Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer



Relaterede dokumenter
Sikkerhed i cloud computing

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november

Den fællesoffentlige digitaliseringsstrategi Oplæg Ved Charlotte Münter, Direktør, Digitaliseringsstyrelsen

Effektiv digitalisering. - Digitaliseringsstyrelsens strategi April 2012

Et digitalt eventyr? Danskernes digitale vej til fremtidens velfærd. XBRL Event 2013 Kgl. Dansk Ambassade Stockholm Direktør Lars Frelle-Petersen

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Resultatkontrakt for Digitaliseringsstyrelsen. Januar 2013

Fællesoffentlig digitaliseringsstrategi

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark

Elektronisk samhandling i dansk offentlig sektor

Mål- og resultatplan

Digitalisering i den offentlige sektor i fremtiden Adam Lebech, digitaliseringschef. DUBEX Security & Risk Management Summit 30.

Mål- og resultatplan. December 2018

e2012 Kommunerne har en plan

Mål- og resultatplan

Sikker udstilling af data

Den digitale vej til fremtidens velfærd

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

KANAL- OG DIGITALISERINGSSTRATEGI Januar 2011

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

FÆLLESOFFENTLIG DIGITALISERINGSSTRATEGI

SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE

SAMSPILLET MELLEM DIGITALISERINGS- STRATEGIERNE

UDSNIT 8. februar 2008

IT- og Arkitekturkonferencen 2009

Interessentforum for næste generation NemID

OFFENTLIG INFRASTRUKTUR I VERDENSKLASSE

Afholdt 20. januar 2017 kl hos Digitaliseringsstyrelsen

ATP s digitaliseringsstrategi

Fællesoffentlig strategi for brugerstyring. April 2017

Den kommunale digitaliseringsdagsorden

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af september Version 1.0.

IT-kurser. fra Middelfart Kommune

Agenda. overblik. trafikområdet. 1) Selvbetjeningsløsninger hvad og hvorfor? 2) Bølge 3 aktiviteter og vejsektoren - overblik

Velkomst og dagens formål Stine Hegelund, kontorchef, Digitaliseringsstyrelsen, præsenterede dagens program.

Aftale om digitaliseringsklar lovgivning

Ny fælleskommunal digitaliseringsstrategi v. Pia Færch, kontorchef, KL

Europaudvalget (2. samling) EUU Alm.del Bilag 4 Offentligt

Säker Digital Post från myndigheterna

På vej mod et mere digitalt offentligt Danmark. Digitaliseringskonferansen, 30. maj 2013 Direktør Lars Frelle-Petersen

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

IT-sikkerhedspanelets anbefalinger vedrørende privacy

Aktuel skat Danmarks Skatteadvokater Den 30. november 2015

Fra NemID til MitID og NemLog-in3. Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Titel: Gribskov Kommune Kanal- og servicestrategi Resumé:

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017

It-arkitekturprincipper. Version 1.0, april 2009

Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse. digitale løsninger

Mål- og resultatplan

Erhvervsudvalget ERU alm. del Bilag 47 Offentligt. Bilag. Økonomi- og Erhvervsministeriet. København, den 9. november 2009.

Mål- og resultatplan

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

NemHandel i cloud - sikkerhedsmæssige overvejelser. Helle Schade-Sørensen IT og Telestyrelsen

Lokal og digital et sammenhængende Danmark. Søren Frederik Bregenov, konsulent, KL Maj konference 21. maj 2015

Nasjonal arkitektur Danske erfaringer. difi.no/arkitektur Klaus Vilstrup Pedersen

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Kommunernes e2012-projekt. Astrid Marie Starck, konsulent KL s Center for Borgerbetjening og It-politik ams@kl.dk

Indhold Indledning Formål med kanalstrategien Vision Hvordan henvender borgerne sig i dag?... 4

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED

Handlingsplan for området digital borgerbetjening.

IT-kurser. fra Middelfart Kommune

Erfaringer fra Danmark - digitalisering af skoleområdet

NemLog-in. Kenneth Kruuse, projektleder og serviceansvarlig

Digital selvbetjening og Digital Post

GovCERT og DK CERT. Forskningsnettet 17. november 2010

Teknisk Workshop om NemHandel. Heinrich Clausen Tåstrup den 1. marts 2011

Hvad er cloud computing?

Center for Cybersikkerheds beretning Center for Cybersikkerheds beretning 2014

Digitalisering i Danmark:

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

Vision om digitale signaturer i Danmark

Hjælpeplan for overgang til fuld digital kommunikation

MitID. 23. april 2018 Mogens Rom Andersen Digitaliseringsstyrelsen

Anvendelse af brugertest i udviklingen af offentlige selvbetjeningsløsninger

NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER

Standardvilkår for modtagelse af OCES-certifikater fra Nets DanID. (NemID tjenesteudbyderaftale [NAVN på NemID tjenesteudbyder indsættes])

Introduktion til Digital Post. Februar 2016

Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere

Til høringsparterne Se vedlagte liste

12.1. Stærkere koordination og implementering & Klar ansvarsfordeling og tæt samarbejde på velfærdsområderne

NemID - den nye digitale signatur. Lars Møller Kristensen Mail:

Digitaliseringsstrategi

Hvor meget fylder IT i danske bestyrelser. 7. september 2012 Torben Nielsen

ET STÆRKERE OG MERE TRYGT DIGITALT SAMFUND

Understøttelse af LSS til NemID i organisationen

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Guide til integration med NemLog-in / Signering

EU s byggeblokke til digitalisering i DK

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

NEMID MED ROBOTTER. Muligheder samt en anbefaling til at løse NemID-opgaver med robotter

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

KANAL- OG SERVICESTRATEGI KANAL- OG SERVICESTRATEGI KANAL- OG SERVICESTRATEGI KANAL- OG

UNDGÅ DÅRLIGE IT-LØSNINGER

It-revision af Sundhedsdatanettet januar 2016

Agenda. kommer leverandørerne med? v/ Martin (DIGST) / Strålfors (DIGST) synkroniserings-api v/ Michael Rüdiger (e-boks)

Statens It status, opgaver og rammer. Ved programsekretariatschef Mikael Skov Mikkelsen

borger.dk Tom Bøgeskov udviklingschef IT- og Telestyrelsen Borgerkommunikationskontoret Center for borger.dk

Implementering af ISO Eskil Sørensen Digitaliseringsstyrelsen 3. september 2015

Transkript:

Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012

Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer 2

Digitaliseringsstyrelsen - oprettet 31. oktober 2011 Samling af digitaliseringsprojekter fra tidligere Økonomistyrelsen og IT- og Telestyrelsen. Operationalisering af Digitaliseringsstrategien 2011-2015. 3

Effektiv digitalisering Strategiske mål Bedre og billigere it-projekter 70 % af de offentlige itprojekter gennemføres til rette tid og sted. DIGST understøtter sikkerheden i offentlige løsninger. 80 % af al kommunikation mellem borgere og det offentlige skal foregå digitalt i 2015. 2012 80 % er tilfredse med it-projektrådets anbefalinger til håndtering af risici. 80 % af de store statslige it-projekter er tilfredse med business case-modellen og gevinstrealiseringsplanen. 80 % af borgerne udtrykker tillid til fællesoffentlige digitale løsninger. 4

Fællesoffentlig Digital infrastruktur Kommunikation Digital post NemSMS Fjernprint Betaling NemKonto NemHandel E-faktura Mellemværende-med -det-offentlige-konto Sikkerhed NemID NemLogin Brugerstyring Mobil login Fuldmagter Portaler Borger.dk Virk.dk Sundhed.dk Miljø.dk Datadistribution Datafordeler Grunddata Datakatalog 5

Digitaliseringsstyrelsen Fire centrale opgaveområder: 1. Fællesoffentlig digitalisering 2. Velfærdsteknologi 3. It-politik, herunder styring af it 4. Fællesoffentlig infrastruktur 6

Kontor for it-arkitektur og standardisering (KIS) Kontorets specifikke opgaver: Arkitektur og standardisering. Det elektroniske fakturingssystem NemHandel. Det fælleseuropæiske efaktureringssystem PEPPOL. Cloud computing og sourcing. Open source og åbne standarder. Business intelligence og master data management. Informationssikkerhed og privatlivsbeskyttelse i den offentlige sektor. 7

Ressortansvar it-, informations- og cybersikkerhed Ansvaret for it-politikken forankres med den kongelige resolution af 3. oktober 2011 i Finansministeriet. Finansministeriet har således ansvar for arbejdet med åbne standarder, open source-løsninger i det offentlige, it-tilgængelighed og tilgængelighed i forhold til offentlige data. IT- og Telestyrelsen nedlægges, og ansvaret for it-sikkerhedsområdet deles mellem Forsvarsministeriet, Erhvervs- og Vækstministeriet og Finansministeriet. Forsvarsministeriet har ansvar for statens varslings-tjeneste for internettrusler (GovCERT) og kritisk infrastruktur. Erhvervs- og Vækstministeriet har ansvar for persondatasikkerhed, opgaver vedr. privatlivsbeskyttelse på nettet, netneutralitet, DNSblokering af hjemmesider og logning. Finansministeriet har ansvar for informationssikkerhed og privatlivsbeskyttelse i den offentlige sektor. (Bjarne Corydon, 8. november 2011 i Kommunaludvalget, spørgsmål nr. 3) 8

SIKKERHED Hvordan skal vi forstå sikkerhed i den virtuelle kompleksitet, som internettet udgør, med de mennesker, organisationer og aktiviteter på alle slags teknologienheder, som er forbundet via nettet? 9

! net Det er centralt for brugen af offentlige it-løsninger, at der tilvejebringes et sikkerhedsniveau, som imødekommer hensytil borgerens tryghed. 10

Kategorier af sikkerhed Indbygget sikkerhed i infrastruktur og fællesoffentlige løsninger som fx NemLogin, NemHandel. Vurdering af løsninger, der kan bidrage til effektivisering af it-drift uden at give køb på sikkerhed - som fx Cloud Computing. Forbyggende sikkerhed udfordring af traditionelle sikkerhedsmodeller især i forbindelse med behandling af personoplysninger. Privatlivsbeskyttelse på mange fronter. Implementering af ISO 27001 i den offentlige sektor. 11

NemID til Antal borgere med NemID med offentlig digital signatur: 3,7 mio. Antal transaktioner i alt med NemID: over 800 mio. transaktioner. 75 % i netbankerne og omkring 25 % på offentlige og private hjemmesider. 300 private tjenester log-in med NemID. 12

NemID NemID til erhverv er sat i drift 21.06 for nye brugere. NemID medarbejdersignatur NemID virksomhedssignatur NemID funktionssignatur For eksisteren brugere sker overgang løbende. 150.000 virksomheder anvender digital signatur. 13

Forordningsudkast om eid og esignatur Gensidig anerkendelse af eid Er ansvarlig for entydig identifikation af personer og for autentifikation Pligt til at samarbejde om interoperabilitet Flere beføjelser og krav til nationale tilsyn Forordningen og NemID NemID er både eid og signatur NemID opfylder de fleste af kravene til anmeldelse af eid Bedre mulighed for, at NemID kan gøres kvalificeret Krav om gratis validering af digitale signaturer adskiller sig fra forretningsmodellen for NemID 14

borger.dk et eksempel på fællesoffentlig infrastruktur borger.dk baserer sig på den fællesoffentlige sikkerhedsinfrastruktur: Nem-ID og Nem-login. Rettighedsstyring. Seneste generation fra maj 2012 har fokus på handling. Mobiludgaven af borger.dk. 15

Det nye NemLog-in og den fællesoffentlige digitale infrastruktur NemLog-in er en hjørnesten i den offentlig digitale infrastruktur NemLog-in er et vigtigt led i modernisering og effektivisering af den offentlige sektor: Lettere for både kunder og medarbejdere. Lettere at arbejde på tværs af løsninger. Hurtigere og mere sikker at etablere digitale tjenester i den offentlige sektor. Sikkerhed: NemID NemLog-in Portaler: borger.dk virk.dk sundhed.dk Betaling: e-faktura NemHandel NemKonto e-indkomst Kommunikation: Digital Post NemSMS Fjernprint Datagenbrug: OIO åbne standarder arkitektur 16

Effektiv kommunikation digital post og NemSMS Den digitale postkasse skal være med til at sikre effektiv digital kommunikation mellem borgere, virksomheder og myndigheder. Den digitale postkasse er en sikker løsning. Borger.dk portalen Nem-Login Certifikater 17

Cloud Computing Effektivisering af drift og vedligehold Skalering op og ned medfører, at services kan tilbydes billigt. Øget fleksibilitet og innovation Cloud løsninger er fleksible og giver større muligheder for innovation. Kortere time to market. 18

Styrelsens arbejde med cloud løsninger Brug af cloud løsning til drift af NemHandel. Cloud computing vejledning om de juridiske rammer for anvendelse af cloud løsninger. Arbejdsgruppe vurdering af love og regler der unødigt vanskeliggør cloud computing. Rådgivning, support og opfølgning i implementering af cloud løsninger i offentlige organisationer. Kommissionen forventes at lancere en strategi for cloud computing i 2012. 19

To veje til sikkerhed i cloud computing Kontrol via revision og sikkerhedsdokumentation Via kontrakten og ved vurdering og revision af sikkerhedskontroller kan det sikres, at databehandleren overholder passende organisatoriske og tekniske sikkerhedskrav. Forebyggende sikkerhed Sikkerhed bygges ind i systemet/løsningen fra begyndelsen mindsker afhængighed af leverandørens sikkerhedsniveau. James Hamilton 20

Forebyggende sikkerhed Traditionelle sikkerhedsdesign er baseret på sikring af egne servere, data og netværk udadtil og indadtil. Dette udfordres af cloud computing. Ved at designe it-systemer på en ny måde kan man i nogen grad imødekomme udfordringen. Ved at minimere brugen af sensitive data kan det gøres nemmere og billigere at beskytte it-systemer og data. Supplerer kontroller via revisorerklæringer og sikkerhedsdokumentation. 21

Perspektiver Hvis løsningen kompromitteres, vil data ikke kunne henføres til fysiske personer, men kun til virtuelle identiteter. Data vedrører kun den lokale transaktion og kan ikke sammenkobles med øvrige data. Kontrollerne kan potentielt gøre det nemmere og billigere at beskytte data. Mindre afhængighed af cloudleverandørens sikkerhedsniveau. 22

Informations-/cybersikkerhed i statens organisationer 2004 Beslutning om, at statens organisationer følger DS 484. 2010 Som led i afbureaukratisering beslutning om, at de statslige institutioner skal anvende ISO 27001 i stedet for DS 484. Skiftet til ISO 27001 skal senest gennemføres, når revisionen af ISO 27001 er færdig, formentlig i 2013. 23

Hjælpepakke Forberedelse til organisationernes implementering af ISO 27001: Udvikling af self assessment-værktøj til styring af overgangen: hvor er vi nu, hvor skal vi hen, hvad mangler vi? Gennemgang og opdatering af eksisterende værktøjer på digst.dk. Koncept for it-beredskabsplanlægning: - It-drift hos Statens it/anden ekstern leverandør; - Drift in-house. Værktøj til konsekvensvurdering for privatlivet krav i den fællesoffentlige it-projektmodel og i den kommende forordning om behandling af personoplysninger. Formål Effektivisering af itsikkerhedsarbejdet. Håndtering af itsikkerhedsmæssige udfordringer med digitalisering af forvaltningen. Sikre efterlevelse af standarden. Sikre efterlevelse af lovgivningen. 24

Dilemmaer Sikkerhed >< brugervenlighed Sikkerhed >< omkostninger Sikkerhed >< effektivitet 25