29.01.2015 Views

id-kort-sluttrapport

id-kort-sluttrapport

id-kort-sluttrapport

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

praksis, slik vi forstår det. Den praktisk mest sannsynlige løsningen ville være at det offentlige<br />

inngår en avtale med én privat utsteder som vil stå for eID som legges inn i <strong>kort</strong>et.<br />

12.4 Bruk av elektronisk ID på nasjonalt ID-<strong>kort</strong><br />

Elektronisk ID skal kunne benyttes til følgende formål:<br />

• Autentisering ved pålogging til netts<strong>id</strong>er<br />

• Digital signering av skjema på netts<strong>id</strong>er eller dokumenter i f.eks. Word eller PDF-format<br />

• Digital signering av e-post<br />

• Dekryptering av mottatte krypterte e-post, dokumenter eller andre typer elektroniske<br />

meldinger<br />

Det legges til grunn at eID skal kunne benyttes til offentlige så vel som private tjenester på<br />

Internett. Bruk av eID til private tjenester skjer på disse tjenesters egne vilkår og kan påføre<br />

brukeren kostnader. Bruk av eID til offentlige tjenester på Internett skal være kostnadsfritt.<br />

For en bruker vil motivasjonen for å skaffe seg et ID-<strong>kort</strong> med eID øke dersom vedkommende<br />

visste at eID kan benyttes til flere tjenester enn de fra offentlig sektor, som foreløpig er få og der<br />

kontakten skjer med ikke så stor grad av hyppighet. Det er en anstrengelse for brukeren å søke<br />

om, og møte opp for å skaffe seg ID-<strong>kort</strong>et, v<strong>id</strong>ere foreta de nødvendige skritt for å kunne<br />

benytte eID (anskaffe <strong>kort</strong>leser og aktivere eID). Det er derfor fornuftig å åpne for at private<br />

tjenestetilbydere på Internett skal kunne benytte denne eID. Den offentlige utstederen av eID<br />

skal, på grunnlag av bl.a. vurdering av tjenestetilbyderens seriøsitet, forretningsskikk, og evne til å<br />

ivareta personvern, avgjøre hvordan tilgangen til eID skal skje.<br />

Det skal lages sentrale retningslinjer, myntet på brukersteder, for bruk av eID til pålogging<br />

og/eller signering av skjema i tjenester på Internett. Retningslinjene skal følges av alle tjenester<br />

som vil ta i bruk denne eID til autentisering av brukere eller signering av skjema. Formålet med<br />

retningslinjene skal bl.a. være å sikre at bruken av eID og/eller e-signatur støtter opp under godt<br />

personvern. Unødig bruk av logging og lagring av transaksjoner knyttet til autentisering bør<br />

unngås. Bruk av elektronisk signatur er mindre problematisk, da brukeren foretar en overveiet<br />

handling og den er begrenset til en konkret kommunikasjon (dokument eller skjema).<br />

Retningslinjene bør bl.a. omhandle følgende problemstillinger:<br />

• Vilkår for tilgang til val<strong>id</strong>eringstjenester (merkantile og jur<strong>id</strong>iske), herunder også hva slags<br />

informasjon som kan/skal utleveres til et brukersted (minimum nødvendig for<br />

autentisering i en gitt sammenheng)<br />

• Vilkår for behandling av personopplysninger knyttet til bruk av eID, herunder vilkår for<br />

tilgang til fødselsnummer og hvem som kan få slik tilgang<br />

• Teknologiske forutsetninger for bruk av eID – hva må til for at brukerstedet kan koples<br />

til val<strong>id</strong>eringstjenesten mv.<br />

• Varsling om behov for sperring/adgang til å sperre bruken av eID, herunder om<br />

samspillet mellom brukerstøtte hos tjenestetilbyderen og brukerstøtte hos den offentlige<br />

utsteder<br />

For at brukeren skal kunne benytte sin eID på nasjonalt ID-<strong>kort</strong> vil vedkommende ha behov for<br />

en <strong>kort</strong>leser. Det legges i utgangspunktet til grunn at brukeren vil ha ansvaret for å skaffe seg en<br />

<strong>kort</strong>leser. Den ansvarlige utstederen av eID bør da lage en liste over godkjente/anbefalte<br />

<strong>kort</strong>lesere som finnes i det norske markedet. Det bør også vurderes hvorv<strong>id</strong>t offentlig sektor,<br />

med utgangspunkt i sin interesse for at tilstrekkelig mange privatpersoner besitter og kan bruke<br />

58

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!