1. Forretningsmæssige behov

Størrelse: px
Starte visningen fra side:

Download "1. Forretningsmæssige behov"

Transkript

1 Konceptnotat vedr. sikkerhedsmodel for Samarbejdsplatformen Dette notat beskriver et koncept for en sikkerhedsmodel til Samarbejdsplatformen. Formålet er at give introduktion til de identificerede forretningsmæssige behov samt præsentere hovedlinjerne i en sikkerhedsmodel, der kan opfylde disse behov. Dette arbejde ligger forud for kravspecifikationen af sikkerhedsløsningen herunder formulering af de endelige sikkerhedskrav, der kan opfattes som slutproduktet. Konceptnotatet giver således en sammenhængende beskrivelse på overordnet niveau samtidig med en motivering for de trufne designvalg. Hovedfokus i notatet er på de funktionelle sikkerhedsaspekter herunder styring af brugernes adgange til funktioner og data, mens mere driftsorienterede- og organisatoriske sikkerhedsaspekter afklares senere. 1. Forretningsmæssige behov I dette afsnit beskrives de væsentligste forretningsbehov, der er identificeret inden for sikkerhedsområdet. Hovedvægten er lagt på de specielle udfordringer i Samarbejdsplatformen, mens helt sædvanlige forhold ikke er beskrevet (fx fysisk sikkerhed i driftsmiljøer). De forretningsmæssige behov kan opfattes som pejlemærker for udarbejdelsen af sikkerhedsmodellen og er udslagsgivende for valg af arkitekturmønstre, standarder, teknologier, rettighedsmodeller etc. 1. Understøtte behandling af følsomme personoplysninger Under det indledende analysearbejde er det klarlagt, at Samarbejdsplatformen vil skulle behandle følsomme personoplysninger samt give brugerne adgang til disse efter nøje fastsatte regler. Et eksempel kan være i beskedmodulet, hvor forældre, lærere eller andet fagpersonale skal kunne kommunikere om elevers trivsel, herunder sociale forhold, diagnoser mv. 2. Overholdelse af lovgivning (persondataregulering) Det er naturligvis en klar forudsætning for Samarbejdsplatformen, at den foretagne behandling af personoplysninger er lovmedholdelig. Da der som tidligere nævnt behandles følsomme personoplysninger, er kravene skærpede. Undervejs i Samarbejdsplatformens levetid (maj 2018) vil den nye Databeskyttelsesforordning fra EU træde i kraft, og løsningen bør derfor være forberedt for de nye krav i denne. 3. Brugervenlighed (step-up model) Samarbejdsplatformen skal understøtte en smidig hverdag i skolen og i KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 1/12

2 dagtilbud, og derfor er der et ønske om at sikkerhedsløsningen ikke skal være en unødig blokering for brugerne. Særligt er der fokus på, at fx brug af NemID nøglekort kun skal afkræves af brugerne, når der specifikt tilgås følsomme data, mens almindelige/ufølsomme data kan tilgås med letvægtsmekanismer som UNILogin etc. Med andre ord skal sikringsniveauet kunne tilpasses følsomhedsniveauet, hvilket naturligt medfører en step-up model (detaljeres senere). 4. Understøttelse af Widgets Samarbejdsplatformen skal udgøre en fleksibel og dynamisk ramme, hvor funktioner og data fra eksterne leverandører kan indlejres i Samarbejdsplatformen gennem såkaldte widgets. Denne dynamik skal understøttes af sikkerhedsmodellen, så brugeroplevelse og sikkerhedsniveauer er konsistente på tværs af platform og widgets. Dette afføder et behov for at kunne overføre sikkerhedskontekst til widgets. 5. Understøttelse af Apps Samarbejdsplatformen skal ikke alene understøtte web applikationer men også native apps, som installeres på mobile enheder. Dette stiller særlige krav til sikkerhedsmodellen, som bør indtænkes fra begyndelsen. 6. Genbruge eksisterende autentifikationskomponenter (UNILogin, NemID) Samarbejdsplatformen lever ikke et vakuum men skal indgå i et digitalt økosystem, hvor der allerede findes en række løsninger, og hvor nye kommer til i løsningens levetid. Det fremgår således i aftalen om konkretisering af det fælles brugerportalinitiativ for folkeskolen, at Samarbejdsplatformen skal benytte allerede eksisterende infrastruktur i form af Uni-login. Undervejs i Samarbejdsplatformens levetid udrulles næste generation af NemID og NemLog-in, og da eid området i det hele taget er i stor bevægelse i disse år, er det vigtigt at fleksibelt i løsningens levetid kan integreres med nye løsninger. I Digitaliseringsstrategiens initiativ 7.5 er der endvidere fokus på nye og sikre ID-løsninger til børn og unge, hvilket ligeledes vil påvirke løsningslandskabet. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 2/12

3 2. Sikkerhedsmodellens hovedtræk I dette afsnit gennemgås de vigtigste hovedtræk i den sikkerhedsmodel, der foreslås til Samarbejdsplatformen. 2.1 Dataklassifikation Datamodellen i Samarbejdsplatformen skal understøtte opmærkning af alle data efter en følsomhedsklassifikation (fx som den KOMBIT benytter til støttesystemerne). Dataklassifikationen er et fundamentalt værktøj til at sikre, at automatiseret logik i platformen kan håndtere data korrekt i forbindelse med brugerautentifikation, adgangskontrol, logning, videregivelse etc. Som et konkret eksempel skal dataobjekters følsomhed kunne indgå som en attribut (fx et tal i intervallet 1-4) 1, der benyttes i afgørelser vedr. adgangskontrol. Dette kunne fx være regler i stil med flg.: Hvis følsomhed(dataobjekt) >= følsom_personoplysning gives kun adgang, hvis autentifikationsniveau(bruger) >= 3 og roller(bruger) indeholder kontaktlærer. I forbindelse med kravspecifikationsarbejdet, foretages der en systematisk gennemgang af informationsmodellen for Samarbejdsplatformen, hvor alle data/attributter kortlægges og klassificeres. I den forbindelse vil nogle dataobjekter (fx beskeder) både kunne være ufølsomme og følsomme, afhængigt af konteksten (indholdet af beskeden). Det er ligeledes relevant at se på, hvordan data fødes, hvordan det flyder i systemet og hvornår de slettes med andre ord hele livscyklus for data. Da meget indhold er brugergenereret, vil det være nødvendigt med brugerinddragelse til at sikre en korrekt klassificering af data, herunder at brugerne via brugerfladen har værktøjer til at markere et objekt som følsomt. Det er derfor kravstillet, at en bruger (f.eks. en lærer) kan markere beskeder som indeholdende følsom information. Brugerinddragelse fordrer igen en bevidsthed og oplæring af relevante brugergrupper 1 Den detaljerede klassifikation anvendes internt i løsningen. I brugergrænsefladen kan der anvendes en mere simpel model, så brugere fx blot markerer en kommunikation som følsom, hvorefter dette internt mappes til det rette niveau. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 3/12

4 (fx lærere) i forhold til at identificere og agere korrekt på følsomt indhold, så den organisatoriske implementering kan gå hånd i hånd med værktøjerne i platformen. Opsummeret skal Samarbejdsplatformen altså sikre flg. til understøttelse af sikkerhedsmodellen: a. Alle dataobjekter klassificeres i henhold til en følsomhedsklassifikation (fx 1-4). b. Det aktuelle følsomhedsniveau er til rådighed som en attribut ved beslutninger om adgange. c. De nødvendige værktøjer i brugerfladen skal eksistere til at muliggøre en korrekt opmærkning af fx brugergenereret indhold, hvor følsomhed ikke er givet a priori. Eksempelvis skal både en forælder og lærer kunne markere, at en given kommunikationstråd indeholder følsomme oplysninger, hvorefter al adgang til den herefter tager højde for det ekstra beskyttelsesniveau. Dette er derfor kravsat i kravspecifikationen. 2.2 Brugerautentifikation Autentificering af brugere vil være en vigtig kapabilitet i Samarbejdsplatformen og et vigtigt fundament for sikkerhedsmodellen. Det fremgår i aftalen om konkretisering af det fælles brugerportalinitiativ for folkeskolen, at Samarbejdsplatformen skal benytte allerede eksisterende infrastruktur i form af Uni-login for så vidt angår forældre og elever. Her er det værd at bemærke, at både NemID, NemLog-in og UNILogin videreudvikles i løsningens levetid, hvilket der bør tages højde for i løsningsdesignet. I den fællesoffentlige digitaliseringsstrategi for findes eksempelvis initiativer omhandlende sikre ID-løsninger til børn og unge, der må forventes at skulle kunne finde anvendelse i Samarbejdsplatformen, når de er færdigudviklede. For at sikre en fleksibel autentifikation baseres brugerautentifikationen på flg. principper: Samarbejdsplatformen forestår ikke selv brugerautentifikation men delegerer til (eksterne) Identity Providers, som der er et tillidsforhold til. Dette kan fx være UNILog-in eller kommunale Identity Providers 2, som videreformidler et domænebaseret log-in for kommunale brugere (fx lærere tilknyttet et AD på en skole eller i en kommune). 2 I praksis vil man nok integrere til en kommunal broker -løsning som Støttesystem ContextHandler, der så viderestiller til en bagvedliggende kommunal Identity Provider. Det er dog samme integrationsmønstre og protokoller (SAML 2.0), der her anvendes. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 4/12

5 Integrationen til den eksterne Identity Provider sker via SAML 2 protokollen for at sikre en stabil snitflade og løs kobling kobling udadtil. Det skal være muligt gennem konfiguration i Samarbejdsplatformen at tilføje nye Identity Providers, når nye udbydere bliver tilgængelige i løsningens levetid (fx næste generationer af NemID). I forbindelse med autentifikation fra en ekstern Identity Provider tilknyttes et sikringsniveau (level of assurance) til den aktuelle brugersession, som udgør et mål for tillid til brugerens identitet (fx 1-4). Dette niveau bruges som en attribut i forbindelse med adgangskontrolbeslutninger, og baseres på NSIS 3 rammeværket (National Standard for Identiteters Sikringsniveauer), der definerer kravene til det enkelte niveau. Hvis brugeren er autentificeret på ét niveau (fx niveau 2= Lav via UNILogin) men ønsker adgang til data, som er klassificeret til et højere niveau (fx 3 = Betydelig ), skal Samarbejdsplatformen kunne trigge step-up authentication dvs. bede brugeren om at re-autentificere sig på et højere niveau (via en passende Identity Provider). Figur 1: Delegeret autentifikation Ved at opfylde disse principper opnås en fleksibel og løst-koblet arkitektur, hvor Samarbejdsplatformen ikke er bundet til bestemte udbydere af eid. Samtidig opnås single sign-on inden for et givet sikringsniveau. Der er i brugerportalsinitiativet truffet beslutning om, at UNILogin videreudvikles med sikker step-up autentifikation med NemID, som giver mulighed for at tilgå følsomme personoplysninger. Denne model for autentifikation vil derfor være den primære, som kravspecificeres for Samarbejdsplatformen, men ved at basere løsningsarkitekturen på ovennævnte designprincipper, vil det være let at tilpasse løsningen, hvis virkeligheden ændrer/udvikler sig. Som eksempel kan nævnes, at forbindelser til nye SAML Identity 3 KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 5/12

6 Providers ideelt set bør kunne oprettes som konfiguration og ikke gennem udvikling af ny kode. 2.3 Rettighedsmodel og adgangskontrol I Samarbejdsplatformen er der identificeret behov for at kunne styre brugeres adgange ud fra regler, der trækker på en række forskellige attributter som beslutningsgrundlag: Følsomheden og ejerskabet (fx elev) af det dataobjekt, der tilgås (ud fra følsomhedsklassifikationen). Den operation, der ønskes udført (fx identificeret ved en handling i en use case). Brugerens identitet og relation til datasubjektet herunder fx forældre-barn relationer, lærer-elev relationer etc. Roller tildelt brugeren af en administrator sammen med evt. dataafgrænsninger på disse (fx kontaktlærer for 1.A., eller administrator for Moseskolen ). Autentifikationsstyrken (Level of Assurance) for den aktuelle brugersession. Indhold af evt. samtykker fra Datasubjektet til behandling af oplysninger. Ovenstående behov leder naturligt frem til en rettighedsmodel, som implementeres som en hybrid mellem traditionel RBAC (rollebaseret adgangskontrol) og ABAC (attributbaseret adgangskontrol). Ved at kominere disse modeller kan man opnå det bedste fra begge paradigmer, herunder en fleksibel og finkornet model, som samtidig giver sporbarhed og er auditérbar. Samme type hybrid er i øvrigt valgt for den fælleskommunale rammearkitektur. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 6/12

7 Figur 2: Håndhævelse af adgang I forbindelse med udarbejdelsen af use cases er der identificeret en række rolle/rettighedsmatricer, som viser relationer mellem funktioner/handliner i use cases og overordnede roller. I sikkerhedsmodellen vil hver distinkt handling i en use case blive opmærket med et særskilt rettigheds-id, som repræsenterer rettigheden. I et administrativt interface skal disse rettigheder kunne samles til logiske roller, der ved tildeling til brugere kobles med dataafgrænsninger, som kan afgrænse en rolle i forhold til et individ, en gruppe (fx en klasse), en organisation (fx en skole) eller en kommune. Herved er det en ren konfiguration at ændre eksisterende roller eller skabe nye roller efterhånden som behovene ændrer sig. Samarbejdsplatformen forventes at operere med sit eget lokale brugerkatalog, hvor tildelte roller og dataafgrænsninger kan gemmes per bruger, og hvor man for hver brugerkonto gemmer relationen mellem NemID og UNILogin. Gennem et administrativt interface (samt evt. udstillede web services) kan den enkelte institutioneller kommuneadministrator tildele rollerne til brugerne gennem en decentralt administrationsmodel efter samme overordnede principper, som i dag anvendes i SkoleIntra. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 7/12

8 Det antages, at forældre-barn samt lærer-elev relationer kan hentes pålideligt ud fra UNILogins infotjenester 4. Dette er dog et af de emner, der skal yderligere afklares i den videre proces. 2.4 Samtykkemodul Der er i forbindelse med analysen af sikkerhedsmodellen identificeret et behov for at kunne indhente samtykker fra brugerne både direkte samtykker og forældresamtykker på deres børns vegne. Samtykkemodulet kan forretningsmæssigt gøre det muligt at foretage behandling af personoplysninger (herunder videresendelser af personoplysninger), som der ikke er en direkte lovhjemmel til, og samtidig kan samtykker give brugerne indsigt og handlemuligheder i forbindelse med behandlingen af personoplysninger. Den videre juridiske analyse vil klarlægge, hvor og i hvilke situationer, der er lovhjemmel til behandling af personoplysninger, og hvor der er behov for et samtykke. I kravspecifikationen vil der blive stillet krav til et generisk samtykkemodul, som kan løfte de samtykkebehov, som den juridiske analyse identificerer. For dette modul er det vigtigt, at alle relevante regler til samtykker i lovgivningen honoreres (specifikt, frivilligt, informeret, utvetydig viljestilkendegivelse osv.), og at det skal kunne trækkes tilbage lige så let som det skal kunne afgives. I selve håndhævelsen af adgange, skal eksistensen af et samtykke kunne spille ind i regler, der afgør, om der gives adgang eller ej. Dette kan konkret ske ved, at samtykkemodulet kan returnere et attributsæt vedr. brugerens aktive samtykker, og at disse attributter herefter kan indgå som værdier i forretningsregler, der afgør adgange. Heri ligger også, at samtykker ikke bør indeholde fritekst, men bør opmærkes på en måde, så de let kan behandles maskinelt. Et relateret aspekt er tilladelser, der er sprogligt er en variant af samtykke, men som teknisk formentlig kan håndteres på samme måde i platformen. Begrebet samtykke brugeres således ofte i kontekst af persondatareguleringen ( jeg giver samtykke til at skolepsykologen inddrages i kommunikationen om mit barns trivsel ), mens tilladelser kan dække andre ting ( jeg giver tilladelse til, at min barn må hentes af sine bedsteforældre ). 4 Der er planer om at videreudvikle UNILogins WS10 tjeneste, således at det kan fremgå, om en lokal skoleadministrator har overskrevet forældre-barn relationer i forhold til de autoritative data fra CPR registret. I givet fald bør der kunne tages højde for dette i Samarbejdsplatformen, således at adgang til følsomme data ikke gives på baggrund af usikre data. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 8/12

9 2.5 Integration af widgets Som tidligere nævnt skal Samarbejdsplatformen udgøre en fleksibel og dynamisk ramme, hvor funktioner og data fra eksterne leverandører kan indlejres i Samarbejdsplatformen gennem såkaldte widgets. Denne dynamik skal understøttes af sikkerhedsmodellen, så brugeroplevelse og sikkerhedsniveauer er konsistente på tværs af Samarbejdsplatform og widgets. Det forventes, at Leverandøren af Samarbejdsplatformen kommer til at definere et fast API mod eksterne leverandører af widgets. Samarbejdsplatformen forventes via dette at overføre en række informationer om den aktuelle brugerkontekst (herunder hvem brugeren er, tildelte roller, aktuelt assurancelevel etc.). Der er overvejet flere integrationsmodeler for widgets, og der er ikke truffet endelig beslutning om disse. Nedenfor gennemgås modellerne overordnet Server-side integration Én model består i, at widget-leverandøren returnerer et HTML fragment til Samarbejdsplatformen, som indlejrer dette centralt, inden den samlede side sendes til browseren. I modellen er der altså pt. lagt op til en server-side integration frem for klient-side integration, som er udbredt i glaspladeportaler som Borger.dk og Virk.dk. Hermed er det kun Samarbejdsplatformen, som har en session med brugerens browser. Widget-leverandøren forventes at kunne foretage sin egen brugerstyring ud fra den overførte brugerkontekst. En server-side integrationsmodel for widgets er illustreret på nedenstående figur: Figur 3: Widgets integreret server-side KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 9/12

10 Bemærk at integrationsmodellen skal sikre kommunikationen mellem Samarbejdsplatformen og widget leverandøren (trin 2 og 3 på figuren) fx ved brug af to-vejs TLS med stærk kryptering og gensidig autentifikation baseret på FOCES/VOCES certifikater. Hvis man går videre med server-side modellen, skal i det videre forløb afklares, om en widget skal kunne kommunikere ønske om step-up authentication til platformen, eller om en widget altid opererer under et fast sikringsniveau (som arves fra Samarbejdsplatformens aktuelle brugerkontekst). Det skal i afklaringsfasen fastlægges, hvilken brugerkontekst (herunder brugerattributter) Samarbejdsplatformen videreformidler til widgets samt hvordan snitfladen mellem disse skal indrettes Client-side integration En anden tilgang er at integrere widgets client-side ved brug af HTML5, CSS, Javascript. Afhængigt af valgte teknologi forventes den enkelte widget at have sin egen session med browseren, og at der ved opstart af en widget foregår et SAML Web SSO forløb i den enkelte widget, hvor brugeren autentificeres af Identity Provideren og sessionen skabes. Dette betyder, at behovet for overførsel af brugerkontekst mellem Samarbejdsplatform og widget bliver mindre. 2.6 Håndtering af Apps I ovenstående beskrivelse er der overvejende taget udgangspunkt i et scenarie, hvor samarbejdsplatformen udgør en web-applikation, der tilgås via en browser (enten på en PC eller mobil enhed) i kravspecifikationen omtalt som browserløsningen. Imidlertid skal Samarbejdsplatformen også understøtte udvikling af Apps på mobile enheder. Ved en App forstås her en applikation, som installeres på enheden fra en App store (fx Google Play eller Apples App Store), og som underliggende kan være baseret på forskellige slags teknologier (fx Native Apps eller Wrapper Apps der underliggende er baseret på en browser). For Apps er en række forskellige sikkerhedsmodeller overvejet, som beskrives herunder. Det endelige valg af App-teknologi og sikkerhedsmodel vil ske i dialog med markedet og den kommende leverandør. Derfor vil kravspecifikationen på dette område operere med en række optioner og fokus på teknologi-neutral kravssætning, som kan give den fornødne fleksibilitet. Uanset hvad er det givet, at der stadig findes et forretningsbehov for sikker adgang til følsomme personoplysninger samt single sign-on fra Samarbejdsplatformens App til en widget leveret af en tredjepart. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 10/12

11 Én model kunne være, at UNILog-ins APP Auth løsning vil kunne finde anvendelse 5 evt. i en videreudviklet udgave. Den nuværende løsning fungerer ved, at brugeren indtaster sit UNILog-in brugerid og password i App ens brugergrænseflade, som herefter valideres mod en back-end tjeneste. Hvis App en har lov til at spørge, og brugeren har abonnement på App en, kommer der et svar tilbage om, hvorvidt kombinationen af brugerid og password er korrekt. Det er dog pt. ikke afklaret, om UNILog-ins App Auth løsning også vil blive udbygget med step-up autentificering samt en evt. fremtidig sikker ID til børn og unge, eller om der skal findes andre løsninger på stærk autentifikation i Apps. En anden ofte set model, som kan være relevant her er, at brugeren installerer en App på et personligt, mobilt device, og herefter første gang personaliserer App en ved foretage en indrullering via en PC fx med brug af NemID. Her kunne en professionel (fx en lærer) evt. spille en rolle ved at bekræfte en elevs identitet med sit eget NemID under den initielle indrullering. Slutresultatet af denne indrullering er, at der i App en bliver genereret en personlig nøgle, som entydigt er koblet til brugeren, og som centralt er registreret som tilhørende brugeren i Samarbejdsplatformen. Med denne nøgle kan App en autentificere sig over for back end tjenester på brugerens vegne og dermed tilgå brugerens data, profil osv. Brugerens nøgle er beskyttet dels af enheden og dels af fx en personlig PIN-kode, brug af touch ID eller lignende på brugerens enhed som det fx kendes fra U2F og UAF protokollerne fra FIDO alliance 6. En tredje variant kunne være, at App en under den initielle personaliseringsproces starter en mobil browser og iværksætter et SAML log-in i denne, hvorefter browseren lukkes og brugerens SAML token overføres til App en, der herefter personaliseres ud fra dette. Herved kan en eksisterende web-baseret SAML 2.0 Identity Provider genbruges i mobilkontekst. Modellen er illustreret på nedenstående figur: KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 11/12

12 Figur 4: Omveksling fra browser log-in til brugerkontekst i App 7 7 Fra A Standards-based Mobile Application IdM Architecture af Ping Identity. KOMBIT A/S Halfdansgade København S Tlf kombit@kombit.dk CVR Side 12/12

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring 23. maj 2013Klik her for at angive tekst. HHK/KMJ Vejledning til brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående

Læs mere

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring Version 1.0 Vilkår for brug af Støttesystemet Adgangsstyring kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og vejledning I forbindelse med det forestående monopolbrud konkurrenceudsætter KOMBIT

Læs mere

Copyright 2018 Netcompany. Alle rettigheder forbeholdes.

Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Version 1.0 Status Approved Godkender Erling Hansen Forfatter Lasse Poulsen KOMBIT AULA Copyright 2018 Netcompany. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse,

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013Klik her for at angive tekst. NOTAT Bilag 11: Anvenderkrav til adgangsstyring - Støttesystemerne Context handler, Security Token Service og Administrationsmodul (Bilag til dagsordenspunkt

Læs mere

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Notat 21. februar 2017 Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3 Dette notat giver en overordnet konceptuel fremstilling af, hvordan erhvervsområdet forventes håndteret samlet

Læs mere

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen FDA2018 MitID 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen Agenda eid infrastruktur projekterne MitID-udbuddet Konceptuel arkitektur model Mens vi venter på MitID 24-04-2018 3 Identitetsfunktionalitet

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,

Læs mere

Brokere i Identitetsinfrastrukturen

Brokere i Identitetsinfrastrukturen Brokere i Identitetsinfrastrukturen Juni 2018 Introduktion Dette notat beskriver forhold vedr. identitetsbrokere i den kommende, nationale identitets-infrastruktur bestående af MitID og NemLog-in3. Notatet

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 7 17. maj 2016 CSS/MAPAN Høring i forbindelse med ny National Standard for Identiteters Sikringsniveau. Digitaliseringsstyrelsen har udarbejdet vedlagte

Læs mere

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA

SAPAs forretningsmæssige behov i relation til Dialogintegration. SAPAs behov for Dialogintegration. Fordele ved brug af dialogintegration i SAPA 26. marts 2014 NOTAT SAPAs forretningsmæssige behov i relation til Dialogintegration Dette notat beskriver SAPAs specifikke forretningsmæssige behov i forhold til integration med relevante ESDH-/fagsystemer,

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015

SPOR 2 ADGANGSSTYRING. Netværksdage Støttesystemer 11. og 12. marts 2015 SPOR 2 ADGANGSSTYRING Netværksdage Støttesystemer 11. og 12. marts 2015 Hvem er jeg? Rasmus H. Iversen Teknisk Projektleder Teamlead på sikkerhed Har været på STS projektet helt fra starten Mål for dagens

Læs mere

Til høringsparterne Se vedlagte liste

Til høringsparterne Se vedlagte liste Til høringsparterne Se vedlagte liste Side 2 af 5 26. juni 2018 Høring i forbindelse med opdatering af National Standard for Identiteters Sikringsniveau til version 2.0. Digitaliseringsstyrelsen har revideret

Læs mere

Kravspecification IdP løsning

Kravspecification IdP løsning Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige

Læs mere

Guide til integration med NemLog-in / Brugeradministration

Guide til integration med NemLog-in / Brugeradministration Guide til integration med NemLog-in / Brugeradministration Side 1 af 9 21. januar 2013 TG Denne guide indeholder en kort beskrivelse af, hvorledes man som itsystemudbyder (myndighed eller it-leverandør)

Læs mere

Sårjournalen kort orientering

Sårjournalen kort orientering Sårjournalen kort orientering Aktuelt status Projektet afsluttet hos regioner og kommuner 31. august 2015. Forlængelse på nationale opgaver til 31. december 2015: - Overgang til fælles offentlig drift

Læs mere

FAQ Login og step-up. Version 1.0, December Copyright 2018 Netcompany. All rights reserved

FAQ Login og step-up. Version 1.0, December Copyright 2018 Netcompany. All rights reserved FAQ Login og step-up Version 1.0, December 2018 Copyright 2018 Netcompany. All rights reserved FAQ Denne FAQ imødekommer de oftest stillet spørgsmål vedrørende login. Det er spørgsmål, som er kommet til

Læs mere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere 22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som

Læs mere

Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere

Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere Side 1 af 13 30. marts 2017 Valg af sikringsniveau for identiteter - vejledning i brug af NSIS for tjenesteudbydere Version 1.1. Denne vejledning er henvendt til offentlige myndigheder, som udbyder digitale

Læs mere

Hvad er en NSIS to-faktor løsning?

Hvad er en NSIS to-faktor løsning? Signaturgruppens NSIS program Hvad er en NSIS to-faktor løsning? NSIS er den nye standard, der supplerer NemID medarbejdersignatur fremadrettet, når medarbejderne skal på nationale tjenester, som behandler

Læs mere

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10

Sårjournal. Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Sårjournal Fødereret sikkerhedsløsning Møde i koordinationsgruppen for MedCom 10 Baggrund Analyse af sikkerhedsløsninger og standarder peger på fødererede sikkerhedsmodeller Regionerne ønsker ændring af

Læs mere

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG

Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG Notat Konceptmodel for SSO 24-05-2016 ØSY/JESBO/TG FORMÅL Dette notat beskriver et forslag til koncept for Single Sign On-løsning til Moderniseringsstyrelsens kunderettede systemer. Formålet er at beskrive

Læs mere

NOTAT. Brugerportalsinitiativet

NOTAT. Brugerportalsinitiativet NOTAT Brugerportalsinitiativet Den 26. januar 2015 Sags ID: SAG-2014-07107 Dok.ID: 1966628 1. Baggrund Der har i de senere år været stort fokus på og investeret i at bringe folkeskolen ind i den digitale

Læs mere

Hvad er en NSIS to-faktor løsning?

Hvad er en NSIS to-faktor løsning? Signaturgruppens NSIS program Hvad er en NSIS to-faktor løsning? NSIS er den nye standard, der supplerer NemID medarbejdersignatur fremadrettet, når medarbejderne skal på nationale tjenester, som behandler

Læs mere

Præsentation af Aula. Juni 2018

Præsentation af Aula. Juni 2018 Præsentation af Aula Juni 2018 Indhold af præsentation Hvorfor Aula? Alle kan bruge Aula Den lokale skole Teknologi og tilgængelighed Datasikkerhed Tidsplan for Aula Hvorfor Aula? Fra sommeren 2019 bliver

Læs mere

Timeout-politik for den fællesoffentlige føderation

Timeout-politik for den fællesoffentlige føderation Side 1 af 8 7. november 2012 Timeout-politik for den fællesoffentlige føderation Dette dokument beskriver en politik for timeout af brugersessioner i den fællesoffentlige føderation, der er obligatorisk

Læs mere

19-05-2015. Til Børne- og Ungdomsudvalget. Sagsnr. 2015-0081310. Dokumentnr. 2015-0081310-2. Orientering til BUU 20. maj 2015 om Brugerportalen

19-05-2015. Til Børne- og Ungdomsudvalget. Sagsnr. 2015-0081310. Dokumentnr. 2015-0081310-2. Orientering til BUU 20. maj 2015 om Brugerportalen KØBENHAVNS KOMMUNE Børne- og Ungdomsforvaltningen Pædagogisk Faglighed NOTAT Til Børne- og Ungdomsudvalget Orientering til BUU 20. maj 2015 om Brugerportalen Baggrund Regeringen og KL blev i Økonomiaftalen

Læs mere

Vilkår for dialogintegration SAPA

Vilkår for dialogintegration SAPA Vilkår for dialogintegration SAPA Indhold 1. Indledning og vejledning... 3 1.1 Definitioner... 5 2. Krav til it-systemer for at kunne udføre dialogintegration... 6 2.1 Udstilling af endpoint... 6 2.2 HTTPS

Læs mere

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0 SmartFraming Et vindue til nationale sundhedssystemer Version 3.0 Infrastruktur i dagens sundheds IT Det sundhedsfaglige personale benytter sig i dag af en række forskellige systemer i forbindelse med

Læs mere

Introduktion til UNI-Login for udbydere

Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Introduktion til UNI-Login for udbydere Styrelsen for It og Læring Læsevejledning Følgende ikoner benyttes i vejledningen Link til yderligere information Indhold

Læs mere

Vilkår vedrørende brug af Støttesystemet Adgangsstyring

Vilkår vedrørende brug af Støttesystemet Adgangsstyring Vilkår vedrørende brug af Støttesystemet Adgangsstyring 1. Indledning Nærværende vejledning beskriver, hvordan it-systemer skal anvender Adgangsstyring i rammearkitekturen såvel dynamisk som i den daglige

Læs mere

Roadmap for VERA Q Q Q Q Rettighed. Klassifikation. Organisation. Beskedfordeler. Serviceplatform

Roadmap for VERA Q Q Q Q Rettighed. Klassifikation. Organisation. Beskedfordeler. Serviceplatform Roadmap for VERA Q3 2015 Rettighed Q2 2015 Klassifikation Q1 2015 Organisation Beskedfordeler Q4 2014 platform Indledning Kommunerne i Vendssyssel ønsker at etablere en moderne infrastruktur til at understøtte

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

SIKKERHEDSPROJEKT PÅ TVÆRS AF BPI

SIKKERHEDSPROJEKT PÅ TVÆRS AF BPI KOMMUNERNES IT-ARKITEKTURRÅD, DEN 6. SEPTEMBER 2016 BRUGERPORTALSINITIATIVET SIKKERHEDSPROJEKT PÅ TVÆRS AF BPI Kommunernes it-arkitekturråd, den 6. september 2016 v/ Kit Roesen Anskaffelse af læringsplatforme

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

Peter Thrane Enterprisearkitekt KL+KOMBIT. Den fælleskommunale Rammearkitektur - Inspiration

Peter Thrane Enterprisearkitekt KL+KOMBIT. Den fælleskommunale Rammearkitektur - Inspiration Peter Thrane Enterprisearkitekt KL+KOMBIT Den fælleskommunale Rammearkitektur - Inspiration REGIONERNE Selvstyre Egen økonomi Konkurrence = bedre priser Samarbejde Koordinering Udveksling SAMMENHÆNG

Læs mere

Guide til kravspecifikation

Guide til kravspecifikation Side 1 af 10 10. november 2008 Guide til kravspecifikation Version 1.0. Denne guide indeholder en række råd til brug i kravspecifikationer for IT systemer, der skal anvende NemLog-in løsningen. Hensigten

Læs mere

Infotavle. Administratorer kan håndtere rettigheder, widgets, foretage redaktionel styring af indhold samt opsætte både hjemmesider og infotavler.

Infotavle. Administratorer kan håndtere rettigheder, widgets, foretage redaktionel styring af indhold samt opsætte både hjemmesider og infotavler. Funktionalitet i Aula Aula bliver fra 2019 den platform, som elever, forældre og pædagogisk personale på alle landets folkeskoler kan bruge til at kommunikere og dele informationer. Og fra 2020 vil pædagoger

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 NOTAT Anvenderkrav til Støttesystemet Klassifikation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk

Læs mere

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0 INFORMATIONS OG snummer Dato Afsnit der er ændret 13.12.2017 Gældende version BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen

Læs mere

Vilkår for Dialogintegration

Vilkår for Dialogintegration Vilkår for Dialogintegration KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/8 Dokumenthistorik Dato Version Ansvarlig Kommentar til ændringer

Læs mere

Sikker udstilling af data

Sikker udstilling af data Sikker udstilling af data Digitaliseringsstyrelsen 8. oktober 2012 Thomas Gundel Agenda Baggrund hvorfor udstille data? OWSA Model T Identitetsbaserede Web Services NemLog-in s fuldmagtsløsning OAuth 2.0

Læs mere

Krav og vejledning til kommunernes fremtidige it-udbud

Krav og vejledning til kommunernes fremtidige it-udbud Klik her for at angive tekst. Krav og vejledning til kommunernes fremtidige it-udbud I forbindelse med det forestående monopolbrud udarbejder KOMBIT i samarbejde med kommunerne en trin-for-trin drejebog,

Læs mere

Folkekirkens It s arkitekturprincipper

Folkekirkens It s arkitekturprincipper Folkekirkens It s arkitekturprincipper Arkitekturprincipperne består af 11 principper, som skal anvendes ved alle nyanskaffelser og større ændringer af eksisterende it systemer. Arkitekturprincipperne

Læs mere

OFFENTLIG INFRASTRUKTUR I VERDENSKLASSE

OFFENTLIG INFRASTRUKTUR I VERDENSKLASSE SESSION OFFENTLIG INFRASTRUKTUR I VERDENSKLASSE TIL INFORMATIONSMØDER OM NYE STRATEGIER Peter Falkenberg, IT-arkitekt, KL (pfl@kl.dk) (NemID og NemLogin) Anders Lillienfryd, chefkonsulent, KL, (alh@kl.dk)

Læs mere

ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA

ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA 23 APRIL 2018 ERFARINGER MED BRUGERPORTALS- INITIATIVET OG AULA v. Chefkonsulent/arkitekt Erling Hansen, KOMBIT og Chefkonsulent/arkitekt Gerner Zinglersen, KL Agenda Brugerportalsinitiativet formål og

Læs mere

Samlet Fast Ejendom (SFE) Bygning På Fremmed Grund (kommende fra Bygning På Lejet Grund ) Ejerlejlighed

Samlet Fast Ejendom (SFE) Bygning På Fremmed Grund (kommende fra Bygning På Lejet Grund ) Ejerlejlighed 11. januar 2017 1. Formål Dette notat er henvendt til IT leverandører og IT indkøbere af systemer, der anvender Building & Dwelling services på det nuværende Bygnings- og Boligregister (BBR). Som offentliggjort

Læs mere

10. sept 2013 NOTAT. Integrationsmodel støttesystemer

10. sept 2013 NOTAT. Integrationsmodel støttesystemer 10. sept 2013 NOTAT Integrationsmodel støttesystemer KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/13 1. Indledning... 3 2. Arkitekturens

Læs mere

Introduktion til Støttesystem Organisation

Introduktion til Støttesystem Organisation Introduktion til Støttesystem Organisation 1. Om dokumentet Dette dokument formidler et overblik over Støttesystemet Organisation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse

Læs mere

Introduktion til Klassifikation

Introduktion til Klassifikation Introduktion til Klassifikation 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet Klassifikation i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af

Læs mere

Til kommunernes og Udbetaling Danmarks fremtidige it-udbud vedrørende brug af de fælleskommunale støttesystemer

Til kommunernes og Udbetaling Danmarks fremtidige it-udbud vedrørende brug af de fælleskommunale støttesystemer UdbudsVejledning Til kommunernes og Udbetaling Danmarks fremtidige it-udbud vedrørende brug af de fælleskommunale støttesystemer KOMBIT udarbejder i samarbejde med kommunerne en trin-for-trin Drejebog,

Læs mere

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks

Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks 23. maj 2013 HHK/KMJ NOTAT Klik her for at angive tekst. Vejledning til brug af Støttesystemet Sags- og Dokumentindeks KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk

Læs mere

Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang.

Adgangsstyring er en forudsætning for at benytte en i den fælleskommunale infrastruktur, da brugere og systemer ellers ikke vil få adgang. Introduktion til Adgangsstyring 1 Om dokumentet Dette papir formidler et overblik over adgangsstyringen i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af arkitekturen, hvilke

Læs mere

Sikker adgang til personfølsomme data i Aula

Sikker adgang til personfølsomme data i Aula Sikker adgang til personfølsomme data i Aula Version.0 6. februar 09 TEL SALES WWW TWITTER VAT +45 5 6 95 05 orders@liga.com liga.com @ligainsights DK9860 +46 8 669 75 75 SE556597-5 Forord Når en bruger

Læs mere

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0 Integration Integrationsbeskrivelse - version 1.0.0 Kommunernes Datafællesskab - KDF Versionshistorik Relevans Dato Initialer Version Kommentarer 2015-02-10 MVC 0.1 Første version 2015-03-04 ehe 0.3 Klargjort

Læs mere

It-principper. Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune

It-principper. Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune It-principper Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune Indledning It-principperne er grundstenene for it-arkitekturen i Sønderborg Kommune. Principperne skal bidrage til, at vi

Læs mere

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks

Vilkår for brug af Støttesystemet Sags- og Dokumentindeks Version 1.0 Vilkår for brug af Støttesystemet Sags- og Dokumentindeks KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43 50 75 Side 1/10 1. Indledning og

Læs mere

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem

Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Indholdsfortegnelse 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6

Læs mere

Understøttelse af LSS til NemID i organisationen

Understøttelse af LSS til NemID i organisationen Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL

Læs mere

Bilag 4: Udkast til kommunal drejebog for Serviceplatformen (Hører til dagsordenspunkt 9: Krav og vejledninger til kommunernes kravspecifikationer)

Bilag 4: Udkast til kommunal drejebog for Serviceplatformen (Hører til dagsordenspunkt 9: Krav og vejledninger til kommunernes kravspecifikationer) Klik her for at angive tekst. Bilag 4: Udkast til kommunal drejebog for Serviceplatformen (Hører til dagsordenspunkt 9: Krav og vejledninger til kommunernes kravspecifikationer) Krav og vejledning til

Læs mere

Udarbejdelse af jobfunktionsroller

Udarbejdelse af jobfunktionsroller Udarbejdelse af jobfunktionsroller En vejledning til kommunernes og ATP s opgaver Version 1.1 marts 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk CVR 19 43

Læs mere

Underbilag 2.24 Kommunernes it-miljø

Underbilag 2.24 Kommunernes it-miljø Underbilag 2.24 Kommunernes it-miljø Indholdsfortegnelse Vejledning... 3 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6 2.4 Fysiske

Læs mere

Det kommunale systemlandskab

Det kommunale systemlandskab Det kommunale systemlandskab Adgangsstyring for brugere i forhold til KY, KSD og Bruger Log på Kommune Bruger + Job funktions roller Veksler Context Handler Bruger + Brugersystem roller KSD KY Administreres

Læs mere

Bilag 2 Kundens IT-miljø

Bilag 2 Kundens IT-miljø Bilag 2 Kundens IT-miljø Indholdsfortegnelse 1. GENERELT... 2. KU S SYSTEMLANDSKAB OG INTEGRATIONEN TIL DETTE... 3. DATATILGANG... 4. SSO... 5. ADMINISTRATION AF BRUGERE OG BRUGERRETTIGHEDER... Side 2/5

Læs mere

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019 Hovedemner på dette oplæg Vores fælles ramme NemID til MitID NemLog-in3 NSIS eid-gateway Visionen Den fællesoffentlige strategi

Læs mere

Interessentforum for næste generation NemID

Interessentforum for næste generation NemID Klassifikation: C - Til offentlig brug Interessentforum for næste generation NemID 20. januar 2017 Partnerskabet mellem Digitaliseringsstyrelsen og Pengeinstitutterne om tilvejebringelse og drift af næste

Læs mere

End-to-end scenarier for fuldmagtsløsningen

End-to-end scenarier for fuldmagtsløsningen End-to-end scenarier for fuldmagtsløsningen Side 1 af 6 15. januar 2013 TG Dette notat beskriver en række end-to-end scenarier for fuldmagtsløsningen. Formålet er at illustrere sammenhænge og forløb på

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 Klik her for at angive tekst. NOTAT Bilag 14: Anvenderkrav til Støttesystemet Organisation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) kombit@kombit.dk CVR

Læs mere

Resultatkontrakt Tillæg maj 2016

Resultatkontrakt Tillæg maj 2016 Resultatkontrakt Tillæg maj 2016 4.4. Det fælles brugerportalsinitiativ for folkeskolen For at understøtte realiseringen af Brugerportalsinitiativet (BPI) for folkeskolen etablerede KL i 2015 et fælleskommunalt

Læs mere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere

Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere 1 Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring for brugere Tre af de otte Støttesystemer 2 Kombit Støttesystemerne Administrationsmodul, Adgangsstyring for systemer og Adgangsstyring

Læs mere

SAMARBEJDSPLATFORMEN. Informationsmøde om dagtilbudsområdet 6.juli 2016

SAMARBEJDSPLATFORMEN. Informationsmøde om dagtilbudsområdet 6.juli 2016 SAMARBEJDSPLATFORMEN Informationsmøde om dagtilbudsområdet 6.juli 2016 Dagsorden 1. Velkommen 2. Kort om KOMBIT 3. Status på projektet 4. Markedet for løsninger på dagtilbudsområdet 5. Kravspecifikationen

Læs mere

IT-ARKITEKTURPRINCIPPER 2018

IT-ARKITEKTURPRINCIPPER 2018 IT-ARKITEKTURPRINCIPPER 2018 5 It-arkitekturmål 5 Arkitekturprincipper Følg eller forklar Fælleskommunale arkitekturprincipper og -regler IT-ARKITEKTURMÅL Billigere it Sammenhængende it Mere robust og

Læs mere

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012 Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen

Læs mere

Spørgsmål og svar om Aula for administratorer

Spørgsmål og svar om Aula for administratorer Spørgsmål og svar om Aula for administratorer Her kan Aula-administratorer finde svar på spørgsmål om Aula. Du kan finde svar på spørgsmål om, Login og adgang, Sprog, Skema og kalender, Grupper, OneDrive,

Læs mere

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER Kommunernes it-arkitekturråd 8. maj 2014 AGENDA Væsentligste observationer og konklusioner Relevans for kommuner STRATEGI OG ARKITEKTUR Analysen giver et bud

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Arbejdsgruppen peger endvidere på, at der er særlig behov for yderligere at analysere arbejdet med faglig progression og it-understøttelsen heraf.

Arbejdsgruppen peger endvidere på, at der er særlig behov for yderligere at analysere arbejdet med faglig progression og it-understøttelsen heraf. Undervisningsministeriet Finansministeriet KL Ministeriet for Børn, Ligestilling, Integration og Sociale Forhold Økonomi- og Indenrigsministeriet 28. maj 2014 Koncept for brugerportalsinitiativ Digital

Læs mere

Indhold Login Beskeder Grupper Kalender Notifikationer Sikre filer Diverse

Indhold Login Beskeder Grupper Kalender Notifikationer Sikre filer Diverse Medarbejder FAQ Indhold Login... 3 + Hvor logger jeg ind på Aula?... 3 + Hvad, hvis jeg både er lærer og forælder til et barn?... 3 Beskeder... 3 + Hvor ser jeg sendte beskeder?... 3 + Hvordan tilføjer

Læs mere

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER Arkitekturrådsmødet 27. august 2019 /v Lars Vraa Agenda Baggrund og introduktion til NSIS AGENDA Lorem Ipsum is simply dummy text of the printing and typesetting

Læs mere

DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR

DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR FDA2017 DEN FÆLLESKOMMUNALE RAMMEARKITEKTUR - FRA VISION TIL PRAKSIS FDA 2017 Agenda Digitaliseringsstrategien og kommunernes udfordringer Rammearkitekturen som et fælles

Læs mere

UNI Login. For udbydere af online læremidler. Ole Windeløv, Steen Lindén og Kristian Johnsen UNI C. 26-02-2013 Side 1

UNI Login. For udbydere af online læremidler. Ole Windeløv, Steen Lindén og Kristian Johnsen UNI C. 26-02-2013 Side 1 UNI Login For udbydere af online læremidler Ole Windeløv, Steen Lindén og Kristian Johnsen UNI C Indsæt note og kildehenvisning via Header and Footer 26-02-2013 Side 1 Program 13.00-14.00 Velkomst og info

Læs mere

LAKESIDE. Sårjournalen. Ændring af sikkerhedsarkitekturen. Version marts 2015

LAKESIDE. Sårjournalen. Ændring af sikkerhedsarkitekturen. Version marts 2015 LAKESIDE Ændring af sikkerhedsarkitekturen Version. 0. marts 0 LAKESIDE A/S Marselisborg Havnevej,. sal DK-8000 Århus C Denmark tlf. + 07 www.lakeside.dk info@lakeside.dk Indledning Formålet med sidste

Læs mere

STS Designdokument. STS Designdokument

STS Designdokument. STS Designdokument STS Designdokument i STS Designdokument STS Designdokument ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.3 2013-01 N STS Designdokument iii Indhold 1 Introduktion 1 2 Arkitekturoverblik 1 2.1 Eksterne

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for

SUP-specifikation, version 2.0. Bilag 9. SUP-Styregruppen. Sikkerhed og samtykke. Udkast af 12. juni Udarbejdet for SUP-specifikation, version 2.0 Bilag 9 Sikkerhed og samtykke Udkast af 12. juni 2003 Udarbejdet for SUP-Styregruppen Uddrag af indholdet kan gengives med tydelig kildeangivelse Indholdsfortegnelse 1 Introduktion...

Læs mere

Bilag 1 Kundens opgavebeskrivelse

Bilag 1 Kundens opgavebeskrivelse Bilag 1 Kundens opgavebeskrivelse Side 2 af 12 Indhold 1. Indledning... 3 1.1. Baggrund og formål... 3 1.2. Vision og mål... 3 1.3. Målgruppe... 3 2. Begreber... 4 2.1. Begrebsliste... 4 3. Opgavebeskrivelse...

Læs mere

Vilkår for dialogintegration SAPA

Vilkår for dialogintegration SAPA Vilkår for dialogintegration SAPA Klaus Rasmussen 26. oktober 2016 Indhold 1. Indledning og vejledning... 3 1.1 Definitioner... 4 2. Krav til it-systemer for at kunne udføre dialogintegration... 5 2.1

Læs mere

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser

SNITFLADER TIL INDEKSER. Præsentation af de fælleskommunale støttesystemernes snitflader til indekser SNITFLADER TIL INDEKSER Præsentation af de fælleskommunale støttesystemernes snitflader til indekser Introduktion Fokus At give et overblik over: Integration til indekserne Forudsætninger for integration

Læs mere

Bilag 9 - Opsamling på høringssvar fra netværket til Arkitekturrapport for KITOS

Bilag 9 - Opsamling på høringssvar fra netværket til Arkitekturrapport for KITOS NOTAT Bilag 9 - Opsamling på høringssvar fra netværket til Arkitekturrapport for KITOS (Bilag til dagsordenspunkt 10, Arkitekturrapport for KITOS) Lars Nico Høgfeldt, Odense Kommune Generel indledning

Læs mere

Single sign-on til statens systemer. April 2019 version 5

Single sign-on til statens systemer. April 2019 version 5 Single sign-on til statens systemer April 2019 version 5 Velkommen Formålet med i dag er, at I skal vide, hvad der kræves at tilslutte sig MODST SSO hvornår I bliver berørt af MODST SSO Agenda for dagen

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

Introduktion til Støttesystem Ydelsesindeks

Introduktion til Støttesystem Ydelsesindeks Introduktion til Støttesystem 1. Om dokumentet Dette dokument formidler et overblik over støttesystemet i den fælleskommunale infrastruktur. Formålet er at give læseren en forståelse af hvilke komponenter,

Læs mere

Lokal implementering af Identity Provider

Lokal implementering af Identity Provider Lokal implementering af Identity Provider En vejledning til kommunernes og ATP s opgaver Version 1.0 februar 2015 KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk kombit@kombit.dk

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig NemLog-in Kenneth Kruuse, projektleder og serviceansvarlig Hvad er NemLog-in? SSO - med mere Formålet med NemLog-in Fællesoffentlig infrastruktur bygger ét sted og stiller komponenter gratis til rådighed

Læs mere

Scope dokument for Advisservice

Scope dokument for Advisservice 18. marts 2013 AHI Scope dokument for Advisservice Indhold 1. Advisservice... 2 2. Advis håndtering i KMD Sag... 2 3. Hændelse og Advis... 3 4. Advis løsningsmodel... 4 5. Abonnementsopsætning... 5 6.

Læs mere

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3 Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede På vegne af Digitaliseringsstyrelsen Charlotte

Læs mere

Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen

Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen Bilag 2A Beskrivelse af sikkerhedsmodellen i Rammearkitekturen Version 2.0 Indhold 1 Om dokumentet... 4 2 Baggrunden for sikkerhedsmodellen... 5 3 Den token-baserede model... 5 4 Adgang til brugervendte

Læs mere

Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7. Forslag til fælles sikkerhedsmodel for Grunddataprogrammet

Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7. Forslag til fælles sikkerhedsmodel for Grunddataprogrammet Bilag 1 - Fælles arkitekturramme for GD1-GD2-GD7 Forslag til fælles sikkerhedsmodel for Grunddataprogrammet Status: Version 1.2 Version: 19.06.2014 Indholdsfortegnelse 1. INDLEDNING... 4 1.1 BAGGRUND...

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere