Nasjonalt eid-program Felles infrastruktur for eid i offentlig sektor Lise Nilsen for Knut Eirik Storsul, Programdirektør
Behovet 19.10.2009 Side 2
St. meld Eit informasjonssamfunn for alle Ei døgnopen elektronisk forvaltning gir betre tenester Eit godt personvern er ein føresetnad for informasjonssamfunnet Det desentraliserte ansvaret for utvikling av elektroniske tenester må støttast opp av fellesløysingar
Difis mandat Etablere en felles infrastruktur for bruk av elektronisk ID (eid) i offentlig sektor
Utfordringene 19.10.2009 Side 5
Fra enkeltløsninger til felles infrastruktur
Hvorfor etablere felles infrastruktur for eid? Sikkerhet Ivareta sikkerhet (personvern) og brukervennlighet på tvers av virksomheter og tjenestetyper Kostnadseffektivitet Redusere kostnadene til den enkelte virksomhet Brukervennlighet Tilrettelegge for flere tjenester og mer utstrakt bruk
Hva er sikkerhet i denne sammenheng? Autentisering Verifisere at du er den du er for å hindre misbruk og ivareta vern av personopplysninger. Signering Sikre at dokumenter og/eller digitale underskrifter er ekte. Kryptering Kunne sende data i kodet form fra sender til mottaker.
Hva er brukervennlighet? For virksomheten: Enkel migrering og implementering God brukerstøtte For brukeren: Intuitiv innlogging Likt grensesnitt Valgfrihet på bruk av eid 19.10.2009 Side 9
Hva er kostnadseffektivitet? Standardiserte og fleksible løsninger Sentralisert utvikling og drift Gjenbruk av komponenter og løsninger Allsidig bruksområde 19.10.2009 Side 10
Løsningen 19.10.2009 Side 11
Felles infrastruktur for eid i offentlig sektor Nasjonalt ID-kort Annen eid 19.10.2009 Side 12
Leveransene 19.10.2009 Side 13
- din offentlige ID eid-løsning for offentlige virksomheter Utviklet og driftet av Difi 1,5 millioner brukere (per oktober 2009) Brukes av 70 virksomheter (oktober 2009), blant annet: 19.10.2009 Side 14
1 650 000 1 500 000 brukarstatistikk 1.oktober 1 350 000 1 200 000 1 050 000 21.mars 900 000 750 000 600 000 15.april 08 450 000 300 000 150 000 - februar.08 mars.08 april.08 mai.08 juni.08 juli.08 august.08 september.0 8 oktober.08 november.0 8 desember.0 8 januar.09 februar.09 mars.09 april.09 mai.09 juni.09 juli.09 aug.09 sep.09 Brukarar akkumulert 473 586 492 864 555 441 571 357 608 877 625 356 665 362 682 038 699 609 710 790 774 411 847 469 889 662 1 076 574 1 168 689 1 218 079 1 326 139 1 393 450 1 463 033 1 499 530
01.aug 02.aug 03.aug 04.aug 05.aug 06.aug 07.aug 08.aug 09.aug 10.aug 11.aug 12.aug 13.aug 14.aug 15.aug 16.aug 17.aug 18.aug 19.aug 20.aug 21.aug 22.aug 23.aug 24.aug 25.aug 26.aug 27.aug 28.aug 29.aug 30.aug 31.aug 4500 Nye brukarar pr dag august 09 4000 3500 3000 2796 2620 2977 3556 3240 3097 2820 2862 3267 Snitt: 2181 2500 2000 1714 2386 2448 2256 2192 1715 2334 2261 1959 1696 2157 1735 2122 2228 2381 1812 1623 1675 1500 1000 1270 1007 1141 500 0
800 000 januar.08 februar.08 mars.08 april.08 mai.08 juni.08 juli.08 august.08 september.08 oktober.08 november.08 desember.08 januar.09 februar.09 mars.09 april.09 mai.09 juni.09 juli.09 august.09 september.09 700 000 600 000 500 000 Innlogginger pr mnd Unike brukarar pr mnd 400 000 300 000 200 000 100 000 -
- bruksmønster Viser tidspunkt for innlogging i løpet av dagen 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24
Ny versjon november 2009 15-10-2009
PKI-kravspek Status Revidert kravspesifikasjon for PKI i offentlig sektor - Høring avsluttet 15. september - Revisjon antatt ferdig i løpet av 2009 Offentlig sektors krav til eid for sine tjenester - Konkurransepreget dialog med aktørene i markedet, hvor implementering planlegges første kvartal 2010
Nasjonalt ID-kort Felles prosjekt mellom Politidirektoratet og Difi Politiets data- og materielltjeneste har ansvaret for det nasjonale ID-kortet Difi har ansvaret for nasjonal eid Nasjonalt ID-kort skal ha tre funksjoner: Offentlig utstedt, allmenngyldig legitimasjon Reisebevis i Schengen-området Elektronisk ID (eid) på høyeste sikkerhetsnivå (nivå 4) Sikker identifisering / autentisering Elektronisk signatur Meldingskryptering Nasjonalt ID-kort og nasjonal eid er frivillig
Bestilling og bruk av Nasjonalt ID-kort
Nasjonalt ID-kort - Muligheter for tjenesteeiere Identifikasjon / autentisering: Den som logger seg på, faktisk er den som vedkommende hevder å være Ivaretatt ved et personlig oppmøte - man må identifisere seg sikkert fysisk for å få tildelt nasjonal eid. Elektronisk signatur: Inngå avtaler, redusere papirveldet, sikre at informasjonen ikke endres underveis Meldingskryptering: Skjerme personopplysninger eller annet konfidensielt innhold for innsyn, kun mottakeren kan se innholdet.
ID-porten som gjør det hele mulig Nasjonalt ID-kort Annen eid Autentisering Signering Kryptering 19.10.2009 Side 24