Kuntalaisen rajapinta sähköiseen asiointiin. Kalle Launiala, ProtonIT Oy kalle.launiala@protonit.net, +358 44 5575665

Samankaltaiset tiedostot
Mikkelin sähköisen asioinnin alusta - päätöksenteko. Kalle Launiala / ProtonIT Oy kalle.launiala@protonit.net

Toimittaja Looginen väylärakenne + kirjastot. Kalle Launiala, ProtonIT Oy kalle.launiala@protonit.net

1 Asiakastilin rekisteröiminen Väestörekisterikeskuksen

Sähköisen asioinnin demo

VETUMA rekisteröityminen

Kansalaisten asiointitili

Ohjelmistotuotannon itse-automatisointi Avoin menetelmä nykyisten tekijöiden työn radikaaliin tehostamiseen

Toimittaja Kaupunkilaisen perspektiivi. Kalle Launiala, ProtonIT Oy

Toimittaja Sovellusarkkitehtuuritason pilkkominen. Kalle Launiala, ProtonIT Oy

Mikkelin sähköisen asioinnin alusta: Toimittajan näkökulma. Kalle Launiala, ProtonIT Oy

Rekisteröityminen, tilojen varaaminen ja maksaminen WebTimmi varausjärjestelmässä

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA

KODAK EIM & RIM VIParchive Ratkaisut

Verkottunut suunnittelu

ADM Arkkitehtuuritason automaatio #tdarc

Timmi järjestelmään rekisteröityminen ja käyttöoikeuksien laajentaminen

Rolling up the Sleeves: Let s Make Growth with Digital Services. Tunnistautuminen saḧkoïseen asiointiin

Hss Consulting Oy / Teppo Sulonen 1

KaPA/Rooli ja valtuutus hankkeen Asiointivaltuudet /suomi.fi palvelu. Kuntatalo Matti

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA - KIRJAUTUMINEN

Suomi.fi-valtuudet Toisen henkilön tai yrityksen puolesta asioinnin mahdollistaja

Tutkimusdatan hallinnan kansalliset välineet IDA, Etsin, AVAA. Stina Westman, ATT-hanke, CSC

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

KATSO-PALVELUN KÄYTTÖOHJE

Avustus- ja tilavarausjärjestelmään rekisteröityminen ja käyttöoikeuksien laajentaminen

Ohje Emmi-sovellukseen kirjautumista varten

VISMA ECONET PRO ASP SOVELLUSVUOKRAUS. Page 1

Järjestelmäarkkitehtuuri (TK081702) Lähtökohta. Integroinnin tavoitteet

Julkishallinnon tunnistuksen ohjauspalvelun kehityshanke mitä PoC-vaihe on opettanut? Manne Miettinen, Henri Mikkonen ja Arto Tuomi

E-AINEISTOJEN ESILLEPANO KIRJASTOSSA Asiakastablettien tekninen ratkaisu

VirtuaaliAMK ajankohtaista Yhteyshenkilöpäiv

OP Tunnistuksen välityspalvelu

SÄHKÖINEN ASIOINTI MISSÄ ROOLISSA, MILLAISIN VALTUUKSIN

Click to edit Master subtitle style. Click to edit Master subtitle style. Viro egovernment. Jukka Lehtonen

IoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola

Tiedonhallinnan perusteet. Viikko 1 Jukka Lähetkangas

Emmi-sovelluksen kirjautumisohje

Fiksumpi käyttöliittymä kuntaan. Miten kuntien tietojärjestelmät saadaan palvelemaan kuntalaisia? LapIT-päivät 2015

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

TOIMIJAREKISTERIN TOTEUTUKSEN JA YLLÄPIDON HANKINTA - HANKINNAN YKSI- LÖINTI HUOM!

Järjestelmäarkkitehtuuri (TK081702) Yritysarkkitehtuuri. Muutostarpeet

Copyright Observis Oy All rights reserved. Observis Oy Ville Kanerva, CTO Heikki Isotalus, COO Datasta tietoa

Internet-harjoituksia

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

Microsoft Office SharePoint Server 2007

Asiointipalvelu. Asiakkaan sisäänkirjautumisohje

suomi.fi Suomi.fi -palvelunäkymät

Julkisen verkon nimipalvelumuutokset (kun asiakkaalla ei ole ollut entuudestaan Lync tai Office Communicator palveluita)

Ratkaisukuvaus. Sisällysluettelo

in condition monitoring

98 Visuaalisen kommunikaation palveluratkaisu

Hankesuunnitelma. Novus-Hanke. Novus-Hanke. YYL:n tietojärjestelmien kokonaisuudistus HANKESUUNNITELMA. LIITE 1

Ekg:n tallennus ja tarkastelu tietoverkossa

TeliaSonera. Marko Koukka. IT viikon seminaari Identiteetin hallinta palveluna, Sonera Secure IDM

Yliopistohaku.fi -palvelun Oma haku -palvelu

EKSOTE Sähköisen asioinnin seminaari

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

TeliaSonera Identity and Access Management

Digitaalisen palvelukerroksen tekninen pilotti

SAP. Lasse Metso

HOJ J2EE & EJB & SOAP &...

Suomi.fi-valtuudet ja veroasiointi 11/2018. Juha Kartano

Energiatodistusrekisteri ja laatijan rooli

Sähköisen tunnistamisen kehittäminen Suomessa

Omakanta on kansalaisille tarkoitettu verkkopalvelu

Porin Avoin Kilpailu Tiimi numero 10 kilpailutyö: (Digitaalisesti) Avoin Kaupunki

Kuntien integraatioalusta. Hannes Rauhala

Vahva tunnistautuminen Office palveluihin. MFA Suojauksen lisätarkistus

Tieto Edun käyttöönotto

1. Sähköinen tunnistautuminen KTJ-rekisterinpitosovellukseen

Visual Studio T4 Tyhjästä hallittuun generointiin #tddev. Kalle Launiala.

Viestintäviraston EPP-rajapinta

Virkamiehen tunnistamisen luottamusverkosto Virtu vapauttaa salasanaviidakosta Kotiviraston näkökulma

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA - KIRJAUTUMINEN

HSMT J2EE & EJB & SOAP &...

Sähköinen äänestäminen HYYn edarivaaleissa. Petrus Repo

Kanta-palvelujen käyttöönotto sosiaalihuollossa

OmaOulu asiointialusta Sähköisen asioinnin strategia. Paikkatietoseminaari

Hankinnan problematiikka

Tietotekniikkakeskuksen palvelut ja opiskelijan tietoturva

KATSO - TUNNISTE. Ohje

Fuusio mahdollistajana sote-digitalisaation kehityksessä

Ilmoitin.fi rajapinnat, liittyminen, testaaminen. Ohjelmistotalopäivä Matti Rounamo VH/TIHA

1. Uuden huoltajatunnuksen luominen avainkoodin avulla

Katso-tunnistelähde, palkka.fi- ja tunnistus.fikumppani. Tilanne ja näkymät Kalevi Heiliö, Verohallitus

Verkkotunnistautuminen

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Kalajoen varhaiskasvatus sähköinen asiointi edaisy palvelu

Omakanta on kansalaisille tarkoitettu verkkopalvelu

Joonas Mäkinen. Käyttäjähallinnan esittely

Sopimushallintaa Alfrescolla. Jarmo Sorvari IT-järjestelmäpäällikkö TAMK

suomi.fi Suomi.fi-palveluväylä

Lobistech-seminaari Case: HMT

Oskarin avulla kaupungin karttapalvelut kuntoon

Suomi.fi-valtuudet ja veroasiointiasiointi 11/2018. Juha Kartano

Suomi.fi Palvelutietovaranto (PTV) Mitä, miksi, miten ja milloin?

Oppijan verkkopalvelu Ammatillisen koulutuksen seminaari Pori. Ritva Sammalkivi

E. Oja ja H. Mannila Datasta Tietoon: Luku 2

Energiatodistusrekisteri ja laatijan rooli

Transkriptio:

Kuntalaisen rajapinta sähköiseen asiointiin Kalle Launiala, ProtonIT Oy kalle.launiala@protonit.net, +358 44 5575665

Esityksen jäsennys Käyttäjän tunnistaminen sähköisessä asioinnissa Käyttäjän tunnistaminen vs. Käyttäjän rooli Käytännön nykytilanne Epäselvät roolit, kotien digitalisoituminen Roolikohtaiset palvelut Roolien tunnistaminen palveluissa Teknisen arkkitehtuurin migraatio roolien hallintaan Käyttäjän omien tietojensa ja palveluiden hallinnan mahdollistaminen arkkitehtuurikontrollin mahdollistamana

Käyttäjän tunnistaminen sähköisessä asioinnissa Käyttäjän ja roolin eriyttäminen

Käyttäjän tunnistaminen Tunnus ja salasana Oman laitteen ja kotikoneen tilin tunnus Oman laitteen itunes/google/windows Live-tili Vahva kytkös; ostetut appsit/palvelut liittyvät näihin Pankkitunnukset Sähköinen henkilökortti = Kuka käyttäjä (järjestelmän mielestä) on

Kuntalaisen/kansalaisen rooli Rooli on ATK-järjestelmän ulkopuolinen ns. hyväksyttävä tosiasia Esim: Yhteisesti sovittu, etuun oikeuttava asema Opiskelija Työtön Eläkeläinen Yrittäjä Esim: Yksilöiden välisen perhesuhteen tai sopimuksen tulos Huoltajan suhde alaikäiseen lapseen Omaisen hoitosuhde hoidettavaan = Rooli määrittää, mistä käyttäjä saa päättää ja kenen puolesta

Käytännön nykytilanne Nykyiset järjestelmät, laitteet ja palvelut

Nykytilanne epäselvät roolit Tunnistautumisessa usein yksi taso heikko tai vahva ristiriita tarpeessa Vahva on teknisesti luotettava ja helpommin oikein toteutettu Vahvalla tunnistautumisella sopimukset voivat olla juridisesti pitäviä Miksi pitää käyttää vahvaa tunnistusta vain katsoakseen omia tietojaan? Heikolla tunnistautumisella ei saa tehdä mitään Käyttäjä kuitenkin käyttää yksityisiä tietojaan heikolla tilillä Vahva tunnistautuminen on kankea käyttää ei ole käytännön realismia Henkkarit tarvitaan joka paikassa asioidessa Nykyisissä ei-digitaalisissa palveluissa samalla tiukkuustasolla puhelimitse ei voitaisi palvella käytännössä lainkaan Käyttäjän kulloinenkin rooli ja päätöksenteko epäselvää yhtään monimutkaisemmassa asiassa

Nykytilanne kotien digitalisoituminen Kotien digitalisoituminen + henkilökohtaiset laitteet Laitekohtaiset tilit ohjaavat henkilökohtaiseen tiliin Jaettu kotikone käyttää samaa usein yhtä kirjautumistiliä Käyttäjien henkilökohtaisia tilejä ei voida hyödyntää Jopa selainpohjaisessa tunnistuksessa on tietosuojaongelmia kirjaudu ulos ja tyhjennä välimuisti

Roolikohtaiset palvelut Tunnistautumisen ja roolin erottaminen

Erotetaan tunnistaminen roolista Tekninen käyttäjän tunnistus sisältämään vahvuus, roolin tunnistaminen Käyttäjä voi itse päättää, mitä tietoja millä tasolla näkee Vahvuus-arvoa käytetään roolikohtaisissa vaatimuksissa Sovellusarkkitehtuurissa liitetään roolin käsittely tunnistautumisen yhteyteen Päätöksenteko/allekirjoitus asianmukaisella tasolla Asian valmistelu käyttäjän päässä vapaasti Päätöksen/sopimuksen tekeminen selkeyttää roolin Roolikohtainen päätös ja asia vaikuttaa vahvuustasoon Ulottuu sujuvasti myös tiedon näkymiseen roolista riippuen Esim: kun hoidetaan edunvalvojana toisen henkilön asioita, vaaditaan vahva tunnistautuminen jo tietojen katseluunkin Mahdollistaa nykyisten puhelinpalveluiden joustavuuden ja juridisesti pitävät sopimukset

Siirtyminen roolikohtaisiin palveluihin Nykyjärjestelmien modernisoivassa ylläpidossa tunnistetaan roolit Järjestelmäkohtaisesti ensin kaikki ominaan Sujuva askellus yhdistää asteittain esim. tilojen varaaminen on kaikkien kaupunkilaisten palvelu Todelliset julkiset roolit saadaan eri viranomaisrekistereistä Opintotuki, työttömyystuki jne.. Haut voidaan tehdä nykyisten lakien puitteissa Sähköisen asioinnin palvelukirjastoon roolit mukaan Käytettävissä olevat sähköiset palvelut suodattuvat käyttäjän roolin mukaan Kirjastot voivat olla avoimia, koska rooli vahvistetaan päätöksentekohetkellä Mahdollistaa yksityisen sektorin liittymisen palveluihin Tiedot käyttäjäkohtaisissa varastoissa (= tunnistautumisen takana) Päätökset roolikohtaisesti pankkitunnuksin hyväksytkö tämän muutoksen Yhtenäinen luotettava tapa hoitaa asioita mahdollistaa mikroyritysten palvelut

Migraatio roolien hallintaan Tekninen nykytilanne, looginen migraatio

Nykytilanne Käyttäjän tekninen tunnistaminen tapahtuu käyttöliittymärajapinnassa Prosessointi on täydellisen tietoinen, kuka on aktiivinen käyttäjä Tietojen haut tehdään aktiivisen käyttäjän where filteröinnillä tavalla tai toisella: Käyttäjien tietoja ei sekoiteta! Prosessointi päättelee käyttäjän roolin tapauskohtaisesti Rooli hallitaan järjestelmän määrittely/speksitasolla Rooli hallitaan useimmin pelkästään edellyttämällä teknisesti vahvaa tunnistautumista Web Browser HTML5 & jquery Internal Data Access Services Client To Back-End Service Layer Business Logic Processing Client Application Mobile Application External Data Access Services External Service Access External Systems Käyttäjän reaalimaailman roolia ei ole hallittu käytännössä lainkaan! Internal Database Integration Synchronization

Teknisen arkkitehtuurin laajennus Pelkästään käyttäjän tunnistaminen Tekninen tunnistus Aktiivinen käyttäjä Roolin vaatimukset koodattu toteutukseen Määrittelyjen mukaan Käyttäjällä ei kontrollia omaan rooliinsa! Käyttäjän roolin tunnistaminen Tekninen tunnistus Aktiivinen käyttäjä + Tunnistuksen luotettavuustaso Roolin vaatimukset koodattu toteutukseen Määrittelytasolla tarkennus rooliin Roolin hallinta mahdollista hallituilla if -rakenteilla Tuodaan rooli hallittavaksi myös käyttäjätasolle ja käyttöliittymään!

Arkkitehtuurin laajentamisen tehokas hallinta Laajennetaan aktiivinen käyttäjä -kontekstia On olemassa jo jokaisessa järjestelmässä Voidaan hallita modulaarisella ADM-automaatio-arkkitehtuurilla Tarpeen mukaisen koodigenerointi-automaation tukemana Kuten käsityönä toteutettaisiin laajennukset best-practice tasolla Täysin analoginen kooditason if -rakenteiden ja niitä vastaavien määrittelymuutosten kanssa Käytännössä if rakenteet supistuvat tiedon näyttämiseen ja tallennuksen eriyttämiseen eli käyttäjän päätöksentekoon Käyttäjä voi itse päättää, haluaako esim. nähdä tietonsa Google -accountin turvatason tunnistautumisen kautta Voidaan toteuttaa sujuva vahva tunnistautuminen kesken session Usean yhtaikaisen tunnistuksen hallinta järjestelmän toimesta Selkeyttää käyttäjän kokemusta katselu ja päätöksenteko roolien osalta Mahdollistaa kertakirjautumisen koko järjestelmäverkostoon hallittavasti!

Käyttäjän omien tietojensa hallinta Arkkitehtuuritason kontrollin luontainen laajentaminen

Käyttäjän kontrollin lisääminen Arkkitehtuurin laajennus realisoi prosessoinnin käyttäjäkohtaisessa kontekstissa Web Browser HTML5 & jquery Client Application Mobile Application Käyttäjälle voidaan tarjota mahdollisuus mukauttaa omaa kontekstiaan Digitaaliset moduulit ja palvelut hyväksytyistä lähteistä Koskee myös ns. teknisiä corepalveluita Client To Back-End Service Layer Business Logic Processing External Service Access External Systems Tiedon tallennus voidaan tehdä käyttäjän kontrolloimalla tavalla! Internal Data Access Services External Data Access Services Integraatiot voidaan tehdä käyttäjän kontrolloimalla tavalla ja käyttäjän valitsemiin järjestelmiin! Internal Database Integration Synchronization

Materiaalin loppu Muistilista ja työ-yhteenvetoa tämän jälkeen...

Toteutus-Yhteenveto-Muistilista Käyttäjän tunnistaminen Tekninen tunnistaminen = autentikointi Roolin/valtuuksien tunnistaminen = autorisointi Käyttäjän oman roolinsa ymmärtäminen Nykytilanne Ongelma: vahva tunnistautuminen ja roolit menevät järjestelmissä sekaisin Käyttäjäkohtainen hallinta käytännössä Teknisesti kirjautumistunnus/laite identifioi teoriassa Käytännössä: jaetut selaimet, jaetut laitteet Reality check sujuva asiointi edellyttää automaattista tunnistautumista Autorisointi/päätökset edellyttävät tosiaikaista vahvaa valtuutusta Käyttäjän oman informaationsa/datansa hallinta Avoimet rajapinnat!= avoin data Prosessoinnin autorisointi Edellyttää hallintaroolia Teoriassa voi olla useita totuuksia samasta datasta ns. Appikohtainen siilo Käytännössä: käyttäjälle on yksi totuus, eli luotettava prosessointi reaalidataa vasten Toteutus Auditoidut arkkitehtuurirakenteet, kuten nytkin edellytetään tämän speksin mukaista Best practice voidaan saada suoraan toimittajalta; esim. Microsoftin maaorganisaation avustamana