En övergripande bild av SITHS



Relevanta dokument
Helen Sigfast Tomas Ahl Thomas Näsberg Sjukvårdsrådgivningen.

Ändringar i utfärdande av HCC Funktion

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Utbildningsinnehåll. Introduktion E-tjänstekort. Kortkrav. Korttyper. Rutiner

SITHS information Thomas Näsberg Sjukvårdsrådgivningen

Guide. SITHS reservkort (12)

Mallar för kvittenser och e-post. Exempel på text till kvittenser och e-post i administrationshantering av SITHS-kort

Rutin för utgivning av funktionscertifikat

TeliaSonera AB. Arne Persson, Försäljningsansvarig Christer Cronqvist, Affärsstöd

Identifieringstjänst. del av projektet Infrastruktur

Regler vid verksamhetsövergång och ägarbyte

Guide. Svensk e-identitet AB Vaksalagatan 6 Tel: Org. nr: Uppsala

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Termer och begrepp. Identifieringstjänst SITHS

SITHS Thomas Näsberg Inera

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Termer och begrepp. Identifieringstjänst SITHS

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

Rutiner för SITHS kort

Manual Beställning av certifikat (HCC) till reservkort

Västra Götalands RA-organisation

Bilaga 1.2 Kortspecifikationer. 459 SIS-kort BILAGA 1.2 KORTSPECIFIKATIONER

SITHS. Kontakt: E-post: Webbsida:

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

Rutiner för SITHS kort

Leanlink Ao LKDATA. Teknik spåret. Föreläsare: Michael Lööw, Linköpings Kommun

etjänstekort - SITHS-kort därför att vi behöver tillgodose patienternas behov! Sören Lindblom Johanna Dahlkvist Åse Boman

TjänsteID+ Teknisk översiktsdokument etjänstekort, Privata vårdgivare

Bilaga 1.2 Kortspecifikationer. 459 SIS-kort BILAGA 1.2 KORTSPECIFIKATIONER

Kontaktchip - annat innehåll och nya kortprofiler för integration

Handbok för användare. HCC Administration

Förvaltningsplan för Identifieringstjänst SITHS

Inom kort kommer sjuksköterskor inte längre åt webbapplikationen e-dos om de inte har SITH- kort, Apotekets säkerhetsdosa eller en e-legitimation.

etjänstekortsmodellen

Massutbyte av HCC. Manual för administration av massutbyte i SITHS Admin

Checklista. För åtkomst till Svevac

Information för användare av e-tjänstekort och HSA-ID

Ansvarsförbindelse etjänstekort

Hämta SITHS-certifikat till Telia e-leg och logga in till Telia SITHS Admin med SITHS-certifikat

Revisionsfrågor HSA och SITHS 2014

Testa ditt SITHS-kort

Frågor och Svar etjänstekort

Nationell patientöversikt en lösning som ökar patientsäkerheten

eid Support Version

Kortpriser för Telias standardutbud

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Rutiner för etjänstekort

Innehållsförteckning Tekniksupport... 4 Brandväggskonfigurationer Applikationssupport... 17

E-identitet för offentlig sektor (Efos) Kerstin Arvedson, Inera

Kontroll av e-tjänstekort och tillhörande PIN-koder

Samverka effektivare via regiongemensam katalog

Kortspecifikation bilaga 1.2

SITHS RA-dag

Ditt nya smarta etjänstekort!

Införande av SITHS kort i en. Förstärkt inloggning enligt Nationella rutiner och rekommendationer Version

Certifikatspecifikation för Sveriges kommuner och landsting med samarbetspartners HCC

SITHS på egna och andra organisationers kort. Hur SITHS kort-information uppdateras i HSA

Integration mot SPOR. Svenskt PeriOperativt Register 3.0

Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.

Rutin för domänvalidering. Verifiering av organisationer och ombud

Systemkrav. Åtkomst till Pascal

Stark autentisering i kvalitetsregister

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.1,

Revisioner av nationella katalog- och identifieringstjänster - HSA och SITHS

Administration av kort och certifikat

RUTINER E-TJÄNSTEKORT

Anvisning. Publiceringsverktyg för manuell inläsning av certifikatsinformation till HSA

Rutiner för IDadministratörer. Identifieringstjänst SITHS

Administration av SITHS-kort inom Norrbottens läns landsting

Identifieringstjänst SITHS. - Beskrivning och tjänstespecifika villkor

HSA Kunskapstest för HSA-ansvariga

Stark autentisering i kvalitetsregister

Checklista. Anslutning till NPÖ som konsument

Kommunförbundet Skåne. Ansluten organisation: Ansluten organisation org.nr: Versionsnr: Datum: SITHS Policy Authority

Hur passar SITHS in i verkligheten? Svensk e-legitimation i förhållande till SITHS?

Bilaga 2. Säkerhetslösning för Mina intyg

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.2

Rutin för utgivning av funktionscertifikat

EyeNet Sweden stark autentisering i kvalitetsregister

SITHS anpassning av IT system. Användarguide: Gör så här SITHS anpassning av IT System

Revisionsfrågor HSA och SITHS 2015

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Rutin för registrering av personkontroller. Rutin för RA

Portalinloggning SITHS HCC och Lösenordsbyte manual

Tjänsteavtal etjänstekort

Stark autentisering i kvalitetsregister Användning av e-tjänstekort (SITHS) Version 1.3

Hämta nytt certifikat

Att legitimera sig elektroniskt i tjänsten

Installationsinstruktion med rekommenderade inställningar Extern Uppkoppling med OTP och SITHS-kort mot Landstinget Västmanland

Stark autentisering i kvalitetsregister Inloggningsinformation för användning av e-tjänstekort (SITHS)

SITHS Nationell identifieringstjänst. Vad? Varför? Hur? Framöver?

Rutin för administrering av KOMKAT och SITHS kort

Anslutning av Elektronisk Katalog EK/HSA, införande etjänstekort et/siths

Certifikatspecifikation för Sveriges kommuner och landsting med samarbetspartners HCC

Frågor och Svar etjänstekort

Beställning av certifikat för anslutning till BankID (RP certificate) Version

Riktlinje för sammanhållen journalföring, nationell patientöversikt, NPÖ

Transkript:

En övergripande bild av SITHS Kontakt: Jessica Nord E-post: servicedesk@inera.se Webbsida: www.siths.se 1

2 Nationell e-hälsa SITHS en pusselbit

Vad används SITHS till? Fysisk ID-handling Inpassering Säker e-post Inloggning till datorer, AD, eller annan domän Inloggning till HSA, Sjunet eller SITHS Inloggning till Pascal Kvalitetsregister Inloggning till Nationell Patient Översikt Fortsatt myndighetsdialog Federation, e-legitimation SITHS medför: Bättre beslutsunderlag Tryggare återkoppling 3

Vad används SITHS till? Starkt visa vem du är Tydligt underteckna dina beslut Rätt sändare Rätt mottagare Skyddad information 4

Till vad används SITHS? Alla 20 landsting Alla 290 kommuner Drygt 30 privata vårdgivare Drygt 334 000 kort 5

Reservkort SIS kort Företagskort Kortprodukter Möjlighet att få kort till olika behov: Kort med eller utan fotografi Konsultkort Kundunik layout Kort med skyddad personuppgift Kort med Samordningsnummer Studentkort Kort till utländsk personal 6

E-legitimationer och certifikat Primärcertifikat Telia eid Certifikatsmängd Personlig E-legitimation Identifieringscertifikat Signeringscertifikat Sekundärcertifikat SITHS eid Certifikatsmängd Elektronisk tjänstelegitimation HCC Identifieringscertifikat Signeringscertifikat 7

8 Administration av SITHS Kort och certifikat

Administration av SITHS Funktions/servercertifikat 9 Funktionscertifikat är certifikat som företräder en funktion, oftast i form av en server. Funktionscertifikaten kallas därför även servercertifikat. Själva formatet på certifikatet är en krypterad fil, en PKCS#12-fil. Denna fil innehåller dels det publika certifikatet som mottagaren behöver känna till och dels den privata delen med nyckel som endast ägaren till certifikatet skall ha kännedom om. Används PKCS#10, så är det frågan om ett förnyande av en certifikatbegäran, men där ett installerat certifikat med privat nyckel redan finns tillhanda.

10 www.siths.se och inloggade sidor

Förvaltning av SITHS Förvaltningen ansvarar för certifikat Leverantör ansvarar för kort Förvaltning Kund Avtal Leverantör 11 Bilaga 1.2 Kortspecifikationer Bilaga 1.1.1 Beställning Bilaga 1.3 Information om handläggare

Ny CA från och med 2012-11-20 SITHS Root CA v1 12

Den 20 november ersätts SITHS CA v3 mot SITHS Root CA v1 Utfasning av den STHS CA v3 pågår till 2015-11-28 Certifikat utfärdade av SITHS CA v3 kommer vara giltiga fram till 2015-11-28 Funktionscertifikat kommer hamna utanför det betrodda programmet 2013-12-31 13

14 SITHS Root CA v1 hierarkin

SITHS Root CA v1 - SITHS-kort Inför byte av CA Nya certifikat till person kan laddas ned på befintliga kort. Har kortet det gamla chipet som endast klarar 1024 bitar laddas certifikat från SITHS CA v3 på kortet. SITHS certifikatet gäller då till 2015-11-28. Har kortet det nyare chipet som klarar 2048 bitar, laddas SITHS Root CA v1 på med automatik. Korten gäller då i 5 år. 15

SITHS Root CA v1 - funktionscertifikat Inför byte av CA Två varianter av funktionscertifikat SITHS Type 2 CA v1 SHA 1 SITHS Type 3 CA v1 SHA 512 SHA-512 är en nyare och säkrare algoritm än SHA-1. Alla system har inte stöd för SHA-512. Beställ bara HCC som är signerat med SHA-512 om du vet att dina system och dina användare har stöd för den nya algoritmen. 16

SITHS nya dokument Certificate policy (tid. CA policy) Relying Party Agreement Registration Authority policy RAPS 17

Skillnader mellan den nya och gamla Certifikatpolicyn Hårdare kontroller på CA/RA Hårdare krav på CA och RA-personal Krav på bakgrundskontroll Krav på kontinuerlig utbildning Hårdare kontroller på utfärdande av funktionscertifikat Alla certifikat ska vara utfärdade från servicenoden Domäner ska valideras och hanteras av Inera innan funktionscertifikat kan ställas ut 18

Krav på kvalifikationer och erfarenheter Den som ska bli RA ska antingen ha Dokumenterat att de genomgått av SITHS godkänd RA utbildningen, eller Presentera annan dokumenterad erfarenhet som bedöms likvärdig För att få fortsätta vara RA Regelbundna fortbildning 19

Krav på bakgrundskontroll För den som ska bli RA ska kontrolleras Intyg på senaste anställning Referenser från arbetslivet Intyg på utbildning Utdrag ur Polisens brotts- och Misstankeregister Intygat resultat från drogtest eller Kreditupplysning 20

Domänvalidering Bevis på ägarskap för en domän Alla organisationer som ska utfärda SITHS funktionscertifikat måste bevisa att de äger domänen Anslutna organisationer anmäler de domäner de önskar utfärda funktionscertifikat på till Inera tillsammans med information som styrker att organisationen äger domänen, förslagsvis utdrag från www.iis.se eller liknande informationssida Kontaktperson som är registrerad för domänen mejlar utdraget till den för ändamålet avsedda e-postadressen Om organisationen inte äger domänen ska även en fullmakt skickas in. Fullmakten behöver förnyas var 3:e månad PA-gruppen/Inera validerar samt lägger in informationen i SITHS Admin Validering av domäner görs sedan var 3:e mån, PA-gruppen ansvarar för att detta görs. Om det inte går att bevisa att organisationen äger domänen kommer certifikatet att revokeras 21 OBS mer information kommer skickas ut