ݺߣ

ݺߣShare a Scribd company logo
© maj 2017 | liga.com
Bjarke Alling
Liga Software ApS
Digital identitet
Dansk IT den 16. maj 2017
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
DIGITALISERING
© maj 2017 | liga.com
Spørgsmål:
Hvordan ser din organisation på digitalisering?
• Det er en sag for it-afdelingen
• Det er en sag for både it-afd. og de afdelinger det vedrører
• Det er en sag for hele vores organisation
• Vi bruger ikke IT
© maj 2017 | liga.com
Digital identitet
© maj 2017 | liga.com
Digital identitet
© maj 2017 | liga.com
Digital identitet
Automatisering
© maj 2017 | liga.com
Digital identitet
Automatisering Sikkerhed
© maj 2017 | liga.com
Digital identitet
Automatisering Sikkerhed
Compliance
© maj 2017 | liga.com
Digital identitet
Automatisering Sikkerhed
Compliance Brugeroplevelsen
© maj 2017 | liga.com
AUTOMATISERING
Hjørne #1
© maj 2017 | liga.com
Brugerstyring
Simple sign-on
Underskrift
Mobilitet
2 faktor auth.
eID
Kryptering
Single sign-on
Level 1
Level 2
Level 3
Modenhedsrejse
© maj 2017 | liga.com
Brug
Underskrift
Krypteringer
Adgang
Vedligeholdelse
Opdatering
Fornyelse
Spærring
Udstedelse
National ID
Global ID
Local ID
Livscyklus styring
af medarbejderes
digitale signaturer
og deres
digitale identiteter
© maj 2017 | liga.com
Hjørne #1 - automatisering
• Standardiseret rettigheder og tildeling af dem
• Inddrag HR-afdelingen og andre relevante afdelinger
• Brugeradministration bør være en decentral opgave
• Forsøg ikke at løse det hele på en gang
liga.com/9-gode-raad-faa-succes-med-identity-management/
© maj 2017 | liga.com
SIKKERHED
Hjørne #2
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
© maj 2017 | liga.com
Social engineering,
in the context of security,
is understood to mean
the art of manipulating
people into performing
actions or divulging
confidential information
Kilde: Wikipedia
© maj 2017 | liga.com
Hjørne #2 - sikkerhed
• Samlet og uafviselig legitimation
• Fundament til at være proaktiv
• Tværgående sikkerhedspolitik baseret på fysiske individer
© maj 2017 | liga.com
BRUGEROPLEVELSE
Hjørne #3
© maj 2017 | liga.com
© maj 2017 | liga.com
De analoge tider er passé og ægte digital identifikation
er vejen frem. Medarbejdere skal let kunne legitimere
sig selv sig – og det skal fungere sikkert for den
organisation, der behøver identifikationen
© maj 2017 | liga.com
© maj 2017 | liga.com
Hjørne #3 - brugeroplevelsen
• Ét kort til digital og fysisk adgang
• Single sign-on med 2-faktor
• Fri til at skifte arbejdsplads og lokation
• … også mobilt og hjemmefra
liga.com/brug-medarbejdernes-kraefter-forkert
© maj 2017 | liga.com
COMPLIANCE
Hjørne #4
© maj 2017 | liga.com
EUs
”Persondataforordningen - GDPR”
”Elektronisk identifikation og tillidstjenester - eIDAS”
&
ISOs
”Styring af informationssikkerhed – ISO27001”
&
Digitaliseringsstyrelsens
”National Standard for Identiteters Sikringsniveauer”
”Fællesoffentlig referencearkitektur for brugerstyring”
© maj 2017 | liga.com
Spørgsmål
Er GDPR en reel problemstilling
• Ja – det fylder meget
• Ja – vi er på forkant
• Nej – vi har altid haft styr på persondata
• Nej – det er ikke vigtigt
© maj 2017 | liga.com
Hjørne #4 – compliance nu og i fremtiden
• GDPR, ISO27001, eIDAS, NSIS, PCI-DSS
• Kontrol, sporbarhed og nagelfasthed
© maj 2017 | liga.com
ANBEFALINGER
© maj 2017 | liga.com
Digital identitet
Automatisering Sikkerhed
Compliance Brugeroplevelsen
© maj 2017 | liga.com
Vores erfaringer
• Analoge metoder er passé
• Forandringer skal udføres trinvist
• Den mobile verden kræver ægte digital identitet
• Brugere ønsker en samlet løsning på fysisk og IT-adgang
• Integreret og automatiseret administration er fundamentet for succes
© maj 2017 | liga.com
Fordele for organisationen
• Centralisering af sikkerhedspolitik og regler
• Realtidsintegration af både fysisk og IT adgang
• Samlet 2 faktor sikkerhedsløsning styrker sikkerheden
• Kan udbygges i takt med fremkomst af nye teknologier
• Fuld sporbarhed omkring anvendelsen af brugerens identitet
• Simplificeret brugervalidering med velkendt PIN kode metode
© maj 2017 | liga.com
Tilmelding på liga.com
© maj 2017 | liga.com
Bjarke Alling
+45 40 13 91 05 | ba@liga.com
linkedin.com/in/bjarkealling/
bjarkealling
Tak for idag

More Related Content

Digital Identitet - Webinar til Dansk IT den 16. maj 2017

  • 1. © maj 2017 | liga.com Bjarke Alling Liga Software ApS Digital identitet Dansk IT den 16. maj 2017
  • 2. © maj 2017 | liga.com
  • 3. © maj 2017 | liga.com
  • 4. © maj 2017 | liga.com
  • 5. © maj 2017 | liga.com
  • 6. © maj 2017 | liga.com
  • 7. © maj 2017 | liga.com DIGITALISERING
  • 8. © maj 2017 | liga.com Spørgsmål: Hvordan ser din organisation på digitalisering? • Det er en sag for it-afdelingen • Det er en sag for både it-afd. og de afdelinger det vedrører • Det er en sag for hele vores organisation • Vi bruger ikke IT
  • 9. © maj 2017 | liga.com Digital identitet
  • 10. © maj 2017 | liga.com Digital identitet
  • 11. © maj 2017 | liga.com Digital identitet Automatisering
  • 12. © maj 2017 | liga.com Digital identitet Automatisering Sikkerhed
  • 13. © maj 2017 | liga.com Digital identitet Automatisering Sikkerhed Compliance
  • 14. © maj 2017 | liga.com Digital identitet Automatisering Sikkerhed Compliance Brugeroplevelsen
  • 15. © maj 2017 | liga.com AUTOMATISERING Hjørne #1
  • 16. © maj 2017 | liga.com Brugerstyring Simple sign-on Underskrift Mobilitet 2 faktor auth. eID Kryptering Single sign-on Level 1 Level 2 Level 3 Modenhedsrejse
  • 17. © maj 2017 | liga.com Brug Underskrift Krypteringer Adgang Vedligeholdelse Opdatering Fornyelse Spærring Udstedelse National ID Global ID Local ID Livscyklus styring af medarbejderes digitale signaturer og deres digitale identiteter
  • 18. © maj 2017 | liga.com Hjørne #1 - automatisering • Standardiseret rettigheder og tildeling af dem • Inddrag HR-afdelingen og andre relevante afdelinger • Brugeradministration bør være en decentral opgave • Forsøg ikke at løse det hele på en gang liga.com/9-gode-raad-faa-succes-med-identity-management/
  • 19. © maj 2017 | liga.com SIKKERHED Hjørne #2
  • 20. © maj 2017 | liga.com
  • 21. © maj 2017 | liga.com
  • 22. © maj 2017 | liga.com
  • 23. © maj 2017 | liga.com
  • 24. © maj 2017 | liga.com
  • 25. © maj 2017 | liga.com Social engineering, in the context of security, is understood to mean the art of manipulating people into performing actions or divulging confidential information Kilde: Wikipedia
  • 26. © maj 2017 | liga.com Hjørne #2 - sikkerhed • Samlet og uafviselig legitimation • Fundament til at være proaktiv • Tværgående sikkerhedspolitik baseret på fysiske individer
  • 27. © maj 2017 | liga.com BRUGEROPLEVELSE Hjørne #3
  • 28. © maj 2017 | liga.com
  • 29. © maj 2017 | liga.com De analoge tider er passé og ægte digital identifikation er vejen frem. Medarbejdere skal let kunne legitimere sig selv sig – og det skal fungere sikkert for den organisation, der behøver identifikationen
  • 30. © maj 2017 | liga.com
  • 31. © maj 2017 | liga.com Hjørne #3 - brugeroplevelsen • Ét kort til digital og fysisk adgang • Single sign-on med 2-faktor • Fri til at skifte arbejdsplads og lokation • … også mobilt og hjemmefra liga.com/brug-medarbejdernes-kraefter-forkert
  • 32. © maj 2017 | liga.com COMPLIANCE Hjørne #4
  • 33. © maj 2017 | liga.com EUs ”Persondataforordningen - GDPR” ”Elektronisk identifikation og tillidstjenester - eIDAS” & ISOs ”Styring af informationssikkerhed – ISO27001” & Digitaliseringsstyrelsens ”National Standard for Identiteters Sikringsniveauer” ”Fællesoffentlig referencearkitektur for brugerstyring”
  • 34. © maj 2017 | liga.com Spørgsmål Er GDPR en reel problemstilling • Ja – det fylder meget • Ja – vi er på forkant • Nej – vi har altid haft styr på persondata • Nej – det er ikke vigtigt
  • 35. © maj 2017 | liga.com Hjørne #4 – compliance nu og i fremtiden • GDPR, ISO27001, eIDAS, NSIS, PCI-DSS • Kontrol, sporbarhed og nagelfasthed
  • 36. © maj 2017 | liga.com ANBEFALINGER
  • 37. © maj 2017 | liga.com Digital identitet Automatisering Sikkerhed Compliance Brugeroplevelsen
  • 38. © maj 2017 | liga.com Vores erfaringer • Analoge metoder er passé • Forandringer skal udføres trinvist • Den mobile verden kræver ægte digital identitet • Brugere ønsker en samlet løsning på fysisk og IT-adgang • Integreret og automatiseret administration er fundamentet for succes
  • 39. © maj 2017 | liga.com Fordele for organisationen • Centralisering af sikkerhedspolitik og regler • Realtidsintegration af både fysisk og IT adgang • Samlet 2 faktor sikkerhedsløsning styrker sikkerheden • Kan udbygges i takt med fremkomst af nye teknologier • Fuld sporbarhed omkring anvendelsen af brugerens identitet • Simplificeret brugervalidering med velkendt PIN kode metode
  • 40. © maj 2017 | liga.com Tilmelding på liga.com
  • 41. © maj 2017 | liga.com Bjarke Alling +45 40 13 91 05 | ba@liga.com linkedin.com/in/bjarkealling/ bjarkealling Tak for idag