SlideShare ist ein Scribd-Unternehmen logo
1 von 23
Downloaden Sie, um offline zu lesen
Eidgenössisches Departement für
Wirtschaft, Bildung und Forschung WBF
Staatssekretariat für Wirtschaft SECO
Identitätsmanagement für föderierte
Authentisierung
WBF/SECO/DSKU – Christian Weber
christian.weber@seco.admin.ch
Identitätsverbund Schweiz
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Ziele
Masterplan
Umsetzung
2
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Bedarf
Heute Dienstleister (Private u. Verwaltung)
Daten vor unbefugtem Zugriff schützen bedeutet heute
Benutzerverwaltung und Authentisierungsmanagement
Benutzer
Auf geschützte Daten zugreifen bedeutet heute
separate Zugangsmittel pro Anbieter oder Dienst
Verwaltung intern
Fremdem Verwaltungspersonal Zugriff gewähren bedeutet
Ausbau der eigenen Benutzerverwaltung
3
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Identitätsverbund
Morgen Dienstleister (Private u. Verwaltung)
Identifikations- und Authentisierungsmanagement kann
Dritten überlassen werden
Benutzer
Einheitliche Authentisierung (Login) mit dem Zugangsmittel
seiner Wahl
Verwaltung intern
Einfache Vernetzung mit anderen Behörden ohne die
eigene Benutzerverwaltung ausweiten zu müssen
4
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Identitätsverbund (1)
IdP1
D1
IdP3
D3
IdP2
D2 D1 D3
IdP
D2
IST: Separate Apps =
separate Anmeldung
SOLL: Einheitliche
Anmeldung
5
IdP: Identity Provider
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
IDV Schweiz führt Identity Provider (IdPs)
zu einem grossen Ganzen zusammen
D1 D3D2
6
Identitätsverbund (2)
IdP 1 IdP 3IdP 2
IDV Schweiz
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
IDV ist nicht Single Sign On
7
D1 D3
IdP / SSO
D2
SSO: Ein IdP – ein Login
Alle Apps sofort aktiv
IDV: Einloggen pro App
separat, aber einheitlich
D1 D3D2
IDV
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Auswirkung von IDV Schweiz
8
Für Benutzer
Sein "Login" kann überall eingesetzt werden
Für Dienstanbieter
Seine Apps sind mit vielen Logins erreichbar
Für die Verwaltung
Virtuelle Zusammenarbeit wird vereinfacht
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Bedeutung für Benutzer
Das Loginverfahren der Wahl wird überall akzeptiert
9
D1 D2 D3
D1 D3D2
IDV
D1 D3D2
IDV
D1 D3D2
IDV
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Bedeutung für Dienstanbieter
Akzeptiert Logins von allen angeschlossenen Identity
Providern als "IDV Login"
10
IdP1 IdP3IdP2
D2
IDV
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Bedeutung für die Verwaltung
Zugangsmittel der Gemeinde erlaubt möglicherweise
den Zugang zu kantonalen Diensten. Für Bürger und
Mitarbeiter.
11
Gde x
(GE)
D1
(GE)
Gde z
(TG)
D3
(TG)
Gde y
(BE)
D2
(BE)
IDV Schweiz
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
12
Ziele
Masterplan
Umsetzung
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Masterplan 2016 - 2018
13
Prototyp-Entwicklung
2016 - Konzept 2017 - Realisierung 2018 - Einführung
Pilotsystem
Produktivsystem
P1 P2 Pilot Migration
Entwicklung
Produktion
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Planung 2016: Phase Konzept
14
Tech. Basis evaluiert
Integrationskonzept
Prototyp v1 Prot. v2
Betriebskonzept
Testkonzept v1 Testk. v2
ISDS Konzept v1 ISDS K. v2
Systemarchitektur
Detailstudie
Einführungskonzept
Systemanforderungen
Geschäftsorg.konzept
Migrationskonzept
Q1/16 Q2/16 Q3/16 Q4/16
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
15
Ziele
Masterplan
Umsetzung
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Vier Hauptachsen des Projekts
Entwicklung
Gesetzliche Grundlagen Wartung und Betrieb
Governance
16
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
1. Achse: Entwicklung
17
Ziel: IDV Plattform entwickeln / einführen
• 2016: Prototypen ("Labor")
• 2017: Pilotsystem für Erstnutzer
• 2018: Einführung Produktivsystem
parallel dazu
• Geschäftsorganisation aufbauen (Governance)
• Betriebsorganisation aufbauen
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
2. Achse: Governance
18
Ziel: Vertrauen in IDV
• Transparenz
• Regelwerke für IdPs und angeschlossene Dienste
• Qualitäts-Vereinbarungen (Level of Assurance, LoA)
• Datenschutz / Datensicherheit
• Haftung
• Investitionsschutz, Langfristige Perspektive
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
3. Achse: Rechtliches
19
Ziel: Gesetzeskonformität sicherstellen
• Was braucht es?
• Was braucht es nicht?
• Sind bestehende Grundlagen ausreichend?
• Kooperation mit IAM Bund, eID, ePD u.a.
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
4. Achse: Betrieb
20
Ziel: Umsetzung
• Betrieb sicherstellen
• "Regelwerke" leben
• Regeln durchsetzen (Governance)
• 7x24 Support
• Controlling und Audit
• Change Management, Wartung u. Weiterentwicklung
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Herausforderungen
21
• Abgrenzung / Kooperation
IAM Bund, eID, Pat.dossier, SwissPass, Europa…
• Kommunikation
Sprache des Empfängers sprechen
Ausreichend informieren
• Stakeholders
Viele Parteien, unterschiedliche Interessen
• Partner einbinden
"Architecture Board"
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
 Gesicherte Finanzierung
 Entwicklungsteam beschafft und an Bord
 Phase Konzept ist gestartet
 Interessenbekundungen für Pilotierung
(Kantone, Gemeinden)
Aktueller Stand
22
Identitätsverbund Schweiz
WBF/SECO/DSKU – Christian Weber
Besten Dank!
Christian Weber, SECO
christian.weber@seco.admin.ch
Fragen
??
23

Weitere ähnliche Inhalte

Was ist angesagt?

ISD_2016_Solution_I_ Fabian_Reinhard
ISD_2016_Solution_I_ Fabian_ReinhardISD_2016_Solution_I_ Fabian_Reinhard
ISD_2016_Solution_I_ Fabian_ReinhardInfoSocietyDays
 
ISD2016_SolutionN_Philippe_Zimmermann
ISD2016_SolutionN_Philippe_ZimmermannISD2016_SolutionN_Philippe_Zimmermann
ISD2016_SolutionN_Philippe_ZimmermannInfoSocietyDays
 
Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?
Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?
Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?Matthias Stürmer
 
Learnings aus 15 Jahren Open Source Aktivismus
Learnings aus 15 Jahren Open Source AktivismusLearnings aus 15 Jahren Open Source Aktivismus
Learnings aus 15 Jahren Open Source AktivismusMatthias Stürmer
 
Open Data oder Commercial Data im DMA – ein Widerspruch?
Open Data oder Commercial Data im DMA – ein Widerspruch?Open Data oder Commercial Data im DMA – ein Widerspruch?
Open Data oder Commercial Data im DMA – ein Widerspruch?Data Market Austria
 
Internet briefing 20130903_2
Internet briefing 20130903_2Internet briefing 20130903_2
Internet briefing 20130903_2Andre Golliez
 
ISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_ReinerISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_ReinerInfoSocietyDays
 
Welche Digitalstrategie braucht ein Kanton?
Welche Digitalstrategie braucht ein Kanton?Welche Digitalstrategie braucht ein Kanton?
Welche Digitalstrategie braucht ein Kanton?Matthias Stürmer
 
Moving towards digital transformation
Moving towards digital transformationMoving towards digital transformation
Moving towards digital transformationConVista
 
Ing. Nikolaus A. Proske (d.velop)
Ing.  Nikolaus A. Proske (d.velop)Ing.  Nikolaus A. Proske (d.velop)
Ing. Nikolaus A. Proske (d.velop)Praxistage
 
Blockchain im Digitalen Wien - Technologie einer innovativen Verwaltung
Blockchain im Digitalen Wien - Technologie einer innovativen VerwaltungBlockchain im Digitalen Wien - Technologie einer innovativen Verwaltung
Blockchain im Digitalen Wien - Technologie einer innovativen VerwaltungStadt Wien
 
Open Government - Vorgehensmodell der Stadt Wien
Open Government - Vorgehensmodell der Stadt WienOpen Government - Vorgehensmodell der Stadt Wien
Open Government - Vorgehensmodell der Stadt WienOpen Knowledge Austria
 
ISD2016_Solution_L_Müller
ISD2016_Solution_L_MüllerISD2016_Solution_L_Müller
ISD2016_Solution_L_MüllerInfoSocietyDays
 
Blockchain Agenda
Blockchain AgendaBlockchain Agenda
Blockchain AgendaKevin Beims
 

Was ist angesagt? (17)

ISD_2016_Solution_I_ Fabian_Reinhard
ISD_2016_Solution_I_ Fabian_ReinhardISD_2016_Solution_I_ Fabian_Reinhard
ISD_2016_Solution_I_ Fabian_Reinhard
 
ISD2016_SolutionN_Philippe_Zimmermann
ISD2016_SolutionN_Philippe_ZimmermannISD2016_SolutionN_Philippe_Zimmermann
ISD2016_SolutionN_Philippe_Zimmermann
 
Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?
Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?
Open Source Entwicklung - Kür, Pflicht oder Bürde für die Verwaltung?
 
Learnings aus 15 Jahren Open Source Aktivismus
Learnings aus 15 Jahren Open Source AktivismusLearnings aus 15 Jahren Open Source Aktivismus
Learnings aus 15 Jahren Open Source Aktivismus
 
Open Data oder Commercial Data im DMA – ein Widerspruch?
Open Data oder Commercial Data im DMA – ein Widerspruch?Open Data oder Commercial Data im DMA – ein Widerspruch?
Open Data oder Commercial Data im DMA – ein Widerspruch?
 
Internet briefing 20130903_2
Internet briefing 20130903_2Internet briefing 20130903_2
Internet briefing 20130903_2
 
ISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_ReinerISD2016_Solution_G_Stefan_Reiner
ISD2016_Solution_G_Stefan_Reiner
 
Welche Digitalstrategie braucht ein Kanton?
Welche Digitalstrategie braucht ein Kanton?Welche Digitalstrategie braucht ein Kanton?
Welche Digitalstrategie braucht ein Kanton?
 
Moving towards digital transformation
Moving towards digital transformationMoving towards digital transformation
Moving towards digital transformation
 
Ing. Nikolaus A. Proske (d.velop)
Ing.  Nikolaus A. Proske (d.velop)Ing.  Nikolaus A. Proske (d.velop)
Ing. Nikolaus A. Proske (d.velop)
 
Blockchain im Digitalen Wien - Technologie einer innovativen Verwaltung
Blockchain im Digitalen Wien - Technologie einer innovativen VerwaltungBlockchain im Digitalen Wien - Technologie einer innovativen Verwaltung
Blockchain im Digitalen Wien - Technologie einer innovativen Verwaltung
 
Open Government - Vorgehensmodell der Stadt Wien
Open Government - Vorgehensmodell der Stadt WienOpen Government - Vorgehensmodell der Stadt Wien
Open Government - Vorgehensmodell der Stadt Wien
 
ISD2016_Solution_L_Müller
ISD2016_Solution_L_MüllerISD2016_Solution_L_Müller
ISD2016_Solution_L_Müller
 
Blockchain Agenda
Blockchain AgendaBlockchain Agenda
Blockchain Agenda
 
Blockchain & Insurance
Blockchain & InsuranceBlockchain & Insurance
Blockchain & Insurance
 
[DE] Records Management Konferenz 2014 | Ordnung schaffen & Ordnung halten | ...
[DE] Records Management Konferenz 2014 | Ordnung schaffen & Ordnung halten | ...[DE] Records Management Konferenz 2014 | Ordnung schaffen & Ordnung halten | ...
[DE] Records Management Konferenz 2014 | Ordnung schaffen & Ordnung halten | ...
 
[DE] PROJECT CONSULT Newsletter Oktober 2017
[DE] PROJECT CONSULT Newsletter Oktober 2017[DE] PROJECT CONSULT Newsletter Oktober 2017
[DE] PROJECT CONSULT Newsletter Oktober 2017
 

Andere mochten auch

Australis Music Group - The Future of Music Instrument Retail - 3 December 2015
Australis Music Group - The Future of Music Instrument Retail - 3 December 2015Australis Music Group - The Future of Music Instrument Retail - 3 December 2015
Australis Music Group - The Future of Music Instrument Retail - 3 December 2015Craig Rispin
 
AboutEnFellowshipMagazine-Ad02
AboutEnFellowshipMagazine-Ad02AboutEnFellowshipMagazine-Ad02
AboutEnFellowshipMagazine-Ad02Louis Lewis
 
FirmenpräsentationEN
FirmenpräsentationENFirmenpräsentationEN
FirmenpräsentationENMugurel Sonea
 
ISD2016_Solution_F_Gerard_Plangger_Heinz_Köpfli
ISD2016_Solution_F_Gerard_Plangger_Heinz_KöpfliISD2016_Solution_F_Gerard_Plangger_Heinz_Köpfli
ISD2016_Solution_F_Gerard_Plangger_Heinz_KöpfliInfoSocietyDays
 
Understanding Business Process Architecture to Enable Operational Efficiency
Understanding Business Process Architecture to Enable Operational EfficiencyUnderstanding Business Process Architecture to Enable Operational Efficiency
Understanding Business Process Architecture to Enable Operational EfficiencyNathaniel Palmer
 

Andere mochten auch (9)

Australis Music Group - The Future of Music Instrument Retail - 3 December 2015
Australis Music Group - The Future of Music Instrument Retail - 3 December 2015Australis Music Group - The Future of Music Instrument Retail - 3 December 2015
Australis Music Group - The Future of Music Instrument Retail - 3 December 2015
 
UfB-leaflet
UfB-leafletUfB-leaflet
UfB-leaflet
 
atestat RCVS
atestat RCVSatestat RCVS
atestat RCVS
 
AboutEnFellowshipMagazine-Ad02
AboutEnFellowshipMagazine-Ad02AboutEnFellowshipMagazine-Ad02
AboutEnFellowshipMagazine-Ad02
 
FirmenpräsentationEN
FirmenpräsentationENFirmenpräsentationEN
FirmenpräsentationEN
 
Zwischenzeugnis_OSCAR
Zwischenzeugnis_OSCARZwischenzeugnis_OSCAR
Zwischenzeugnis_OSCAR
 
ISD2016_Solution_F_Gerard_Plangger_Heinz_Köpfli
ISD2016_Solution_F_Gerard_Plangger_Heinz_KöpfliISD2016_Solution_F_Gerard_Plangger_Heinz_Köpfli
ISD2016_Solution_F_Gerard_Plangger_Heinz_Köpfli
 
The Future of Truck Safety & Environmental Technology & Impact on Regulations
The Future of Truck Safety & Environmental Technology & Impact on RegulationsThe Future of Truck Safety & Environmental Technology & Impact on Regulations
The Future of Truck Safety & Environmental Technology & Impact on Regulations
 
Understanding Business Process Architecture to Enable Operational Efficiency
Understanding Business Process Architecture to Enable Operational EfficiencyUnderstanding Business Process Architecture to Enable Operational Efficiency
Understanding Business Process Architecture to Enable Operational Efficiency
 

Ähnlich wie ISD2016_SolutionI_Christian_Weber

S&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG
 
Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)
Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)
Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)Agenda Europe 2035
 
Business Turbo Enterprise 2.0 Qualysoft
Business Turbo Enterprise 2.0 QualysoftBusiness Turbo Enterprise 2.0 Qualysoft
Business Turbo Enterprise 2.0 QualysoftJoseph A. Bayer
 
Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)Praxistage
 
Wie Sie durch Application Management Services smart den Fachkräftemangel um...
	 Wie Sie durch Application Management Services smart den Fachkräftemangel um...	 Wie Sie durch Application Management Services smart den Fachkräftemangel um...
Wie Sie durch Application Management Services smart den Fachkräftemangel um...IBsolution GmbH
 
Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"StephanMeyer26
 
DigiCerts - Erste Umsetzung in der Blockchain
DigiCerts - Erste Umsetzung in der BlockchainDigiCerts - Erste Umsetzung in der Blockchain
DigiCerts - Erste Umsetzung in der BlockchainAndreas Wittke
 
MEDINA - towards continuous (automated) certification of cloud services in Eu...
MEDINA - towards continuous (automated) certification of cloud services in Eu...MEDINA - towards continuous (automated) certification of cloud services in Eu...
MEDINA - towards continuous (automated) certification of cloud services in Eu...MEDINA
 
Vorstellung der Next Generation DKE
Vorstellung der Next Generation DKEVorstellung der Next Generation DKE
Vorstellung der Next Generation DKENextGenDKE
 
Ing. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenIng. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenPraxistage
 
SeEF 2013 | E-Economy made in Switzerland (Christian Weber)
SeEF 2013 | E-Economy made in Switzerland (Christian Weber)SeEF 2013 | E-Economy made in Switzerland (Christian Weber)
SeEF 2013 | E-Economy made in Switzerland (Christian Weber)Swiss eEconomy Forum
 
Universelle Dienstleisterschnittstelle im Schadenmanagement
Universelle Dienstleisterschnittstelle im SchadenmanagementUniverselle Dienstleisterschnittstelle im Schadenmanagement
Universelle Dienstleisterschnittstelle im SchadenmanagementSoftProject GmbH
 
Dev Day Stephan Pirnbaum.pdf
Dev Day Stephan Pirnbaum.pdfDev Day Stephan Pirnbaum.pdf
Dev Day Stephan Pirnbaum.pdfCarolinaMatthies
 
Projektmanagement für Printprodukte
Projektmanagement für PrintprodukteProjektmanagement für Printprodukte
Projektmanagement für PrintprodukteJörg Friedrich
 
GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?
GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?
GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?GWAVA
 
Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020 Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020 Roland Rupp
 

Ähnlich wie ISD2016_SolutionI_Christian_Weber (20)

id netsolutions produktfolder docufied for nav
id netsolutions produktfolder docufied for navid netsolutions produktfolder docufied for nav
id netsolutions produktfolder docufied for nav
 
S&T AG: Enabling digital business models
S&T AG: Enabling digital business modelsS&T AG: Enabling digital business models
S&T AG: Enabling digital business models
 
Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)
Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)
Andreias Zota, Josef Weissinger (Soroban IT-Beratung GmbH)
 
Business Turbo Enterprise 2.0 Qualysoft
Business Turbo Enterprise 2.0 QualysoftBusiness Turbo Enterprise 2.0 Qualysoft
Business Turbo Enterprise 2.0 Qualysoft
 
Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)Josef Weissinger, Andreias Zota (Soroban IT Beratung)
Josef Weissinger, Andreias Zota (Soroban IT Beratung)
 
VDC-Jahresbericht 2012
VDC-Jahresbericht 2012VDC-Jahresbericht 2012
VDC-Jahresbericht 2012
 
Wie Sie durch Application Management Services smart den Fachkräftemangel um...
	 Wie Sie durch Application Management Services smart den Fachkräftemangel um...	 Wie Sie durch Application Management Services smart den Fachkräftemangel um...
Wie Sie durch Application Management Services smart den Fachkräftemangel um...
 
Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"Digital Fitness Webinar "DSG"
Digital Fitness Webinar "DSG"
 
DigiCerts - Erste Umsetzung in der Blockchain
DigiCerts - Erste Umsetzung in der BlockchainDigiCerts - Erste Umsetzung in der Blockchain
DigiCerts - Erste Umsetzung in der Blockchain
 
MEDINA - towards continuous (automated) certification of cloud services in Eu...
MEDINA - towards continuous (automated) certification of cloud services in Eu...MEDINA - towards continuous (automated) certification of cloud services in Eu...
MEDINA - towards continuous (automated) certification of cloud services in Eu...
 
Vorstellung der Next Generation DKE
Vorstellung der Next Generation DKEVorstellung der Next Generation DKE
Vorstellung der Next Generation DKE
 
Ing. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV DienstleistungenIng. Friedrich Szukitsch EDV Dienstleistungen
Ing. Friedrich Szukitsch EDV Dienstleistungen
 
SeEF 2013 | E-Economy made in Switzerland (Christian Weber)
SeEF 2013 | E-Economy made in Switzerland (Christian Weber)SeEF 2013 | E-Economy made in Switzerland (Christian Weber)
SeEF 2013 | E-Economy made in Switzerland (Christian Weber)
 
Operational Intelligence aus der cloud
Operational Intelligence aus der cloudOperational Intelligence aus der cloud
Operational Intelligence aus der cloud
 
Universelle Dienstleisterschnittstelle im Schadenmanagement
Universelle Dienstleisterschnittstelle im SchadenmanagementUniverselle Dienstleisterschnittstelle im Schadenmanagement
Universelle Dienstleisterschnittstelle im Schadenmanagement
 
Dev Day Stephan Pirnbaum.pdf
Dev Day Stephan Pirnbaum.pdfDev Day Stephan Pirnbaum.pdf
Dev Day Stephan Pirnbaum.pdf
 
Projektmanagement für Printprodukte
Projektmanagement für PrintprodukteProjektmanagement für Printprodukte
Projektmanagement für Printprodukte
 
Knorr, Alexander
Knorr, AlexanderKnorr, Alexander
Knorr, Alexander
 
GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?
GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?
GWAVACon 2015: Microsoft MVP - Ist die Cloud wirklich sicher?
 
Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020 Erfolg Ausgabe 2/3 2020
Erfolg Ausgabe 2/3 2020
 

Mehr von InfoSocietyDays

ISD2016_Solution_B_Theo_Wilhelm
ISD2016_Solution_B_Theo_WilhelmISD2016_Solution_B_Theo_Wilhelm
ISD2016_Solution_B_Theo_WilhelmInfoSocietyDays
 
ISD2016_Solution_C_Thomas_Marko
ISD2016_Solution_C_Thomas_MarkoISD2016_Solution_C_Thomas_Marko
ISD2016_Solution_C_Thomas_MarkoInfoSocietyDays
 
ISD2016_Solution_O_Heinz_Zaugg
ISD2016_Solution_O_Heinz_ZauggISD2016_Solution_O_Heinz_Zaugg
ISD2016_Solution_O_Heinz_ZauggInfoSocietyDays
 
ISD2016_SolutionI_Ulmer_Tom
ISD2016_SolutionI_Ulmer_TomISD2016_SolutionI_Ulmer_Tom
ISD2016_SolutionI_Ulmer_TomInfoSocietyDays
 
ISD2016_Solution_H_Peter_Ohnemus
ISD2016_Solution_H_Peter_OhnemusISD2016_Solution_H_Peter_Ohnemus
ISD2016_Solution_H_Peter_OhnemusInfoSocietyDays
 
ISD2016_Solution_F_Michael_Lehmann
ISD2016_Solution_F_Michael_LehmannISD2016_Solution_F_Michael_Lehmann
ISD2016_Solution_F_Michael_LehmannInfoSocietyDays
 
ISD2016_Solution_G_Serge_Bignens
ISD2016_Solution_G_Serge_BignensISD2016_Solution_G_Serge_Bignens
ISD2016_Solution_G_Serge_BignensInfoSocietyDays
 
ISD2016_Solution_D_Andreas_Lösch
ISD2016_Solution_D_Andreas_LöschISD2016_Solution_D_Andreas_Lösch
ISD2016_Solution_D_Andreas_LöschInfoSocietyDays
 
ISD2016_SolutionL_Wolfgang_Schmidt
ISD2016_SolutionL_Wolfgang_SchmidtISD2016_SolutionL_Wolfgang_Schmidt
ISD2016_SolutionL_Wolfgang_SchmidtInfoSocietyDays
 
ISD2016_Jürg_Lindenmann
ISD2016_Jürg_LindenmannISD2016_Jürg_Lindenmann
ISD2016_Jürg_LindenmannInfoSocietyDays
 
InfoSocietyDays2016_Pascal_Strupler
InfoSocietyDays2016_Pascal_StruplerInfoSocietyDays2016_Pascal_Strupler
InfoSocietyDays2016_Pascal_StruplerInfoSocietyDays
 
ISD2016_SolutionA_Silvio_Frey
ISD2016_SolutionA_Silvio_FreyISD2016_SolutionA_Silvio_Frey
ISD2016_SolutionA_Silvio_FreyInfoSocietyDays
 
ISD2016_Solution_I_Felix_Fischer
ISD2016_Solution_I_Felix_FischerISD2016_Solution_I_Felix_Fischer
ISD2016_Solution_I_Felix_FischerInfoSocietyDays
 
ISD2016_Solution_H_Walter_Hürsch
ISD2016_Solution_H_Walter_HürschISD2016_Solution_H_Walter_Hürsch
ISD2016_Solution_H_Walter_HürschInfoSocietyDays
 
ISD2016_Solution_G_Martin_Fuchs
ISD2016_Solution_G_Martin_FuchsISD2016_Solution_G_Martin_Fuchs
ISD2016_Solution_G_Martin_FuchsInfoSocietyDays
 
ISD2016_Solution_F_Cornelia_Schmid
ISD2016_Solution_F_Cornelia_SchmidISD2016_Solution_F_Cornelia_Schmid
ISD2016_Solution_F_Cornelia_SchmidInfoSocietyDays
 

Mehr von InfoSocietyDays (20)

ISD2016_Solution_B_Theo_Wilhelm
ISD2016_Solution_B_Theo_WilhelmISD2016_Solution_B_Theo_Wilhelm
ISD2016_Solution_B_Theo_Wilhelm
 
ISD2016_Solution_C_Thomas_Marko
ISD2016_Solution_C_Thomas_MarkoISD2016_Solution_C_Thomas_Marko
ISD2016_Solution_C_Thomas_Marko
 
ISD2016_Solution_O_Heinz_Zaugg
ISD2016_Solution_O_Heinz_ZauggISD2016_Solution_O_Heinz_Zaugg
ISD2016_Solution_O_Heinz_Zaugg
 
ISD2016_SolutionI_Ulmer_Tom
ISD2016_SolutionI_Ulmer_TomISD2016_SolutionI_Ulmer_Tom
ISD2016_SolutionI_Ulmer_Tom
 
ISD2016_Solution_H_Peter_Ohnemus
ISD2016_Solution_H_Peter_OhnemusISD2016_Solution_H_Peter_Ohnemus
ISD2016_Solution_H_Peter_Ohnemus
 
ISD2016_Solution_F_Michael_Lehmann
ISD2016_Solution_F_Michael_LehmannISD2016_Solution_F_Michael_Lehmann
ISD2016_Solution_F_Michael_Lehmann
 
ISD2016_Solution_G_Serge_Bignens
ISD2016_Solution_G_Serge_BignensISD2016_Solution_G_Serge_Bignens
ISD2016_Solution_G_Serge_Bignens
 
ISD2016_Solution_D_Andreas_Lösch
ISD2016_Solution_D_Andreas_LöschISD2016_Solution_D_Andreas_Lösch
ISD2016_Solution_D_Andreas_Lösch
 
ISD2016_SolutionL_Wolfgang_Schmidt
ISD2016_SolutionL_Wolfgang_SchmidtISD2016_SolutionL_Wolfgang_Schmidt
ISD2016_SolutionL_Wolfgang_Schmidt
 
ISD2016_Omar_Vanoni
ISD2016_Omar_VanoniISD2016_Omar_Vanoni
ISD2016_Omar_Vanoni
 
ISD2016_Jürg_Lindenmann
ISD2016_Jürg_LindenmannISD2016_Jürg_Lindenmann
ISD2016_Jürg_Lindenmann
 
ISD2016_Bernd_Classen
ISD2016_Bernd_ClassenISD2016_Bernd_Classen
ISD2016_Bernd_Classen
 
ISD2016_Serge_Bignens
ISD2016_Serge_BignensISD2016_Serge_Bignens
ISD2016_Serge_Bignens
 
ISD2106_Jürg_Blaser
ISD2106_Jürg_BlaserISD2106_Jürg_Blaser
ISD2106_Jürg_Blaser
 
InfoSocietyDays2016_Pascal_Strupler
InfoSocietyDays2016_Pascal_StruplerInfoSocietyDays2016_Pascal_Strupler
InfoSocietyDays2016_Pascal_Strupler
 
ISD2016_SolutionA_Silvio_Frey
ISD2016_SolutionA_Silvio_FreyISD2016_SolutionA_Silvio_Frey
ISD2016_SolutionA_Silvio_Frey
 
ISD2016_Solution_I_Felix_Fischer
ISD2016_Solution_I_Felix_FischerISD2016_Solution_I_Felix_Fischer
ISD2016_Solution_I_Felix_Fischer
 
ISD2016_Solution_H_Walter_Hürsch
ISD2016_Solution_H_Walter_HürschISD2016_Solution_H_Walter_Hürsch
ISD2016_Solution_H_Walter_Hürsch
 
ISD2016_Solution_G_Martin_Fuchs
ISD2016_Solution_G_Martin_FuchsISD2016_Solution_G_Martin_Fuchs
ISD2016_Solution_G_Martin_Fuchs
 
ISD2016_Solution_F_Cornelia_Schmid
ISD2016_Solution_F_Cornelia_SchmidISD2016_Solution_F_Cornelia_Schmid
ISD2016_Solution_F_Cornelia_Schmid
 

ISD2016_SolutionI_Christian_Weber

  • 1. Eidgenössisches Departement für Wirtschaft, Bildung und Forschung WBF Staatssekretariat für Wirtschaft SECO Identitätsmanagement für föderierte Authentisierung WBF/SECO/DSKU – Christian Weber christian.weber@seco.admin.ch Identitätsverbund Schweiz
  • 2. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Ziele Masterplan Umsetzung 2
  • 3. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Bedarf Heute Dienstleister (Private u. Verwaltung) Daten vor unbefugtem Zugriff schützen bedeutet heute Benutzerverwaltung und Authentisierungsmanagement Benutzer Auf geschützte Daten zugreifen bedeutet heute separate Zugangsmittel pro Anbieter oder Dienst Verwaltung intern Fremdem Verwaltungspersonal Zugriff gewähren bedeutet Ausbau der eigenen Benutzerverwaltung 3
  • 4. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Identitätsverbund Morgen Dienstleister (Private u. Verwaltung) Identifikations- und Authentisierungsmanagement kann Dritten überlassen werden Benutzer Einheitliche Authentisierung (Login) mit dem Zugangsmittel seiner Wahl Verwaltung intern Einfache Vernetzung mit anderen Behörden ohne die eigene Benutzerverwaltung ausweiten zu müssen 4
  • 5. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Identitätsverbund (1) IdP1 D1 IdP3 D3 IdP2 D2 D1 D3 IdP D2 IST: Separate Apps = separate Anmeldung SOLL: Einheitliche Anmeldung 5 IdP: Identity Provider
  • 6. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber IDV Schweiz führt Identity Provider (IdPs) zu einem grossen Ganzen zusammen D1 D3D2 6 Identitätsverbund (2) IdP 1 IdP 3IdP 2 IDV Schweiz
  • 7. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber IDV ist nicht Single Sign On 7 D1 D3 IdP / SSO D2 SSO: Ein IdP – ein Login Alle Apps sofort aktiv IDV: Einloggen pro App separat, aber einheitlich D1 D3D2 IDV
  • 8. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Auswirkung von IDV Schweiz 8 Für Benutzer Sein "Login" kann überall eingesetzt werden Für Dienstanbieter Seine Apps sind mit vielen Logins erreichbar Für die Verwaltung Virtuelle Zusammenarbeit wird vereinfacht
  • 9. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Bedeutung für Benutzer Das Loginverfahren der Wahl wird überall akzeptiert 9 D1 D2 D3 D1 D3D2 IDV D1 D3D2 IDV D1 D3D2 IDV
  • 10. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Bedeutung für Dienstanbieter Akzeptiert Logins von allen angeschlossenen Identity Providern als "IDV Login" 10 IdP1 IdP3IdP2 D2 IDV
  • 11. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Bedeutung für die Verwaltung Zugangsmittel der Gemeinde erlaubt möglicherweise den Zugang zu kantonalen Diensten. Für Bürger und Mitarbeiter. 11 Gde x (GE) D1 (GE) Gde z (TG) D3 (TG) Gde y (BE) D2 (BE) IDV Schweiz
  • 12. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber 12 Ziele Masterplan Umsetzung
  • 13. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Masterplan 2016 - 2018 13 Prototyp-Entwicklung 2016 - Konzept 2017 - Realisierung 2018 - Einführung Pilotsystem Produktivsystem P1 P2 Pilot Migration Entwicklung Produktion
  • 14. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Planung 2016: Phase Konzept 14 Tech. Basis evaluiert Integrationskonzept Prototyp v1 Prot. v2 Betriebskonzept Testkonzept v1 Testk. v2 ISDS Konzept v1 ISDS K. v2 Systemarchitektur Detailstudie Einführungskonzept Systemanforderungen Geschäftsorg.konzept Migrationskonzept Q1/16 Q2/16 Q3/16 Q4/16
  • 15. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber 15 Ziele Masterplan Umsetzung
  • 16. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Vier Hauptachsen des Projekts Entwicklung Gesetzliche Grundlagen Wartung und Betrieb Governance 16
  • 17. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber 1. Achse: Entwicklung 17 Ziel: IDV Plattform entwickeln / einführen • 2016: Prototypen ("Labor") • 2017: Pilotsystem für Erstnutzer • 2018: Einführung Produktivsystem parallel dazu • Geschäftsorganisation aufbauen (Governance) • Betriebsorganisation aufbauen
  • 18. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber 2. Achse: Governance 18 Ziel: Vertrauen in IDV • Transparenz • Regelwerke für IdPs und angeschlossene Dienste • Qualitäts-Vereinbarungen (Level of Assurance, LoA) • Datenschutz / Datensicherheit • Haftung • Investitionsschutz, Langfristige Perspektive
  • 19. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber 3. Achse: Rechtliches 19 Ziel: Gesetzeskonformität sicherstellen • Was braucht es? • Was braucht es nicht? • Sind bestehende Grundlagen ausreichend? • Kooperation mit IAM Bund, eID, ePD u.a.
  • 20. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber 4. Achse: Betrieb 20 Ziel: Umsetzung • Betrieb sicherstellen • "Regelwerke" leben • Regeln durchsetzen (Governance) • 7x24 Support • Controlling und Audit • Change Management, Wartung u. Weiterentwicklung
  • 21. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Herausforderungen 21 • Abgrenzung / Kooperation IAM Bund, eID, Pat.dossier, SwissPass, Europa… • Kommunikation Sprache des Empfängers sprechen Ausreichend informieren • Stakeholders Viele Parteien, unterschiedliche Interessen • Partner einbinden "Architecture Board"
  • 22. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber  Gesicherte Finanzierung  Entwicklungsteam beschafft und an Bord  Phase Konzept ist gestartet  Interessenbekundungen für Pilotierung (Kantone, Gemeinden) Aktueller Stand 22
  • 23. Identitätsverbund Schweiz WBF/SECO/DSKU – Christian Weber Besten Dank! Christian Weber, SECO christian.weber@seco.admin.ch Fragen ?? 23