Utbredelse av PKI-anvendelser i offentlig sektor. Strategivalg

Størrelse: px
Begynne med side:

Download "Utbredelse av PKI-anvendelser i offentlig sektor. Strategivalg"

Transkript

1 Utbredelse av PKI-anvendelser i offentlig sektor. Strategivalg

2 Innholdsfortegnelse Sammendrag...3 Bakgrunn...4 Innledning - prosess...4 Formål...5 Statusbeskrivelse offentlige tiltak og markedsutviklingen...5 Erfaringer i andre nordiske land...6 Den danske modellen...6 Den svenske modellen...7 Den finske modellen...8 Ulike modeller for ordninger som kan bidra til samordnet spredning og bruk av PKI i offentlig sektor i Norge...8 Modeller for prising av PKI-relaterte tjenester og produkter...9 Premisser og prioriteringskriteria for en ny felles ordning innen bruk av PKI i offentlig sektor...9 Vurdering av mulige tiltak for samordnet spredning og bruk av PKI i offentlig sektor...11 Anbefalte tiltak for samordnet utrulling og bruk av PKI i offentlig sektor...14 Konsekvenser av de foreslåtte tiltak

3 Sammendrag Notatet gir følgende anbefalinger om strategi for samordnet utbredelse av eid/e-signatur anvendelser (PKI) i offentlig sektor på kort (2005) og mellomlang sikt (ut 2006): Kort sikt (2005): Staten, ved Brønnøysundregistrene, inngår en rammeavtale om tjenester fra en sikkerhetsportal, med funksjoner knyttet til autentisering og signering, tiltrodd arkivering samt tjenester for felles pålogging i tjenesteportaler. Det forutsettes at portalen integrerer løsninger fra flere PKI-leverandører som oppfyller den felles kravspesifikasjonen for offentlig sektor. Rammeavtalen skal inngås med én leverandør, som skal kunne innestå for at de PKI-løsninger som blir integrert i portalen oppfyller nødvendige krav. Det vil stilles krav om at minst 3 ulike, godkjente leverandører av PKI skal kunne brukes gjennom sikkerhetsportalen. Godkjenning vil kunne skje gjennom at PKI leverandøren frivillig sertifiserer seg i en offentlig godkjenningsordning, dersom slik finnes, eller ved at portalleverandøren, gjennom en uavhengig evaluering, inngår en avtale med PKI-leverandørene om å innestå for deres PKI-løsninger. Portalleverandøren skal ikke kunne nekte å godta en offentlig sertifisert PKIleverandør som underleverandør. Rammeavtalen for portaltjenester gjøres obligatorisk for alle nye brukere av PKI (dvs. de som ikke benytter allerede eksisterende avtaler) i staten og anbefales sterkt i kommunesektoren. Mellomlang sikt (ultimo ): Staten, ved Brønnøysundregistrene, inngår en rammeavtale om virksomhetssertifikater og personsertifikater til bruk internt i offentlige virksomheter, for både nivå Høyt og Standard. Avtalen skal forutsette full samtrafikk mellom aktuelle PKI-leverandører. Det etableres, så raskt som mulig, en eller flere frivillig(e), offentlig(e) godkjennings- /sertifiseringsordning(er). Ordningen(e) kan baseres på den hjemmelen og tilhørende forskrift, som det nå arbeides med å innføre i e-signaturloven eller ordningen kan også være forankret i eforvaltningsforskriftens 27, der det gis hjemmel til å opprette et Koordineringsorgan med tilliggende fullmakter til å vurdere og godkjenne sikkerhetsløsninger til bruk i elektronisk kommunikasjon i og med forvaltningen. Ordningen(e) skal kunne sertifisere leverandørenes løsninger ifht om de samsvarer med krav nedfelt i den felles kravspesifikasjon med ev. oppdateringer og presiseringer. Det kan være hensiktsmessig å ha separate ordninger for godkjenning av PKI-løsninger som oppfyller krav til sikkerhetsnivå Standard og krav til sikkerhetsnivå Høyt. Dette vil måtte utredes nærmere ifm arbeidet med å opprette ordningen(e). Både rammeavtalen om en sikkerhetsportal og rammeavtaler om eid/e-signatur til bruk internt i offentlig sektor skal inngås også på vegne av kommunesektoren og skal således gjelde for hele offentlig sektor. 3

4 Bakgrunn Gode sikkerhetsløsninger er en forutsetning for å kunne benytte elektronisk kommunikasjon i stor skala i offentlig sektor. Utvikling av elektroniske tjenester for borgere og næringsliv skaper en utfordring knyttet til samordnet utvikling, tilrettelegging og bruk av sike sikkerhetsløsninger. Regjeringen har derfor i juni 2004 besluttet at det skal utarbeides en felles kravspesifikasjon for PKI i offentlig sektor og at det videre skal inngås felles rammeavtaler på grunnlag av kravspesifikasjonen som skal kunne brukes av hele offentlig sektor. Spørsmålet om avtalene og/eller kravspesifikasjonen skulle gjøres obligatorisk skulle behandles på et senere tidspunkt. PKI legges til grunn som foretrukken sikkerhetsløsning for autentisering og signering i offentlig sektor, fordi: - det er ønskelig at publikum skal kunne bruke én og samme sikkerhetsløsning ved all elektronisk kontakt med offentlig sektor, og at det ikke etableres ulike løsninger i ulike etater som har publikumskontakt - PKI vurderes som sikker nok teknologi når det gjelder utstrakt gjenbruk mot mange ulike tjenester - det er ønskelig at publikum skal kunne bruke samme sikkerhetsløsning mot offentlig sektor som mot private tjenesteytere - det er ønskelig at sikkerhetsløsninger i størst mulig grad skal kunne fungere sammen, både innen den enkelte sektor og mellom sektorer, samtidig som kostnader ved disse reduseres - det er behov for elektronisk signatur, både fra borgere, næringsliv og forvaltning, og PKI vurderes som eneste tilgjengelige teknologi som gir mulighet for å knytte avsender til meldingsinnhold på en standardisert måte. Innledning - prosess Kravspesifikasjon for PKI i offentlig sektor ble lagt frem i november 2004 og senere godkjent av Moderniseringsdepartementet og av Kommunenes Sentralforbund i desember Arbeidsgruppen som utarbeidet spesifikasjonen fikk så forlenget mandat til å drøfte ulike typer modeller når det gjelder samordnet bruk av PKI-baserte løsninger i elektronisk kommunikasjon med og i offentlig sektor. Slike modeller ble systematisk drøftet allerede i NOU 2001:10 Uten penn og blekk, kap. 9 - Forvaltningens strategi for bruk av sertifikattjenester. Situasjonsbildet når det gjelder markedets evne til å forsyne forvaltningen med relevante løsninger har endret seg siden da. Det er også høstet noen erfaringer fra tidligere og nåværende felles avtaler. Gruppen har hatt 5 møter det siste i januar 2005, for å drøfte ulike modeller for hvordan PKI (e-signatur og eid) kan tas i bruk av forvaltningen og forvaltningens brukere på en kostnadseffektiv og samordnet måte. Dette notatet sammenfatter gruppens drøftelser. Advokatfirma Simonsen og Føyen DA ved Arve Føyen og Birgitte Araldsen bisto gruppen med juridisk betenkning når det gjelder anskaffelsesmodeller og andre rettslige rammebetingelser for utbredelse av PKI i forvaltningen. Formål Dette notatet gir noen vurderinger når det gjelder policy for forvaltningens samordnete utrulling og bruk av PKI-basert elektronisk ID og elektronisk signatur mv. Notatet gir videre anbefalinger når det gjelder hvilke strategier som den norske offentlige sektor bør velge på kort og lang sikt innen dette område. Kravspesifikasjon for PKI i offentlig sektor, ver

5 av januar 2005 ligger til grunn med nødvendige forutsetninger og definisjoner knyttet til bruk av PKI. Statusbeskrivelse offentlige tiltak og markedsutviklingen Forvaltningsnettsamarbeidet inngikk en rammeavtale i mai 1999 om bruk av sertifikattjenester og smartkort internt i forvaltningen (statlige og kommunale etater). Avtalen omfattet tre ulike leverandører. Det ble fremsatt krav om kryssertifisering av disse før salget over rammeavtalen kunne starte. En kryssertifiseringsavtale ble undertegnet våren Så vidt kjent, ble det foretatt kun ett avrop over denne avtalen. Avtalens varighet var til 1. juli 2000, med opsjon på 1 års forlengelse. Opsjonen ble tatt i bruk. Etter at avtalen gikk ut sommeren 2001, ble det arbeidet med et grunnlag for en ny rammeavtale innenfor rammen av Forvaltningsnettsamarbeidet. Dette arbeidet ble ikke fullført, da Forvaltningsnettsamarbeidet ble nedlagt ved et regjeringsvedtak høsten Rikstrygdeverket inngikk på vegne av helsevesenet en rammeavtale for etablering av PKItjenester med én leverandør i januar Rammeavtalen dekker behov Rikstrygdeverket og helsevesenet har for etablering av en løsning for elektronisk samhandling mellom aktører i helsevesenet. Avtalen skal kunne avropes av disse aktører, for å etablere løsninger hos disse for samhandling med Rikstrygdeverket og mellom hverandre. Samme løsning skal også kunne brukes for kommunikasjon med publikum, og skal bl.a. gjøre det mulig å gi pasienter tilgang til egen helseinformasjon. Avtalens varighet er 2 år, med opsjon for forlengelse to ganger i 1 år. Avrop på rammeavtalen (utenom kjøp foretatt av RTV selv) har vært begrenset til nå, men ventes å skyte fart utover i 2005, etter at det er satt inn tiltak fra Sosial- og helsedirektoratet for å stimulere fastleger til å knytte seg til nasjonalt helsenett, herunder anskaffe PKIløsninger over denne avtalen. Alle landets apoteker har allerede anskaffet et virksomhetssertifikat over denne avtalen og en utrulling til sykehusene er planlagt. Altinn-prosjektet (et samarbeid mellom Skattedirektoratet, Brønnøysundregistrene og SSB), inngikk en avtale om utvikling og drift av en felles innrapporteringsportal fra næringslivet til statlige etater oktober Løsningen ble gjort tilgjengelig i desember 2003 for de tre deltagende etater. Våren 2004 ble det etablert en permanent Altinn Sentral Forvaltning i Brønnøysundregistrene som overtok avtaleforvalter-rollen fra Skattedirektoratet. Avtalen som ble inngått inneholdt en PKI-opsjon (med ulike alternativer iht definerte sikkerhetsnivå) som kunne utløses dersom en deltagende etat hadde behov for det. Denne opsjonen ble senere endret, og det endrede opsjonstilbudet var gyldig til 1. oktober 2003.Altinn-samarbeidet ble vinteren 2004 utvidet med Statens lånekasse for utdanning, som meldte behov for en PKIløsning basert på smartkort. PKI-opsjonen (Buypass) ble dermed utløst i juli 2003, i første omgang for å teste en pilotløsning med omfang på ca 300 personlige brukere. Lånekassen akter å tilby en PKI-støttet løsning til flere brukere i 2005, men forutsetter da at de ikke skal bære kostnaden ved anskaffelse av smartkort og lesere til brukere selv. Brukerne som har skaffet seg denne løsningen vil samtidig kunne benytte denne til alle andre tjenester som er tilgjengelig i Altinn. Altinn har ikke kontraktsmessige bindinger vedrørende PKI, men opsjonene har "lagt lista" med tanke på prisnivå. Det er ikke ønskelig med nye, prisdrivende krav ifht dette nivå. Videre er det arkitektonisk lagt opp til at integrasjon mot nye PKI aktører skal være plug and play. En ny kravspesifikasjon/avtale må opprettholde denne intensjonen. Altinn-samarbeidet omfatter nå også Konkurransetilsynet og det er planer om å tilslutte flere statlige etater til dette avtaleverket i løpet av

6 Markedet for PKI i Norge er i en turbulent periode, med flere initiativer til igangsetting av ulike utrullingstiltak og med pågående strategivurderinger hos aktørene når det gjelder lønnsomhet og hensiktsmessighet av konkurrerende delinfrastrukturer. Det mangler en enhetlig, interoperabel infrastruktur, men delinfrastrukturer er i ferd med å vokse frem: - BankID ( mål: 2 mill nettbankkunder) - Buypass/Norsk Tipping (mål: 2,1 mill tippekunder) - Mobil PKI, der Telenor Mobil hevder å ha en kundemasse med 2 mill PKI-klare SIM-kort og der Netcom vurderer å rulle ut egen infrastruktur, med sine eiere i ryggen - Skandiabanken med lukket (foreløpig) infrastruktur for over kunder - ErgoGroup med tilbudet til helsevesenet ( ansatte og pasienter på sikt som målgruppe) Ergo Group er en totalleverandør som tilbyr PKI-løsninger basert på personsertifikater og virksomhetsertifikater. Telenor tilbyr også tilsvarende. Begge med utgangspunkt i sertifikatutsteder Zebsign, deleid av Telenor og Ergo Group i fellesskap. Zebsign er også utstederen av Buypass-sertifikater. Tilbydere av BankID er de enkelte banker. Det er i skrivende stund vanskelig å gi oversikt over mengden av kunder som faktisk benytter sertifikater i sammenheng med tjenester fra offentlig sektor. Erfaringer i andre nordiske land Den danske modellen Den danske modellen er basert på en sentral innkjøpsavtale mellom Videnskabsministeriet (VTU) og 1 leverandør (TDC). Avtalen har en løpetid på fire år og omfatter alle offentlige enheter under den statlige, amtslige og kommunale forvaltning, dog ikke offentlig eide aksjeselskaper. Det er definert ett sikkerhetsnivå for personer og det benyttes ikke virksomhetssertifikater. Sertifikater til borgere (OCES 1 ) og næringsliv finansieres av VTU og er gratis for brukeren. Sertifikater til ansatte i offentlig virksomhet tilbys under rammeavtalevilkår med en flat rate. Bruk (validering) av sertifikater er gratis for partene i all kommunikasjon i eller med offentlig sektor. For bruk av sertifikater utenfor offentlig sektor må det inngås egen avtale og finansieringsmodellen er basert på at det betales for bruk. Avtalen med leverandøren (TDC) er utformet slik at leverandøren har et ansvar og et sterkt insentiv for å bidra til utbredelsen av sertifikater. 1/3 av avtalens verdi utløses ved at man når kontraktsfestede mål for antall utstedte sertifikater. Det er for andre gang at den danske forvaltning inngår sentrale avtaler om PKI. Den første avtalen, i 2001, om kvalifiserte signaturer, der brukere selv måtte betale 125 Dkr for et sertifikat, ble brukt i svært liten grad. Under nåværende avtalen er målsettingene for utrulling av sertifikater til publikum ikke helt nådd, men det er pr. høsten 2004 utstedt ca OCES- sertifikater til borgere og over ansatt-sertifikater, samt ca 700 virksomhetssertifikater. Det er 42 offentlige etater som tilbyr tjenester som kan nås ved bruk av OCES og 12 private virksomheter (bl.a. godtar Skandiabanken i Danmark OCES for 1 Offentlige certifikater for elektroniske services 6

7 lånetilsagn online). Det er 10 offentlige etater som har anskaffet ansattsertifikater til ulik bruk. København kommune, som har en av de største elektroniske borgerportaler i landet, benytter OCES i tilgang til sine tjenester (høsten 2004 er det 80% av brukere som benytter OCES og 20% brukere som benytter PIN-koder fra skatteetaten, fra skal kun OCES benyttes). Den svenske modellen Den svenske modellen har to hovedkomponenter, en rammeavtale for ID-tjenester som integreres i egne tjenester og en rammeavtale for outsourcing av større deler av elektroniske tjenester. Det er Statskontoret som inngår og administrerer rammeavtalene. Nyeste komponent (juni 2004) er en rammeavtale med fem leverandører av ID-tjenester. Avtalen omfatter personsertifikater (personlig e-legitimation), ansatt- og virksomhetssertifikater. Tre av leverandørene er banker og disse leverer kun personsertifikater, både sw (mjukt) og smartkort. Prisstrukturen er basert på startkost, månedsavgift og transaksjonspriser som hovedalternativ. Det nevnes også en Takpris for å sette en kostnadsgrense. Det er laget pakkeløsninger (kommunpaket og startpaket) med faste priser for virksomheter med lavere volumer. Eneste leverandør av virksomhetssertifikater er Steria, og her er prismodellen ikke transaksjonsbasert. I tillegg er det april 2004 etablert en rammeavtale om en Infratjänst- ett lätt tillgängligt tjänstealternativ till egen utveckling och drift av viktiga funktioner. Tjenesten skal tilby et antall ferdige funksjoner for e-tjenester og informasjonsoverføring mellom offentlige virksomheter. En av basistjenestene er kontroll av e-legitimasjon og e-underskrift. Det fremgår ikke av dokumentene på Statskontorets web om det ligger noen form for subsidier eller andre typer insentiver. Den finske modellen Finland har tidlig valgt å satse på PKI som foretrukken teknologi ved tilgang til elektroniske tjenester fra offentlig sektor. Det ble brukt store ressurser på å etablere en offentlig utsteder av sertifikater på svært høyt sikkerhetsnivå. Utstederen er det finske folkeregisteret, som benytter politiet som registreringstjeneste. Utstedelse av sertifikater på smartkort er blitt knyttet til søknad om forenklet pass. Det er uklart hvor mange slike kort er blitt utstedt pr. i dag, men estimater fra 2003 var på ca kort. Utbredelsen av løsningen ble hindret av flere faktorer: - krevende utstedelsesprosedyre med personlig fremmøte 2 ganger - brukeren måtte selv betale merkostnaden ved å få et elektronisk ID kort (ca 5 euro), fremfor bare et forenklet pass - kortleser-infrastrukturen manglet og besørgelse av dette ble overlatt til brukerne - det manglet interessante elektroniske tjenester som kortet kunne benyttes til - folkeregisteret må konkurrere på like vilkår med andre sertifikattilbydere i markedet. Det finske folkeregisteret forhandlet, både med banksektoren og med mobilselskapene, om gjenbruk av deres sertifikater i disse aktørers infrastrukturer. Forhandlingene har nå ført frem til at folkeregisteret, i samarbeid med TeliaSonera, tilbyr et borgersertifikat som skal legges inn i SIM-kortet på telefonen. Sertifikatet skal gjøres tilgjengelig for publikum i januar

8 Ulike modeller for ordninger som kan bidra til samordnet spredning og bruk av PKI i offentlig sektor i Norge Det vises her til vedlegg 1, Juridiske og organisatoriske problemstillinger knyttet til etablering av ordninger for forvaltning av elektronisk ID (e-id) og PKI-baserte løsninger for elektronisk signatur (e-signatur) til bruk ovenfor offentlig forvaltning utarbeidet av Simonsen Føyen Advokatfirma DA. En av hovedkonklusjonene i utredningen når det gjelder anskaffelsesmodeller er at det ikke er tillatt i gjeldende regelverk å inngå parallelle rammeavtaler, dvs. rammeavtaler med flere leverandører samtidig. Det foregår dog en regelverksrevisjon som muligens kan åpne for en oppmyking av denne regelen fra Det vises ellers til kapitlet i dette notatet om vurdering av ulike tiltak. Modeller for prising av PKI-relaterte tjenester og produkter Det vises til vedlegg 2, notat Elektronisk ID og signatur (PKI) betalings- og kostnadsdelingsmodeller utarbeidet av Moderniseringsdepartementet. Notatet er av informativ karakter og anbefalingene vil måtte drøftes konkret i forbindelse med gjennomføring av de ulike tiltakene i strategien. Notatet beskriver dog de to hovedmodeller for prising av elektronisk ID / e-signatur: prising av bruk (transaksjonsbasert prising hver enkel validering av en eid eller en e-signatur medfører en liten kostnad; prisen kan avhenge av volumet av transaksjoner (volumrabatter) og type validering eid vil mest sannsynlig være rimeligere å validere enn en e-signatur) prising av utstedelse/vedlikehold av en eid / e-signatur (eks. stykkpris og et årsabonnement) og fri bruk. Notatet drøfter videre hvilke prisingsmodeller egner seg for hvilke typer eid / e-signatur. Valg av prisingsmodell og fastsettelse av enhetspris kan også avhenge av type anvendelse en elektronisk ID eller e-signatur benyttes i. Eksempelvis vil validering av signatur på et elektronisk skjema sendt via en nettleser kreve en annen løsning enn validering ev en e- signatur på en e-post. Premisser og prioriteringskriteria for en ny felles ordning innen bruk av PKI i offentlig sektor. Følgende overordnede premisser kan legges til grunn: - Nødvendig infrastruktur for bruk av eid og e-signatur i forvaltningen og mot forvaltningen skal leveres av markedet - Dynamikken og tilbudet i markedet for PKI skal utnyttes på en samfunnsøkonomisk sett mest effektiv måte. Herunder: Konkurransen i markedet skal opprettholdes Løsninger som brukes av det offentlige må også kunne benyttes mot tjenester som tilbys av private leverandører (e-handel osv.) - Eksisterende felles avtalestrukturer må ikke forstyrres i en alvorlig grad. - Det skal være enklest mulig for et offentlig brukersted å tilrettelegge for PKIbasert autentisering, signering og kryptering. Flest mulig brukere / kommunikasjonspartnere kan benytte løsningen Enklest mulig avtalestruktur Enklest mulig teknisk integrasjon med egne systemer - Samtrafikk mellom de aktuelle tilbydere av PKI skal være mulig. - Det skal være forutsigbarhet i driftskostnader for både brukere og for forvaltningen 8

9 - Det skal være enkelt og helst kostnadsfritt for brukere i privat sektor (borgere og bedrifter) å skaffe seg og sette i drift en PKI-løsning som kan brukes mot forvaltningen - Den anskaffede eid/esignatur bør kunne benyttes til kommunikasjon mot flest mulig tjenester i offentlige etater og også til tjenester i privat sektor, som vil akseptere et slikt eid/esignatur. - Det bør legges opp insentiver for til at PKI-løsningene blir utbredt i stor skala innen en tidsramme på ut Flere av disse målsettingene kan være innbyrdes i konflikt, og det må derfor foretas en avveining og prioritering av kriteriene. Det synes å foreligge en enighet om at kostnadskontroll for forvaltningen er et svært viktig premiss for eventuelle felles ordninger. Samtidig er stor skala utbredelse i befolkningen en viktig premiss for utvikling av offentlige elektroniske tjenester, som skal kunne benytte eid og/eller e-signatur ( høna-og-egget utfordringen: det er ingen gevinst i å utvikle tjenester som forutsetter en sikkerhetsløsning som bare få brukere besitter). Dersom man benytter transaksjonsbaserte prisingsmodeller, vil storskala-bruk skape utfordringer for offentlige etater mhp kostnadskontroll, særlig dersom forutsetning om gratis bruk av elektroniske tjenester for publikum/andre brukere skal legges til grunn. Samtidig står brukervennlighetsog forenklingsperspektivet (for brukere) sterkt, særlig i lys av e-forvaltningsforskriften og de generelle politiske målsettinger innen modernisering av offentlig sektor. Dette knytter seg spesielt til satsingen på portaler som MinSide for publikumsrettede tjenester og Altinn for tjenester rettet mot næringslivet. Slike portaler, der flere etater skal kunne tilby sine tjenester, vil være svært viktige drivere for utbredelse av eid og e-signatur og derved bidra til å skape nødvendig kritisk masse av sertifikater som oppfyller det offentliges krav. Tidsplaner for utvikling av MinSide skaper en spesiell utfordring for valg av kortsiktig strategi, da det er politisk uttalt at det er ønskelig å tilby en slik portal så raskt som mulig, og helst sommeren Samtrafikk er en problemstilling som underbygger premisset om forenkling og effektivisering, sett fra offentlige virksomheters side (brukersted-forenkling). Samtrafikk skaper store utfordringer rent teknisk, men de største ligger nok i de forretningsmessige forhold, dvs. behovet for mange avtaler med ulike aktører som kan validere gyldigheten av eid/e-signaturer, når man ikke kan forholde seg til kun én leverandør. Samtrafikk mellom ulike eid/e-signatur løsninger innebærer følgende: For sluttbrukeren at hun ikke trenger å motta en eid fra hver enkel leverandør av PKI for å kunne benytte flere ulike elektroniske tjenester fra offentlig sektor For den offentlige virksomheten (brukerstedet) at denne ikke behøver å inngå en avtale med hver enkel leverandør av eid for å kunne tilby sine tjenester over nett, heller ikke at det behøves en teknisk integrasjon av alle tilgjengelige eidmottaksløsninger i etatens systemer; kun én løsning må integreres og kun én avtale trenges å inngå. En forutsetning for at dette skal kunne være mulig er at aktuelle PKI-leverandører enten inngår bilaterale avtaler om s.k. kryssertifisering av sine løsninger og innestår for dem overfor aktuelle brukersteder, eller at de inngår avtaler med én, felles aktør (en sikkerhetsportal) som kan være bindeleddet mot aktuelle brukersteder. Det er imidlertid noen forutsetninger som vil være viktige for at dette skal kunne skje: 9

10 PKI-leverandører skal kunne dokumentere, på en hensiktsmessig måte, at deres løsninger oppfyller kravene nedfelt i den felles kravspesifikasjonen PKI-leverandører må ha tilstrekkelige forretningsmessige incentiver for å inngå nødvendige avtaler med hverandre eller med den ene felles aktøren. Samtrafikk er et høyt prioritert krav på kort sikt, og det offentliges samlede kjøpekraft kan benyttes til å tvinge markedet til å legge til rette for dette fra starten av en storskala utrulling av PKI i offentlig sammenheng. Dersom man ikke gjør et slikt grep, kan gjennomføring av samtrafikk på et senere tidspunkt bli svært vanskelig, om ikke umulig. Et minimumskrav er at det finnes samtrafikk for bruk av eid/e-signatur i offentlig sektor. På sikt er det også ønskelig at det foreligger samtrafikk med tjenester i privat sektor. Dette krever at alle PKI-aktører med utbredelse i det norske markedet inngår avtaler med hverandre, der de gjensidig anerkjenner hverandres løsninger og blir enige om de forretningsmessige vilkår når det gjelder ansvar, erstatningsregler mv. Det ansees som realistisk å fremme krav om samtrafikk i offentlig sektor dette kan trolig enklest oppnåes ved å gå for en modell der alle aktuelle PKIleverandører inngår avtaler med en aktør som kan være bindeleddet mot offentlige brukersteder. Forutsigbarhet med hensyn på teknisk løsning er også en viktig forutsetning for offentlige etater, særlig der etaten ønsker å integrere PKI-løsninger selv, men også der integrasjon mot en felles aktør (sikkerhetsportal) er aktuell. Budsjett- og planleggingsløp i offentlig sektor er langsiktige og låst til forholdsvis rigide tidshorisonter det er derfor nødvendig å skape klarhet i hva slags type løsninger som vil bli tilgjengelig og på hvilken måte etatene og kommunene kan ta dem i bruk. En felles aktør (sikkerhetsportal) kan i så måte bidra med en forenkling i form av ett, felles grensesnitt mot flere ulike PKI-leverandører. For virksomheter som velger å tilby sine tjenester gjennom en tjenesteportal som Altinn eller MinSide, vil det tekniske grensesnittet kunne forenkles yterliggere dersom en sikkerhetsportal tilbyr en identitetsformidler-funksjon. Ut fra den ovenstående drøftingen av innbyrdes relasjoner mellom de ulike kriterier for strategivalg, kan en konkludere med at det høyest prioriterte hensynet er etatenes kontroll med utgiftene til innføring og bruk av PKI-løsninger, særlig der en transaksjonsbasert modell for bruk er aktuell. Dette henger nøye sammen med rask utbredelse blant aktuelle brukere (publikum). Den tredje prioriteringen knytter seg til størst mulig forenkling for offentlige brukersteder og omfatter samtrafikk samt klart og standardisert teknisk grensesnitt mot etatens egne systemer. Samtidig danner den politiske prioriteringen av utviklingstakten for tjenesteportalene som Altinn og MinSide et grunnleggende premiss for valg strategi på kort sikt. Vurdering av mulige tiltak for samordnet spredning og bruk av PKI i offentlig sektor Når en skal knesette en felles strategi, er det behov for å danne seg en oversikt over tilgjengelige virkemidler og over mulighetsrommet for handling. På grunnlag av erfaringer fra andre nordiske land, de juridiske vurderinger, og gjennomgang av ulike prisings- og forretningsmodeller for bruk av PKI, kan følgende alternative virkemidler for å realisere en samordnet spredning og bruk av PKI i offentlig sektor vurderes: 1. Frivillig offentlig sertifiserings-/godkjenningsordning for PKI-løsninger i markedet. Ordningen skal kunne verifisere om aktuelle løsninger oppfyller krav i den felles kravspesifikasjonen for offentlig sektor. Ordningen skal jevnlig publisere lister over godkjente leverandører. 10

11 2. Rammeavtale om tjenester fra en sikkerhetsportal som tilbyr samtrafikk mot flere PKIleverandører. Sikkerhetsportalens tjenester bør omfatte validering av person eid/esignatur (begge sikkerhetsnivå), og inkluderer også tekniske løsninger for integrasjon hos aktuelle brukersteder. Portalen bør også kunne tilby løsninger som gjør det mulig å tilby identitetsformidler-funksjon for tjenesteportaler. Inngåes med en aktør som er ansvarlig for underliggende avtaler med aktuelle PKI-leverandører. 3. Rammeavtale om eid/e-signatur for personer (begge sikkerhetsnivå), med fullstendig PKI-løsning, inklusive validering. Inngåes direkte med en PKI-leverandør. 4. Rammeavtale for eid/e-signatur (begge sikkerhetsnivå) for personer som ønskes benyttet i profesjonell sammenheng, dvs. som ansatt i en offentlig virksomhet. Kan legge opp til lokal validering. Inngåes direkte med en PKI-leverandør. 5. Rammeavtale for virksomhetssertifikater (til bruk både direkte av en autorisert person og til automatisk bruk fra en virksomhetsserver). Kan legge opp til lokal validering. Inngåes direkte med en PKI-leverandør. 6. En sentral konsernavtale der det foretas et sentralt innkjøp av ulike typer PKIløsninger, fra flere leverandører samtidig. Forhåndsavtalt bruksomfang. Brukersteder må forplikte seg til kjøp i forkant og tar løsningene i bruk umiddelbart etter avtaleinngåelse (ingen avrop). En spesiell utfordring er forsyning av publikum med eid dersom dette skulle skje ved at offentlige etater avroper sentrale avtaler på vegne av brukere av sine tjenester, kan dette føre til et koordineringsproblem, ved at samme bruker kan bli forsynt med et sertifikat fra flere ulike offentlige etater. Alternativt kan det offentlige basere seg på at PKI-leverandørene tar seg av utrullingen av eid til publikum. Følgende scenarier er ment som en illustrasjon av mulighetsrommet for samordning av PKIutrulling og bruk i offentlig sektor. Et 0-scenario innebærer at etater foretar anskaffelse og implementering av PKI-løsninger hver for seg. Den felles kravspesifikasjonen ligger til grunn, ev. med en veiledning og noen maler for standardavtaler for kjøp av PKI-tjenester og produkter. Scenarioet medfører at det ikke er lagt til rette for noen felles anstrengelser i å rulle ut, eller dele kostnader ved utrulling og bruk, av PKI-løsninger til brukere. Det forutsettes at markedet sørger for utrulling og at etater foretar ev. kjøp på grunnlag av ensidig kost-nytte vurdering for den aktuelle anvendelsen som de tilbyr. I et slikt scenario vil samtrafikk bli et stort problem, da enkeltkjøp i liten grad kan bidra til at samtrafikk etableres. Et 1-scenario innebærer scenario 0, og i tillegg et sentralt tilbud om hjelp til å vurdere om løsninger i markedet er egnet. Dette løses ved at det etableres en (frivillig) sertifiserings- /godkjenningsordning der leverandørene i markedet kan få sine løsninger vurdert mot de krav som er nedfelt i den felles kravspesifikasjonen med ev. presiseringer og tillegg. Vurderinger gjort av det organet som vil administrere ordningen kan legges til grunn når en offentlig virksomhet skal gjennomføre en anskaffelse av PKI i markedet. Et 2-scenario innebærer et 0-scenario eller 1-scenario samtidig med felles tiltak for å tilrettelegge for rask og samordnet utrulling av eid/e-signatur. Her kan det tenkes at en tjenesteportal benyttes for å tilby en registreringstjeneste til brukere, der det legges opp til gjenbruk av autentiseringskoder mottatt tidligere fra det offentlige (eks. PIN-koder), for å skaffe seg en eid. Dette kan gjelde eid både på nivå Standard og Høyt. For det siste må det også legges opp egnede utleveringsprosedyrer, f.eks. på offentlige kontorer. Scenariet kan ha 11

12 betydning dersom offentlig sektor ønsker at det raskt oppstår en kritisk masse av brukere, og dette ikke overlates til markedet alene. De tre ovennevnte scenarier vil ikke løse utfordringen knyttet til kostnadskontroll, da hver enkel etat vil måtte forholde seg til de forretningsmessige vilkår for bruk av eid som PKIleverandørene vil stille. Ved å utnytte statens og kommunenes samlede kjøpekraft kan det imidlertid legges premisser for prisings- og betalingsvilkår som vil legge til rette for rimelig god kostnadskontroll ved PKI-bruk mot offentlige tjenester. Likedan kan felles innkjøpsordninger bidra til å løse samtrafikk-spørsmålet. Et 3-scenario innebærer at det inngåes sentrale rammeavtaler om bruk av person eid/esignatur, som stipulerer visse transaksjonsmengder og etablerer et (for begge parter) forutsigbart kostnadsdekningsregime. Dette scenario kan også sees i sammenheng med scenario 1 og 2. Når det gjelder virksomhetssertifikater (eid for virksomheter), er det også hensiktsmessig å vurdere sentrale rammeavtaler, særlig når det allerede finnes slike avtaleordninger (eks. RTV sin) fra før. I forbindelse med bruk av person eid samt virksomhets eid internt i offentlig sektor kan det avtales betaling for utstedelsen av en eid, og ikke for bruken av den. Målsetting om oppnåelse av samtrafikk kan realiseres med ulike modeller for samspill aktørene imellom (ref. kravspesifikasjonens vedlegg 4). I dagens markedssituasjon løses samtrafikk-problemet rent teknisk gjennom én, felles integrasjonsløsning mot aktuelle PKIleverandører, som gjør det mulig å enkelt foreta sjekk av eid/e-signatur (modell B1/B2 i vedlegget). Løsningen krever imidlertid forretninsgmessige avtaler med alle aktuelle PKIleverandører, noe som kan være dyrt og vanskelig å håndtere for mindre offentlige brukersteder. Dette kan avhjelpes ved modell der én, felles aktør (f.eks. en sikkerhetsportal) også ivaretar avtaler med relevante PKI-leverandører (modell C1 i vedlegget). I en åpen samfunnsinfrastruktur (dvs. der alle kan samspille med alle) bør samtrafikk etter modell med full kryssertifisering el.l. avtale mellom PKI-leverandørene tilstrebes (modell A2 i vedlegget). Erfaringer fra tidligere forsøk på dette (ref. Forvaltningsnettsamarbeidet) viser imidlertid at en slik modell fordrer kompliserte forhandlinger om forretningsmessige forhold som kan ta tid og kan forsinke utrullinger av eid hos brukere. Videre er bankenes avtalemessige struktur, som ble lagt til grunn for BankID, en kompliserende faktor i forhold til å oppnå en samtrafikk-modell av typen A2, da interbank-avtalene i utgangspunktet ikke åpner for at en bank, som har inngått en samtrafikk-avtale med en aktør utenfaor bankvesenet, kan innestå for forpliktelsene knyttet til dette på vegne av alle de andre bankene i BankID-samarbeidet. Et 4-scenario innebærer et 3-scenario der det inngåes en sentral rammeavtale med én aktør om en sikkerhetsportal, som foretar den nødvendige tekniske integrasjon og som også sørger for nødvendige forretningsmessige avtaler med aktuelle PKI-leverandører. En slik felles sikkerhetsportal bør også kunne tilby en identitetsformidler-funksjon, samt ivaretar behovet for et felles teknisk grensesnitt mot brukersteder og muliggjør samtidig en felles pålogging i tjenesteportaler, som MinSide eller Altinn. Dersom man skal vurdere de ulike scenariene ut fra borgerens perspektiv, der enkel og gratis bruk er sentralt, kan man slå fast at scenario 0 og 1 ikke er særlig egnet til å ivareta disse krav. Heller ikke scenario 2 er egnet alene, selv om det i hvert fall legger opp til enkel utrulling. Dersom man skal oppnå enkel bruk av eid/e-signatur, må scenario 3, og helst 4 legges til 12

13 grunn, i kombinasjon med at de elektroniske tjenester som benytter PKI tilbys via tilrettelagte tjenesteportaler. Anbefalte tiltak for samordnet utrulling og bruk av PKI i offentlig sektor En strategi for samordnet bruk av eid/e-signatur i offentlig sektor må ta hensyn til utvikling av sentrale tjenesteportaler. Altinn-utvikling og MinSide-utvikling vil være de viktigste premissgivere, når det gjelder tjenester på nett rettet mot næringslivet og publikum. På kort sikt (2005) anbefales derfor følgende tiltak: 1)Det inngås en rammeavtale om en sikkerhetsportal, med funksjoner knyttet til autentisering og signering, tiltrodd arkivering samt formidling av identitet vha en identitetsmegler. Varighet bør være maks. 3 år. Avtalen inngåes på vegne av staten og kommunene. 2)Det legges til grunn at portalen integrerer minimum 3 leverandører av PKI som oppfyller kravspesifikasjonen. Portalleverandøren garanterer for PKI-løsningene og er kontaktleddet mot den statlige/kommunale kjøper. Det tas forbehold om at den offentlige avtaleparten kan godkjenne underleverandørene til sikkerhetsportalen. 3) Verifikasjon av at en PKI-leverandør oppfyller kravspesifikasjonen for offentlig sektor skjer enten ved at denne fremlegger en sertifiering fra en offentlig ordning eller ved at det foretas en uavhengig IT-revisjon som dokumenterer dette. 4) Portalleverandøren skal ikke kunne nekte å godta en offentlig sertifisert PKI-leverandør som underleverandør. 5) Rammeavtalen omfatter tjenester fra portalen (autentisering, signeringstjenester mv.) og integrasjonstjenester (basert på standard grensesnitt)som utføres på kjøpstidspunktet. 6) Det bør åpnes for konkurranse om underleveranser av tjenester innen elektronisk arkivering, langtidslagring, notar-funksjoner mv. til portalen. 7) Det legges opp til faseinndelt levering av funksjonalitet, f.eks. 1. fase der det leveres kun autentisering av begge typer eid (Høyt og Standard) og der identitetsformidling er tilgjengelig. 8)Sikkerhetsportalen skal håndtere person eid/e-signatur av typen Høyt og Standard og skal kunne kommunisere med ulike typer systemer (nettlesere, fagsystemer, e-post-programmer). 9) Sikkerhetsportalen skal kunne tilby krypteringsfunksjonalitet ved at det gis adgang til Virksomhetssertifikater til offentlige virksomheter. Det må avklares om man skal gi adgang til personsertifikater for kryptering. 10) Sikkerhetsportalen skal kunne håndtere sertifikater fra brukere som har anskaffet slike under eksisterende avtaler (RTV og Altinn). 11) Rammeavtalen for portaltjenester gjøres obligatorisk for alle nye brukere av PKI (dvs. de som ikke benytter allerede eksisterende avtaler) i staten og anbefales sterkt i kommunesektoren. Dette av hensyn til å sikre at aktuelle PKI-leverandører med stor potensiell utbredelse i markedet ikke velger å holde seg utenfor sikkerhetsportalen. 12) Rammeavtalen utlyses og forvaltes av Brønnøysundregistrene. 13) Det stilles tilgjengelig sentrale stimuleringsmidler til å ta sikkerhetsportalen i bruk. Midlene benyttes til å støtte masseutrulling av sertifikater av både typen Høyt og Standard (jfr. scenario 2), integrasjon av portalgrensesnittet i aktuelle offentlige tjenester og til frikjøp av bruk av portalen i en startperiode. Det stipuleres at det vil være behov for ca 16 mill. kr. til dette formål. En avtale der det offentlige betaler et fast beløp for bruk i startfasen vil gi leverandørene en viss forutsigbarhet mhp omsetning på avtalen, og den vil gi etatene et handlingsrom mhp raskt å ta i bruk portalens tjenester og derved kunne tilby tjenester som krever sterk autentisering og ev. signering. 13

14 På mellomlang sikt (ultimo ) anbefales det følgende tiltak: 1) Det inngås en rammeavtale om virksomhets eid for: Bruk direkte av personer til signering av vedtak, utgående brev etc., ev. gjennom et fagsystem Bruk til signering av meldinger som går automatisk (signering i server) 2) Avtalen omfatter kjøp av eid med årsvedlikehold og kjøp av integrasjonspakke/grensesnitt. 3) Det inngås en rammeavtale om person eid/e-signatur til bruk internt i virksomheter, for både nivå Høyt og Standard. 4) Bruk av slike eid skal også kunne håndteres av sikkerhetsportalen (portalen skal også tilby tjenester for lokal validering). 5) Begge typer avtaler inngåes på vegne av staten og kommunene, med varighet på inntil 3 år. 6) RammeavtalenE utlyses og forvaltes av Brønnøysundregistrene. Videre anbefales det at det allerede i løpet av 2005 startes arbeidet med å etablere en frivillig, offentlig sertifiserings-/godkjenningsordning, med sikte på å få en slik ordning på plass ultimo Ordningen kan baseres på den hjemmelen, som det nå arbeides med å innføre i e- signaturloven, som følge av Stortingets anmodningsvedtak om likestilling av visuell og elektronisk legitimasjon i forbindelse med den nye hvitvaskingsloven og tilhørende forskrifter. Alternativt kan ordningen være forankret i eforvaltningsforskriftens 27, der det gis hjemmel til å opprette et Koordineringsorgan med tilliggende fullmakter til å vurdere og godkjenne sikkerhetsløsninger til bruk i elektronisk kommunikasjon i og med forvaltningen. Ordningen kal kunne sertifisere/godkjenne leverandørenes løsninger etter krav nedfelt i den felles kravspesifikasjon med ev. oppdateringer og presiseringer. Det vil måtte avklares om ordningen vil kunne godkjenne PKI-samtrafikk-løsninger, og hvordan en slik godkjenning ev. kan organiseres og gjennomføres. Videre må det vurderes om det skal opprettes en eller to ordninger, hhv. for sikkerhetsnivå Høyt og Standard. Det kan være ulike vurderingsprinsipper som kan ligge til grunn for sertifisering/godkjenning på disse to nivåer. Det vil også måtte avklares hvilken offentlig myndighet ordningen skal legges til, ev. om det skal opprettes et nytt, offentlig eller halvoffentlig organ for dette formål (eks. etter mønsteret av tscheme-odningen i Storbritannia). Konsekvenser av de foreslåtte tiltak Ut fra tidsrammer lagt for dette arbeidet og den ønskelige fremdriften i utvikling av offentlige elektroniske tjenester, er det på nåværende tidspunkt vanskelig å utrede alle konsekvenser av tiltakene. En kort vurdering kan gis i forhold til eksisterende rammeavtale for PKI i helsesektoren og den videre utviklingen av Altinn-portalen. Videre kan konsekvenser for utviklingen av MinSide-portalen vurderes. PKI i helsesektoren. Rammeavtalen er hittil i hovedsak tatt i bruk for person ID i profesjonell sammenheng (dvs. ikke av publikum) og bruk av virksomhetssertifikater. Det er lagt opp til at samme type personlige sertifikater som utstedes under denne avtalen skal kunne brukes av publikum mot offentlige tjenester. Dette skal håndteres av den foreslåtte nye rammeavtalen om en 14

15 sikkerhetsportal. En ny rammeavtale om virksomhetssertifikater i 2006 vil være et alternativt tilbud til det som nå tilbys på helse-rammeavtalen. Altinn-utvikling. Altinn-portalen arbeider nå med utvikling av en egen, integrert, begrenset sikkerhetsløsning av den typen som en sikkerhetsportal. Det virker naturlig at denne løsningen erstattes med bruk av den felles sikkerhetsportalen. Altinn vil med sin etablerte brukermasse være viktig drahjelp for å ta eid/e-signatur i bruk i stor skala i en tidlig fase. MinSide-utvikling. Implementering av en bærekraftig felles påloggingsløsning i denne portalen vil være sterk avhengig av at det finnes en felles sikkerhetsportal som kan tas i bruk. Jo lenger det tar å få på plass en rammeavtale om en slik portaltjeneste, jo større forsinkelser vil det oppstå i etablering av en fullverdig tjenesteportal for borgere. Det er samtidig en gjensidig avhengighet mellom MinSide-utviklingen og PKI-utbredelsen, som er avhengig avanvendelser som benytter seg av eid/e-signatur. Får ikke MinSide tilgang til en fullgod PKI-løsning, kan resultatet bli at det etableres midlertidige løsninger, som vil være suboptimale, både for etatene som er med, og for brukere. Slike løsninger vil da også skape problemer for at en rammeavtale om en sikkerhetsportal vil bli tatt i bruk, dersom den da ikke skulle gjøres obligatorisk for statlige etater. 15

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor.

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor. Samtlige statsetater. Deres referanse Vår referanse Dato 200405162- KDB 07.06.2005 Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor. Formålet med dette brev er å gi statlige virksomheter

Detaljer

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sverre Bauck SP verktøy med felles PKI-tjenester for offentlig sektor Autentisering

Detaljer

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor.

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor. Samtlige statsetater og KS Deres referanse Vår referanse Dato 200405162- KDB 20.09.2006 Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor. Vi viser til brev sendt den 7.6.2005

Detaljer

Strategi for eid og e-signatur i offentlig sektor. KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling

Strategi for eid og e-signatur i offentlig sektor. KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling Strategi for eid og e-signatur i offentlig sektor KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling Hvorfor ny strategi for eid og e-signatur? Kravspesifikasjon for PKI i offentlig sektor

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

Høring - forslag til strategi for bruk av eid og e-signatur i offentlig sektor. Trondheim kommune Malvik kommune Stjørdal kommune Frosta kommune

Høring - forslag til strategi for bruk av eid og e-signatur i offentlig sektor. Trondheim kommune Malvik kommune Stjørdal kommune Frosta kommune Rådmannens fagstab Det Kongelige fornyings- og administrasjonsdepartement Postboks 8004 Dep. N-0030 OSLO Vår saksbehandler Anne Hofstad Vår ref. 07/10772/661 &13 oppgis ved alle henv. Deres ref. 200700605-KDB

Detaljer

Norwegian Ministry of Modernisation. Nytt fra PKI-forum. Kristian Bergem, Symposiet elandet Norge, 19.10.2004

Norwegian Ministry of Modernisation. Nytt fra PKI-forum. Kristian Bergem, Symposiet elandet Norge, 19.10.2004 Norwegian Ministry of Modernisation Nytt fra PKI-forum Kristian Bergem, Symposiet elandet Norge, 19.10.2004 Norwegian Ministry of Modernisation Hva skjer Endring i departementene Koordineringsorganet for

Detaljer

Strategi for eid og e-signatur i offentlig sektor. Høringsmøte FAD 11. April 2007

Strategi for eid og e-signatur i offentlig sektor. Høringsmøte FAD 11. April 2007 Strategi for eid og e-signatur i offentlig sektor Høringsmøte FAD 11. April 2007 Hvorfor ny strategi for eid og e-signatur? Kravspesifikasjon for PKI i offentlig sektor gjeldende forvaltningsstandard http://www.regjeringen.no/upload/kilde/mod/rap/2004/0002/ddd/p

Detaljer

Saksframlegg. Trondheim kommune. Høring - forslag til strategi for bruk av eid og e-signatur i offentlig sektor Arkivsaksnr.

Saksframlegg. Trondheim kommune. Høring - forslag til strategi for bruk av eid og e-signatur i offentlig sektor Arkivsaksnr. Saksframlegg Høring - forslag til strategi for bruk av eid og e-signatur i offentlig sektor Arkivsaksnr.: 07/10772 Forslag til vedtak: Trondheim kommune slutter seg til vedlagte felles høringsuttalelse

Detaljer

RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING

RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING RETNINGSLINJE FOR SAMARBEID MELLOM..KOMMUNE OG ST. OLAVS HOSPITAL OM IKT- LØSNINGER OG ELEKTRONISK SAMHANDLING Hjemlet i lov om kommunale helse- og omsorgstjenester av 14.6.2011 3-5 tredje ledd, 6-2 siste

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

Derfor trenger du BankID på nettstedet ditt

Derfor trenger du BankID på nettstedet ditt Derfor trenger du BankID på nettstedet ditt 2 400 000 Over 2,4 millioner nordmenn bruker allerede BankID daglig i nettbanken nordmenn kan bruke BankID på ditt nettsted BankID installert på ditt nettsted

Detaljer

Samarbeid om IKT- løsninger og elektronisk samhandling

Samarbeid om IKT- løsninger og elektronisk samhandling Tjenesteavtale 9 Samarbeid om IKT- løsninger og elektronisk samhandling Samarbeid om IKT-løsninger og bruk av felles plattform lokalt er av stor betydning for å få til god samhandling. Enkel, rask og pålitelig

Detaljer

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Til Dato Saksnr Nærings- og fiskeridepartementet 03.03.2016 15/188-5 Fra Saksbehandler Ansvarlig Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Notat Høringssvar om forslag til lov for gjennomføring

Detaljer

Altinn, Difi og MinSide. Samarbeid og grenseoppgang. Altinndagen - Hallstein Husand

Altinn, Difi og MinSide. Samarbeid og grenseoppgang. Altinndagen - Hallstein Husand Altinn, Difi og MinSide. Samarbeid og grenseoppgang Altinndagen - Hallstein Husand To aktører med roller for felles offentlige eforvaltningsløsninger. Altinn (BR) eid og MinSide (Difi) Videreutvikling

Detaljer

enorge 2009 og IKT i offentlig sektor

enorge 2009 og IKT i offentlig sektor enorge 2009 og IKT i offentlig sektor Innlegg på Norsk Arkivråds seminar Vår elektroniske hverdag, Lillestrøm, 17.10.2005 Eksp. sjef Hugo Parr, Moderniseringsdepartementet 1 Framlagt 27. Juni 2005 2 1

Detaljer

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet

Detaljer

Nasjonalt eid-program

Nasjonalt eid-program Nasjonalt eid-program Felles infrastruktur for eid i offentlig sektor Lise Nilsen for Knut Eirik Storsul, Programdirektør Behovet 19.10.2009 Side 2 St. meld Eit informasjonssamfunn for alle Ei døgnopen

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Høringssvar Felles elektronisk tjenesteyting i offentlig sektor

Høringssvar Felles elektronisk tjenesteyting i offentlig sektor Fornyings- og administrasjonsdepartementet postmottak@fad.dep.no Deres ref.: Deres dato: Vår ref.: Vår dato: 200701034 25.06.08 181/08 22.09.08 Høringssvar Felles elektronisk tjenesteyting i offentlig

Detaljer

Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring?

Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring? Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring? NOKIOS onsdag 15. oktober 2008 Ståle Rundberg Direktør Erik Fossum Info-stab Plan- og og utviklingsavdelingen

Detaljer

Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering (eid) og tillitstjenester

Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering (eid) og tillitstjenester Nærings- og fiskeridepartementet Postboks 8014 Dep 0032 Oslo Deres ref: Vår ref: Dato: 15/4361 Gunnar Lindstøl 29. februar 2016 Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering

Detaljer

Generell finansieringsmodell for drift, forvaltning og vedlikehold av e-helsetjenester

Generell finansieringsmodell for drift, forvaltning og vedlikehold av e-helsetjenester Generell finansieringsmodell for drift, forvaltning og vedlikehold av e-helsetjenester Presentasjon for NUIT Oslo, 30/5 2017 Siden april har vi arbeidet med finansieringsmodeller langs fem akser Scoringsworkshop

Detaljer

Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv

Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv Advokat dr. juris Rolf Riisnæs WIKBORG REIN rri@wr.no Arbeidsgruppen for revisjon av tinglysingsloven 20. november 2009

Detaljer

Økt digitalisering i kommunal sektor

Økt digitalisering i kommunal sektor Økt digitalisering i kommunal sektor Ordning for finansiering av felles digitaliseringsprosjekter for kommuner og fylkeskommuner PRINSIPPNOTAT Dette dokumentet beskriver prinsipper for finansiering og

Detaljer

Høringssvar om eid og esignatur

Høringssvar om eid og esignatur Høringssvar om eid og esignatur 1. Sammendrag... 1 2. Generelle kommentarer... 1 3. Erfaringer fra ESIDEP...2 4. Uavklarte spørsmål... 3 5. Å bygge en infrastruktur...4 6. Anbefalinger... 5 1. Sammendrag

Detaljer

Standardisering og gjenbruk / sambruk av IT-komponenter i offentlig sektor

Standardisering og gjenbruk / sambruk av IT-komponenter i offentlig sektor Standardisering og gjenbruk / sambruk av IT-komponenter i offentlig sektor IKT-konferansen Høgskolen i Buskerud 4. november 2010 Kristin Kopland (Difi) (kristin.kopland@difi.no) Agenda Hvilke oppgaver

Detaljer

Innholdsstandard (meldinger) ebxml-rammeverk (innpakking, adressering, transportkvittering, kryptering, autentisering, virksomhetssignatur)

Innholdsstandard (meldinger) ebxml-rammeverk (innpakking, adressering, transportkvittering, kryptering, autentisering, virksomhetssignatur) NOTAT Fra KITH v/bjarte Aksnes m.fl. Dato 29.03.06 Samhandlingsarkitektur for helsesektoren En viktig forutsetning for at aktører i helsesektoren skal kunne samhandle elektronisk på en god måte er at alle

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge

Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge Inngått 10.12.08 etter vedtak i Bransjestyre bank og betalingsformidling i Finansnæringens

Detaljer

Høringsvar - forslag til strategi for eid og e-signatur i offentlig sektor

Høringsvar - forslag til strategi for eid og e-signatur i offentlig sektor Fornyings- og administrasjonsdepartementet Postboks 8004 Dep 0030 OSLO Deres ref: Vår ref: Dato: 200700605-KDDB glin 11. mai 2007 Høringsvar - forslag til strategi for eid og e-signatur i offentlig sektor

Detaljer

Revisjonsnotat høsten 2014

Revisjonsnotat høsten 2014 Revisjonsnotat høsten 2014 16.10.2014 Bakgrunn Referansekatalog for IT-standarder i offentlig sektor er en liste over anbefalte og obligatoriske tverrsektorielle krav til bruk av IT-standarder i offentlig

Detaljer

Norge et foregangsland på IT-sikkerhet

Norge et foregangsland på IT-sikkerhet Norge 2007 - et foregangsland på IT-sikkerhet Statssekretær Oluf Ulseth (H) Nærings- og handelsdepartementet Microsoft sikkerhetskonferanse 22. mars 2004 Regjeringens visjon Norge skal være et av verdens

Detaljer

AVTALE KNYTTET TIL SAMARBEID VEDRØRENDE DIGITALISERING

AVTALE KNYTTET TIL SAMARBEID VEDRØRENDE DIGITALISERING AVTALE KNYTTET TIL SAMARBEID VEDRØRENDE DIGITALISERING 1. Bakgrunn Alle kommuner skal møte de samme lovpålagte oppgavene og ha interaksjon med de samme sektorer og aktører til tross for at utgangspunktet

Detaljer

Mandat for arbeidet med Langsiktig strategi for Altinn

Mandat for arbeidet med Langsiktig strategi for Altinn Mandat for arbeidet med Langsiktig strategi for Altinn INNHOLD 1. INNLEDNING OG BAKGRUNN... 1 1.1. Politiske målsetninger som berører Altinn... 1 2. LANGSIKTIG STRATEGI FOR ALTINN... 2 2.1. Mål og føringer...

Detaljer

Dato: 30. september Høringsuttalelse til forslag til styring, forvaltning og finansiering av nasjonale felleskomponenter i offentlig sektor

Dato: 30. september Høringsuttalelse til forslag til styring, forvaltning og finansiering av nasjonale felleskomponenter i offentlig sektor Dato: 30. september 2011 Byrådssak 1435/11 Byrådet Høringsuttalelse til forslag til styring, forvaltning og finansiering av nasjonale felleskomponenter i offentlig sektor BJOL SARK-03-201103312-52 Hva

Detaljer

Erfaringer med elektronisk ID og signatur. Mari Holien, Steinkjer kommune

Erfaringer med elektronisk ID og signatur. Mari Holien, Steinkjer kommune Erfaringer med elektronisk ID og signatur Mari Holien, Steinkjer kommune Filmen - To prosjekter, mange kommuner, én framtidsrettet region Mål om modernisering, effektivisering og bedre tjenester Behov

Detaljer

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017 Felles grunnmur for digitale tjenester Sikkerhetsinfrastruktur Normkonferansen 2017 Bygge grunnmur for bedre samhandling i sektoren Program Felles Infrastruktur og Arkitektur Samhandling Sikkerhetsinfrastruktur

Detaljer

Høring rapport om felles meldingsboks

Høring rapport om felles meldingsboks Vår dato Vår referanse 02.12.11 201102067 Din dato Din referanse 21.10.11 11/2706 Fornyings- administrasjons- og kirkedepartementet postmottak@fad.dep.no Høring rapport om felles meldingsboks Vi viser

Detaljer

HØRING BILAVGIFTER SAKSNR: 2014/479448

HØRING BILAVGIFTER SAKSNR: 2014/479448 Skattedirektoratet att: skd-regelforslag@skatteetaten.no Deres ref: Oslo, 29. juni 2015 Vår ref: Iman Winkelman/ 15-19374 HØRING BILAVGIFTER SAKSNR: 2014/479448 Virke viser til mottatt høringsbrev og høringsnotat

Detaljer

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning

Avtale om webløsning Sparebanken Møre Aktiv Forvaltning Avtale om webløsning Sparebanken Møre Aktiv Forvaltning Aktiv Forvaltning skal periodisk sende oppdragsgiver oversikt over porteføljens beholdning, oversikt over de transaksjoner som er foretatt og en

Detaljer

Innføring av obligatorisk, elektronisk faktura i staten ( AGFA-rapport av 25 mars 2008)

Innføring av obligatorisk, elektronisk faktura i staten ( AGFA-rapport av 25 mars 2008) Innføring av obligatorisk, elektronisk faktura i staten ( AGFA-rapport av 25 mars 2008) Rapportens anbefalinger Eforum i Standard Norge, 18 sep 08 - Knut Øyvind Granli Mandat Arbeidsgruppen skal vurdere

Detaljer

Strategi for signeringstjenesten Difi rapport 2017:3 ISSN Vedlegg 1 - Innmeldte behov pr. 1. mars 2017

Strategi for signeringstjenesten Difi rapport 2017:3 ISSN Vedlegg 1 - Innmeldte behov pr. 1. mars 2017 Strategi for signeringstjenesten 2017-2022 Difi rapport 2017:3 ISSN 1890-6583 Vedlegg 1 - Innmeldte behov pr. 1. mars 2017 Innhold 1 Oversikt over innmeldte behov signeringstjenesten... 1 2 Innmeldte behov

Detaljer

Program for digitale anskaffelser

Program for digitale anskaffelser Program for digitale anskaffelser Gevinster og gevinstrealisering ved digitalisering hva forventes? 26. april 2018 Gunnar Wessel Thomassen Programleder Fagdirektør, Difi - ANS Hva er en gevinst og for

Detaljer

Sentrale krav til IKT-anskaffelser. Gardermoen, 16. januar 2014 Kristian Bergem, Difi

Sentrale krav til IKT-anskaffelser. Gardermoen, 16. januar 2014 Kristian Bergem, Difi Sentrale krav til IKT-anskaffelser Gardermoen, 16. januar 2014 Kristian Bergem, Difi Poenget Det finnes en liste over anbefalte og obligatoriske IT-standarder i offentlig sektor. Alle kravspesifikasjoner

Detaljer

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen

Helse- og omsorgsdepartementet St.meld. nr Samhandlingsreformen Vedlegg 8A Hva er Felles grunnmur Formålet med Felles grunnmur for digitale tjenester er å legge til rette for enkel og sikker samhandling på tvers av virksomheter og forvaltningsnivå. Sammenfallende behov

Detaljer

Utredning av overføring av ansvar for kjøp av flyruter. Konkurransegrunnlag. Samferdselsdepartementet. Anskaffelse etter FOA del I

Utredning av overføring av ansvar for kjøp av flyruter. Konkurransegrunnlag. Samferdselsdepartementet. Anskaffelse etter FOA del I 10.06.2016 Utredning av overføring av ansvar for kjøp av flyruter Konkurransegrunnlag Anskaffelse etter FOA del I Sak (16/969) Innholdsfortegnelse Konkurransegrunnlag... 3 1 Innledning... 3 1.1 Om oppdragsgiver...

Detaljer

Modernisering av Folkeregisteret NOKIOS 2011, WS 3 virksomhetsarkitektur

Modernisering av Folkeregisteret NOKIOS 2011, WS 3 virksomhetsarkitektur Modernisering av Folkeregisteret NOKIOS 2011, WS 3 virksomhetsarkitektur Boris Schürmann, Skattedirektoratet Agenda 1. Bakgrunn og status for moderniseringsprogrammet 2. Utvikling av Folkeregisteret som

Detaljer

Konkurransegrunnlagets Del II a) KONTRAKTSVILKÅR FOR RAMMEAVTALE

Konkurransegrunnlagets Del II a) KONTRAKTSVILKÅR FOR RAMMEAVTALE Konkurransegrunnlagets Del II a) KONTRAKTSVILKÅR FOR RAMMEAVTALE Konkurransegrunnlagets Del II... 1 KONTRAKTSVILKÅR FOR RAMMEAVTALE... 1 1 Definisjoner... 2 2 Bakgrunn... 2 3 Rammeavtalens karakter...

Detaljer

Opplever næringslivet at det samarbeides på tvers i forvaltningen?

Opplever næringslivet at det samarbeides på tvers i forvaltningen? Opplever næringslivet at det samarbeides på tvers i forvaltningen? NAV SKD Altinn Regelhjelp SSB Min Side Brreg Standardkostnadsmod ellen Elmer eid Dette er NHO Norges største nærings- og arbeidsgiverorganisasjon

Detaljer

DRI2001 / FINF september Utvikling av en offentlig nettjeneste: MinSide. 21. september 2006 Marius Pellerud 1

DRI2001 / FINF september Utvikling av en offentlig nettjeneste: MinSide. 21. september 2006 Marius Pellerud 1 DRI2001 / FINF4001 21. september 2006 Utvikling av en offentlig nettjeneste: MinSide 21. september 2006 Marius Pellerud 1 1 Tema i forelesningen Hva skal MinSide bli? Faser i prosjektet Eksempel på strategi

Detaljer

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret

Brukerdokumentasjon. Adresseregisteret Om Adresseregisteret Brukerdokumentasjon Adresseregisteret Om Adresseregisteret FORORD FORORD Adresseregisteret er et felles nasjonalt register for presis adressering ved utveksling av helseopplysninger som sendes elektronisk

Detaljer

Deres ref Vår ref Dato /KBJ

Deres ref Vår ref Dato /KBJ Brønnøysundregistrene Havnegata 48 8910 BRØNNØYSUND Deres ref Vår ref Dato 200602297-24/KBJ 20.11.2006 Mandat Altinn II-prosjektet Brønnøysundregistrene har for 2007 fått en bevilgning på kap. 904 post

Detaljer

Rådmann i Fauske kommune

Rådmann i Fauske kommune Rådmann i Fauske kommune Innkjøpsservice Advokatfirma AS Nyveien 19 8200 Fauske Besøksadresse Oslo: Akersgaten 8, 0158 Oslo Tlf.: +(47) 93 40 12 11 Dette brevet er kun sendt på e-post. Deres ref Vår ref

Detaljer

Digitaliseringsprogrammet - hva blir utfordringene for arkivet?

Digitaliseringsprogrammet - hva blir utfordringene for arkivet? Digitaliseringsprogrammet - hva blir utfordringene for arkivet? Geir Magnus Walderhaug leder av Norsk Arkivråds Region Øst Norsk Arkivråds seminar 5. november 2012 En erkjennelse Jeg er kunde hos Norsk

Detaljer

BankID-seminar 24. april 2014 - innledning. Odd Erling Håberget, BankID Norge 24.04.2014

BankID-seminar 24. april 2014 - innledning. Odd Erling Håberget, BankID Norge 24.04.2014 BankID-seminar 24. april 2014 - innledning Odd Erling Håberget, BankID Norge 24.04.2014 25.04.2014 2 Agenda BankID KPI BankID i offentlig sektor BankID på mobil Forretningsorientering av BankID BankID

Detaljer

Modernisering gjennom ehandel

Modernisering gjennom ehandel Norwegian Ministry of Modernisation Modernisering gjennom ehandel Statsråd Morten Andreas Meyer Hvorfor modernisering? Pensjoner Finansdepartementet Oljeinntektene Pst. av BNP for Fastlands-Norge Kilde:

Detaljer

FORSLAG OM INNFØRING AV OBLIGATORISK ELEKTRONISK FAKTURA I STATEN HØRINGSUTTALELSE

FORSLAG OM INNFØRING AV OBLIGATORISK ELEKTRONISK FAKTURA I STATEN HØRINGSUTTALELSE TOLL- O G A V G I F T S D I R E K T O R A T E T Innk r e v i n g - o g r e g n s k a p s a v d e li n g e n V å r d a t o V å r r e f e r a n s e A r k i v n u m m e r 30.09. 0 8 2008/01717 1 7 4 S a k

Detaljer

Nye felles løsninger for eid i offentlig sektor

Nye felles løsninger for eid i offentlig sektor Nye felles løsninger for eid i offentlig sektor BankID konferansen 2010 Tor Alvik Tor.alvik@difi.no Difi skal Bidra til å utvikle og fornye offentlig sektor Styrke samordning og tilby fellesløsninger Målet

Detaljer

Veikart for nasjonale felleskomponenter

Veikart for nasjonale felleskomponenter Sesjon 3A Veikart for nasjonale felleskomponenter Nokios 2014 30.10.14 vidar.holmane@difi.no Introduksjonen Felleskomponenter som tema 2006 2007 2008 2009 2010 2011 Hva det handler om Noen digitale tjenester

Detaljer

Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert

Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert Digitaliseringsstrategi for Buskerud fylkeskommune Revidert 2018-2020 Buskerud fylkeskommune Stab og kvalitetsavdelingen oktober 2017 Innhold 1. INNLEDNING... 3 2. GJENNOMFØRING... 4 3. SATSINGSOMRÅDER...

Detaljer

Prosjektrapport Forprosjekt for PKI i helseforetakene

Prosjektrapport Forprosjekt for PKI i helseforetakene Prosjektrapport Forprosjekt for PKI i helseforetakene Versjon 1.0 Dato: 11.05.2006 KITH Rapport 06/06 ISBN 82-7846-2844-4 KITH-rapport TITTEL Prosjektraport Forprosjekt for PKI i helseforetakene Forfatter(e):

Detaljer

SAMARBEIDSAVTALE MELLOM BERGEN KOMMUNE

SAMARBEIDSAVTALE MELLOM BERGEN KOMMUNE SAMARBEIDSAVTALE MELLOM BERGEN KOMMUNE OG Avtaleperiode: ---------- 31.12.2016 Innhold 1 FORMÅL... 3 2 AVTALENS PARTER... 3 3 DEFINISJONER... 4 4 FULLMAKT... 4 5 INFORMASJON... 4 6 GJENSIDIGE RETTIGHETER

Detaljer

Autentisering av ansatte

Autentisering av ansatte Autentisering av ansatte Øivind Grinde, Difi Norstella eid fagutvalg 20.3.2014 Strategi for ID-porten Mandat Levere en strategi med besluttbare tiltak og løsningsalternativer på identifiserte områder.

Detaljer

Veikart for nasjonale felleskomponenter

Veikart for nasjonale felleskomponenter Veikart for nasjonale felleskomponenter Slik jobber vi i praksis Offentlig sektors dataforum Temamøte 6. mars 2014 Vidar Holmane, Difi Felleskomponenter som tema 2006 2007 2008 2009 2010 2011 Hva er felleskomponenter?

Detaljer

Offentlig digitalisering i siget

Offentlig digitalisering i siget Offentlig digitalisering i siget BankID-seminaret Hans Christian Holte, Difi 35 minutter tre tema Offentlig digitalisering Felles løsninger BankID I siget I siget? Dato Direktoratet for forvaltning og

Detaljer

Styret Helse Sør-Øst RHF 23. oktober 2014 SAK NR 065-2014 VEDLIKEHOLDSAVTALE MELLOM DIPS ASA OG HELSE SØR-ØST RHF

Styret Helse Sør-Øst RHF 23. oktober 2014 SAK NR 065-2014 VEDLIKEHOLDSAVTALE MELLOM DIPS ASA OG HELSE SØR-ØST RHF Saksframlegg Saksgang: Styre Møtedato Styret Helse Sør-Øst RHF 23. oktober 2014 SAK NR 065-2014 VEDLIKEHOLDSAVTALE MELLOM DIPS ASA OG HELSE SØR-ØST RHF Forslag til vedtak: Styret godkjenner fremforhandlet

Detaljer

Forretningsmodeller for bruk av elektronisk ID og signatur 13.12.2004. Moderniseringsdepartementet Side 1 av 39

Forretningsmodeller for bruk av elektronisk ID og signatur 13.12.2004. Moderniseringsdepartementet Side 1 av 39 Moderniseringsdepartementet Side 1 av 39 Forretningsmodeller for bruk av elektronisk ID og signatur 13.12.2004 Moderniseringsdepartementet Side 2 av 39 1 Forretningsmodeller for bruk av elektronisk ID

Detaljer

Styresak. Styresak 031/04 B Styremøte

Styresak. Styresak 031/04 B Styremøte Styresak Går til: Styremedlemmer Selskap: Helse Vest RHF Dato skrevet: 17.03.2004 Saksbehandler: Vedrørende: Åsmund Norheim Nasjonal Styresak 031/04 B Styremøte 26.03.2004 Administrerende direktørs anbefalinger/konklusjon

Detaljer

Konkurransegrunnlag Del A regler for konkurransen. Rammeavtale driftsrelatert programvare

Konkurransegrunnlag Del A regler for konkurransen. Rammeavtale driftsrelatert programvare Konkurransegrunnlag Del A regler for konkurransen Rammeavtale driftsrelatert programvare Dokumentets dato: 08.05.13 Saksnummer: 2013050001 A.1. Tilbudsinnbydelse A.1.1. Om oppdragsgiver Statens vegvesen

Detaljer

Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012

Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012 Modernisering av folkeregisteret ekommune-konferanse 2012 Trondheim, 24.-25.9.2012 Boris Schürmann, Skattedirektoratet Agenda Kort om programmet Bakgrunn Status Fremtidens folkeregister Spørsmål, innspill,

Detaljer

Høringsnotat. Innhold. 1. Innledning

Høringsnotat. Innhold. 1. Innledning Høringsnotat Innhold 1. Innledning... 1 2. Kommisjonens gjennomføringsforordning (EU) 2015/806 av 22. mai 2015 med spesifikasjoner om formatet til EU-tillitsmerke for kvalifiserte tillitstjenester... 3

Detaljer

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat 1. Kort beskrivelse av sertifikatstjenesten Commfides Virksomhetssertifikat er en elektronisk offentlig godkjent legitimasjon av en

Detaljer

Elektronisk informasjonsflyt av dødsdata muligheter og gjenbruk. Åsa Otterstedt, prosjektleder edår

Elektronisk informasjonsflyt av dødsdata muligheter og gjenbruk. Åsa Otterstedt, prosjektleder edår Elektronisk informasjonsflyt av dødsdata muligheter og gjenbruk Åsa Otterstedt, prosjektleder edår Innhold Hvem er jeg? Elektronisk informasjonsflyt av dødsdata muligheter og gjenbruk Legeerklæring om

Detaljer

e-dialoger Framtidens eforvaltning eller.?

e-dialoger Framtidens eforvaltning eller.? 1 e-dialoger Framtidens eforvaltning eller.? NOKIOS 21. September 2011 Rune Gløersen Fagdirektør, IT og statistiske metoder Statistisk sentralbyrå 1 Utvikling i bruken av ALTINN SAM- HANDLE SAM- ORDNE

Detaljer

Sikker digital dialog GITTE CECILIE LANGAAS KIHL & HANNE MELBY

Sikker digital dialog GITTE CECILIE LANGAAS KIHL & HANNE MELBY Sikker digital dialog GITTE CECILIE LANGAAS KIHL & HANNE MELBY - esignering - eformidling - Digital Dialog esignering - trygg, rask og enkel signering av dokumenter Difi har etablert en felles tjeneste

Detaljer

Digital Agenda for Norge

Digital Agenda for Norge Kommunal- og moderniseringsdepartementet Digital Agenda for Norge - og hvordan kan en helhetlig ID forvaltning støtte opp? Statssekretær Paul Chaffey IDentitet 2017 NORSIS, 15. februar 2017 Kommunal- og

Detaljer

Vedtekter for Bankenes Standardiseringskontor

Vedtekter for Bankenes Standardiseringskontor Vedtekter for Bankenes Standardiseringskontor Fastsatt av Bankforeningens Servicekontor og Sparebankforeningens Servicekontor høsten 1994. Senest endret november 2011 1 1. Organisasjonens navn Organisasjonens

Detaljer

Bankavtale for Bergen kommune fra 1.2.15 til 31.12.17 med opsjon til forlengelse til 31.12.18

Bankavtale for Bergen kommune fra 1.2.15 til 31.12.17 med opsjon til forlengelse til 31.12.18 Byrådssak 1023 /15 Bankavtale for Bergen kommune fra 1.2.15 til 31.12.17 med opsjon til forlengelse til 31.12.18 GOMI ESARK-1706-201426660-5 Hva saken gjelder: Det er innhentet tilbud for levering av banktjenester

Detaljer

Mandat for utvalget 1. Innledning. 2. Bakgrunnen for utvalget

Mandat for utvalget 1. Innledning. 2. Bakgrunnen for utvalget Mandat for utvalget 1. Innledning Regjeringen setter med dette ned et offentlig utvalg som skal gjennomgå offentlige finansierte velferdstjenester i Norge i dag, med sikte på å kartlegge pengestrømmer

Detaljer

Veikart Standardiseringsrådet

Veikart Standardiseringsrådet Veikart Standardiseringsrådet 17.03.2016 Kristian Bergem Direktoratet for forvaltning og IKT Avdeling for digital forvaltning Seksjon for nasjonal arkitektur Mål (endepunkt) Følgende mål er foreslått for

Detaljer

Offentlig e-handel. Hvilke utviklingstrekk ser vi fremover? Daglig leder Prosjektservice - Rolf-Inge Sleipnes

Offentlig e-handel. Hvilke utviklingstrekk ser vi fremover? Daglig leder Prosjektservice - Rolf-Inge Sleipnes Offentlig e-handel. Hvilke utviklingstrekk ser vi fremover? Daglig leder Prosjektservice - Rolf-Inge Sleipnes Målsetning med SIIS-prosjektet Utvikle en lokal markedsplass for åtte kommuner og deres leverandører.

Detaljer

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie

Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie KS FoU-prosjekt 144008: Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie April 2015 Advokatfirmaet Føyen Torkildsen -1- 1 Innledning Bruk av nettskyløsninger

Detaljer

Difi bidrar til å digitalisere Norge. BankID - dagen 2017 Torgeir Strypet, avdelingsdirektør Difi

Difi bidrar til å digitalisere Norge. BankID - dagen 2017 Torgeir Strypet, avdelingsdirektør Difi Difi bidrar til å digitalisere Norge BankID - dagen 2017 Torgeir Strypet, avdelingsdirektør Difi Difis samfunnsoppdrag mandat Difis skal være det sentrale fagorgan for modernisering og omstilling av offentlig

Detaljer

Styresak. Styremøte: 23. august 2002 Styresak nr: 076/02 B Dato skrevet: Saksbehandler: Erik Hansen Vedrørende: Prosjekt HIT & Run

Styresak. Styremøte: 23. august 2002 Styresak nr: 076/02 B Dato skrevet: Saksbehandler: Erik Hansen Vedrørende: Prosjekt HIT & Run Styresak Går til: Styremedlemmer Selskap: Helse Vest RHF Styremøte: 23. august 2002 Styresak nr: 076/02 B Dato skrevet: 13.08.2002 Saksbehandler: Erik Hansen Vedrørende: Prosjekt HIT & Run Bakgrunn Høsten

Detaljer

Norsk Helsenett og kommunene Regionale seminarer høsten 2007

Norsk Helsenett og kommunene Regionale seminarer høsten 2007 Norsk Helsenett og kommunene Regionale seminarer høsten 2007 Norsk Helsenetts formålsparagraf Norsk Helsenett AS er opprettet for å ivareta behovet for et sikkert og enhetlig kommunikasjonsnettverk for

Detaljer

Elektroniske MEG! Hvordan Difi bidrar til utvikling av elektroniske tjenester. Servicekonferansen 2010

Elektroniske MEG! Hvordan Difi bidrar til utvikling av elektroniske tjenester. Servicekonferansen 2010 Elektroniske MEG! Hvordan Difi bidrar til utvikling av elektroniske tjenester Servicekonferansen 2010 Lise Nilsen lise.nilsen@difi.no no Difi skal: Bidra til å utvikle og fornye offentlig sektor Styrke

Detaljer

Anskaffelsesstrategi for nye Altinn-kontrakter fra Vedlegg 1 Vurdering av mulige avtalemodeller (jf. kap 7 i anskaffelsesstrategien)

Anskaffelsesstrategi for nye Altinn-kontrakter fra Vedlegg 1 Vurdering av mulige avtalemodeller (jf. kap 7 i anskaffelsesstrategien) Anskaffelsesstrategi for nye Altinn-kontrakter fra 2014 Vedlegg 1 Vurdering av mulige avtalemodeller (jf. kap 7 i anskaffelsesstrategien) Innhold 1. Overordnede vurderinger og anbefalinger... 2 2. Vurderingskriterier...

Detaljer

Digitalt førstevalg Norge

Digitalt førstevalg Norge Digitalt førstevalg Norge Den norske regjeringen har en strategisk målsetning om at fornying av offentlig sektor skal være mer velferd og mindre administrasjon. Ett virkemiddel for å redusere omfanget

Detaljer

Norsk katapult. Utlysning

Norsk katapult. Utlysning Norsk katapult Utlysning 2018 Norsk katapult er en ordning som skal bidra til etablering og utvikling av nasjonale flerbrukssentre til nytte for norsk næringsliv. Siva inviterer virksomheter med god forankring

Detaljer

PRAKTISKE ERFARINGER MED DATAFORENINGENS SKYTJENESTEAVTALE. IT-kontraktsdagen 2017

PRAKTISKE ERFARINGER MED DATAFORENINGENS SKYTJENESTEAVTALE. IT-kontraktsdagen 2017 PRAKTISKE ERFARINGER MED DATAFORENINGENS SKYTJENESTEAVTALE IT-kontraktsdagen 2017 IT-drift og vedlikehold IaaS, SaaS, PaaS IT-Utvikling Skytjenesteavtale Formål Skytjenesteavtalen er særlig ment for kunder

Detaljer

edialog - den nøytrale møteplassen mellom det offentlige og publikum

edialog - den nøytrale møteplassen mellom det offentlige og publikum 1 edialog - den nøytrale møteplassen mellom det offentlige og publikum PKI Workshop - Symposiet elandet Norge 19. Oktober 2004 Odd Egil Orøy, ErgoGroup 2 Visjonen En innbygger skal ha en samlet oversikt

Detaljer

Forslag til forskriftsbestemmelser om sentral godkjenning for planforetak

Forslag til forskriftsbestemmelser om sentral godkjenning for planforetak Kommunal- og moderniseringsdepartementet Deres ref. Vår ref. Dato 16/3671 17/00207 18.12.2017 Forslag til forskriftsbestemmelser om sentral godkjenning for planforetak Ansvarlig myndighet: Kommunal- og

Detaljer

TILLEGGSAVTALE TIL R A M M E A V T A L E. av 3.10.2006. mellom. SENTER FOR STATLIG ØKONOMISTYRING og BANKEN. vedrørende STATENS KONSERNKONTOORDNING

TILLEGGSAVTALE TIL R A M M E A V T A L E. av 3.10.2006. mellom. SENTER FOR STATLIG ØKONOMISTYRING og BANKEN. vedrørende STATENS KONSERNKONTOORDNING TILLEGGSAVTALE TIL R A M M E A V T A L E av 3.10.2006 mellom SENTER FOR STATLIG ØKONOMISTYRING og BANKEN vedrørende STATENS KONSERNKONTOORDNING Denne tilleggsavtalen ( Tilleggsavtalen ) er inngått den

Detaljer

STRATEGI DIGITAL SAMHANDLING

STRATEGI DIGITAL SAMHANDLING STRATEGI DIGITAL SAMHANDLING 15. oktober 2014 Sverre Fossen Antall kommuner som kommuniserer elektronisk 450 400 350 392 300 352 250 261 200 150 171 100 110 50 0 58 Januar 2012 Oktober 2012 Mars 2013

Detaljer

Politikk for åpne standarder og fri programvare Linuxdagen - Oslo, 1. juni 2006

Politikk for åpne standarder og fri programvare Linuxdagen - Oslo, 1. juni 2006 Politikk for åpne standarder og fri programvare Linuxdagen - Oslo, 1. juni 2006 Jørund Leknes, politisk rådgiver 1 Politiske målsetninger (utdrag fra Soria Moria) Fornye og utvikle offentlig sektor ved

Detaljer

DET KONGELIGE FORNYINGS- OG ADMINISTRASJONSDEPARTEØAN ' IS- ' TE ENTET. Deres referanse Vår referanse Dato 07/3692 FM PCB /AKH

DET KONGELIGE FORNYINGS- OG ADMINISTRASJONSDEPARTEØAN ' IS- ' TE ENTET. Deres referanse Vår referanse Dato 07/3692 FM PCB /AKH DET KONGELIGE FORNYINGS- OG ADMINISTRASJONSDEPARTEØAN ' IS- ' TE ENTET - 41 Finansdepartementet Postboks 8008 Dep 0030 OSLO Arkivnr. _L, Deres referanse Vår referanse Dato 07/3692 FM PCB 200702415-/AKH

Detaljer

Ny langsiktig strategi for Altinn

Ny langsiktig strategi for Altinn Ny langsiktig strategi for Altinn Brønnøysundregistrenes forslag Avdelingsdirektør Cat Holten, Brønnøysundregistrene HVA er Altinn og for HVEM? Utfordringer for offentlig digitalisering Strategiske satsingsområder

Detaljer

Hva løser ID-porten?

Hva løser ID-porten? Eksempler på sentrale tiltak Hva løser ID-porten? Avdelingsdirektør Tone Bringedal tbr@difi.no Digitalt førstevalg Uttrykker høye ambisjoner Fra papirbasert til elektroniske tjenester Gir store gevinster

Detaljer

Staten tar grep innenfor elektronisk fakturering

Staten tar grep innenfor elektronisk fakturering Staten tar grep innenfor elektronisk fakturering Cash Mangement Dagen 2009 DnB NOR 23. september 2009 Direktør Marianne Andreassen Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring

Detaljer