Ehälsomyndigheten Förstudie: VARA med eIDAS

Slides:



Advertisements
Liknande presentationer
BAS-M Hur du på ett enkelt sätt administrerar din båtklubbs register.
Advertisements

Europeiska kommissionens förslag till:
E-handelsidentiteter ökar konverteringsgraden – En studie utförd av HUI Research på uppdrag av.SE (Stiftelsen för Internetinfrastruktur) © 2011 HUI RESEARCH.
Agenda förmiddag Presentation av närvarande samt våra roller
IFD Library Group - Sweden Agenda 1.Introduktion och resumé av förberedande arbeten (Väino Tarandi) 2.Genomgång av behov av gemensamma begrepp och principiell.
Så styrs Sverige.
Krav som ställs på medlemmarna Erfarenheter från pågående arbeten
Affärsplaner för samhällsentreprenörer?
European Commission Internal Market & Services DG 1 Förändrad revision i Europa: Perspektiv från EU’s kommission Stockholm,10 januari 2012 Paulina Dejmek.
Säkrare inloggning till e-tjänster för vårdnadshavare via e- legitimation Viktig information om förändringar kring vårdnadshavares inloggningar till Barnwebben,
Viktigaste nya kraven enligt förordningen om kosmetiska produkter
E-post juni 2013.
NEA forum - PEPPOL Sören Pedersen.
1 Välkommen till dagens e-möte –Säkerställ ljud via Meeting > Audio Setup Wizard –Slå av din mikrofon –Stäng av din kamera –Använd funktionen ”Raise hand”
Nyttobeskrivning för pågående gemensamma IT-insatser i VG
Lärcentrum som infrastruktur för vuxnas lärande
Försöksverksamhet 2007 Universitetsförvaltningen Uppdragets bakgrund, syfte och mål Avidentifierade ansökningshandlingar.
Privata och publika moln Kund X Anders Brännfors
Hur kan informationsflödet i detaljplaneprocessen effektiveras
Staffan Hagnell Forsknings och utvecklingschef, .SE Skolfederationen
Dokument- och ärendehantering
Kammarkollegiets upphandlingsstöd Birgitta Nelson ,
Ehälsokommitténs diskussionspromemoria ”Nästa fas i e-hälsoarbetet”
Regionalt samarbete Tillit
Upphandling av stöd till bredband
Offentlig upphandling SFÖ-konferensen i Göteborg 20 april 2013
Utsatta EU-medborgare Ove Ledin Vård och socialtjänst Leif Klingensjö Lärande och arbetsmarknad.
Uppstartsmöte Testbädd eID 2.0
EN MODELL FÖR SAMVERKAN:
Öppen diskussion angående stöd för PDL Av: Thomas Engdahl.
PEPPOL – en infrastruktur för effektivare e-kommunikation.
Nya föreskrifter och allmänna råd
Välkommen till Dataföreningens möte om ”e-leg” 12 april 2012, kl
Implementering av Nationell strategi för eHälsa och eSamhället
Nationella Geodatastrategin – Geodatasamverkan - Standarder Gunnar Lysell Lantmäteriet 19 november 2013.
nov 06 Samordnad vårdplanering - projektet Ett gränsöverskridande verksamhetsutvecklingsprojekt C. Wisser
Samma musik men olika teknik Tekniken byts ungefär vart femte år. Informationsinnehållet har oftast en livslängd som är 25–30 år, ibland ännu längre. Besluten.
1 Marknadskontrollrådets seminarium ”Din produkt, ditt ansvar ” Nalen 21/ Olika roller, olika ansvar: Tillverkare, importör, distributör Göran Lundmark,
EIDAS Electronic Identification and Signature (Electronic TrustServices) Manne Andersson, eHälsomyndigheten Martin Völcker, Ekonomistyrningsverket.
Om HSA och HSA-ansvarigs roll
Gemensam kundtjänst Skellefteå kommun
Identifiering av artiklar
Informationsdag kring Svensk e-legitimation
Förstudie om gemensam insatsmarknad i Nacka. Bakgrund och syftet med förstudien Nacka kommun och Arbetsförmedlingen Nacka Värmdö har under flera år har.
Frågor och svar Svensk e-legitimation VästKom
Tre alternativa patientöversikter för ökad valfrihet. Inera berättar tillsammans med Tieto och Cambio. Andreas Mårtensson - Inera Jon Durefelt - Tieto.
Svensk e-legitimation - Vägen framåt mot en gemensam lösning Eva Ekenberg, kanslichef Inger Greve, kommunikationsansvarig Offentliga rummet 27 maj 2016.
Informationsmöte kring E- legitimationsnämndens arbete mot morgondagens digitala behov.
EIDAS i korthet Eva Sartorius. eIDAS är en beslutad EU-förordning - gäller som svensk lag Elektronisk identifiering över landsgränserna Betrodda.
EIDAS införande i Sverige Björn Scharin, PTS. PTS roll idag resp. framtida roll PTS är tillsynsmyndighet över utfärdare av kvalificerade certifikat PTS.
Introduktion till SAML federation Varför använda SAML federation för elektronisk legitimering och underskrift Stefan Santesson Martin Lindström.
Så berörs du av den nya europeiska dataskyddsförordningen
Så här anmäler du dig till högskolan VT18
Etablering och hantering av personer i nya Ladok
Vägledning 5 steg för att följa Dataskyddsförordningen
Tillsyn av förändringar i funktionella system – Säkerhetsgranskning
Den nationell läkemedelslista – så ser förstudien ut
Gemensam information i Ladok och NyA
Europeiska Åklagarmyndigheten
Utbildning Studentinformation – interimspnr, pnr-byte, sekretesshantering, gemensamt studentregister Linda Strand Lundberg, Ladok3-projektet.
SLL om tjänster för det kommunala området
EAK
Vad är en identitetsfederation?
Så här anmäler du dig till högskolan HT18
Så här anmäler du dig till högskolan HT18
Dataskyddsförordn ing GDPR- ny lag som gäller
Förstudie av nationellt diagnostiskt nätverk patologi
E-identitet för offentlig sektor, Efos
Så här anmäler du dig till högskolan HT19
Effekterna i SWAMID av Dataskyddsförordningen
Presentationens avskrift:

Ehälsomyndigheten Förstudie: VARA med eIDAS Ulf Palmgren 2015-10-21

Bakgrund Nationella varuregistret för apoteksmarknaden (VARA). eHälsomyndigheten tar över ansvaret för sammanställning och förvaltning av läkemedelsleverantörernas kompletterande artikelinformation för läkemedel från Läkemedelsverket. Användare är svenska och utländska läkemedelsföretags personal som idag loggar in med användarnamn och lösenord. En förstudie är initierad av eHälsomyndigheten för att se vilka möjligheter förordningen eIDAS ger.

Förordning eIDAS Syftet med denna förordning är att öka förtroendet för elektroniska transaktioner på den inre marknaden genom att tillhandahålla en gemensam grund för ett säkert elektroniskt samspel mellan medborgare, företag och offentliga myndigheter, och därigenom öka effektiviteten hos offentliga och privata nättjänster, elektronisk affärsverksamhet och e-handel i unionen.

Godkända e-legitimationer eIDAS Konceptuellt Medlemsstat Elektronisk identifiering Godkända e-legitimationer Organ Tillsyn Skadestånd Valfritt att Notifiera medlemsstats e-legitimationer EU Notifierade system Medlemsstat måste Acceptera notifierade system Gränsöverskridande autentisering ska tillhandahållas kostnadsfritt Medlemsstat Betrodda tjänster Betrodda tjänster Kvalificerade Betrodda tjänster Betrodda tjänster Kvalificerade Betrodda tjänster Betrodda tjänster Kvalificerade Betrodda tjänster Organ Tillsyn Skadestånd

eIDAS Nationella Noder En nod i en medlemsstat ska ha förmåga att koppla upp sig med noder i andra medlemsstater. Noderna ska med tekniska medel ha förmågan att särskilja mellan offentliga organ och andra förlitande parter. Vid en medlemsstats genomförande av de tekniska kraven i denna förordning får andra medlemsstater inte åläggas oproportionella tekniska krav och kostnader för att kunna samverka med det system som genomförs i den första medlemsstaten.

Ömsesidigt erkännande Tidplan eIDAS 2014 2015 2016 2017 2018 2019 Publicerad 2014-08-28 Träder i kraft 2014-09-17 Genomförandeakter 2015-09-18 Propp Hösten 2015 Ska tillämpas 2016-07-01 Ömsesidigt erkännande 2018-09-18

Förstudie: Kan eIDAS hjälpa till? Läkemedelsleverantörerna som skall kunna uppdatera sina artiklar finns utspridda runt om i Europa. För att kunna uppdatera och ändra sina artiklar måste leverantören kunna identifiera sig på ett korrekt sätt. Idag sker autentisering med tillitsnivå 2, men det vore önskvärt att höja denna till nivå 3. Det vore också önskvärt att förenkla användarhanteringen. Ytterligare ett förbättringsområde gäller identifiering av organisationer som idag lider av att det inte finns någon vedertagen unik, europeisk identifiering av organisationer.

VARA Behörighetsadministration idag VARA ger läkemedelsleverantören ett administratörskonto VARA Läkemedels-leverantör Administratör Läkemedelsleverantören Administrerar sina användare Behörighet

Inloggning till VARA idag Läkemedels-leverantör Inloggning Användarnamn Lösenord Behörighet

Läkemedels-leverantörer Problembild för VARA Zentiva a.s. postal U. Kabelovny 130 CZ-102 37 Prague 10 Budova Aupark Tower Einsteinova 24 Zentiva Group U Kabelovny 130 102 37 Prague 10 Zentiva k.s. Behov: Unik identifiering av en organisation VARA Läkemedels-leverantörer Webb-gränssnitt Behov: Stark autenticering Kännedom om organisation och roll Följsamhet till eIDAS

Idé: Identitets och behörighetsfederation Skulle uppfylla målen att: förenkla användarhanteringen få stark autentisering med tillitsnivå 3 få en standard personidentitet få en standard organisationsidentitet Intyg Namn PersonID OrganisationsID Behörig att: Läsa Skriva VARA Läkemedels-leverantör Inloggning e-legitimation Behörighet Läkemedels-leverantörer

Mappning mot eIDAS Kan intyg innehålla: Identitet: JA Organisation: Tveksamt Behörighet: NEJ (möjligen via bilateral överenskommelse) eIDAS parkerad fråga: juridiska personer och bindningen mellan en fysisk person och en juridisk person behöver mer detaljerad diskussion

eIDAS: Minimiuppsättning av uppgifter för fysisk person Ska innehålla: nuvarande efternamn, nuvarande förnamn, födelsedatum, en unik identitetsbeteckning som satts samman av den utsändande medlemsstaten i enlighet med de tekniska specifikationerna för gränsöverskridande identifiering och som är mest beständig i tid. Kan innehålla: förnamn och efternamn vid födseln, födelseort, nuvarande adress, kön.

Sverige är unikt! Personnummer tilldelas alla folkbokförda i Sverige sedan 1947 Finland har personbeteckning Danmark har CPR-nummer Norge har födelsenummer I Tyskland är det mot lagen att ha ett enda nummer som knyter ihop alla system. I stället har man olika unika nummer för varje system. Japans parlament har antagit en lag som förser varje medborgare med individuell personnummer. Klart 2016

Sverige är unikt! Till Obefintlighetsregistret (OB) flyttas personer som saknar folkbokföringsadress efter 2 år Avlidnas personers personnummer återanvänds efter 5 år 15 000 st (idag har återanvändning upphört) Byten av personnummer 75 000 st Fingerade personuppgifter Särskilt personskydd Ansökan om juridiskt könsbyte, ny identiteten och nytt personnummer

Sverige är unikt! Samordningsnummer ges till personer som inte är folkbokförda i Sverige arbetar tillfälligt i landet, som pendlar från grannland, studerar vid universitet äger sommarstuga har svenskregistrerad bil, övningskör, behöver svenskt körkort, blir åtalade, hamnat i fängelse

Sverige är unikt! Reservnummer lokalt Orkar ni höra mer? Alla har ett eget system Risk för krockar Orkar ni höra mer?

Slutsatts: Vad löser eIDAS för VARA? Användare är identifierad på säkert sätt i respektive land Användaren har e-legitimation utgiven från sitt land Stark autentisering ger ökad säkerhet Slipper flera olika inloggningskonton Minskad splittrad och tung behörighetsadministration av användarnamn och lösenord Följsamhet till förordningen eIDAS Behöver hantera alternativa identiteter

Konceptuellt VARA i eIDAS Land X EU Sverige VARA Anvisningstjänst Anvisningstjänst E-leg X Autentisering Nationell NOD Svensk NOD Behörighet Attribut

Förstudie Klar under november Visar på möjligheterna med eIDAS Tar upp nästa steg i form av en Pilot Peka på vad som behöver finnas på plats för fullskalig drift Förstudien ägs och drivs av eHälsomyndigheten Deltagare eHälsomyndigheten ESV Inera SKL