110 likes | 265 Views
eID og gjenbruk av informasjon. ”Gjenbruk av offentleg informasjon” – nasjonalt møte i regi av eContentplus-initiativet ePSIplus Steinar Skagemo, rådgiver – Difi, Avdeling IKT styring og samordning (ITS). Tema. Hvordan eID fungerer – videreformidling av autentisering via ”samtrafikknavet”
E N D
eID og gjenbruk av informasjon ”Gjenbruk av offentleg informasjon” – nasjonalt møte i regi av eContentplus-initiativet ePSIplus Steinar Skagemo, rådgiver – Difi, Avdeling IKT styring og samordning (ITS)
Tema • Hvordan eID fungerer – videreformidling av autentisering via ”samtrafikknavet” • ”tjenesteorientert arkitektur” (SOA) og gjenbruk • eID og SOA • Personvernøkende teknologi • Noe helt annet: Difis arbeid med et nettsted for samarbeid og deling (hvis tid) 2 13.09.2014
Utfordringsbildet – sett fra brukerens ståsted Pålogging til off el. tjenester fremstår ikke brukervennlig og koordinert
Samtrafikknavet – hva skal vi få til? – enhetlig pålogging til eksisterende og nye elektroniske tjenester Påloggingen kan skje i et ensartet brukergrensesnitt, – uavhengig av hvilken tjeneste hun skal bruke, som gjør at brukerne kjenner seg igjen fra gang til gang BuyPass FIN SKD Selvan-givelse HOD Helsedir eResept Gode sektorløsninger og kommunale løsninger er basis MinID Samtrafikknav JD Kartverk Ting-lysing KD Låne- kassen Studielån BankID NHD Brreg Altinn Kommuner Private? FEIDE!………. Nasjonalt ID-kort
Hva er på plass nå? • MinID er lansert i ny versjon 2.1 • Bl.a. håndtering av årets PIN-koder, enklere engangskoder på SMS, bedre synliggjøring av ”ny bruker” • PIN-koder er sendt ut til befolkningen på eget kort • Ny tjenesteeiere kan legges til i MinID nå • Målsetning om størst mulig grad av gjenbruk av eksisterende integrasjoner 5 13.09.2014
Hva er på plass nå? Dagens ID-løsning knyttet til Minside – MinID • Hos SKD • Pinkodegenerering • Bestillingstjeneste • Distribusjon • Hos Difi • Grensesnitt mot brukersteder basert på Saml 2.0 • sikkerhetsrammeverk for valdering av e-ider • Integrasjons muligheter for markedsløsninger • Sporing og logging • Single Sign-on (log-out) • Overføring av attributter • Hos Difi • Autentiseringsprosses (inkl validering av pin-kode) • Kontrollrutiner som bl.a. sperring • Brukerstøtte Samtrafikknav 1.0 eID på nivå 3 Andre eksempler: Altinn (flere eID), FEIDE, interne ”single sign-on”-løsninger i org. 6 13.09.2014
Hvordan virker det? Hos SKD Hos Difi Hos Difi Samtrafikk-nav 1.0 eID på nivå 3
Hvordan virker det? Hos SKD Hos Difi Hos Difi Samtrafikk-nav 1.0 eID på nivå 3
Attributt-tjenester • mulighet til å formidle informasjon om brukeren – forutsatt brukerens samtykke • brukervennlighet (forhåndsutfylling av skjema) • personvernøkende (forbedrer datakvalitet, kan unngå å avsløre identitet der andre opplysninger er viktigere)
SOA og eID • ”tjenesteorientert arkitektur” (SOA) og gjenbruk • Organisasjonene får blanco-fullmakt … • eID og SOA • Identity-aware Web Services • Personvernøkende teknologi • Anonym/pseudonym gjenbruk
Spørsmål? steinar.skagemo@difi.no