Utarbeidelse av rammeverk for digital ID-kontroll

This request is closed
Click to see all jobs
Request ID: 23-07-5014
Published: 11.07.2023

Digitaliseringsdirektoratet (Digdir) har ansvar for digitale identitetstjenester i offentlig sektor i Norge. Dette inkluderer fellesløsninger, lovverk, rammeverk og anbefalinger. 

I norsk lovgivning har vi implementert EU-forordningen om elektronisk identifikasjon og tillitstjenester for elektroniske transaksjoner i det indre marked (eIDAS) og de samme kravene til eID gjelder i Norge som i EU. 

Et viktig tema på eID-området er hvordan man utfører digital onboarding og identitetskontroll i henhold til lovens krav. I likhet med mange andre europeiske land ønsker Norge å finne ut hvordan dette kan være mulig på høyt sikkerhetsnivå.

Sammen med Norsk kommunikasjonsmyndighet (Nkom) har Digdir fått i oppgave å etablere et rammeverk med krav til slike løsninger, og som skal kunne brukes til samsvarsvurderinger..

Basert på tidligere arbeid i Norge og land vi samarbeider med, ønsker vi å få etablert et rammeverk som kan publiseres innen utgangen av året. Vi søker en konsulent som kan lede prosessen med å skrive forslaget til et slikt rammeverk sammen med representanter fra Digdir og NKOM.

Konsulenten vil være del av det felles prosjektteamet til Digdir og NKOM. 

Arbeidsoppgaver:
For det ovennevnte rammeverket ser vi for oss følgende oppgaver. Arbeidsoppgavene omfatter utvikling av både krav og veiledning.

Client requirements 
En ikke-uttømmende liste er:

  • Motstandsdyktighet generelt, og motstandsdyktighet forutsatt testing i et fiendtlig miljø
  • At kravene fremstår relevante og velegnede for en tilpasset app
  • Krav til plattformenKrav til server
  • Generelle krav som er relevante for et «critical system».

Artifact validation 

  • The provenance of presented artefact.
  • The integrity of presented artefact.
  • Revocation checks.

Holder validation

  • FAR requirements.
  • FRR guidance.
  • Liveness and presentation attach requirements.
  • Image quality.
  • Source of artefact.

Process and organization 

  • Logging av audit tails.
  • Safeguards.
  • Communication requirements.
  • End states of process.
  • Operational envelope requirements.
  • General ITIL requirements.

Special requirements on holder validation
For the match rate and resilience toward client side attacks including presentation attacks specific requirements on testing including penetration testing shall be developed. An non extensive list is.

  • Presentation attack.
  • Morphing attacks.
  • MIM resilience

Competence area

Other

Location

Oslo

Workload

100%

Languages

Norwegian & English

Startdate

21.08.2023

Enddate

31.12.2023

Apply before

07.08.2023

Contact person:
Marthon Hermansen
Sourcing Manager
Similar assignments

Produkteier for Identitet og tilgangsstyring

Request ID: 24-04-0238 Published: 2024-04-24

Helse Nord IKT leverer IKT-tjenester til helseforetakene i Nord-Norge. Vi har etablert en seksjon for Identitets -og tilgangsstyring som har fått ansvaret for området og som ønsker å profesjonalisere sine tjenestene i tiden fremover. Derfor skal seksjonen etablere en Produkteier rolle. I påvente av intern ansettelse skal vi leie inn en erfaren produkteier som skal etablere prosesser og praksiser for produktforvaltning og -utvikling.Konsulenten må også kunne bistå med opplæring av ny ressurs.Roll......

Competence area
Project management
Location
Remote/Tromsø
Workload
100%
Startdate
2024-05-20
Enddate
2024-09-30
Languages
Skandinavisk
Apply before: Closed

2x Fullstackutvikler - HelseID

Request ID: 23-06-5947 Published: 2023-06-04

Til vår kunde i helsesektoren søker vi 2 fullstackutviklere for å jobbe med HelseID, en løsning som benyttes til sikker autentisering av helsepersonell og virksomheter ovenfor applikasjoner og APIer i sektoren. Løsningen er basert på IdentityServer, og benytter standarder som OpenID Connect og OAuth2.Kunden har behov for kompetanse og kapasitet for videreutvikling og forvaltning av kjernekomponenter i HelseID og ønsker derfor å engasjere inntil 2 fullstack -utviklere på heltid ut juni 2025, men......

Competence area
Development, Security
Location
Oslo, Trondheim eller Tromsø
Workload
100%
Startdate
2023-07-03
Enddate
2026-06-30
Can prolong
Languages
Norsk
Apply before: Closed