Innehållsförteckning

Revisionshistorik

Version

Datum

Kommentar

1.0

2022-02-28

Beslutad version 1.0 för Tjänsten Säker digital kommunikation.

1.1

2022-06-15

Uppdateringar:

  • Kap. 4.2 (steg 5) Nytt steg för hantering av SDK Självdeklaration för tjänsteleverantörs MT och MK, samt ‘Beslut om SDK-godkänd MT och MK’

  • Kap. 5.1 Förnya godkännande

  • Justerat DIGG Testmiljö till DIGG OPEN-TEST-miljö

  • Justerat ‘SDK Öppen testmiljö för tjänsteleverantörer’ till ‘SDK Öppen testmiljö’

1.2

2022-06-29

Uppdateringar:

  • Kap. 4 (figur och beskrivning, steg 1 och 2a) Accesspunktsoperatör med behörighet till SMP kan själv administrera sin accesspunkt och deltagare

1.3

2023-12-08

Uppdateringar:

  • Stöd för SDK API

1. Inledning

Detta dokument innehåller en övergripande beskrivning av anslutningsprocessen till Säker digital kommunikation (SDK) Öppen testmiljö. SDK Öppen testmiljö benämns även som SDK ÖTM i dokumentet. 

Anslutningsprocessen påbörjas när avtal om anslutning mellan tjänsteleverantören och Inera som SDK-federationsoperatör är tecknat. Tjänsteleverantören behöver också före anslutning till SDK säkerställa att man använder en accesspunkt som är ansluten till DIGGs OPEN-TEST-miljö.

För frågor om SDK ÖTM kan er organisation vända er till Tjänsteförvaltningen för Säker digital kommunikation genom att fylla i formuläret för användarstöd. Välj tjänst Säker digital kommunikation i listan för formuläret.

1.1 Referenser

I följande avsnitt anges länkar till ytterligare relevant dokumentation och en sammanställning av samtliga referenser som förekommer i dokumentet.

1.1.1 Stödjande SDK-dokument

Ref

Dokument-id

Dokumentlänk

R1

Roller inom eDelivery och SDK

Roller inom federationen

R2

Vad är SDK öppen testmiljö (SDK ÖTM)

Vad är SDK Öppen testmiljö (SDK ÖTM)

R3

Vad är SDK Testklient

Vad är SDK Testklient

R4

Vad är SDK Adressbok

Vad är SDK Adressbok

R5

SDK Anslutningsblankett - SDK Öppen testmiljö

Blanketter i SDK Anslutningsprocess för tjänsteleverantörer

R6

SDK Testinstruktioner - SDK Öppen testmiljö

Blanketter i SDK Anslutningsprocess för tjänsteleverantörer

R7

Leverantörer med SDK-godkänd MT och MK

Anslutna leverantörer i SDK Öppen testmiljö (ÖTM) och leverantörer med godkänd mjukvara för MT/MK

R8

Avtal och fakturering

Beställning av SDK Öppen testmiljö - avtal och pris

R9

DIGGs informationspaket

DIGGs informationspaket kan erhållas genom en förfrågan till DIGG via info@digg.se

R10

Användarhandledning för administratörer i SDK Adressbok

SDK Adressbok - Handledning

R11

SDK Självdeklaration för tjänsteleverantörs MT och MK

Blanketter i SDK Anslutningsprocess för tjänsteleverantörer

R12

SDK tekniska specifikationer

SDK Tekniska specifikationer

R13

IT-säkerhetsbilaga till regelverk för Säker digital kommunikation - Informationssäkerhet

Informationssäkerhet

R14

SDK Självdeklaration för tjänsteleverantörs MK

Blanketter i SDK Anslutningsprocess för tjänsteleverantörer

2. Anslutningsprocessen

Bilden nedan visar de parter som är involverade i SDK Anslutningsprocess för tjänsteleverantörer (för definition av roller inom eDelivery och SDK, se ref. R1).

Figur 1: Parter som är involverade i SDK Anslutningsprocess för tjänsteleverantörer

3. Vad ingår i SDK Öppen testmiljö

SDK ÖTM är en gemensam testmiljö som tjänsteleverantörer kan ansluta till och som kan användas av tjänsteleverantörer i samband med egna testaktiviteter (se ref. R2).

SDK ÖTM ger tjänsteleverantören möjlighet att verifiera sin egen tjänst (meddelandetjänst, meddelandeklient) i samband med pågående utveckling. SDK ÖTM ger även möjlighet för tjänsteleverantörer att erhålla godkännande från Inera avseende meddelandetjänsten och meddelandeklientens följsamhet till tekniska specifikationer, se mer i anslutningsprocessen i steg 5 nedan.

Med anslutning till SDK ÖTM är det möjligt att verifiera den egna tjänsten mot en extern part som representeras av SDK Testklient:

Anslutning till SDK ÖTM ger också tillgång till SDK Adressbok, som är en gemensam komponent i SDK:

SDK ÖTM bygger på DIGGs eDelivery transportinfrastruktur:

3.1 Förutsättningar för att ansluta till SDK Öppen testmiljö

Figur 2: SDK Öppen testmiljö

4. Anslutnings- och testaktiviteter i SDK Öppen testmiljö

Tjänsteleverantören följer anslutningsprocessen enligt nedan vid anslutning till SDK ÖTM.

Figur 3: Aktiviteter för anslutning till SDK Öppen testmiljö

4.1 Accesspunktsoperatör - Anslutning till DIGG OPEN-TEST

STEG 1: Anmälan om anslutning och självdeklaration

Tjänsteleverantörens Accesspunktsoperatör påbörjar anslutningsarbetet till DIGGs OPEN-TEST-miljö genom att fylla i och skicka in ‘Anmälan om anslutning av Accesspunktsoperatör till Testmiljö’ (se ref. R9).

Tjänsteleverantörens Accesspunktsoperatör får behörighet i SMP att administrera sin organisations accesspunkt och dess deltagare genom att skicka in blankett för ‘Anmälan om användare till SMP-tjänsten’ (se ref. R9) till DIGG.

(steget är ej relevant för tjänsteleverantörer som endast ansluter meddelandeklient som konsumerar SDK API)

STEG 2a: Registrering av deltagare i SMP

Registrering av deltagare görs av tjänsteleverantörens Accesspunktsoperatör som har behörighet att administrera accesspunkten och dess deltagare i SMP. Deltagaren publiceras av accesspunktsoperatören i samband med registreringen.

(steget är ej relevant för tjänsteleverantörer som endast ansluter meddelandeklient som konsumerar SDK API)

4.2 Tjänsteleverantören - Anslutning till SDK ÖTM

STEG 2b: Lämna in för godkännande: ‘SDK Anslutningsblankett - SDK Öppen testmiljö’

Anslutande tjänsteleverantör påbörjar anslutningsarbetet till SDK ÖTM genom att fylla i och lämna in ‘SDK Anslutningsblankett - SDK Öppen testmiljö’ (se ref. R5). Blanketten innehåller nödvändiga uppgifter avseende avtal, kunduppgifter, administratörer, testkontoanvändare och tekniska uppgifter för att SDK-federationsoperatör ska kunna genomföra och förvalta anslutningen.

SDK-federationsoperatör granskar inlämnade uppgifter, genomför anslutning och summerar resultatet i en granskningsrapport som returneras. Varje tjänsteleverantör får vid godkänd anslutning till SDK ÖTM:

En ansluten tjänsteleverantör kan både nå och nås från andra tjänsteleverantörer som är anslutna till SDK ÖTM.

STEG 3: Uppdatera SDK Adressbok med organisationsinformation

Tjänsteleverantören ansvarar för och behöver se över informationen om sin egen testorganisation i SDK Adressbok, samt lägga upp funktionsadresser som är tillräckliga för att kunna genomföra tester.

För instruktioner över hur tjänsteleverantören redigerar uppgifter om sin testorganisation och dess funktionsadresser i SDK Adressbok finns en Användarhandledning för administratörer i SDK Adressbok (se ref. R10). Användarhandledningen riktar sig till administratörer som ska arbeta i SDK Adressbok och den beskriver bland annat hur man som administratör skapar och redigerar uppgifter för sin organisation och dess funktionsadresser. Användarhandledningen innehåller även information om adressbokens sökfunktionalitet och hur kodverk kan användas för att stödja strukturerad sökning.

(steget är ej relevant för tjänsteleverantörer som endast ansluter meddelandeklient som konsumerar SDK API)

STEG 4: Tester i SDK ÖTM

Tester kan genomföras baserat på ‘SDK Testinstruktioner - SDK Öppen testmiljö’ (ref. R6).
Testerna för meddelandetjänst och meddelandeklient är grundläggande meddelandeflöden.

Integrationstest Meddelandetjänst (MT)

Kontrollera att meddelandetjänsten kan skicka och ta emot meddelanden utifrån grundläggande meddelandeflöde.
(ej relevant för tjänsteleverantörer som endast ansluter meddelandeklient som konsumerar SDK API)

Integrationstest Meddelandeklient (MK)

Kontrollera att meddelandeklienten kan skicka och ta emot meddelanden utifrån grundläggande meddelandeflöde.

Tjänsteleverantören kan utöver egna tester också genomföra tester baserat på ‘SDK Testinstruktioner - SDK Öppen testmiljö’ (ref. R6) som beskriver hur tester kan genomföras mot SDK ÖTM och vilka handgrepp som kan krävas för olika testfall.

Tjänsteleverantören förväntas löpande genomföra uppdateringar av sina SDK-anpassningar och kan närsomhelst genomföra tester av eget system med hjälp av SDK Testklient.

SDK Testklient är framtagen för att ge ett bra stöd till tjänsteleverantören vid utveckling och felsökning av anslutande system.
Loggar från tidigare testexekveringar sparas i SDK Testklient i tjänsteleverantörens egna funktionsadress och tjänsteleverantören styr själv över när den ska rensas.

Tjänsteleverantören har även möjlighet att i egen regi genomföra interoperabilitetstester tillsammans med andra tjänsteleverantörer i SDK ÖTM. Detta ombesörjs/överenskommes direkt mellan de tjänsteleverantörer som önskar genomföra tester.

STEG 5: SDK Självdeklaration för tjänsteleverantörs MT och MK

SDK Självdeklaration för tjänsteleverantörs MT och MK’ (se ref. R11) är ett formulär tjänsteleverantören kan skicka in för att få ett ‘Beslut om SDK-godkänd MT och MK’ av Inera som visar på att tjänsteleverantören genomfört tester mot SDK Testklient och deklarerat följsamhet. Här redovisas tjänsteleverantörens följsamhet till en majorversion av SDK tekniska specifikationer (se ref. R9 och ref. R12) inklusive ‘IT-säkerhetsbilaga till regelverk för Säker digital kommunikation - Informationssäkerhet’ (se ref. R13). Tjänsteleverantören ansvarar för innehållet i självdeklarationen.
Tester som behöver genomföras finns beskrivna i ‘SDK Testinstruktioner - SDK Öppen testmiljö’ (ref. R6).

Samtliga punkter i Självdeklarationen behöver besvaras. Ett ‘Nej’ på en punkt behandlas som en avvikelse från följsamhet till kravet och behöver åtgärdas av tjänsteleverantören (detta gäller med undantag för punkter som berör ‘valbar funktionalitet’).

Inera granskar självdeklarationen, genomför tester av tjänsteleverantörens mjukvara (MT och MK) via SDK Testklient, kommenterar avvikelser, beslutar och skickar tillbaka ett ‘Beslut om SDK-godkänd MT och MK’ till tjänsteleverantören. Vid ett godkänt beslut publiceras tjänsteleverantören på SDKs öppna informationssida bland godkända tjänsteleverantörer (se ref. R7). Resultatet av granskningen kan vara:

Det är också möjligt för tjänsteleverantörer att få SDK-godkännande på meddelandeklient som konsumerar SDK API genom att ansluta meddelandeklient som konsumerar SDK API och som tjänsteleverantören sedan testar och lämnar in självdeklaration för, se ‘SDK Självdeklaration för tjänsteleverantörs MK’ (se ref. R14)

5. Ändringshantering

5.1 Tjänsteleverantörens anslutning

SDK ÖTM

Ändring av anslutning till SDK ÖTM

Vid ändringar som har påverkan på tjänsteleverantörens anslutning till SDK ÖTM behöver tjänsteleverantören skicka in en uppdaterad ‘SDK anslutningsblankett - SDK Öppen testmiljö’ (med anslutningstyp ‘Ändra’).

Förnya Beslut om SDK-godkänd MT och MK

Tjänsteleverantören behöver löpande vart tredje år skicka in ‘SDK självdeklaration för tjänsteleverantörs MT och MK’ för att intyga meddelandetjänsten och meddelandeklientens följsamhet till en majorversion av tekniska specifikationer inklusive IT-säkerhetsbilaga för tjänsten Säker digital kommunikation. I de fall tjänsteleverantörens mjukvara (meddelandetjänst och meddelandeklient) stödjer flera majorversioner behöver ‘SDK självdeklaration för tjänsteleverantörs MT och MK’ förnyas för respektive majorversion.