Medarbejdersignatur - sådan gør organisationerne i dag. Morten Storm Petersen Signaturgruppen A/S morten@signaturgruppen.dk

Relaterede dokumenter
Ny digital signatur. IT-arkitekturkonferencen. den 1. april 2009, V/ Palle H Sørensen. Centerleder. IT- og Telestyrelsen

Nykredit Portefølje Administration A/S

Digital Signatur. 14. december Lars Møller Kristensen 06/23/05

TDCs Signaturserver. 11/05 - Version TDC Erhverv Sikkerhed og certifikater

Termer og begreber i NemID

Historien om den digitale signatur fra Dybkærrapporten til NemID.

Forbruger login med NemID Til forbrugsdata på DataHub

Kort og godt om NemID. En ny og sikker adgang til det digitale Danmark

Vejledning til SmartSignatur Proof Of Concept

Termer og begreber i NemID

Gennemgang af medietyper

Introduktion til NemID og Tjenesteudbyderpakken

Brugeroprettelse Første login. Brugervejledning - Optagelse.dk

Brugervejledning. Optagelse.dk. Brugeroprettelse Første login for medarbejdere

Introduktion til NemID og NemID tjenesteudbyderpakken

Introduktion til NemID og Tjenesteudbyderpakken

Startguide. den digitale signatur

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

LØSNINGSBESKRIVELSE FOR LOG-IN OG SIGNERING MED NEMID. Beskrivelse af de NemID-typer, som kan bruge på jeres tjeneste.

Vision om digitale signaturer i Danmark

Superbrugeruddannelse for Offentlig RA Aarhus 15. juni 2017 Ballerup 21. juni 2017

Nets Rettighedsstyring

Finanstilsynets indberetningssystem. Vejledning til indsendelse af xml-filer via sikker e- mail (signeret og krypteret )

Understøttelse af LSS til NemID i organisationen

Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017

Første MOCESbog - historien om digital signatur og NemIDs udvikling

Secure Mail. 1. juni Hvem læser dine s?

De fællesoffentlige komponenter: Federativa identitetslösningar, Erfarenheter från Danmark

Vejledning. til. RA-administrator

Dokumentation Nets Rettighedsstyring (Attributtjeneste)

Superbruger uddannelse for Offentlig RA Aarhus 18. august 2016 Ballerup 23. august 2016

Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk.

Undgå driftsafbrydelser på grund af udløbet virksomheds- eller funktionssignatur

NemID DataHub adgang. & Doc , sag 10/3365

Anbefalinger til interaktionsdesign og brugervalg af applet

Certifikatpolitik for NemLog-in

INSTRUKS FOR OFFENTLIG RA

Sundhedsstyrelsens Elektroniske Indberetningssystem (SEI) Vejledning til indberetning via Citrix-løsning

Ansøgning om Medarbejdercertifikat (Nem ID)

Nu kan det offentlige afskaffe passwords

Valg af webservice standard

SmartSignatur. Forenkler hverdagen.

Anbefalede testprocedurer

Nets - Medarbejder Signatur

NemID - den nye digitale signatur. Lars Møller Kristensen Mail:

BESTILLING AF NEMID. For at bestille ny NemID vælger du Vælg Bestil NemID medarbejdersignatur.

Vejledning i opsætning af NemHandelsprogrammet

Standardvilkår for modtagelse af OCES-certifikater fra Nets DanID. (NemID tjenesteudbyderaftale [NAVN på NemID tjenesteudbyder indsættes])

Tilslutning af ny myndighed til NemLog-in

INSTRUKS FOR OFFENTLIG RA

Fælles testmiljøer. Dato: Version: Vejledning til oprettelse og vedligehold af testcertifikater

IThjælp til mindre virksomheder & foreninger. Oktober 2013 Claus Evertsen & Jytte Christensen

NemID Problemløsningsguide. Hjælpeværktøj for offentlige RA-medarbejdere

Nets DanID Service Level Agreement. Service Level Agreement for OCES Digital Signatur ydelser Version 5

Bekendtgørelse om NemID med offentlig digital signatur til fysiske personer samt NemID til medarbejdere i juridiske enheder

Digital Signatur - Kom godt i gang

En trin-for-trin forklaring af bestilling og aktivering af NemID

Maj Peter Kristiansen,

NOTAT. Indhold. Vejledning til Digital Post

Digital post er ikke det samme som almindelig . Digital post er modsat s en sikker digital forsendelsesform.

Er fremtiden nem for NemID?

Løsningsbeskrivelse for log-in og signering med NemID. Valg af målgruppe og navigation omkring NemID på jeres tjeneste.

NemHandel registreringsvejledning. Navision Stat, INDFAK og Nemkonto. Introduktion. Overblik. Side 1 af 15. ØS/ØSY/CPS 7.

Brugeroprettelse Første login. Optagelse.dk

Brugervejledning - til internetbaseret datakommunikation med Nets ved hjælp af HTTP/S-løsningen

Artikel om... Digital signatur. OpenOffice.org

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

Fjernadgang til BEC s systemer via Portal2

ARBEJDSGANGSBESKRIVELSER FOR OFFENTLIG RA FUNKTION

DataHub Forbrugeradgangsløsning NemID Quick Guide

Fjernadgang til BEC s systemer via Portal2

SDSD: Projektrelevante emner og problemstillinger. Workshop om sikkerhed og privacy 5. december 2007

Tilføjelse af administrator for myndighed

Introduktion til brugeradministratorer i SEB v3

Velkommen til. 1. arbejdsgruppemøde. de Digital Signatur for studerende

PentaCon A/S NemHandel Installation

Interessentforum for næste generation NemID

Sådan bruger du NemID

DataHub Forbrugeradgangsløsning Spørgsmål og svar

NemID Problemløsningsguide. Hjælpeværktøj for offentlige RA-medarbejdere

DanID Certification Practice Statement v DanID. Certification Practice Statement (CPS) V. 1.1

Her kan du finde svar på en række spørgsmål om digitale lønsedler og om implementeringen heraf. Spørgsmål og svar bliver løbende revideret.

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.

Guide til kravspecifikation

Sundhedsdatastyrelsens Elektroniske Indberetningssystem (SEI)

Projekt: NemHandel signaturer

Teknisk beskrivelse af SmartSignatur. - og integration af Nets DanID medarbejdersignatur

Teknisk beskrivelse af SmartSignatur. - og integration af Nets DanID NemID medarbejdersignatur

MedWin programopdatering: EG Data Inform A/S. Lautrupvang Ballerup. Dusager Aarhus N

Vejledning i VIAS 4.3. Koordinering af Specialrådgivningen under VISO, jf. servicelovens kapitel 4

Termer og begreber i NemID

JENS KOLDBÆK Borger på nettet for seniorer

Fra NemID til MitID og NemLog-in3. Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede

Single sign-on til statens systemer. April 2019 version 5

Vejledning i opsætning af NemHandelsprogrammet

!!" # $ +!* #(, !"! +0 1(

Kom godt i gang med NemID nøgleapp erhverv til bank

Sikker udstilling af data

Version: 1.2 Side 1 af 6

Kort og godt om NemID. En ny og sikker adgang til det digitale Danmark

Transkript:

Medarbejdersignatur - sådan gør organisationerne i dag Morten Storm Petersen Signaturgruppen A/S morten@signaturgruppen.dk

Min baggrund Etablerede TDC s certificeringscenter 1998-2006 Modtog Dansk IT s sikkerhedspris 2003 Medstifter af Signaturgruppen sept. 2006 Statens tekniske rådgiver på OCES II 2008/2009

Agenda Medarbejdersignatur i dag Resultater fra undersøgelsen Indsatsområder for produktiv signatur Rettighedsstyring i morgen Udenrigsministeriet OCES masterplan 2009-2014

Antallet af medarbejdersignaturer i organisationerne 1000 900 800 700 600 500 Serie1 400 300 200 100 0 1 3 5 7 9 11 13 15 17 19 21 23 25 27 29 31 33

LER Optagelse.dk Anvendelsesområder Anvendelse af medarbejder signatur 35 30 25 20 % 15 10 5 0 Nemkonto Arbejdsmarkedsportal Skat Extranet Virk Sikker email KMD

Opbevaringsløsning Roaming af medarbejder signatur Windows roaming profile Citrix Citrix+Manuel Manuel roaming e-token/smartcard Central server

Signaturen skal være lige så produktiv som netværkslogon! - men hvordan er det i dag de fleste steder?

Afvekslende forhindringer i medarbejderens hverdag Ligger min signatur på denne computer? (ellers installér den) Hvad var det nu koden var? (ellers bestil en ny og vent tre dage) Portalen siger, at jeg ikke har rettigheder? (få fat i din administrator) Fornyelse af signaturen er godt nok forvirrende!

Afvekslende forhindringer for arbejdsgiveren Tastearbejde og fejl i LRA browsergrænsefladen Support tid med medarbejderne Ventetid på ny signatur ved glemt kode Husker vi at få spærret signaturen når medarbejderen er sagt op? Ellers har de måske stadig adgang til Sundhed.dk med en kopi af signaturen hjemmefra?

Indsatsområder

Esbjerg kommune med i evalueringsgruppe 1100 medarbejdersignaturer, 5 LRA er Dagligdagen: Pinkoder bliver væk. Glemt sikkerhedskopi Glemt adgangskode Active-X bøvl ved installation og fornyelse og gamle signaturer! Brugeroprettelser tager meget klikke-tid. Rettighedsstyring på portalerne man opgiver Revisionen: Vi har ikke så god dokumentation af forvaltningen som før digitaliseringen

SignaturCentral i Jyske Bank til elektronisk tinglysning Brugervenlighed Mobilitet Lokalt reset af password Automatisk fornyelse (Anvendelse af netværkskode) Sikkerhed Central auditlog over signaturanvendelse Central backup af nøgler (Whitelist/blacklist over hvilke tjenester medarbejderen kan anvende signaturen på)

Med OCES har vi nu en sikker standardiseret identitet. - men hvordan går det med rettighedsstyringen administrator?

Medarbejdersignatur i kommunerne i dag

LRA WS Attribut WS FOBS rights NemLog-in Hvordan skal rettighederne mon styres? Brugeradministration & attributter Brugeradministration & attributter Fællesoffentlig brugerstyring? SAML token SAML claims

Udenrigsministeriet og attributtjenesten 70 Institutioner DanID Brugeradministration & attributter LRA Administrator DanID CA Medarbejder Udenrigsministeriet X doc Brugeradministration & attributter Attributter Signatur Adgang til dokumenter Web tjeneste Bruxelles EU dokumenter

Hvad er masterplanen? Rettighedsstyring

IT-arkitekturkonferencen 2009 Bag om Digital Signatur Peter Lind Damkjær PKI Specialist 1. april 2009

Introduktion til DanID Et selskab i PBS koncernen 100% ejet af PBS Bygger på kompetencer fra både TDC og PBS > 25 medarbejdere primært i Århus Er ansvarlig for alle PKI relaterede aktiviteter Udpeget af Videnskabsministeriet til at udvikle og drive digital signatur de næste 5 år Aftale med bankerne om ny netbanksikkerhedsløsning Fokus på Brugervenlighed, Udbredelse, Mobilitet og Sikkerhed 2

Én fælles sikkerhedsløsning Sikrer kritisk masse Sikrer at brugerne får rutine Letter kommunikationen Skaber tillid hos både brugere og tjenesteudbydere 3

Løsningen set fra en helikopter Tjenester RA DanID LRA CA Off. LDAP DanID.dk DCH Brugerdatabase Signatur Server PID/RID CPR CVR Rigs- politiet DCH Den Centrale Hjemmeside 4

Nyt udsteder-hierarki DanID DanID Primary Primary CA CA DanID DanID SSL SSL Server Server CA CA DanID DanID Primary Primary OCES OCES CA CA DanID DanID OCES OCES CA CA 1 DanID DanID OCES OCES CA CA 2 DanID DanID OCES OCES CA CA n

Delaftale 1 - Borgerdelen

OTP 2 faktor Noget i hovedet Noget i hånden 7

Borgere Bruger-ID CPR og selvvalgt kaldenavn Kodeord Mindst 6 tegn Engangskode (OTP) Token PIN Mindst 4 cifre 8

Borgere - Registrering Online registrering Dansk pas og kørekort Online-migrering fra OCES I OCES I + dansk pas eller dansk kørekort Online-migrering fra netbanker Netbank-login Fysisk fremmøde i kommune eller egen bank Dokumentation iht. lov om hvidvask 9

Borgere - Browseranvendelse Browser med Java OpenOCES applet (OpenLogon/OpenSign) Sikker protokol 10

OpenSign / OpenLogon Java-applet Understøtter både OCES I og OCES II Understøtter alle OCES-medier OTP USB-token/smartcard Filbaserede signaturer (Medarbejdercertifikater og OCES I person) Etc. Mange konfigurationsmuligheder Output som XMLdsig eller DK-SAML Filtrering på signaturtype (Person eller Medarbejder) Filtrering på udsteder (OCES I eller OCES II) Flere sprog Væsentlig bedre dokumentation end nuværende løsning Open Source Dual-licens 11

Borgere - Standardapplikationer Standard appl. Standard appl. MS CAPI PKCS11- wrapper DanID CSP * PKCS#11-modul * Sikker protokol * Samme brugeroplevelse som OpenLogon 12

Delaftale 2 - Erhvervsdelen

Erhvervsløsninger (Medarbejdersignatur) Løsninger videreføres i vid udstrækning fra OCES I inkl. Certifikattyper Medarbejdercertifikater Virksomhedscertifikater Funktionscertifikater Signaturserver til medarbejdersignaturer LDAPter Medarbejdersignatur Avanceret (Split-signatur) Attributtjenesten Understøttelser af 3. parts leverandører (smartcard o.lign.) 14

Erhvervsløsninger (Medarbejdersignatur) Nye tiltag: LRA -> Selvbetjening Medarbejder-præregistrering (inkl. WS til Tjenesteudbydere) Straksbestilling og -installation Førstegangsbestilling vha. personlig OCES signatur Straksinstallation af medarbejdersignatur vha. personlig OCES signatur Administration på tværs af CVR 15

http://www.danid.dk/infosite 16