EIDAS införande i Sverige Björn Scharin, PTS. PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS.

Slides:



Advertisements
Liknande presentationer
Arbetet med anmälningsavgifter
Advertisements

Federativa lösningar Hur blir federativa lösningar en naturlig grund för elektronisk samverkan mellan kommuner, myndigheter, landsting, privata utförare.
CE-märkning av byggprodukter
Agenda förmiddag Presentation av närvarande samt våra roller
Vad gör EU för e-handelns utveckling? Olivier Linden, Kommerskollegium Distanshandelsdagen – 18 november 2010.
E-legitimationsdagen Avtalsfrågor inom infrastrukturen för Svensk e-legitimation Erik Sandström T:   M:  E:
EU-förordningar om licens för järnvägsföretag och om ramavtal för infrastrukturkapacitet Branschrådet Susanne Karlsson.
European Commission Internal Market & Services DG 1 Förändrad revision i Europa: Perspektiv från EU’s kommission Stockholm,10 januari 2012 Paulina Dejmek.
Rättssäkerhet och effektivitet i arbetslöshetsförsäkringen Gränshinder inom arbetslöshetsförsäkringen •Bruten försäkringsperiod vid arbete i annat land.
Viktigaste nya kraven enligt förordningen om kosmetiska produkter
Hur länge har vi haft vi regler?
BO NILVALL •BOVERKET Byggregelenheten •Svensk representant i Ständiga Byggkommittén Bla bla Bla….. bra CE-märke Eurokoder.
Sömlösa övergångar Per Granstrand, Verksamhetsarkitekt - Bolagsverket
PKI – en del av säkerheten i SSEK
NEA forum - PEPPOL Sören Pedersen.
Byggproduktförordningen CPR
Driftskompatibilitetsdirektivet
Personuppgiftslagen.
Branschrådet SERAC Single European Railway Committee Bakgrund / kommitténs grund och roll Nätverk och arbetsgrupper Vad har hänt ? möten,
EU.
Aktuella frågor på EU-nivå
Nationell strategi för eHälsa och Socialstyrelsens roll
DV29bis Kommissionens nya rekommendation för godkännande av fordon och delsystem Arbetsmöten 14 nov o 12 dec Kommissionens Rekommendation och Ändring av.
Single European Railway Committee (SERAC)
Single European Railway Committee (SERAC) Branschrådet Susanne Karlsson.
Regionalt samarbete Tillit
Medlemsmöte
Uppstartsmöte Testbädd eID 2.0
Förhållandet mellan Solvens II-direktivet och tjänstepensions-direktivet Livdagen 18 september 2012 Ellen Bramness Arvidsson, chefekonom, Svensk Försäkring.
Nationella säkerhetsbestämmelser Minskat utrymme för nationell reglering?
1 Offentlig upphandling och e-affärer, seminarium den 17 januari 2008 i Stockholm Vilka krav och möjligheter innebär de nya lagarana för upphandlande enheter?
Standarder Standarder styr utvecklingen av produkter och tjänster i samhället Näst efter våra lagar och förordningar är det standarder som reglerar vår.
Presentation vid branschrådet för järnväg Revidering av TSD för Funktionshindrade.
SVEP Sollentuna Stefan Andersson, Uppsala universitet DP1 och DP2 Stefan Andersson, Eva Müller Enheten för digital publicering, Uppsala universitetsbibliotek.
Ursprungsgarantier (UG) Ediel- och avräkningskonferensen 24 november ett intyg för att säkerställa elens ursprung.
Sammanfattning av EU-lagstiftning: en introduktion 2008.
Single European Railway Committee (SERAC) Branschrådet Åsa Tysklind.
1 Marknadskontrollrådets seminarium ”Din produkt, ditt ansvar ” Nalen 21/ Olika roller, olika ansvar: Tillverkare, importör, distributör Göran Lundmark,
EIDAS Electronic Identification and Signature (Electronic TrustServices) Manne Andersson, eHälsomyndigheten Martin Völcker, Ekonomistyrningsverket.
Energikartläggning i stora företag
Välkomna JTF referensgrupp 26 maj Dagordning Inledning Transportstyrelsens föreskrifter om bedrivande av tågtrafik Framtiden efter JTF Workshop.
Om HSA och HSA-ansvarigs roll
Ehälsomyndigheten Förstudie: VARA med eIDAS
Information från Kammarkollegiet om anskaffning av e-legitimering genom avrop från ramavtalsområdet Informationsförsörjning Version
FSB 2016 Yvonne Svensson Rättschef. Ändringar i Boverkets hissföreskrifter Boverkets föreskrifter och allmänna råd (2011:12) om hissar och vissa motordrivna.
Svensk e-legitimation - Vägen framåt mot en gemensam lösning Eva Ekenberg, kanslichef Inger Greve, kommunikationsansvarig Offentliga rummet 27 maj 2016.
Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov.
EIDAS i korthet Eva Sartorius. eIDAS är en beslutad EU-förordning - gäller som svensk lag Elektronisk identifiering över landsgränserna Betrodda.
Introduktion till SAML federation Varför använda SAML federation för elektronisk legitimering och underskrift Stefan Santesson Martin Lindström.
Strukturerade Produkter Dick Ahlqvist Stockholm 25 augusti 2011.
1 © copyright Aim 4 knowledge AB Referensmodell för en enklare väg till service management.
Ny elsäkerhetslag den 1 juli 2017 – en sammanställning av innehållet i det nya elsäkerhetsregelverket.
Projekt Stöd och behandling
Tillsyn av förändringar i funktionella system – Säkerhetsgranskning
Lagen om Energikartläggning i stora företag
Välkommen!. Välkommen! Erika Ericsson, eHälsomyndigheten 25 april kl Nuläget för arbetet med gemensamma standarder – eHälsomyndighetens uppdrag.
EU:s energieffektiviseringsdirektiv
Funktionskrav på elmätare – ett steg på väg mot ett smartare elnät
SLL om tjänster för det kommunala området
Sveriges officiella statistik Kvalitetsarbetet
KRA SITHS möte Information EFOS införande
Vägen till självkörande fordon - introduktion
Svenska och utländska e-legitimationer – vad händer?
Övergång Möbler Möbler 2017 Regionalt inköpsstöd Anna Törnqvist
Nationellt genomförande av EU-förordning om invasiva främmande arter
Begäran om nationellt likvärdig YH-utbildning inom äldreomsorgen
KRA SITHS möte Information EFOS införande
E-identitet för offentlig sektor, Efos
Socialt ansvarsfull upphandling
Allmänna dataskyddsförordningen
Presentationens avskrift:

eIDAS införande i Sverige Björn Scharin, PTS

PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS föreslås bli tillsynsmyndighet över tillhandahållare av betrodda tjänster enligt eIDAS förordningen

Nyheter jämfört med signaturdirektivet Omfattar två delar elektronisk identifiering och betrodda tjänster Förordning istället för direktiv Omfattar fler betrodda tjänster än elektroniska underskrifter Vissa regler även för ”icke-kvalificerade” betrodda tjänster

Vad är en betrodd tjänst Betrodd tjänst: en elektronisk tjänst som vanligen tillhandahålls mot ekonomisk ersättning och som består av Utfärdande av certifikat för elektroniska underskrifter och stämplar Validering av underskrifter och stämplar Bevarande av underskrifter och stämplar Tidsstämpling Elektronisk rekommenderad leverans Certifikat för autentisering av webbplatser

Vad omfattar regleringen Tillhandahållare av betrodda tjänster och kvalificerade betrodda tjänster Erkännande av betrodda tjänster från andra medlemsländer Rättsligt erkännande av Elektroniska underskrifter och stämplar Tidsstämpling Elektronisk rekommenderad leverans Elektroniska dokument Förordningen sätter ramar, detaljregler tas fram i samarbete mellan kommissionen och medlemsländerna i genomförandeakter

Regleringen Förordningen ställer direkta krav och detaljer kan ställas i genomförandeakter Flera av genomförandakterna enligt förordningen innebär en möjlighet för EU- kommissionen att peka ut en standard som därmed förutsätts leda till regelefterlevnad

De sju obligatoriska genomförandeakterna ArtikelInnehållKlartidpunkt Artikel 8 punkt 3Tillitsnivåer eID scheman Artikel 12 punkt 7Samarbete mellan medlemsländerna Artikel 12 punkt 8Interoperabilitet mellan nationella eID-system Artikel 22 punkt 5Förteckning över tillhandahållare av betrodda tjänster (trusted list) Artikel 23 punkt 3Tillitsmärke för tillhandahållare av kvalificerade betrodda tjänster Artikel 27 punkt 5Referensformat för avancerade elektroniska underskrifter Artikel 37 punkt 5Referensformat för avancerade elektroniska stämplar

Genomförandeakter – betrodda tjänster ArtikelOmrådeStatus 17.8Format årsrapport till kommissionen från NRAEj påbörjat 19.4Tekniska och organisatoriska säkerhetsåtgärder och incidentrapporteringENISA arbetsgrupp arbetar med ramverk för incidentrapportering 20.4Standarder för ackreditering och granskningsregler för certifieringEj påbörjat 21.4Former och förfarande för anmälan om att tillhandahålla kvalificerade betrodda tjänster Ej påbörjat 22.5Förteckning över kvalificerade tillhandahållare av betrodda tjänsterBeslutad 23.3Förtroende märke för tillhandahållare av kvalificerade betrodda tjänsterBeslutad 24.5, 29.2, 30.3, 30.4, 39 Om tillförlitliga IT-system och produkter Om referenser för anordningar för skapande av kvalificerade elektroniska underskrifter Förteckning över standarder för säkerhetsbedömning av IT-produkter Delegerad akt om särskilda krav på utsedda organ Omfattar även artikel 39 med motsvarande krav men för stämplar Arbete pågår med en möjlig genomförandeakt på området

Genomförandeakter fortsättning ArtikelOmrådeArbete påbörjat 27.4, 37.4 Referensnummer för standarder för avancerade elektroniska underskrifter och stämplar Beslutad 28.6, 38.6 Referensnummer för standarder för kvalificerade certifikat för underskrifter och stämplar Ej påbörjad 31.3Format och förfaranden för information om kontrollerade anordningar (för kommissionens förteckning) Ej påbörjad 32.3, 40 Referensnummer till standarder för validering av kvalificerade underskrifter och stämplar Ej påbörjad 33.2, 40 Referensnummer till standarder för kvalificerad valideringstjänstEj påbörjad 34.3, 40 Referensnummer till standarder för kvalificerade tjänster för bevarande av kvalificerade elektroniska underskrifter och stämplar Ej påbörjad 42.2Referensnummer till standarder för bindning av datum och tidpunkt till uppgifter och för korrekta tidskällor Ej påbörjad 44.2Referensnummer till standarder för processer för att sända och ta emot uppgifterEj påbörjad 45.2Referensnummer till standarder för kvalificerade certifikat för autentisering av webbplatser Ej påbörjad

Utmaningar Förordningen är ett ramverk alla detaljregler finns inte Avsaknaden av detaljregler leder till osäkerhet och kan leda till behov av nationella föreskrifter Etablering av en kvalificerad tillhandahållare av betrodda tjänster Etablering av kvalificerade betrodda tjänster Det saknas reglering och genomförandeakter för krypto- och hashalgoritmer

Etablering av tillhandahållare

Pågående arbete PTS har ett regeringsuppdrag i regleringsbrevet för 2016 att arbeta med en sömlös övergång från signaturlagen till eIDAS-förordningen I praktiken pågår arbete med Att bygga upp kompetens Etablera processer och rutiner för arbetet Identifiera behov av nationellt regelverk och påbörja arbetet med föreskrifter