Forskrift om selvdeklarasjon av ordninger for elektronisk identifikasjon (selvdeklarasjonsforskriften)
Forskrift om selvdeklarasjon av ordninger for elektronisk identifikasjon (selvdeklarasjonsforskriften)
Del I – formål og definisjoner
§ 1. Formål og virkeområde
§ 2. Definisjoner
-
eIDAS-forordningen: forordning om elektronisk identifisering og tillitstjenester for elektroniske transaksjoner i det indre markedet (forordning (EU) nr. 910/2014) -
identifikasjonsnivåforskriften: Kommisjonens gjennomføringsforordning (EU) 2015/1502 av 8. september 2015 til eIDAS-forordningen, jf. forskrift 21. november 2019 nr. 1577 om tillitstjenester for elektroniske transaksjoner § 6 -
eID: elektronisk identitetsbevis, tilsvarer elektronisk identifikasjonsmiddel i eIDAS-forordningen -
eID-ordninger: ordninger for elektronisk identifikasjon.
Med mindre annet fremgår av sammenhengen gjelder eIDAS-forordningens definisjoner i artikkel 3.
Del II – selvdeklarasjon av eID-ordninger
Krav til selvdeklarerte eID-ordninger
§ 3. Selvdeklarasjon – eID nivå høyt
§ 4. Selvdeklarasjon – eID nivå betydelig
§ 5. Selvdeklarasjon – eID nivå lavt
Melding om frivillig selvdeklarasjon mv.
§ 6. Tilsyn
§ 7. Krav til meldingens innhold
§ 8. Meldeplikt om endringer i opplysninger gitt etter § 7
Tilsynsorganets oppgaver mv.
§ 9. Tilsynets kontrolloppgaver
§ 10. Krav om tilleggsinformasjon og revisjon
§ 11. Tilsynsorganets kompetanse
§ 12. Tilsynsorganets dispensasjonsadgang
§ 13. Offentliggjøring av informasjon om tilbyder av eID-ordning mv.
Øvrige bestemmelser
§ 14. Tvangsmulkt
§ 15. Sektoravgift
§ 16. Klageinstans
Del III – Sikkerhetsnivåer for ordninger for elektronisk identifikasjon for fysiske personer
§ 17. Gjenbruk av kravsettet i identifikasjonsnivåforskriften (Kommisjonens gjennomføringsforordning (EU) 2015/1502)
§ 18. Identifikasjonen skal gi entydig kobling til Folkeregistrert person
§ 19. Tilpasninger for nivå høyt
-
Som gyldig identitetsbevis regnes pass eller nasjonalt identitetskort. For utenlandsk identitetsbevis må entydig knytning til norsk identitetsnummer godtgjøres. -
Kravet er også oppfylt for eID på nivå 4 iht. rammeverket fra 2008 for autentisering og uavviselighet.
-
Kravet er ikke til hinder for at identitetsinformasjon, f.eks. fødselsnummer, gjøres tilgjengelig på annen måte, eksempelvis i oppslagstjeneste eller at det lagres i sertifikatet for PKI-baserte eID-er. Kravet i 2.3.1 nr. 2 høyt gjelder utlevering av identitetsinformasjon ved autentisering.
§ 20. Tilpasninger for nivå betydelig
-
Kravet til å besitte et bevis kan oppfylles ved at personen godtgjør at han/hun har tilgang til en adresse (postal eller elektronisk) som er registrert på personen i det norske Folkeregisteret eller annet register som gir tilstrekkelig sikkerhet, eksempelvis kontaktregisteret. I tillegg må det finnes tiltak for å sikre at riktig person tar eID-en i bruk, typisk varsling til annen eller samme adresse.
-
Kravet kan eksempelvis oppnås ved bruk av sikrede maskinvaremoduler (HSM) eller kombinasjoner av tilgangsstyring, logging, overvåking og tjenestedeling. Kravet tar sikte på å hindre at autoriserte personer alene og uoppdaget kan kompromittere prosessene.
§ 21. Tilpasninger for nivå lavt
-
Kravet kan eksempelvis oppfylles ved revisjon iht. ISO 17065, som bl.a. dekker tillitstjenester, med relevante tilleggskrav i ETSI 319403.
Del IV – ikrafttredelse
§ 22. Ikrafttredelse og overgangsordning
Refereres av
9 dokument(er) refererer hit.
- Forskrift om tinglysing
- Forskrift om elektronisk kommunikasjon med og i forvaltningen (eForvaltningsforskriften)
- Forskrift om behandling av opplysninger i politiet og påtalemyndigheten (politiregisterforskriften)
- Forskrift om forsvars- og sikkerhetsanskaffelser
- Forskrift om tiltak mot hvitvasking og terrorfinansiering (hvitvaskingsforskriften)
- Forskrift om pengespill (pengespillforskriften)
- Forskrift om sektoravgift og gebyr til Nasjonal kommunikasjonsmyndigheit
- Forskrift om elektroniske kommunikasjonsnett og elektroniske kommunikasjonstjenester (ekomforskriften)
- Forskrift om elektronisk kommunikasjon med alminnelig namsmann og Innkrevingsmyndigheten