Instruktion för anslutning till SDK - accesspunktsoperatörer

Anslutning för accesspunktsoperatörer

Vägledande instruktion för att fylla i blanketter och anslutningsavtal under anslutningsprocessen till SDK för accesspunktsoperatörer. Instruktionen ger också en detaljerad beskrivning av anslutningsresan, och tydliggör de steg och aktiviteter som genomförs av såväl er som accesspunktsoperatör som av Digg i vår roll som federationsägare.

Denna instruktion har tagits fram för att vara ett stöd för er som planerar att genomgå den process som krävs för att bli en godkänd accesspunktsoperatör inom SDK.

Instruktionen beskriver godkännandeprocessens olika steg och hur anslutning till OPEN-TEST, SDK-QA-miljö och SDK produktionsmiljö genomförs.

Utöver dessa miljöer tillhandahåller Digg de tjänster och den support som behövs för att ni ska kunna genomföra den process som krävs för att bli godkänd som accesspunktsoperatör och kunna ansluta till SDK.

Anslutning till OPEN-TEST

När ni som accesspunktsoperatör gjort er förberedelser och vill påbörja er anslutnings- och godkännandeprocess anmäler ni det till oss genom att fylla i och skicka in formuläret Anslutningsformulär för accesspunktsoperatörer Länk till annan webbplats..

När formuläret kommit in till Digg genomför vi en granskning för att se att samtliga uppgifter är ifyllda och kompletta. Vid en godkänd granskning återkommer vi med blanketterna Anmälan om anslutning av accesspunktsoperatör till OPEN-TEST samt Anmälan av användare till SMP-tjänsten i OPEN-TEST. Dessa skickas till den person vars kontaktuppgifter ni angivit i formuläret enligt ovan. OPEN-TEST är miljön avsedd för att ni ska kunna testa och utveckla er accesspunkt inför genomförande av tester enligt dokumentet (C2.1.8.1) Testfall för godkännande av accesspunktsoperatör inom SDK. Genomförande av dessa testfall är del av processen för att bli en godkänd accesspunktsoperatör inom SDK. Förutom dessa testfall behöver ni som accesspunktsoperatör göra det arbete som krävs för att uppfylla de krav och villkor som ställs enligt Regelverk för accesspunktsoperatörer Länk till annan webbplats., och åtar er att vara fortsatt följsam så länge ni agerar accesspunktsoperatör inom SDK.

Nedan finns en sammanställning som tydliggör vilka uppgifter vi efterfrågar samt information om hur ni fyller i blanketterna. De uppgifter som följs av asterisk (*) är obligatoriska. Till blanketterna bifogas användarvillkor för miljön OPEN-TEST som ni godkänner genom att skicka in Anmälan om anslutning av accesspunktsoperatör till OPEN-TEST till oss.

Anmälan om anslutning av accesspunktsoperatör till OPEN-TEST

1. Kontaktperson

Här anger ni uppgifter för er ansvarige kontaktperson gentemot Digg rörande anslutningen till OPEN-TEST. De uppgifter vi efterfrågar är

  • För- och efternamn*
  • Roll
  • E-postadress*
  • Telefonnummer

2. Teknisk kontakt

Här anger ni uppgifter till en teknisk kontakt hos er som ska användas vid tekniska frågor rörande anslutningen. De uppgifter vi efterfrågar är:

  • För- och efternamn/Funktion*
  • E-postadress*
  • Telefonnummer

3. Certifikatsbegäran

För att registrera och använda en accesspunkt i OPEN-TEST krävs ett specifikt accesspunktscertifikat. Certifikatet utfärdas av Digg och baseras på en certifikatsbegäran som skapas av er enligt instruktioner som framgår i detta avsnitt i anmälningsblanketten.

För att lämna skapad certifikatsbegäran till Digg ska särskild rutin följas. I detta avsnitt behöver ni ange uppgifter för den hos er som ska ta emot denna instruktion. De uppgifter vi efterfrågar är:

  • För- och efternamn*
  • E-postadress*
  • Telefonnummer

4. Övrig information

I detta avsnitt lämnas utrymme för er att komplettera med övrig information som ni tror kan vara av intresse för oss på Digg.

5. Behandling av personuppgifter

I detta avsnitt intygar ni genom en kryssruta, att samtliga personer vars personuppgifter har angivits i anmälan har givits möjlighet att ta del av hur Digg behandlar personuppgifter.

Så behandlar vi dina personuppgifter | Digg Länk till annan webbplats.

När ni fyllt i anmälan om anslutning behöver ni också fylla i Anmälan av användare till SMP-tjänsten i OPEN-TEST. För beskrivning av tjänsten, vilka roller som kan agera i den och för att få stöd kring de vanligaste momenten som utförs i tjänsten, se (C2.1.6) SMP snabbguide för accesspunktsoperatörer.

Nedan finns en sammanställning som tydliggör vilka uppgifter vi efterfrågar. De uppgifter som följs av asterisk (*) är obligatoriska.

Anmälan av användare till SMP-tjänsten i OPEN-TEST

1. Användare

Här anger ni uppgifter för er(a) användare i SMP-tjänsten i rollen som accesspunktsoperatör. De uppgifter som följs av asterisk (*) är obligatoriska.

Om ni önskar registrera fler användare kan ni komplettera med uppgifter för dessa i avsnitt 2, Övrig information. De uppgifter vi efterfrågar är:

  • För- och efternamn*
  • E-postadress*
  • Telefonnummer

2. Övrig information

Om ni önskar registrera fler användare än vad som givits utrymme att lämna uppgifter för i punkt 1 kan ni komplettera med dessa här. Ni kan här också lämna övrig information som ni tror kan vara av intresse för oss på Digg.

3. Behandling av personuppgifter

I detta avsnitt intygar ni genom en kryssruta, att samtliga personer vars personuppgifter har angivits i anmälan har givits möjlighet att ta del av hur Digg behandlar personuppgifter.

Så behandlar vi dina personuppgifter | Digg Länk till annan webbplats.

__________________________________

När ni fyllt i båda blanketterna skickar ni dom bifogade per mejl till sdk@digg.se. Vi på Digg granskar dom och ser så att alla uppgifter är ifyllda och kompletta. Om någon av de obligatoriska uppgifterna saknas eller inte är kompletta kontaktar vi den ansvarige för anslutningen hos er per mejl. Ni får då skicka kompletterande uppgifter tillbaka till oss. Om någon av de frivilliga uppgifterna saknas tolkar vi det som att ni valt att inte lämna uppgiften.

Kommunikation

När alla uppgifter är kompletta och stämmer och ni därmed är godkända för anslutning till OPEN-TEST tar vi kontakt med den person ni angett ska ta emot instruktion för inlämnande av er certifkatsbegäran enligt avsnitt 3 i anmälningsblanketten. Vi lägger er ansvarige kontaktperson för anslutningen på kopia, för att underlätta er interna samordning.

När certifikatsbegäran är inlämnad skapar vi ert accesspunktscertifikat för OPEN-TEST. Vi registrerar er som accesspunktsoperatör i SMP-tjänsten i miljön samt tilldelar rollen användare med dess behörigheter till de personer ni angivit i anmälningsblanketten för SMP-tjänsten.

När detta är utfört av oss kommunicerar vi följande till er ansvarige och tekniska kontakt:

  • Ni är godkända för anslutning till OPEN-TEST
  • Vilken er accesspunktsidentitet i miljön är
  • Att vi registrerat er(a) enligt anmälan angivna användare för SMP-tjänsten i miljön
  • Instruerar hur användarna får åtkomst till SMP-tjänsten

Förutom ovan informerar vi också om nästa steg, om ni avser att genomgå process för att bli en godkänd accesspunktsoperatör inom SDK samt bifogar blanketten Ansökan om att påbörja process för SDK-godkännande av accesspunktsoperatör. Denna ansökan är första steget i den processen.

Påbörja process för SDK-godkännande

Nedan finns en sammanställning som tydliggör vilka uppgifter vi efterfrågar i ansökan. De uppgifter som följs av asterisk (*) är obligatoriska.

Ansökan om att påbörja process för SDK-godkännande av accesspunktsoperatör

1. Organisationsuppgifter

Här anger ni era organisationsuppgifter. De uppgifter vi efterfrågar är

  • Organisationsnamn*
  • Organisationsnummer*
  • Land*

2. Avsikt

Här bekräftar ni via en kryssruta att avsikten med denna ansökan är att bli godkänd accesspunktsoperatör inom SDK.

Ni bekräftar också att ni avser att kvalitetssäkra er accesspunkt och dess funktioner med mål att etablera följsamhet mot gemensamma regler, rutiner och specifikationer som anges i Regelverk för accesspunktsoperatörer | Digg Länk till annan webbplats..

3. Granskning

Här bekräftar ni via en kryssruta att ni kommer vara behjälplig under ansöknings- och granskningsprocessen och ställa upp med nödvändiga resurser samt erbjuda tillgång till sådan dokumentation och sådana lokaler som krävs för att Digg ska kunna verifiera kravuppfyllnad.

4. Underskrift av behörig företrädare

Här undertecknar behörig företrädare hos er, samt anger datum, ort, roll och namnförtydligande.

När ni fyllt i ansökan och er behörige företrädare undertecknat skickar ni den per post till Diggs postadress:

Myndigheten för digital förvaltning

Box 14

851 02 Sundsvall

När ansökan kommit in till oss på Digg granskar vi den. Om någon av de obligatoriska uppgifterna saknas eller inte är komplett, eller svar saknas för någon av de övriga punkterna tar vi kontakt med er ansvarige kontaktperson för anslutningen.

Det är beroende på vilken uppgift som saknas eller inte är komplett som avgör hur komplettering behöver ske. Tillvägagångssätt för att skicka komplettering kommunicerar vi när vi kontaktar er.

När alla uppgifter är kompletta och ni utifrån Digg granskningskriter är godkända för att få genomgå process för SDK-godkännande återkommer vi till er ansvarige kontaktperson för anslutningen. Vi informerar om att ni är godkända och bifogar följande blanketter och avtal:

  • Ansökan om SDK-godkännande av accesspunktsoperatör
  • Försäkran om överensstämmelse
  • Testprotokoll för accesspunktsoperatör
  • Anslutningsavtal för accesspunktsoperatörer angående plattform för eDelivery

Det är dessa dokument som kommer ligga till grund för ett eventuellt SDK-godkännande.

Nedan tydliggör vi vilka uppgifter och vilken information ni behöver ange i dessa blanketter och avtal. De uppgifter som följs av asterisk (*) är obligatoriska.

_______________________________________________

Ansökan om SDK-godkännande av accesspunktsoperatör

Syftet med denna blankett är att ni ska ansöka om att bli godkänd accesspunktsoperatör inom SDK.

1. Kontaktperson

Här anger ni uppgifter för den hos er som är ansvarig för ansökan.

De uppgifter vi efterfrågar är

  • För- och efternamn*
  • Roll
  • E-postadress*
  • Telefonnummer

2. Returadress för avtal

Om ni blir godkänd som accesspunktsoperatör inom SDK kommer behörig hos Digg att underteckna anslutningsavtalet, som därefter returneras till er. Här ska ni ange till vilken postadress ni önskar få avtalet returnerat. De uppgifter vi efterfrågar är

  • Organisation*
  • Postadress*
  • Postnummer och ort*

3. Publicering

Här svarar ni på om ni godkänner publicering av ert godkännande i publik lista över SDK-godkända accesspunktsoperatörer. Ni svarar genom att kryssa i en ja- eller nej-ruta.

4. Underskrift av behörig företrädare

Här undertecknar behörig företrädare hos er, samt anger datum, ort, roll och namnförtydligande.

Försäkran om överensstämmelse

Detta är en försäkran om överensstämmelse som fylls i av accesspunktsoperatör, och ska bifogas till Ansökan om SDK-godkännande av accesspunktsoperatör. Accesspunktsoperatör ansvarar för att fylla i denna försäkran. Osanna uppgifter som lämnas kan resultera i ett indraget SDK-godkännande.

1. Organisationsuppgifter

Här bekräftar ni via kryssrutor att bolaget eller organisationen har ansvarsförsäkring eller motsvarande, samt att bolaget eller organisationen har en stabil ekonomisk ställning och inte är föremål för konkurs, likvidation, företagsrekonstruktion eller dyliki.

Ni får också via fritextfält förklara ägarstrukturen för bolaget/organisationen och ev. koncern eller motsvarande.

2.Regelverk

Här ska ni besvara följande två påståenden genom att kryssa i en ja- eller nej-ruta:

Påstående: Accesspunktsoperatör avser att agera i SDK:s miljöer enligt styrande regler och rutiner som framgår i dokumentet Accesspunktsoperatör – Gemensamma regler och rutiner.

Påstående: Accesspunktsoperatör avser att vara följsam till de regler, specifikationer, tillämpningar och anpassningar som framgår i dokumentet SDK federationens anpassningar mot plattform för eDelivery.

Det finns utrymme via ett fritextfält att ange eventuella avvikelser i följsamhet. Man bör vara införstådd med att Digg som federationsägare kommer vara restriktiv i att bevilja dispens.

3. Informationssäkerhet

Här ska ni besvara följande två påståenden genom att kryssa i en ja- eller nej-ruta:

Påstående: Accesspunktsoperatören bedriver ett systematiskt informationssäkerhetsarbete enligt modell/metod motsvarande ISO27000-serien för behandling av information.

Påstående: Accesspunktsoperatören har rutiner för informationssäkerhetsklassning av funktioner, tjänster och information som hanteras för deltagares räkning mot plattformen.

Det finns utrymme via ett fritextfält att ange eventuella avvikelser i följsamhet. Man bör vara införstådd med att Digg som federationsägare kommer vara restriktiv i att bevilja dispens.

4. Teknisk IT-säkerhet

Här ska ni besvara följande fyra påståenden genom att kryssa i en ja- eller nej-ruta:

Påstående: Accesspunktsoperatören bedriver ett systematiskt informationssäkerhetsarbete enligt modell/metod motsvarande ISO27000-serien för anslutna informationssystem och IT-stöd.

Påstående: Accesspunktsoperatören har tekniska lösningar och rutiner som hindrar spridning av skadlig kod.

Påstående: Accesspunktsoperatören använder sig av stark autentisering för sina tjänster och funktioner mot plattformen.

Påstående: Accesspunktsoperatören har rutiner för hantering inom IT-säkerhet omfattande funktioner, tjänster och information som hanteras för deltagares räkning mot plattformen.

Det finns utrymme via ett fritextfält att ange eventuella avvikelser i följsamhet. Man bör vara införstådd med att Digg som federationsägare kommer vara restriktiv i att bevilja dispens.

5. Underskrift av behörig företrädare

Här undertecknar behörig företrädare hos er, samt anger datum, ort, roll och namnförtydligande.

Testprotokoll för accesspunktsoperatör

Detta är ett testprotokoll som kan användas av accesspunktsoperatör som ska ansöka om att bli godkänd inom SDK.

Testprotokollet bifogas till Ansökan om SDK-godkännande för accesspunktsoperatör.

De testfall som protokollet avser finns beskrivna i dokumentet (C2.1.8.1) Testfall för godkännande av accesspunktsoperatör inom SDK.

1. Accesspunktsoperatör

Här anger ni uppgifter om er som accesspunktsoperatör. De uppgifter vi efterfrågar är:

  • Accesspunktsidentitet*
  • Deltagaridentitet som använts vid testerna*

2. Testresultat

Här anges testresultat från samtliga testfall. Avsnittet innehåller en förberedd tabell där utrymme lämnas att ange testresultat för varje testfall.

3. Ansvarig testare

Här anger ni för- och efternamn för er ansvarige testare.

Förutom dessa dokument ska även två exemplar av Anslutningsavtal för Accesspunktsoperatörer angående plattform för eDelivery fyllas i och undertecknas. Ni kan ta del av avtalet på följande sida – (C2.1.5.3) Anslutningsavtal Digg - Accesspunktsoperatör

När ni fyllt i och undertecknat dessa dokument samt anslutningsavtalet skickar ni in dom tillsammans till Diggs postadress:

Myndigheten för digital förvaltning

Box 14

851 02 Sundsvall

3. SDK-godkännande av accesspunktsoperatör

När ni skickat in ovanstående dokument och anslutningsavtal till Digg så genomför vi granskning av dessa. Om vi behöver be om eventuell komplettering, förtydligande eller dylikt kontaktar vi ansvarig kontaktperson hos er.

Det är beroende på vilken uppgift som saknas eller inte är komplett som avgör hur komplettering behöver ske. Tillvägagångssätt för att skicka komplettering kommunicerar vi när vi kontaktar er.

Om ni utifrån uppgifter angivna i dessa dokument samt genomförda testfall uppfyller granskningskriterierna som ligger till grund för ett SDK-godkännande sker följande

  • Vi kommunicerar till er ansvarige kontaktperson per mejl att ni som accesspunktsoperatör är SDK-godkänd
    • Blanketter för anslutning till SDK-QA-miljö och SDK produktionsmiljö bifogas
  • Vi publicerar godkännandet i publik lista över godkända accesspunktsoperatörer (om ni lämnat samtycke)
  • Behörig hos Digg undertecknar anslutningsavtal varav ett exemplar returneras till er per post

4. Anslutnining till SDK-QA- och SDK produktionsmiljö

När en accesspunktsoperatör genomgått ovan process och blivit SDK-godkänd kan accesspunkten nyttjas av deltagarorganisationer i sin anslutning till SDK. För detta krävs att accesspunktsoperatören gör en egen anslutning till SDK-QA- respektive SDK produktionsmiljö.

Anslutning till SDK-QA-miljö och SDK produktionsmiljö följer samma förfarande som vid anslutning till OPEN-TEST, med följande skillnader

  • Blankett för anmälan om anslutning till respektive miljö behöver undertecknas av behörig företrädare
  • Blankett för att anmäla användare till SMP i respektive miljö behöver undertecknas av behörig företrädare
  • För användare av SMP i SDK produktionsmiljö krävs inloggning med e-legitimation. Därmed behöver inloggningsmetod och identitetsattribut för inloggning anges i anmälan.

På följande sida hittar ni information om vilka e-legitimationslösningar Digg stödjer för inloggning - Beslutade e-legitimationer för åtkomst till SDK:s gemensamma komponenter | Digg Länk till annan webbplats.

Då vi kräver undertecknande från behörig på samtliga blanketter behöver de skickas in per post till

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad: