Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

draw.io Diagram
borderfalse
diagramNameNamnlöst diagram-1765369750330
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth2533
height1069
revision68


Bakgrund: Exemplifierad etablering av samverkan med stöd av Samordnad identitet och behörighet

...

  1. Regeringen
    1. BÖR instruera till någon myndighet att leda etableringen av ett system för Samordnad identitet och behörighet
    2. BÖR instruera svenska myndigheter (speciellt de som har någon samverkan med kommuner eller regioner) att ansluta sina tjänster för organisationsöverskridande samverkan till Samordnad identitet och behörighet. 
      1. Informationsutlämningstjänster
      2. Myndighetsrapportering 
      3. Digitala förfaranden (t.ex. Nationell läkemedelslista)
  2. Ledningsaktören 
    1. SKA ansvara för att upprätta och förvalta en central katalog med informationssäkerhetskrav
    2. SKA ansvara för att upprätta och förvalta en central katalog med definitioner av åtkomststyrande attribut
    3. SKA ansvara för att upprätta och förvalta nationella profileringar, anvisningar och vägledningar för identietets- och åtkomsthantering.
    4. SKA agera egenskapintygsägare för nivåindelade egenskapsintyg som tjänsteproducenter kan kräva för åtkomst till sina tjänster.
    5. SKA ansvara för anslutning av nya federationsoperatörer inom Samordnad identitet och behörighet
  3. Egenskapsintygsägare
    1. SKA ansvara för förvaltning av en uppsättning krav som en teknisk komponent och den verksamhet och organisation som ansvarar för komponenten behöver uppfylla
    2. SKA i största möjliga mån återanvända krav från den centrala kravkatalogen 
    3. KAN realisera sin hantering av sina egenskapsintyg via Egenskapsintygsombud
  4. Egenskapsintygsombud
    1. SKA ta emot ansökningar om att komponenter ska tilldelas egenskapsintyg
    2. SKA validera efterlevnad för komponenten enligt intygets regelverket för efterlevnadskontroll
  5. Egenskapsintygsutfärdare
    1. SKA erbjuda stämpling av egenskapsintyg vid beställning från egenskapintygsägare eller egenskapsintygsombud.
  6. Federationsoperatörer
    1. SKA etablera en tillitsankartjänst
    2. SKA erbjuda en uppslags- och verifieringstjänst
    3. SKA ansvara för efterlevnadskontrollen av intermediates under sitt tillitsankare.  Not: Detta BEHÖVER INTE realiseras med specifika egenskapsintyg då intermediates antas bli relativt få.
    4. SKA erbjuda nyetablering av anslutningsoperatör - detta omfattar avtal, tekniskt ramverk, tillitsramverk, processer, mm (not: jmfr system för etablering a e-legitimationsutfärdare)
  7. Intermediates
    1. SKA ansvara för avtalsskrivning med anslutna parter 
      1. ETT huvudavtal med var ansluten part
      2. ETT tilläggsavtal/bilaga per teknisk komponent
    2. SKA erbjuda en uppslags- och verifieringstjänst
    3. SKA stämpla tekniska komponenters validerade metadata
    4. KAN erbjuda tjänst för publicering av anslutna tekniska komponenters metadata
  8. Ansluten part
    1. SKA efterleva villkor i huvudavtal/överenskommelse för Samordnad identitet och behörighet
    2. SKA efterleva villkor i tilläggsavtal för Samordnad identitet och behörighet
    3. SKA efterleva de krav som ställts via de egenskapsintyg partens tekniska komponenter tilldelats och redovisa efterlevnaden enligt respektive intygs regelverk för efterlevnadskontroll
    4. KAN skapa egna egenskapsintyg som representerar att man har tecknat komersiellt avtal, PUB-avtal, och/eller uppfyller ytterligare specifika informationssäkerhets- och dataskyddskrav

...

  1. Samverkansoperatör
    1. SKA ansvara för avtal för samverkan mellan parter inom ett samverkansområde.
    2. SKA ansvara för upprättande och förvaltning av interoperabilitetsspecifikationer för den samverkan som sker inom samverkansområdet.
    3. SKA ansvara för upprättande och förvaltning av de överenskommelser som ingåtts av samverkande parter inom samverkansområdet.
    4. KAN välja Samordnad identitet och behörighet som grund för hantering av identiteter och åtkomstbeslut inom samverkansområdet.
    5. KAN välja att nyttja en, flera, eller alla förmågor som erbjuds via Samordnad identitet och behörighet för att realisera samverkan inom det egna området.
  2. Samverkande part
    1. KAN agera samverkansoperatör
    2. SKA teckna avtal eller ingå överenskommelse med samverkansoperatörer samverkansområden där man önskar delta 
    3. SKA teckna avtal eller ingå överenskommelse med anslutningsoperatör i Samordnad identitet och behörighet 
    4. SKA realisera eller upphandla de komponenter eller tjänster som behövs för att realisera identitets- och behörighetshantering för samverkan
    5. KAN etablera en verksamhet som egenskapsintygsägare om man inom samverkansområdet har specifika informationssäkerhetskrav för samverkansområdet
  3. KomponentansvarigKomponentleverantör
    1. SKA via en anslutningsoperatör teckan avtal om Samordnad identitet och behörighet i rollen som anslutande part
    2. SKA via en anslutningsoperatör ansluta de tekniska komponenter som ska användas av samverkande parter inom samverkan via Samordnad identitet och behörighet 
  4. Egenskapsmärkesägare
    1. SKA ansvara för förvaltning av en uppsättning krav specifika för samverkansområdet som en teknisk komponent och den verksamhet och organisation som ansvarar för komponenten behöver uppfylla 
    2. SKA i största möjliga mån återanvända krav från den centrala kravkatalogen 

Avtalsmodell

...

Avtal mellan Federationsoperatör och Anslutningsoperatör

TBC

Avtal mellan Federationsoperatör och Anslutande part via Anslutningsoperatör som ombud

Här redovisar jag en tanke på konceptuell nivå kring hur reglering av egenskapsintyg kan ske via avtalet.

...

  1. Varje anslutande part skriver endast ett avtal för att ansluta till Samordnad identitet och behörighet. 
  2. Avtalet stipulerar kraven på de tekniska komponenter som kommer anslutas till federationsinfrastrukturen.
    1. Innan man kan ansöka om ett egenskapsintyg "Ena intygsutfärdande" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 1 - Krav för Ena intygsutfärdande"
    2. Innan man kan ansöka om ett egenskapsintyg "Ena attributhantering" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 2 - Krav för Ena attributhantering"
    3. Innan man kan ansöka om ett egenskapsintyg "Ena åtkomstkontroll" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 3 - Krav för Ena åtkomstkontroll"
    4. Innan man kan ansöka om ett egenskapsintyg "Ena åtkomstbegäran" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 4 - Krav för Ena åtkomstbegäran"
    5. Innan man kan ansöka om ett egenskapsintyg "Ena nivå 1" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 5 - Krav för Ena nivå 1"
    6. Innan man kan ansöka om ett egenskapsintyg "Ena nivå 2" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 6 - Krav för Ena nivå 2"
    7. Innan man kan ansöka om ett egenskapsintyg "Ena nivå 3" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 7 - Krav för Ena nivå 3"
    8. Innan man kan ansöka om ett egenskapsintyg "Ena nivå 4" ansvarar man för att komponenten uppfyller informationssäkerhetskraven som beskrivs i "Bilaga 8 - Krav för Ena nivå 4"
  3. Innan tilldelning av egenskapsintyg ska efterlevnad av informationssäkerhetskrav påvisas för egenskapsintygsombud enligt krav i "Bilaga 9 - Ramverk för efterlevnadskontroll"
  4. För de egenskapsintyg som tilldelats var parts tekniska komponenter skall efterlevnad påvisas över tid enligt respektive egenskapsintygs regelverk för detta (se respektive egenskapsintygsbilaga enligt ovan)
  5. Eventuellt bör vi möjliggöra utställande av egenskapsintyg med märkning (extra claim) för att egenskapen är självdeklarerad och inte intygad av tredje part!?

Ramverk för efterlevnadskontroll

Finansieringsmodeller

Prismodell för anslutningsoperatörer

...