Referat, OIO-komitéens 6. møde, den 6. marts 2009. Til stede: Dagsorden



Relaterede dokumenter
Dagsorden. OIO- Komitéens 7. møde. d. 23. april, Dagsorden

Referat, OIO-Komitéens 1. møde, d. 21. februar Til stede: Dagsorden

9.2.b. Videreudvikling af NemLog-in

Guide til kravspecifikation

Den nye fælles offentlige kravspecifikation. v/ projektleder Anna Schou Johansen

UDSNIT 8. februar 2008

OI OXML som obligatorisk, åben standard. - uddybende vejledning. 1 Om dette dokument. 2 Baggrund. 2.1 Datastandardisering

Digitalisering på tværs. IT-arkitekturkonferencen april 2009 Stigende modenhed fælles løsninger

Kommissorium for Kommunernes it-arkitekturråd

lfljâçãáí Éå=Ó=a~ÖëçêÇÉå=

Referat 1. møde i OIO-udvalget for sags- og dokumentområdet den 27. januar 2009

It-arkitekturprincipper. Version 1.0, april 2009

Valg af webservice standard

Udvalget for Videnskab og Teknologi B Svar på Spørgsmål 1 Offentligt

Introduktion til Digital Post. Februar 2016

7. Forslag om optagelse af standarden OVF i OIO Kataloget (B)

Hjælpeguide til Digitalisér.dk

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark

Referat, OIO-komitéens 4. møde, den 9. oktober Til stede: Referat, OIO-komitéens møde den 9. oktober 2008

ADGANG TIL EGNE DATA ADGANG TIL EGNE IT-ARKITEKTURRÅDET. Den 17.maj 2017

OIO komiteens 3. møde,

Att: Mads Ellehammer:

Guide til NemLog-in Security Token Service

Guide til integration med NemLog-in / Signering

Solrød Kommunes supplerende kravspecifikation, som uddyber og præciserer kraven

Semantik, tak! Semantik og modelbaseret standardisering i OIO. 2. april 2009, IT-arkitekturkonferencen 2009

Guide til integration med NemLog-in / Brugeradministration

Vejledning om avanceret afhentning. i Digital Post på Virk.dk.

Referat 9. møde i OIO-udvalget for sags- og dokumentområdet den 21. september 2010

IT- og Arkitekturkonferencen 2009

SAPA ARKITEKTURRAPPORT. Kommunernes it-arkitekturråd 8. maj 2014 DCH & KMJ

Elektronisk samhandling i dansk offentlig sektor

ANALYSE AF SIKKERHEDSSTANDARDER OG -LØSNINGER

Timengo. Digitalisering med en Microsoft platformen Kenneth Wohlers, Timengo. Timengo

derved får adgang til en række yderligere funktionalitet og services, ligesom de vil kunne se egne data.

Bilag til standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

Statusmøde INSPIRE følgegruppe 4. marts

Informationsmøde vedrørende Proof of concept for en integrationsplatform

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Styregruppen for data og arkitektur

Guide til integration med NemLog-in / Web SSO

FESD-standardiseringsgruppen Att: Palle Aagaard IT- og Telestyrelsen IT-strategisk kontor Holsteinsgade København Ø

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig

Umbrella Blanketløsning

Digital Post 2020 Arkitektur i infrastrukturen

Hjælpeguide til Digitalisér.dk

Referat 8. møde i OIO-udvalget for sags- og dokumentområdet den 15. juni 2010

Referat 10. møde i OIO-udvalget for sags- og dokumentområdet den 13. april 2011

Bilag 1 - Kommissorium for Kommunernes It-Arkitekturråd

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

23. maj 2013Klik her for at angive tekst. HHK/KMJ. Vejledning til brug af Støttesystemet Adgangsstyring

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Svar på Spørgsmål 19 Offentligt

Agenda. overblik. trafikområdet. 1) Selvbetjeningsløsninger hvad og hvorfor? 2) Bølge 3 aktiviteter og vejsektoren - overblik

Brugeradministrationssystemet

Strategi Danmarks Miljøportal

Brugerskabte data en national service (BSD) - produktbeskrivelse

Interoperabilitet - hvor dybt

Datafordeleren - status, muligheder, udvikling

Bilag 1: Teknisk dialogmøde for udformningen af Digital Post

Sådan fungerer Danmarks Miljøportal. en pixibog om infrastrukturen bag Danmarks Miljøportal

OFFENTLIG INFRASTRUKTUR I VERDENSKLASSE

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

UDKAST v.2. Til interessenter i ehandel (udsendes i bred offentlig høring)

Digital signatur og XML. Karsten Munk, Videnskabsministeriet

Faktaark for Byg og Miljø

Velkomst og dagens formål Stine Hegelund, kontorchef, Digitaliseringsstyrelsen, præsenterede dagens program.

OIO standardservice til Journalnotat. Generel servicevejledning. KMD Sag Version KMD A/S Side 1 af 15. September 2013 Version 1.

Arkitekturrapport: Kommunernes Ydelsessystem (KY) Arkitekturrapport: Kommunernes Ydelsessystem

Hurtig og sikker adgang til sundhedsfaglige data. Esben Dalsgaard, chef it-arkitekt, Digital Sundhed

Standardaftale om delegering af brugerrettigheder mellem lokale identitetsudbydere og serviceudbydere ved anvendelse af SAML-billetter

NemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse

Hvorfor intranet Alfresco?

REFERENCEARKITEKTUR FOR SELVBETJENING OG REFERENCEARKITEKTUR FOR SAGS- OG YDELSESOVERBLIK

Faktaark for DAR 1.0

Integration med egne systemer. Vejledning til Digital Post for virksomheder

Støttesystemerne. Det er tid til

Den offentlige postløsning fuld offentlig digitalisering. Kontorchef Michael Busk-Jepsen, Økonomistyrelsen

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af september Version 1.0.

Byg og Miljø: En webbaseret selvbetjeningsløsning til borgere og virksomheder vedr. ansøgninger om bygge- og miljøtilladelser

Version 1.0. Vilkår for brug af Støttesystemet Adgangsstyring

Styregruppen for data og arkitektur. Reviewrapport for: 7.2 Afprøvning af fælles standarder for sikker information

Vejledning om e-arkivet - sagsområderne Teknik, Vej og Miljø

End-to-end scenarier for fuldmagtsløsningen

KURSER INDENFOR SOA, WEB SERVICES OG SEMANTIC WEB

MedCom. 24. februar KOMBIT / DanskIT

Integration for forretningen - værdien af fælles retningslinjer for portalintegration

KOMBIT er ejet af KL og kommunerne. Det er kommunerne, der via KL har bedt om udvikling af Byg og Miljø, og som betaler for løsningen.

Snitfladebeskrivelse for Snitfladebeskrivelse STD-8 KMD Boligstøtte Version 1.0.0,

SmartFraming Et vindue til nationale sundhedssystemer. Version 3.0

Integration SF1920 NemLogin / Digital fuldmagt Integrationsbeskrivelse - version 1.0.0

Introduktion til Digital Post. Digitaliseringsstyrelsen August 2019

SERVICEPLATFORMEN FOSAKO MØDE 21. MARTS Forretningsudvikler Tomas Volf

IT- og Telestyrelsen 21. august 2007 Sagsnr

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Kort om Umbrella. Den 6. oktober Umbrella

Møde med leverandører om vejledning til anvendelse af kommende fælleskommunale støttesystemer. KL-huset, tirsdag d. 4. juni 2013

Kommunernes it-arkitekturråd

God begrebs- og datamodellering i det offentlige 5 organisatoriske anbefalinger

It-principper. Bilag 1 til It- og Digitaliseringsstrategi for Sønderborg Kommune

Transkript:

Referat, OIO-komitéens møde den 6. marts 2009 Referat, OIO-komitéens 6. møde, den 6. marts 2009 Mødet afholdtes d. 6. marts 2009 fra kl. 13 15 i Direktionens mødelokale, 4 sal, ITog Telestyrelsen, Holsteinsgade 63. Til stede: Per Schultz Eeg, ITST, Formand Peter Thrane, KL Benjamin Ronmey Rasmussen, Erhvervs- og Selskabsstyrelsen Jesper Nielsen, Velfærdsministeriet Esben Andreas Dalsgaard, SDSD Flemming Nissen, KMS Vagn Lauersen, Institutionsstyrelsen Torben Sløk, Vejdirektoratet Linda Szkotak Rasmussen, Politiet Rune Bechgaard Holm, Ministeriet for Fødevarer, Landbrug og Fiskeri Amir Hadžiahmetović, Statens IT Ellen Syberg, Økonomistyrelsen Gustav Christoffer Jensen, Kommune Holding Søren Peter Nielsen, ITST Christian Lanng, ITST Per de Place Bjørn, ITST, referat 12. marts 2009 IT- og Telestyrelsen Kontoret for Standardiserings- og arkitekturpolitik (KAP) Holsteinsgade 63 2100 København Ø Telefon 3545 0000 Telefax 3545 0010 E-post itst@itst.dk Netsted www.itst.dk CVR-nr. 2676 9388 Sagsbehandler Per de Place Bjørn Telefon 3545 0175 E-post ppb@itst.dk Dagsorden 1. Velkomst 2. Meddelelser Formanden meddelte, at Komitéen ved skriftlig høring har godkendt arkitekturkravsprojektets principper og anbefalinger. De indkomne høringssvar er blevet indarbejdet i rapporten, og denne er blevet forelagt STS til endelig godkendelse. Materialet vedrørende høringen vil være at finde på ITST.dk ( http://itst.dk/oio-komiteen/moder/skriftlig-horing-af-komiteen- 25-februar-2009) Formanden takkede for komitéens deltagelse, og takkede yderligere for medlemmernes indmelding i komitéens gruppe på Digitalisér.dk. 3. Godkendelse af dagsorden og referat (B)

Referat, OIO-Komitéens møde den 21. februar 2008 Dagsordenen blev godkendt og referatet blev godkendt med den bemærkning, at Rune Beckgaard Holm ikke var til stede på det foregående møde, sådan som det fremgik af referatet. 4. Den Offentlige InformationsBase, oib.dk (O) Gustav Christoffer Jensen, Kommune Holding, orienterede om OIBprojektet. Præsentationen er vedlagt referatet. Den offentlige informationsbase er en plug-in løsning til kommunale hjemmesider, eller Borger.dk, hvor kommuner kan stille elektroniske blanketter til rådighed for borgerne. Projektet er udviklet med vægt på åbne standarder og adgang til eksisterende data om borgeren. Systemet afsender en pdf-blanket og FESD pakke til kommunen. I øjeblikket er pdf-blanketten den mest anvendte i kommunens sagsbehandling det har vist sig svært at integrere FESD pakken i praksis i kommunernes ESDH-systemer. Der er ikke integration direkte til fagsystemerne. Projektet er i drift med 110 kommunale indberetninger og omkring 10 kommuner. OIB stiller i øjeblikket blanketter til rådighed, som grafisk ligner deres papir-forgængere. I version 2 skal udfyldnings-flowet blive mere wizard/flybillet-præget. Den validering, som systemet foretager over for de indtastede data sikrer udelukkende konsistens af data der tages ingen administrative beslutninger i processen. Det er ikke lovligt at begrænse borgerens mulighed for at indgive ansøgninger ud fra eksisterende data. 5. DUBU-projektet (Digitalisering af Udsatte Børn og Unge) (O) Peter Thrane, KL, fremlagde erfaringer fra DUBU-projektet. Præsentationen er vedlagt referatet. Projektet har klarlagt flere væsentlige forskelle i den måde man arbejder med terminologisk modellering og informationsmodellering og giver bud på, hvordan man forener disse arbejdsformer. Peter Thrane nævnte, at der er behov for modelleringsværktøjer på Digitalisér.dk, og at de visioner for fremtidig OIOXML-standardisering, som pt. udvikles i ITST, vil være en styrkelse for af det offentlige standardiseringsarbejde. En væsentlig bevæggrund for projektet har været behovet for begrebsafklaring i forbindelse med udbud og kravspecifikationer på området. Derudover har projektet givet et fælles sprog, som har bedret kommunikation og forståelsen af kontekstafhængige problematikker. Den bedre forståelse af data har gjort det nemmere at udvælge datastrukturer til XML-udvikling af snitflader. 12. marts 2009 IT- og Telestyrelsen Datastandardiseringskontoret Holsteinsgade 63 2100 København Ø Telefon 3545 0000 Telefax 3545 0010 E-post itst@itst.dk Netsted www.itst.dk CVR-nr. 2676 9388 Sagsbehandler Per de Place Bjørn Telefon 3545 0175 E-post ppb@itst.dk

Referat, OIO-Komitéens møde den 21. februar 2008 6. Fællesoffentlige 'Færdselsregler' for brugerstyring på tværs af myndigheder (D) Ellen Syberg, Økonomistyrelsen, orienterede om Fællesoffentlig Brugerstyring (vedlagt); om hvordan projektet stiller en struktur til rådighed hvorigennem myndighederne kan styre adgangen til deres services. Digital Signatur og NemLog-in fungerer som verificerende adgangsvej til strukturen, men myndighederne opstiller selv politikker for adgang. Palle Røgilds Scheef, Region Nordjylland, havde indgivet skriftlige kommentarer til punktet (vedlagt), som pointerer vigtigheden af at den fællesoffentlige struktur kan lade de enkelte myndigheder håndtere deres egne politikker. Søren Peter Nielsen, ITST, oplyste at den Fællesoffentlige Brugerstyring til fulde imødekommer kommentarerne, og vil tage kontakt til Palle Røgilds Scheef. Jesper Nielsen, Velfærdsministeriet, kommenterede, at når governancestrukturen omkring dette projekt udvikles, skal man være opmærksom på, at en SKAL-binding på anvendelse af brugerstyring kan være afskrækkende for nogle aktører Søren Peter Nielsen bemærkede, at hvis myndighederne bruger NemLog-in til deres adgangsstyring, frem for at knytte sig direkte til Digital Signatur, slipper de for problematikker relateret til migrering til Digital Signatur, version 2. Benjamin Ronmey Rasmussen, Erhvervs- og Selskabsstyrelsen, bemærkede, at i denne sammenhæng bruges signaturen kun som adgangsvej til systemet, ikke som underskrift, når et dokument indsendes. Dette er korrekt for at en signatur skal have gyldighed for et dokument, kræves det, at signaturbeviset opbevares sammen med dokumentet, hvilket ikke understøttes direkte af den Fællesoffentlige Brugerstyring. 7. Ny funktionalitet på Digitalisér.dk (O) Christian Lanng, ITST, redegjorde for den seneste udvikling af Digitalisér.dk (Præsentationen er vedlagt) samt planerne for, hvordan større projekter bestående af flere grupper som OIO-samarbejdet kan gives en samlet repræsentation på Digitalisér.dk. Der blev spurgt til, hvilke mekanismer der sørger for, at indhold er ajourført og altid forefindes i gældende version. - Det er altid den ejende gruppe, som har ansvaret for at dens ressourcer er i orden. Det indhold, som præsenteres i regi af OIO-komtéen (kernekomponenter, arkitekturanbefalinger, etc.), vedligeholdes af OIO-sekretariatet. Herudover er der ikke en overordnet verifikation eller sanktion af indholdet (ud over en kontrol af decideret ulovligt indhold) alles standarder er velkomne. 12. marts 2009 IT- og Telestyrelsen Datastandardiseringskontoret Holsteinsgade 63 2100 København Ø Telefon 3545 0000 Telefax 3545 0010 E-post itst@itst.dk Netsted www.itst.dk CVR-nr. 2676 9388 Sagsbehandler Per de Place Bjørn Telefon 3545 0175 E-post ppb@itst.dk

Referat, OIO-Komitéens møde den 21. februar 2008 Det blev anført, at der blandt brugerne (for eksempel Servicestyrelsen) er efterspørgsel efter orientering om, hvordan Digitalisér.dk skal bruges, især i fraværet af InfoStrukturBasen. - Digitalisér.dk er stadig under udvikling, og markedsføring intensiveres når systemet kommer i drift ITST vil tage kontakt til Servicestyrelsen for at afklare behovet for orientering. Der blev spurgt, om Digitalisér.dk koden bliver gjort tilgængelig. - den bliver lagt på Softwarebørsen - http://www.softwareborsen.dk/projekter/softwarecenter/digitaliser.dk OIO-sekretariatet tilføjer til referatet: Komitémedlemmerne opfordres til - på næste møde - at viderebringe erfaringer og kommentarer til brugen af Digitalisér.dk fra deres bagland. 8. Punkter til næste møde Næste møde er 23. april. Følgende emner blev foreslået: Tekniske standarder; W3C Digital Signatur, UMM, CCTS med temadrøftelser (ITST) Planerne for et nyt OIOXML-paradigme fra model til skema (ITST) Sprog i OIOXML skemaer (Peter Thrane + arbejdsdirektoratet) INSPIRE (KMS) + andet geodata - evt. næste gang igen OIO-udvalg for Sag og Dokument (evt. ITST) Feed back fra IT-arkitekturkonferencen (ITST) Standardisering i fravær af et OIO-udvalg (Peter Thrane) Medlemmerne opfordres som altid til at kontakte sekretariatet med forslag eller bestillinger. 12. marts 2009 IT- og Telestyrelsen Datastandardiseringskontoret Holsteinsgade 63 2100 København Ø Telefon 3545 0000 Telefax 3545 0010 E-post itst@itst.dk Netsted www.itst.dk CVR-nr. 2676 9388 Sagsbehandler Per de Place Bjørn Telefon 3545 0175 E-post ppb@itst.dk 9. Eventuelt Det blev foreslået at mødeindkaldelserne i fremtiden udsendes som Outlook/PIM-understøttede aftaler. - Sekretariatet undersøger mulighederne og vil formodentlig bruge Outlook-funktionalitet, kombineret med gruppe-værktøjer på Digitalisér.dk for fremtiden.

Præsentation af OIB ITST

Offentlig Informationsbase WWW.OIB.DK Formål: En fælles kommunal IT infrastruktur der skal sikre, at standardiserede data bliver nemmere og billigere at tilgå! Én samlet platform for alle fællesoffentlige blanketter og arbejdsgange. (IKKE en ny off. portal!). Selvforvaltning i form af borgeradgang til indberetninger. Plug and play løsninger udviklet til offentlige portaler:

Samarbejdspartnerne bag OIB ver. 1.0 Godt samarbejde med god fælles forståelse for problemstillingen. Sikre sammenhæng i fælleskommunale it-løsninger Muliggør et kvalificeret modspil til statslig centraliseringspolitik.

Fællesoffentlige standarder Fællesoffentlig standardisering er vigtigt, fordi fælles standarder skal sikre interoperabilitet, dvs. sikre at forskellige it-systemer kan tale sammen. Fælles offentlige standarder er nødvendige for at de forretningsmæssige muligheder kan udnyttes fuldt ud. Åbne standarder Folketingets beslutning B103 om anvendelse af åbne standarder i det offentlige skal så vidt muligt overholdes i OIB. Enkelte applikationer kan dog ikke anskaffes i åbne formater, i disse tilfælde skal applikationens funktionalitet grundigt dokumenteres. Tekniske standarder De tekniske standarder er i mange situationer usynlige for brugerne, men kræves af it-systemerne, når de skal udveksle information eller på anden måde fungere. Datastandardisering Datastandardisering er nødvendig for at kunne skabe sammenhængende offentlige it-systemer ved at sikre ensartet repræsentation af information. Digitalisér.dk Opmærkede skemaer sendes til Digitalisér.dk, som opsamler og giver det samlede overblik over viden, erfaringer og specifikationer som er nødvendige for at skabe sammenhæng i den offentlige it.

OIB version 2.0 (UDKAST) Model: OIB version 2.0 (eksisterende version 1.0 er optegnet i blåt) Brugere Borger Virksomhed Kommune Selvbetjening Borger.dk Kommune hjemmeside Virk.dk Leverandør løsning Sikkerhed Log on FLIS Sikkerhed SPDI Sikkerhed E-tjeneste IT-leverandør Sikkerhed E-tjeneste IT-leverandør Sikkerhed E-tjeneste IT-leverandør Sikkerhed E-tjeneste IT-leverandør Sikkerhed Privat marked OIB Borger Sikkerhed Log on Log on Log on Log on Log on Log on Log on Projektsupport Kommunalfølgegruppe Mødeaktivitet med kommunerne + IT leverandør forum Udarbejde forundersøgelser og kravspecifikationer Ejerskab af E-tjenester Rådgivning & Konsulentydelser Ejerskab OIB Infrastruktur Standarder PDF blanketter XSD Skemavalidering Xform skærmbilleder Regler Dokumentation Arbejdsgange Datastandarter Udvekslingsformater Services Dataadgang Snitflader til fagsystermer, samt offentlige registre Kartotek Innovation Nye Services Nye Regler Nye Standarter Data distribution Beregning Workflowdiagrammer Overbliksværktøjer Straksafklaring Regel & brevmotor Beregningsmotor Lovkartotek Brevfrasekartotek Statskartotek Fagregistre Basisregistre Blanketsamlinger Arbejdsgange fra KL Fagregister Fagregister Fagregister CPR CVR OIS KL Statslige blanketter

Digital blanket (kort fortalt) CVR BBR OIS Søg Blanket Udfyld Borger Digitale blanketter på kommunal hjemmeside eller www.borger.dk Borgeren finder frem til den rette blanket i en liste over forvaltningsområder Blankettens felter udfyldes automatisk med udtræk fra databaser Blanketten signeres med borgerens digitale signatur og sendes til kommunen Kommunen modtager FESD pakke / Borgeren modtager kvittering

Login

Præudfyldt indberetning

Information til kommunen

Muligt at vedhæfte en fil til kommunen

Overblik og validering af oplysninger

Krypteret e-mail kommunen modtager (FESD fil og PDF fil)

Fordelene ved OIB Løsningen eksisterer i dag! Der er over 110 kommunale indberetninger klar Fælleskommunale it-løsning gør at den er billig: Abonnement: Blanketter DKK 1 pr. borger pr. år Arbejdsgange DKK 1 pr. borger pr. år

SPØRGSMÅL? Gustav C. Jensen Projektleder, OIB Kommune Holding A/S

DUBU -Digitalisering af Udsatte Børn og Unge Deltagere (10 personer) KH KL Kommuner Servicestyrelsen Kommuner Planlagt: 5 workshops Reelt: 10 workshops > 300 Md = > 1 mandeår - og vi startede ikke forfra.

Terminologiske modeller fra begrebskonsulenter Beskrivelser fra KMD Fageksperter KL Socialebegreber.dk Skærmbilleder på blanketter, indberetniner og kommunikationer Kravsspecifikation på DUBU Begrebseksperter Fageksperter Kommuner

Terminologisk model Informationsmodel Datamodel XML = + Syntaks

Informationsmodel Data model

Terminologisk model/begrebsmodel

Central model

Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg

Formål med fællesoffentlig brugerstyring TOP 3 At give borgere og virksomheder mulighed for at agere på tværs af myndigheder, uden at skulle logge ind flere gange. At give offentligt ansatte mulighed for at arbejde på tværs af systemer uden at logge ind flere gange. At kunne tildele brugere rettigheder på basis af roller. 09-03-2009 2

Det store perspektiv -for borgere

Udvikling i gennemsnit ca. 2.500 pr dag til ca 8.000 pr dag Antal login (unikke personer) pr. dag 30000 25000 20000 15000 10000 5000 0 09/14/2008 09/20/2008 09/26/2008 10 02 2008 10 08 2008 10/14/2008 10/20/2008 10/26/2008 11 01 2008 11 07 2008 11/13/2008 11/19/2008 11/25/2008 12 01 2008 12 07 2008 12/13/2008 12/19/2008 12/25/2008 12/31/2008 01 06 2009 01 12 2009 01/18/2009 01/24/2009 01/30/2009 02 05 2009 NemLog-in 09-03-2009 4

Føderation (Analogi med bane-net) Anvender et fælles sæt af aftaler, retningslinier og standarder til overførsel af brugerens identitet og rettigheder på tværs af infrastrukturen Krav om at understøtte OIOSAML2.0 profilen samt føderationens politikker Én adgang Én billet Én SAMLtoken Decentral ansvar og styring af løsninger tilsluttet minsu Studielån SKAT Kun for offentlige myndigheder i dag 09-03-2009 5

Det store perspektiv - for medarbejdere Roadmap for brugerstyring 2009/2010

Udgangspunktet for aktiviteterne er interessenternes behov KL/kommunerne Grundlæggende koncept Sundhedsområdet Sammenhængende log-in Identitetsbaserede webservices Miljøportalen Kommuneholding Administrativt servicefællesskab Vilkår Udveksling af brugerdata Fælles brugerdataregister Fælles begreber Virk Statens IT

De enkelte aktiviteter 2009-2010

Sammenhængende log-in Sammenhæng mellem log-in i egen organisation (ex. AD) og fællesoffentligt log-in Proof of concept af tekniske løsninger Open source pakker Vejledning om etablering af tekniske løsninger Pilotprojekter Positivliste over godkendte brugerorganisationer Vilkår for tilslutning for brugerorganisationer 09-03-2009 9

Identitetsbaserede webservices Understøtter brugerens behov for at læse eller skrive data i eksterne systemer fra eget fagsystem. Webservice der indeholder information om præcis hvilken bruger, der tilgår data. Open source referenceimplementering Testværktøj Piloter med relevante parter Vejledning Vilkår for tilslutning 09-03-2009 10

Begrebsmodel for fællesoffentlig rettighedsinformation Standardisering af data om brugere og rettigheder, som bruges i fællesoffentlig brugerstyring. Består af fælles definitioner af begreber og OIS-standardisering. Begrebsmodel Specifikation af mapning til SAML Vejledning i brug af modellen 09-03-2009 11

Organisation tilgår eksternt system 09-03-2009 12

Vilkår for tilslutning til fællesoffentlige brugerstyringsløsninger Beskriver betingelser, den enkelte organisation skal leve op til i det fælles rum, for at andre aktører kan have tillid til løsningen og dens brug af brugerrettighedsstyring Vilkår for: NemLog-in (allerede i kraft) Brugerorganisationer sammenhængende log-in identitetsbaserede webservices 09-03-2009 13

Lokal organisation Myndighed / Virksomhed Medarbejder Brugerdata Brugerrettigheder Admin IT Det fælles rum Fælles log-in service NemLog-in Autenticitetssikring FBRS/ Fælles bruger dataregister Fælles system-system kommunikation ID webservices Sammenhængende login (Bruger- og rettigheds synkronisering) Fælles billet SAMLtoken Fælles Begrebsmodel Fælles Vilkår Eksternt system/ Serviceprovider Brugerdata Brugerrettigheder Admin på systemet 09-03-2009 14

IKKE med i udviklingsplan Udveksling af brugerdata Simpel fuldmagtsløsning 09-03-2009 15

Vi anskaffer IKKE et stort fællesoffentligt brugerrettighedssystem!!! Gartners analyse omfattede brugerstyring både i de enkelte myndigheder og i det fælles rum. Business casens gevinster forudsatte således en fælles samlet indsats både internt og i det fælles rum Gartners tilgang Denne tankegang understøttes ikke af markedet med tekniske løsninger. Den tager ikke højde for organisatoriske barrierer og modenhed. De faglige eksperter vurderer tilgangen urealistisk. Det grundlæggende koncept gør op med Gartners tilgang ved at skille det lokale og det fælles ad og præcisere parternes ansvar.

Administration i fællesoffentligt brugerdataregister Hensigten at samle basal brugeradministration for flere forskellige offentlige services i en løsning. - kunne være virk / anden operatør - kunne være egenudviklet løsning (ikke finansieret) Analyse, herunder af eksisterende løsninger Business Case Vilkår 09-03-2009 17

Hvordan gør vi det?

Hvordan? Via Kommunikation til alle aktører gennem Fælles retningslinjer for tværoffentlig brugerstyring Identificerede behov hos aktørerne Komponenter (tiltag) Pragmatisk tilgang og tålmodighed OG først og fremmest ensartethed og standarder 09-03-2009 19

SKAL/BØR/KAN problematik Konceptets retningslinjer skal følges af myndigheder, som nyudvikler bruger- og rettighedsstyringsløsninger. Myndigheder, som videreudvikler løsninger, bør følge konceptet hvis der er økonomiske og/eller funktionelle fordele herved. 09-03-2009 20

Udviklingsplan 2009 Fælles koncept Vilkår for tilslutning til fællesoffentlig brugerstyring - Vedtaget I egen styregruppe - Vedtaget I STS primo feb Begrebsmodel Fælles bruger-dataregister De næste 6 måneder Udveksling brugerdata Policy dokument ultimo juni skal/bør/kan publiceres Pilotprojekter - identitetsbaserede webservices - sammehængende log-in Fælles koncept/guidelines udbygges Identitetsbaseret webservice Sammenhængende log-in 2. bølge tilslutning 3. bølge tilslutning 1. 1. 2009 Udbud permanent løsning 1. 1. 2010 1. 1. 2011 Simpel fuldmagt 09-03-2009 21

CeDI 25.02.2009: New Zealand ensretter anskaffelse af offentlige e-id løsninger Den new zealandske myndighed, State Services Commission, understreger med nye retningslinier, at statslige myndigheder ikke på egen hånd må kravspecificere og anskaffe elektroniske løsninger til identifikation og brugerrettighedsstyring. Link til kilde: http://www.cedi.dk/visnyhed.aspx?id=7979 http://www.e.govt.nz/about-egovt/programme/agency-checklistcurrent/consultationprocess.html 09-03-2009 22

Spørgsmål

Til punktet om brugerstyring vil jeg gerne opfordre til at betragte den offentlige sektor som en samling organisatoriske enheder med hver sin lokale brugerstyring. Hver organisatorisk enhed ejer altså en samling IT-ressourcer, der administreres af denne organisation. Disse administratorer kan så tildele andre organisatoriske enheders administratorer rettigheder til at give brugere i disses organisationer rettigheder til de relevante dele af de IT-ressourcer de ejer. Altså uddelegering af adgangsrettigheder på administratorniveau. I hver enkelt organisation er det således transparent for denne organisations brugere om de IT-ressourcer, de har adgang til befinder sig lokalt eller eksternt. Dette svarer til princippet i WS-Federation, men om SAML eller DKSAML skal vælges i stedet, som det f.eks. har været drøftet i frobindelse med eportal version 2, har jeg ikke indsigt i - det vigtige er at delegeringsprincippet fastholdes og alt dækkes af én og kun én ramme/std - fordi: a) Det muliggør forskellige hastigheder i de enkelte organisationers implementering af Single Sign On, kontekststyring på slutbrugerniveau mellem løst integrerede systemer og andre aspekter inden for Identity and Access Management hvor der er forskellige behov i forskellige typer af organisationer. b) Hver organisations administratorer kan gøres ansvarlig for sikkerhedsopfølgning via logning, revisionsspor etc. - det lokale sikkerhedsansvar udhules ikke. Samtidig vil det være muligt at anvende fælles løsning på landsbasis for certifikater og personlig autentifikation via digital signatur - og som jeg tolkede jeres høring om XML, kan den altså også anvendes i WebService baseret systemintegration. MEN FØRST OG SIDST MENER JEG VI SKAL HAVE ÉN og kun ÉN fælles ramme i DK og den skal være baseret på en distribueret arkitektur IKKE en centraliseret. Det går ikke at Sundhedsstyrelsen i en sammenhæng arbejder med eboks, i forhold til Medicinkort med en gatewayløsning, hvis navn jeg ikke husker og i SDSD regi måske diskuterer noget tredje og det ikke koordineres med IT&T's arkitektur arbejde. med venlig hilsen Palle Røgilds Scheef IT-arkitekt 7213 7003 pas@rn.dk REGION NORDJYLLAND IT-Afdelingen, Sekretariatet Niels Bohrs Vej 30 9000 Aalborg www.rn.dk

OIO-komiteen d. 6/3 2009

Mulighed for at lave nye versioner af ressourcer Tags-sider på gruppe- og profilniveau med mulighed for tag-edit Tags på nyheder Dynamiske (seneste indhold) lister på forsiden af digitaliser.dk Søgning på nyheder og indlæg Gruppeadministrator indføres REST API Ressourcer+nyheder kan være i udkast Nyt layout Mulighed for at sende en besked til medlemmerne af en gruppe Mulighed for at invitere brugere til en gruppe på digitaliser.dk Angivelse af medlemspolitik for grupper (bemærk: denne funktionalitet er endnu ikke færdigimplementeret) Mulighed for at relatere ressourcer til hinanden Profilsider for grupper Visning af afhængigheder mellem XML-skemaer Rich-text formatering Filvedhæftninger: Det er nu muligt at vedhæfte filer til indlæg og kommentarer. Metadata til ressourcer: Antallet af metadata som kan angives til en ressource er blevet udvidet med lovhenvisning, kontaktoplysninger samt unikt id.

Nye ressourceformer, herunder video RSS feeds på nyheder, ressourcer og debatter Typeangivelse af ressourcer Sortering af søgeresultater efter kolonner Download af ressourcepakker

Mulighed for indholdsnetværk (forklaring følger) Migrering af Softwarebørsen Et stort netværk om offentlige data i spil (mashups, datakilder, registeroversigt, licenser, vejledninger, konkurrencer mv.) Avancerede ressourceformer og visualisering af disse (UML, BPMN, mønstre mv.) Markedsføring, socialt design, kampagner, debatter mv. Andet?

Netværk er en samling af af grupper og ressourcer der har et fælles fokus eller emne område, f.eks. Sundhed, KL-netværket, OIOnetværket osv. Netværk har en dynamisk generet forside der udstiller indhold udfra sociale web principper, som: seneste debat, nyeste medlemmer, nyeste ressourcer, men begrænser forsiden til indhold genereret i/af grupperne i netværket. Grupper kan tilslutte eller afmelde sig netværk på samme måde, som et individ kan tilmelde sig en eller flere arbejdsgrupper Netværksadministratoren kan fremhæve indhold, debatter og ressourcer med små portlets i højresiden af digitalisér.dk