13.07.2015 Views

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Riktlinjer</strong> <strong>och</strong> <strong>anvisningar</strong> <strong>avseende</strong> säkerhet <strong>vid</strong> informationsutbyte via EDISid 10 (38) Version 2.0, 2011-06-16FÖRETAG XFirmatecknare1Anmälan angående användning avsigneringscertifikat (se kapitel 3)TULLVERKETTullansvarigKontaktpersonsigneringscertifikatDelegering till kontaktperson attbeställa signeringscertifikat(se kapitel 3)2 3Beställning <strong>och</strong> leverans avsigneringscertifikat (se kapitel 4)Lagring av signeringsnyckel (privat nyckel)i företagets IT-system (se kapitel 4 <strong>och</strong> 5)<strong>Tullverket</strong>scertifikatutfärdare(se kapitel 2.5)<strong>Tullverket</strong>sdatasysteme4Legitimering /inloggning(se kapitel 5)a b cSigneringsnyckel(privat nyckel)AnvändareIdentifiering avanvändarenKontroll avanvändarensbehörighetMöjlighet till spårbarhet tillanvändaren i efterhandLoggningAnvändarensgodkännande avuppgiftslämnandetSignering avdokumentUtväxlingsloggKontroll av signaturHantering <strong>vid</strong> mottagningdSändning/mottagning av dokumentDokumentformatinklusive format försäkerhetsrelateradinformation(se kapitel 6)Några säkerhetsrelaterade delar i företagetssystem för uppgiftslämnande mot <strong>Tullverket</strong> (se kapitel 5)2.1.1 Administrativ hantering av signeringscertifikatFör att kunna starta det elektroniska uppgiftslämnandet krävs tillgång till ettsigneringscertifikat vilket möjliggörs via anmälan till <strong>Tullverket</strong>.1) I anmälan anges en eller flera kontaktpersoner ut för de fortsatta kontakterna med<strong>Tullverket</strong> angående signeringscertifikat.2) Kontaktpersonen beställer signeringscertifikat från <strong>Tullverket</strong>s tjänst förcertifikatutfärdande (CA).3) Kontaktpersonen ser till att en privat (hemlig) nyckel genereras av företaget <strong>och</strong> kopplastill certifikatet (se kapitel 4).4) Den privata nyckeln lagras i företagets system på ett säkert sätt.För att skapa tilltro krävs att företagets tullsystem har en tillräcklig totalsäkerhet. Dettainnefattar bland annat en säker hantering <strong>och</strong> lagring av privat nyckel kopplad tillsigneringscertifikatet.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!