Förstudie om organisationslegitimering

Relevanta dokument
En e legitimation för alla Offentliga rummet Roland Höglund E delegationen

Att legitimera sig elektroniskt i tjänsten

E-tjänst över näringsidkare

Vad är en e-legitimation och hur kan den användas? Presentation vid Arena den 28 september 2007, Irene Andersson,

Ditt nya smarta etjänstekort!

Rutin för administrering av KOMKAT och SITHS kort

HSA Kunskapstest för HSA-ansvariga

Identifieringstjänst. del av projektet Infrastruktur

Checklista. För åtkomst till Svevac

SAMSET dagsläget sommaren 2003

Revisionsfrågor HSA och SITHS 2016

Revisionsfrågor HSA och SITHS 2015

Termer och begrepp. Identifieringstjänst SITHS

Termer och begrepp. Identifieringstjänst SITHS

Krav på säker autentisering över öppna nät

Vad händer här och nu? E-legitimationsnämndens aktiviteter

E-tjänster. Ansök om behörighet 2 (8)

Bilaga 1.2 Kortspecifikationer. 459 SIS-kort BILAGA 1.2 KORTSPECIFIKATIONER

Beskrivning av xml-produkten FirmagranskningVerksamhet (F35) version 2.00

Manual Beställning av certifikat (HCC) till reservkort

Strategi och e-legitimationer i ett kommunalt perspektiv

SITHS Nationell identifieringstjänst. Vad? Varför? Hur? Framöver?

Terminologi för e-legitimationer

Svenska e-legitimationer och certifikat. Wiggo Öberg, Verva

Ansvarsförbindelse etjänstekort

Självbetjäning för arbetsgivare. Användarhandledning Kom igång med Arbetsgivartjänsten Behörighetsadministration

Delegerad administration i Rapporteringsportalen

E-legitimationer i Sverige idag

Revisionsfrågor HSA och SITHS 2014

Lathund. Beställa F-kort i Tandvårdsfönster

HPTA version 0.9. Bilaga 1. Administrering i HSA-katalogen

HANTERING AV ELEKTRONISKA PERSONALLIGGARE INOM VATTENFALL SERVICES

Produktbeskrivning P25_Personinformation

Revisionsfrågor HSA och SITHS 2017

Elektroniska inköp steget före e-fakturan. Stora e-upphandlingsdagen 15 maj 2008

Skåne läns författningssamling

Svenska och utländska e-legitimationer vad händer?

Västra Götalands RA-organisation

BILAGA 3 Tillitsramverk Version: 1.3

E-legitimationer - en ofantlig angelägenhet

En övergripande bild av SITHS

EFOS-dagen, Lanseringsplan. 26 September 2018

Välkommen som Sambi-kund!

Utfärdande av SITHS-kort. Utbyte av kort som inte klarar av SITHS CA v1 certifikat

eid Support Version

4. Ansökan om kontrakt för tandreglering

Tillitsramverk. Identifieringstjänst SITHS

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Karolinska Institutet Regler och anvisningar för anknytning. Regler och anvisningar för anknytning Gäller från och med

Detta är en sammanfattande information och checklista över vad införandet av E- identitet för offentlig sektor, Efos, innebär.

Koncernkontoret Koncernstab HR

Utfärdande av HCC. Utbyte av SITHS CA v3 på kort som kan hantera SITHS CA v1

Tekniskt ramverk för Svensk e- legitimation

Tjänstelegitimation och privata aktörer i offentlig regi. E-legitimationsdagen :15 14:45 Ulf Palmgren

Hantering av borttagna personobjekt med giltiga HCC. Beskrivning av totallösningen

Svensk författningssamling

Lathund. Uppsökande verksamhet i Tandvårdsfönster

Svensk e-legitimation - Vägen framåt mot en gemensam lösning

Mobilt Efos och ny metod för stark autentisering

Stockholm den 22 augusti 2019

Marknaden år 2012 för elektronisk legitimering och underskrift inom offentlig sektor

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Ett säkert statligt ID-kort med e- legitimation (SOU 2019:14)

SKL. 1. Vad gör vi bra idag? 2. Vad kan vi göra bättre? Brittmarie Boman

Regler och anvisningar för anknytning Gäller från och med

Kontantkort för offentlig sektor. Seminarium 2 februari 2010

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga A. Tekniska ramverk. Version: 3.0

Anslutningsavtal. inom infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för utfärdare av Svensk e-legitimation

Införande av SITHS kort i en. Förstärkt inloggning enligt Nationella rutiner och rekommendationer Version

Säker roll- och behörighetsidentifikation. Ulf Palmgren, SKL Webbseminarium

Avtal om Kundens användning av Identifieringstjänst SITHS

Rekommendationer kring skyddade personuppgifter inom HSA och SITHS. Version 2.0,

Program för uppföljning och insyn av verksamhet som utförs av privata utförare

Definitionslista för kartläggningen av grundläggande uppgifter

Frågorna 7, 8 samt 9 gäller bara om du agerar HSA-ombud, dvs svarat c, d eller e på fråga 5. Är du inte ombud så går du direkt vidare till fråga 10.

Tillitsregler för Valfrihetssystem 2018 E-legitimering

Referensarkitekturen för Identitet och Åtkomst och hur det fungerar i praktiken. Per Mützell, Inera Tomas Fransson, Inera

Detta dokument beskriver hur du ansöker om ett ID06 konto hos Areff.

Information om RDT (den rikstäckande databasen för trafikföreskrifter) och instruktion för användningen

E-legitimeringssystemet - så här fungerar det och de här avtalen finns. Anna Månsson Nylén

Svensk e-legitimation nu är det dags!

Vägledning för avrop från Glasögon

Användarhandledning Nordea Swish Företag Admin

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

Filleveranser till VINN och KRITA

Kammarkollegiets författningssamling

Vem är du och vad får du göra?

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

E-legitimationsdagen dag 2. En översikt av eidas-arkitekturen och E-legitimationsnämndens erbjudande

BILAGA 1 Användarvillkor för ledningsägare

Kommunförbundet Skåne. Ansluten organisation: Ansluten organisation org.nr: Versionsnr: Datum: SITHS Policy Authority

RUTINER E-TJÄNSTEKORT

KOMMUNAL FÖRFATTNINGSSAMLING

EXTERN ÅTKOMST TILL SOCIALA SYSTEM FÖR UTFÖRARE INOM ÄLDREOMSORGEN OCH OMSORGEN OM FUNKTIONSHINDRADE

Mobilt Efos och ny metod för stark autentisering

Särtryck ur 2008:12. Elektronisk identifiering och underskrift i Sverige

Testa ditt SITHS-kort

Administration av kommunala behörigheter inom RÖ

Transkript:

Förstudie om organisationslegitimering Seminarium 1:4 Föreläsare Irene Andersson, Kammarkollegiet irene.andersson@kammarkollegiet.se Martin Brinnen, Kammarkollegiet martin.brinnen@kammarkollegiet.se

Förstudie om organisationslegitimering Irene Andersson Martin Brinnen

Syfte m.m. Att analysera och att klarlägga förutsättningar för att göra en generell ramavtalsupphandling Att lösa de akuta behoven av organisationslegitimering Lösningen ska kunna passas in i en långsiktigt lösning

Bakgrund Personlig e legitimation (tidigare ramavtal) SAMSET Vervas regeringsrapport E delegationen

E legitimation Personligt bruk För juridiska personer Personlig e legitimation E tjänstelegitimation Stämpelcertifikat Servercertifikat Redan upphandlat Förstudie om organisationslegitimering

E tjänstelegitimation Stämpelcertifikat Servercertifikat Innehavare Innehavare Organisation Organisation Organisation För legitimering av enskild person För legitimering av en företrädare för organisation som agerar i tjänsten För stämpling, dvs. förse handlingar med den angivna organisationens stämpel För legitimering av en maskin eller annat objekt hos den angivna organisationen

Behovsanalys Kontakt med ett antal myndigheter, kommuner, företag Referensgruppsmöte 12 februari Vervas workshop 18 februari 2008 Vervas enkät 2008

Användarfall Myndighet Företag Myndighet Kommun Företag Kommun Andra EU länder Globalt Myndighet Företag Myndighet Företag Kommun Kommun

Tre användningsområden 1. Öppen e-tjänst 2. System-till-system 3. Intern användning Organisation A Organisation A Organisation A System E tjänst Anställd m.fl. E tjänst System System Företrädare System Organisation B Företrädare Organisation B

Problem med att använda personlig e legitimation i tjänsten Förväxlingsrisk mellan personligt ansvar och tjänsteansvar. Ovilja att exponera sitt personnummer i tjänsten. Personlig e legitimation är privat egendom. E legitimationer på fil i arbetsplatsdator kan innebära viss ökad risk

Behovsanalys vissa slutsatser Ofta tillräckligt att känna till organisationen om det finns möjlighet till spårning till person i efterhand Svårt att hitta gemensamma roller, efterfrågade roller är ofta specifika för myndigheten och visst system Vissa företag agerar med ombud Underskriftsfunktionen Samordning med befintliga lösningar (SITHS)

Organisationslegitimering Översiktlig beskrivning

ORGANISATIONS LEGITIMERING Aktörer, tjänster, produkter Utfärdare Register Innehavare Legitimerande part E tjänst Förlitande part

Var finns uppgifterna? E tjänstelegitimation Utfärdare Register Pers. nr. m.m. Behörighet m.m. Innehavare Organisation Behörighet m.m. Innehavare Legitimerande part Utfärdare E tjänst Förlitande part

E tjänste legitimationen innehåll Innehavare Namn Unikt identifieringsnummer Organisation Innehavare Organisation Utfärdare Namn (firma) Organisationsnummer Enhet Befattning Utfärdare Namn Organisationsnummer m.m.

Utfärdandeprocessen Utfärdare Kontroll Bolags verket SPAR etc. Anslutningsavtal Register Beställning Utfärdar Administratör Innehavare Utlämnar Legitimerande part

Behörighetsregister Behörighetshantering Utfärdare Register Innehav Admin Administratör Innehavare Legitimerande part Administratör Innehavare Inledande överenskommelse E tjänst Förlitande part

Användningsfall Öppen e tjänst Utfärdare Register Spärrkontroll Behörighetsregister Behörighetskontroll Innehav Innehavare Innehavare Innehav E tjänst Legitimerande part Förlitande part

Organisationslegitimering Grundläggande frågor

Kontroll av organisation Vilka uppgifter ska kontrolleras? Organisationsnummer och namn (firma) Företrädare Konkurs etc. När ska kontrollen ske? Vid anslutningsavtalet Vid beställning av e legitimation Vid användningen av e legitimation Regelbundet

Kontroll av innehavaren Vad ska kontrolleras? Att personen har giltigt personnummer eller samordningsnummer Vem ska kontrollera innehavarens identitet? Den beställande organisationen (arbetsgivare e.d.) Utfärdaren Hur ska leveransen ske? Utlämnande av e legitimationen till organisationen PIN kod e.d. skickas till innehavarens folkbokföringsadress

Tillgång till innehavarens personnummer Personnummer bör inte finnas med på legitimationen Personnummer bör tillhandahållas av utfärdaren under vissa förutsättningar

Relationen mellan organisation och innehavare Anställd eller knuten till organisationen genom avtal Kan kontrolleras endast av organisationen

Affärsmodell Utfärdare Legitimerande part Förlitande part

Ansvarig betalar Infrastrukturmodellen Affärsmodell Utfärdare Användare betalar > köper ID kort etc. > Framtidsmodellen? Förlitande part betalar Nyttomodellen > Betala för användning Legitimerande part Förlitande part

Fortsatt arbete Publicera prel. version av förstudierapport på fredag Informationsmöte 4 juni i Stockholm Synpunkter senast 30 juni Sammanställning av synpunkter efter sommaren E delegationens strategiplan 30 september Beslut om upphandling

Frågor?

Kontakt Irene Andersson, Kammarkollegiet irene.andersson@kammarkollegiet.se