eidas och Svensk e-legitimation

Relevanta dokument
Svenska och utländska e-legitimationer vad händer?

Svensk e-legitimation nu är det dags!

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

Viktiga steg för gränsöverskridande e-legitimation

Svensk e-legitimation och eidas

Hur skapar du en koppling mellan svenska och utländska eid:n?

eidas i korthet Eva Sartorius

Förvaltningsforum. 22 oktober oktober

Introduktion till eidas. Dnr: /

Status

Vem är du och vad får du göra?

Vad händer här och nu? E-legitimationsnämndens aktiviteter

Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst

Är era e-tjänster redo? Nu vill nya och utländska e-legitimationer in!

Kopplingsregister eidas. Förstudie

Hjälp oss att bygga upp ett bra stöd för era e tjänster kopplat till utländska e legitimationer genom att svara på denna enkät.

Vad händer med översynen av Svensk e-elegitimation?

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

Vad händer här och nu? Projekt och på gång på E-legitimationsnämnden 2018 Annika Bränström Anna Månsson Nylén Inger Greve

E-legitimering och e-underskrift Johan Bålman esam

Svensk e-legitimation. Internetdagarna Eva Ekenberg

E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

E-legitimationer enligt eidas

e-sens erfarenheter av utländska e-legitimationer

Läget på e-legitimationsområdet

E-legitimationsutredningen SOU 2010:104

Årsberättelse SOLNA Korta gatan

Årsberättelse för. E-legitimationsnämnden

Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in!

eidas införande i Sverige Björn Scharin, PTS

Kommittédirektiv. Effektiv styrning av nationella digitala tjänster i en samverkande förvaltning (N 2016:01) Dir. 2016:39

Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?

Leverantörsmöte om tekniska specifikationer

Resultat från eidas-enkäten Dnr: /

Svensk e-legitimation

Valfrihetssystemet eid 2016 Övergångstjänst. E-legitimationsnämndens informationsmöte 31/5

Infrastruktur med möjligheter

Resultat från E-legitimationsenkäten

Elevlegitimation ett konkret initiativ.

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

Svensk e-legitimation. 7 mars

PTS informationsmöte om eidas och betrodda tjänster

Nuläge i arbetet med Svensk e-legitimation. E-legitimationsnämnden Eva Ekenberg SE erfarenhetsseminarium

Informationsmöte om eidas-förordningen. Nalen konferens den 22 och den 23 november 2017

E-legitimationer i Sverige idag

Introduktion till SAML federation

Tillitsregler för Valfrihetssystem 2018 E-legitimering

Ett säkert statligt ID-kort med e- legitimation (SOU 2019:14)

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december

Säkerhet och Tillit i en identitetsfederation

BILAGA 1 Definitioner

Informationssäkerhet för samhällsviktiga och digitala tjänster

Årsberättelse Dnr /113

Ställningstagande Digital identitetshantering

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren

Slutredovisning av regeringsuppdraget

Svenskt Nationellt ramverk för interoperabilitet Sammanfattning och status. Presentation för Semicolon i Oslo 17 sept 2009

Remiss av PM: Myndigheters tillgång till tjänster för elektronisk identifiering

IT-standardiseringsutredningens betänkande Den osynliga infrastrukturen om förbättrad samordning av offentlig ITstandardisering

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

E-legitimationsnämnden Nils Fjelkegård SOLNA. Stockholm

BILAGA 1 Definitioner Version: 2.01

Tekniskt ramverk för Svensk e- legitimation

Geodata utvecklar e-förvaltningen

Svensk e-legitimation

BILAGA 1 Definitioner Version: 2.02

Svensk författningssamling

BILAGA 3 Tillitsramverk Version: 2.1

Sweden Connect ÖVERENSKOMMELSE. med förlitande myndighet beträffande funktioner för elektronisk identifiering UTKAST kl.

1 (5) Yttrande. Utrikesdepartementet Enheten för internationell handelspolitik och EU:s inre marknad Stockholm

Tekniskt ramverk för Svensk e-legitimation

Förändringar i regelverket avseende införande av intygskonverteringstjänst och alternativt tekniskt anslutningsförfarande

Utveckling av Skolfederations tillitshantering

Svensk e-legitimation. Nu kör vi!

Förvaltningsforum 20 maj maj

Förfrågningsunderlag

ERFARENHETSUTBYTE KRING FEDERATIVA IDENTITETSLÖSNINGAR

Aktuellt om e-handel inom SFTI (Single Face To Industry) Kerstin Wiss Holmdahl, SKL, NEA:s julkarameller den 8 december 2010

BILAGA 1 Definitioner

Pratpunkter. Siths och Efos godkänd som Svensk e-legitimation Sambi Förtida utbyte av kort Prisbild för Efos.

En e legitimation för alla Offentliga rummet Roland Höglund E delegationen

Digitalisering av det offentliga Sverige

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

E-legitimationsdagen dag 2. Så här kopplar ni upp era e-tjänster mot den svenska eidas-noden

Myndigheten för samhällsskydd och beredskaps författningssamling

Samverka effektivare via regiongemensam katalog

Analys av Svensk e-legitimation

Standardisering kunskap och påverkan. Bodil Möller

Årsberättelse /9516

Normativ specifikation

Efter 137 arbetsdagar på DIGG. Anna Eriksson

Fortsatt försörjning av tjänster för e-legitimering och e-underskrift. Dnr: /

Reboot omstart för den digitala förvaltningen (SOU 2017:114)

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva

E-tjänst över näringsidkare

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Krav på djurskydd en kommentar från Konkurrensverket. 1 Inledning

Transkript:

eidas och Svensk e-legitimation 2015-10-08 Eva Ekenberg, eva.ekenberg@elegnamnden.se 15 oktober 2015 1

Vad händer 29 september 2018? Alla offentliga myndigheter blir tvingade att ta emot godkända e-legitimeringar från andra länder, i e-tjänster som kräver e- legitimation. Följd av den beslutade EU-förordning eidas Frivilligt för privat sektor Frivilligt för länderna att ge användare tillgång till e- legitimationer som erkänns utomlands 15 oktober 2015 2

Hur ska det gå till? Utöver förordningen finns genomförandeakter för tillitsnivåer, samverkan, interoperabiltet och anmälan av system Samverkan mellan medlemsländer sker i ett samarbetsnätverk kring Interoperabilitet Säkerhet Sakunnighetsbedömningar Länder utser sin representant (Sverige: Eva Ekenberg, E- legitimationsnämnden) Varje land har en kontaktpunkt för utbyte av information 15 oktober 2015 3

Hur förbereder vi oss i Sverige? Deltagit i pilotprojekt STORK, STORK 2, Peppol m.fl. E-legitimationsnämnden har ett regeringsuppdrag under 2015 E-legitimationsnämnden kommer få ett utökat uppdrag 2016 Samverkan mellan medlemsländer sker i ett samarbetsnätverk kring Interoperabilitet Säkerhet Sakunnighetsbedömningar Länder utser sin representant (Sverige: Eva Ekenberg, E- legitimationsnämnden) Varje land har en kontaktpunkt för utbyte av information 15 oktober 2015 4

Samarbetsnätverk Nätverkets verksamhet Leds av kommissionen Rätt att anta yttranden om interoperabilitetsramverk, tekniska specifikationer och anmälan, ge vägledning och riktlinjer kring sakkunnighetsbedömning samt granska utkast till anmälningsformulär Tystnadsplikt E-legitimationsnämnden representerar Sverige (Kanslichef Eva Ekenberg) Första mötet den 15 september 15 oktober 2015 5

Samarbetsnätverk (forts.) Utbyte av information, erfarenheter och god praxis (art 4) Större ändringar & utvecklingssteg Incidenter som kan påverka säkerheten i andra system Begäran om information om interoperabilitet och säkerhet (art 5-6) För att säkerställa interoperabilitet För att utreda säkerhetsproblem och incidenter 15 oktober 2015 6

Samarbetsnätverk (forts.) Sakkunnighetsbedömning (art 7-11) Säkerställa interoperabilitet och säkerhet Initieras av MS själv eller av andra MS Frivillighet för MS att delta med experter, en MS ansvarig för samordning 2-års spärr efter genomförd bedömning CN ska ta fram vägledning Utgångspunkt i anmälan enligt Art 7 + stöddokumentation Får begära ytterligare dokumentation (om inte hänvisning till nationell säkerhet, företagshemligheter, etc.) 15 oktober 2015 7

Tillitsnivåer Etablerar det tillitsramverk som definierar kraven på nivå low (2), substantial (3) och high (4) Utgångspunkt i ISO/IEC 29115 samt STORK, men helt frikopplat Resultatbaserat snarare än peka på exakta tillvägagångssätt En särskild undergruppering arbetar med vägledning kopplat till ramverket 15 oktober 2015 8

Tillitsnivåer (forts.) Uppnådde inte kvalificerad majoritet i eidas Committee vid omröstning Beslut ändå av kommissionen Invändningar mot avsaknad av krav på certifiering av medlet för elektronisk identifiering FR och DE mfl. har drivit kravet Exempel: 15 oktober 2015 9

Anmälan Uppe för beslut i eidas Committee 14/9 Beskriver processen för anmälan av eid-system, samt format (i annex) Anmälan sker elektroniskt till kommissionen på engelska Kommissionen får begära kompletteringar 15 oktober 2015 10

Interoperabilitet Fastställer tekniska och operativa krav för interoperabilitet tekniska minimikrav för tillitsnivåer (art 3 & 4) tekniska minimikrav på interoperabilitet (art 5 & 8) minimiuppsättning personidentifieringsuppgifter (art 11) gemensamma standarder för operativ säkerhet (art 6, 7, 9 och 10) tvistlösning (art 13) 15 oktober 2015 11

Interoperabilitet Tekniska minimikrav rörande tillitsnivåer Hänvisar till egen genomförandeakt (LoA) Utgångspunkten är nationella noder Ska baseras på beprövade gränsöverskridande standarder Metadata och attribut ISO 27001-certifiering Inte oproportionella tekniska krav och kostnader på andra MS Samarbetsnätverkets roll Yttranden kring tekniska specifikationer Kommissionen utarbetar med utgångspunkt i yttranden Rekommendationer från samarbetsnätverk Referensimplementation 15 oktober 2015 12

Interoperabilitet (forts.) Minimiuppsättning av uppgifter för fysisk person obligatoriska attribut: a) nuvarande efternamn, b) nuvarande förnamn, c) födelsedatum, d) en unik identitetsbeteckning som satts samman av den utsändande medlemsstaten i enlighet med de tekniska specifikationerna för gränsöverskridande identifiering och som är mest beständig i tid. ytterligare attribut: a) förnamn och efternamn vid födseln, b) födelseort, c) nuvarande adress, d) kön. 15 oktober 2015 13

Vilket uppdrag har E-legitimationsnämnden? Samordnar offentliga myndigheters upphandling av e-legitimeringar till e-tjänsterna Kvalitetsmärker svenska e-legitimationer Stöder offentliga myndigheters arbete med att skapa e-underskrifter Regeringen är uppdragsgivare Genom Näringsdepartementet, enheten för e-förvaltning 15 oktober 2015 14

Vad är Svensk e-legitimation? Granskning och kvalitetsmärkning av e-legitimationer Upphandling av LOU-upphandlande myndigheters möjlighet att i e- tjänsterna identifiera användare med kvalitetsmärkta e-legitimationer Frihet för användare att välja mellan alla upphandlade e-legitimationer när man använder offentlig sektors e-tjänster Arkitektur som vilar på internationell, beprövad standard 15 oktober 2015 15

Varför behövs Svensk e-legitimation? Upphandlingsregler Nya innovativa och säkra e-legitimationer kan anslutas över tid E-tjänsterna behöver ändå bara hantera ett, standardiserat, format På sikt därför enklare för medborgare och företag offentliga myndigheter leverantörer Harmoniserade tillitsnivåer informationsklassning säkerhetskrav Stämmer med nya, beslutade EU-regler Kan vara både privata och offentliga e-legitimationer 15 oktober 2015 16

Checklista utländska e-legitimationer 1. Alla offentliga e-tjänster som tar emot svenska e-legitimationer (t.ex. BankID) måste även ta emot EU-listade utländska e-legitimationer från 29 september 2018 Hantera som ett minimum väntrummet (We have accepted your eid, but ) 2. Vidareutveckling av e-tjänsterna Gå igenom tillitsnivå mot informationsklass igen Samordningsnummer och kanske något utländskt id-begrepp Tips: Språk Fundera extra på behörigheter, avstängning, loggar och backning Välj först de e-tjänster med störst nytta och minst risk Var beredd på att bidra till och ta emot ökad incidentrapportering 15 oktober 2015 17

15 oktober 2015 18 www.elegnamnden.se