Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere

Størrelse: px
Starte visningen fra side:

Download "Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere"

Transkript

1 Side 1 af marts 2017 Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere Version 1.1. Denne vejledning er henvendt til offentlige myndigheder, som udbyder digitale tjenester med behov for brugerautentifikation. Vejledningen guider til valg mellem de sikringsniveau er, der er beskrevet i National Standard for Identiteters Sikringsniveau er (NSIS). Dette sker ved at forklare myndigheders forpligtelser samt illustrere, hvordan en vurdering kan gennemføres i praksis. NSIS standarden har fokus på krav til løsninger, der udbyder identiteter (hhv. eid ordninger og identitetsbrokere), hvorimod dette dokument har fokus på løsninger, der aftager identiteter fra disse løsninger. Den grundlæggende præmis er, at sikringsniveau et for brugerens aktuelle autentifikation med et bestemt akkreditiv mindst skal være på det krævede sikringsniveau for den tjeneste, som tilgås. Eksempelvis skal en autentifikation på niveau 2 afvises af en tjeneste, som kræver niveau 3. Målgruppen for dokumentet er IT ansvarlige, projektledere og IT arkitekter hos offentlige myndigheder, men principperne kan sagtens anvendes af private tjenesteudbydere også. Vejledningen erstatter en tidligere vejledning fra Økonomistyrelsen med titlen Autenticitetssikring - Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning (2008).

2 Dokumenthistorik Side 2 af 13 Version Dato Initialer Indhold /ændringer TG Første udkast udarbejdet TG Opdateret med kommentarer fra SPN og EBS TG Gennemskrevet og moderniseret til NSIS og ISO Afsnit om værktøjsunderstøttelse omlagt til nye DPIA værktøjer.

3 Side 3 af 13 INDHOLDSFORTEGNELSE INDLEDNING... 4 KRAV OG ANBEFALINGER... 4 MOTIVATION OG BEGREBER... 4 FØDERATIONER OUTSOURCING AF LOG-IN... 7 MYNDIGHEDERS ANSVAR... 7 SIKRINGSNIVEAU ER I NSIS BESTEMMELSE AF SIKRINGSNIVEAU Helhedsvurdering REFERENCER... 13

4 Side 4 af 13 Indledning Denne vejledning introducerer problemstillingen omkring valg af sikringsniveau for brugeridentiteter i digitale selvbetjeningsløsninger. Beskrivelsen opridser myndighedernes forpligtelser, beskriver hvordan en vurdering gennemføres i praksis, samt giver nogle praktiske eksempler. Vejledningen har til hensigt at hjælpe systemejere med at vurdere risici forbundet med brugeridentiteter. For en detaljeret behandling af sikringsniveau er for identiteter henvises til [NSIS]. For yderligere, generelle informationer om håndtering af IT sikkerhed og -risici henvises til ISO27000 familien af standarder. Krav og anbefalinger Myndigheder, der tilslutter online tjenester til den fællesoffentlige føderation (også benævnt NemLog-in føderationen), er ifølge Vilkår for anvendelse af den fællesoffentlige log-in-løsning forpligtede til at gennemføre en formel vurdering af behovet for ønsket sikringsniveau for brugeridentiteter. Dette arbejde skal ses som et led i de forretningsansvarlige systemejeres generelle ansvar for, at et tilstrækkeligt sikkerhedsniveau etableres, som er afstemt med løsningen. For løsninger, der behandler personoplysninger, vil dette også være en naturlig del i overholdelse af persondatareguleringens krav. For digitale selvbetjeningsløsninger, der ikke tilsluttes NemLog-in, er vurdering af behov for sikringsniveau ikke et formelt krav men dog en klar anbefaling, der bl.a. følger af den fællesoffentlige referencearkitektur for brugerstyring. Endelig kan det nævnes, at stillingtagen til sikringsniveau og håndhævelse af dette i tjenester er en afgørende forudsætning for at blive klar til MitID infrastrukturen, som afløser NemID. I denne infrastruktur forventes nemlig et bredere sæt udbud af akkreditiver på forskellige sikringsniveau er modsat situationen med NemID og OCES, hvor de fleste tjenester de facto har betragtet alle akkreditiver på samme sikringsniveau. Motivation og begreber I mange it-systemer er der behov for at fastslå brugernes identitet, så den rette adgang til ressourcer kan tildeles, og så brugeroplevelsen kan personaliseres. Dette behov opfyldes som regel ved at kræve, at brugerne foretager log-in til systemet, hvilket kan ske med forskellige akkreditiver som f.eks. bruger-id/password, pinkoder, NemID, digital signatur eller andet.

5 Side 5 af 13 Forskellige elektroniske identifikationsmidler giver varierende sikkerhed for, at den påståede identitet er korrekt, og accept af et sådant bør derfor ske ud fra en vurdering af systemets behov - herunder konsekvenserne ved forkert identifikation af brugere. Tilliden til, at brugerens identitet er korrekt, vil i praksis afhænge af en lang række faktorer, herunder både den tekniske sikkerhed af akkreditivet (et password har f.eks. normalt lavere teknisk sikkerhed end en digital signatur), hvor sikkert brugerens identitet blev fastslået i forbindelse med udstedelsen af dette, og sikkerheden i de tjenester, som håndterer identitet. Efter brugerens identitet er fastslået på et givent sikringsniveau, skal systemet beslutte, om adgang til forespurgte ressourcer/data kan tildeles (adgangskontrol) ud fra en adgangspolitik. I tabellen nedenfor findes en kort oversigt over de vigtigste begreber 1, som anvendes i vejledningen: Adgangskontrol Attribut Autentifikation Autentifikations-faktor Dynamisk autentifikation Proces i en tjeneste, der afgør hvilke funktioner og data en bruger får adgang til på baggrund af brugerens attributter og tjenestens sikkerhedspolitik. Karakteristika eller egenskaber ved en Entitet. Dette kan fx være et brugernavn, et pseudonym, et CPR nummer, bopæl, rolle etc. En proces som genkender og verificerer en identitet for en entitet på baggrund af tilhørende elektroniske identifikationsmidler. En del af et elektronisk identifikationsmiddel eller andet bevis anvendt i en autentifikation, som kan være i kategorierne noget kun brugeren er (fx biometri), noget kun brugeren ved eller noget kun brugeren er i besiddelse af. Sidstnævnte kategori vil typisk være et token eller en nøgle (fx nøglekort, nøglefil eller smart card). En elektronisk proces, som anvender kryptografi eller andre teknikker til på forlangende at skabe et elektronisk bevis for, at den kontrollerede har adgang til eller er i besiddelse af et elektronisk identifikationsmiddel, og som ændres ved hver autentifikation mellem den, der søger adgang til 1 Lånt fra NSIS standarden.

6 eid-tjeneste Elektronisk identifikationsmiddel (eid) Elektronisk identifikationsordning Entitet Identitet Identitetsbroker systemet, og det system, der kontrollerer dennes identitet En betroet tjeneste, som leverer en eller flere af de processer, som er underlagt krav i denne standard. Dette kan fx være identitetssikring, udstedelse af elektroniske identifikationsmidler eller drift af en broker. Bemærk, at eidas reguleringen bruger det komplementerende begreb tillidstjeneste om tjenester involveret i udstedelse af digitale signaturer/certifikater, validering af certifikaters gyldighed og tidsstempling. Et elektronisk eller fysisk objekt/genstand, der kan anvendes til at gennemføre en autentifikation af en identitet. Eksempler kan være brugernavn/kodeord, et NemID nøglekort, et certifikat med tilhørende privat nøgle, et SAML token etc. Et system til elektronisk identifikation, under hvilket der udstedes elektroniske identifikationsmidler til fysiske eller juridiske eller fysiske personer, der repræsenterer juridiske personer. Et subjekt / en bruger som skal have adgang til en tjeneste. I denne standard betragtes kun fysiske personer, som evt. kan være associeret med en juridisk person som en entitet. En digital persona repræsenteret ved et sæt af attributter, som fx kan repræsentere en fysisk eller juridisk person, eller en fysisk person, der repræsenterer en juridisk person. En identitet kan rumme Personidentifikationsdata. En eid-tjeneste som formidler en autentificeret digital identitet til tredjeparter på baggrund af en autentifikation foretaget af brokeren selv eller evt. af en anden tredjepart (brokere i flere led, men som ikke selv foretager identitetssikring eller udstedelse af akkreditiver. En Identitetsbroker er en tjeneste, som kræver tillid (en såkaldt trusted third party) fra forretningstjenester, og derfor er de underlagt krav i dette rammeværk. Side 6 af 13

7 Identitetssikring Sikringsniveau En proces hvor identiteten af en entitet fastlægges, og hvor attributter eller dele heraf (fx navn og CPR nummer eller tilknytning til juridisk person) efterprøves. Kaldes for identity proofing på engelsk. Graden af tillid til en påstået identitet (på engelsk Level of Identity Assurance ) og ofte også benævnt autenticitetsniveau. Defineres i dette dokument som fire niveauer, der stiller krav til de forskellige delprocesser i forbindelse med registrering, udstedelse og anvendelse af elektroniske identifikationsmidler. Side 7 af 13 Føderationer outsourcing af log-in Når en myndighed anvender den fællesoffentlige log-in-løsning (kendt under navnet NemLog-in) eller en anden identitetsudbyder i en føderation, flyttes håndteringen af brugerautentifikation (log-in) til en ekstern løsning. På den måde slipper hver enkelt myndighed for selv at skulle udstede akkreditiver, etablere en log-in-løsning, og brugerne kan opnå Single Sign-On (SSO) mellem forskellige myndigheders løsninger. NemLog-in understøtter, at brugerne kan logge på med forskellige typer akkreditiver, herunder NemID nøglekort og NemID medarbejdersignatur (MOCES) i varianter med nøglekort, nøglefil og hardware. I forbindelse med næste generation af NemID og NemLog-in kan det endvidere imødeses, at infrastrukturen vil blive videreudviklet til at understøtte nye typer akkreditiver med forskellige sikringsniveau er for identitet. Myndigheders ansvar Ved deltagelse i NemLog-in føderationen påhviler der myndighederne en forpligtelse til at foretage en vurdering af egne løsningers behov for sikringsniveau vedr. brugernes identitet. Dette skyldes, at ikke alle løsninger har samme behov for sikringsniveau, og at man ikke på forhånd kan vide, på hvilket sikringsniveau brugerne logger ind med. Således vil en løsning, der f.eks. viser borgernes sundhedsoplysninger, alt andet lige stille højere krav til sikkerhed for at brugerens identitet er korrekt fastslået, end en løsning, der tillader indrapportering til kommunen om manglende afhentning af skrald. For løsninger, der ikke er tilsluttet NemLog-in, er der ingen formelle krav om vurdering af sikringsniveau men det er en klar anbefaling, som også følger af den fællesoffentlige referencearkitektur for brugerstyring [REF-ARK].

8 Det nødvendige sikringsniveau vurderes for den enkelte løsning, og der skal efterfølgende etableres en adgangspolitik, der sørger for, at brugere kun får adgang til løsningen, hvis det aktuelle sikringsniveau for log-in sessionen opfylder løsningens krav. Alternativt kan en løsning tilgås på flere sikringsniveau er, hvis løsningen automatisk tilpasser sit indhold efter brugerens sikringsniveau. Side 8 af 13 Det skal understreges, at myndighedsløsninger IKKE bør antage, at brugere autentificeret via NemLog-in automatisk er logget på med NemID eller digital signatur (eller har niveau 3= Betydelig i NSIS), idet næste generation af NemLog-in og NemID som nævnt forventes udvidet til at omfatte flere akkreditiver og sikringsniveau er. Myndighedens systemer SKAL således aktivt kontrollere brugerens aktuelle sikringsniveau mod løsningens krav 2. Konkret vil samspillet mellem den eksterne log-in-løsning og myndighedens løsning være som følger: 1. Brugeren tilgår en beskyttet ressource hos myndigheden. 2. Myndigheden sender brugeren over til den eksterne løsning for log-in. 3. Brugeren logger på den eksterne log-in-løsning med akkreditiver efter eget valg. Log-in-løsningen validerer brugerens autentifikation og fastlægger et mål for det opnåede sikringsniveau i henhold til NSIS (på skalaen 1-4). 4. Brugeren sendes tilbage til myndighedens løsning med et såkaldt SAML token (udstedt af log-in-løsningen), der beskriver brugerens identitet (f.eks. CPR nummer) såvel som det aktuelle sikringsniveau. 5. Myndigheden validerer SAML tokenet og giver efterfølgende brugeren adgang til forespurgte ressourcer såfremt: a. Brugeren er autoriseret til ressourcen i henhold til den lokale politik, OG b. Brugerens autentifikation har et sikringsniveau, der modsvarer det fastlagte niveau for løsningen. 2 Denne kontrol bør efterprøves i praksis inden systemet sættes i drift.

9 Side 9 af 13 Figur 1: Forløb ved fødereret log-in Bemærk at trinene ovenfor kun udføres første gang, brugeren tilgår myndigheden indenfor en session, og at trin 3 evt. overspringes, hvis brugeren allerede er logget på NemLog-in (dvs. Single Sign-On). Bemærk også, at den samme bruger kan have flere sæt af akkreditiver, som kan være klassificeret på forskellige sikringsniveauer i henhold til NSIS. Resten af denne vejledning har til formål at beskrive, hvorledes en myndighed kan fastlægge kravet til sikringsniveau for deres konkrete løsninger (som angivet i punkt 6.b ovenfor). Det beskrives ikke, hvorledes myndigheden teknisk bygger kontrollen af brugersessionens aktuelle niveau mod det krævede niveau ind i adgangskontrollen i deres løsninger, da dette vil variere betydeligt fra system til system. De fleste systemer til adgangskontrol er dog temmelig fleksible, og kan relativt let konfigureres til at tage højde for dette i adgangsbeslutninger.

10 Bemærk endvidere, at denne vejledning ikke beskæftiger sig med autorisation på anden måde end håndtering af sikringsniveau for identitet. Det er således de lokale systemejeres eget ansvar at definere en lokal politik for, hvem der skal have adgang til hvilke ressourcer. Side 10 af 13 Sikringsniveau er i NSIS Der opereres i NSIS med flg. sikringsniveau er: Niveau 1 Begrænset tillid til påstået identitet Niveau 2 Lav tillid til påstået identitet Niveau 3 Betydelig tillid til påstået identitet Niveau 4 Høj tillid til påstået identitet De nuværende NemID og OCES signaturer blev designet før NSIS, og derfor er NSIS-kravene ikke automatisk indarbejdet i disse løsninger. Som tommelfingerregel vil de fleste varianter kunne klassificeres på NSIS niveau 3, men der er dog forskelle mellem varianterne. Særligt kan sikringsniveau et for nøglefilsløsninger variere med den konkrete implementering. Som tidligere beskrevet forventes identitetsinfrastrukturen udvidet med understøttelse af andre akkreditiver, som potentielt kan være klassificeret på andre niveau er. Dette kan i en løst-koblet føderation ske helt uden at påvirke myndighedernes løsninger, såfremt disse løsninger (som beskrevet ovenfor) tager højde for brugerens aktuelle niveau i deres adgangskontrol. NemLog-in løsningen vil fremover benytte NSIS standarden til vurdering af anvendte akkreditiver, og dette indebærer, at myndighederne ikke selv behøver at tage stilling til log-in-mekanismers sikkerhed. De skal således blot koncentrere sig om egne løsningers behov for sikringsniveau er i form af en indplacering i forhold til ovennævnte niveau er.

11 Side 11 af 13 Bestemmelse af sikringsniveau Det er alene de dataansvarlige myndigheders ansvar at fastlægge krav til sikringsniveau er for deres tjenester. Digitaliseringsstyrelsen anbefaler dog en tilgang baseret på en risikovurdering, der bl.a. kortlægger datas følsomhed, konsekvenser, trusler og kontroller som beskrevet nedenfor. For at kunne fastlægge det rette sikringsniveau for identitet er det gavnligt at identificere mulige konsekvenser af, at brugerens identitet ikke er fastslået tilstrækkeligt med andre ord at en bruger kan udgive sig for at have en anden identitet end den faktiske. Konsekvenserne vil variere vidt fra system til system. For systemer, der behandler personoplysninger, kan man med fordel gennemføre en konsekvensvurdering for privatlivet (DPIA 3 ) som beskrevet i detaljer på flg. side: Ved brug af værktøjerne på denne side (regneark), vil man opnå en struktureret vurdering, som resulterer i to risikoscores udtrykt i intervallet 0-25: a) Samlet vurdering for datasubjekt b) Samlet vurdering for dataansvarlig De to risikoscores giver et første udgangspunkt for at vælge NSIS sikringsniveau for en løsning. Dette kan ske med udgangspunkt i en tabel som illustreret nedenfor: Samlet konsekvens datasubjekt Samlet konsekvens dataansvarlig NSIS NSIS NSIS NSIS Hvis scoren i de to konsekvenskategorier er forskellige, bør man overveje at vælge det højeste NSIS niveau af de to. Det skal yderligere bemærkes, at det er helt bevidst, at intervallerne overlapper i tabellen. Dette skyldes, at man ikke mekanisk kan oversætte scoren til et NSIS niveau, men må overveje den konkrete kontekst nøje. Hvis risikoscoren rammer et overlap mellem to NSIS sikringsniveau er i tabellen, anbefales det at dokumentere klart, hvilke overvejelser, der resulterede i det konkrete valg af NSIS niveau. 3 Data Protection Impact Assessment.

12 Som en supplerende vejledning kan nævnes, at systemer udstillet på internettet, som giver adgang til følsomme personoplysninger 4, som udgangspunkt bør kræve NSIS niveau 3 ved brugerautentifikation. Det skal i den forbindelse nævnes, at Datatilsynet til lignende situationer har anbefalet brug af digital signatur eller tofaktor autentifikation 5. Side 12 af 13 Ovenstående fremgangsmåde lægger hovedfokus på risici forbundet med kompromittering af personoplysninger. Det er dog vigtigt at understrege, at der kan være andre risici, som er nødvendige at overveje for at få et komplet billede. Disse kan afdækkes ved gennemførelse af en traditionel risikovurdering. Det skal igen understreges, at valget af sikringsniveau suverænt er den dataansvarlige myndigheds, og at ovenstående blot kan betragtes som en tommelfingerregel, der kan danne udgangspunkt for en nærmere vurdering, der tager de konkrete forhold i betragtning. Helhedsvurdering Det er væsentligt at understrege, at risici og kontroller for systemer bør vurderes som en helhed. Eksempelvis kan brug af afbødende foranstaltninger som overvågning, logning og begrænsning af adgang i forhold til tidsrum eller netværksadresser gøre det muligt at tillade adgang med akkreditiver på ét niveau, selv om vurderingen af behov for sikringsniveau for identitet isoleret set tilsiger et højere niveau. Som et eksempel kan nævnes, at mange virksomheder tillader log-in med bruger-id + password, når brugeren fysisk sidder på virksomhedens eget, interne netværk, mens fjernadgang f.eks. fra hjemmearbejdspladser kræver log-in via et token med engangskodeord (altså en stærkere autentifikation). En sådan vurdering bør dog foretages af professionelle med kompetencer indenfor risikovurderinger. 4 Se Persondatalovens 7 eller GDPR artikel 9. 5 Se fx eller

13 Side 13 af 13 Referencer [NSIS] National Standard for Identiteters Sikringsniveau (NSIS), [REF-ARK] [VILKÅR] Referencearkitektur for identitets- og rettighedsstyring. Vilkår for anvendelse af den fællesoffentlige log-in-løsning

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,

Læs mere

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0.

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af 12 19. september 2008. Version 1.0. Side 1 af 12 19. september 2008 Autencitetssikring Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning Version 1.0. Denne vejledning introducerer problemstillingen omkring

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 5 26. juni 2018 Høring i forbindelse med opdatering af National Standard for Identiteters Sikringsniveau til version 2.0. Digitaliseringsstyrelsen har revideret

Læs mere

Brokere i Identitetsinfrastrukturen

Brokere i Identitetsinfrastrukturen Brokere i Identitetsinfrastrukturen Juni 2018 Introduktion Dette notat beskriver forhold vedr. identitetsbrokere i den kommende, nationale identitets-infrastruktur bestående af MitID og NemLog-in3. Notatet

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 7 17. maj 2016 CSS/MAPAN Høring i forbindelse med ny National Standard for Identiteters Sikringsniveau. Digitaliseringsstyrelsen har udarbejdet vedlagte

Læs mere

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 Hovedemner på dette oplæg Vores fælles ramme NemID til MitID NemLog-in3 NSIS eid-gateway Visionen Den fællesoffentlige strategi

Læs mere

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER Arkitekturrådsmødet 27. august 2019 /v Lars Vraa Agenda Baggrund og introduktion til NSIS AGENDA Lorem Ipsum is simply dummy text of the printing and typesetting

Læs mere

Sikker adgang til personfølsomme data i Aula

Sikker adgang til personfølsomme data i Aula Sikker adgang til personfølsomme data i Aula Version.0 6. februar 09 TEL SALES WWW TWITTER VAT +45 5 6 95 05 orders@liga.com liga.com @ligainsights DK9860 +46 8 669 75 75 SE556597-5 Forord Når en bruger

Læs mere

Udgivet: National Standard for Identiteters Sikringsniveauer (NSIS) Version 2.0

Udgivet: National Standard for Identiteters Sikringsniveauer (NSIS) Version 2.0 Udgivet: 05.10.2018 National Standard for Identiteters Sikringsniveauer (NSIS) Version 2.0 1 INDLEDNING... 4 1.1 FORORD... 4 1.2 INTRODUKTION... 4 1.3 FORMÅL OG SCOPE... 4 1.4 EKSEMPLER PÅ ID-TJENESTER

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

National Standard for Identiteters Sikringsniveauer (NSIS)

National Standard for Identiteters Sikringsniveauer (NSIS) National Standard for Identiteters Sikringsniveauer (NSIS) Status: Version 2.0 Version: 26.06.2018 1 INDLEDNING... 4 1.1 FORORD... 4 1.2 INTRODUKTION... 4 1.3 FORMÅL OG SCOPE... 4 1.4 EKSEMPLER PÅ IDENTITETSTJENESTER

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede På vegne af Digitaliseringsstyrelsen Charlotte

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede, 30. oktober 2018 1. Velkommen til webinaret

Læs mere

Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Hvad er en NSIS to-faktor løsning?

Hvad er en NSIS to-faktor løsning? Signaturgruppens NSIS program Hvad er en NSIS to-faktor løsning? NSIS er den nye standard, der supplerer NemID medarbejdersignatur fremadrettet, når medarbejderne skal på nationale tjenester, som behandler

Læs mere

National Standard for Identiteters Sikringsniveauer (NSIS)

National Standard for Identiteters Sikringsniveauer (NSIS) National Standard for Identiteters Sikringsniveauer (NSIS) Status: Version 1.01 Version: 05.01.2017 1 INDLEDNING... 4 1.1 FORORD... 4 1.2 INTRODUKTION... 4 1.3 FORMÅL OG SCOPE... 4 1.4 EKSEMPLER PÅ IDENTITETSTJENESTER

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

Behandling af indkomne høringssvar i forbindelse med den officielle høring af National Standard for Identiteters Sikringsniveau (NSIS) version 2.

Behandling af indkomne høringssvar i forbindelse med den officielle høring af National Standard for Identiteters Sikringsniveau (NSIS) version 2. Høringsnotat 5. oktober 2018 Behandling af indkomne høringssvar i forbindelse med den officielle høring af National Standard for Identiteters Sikringsniveau (NSIS) version 2.0 Digitaliseringsstyrelsen

Læs mere

Hvad er en NSIS to-faktor løsning?

Hvad er en NSIS to-faktor løsning? Signaturgruppens NSIS program Hvad er en NSIS to-faktor løsning? NSIS er den nye standard, der supplerer NemID medarbejdersignatur fremadrettet, når medarbejderne skal på nationale tjenester, som behandler

Læs mere

UDSNIT 8. februar 2008

UDSNIT 8. februar 2008 UDSNIT 8. februar 2008 Dette udsnit indeholder indeholder en introduktion til hvad begrebet brugerstyring dækker over Kolofon: OIO Referencemodel for tværgående brugerstyring Dette baggrundsdokument kan

Læs mere

AuthorizationCodeService

AuthorizationCodeService AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark, version 1.1 W 1 AuthorizationCodeService Sammenhængende Digital Sundhed i Danmark version 1.1 Kåre Kjelstrøm Formål... 3 Introduktion...

Læs mere

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1

Certifikatpolitik. For den fællesoffentlige log-in-løsning. Side 1 af 9 2. december Version 1.1 Side 1 af 9 2. december 2009 Certifikatpolitik For den fællesoffentlige log-in-løsning Version 1.1 Dette dokument beskriver certifikatpolitikken for den fællesoffentlige log-inløsning. Politikken definerer

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Reviewrapport for: Brugerstyring i Danmarks Miljøportal

Reviewrapport for: Brugerstyring i Danmarks Miljøportal Digitaliseringsstyrelsen Kontor for data og arkitetur Reviewrapport for: i Indhold Digitaliseringsstyrelsen Kontor for data og arkitetur 1 Reviewrapport for: i 1 Review af brugerstyring i Danmarks miljøportal

Læs mere

Timeout-politik for den fællesoffentlige føderation

Timeout-politik for den fællesoffentlige føderation Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk

Læs mere

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm

Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Tilstrækkelig sikker dataudveksling via Sundhedsdatanettet (SDN) Ved Kåre Kjelstrøm Sundhedsdatanettets Anatomi UNI-C Router Organisation A Router Router Organisation B Firewall Firewall Linjesikkerhed

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen FDA2018 MitID 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen Agenda eid infrastruktur projekterne MitID-udbuddet Konceptuel arkitektur model Mens vi venter på MitID 24-04-2018 3 Identitetsfunktionalitet

Læs mere

Interessentforum for næste generation NemID

Interessentforum for næste generation NemID Klassifikation: C - Til offentlig brug Interessentforum for næste generation NemID 20. januar 2017 Partnerskabet mellem Digitaliseringsstyrelsen og Pengeinstitutterne om tilvejebringelse og drift af næste

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

Revisionsvejledning til National Standard for Identiteters Sikringsniveauer (NSIS)

Revisionsvejledning til National Standard for Identiteters Sikringsniveauer (NSIS) Revisionsvejledning til National Standard for Identiteters Sikringsniveauer (NSIS) Status: Version 2.0 Version: 18.01.2019 1 Indledning Dette dokument indeholder en revisionsvejledning til version 2.0

Læs mere

Introduktion til UNI-Login for udbydere

Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Styrelsen for It og Læring Læsevejledning Følgende ikoner benyttes i vejledningen Link til yderligere information Indhold

Læs mere

Afholdt 20. januar 2017 kl hos Digitaliseringsstyrelsen

Afholdt 20. januar 2017 kl hos Digitaliseringsstyrelsen Referat: Interessentforum 20. januar 2017 Klassifikation: C - Til offentlig brug Afholdt 20. januar 2017 kl. 13.00-15.00 hos Digitaliseringsstyrelsen Deltagere: Marianne Sørensen, DIGST Michael Busk-Jepsen,

Læs mere

Nyt om de kommende infrastrukturløsninger: MitID, NemLog-in og Næste generation Digital Post

Nyt om de kommende infrastrukturløsninger: MitID, NemLog-in og Næste generation Digital Post Nyt om de kommende infrastrukturløsninger: MitID, NemLog-in og Næste generation Digital Post Charlotte Jacoby, Kontorchef Helle Schade-Sørensen, Teknisk projektleder 3. oktober 2019 Agenda 1. Indflyvning

Læs mere

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0 INFORMATIONS OG snummer Dato Afsnit der er ændret 13.12.2017 Gældende version BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

NEMID MED ROBOTTER. Muligheder samt en anbefaling til at løse NemID-opgaver med robotter

NEMID MED ROBOTTER. Muligheder samt en anbefaling til at løse NemID-opgaver med robotter NEMID MED ROBOTTER Muligheder samt en anbefaling til at løse NemID-opgaver med robotter 1 En softwarerobot må ikke handle på vegne af et menneske med vedkommendes NemID. Men hvilke andre muligheder er

Læs mere

Europaudvalget (2. samling) EUU Alm.del Bilag 4 Offentligt

Europaudvalget (2. samling) EUU Alm.del Bilag 4 Offentligt Europaudvalget 2014-15 (2. samling) EUU Alm.del Bilag 4 Offentligt KOMITÉNOTAT TIL FOLKETINGETS EUROPAUDVALG 18. juni 2015 Europa-Kommissionens forslag af 11. juni 2015 om gennemførelsesretsakt vedrørende

Læs mere

Understøttelse af LSS til NemID i organisationen

Understøttelse af LSS til NemID i organisationen Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL

Læs mere

eidas artikel 6 Informationsmøde for offentlige tjenesteudbydere 21. november 2017

eidas artikel 6 Informationsmøde for offentlige tjenesteudbydere 21. november 2017 1 eidas artikel 6 Informationsmøde for offentlige tjenesteudbydere 21. november 2017 DAGSORDEN 1. Gennemgang af krav i eidas artikel 6 2. Tjenesteudbyderopkobling 3. Teknisk gennemgang af opkobling til

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen

Læs mere

Informationsmøde for kommuner om det nye NemLog-in og afløseren til NemID til erhverv. Juni 2019

Informationsmøde for kommuner om det nye NemLog-in og afløseren til NemID til erhverv. Juni 2019 Informationsmøde for kommuner om det nye NemLog-in og afløseren til NemID til erhverv Juni 2019 Dagsorden Introduktion til den kommende infrastruktur Del 1: Tjenesteudbydere Forandringer for jer som tjenesteudbydere

Læs mere

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter Servicebeskrivelse Økonomistyrelsen Marts 2011 Side 1 af

Læs mere

It-sikkerhedstekst ST6

It-sikkerhedstekst ST6 It-sikkerhedstekst ST6 Registrering af en fysisk person med henblik på udstedelse af faktorer til et personligt login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST6 Version

Læs mere

FAQ Login og step-up. Version 1.0, December Copyright 2018 Netcompany. All rights reserved

FAQ Login og step-up. Version 1.0, December Copyright 2018 Netcompany. All rights reserved FAQ Login og step-up Version 1.0, December 2018 Copyright 2018 Netcompany. All rights reserved FAQ Denne FAQ imødekommer de oftest stillet spørgsmål vedrørende login. Det er spørgsmål, som er kommet til

Læs mere

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Sårjournal Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Baggrund Analyse af sikkerhedsløsninger og standarder peger på fødererede sikkerhedsmodeller Regionerne ønsker ændring af

Læs mere

Guide til integration med NemLog-in / Signering

Guide til integration med NemLog-in / Signering Guide til integration med NemLog-in / Signering Side 1 af 6 14. november 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør) kan integrere

Læs mere

Teknisk Dokumentation

Teknisk Dokumentation Sundhedsstyrelsens E2B Bivirkningswebservice Teknisk Dokumentation Side 1 af 8 Indhold Indledning... 3 Terminologi... 3 Arkitektur... 4 Web Service Snitflade... 4 Valideringsfejl... 5 Success... 5 E2B...

Læs mere

Guide til integration med NemLog-in / Web SSO

Guide til integration med NemLog-in / Web SSO Guide til integration med NemLog-in / Web SSO Side 1 af 13 5. januar 2015 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan integrere en it-løsning til NemLog-in

Læs mere

Fællesoffentlig referencearkitektur for brugerstyring. April 2017

Fællesoffentlig referencearkitektur for brugerstyring. April 2017 Fællesoffentlig referencearkitektur for brugerstyring April 2017 Fællesoffentlig referencearkitektur for brugerstyring Brugere, fuldmagter, delegering, rettigheder og adgangskontrol Indhold I Referencearkitektur

Læs mere

Workshop om næste generation NemID

Workshop om næste generation NemID Workshop om næste generation NemID 1 DAGSORDEN Kort præsentationsrunde Introduktion til dagens workshop v/marianne Sørensen, kontorchef i Digitaliseringsstyrelsen Præsentation af elementer i næste generation

Læs mere

Referat: Møde i Interessentforum

Referat: Møde i Interessentforum Side 1 af 6 Referat: Møde i Interessentforum Onsdag 21. marts 2018, kl. 14-16 i Digitaliseringsstyrelsen Deltagere Poul Noer, Dansk Erhverv Mette Smith Thastum, DI Digital Henrik Theil, Foreningen for

Læs mere

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for SUP-specifikation, version 2.0 Bilag 9 Sikkerhed og samtykke Udkast af 12. juni 2003 Udarbejdet for SUP-Styregruppen Uddrag af indholdet kan gengives med tydelig kildeangivelse Indholdsfortegnelse 1 Introduktion...

Læs mere

AFGØRELSER. (EØS-relevant tekst)

AFGØRELSER. (EØS-relevant tekst) L 289/18 5.11.2015 AFGØRELSER KOMMISSIONENS GENNEMFØRELSESAFGØRELSE (EU) 2015/1984 af 3. november 2015 om fastlæggelse af vilkår, formater og procedurer for anmeldelser i henhold til artikel 9, stk. 5,

Læs mere

Tilføjelse af administrator for myndighed

Tilføjelse af administrator for myndighed Side 1 af 7 Udpegning af administrator i NemLog-in 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan udpege en administrator, som kan administrere myndighedens selvbetjeningsløsninger

Læs mere

Interessentforum for næste generation NemID. Møde den 2. maj 2019

Interessentforum for næste generation NemID. Møde den 2. maj 2019 Interessentforum for næste generation NemID Møde den 2. maj 2019 Dagsorden Siden sidst Status på projekterne Login for borgere og erhvervsbrugere Brugerinddragelse og brugervenlighedssporet Slutbrugermigrering

Læs mere

Informationsmøde for brokere. 21. maj 2019

Informationsmøde for brokere. 21. maj 2019 Informationsmøde for brokere 21. maj 2019 Dagsorden Intro til MitID Brokerrollen Hvorfor blive broker? MitID-integration Anvendelsesmodeller Brokeraftale og certificering Pause Betaling Support MitID s

Læs mere

Udvidet brug af personligt NemID i erhvervssammenhæng

Udvidet brug af personligt NemID i erhvervssammenhæng Udvidet brug af personligt NemID i erhvervssammenhæng Side 1 af 10 16. juni 2016 TG Baggrund Digitaliseringsstyrelsen planlægger i samarbejde med Erhvervsstyrelsen at gennemføre nogle ændringer i NemLog-in

Læs mere

Sårjournalen kort orientering

Sårjournalen kort orientering Sårjournalen kort orientering Aktuelt status Projektet afsluttet hos regioner og kommuner 31. august 2015. Forlængelse på nationale opgaver til 31. december 2015: - Overgang til fælles offentlig drift

Læs mere

Termer og begreber i NemID

Termer og begreber i NemID Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Termer og begreber i NemID DanID A/S 26. maj 2014 Side 1-11 Indholdsfortegnelse

Læs mere

Tilslutning af ny myndighed til NemLog-in

Tilslutning af ny myndighed til NemLog-in Tilslutning af ny myndighed til NemLog-in Side 1 af 5 12. december 2013 TG Denne guide beskriver, hvordan en offentlig myndighed kan tilslutte sig NemLogin, som udbyder af en selvbetjeningsløsning, der

Læs mere

National Standard for Identiteters Sikringsniveauer (NSIS) Udkast

National Standard for Identiteters Sikringsniveauer (NSIS) Udkast National Standard for Identiteters Sikringsniveauer (NSIS) Udkast Status: Version 0.97 Version: 10.05.2016 1 INDLEDNING... 4 1.1 FORORD... 4 1.2 INTRODUKTION... 4 1.3 FORMÅL OG SCOPE... 4 1.4 EKSEMPLER

Læs mere

End-to-end scenarier for fuldmagtsløsningen

End-to-end scenarier for fuldmagtsløsningen End-to-end scenarier for fuldmagtsløsningen Side 1 af 6 15. januar 2013 TG Dette notat beskriver en række end-to-end scenarier for fuldmagtsløsningen. Formålet er at illustrere sammenhænge og forløb på

Læs mere

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015) Vejledning Februar 2015 VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL (VERSION 1.4 AF FEBRUAR 2015) Side 2 af 12 Indholdsfortegnelse: Indholdsfortegnelse:... 2 INDLEDNING... 4 GENERELLE

Læs mere

Standardvilkår for modtagelse af OCES-certifikater fra Nets DanID. (NemID tjenesteudbyderaftale [NAVN på NemID tjenesteudbyder indsættes])

Standardvilkår for modtagelse af OCES-certifikater fra Nets DanID. (NemID tjenesteudbyderaftale [NAVN på NemID tjenesteudbyder indsættes]) Lautrupbjerg 10 DK-2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 www.nets.eu CVR-nr. 30808460 P. 1-11 Standardvilkår for modtagelse af OCES-certifikater fra Nets DanID (NemID tjenesteudbyderaftale

Læs mere

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA 26. marts 2014 NOTAT SAPAs forretningsmæssige behov i relation til Dialogintegration Dette notat beskriver SAPAs specifikke forretningsmæssige behov i forhold til integration med relevante ESDH-/fagsystemer,

Læs mere

Interessentforum for næste generation NemID. Møde den 21. marts 2018

Interessentforum for næste generation NemID. Møde den 21. marts 2018 Interessentforum for næste generation NemID Møde den 21. marts 2018 Dagsorden Siden sidst MitID-udbuddet NemLog-in-udbuddene Migrering og implementering Support Det kommende forløb Eventuelt Partnerskabet

Læs mere

Finanstilsynets fortolkning af 11. marts 2013

Finanstilsynets fortolkning af 11. marts 2013 Lov om forebyggende foranstaltninger mod hvidvask af udbytte og finansiering af terrorisme (hvidvaskloven) 12, stk. 1-3, og 19, stk. 2 Anvendelse af NemID som legitimation Finanstilsynets fortolkning af

Læs mere

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012 Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen

Læs mere

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere.

Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity Providere. Side 1 af 17 19. september 2008 Logningspolitik For den fællesoffentlige log-in-løsning Version 1.0. Dette dokument beskriver den fællesoffentlige føderations minimumskrav til logning hos Service og Identity

Læs mere

Digital Signatur OCES en fælles offentlig certifikat-standard

Digital Signatur OCES en fælles offentlig certifikat-standard Digital Signatur OCES en fælles offentlig certifikat-standard IT- og Telestyrelsen December 2002 Resumé Ministeriet for Videnskab, Teknologi og Udvikling har udarbejdet en ny fælles offentlig standard

Læs mere

Fælles testmiljøer. Dato: 29.07.2014 Version: 1.2. - Vejledning til oprettelse og vedligehold af testcertifikater

Fælles testmiljøer. Dato: 29.07.2014 Version: 1.2. - Vejledning til oprettelse og vedligehold af testcertifikater Fælles testmiljøer National Sundheds-IT www.nsi.dk - Vejledning til oprettelse og vedligehold af testcertifikater Islandsbrygge 39 Dato: 29.07.2014 Version: 1.2 Udarbejdet af: NSI 2300 København S Version

Læs mere

SmartSignatur. Forenkler hverdagen. www.smartsignatur.dk

SmartSignatur. Forenkler hverdagen. www.smartsignatur.dk SmartSignatur Forenkler hverdagen SmartSignatur hjælper medarbejderne med at kunne legitimere sig selv digitalt. SmartSignatur gør det let for den person, der skal legitimere sig og sikkert for den organisation,

Læs mere

Sådan fungerer Danmarks Miljøportal. en pixibog om infrastrukturen bag Danmarks Miljøportal

Sådan fungerer Danmarks Miljøportal. en pixibog om infrastrukturen bag Danmarks Miljøportal Sådan fungerer Danmarks Miljøportal en pixibog om infrastrukturen bag Danmarks Miljøportal Kort om Danmarks Miljøportal Danmarks Miljøportal giver adgang til mange forskellige fællesoffentlige data om

Læs mere

Vejledning til National Standard for Identiteters Sikringsniveauer (NSIS)

Vejledning til National Standard for Identiteters Sikringsniveauer (NSIS) Vejledning til National Standard for Identiteters Sikringsniveauer (NSIS) Status: Version 1.00 Version: 27.03.2017 1 INDLEDNING... 3 1.1 FORORD... 3 1.2 FORSKELLE PÅ EIDAS OG NSIS... 3 2 LIVSCYKLUS FOR

Læs mere

EU s persondataforordning

EU s persondataforordning ...gør rekruttering lettere EU s persondataforordning Temadag GDPR i praksis Hvad gør vi for at hjælpe vores kunder med GDPR-compliance Klassifikation af data For at kunne lave en risikoanalyse i forhold

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG FORMÅL Dette notat beskriver et forslag til koncept for Single Sign On-løsning til Moderniseringsstyrelsens kunderettede systemer. Formålet er at beskrive

Læs mere

Version: 1.2 Side 1 af 5

Version: 1.2 Side 1 af 5 ID Kontrol Henvisning Bilag Medarbejderforhold 1. Er der tilrettelagt en procedure/forretningsgang hos Bank RA, med henblik på at sikre, at det kontrolleres, at ledere og medarbejdere, der har adgang til

Læs mere

Termer og begreber i NemID

Termer og begreber i NemID Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Termer og begreber i NemID DanID A/S 25. oktober 2011 Side 1-10 Indholdsfortegnelse

Læs mere

Fremtidens infrastruktur for digitale identiteter i Danmark

Fremtidens infrastruktur for digitale identiteter i Danmark Fremtidens infrastruktur for digitale identiteter i Danmark I løbet af den kommende årrække bliver Danmarks digitale infrastruktur bygget op på ny. Ultimo 2017 offentliggøres parallelle udbud for næste

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere brugere på. Denne pjece er henvendt til de partnere af Danmarks Miljøportal,

Læs mere

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...

Læs mere

Løsningsbeskrivelse for log-in og signering med NemID. Valg af målgruppe og navigation omkring NemID på jeres tjeneste.

Løsningsbeskrivelse for log-in og signering med NemID. Valg af målgruppe og navigation omkring NemID på jeres tjeneste. Løsningsbeskrivelse for log-in og signering med NemID Valg af målgruppe og navigation omkring NemID på jeres tjeneste. Om dette dokument Indhold I dette dokument kan du finde en overordnet løsningsbeskrivelse

Læs mere

Fællesoffentlig strategi for brugerstyring. April 2017

Fællesoffentlig strategi for brugerstyring. April 2017 Fællesoffentlig strategi for brugerstyring April 2017 Indhold 1. Indledning 4 2. Vision 7 3. Efterlevelse af strategien 10 3.1 Principper 10 3.2 Efterlevelse af referencearkitekturens øvrige kapitler 11

Læs mere

Introduktion til NemID og NemID tjenesteudbyderpakken

Introduktion til NemID og NemID tjenesteudbyderpakken Nets DanID A/S Lautrupbjerg 10 DK 2750 Ballerup T +45 87 42 45 00 F +45 70 20 66 29 info@danid.dk www.nets-danid.dk CVR-nr. 30808460 Introduktion til NemID og NemID tjenesteudbyderpakken Nets DanID A/S

Læs mere

It-sikkerhedstekst ST5

It-sikkerhedstekst ST5 It-sikkerhedstekst ST5 Identificering af en fysisk person med henblik på udstedelse af faktorer til et personligt login Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST5 Version

Læs mere

Identitetsbaserede webservices og personlige data

Identitetsbaserede webservices og personlige data > Identitetsbaserede webservices og personlige data Version 0.8 IT- & Telestyrelsen juni 2009 Indhold > Indledning 3 Målgruppe 3 Afgrænsning 4 Definitioner og begreber 5 Scenarier 7 Scenarie med browser

Læs mere

Screeningsspørgsmål til udarbejdelse af PIA i fuld skala

Screeningsspørgsmål til udarbejdelse af PIA i fuld skala Screeningsspørgsmål til udarbejdelse af PIA i fuld skala Appendiks 1 Håndbog i: Privatlivsimplikationsanalyse IT og Telestyrelsen INDHOLDSFORTEGNELSE Screeningsspørgsmål til PIA i fuld skala... 3 Teknologi...

Læs mere

Nykredit Portefølje Administration A/S

Nykredit Portefølje Administration A/S Nykredit Portefølje Administration A/S Vejledning i oprettelse af brugere til NPA-portal og log ind med nemid medarbejdersignatur version 2.0 januar 2014 Side 1 af 11 Indholdsfortegnelse 1. INTRODUKTION

Læs mere

Single sign-on til statens systemer. April 2019 version 5

Single sign-on til statens systemer. April 2019 version 5 Single sign-on til statens systemer April 2019 version 5 Velkommen Formålet med i dag er, at I skal vide, hvad der kræves at tilslutte sig MODST SSO hvornår I bliver berørt af MODST SSO Agenda for dagen

Læs mere

Kommunernes it-arkitekturråd

Kommunernes it-arkitekturråd FØDERATIVE SIKKERHEDSMODELLER TIL SÅRJOURNALEN (OG ANDRE NATIONALE IT-LØSNINGER PÅ SUNDHEDSOMRÅDET) Kommunernes it-arkitekturråd 18. december 2014 HVEM HAR DELTAGET I ARBEJDET? Arbejdsgruppe: Lars Nico

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.

Læs mere

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R Afsnit 1: Indledning... side 1 Afsnit 2: Generelt om sikkerhedsbrud...

Læs mere