens läkemedelsförsörjning

Policy för Svenska kyrkans gemensamma IT-plattform

Transkript:

1 (7)

2 (7) 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering och signering i den offentliga förvaltningens e-tjänster samt utveckla specifikationer och liknande krav som ska vara gemensamma för myndigheter under regeringen i deras användning av e-legitimationer. 1.2 E-legitimationsnämnden har tagit fram förslag till en vidareutvecklad lösning för e-legitimationer som övergripande beskrivs i följande figur. INFRASTRUKTUREN FÖR SVENSK E-LEGITIMATION Leverantörer av eid-tjänst Avtalsrelation (sluts av federationsoperatören på uppdrag av respektive part) Anslutningsavtal, inkl. - regelverk - tillitsramverk, - tekniskt ramverk, och - övriga bilagor Federationsoperatör Anslutningsavtal, inkl. - regelverk, - tekniskt ramverk, och - övriga bilagor Tillhandahållare av e-tjänster e-tjänst e-tjänst Interna avtal IDENTITETSFEDERATION FÖR SVENSK E-LEGITIMATION Utfärdare av Svensk e-legitimation Utfärdare e-legitimation Utfärdare e-legitimation Anslutningsavtal, bl.a. inkl. - tillitsramverk, och - övriga bilagor E-legitimationsnämnden BASSTRUKTUR FÖR SVENSK E-LEGITIMATION Figur 1: Roller och relationer inom

3 (7) 2. Identitetsfederationer för Svensk e-legitimation 2.1 Allmänt 2.1.1 En identitetsfederation för Svensk e-legitimation (identitetsfederation) är en modell för samarbete mellan (a) (b) (c) parter som tillhandahåller e-tjänster där det krävs elektronisk legitimering eller elektronisk underskrift (tillhandahållare av e-tjänst), parter som levererar identitetsintyg i elektronisk form med uppgifter om en e-legitimationsinnehavares identitet och attribut (leverantörer av eid-tjänst), och en part som handlägger och administrerar anslutning till federationen och tillhandahåller de register och tjänster som behövs för att samordna leverans av intygen till e-tjänsterna (federationsoperatören). 2.1.2 En identitetsfederation ska göra det möjligt för varje tillhandahållare av e-tjänst att köpa tjänster från alla leverantörer av eidtjänst utan att behöva förhandla om avtal eller införa särskilda tekniska lösningar i förhållande till varje leverantör. Genom att avtal och tekniska lösningar standardiseras och förvaltas av federationsoperatören kan en tillhandahållare av e-tjänst införa ett system och få tillgång till tjänster från alla anslutna leverantörer av eid-tjänst. 2.1.3 Anslutning av en tillhandahållare av e-tjänst respektive en leverantör av eid-tjänst till en identitetsfederation ska ske efter ansökan hos federationsoperatören, genom att operatören tecknar avtal om anslutning (anslutningsavtal) med den anslutande parten. I varje anslutningsavtal ska Regelverket för identitetsfederationer för Svensk e-legitimation (se punkt 3.2 nedan) ingå, vilket anger standardiserade regler för parterna i identitetsfederationen, bland annat att identitetsintyg ska grunda sig på e-legitimationer som utfärdats enligt reglerna i Tillitsramverket för Svensk e-legitimation (se punkt 3.2 nedan), samt att parterna ska följa de tekniska specifikationer som framgår av Tekniskt ramverk för Svensk e-legitimation. 2.1.4 Federationsoperatören ska ingå anslutningsavtalen med en leverantör av eid-tjänst både för egen räkning och på uppdrag av

4 (7) redan anslutna tillhandahållare av e-tjänst. En tillkommande tillhandahållare av e-tjänst ansluts till avtalet på uppdrag av tillhandahållaren och leverantören av eid-tjänst. På detta sätt uppkommer ett standardiserat avtalsförhållande (med en standardiserade tekniska specifikationer) mellan varje tillhandahållare av e-tjänst och varje leverantör av eid-tjänst, vilket gör att leveranser kan ske på samma villkor mellan alla leverantörer eid-tjänst och alla tillhandahållare av e-tjänst. 2.2 Identitetsfederationen för offentlig sektor 2.2.1 E-legitimationsnämnden ska, i rollen som federationsoperatör, inrätta en identitetsfederation för offentlig sektor till vilken tillhandahållare av e-tjänst inom den offentliga sektorn kan anslutas för att få tillgång till tjänster från anslutna leverantörerer av eid-tjänst (vilka kan vara såväl privata som offentliga och såväl kommersiella som icke-kommersiella). 2.2.2 Inom identitetsfederationen för offentlig sektor ska en e-legitimationsinnehavares val av e-legitimationsutfärdare styra vilken leverantör av eid-tjänst som ska få leverera intyg i elektronisk form med uppgifter om en innehavarens identitet och attribut (identitetsintyg). Det får därför finnas en leverantör av eid-tjänst för varje e-legitimation (men det ska finnas möjlighet att knyta en eller flera utfärdare av e-legitimationer, som inte själv vill vara leverantörer av eid-tjänst, till någon som vill vara leverantör för dennes e-legitimationer). Ett identitetsintyg från en leverantör av eid-tjänst ska därför grunda sig på en Svensk e-legitimation som utfärdats av leverantören eller en Svensk e-legitimation som leverantören, enligt avtal med utfärdaren av e-legitimationen, ensam har rätt att lägga till grund för att utfärda identitetsintyg inom identitetsfederationen för offentlig sektor. 2.2.3 I syfte att åstadkomma en hållbar försörjningslösning för offentlig sektor som ger tillhandahållare av e-tjänst en möjlighet att ersätta leverantörer av eid-tjänst i överensstämmelse med upphandlingslagstiftning, kommer leverantörer av eid-tjänst att tilldelas valfrihetssystem i enlighet med den nya lag (2013:311) om valfrihetssystem i fråga om tjänster för elektronisk identifiering som träder i kraft den 1 juli 2013. Valfrihetssystem kommer enligt lagen att tilldelas i ett led, dvs. direkt mellan tillhan-

5 (7) dahållare av e-tjänst och leverantör av eid-tjänst, men E-legitimationsnämnden kommer att hantera tilldelningen och administrationen av valfrihetssystemen på uppdrag av tillhandahållarna av e-tjänst. Anslutningsavtalet för tillhandahållare av e-tjänst kommer att ge E-legitimationsnämnden uppdrag att för tillhandahållaren av e-tjänsts räkning tilldela valfrihetssystem, och anslutningsavtalet för leverantör av eid-tjänst kommer att fungera som såväl leveransavtal som ansluttningsavtal för leverantören efter tilldelningsbeslut har fattats. Inga ytterligare avtal utöver anslutningsavtalen behöver således tecknas för att hantera valfrihetssystemen. 3. Basstrukturen för Svensk e-legitimation 3.1 En gemensam grund en basstruktur ska skapas för funktioner för elektronisk legitimering och elektronisk underskrift (basstrukturen). Basstrukturen ska styras och förvaltas av E-legitimationsnämnden. 3.2 I rollen som ansvarig för basstrukturen ska E-legitimationsnämnden upprätta gemensamma regler dels för utfärdande av Svensk e-legitimation (Tillitsramverket för Svensk e-legitimation), dels för parterna inom identitetsfederationer för Svensk e-legitimation (Regelverket för identitetsfederationer för Svensk e- legitimation). Reglerna ska användas inom identitetsfederation för offentlig sektor. E-legitimationsnämnden ska dock utforma reglerna så att de även kan användas i en eller flera identitetsfederationer för privat sektor. 3.3 Det ska finnas ett särskilt igenkänningstecken för Svensk e-legitimation som endast får användas av de parter som genom att teckna ett anslutningsavtal för utfärdare av Svensk e-legitimation accepterat att följa reglerna i Tillitsramverket för Svensk e-legitimation (utfärdare av Svensk e-legitimation). Härigenom kan nämnden skapa kontroll över att oseriösa aktörer inte ger ut Svensk e-legitimation. 3.4 E-legitimationsnämnden ska vidare tillhandahålla vissa centrala och gemensamma funktioner såsom uppföljning (avtalsgrundad tillsyn), vägledning och test. 3.5 E-legitimationsnämnden förvaltar basstrukturen genom att styra och besluta om ändringar i regler och andra grundläg-

6 (7) gande förutsättningar. Sådana ändringar ska ske först efter samråd med centrala aktörer i ett förvaltningsforum. Samråd m.m. ska ske i enlighet med E-legitimationsnämndens interna föreskrifter [ ] om förvaltning av infrastrukturen för Svensk e-legitimation. 4. Regel- och avtalsdokument 4.1 Basstrukturen 4.1.1 Anslutningsavtal för Utfärdare av Svensk e-legitimation: Avtal för anslutning av e-legitimationsutfärdare till basstrukturen. Genom avtalet förbinder sig utfärdaren att följa Tillitsramverket för Svensk e-legitimation och får i gengäld rätt att använda särskilda kännetecknen för Svensk e-legitimation. 4.1.2 Tillitsramverket för Svensk e-legitimation: Innhåller krav för utfärdare av Svensk e-legitimation, fördelade på olika skyddsklasser tillitsnivåer som svarar mot olika grader av teknisk och operationell säkerhet hos utfärdaren och olika grader av kontroll av att en person som tilldelas en elektronisk identitet verkligen är den han eller hon utger sig för att vara. Tillitsramverket förekommer som bilaga till såväl anslutningsavtal för Utfärdare av Svensk e-legitimation som Regelverket för identitetsfederationer för Svensk e-legitimation, och kravställs således både mot Utfärdare av Svensk e-legitimation och Leverantör av eidtjänst 4.2 Identitetsfederationer 4.2.1 Anslutningsavtal för Leverantör av eid-tjänst: Avtal för anslutning av leverantör av eid-tjänst till Identitetsfederationen för offentlig sektor. 1 4.2.2 Anslutningsavtal för Tillhandahållare av e-tjänst: Avtal för anslutning av tillhandahållare av e-tjänst till Identitetsfederationen för offentlig sektor. 2 1 Anslutningsavtalet för Leverantör av eid-tjänst är upprättat för identitetsfederationen för offentlig sektor men en privat federation kan naturligtvis använda dokumentet som förlaga. 2 Anslutningsavtalet för Tillhandahållare av e-tjänst är upprättat för identitetsfederationen för offentlig sektor men en privat federation kan naturligtvis använda dokumentet som förlaga.

7 (7) 4.2.3 Regelverk för identitetsfederationer för Svensk e-legitimation: Reglerar förhållandet mellan parterna i en identitetsfederation, dvs. Federationsoperatören, tillhandahållare av e-tjänst och leverantörer av eid-tjänst. Till regelverket hör en rad bilagor, bl.a. Tillitsramverket för Svensk e-legitimation och det Tekniska ramverk för Svensk e-legitimation.