Ny digital signatur. IT-arkitekturkonferencen. den 1. april 2009, 11.00. V/ Palle H Sørensen. Centerleder. IT- og Telestyrelsen



Relaterede dokumenter
Medarbejdersignatur - sådan gør organisationerne i dag. Morten Storm Petersen Signaturgruppen A/S morten@signaturgruppen.dk

Termer og begreber i NemID

Termer og begreber i NemID

Historien om den digitale signatur fra Dybkærrapporten til NemID.

Vision om digitale signaturer i Danmark

Den samlede erhvervsløsning i næste generation af NemID og NemLog-in3

NemID DataHub adgang. & Doc , sag 10/3365

Fra NemID til MitID og NemLog-in3. Kontorchef Charlotte Jacoby og it-arkitekt Christian Schmidt- Madsen giver et øjebliksbillede

Introduktion til NemID og Tjenesteudbyderpakken

Er fremtiden nem for NemID?

NemID - den nye digitale signatur. Lars Møller Kristensen Mail:

Regler for NemID til netbank og offentlig digital signatur v5, 1. marts 2017

Introduktion til NemID og Tjenesteudbyderpakken

Introduktion til NemID og NemID tjenesteudbyderpakken

Udvalget for Videnskab og Teknologi UVT alm. del Svar på Spørgsmål 33 Offentligt

Anbefalede testprocedurer

Sådan bruger du NemID

Termer og begreber i NemID

Brugervejledning. Generering af nøgler til SFTP-løsningen vedrørende. datakommunikation med Nets. Nets A/S - versionsdato 28.

Interessentforum for næste generation NemID

Superbrugeruddannelse for Offentlig RA Aarhus 15. juni 2017 Ballerup 21. juni 2017

Ansøgning om Medarbejdercertifikat (Nem ID)

Specifikationsdokument for servicen PID-CPR

Afholdt 20. januar 2017 kl hos Digitaliseringsstyrelsen

DPSD2 Guide: Sådan sikrer du at du kan logge ind i DPSD2.

Nets Rettighedsstyring

Interessentforum for næste generation NemID. Møde den 21. marts 2018

Finanstilsynets indberetningssystem. Vejledning til indsendelse af xml-filer via sikker e- mail (signeret og krypteret )

Nyt om de kommende infrastrukturløsninger: MitID, NemLog-in og Næste generation Digital Post

Standardvilkår for modtagelse af OCES-certifikater fra Nets DanID. (NemID tjenesteudbyderaftale [NAVN på NemID tjenesteudbyder indsættes])

Første MOCESbog - historien om digital signatur og NemIDs udvikling

Brugervejledning. - til generering af nøgler til SFTP-løsningen vedrørende datakommunikation

INSTRUKS FOR OFFENTLIG RA

Digital Signatur. 14. december Lars Møller Kristensen 06/23/05

TDCs Signaturserver. 11/05 - Version TDC Erhverv Sikkerhed og certifikater

Specifikationsdokument for servicen RID-CPR

Forbruger login med NemID Til forbrugsdata på DataHub

Velkommen til. 1. arbejdsgruppemøde. de Digital Signatur for studerende

Gennemgang af medietyper

Understøttelse af LSS til NemID i organisationen

Certifikatpolitik for NemLog-in

Slutbrugeroplevelsen ved migrering fra OpenSign Java-applet til NemID CodeFile klient

Secure Mail. 1. juni Hvem læser dine s?

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Vejledning i opsætning af NemHandelsprogrammet

eid, NSIS, MitID & NL3 v. Thoke Graae Magnussen IT-arkitekt September 2019

VEJLEDNING TIL ETABLERING AF HANDELSLØSNING MED/UDEN DIBS OG NEMID AFTALER

Introduktion til UNI-Login for udbydere

Informationsmøde for kommuner om det nye NemLog-in og afløseren til NemID til erhverv. Juni 2019

Dokumentation Nets Rettighedsstyring (Attributtjeneste)

Specifikationsdokument for servicen RID-CPR

Digital post er ikke det samme som almindelig . Digital post er modsat s en sikker digital forsendelsesform.

Bekendtgørelse om NemID med offentlig digital signatur til fysiske personer samt NemID til medarbejdere i juridiske enheder

Hvis du har en BEC mobiltelefon, har du mulighed for at logge på via MobilePass, i stedet for en etoken.

Vejledning i opsætning af NemHandelsprogrammet

Indholdsfortegnelse. Version Serviceplatformen - opsætningsguide (Eksterne testmiljø) Indledning... 2

Ibrugtagning af Fødselsindberetningsservicen på NSP

Workshop om næste generation NemID

DataHub Forbrugeradgangsløsning Spørgsmål og svar

Introduktion til ændringerne ifm. overgangen til MitID og NemLog-in3

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Maj Peter Kristiansen,

Kort og godt om NemID. En ny og sikker adgang til det digitale Danmark

Hvis du har en BEC mobiltelefon, har du mulighed for at logge på via MobilePass, i stedet for en etoken.

DataHub Forbrugeradgangsløsning NemID Quick Guide

Startguide. den digitale signatur

En trin-for-trin forklaring af bestilling og aktivering af NemID

Nykredit Portefølje Administration A/S

Fra 1. april 2009 skal lægerne fremsende alle henvisninger til psykologer og fysioterapeuter elektronisk.

VEJLEDNING TIL ETABLERING AF HANDELSLØSNING MED/UDEN DIBS OG NEMID AFTALER

e-boks mobilløsninger, tovejskommunikation og øvrige produktnyheder

Løsningsbeskrivelse for log-in og signering med NemID. Valg af målgruppe og navigation omkring NemID på jeres tjeneste.

Centrale kontroller - en vej mod mere effektiv bekæmpelse af botnets. Jacob Øst Hansen, IT Security Architecture Finansraadets Hus, 23.

Specifikationsdokument for servicen PID-CPR

Kanalstrategi

Autencitetssikring. Vejledning til autenticitetssikringsniveau for den fællesoffentlige log-in-løsning. Side 1 af september Version 1.0.

Interessentforum for næste generation NemID. Møde den 2. maj 2019

Brud på persondatasikkerheden i telesektoren 2014

Nets DanID Service Level Agreement. Service Level Agreement for OCES Digital Signatur ydelser Version 5

NOTAT. Indhold. Vejledning til Digital Post

IThjælp til mindre virksomheder & foreninger. Oktober 2013 Claus Evertsen & Jytte Christensen

PentaCon A/S NemHandel Installation

Nets - Medarbejder Signatur

Superbruger uddannelse for Offentlig RA Aarhus 18. august 2016 Ballerup 23. august 2016

Säker Digital Post från myndigheterna

Undgå driftsafbrydelser på grund af udløbet virksomheds- eller funktionssignatur

BESTILLING AF NEMID. For at bestille ny NemID vælger du Vælg Bestil NemID medarbejdersignatur.

INSTRUKS FOR OFFENTLIG RA

Digital Signatur OCES en fælles offentlig certifikat-standard

Anbefalinger til interaktionsdesign og brugervalg af applet

Forslag. Lov om udstedelse af NemID med offentlig digital signatur til fysiske personer og til medarbejdere i juridiske enheder

Finanstilsynets fortolkning af 11. marts 2013

Vejledning til leverandørers brug af Serviceplatformen

MINIUDGAVE AF DIGITALISERINGS- POLITIKKEN

Høringssvar til politikere fra Borgerservice Team Butik 11. august 2014

Fælles testmiljøer. Dato: Version: Vejledning til oprettelse og vedligehold af testcertifikater

Forslag. Lov om udstedelse af NemID med offentlig digital signatur til fysiske personer og til medarbejdere i juridiske enheder

SmartSignatur. Forenkler hverdagen.

DanID A/S Lautrupbjerg 10 Postboks Ballerup

Vejledning til leverandørers brug af Serviceplatformen

Transkript:

Ny digital signatur IT-arkitekturkonferencen den 1. april 2009, 11.00 V/ Palle H Sørensen Centerleder IT- og Telestyrelsen Center for Digital Signatur

Den nuværende digitale signatur- et godt udgangspunkt Den 31. marts 2009 er der udstedt 1.400.234 digitale signaturer, heraf: 1.184.090 personcertifikater 209.755 medarbejdercertifikater fordelt på ca. 51.000 virksomheder/offentlige myndigheder 5.831 virksomhedscertifikater 538 funktionscertifikater

Tværoffentligt samarbejde. Den nye digitale signatur er resultatet af et tæt og tværoffentligt samarbejde mellem staten, regionerne og kommunerne. Videnskabsminister Helge Sander underskrev den 21. august i år kontrakten med DanID, der løber frem til 2014

Aftalen sikrer: At alle borgere fortsat gratis kan bestille og anvende en digital signatur og få kompetent support At virksomheder og offentlige myndigheder gratis kan bestille og anvende op til tre medarbejdersignaturer At offentlige myndigheder kan modtage signaturer i en femårig periode. Den digitale signatur er et tilbud til borgere og virksomheder der kræves særskilt lovhjemmel, hvis anvendelsen gøres obligatorisk inden for specifikke områder.

Grundlæggende egenskaber Løsningens økonomi Sikkerhed Brugervenlighed og mobilitet Det offentlige som tydeligere afsender Fremme udbredelsen Funktionalitet mindst som i dag Kontinuitet for tjenester og enkel migrering for brugere.

Skat Offentligt Finansieret Bruger finansieret Internet Mail CSP Helpdesk Signaturserver

Borgere Bruger-ID CPR og selvvalgt kaldenavn Kodeord Mindst 6 tegn (bogstaver + tal) Engangskode (OTP) Token PIN Mindst 4 cifre 7

Hvorfor koder på pap? Let for kunderne at forstå og bruge. Ensbetydende med hurtig indlæring samt lave supportomkostninger. Komme i gang hurtigt og relativt billigt Elektroniske løsninger er stadig for umodne Det første skridt

Sikkerhed for borgere Central og sikker opbevaring af signaturen Tilgang med 2-faktor autentifikation uafhængig af pc: noget man ved (password) noget man har (engangskoder) Løsning er underlagt en offentlig myndighed Mulighed for lokal HW-beskyttelse

Sikkerhedsaspekter ved signaturen Intet er 100 % sikkert Afvejning mellem brugervenlighed, mobilitet, økonomi og sikkerhed Off-line angreb: OTP og Challenge-response On-line angreb: Forskellige foranstaltninger indbygges Løbende gennemførelse af risikoanalyser m.h.p. at tilpasse sikkerheden til det aktuelle trusselsbillede Beredskab i relation til udviklingen i trusselsbilledet Behov for at supplere de tekniske foranstaltninger med brugeruddannelse og løbende oplysningskampagner ( Netsikker NU )

Fælles anvendelse af infrastruktur DanID Større udbredelse Netbank Signaturer Skat Hyppig anvendelse Større effektivitetspotentiale OTP Server Husker password

Bestillings- og registreringskanaler for borgere CA/DanID Netbank? Tjenesteudbydere Central offentlig hjemmeside Borgerservicecentre Ambassader/konsulater OTP fremsendes til CPR-adresse Fysisk fremmøde: Udenlandskdanskere Adressebeskyttelse Straksudlevering af OTP ID verifikation efter Hvidvaskningsbekendtgørelsen (Pas, kørekort mm.) Forelægges Datatilsynet Synshandicappet

Signaturer til virksomheder Mere brugervenligt selvbetjeningsunivers Papirarbejdet ved bestilling elimineres for enkeltmandsvirksomheder ved brug af ejerens personsignatur Nye og fleksible registreringsprocesser i virksomhederne Virksomheder kan anskaffe medarbejdersignaturer svarende til borgers personsignatur (OTP) Eksisterende bilaterale aftaler: Sortiment, priser og vilkår videreføres (ca. 53 forskellige produkter/ydelser) Ny leverancekontrakt

Support Supportaftale for virksomheder og myndigheder Gratis for borgere

Overordnet principper for migrering til den nye signatur Nuværende signaturer udstedes ikke efter at den nye løsning idrifsættes Nuværende signaturer kan som udgangspunkt benyttes til de udløber (2 år fra udstedelsen) Nye signaturer udstedes efter at den ny løsning idriftsættes spærring af gamle signaturer er frivillig 3 måneder efter idriftsættelsen lukkes for fornyelse af de nuværende MOCES, VOCES OG FOCES Nye LRA-kontrakter og opgradering af LRA før udstedelse af nye MOCES, VOCES og FOCES Tjenesteudbyder skal enten tilslutte sig SSO, NemLogon eller overgå/opgradere til en ny OpenSign, der er bagud kompatibel til nuværende signaturer Tjenesteudbyderpakke og information

Overordnet tidsplan og milepæle 23.06.08-01.10.08 Analyse og planlægning 02.09.08-06.04.09 Udvikling om implementering 09.04.09-13.11.09 Pilotprojekt, test og prøver 18.09.09-08.06.10 Migrering af tjenester XX.11.09 - Idriftsættelse 01.09.08 - Markedsføring og kommunikation

www.digitalsignatur.dk phs@itst.dk

Hvad betyder den nye digitale signatur for offentlige udbydere af digitale services? IT-arkitekturkonference 01.04.2009 Henrik Brix FIT Favrskov IT Favrskov Kommune hbr@favrskov.dk

Overskrifter Digitalisering en del af svaret men hvorfor egentlig? Situationen i dag Situationen efter november 2009 Er kommunerne klar?

Digitalisering er en del af svaret Flere ældre og færre i den erhvervsaktive alder Begrænsede ressourcer Digitalisering er et middel til at nå de egentlige mål: Øgede forventninger fra borgere og virksomhede r Den offentlige sektor Krav om åbenhed og hurtig respons Øget international konkurrence Effektivisering Bedre service Bedre styring Trivsel!

Hvorfor digitalisering? Krav om effektivisering (Borgerservice i den brede forstand: skoler, ældre, social, )

Kanalstrategi - en af vejene til at nå målene

Situationen i dag Få borgere har en digital signatur Og hvis de har en, har de den ikke med Og skal den bestilles går der 2-3 dage Den gamle signatur er ikke særlig portabel (Bankernes er ikke bedre de fleste banker) Vanskelige kår for succes med kanalstrategi.

Efter november 2009 Billedet vil ændre sig markant: Mange flere vil have en digital signatur og de vil have den med! Det skal vi fremme og udnytte! Lokke, tvinge, lære, sælge,

Ny signatur - nye muligheder Er vi parate?

Borgerservice fra Sagsbehandling til Insisterende medbetjening Digitale piloter

Forberedelse til ny signatur Eksempler Kan vi sælge en vare vi ikke kender? Vi skal kende til alle offentlige digitale løsninger Digital signatur i Borgerservice Digitaliseringsagenter Ledelsesfokus Tænkes sammen med de store serviceområder (ældre, skole, inst, ).

AKTIV Kanalstrategi

Udfordringer Udrulningshastigheden Motivation for leverandører og borgere Indhold/muligheder og flytbarhed Markedsføring også os! Bankernes rolle er essentiel Er alle vore egne løsninger klar til nov? Kone/mand fælles netbank problematik. 3 2 1 0

Tak for opmærksomheden Henrik Brix FIT Favrskov IT hbr@favrskov.dk