Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

Samankaltaiset tiedostot
Tiemme Virtu-kotiorganisaatioksi

Federoidun identiteetinhallinnan

Federoidun identiteetinhallinnan periaatteet

Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa

CSC - Tieteen tietotekniikan keskus

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Potilastiedot ja tietoturvallisuus Tietoturvaselvitykset ja asiantuntijakonsultointi roolipohjaisen käyttäjähallinnan osalta

Tekes on innovaatiorahoittaja

Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Verkostojen identiteetinhallinta. Haka-seminaari Kehityspäällikkö Sami Saarikoski Opetus- ja kulttuuriministeriö.

Tunnistus ja roolipohjainen käyttöoikeuksien hallinta. Inspire-verkoston Yhteistyö-ryhmä

Käyttäjähallintokoulu Mikael Linden tieteen tietotekniikan keskus CSC

Suorin reitti Virtu-palveluihin

Luottamusverkosto. Shibboleth-asennuskoulutus CSC Tieteen tietotekniikan keskus Oy CSC IT Center for Science Ltd.

Tekes on innovaatiorahoittaja, joka kannustaa yrityksiä haasteelliseen tutkimus- ja kehitystoimintaan

- ADFS 2.0 ja SharePoint 2010

JulkICTLab pilottiehdotus: Vahvan mobiiliautentikoinnin mahdollistaminen Haka-luottamusverkostossa LUOTTAMUKSELLINEN

Ajankohtaista identiteetinhallinnassa. IT-päivät Mikael Linden CSC Tieteen tietotekniikan keskus Oy

Yritys nimeltä Redicom

Terveydenhuollon ATK päivät TURKU

Ajankohtaista Virtu-palvelussa

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Tekes teknologian ja innovaatioiden kehittämiskeskus

TeliaSonera Identity and Access Management

Oskarin avulla kaupungin karttapalvelut kuntoon

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan

Sähköisen tunnistamisen järjestäminen julkisessa

Käyttövaltuushallinnan hyödyt tehokkaasti käyttöön. Johanna Lampikoski, RM5 Software Juha Arjonranta, TeliaSonera Finland

Käyttäjien ja käyttövaltuuksien hallinta terveydenhuollon alueella

Valtiokonttori Käyttöönotto 1 (6) suunnitelma Virtu Käyttöönottosuunnitelma Virtu-kotiorganisaatiolle

Valtiokonttorin tunnistuspalvelu

Microsoft Online Portal. Järjestelmänvalvojan perusopas

Haka mobiilitunnistuspilotti

Uloskirjautuminen Shibbolethissa

Virtu tietoturvallisuus. Virtu seminaari

Kertakirjautumisella irti salasanojen ryteiköstä

IdP SaaS Palveluna Miksi sitä tarvitaan? Mikä se on? Kenelle se on tarkoitettu? 2009 Tieto Corporation 2/5/2010

Sähköinen tunnistus korkeakouluissa. TieVie-lähiseminaari Mikael Linden Tieteen tietotekniikan keskus CSC

Kokemuksia kertakirjautumisesta kuinka Valvira-kortista tehdään haluttu

-kokemuksia ja näkemyksiä

ESSO SIEM. IdM. Auditointi. Asiakastiedon suojaaminen. GRC Extranet SSO. Lokienhallinta. Hankejohtaminen Pääsynhallinta.

Erityisvastuualuetasoinen tietohallintoyhteistyö Itä- ja Keski-Suomessa. Antti Kaipainen KYS erva ICT-projektikoordinaattori

Haka-käyttäjien kokoontuminen Arto Tuomi CSC Tieteen tietotekniikan keskus

Pekka Hagström, Panorama Partners Oy

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA

Älykäs verkottuminen ja käyttäjänhallinta. Pekka Töytäri TeliaSonera Finland

Virtun käyttöönotto valtiovarainministeriössä. Tietohallintoasiantuntija Erno Kyttänen

Fiksu kaupunki ohjelma

Kuntasektorin yhteinen KA Käyttövaltuushallinnan (KVH)- viitearkkitehtuuri. Kurttu seminaari Heini Holopainen, Janne Ollenberg

TKK: Shibboleth toteutuksia ja projekteja. Markus Melin

Sähköinen tunnistus, käyttöoikeuksien hallinta ja allekirjoitukset ammattilaisten näkökulmasta

Valtion IT-palvelukeskuksen (VIP) palvelut. JulkIT Anna-Maija Karjalainen

Salcom Group Oy - osaavimmat ratkaisut IT-infran hallintaan

Kansallinen palveluarkkitehtuuri

VirtuaaliAMK ajankohtaista Yhteyshenkilöpäiv

Novell Access Manager ja Novell Cloud Security Service Pekka Lindqvist Markku Wallgren

Valtion IT-palvelukeskuksen perustaminen: 69 päivää. Yliopistojen IT päivät / Lasse Skog

Valtion IT-palvelukeskuksen (VIP) hyödyt valtiokonsernille. Valtio Expo Anna-Maija Karjalainen

Tekes on innovaatiorahoittaja myös luovilla aloilla. Lasse Paananen, aktivaattori Fiiliksestä Fyrkkaa ohjelma

Käyttäjän tunnistus yli korkeakoulurajojen

JulkICTLab projektien tilannekatsaukset 06/2015

IT-ERP Tietohallinnon toiminnanohjausratkaisuna. ja ITIL palveluiden kehittämisessä

Sisältö SÄHKÖINEN IDENTITEETTI JA SEN HALLINTA. Juha Männistö teknologia ja kehitys. Esittely. Johdanto. Sähköinen Identiteetti (SID) Case esimerkit:

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Saima Henkilöstönhallinnan ytimessä

Käyttäjähallinnan esittely

HY:n alustava ehdotus käyttäjähallintotuotteesta

Järjestöt maakunnan digikumppanina

Asiakirjahallinto ja tietojen hallinta osana ydinprosesseja. Olli Nylander Tietojohtaja Valvira Mikkeli

Käyttöönottosuunnitelma Virtu-palveluntarjoajalle

Tuotekehityksen ja innovaatioiden rahoitus. Ympäristöystävällisen kromauksen kehittämistyöpaja Otaniemi Sisko Sipilä, Tekes

TAY MOODLEEN KIRJAUTUMINEN

Tekesin rooli ammattikorkeakoulujen tkirahoituksessa

HAKEMISTOPALVELU JA KÄYTTÄJÄHALLINTA

Workshop, terveydenhuollon kansallisten varmennepalveluiden käyttöönotto Helsinki

Päätelaitepalvelu VALTTI valtionhallinnon henkilöstön käyttöön

Valtion IT-palvelukeskuksen palveluiden yhteydenotto-osoitteet asiantuntijoille

Kansallisen audiovisuaalisen instituutin käyttäjähallinnon kuvaus

HY:n alustava ehdotus käyttäjähallintotuotteesta

Tietoturvan haasteet grideille

Palvelun Asettaminen Virtuun

Federoinnin vaikeat käyttötapaukset palveluntarjoajille (SP)

Palveluinfo Uusi ote ja uudet eväät asiakaspalveluun Palvelunhallintaportaali Pointin demo

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

Tietoturva ja käyttäjäkohtaisuus älykkäässä verkottamisessa Pekka Isomäki TeliaSonera Finland Oyj

VIRTU ja tietoturvatasot

Julkisen hallinnon ICT. Hallinnon kehittämisosasto

KVH YLEISTILANNE VJ hankkeen- Kick Off Teemu Pukarinen, projektipäällikkö, Vimana. Julkinen

Virkamiehen asiointikortti. Tietoyhteiskunnan luotettava palvelukeskus

Ohje: Identiteetin hallinnan tietoturvatasot (LUONNOS)

Suomi.fi-Asiointivaltuudet

Kokemuksia käyttäjätunnistuksen ja käyttöoikeushallinnan käyttöönotosta

Asumisen tulevaisuus Tekesin näkökulma ja kehitysprojektien rahoitusperiaatteita

HY:n ehdotus käyttäjähallintotuotteesta

Yrityksen palvelukokonaisuus SADe-ohjelma

Joonas Mäkinen. Käyttäjähallinnan esittely

OHJE SENAATTILAN KÄYTTÄJÄKSI REKISTERÖITYMISTÄ VARTEN

HY:n kevytkäyttäjähallintosovellus ATIK-projektille

Valtiokonttorin palvelut ja Virtu. Jouko Junttila projektipäällikkö Hallinnon ohjaus Valtiokonttori

Transkriptio:

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma Jyri Sillanpää Tekes tietotekniikkapalvelut

Mitä Tekes tekee? Tekes on innovaatiopolitiikan suunnittelun ja toteutuksen asiantuntija. Kannustaa yrityksiä haasteelliseen tutkimus- ja kehitystoimintaan Tekes hyväksyy korkeampia riskejä kuin yksityiset rahoittajat Rahoittaa tutkimus- ja kehitystyötä ja innovaatiotoimintaa vuosittainen rahoitus noin 600 miljoonaa euroa Luo verkostoja pienet yritykset suuret yritykset teollisuus tutkimus julkinen yksityinen alueellinen kansallinen globaali

Tekes tietotekniikkapalvelut 12 henkilön sisäinen palveluyksikkö 400 sisäistä käyttäjää, joista 90 eri puolilla Suomea ja muutama ulkomailla Suurin osa toiminnoista on ulkoistettu Esim. työasema- ja palvelintuki sekä valvonta, sovellusten kehitys ja ylläpito Monitoimittajaympäristö IT-kustannukset yhteensä vuonna 2009 n. 5 milj. euroa Kehittämiskustannukset n. 2 milj. euroa Vuosina 2004-2009 kustannukset kaksinkertaistuneet vuositasolla voimakas kehittäminen sähköisen asioinnin mahdollistamiseen paineita myös järjestelmien käytön hallinnan laatuun ja sen kehittämiseen

Tekes IAM kehityksen painopisteet 2005-2011 1. Keskeisten, omassa käytössä olevien sovellusten single sign-on 2. Sisäisten käyttäjien hallinta 3. Ulkoisten käyttäjien hallinnointi ja valtuutus 4. Federoitu tunnistautuminen ulkoisiin palveluihin Tässä esityksessä keskitytään kohtaan 4.

Mitä hyötyä federoinnista? 1. Tietoturvallisuus Tunnusten keskitetty sulkeminen, kun henkilö lähtee Yksi salasana, parempi salasana? Salasanan korvaaminen vahvalla tunnistuksella keskitetysti (VRK:n toimikortti) Jäljitettävyys ja raportointi helpottuu 2. Tuottavuus Sähläys tunnus/salasana-parien kanssa vähenee (käyttäjä) Salasanojen resetointi vähenee (IT-helpdesk) Päällekkäinen tietojen ylläpito vähenee ja tiedon laatu paranee Palvelunomistaja voi keskittyä palveluunsa, tietohallinto hoitaa tunnukset 3. Uudet toimintatavat Tukee esim. SaaS-palveluiden käyttöä Lähde: Mikael Hilden, CSC, http://www.csc.fi/csc/kurssit/arkisto/aineisto/haka-virtu-20110209/periaate

Single Sign On (SSO) 2006 SSO = Kertakirjautuminen

SSO + IdM + eidm 2008 Identity Provider (IdP) = Tunnistus, IdM = Pääsynhallinta, eidm = Extranet pääsynhallinta

SSO + eidm + Virtu + SaaS 2011 Virtu = Virtu-käyttäjätunnistusjärjestelmä

Roadmap (draft) 2011-2014 HAKA = Yliopistojen ja tutkimuslaitosten käyttäjätunnistusjärjestelmä

Tekes kehityspolku Virtu-kotivirastoksi 2006 IdP / kertakirjautumisen sisäiseen käyttöön 2008 Sisäisen käyttäjähallinnan (MS AD) prosessit ja hallintajärjestelmän (IdM) käyttöönotto Ulkoinen käyttäjähallinta (eidm), valtuutus ja verkkoasiointi käyttöönotto 2009 Hallinnonalan puitesopimus VIP:n kanssa 2010 Tietoturvatasojen nykytilakartoitus (KPMG), VIP tietoturvallisuustodistus IdP päivitys Virtu yhteensopivaksi, virtualisointi 2011 Vip sopimukset M2 Virtu kirjautuminen käytössä 28.1.2011 alkaen Federoitu tunnistaminen SaaS-palveluun 01.03. 2011 alkaen

Kirjautumiskustannus (säästö) vuositasolla EUR 120000 100000 450 K x login 20 K x error 80000 60000 Säästö 40000 20000 0 1 2 3 5 8 10 15 30 45 60 Sekuntia Työpäivä 7,25 h, päivähinta 420 eur

Omat kokemukset / huomiot Virtu IdP:n pystyttämisessä IT-osasto taloushallinto palvelukeskus VIP toimittaja ratkaisukonsultti IdP toimittaja CSC infran ulkoistuskumppani Toimitusketju on pitkä, monimutkainen, varaa aikaa projektiin Käyttöönoton tekninen osuus (asennus ja konfigurointi) hoituivat lyhyessä ajassa Kotipesän kuntoon laittaminen, sopimukset, tietoturvallisuustodistus, palveluiden tilaaminen vei eniten aikaa Asiat toimivat vasta kun ne testattu (koskee myös tuotantoympäristöjä)

Demo!

Kiitos! Kysymyksiä? jyri.sillanpaa@tekes.fi

Virtu askelmerkit kotivirastolle Käyttökohteet: tunnistaminen / business case Käyttäjänhallinta: prosessit ja järjestelmä(idm) kuntoon IdP: palveluna / omaan infraan Sopimukset: VIP Auditointi: tietoturvataso (+ tarvittavat toimenpiteet) Käyttöönotto: tilaus, asennus ja konfigurointi Lisätietoja www.valtiokonttori.fi/virtu Virtu-tiedotus-postilista, postit.csc.fi