Sähköinen tunnistaminen Kimmo Mäkinen 11.12.2014
Lainsäädäntötyön tilanteesta VM asetti 16.5.2014 virkamiestyöryhmän valmistelemaan kansallisen mallin vahvaan sähköiseen tunnistamiseen Hallituksen esitys eduskunnalle vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista annetun lain muuttamisesta lausuntokierroksella lokakuussa (lausuntoja 40 kpl) HE eduskuntakäsittelyssä 12/2014 2
Muutosehdotuksia nykylakiin (1/2) Tunnistuspalvelun tarjoajan tulee tarkistaa ja päivittää henkilöä koskevat tiedot väestötietojärjestelmästä Uutta tunnistusvälinettä hakiessaan voi kansalainen hyödyntää jo olemassa olevaa vahvaa sähköistä tunnistusvälinettä 3
Muutosehdotuksia nykylakiin (2/2) Säädös tunnistuspalveluiden tarjoajien verkostosta, joka muodostaa tunnistuspalveluiden välille luottamusverkoston ( -> yksi sopimus asiointipalvelun tarjoajalle) Laki voimaan 5 / 2015. Kuitenkin luottamusverkoston osalta täytäntöönpano 5 / 2017. 4
Tunnistusväline x Luottamusverkosto Tunnistuspalveluntarjoaja y 4) Tunnistetietojen välitys Tunnistuspalveluntarjoaja x Tietolupasopimus 6) Tunnistetietojen välitys sopimus Tietolupasopimus Väestötietojärjestelmä Todentamis- Asiakirjat 2) 3) Uuden välineen käyttöönotto Sähköisen asiointipalvelun tarjoaja SATU etunimi sukunimi 1) Ensitunnistaminen Sähköinen henkilökortti Tunnistusväline y 5
Euroopan parlamentin ja neuvoston asetus sähköisestä tunnistamisesta ja sähköisiin transaktioihin liittyvistä luottamuspalveluista sisämarkkinoilla (eidas) Asetus tuli voimaan 17.9.2014, mutta sitä sovelletaan vasta 1.7.2016 alkaen lukuun ottamatta säännöksiä, joiden soveltamisesta on säädetty erinäisin siirtymäsäännöksin, kuten esimerkiksi varmuustasojen määrittelystä. Komissio on aloittanut yksityiskohtaisempien täytäntöönpanoasetusten työstämisen ja työ jatkuu syyskuuhun 2015 asti. Kokonaisuudessaan asetus tulee voimaan vuonna 2018 6
Timetable for the adoption of mandatory implementing acts (1) Legal basis Scope Deadline Article 8 para. 3 Assurance levels eid schemes 18.9.2015 Article 12 para 7 Cooperation between MS 18.3.2015 Article 12 para 8 Interoperability of national eid schemes 18.9.2015 Article 22 para 5 Trusted Lists of QTSPs and related services 18.9.2015 Article 23 para 3 EU trust mark for QTSPs 1.7.2015 Article 27 para 5 Reference formats for Advanced esignatures 18.9.2015 Article 37 para 5 Reference formats for Advanced eseals 18.9.2015 JulkICT
Provisional timetable for scheduled adoption of implementing acts (2) Committee vote Adoption and publication Deadline Cooperation January 2015 February 2015 18 March 2015 EU trust mark for QTSPs March 2015 April 2015 1 July 2015 Other IAs (Interoperability, TL, Formats esig/eseal) June 2015 July 2015 18 September 2015 JulkICT
Sähköinen allekirjoitus eidas tuo muotovaatimuksia sähköisille allekirjoituksille ja yritysten digitaalisille leimoille Käyttökohteet yksityisoikeudellisissa sopimuksissa? Miten allekirjoitus tulee tehdä XAdES, PAdES, CAdES, ASiC Aikaleimapalvelua tullaan tarvitsemaan 9
Valtion varmennetuotanto Organisaatiovarmenteita voimassa 81 000 kpl. Vuonna 2015 tulossa n. 20 000 lisää. Terveydenhuollon ammattivarmenteita voimassa 170 000 kpl. Sosiaalitoimi käyntiin noin 170 000 kpl:lla. Lopullinen määrä vielä tarkentumatta. Kansalaisvarmenteita runsas 500 000 10
Roolit, valtuudet ja tunnistaminen Tavoitetila: yksi vahva sähköinen identiteetti Sähköiseen identiteettiin liitetään roolit ja valtuudet Roolit ja valtuudet voivat liittyä toimintaan kansalaisena, yrityksen / yhteisön edustajana tai viranhaltijana Linjattavaksi: ammatti- ja organisaatiovarmenteista hallittu siirtyminen kansalaisvarmenteeseen 11
Valtion jakamat tunnistusvälineet Sähköinen henkilökortti Passi- ja henkilökorttisirun kilpailutuksessa 1/2015 optiona etäluettavan (NFC) kansalaisvarmenteen toteuttaminen. Tuotannossa aikaisintaan syksy 2016. Mahdollisuutena myös ICAO (passi) - sovelluksen lisääminen henkilökortille (-> passin tiedot sähköisesti luettavissa) 12
Yhteistyö Viron kanssa Yhteistyö ja tietojenvaihtaminen käynnistynyt mahdollisuuksista kehittää yhteisiä avoimen lähdekoodin (middleware) komponentteja sähköisen allekirjoittamiseen ja tunnistamiseen Selvitetään kehittämisen organisointia maiden väliseen yhteiseen digitaalisaatiota edistävään organisaatioon 13
Julkishallinnon uusi tunnistamisen palvelu Käynnissä Proof of Concept pilotointi JulkICT-labrassa (VM, VRK, Valtori, Vero, KELA, TEM ja CSC) VRK tulee kehittämään uuden palvelun hyödyntäen JulkICT-labrassa saatuja kokemuksia VRK:ssa marraskuussa 2014 hankintapäätös ketterän kehittämisen henkilöresursseista (Cybercomm Oy) 14
Julkisen hallinnon tunnistussopimukset 2014-15 Vetuma Virasto X Kunta Y HST-kortti Pankki 1 Pankki 2 Pankki 3 Mobiilioperaattori Pankki 4 Pankki 5 Pankki 15
2015 kustannuksista Jokainen taho maksaa itse tunnistustapahtumat (3 000 000 tapahtumaa / kk x 0,06 = 2,2milj / v) Vetuma tapahtumat maksetaan keskitetysti (n. 800 000 / v) Organisaatiokohtaisten sopimusten ja salausavainten käsittelyyn käytetty työaika (n. 1500 sopimusta julkisella sektorilla) ja pankkikohtaiset tilinhoitomaksut varovainen arvio 2 milj. / v 16
Tilanne 2016 HST Pankki 1 Virasto X Kunta Y Uusi tunnistamisen palvelu Pankki 2 Pankki 3 Pankki 4 Pankki 5 Mobiili operaattori 17
Keskitetty malli tavoitetila 2016 Valtiolla (VM) yksi sopimus per pankki Uusi tunnistamisen palvelu on valtion omistuksessa Uusi pankkisopimus koskee Valtion uutta tunnistamispalvelua (Vetuma ja Tunnistus.fi mukana) Sopimuksellisesti pankille näkyy ainoana asiointipalveluna valtion tunnistamispalvelu (Vetuma ja Tunnistus.fi mukana) Päätettäväksi: Tapahtumakustannukset, tilin avaukset, kk-veloitukset katetaan keskitetysti julkiselle sektorille 18
Tilanne 2017 - Yksityinen asiointipalv. Tunnistusväline A Luottamusverkosto Tunnistuspalvelun tarjoaja A Henkilökortti Tunnistuspalvelun tarjoaja B Tunnistusväline B Virasto Y 1:n Valtion uusi tunnistamisenpalvelu eidas PEPS Kunta Z Henkilökortti EU jäsenmaat 19
Tunnistamista ostetaan markkinoilta 2018 Valtiolla yksi (tai tarvittaessa useampi) sopimus vahvan sähköisen tunnistamisen luottamusverkostoon kuuluvan tunnistuspalvelun tarjoajan kanssa Tunnistuspalvelun tarjoajalle Valtion tunnistamisen palvelu näkyy yhtenä asiointipalveluna muiden palveluiden joukossa 20
Kiitos! kimmo.makinen@vm.fi @kimmomakinen 21