Altinn sentralforvaltning

Størrelse: px
Begynne med side:

Download "Altinn sentralforvaltning"

Transkript

1 Sikkerhet i Altinn Altinn Utvikling Dokumentversjon: 1.0 Dato: Altinn sentralforvaltning Brønnøysundregistrene Altinn sentralforvaltning 8910 Brønnøysund Side 1 av

2 Innholdsfortegnelse 1 Innledning Forkortelser Sikkerhetsnivåer Innbruddssikkerhet Brannmur SSL Sikkerhetsagent IDS Virus kontroll Fysisk sikring Penetrasjonstest Autentisering Sikkerhetsnivå Sikkerhetsnivå 1: Statisk Passord Sikkerhetsnivå 2: engangspassord Sikkerhetsnivå 3: Programvarebasert Sertifikat (Ikke tatt i bruk) Sikkerhetsnivå 4: Maskinvarebasert Sertifikat Identifikasjon - Autentisering Biometri Autorisering Rettigheter basert på Enhetsregisteret Rettigheter for etatsbrukere Konfidensialitet Sensitive Personopplysninger Integritet Logging og sporbarhet Elektronisk signatur Autentisering og logging Digital signatur Altinn som mulig knutepunkt ved flere aktører AFPKI Beredskap Sikkerhetsportal Min Side...12 Side 2 av

3 1 Innledning Dette dokumentet gir en overordnet beskrivelse av sikkerhetsløsningen i Altinn. Dokumentet er tiltenkt nye etater og brukere uten videre kjennskap til Altinn s sikkerhetsløsninger. Det erstatter ikke annen sikkerhetsdokumentasjon. Dokumentet skal kun distribueres av Altinn, og videre kopiering/distribusjon krever godkjennelse fra Altinn. 1.1 Forkortelser AFPKI Arbeidsgruppen for Felles kravspesifikasjon for PKI i offentlig sektor ASF Altinn Sentral Forvaltning IDUN Informasjons og Datautveksling med Næringslivet IDS Intrusion Detection System MVA MerVerdiAvgift PIN Personal Identification Number PKI Public Key Infrastructure SAN Storage Area Network SLA Service Level Agreement SSB Statistisk Sentral Byrå SSL Secure Socket Layer VPN Virtual Private Network Side 3 av

4 2 Sikkerhetsnivåer Datatilsynet forventer samsvar mellom risiko og tiltak. For å tilrettelegge for dette, graderes alle skjema i Altinn. Slik gradering vil deretter styre sikkerhetstiltakene som aktiveres ved bruk av dette skjema. Altinn bruker en forenklet risikobetraktning ved at man tar utgangspunkt i den økonomiske skade som kan skje ved sikkerhetsrelaterte hendelser. Følgende tabell legges til grunn: 1 - mindre sensitivt (sensitivitetsnivå 1) skade for kr sensitivt (sensitivitetsnivå 2) særlig sensitivt (sensitivitetsnivå 3) (sensitivitetsnivå 4) ( sensitivitetsnivå 5) Informasjon graderes i forhold til Konfidensialitet, Kvalitet og Tilgjengelighet. Sensitiv personinformasjon skal graderes til sensitivitetsnivå 4 for Konfidensialitet. Side 4 av

5 3 Innbruddssikkerhet 3.1 Brannmur Det er etablert 4 nivåer av brannmurer ref. fig. 3.2 SSL Altinns WEB sider krever konfidensialitet og integritetsbeskyttelse med SSL. Det kreves 128 bit kryptering. Det er ikke krav om klientsertifikater. 3.3 Sikkerhetsagent Det er installert egne agenter for sikkerhetsovervåkning i bl.a. WEB server. 3.4 IDS Det er plassert et Intrusion Detection System (IDS) med tilhørende alarmering og overvåkning på ytre Internett segment. 3.5 Virus kontroll Alle vedlegg scannes for virus. 128 bit kryptering Internett Internet 128 bit kryptering Brannmur 1 Proxy server Brannmur 2 Sikkerhetsagent WebServer Brannmur 32 Brannmur 43 Applikasjonsserver Sikkerhetsserver 3.6 Fysisk sikring Database Begge driftsmiljø er plassert i innbruddssikre soner. Det er døgnkontinuerlig vakt og alarmanlegg. Det er adgangssystem for driftspersonell til forskjellige soner. 3.7 Penetrasjonstest Uavhengig tredjepart har testet systemet for kjente elektroniske innbruddsformer. Slike tester kjøres om ved systemendringer som kan påvirke sikkerheten. Side 5 av

6 4 Autentisering Altinn løsningen har tilrettelagt for ulike autentiseringsløsninger avhengig av sikkerhetsgradering på skjema. Dersom man f.eks. er innlogget på sikkerhetsnivå 1 og skal ha tilgang til et skjema gradert til nivå 2, kreves nivå 2 autentisering. Følgende løsninger er tilrettelagt: 4.1 Sikkerhetsnivå 0 En del informasjon til brukere presenteres uten behov for innlogging. 4.2 Sikkerhetsnivå 1: Statisk Passord Brukeren blir bedt om å oppgi sitt fødselsnummer og deretter selvvalgt statisk passord. For å registrere et passord, må bruker autentisere seg på nivå 2. Det er krav til lengde og sammensetning av tall og bokstaver i passordet. Tilgang med statisk passord sperres en time etter 3 feil innloggingsforsøk. 4.3 Sikkerhetsnivå 2: engangspassord Følgende engangspassordløsninger er støttet: Innlogging basert på koder distribuert med selvangivelse Innlogging basert på koder distribuert med skattekort Innlogging basert på koder tilsendt fra Altinn. Man kan be om å få tilsendt en liste med 20 engangskoder. Denne sendes til adresse i folkeregisteret. Innlogging basert på engangskode sendt som SMS. Mobiltelefonnummer må først registreres. Dette krever innlogging på sikkerhetsnivå Sikkerhetsnivå 3: Programvarebasert Sertifikat (Ikke tatt i bruk) Løsningen er designet for autentisering basert på programvarebaserte sertifikater ( softsertifikater ). Løsningen er p.t. ikke implementert i påvente av at etater har behov for en slik løsning. 4.5 Sikkerhetsnivå 4: Maskinvarebasert Sertifikat Innlogging med smartkort fra Buypass er støttet. Både PersonID (f.eks. Norsk Tippings kort) og Community ID (utstedt til bl.a. en del private firma) støttes. 4.6 Identifikasjon - Autentisering For de passordbaserte løsningene, må brukeren oppgi hvem hun her (fødselsnummer). Den smartkortbaserte løsningen gir full identifisering ved at brukeren kun oppgir PIN og fødselsnummeret hentes ut fra en katalog Bruker; Passord: xsdt Biometri P.t. støttes ikke biometriske løsninger i Altinn. Støtte for dette vil vurderes når det er tilstrekkelig spredning av utstyr (f.eks. fingeravtrykk leser) og system for å administrere maler ( templates ). Gode biometriske løsninger kan gi et høyt sikkerhetsnivå (sikkerhetsnivå 5) og kan forenkle bruk av systemet. Side 6 av

7 5 Autorisering Altinn kan styre rettigheter i forhold til hvem som skal : Se informasjon Fylle ut informasjon Godkjenne informasjon Sende inn informasjon Administrere rettigheter Administrasjon av rettigheter styres basert på: Enkeltoppdateringer Bulk oppdateringer Synkronisering med eksterne registre. To forskjellige rettighetshierarkier er implementert: 5.1 Rettigheter basert på Enhetsregisteret. Revisor Styrets leder ++ Daglig leder ++ Regnskapsfører ++ (ref kap 4 pkt 5) Revisorrett i AltInn (REVAI) Brukeradm. (ADMAI) Signerer (SIGAI) Utfyller/ innsender (UTINN) Signerer (RESIG) Personell medarb. (PERSA) Lønnsmedarb. (LONNA) Regnskapsmedarb. (REGNA) Benyttes i arbeidssteg og på felter i skjema I forbindelse med innrapportering av informasjon fra organisasjoner, styres rettighetene utfra informasjon i Enhetsregisteret. Bemyndigede personer for en organisasjon (f.eks. daglig leder) har alle rettigheter, og kan delegere rettighetene til andre personer. Utfra enhetsregisteret styres også rettigheter for eksterne aktører som revisor og regnskapsfører. 5.2 Rettigheter for etatsbrukere. Innenfor en etat kan tilgang til forskjellige skjema styres. F.eks. en gruppe etatsbrukere i Skatteetaten har kun tilgang til MVA skjema. Side 7 av

8 6 Konfidensialitet Altinn har implementert en rekke tiltak for å sikre at uvedkommende ikke får innsyn i informasjon: Forbindelse fra WEB leser til Altinn er kryptert med SSL (128bit) Tilgang til informasjon i Altinn systemet styres av autentisering og autorisasjon Altinn miljø er sikret mot innbrudd og kun driftspersonell med behov har tilgang til systemet. Forbindelse fra Altinn til etat er sikret med VPN. Systemet er sikret mot elektroniske innbrudd. Sikkerhetskopier oppbevares i sikrede miljøer. 6.1 Sensitive Personopplysninger. Altinn har en pågående dialog med Datatilsynet for å vurdere hvorvidt systemet kan forvalte sensitive personopplysninger. I den sammenheng er det utarbeidet risikovurderinger som er forlagt datatilsynet. Datatilsynet har akseptert at Altinn brukes til skjema med enkelte mindre sensitive elementer. F eks at en låntaker har vært syk eller har vært til soning. Datatilsynet har deltatt i en dialog for å forbedre systemet slik at det kan forvalte større mengder detaljert sensitiv informasjon. Det er utredet to forskjellige endringer som vil muliggjøre slik bruk av systemet: 1) Implementere kryptert lagring av informasjon, og dokumentere tilfredsstillende sikkerhet i behandlingstrinn der informasjon ikke er kryptert. 2) Gjennomføre ende til ende kryptering. Det vil si at sensitive felter krypteres i WEB leser og forblir kryptert frem til data er levert hos etat. Både avgiver og etatsbruker kan dekryptere og se feltene i arkivet. Begge løsningene vil i tillegg kreve varsling og samtykke fra bruker om at hun behandler informasjon i sin Internett tilknyttede PC. (PC er utenfor Altinns kontroll.) Alt 1: Egenerkl SSL VPN Altinn Etat Kryptert base Alt 2: Ende til Ende Kryptering Altinn Etat Side 8 av

9 7 Integritet Altinn har implementert en rekke tiltak for å sikre at informasjon ikke blir urettmessig endret eller blir tapt: Forbindelse fra WEB leser til Altinn er integritetsbeskyttet med SSL. Tilgang til informasjon i Altinn systemet styres av autentisering og autorisasjon Arkiv kopieres til ikke modifiserbart media (CD ROM) Det er redundant lagring Det tas periodisk sikkerhetskopier. Altinn miljø er sikret mot innbrudd og kun driftspersonell med behov har tilgang til systemet. Forbindelse fra Altinn til etat er sikret med VPN. Systemet er sikret mot elektroniske innbrudd. Sikkerhetskopier oppbevares i sikrede miljøer. Alle hendelser logges. 7.1 Logging og sporbarhet. Følgende mekanismer for logging og sporbarhet er implementert: Formelle transaksjoner: Altinn og etatene skal ha dokumentasjon ved eventuelle tvister. (inkl CD brenning) Sikkerhet: Sikkerhetsrelaterte hendelser overvåkes. Drift: Det tekniske driftsmiljøet og driftsjobber overvåkes. Applikasjon: Grunnlag for feilsøking. Statistikk: Statistikk brukes for eksempel til kapasitetsplanlegging og som faktureringsgrunnlag. Tjenestenivåavtale: Tjenestenivået i forhold til tjenestenivåavtalen (Service Level Agreement - SLA). Digital Signatur: for ikke benekt Side 9 av

10 8 Elektronisk signatur Altinn har implementert to former for elektronisk signatur: 8.1 Autentisering og logging Brukere autentiseres avhengig av sikkerhetsnivå, og brukerens aksjoner logges. Det innsendte skjema skrives til et ikke modifiserbart media (CD ROM). 8.2 Digital signatur Digital signatur med smartkort fra Buypass er støttet. Både PersonID (f.eks. Norsk Tippings kort) og Community ID (utstedt til bl.a. en del private firma) støttes. Når en bruker skal godkjenne et skjema med digital signatur, blir hun bedt om å sette inn smartkort, og oppgi PIN kode. En kortrepresentasjon av skjema (HASH) blir da sendt til brukerens smartkort der det blir kryptografisk signert. Den endelige signaturen (PKCS#7) blir lagret i arkiv sammen med skjemadata. Sperrelister kontrolleres ved signering. Det sørges for korrekt tidsstempling og logikk i skjema skal sørge for at bruker forstår hva hun signerte ( ikke benekt ). 8.3 Altinn som mulig knutepunkt ved flere aktører Figuren viser Altinns rolle it et PKI samspill: Buypass BankId MobilPKI Buypass Bruker Etat A BankId Bruker Altinn Etat B Etat C MobilPKI Bruker Arkiv Etat D 8.4 AFPKI Altinn deltar i Arbeidsgruppen for felles kravspesifikasjon for PKI i offentlig sektor (AFPKI). Basert på dette arbeidet, forventes at det skal innarbeides flere PKI løsninger i Altinn. Side 10 av

11 9 Beredskap Altinn sikrer beredskap ved følgende tiltak: Redundant fjellhall og dagbygg: Det er 2 helt separate produksjonsløp med: Avskilte brannsoner Avskilt strømforsyning Avskilt kjøling Redundant datanett Testet omkopling Separat produksjon og QA løp: Eget uavhengig anlegg er tilgjengelig for bl.a. produksjonstester. Sikkerhetskopiering og tilbakemelding: Det gjennomføres: Dagsbackup Ukesbackup Månedsbackup Test av tilbakelegging Dokumentasjon og prosedyrer: Det er utarbeidet omfattende dokumentasjon av driftsteknisk løsning med definerte driftsprosedyrer. Dokumentasjonen innbefatter: Administrative rutiner Applikasjonsdrift Backup og restore Basis Serverdrift Databasedrift Grunnoppsett Installasjonsveiledninger Migrering Overvåkning Katastrofe / Beredskap Satsvise Kjøringer Katastrofe: Utfra kostnad og risikobetraktninger er det ikke etablert fjernspeiling av lagringsnettet (SAN). En fatal feil i SAN (definert som katastrofe) vil kunne gi tilbakelegging på kaldt anlegg. Slike prosedyrer er dokumentert og trenet, og vil gi 48 timer nedetid. Web Kommuni kasjon IIS SiteMinder IIS Staging Skjemamotor Adobe CES Applikasjon IIS MS MQ SiteMinder PS Integrasjon BizTalk MS MQ Databasecluster SQL Server SAN IBM Shark Side 11 av

12 10 Sikkerhetsportal Det er under utredning hvordan Altinn kan tilby separasjon av funksjoner. Logisk kan Altinn sees på som: Skjemamotor Arkiv Sikkerhetsløsning Ved å kun tilby sikkerhetsfunksjonalitet kan Altinn fremstå som en sikkerhetsportal. Som en slik portal kan Altinn tilby: Autentisering Autorisering PKI Ved å bruke Altinn som sikkerhetsportal vil en WEB side oppnå kostnadsbesparelser ved å forenkle administrasjon av sikkerhet. Brukere (publikum) vil oppnå vesentlig forbedring i brukskvalitet ved at de slipper å forholde seg til flere sikkerhetsløsninger (Bl. A. én innlogging (Single Sign On)). Det vil være nærliggende å tilby Autentisering og Autorisering basert på arbeidet i Libery Alliansen. Det vil si at Altinn fremstår som en Identity provider for andre Service Providers. SSB utreder for tiden slik funksjonalitet mot IDUN. Altinn Identity Provider Principal SAML IDUN Service Provider 10.1 Min Side Uavhengig av hvor Min Side skal driftes, kan Altinn spille en viktig rolle som sikkerhetsportal. Dersom Min Side legges inn i Altinn, kan sikkerhetsportal funksjonalitet overføre brukere til andre etater på en sikker måte ( Alt 1). Dersom Min Side implementeres i annet driftsmiljø, kan dette miljø overlate til Altinn å autentisere brukere (Alt 2). Videre kan Min Side overføre brukere til AltInn ved behov. I begge sammenhenger kan Altinn gjennomføre alle digitale signaturer for Min Side (og andre offentlige etater) ved at data og brukere overføres til Altinn. Side 12 av

13 For brukere (publikum) vil dette medføre kun et sted å logge seg inn (Single Sign On) og en felles mal for brukergrensesnitt. Alt 1 Altinn Min Side Andre Etater Alt 2 Min Side Andre Etater Altinn Andre Etater Det offentlige vil spare kostnader ved at sikkerhetsfunksjonalitet som for eksempel engangskoder på SMS og PKI kan integreres kun et sted. Side 13 av

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor.

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor. Samtlige statsetater. Deres referanse Vår referanse Dato 200405162- KDB 07.06.2005 Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor. Formålet med dette brev er å gi statlige virksomheter

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sverre Bauck SP verktøy med felles PKI-tjenester for offentlig sektor Autentisering

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Hvordan levere lønns- og trekkoppgave elektronisk?

Hvordan levere lønns- og trekkoppgave elektronisk? Hvordan levere lønns- og trekkoppgave elektronisk? Rutiner i Altinn For å få tilgang til Altinn må du ha norsk fødselsnummer og engangskode(pinkode) tilgjengelig. Koden finner du i kodebrev fra Skatteetaten

Detaljer

AP221 Use Case SBL Autentiser og autoriser bruker

AP221 Use Case SBL Autentiser og autoriser bruker AP221 Use Case SBL bruker bruker Det er behov for tilgangsstyring av tjenester og websider som tilbys gjennom Altinn. Alle brukere må først autentisere seg for å benytte visse websider i Altinn. Se SiteMap

Detaljer

Buypass. Martin Otterstad Salgssjef. Citrix User Group.

Buypass. Martin Otterstad Salgssjef. Citrix User Group. Buypass Citrix User Group Martin Otterstad Salgssjef Mail:Martin.otterstad@buypass.no 1 2 Fakta om Buypass Norsk selskap Et løsningshus for sikker identifikasjon, e-signatur og betaling Løsninger for utstedelse,

Detaljer

2013 Aditro AS 1 (24)

2013 Aditro AS 1 (24) 1.0. Rutine for Altinn innsending og Altinn retur... 2 1.1. Om Altinn... 2 1.2. Roller og rettigheter i Altinn... 2 1.3. Opprette datasystem-id og passord i Altinn.... 4 1.4 Sette opp Huldt & Lillevik

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

BRUKERVEILEDNING MS-MRS 2.0

BRUKERVEILEDNING MS-MRS 2.0 BRUKERVEILEDNING MS-MRS 2.0 TILGANG ENDRE PASSORD INNLOGGING SAMTYKKE PASIENTOPPSLAG ELEKTRONISK REGISTRERING VIA AV HELSENETT MS PASIENTER I NORGE NOVEMBER 2014 1 1. PORTAL Den nye versjonen av MS-MRS

Detaljer

1 INNLEDNING... 2. 1.1 Om Altinn... 2. 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3. 2.1 Nedlasting... 3. 2.2 Registrering...

1 INNLEDNING... 2. 1.1 Om Altinn... 2. 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3. 2.1 Nedlasting... 3. 2.2 Registrering... INNHOLD Mamut for Altinn INNHOLD 1 INNLEDNING... 2 1.1 Om Altinn... 2 1.2 Skjemaer som støttes... 2 2 INSTALLASJON OG OPPSTART... 3 2.1 Nedlasting... 3 2.2 Registrering... 5 2.3 Opprett en bruker... 7

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

Autentisering av ansatte

Autentisering av ansatte Autentisering av ansatte Øivind Grinde, Difi Norstella eid fagutvalg 20.3.2014 Strategi for ID-porten Mandat Levere en strategi med besluttbare tiltak og løsningsalternativer på identifiserte områder.

Detaljer

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor.

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor. Samtlige statsetater og KS Deres referanse Vår referanse Dato 200405162- KDB 20.09.2006 Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor. Vi viser til brev sendt den 7.6.2005

Detaljer

Statens legemiddelverk. Generelt om Altinn. EYRA - Digital samhandling med Statens legemiddelverk

Statens legemiddelverk. Generelt om Altinn. EYRA - Digital samhandling med Statens legemiddelverk Statens legemiddelverk Generelt om Altinn EYRA - Digital samhandling med Statens legemiddelverk 10467siwox 03.05.2012 Innhold Hva er Altinn?... 3 Hvorfor benytte Altinn?... 3 Videre utviklingsplan for

Detaljer

Sammendrag Evaluering

Sammendrag Evaluering Sammendrag Evaluering Utarbeidet av Norconsult Seksjon IKT & Sikkerhet Evaluering av BankID Med fokus på kundens kontroll over privat nøkkel Dato 2010-09-14 Versjon 1.0 Dokument referanse NO-5100770-ETR

Detaljer

Videokonsultasjon - sjekkliste

Videokonsultasjon - sjekkliste Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Videokonsultasjon - sjekkliste Støttedokument Faktaark nr. 54 Versjon: 1.0 Dato: 08.06.2017 Sjekkelisten inneholder krav som skal ivaretas

Detaljer

Veiledning til bruk av Altinn

Veiledning til bruk av Altinn Veiledning til bruk av Altinn Innledning Altinn er en Internettportal hvor du kan fylle ut og sende inn skjema som skal til det offentlige, som for eksempel selvangivelse for selskaper og næringsdrivende,

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat 1. Kort beskrivelse av sertifikatstjenesten Commfides Virksomhetssertifikat er en elektronisk offentlig godkjent legitimasjon av en

Detaljer

Bilag 3: Beskrivelse av det som skal driftes

Bilag 3: Beskrivelse av det som skal driftes Bilag 3: Beskrivelse av det som skal driftes 1 Innledning I dette bilaget beskrives arkitektur og systemlandskap for Visma Flyt PPT. 2 Visma Flyt Plattform Visma Flyt PPT er bygget på Vismas Flyt Plattform

Detaljer

2.13 Sikkerhet ved anskaffelse

2.13 Sikkerhet ved anskaffelse 2.13 Sikkerhet ved anskaffelse Gjennomføringsansvar: Alle som gjennomfører IT-anskaffelser i Midt-Telemarkkommunene kan bruke denne prosedyren som rettesnor. Hensikten med denne planen er: Danne grunnlag

Detaljer

Krav til informasjonssikkerhet

Krav til informasjonssikkerhet Krav til informasjonssikkerhet Innhold Informasjonssikkerhet vs personvern Eksempler på sårbarheter MTU og Normen Krav til informasjonssikkerhet i Normen 17.03.2018 2 Informasjonssikkerhet - begrep Behandler

Detaljer

Status og utviklingsplaner Difis fellesløsninger. Brukerrådet

Status og utviklingsplaner Difis fellesløsninger. Brukerrådet Status og utviklingsplaner Difis fellesløsninger Brukerrådet 23.-24.5.18 ID-porten Autentisering SAML 2.0 OpenID Connect Nivå 3 Nivå 4 MinID BankID Utstedelse Bruk Buypass PIN-brev PIN-brev Commfides

Detaljer

Brukerveiledning for identifisering med BankID

Brukerveiledning for identifisering med BankID Brukerveiledning for identifisering med BankID Innledning Denne brukerveiledningen tar kun for seg identifisering med BankID med sikkerhetskort. Brukerveiledningen vi ikke inneholde beskrivelse av alle

Detaljer

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Internett

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Internett PRODUKTBESKRIVELSE INFRASTRUKTUR NRDB Internett Versjon 3.0 11/10/04 Nasjonal referansedatabase AS 15/10/04 Page 1 of 10 Innholdsfortegnelse 1 INNLEDNING...3 1.1 NUMMERPORTABILITET...3 1.2 VIDERESALG TELEFONI...3

Detaljer

KDRS digitalt depot Spesifikasjon av tjenesten

KDRS digitalt depot Spesifikasjon av tjenesten KDRS digitalt depot Spesifikasjon av tjenesten Versjoner: 20110830 Versjon 1.0 Første versjon publisert Tor Eivind Johansen 20170823 Versjon 1.1 Oppdatert versjon Tor Eivind Johansen 20180619 Versjon 1.2

Detaljer

Risikovurdering av sikkert- nettskjema TSD 2.0

Risikovurdering av sikkert- nettskjema TSD 2.0 Risikovurdering av sikkert- nettskjema TSD 2.0 Version 1.0 2014-01- 28 Espen Grøndahl IT- sikkerhetssjef UiO ... 1 1. Innledning... 3 2. Bakgrunn... 3 3. Avgrensing... 3 4. Løsningsbeskrivelse... 4 Fig

Detaljer

Tekniske krav til portal med publiseringsløsning (fase 1)

Tekniske krav til portal med publiseringsløsning (fase 1) Avdeling for strategi og helsefag UTVIKLING AV IT-LØSNING: FJERNBASERT BEHANDLING FOR SPILLEAVHENGIGE SAK NR 200700210 VEDLEGG A2 TIL KONKURRANSEGRUNNLAG TEKNISKE OG SIKKERHETSMESSIGE KRAV Innledning og

Detaljer

Oppsett av lønnssystemet mot Altinn

Oppsett av lønnssystemet mot Altinn Oppsett av lønnssystemet mot Altinn.1. Om Altinn Altinn er det offentliges elektroniske portal for (elektronisk) dialog med næringslivet og privatpersoner. Altinn har sin historie tilbake til årtusenskiftet,

Detaljer

Altinn II - prosjektet. Cat Holten Oslo 31.august 2009

Altinn II - prosjektet. Cat Holten Oslo 31.august 2009 Altinn II - prosjektet Cat Holten Oslo 31.august 2009 1 Agenda Altinn II prosjektet. Når, hvem og hvorfor? Noen rammer Hva er nytt, og når kommer det? 2 Når? D&AF etter nye avtaler 1. ver. 2. ver 1.1.

Detaljer

Helgelandssykehuset HF 2015 v0.2. Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet

Helgelandssykehuset HF 2015 v0.2. Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet Nr Sjekkpunkt Faktaark /ikke ok Beskrivelse 7 Ikke ok Er gjennomført en rekke ROS-analyser vedr. FIKS. Det mangler i vesentlig

Detaljer

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS DIGIT-seminar, SINTEF, Oslo, 19/4 2012 Terminologi (ikke helt omforent) e-id: Elektronisk legitimasjon for pålogging

Detaljer

1.4 Det skal leveres en beskrivelse av eierskapsmodell for registrerte data og fordeling av ansvar for behandling og vedlikehold av disse.

1.4 Det skal leveres en beskrivelse av eierskapsmodell for registrerte data og fordeling av ansvar for behandling og vedlikehold av disse. 1. Tekniske krav 1. Generelle krav 1.1 Databehandleransvar i henhold til Lov om behandling av personopplysninger med tilhørende forskrifter skal tydelig fremgå av beskrivelsene som etterspørres i punkt

Detaljer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Innhold Kort om behandling av helseopplysninger i kommunen Eksempler på sårbarheter Krav til informasjonssikkerhet i Normen 2 Behandling

Detaljer

Digital signatur fra Skanska

Digital signatur fra Skanska Digital signatur fra Skanska Veiledning for å signere et dokument 13.05.2019 Digital signering Veiledning for å signere et dokument 1 Innhold Hvordan kan jeg signere et dokument digitalt? Hvordan signere

Detaljer

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering.

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering. 1 Hva? Hva er informasjonssikkerhet? Information security encompasses the study of the concepts, techniques, technical measures, and administrative measures used to protect information assets from deliberate

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Elektronisk innsending av årsregnskapet

Elektronisk innsending av årsregnskapet Elektronisk innsending av årsregnskapet Forutsetningen for å sende årsregnskapet via Altinn, er at du har rettighet for slik innsending for virksomheten, og at du har kodebrev for å logge inn i Altinn.

Detaljer

Produktnotat. System 4 versjon 2007.2

Produktnotat. System 4 versjon 2007.2 Produktnotat System 4 versjon 2007.2 System 4 versjon 2007.2... 3 1. Oppdatere til versjon 2007.2 og Altinn Monitor 2.3.1... 3 1.1. Oppdatere versjon via Internett... 3 1.2. Oppdatere versjon via CD...

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Løsningsarkitektur i og rundt Altinn. 31. august 2009 Wilfred Østgulen

Løsningsarkitektur i og rundt Altinn. 31. august 2009 Wilfred Østgulen Løsningsarkitektur i og rundt Altinn 31. august 2009 Wilfred Østgulen 1 Formål Formålet med presentasjonen er å gi dere et innblikk i hvordan vi har tenkt og jobbet med arkitektur i den nye Altinn-løsningen

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF 1 HJEMMEKONTOR Del 1 Installasjon på jobb 08.06.2018 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder HØRINGSNOTAT Høring av forslag til nye eller reviderte forvaltningsstandarder Dato for utsendelse 23.01.17 Behandles i Standardiseringsrådet 22.03.17 Frist for høringssvar 27.02.17 Implementeres i referansekatalogen

Detaljer

Technical Integration Architecture Teknisk integrasjonsarkitektur

Technical Integration Architecture Teknisk integrasjonsarkitektur Kap. 6 Technical Integration Architecture Studentpresentasjon av Cato Haukeland Oversikt Introduksjon -spesifikasjon Krav Beskrivelse Servicenivå Sikkerhet Plan Best practices Introduksjon Masterdokument

Detaljer

AP226 Use Case Diagram - SBL

AP226 Use Case Diagram - SBL AP226 Use Case Diagram - SBL Use Case Diagram Figuren under (Figur 1) viser en oversikt over alle use case for Sluttbrukerløsningen i Altinn 2 versjon 1. Den innerste firkanten inneholder alle use case

Detaljer

MTU - Krav til informasjonssikkerhet

MTU - Krav til informasjonssikkerhet MTU - Krav til informasjonssikkerhet Innhold Informasjonssikkerhet vs personvern Eksempler på sårbarheter MTU og Normen Krav til informasjonssikkerhet i Normen 2 Informasjonssikkerhet - begrep Helsepersonell

Detaljer

Mobilbank kontrollspørsmål apper

Mobilbank kontrollspørsmål apper Egenevalueringsskjema Mobilbank DATO: 31.10.2014 Evalueringsskjema Mobilbank apper Del 1 Del 2 Strategi og sikkerhetspolicy Kost-nytte og ROS-analyser Utvikling og oppdatering Avtaler Driftsrelaterte spørsmål

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 14 (U-14) Oppdatert: 2016-09-30 Transport Layer Security (TLS) Sikring av kommunikasjon med TLS Beskrivelse av grunnleggende tiltak for sikring

Detaljer

Huldt & Lillevik Lønn Huldt & Lillevik Lønn 5.0. Versjon

Huldt & Lillevik Lønn Huldt & Lillevik Lønn 5.0. Versjon Versjon 5.09.4 Innhold Hva er nytt i denne versjonen... 2 1 Oppdatere til 9.4 og Altinn Monitor 2.6.5...2 1.1 Oppdatere versjon via Internett...2 1.2 Oppdatere versjon via CD...2 2 Ny rutine for levering

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Registrering i Frivillighetsregisteret

Registrering i Frivillighetsregisteret Registrering i Frivillighetsregisteret Frivillighetsregisteret skal bedre og forenkle samhandlingen mellom frivillige organisasjoner og offentlige myndigheter. Foreninger, stiftelser og aksjeselskap som

Detaljer

Veiledning for elektronisk registrering

Veiledning for elektronisk registrering Veiledning for elektronisk registrering Veiledning En ABC for elektronisk Samordnet registermelding Innholdsfortegnelse Innholdsfortegnelse... 2 Elektronisk signering av vedlegg til Samordnet registermelding...

Detaljer

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX

Detaljer

Huldt & Lillevik Lønn Huldt & Lillevik Lønn 5.0. Versjon

Huldt & Lillevik Lønn Huldt & Lillevik Lønn 5.0. Versjon Versjon 5.10.2 Innhold Hva er nytt i denne versjonen... 2 1 Oppdatere til Huldt & Lillevik Lønn 5.10.2 og Altinn Monitor 2.6.6... 2 1.1 Oppdatere versjon via Internett...2 1.2 Oppdatere versjon via CD...2

Detaljer

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon

KONKURRANSEGRUNNLAG. Bilag 1 Kravspesifikasjon KONKURRANSEGRUNNLAG Bilag 1 Kravspesifikasjon for kjøp av tjenester knyttet til drift av IT-løsninger som maskinvare, infrastruktur og programvare (herunder brukerstøtte) for levering til Statens jernbanetilsyn

Detaljer

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper: Geir Martin Pilskog og Mona I.A. Engedal 8. Økende bruk av informasjons- og kommunikasjonsteknologi (IKT) medfører flere utfordringer når det gjelder sikkerhet ved bruken av IKT-system, nettverk og tilknyttede

Detaljer

Hvordan levere elektronisk fra Skatt?

Hvordan levere elektronisk fra Skatt? Hvordan levere elektronisk fra Skatt? Rutiner i Altinn For å få tilgang til Altinn må du ha norsk fødselsnummer og engangskode(pinkode) tilgjengelig. Koden finner du i kodebrev fra Skatteetaten eller du

Detaljer

Internkontroll i mindre virksomheter - introduksjon

Internkontroll i mindre virksomheter - introduksjon Internkontroll i mindre virksomheter - introduksjon Veileder 07/02a (del 1 av 2) Publisert 15.02.2007 Datatilsynet Gateadresse: Tollbugata 3, Oslo Postadresse: postboks 8177, dep 0034 Oslo E-post: postkasse@datatilsynet.no

Detaljer

Kravspesifikasjon Digital distribusjon av sakspapirer

Kravspesifikasjon Digital distribusjon av sakspapirer Kravspesifikasjon Digital distribusjon av sakspapirer Kravspesifikasjon 1.1. Tilbudets omfang og fylkeskommunens forventninger Aust-Agder fylkeskommune ber om tilbud på verktøy som legger til rette for

Detaljer

Straffesaksforsendelse som tjeneste i Altinn

Straffesaksforsendelse som tjeneste i Altinn Brukerveiledning Straffesaksforsendelse som tjeneste i Altinn Digitale aktorater og fengslinger Dokumentinformasjon VERSJON 1.0 KOMMENTAR Godkjent PRODUSERT DATO 23. mars 2017 SIST OPPDATERT 24.08.2017

Detaljer

Endringer i versjon 14.1

Endringer i versjon 14.1 Endringer i versjon 14.1 Endringsnummer Endring Brukskvalitet 14165 Liste over aktører man representerer. Brukere som representerer mange aktører ønsker å kunne skrive ut denne listen til excel for å få

Detaljer

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle

Databehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og

Detaljer

Strategi for eid og e-signatur i offentlig sektor. KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling

Strategi for eid og e-signatur i offentlig sektor. KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling Strategi for eid og e-signatur i offentlig sektor KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling Hvorfor ny strategi for eid og e-signatur? Kravspesifikasjon for PKI i offentlig sektor

Detaljer

1 Rutine for Altinn innsending og Altinn retur

1 Rutine for Altinn innsending og Altinn retur 1 Rutine for Altinn innsending og Altinn retur 1.1 Sette opp systemet Du må sette opp systemet som beskrevet nedenfor når du skal levere oppgaver via Altinn. 1. Velg oppgaven Kartotek Firmaoppsett og klikk

Detaljer

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett " %$ # " >9 : B D 1. Åpne og lukkede nettverk - Internett og sikkerhet 2. Krav til sikre tjenester på Internett 3. Kryptografi 4. Kommunikasjonssikkerhet og meldingssikkerhet 5. Elektronisk legitimasjon

Detaljer

FINANSDEPARTEMENTET 2. JULI 2009

FINANSDEPARTEMENTET 2. JULI 2009 FINANSDEPARTEMENTET 2. JULI 2009 HØRINGSNOTAT FORSLAG OM LOVHJEMLER FOR SKATTEETATEN TIL Å GJØRE OPPGAVER MED FORHÅNDSUTFYLTE OPPLYSNINGER TILGJENGELIG FOR MOTTAKERNE 1. INNLEDNING Finansdepartementet

Detaljer

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN 1.1 Sikkerhetskravene bygger på at det til enhver tid skal være et 1 til 1-forhold mellom det som er registrert i Virksomhetens

Detaljer

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015

Risikovurdering. Utgitt med støtte av: Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015 Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Risikovurdering Støttedokument Faktaark nr 7 Versjon: 3.0 Dato: 12.2.2015 Formål Ansvar Gjennomføring Omfang Målgruppe Dette faktaarket

Detaljer

Kundens kravspesifikasjon ERP-løsning for kommunene i DDV-samarbeidet

Kundens kravspesifikasjon ERP-løsning for kommunene i DDV-samarbeidet Bilag 1 til vedlikeholdsavtalen Kundens kravspesifikasjon ERP-løsning for kommunene i DDV-samarbeidet Side 2 av 14 Innhold 1 KRAV TIL VEDLIKEHOLDSAVTALE... 3 1.1 KRAV TIL BRUKERSTØTTE OG OPPFØLGING.3 1.2

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF HJEMMEKONTOR Del 1 Installasjon på jobb 09.08.2016 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

Brukermanual. VPN tilgang til Norsk Helsenett

Brukermanual. VPN tilgang til Norsk Helsenett Brukermanual VPN tilgang til Norsk Helsenett Utgitt av Daniel Nygård Dato: 28.10.2010 Forord Dette dokumentet er en brukermanual og beskriver hvordan en får tilgang til Norsk Helsenett og Helseregister.no

Detaljer

Hvordan få tilgang til journalopplysning fra andre virksomheter

Hvordan få tilgang til journalopplysning fra andre virksomheter Hvordan få tilgang til journalopplysning fra andre virksomheter Avdelingssjef, KITH Tema Løsninger for utlevering og tilgang til helseopplysninger Utlevering ved hjelp av web-publisering Samhandlingsarkitektur

Detaljer

Til IT-avdelingen. Krav innføring av Visma Samhandling Arkiv. Visma Unique AS Avdeling Oppvekst

Til IT-avdelingen. Krav innføring av Visma Samhandling Arkiv. Visma Unique AS Avdeling Oppvekst Til IT-avdelingen Krav innføring av Visma Samhandling Arkiv Visma Unique AS Avdeling Oppvekst www.visma.no/offentlig Innholdsfortegnelse Visma Samhandling Arkiv - systemkrav...3 Teknisk skisse Arkiv og

Detaljer

Difis felleskomponenter. Nokios 27.10.2015

Difis felleskomponenter. Nokios 27.10.2015 Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Introduksjonskurs til Normen Normens krav. Jan Henriksen Sekretariatet for Normen

Introduksjonskurs til Normen Normens krav. Jan Henriksen Sekretariatet for Normen Introduksjonskurs til Normen Normens krav Jan Henriksen Sekretariatet for Normen 1 Innhold 1. Litt om personvern og informasjonssikkerhet 2. Personvern og pasientrettigheter 3. Krav til informasjonssikkerhet

Detaljer

BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV

BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV BRUKSVILKÅR FOR INNBYGGERTJENESTER I MIN HELSE: DIALOGTJENESTER OG PERSONLIG HELSEARKIV 1. Bruksvilkår Nedenfor følger vilkårene for din bruk av Dialogtjenestene og Personlig helsearkiv. Bruksvilkårene

Detaljer

2016 Visma Software AS 1 (21)

2016 Visma Software AS 1 (21) 1.0. Rutine for Altinn innsending og Altinn retur... 2 1.1. Om Altinn... 2 1.2. Roller og rettigheter i Altinn... 2 1.3. Opprette datasystem-id og passord i Altinn.... 4 1.4 Sette opp Huldt & Lillevik

Detaljer

Avtale om bruk av autentiseringsløsning Bilag 1b: Brukerveiledning for sluttbrukere av MinID versjon 2.1

Avtale om bruk av autentiseringsløsning Bilag 1b: Brukerveiledning for sluttbrukere av MinID versjon 2.1 Avtale om bruk av autentiseringsløsning Bilag 1b: Brukerveiledning for sluttbrukere av MinID versjon 2.1 Versjon 5. mai 2009 Side 1 av 47 Bruksområde for dette dokumentet: - Å hjelpe innbyggere med å registrere

Detaljer

Digitalt førstevalg. Digital postkasse som en del av digitalt førstevalg i forvaltningen. FINF 4001 høst 2016

Digitalt førstevalg. Digital postkasse som en del av digitalt førstevalg i forvaltningen. FINF 4001 høst 2016 Digitalt førstevalg Digital postkasse som en del av digitalt førstevalg i forvaltningen FINF 4001 høst 2016 stig.hornnes@difi.no Agenda Del I: Fra samtykke til reservasjon Regelverk for digitalt førstevalg

Detaljer

DRI2001 / FINF september Utvikling av en offentlig nettjeneste: MinSide. 21. september 2006 Marius Pellerud 1

DRI2001 / FINF september Utvikling av en offentlig nettjeneste: MinSide. 21. september 2006 Marius Pellerud 1 DRI2001 / FINF4001 21. september 2006 Utvikling av en offentlig nettjeneste: MinSide 21. september 2006 Marius Pellerud 1 1 Tema i forelesningen Hva skal MinSide bli? Faser i prosjektet Eksempel på strategi

Detaljer

Hvordan kan man sende signert fra programmet?

Hvordan kan man sende signert fra programmet? Hvordan kan man sende signert fra programmet? Det er mulig å sende til Altinn med signering i programmet. Det vil si at man ikke lenger trenger å gå inn i Altinn for å godkjenne. Ved revisjonsplikt er

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom

Detaljer

Endringer i versjon 14.1

Endringer i versjon 14.1 Endringer i versjon 14.1 Endringsnummer Endring Brukskvalitet 14165 Liste over aktører man representerer. Brukere som representerer mange aktører ønsker å kunne skrive ut denne listen til excel for å få

Detaljer

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten

Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Veileder for behandling av personopplysninger og informasjonssikkerhet i idretten Vedtatt av Generalsekretæren 20.12.2017 20. desember 2017 Side 1 av 7 Bakgrunn Digitalisering og bruk av IT-løsninger i

Detaljer

Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring?

Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring? Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring? NOKIOS onsdag 15. oktober 2008 Ståle Rundberg Direktør Erik Fossum Info-stab Plan- og og utviklingsavdelingen

Detaljer

Huldt & Lillevik System Huldt & Lillevik System 4. Versjon

Huldt & Lillevik System Huldt & Lillevik System 4. Versjon Versjon 2009.4 Innhold Hva er nytt i denne versjonen... 2 1 Oppdatere til System 4 2009.4 og Altinn Monitor 2.6.5... 2 1.1 Oppdatere versjon via Internett...2 1.2 Oppdatere versjon via CD...2 2 Om årsavslutning

Detaljer

Sikkerhetsmål og -strategi

Sikkerhetsmål og -strategi Sikkerhetsmål og -strategi Side 1 av 8 Sikkerhetsmål og -strategi NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av

Detaljer

Sikkerhet flere aspekter: Sikkerhets-problemer. Autentisering/autorisasjon. Kryptering

Sikkerhet flere aspekter: Sikkerhets-problemer. Autentisering/autorisasjon. Kryptering Sikkerhets-problemer Innbrudd/Uautorisert tilgang til informasjon Avsløre informasjon og offentliggjøre den Stjele informasjon uten å gi seg til kjenne Forfalske/endre informasjon Forfalska informasjon,

Detaljer

Sikker digital kommunikasjon

Sikker digital kommunikasjon Sikker digital kommunikasjon Fra ord til handling Stavanger 2015-05-21 v/odd Gunnar Ludvigsen 1 Tema Tilbakeblikk Fylkesarkivet Våre overordnede krav og vurderte tekniske løsninger Difi konsept strategiske

Detaljer

BIOMETRI OG IDENTIFISERING BRUK AV BIOMETRI FOR IDENTIFISERING AV PERSON/VERIFISERING AV ID SIKKERHET OG PERSONVERN MARS 2006/MA

BIOMETRI OG IDENTIFISERING BRUK AV BIOMETRI FOR IDENTIFISERING AV PERSON/VERIFISERING AV ID SIKKERHET OG PERSONVERN MARS 2006/MA BIOMETRI OG IDENTIFISERING BRUK AV BIOMETRI FOR IDENTIFISERING AV PERSON/VERIFISERING AV ID SIKKERHET OG PERSONVERN MARS 2006/MA BAKTEPPE STARTEN: 11. September 2001 LØSNING: biometri i pass mv. DAGENS

Detaljer

Brønnøysund, 19. september Ellen Marie Langen - Marianne Strypet -

Brønnøysund, 19. september Ellen Marie Langen - Marianne Strypet - Brønnøysund, 19. september 2012 Ellen Marie Langen - eml@difi.no Marianne Strypet - msy@difi.no Difi - organisering LEO OFA DIG IDU Leiing og organisering Offentlege anskaffingar Digital forvaltning IT-drift

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

Mamut for Altinn. Mamut for Altinn - forenkler og effektiviserer. Elektronisk innlevering til det offentlige

Mamut for Altinn. Mamut for Altinn - forenkler og effektiviserer. Elektronisk innlevering til det offentlige Mamut for Altinn Mamut for Altinn - forenkler og effektiviserer Elektronisk innlevering til det offentlige Mamut for Altinn Innhold MAMUT FOR ALTINN... 3 OM MAMUT FOR ALTINN... 3 INNSTILLINGER... 3 INSTALLASJON

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Til Dato Saksnr Nærings- og fiskeridepartementet 03.03.2016 15/188-5 Fra Saksbehandler Ansvarlig Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Notat Høringssvar om forslag til lov for gjennomføring

Detaljer

Registrering i Frivillighetsregisteret

Registrering i Frivillighetsregisteret Registrering i Frivillighetsregisteret Frivillighetsregisteret skal bedre og forenkle samhandlingen mellom frivillige organisasjoner og offentlige myndigheter. Foreninger, stiftelser og aksjeselskap som

Detaljer

Digitalt førstevalg og felleskomponenter

Digitalt førstevalg og felleskomponenter Digitalt førstevalg og felleskomponenter Ark2011 Cat Holten Brønnøysundregistrene Agenda Altinns arkitektur i fugleperspektiv Nye utfordringer ved økt modenhet Problemstillinger til diskusjon Ark 2011

Detaljer

Nasjonalt eid-program

Nasjonalt eid-program Nasjonalt eid-program Felles infrastruktur for eid i offentlig sektor Lise Nilsen for Knut Eirik Storsul, Programdirektør Behovet 19.10.2009 Side 2 St. meld Eit informasjonssamfunn for alle Ei døgnopen

Detaljer