Jämförda versioner

Nyckel

  • Dessa rader lades till.
  • Denna rad togs bort.
  • Formateringen ändrades.

Innehållsförteckning

Klicka nedan för att visa innehållsförteckning

Expandera
titleVisa innehållsförteckning
Innehållsförteckning
maxLevel1

Revisionshistorik

Klicka nedan för att visa revisionshistoriken

Expandera
titleVisa revisionshistorik

Version

Datum

Författare

Kommentar

1.0

2019-03-15

SITHS Policy Authority

Fastställt

1.1

2019-04-11

SITHS Policy Authority

Tillägg av hjälpmedel för kontroll av ID-handlingar

1.2

2019-05-14

SITHS Policy Authority

Tillägg av fotoregler

1.3

2020-02-19

SITHS Policy Authority

Användare som saknar sitt pinkodsbrev.

Uppdaterat namnen för knappvalen i SITHS Admin

 

1.4

2020-11-19

SITHS Policy Authority

Förtydligat:

Rutin för identifiering av ID-handling.

Utgivning av Reservkort till utländska personer med utländsk ID-handling.

Utgivning av Reservkort till personer med samordningsnummer

Tillägg: Rutin för reservkort LoA3

1.5

2020-05-05

SITHS Policy Authority

Förtydligat:

Att ett och samma reservkort får endast ges till en och samma person

1.6

2022-04-19

SITHS Policy Authority

Lagt in länk till dokumentet Krav på fotografi för SITHS under punkt 3

1.7

2022-11-16

SITHS Policy Authority

Lagt till krav om hel och ren ID-handling

Lagt till rutin för intygsgivning

1.8

2023-06-15

SITHS Policy Authority

Förtydligat punk 2.2 Kontroll och verifiering av utländsk ID-handling

Ankare
_Toc534359534
_Toc534359534
1. Dokumentets syfte

Detta dokument är för dig som har rollen ID-administratör inom Identifieringstjänst SITHS. Dokumentet innehåller de rutiner för livscykelhantering av kort och certifikat inom SITHS som ska följas för att regelverket ska uppfyllas.
Detta dokument beskriver de normala utgivningsflödena.

...

2. Identifiering och verifiering av ID-handling

Förutsättningar

  • Grunden för verifiering av en svensk ID-handling är "De sju stegen" godkänd av Svenska Bankföreningen.

  • ID-handlingen ska vara hel och ren

  • För utländsk ID-handling används metoder enligt ”Rutin för kontroll och verifiering av utländsk ID-handling”

  • För identifiering via intyg används “Kontroll och verifiering i samband med intygsgivning”

  • Rutinen dokumenteras i organisationens rutiner

Elektronisk identitetshandling med tillitsnivå 3

  • Kan utfärdas till personer som är 18 år eller äldre

  • Kräver en fullgod identitetshandling och folkbokföringsadress i Sverige

    • Som fullgod identitetshandling räknas svenskt körkort, svenskt pass i vinröd bok, SIS-märkt ID-kort (av DNV certifierat tjänste- och ID-kort), nationellt ID-kort samt Skatteverkets ID-kort

Elektroniska identitetshandling med tillitsnivå 2

  • Kan utfärdas till personer som är 15 år eller äldre

  • Kan utfärdas till personer med samordningsnummer

  • Kan utfärdas till personer som saknar folkbokföringsadress men som har ett svenskt personnummer

  • Kan utfärdas till personer som är registrerade med passnummer i HSA

2.1 Kontroll och verifiering av svensk ID-handling

Om du misstänker att ID-handlingen är ogiltig kontakta Ansvarig utgivare eller Säkerhetsansvarig.
Lämna inte ut kortet!

...

https://etjanster.polisen.se/egid/giltighetskontroll/giltighetskontroll

Kompletterande hjälpmedel

Exempel på produkter som kan användas för kontroll av säkerhetsdetaljer:

  • Authentiscan från företaget Keesing. Produkten kräver en licens.

  • 365id från företaget 365id AB. Produkten kräver en licens

Länkar

De sju stegen https://desjustegen.se/

2.2 Kontroll och verifiering av utländsk ID-handling

Om du misstänker att ID-handlingen är ogiltig kontakta Ansvarig utgivare eller Säkerhetsansvarig. Lämna inte ut kortet!

...

  1. Ta ut ID-handlingen ur ett eventuellt fodral

  2. Gör en helhetsbedömning av personen
    a. Jämför fotot med innehavaren
    b. Jämför andra detaljer som t ex ålder

  3. Gör en helhetsbedömning av ID-handlingen
    a. Titta och känn på ID-handlingen
    b. Kontrollera sista giltighetsdatum så att ID-handlingen fortfarande är giltig
    i. Sista giltighetsdatum får inte ha passerats

  4. Använd sedan någon av följande metoder:
    a. ID-skanner
    b. ID-handlingsdatabas kombinerat med UV-lampa
    c. PRADO kombinerat med UV-lampa

2.2.1 ID-skanner

Produkter som är godkända för kontroll av säkerhetsdetaljer:
• Authentiscan från företaget Keesing. Produkten kräver en licens.
• PRADO kombinerat med UV- lampa
• 365id från företaget 365id AB. Produkten kräver en licens.

2.2.2 ID-handlingsdatabas kombinerat med UV-lampa

Godkänd produkt: Documentchecker standard, webbtjänst från företaget Keesing. Här finns bilder av specificerade exemplar av ID-handlingar, funktion för att kontrollera att en MRZ-kod överensstämmer med övriga uppgifter samt helpdesk. Produkten kräver en licens.
Använd UV-lampa för att kontrollera de säkerhetsdetaljer i ID-handlingen som framträder vid UV-belysning.

2.2.3 PRADO kombinerat med UV- lampa

För ID-handling utfärdad av ett EU eller ESS-land kan PRADO användas. PRADO - ”Public Register of Authentic identity and travel Document Online” är ett offentligt register över äkta identitets- och resehandlingar online, vilken tillhandahålls av EU. I PRADO finns information om säkerhetsdetaljer på identitets- och resehandlingar.
Använd UV-lampa för att kontrollera de säkerhetsdetaljer i ID-handlingen som framträder vid UV-belysning.
http://prado.consilium.europa.eu/SV/homeindex.html

2.3 Kontroll och verifiering i samband med intygsgivning

  1. Denna rutin får bara användas om användaren inte äger en giltig svensk eller utländsk ID-handling

  2. Denna rutin får bara användas för utfärdande av Reservkort på plats tillitsnivå 2

  3. Användaren och intygsgivaren ska infinna sig tillsammans hos ID-administratören

  4. Intygsgivaren ska ha en giltig svensk ID-handling

  5. Intygsgivaren ska finnas i SITHS Admin

  6. Intygsgivarens ID-handling verifieras enligt ”Rutin för kontroll och verifiering av svensk ID-handling”

...

3. Fotoregler

  • Fotot skall innehålla en välliknande bild på innehavarens ansikte.

  • Ansiktet skall vara avbildat rakt framifrån. Bakgrunden skall vara vit. Ansiktet skall vara jämnt belyst och det får inte finnas skuggor i bakgrunden.

  • Hela huvudet skall vara synligt och blicken skall vara riktad mot kamerans lins. Huvudbonad eller liknande skall inte bäras.

    • Undantag från sist nämnda krav får medges för den som i dagligt bruk av religiösa eller medicinska skäl använder huvudbonad. Hela ansiktet måste dock vara synligt.

  • Pupillerna skall synas tydligt. Reflexer får inte synas i glasögon. Mörka glasögon får inte bäras i annat fall än då detta påkallat av medicinska skäl.

  • Avståndet mellan ögon (pupill) och hakspets skall vara 14 – 17 mm

Se även Krav på fotografi för SITHS

...

4. Utgivning av Ordinarie kort Tillitsnivå 3 (LoA3)

Förutsättningar

Utgivning av ordinarie kort (Tillitsnivå 3) förutsätter att

...

  • Handläggare som hanterar SIS-kort, beställning och utlämning, ska vara godkänd av DNV

  • Fotoautomat får användas vid förnyelse enligt dispens men inte vid nybeställning

Ankare
_Toc33014422
_Toc33014422
4.1 Beställning

4.1.1 Kortbeställning med fotografering hos ID-administratör

  1. Användaren kommer till kortkontoret

  2. Användaren identifierar sig

  3. ID-administratören verifierar mot beställningen att foto krävs för korttypen

  4. ID-administratören väljer NYTT SITHS E-ID KORT

    1. Kortprodukt

    2. Verifierar ID-handling

    3. Anger underskriftskod

  5. ID-administratören verifierar kundnummer, kortprodukt och kontor i SCS

  6. ID-administratören fotograferar användaren och fångar eventuell namnteckning i SCS

  7. ID-administratören anger sin underskriftkod och skickar beställningen till leverantör via SCS

Ankare
_Toc33014424
_Toc33014424
4.1.2 Kortbeställning när foto finns på fil

  1. ID-administratören verifierar mot beställningen att foto krävs för korttypen

  2. ID-administratören väljer NYTT SITHS E-ID KORT

    1. Kortprodukt

    2. ID-administratören skriver under

  3. ID-administratören verifierar kundnummer, kortprodukt och kontor i SCS

  4. ID-administratören anger användarens personnummer i fältet för intyg

  5. ID-administratören hämtar foto via SCS

  6. ID-administratören skriver under och skickar beställningen till leverantör via SCS

Ankare
_Toc33014425
_Toc33014425
4.1.3 Kortbeställning med fotografering i fotoautomat

  1. Användaren går till fotoautomaten

  2. Användaren tar del av regelverket som presenteras på skärmen

  3. Användaren anger sitt personnummer eller HSA-id genom att antingen

    1. ange manuellt

    2. läs av från SITHS eID

  4. Användaren tar, med hjälp av automaten, ett foto rakt framifrån som visar hela ansiktet

  5. Användaren skriver under beställningen och att hen tagit del av regelverket genom att antingen

    1. ange pinkod för legitimering eller underskrift (i detta fall ska en kryptografisk kontroll av pinkodens korrekthet göras)

    2. skriva under på inbyggd skrivplatta

  6. Fotot sparas ner till behörighetsskyddad lagringsplats tillsammans med underskriften och personnummer.

  7. ID-administratören verifierar mot beställningen att foto krävs för korttypen

  8. ID-administratören väljer NYTT SITHS E-ID KORT

    1. Kortprodukt

    2. ID-administratören skriver under

  9. ID-administratören verifierar kundnummer, kortprodukt och kontor i SCS

  10. ID-administratören anger användarens personnummer i fältet för intyg

  11. ID-administratören hämtar foto, eventuell signatur och personnummer från den behörighetsskyddade lagringsplatsen via SCS

  12. ID-administratören skriver under och skickar beställningen till leverantör via SCS

4.1.4 Kortbeställning utan foto

  1. ID-administratören verifierar mot beställningen att foto inte krävs för korttypen

  2. ID-administratören väljer NYTT SITHS E-ID KORT

    1. Kortprodukt

    2. ID-administratören skriver under

  3. ID-administratören verifierar kundnummer, kortprodukt och kontor i SCS

  4. ID-administratören anger användarens personnummer i fältet för intyg

  5. ID-administratören fullföljer beställningen via SCS genom att gå förbi foto och namnteckning.

  6. ID-administratören skriver under och skickar beställningen till leverantör via SCS

4.2 Utlämning

Förutsättningar

Utlämning av ordinarie kort (Tillitsnivå 3) förutsätter att

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Ankare
_Toc33014428
_Toc33014428
4.2.1 Lämna ut kort hos ID-administratör

  1. Användaren kommer till kortkontoret

  2. Användaren identifierar sig och bekräftar att hen har rätt pinkoder med sig

  3. ID-administratören verifierar det levererade kortet mot användaren och användarens id-handling

  4. ID-administratören kontrollerar kortnummer och lämnar ut kortet i SITHS Admin

  5. ID-administratören anger vilken id-handling som använts

  6. ID-administratören skriver under utlämnandet och överlämnar kortet

  7. Användaren sätter det nya kortet i kortläsaren

  8. Användaren läser och godkänner villkoren

  9. Användaren skriver under mottagandet elektroniskt

...

5. Beställning av pukkod

Förutsättningar

Beställning av pukkod

  • Rutinen dokumenteras i organisationens rutiner

  • Användaren har ett aktivt ordinarie kort

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Rutinbeskrivning

  1. Användaren beställer en pukkod enligt intern rutin

  2. ID-administratören verifierar att användaren har ett aktivt ordinarie kort

  3. ID-administratören väljer PUK till befintligt kort

    1. Väljer rätt kortserienummer

    2. ID-administratören skriver under beställningen

  4. Pukbrevet skickas med REK till användarens folkbokföringsadress

5.1 Om pukbrevet inte levereras

Om leverans uteblir görs anmälan till supporten (support@inera.se)
Anmälan ska innehålla:

...

ID-administratören får svar med ett rekbrevsnummer som kan användas för att spåra försändelsen på Post Nords webbplats.

Ankare
_Toc33014430
_Toc33014430
5.2 Användare som saknar sitt pinkodsbrev

Vid beställning av ordinarie kort levereras användarens pinkodsbrev automatik till folkbokföringsadressen.
Om användaren av någon anledning saknar sitt pinkodsbrev måste en ID-administratör beställa ett pukbrev i SITHS Admin.

...

6. Tilläggscertifikat till ordinarie kort

Förutsättningar

  • Rutinen dokumenteras i organisationens rutiner

  • Användaren har ett ordinarie kort. Kortet kan vara utfärdat av annan organisation.

  • Det är tillåtet att lägga på tilläggscertifikat på kort utlämnat av annan organisation utan att hämta tillstånd från den utfärdande organisationen

    • Kortinnehavaren ska upplysas om vad man gör och att det eventuellt kan ge problem vid återkomst till ursprungsorganisationen

    • Kortinnehavaren avgör själv om befintligt kort ska användas

  • Det är tillåtet att ta bort tilläggscertifikat från kort utfärdade av annan organisation. Tillstånd behöver inte hämtas från den utfärdande organisationen

    • Certifikat från den kortutlämnande organisationen bör inte tas bort

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Rutinbeskrivning

  1. Användaren beställer ett tilläggscertifikat enligt intern rutin

  2. ID-administratören väljer TILLÄGGSCERTIFIKAT till SITHS E-ID KORT

    1. ID-administratören skriver under beställningen

  3. Användaren loggar in i Mina sidor

  4. Användaren laddar ner certifikatet till sitt ordinarie SITHS-kort

...

7. Utgivning av Reservkort tillitsnivå 3 (LoA3)

Förutsättningar

  • Två utbildade ID-administratörer med rollen KRA

  • Obrutet kuvert med reservkort

  • Ett och samma reservkort får endast ges till en och samma person

  • Rutinen dokumenteras i organisationens rutiner

  • Personen ska identifiera sig med en godkänd svensk ID-handling
    Att användaren inte är registrerade med passnummer eller samordningsnummer

  • Identifiering och verifiering sker enligt godkänd rutin

  • ID-administratören bör informera användaren om att det är möjligt att förlänga giltighetstiden på kortet en gång genom att hämta nya certifikat via Mina sidor (se Förlängning reservkort tillitsnivå 3)

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Rutinbeskrivning

Utgivning av reservkort LOA3 görs i 3 steg

...

  1. Sätter i reservkortet i kortläsaren

  2. Välj BEKRÄFTA ÖVERLÄMNING

  3. Läs villkoren

  4. Kryssa i JAG GODKÄNNER VILLKOREN

  5. Välj STARTA NEDLADDNING

  6. Ange legitimeringskod

  7. Ange underskriftskod

  8. Kryssa i JAG KVITTERAR

  9. Välj KVITTERA KORT
    a. Certifikaten kommer att spärras om kvittens inte fullföljs inom 15 minuter

  10. Kortet är klart att användas och användaren kan ta kortet ur kortläsaren

...

8. Förlängning av reservkort tillitsnivå 3 (LoA3)

Genomförs av användaren på Mina sidor

Förutsättningar

• Reservkortet som du vill förlänga
• Du måste ha tillgång till dina koder för legitimering och underskrift
• Förlängning måste göras innan det ursprungliga certifikatets giltighetstid har passerat
• Endast en (1) förlängning går att genomföra, därefter måste ett nytt reservkort LoA 3 beställas hos en ID-administratör

Det nya certifikatet blir giltigt i samma antal dagar som det ursprungliga certifikatet, och giltighetstiden räknas från den dag användaren gör förlängningen på Mina sidor.

Rutinbeskrivning

Användaren

  1. Logga in på Mina sidor med ditt reservkort som du vill förlänga

  2. Välj FÖRLÄNG RESERVKORT

  3. Kontrollera att uppgifterna stämmer

  4. Välj FÖRLÄNG

  5. Du kommer att bli uppmanad att ange din underskriftskod vid två tillfällen

    1. När certifikatsbegäran genereras

    2. När certifikatet hämtas och laddas ner

  6. Nya certifikat är nu nedladdade och kortet är klart att användas

...

9. Utgivning av Reservkort på plats tillitsnivå 2 (LoA2)

Förutsättningar

Utgivning av reservkort på plats (Tillitsnivå 2) förutsätter att

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Rutinbeskrivning

  1. Användaren kommer till kortkontoret

  2. Användaren identifierar sig

  3. ID-administratören verifierar att användaren har rätt att få ett reservkort

  4. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och

    1. Anger kortnummer

    2. Anger giltighetstid

    3. ID-administratören skriver under

  5. ID-administratören väljer Lämna ut kort och

    1. Väljer rätt kort/kortserienummer

    2. Verifierar ID-handling

    3. ID-administratören skriver under

  6. ID-administratören skriver ut kvittensen (eller använder kvittensmall tillhandahållen av Ansvarig utgivare) som undertecknas av användaren

    1. Den underskrivna papperskvittensen ska sparas och arkiveras i 10 år

  7. ID-administratören lämnar över det obrutna kuvertet innehållande reservkort med tillhörande pinkod till användaren

  8. Användaren använder Mina sidor för nedladdning av certifikat

  9. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

    Ankare
    _Toc534359547
    _Toc534359547

...

10. Utgivning av Reservkort på distans tillitsnivå 2 (LoA2)

Förutsättningar

Utgivning av reservkort på distans (Tillitsnivå 2) förutsätter att

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Rutinbeskrivning

  1. Användaren kommer till kortutlämnare

  2. Kortutlämnaren tar fram ett reservkortskuvert och lämnar över det obrutna kuvertet innehållande reservkort med tillhörande pinkod

  3. Användaren identifierar sig med en id-handling eller, om användaren är känd, intygar kortutlämnaren detta genom att kryssa för Intyg på kvittensen

  4. Kortutlämnaren fyller i en kvittens (mall tillhandahållen av Ansvarig utgivare) som överlämnas till användaren för underskrift. Kvittensen återlämnas till kortutlämnaren

  5. Kortutlämnaren undertecknar kvittensen och skickar in den
    a. Den underskrivna papperskvittensen ska sparas och arkiveras i 10 år

  6. Kortutlämnaren ringer support
    a. meddelar kortnumret
    b. kortutlämnarens personnummer

  7. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och
    a. Anger kortnummer
    b. Anger giltighetstid
    c. ID-administratören skriver under

  8. ID-administratören väljer LÄMNA UT KORT och
    d. Väljer rätt kort/kortserienummer
    e. Anger Intyg som ID-sätt och samt kortutlämnarens personnummer
    f. ID-administratören skriver under

  9. Användaren använder Mina sidor för nedladdning av certifikat

  10. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

...

11. Utgivning av reservkort - identitetsverifiering med hjälp av arbetskamrater tillitsnivå 2 (LoA2)

Förutsättningar

  • Rutinen dokumenteras i organisationens rutiner

  • Obrutet kuvert med reservkort

  • Ett och samma reservkort får endast ges till en och samma person

  • Organisationen har en lokal applikation som kan hantera flödet nedan

Rutinbeskrivning

  1. Den person som behöver ett reservkort hämtar/får ett obrutet reservkortskuvert innehållande reservkort med tillhörande pinkod från enhetens förvaringsplats.

  2. Reservkortsinnehavaren startar applikationen och anger sin identitet, till exempel lokalt användar-id eller HSA-id, identiteten kontrolleras mot lämplig källa och reservkortsinnehavarens namn presenteras som verifiering.

  3. Reservkortsinnehavaren anger orsaken till varför ett reservkort behövs.

  4. Reservkortsinnehavaren läser lokala villkor och markerar genom en kryssruta att det är gjort.

  5. Reservkortsinnehavaren sätter in reservkortet i kortläsaren och applikationen läser av och visar upp kortnumret. Reservkortsinnehavaren tar sedan ut sitt kort.

  6. Intygsgivare 1 sätter in sitt kort och läser igenom intygstexten. Texten ska innehålla en försäkran att personen som ska ha reservkortet är den vars identitet och namn står i texten. I texten ska också framgå reservkortsnumret. Om intygsgivaren anser att den kan gå i god för att personen som skall ha reservkortet är rätt person skriver denna under genom att använda sitt certifikat för underskrift eller legitimering.

  7. Intygsgivare 2 gör samma sak som intygsgivare 1 ovan.

  8. Intygsgivningen ska sparas, tillgängliga för utgivningsområdet, under 10 år som en verifierbar fil innehållande reservkortsnummer, reservkortsinnehavarens identitet, intygsgivarnas identiteter, datum och tid. Filen ska vara signerad av intygsgivarna. Signeringen ska vara av typen attached.

  9. Tre meddelanden ska skickas av applikationen:
    a. Ett till reservkortsinnehavaren med uppmaning att reagera om det inte är hen som begärt ett reservkort.
    b. Ett till intygsgivare 1 med uppmaning att reagera om hen inte har intygat reservkortsinnehavarens identitet.
    c. Ett till intygsgivare 2 med samma uppmaning.

  10. Ett meddelande går till utgivningsområdet. I meddelandet ska framgå reservkortsinnehavarens identitet, orsak till behov av reservkort, reservkortsnumret och vilka som verifierat identiteten.

  11. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och
    a. Anger kortnummer
    b. Anger giltighetstid
    i. Giltighetstiden för reservkortet ska anpassas efter den orsak som reservkortsinnehavaren angett. Är orsaken förlorat kort ska tidigare kort avregistreras.
    c. ID-administratören skriver under

  12. Reservkortinnehavaren får ett meddelande från SITHS Admin att beställningen är genomförd och att certifikatet nu kan laddas ner.
    a.

  13. ID-administratören väljer LÄMNA UT KORT och
    a. Väljer rätt kort/kortserienummer
    b. Anger Intyg som ID-sätt och samt kortutlämnarens personnummer
    c. ID-administratören skriver under

  14. Användaren använder Mina sidor för nedladdning av certifikat

  15. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

  16. Reservkortsinnehavaren skriver under en papperskvittens (mall tillhandahållen av Ansvarig utgivare) och skickar in den till utgivningsområdet. Kvittens kan inte göras elektroniskt med det certifikat som reservkortinnehavaren just fått.

  17. ID-administratören lägger på bevakning att kvittens ska inkomma från reservkortsinnehavaren. Om kvittens inte inkommer inom skälig tid så ska certifikatet spärras

  18. Den underskrivna och inskickade papperskvittensen arkiveras i 10 år.

...

12. Utgivning av reservkort på distans utan kortutlämnare tillitsnivå 2 (LoA2)

Förutsättningar

  • Rutinen ska användas i undantagsfall då en person som ska få reservkort befinner sig på distans och då det saknas behörig ID-administratör där personen befinner sig

  • Rutinen dokumenteras i organisationens rutiner

  • Obrutet kuvert med reservkort

  • Ett och samma reservkort får endast ges till en och samma person

  • Reservkortskuvert innehållande reservkort med tillhörande pinkoder och reservkortskvittens (mall tillhandahållen av Ansvarig utgivare) skickas med rekommenderad post till adressen som beställaren anger alternativt personens arbetsplatsadress registrerad i HSA

  • ID-administratör sparar kopia av underlaget på reservkortskvittensen för bevakning och utlämning

Rutinbeskrivning

  1. ID-administratör skickar:
    a. Reservkortskuvert, manuell reservkortskvittens och informationsmaterial med rekommenderad post enligt ovan.

  2. Personen skickar tillbaka ifylld reservkortskvittens
    a. Den underskrivna papperskvittensen ska sparas och arkiveras i 10 år

  3. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och
    a. Anger kortnummer
    b. Anger giltighetstid
    c. ID-administratören skriver under

  4. ID-administratören väljer LÄMNA UT KORT och
    a. Väljer rätt kort/kortserienummer
    b. Anger Identifierad med rekommenderad post som ID-sätt
    c. ID-administratören skriver under

  5. Användaren använder Mina sidor för nedladdning av certifikat

  6. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

  7. Reservkortskvittensen och beställning arkiveras.

...

13. Utgivning av Reservkort till utländska personer med utländsk ID-handling tillitsnivå 2 ( LoA2)

Förutsättningar

Identifiering vid utgivning av Reservkort till utländska personer med utländsk ID-handling (Tillitsnivå 2) förutsätter att

  • Rutinen dokumenteras i organisationens rutiner

  • Obrutet kuvert med reservkort

  • Ett och samma reservkort får endast ges till en och samma person

  • Personen får inte ha registrerats med svenskt personnummer eller samordningsnummer.

  • Denna rutin kan inte användas vid utfärdande på distans eftersom ID-administratören ska göra en fysisk kontroll av ID-handlingen.
    med ”ID-handling” menas i denna rutin alla pass och utländskt id-kort som kan verifieras enligt ” Rutin för kontroll och verifiering av utländsk ID-handling”

  • ID-administratören ska vara väl införstådd med hur identifiering med hjälp av utländsk ID-handling ska gå till.

Rutinbeskrivning

  1. Användaren kommer till kortkontoret

  2. Användaren identifierar sig

  3. ID-administratören verifierar att användaren har rätt att få ett reservkort

  4. ID-administratören verifierar att födelsedatum, ID-handlingens giltighetstid och ID-handlingens nummer noterats i HSA

  5. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och
    a. Anger kortnummer
    b. Anger giltighetstid - verifiera att giltighetstiden på certifikatet/kortet inte överstiger giltighetstiden på uppdraget och inte heller överstiger giltighetstiden på ID-handlingen.
    c. ID-administratören skriver under

  6. ID-administratören väljer LÄMNA UT KORT och
    a. Väljer rätt kort/kortserienummer
    b. Genomför identifiering och verifiering av ID-handling enligt punkt ”Metod för kontroll och verifiering av utländsk ID-handling”
    i. Ange identifiering med Intyg
    ii. ID-administratören anger sitt personnummer i intygsfältet

...

7. ID-administratören skriver ut kvittensen och den undertecknas av användaren
8. ID-administratören lämnar över reservkortskuvertet till användaren
9. Användaren använder Mina sidor för nedladdning av certifikaten
10. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

...

14. Utgivning av Reservkort till personer med samordningsnummer tillitsnivå 2 (LoA2)

Förutsättningar

Identifiering vid utgivning av Reservkort till personer med samordningsnummer (Tillitsnivå 2) förutsätter att

...

  1. Användaren kommer till kortkontoret

  2. Användaren meddelar sitt samordningsnummer

  3. ID-administratören verifierar att användaren har rätt att få ett reservkort

  4. ID-administratören verifierar att personen är registrerad med samordningsnummer i HSA

  5. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och
    a. Anger kortnummer
    b. Anger giltighetstid - verifiera att giltighetstiden på certifikatet/kortet inte överstiger giltighetstiden på uppdraget
    c. ID-administratören skriver under

  6. ID-administratören väljer LÄMNA UT KORT och
    a. Väljer rätt kort/kortserienummer
    b. Genomför identifiering och verifiering av ID-handling enligt punkt ”Metod för kontroll och verifiering av utländsk ID-handling”
    i. Ange identifiering med Intyg
    ii. ID-administratören anger sitt personnummer i intygsfältet

  7. ID-administratören skriver under. Därmed intygar ID-administratören att hen följt rutinen för verifiering av utländsk ID-handling

  8. ID-administratören skriver ut kvittensen och den undertecknas av användaren

  9. ID-administratören lämnar över det obrutna reservkortskuvertet till användaren

  10. Användaren använder Mina sidor för nedladdning av certifikaten

  11. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

...

15. Utgivning av Reservkort på plats med tillitsnivå 2 (LoA2) med intygsgivning

Förutsättningar

  • Utgivning av reservkort på plats (Tillitsnivå 2) med intygsgivning förutsätter att:

  • Rutinen dokumenteras i organisationens rutiner

  • Obrutet kuvert med reservkort

  • Ett och samma reservkort får endast ges till en och samma person

  • kan identifieras enligt ”Kontroll och verifiering i samband med intygsgivning”

  • Identifiering och verifiering sker enligt godkänd rutin

...

  • Kräver att ID-administratören har tilläggsroll för KUR

Rutinbeskrivning

  1. Användaren och Intygsgivaren kommer till kortkontoret tillsammans

  2. ID-administratören verifierar att användaren har rätt att få ett reservkort

  3. ID-administratören verifierar Intygsgivarens ID-handling

  4. ID-administratören väljer SITHS E-ID LOA2 TILL RESERVKORT och

    1. Anger kortnummer

    2. Anger giltighetstid

    3. ID-administratören skriver under

  5. ID-administratören väljer LÄMNA UT KORT och

...

9. Användaren läser och godkänner villkoren och skriver under med sin underskriftskod

...

16. Spärr och avregistrering

Förutsättningar

Kortinnehavaren ansvarar för att kortet återlämnas ituklippt genom chippet enligt organisationens lokala rutiner för avregistrering. Kortinnehavaren kan också själv begära avregistrering av kortet genom att kontakta en ID-administratör.
• Rutinen dokumenteras i organisationens rutiner

16.1 ID-administratör får uppdrag om avregistrering av kort

  1. ID-administratören söker upp användaren i SITHS Admin

  2. Välj AVREGISTRERA KORT
    a. ID-administratören väljer rätt kort/kortserienummer
    b. Välj orsak
    c. ID-administratören skriver under

16.2 ID-administratör får uppdrag om att spärra certifikat

  1. ID-administratören söker upp användaren i SITHS Admin

  2. ID-administratören väljer aktuellt certifikat i rutan ”Giltiga certifikat”
    d. ID-administratören väljer SPÄRRA
    e. Välj orsak
    f. ID-administratören skriver under

...