Suomi.fi-tunnistus ja eidas

Samankaltaiset tiedostot
eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot Riitta Partala, Väestörekisterikeskus

Sähköisen tunnistamisen eidastilannekatsaus

Tiedotus- ja keskustelutilaisuus eidas-asetuksesta ja julkisten palveluiden kehittämisestä

Suomi.fi-jatkokehityshankkeen terveiset. Jari Manninen

Mitä eidas-asetus pitää sisällään ja mitä ei. Anne Lohtander

Suomi.fi-info

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

OP Tunnistuksen välityspalvelu

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Sähköisen tunnistamisen järjestäminen julkisessa

Suomi.fi-Asiointivaltuudet

Suomi.fi-tunnistus

Kemikaalitieto yhdestä palvelusta

Telia Tunnistus - Palvelukuvaus

Juha Tretjakov Oppijanumero ja käyttäjien yksilöinti

Ohjelmistokehitys Skype-klinikka

Eräät maat julkaisevat korttinsa eri kieliversioina, josta johtuen mallikortteja on useita.

EUROOPAN UNIONIN KANSALAISEN OLESKELUOIKEUDEN REKISTERÖINTI (ei koske Pohjoismaiden kansalaisia)

Veronumero.fi Tarkastaja rajapinta

Ilmoitin.fi rajapinnat, liittyminen, testaaminen. Ohjelmistotalopäivä Matti Rounamo VH/TIHA

Suomi.fi-palvelut ja kirjastot. Matti Sarmela

Etu Sukunimi. xx.yyx.2010

OLESKELUKORTTIHAKEMUS Unionin kansalaisen perheenjäsen tai muu omainen, joka ei itse ole unionin kansalainen (ei koske Pohjoismaiden kansalaisia)

Kansalaisten asiointitili

Lausunto. Eläketurvakeskus pitää esitystä muilta osin tarpeellisena, mutta tukipalvelujen muuttamista maksullisiksi Eläketurvakeskus ei kannata.

Suomi.fi-info

1 Asiakastilin rekisteröiminen Väestörekisterikeskuksen

Suomi.fi-info

Haka MFA-työpaja

Suomi.fi-tunnistaminen

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Ulkopaikkakuntalaisille ja ulkomaalaisille annettavasta hoidosta perittävät maksut alkaen

3 (5) Laitos 5. Laitoksen nimi. Käyntiosoite. Postinumero. Postitoimipaikka. Laitos 6. Laitoksen nimi. Käyntiosoite. Postinumero.

Suomi.fi -viestit palvelun käyttöönotto Marjut Siintola Digikuntakokeilun verkostotapaaminen

Kansainvälisen reittiliikenteen matkustajat 2018

Kansainvälisen reittiliikenteen matkustajat 2018

Sähköisen asioinnin alusta kehitettävät yhteiset alustat, palvelut ja ratkaisut

Kansainvälisen tilausliikenteen matkustajat 2018

Ohje Emmi-sovellukseen kirjautumista varten

Kansallinen palveluarkkitehtuuriohjelma

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Suomi.fi-info

VETUMA. VErkkoTUnnistus ja MAksaminen. julkishallinnon verkkopalveluihin. B2C PRO päätösseminaari

Suomi.fi -valtuudet Suomi.fi -palvelukokonaisuudessa Petteri Ohvo Sähköisen asioinnin tietoturvaseminaari

Kansallinen tunnistusratkaisu. Erityisasiantuntija Markus Rahkola Valtiovarainministeriö

Millainen projekti Suomi.fi on? Projektinhallintapäivä 2017, Tampere

Emmi-sovelluksen kirjautumisohje

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Suomi.fi-info

Suomi.fi- asiointivaltuudet. KaPA- Info

Katso Palvelu on paljon enemmän kuin järjestelmä

Ulkomailla asuvan eläkkeensaajan sairaanhoito

Palveluhallinta Suomi.fi- palveluissa. KaPA- info Janne Viskari

Suomi.fi-palvelutietovaranto

Viestintäviraston tulkintamuistio kertakirjautumisesta ja eräistä muista kysymyksistä vahvassa sähköisessä tunnistamisessa

UUSI PELAAJA / henkilökohtaisen (tai huoltajan) käyttäjätilin luominen KIRJAUDU >> (ei kirjautunut aiemmin)

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

Metsään.fi-palvelu käyttövaltuuden hallinnointi Suomi.fivaltuudet

Palvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus

Henkilön identiteetti oikeuksien saamisen perustana digitaalisissa palveluissa - Identiteetin hallinnan tulevaisuus

Anne Lindblad-Ahonen Vantaan kaupunki

VETUMA kansalaisen verkkotunnistus- ja maksamispalvelu. Valtion IT-toiminnan johtamisyksikkö

OHJE SOSIAALI- JA TERVEYSLAUTAKUNNAN VUODEN 2019 YLEISAVUSTUKSEN SÄHKÖISEN HAKEMUKSEN TÄYTTÄMISEEN

eidas tilanne ja vaikutuksia Suomen ratkaisuihin

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

I. TIEDONSAANTIPYYNTÖ. joka koskee valtiosta toiseen tapahtuvaa työntekijöiden käyttöön asettamista palvelujen tarjoamisen yhteydessä

Ajankohtaista kunta- ja aluetiedoista

LuvallaHETU-hanke ja sen vaikutukset käytännön neuvontatyöhön. TEM neuvojien koulutuspäivä Hilkka Vanhatalo

suomi.fi Suomi.fi -palvelunäkymät

Lomakausi lähestyy joko sinulla on eurooppalainen sairaanhoitokortti?

Asiointitilin lomakerajapinta. Kansalaisen asiointitili

Metsään.fi-palvelu käyttövaltuuden hallinnointi Suomi.fivaltuudet

Terveysosasto/nh. Sairaanhoito EU:ssa. Noora Heinonen

POP PANKIN TUNNISTUSPALVELUN PALVELUKUVAUS

Suomi.fi-info

Vuokratyöntekijän aloittamisilmoitus (TULOR 6106) - Täyttöohje. Tulorekisteri

Työhön ja työnhakuun ulkomaille. Leena Ikonen, Kela

Katson käytön päättyminen 2019 lopussa. Katso Webinaari

Työnteko-oikeudettomia ulkomaalaisia kohdataan valvonnassa yhä useammin

Päivityspalvelu. Tietuekuvaus. Tietuekuvaus 1 (5) Päivityspalvelu. Julkinen - Public

Suomi.fi-maksut. ValtioExpo Keijo Kettunen, Jukka Sorvali Valtio Expo

Viestintäviraston tulkintamuistio vahvan ja heikon tunnistuspalvelun

Käyttäjähallintapalvelun REST-rajapinnat

Hyrrä-verkkopalvelu. Hanketukien infotilaisuus. Mari Puro

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

Suomi.fi-valtuudet Toisen henkilön tai yrityksen puolesta asioinnin mahdollistaja

Suomi.fi palvelut ja MML

Biometristä käsipäivää! Fujitsu PalmSecure

OHJE SOSIAALI- JA TERVEYSLAUTAKUNNAN VUODEN 2020 YLEISAVUSTUKSEN SÄHKÖISEN HAKEMUKSEN TÄYTTÄMISEEN

Katso-palvelussa ajankohtaista Reetta Järvinen, Verohallinto, Tietohallinto

Kansallinen palveluarkkitehtuuri Tilanne ja lainsäädäntö

Suomi.fi-maksujen käyttöönotto valtionhallinnossa. VALTION TALOUSHALLINTOPÄIVÄ Finlandia-talo

Yliopistohaku.fi -palvelun Oma haku -palvelu

Palvelukuvaus Omakannan Omatietovaranto

Juha Tretjakov. Oppijanumero ja käyttäjien tunnistaminen

Rahankäyttö vaatteisiin & jalkineisiin ja kodintekstiileihin eri Euroopan maissa

Suomi.fiasiointivaltuudet

Transkriptio:

Suomi.fi-tunnistus ja eidas Miten eidas vaikuttaa tunnistamiseen ja siihen varautuminen 8.11.2017 Kirsti Niemeläinen

Tulossa EU-kansalaisen tunnistus eidas VRK toteuttaa eidas-solmupisteen, joka mahdollistaa EU-maiden rajat ylittävän vahvan tunnistamisen. Suomalaisilla tunnistusvälineillä voi tunnistautua muiden EU-maiden asiointipalveluihin. Muiden EU-maiden tunnistusvälineillä voi tunnistautua suomalaisiin asiointipalveluihin. Mukana EU-maiden lisäksi mm. Islanti, Norja ja Sveitsi. Rajat ylittävässä tunnistuksessa hyväksytyille tunnistusvälineille notifiointi. Käytössä vastaavat tunnistusvälineiden varmuustasot kuin Suomessa.

eidas osaksi Suomi.fi-tunnistusta Tunnistaminen tapahtuu saman rajapinnan kautta (asiointipalvelun näkökulma). Loppukäyttäjälle eidastunnistautuminen näyttäytyy vaihtoehtona muiden joukossa. Varsinainen tunnistautuminen käyttäjän valitsemalla välineellä. Tietojen välitys solmupisteiden kautta ei näy asiointipalvelulle. eidas-tunnistautuminen

eidas-solmun välittämät tiedot Välitetään etunimet sukunimi syntymäaika henkilön tunniste (PID) Ei välitetä (esimerkiksi) kansalaisuus osoite

Esimerkkejä eidas-tunnistuksessa välitettävistä tiedoista FIRSTNAME LASTNAME BIRTHDAY PID Norja Viro Puola FEDAKU OLANA 1989-06-05 NO/FI/05068907693 MARI-LIIS MÄNNIK 1971-01-01 EE/FI/47101010033 JAN KOWALSKI 1981-01-02 PL/FI/81010200141 Saksa HANS-GÜNTHER VON DREBENBUSCH-DALGOSSEN 1946-01-25 DE/FI/T01012FHX Ranska ERIC MERCIER 1981-04-21 FR/FI/8c0133a79bdd72c3f404b1b635868cdad4db51ccf459a7998ae084bd83201c70v1

Tunnisteiden (PID) luonteen eroavaisuuksia Osassa eidas-maita (mm. pohjoismaat) PID on samankaltainen kuin Suomessa: pysyvä ja saattaa myös sisältää informaatiota henkilöstä. Kaikissa jäsenmaissa ei ole vastaavaa keskistettyä väestörekisteriä, vaikka onkin olemassa passien lisäksi kansallisia henkilökortteja. Henkilön tunniste voi olla sidottu tunnistusvälineeseen tai välineen myöntäjään. Tunnisteiden eroavaisuuksien takia ei kannata tehdä johtopäätöksiä (ikä tai sukupuoli tms) muiden eidas-maiden tunnisteiden sisällöstä. Sen sijaan esimerkiksi ikä on laskettavissa syntymäajan perusteella. Notifioitu tunnistusväline prosesseineen täyttää kuitenkin vaaditut varmuustasot (käytännössä LOA 2 tai LOA 3); ts. henkilö on tunnistettu vahvasti. Lisäksi PIDit ovat uniikkeja.

Tunnisteiden (PID) piirteitä: Saksa ja Itävalta Saksassa PID perustuu kirjaimiin sekä heksadesimaaleissa olevaan korttinumeroon ja vaihtuu, kun henkilön kortti vaihtuu. Tunnistetiedot haetaan kortilta. Saksalainen henkilökortti on voimassa maksimissaan 10 vuotta. Itävallassa yksilön PID voidaan pseudonymisoida sektorikohtaisesti. Paraikaa selvitettävänä, miten toimivat eri jäsenmaiden kanssa.

Tunnisteiden (PID) piirteitä: UK Esimerkiksi UK:ssa yksityinen tunnistaja muodostaa henkilön tunnisteen, joka ei ainakaan tarkoituksella vaihdu tai vanhene. Asiakassuhde voi kuitenkin päättyä. Teoriassa henkilöllä voi olla asiakassuhde useaan tunnistajaan ja siten useampi kuin yksi tunnistusväline sekä PID. Vielä ole tietoa, aikooko usea UK:n tunnistaja notifioitua. UK:n eidas-solmu todennäköisesti pseudonymisoi muille eidas-solmuille lähetettävät PIDit ja ne tulevat olemaan pitkiä, kuten esimerkiksi: UK/FI/7b33d355df3f812f86d8efc6c2f69da30dbe35cc3d2ab01451e2de5511e7e626

Mitä, jos suomalainen käyttää toisen jäsenmaan tunnistusvälinettä? Teoriassa on mahdollista, että suomalainen hyödyntäisi toisen jäsenmaan tunnistusvälinettä tunnistautuessaan suomalaiseen asiointipalveluun. Tällöin solmupiste ei saa suomalaisen henkilötunnusta eikä tunnistetun tietoja automaattisesti rikasteta väestörekisterin tiedoilla. Huom: eidas-tunnistuksen yhteydessä ei saada eikä välitetä tietoa myöskään henkilön kansalaisuudesta. Johtopäätelmä: ulkomaisen tunnistusvälineen käyttö ei ole suomalaiselle suositeltavaa ainakaan, jos kansalaisuus, hetu tai osoite olisivat asioinnin kannalta tärkeitä tietoja. Lisäselvityksillä voi olla vaikutusta mm. asioinnin nopeuteen.

Prosessikuva ja demon skooppi:

Suomi.fi-tunnistaminen ja eidas- testi / demo Käyttäjä valitsee EIDAS test -tunnistusvälineen Käyttäjä valitsee maan Käyttäjä hyväksyy välitettävät henkilötiedot Käyttäjä palaa testipalveluun tunnistettuna

Mitä verkkopalvelussa tapahtuu tunnistamisen jälkeen? Päädytäänkö ilman hetua tai osoitetta virhetilanteeseen? Pystyykö verkkopalvelu ottamaan vastaan uuden parametrin eli henkilön tunnisteena PIDin? Jopa hyvin kookkaan PIDin? Verkkopalvelua voi testata Suomi.fi:n testiympäristöä vasten, vrt. demo https://testipalvelu.apro.tunnistus.fi/ Jos varsinainen asiointijärjestelmä ei ole eidas-kyvykäs, ensiapuna esimerkiksi erillinen lomake tai ohjaus tiettyyn palvelukanavaan.

Suomi.fi-tunnistuksen eidas-test käyttöönotto Suomi.fi-tunnistuksen testiympäristö on julkishallinnon organisaatioiden ja niiden asiointipalveluiden kehittäjien käytössä. Mikäli tunnistuksen testiympäristö on asiointipalvelulla jo ennestään käytössä, riittää pyyntö eidas-testin lisäyksestä ja että organisaation entity id lähetetään osoitteeseen: tunnistus-kayttoonotot@vrk.fi Mikäli Suomi.fi-tunnistuksen testiympäristö ei ole ennestään käytössä, lähetettävä muun muassa ns. metadatat. Ohje: https://esuomi.fi/palveluntarjoajille/tunnistus/asiakastestiymparistoon-liittyminen/