Fra prosjektleder i NorSIS til melkebonde på Toten;-) En reise gjennom ti år med ID-forvaltning

Like dokumenter
ID-tyveriprosjektet. Det må bli vanskeligere å bli kunde i Norge! Hva er gjort og bør gjøres for å redusere risiko og omfang?

Bidrar din bedrift til hvitvasking av identitetsdokumenter? Christian Meyer Seniorrådgiver

Autentisering. Det enkle og vanskelige svaret på ID-tyveriutfordringen. Norsk senter for informasjonssikring. Christian Meyer Seniorrådgiver

En fortelling om Id-tyveri og ofrene. Kan du stole på dine nærmeste?

«Dataverdens Trygg Trafikk»

ID-tyveri og sikkerhet for egen identitet

Hvordan gjennomføres id-tyverier og hva kan gjøres. Tore Larsen Orderløkken Leder NorSIS

ID-tyveri og sikkerhet for egen identitet

Omstilling med konsekvenser - Evaluering og omstillinger i asylforvaltningen

d ID-Forsikring Forsikringsbevis og forsikringsvilkår

Høringsuttalelse - forslag til ny folkeregisterlov

Innhold. Modernisering av folkeregisteret Status og planer i arbeidet AFIN-seminar Felles IKT-løsninger, Modernisering av folkeregisteret

Vilkår ID-tyverisikring og Netthjelp ved misbruk

Identitetstyveri. NIRF Nettverk IT-revisjon / Nettverk Misligheter Nettverksmøte v/ seniorrådgiver Tommy Antero Kinnunen

Digital Agenda for Norge

Felles utfordringer knyttet til identitetsmisbruk

Innholdsfortegnelse Side

Digital svindel. Hva er det og hvordan kan vi beskytte oss mot det?

Kriminelle forsøker ofte å misbruke bankenes tjenester for hvitvasking av utbytte fra straffbare handlinger.

Forslag til visjon for nasjonal identitetsforvaltning

Identitetstyveri. En utredning gjennomført av Datatilsynet for Fornyings- og Administrasjonsdepartementet

ARBEID I NORGE - Sjekkliste/huskeliste for deg med utenlandske arbeidstakere og oppdragstakere i Norge

BETALINGSFORMIDLINGSKONFERANSE 2014 TRUSLER OG SIKKERHETSUTFORDRINGER FOR FINANSNÆRINGEN

NATIONAL POLICE DIRECTORATE. IDeALT-programmet. Annar Bohlin-Hansen. Programleder ENHET/AVDELING

EG VIL HA PRIVAT KORT

NATIONAL POLICE DIRECTORATE. IDeALT - programmet ENHET/AVDELING

Innst. 243 L. ( ) Innstilling til Stortinget fra justiskomiteen. Sammendrag. Prop. 66 L ( )

Forsikringsbevis for ID-Forsikring

Tilleggsvilkår for registrering av kort i Google Pay applikasjon

Du kan, om nødvendig, få ytterligere opplysninger når du henvender deg vedrørende et spesifikt produkt, eller en spesifikk tjeneste.

Modernisering av Folkeregisteret NOKIOS 2011, WS 3 virksomhetsarkitektur

NÆRINGSLIVSKONTAKTEN i Nordland politidistrikt

Saker til behandling i kontrollutvalgets møte. mandag 29. april 2013 kl Møtet holdes i Kontrollutvalgets sekretariat Grenseveien 88.

Juridiske problemstillinger ved avskaffelsen av papirskjema

BIOMETRI OG IDENTIFISERING BRUK AV BIOMETRI FOR IDENTIFISERING AV PERSON/VERIFISERING AV ID SIKKERHET OG PERSONVERN MARS 2006/MA

Modernisering av Folkeregisteret - identitetsforvaltning

Krav til etablering av kundeforhold i bank og forsikring

Avtalevilkår for PersonBankID pr Kort beskrivelse av tjenesten

Unødvendig, overdreven bruk av identifisering og biometri vil kunne skade vår sikkerhet og personvernet.

Elektronisk identitetstyveri

BEHANDLING AV KUNDEDATA Oversikt over Norids behandling av data om domeneabonnenter. Innhold. Norids behandling av kundedata. Dato:

Gouda ID - ID-tyverisikring

Varsling Kravskjema. Varslings referanse: (Kun intern bruk) Person informasjon: Type av krav: Dato: Adresse: Telefon:

CYBER-TRUSSELEN. Finans Norge seminar om operasjonell risiko 5. September Morten Tandle, daglig leder FinansCERT Norge AS/Nordic Financial CERT

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

Norne Standardavtale for foretak

Tverretatlig samarbeid i Bergen

Ofte stilte spørsmål om hvitvaskingsregelverket - Praktisk etterlevelse -

Dagens Folkeregister. Modernisering av Folkeregisteret Folkeregisteret som felleskomponent

Kvalifikasjonskrav. Entreprise UFP05 Skillingsmyr

Næringslivets Sikkerhetsråd Mot kriminalitet - for næringsliv og samfunn

Identitetstyveri. Strategi og tiltaksplan for identitetstyveriprosjektet. Prosjekteier: Norsk Senter for Informasjonssikring - NorSIS

Felles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket

Operasjonell risiko - Hvitvasking

Smidig innføring og endringsledelse

Digital Samhandling mellom Offentlig og Privat sektor

Ofrenes rettigheter. Europarådets konvensjon om tiltak mot menneskehandel

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

Personvernerklæring Meldal Regnskapskontor SA

Nettbanksikkerhet. Erfaringer fra SpareBank 1

SMSØ Arbeidslivskriminalitet Status 20.september 2016

Aksjetjenesten i SpareBank 1 nettbank for foretak

Kim Ellertsen, direktør NSR. En ny identitet blir stjålet hvert 4.sekund

Fellestema Personopplysningsloven overordnet lovverk. Matrikkelen og personvern. Personvern

2. Nærmere om Nasjonalt tverretatlig analyse- og etterretningssenter (NTAES)

Identitetstyveri. Strategi og tiltaksplan for identitetstyveriprosjektet. Prosjekteier: Norsk Senter for Informasjonssikring - NorSIS

Regler om bankenes felles konto- og adresseringsregister

Aksjetjenesten i SpareBank 1 nettbank for foretak

Identitetstyveri i tillitsfulle systemer

Skattedirektoratet Oslo /

Krav til opplæring i norsk og samfunnskunnskap ved søknad om permanent oppholdstillatelse og statsborgerskap

Modernisering av Folkeregisteret med fokus på identitetsproblematikk

Personvernerklæring 1. Innledning 2. Når innhenter vi personlige opplysninger? 3. Hvilken personlig informasjon innhenter vi fra deg?

FLYKTNINGTJENESTEN FOR GRAN OG LUNNER KOMMUNE

Skatteetatens trusselbilde og strategi for bekjempelse av arbeidsmarkedskriminalitet. Tor Kristian Gulbrandsen, Metodeutvikling Skattedirektoratet

BANKERS PLIKT TIL Å UTFØRE RISIKOBASERT KUNDEKONTROLL OG LØPENDE OPPFØLGING ETTER HVITVASKINGSLOVEN

NATIONAL POLICE IMMIGRATION SERVICE. Kristin Ottesen Kvigne Sjef PU

Personvern. Personopplysningsloven overordnet lovverk 10/23/2013. Matrikkelen og personvern. Innsyn i- og utlevering fra matrikkelen

Lydopptak og personopplysningsloven

Hvordan Dell Bank International d.a.c. bruker dine person- og virksomhetsopplysninger

Ny hvitvaskingslov - status og innhold

Vedlegg 3 Teknisk støtte Vedlegg 3 Teknisk støtte

EUs personvernforordning (GDPR) Personvernerklæring forbruker. Gyldig fra: 25. mai 2018

Kriminaliteten i Oslo

Kataloghaier/fakturafabrikker og norske domener

Video om xid er tilgjengelig her:

KAPITTEL 5. HANDLINGSPLAN MOT VOLD

GDPR General Data Protection Regulativ

HELP ID-tyveriforsikring. Forsikringsvilkår

Regler om utstedelse av legitimasjonsbevis (Bankkort med bilde)

Endelig!! WEB påmelding og betaling i DogWeb-Arra, utstilling!

SAKSBEHANDLING I STRID MED FORVALTNINGSREGLER - SÅRBARHET, FOREBYGGING OG HVORDAN HÅNDTERE INHABILITET?

Aksjetjenesten i SpareBank 1 nettbank for foretak

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

Digital innmelding av dødsfall veiledning

Tverretatlig samarbeid en innovasjonsreise? Innovasjonsperspektiv på samarbeid om gjenstridig problem

Temporents personvernerklæring

NSM NorCERT og IKT risikobildet

Prop. 14 L. ( ) Proposisjon til Stortinget (forslag til lovvedtak) Endringer i straffeloven 1902 (skimmingsutstyr og identitetskrenkelse)

HELP ID-tyveriforsikring

Transkript:

Fra prosjektleder i NorSIS til melkebonde på Toten;-) En reise gjennom ti år med ID-forvaltning

Prosessen Kilde: Sproule 2007, CIPPIC

Definisjoner Identitetstyveri Identitetstyveri oppstår når noen anskaffer, overfører, besitter eller fremstår som rette innehaver av personlige opplysninger tilhørende en privatperson eller selskap på en uautorisert måte, med den hensikt å begå bedrageri eller annen kriminalitet. Innhøstingsfasen Identitetssvindel Ervervelse av penger, varer, tjenester og andre fordeler eller unngåelse av økonomiske eller andre forpliktelser ved å utgi seg for å være en annen, ved bruk av falsk identitet. Svindelfasen Svindelfasen Svindelfasen

Mål Definere tiltak og virkemidler som forebygger og reagerer på identitetstyverier og svindel som følge av slike tyverier.

Bidragsytere

Vi gir ukritisk fra oss personinformasjon 50 Resultatet fra Id-tyveriutstillingen 45 40 35 30 25 20 15 Oslo n=6264 Trondheim n=2614 10 5 0 Oppga epostadresse Oppga telefonnummer Oppga kontonummer Oppga fødselsnummer

Hva er gjort så langt?

Rapporter til myndighetene Oktober 2008 Januar 2009 November 2009 April 2010 Mars 2012

202 den som uberettiget setter seg i besittelse av en annens identitetsbevis, eller opptrer med en annens identitet eller en identitet som er lett å forveksle med en annens identitet, med det forsett å oppnå en uberettiget vinning for seg eller en annen, eller å påføre en annen tap eller ulempe

Justiskomiteen Møte med justiskomiteen 19.10.2010. Sammen med leder i Bankenes sikkerhetsråd, Hans Th. Einum Anders B. Werp (H) interpellasjon til justisministeren Stortingsdebatt 16.10.2010

Over 100 000 fullførte besvarelser

ID-verifisering Er ID-dokumentet gyldig i bruk? I prosess

Felles sperretjeneste ID-svindel = etterspørre kreditt i offerets navn. Sperre mot kreditt - effektivt middel I dag må du som ID-tyverioffer kontakte hvert eneste selskap Mål: Benytte eksisterende infrastruktur til autentisering og lagre oversikten over sperringer i én felles database

Hvem skal ha ansvar for hva innen helhetlig identitetsforvaltning

Identity management Behov for en samlet tilnærming til dokumentkontroll Felles overordnet strategi og retningslinjer mangler Hvordan Definere, Verifisere og så Sikre best mulig? Verifisering av rett identitet er essensielt for å kunne definere rett person og dermed hvilke rettigheter vedkommende skal ha tilgang til i Norge

Utfordringen Ulike aktører ivaretar sine kontrolloppgaver ut fra egne forutsetninger og forståelse Verifisering gjøres for å dokumentere at en kontroll er gjennomført (kopi av id) Mangler en overordnet forståelse av hvorfor Hull i systemet i dag som svindlerne finner og utnytter

Innrullering / Stadfestelse Hvem skal ha ansvaret for innrulleringen? Jordmor? Skatteetaten? Politiet? UDI? NID? Rutiner for nyfødte i riket Rutiner for stadfestelse ved ankomst Hvem personen er I NORGE I DAG, er viktigere enn før ankomst til riket! Dokumentasjon og følgefeil Eget ID-kontor en måned ETTER fødsel?

Følgefeil Tid er en forsterkende faktor Har sikkert blitt kontrollert før Den første verifiseringen er veldig viktig HVEM skal utføre denne? Innrullering Eks. Banken godkjenner en kunde og utleverer bankkort Eget kundeforhold er etablert Bankkort akseptert ved passbestilling Hvilke krav stilles for å få bankkort? Hvilke konsekvenser har en mangelfull dokument- og ID-kontroll i et samfunnsperspektiv?

Dokumentkontroll Definisjon mangler Hva legger vi i en utførelse av identitetsverifisering og dokumentkontroll? Hvilke krav skal stilles til de som utfører dette? Kompetanse, rutiner, utstyr og SAMHANDLING Bevissthet om hvorfor Forståelse av verdien av en kvalitativ ID-kontroll Praksis i dag er kopi mer enn kontroll

Samarbeid Snakke sammen på tvers Ungå silotankegangen Samhandling, dele kompetanse og kunnskap Finans oppdager trender tidlig oppdatere politiet Og omvendt Felles standard og forståelse for utførelse av identitets- og dokumentkontroll er nødvendig

Oppfølgingsansvaret Federal Trade Comission (FTC) overordnet ansvar i USA Nasjonalt kompetansesenter, og hjelpelinje for ID-tyveriofre Tilsvarende i Norge er Forbrukerrådet ønsker ikke rollen

Politikk Når kommer nytt pass og nasjonalt ID-kort? Trengs av fler enn norske borgere EØS-borgerne Ikke bare fokus på 3.landsborgere Blir POD trenert av regjeringen? Forstår politikerne problematikken? Hva skjedde med statssekretærutvalget?

Oppfølgingsansvaret må tildeles et overordnet organ i statsforvaltningen

Lykke til videre!