Superbruger uddannelse for Offentlig RA Aarhus 18. august 2016 Ballerup 23. august 2016 Lene Loua Theis Højer Nets DanID A/S 1
Program 09:00 09:15 Velkomst og introduktion 09:15 09.45 Status på NemID 09:45 10:30 Retningslinjer for borgerbetjening 10:30 10:45 Pause 10:45 11:30 Nyheder fra NemID 11:30 12:00 Frokost 12:00 13:30 RA Superbruger Forum 13:30 14:00 Opsamling og afrunding 2
3 STATUS PÅ NEMID
Status på NemID Juli 2016 4.800.000 4.750.000 4.700.000 4.650.000 4.600.000 4.550.000 4.500.000 4.450.000 4.400.000 NemID med offentlig digital signatur Samlet antal NemID 4.350.000 4
2011 01 2011 04 2011 07 2011 10 2012-01 2012-04 2012-07 2012-10 2013-01 2013-04 2013-07 2013-10 2014-01 2014-04 2014-07 2014-10 2015-01 2015-04 2015-07 2015-10 2016-01 2016-04 2016-07 Transaktioner Næsten 3,5 mia. transaktioner siden 1. juli 2010 Over 50 mio. transaktioner hver måned 80.000.000 70.000.000 60.000.000 50.000.000 40.000.000 30.000.000 20.000.000 10.000.000 - Bank OCES Total 5
Yderligere statistik Transaktionsoversigt Antal NemID brugere med hhv. bank og offentlig adgang Demografisk fordeling af NemID brugere pr. postnummer Statistikside på nemid.nu: https://www.nemid.nu/dkda/om_nemid/aktuelt/statistik_om_nemid/ 6
Phishing Hvad er Phishing? Et phishing-angreb foregår typisk ved, at den itkriminelle sender en e-mail eller en sms til dig, hvori du opfordres til at klikke på et link til en hjemmeside. 7
Phishing 8
Phishing 9
Phishing Hvis borgeren modtager en e-mail eller sms, skal personen: Undlade at opgive nogen form for personlige data Videresende den til Nets' phishing-analyse afdeling, phishing-dk@nets.eu (valgfrit) Slette den! 10
Phishing Hvis borgeren er kommet til at oplyse personlige data skal personen: Spærre sit nøglekort og skifte sin adgangskode Spærringen kan foretages på følgende måder: I Selvbetjeningen på www.nemid.nu Hos NemID support eller NemID spærreservice Hos brugerens bank Hos borgerservice Adgangskoden kan skiftes i selvbetjeningen på www.nemid.nu Kontakt sin bank og fortælle om hændelsen 11
Phishing Yderligere informationer findes på: https://www.nemid.nu/dk-da/ https://www.nets.eu/dk- da/nyheder/pages/advarsel-mod-phishing-mails,- snyde-sms er-og-fup-telefonopkald.aspx 12
Certifikatfornyelser, 2016-17 Det er tid til at den offentlige digitale signatur skal fornyes 400.000 350.000 300.000 250.000 200.000 150.000 100.000 50.000 0 13
Certifikatfornyelser, 2016-2017 Hvad skal I råde borgerne til at gøre 14
Certifikatfornyelser, 2016-2017 Følg vejledningen på nemid.nu: https://www.nemid.nu/dk-da/support/administrer_nemid/forny_nemid/ 15
Certifikatfornyelser, 2016-2017 Følg vejledningen på nemid.nu: https://www.nemid.nu/dk-da/support/administrer_nemid/forny_nemid/ 16
17 RETNINGSLINJER FOR BORGERBETJENING
Roller og Ansvar Roller RA administrator RA medarbejder Superbruger Ansvar RA udsteder NemID digital signatur på vegne af Nets DanID Nets DanID udsteder digital signatur i henhold til OCES II certifikat politik. 18
Gennemførelse af uddannelsen Kræver planlægning Vælg en model med mentorordning Forudsætter at medarbejderen har læst dokumenterne: Instruks Legitimationskrav Arbejdsgangsbeskrivelse for offentlig RA Ovenstående findes på: danid.nets.eu/ra Superbrugeren kan med fordel gennemgå materialet sammen med RA medarbejderen Superbrugeren skal være tilgængelig for at svare på spørgsmål og hjælpe RA medarbejderen Dokumentér hvem der har gennemført uddannelse Indhent straffeattest fra medarbejderen Medarbejderen under oplæring må ikke benytte RA portalen førend uddannelsen er gennemført 19
Udstedelse til sig selv Der skal være sket en uvildig kontrol af legitimationen Derfor kan en RA medarbejder ikke udstede et NemID til sig selv 20
Vitterlighedsvidne for borgere Det er tilladt for RA medarbejdere at agere vitterlighedsvidne som privatperson, men betjeningen af RA portalen skal udføres af en uvildig kollega 21
Samkøring af systemer Opslag i andre systemer med henblik på identifikation Udstedelse af legitimationsdokumenter i andre systemer med henblik på at opnå tilstrækkelig dokumentation Er ikke tilladt. Undtagelse Opslag i CPR-registeret med henblik på at stille kontrolspørgsmål 22
Henvis borgeren til selvbetjening på nemid.nu Henvis borgeren til selvbetjening på nemid.nu i følgende tilfælde Tilknytning af offentlig signatur til NemID fra banken (kræver dansk pas eller kørekort) Glemt kodeord / bestilling af ny midlertidig adgangskode Mistet nøglekort Udløbet certifikat Funktioner der kræver login på selvbetjening Bestilling af ekstra nøglekort Ændring af stamoplysninger Se egen historik Ændre bruger-id eller adgangskode Køb af nøgleviser 23
Henvis til andre supportenheder Henvendelsestype Tjenesteudbyder NemID support Brugerens bank Flytning af bankaftale til nyt NemID X Spærring- eller ændring af bankaftale Problemer med login hos én specifik onlinetjeneste X X Problemer med sikker e-mail X Borgeren ønsker at få lukket sit NemID permanent Borgeren har problemer med sin NemID nøgleviser X X Borgeren har et privat NemID, men har ikke noget CPR nummer Henvendelser angående NemID til erhverv X X X 24 X
Flere NemID numre Hvordan håndteres flere NemID numre? Der er 5 scenarier hvor der kan være flere NemID numre. 1. Borgeren har et aktivt NemID til banken, samt et NemID med aktivt OCES-certifikat, der står i status låst. Løsning: Spær det aktive OCES-certifikat via selvbetjening på nemid.nu, eller kontakt RA supporten og bed dem om at gøre det. Borgerservice kan efterfølgende oprette et OCES-certifikat på det NemID med bank-aftalen via RA-portalen 25
Flere NemID numre Hvordan håndteres flere NemID numre? 2. Borgeren har et aktivt NemID til banken, samt et NemID, der endnu ikke er blevet aktiveret og har et afventende OCES-certifikat. (Dette betyder samtidig, at det ikke er muligt at oprette et nyt NemID med et OCEScertifikat). Løsning: Udsted en midlertidig adgangskode og et nøglekort (hvis borgeren ikke er i besiddelse af dette) til det NemID, som står som endnu ikke er aktiveret. NemID et skal aktiveres. Efter aktiveringen skal det aktive OCES-certifikat spærres. Spær det via selvbetjening på nemid.nu, eller kontakt RA supporten og bed dem om at gøre det. Udsted en ny midlertidig adgangskode pr. sms til det NemID, der netop er aktiveret. Koden skal ikke benyttes men slettes efter 10 timer vil NemID et blive låst og borgeren kan efterfølgende logge ind med CPRnummer. Borgerservice kan nu oprette et OCES-certifikat på det NemID med bank aftale. 26
Flere NemID numre Hvordan håndteres flere NemID numre? 3. Borgeren har et aktivt NemID til banken samt et aktivt NemID med OCEScertifikat. Løsning: Spær det aktive OCES-certifikat via selvbetjening på nemid.nu, eller kontakt RA supporten og bed dem om at gøre det. Borgerservice kan nu oprette et OCES-certifikat på det NemID med bank aftalen via RA-portalen. Udsted en ny midlertidig adgangskode pr. sms til det NemID, som ikke er udstedt af banken. Koden skal ikke benyttes men slettes efter 10 timer vil NemID et blive låst og borgeren kan efterfølgende logge ind med CPRnummer. 27
Flere NemID numre Hvordan håndteres flere NemID numre? 4. Borgeren har et NemID med en bankaftale og et aktivt NemID med et OCES-certifikat. Løsning: Henvis borgeren til banken. 5. Borgeren har mere en to NemID aftaler. Løsning: Ring til RA Supporten 28
Aktuelle emner Henvendelse på vegne af andre er ikke tilladt Fuldmagter kan ikke benyttes Udlevering af RA support nummeret er ikke tilladt. Henvis i stedet til privat supporten på 7224 7050 29
RA Universet RA Universet findes på danid.nets.eu/ra Hvad kan findes i RA Universet? NemID Reglerne (oversat til 8 sprog udover dansk) Revisionserklæring Undervisningsmateriale Velkomstbreve, tro og love-erklæring mm. Eksempler på legitimationsdokumenter Nyheder 30
RA aftalen og bilag På Kommunernes Landsforenings (KL) hjemmeside kan du læse RA-aftalen og de tilhørende bilag, bl.a.: Bilag 5, som indeholder arbejdsgangsbeskrivelser for udstedelse af NemID Bilag 4, som indeholder den overordnede beskrivelse af RA'en opgaver i forbindelse udstedelse af NemID Gå ind på: KL Dialogportalen og søg efter "RA aftale" i gruppen "NemID". 31
32 NYHEDER FRA NEMID
6-4 adgangskoder Nye skærmbilleder i forbindelse med funktionen. 33
6-4 adgangskoder Nye skærmbilleder i forbindelse med funktionen. 34
Nye tiltag i RA portalen Nye skærpelser i udstedelsen af NemID registrering af pas/kørekort og begrænsning af brug skærpede krav til vidner lukning af NemID er oprettet vha. stjålne" NemID'er 35
RA SUPERBRUGER FORUM
NAVNEÆNDRING & BRUG AF NEMID
Navneændring & brug af NemID Nogle borgere har modtaget et brev, selvom de ikke har skiftet navn. Dette vil især ske for personer med navne- og adressebeskyttelse. Hvis man som borger har navne- og adressebeskyttelse ved oprettelsen af NemID, angives navnet til certifikatet enten af: - borgeren selv på nemid.nu, eller - RA medarbejder Navnet angives som fritekst og derfor er der risiko for, at det navn, vi registrerer til certifikatet, varierer fra det navn, der oplyses fra cpr-registeret. (fortsættes) 38
Navneændring & brug af NemID Nogle borgere har modtaget et brev, selvom de ikke har skiftet navn. Dette vil især ske for personer med navne- og adressebeskyttelse. Navne- og adressebeskyttelse tildeles for ét år ad gangen. Ofte ophæves beskyttelsen, inden borgeren når at ansøge igen. Når navne- og adressebeskyttelsen ophæves, bliver NemID informeret og få oplyst borgers navn, som det står registreret i cpr-registret. Vi sammenligner det navn, som vi har angivet i certifikatet, med det navn, der er oplyst fra cpr-registret. Og hvis der er en forskel som beskrevet ovenfor vil der ske det samme som ved en egentlig navneændring. Derfor er vores anbefaling Fortæl borgeren At hans/hendes navn ikke er ændret i cpr-registret. At der er forskel på det navn, som NemID har registreret på ham/hende, og det navn, der er registreret i cpr-registret og at de derfor har fået et brev/e-mail. At han/hun kan logge på som sædvanligt, og at det nye certifikat vil blive udstedt automatisk. 39
Cpr-ændringer som udløser brev/e-mail Forsinkede cpr-opdateringer har medført forsinkede cpr- og navneændringer De cpr-ændringer, der udløser e-mail eller brev til borgerne, er en af disse 2 hændelser: Navneændringer sendes en mail eller et brev til borgeren om, at certifikatet spærres efter 4 uger. Borgeren kan selv forny det i mellemtiden på nemid.nu. har man NemID med et nøglekort, udstedes automatisk et nyt certifikat, første gang de logger på nemid.nu, skat.dk, borger.dk eller anden tjenesteudbyder - som ikke er en netbank. Cpr-skift (gælder kun meget få borgerne) sendes der en mail eller et brev til borgeren om, at certifikatet er blevet spærret. har man NemID med et nøglekort, udstedes automatisk et nyt certifikat, første gang de logger på nemid.nu, skat.dk, borger.dk eller anden tjenesteudbyder - som ikke er en netbank. Borgerne får oplyst, hvad der sker med certifikatet, men skal ikke aktivt gøre noget, hvis de har NemID med nøglekort. Dette fremgår også af informationsbrevene. (Se evt. eksemplet nederst i denne e-mail.) 40
Indholdet i brevet/e-mailen Hvad skriver vi til borgerne vedr. navneændring? Navneændring og brug af NemID Vi har fået oplyst fra CPR-kontoret, at du har ændret navn. I den forbindelse får du fornyet den offentlige digitale signatur (OCES-certifikat) der er tilknyttet NemID, så navnet heri bliver korrekt. Certifikatet vil automatisk blive fornyet, næste gang du logger på selvbetjeningen på www.nemid.nu eller hos en anden offentlig eller privat tjeneste, der benytter NemID, fx skat.dk eller borger.dk. Efter 4 uger vil certifikatet med dit gamle navn blive spærret. Det har ikke indflydelse på brugen af NemID, og du vil ikke få yderligere information om spærringen. Har du brug for mere information? Du kan finde svar på de fleste spørgsmål og få vejledning på www.nemid.nu/support. 41
PSEUDONYM
Hvad er et certifikat? Et certifikat er et digitalt identitetsbevis. Det bliver udstedt af et certificeringscenter og indeholder en række oplysninger om brugeren (certifikatholderen). OCES-certifikat Hvis du har NemID med offentlig digital signatur, har du fået udstedt et OCES-certifikat. I certifikatet fremgår det, hvornår dit certifikat er udstedt, og hvis du ønsker det, fremgår dit navn og din e-mail-adresse. Som udgangspunkt indeholder certifikatet dit navn. Du kan fravælge navn i certifikat i selvbetjeningen under "Rediger indstillinger". 43
Hvornår får et certifikat et navn? Du kan kun få navn i certifikatet, hvis det er verificeret i cprregisteret. Det betyder i praksis, at en borger får navn i sit certifikat, såfremt: Vedkommende har en adresse i cpr-registeret Hvis borgeren viser legitimation for at få udleveret sin midlertidige adgangskode (adressebeskyttede og udlandsdanskere hos borgerservice og repræsentationer) Dvs. borgere, som er oprettet via bankerne og som har navne/adressebeskyttelse eller er udenlandsdanskere, vil have pseudonym stående i deres certifikat.
Hvordan får jeg mit navn i certifikatet? Borgeren kan ændre pseudonym til deres eget navn; Hvis du har navne/adressebeskyttelse eller er udenlandsdansker, kan det dog kun ske hos borgerservice, hvor du skal fremvise legitimation for dit navn. Processen ser således ud; 1. Borgerens skal først spærre sit certifikat (med pseudonym i). 2. Herefter skal RA medarbejderen bestille et nyt certifikat til borgeren (Opret certifikat) I denne proces skal RA medarbejderen se gyldigt ID og påføre borgerens fulde navn (fra cpr-registeret) 3. Nu skal borgeren så logge ind i selvbetjeningen på nemid.nu og gå ind i Mit NemID -> Certifikat er -> Rediger indstillinger og vælge Ja til navn i certifikat. Afslutningsvis skal borgeren underskrive handlingen med NemID og aktivere de nye certifikatindstillinger. 45
Hvad skal borgeren gøre? Processen består af 3 trin. 1. Borger skal spærre sit certifikat og dernæst henvende sig til borgerservice 46
Hvad skal borgerservice gøre? Processen består af 3 trin. 2. Borger henvender sig til borgerservice, som bestiller NemID 47
Hvad skal borgeren gøre? Processen består af 3 trin. 3. Borger logger nu ind i selvbetjening på nemid.nu og ændres sine certifikatindstillinger 48
ER CPR DOKUMENTATION ET KRAV?
RA Portalen 50
I skal ALTID se cpr-dokumentation 51
Tvivlsspørgsmål og support Ved spørgsmål om RA Portalen Kontakt RA Support på +45 44827975 eller ra-support@danid.dk Vejledninger til borgere findes på nemid.nu RA univers på danid.nets.eu/ra Problemer i forhold til retningslinjer for RA opgaven henvises til KL. 52