eidas tilanne ja vaikutuksia Suomen ratkaisuihin

Samankaltaiset tiedostot
Liikenne- ja viestintäministeriö U-JATKOKIRJE LVM VTI Simola Kreetta(LVM) JULKINEN. Eduskunta.

Tunnistaminen ja luottamuspalvelut. Työryhmän ensimmäinen kokous

Tunnistus- ja luottamuspalveluiden arviointikertomukset. Viestintäviraston ohje

Tunnistus- ja luottamuspalveluiden arviointikertomukset

Mitä eidas-asetus pitää sisällään ja mitä ei. Anne Lohtander

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Sähköisten tunnistus- ja luottamuspalveluiden ilmoitukset

Sähköisen tunnistamisen eidastilannekatsaus

Määräys sähköisistä tunnistus- ja luottamuspalveluista

EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS (EU)

Sisämarkkina- ja kuluttajansuojavaliokunta LAUSUNTOLUONNOS. teollisuus-, tutkimus- ja energiavaliokunnalle

Tunnistaminen ja luottamuspalvelut. Pääryhmän toinen kokous

Puheenvuoro Maanmittauslaitoksen Digipäivässä Juha Pohjola, GRM / Policy & Governance

U 48/2012 vp. Asunto- ja viestintäministeri Krista Kiuru

eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot Riitta Partala, Väestörekisterikeskus

Tunnistus- ja luottamuspalveluiden ilmoitukset

Määräys sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista

EU-lainsäädäntö REMITin osalta. REMIT keskustelutilaisuus Antti Paananen, Energiavirasto

Tunnistuspalvelun tarjoajat ovat pyytäneet Liikenne- ja viestintävirastolta (Traficom) neuvontaa seuraaviin tilanteisiin.

asuntoluottodirektiivin mukaisista luotonvälittäjiä koskevista notifikaatioista

Sähköinen tunnistaminen. Kimmo Mäkinen

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

Määräys sähköisistä tunnistus- ja luottamuspalveluista

L 178 I virallinen lehti

Markkinaosapuolten rekisteröityminen REMIT-rekisteriin

Suomi.fi-tunnistus ja eidas

Euroopan unionin virallinen lehti. (Muut kuin lainsäätämisjärjestyksessä hyväksyttävät säädökset) ASETUKSET

(6) Tässä asetuksessa säädetyt toimenpiteet ovat Euroopan meri- ja kalatalousrahaston komitean lausunnon mukaiset,

Brexit ja lentoliikenne

Ehdotus EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS

Sosiaali- ja terveysministeriö E-KIRJE STM STO Närhi Ulla(STM) Eduskunta

PKI- ja hakemistotarpeet pacsissa

(ETA:n kannalta merkityksellinen teksti)

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

Tiedotus- ja keskustelutilaisuus eidas-asetuksesta ja julkisten palveluiden kehittämisestä

LIITE. ehdotukseen. Euroopan parlamentin ja neuvoston asetus

EUROOPAN YHTEISÖJEN KOMISSIO. Luonnos. KOMISSION ASETUS (EU) N:o / annettu [ ],

KOMISSION TÄYTÄNTÖÖNPANOPÄÄTÖS (EU) /, annettu ,

Laki. vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista annetun lain muuttamisesta

E+ liikkuvuus (KA1) - Yhteistyön ja liikkuvuuksien dokumentit. Liikkuvuushankkeiden aloituskoulutus 2018

***I MIETINTÖ. FI Moninaisuudessaan yhtenäinen FI. Euroopan parlamentti A8-0422/

Ohjeet. keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA FI

Valtuuskunnille toimitetaan oheisena asiakirja D032598/06.

Viestintäviraston tekniset määräykset työryhmä 1/

A8-0141/142

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

LIITE. asiakirjaan KOMISSION DELEGOITU ASETUS (EU) /...,

LIITTEET. asiakirjaan. KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU).../..., annettu XXX,

Tunnistaminen ja luottamuspalvelut. Päätyöryhmä

HE 74/2016 vp. Lait on tarkoitettu tulemaan voimaan 1 päivänä heinäkuuta 2016.

Viestintäviraston neuvontaa tunnistuspalveluiden vaatimustenmukaisuuden

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

OLESKELUKORTTIHAKEMUS Unionin kansalaisen perheenjäsen tai muu omainen, joka ei itse ole unionin kansalainen (ei koske Pohjoismaiden kansalaisia)

TyEL-ansiotietojen sähköinen ilmoittaminen

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

EUROOPAN KOMISSIO LIIKENTEEN JA LIIKKUMISEN PÄÄOSASTO TIEDONANTO

Ehdotus. KOMISSION ASETUKSEKSI (EY) N:o /.. annettu [ ]

KOMISSION YKSIKÖIDEN VALMISTELUASIAKIRJA TIIVISTELMÄ VAIKUTUSTEN ARVIOINNISTA. Oheisasiakirja

Tietosuojaseloste Henkilötietolaki (523/1999) 10 ja 24. Register description Sections 10 and 24 of the Personal Data Act (523/1999)

EUROOPAN UNIONIN KANSALAISEN OLESKELUOIKEUDEN REKISTERÖINTI (ei koske Pohjoismaiden kansalaisia)

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Tullilainsäädännön uudistuminen ja AEO AEO-toimijapäivä

Vaasan yliopiston kansainvälisen opiskelijaliikkuvuuden hallintajärjestelmä MoveOn

Muoto Selitys Huomautukset numeroa ei huomautuksia

Osoite Address. Kivimiehentie ESPOO. Kivimiehentie 4 FI ESPOO FINLAND

FI LIITE I LIITE HAKEMUS REKISTERÖIDYKSI VIEJÄKSI Euroopan unionin, Norjan, Sveitsin ja Turkin yleisiä tullietuusjärjestelmiä varten ( 1 )

Ohjeet Asetuksen (EU) N:o 909/ ja 23 artiklan mukainen viranomaisten välinen yhteistyö

EMIR ja johdannaissopimusten ilmoittaminen

A8-0141/131

Digitaalisten välineiden ja prosessien käyttö yhtiöoikeuden alalla. Ehdotus direktiiviksi (COM(2018)0239 C8-0166/ /0113(COD))

FI Moninaisuudessaan yhtenäinen FI A8-0204/194. Tarkistus

EUROOPAN YHTEISÖJEN KOMISSIO. Ehdotus NEUVOSTON ASETUS

aikataulut, hakulomake

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

LIITE. ETA:n SEKAKOMITEAN PÄÄTÖS N:o /2015, annettu..., ETA-sopimuksen liitteen XX (Ympäristö) muuttamisesta. asiakirjaan

Euroopan unionin neuvosto Bryssel, 16. tammikuuta 2018 (OR. en)

LIITE. asiakirjaan. Komission delegoitu asetus

Julkaistu Helsingissä 20 päivänä joulukuuta /2013 Maa- ja metsätalousministeriön asetus

3. Kirjaudu sisään Pelipaikkaan jo olemassa olevilla tai äsken luoduilla tunnuksillasi

Euroopan sähköisen hallinnon toimintasuunnitelma JulkICT Arja Terho

Ehdotus: EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS (EU) N:o /

PALAUTE SAADUISTA LAUSUNNOISTA STANDARDILUONNOKSIIN

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0

Sähköinen kaupankäynti. Olli Pitkänen

LIITE EASAn LAUSUNTOON 06/2012. KOMISSION ASETUS (EU) N:o.../..

Energiapeili-raportointipalveluun rekisteröityminen kuluttaja-asiakkaana

HELSINGIN YLIOPISTO SÄHKÖISESTI VARMENNETTUJEN RAPORTTIEN OTTAMINEN WINOODISTA

(ETA:n kannalta merkityksellinen teksti)

FI Moninaisuudessaan yhtenäinen FI A8-0141/60. Tarkistus. Marielle de Sarnez ALDE-ryhmän puolesta

E U : N T I E T O S U O J A - A S E T U K S E N V A I K U T U K S E T Y R I T Y S T E N L I I K E T O I M I N T A A N T E R H O N E V A S A L O

Alkutarkastus, , SERJS2134, Jarmo Saunajoki

(ETA:n kannalta merkityksellinen teksti)

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1

KOMISSION TÄYTÄNTÖÖNPANOPÄÄTÖS (EU) /, annettu ,

(Muut kuin lainsäätämisjärjestyksessä hyväksyttävät säädökset) ASETUKSET

FINAS - akkreditointipalvelu. Tuija Sinervo

Tietosuojaseloste. 5. Henkilötietojen käsittelyn tarkoitus

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 15. marraskuuta 2012 (15.11) (OR. en) 16282/12 TRANS 398 SAATE

Transkriptio:

eidas tilanne ja vaikutuksia Suomen ratkaisuihin

eidas asetus asetus (EU) N:o 910/2014 sähköisestä tunnistamisesta ja sähköisiin transaktioihin liittyvistä luottamuspalveluista sovelletaan pääsääntöisesti 1. päivästä heinäkuuta 2016 alkaen; täytäntöönpanosäännökset pääosin 18.9.2015 mennessä sähköinen tunnistaminen menetelmien vastavuoroinen tunnustaminen (jäsenvaltioiden välillä) luottamuspalvelut - vapaa liikkuvuus sisämarkkinoilla Sähköiset allekirjoitukset (+ validointipalvelu ja säilyttämispalvelu) Sähköiset leimat (+ validointipalvelu ja säilyttämispalvelu) Sähköiset aikaleimat Sähköiset rekisteröidyt jakelupalvelut Verkkosivustojen todentaminen Timo Leppinen 29.9.2015 2

eidas palvelut Timo Leppinen 29.9.2015 3

Täytäntöönpanosäännökset Tunnistaminen Cooperation (jäsenvaltioiden välinen yhteistyö) Notification (järjestelmien ilmoittaminen) Interoperability framework (yhteentoimivuusjärjestelmä) Levels of assurance (varmuustasot) Luottamuspalvelut EU Trust Mark (EU:n luotettavuusmerkki) Trusted lists (luotetut luettelot) Advanced electronic signatures and seals (kehittyneet sähköiset allekirjoitukset ja leimat) Certification of qualified signature/seal creation devices (Hyväksyttyjen sähköisen allekirjoituksen/leiman luontivälineiden sertifiointi) [ei vielä hyväksytty] Lisäksi muita ei-sitovia ohjeita ENISA Art 19 ryhmä luottamuspalveluiden tietoturvaloukkausten ilmoittaminen Timo Leppinen 29.9.2015 4

Yhteentoimivuusjärjestelmä 1 Lähettävä jäsenvaltio (Sending MS) jäsenvaltio, jonka tunnistamisjärjestelmää käytetään tunnistamisessa ja joka lähettää tunnistamistiedon vastaanottavalle jäsenvaltiolle tunnistamisjärjestelmiä voidaan ilmoittaa 2016 ja ottaa käyttöön, mikäli sovitaan vastaanottavan jäsenvaltion kanssa Vastaanottava jäsenvaltio (Receiving MS) jäsenvaltio, jossa henkilön tunnistamista pyytävä luottava osapuoli on sijoittautuneena toisen maan ilmoittaman (ja kriteerit täyttävän) tunnistamisjärjestelmän käyttö tulee hyväksyä 2018 Timo Leppinen 29.9.2015 5

Yhteentoimivuusjärjestelmä 2 Timo Leppinen 29.9.2015 6

Yhteentoimivuusjärjestelmä 3 Luonnollisen henkilön tunnistetietoja koskevat vähimmäisvaatimukset Luonnollisen henkilön vähimmäistietojen on sisällettävä kaikki seuraavat pakolliset määreet: nykyinen sukunimi (-nimet); nykyinen etunimi (-nimet); syntymäaika; yksilöllinen tunniste, jonka lähettävä jäsenvaltio on luonut noudattaen teknisiä eritelmiä rajat ylittävää tunnistamista varten ja joka on mahdollisimman pitkäkestoinen. Luonnollisen henkilön vähimmäistiedot voivat sisältää yhden tai useamman seuraavista lisämääreistä: etunimi (-nimet) ja sukunimi (-nimet) syntymähetkellä; syntymäpaikka; nykyinen osoite; sukupuoli Timo Leppinen 29.9.2015 7

Varmuustasot Komission täytäntöönpanosäännös (EU) 2015/1502 varmuustasot matala, korotettu, korkea kansallisesti korotettu ja korkea Osatekijät arvioinnissa: Rekisteröinti (Hakemus ja rekisteröinti, Henkilöllisyyden todistaminen ja varmentaminen) Sähköisen tunnistamisen menetelmien hallinta (Sähköisen tunnistamisen menetelmien ominaispiirteet ja suunnittelu, Myöntäminen, toimittaminen ja aktivointi, Voimassaolon keskeyttäminen, peruuttaminen ja uudelleenaktivointi, Uusiminen ja korvaaminen) Todentaminen (Todentamismekanismi) Hallinto ja organisointi (Yleiset säännökset, Julkaistut ilmoitukset ja käyttäjätiedot, Tietoturvallisuuden hallinta, Tietojen säilyttäminen, Tilat ja henkilökunta, Tekniset tarkastukset, Noudattaminen ja tarkastus) Timo Leppinen 29.9.2015 8

LoA ohjeistus 1 Täytäntöönpanosäännöksen teksti osin tulkinnanvaraista eidas Expert Groupin ohjeistus varmuustasojen määrittelyyn: "Guidance for the application of the levels of assurance which support the eidas Regulation" Kansallisesti joudutaan tarkastelemaan, miten nykyiset tunnistamismenetelmät sijoittuvat eri varmuustasoille (korotettu tai korkea) Timo Leppinen 29.9.2015 9

LoA ohjeistus 2 esimerkki täytäntöönpanosäännöksen tekstistä Timo Leppinen 29.9.2015 10

LoA ohjeistus 3 korkean varmuustason esimerkkejä ohjeistuksessa GUIDANCE For example The issuance of the electronic identification means at the registration desk and the delivery of an activation code via regular mail to the verified address of the subject. The delivery of an online-requested electronic identification means via regular mail and the issuance of an activation code to a trusted party (e.g. a nearby post office). The participant has to collect the activation code personally on presentation of an ID-document. The electronic identification means is requested online and is physically handed over by a trusted courier after having verified the identity of the applicant. An activation code is sent separately via regular mail to the verified address of the subject. Timo Leppinen 29.9.2015 11

www.kyberturvallisuuskeskus.fi www.viestintävirasto.fi