v/ Flemming Faber Souschef, IT-Sikkerhedskontoret

Slides:



Advertisements
Lignende præsentationer
Etablering af virksomhed
Advertisements

NemID har en offentlig digital signatur
Parameteroverførsel i OIM Mellem portal og serviceprovider.
Sådan kommer I i gang med digital signatur
Roller og rettigheder I Administrationsportalen
Muligheder for avanceret modtagelse i Digital Post for virksomheder
It-hjælp til mindre it-parate virksomheder på biblioteker
Dokumentboks og NemSMS Præsentation ved Myndighedsforum 24. juni 2009.
Portalintegrationsprojektet Føderationstilslutning ERFA møde 9. januar 2008.
Postkasser Sådan sendes post fra Digital Post Lars Sommer –
Gov 2.0 Fra portaler til borgernes lommer
Teknisk Workshop om NemHandel Heinrich Clausen Århus den 4. november 2010.
Tjekliste Er din myndighed klar til Digital Post? Kan din myndighed modtage og besvare digital post? Test om det virker Sørg for at teste, om myndigheden.
Digital post på Virk.dk Siden 2010 I dag ca brugere
Hvorfor er fællesoffentligt samarbejde en god ide ? v/ Kontorchef Michael Busk-Jepsen, Økonomistyrelsen HRKS majkonference, 14. Maj 2009.
E-dag 2 Netikette Persondatalov
Hvordan sendes, modtages, besvares og testes Digital Post?
ESigner - Signatur på Web Bernt Bisgaard, Cryptomathic IT-erfagrupper i advokatbranchen.
Genbrug af offentlig information i Danmark ePSIplus - Danmark 27. november 2008 Specialkonsulent Frederik Siegumfeldt It-strategisk kontor IT- og Telestyrelsen.
Hvordan påvirker NemKonto din hverdag…?. NemKonto, hvornår?
Digital Post til foreninger Kommunikation mellem det offentlige og din forening.
Arbejdet med åbne standarder – fokus på implementeringen af B 103 Oplæg ved 3. workshop for it-governance 21. februar 2007.
Digitale signaturer og CD-kort
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
e-Tinglysning WebService Arkitektur
Kursus om borger.dk og brugen af digital signatur
Gladsaxe kommune Temamøde den 5. januar Lov om offentlige betalinger Lov 1203 Ikrafttræden 1. februar 2005 V/ Eric Tingleff.
Teknisk Workshop om NemHandel Heinrich Clausen Tåstrup den 1. marts 2011.
Datasikkerhed og Kryptologi Ivan Damgård, Datalogisk Institut, Århus Universitet.
Digital Post – kommunikationen til borgerne 9. september 2013.
Agenda Brug af NemHandelsregistret eOrdrer Compliance på rammeaftaler Datakvalitet i faktura Vejledning til UTS PEPPOL gateway Nordisk Forsendelsesadvis.
NemHandel, OIOUBL og lovgivning
Organisation og kommunikation
”Fælles udvikling, behov og ønsker” Bibliotekernes visioner Peter Rubeck, CVU Nordjylland.
Sådan sender myndigheder Digital Post til virksomheder
DIGITAL TINGLYSNING Bent Carlsen Præsident for Østre Landsret Danske BOLIGadvokater 24. marts 2006.
Løsninger og teknik
Digital Post – kommunikationen til borgerne
Vil du kontrollere hvilken fuldmagt, en person har?
Sådan modtager myndigheden Digital Post som virksomhed
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour (E)
For at få en postkasse på borger.dk, så du kan kommunikere digitalt med det offentlige, skal du være logget på med din digitale signatur. Du klikker nu.
Præjournalisering - automatisk journalisering?
SOSI ( ServiceOrienteret SystemIntegration) Quick Tour 2.0.
10. sep Nordjyllands Amt Digital Signatur Kristian Alstrup Baden  Den Digitale Amtsgård ”Den Digital Amtsgård” Digital Signatur.
Digital Signatur Hvad er Digital Signatur?
Digital Forvaltning (44405) Introduktion til Digital Forvaltning1 Digital Forvaltning ”Bedre service..” ”Lavere omkostninger…”
Informationssamfundet Dansk Statistisk Forening 30. maj 2005.
Digital signatur i Aalborg Kommune Nordjyske eDage 10.sept Joan Rasmussen,IT-Kontoret projektleder.
Ny regering, nye tider – dag 1
Juridiske aspekter ved Digital Signatur (DS) dato Lars Buur –
Sikkerhed og video i SkoleIntra
Plansystem for kommunale plandata Henrik Larsen Geoforum, 4. Maj 2004 Kort- & Matrikelstyrelsen.
Juridiske overvejelser Juridiske overvejelser Breve sendt til Digital Post får samme retsvirkning som papirbreve Hvem har ansvaret.
Hjemmet som et Distribueret System Jonas Thomsen Ph.d. studerende Center for Pervasive Computing.
KMD-CA Indledning og præsentation Niels Poulsen, KMD (tidl. Kommunedata) Baggrunden for vort certificerings-center KMD-CA (Certfication authority) Hvad.
Direktoratet for Arbejdsløshedsforsikringen Direktoratet for Arbejdsløshedsforsikringen, Finsensvej 78, 2000 Frederiksberg Tlf: Fax:
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Arbejdsdirektoratet, Finsensvej 78, 2000 Frederiksberg Tlf: Fax: E-post: Hjemmeside: Projekt sikker Internet.
Side 1 Dato: 22. september 2016 Emne: Virksomhedscertifikater/JDB Virksomhedscertifikater I KMD-CA Virksomhedscertifikater generelt Bestillings-procedure.
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
OBS: E2012 programmet fra 2009 til juni Herefter revideres mål og indsatsområder på baggrund af den fælleskommunale og fællesoffentlige digitaliseringsstrategi.
Modul 8: ”Sådan bruger du digital post og e-boks”
BILAG 3a -Registrering -Udstedelse -Vedligeholdelse
Fælleskommunale arkitekturmål 2018
Databehandleraftaler
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Sikker adfærd er vigtig - Som sundhedspersonale arbejder vi med personoplysninger og oplysninger der skal behandles fortroligt, og dem skal vi passe godt.
Fælleskommunale arkitekturmål 2018
Præsentation af IT-sikkerhedsfunktionen
Præsentationens transcript:

v/ Flemming Faber Souschef, IT-Sikkerhedskontoret Digital signatur v/ Flemming Faber Souschef, IT-Sikkerhedskontoret

Grundbegreber Offentlige Certifikater til Elektronisk Service OCES - Den fælles offentlige standard Certificeringscenter (CA) Enhed, der udsteder certifikater – kaldes nøglecenter i loven Certifikatpolitik (CP) Definerer krav til CA mht. ansvar, sikkerhed og indhold i certifikat m.v. Digital signatur Elektronisk underskrift, dvs. mulighed for entydigt at identificere afsender og sikre, at meddelelsen ikke er ændret undervejs Populærbetegnelse for hele infrastrukturen

OCES-Certifikater Sikkerhedsniveau: kan anvendes til: og udstedes som: SW baseret digital signatur (med tvungen password) Udstedelse uden personlig fremmøde CA ansvar i forhold til borgerne som i Loven om elektronisk signatur – dog med skærpet ansvar private virksomheder og myndigheder giver mulighed for indgåelse af aftale produktions- og tilsynskrav som i Loven om elektronisk signatur kan anvendes til: adgangskontrol hemmeligholdelse (uafviselig) digital signatur til e-mails, dokumenter og websider og udstedes som: personcertifikater – PID ~ CPR Medarbejdercertifikater – CVR Virksomhedscertifikater – CVR

OCES – Resultatet af udbuddet En aftale mellem Videnskabsministeriet og TDC gældende i 4 år med option på 1 års forlængelse: Koncernaftale dækkende alle offentlige myndigheder den danske stat, amter og kommuner (excl. statslige aktieselskaber og selvstændige offentlige virksomheder) Rammeaftale med produktkatalog og leverancekontrakt som myndigheder kan benytte ved anskaffelse af komponenter til digital signatur Vejledende priser på det private markedet

Koncernaftale Udstedelse af personcertifikater til alle borgere Installationssupport til alle borgere Ubegrænset modtagelse af personcertifikater og medarbejdercertifikater Baseret på modtager betaler for anvendelse Privat virk. Borger Offentlig myndig Privat virk. Borger

Udrulningsmål ------------------------------------- Periode Antal certifikater ------------------------------------- År 1 350.000 År 2 700.000 År 3 1.000.000 År 4 1.300.000 År 5 (option) 2.000.000

Infrastrukturen er på plads – og hvad nu ? Myndighederne og virksomhederne kan nu gå i gang med: konvertering af PIN-koder etablering af indholdstjener etablering af sikker e-mail Rådgivning og vejledning i IT- og Telestyrelsen

Vejledninger Infrastrukturen til digital signatur OCES - en fælles offentlig cerifikat-standard Digital signatur - forudsætninger og fordele Sikker brug af digital signatur Juridiske aspekter ved at bruge digital signatur Sikker e-post: Kom godt igang FAQ Spørgsmål fra offentlige myndigheder og tilhørende svar offentliggøres på digsig.dk Teoretiske, praktiske og juridiske spørgsmål

Det konkrete projekt Økonomi – fordele og ulemper Vurdering af behov i forhold til økonomi Valg af samarbejdspartner Kan myndigheden selv eller? Valg af løsning Medarbejdercertifikater vs. virksomhedscertifikat Produktbegrænsninger Implementering Pilot Brugertest

Organisatoriske og juridiske forhold Analyse af den nuværende arbejdsgange Identifikation af sagsgange og organisatoriske procedurer, der skal laves om Hvem skal der udveksles oplysninger med internt? Afklaring af underskriftsforholdene for tjenesten i kommunen Regler for ændringer af underskriftsforhold, prokura etc.

e-post og digital signatur Hvor stort er behovet for at kunne behandle e-post henvendelser? Hvilke formater og metoder kan kræves i kommunikationen til/fra borgere/virksomheder? Er der behov for at kunne håndtere en blanding af e-post og e-formularer? Skal e-post henvendelser henvises til e-formular? Skal modtagne dokumenter, der forsynet med sig-natur, re-signeres (”journal-signatur”)? Hvordan kontrolleres borgerens identitet ved e-post?

Integration til sikkerhedspolitik Opdatering af politikker, procedurer etc. Krav til tilgængelighed Nødplaner Regler for virusscanning af krypterede meddelelser Backup af krypteringsnøgler

Signatur-instruks Regler for anskaffelse, fornyelse og tilbagetrækning Digital signatur-instruks Hvem må hvad og hvordan? Hvad er signeringsproceduren for de forskellige typer certifikater?

Fælles postkasse Bruger Mailserver Medarb. E-mail komponent GateWay Intern postkasse Bruger GateWay Mailserver Medarb.

Medarbejder certifikat Bruger Mailserver

Medarbejdercertifikat til signering, virksomhedscertifikat til kryptering To: Medarbejder CC: Gateway Gateway Medarb. Bruger To: Bruger CC: Gateway Mailserver

Webbaseret sikker e-post Fælles postkasse Webformular Bruger Link Medarb. www

OCES - brugsperiode Et OCES-certifikat er gyldigt i højest to år, hvorefter det kan fornyes. Et OCES-certifikat må fornyes for to år ad gangen men kan kun fornyes en gang. Nyudstedelse er derfor nødvendigt senest fire år efter første udstedelse af OCES-certifikatet. Nøgleparret kan maksimalt anvendes fire år. Herefter kan nye nøgler genereres og nyt certifikat udstedes.

OCES og ESDH Skal certifikatet kunne gemmes i systemet? Hvorfor? Central kontrol Sørg for et pålideligt revisionsspor Gem kontrollen i systemet Journalsignatur?