PRESSMEDDELANDE. Europeiskt forskningskonsortium genomför pilotprojekt med integritetsskyddande digitala lösningar vid universitet och grundskola

Relevanta dokument
INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

Risk, security, and legal analysis for migration to cloud. PART 3: Privacy and security management

PhenixID + Zappa. Livscykelhantering, Autentisering och Single Sign-On

Tjänster för elektronisk identifiering och signering

Praktikfall i vården

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Sekretesspolicy för marknadsföringsregister

Integritetspolicy. Innehåll. Gäller från och med 1 januari 2016

Mikael Daremo, IT-chef Lars Nikamo, Novell

Riktlinjer för informationssäkerhet

Vi bryr oss om din integritet

Regeringskansliet Faktapromemoria 2017/18:FPM51. Förslag till rådets förordning om upprättandet av ett gemensamt företag för en

Sekretesspolicy för privatkunder

tisdag 8 november 11

Trafikverkets. Nytt trafikverk, ny. Susanne Ingo

Topps integritetspolicy för mobilappen Match Attax. Senast uppdaterad: 24 september 2018

Information om personuppgiftsbehandling till studenter

UNITE-IT NÄTVERK FÖR DIGITAL DELAKTIGHET

PULSENDAGARNA GDPR. EU:s dataskyddsförordning ÅRETS MÖTESPLATS FÖR INSPIRATION & INNOVATION

Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation.

Internetsäkerhet. banktjänster. September 2007

Anvisningar för användare vid användning av e- Tjänster. Anvisningar och rekommendationer för användare av e-tjänster i samverkan SAML & SSO

IDkollens Integritetspolicy

EUROPEISKA GEMENSKAPERNAS KOMMISSION MEDDELANDE FRÅN KOMMISSIONEN TILL RÅDET OCH EUROPAPARLAMENTET. eeurope 2005: benchmarkingindikatorer

Bilaga 3c Informationssäkerhet

Introduktion till protokoll för nätverkssäkerhet

Krav på identifiering för åtkomst till konfidentiell information

Integritetsinformation & sekretesspolicy för La Prensa Holding AB med dotterbolagen La Prensa AB, Action Fairs och Blick Möteskonsult AB

Instruktion: Trådlöst nätverk för privata enheter

Ariba Network Förenklad konfigureringsguide för konto

Instruktion: Trådlöst utbildningsnät orebro-utbildning

GDPR (Dataskyddsförordningen) - Integritetsmeddelande för konsument. Datum för ikraftträdande: 25 maj, 2018

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

SITHS i ett mobilt arbetssätt Region Östergötland. Region Östergötland 1

Ett nytt partnerskap för sammanhållning

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Gränssnitt och identiteter. - strategiska frågor inom Ladok3

Riktlinjer för informationssäkerhet

Hur kan medborgaren få bättre vård?

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

ÄNDRINGSFÖRSLAG 11-45

Datainspektionens granskningar av integritetsskyddet inom vård och omsorg. Erik Janzon Datainspektionen

Europeiska sysselsättningsstrategin Arbeta för att stärka sysselsättningen i Europa

Hälsan tiger still och medborgaren samtycker

UTVECKLINGSPLAN FÖR DEN INTERNATIONELLA VERKSAMHETEN VID ÅBO AKADEMI

Metoder för verifiering av användare i ELMS 1.1

INTEGRITETSPOLICY FÖR ENERVENT OY:S WEBBPLATS

KOMMISSIONENS FÖRORDNING (EU)

DIGITALISERINGENS PROBLEM OCH MÖJLIGHETER

GDPR ur verksamhetsperspektiv

MOTTAGNING AV LÄRARASSISTENT

Ny programperiod

ÄNDRINGSFÖRSLAG 1-18

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

EU och regionerna: varför är de viktiga och för vem? Chrissie Faniadis 27 januari 2011

Inte bara det, vi har dessutom fått allt fler arbetsredskap. När vi inte har kontroll på enheterna är det svårare att skydda dem.

Sammanfattning av riktlinjer

Eurobarometerundersökning för Europaparlamentet (EB/EP 79.5)

2-faktor autentisering

PhenixID & Inera referensarkitektur. Product Manager

BLIR DIN STAD DEN FÖRSTA EUROPEISKA HUVUDSTADEN FÖR SMART TURISM?

IDkollens Användarvillkor

Federering i praktiken

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Mobilt Efos och ny metod för stark autentisering

INTEGRITETSPOLICY FÖR Svanefors Textil AB

Policy avseende sekretess och personuppgiftsbehandling Installationskonfigurator

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

Identity and Access Management på LU

PERSONUPPGIFTSBITRÄDESAVTAL

Checklista. För åtkomst till Svevac

Bryssel den 12 september 2001

Instruktion: Trådlöst nätverk för privata

HUR MAN LYCKAS MED BYOD

Meetings by Formpipe Integritetspolicy

Nationell servicearkitektur i Finland

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Infrastruktur med möjligheter

Euro run-tävling. Deltagare som inte uppfyller alla villkoren för deltagande i dessa regler och villkor kommer automatiskt att diskvalificeras.

Fortsatt tillväxt och positiv marknadsutveckling. Delårsrapport för perioden jan-sep 2016 Publicerad 15 november 2016

EU:s budget från parlamentets förhandlingshorisont - Ett verktyg för gemensamma investeringar i smart, hållbar och inkluderande tillväxt

Frågor och svar. Frågor kring åtkomstlösning

Arbetsgrupp för skydd av enskilda med avseende på behandlingen av personuppgifter

Villkor och bestämmelser Lojalitetsprogram för registrerade partners (LPRP) Villkor och bestämmelser

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

Nationell servicearkitektur i Finland

Federerad åtkomst Information om åtkomst till Apotekens Services tjänster inom ramen för en identitetsfederation.

Vad är en personuppgift och vad menas med behandling av personuppgifter

RESA INOM NORDEN OCH EUROPA

THE KEYS OF DE-PROVISIONING IDENTITIES JOHAN KRONANDER, 09:30-10:20

Varför utför vi dessa undersökningar och varifrån har vi fått dina uppgifter?

SOLHEMSSKOLAN. Vårdnadshavare inloggning i Stockholms Skolwebb

FÖRSLAG TILL REKOMMENDATION TILL RÅDET

Digitala reklaminvesteringar i Europa 2013 AdEx Benchmark 2013

Norrbottens resurser vad gäller förnybar energi ur ett EU perspektiv. Sabine Mayer

När vi behandlar dina personuppgifter gör vi det alltid med största omsorg och i enlighet med gällande lagar och regler.

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

WELCOME TO. Value of IAM in Business Integrations

Transkript:

PRESSMEDDELANDE Europeiskt forskningskonsortium genomför pilotprojekt med integritetsskyddande digitala lösningar vid universitet och grundskola Bevarande av individens personliga integritet inom ramen för skolgemenskapens portal och integritetsskydd för utvärdering av universitetskurser på elektronisk väg. Patras universitet i Grekland och Norrtullskolan (grundskola) i Söderhamn, Sverige, har valts som platser för dessa pilotprojekt. Konsortiet samordnas av Goethe universitet i Frankfurt, och för samman ledande företag, europeiska universitet och andra partners som använder teknik för skydd och hantering av individens personliga integritet och identitet i praktiken. Söderhamn den 28 januari 2011: Idag, på den internationella Integritetsskyddsdagen (Data Privacy Day), meddelades genomförandet av ett större forskningsinitiativ som utgörs av pilotprojekt med kryptografiska tekniker som gör det möjligt för befolkningen att bättre skydda sin personliga integritet och sina identiteter. Projektet, som kallas ABC4Trust, använder integritetsskyddande teknik som kommer att studeras inom ramen för pilotprojekt vid ett universitet i Grekland och en grundskola i Sverige. Europeiska och amerikanska användare ägnar i genomsnitt 25-32 1 timmar per månad åt att surfa på Internet, enligt comscore. Under den här tiden får de åtkomst till tusentals olika Internettjänster, som bankaffärer på Internet, e-handel och sociala nätverk. I princip alla tjänster kräver att användarna skapar en personlig användarprofil, varefter de får åtkomst till tjänsten genom att logga in med användarnamn och lösenord eller för högre säkerhet via kryptografiska certifikat. Även om sådana certifikat kan erbjuda tillräcklig säkerhet för många ändamål, ger de normalt inget som helst skydd för användarens personliga integritet. Därför lämnar användarna ofta ut sin identitet och sina personuppgifter till tjänsteleverantören, trots att användarens identitet egentligen inte behöver vara känd för att tjänsten ska kunna tillhandahållas. Sida 1/5

rmation än nödvändigt skadar inte bara användarnas integritet, utan ökar även risken för bedräglig användning av information, t.ex. identitetskapning, om personuppgifterna kommer i orätta händer. Syftet med ABC4Trust är att visa att system med attributbaserad behörighet kan stödja både säker autentisering och integritetsskydd, t.ex. i mobila gemenskaper. Det här är direkt förenligt med Europeiska unionens digitala agenda 2 -Mobile Chair of Mobile Business & Multilateral Security vid Goethe universitet i Frankfurt, Tyskland, som samordnar det nya initiativet. Projektet kommer att pågå i fyra år och testa integritetskyddande attributbaserad behörighet (ABC, Attribute-Based Credentials), som innebär att användaren lämnar ut endast nödvändig information och inte hela sin identitet. Exempelvis kan användarna istället för att lämna ut sitt födelsedatum eller sin adress genom att tillhandahålla en kopia av ett IDkort bara behöva bevisa att de är över 18 år gamla, studenter vid ett visst universitet eller medborgare i en viss kommun eller ett visst land. ABCsystemet kommer att använda IBM Identity Mixer- och Microsoft U-Provetekniker. tillföra Internettjänsterna en stark säkerhet, utan samtidigt även bättre integritetsskydd integritetsteknik från över tio års forskning och utveckling och nu använda dessa lösningar i praktiken samt - Prove och Identity Mixer, utgör viktiga byggstenar för genomförandet av ett hållbart id -projektet kommer att bli ett fantastiskt forum där olika aktörer kan hantera integritetsproblemet för ett säkrare och Vår lösning för Identitetshantering, IDM (Identity Management), skapar goda möjligheter för telekomtjänsteleverantörer att agera som identitetsmäklare för sina kunder. Lösningen skyddar användarnas personliga data samtidigt som slutanvändaren får relevanta och individanpassade tjänster och bättre säger Robert Seidl, ansvarig för IdM forskning ABC4Trust blir det faktiskt möjligt att använda två fantastiska tekniker från IBM och Microsoft som möjliggör integritetsskydd tillsammans, med hjälp av Nokia Siemens Networks IdM-lösning som kan integreras med båda dessa tekniker. Sida 2/5

Pilottester i Sverige och Grekland Den första pilottillämpningen kommer att genomföras vid Norrtullskolan, ett högstadium i Söderhamn, Sverige. Det här pilottestet innebär att ABCsystemet används för att möjliggöra säker autentisering för elever och föräldrar mot de tjänster som erbjuds av skolan, t.ex. kommunikation med skolans sjukvårdspersonal och sociala rådgivare samt åtkomst till ett socialt nätverk som är begränsat till en viss grupp elever samtidigt som deras integritet skyddas. Det andra pilottestet, som kommer att utföras vid Research Academic Computer Technology Institute i Patras, Grekland, innebär att studenterna får möjlighet att utvärdera och poängsätta de kurser som de har läst och motsvarande föreläsare. Även om kursutvärderingar har blivit standardpraxis vid de flesta universitet, utförs de normalt utan användning av datorer eller via oberoende tredje parter i syfte att skydda studenternas integritet. ABC-systemet kommer att göra det möjligt att begränsa utvärderingsprocessen till studenter som har deltagit i en föreläsning utan att avslöja studenternas identiteter. Utöver detta exempel påvisar pilottestet även en lösning för att upprätthålla korrektheten och trovärdigheten hos datorbaserade utvärderingar, t.ex. i samband med marknadsundersökningar, och samtidigt skydda den personliga integriteten. Inom båda pilottesterna kommer ABC4Trust att göra det möjligt för utbildningsinrättningarna att utfärda autentiseringsuppgifter till sina användare, inklusive elever, föräldrar och studenter, så att de kan bevisa att de har deltagit i en viss kurs, är medlemmar i en viss grupp, t.ex. ett idrottslag, eller har ett visst kön eller en viss ålder. Genom att lagra uppgifterna på ett Smartcard eller en mobiltelefon kan dessa personer använda dem för att autentisera sig mot diverse tjänster. Vid pilotanläggningen Patras kommer universitetet att kunna köra sitt eget datoriserade feedbacksystem och studenterna kan känna sig trygga med att ABC4Trust skyddar deras identitet. Framtiden för personanpassad identifiering I takt med att elektroniska ID-kort och elektroniska körkort blir allt vanligare för identifiering, autentisering och betalning inom en lång rad olika användningsområden, blir användarnas integritet en allt större utmaning. Integritetsskyddande tekniker, t.ex. de tekniker som används vid pilottesterna inom ramen för ABC4Trust, kommer att bli nödvändiga för att det ska vara möjligt att bygga in hållbara integritetsskyddande lösningar i dessa system och förverkliga deras fördelar för morgondagens informationssamhälle. IBM Identity Mixer och Microsoft U-Prove IBM Identity Mixer och Microsoft U-Prove använder sofistikerade men ändå effektiva kryptografiska algoritmer för att bidra till att säkerställa att en persons verkliga identitet, inklusive personliga attribut och beteendeprofiler, Sida 3/5

aldrig lämnas ut till en tjänsteleverantör utan personens medgivande. Tekniken är lämplig för en stor mängd olika tillämpningar, t.ex. försäkring, sjukvård, online-butiker och kreditkort. Teknikerna och deras upphovsmän har tilldelats ett flertal utmärkelser och belönades t.ex. gemensamt med Best Innovation European Identity Award 2010. Nokia Siemens Networks IDM lösning Identity Management hjälper tjänsteleverantörer att erbjuda sina kunder bättre åtkomstmetoder till sina egna och tredjeparts olika tjänster, däribland Single Sign On (SSO) och Anonymous Federated Services. Tjänsteleverantörerna kan eliminera överflödet av lösenord och andra åtkomstmetoder, vilket förenklar det sätt som slutanvändarna upplever nya tjänster. Vår lösning möjliggör också för tjänsteleverantörerna att kunna erbjuda individanpassade tjänster för slutanvändarna. Detta i sin tur ger ökade intäkter från deltagande tredjeparter samtidigt som man är försäkrad om ett bibehållet skydd för individens personliga integritet. ABC4Trust-konsortiet ABC4Trust är ett projekt på 13,5 miljoner euro, varav 8,85 miljoner euro tillförs av Europeiska unionens sjunde ramverksprogram (FP7). Det internationella och multidisciplinära ABC4Trust-konsortiet leds av Johann Wolfgang Goethe-Universität Frankfurt am Main, Tyskland. Övriga medlemmar i konsortiet: Alexandra Instituttet, Danmark, Research Academic Computer Technology Institute, Grekland, IBM Research-Zurich, Schweiz, Miracle A/S, Danmark, Nokia Siemens Networks GmbH & Co. KG, Tyskland, Technische Universität Darmstadt, Tyskland, Unabhängiges Landeszentrum für Datenschutz, Tyskland, Eurodocs AB, Sverige, CryptoExperts, Frankrike, Microsoft Research and Development France SAS, Frankrike, Söderhamns Kommun, Sverige. ABC4Trust startade i november 2010 och kommer att pågå i fyra år. Mer information finns på http://www.abc4trust.eu/. ---------- Om Europeiska unionens sjunde ramverksprogram mest dynamiska, konkurrenskraftiga, kunskapsbaserade ekonomin i forskning, utbildning och innovation är en central faktor i de europeiska ansträngningarna för att uppnå de ambitiösa Lissabon-målen. Ett stort antal program, initiativ och stödåtgärder genomförs på EU-nivå i avsikt att främja kunskap. Det sjunde ramverksprogrammet (FP7) omfattar alla forskningsrelaterade EU-initiativ under samma tak och spelar en avgörande roll när det gäller att nå målen för tillväxt, konkurrenskraft och sysselsättning, tillsammans med ett nytt ramverksprogram för konkurrenskraft och innovation (CIP), Sida 4/5

utbildnings- och praktikprogram och struktur- och sammanhållningsfonder för regional konvergens och konkurrenskraft. Det är även en viktig stöttespelare för det europeiska forskningsområdet (ERA). De övergripande målsättningarna med FP7 har indelats i fyra kategorier: samarbete, idéer, människor och kapacitet. För varje typ av målsättning finns det ett särskilt program motsvarande den europeiska forskningspolitikens huvudområden. Alla de enskilda programmen arbetar tillsammans för att främja och uppmuntra skapande av europeiska spetsforskningscentra. För mer information: http://cordis.europa.eu/. Källor 1. comscore, Siffrorna för Europa gäller Internetanvändningen för personer över 15 års ålder under november 2010; Siffrorna för USA gäller Internetanvändningen för personer över 2 års ålder och är ett medelvärde för 2010 2. http://ec.europa.eu/information_society/digital-agenda/index_en.htm Sida 5/5