2013-07-09

Ett steg närmare enklare och säkrare elektronisk identifiering

Från den 1 juli 2013 gäller en ny Lag om valfrihetssystem för tjänster för elektronisk identifiering. Enligt ett blogginlägg av .SE:s säkerhetschef, Anne-Marie Eklund skapar lagen förutsättningar för offentlig förvaltning att erbjuda identitetsfederationer med möjlighet för enskilda att välja leverantör av tjänster för elektronisk identifiering.
Anne-Marie Eklunds blogg:
Med stöd av lagen kan upphandlande myndigheter, som ett alternativ till offentlig upphandling, besluta att tillämpa valfrihetssystem i fråga om tjänster för elektronisk identifiering av enskilda som vill använda sig av myndighetens elektroniska tjänster. I valfrihetssystemet har den enskilde rätt att välja leverantör bland de leverantörer som den upphandlande myndigheten har godkänt och tecknat kontrakt med för att få en tjänst utförd.

Tjänsterna annonseras löpande
På en särskild webbplats ska det löpande annonseras vilka tjänster för elektronisk identifiering som efterfrågas. Alla leverantörer som ansöker om att få delta i ett valfrihetssystem och som uppfyller de uppställda kraven och villkoren ska godkännas. Därefter ska kontrakt tecknas med varje leverantör. Valfrihetssystemen ska administreras av en särskild myndighet. E-legitimationsnämnden avses bli denna myndighet.

Säker identifiering är ett mycket viktigt verktyg för att skapa tillit till elektroniska tjänster och handel på Internet. Det är också en nyckelkomponent för att möjliggöra nya innovativa och effektivare e-tjänster. .SE arbetar sedan länge med identitetsfederationer och vi fungerar för närvarande som federationsoperatör för två stycken; en för skolan,
Skolfederation, och en för Samverkan för behörighet och identitet inom hälsa, vård och omsorg, Sambi.

EU-kommissionen jobbar med eget förslag
Men samtidigt som den positiva utvecklingen sker i Sverige arbetar EU-kommissionen med ett förslag till uppdatering av det gamla signaturdirektivet från 1999.

"I det nya förslaget nöjer man sig inte längre med att det är ett direktiv, som i sin tur ska omsättas i nationell lagstiftning. Det är en reglering som är tvingande för alla EU-medlemsstater att följa. Vi är många som har invändningar mot det nya förslaget. Fredrik Ljunggren från Kirei har sammanfattat dessa väldigt väl:"

"Det största problemet är regleringens fokus på en av staten utfärdad elektronisk identitet med användning av en enda teknik, vilken redan har prövats i åtskilliga medlemsstater och misslyckats totalt varje gång. Ytterligare ett problem är avsaknaden av ett tillitsramverk som kan definiera säkerhetsnivåer för interoperabilitet. Det platsar inte i själva regleringen men det behövs gemensamt överenskomna regler mellan medlemsstaterna i det här fallet. Regleringen kan skapa grunden för upprättandet av sådana överenskommelser.

Komplexitet och detaljerad tekniknivå
Ett tredje problem är komplexiteten och den detaljerade tekniknivån vilket har diskuterats i många sammanhang. Regleringen fokuserar på metod snarare än på vilka mål som ska uppnås. I stället för att harmonisera den rättsliga statusen på en elektronisk signatur, definierar regleringen allt från hur tid ska tillhandahållas till krav på enheter för att skapa signaturer. Jämfört med den analoga världen kan handskrivna signaturer skapas på vilken typ av papper som helst, med vilken typ av penna som helst.

Vi borde kunna enas om att en reglering måste vara utformad som den minsta gemensamma nämnare som krävs för att skapa jämbördig och interoperabel tillit mellan EU:s medlemsstater. Allting utöver det kommer med största sannolikhet bara skapa hinder för det egentliga syftet med regleringen.
Första läsningen och omröstning planeras äga rum den 18 september 2013. Låt oss hålla tummarna för att EU-parlamentarikerna förstår vad som står på spel.
Källa: .SE

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng