13.07.2015 Views

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

Riktlinjer och anvisningar avseende säkerhet vid ... - Tullverket

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Riktlinjer</strong> <strong>och</strong> <strong>anvisningar</strong> <strong>avseende</strong> säkerhet <strong>vid</strong> informationsutbyte via EDIVersion 2.0, 2011-06-16 Sid 9 (38)2 Översiktlig beskrivning av säkerhetskonceptetDet PKI-baserade säkerhetskonceptet innebär att informationsutbytet mellan <strong>Tullverket</strong> <strong>och</strong>företagen alltid sker via signerade elektroniska dokument. Vid informationsflöde frånföretaget till <strong>Tullverket</strong> används signeringscertifikat utställt på företaget för signering. Vidflöde i motsatt riktning används signeringscertifikat utställt på <strong>Tullverket</strong>.Traditionellt ställer ett säkert informationsutbyte via EDI krav på att:1. det elektroniska dokumentet inte skall kunna förvanskas utan upptäckt2. ingen skall kunna sända det elektroniska dokumentet i annans namn, avsiktligt elleroavsiktligt utan upptäckt3. avsändaren inte skall kunna förneka sitt utfärdande <strong>och</strong> sin sändning av det elektroniskadokumentet4. mottagaren inte skall kunna förneka sin mottagning av det elektroniska dokumentet5. det elektroniska dokumentet inte skall kunna läsas av obehörigaPunkt 1 – 3 hanteras av det PKI-baserade säkerhetskonceptet, punkt 4 löses med krav påsignerade kvittenser <strong>och</strong> punkt 5 löses med krav på kryptering av kommunikationen.Utöver dessa traditionella EDI-krav ställer <strong>Tullverket</strong>, för elektroniska dokument avkategori 2, även krav på att identifiera fysisk person.2.1 Konceptuell beskrivningI nedanstående bild visas som exempel viktiga delar i säkerhetskonceptet för ettinformationsutbyte med elektroniska dokument av kategori 2. Kategori 1 innebär vissaförenklingar eftersom ingen fysisk person behöver identifieras.Företaget önskar i exemplet deklarera import- eller export elektroniskt till <strong>Tullverket</strong> <strong>och</strong> harsökt tillstånd för detta. För att kunna starta det elektroniska uppgiftslämnandet krävs docktillgång till ett signeringscertifikat.Hanteringen kan grupperas i en administrativ del för hantering av signeringscertifikat samt endel för användningen av signeringscertifikat i uppgiftslämnandet med <strong>Tullverket</strong>.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!