eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot Riitta Partala, Väestörekisterikeskus

Samankaltaiset tiedostot
Suomi.fi-tunnistus ja eidas

Mitä eidas-asetus pitää sisällään ja mitä ei. Anne Lohtander

Sähköisen tunnistamisen eidastilannekatsaus

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Tiedotus- ja keskustelutilaisuus eidas-asetuksesta ja julkisten palveluiden kehittämisestä

Viestintäviraston tulkintamuistio vahvan ja heikon tunnistuspalvelun

Kansallinen palveluarkkitehtuuri TUNNISTUSPALVELU INFO

Suomi.fi-jatkokehityshankkeen terveiset. Jari Manninen

Suomi.fi-info

Telia Tunnistus - Palvelukuvaus

Haka MFA-työpaja

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

Kansallinen palveluarkkitehtuuriohjelma

Lausunto. Eläketurvakeskus pitää esitystä muilta osin tarpeellisena, mutta tukipalvelujen muuttamista maksullisiksi Eläketurvakeskus ei kannata.

VALTIONEUVOSTON ASETUS VAHVAN SÄHKÖISEN TUNNISTUSPALVELUN TARJOAJI- EN LUOTTAMUSVERKOSTOSTA

Kansallinen tunnistusratkaisu. Erityisasiantuntija Markus Rahkola Valtiovarainministeriö

Millainen projekti Suomi.fi on? Projektinhallintapäivä 2017, Tampere

SÄHKÖISEN TUNNISTAMISEN PALVELU KANSALLISESSA PALVELUARKKITEHTUURISSA

Viestintäviraston tulkintamuistio kertakirjautumisesta ja eräistä muista kysymyksistä vahvassa sähköisessä tunnistamisessa

Sähköisen tunnistamisen järjestäminen julkisessa

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Liikenne- ja viestintäministeriö U-JATKOKIRJE LVM VTI Simola Kreetta(LVM) JULKINEN. Eduskunta.

OP Tunnistuksen välityspalvelu

Suomi.fi-info

Palvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus

Suomi.fi-info

Tunnistusmääräyksen 72A Tupas-muutos. 2. kuulemistilaisuus

POP PANKIN TUNNISTUSPALVELUN PALVELUKUVAUS

DNA tunnistuksen välityspalvelun erityisehdot

Suomi.fi-tunnistaminen

Kansallinen Palvelutietovaranto (PTV)

ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Ns. voimassaolopalvelu (lausunnoissa ehdotettu 7 b )

Lausuntoyhteenveto ja linjaukset määräys 72A/2018

Kansallinen tunnistusmalli - taustamuistio. 1 Johdanto. 2 Nykytilan kuvaus 1 (6) Taustamuistio VM140:01/2013. JulkICT-toiminto 16.5.

Suositus 216/2017/S Tunnistuspalveluiden luottamusverkoston käytännesäännöt. Viestintäviraston suositus 216/2017/S

Katson käytön päättyminen 2019 lopussa. Katso Webinaari

OMA SÄÄSTÖPANKIN TUNNISTUSPALVELUN PALVELUKUVAUS

Viestintäviraston neuvontaa tunnistuspalveluiden vaatimustenmukaisuuden

Tunnistuspalveluiden luottamusverkoston käytännesäännöt. Viestintäviraston suositus

Hallituksen esitys 59/2016 vp laiksi hallinnon yhteisistä sähköisen asioinnin tukipalveluista Hallintovaliokunta

Ensitunnistamisen ketjuttamisen oikeudenmukaisen ja kohtuullisen korvauksen vahvistaminen

Määräys sähköisestä tunnistamisesta ja sähköisistä luottamuspalveluista

Tunnistuspalvelun käyttöoikeuden toimitusehdot, Elisa Oyj

Tunnistaminen ja luottamuspalvelut. Pääryhmän toinen kokous

Suomi.fi-Asiointivaltuudet

Suomi.fi-valtuudet Toisen henkilön tai yrityksen puolesta asioinnin mahdollistaja

Kansalaisten asiointitili

Haka mobiilitunnistuspilotti

Suomi.fi-tunnistus

Kemikaalitieto yhdestä palvelusta

Suomi.fi-info

Henkilön identiteetti oikeuksien saamisen perustana digitaalisissa palveluissa - Identiteetin hallinnan tulevaisuus

Suomi.fi-palvelutietovaranto

Suomi.fi-info

Luottamusverkoston tunnistuspalvelusopimuksen tekevät pankki ja Tunnistuspalvelun tarjoaja.

Sähköisen tunnistuspalvelun arviointiohje. Liikenne- ja viestintäviraston ohje

Hallituksen esitys 59/2016vp laiksi hallinnon yhteisistä sähköisen asioinnin tukipalveluista Liikenne- ja viestintävaliokunta

VAHTI sähköisen asioinnin tietoturvallisuus -ohje

Suomi.fi-info

Suomi.fi-palvelut ja kirjastot. Matti Sarmela

Vahvan sähköisen tunnistamisen palvelujen tunnistusperiaatteet

Määräys sähköisistä tunnistus- ja luottamuspalveluista

Handelsbankenin tunnistuspalvelun käyttöoikeuden toimitusehdot tunnistusvälityspalvelulle

Suomi.fi-info

Viestintäviraston määräyksen 72/2016 muuttaminen

Lait on tarkoitettu tulemaan voimaan 1 päivänä tammikuuta 2020.

HE 32/2019 vp. Esitys liittyy valtion vuoden 2020 talousarvioesitykseen ja on tarkoitettu käsiteltäväksi sen yhteydessä.

Ohjelmistokehitys Skype-klinikka

Muistio luottamusverkoston sopimusneuvotteluissa ilmenneistä

Sähköinen tunnistaminen Selvitys nykytilasta sekä kehittämistarpeista

Määräyksen 72 perustelut ja soveltaminen. Sähköiset tunnistus- ja luottamuspalvelut

Väestörekisterikeskuksen palvelut käytössäsi

Suomi.fi -valtuudet Suomi.fi -palvelukokonaisuudessa Petteri Ohvo Sähköisen asioinnin tietoturvaseminaari

Suomi.fi-info

2. Maksutoimeksiantopalveluja ja tilitietopalveluja koskeva sääntely

Tunnistuspalvelun tarjoajat ovat pyytäneet Liikenne- ja viestintävirastolta (Traficom) neuvontaa seuraaviin tilanteisiin.

Tervetuloa Suomi.fi-asiakasinfoon! Pidäthän mikrofonisi suljettuna.

Roolit ja valtuudet -hanke Asiointivaltuudet /suomi.fi -palvelu. Paasitorni Matti

Suomi.fi-info

Määräyksen 72 perustelut ja soveltaminen. Sähköinen tunnistaminen ja sähköiset luottamuspalvelut

Suomi.fi-maksut. ValtioExpo Keijo Kettunen, Jukka Sorvali Valtio Expo

FiCom ry:n lausunto HE-luonnoksesta sähköisen asioinnin tukipalveluiksi

OP Tunnistuksen välityspalvelun yleiset ehdot

Ajankohtaista Tunnistamisesta ja Katsopalvelusta. Verohallinnon ja ohjelmistotalojen yhteistyöpäivä

FA EHDOTTAA, ETTÄ LAKIESITYKSESTÄ LUOVUTAAN

suomi.fi Suomi.fi -palvelunäkymät

HE 74/2016 vp. Lait on tarkoitettu tulemaan voimaan 1 päivänä heinäkuuta 2016.

LUONNOS ESITYKSEN PÄÄASIALLINEN SISÄLTÖ

eidas tilanne ja vaikutuksia Suomen ratkaisuihin

Biometristä käsipäivää! Fujitsu PalmSecure

Lintulahdenkuja 4, Helsinki / Teknologiakatu 7, Kokkola. Puhelin (vaihde) , sähköposti kirjaamo(a)vrk.fi

Katso Palvelu on paljon enemmän kuin järjestelmä

Määräyksen 72 perustelut ja soveltaminen. Sähköiset tunnistus- ja luottamuspalvelut

Suomi.fi-palveluiden kehitys

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

VETUMA. VErkkoTUnnistus ja MAksaminen. julkishallinnon verkkopalveluihin. B2C PRO päätösseminaari

OMA SÄÄSTÖPANKKI OYJ:N SOPIMUSEHDOT TUNNISTUSVÄLITYSPALVELUN TARJOAJILLE

Transkriptio:

eidas, kansallinen sähköisen tunnistamisen luottamusverkosto ja tunnistusmenetelmien varmuustasot 8.11.2017 Riitta Partala, Väestörekisterikeskus

Lähtökohta luottamusverkoston palveluiden käyttöönotolle Suomi.fi-tunnistuksessa: Ei edellytä muutoksia Suomi.fi-tunnistusta hyödyntäviin asiointipalveluihin. Ei pidennä tunnistusprosessia loppukäyttäjän näkökulmasta.

Luottamusverkoston toimijat & asiointipalveluiden rajapinnat Tunnistuksen luottamusverkosto Mobiilivarmenne, operaattori A Mobiilivarmenne, operaattori B Pankki 1 Välityspalvelu 1 Välityspalvelu 2 Julkishallinnon asiointipalvelu Pankki 2 Julkishallinnon asiointipalveluiden näkökulmasta käyttäjän tunnistaa edelleen Suomi.fi-tunnistus luottamusverkoston toimijat eivät näy suoraan asiointipalveluille eikä asiointipalveluiden käyttämät tunnistusrajapinnat muutu.

Muut Vahvat tunnistusvälineet Tunnistuksen varmuustasot Korkea taso Korotettu taso Asiointipalvelu määrittää, mikä on riittävä vahvan tunnistuksen varmuustaso: korkea vai korotettu. Asiointipalveluun voi tunnistautua kaikilla ko. varmuustason välineillä. Muut kuin vahvat välineet valitaan yksitellen.

Miten luottamusverkosto näkyy loppukäyttäjälle? Suomi.fi-tunnistuksen käyttäjäkokemus ei olennaisesti muutu: Loppukäyttäjä valitsee tunnistusvälineen Suomi.fitunnistuksen käyttöliittymässä Välityspalvelulla ei ole omia käyttöliittymiä Suomi.fi-tunnistuksen ja tunnistusvälineiden käyttöliittymissä huolehditaan, että käyttäjä saa riittävän informaation välityspalveluista.

Suomen solmupiste osana eidas-verkostoa Muiden maiden eidas-tunnistusvälineet suomalaisiin asiointipalveluihin Suomalaiset tunnistusvälineet muiden eidas-maiden asiointipalveluihin

Solmupiste & Suomi.fi-tunnistus Suomen eidas-solmupiste Toisen EU-maan eidas-solmupiste Suomalainen julkinen asiointipalvelu Toisen EU-maan eidas-notifioidut tunnistusvälineet Solmupiste eli muiden maiden eidas-tunnistajat tarjotaan julkishallinnon asiointipalveluille osana Suomi.fi-tunnistusta Sama rajapinta tunnistaa sekä suomalaisilla, että muiden maiden tunnistusvälineillä tunnistautuville käyttäjille.

Esimerkki: ruotsalainen käyttäjä tunnistautuu Veron asiointipalveluun Käyttäjä kirjautuu asiointipalveluun Asiointipalvelu ohjaa käyttäjän Suomi.fi-tunnistukseen Suomi.fi-tunnistus ohjaa käyttäjän Suomen solmupistettä hyödyntäen Ruotsin solmupisteelle, joka tunnistaa käyttäjän 1 2 3 4 Tunnistettu käyttäjä ohjataan asiointipalveluun

eidas-tunnistajien varmuustasot Suomen tunnistuslain mukaiset varmuustasot ovat yhdenmukaiset eidasmääritysten kanssa KORKEA = eidas LOA3 HIGH KOROTETTU = eidas LOA2 SUBSTANTIAL eidas sisältää lisäksi määrityksen myös LOA1-tasolle LOW. Tämä ei ole suomalaisen vahvan tunnistuksen määrityksen mukainen eikä siis myöskään tuettu Suomi.fi-tunnistuksessa. Asiointipalvelu ei määritä erikseen eidas-tunnistajien varmuustasoja, niihin pätee sama valinta kuin on tehty kansallisen tunnistamisen osalta.

Rajauksia Ainakin alkuvaiheessa toisen maan tunnistusvälineellä tunnistetusta käyttäjästä välitetään ainoastaan pakolliset attribuutit: eidas-tunniste etu- ja sukunimi / nimet syntymäaika Solmupiste toteutetaan vain julkisen sektorin asiointipalveluita varten. Suomalaisia yksityisen sektorin asiointipalveluita varten solmupisteen oletetaan syntyvän markkinaehtoisesti esim. luottamusverkoston välityspalveluiden kautta. Ulkomaalaisten yksityisen sektorin asiointipalveluiden osalta vaatii lisäselvitystä. Solmupisteen kautta tarjotaan ainoastaan notifioidut tunnistusvälineet. Solmupisteen hyödyntämistä ei-notifioitujen tunnistusvälineiden välittämiseen selvitetään mutta se vaatii teknisen toteutuksen lisäksi maiden välisiä sopimuksia sekä tulkintaa suhteessa tunnistuslakiin.