Elektronisk legitimation färdplan Arvid Welin 2007-09-28
Regeringens inriktning e-förvaltning All lämplig ärendehantering vara automatiserad Hela inköpsprocessen kunna hanteras elektroniskt - e-faktura 1 juli 2008 - myndigheterna tillämpar elektronisk upphandling Informationshanteringen vara effektiv Gemensam e-vision
Regeringsuppdrag till Verva att: Leda och samordna statsförvaltningens utvecklingsarbete avseende säkert elektroniskt informationsutbyte och säker hantering av elektroniska handlingar Ge vägledning och utveckla gemensamma riktlinjer och specifikationer för området Bedöma behov av reglering och vid behov utfärda föreskrifter Använda marknadslösningar Beakta standarder på området, internationellt arbete samt arbete med informationssäkerhet Beakta kommuners och landstings behov samt företags och medborgares behov.
Elektroniskt informationsutbyte Behov att de tekniska lösningarna är interoperabla Behov att medborgare och företag inte ska behöva använda olika metoder Behov att informationsutbytet sker på ett säkert sätt. Myndighet Medborgare Kommun Företag
Viktiga krav vid säkert elektroniskt informationsutbyte och säker hantering av elektroniska handlingar: meddelanden når rätt mottagare meddelanden inte förvanskas meddelanden är skyddade mot otillbörlig insyn beslut ska kunna dokumenteras och härledas till myndighet och handläggare beslut ska kunna meddelas medborgare på säkert sätt inkommande och upprättade handlingar ska vara tillgängliga över tiden den personliga integriteten skyddas.
ID-handlingar i traditionell och elektronisk form
ID-handlingar i traditionell och elektronisk form Fysisk ID-handling Elektronisk ID-handling Informationssäkring ID-uppgifter Utfärdare Kvalitetsmärkning Unikt kännetecken ID-kort Säkerhetstryck Namn, PNR, (Land) Kortutfärdare SIS Foto, Namnteckning Certifikat Digital signatur Namn, PNR, (Land) Certifikatutfärdare Certifikatpolicy Publik nyckel Verifiering av innehavaren Fysisk karakteristik Utseende + förmåga att skriva namnteckning Elektroniskt ID-kort Förmåga att använda rätt privat nyckel
NULÄGE Kommunen 1. Avtal med varje Utfärdare 3. Förfrågan om ID-handlingens giltighet till rätt Utfärdare Internet spärrlista 1 2 3 2. Kunden kontaktar kommunens Webbplats eidhandling 4. Utfärdaren accepterar/avvisar
Alternativ och vägval Kvalitetsgarant Utfärdare Konsekvens Finansiering Upphandlad marknadslösning Statligt avtal Marknaden + Snabb -Kortsiktig lösning Myndighet, kommun Statligt utfärdad e-legitimation EU-legitimation Staten direkt EU-direktiv Staten Staten EU eller Staten + Direkt kontroll, alla kan få eleg - Marknadsutveckling avtar + Gemensam - Oklart om och när den finns Medborgaren, ev subvention Medborgaren, ev subvention Färdplanens förslag Staten genom FGS, SIS Staten och marknaden + Flexibel, stabil utveckling för alla - Inte folkbokförd e-identitet (SKL) Finansieringsmodell och affärsmodell åtskilda, styrbar subvention
Färdplanen Trusted Node Myndighet, kommun, näringsliv Folkbokföring Nationella ID-kortet Utfärdare Utfärdare Utfärdare
Trusted Node har olika samverkansfunktioner: Legala Upprättar regelverk för publik personlig e-legitimation Godkänner/certifierar utfärdare Förbereder övergång till SIS-standard Administrativa Fastställer betalningsmodeller Mellanhand i betalning: offentlig sektor och utfärdare Upphandlar eid-kontrollväxel inkl. förvaltning och drift Tekniska Löpande drift av eid-kontrollväxel Central nod för kvalitetskontroll, inom Sverige och EU.
Etappindelning Nolläge Steg 1 Steg 2 Utfärdare Ramavtalspart Licensieras av myndighet Licensieras av ex.dnv Standard Kravspecifikation Förvaltningsgemensam specifikation Svensk Standard SIS / Förf eid-tjänst Upphandlas i ramavtal Upphandlas årligen Upphandlas löpande
Publik personlig e-legitimation Sveriges Kommuner och Landsting jfr Färdplanen Staten ska utfärda, garantera och finansiera en nationell elektronisk identitet. SIS-godkänt e-leg och NID-kortet för alla som behöver e-leg SKL-krav >>Folkbokföringsutredningen Funktionen för kontroll ska vara skattefinansierad. Finansiering och betalning skilda åt ger flexibilitet. Ska vara skild från roll- och behörighetshantering. E-legitimationen är skild från roll och behörighet. Tillgänglig på olika bärare. Tillgänglig på olika nuvarande och framtida bärare. E-identiteten ska bygga på nationell enhetlig och hållbar infrastruktur. Infrastrukturen är enkel och enhetlig för myndigheter och kommuner. Möjligt för andra aktörer att använda i sina tillämpningar. Den publika personliga e-legitimationen garanteras av staten som SIS-ID.
Kostnadsexempel: NID: Det nationella id-kortet kostar 400 kronor. E-legitimation: G9 avrop på ramavtal 2005 låg på 25 miljoner per år Erbjudande fanns om fast belopp för offentliga sektorn. Nytt avrop förhandlas nu. Belgien: Användare köper korten för 10. Nyttoexempel: Skatteverket beräknar att man i och med detta gör en besparing på 10-12 kronor per deklaration
Flera finansieringsmodeller Trusted Node Legala, Administrativa, Tekniska funktioner Flera affärsmodeller Nationella ID-kortet Utfärdare Utfärdare Utfärdare
Användning inom EU Länder med statlig kontroll och endast begränsad samverkan med den privata marknaden, vilket utgör merparten (17 länder). Länder där samverkan mellan offentlig och privat sektor är väsentlig och där viktiga delar av infrastrukturen hanteras av privata organisationer: Österrike, Tjeckien, Danmark, Finland, Italien, Malta, Sverige. Länder där den privata sektorn har en fundamental roll också i fråga om att tillhandahålla offentliga e-tjänster: Estland.
EU-samarbetet Inom EU har sedan länge olika projekt arbetat på att säkert identifiera personer och säkert utväxla känslig information över gränserna. Inom IDABC* utgör frågor om metoder för eidm över gränserna en viktig del av arbetet med en infrastruktur för informationsutbytet. Varje land har sin nationella hantering av identitetskontroll och sitt val av säkerhetsnivåer. * Interoperable Delivery of European egovernment services to public Administrations, Business and Citizen
Förberedelser I arbetet med i2010 pågår nu förberedelser för elektronisk identifiering och säker hantering av elektroniska dokument mellan medlemsländerna. Bland annat finns projekt och aktiviteter inom egovernment Subgroup, Inclusive egovernment, eprocurement High Impact Services, eid Key Enabler (även edoc), eid Expert Group o.s.v. En serie Large Scale Pilots förbereds. Finansieras 50/50.
Sveriges planer Sverige har valt att medverka i ett projekt med syftet att skapa förutsättningar för eid-hantering över landsgränserna. Genom en så kallad Large Scale Pilot (LSP) där elektroniska signaturer kan användas över landsgränserna utvecklas och provas infrastruktur, tjänster och legala förutsättningar.
Avoiding overlapping work Synergies with other Pilots ehealth eid edoc eprocurement egovernment
Partners and Who might be the partners Austria Belgium Estonia Poland Slovenia Spain Sweden UK France Hungary Iceland Italy Germany Malta Netherlands Portugal
eid enabling Industry (B2B and B2C) SOME EXAMPLES banking tourism and hotels airlines information on a subscription basis in the b2c and in the b2b environment. AND MANY OTHERS synergies with industry
eid enabling the Citizen and Businesses SOME EXAMPLES cross-border student enrolment to universities eid in taxation systems electronic retrieval of social benefits electronic declaration of foreign workers eid for minors the user must see the benefit
Trusted Node Tekniska funktioner Myndighet, kommun, näringsliv Folkbokföring Nationella ID-kortet Utfärdare Utfärdare Utfärdare
Hur går vi vidare - Framgångsfaktorer Intresserade svenska organisationer! Samarbete med ett eller flera länder! Lämpliga tjänster för identifiering och underskrift? Utveckling av tjänst Utveckling av infrastruktur Finansiering!