Hva koster anonymitet i bompengebetalingen? Senior rådgiver Trond Foss SINTEF 1 Litt om prosjektet Anonyme AutoPASS avtaler Gjennom Stortingets behandling av St.meld. nr. 17 (2006-2007), er det lagt til grunn at det skal gis tilbud om anonyme løsninger. Statens vegvesen Vegdirektoratet var oppdragsgiver og prosjekteier Prosjektgruppen besto av: Atle Årnes, Datatilsynet Kjersti Narheim Haugen, Vegdirektoratet Merete Kjærnli, prosjektleder Vegdirektoratet Odd André Hjelkrem, SINTEF Per Einar Pedersli, Vegdirektoratet Robert Fjelltun Bøe, Vegdirektoratet Trond Foss, prosjektleder SINTEF Møter med Fjellinjen, Vegamot og Q-Free 2 1
Automatiske bomstasjoner utløsende faktor Betaling ved bruk av AutoPASS brikke eller ved fakturering basert på nummerskilt 3 Noen hovedprinsipper i Anonym AutoPASS avtale Bruk av en AutoPASS brikke er ikke knyttet til ett bestemt kjøretøy og kan brukes i alle kjøretøyer med tillatt totalvekt til og med 3.500 kg. Kunden (brukeren) skriver ikke under avtalen, men aksepterer avtalen ved å ta i mot og benytte brikken Kan bare benyttes i Norge Kunden må være forberedt på at i noen helt spesielle tilfeller må anonymiteten brytes Dersom kunden misligholder avtalen kan anonymiteten brytes 4 2
Denne presentasjonen: Driftsmessige endringer og konsekvenser Avtalemessige endringer og konsekvenser Endringer av teknologi og system 5 Tilby Anonym AutoPASS avtale Anbefalinger fra driftsselskapene: Meget enkle rutiner hos forhandlerne uten bruk av ekstra utstyr og uten særlig endring av eksisterende rutiner Mest mulig av prosedyren knyttet til å tilby Brukeren en anonym AutoPASS brikke bør kunne skje via et internett grensesnitt, dvs. en web-løsning som er felles for alle norske Tjenestetilbydere. Minst mulig kontant betaling hos forhandlerne, dvs. det begrenses til betaling av depositum. 6 3
Alternativ 1: Direkte henvendelse Brukeren betaler et depositum for brikken til Tjenestetilbyder eller Forhandler Brukeren får utdelt en forseglet pose eller konvolutt med brikke og nødvendige dokumenter, brukernavn og passord Forhandler melder til Tjenestetilbyder om utlevering av brikke Brukeren betaler inn nødvendig minimumsbeløp enten kontant til Tjenestetilbyder der dette er mulig eller via bank eller finansinstitusjon Tjenestetilbyder registrerer innbetalingen og krediterer brikkens saldo med innbetalt beløp Tjenestetilbyder sender ut oppdatert statusfil Brukeren får bekreftet gjennom 'Min side' at brikken er gjort gyldig og kan deretter montere brikken og bruke den som betalingsmedium for sin anonyme AutoPASS konto. 7 Alternativ 2: Henvendelse via Internet Brukeren ber Tjenestetilbyder via Internet om å få inngå Anonym AutoPASS avtale Brukeren betaler et depositum for brikken til Tjenestetilbyder Brukeren får tilsendt en forseglet pose eller konvolutt med brikke og nødvendige dokumenter, brukernavn og passord Tjenestetilbyder sletter alle spor etter brukeren Brukeren betaler inn nødvendig minimumsbeløp enten kontant til Tjenestetilbyder der dette er mulig eller via bank eller finansinstitusjon Tjenestetilbyder registrerer innbetalingen og krediterer brikkens saldo med innbetalt beløp Tjenestetilbyder sender ut oppdatert statusfil Brukeren får bekreftet gjennom 'Min side' at brikken er gjort gyldig og kan deretter montere brikken og bruke den som betalingsmedium for sin anonyme AutoPASS konto. 8 4
Kommunikasjon Kunde - Tjenestetilbyder Kommunikasjon via internet eller personlig fremmøte Håndtering av: Informasjon Spørsmål og svar Økonomi Klager 9 Anonym betaling 3 viktige prinsipper Kunden må selve holde oversikt over saldo på sin egen brikkekonto Kunden må kunne betale kontant til Tjenestetilbyder Kunden må kunne betale anonymt via Internet Nettbank Kredittkort E-penge konto 10 5
Avslutning av Anonym avtale Alternativ 1 Brukeren henvender seg til en forhandler eller Tjenestetilbyder og leverer en AutoPASS brikke som har vært benyttet anonymt. Brukeren får tilbakebetalt depositumet for brikken og en kvittering på at brikken er levert inn. Forhandleren sender brikken og avslutningsskjema til Tjenestetilbyder. Avtalens konto avregnes iht. normale prosedyrer og det gjøres klart et sluttoppgjør for Brukeren. Tjenestetilbyder varsler Brukeren via hans 'Min side' om at det foreligger sluttoppgjør. Brukeren kan få utbetalt sluttoppgjøret kontant hos Tjenestetilbyder eller Brukeren kan via 'Min side' bryte anonymiteten. Tjenestetilbyder utbetaler sluttoppgjøret og sletter alle forbindelser mellom Bruker og Tjenestetilbyder 11 Avslutning av Anonym avtale Alternativ 2 Brukeren henvender seg til en Tjenestetilbyder via 'Min side' og ber om at brikken sperres for videre bruk og at det klargjøres en avregning og oppgjør. Avtalens konto avregnes iht. normale prosedyrer og det gjøres klart et sluttoppgjør for Brukeren. Tjenestetilbyder varsler Brukeren via hans 'Min side' om at det foreligger sluttoppgjør. Brukeren kan få utbetalt sluttoppgjøret kontant hos Tjenestetilbyder eller Brukeren kan via 'Min side' bryte anonymiteten. Tjenestetilbyder utbetaler sluttoppgjøret og sletter alle forbindelser mellom Bruker og Tjenestetilbyder 12 6
Kontroll av bruken av anonyme brikker Måling av kjøretøyets karakteristika og sammenligning g med data i Statusfil Bildebehandling og sammenligning med data i Statusfil Stikkprøver 13 Avtalemessige endringer noen hovedpunkter Anonym avtale er en tilpassning av den eksisterende AutoPASS avtalen Kunden aksepter avtalen ved å ta i mot og ta i bruk brikken Avtalen (brikken) kan ikke brukes utenfor Norge Kunden plikter å påse at brikken blir benyttet i kjøretøy med total 3.500 kg. Kunden må være forberedt på at anonymiteten i helt spesielle tilfeller må brytes Lyssignal i innkrevingspunkt Tjenestetilbyder og avgiftsinnkrever plikter å gjøre det de kan for at kundens anonymitet skal bevares Avgiftsinnkrever kan gjennomføre kontroller uten at anonymiteten brytes Mislighold fra kundens side kan føre til at anonymiteten brytes 14 7
Manglende registrering av brikken Årsaker Tekniske begrensninger g i teknologien, kan ikke forbedres og vil kunne gi redusert anonymitet (krav: 1 av 200) Metalliserte vinduer Feil montering Ikke montert brikke Data i Statusfil kan hindre lagring av bildet 15 Feil korrelering av brikke og kjøretøy Eksempel: Anonym AutoPASS brikke i Kjøretøy A blir knyttet til Kjøretøy C. Eier av A må betale for C dersom C ikke har egen brikke og får tilsendt faktura på sin egen passering. Leverandørene hevder at sannsynligheten er mindre enn 1 av 1 million. Ingen operatører har opplevd dette som et problem 16 8
Oppdatering av statuslister i innkrevingspunktet Høy oppdateringsfrekvens vil redusere risikoen ik for misbruk, men koste mye (ikke anbefalt) Tjenestetilbyder kan redusere risikoen ved å Sette en høy terskel for Lav saldo Kreve et forskudd Brukeren kan være påpasselig 17 Signalgivning i bomstasjonen? Konsekvenser Alle 2-lyshoder må skiftes ut Trafikksikkerhet Mer info til trafikanten Distraherende Forskjellig betydning i helautomatisk og vanlig bomstasjon Ønskelig med info til anonyme brukere Må bety det samme i alle systemer Vegdirektoratet utreder 18 9
Oppsummering 1 Nye prosedyrer for Brikkedistribusjon og inngåelse av avtale Håndtering av: Anonyme kunder Anonyme innbetalinger Kommunikasjon med anonyme brukere (web- grensesnitt) Avslutning av Anonyme avtaler Kontroll i innkrevingspunktet 19 Oppsummering 2 CS Norge må kunne håndtere: Endrede prosedyrer for brikkelogistikk og avtaleinngåelse Anonyme kunder Anonyme innbetalinger Kommunikasjon Bruker Tjenestetilbyder via web Avslutning av anonyme avtaler Endret signalgivning i innkrevingspunktet Vegkantutstyret må kunne håndtere: Anonyme brukere, for eksempel Status fil Kontroll av anonyme brikker Info i bilder tatt av kjøretøy tatt med anonyme brikker Endret signalgivning? (3-lyshoder) 20 10
Hva koster anonymiteten? Endringer i driftsprosedyrer hos tjenesteyter og avgiftsinnkrever Endringer i CS Norge Endringer i vegkantutstyr Endringer i gebyrer for finanstjenester? 21 Takk for oppmerksomheten! 22 11