180 likes | 314 Views
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering. Innehåll. Vad är en federation Vad är Tillit-projektet Samverkan mellan SAMBI och Tillit. Vad är en identitets- och behörighetsfederation?. Relationer. E-tjänst. Användar-organisation. E-tjänst.
E N D
Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering
Innehåll • Vad är en federation • Vad är Tillit-projektet • Samverkan mellan SAMBI och Tillit
Relationer E-tjänst Användar-organisation E-tjänst Användar-organisation Federativ samverkan
En federation kräver Behov av samverkan • Gemensammareglerochriktlinjerförkommunikation, datakvaltietochidentifiering • Efterlevnadavöverenskomnareglerochriktlinjer • Kankrävaanpassningavteknikochrutinerförtjänsterochanvändarorganisaioner • Gemensam infrastruktur (metadataregister) • Gemensamma attribut
Medlemmar i federationen Användarorganisation Tjänsteleverantör Intygar att inloggnings-uppgifter är korrekta Litar på att inloggnings-uppgifter är korrekta Intygs-utfärdare E-tjänst Intyg Inloggning Attributs-register Användare Federationsoperatör Medlems- register
Identitet och attribut • Användarorganisation • Tjänste-leverantör Inloggning E-tjänst Intyg Pseudonym+ Attribut Intygs-utfärdare Lösenords-inloggning Användare E-ID Tjänst i ”Sv e-leg” Attributs-register BankID ”Annan” inloggning
Nyttor Tillit är en fNyttorörutsättning! • Personligintegritet • Identiteter • Möjlighetatthanteraidentifieringpåsättsompassaranvändarorganisationen • Behörigheter • Möjlighetatthanterabehörigheterochkatalogernäraanvändaren • IT-säkerhet
> Federationen är inte allt! Tjänsteleverantör Användarorganisation ”Affärsrelation” Övrig samverkan Federativ samverkan Avtal Avtal
Vad pågår inom vård, omsorg och hälsosektorn? Nationell kontaktpunkt, NCP Olika beslutsstöd; Förskrivarprofiler o statistik Tillgänglighet och Tillförlitlighet Elektroniska expertstöd Receptexpeditionssystem Journalsystem Nationellt artikelregister för alla Läkemedel och handelsvaror inom läkemedelsförmånen, Vara Personligt Hälsokonto Mina vårdkontakter Nationell patientöversikt, NPÖ Substansregister Nationell ordinationsdatabas Veterinärjournalsystem Pascal Dosproduktionssystem Fullmaktsregister Nationellt fackspråk o Nationell informationsstruktur Kvalitetsregister Licensdatabas Moderna verktyg i omsorgen
2012 – Tillitsprojektets syfte • Att etablera en federativ lösning som på långsikt förväntas ersätta nuvarande säkerhetslösning med beroende till SLL:s säkerhetsinfrastruktur. • Verksamheten ska ha tillgång till rätt information för sin behörighet över organisationsgränser på ett effektivt och säkert sätt inom vård och omsorg.
SAMBI • Ett samarbete mellan Apotekens Service AB och CeHis, med stöd av .SE • Federationen ska fungera som en nationell mötesplats för säkra e-tjänster genom att vara en del av det infrastrukturella navet som sammanlänkar e-tjänster och användarorganisationer i en lösning som bygger på tillit och skydd för den personliga integriteten. • Sambi möjliggör en säker åtkomst till tjänster för hela sektorn vård, hälsa och omsorg. Sambidriftas av en oberoende part och det är enkelt att ansluta sig.
Nationell och regional nivå i samverkan • SAMBI – nationellt projekt • Tillit – IT-forum projekt (i Stockholms län) Tillsammans bidrar vi till införandet av en nationell federation för hälsa vård och omsorg.
Fokus i regionalt identitets- och behörighetsfederationsprojekt Styrgrupp (intressenter) https://sp.organisation.se/ https://sp.organisation.se/ https://sp.organisation.se/ E-tjänsteleverantör (SP) E-tjänsteleverantör (SP) E-tjänsteleverantör (SP) • Avtal • Regelverk • Tillitsramverk • Tekniska specar Federations-operatör • Certifierade granskare(jmfr revisorer) § AL3 LoA3 SAML metadata A B C https://idp.organisation.se/ https://idp.organisation.se/ https://idp.organisation.se/ Identitetsutfärdare (IdP) Identitetsutfärdare (IdP) Identitetsutfärdare (IdP) -SAML Intyg - VEM, VAD, TILLITSNIVÅ,EGENSKAPER,ATTRIBUT
Frågor Karin.bengtsson@ksl.se Carina.landberg@sll.se