Sammendrag Evaluering

Størrelse: px
Begynne med side:

Download "Sammendrag Evaluering"

Transkript

1 Sammendrag Evaluering Utarbeidet av Norconsult Seksjon IKT & Sikkerhet Evaluering av BankID Med fokus på kundens kontroll over privat nøkkel Dato Versjon 1.0 Dokument referanse NO ETR Sammendrag_v1_0.doc

2 Dokument Historikk Dokument Referanse Versjon Dato Kommentarer NO ETR Sammendrag _v1_0.doc NO ETR Sammendrag _v0_9.doc NO ETR Sammendrag_v0_8.doc NO ETR Sammendrag_v0_1.doc Sammendrag Evaluation Technical Report Versjon for QA BankID, BSK Versjon for QA Evaluator Utkast Side 2 of 9

3 Innhold Innhold 3 1. Introduksjon Forkortelser og definisjoner Refererte dokumenter 4 2. Metodikk Common Criteria metodikk og terminologi Gjennomføring av evalueringen 5 3. Systembeskrivelse 7 4. Sammendrag 9 Side 3 of 9

4 1. Introduksjon Dette dokumentet er et ugradert sammendrag fra en evaluering av BankID med fokus på kundens kontroll over privat nøkkel. Hele evalueringen er dokumentert i Evaluation Technical Report (ETR) for the BankID Target of Evaluation, men dette dokumentet har intern gradering og kan ikke distribueres fritt. Evalueringen er igangsatt av Bankenes Standardiseringskontor etter krav fra Post- og teletilsynet. Evalueringen er gjennomført av Norconsult IKT & Sikkerhet. IKT & Sikkerhet er godkjent evaluator (EVIT) under den Norske Common Criteria (CC) ordningen. CC metodikk er lagt til grunn for evalueringen, men produktet har ikke gjennomgått en formell CC evaluering. Dette dokumentet beskriver metodikken som ble benyttet under evalueringen, det gir en overordnet systembeskrivelse og gjengir deretter et sammendrag av observasjoner Forkortelser og definisjoner BBS Bankenes Betalingssentral BSK CA CC EAL ETR EVIT FOI OTP Phishing PIN PKI RA SERTIT TOE VA Bankenes Standardiseringskontor Certificate Authority Common Criteria Evaluation Assurance Level Evaluation Technical Report Evalueringsfirma som er underlagt SERTIT Felles Operasjonell Infrastruktur One Time Password Digital snoking eller fisking etter sensitiv informasjon. Personal Identification Number Public Key Infrastructure Registration Authority Sertifiseringsmyndigheten for IT-sikkerhet i produkter og systemer Target of Evaluation Validation Authority 1.2. Refererte dokumenter [1] Evaluation Technical Report for the BankID Target of Evaluation versjon [2] BankID Security Target versjon 1.0, Side 4 of 9

5 2. Metodikk 2.1. Common Criteria metodikk og terminologi Common Criteria for Information Technology Security Evaluation (forkortet til Common Criteria eller CC) er en internasjonal standard (ISO / IEC 15408) for sertifisering av datasikkerhet i produkter og systemer. CC er et rammeverk der eiere av et datasystem spesifiserer sine funksjonelle sikkerhetskrav i dokumentet Security Target. Leverandører kan deretter implementere systemet, og Evaluator (testlaboratoriet) kan vurdere produktene for å finne ut om de faktisk oppfyller krav. CC gir en forsikring om at prosessen med spesifikasjon, implementering og test av sikkerheten til et produkt eller system har vært gjennomført på en strukturert og standardisert måte. Metodikken tar utgangspunkt i å definere truslene som er relevante. Eieren av systemet eller produktet iverksetter mottiltak for å redusere risiko for at disse truslene skal inntreffe. En CC evaluering skal gi eieren visshet om at mottiltakene er tilstrekkelige og at de er korrekt utført. Dette er skissert i figur 1:. Figur 1 Common Criteria metodikk Hvor dyp og omfattende evalueringen skal utføres, bestemmes av et numerisk tillitsnivå (Evaluation Assurance Level eller EAL). Tillitsnivå bestemmer hvilke krav fra CC metodikken som skal anvendes Gjennomføring av evalueringen Evalueringen er gjennomført ved først å utarbeide Security Target dokumentet. I dette dokumentet beskrives systemet, det defineres hvilke komponenter som inngår i evalueringen (Target of Evaluation) og hva som inngår i omkringliggende miljø. Det defineres hvilke overordnede trusler som skal legges til grunn for evalueringen: Er en annen person enn eieren av den private nøkkelen er i stand til å utføre autentisering og signering basert på eierens private nøkkel? Blir informasjon som skal signeres eksponert for andre enn sluttbruker og brukersted? Basert på disse overordnede trusler utredes det hvilke konkrete trusler som er relevante for de forskjellige komponenter i systemet. Det er utredet 53 trusler fordelt på følgende komponenter: RA BankID Klient BankID Server Side 5 of 9

6 Kommunikasjon Felles Operasjonell Infrastruktur Basert på sikkerhetsproblematikken definert i Security Target er det gjennomført en todelt evaluering. Først er det gjennomgått alle detaljerte mottiltak som er relevante for truslene. Det er vurdert om mottiltakene er tilstrekkelige og om de er korrekt utført. Det er også foreslått ytterligere mottiltak som må vurderes. Deretter er det gjort en gjennomgang av dokumentasjon i henhold til CC metodikken. Det er vurdert om dokumentasjon av utvikling, veiledninger, produktforvaltning (i hele systemets levetid) og test er i henhold til CC krav. For evaluering av test er de interne tester samt følgende eksterne tester lagt til grunn: Koderevisjon av BankID klient, utført av Bouvet ASA Testrapport - testing av BankID, penetrasjonstest av java applet utført av Mnemonic AS. Penetrasjonstest av infrastruktur Security Analysis of BankID, Sikkerhetsprotokollanalyse utført av Norsk Regnesentral. Det er også gjennomgått rapport fra Selmer-senteret ved Universitetet i Bergen og presseoppslag knyttet til BankID. Som et tillegg til evalueringen, skulle evaluator sammenlikne sårbarheter i BankID med sårbarheter i en smartkortbasert løsning. Denne sammenlikningen ble utført ved å utrede hvor motstandsdyktige de to løsningene er i forhold til de 53 definerte truslene. Det er foretatt besøk for intervju av relevant personell ved RA (Sparebank1), utvikler (BBS), driftsorganisasjon (BBS) og forvaltningsorganisasjon (BSK og BankID Norge). Det er gjennomgått totalt 51 dokumenter. Side 6 of 9

7 3. Systembeskrivelse BankID er en løsning for sikker autentisering og elektronisk signatur når man gjør transaksjoner over usikrede nettverk. Sentralt lagret BankID er en Public Key Infrastructure (PKI)-løsning der banken lagrer kundens private nøkkel. Sluttbruker kjører BankID Klient i en potensielt usikret PC. BankID Klient er en java applet som utfører brukerdialog og sikker kommunikasjon mot brukersted og sentral infrastruktur. For å få tilgang til den private nøkkelen, må sluttbruker godkjenne med et statisk passord og et engangspassord fra en godkjent enhet. Brukerstedet har et BankID Brukerstedssertifikat og benytter programvaren BankID Server for å integrere brukerstedsapplikasjoner mot BankID løsningen. En Felles Operasjonell Infrastruktur (FOI) er etablert for å levere sikre sentrale tjenester. Det er fem sentrale roller i systemet: 1. Sluttbruker: En person (fysisk eller juridisk) som er innehaver av BankID og som bruker BankID til legitimasjon og/eller signering. 2. Brukersted: En nettbasert tjeneste, for eksempel en nettbank eller nettbutikk, som aksepterer BankID legitimasjon og/eller signatur. 3. Sertifikatutsteder (utstederbanken): En bank eller organisering/sammenslutning avbanker (fellesutsteder) som utsteder BankID. Utstederbanken har rollen som Sertifikat Autoritet (CA) 4. Banken: Banken inngår avtale med sine kunder om utstedelse av BankID. Denne rollen benevnes Registreringsautoritet (RA). En bank kan selv være Sertifikatutsteder eller benytte en fellesutsteder. 5. Sertifikatvalidering: Gyldighetskontroll hos den som har utstedt en aktuell BankID. Komponentene som inngår i BankID infrastrukturen er vist i figur 2: Figur 2 BankID komponenter Figuren viser hovedkomponenter og grensesnitt for BankID løsningene. HSM er tilhørende de enkelte modulene er ikke vist på figuren. Følgende komponenter og grensesnitt har relevans for denne evalueringen: BankID Server RA Komponenter installert på brukersted Komponenter og rutiner i den enkelte bank knyttet til Side 7 of 9

8 OTP-system BankID Klient Server grensesnitt RA-Grensesnitt OTP grensesnitt Klient grensesnitt Ordre og distribusjonssystem Valideringstjeneste (VA) CA OTP-Validator Sentral signeringsserver Nøkkellager legitimasjonskontroll, bestilling, administrasjon og sperring av BankID Komponenter for engangspassord løsning hos den enkelte bank. OTPsystemet forespørres for å avgjøre om en OTP-verdi fra en gitt kunde er gyldig. Java applet som kjører i sluttbrukerens PC. BankID klient kommuniserer med BankID brukersted og med sentral infrastruktur Grensesnitt som tilbys BankID brukersteder Grensesnitt som tilbys bankens RA-funksjon Grensesnitt mellom FOI og bankens OTP-system Grensesnitt mellom BankID klient og sentral infrastruktur Sentrale tjenester for ordremottak OCSP-responder for forespørsler om sertifikaters gyldighet. Utstedersystem for sertifikater Styrer kontroll mot bank av kundens oppgitte OTP-verdi Styrer bruk av BankID nøkler til autentisering og signering Lagrer kundens private nøkler, kryptert under individuelle key encryption keys. For denne evalueringen er systemet som skal evalueres (Target Of Evaluation, TOE) definert som alle deler av BankID infrastrukturen som påvirker kundens kontroll over privat nøkkel. Komponenter som bare benyttes for BankID på mobil er tegnet til høyre på figuren. Disse inngår ikke i evalueringen. Side 8 of 9

9 4. Sammendrag Denne sikkerhetsevalueringen er utført etter krav fra Post- og teletilsynet. Evalueringen skal ta stilling til om man kan ha tillit til at kundens private nøkkel i den sentralt lagrede BankID løsningen kun kan benyttes av rettmessig eier. For å belyse denne problemstillingen har evaluator sett på mulige trusler mot kundens kontroll over private nøkler, og har bekreftet at mottiltak mot disse truslene er tilstrekkelige og korrekt utført. Common Criteria metodikk og terminologi er brukt for evalueringen, selv om produktet ikke har gjennomgått en formell Common Criteria evaluering. 53 mulige trusler mot kundens kontroll over egne private nøkler er identifisert. Mottiltak mot disse truslene er vurdert og Common Criteria metodikk er brukt for å evaluere: Utvikling - spesifikasjoner, design og utviklingsmetodikk vurdert Veiledningsdokumenter - prosedyrer og dokumentasjon vurdert Forvaltning av produktet i hele livssyklusen - prosedyrer og dokumentasjon vurdert Test - intern og uavhengig testing vurdert. Dette inkluderer ekstern sikkerhetsprotokollanalyse, eksterne gjennomtrengingstester og ekstern kildekode analyse. Evalueringen konkluderer med at mottiltak mot truslene er tilstrekkelig og korrekt utført. Det er kommentarer i hovedsak knyttet til phishing og ondsinnet kode i klienten. Disse truslene kan føre til misbruk av private nøkler, men sannsynligheten for misbruk er vurdert lavt basert på angrepenes kompleksitet og misbruk historikk. Mekanismer for å oppdage slik misbruk er tilstrekkelig, og prosedyrer for å begrense skade ved misbruk er tilstrekkelig. Evaluator konkluderer med at kundens kontroll over private nøkler er tilstrekkelig til å oppfylle den «norske kravspesifikasjon for PKI i offentlig sektor" sikkerhetsnivå "Person Høyt" for autentisering og digital signatur. Evaluator har foreslått 14 mulige mottiltak for ytterligere å redusere risiko. Det er ikke utredet kostnad og kompleksitet ved å iverksette disse tiltak. Det anbefales å gjøre en løpende vurdering av disse tiltak dersom trusselbildet endres. Avslutningsvis har evalueringen sammenlignet sårbarheter i sentralt lagret BankID med tilsvarende sårbarheter i en smartkortbasert løsning der sluttbrukerens PC tastatur benyttes for å registrere personlig identifikasjonsnummer (PIN). Sentralt lagret BankID med den nåværende engangspassord enheter er mer utsatt for phishing. Dersom statisk passord og engangspassord plukkes opp av et falskt brukersted, kan det gjennomføre en ugyldig transaksjon. Neste generasjon engangspassordenheter kan redusere denne risikoen. Slike enheter, hvor kunden trykker inn informasjon fra brukerstedsapplikasjonen, vil også gi sluttbruker bedre kontroll over transaksjonen. En smartkortløsning der sluttbrukerens PC tastatur benyttes for å registrere personlig identifikasjonsnummer (PIN) er mer utsatt for ondsinnet kode i PCen. Ondsinnet kode kan lagre den statiske PIN-koden og gjennomføre flere transaksjoner. Bedre praksis for å fjerne smartkort eller automatisk fjerning etter bruk, kan redusere denne risikoen. PIN-kode eller biometriske løsninger på smartkort eller kortleser vil tilfredsstille EUs krav til sikkert signaturfremstillingssystem, men flere funksjoner er nødvendig for å gi kunden bedre kontroll av selve transaksjonen. Side 9 of 9

Sertifisering av IT-sikkerhet

Sertifisering av IT-sikkerhet Sertifisering av IT-sikkerhet Hensikten med sertifiseringsordningen for IT-sikkerhet CCRA: Arrangement on the Recognition of Common Criteria Certificates in the field of Information Technology Security.

Detaljer

Brukerveiledning for identifisering med BankID

Brukerveiledning for identifisering med BankID Brukerveiledning for identifisering med BankID Innledning Denne brukerveiledningen tar kun for seg identifisering med BankID med sikkerhetskort. Brukerveiledningen vi ikke inneholde beskrivelse av alle

Detaljer

Derfor trenger du BankID på nettstedet ditt

Derfor trenger du BankID på nettstedet ditt Derfor trenger du BankID på nettstedet ditt 2 400 000 Over 2,4 millioner nordmenn bruker allerede BankID daglig i nettbanken nordmenn kan bruke BankID på ditt nettsted BankID installert på ditt nettsted

Detaljer

UNIK - Academic Forum on Security. Invitert presentasjon: BankID - noen myter og sannheer August 2008

UNIK - Academic Forum on Security. Invitert presentasjon: BankID - noen myter og sannheer August 2008 UNIK - Academic Forum on Security Invitert presentasjon: BankID - noen myter og sannheer August 2008 BankID 2004 2008 Kontekst: BankID og BSK BSK: = Bankenes Standardiseringskontor Etablert 1994 på bakgrunn

Detaljer

Sertifisering av IT-sikkerhet

Sertifisering av IT-sikkerhet Sertifisering av IT-sikkerhet Innhold Forord 4 IT-sikkerhet 5 Sikre IT-systemer 5 Standardisering og IT-sikkerhet 6 Common Criteria (CC) 6 Krav til IT-sikkerhet 7 Sertifiseringsprosessen 8 Evaluering

Detaljer

BankID FOI White Paper Release 2.3.0

BankID FOI White Paper Release 2.3.0 BankID FOI White Paper Release 2.3.0 Ver. 1.7.1 04.06.2007 Fri distribusjon 1 ( 23 ) Legal Notices Copyright Copyright 2007 Bankenes BetalingsSentral AS (BBS), Organisation Number N- 975 946 231, Haavard

Detaljer

BankAxess; Regler for brukerdialoger

BankAxess; Regler for brukerdialoger BankAxess; Regler for brukerdialoger BSK kravspesifikasjon Versjon: 1.0 Status: Godkjent Gjeldende fra: 1. januar 2012 Bankenes Standardiseringskontor Tlf : 23 28 45 10 Postboks 2644 Solli N-0203 Oslo

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen

Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen Teknisk informasjon om bruk av BankID - Ansattes bruk av nettbank fra arbeidsplassen Dette notatet gir teknisk informasjon om hvordan man kan løse problemer dersom BankID ikke virker som det skal. Informasjonen

Detaljer

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide Rutine for utstedelse av sterk autentisering gjennom Feide Dokumenthistorikk Versjon Dato Forfatter Kommentarer 1.0 Juli 2015 HV, SL Første versjon basert på rutiner utarbeidet i pilotprosjektet. Innholdsfortegnelse

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

Rune Hagen, BSK. CORAS risikoanalyse Utført for BankID Samarbeidet

Rune Hagen, BSK. CORAS risikoanalyse Utført for BankID Samarbeidet Erfaringer med bruk av CORAS risikoanalyse Rune Hagen, BSK CORAS risikoanalyse Utført for BankID Samarbeidet SINTEF, fagdag om risikostyring, 27. januar 2011 Bankenes Standardiseringskontor hvem er vi?

Detaljer

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sverre Bauck SP verktøy med felles PKI-tjenester for offentlig sektor Autentisering

Detaljer

BankID 2.0. Rune Synnevåg, Uni Pluss AS

BankID 2.0. Rune Synnevåg, Uni Pluss AS BankID 2.0 Rune Synnevåg, Uni Pluss AS First Hotel Marin 27. - 28. oktober 2014 BankID 2.0 Hva er BankID, og hva kan det brukes til? Signere.no AS Hvorfor BankID 2.0? Hvordan fungerer det? BankID 2.1 Demo

Detaljer

KIS - Ekspertseminar om BankID

KIS - Ekspertseminar om BankID www.nr.no KIS - Ekspertseminar om BankID Dr. Ing. Åsmund Skomedal Forsknings sjef, DART, Norsk Regnesentral asmund.skomedal@nr.no 18. mars 2009 Tema til diskusjon Agenda punkter Kritisk analyse av digitale

Detaljer

Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv

Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv Advokat dr. juris Rolf Riisnæs WIKBORG REIN rri@wr.no Arbeidsgruppen for revisjon av tinglysingsloven 20. november 2009

Detaljer

eforum: drøfting av Seid leveranse 2

eforum: drøfting av Seid leveranse 2 eforum: drøfting av Seid leveranse 2 16. februar 2006 John Bothner Teknisk Avdeling john.bothner@nsm.stat.no www.nsm.stat.no Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Agenda Kort om NSM Om Seid

Detaljer

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN 1.1 Sikkerhetskravene bygger på at det til enhver tid skal være et 1 til 1-forhold mellom det som er registrert i Virksomhetens

Detaljer

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Martin Eian 1 & Stig F. Mjølsnes Institutt for Telematikk 20 oktober 2006 2 Oversikt Terminologi Bakgrunn Problemformulering og tilnærming

Detaljer

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat 1. Kort beskrivelse av sertifikatstjenesten Commfides Virksomhetssertifikat er en elektronisk offentlig godkjent legitimasjon av en

Detaljer

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Til Dato Saksnr Nærings- og fiskeridepartementet 03.03.2016 15/188-5 Fra Saksbehandler Ansvarlig Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Notat Høringssvar om forslag til lov for gjennomføring

Detaljer

Dokumenter som skal inngå i en melding kan opprettes og signeres uavhengig av hverandre.

Dokumenter som skal inngå i en melding kan opprettes og signeres uavhengig av hverandre. Systembeskrivelse for eksterne aktører Med milepæl 3 gir Kartverket neste innblikk i den kommende løsningen for elektronisk tinglysing. Milepæl 3 gir eksterne aktører mulighet til å få innsikt i grensesnitt

Detaljer

Mobilbank kontrollspørsmål apper

Mobilbank kontrollspørsmål apper Egenevalueringsskjema Mobilbank DATO: 31.10.2014 Evalueringsskjema Mobilbank apper Del 1 Del 2 Strategi og sikkerhetspolicy Kost-nytte og ROS-analyser Utvikling og oppdatering Avtaler Driftsrelaterte spørsmål

Detaljer

Offentlig sertifisering av IT-sikkerhet. Seminar om sikkerhet og tillit, 22. september 2005. Lars Borgos, SERTIT

Offentlig sertifisering av IT-sikkerhet. Seminar om sikkerhet og tillit, 22. september 2005. Lars Borgos, SERTIT Offentlig sertifisering av IT-sikkerhet Seminar om sikkerhet og tillit, 22. september 2005 Lars Borgos, SERTIT Tema Om ordningen Sertifisering ift forebyggende sikkerhet Nytteverdi SERTIT i NSM Direktør

Detaljer

Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge

Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge Avtale mellom Finansnæringens Servicekontor og Sparebankforeningens Servicekontor om etablering av BankID Norge Inngått 10.12.08 etter vedtak i Bransjestyre bank og betalingsformidling i Finansnæringens

Detaljer

Informasjon om. Hva er BankID?... 2 Slik fungerer BankID... 2 Banklagret BankID... 3 BankID på mobil... 3 Hvordan kan man få BankID?...

Informasjon om. Hva er BankID?... 2 Slik fungerer BankID... 2 Banklagret BankID... 3 BankID på mobil... 3 Hvordan kan man få BankID?... Informasjon om Innhold Hva er BankID?... 2 Slik fungerer BankID... 2 Banklagret BankID... 3... 3 Hvordan kan man få BankID?... 3 Banklagret BankID... 3... 3 Hvordan kan man sjekke om man faktisk har BankID

Detaljer

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett " %$ # " >9 : B D 1. Åpne og lukkede nettverk - Internett og sikkerhet 2. Krav til sikre tjenester på Internett 3. Kryptografi 4. Kommunikasjonssikkerhet og meldingssikkerhet 5. Elektronisk legitimasjon

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

Difis felleskomponenter. Nokios 27.10.2015

Difis felleskomponenter. Nokios 27.10.2015 Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom

Detaljer

Erfaringer med elektronisk ID og signatur. Mari Holien, Steinkjer kommune

Erfaringer med elektronisk ID og signatur. Mari Holien, Steinkjer kommune Erfaringer med elektronisk ID og signatur Mari Holien, Steinkjer kommune Filmen - To prosjekter, mange kommuner, én framtidsrettet region Mål om modernisering, effektivisering og bedre tjenester Behov

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 14 (U-14) Oppdatert: 2016-09-30 Transport Layer Security (TLS) Sikring av kommunikasjon med TLS Beskrivelse av grunnleggende tiltak for sikring

Detaljer

Veiledning i kryptering med Open PGP

Veiledning i kryptering med Open PGP Veiledning i kryptering med Open PGP GNU Privacy Guard for Windows (Gpg4win) er en gratis programvare for kryptering av tekst, filer og eposter ved hjelp av standarden OpenPGP for Windows-operativsystem.

Detaljer

eidas sikker digitalisering av Europa

eidas sikker digitalisering av Europa eidas sikker digitalisering av Europa eidas Mads Henriksveen, Fagansvarlig CA/eID 1 Norsk selskap eid av EVRY og Norsk Tipping Digital 2017 Fakta om Buypass Et løsningshus for elektronisk identitet, signatur

Detaljer

Nasjonalt eid-program

Nasjonalt eid-program Nasjonalt eid-program Felles infrastruktur for eid i offentlig sektor Lise Nilsen for Knut Eirik Storsul, Programdirektør Behovet 19.10.2009 Side 2 St. meld Eit informasjonssamfunn for alle Ei døgnopen

Detaljer

Typegodkjenning av. radioterminaler

Typegodkjenning av. radioterminaler Typegodkjenning av radioterminaler Prosedyrer og regelverk Versjon 4, 16.10.2015 Side 1 av 7 Innholdsfortegnelse 1. Typegodkjenningens hensikt... 3 2. Gjennomføring av typegodkjenning... 3 2.1. Sikkerhetsmessige

Detaljer

Avtalevilkår for PersonBankID

Avtalevilkår for PersonBankID 1. januar 2013 Avtalevilkår for PersonBankID 1. Kort beskrivelse av tjenesten PersonBankID er ett eller flere elektronisk(e) sertifikat(er) som en sertifikatholder (heretter benevnt Kunden) kan benytte

Detaljer

Avtalevilkår for PersonBankID

Avtalevilkår for PersonBankID Avtalevilkår for PersonBankID 1. Kort beskrivelse av tjenesten PersonBankID er ett eller flere elektronisk(e) sertifikat(er) som en sertifikatholder (heretter benevnt Kunden) kan benytte for å lage elektroniske

Detaljer

Høringssvar - Revisjon av finansavtaleloven (PSD2 og e-id)

Høringssvar - Revisjon av finansavtaleloven (PSD2 og e-id) Justisdepartementets lovavdeling Postboks 8005 Dep 0030 OSLO Vår dato 21.12.2017 Deres dato 7.9.2017 Vår referanse 17/00008-60 Deres referanse 17/4746 EP HEA /MEK/bj Saksbehandler: Jon Berge Holden Høringssvar

Detaljer

PKI strategi, status, utfordringer

PKI strategi, status, utfordringer PKI strategi, status, utfordringer Hvem er jeg? Godt spørsmål. Noen flere? Navn: Eirik Mangseth Stilling: Seniorrådgiver i Helsedirektoratet, avdeling for IT-strategi Jobbet med programvareutvikling/design/arkitektur

Detaljer

Disse regler gjelder mellom banker og kan ikke påberopes av bankenes kunder.

Disse regler gjelder mellom banker og kan ikke påberopes av bankenes kunder. Regler om BankID Vedtatt av Bransjestyre bank og betalingsformidling (BBB) i Finansnæringens Servicekontor 6. juni 2000 og av styret i Sparebankforeningens Servicekontor 16. juni 2000. Senest endret av

Detaljer

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett

Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett Hvordan kan vi utvikle og etablere sikrere løsninger? Kasus: for mobiltelefoner og nettbrett SpareBank 1 Finanshus Forvaltning 805 mrd. Bank, forsikring, eiendomsmegling, inkasso, etc. ca 6500 ansatte

Detaljer

Sikkerhetspolicies i utviklingsprosjekter

Sikkerhetspolicies i utviklingsprosjekter Sikkerhetspolicies i utviklingsprosjekter Jon Ølnes, DNV Research & Innovation Abelia-seminar, Sikkerhetspolicies kun til pynt eller lar de seg håndheve Oslo, 23. november 2006 Innhold 1. Sikkerhet og

Detaljer

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering.

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering. 1 Hva? Hva er informasjonssikkerhet? Information security encompasses the study of the concepts, techniques, technical measures, and administrative measures used to protect information assets from deliberate

Detaljer

Typegodkjenning av. linjetilknyttet kontrollrom

Typegodkjenning av. linjetilknyttet kontrollrom Typegodkjenning av linjetilknyttet kontrollrom Prosedyrer og regelverk Versjon 1, 27.1.2017 Side 1 av 7 Innholdsfortegnelse 1. Typegodkjenningens hensikt... 3 2. Gjennomføring av typegodkjenning... 3 2.1.

Detaljer

Høringsnotat. Innhold. 1. Innledning

Høringsnotat. Innhold. 1. Innledning Høringsnotat Innhold 1. Innledning... 1 2. Kommisjonens gjennomføringsforordning (EU) 2015/806 av 22. mai 2015 med spesifikasjoner om formatet til EU-tillitsmerke for kvalifiserte tillitstjenester... 3

Detaljer

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2

Detaljer

ID-porten Utviklingsplan 2016

ID-porten Utviklingsplan 2016 ID-porten splan 2016 Endringer i denne versjon Oppdatert informasjon om bruk av ID-porten for antall virksomheter og tjenester Oppdatert med tiltak rettet mot eidas Oppdatert med tiltak rettet mot mobile

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

Anskaffelse av Elektroniske betalingskort (t:kort) Spesifikasjon av kort

Anskaffelse av Elektroniske betalingskort (t:kort) Spesifikasjon av kort Anskaffelse av Elektroniske betalingskort (t:kort) Spesifikasjon av kort DOKUMENTSTATUS Dokumentnummer: Status Versjon Beskrivelse Endelig 1 Del av konkurransegrunnlag Godkjenning Navn Dato Signatur Forfatter

Detaljer

Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering (eid) og tillitstjenester

Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering (eid) og tillitstjenester Nærings- og fiskeridepartementet Postboks 8014 Dep 0032 Oslo Deres ref: Vår ref: Dato: 15/4361 Gunnar Lindstøl 29. februar 2016 Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering

Detaljer

2.13 Sikkerhet ved anskaffelse

2.13 Sikkerhet ved anskaffelse 2.13 Sikkerhet ved anskaffelse Gjennomføringsansvar: Alle som gjennomfører IT-anskaffelser i Midt-Telemarkkommunene kan bruke denne prosedyren som rettesnor. Hensikten med denne planen er: Danne grunnlag

Detaljer

Avtalevilkår for PersonBankID pr Kort beskrivelse av tjenesten

Avtalevilkår for PersonBankID pr Kort beskrivelse av tjenesten Avtalevilkår for PersonBankID pr. 2.2.2017 1. Kort beskrivelse av tjenesten Utstedelse av BankID sertifikater er regulert av bestemmelsene i lov om elektronisk signatur, som implementerer EUs direktiv

Detaljer

Nasjonalt ID-kort og eid Sikker e-forvaltning

Nasjonalt ID-kort og eid Sikker e-forvaltning Nasjonalt ID-kort og eid Sikker e-forvaltning Statens dataforum 8.12.2009 eid på sikkerhetsnivå 4 Hva er PKI? = Public Key Infrastructure eid-er som muliggjør: Autentisering Elektronisk signatur Medlingskryptering

Detaljer

Vedlegg A: Behandling i Standardiseringsrådet, HTTPS

Vedlegg A: Behandling i Standardiseringsrådet, HTTPS Vedlegg A: Behandling i Standardiseringsrådet, HTTPS Innhold: Saksframlegg til Standardiseringsrådets møte 20180925-A Oppsummering av høringssvar - HTTPS Oppdatert forslag til anbefaling - HTTPS Side 1

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Digital signatur fra Skanska

Digital signatur fra Skanska Digital signatur fra Skanska Veiledning for å signere et dokument 13.05.2019 Digital signering Veiledning for å signere et dokument 1 Innhold Hvordan kan jeg signere et dokument digitalt? Hvordan signere

Detaljer

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG

2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 2015 GLOBAL THREAT INTELLIGENCE REPORT SAMMENDRAG 1 SAMMENDRAG INNLEDNING: GLOBAL THREAT INTELLIGENCE REPORT 2015 De siste årene har sikkerhetsbransjen med rette fokusert mye på Advanced Persistent Threats

Detaljer

Sikkerhet i BankID 2.0 (Web-klient) Frode B. Nilsen Drifts- og utviklingssjef, BankID Norge

Sikkerhet i BankID 2.0 (Web-klient) Frode B. Nilsen Drifts- og utviklingssjef, BankID Norge Sikkerhet i BankID 2.0 (Web-klient) Frode B. Nilsen Drifts- og utviklingssjef, BankID Norge Kort status utrulling De første brukerstedene er nå i produksjon Besøk gjerne h6ps://tools.bankid.no hvis du

Detaljer

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper:

Ifølge Stortingsmelding nr. 17 (2006-2007) «Et informasjonssamfunn for alle» bygger begrepet IKT-sikkerhet på tre basisegenskaper: Geir Martin Pilskog og Mona I.A. Engedal 8. Økende bruk av informasjons- og kommunikasjonsteknologi (IKT) medfører flere utfordringer når det gjelder sikkerhet ved bruken av IKT-system, nettverk og tilknyttede

Detaljer

Hva betyr «Just-in-time» privileger for driftspersonalet?

Hva betyr «Just-in-time» privileger for driftspersonalet? Hva betyr «Just-in-time» privileger for driftspersonalet? Sivilingeniør Imran Mushtaq har vært involvert i prosjekter med meget høy grad av teknisk kompleksitet som krever lang erfaring og dyp kompetanse

Detaljer

Slik tar du nettbanken i bruk

Slik tar du nettbanken i bruk Nettbank Slik tar du nettbanken i bruk Bank. Forsikring. Og deg. BANK. Forsikring. OG DEG. 2 Nettbank Med nettbank får du banken inn i din egen stue I nettbanken kan du selv utføre en rekke banktjenester

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS VIRKSOMHETSSERTIFIKATER ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for Virksomhetssertifikater

Detaljer

Tap2Pay - Erfaring fra praktisk arbeid med NFC Betalingsformidling 2012

Tap2Pay - Erfaring fra praktisk arbeid med NFC Betalingsformidling 2012 Tap2Pay - Erfaring fra praktisk arbeid med NFC 6.mars 2012 i Trondheim Bent Bentsen Senior Rådgiver, DNB Bank ASA Presentasjonen tar for seg Tap2Pay - prosjektet - Partnere, organisering og målsetning

Detaljer

Sikker på nett. Hva skal man gjøre for å være sikker på nett med PC, nettbrett eller mobil. Carl-Edward Joys Seniornett Asker

Sikker på nett. Hva skal man gjøre for å være sikker på nett med PC, nettbrett eller mobil. Carl-Edward Joys Seniornett Asker Sikker på nett Hva skal man gjøre for å være sikker på nett med PC, nettbrett eller mobil Carl-Edward Joys Seniornett Asker Internett Internett er som en urskog. Fullt av skatter og ukjente ting Men også

Detaljer

Nyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge

Nyheter i vente neste måneder. BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge Nyheter i vente neste 12-18 måneder BankID-dagen 2017 Frode Beckmann Nilsen Produktutviklingssjef, BankID Norge xid nytt produkt for enkel innlogging og gjenkjenning BankID på mobil ny løsning som harmoniserer

Detaljer

25B. Bruk av informasjons- og kommunikasjonsteknologi (IKT)

25B. Bruk av informasjons- og kommunikasjonsteknologi (IKT) 25B. Bruk av informasjons- og kommunikasjonsteknologi (IKT) Opplysninger om fylkeskommunen Fylkenr Fylkeskommunens navn Navn skjemaansvarlig Tlf nr E-post skjemaansvarlig Strategi 1 Har fylkeskommunen

Detaljer

GJENNOMGANG UKESOPPGAVER 9 TESTING

GJENNOMGANG UKESOPPGAVER 9 TESTING GJENNOMGANG UKESOPPGAVER 9 TESTING INF1050 V16 KRISTIN BRÆNDEN 1 A) Testing viser feil som du oppdager under kjøring av testen. Forklar hvorfor testing ikke kan vise at det ikke er flere gjenstående feil.

Detaljer

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder HØRINGSNOTAT Høring av forslag til nye eller reviderte forvaltningsstandarder Dato for utsendelse 23.01.17 Behandles i Standardiseringsrådet 22.03.17 Frist for høringssvar 27.02.17 Implementeres i referansekatalogen

Detaljer

Hva er digital signering og. hvordan fungerer det?

Hva er digital signering og. hvordan fungerer det? Hva er digital signering og hvordan fungerer det? Hva er digital signering og hvordan fungerer det? Vi har fått flere henvendelser om å ordne med elektronisk signering i våre avtalemaler. Signeringsløsningen

Detaljer

BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird

BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird VEILEDNING BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird ÅPEN Versjon: 1.0 Versjonsdato: 10.08.2010 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no

Detaljer

Standardiseringsrådet 17.3

Standardiseringsrådet 17.3 Standardiseringsrådet 17.3 ID-porten og eid Tor Alvik Felleskomponenter som «byggeklosser» Felles byggeklosser for å kunne utvikle elektroniske tjenester. Eksempelet Selvangivelse: eid + Altinn + Folkeregisteret

Detaljer

Office365 -innføring i utvalgte programmer

Office365 -innføring i utvalgte programmer Office365 -innføring i utvalgte programmer MatNat 2019 Universitetet i Bergen Digital samhandling på UiB frem til nå Utfordringer med tradisjonelle løsninger Mange versjoner av et dokument, alle får ikke

Detaljer

Gode råd til sikkerhetsansvarlige

Gode råd til sikkerhetsansvarlige Gode råd til sikkerhetsansvarlige Lillian Røstad, PhD Leder, seksjon for informasjonssikkerhet Difi Lillian.Rostad@difi.no Seksjon for informasjonssikkerhet Difi skal i 2013 etablere en permanent enhet

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur

Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur Jon Ølnes (NR) Jon.Olnes@nr.no Seminar om elektronisk kommunikasjon med digitale signaturer Statskonsult, 4/4 2000 Innhold Hva kan

Detaljer

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen

Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen Vedlegg 3 Tekniske krav til IKT-løsninger i Kongsbergregionen av 25.01.14 Tilbyder bes fylle inn nødvendig informasjon i felter som inngår i dokumentets følgende deler/kapitler: 1. Arkitekturprinsipper

Detaljer

Evalueringsskjema. Foretakets nettbankvirksomhet. Foretakets navn : Dato: Underskrift : Dato: 13.11.2007 Versjon: 1.0

Evalueringsskjema. Foretakets nettbankvirksomhet. Foretakets navn : Dato: Underskrift : Dato: 13.11.2007 Versjon: 1.0 Evalueringsskjema Foretakets nettbankvirksomhet Foretakets navn : Dato: Underskrift : Dato: 13.11.2007 Versjon: 1.0 Finanstilsynet Tlf. 22 93 98 00 post@finanstilsynet.no www.finanstilsynet.no Evalueringsskjema

Detaljer

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

NiSec Network Integrator & Security AS ALT UNDER KONTROLL NiSec Network Integrator & Security AS ALT UNDER KONTROLL 2 www.nisec.no FULLT OG HELT, ELLER STYKKEVIS OG DELT Mange av NiSecs kunder har gitt oss totalansvaret for IT-driften deres, mens andre bare bruker

Detaljer

BankID COI White Paper

BankID COI White Paper BankID COI White Paper PRODUCTION Release Helsingfors Release date 17.08.2016 Document version 2.9.2 Document date: 04.07.2016 TLP; WHITE (Public) Legal notices Intellectual property rights This document

Detaljer

Kravspesifikasjon for PLBSys NG. Versjon 1.0

Kravspesifikasjon for PLBSys NG. Versjon 1.0 Kravspesifikasjon for PLBSys NG Versjon 1.0 Utarbeidet i juni 2010 Innhold Revisjonshistorikk... 3 1. Introduksjon... 4 1.1 Registrering av nødpeilesendere i Norge... 4 1.2 Systemets formål og omfang...

Detaljer

Programvare fra Uni Pluss

Programvare fra Uni Pluss Programvare fra Uni Pluss Programvare fra Uni Pluss Uni Eiendom Studentbolig Bolig Næring Utleiemegling Uni Eiendom FDV Tegning Boligtorget Uni Økonomi Uni Eiendom FDV Forvaltning Drift Vedlikehold 14

Detaljer

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS

Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS Personinformasjon i norsk offentlig sektor et område i endring Jon Ølnes, UniBridge AS DIGIT-seminar, SINTEF, Oslo, 19/4 2012 Terminologi (ikke helt omforent) e-id: Elektronisk legitimasjon for pålogging

Detaljer

Hvorfor samarbeid om PSD2?

Hvorfor samarbeid om PSD2? Hvorfor samarbeid om PSD2? Geir Bonde, Bits 31.03.2017 Navn på presentasjon 1 Samarbeid i næringen kan foregå på flere nivåer Rammeverk Spesifikasjoner Tekniske løsninger Regelverk Prosedyrer Prosesser

Detaljer

BEDRIFTENS SYSTEM FOR PRODUKSJONSKONTROLL (PKS)

BEDRIFTENS SYSTEM FOR PRODUKSJONSKONTROLL (PKS) Side 1 av 6 BEDRIFTENS SYSTEM FOR PRODUKSJONSKONTROLL (PKS) PKS 0: Orientering Kontrollrådet tilbyr i dag sertifisering av produksjonskontrollsystem (PK-system) innen områder hvor sertifiseringen er frivillig.

Detaljer

Fastsatt av FNO Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur28.11.2013

Fastsatt av FNO Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur28.11.2013 Regler om BankID Fastsatt av FNO Servicekontor etter behandling i Bransjestyre betalingsformidling og infrastruktur28.11.2013 1. Reglenes omfang og virkeområde Reglene gjelder utstedelse og behandling

Detaljer

CSM i NSB. En orientering om implementeringen av Forskrift om felles sikkerhetsmetode for risikovurderinger i NSB.

CSM i NSB. En orientering om implementeringen av Forskrift om felles sikkerhetsmetode for risikovurderinger i NSB. CSM i NSB Morgenmøte om risikovurderinger Oslo, 22. august 2012 En orientering om implementeringen av Forskrift om felles sikkerhetsmetode for risikovurderinger i NSB. Bakgrunn o A common framework for

Detaljer

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017

Felles grunnmur for digitale tjenester. Sikkerhetsinfrastruktur Normkonferansen 2017 Felles grunnmur for digitale tjenester Sikkerhetsinfrastruktur Normkonferansen 2017 Bygge grunnmur for bedre samhandling i sektoren Program Felles Infrastruktur og Arkitektur Samhandling Sikkerhetsinfrastruktur

Detaljer

Om sertifiseringsordningen

Om sertifiseringsordningen Sertifiseringsmyndigheten for IT-sikkerhet Norwegian Certification Authority for IT Security Om sertifiseringsordningen IT-sikkerhet i produkter og systemer PUBLIKASJON SD 001 VERSJON 8.0 DATO: 18.02.2010

Detaljer

Innholdsstandard (meldinger) ebxml-rammeverk (innpakking, adressering, transportkvittering, kryptering, autentisering, virksomhetssignatur)

Innholdsstandard (meldinger) ebxml-rammeverk (innpakking, adressering, transportkvittering, kryptering, autentisering, virksomhetssignatur) NOTAT Fra KITH v/bjarte Aksnes m.fl. Dato 29.03.06 Samhandlingsarkitektur for helsesektoren En viktig forutsetning for at aktører i helsesektoren skal kunne samhandle elektronisk på en god måte er at alle

Detaljer

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor.

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor. Samtlige statsetater og KS Deres referanse Vår referanse Dato 200405162- KDB 20.09.2006 Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor. Vi viser til brev sendt den 7.6.2005

Detaljer

BankID-seminar 24. april 2013. Odd Erling Håberget og Hege Steinsland, BankID Norge

BankID-seminar 24. april 2013. Odd Erling Håberget og Hege Steinsland, BankID Norge BankID-seminar 24. april 2013 Odd Erling Håberget og Hege Steinsland, BankID Norge 26.04.2013 Uformingskrav Prosessflyt Identifisering Signering BankAxess Skjermbilder Feilmeldinger 2 26.04.2013 3 Uformingskrav

Detaljer

Import av virksomhetssertifikater for signering av refusjonskrav til Helfo (NPR Behandlerkravmelding)

Import av virksomhetssertifikater for signering av refusjonskrav til Helfo (NPR Behandlerkravmelding) Import av virksomhetssertifikater for signering av refusjonskrav til Helfo (NPR Behandlerkravmelding) Før du begynner: finn frem virksomhetssertifikatene (soft-sertifikater, dvs. sertifikat utgitt som

Detaljer

Dropbox' reise til GDPRsamsvar

Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPRsamsvar Dropbox' reise til GDPR-samsvar 2 Introduksjon Personvernforordningen (GDPR) en forordning fra Den europeiske union som harmoniserer rammeverket for håndtering av personopplysninger

Detaljer

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll

Detaljer

Technical Integration Architecture Teknisk integrasjonsarkitektur

Technical Integration Architecture Teknisk integrasjonsarkitektur Kap. 6 Technical Integration Architecture Studentpresentasjon av Cato Haukeland Oversikt Introduksjon -spesifikasjon Krav Beskrivelse Servicenivå Sikkerhet Plan Best practices Introduksjon Masterdokument

Detaljer

Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok.

Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok. Tjenestebeskrivelse for brukersted Pridok For brukersteder som benytter elektronisk pasientjournalsystem (EPJ) fra Pridok. Versjon: 2.01 / 12.11.18 tjenestebeskrivelse. Pridok-brukersted, versjon 2.0 Innhold

Detaljer

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4)

ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) ABONNENTAVTALE BUYPASS SSL-SERTIFIKATER (CLASS 3) ABONNENTAVTALENS HOVEDDEL (DEL 1 AV 4) 1 INNLEDNING Dette dokumentet (Del 1) utgjør sammen med Registreringsskjema (Del 2), Bestillingsskjema for SSLsertifikater

Detaljer