Høringssvar - Endringer i eforvaltningsforskriften - Digital kommunikasjon som hovedregel

Like dokumenter
Nærings- og fiskeridepartementet Postboks 8090 Dep 0033 OSLO

Digital kommunikasjon som hovedregel endringer i eforvaltningsforskriften

Regelverk. Endringer i regelverk for digital forvaltning

Høring - Endringer i eforvaltningsforskriften - Digital kommunikasjon som

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Høringssvar - Europakommisjonens forslag til forordning om eid og e-signatur m.m.

Ny postregulering - høringsuttalelse

Forslag til nye regler om elektronisk kommunikasjon med og i offentlig forvaltning

Felles sikkerhetsinfrastruktur for elektronisk kommunikasjon med offentlig sektor.

12/ / /JSK 7.

Høringssvar - Forslag til ny pasientjournallov og ny helseregisterlov

Post- og teletilsynet Norwegian Post and Telecommurkations Authority

Nasjonalt ID-kort og eid Sikker e-forvaltning

Digitalt førstevalg. Digital postkasse som en del av digitalt førstevalg i forvaltningen. FINF 4001 høst 2016

Høringsnotat. Innhold. 1. Innledning

Deres ref: Vår ref (saksnr): Saksbeh: Arkivkode: 13/ T.Lind 042

p2o~ Kunnskapsdepartementet Postboks 8119 Dep 0032 OSLO

Høringsuttalelse Gjennomføring av EUs forordning om elektronisk identifisering (eid) og tillitstjenester

E-forvaltning - anno 2014

Sikker digital post til innbygger

Høring - Unntak fra forskrift om offentlige anskaffelser for kjøp av helse- og sosialtjenester til enkeltbrukere

HØRINGSUTTALELSE - ENDRINGER I FORVALTNINGSLOVEN

Strategi for eid og e-signatur i offentlig sektor. KS regionale informasjonsseminarer om IKT-politikk og IKT-utvikling

Nærmere informasjon om endringer i forvaltningsloven og eforvaltningsforskriften

Oslo kommune Byrådsavdeling for finans

Dette supplerende tildelingsbrevet er utarbeidet i dialog med Difi og inneholder følgende:

Høringsuttalelse til forslag fra Fornyings-, administrasjons- og kirkedepartementet om endring i eforvaltningsforskriften

Rettslige krav til informasjonssikkerhet i offentlig forvaltning

DET KONGELIGE ARBEIDSDEPARTEMENT. Vår ref. 12/2540

Digitale adresser Kontakt- og reservasjonsregisteret. Adresseseminaret Helge Bang, Difi

I utkast til e-ligningsforskrift 2(2) foreslås det at e-forvaltningsforskriftens 7, 11 femte ledd, 38 og kap.7 unntatt 29 ikke skal gjelde.

Nasjonal sikkerhetsinfrastruktur for helse- og omsorgssektoren (NSI) Tilgang til helseopplysninger på tvers av virksomhetsgrenser Forstudie 2012/13

Oversendelse av klage fra Mobile Norway / Tele2 på vedtak om minstekrav til reservestrømkapasitet i landmobile nett

Tildeling av frekvensressurser i 900 MHz - båndet

Konvert. Hei! Vedlagt oversendes Lenvik kommunestyres uttalelse til høringssaken. Beklager forsinkelsen! Saken vil også bli oversendt i papirutgave!

Telenors VULA-produkt

Sikker digital posttjeneste status og tilknytning av avsendervirksomheter

Høringsbrev - endring av forskrift 15.april 2016 nr. 378 om EØSkrav til elektromagnetisk kompatibilitet (EMC) for utstyr til elektronisk kommunikasjon

Rettslige krav til informasjonssikkerhet i offentlig forvaltning

Høring rapport om felles meldingsboks

Varsling og rapportering av. sikkerhetshendelser innen tillitstjenester

Høring forslag til endringer i forskrifter til konkurranseloven, og forslag til forskrift om ikrafttredelse og overgangsregler

Høring forslag til endringer i lov om studentsamskipnader. Vi viser til nevnte høringssak, datert

Høring - forslag til ny lov om utprøving av selvkjørende kjøretøy på veg

Sikker digital posttjeneste

Høring - Hindre for digital verdiskapning - Rapport fra utvalg som har vurdert muligheter og hindringer for digital verdiskapning

Strategi for eid og e-signatur i offentlig sektor. Høringsmøte FAD 11. April 2007

Spørsmålsorientert veiledning til eforvaltningsforskriften

Sikker digital posttjeneste. Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret

Utkast til vedtak om oppfølging av kravet til ikke-diskriminering ved bruk av marginskvistest for fiberbasert Bredbåndsaksess

Digital Agenda for Norge

Deres ref: Vår ref: (bes oppgitt ved svar) Dato 14/ /1219-4/483/RUNGAR Dok:99/

Høring - forslag til strategi for bruk av eid og e-signatur i offentlig sektor. Trondheim kommune Malvik kommune Stjørdal kommune Frosta kommune

Post- og teletilsynes svar på høring - forslag om innføring av obligatorisk elektronisk faktura i staten

Digital postkasse til innbyggere

DET KONGELIGE OLJE- OG ENERGIDEPARTEMENT. Forslag til endringer i tinglysingsloven mv (elektronisk tinglysing) - Høring

Digital kommunikasjon som hovedregel. Hva betyr dette for forvaltningen.

Difi bidrar til å digitalisere Norge. BankID - dagen 2017 Torgeir Strypet, avdelingsdirektør Difi

Stig Hornnes Rådgiver - FAD 19. April 2012

Samordning, samarbeid og samhandling

Varsel om vedtak om oppfølging av kravet til ikke-diskriminering i marked 4 og 5 ved bruk av marginskvistest for fiberbasert LLUB og Bredbåndsaksess

Høring - utkast til reviderte forskrifter om sikring av havner og om sikring av havneanlegg

Vedrørende forslag til ny forskrift om EØS-krav til radioutstyr ny høring

HØRING - ENDRINGER I OFFENTLEGLOVA - POLITIDIREKTORATETS MERKNADER

Videre oppfølging etter Samferdselsdepartementets vedtak i klagesak i marked 4 og 5

Alt du trenger å vite om digital postkasse. Informasjon til ansatte i offentlig sektor

Vedtak om endring av PTs vedtak 5.august 2010 (tidligere marked 15) - rapportering av regnskapsmessig skille

Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv

Høringssvar - Langsiktig strategi for Altinn

Høring Europakommisjonens forslag til forordning om gjensidig godkjenning av varer lovlig omsatt i et annet medlemsland

Deres ref Vår ref Dato

Deres ref Vår ref Dato

FOR nr 988: Forskrift om elektronisk kommunikasjon med og i forvaltnin...

Regelrådets uttalelse. Om: Høring for NOU 2018:7 Ny lov om offisiell statistikk og Statistisk sentralbyrå Ansvarlig: Finansdepartementet

Vedtak i klagesak over delvis avslag på partsinnsyn fvl. 19 første ledd bokstav b

Deres ref Vår ref (bes oppgitt ved svar) Dato

DET KONGELIGE FORNYINGS- OG ADMINISTRASJONSDEPARTEMENT. Deres referanse Vår referanse Dato 2009/00371 ME/ME3 CLH:elt dAKH

Utlendingsdirektoratets høringsuttalelse - Forslag til endringer i utlendingsloven og utlendingsforskriften - Gjennomføring av Dublinforordningen

eidas ny lov om tillitstjenester og e-id-rammeverket revideres: Hva betyr dette for helsesektoren? Normkonferansen Jon B.

Endringsanmodning - Alternativ 2 Videresending post_v1_0

Prosjektet gjennomføres i nært samarbeid med Direktoratet for Samfunnssikkerhet og beredskap (DSB), fylkesmennene og ekomtilbydere.

Økonomi og administrasjon Flatanger. Vår ref: Deres ref Saksbehandler Dato 2015/173-3 Rune Strøm

Deres ref. Vår ref. Dato 15/ /

Høringsuttalelse: Endringer av eforvaltningsforskriften - Digital kommunikasjon som hovedregel

Deres ref: 15/ Vår ref: 15/ Dato: Utlendingsdirektoratet har følgende innspill til endringsforslagene:

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Regjeringens digitaliseringsprogram. Statssekretær Tone Toften

Svar på høring - rammevilkår for lokalradio i forbindelse med digitalisering av radiomediet

Høringssvar: Forslag til forskrift om Norsk helsearkiv og Helsearkivregisteret

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder

Deres ref Vår ref Dato

Vedlegg 1: Varsel om vedtak med vedlegg 28. januar 2011

Høring om forslag til endringer i spesialisthelsetjenesteloven og helse- og omsorgstjenesteloven oppnevning av kontaktperson m.m.

Forslag til revidert forskrift om godkjenning etter lov om fagskoleutdanning - høringssvar

Deres referanse Vår referanse Dato 04/4076 SA LRD/rla /AKH

Svar på høring om datalagring - forslag til regler om kostnadsfordeling, nødrettssituasjoner og taushetsbelagte data

Offentlig digitalisering i siget

Høringssvar fra Universitetet i Oslo Endring i eforvaltnignsforskriften digital kommunikasjon som hovedregel.

Deres ref Vår ref Dato

Høringssvar - Revisjon av finansavtaleloven (PSD2 og e-id)

Transkript:

Fornyings-, administrasjons- og kirkedepartementet Postboks 8004 Dep 0030 OSLO Vår ref.:1303743-3 - 008 Vår dato: 16.9.2013 Deres ref.: 13/1249 Deres dato: 11.6.2013 Saksbehandler: Kristina Mari Rognmo Høringssvar - Endringer i eforvaltningsforskriften - Digital kommunikasjon som hovedregel Post- og teletilsynet (PT) viser til høringsbrev av 11.juni 2013, hvor Fornyings,- administrasjons- og kirkedepartementet ber om høringsinstansenes syn på utkast til endringer i forskrift 25.juni 2004 nr. 988 om elektronisk kommunikasjon med og i forvaltningen (eforvaltningsforskriften). PT er i henhold til esignaturloven 16a jf. forskrift om frivillige selvdeklarasjonsordninger for sertifikatutstedere 6 utpekt som tilsynsorgan for registrerte utstedere etter selvdeklarasjonsordningen. I forhold til gjeldende eforvaltningsforskrift 27 nr. (4) fremkommer det at det koordinerende organ kan bestemme at det ved elektronisk kommunikasjon med og i forvaltningen, bare skal benyttes sertifikater som er oppført på liste over registrerte utstedere etter selvdeklarasjonsordningen. Denne listen er å finne på PT s nettsider www.npt.no. I gjeldende endringsforslag er denne bestemmelsen videreført, men nå i nytt kapittel 9, 45. PT er videre tilsynsmyndighet i forhold til ekomloven og postloven. Ved gjennomgang av høringsnotatet har vi sett hen også til disse regelverk for eventuelle merknader. Innledningsvis kan det nevnes at PT har avgitt høringssvar på FAD s høring om Endringer i forvaltningsloven og Difi s høring om Funksjonelle krav kravspesifikasjon sikker digital postboks. PT har også avgitt høringssvar til Nærings- og handelsdepartementets høring om Europakommisjonens forslag til forordning om eid og e-signatur m.m. Alle disse høringer er relevante i relasjon til gjeldende høring om endringer i eforvaltningsforskriften. Post- og teletilsynet Besøksadresse / Office address: Nygård 1, Lillesand Postadresse / Postal address: Postboks 93 4791 LILLESAND NORWAY Tel +47 22 82 46 00 Fax +47 22 82 46 40 firmapost@npt.no NO 947 446 871 www.ntp.no

I høringsnotatet gjeldende endringer i eforvaltningsforskriften er det henvist til Meld.St.nr. 23(2012-2013) Digital agenda for Norge IKT for vekst og verdiskaping hvor regjeringens ønske om en digitalisert forvaltning kommer til uttrykk. PT er positive til denne utviklingen og synes at tiden er inne for slik satsning. Dette er også i tråd med aktiviteter på Europeisk nivå, hvor fokus på digital kommunikasjon både internt i medlemsland og også på tvers av landegrenser er høyt prioritert. Det er i høringsbrevet bedt om høringsinstansenes synspunkter på hvordan innbyggerne skal få sin digitale postkasse, tilgang til innbyggers digitale postkasse samt ekstra elektronisk varsling dersom mottaker ikke har åpnet enkeltvedtak m.v. PT vil gi våre innspill på disse tema nedenfor. 1. Hvordan innbygger skal få sin digitale postkasse Utgangspunktet og målsetningen for norsk forvaltningsrett i fremtiden vil være digital kommunikasjon med innbyggere og næringsliv. Med dette følger også en reservasjonsrett for slik kommunikasjon, noe som også omfatter hvorvidt en skal ha en digital postkasse eller ikke. I høringsnotatet er det ulike forslag til hvordan innbyggere får slik digital postkasse, hvor nevnte alternativer er ved tildeling eller på eget initiativ opprette en digital postkasse. Europakommisjonens forslag til forordning om eid og e-signatur m.m. som Nærings- og handelsdepartementet har ansvar for skal regulere ulike typer tillitstjenester. En av disse tjenestene som omfattes av dette forordningsforslaget er «qualified electronic delivery service», som kan sammenlignes med Difi s «Funksjonelle krav - kravspesifikasjon sikker digital postboks». Forordningsforslagets formål er bruk av tillitstjenester på tvers av landegrenser i Europa for å kunne legge til rette for sikker digital kommunikasjon. For tilbydere av slike kvalifiserte tillitstjenester stilles det strenge krav til sikkerhet samt omfattende krav til tilsyn og revisjoner utført av godkjente revisjonsselskaper. Med dette legges det opp til at det skal etableres et marked for leverandører av slike tjenester. Med denne bakgrunnen finner PT departementets resonnement gjeldende tildeling av digital postkasse rimelig. PT er enig i at en eventuell tildeling av digital postkasse ikke skal skje før en innføring av løsningen om digital forvaltning har kommet et stykke på vei. Utgangspunktet vil dermed være at innbyggerne selv oppretter sin digitale postkasse, noe PT støtter. En slik løsning vil etter PTs mening kunne bidra til mer bevisste brukere av løsningen og vi tror at det også vil kunne bidra til mindre klager på løsningen og bedre brukeropplevelse. Dette vil kunne bygge tillit til løsningen generelt og bidra til at flere innbyggere oppretter sin digitale postkasse. 2

2. Tilgang til innbyggers digitale postkasse Utgangspunktet for eforvaltningsforskriftens endringsforslag er at det er kun mottaker av digital post som skal ha tilgang til sin digitale postkasse. Mottaker kan imidlertid gi fullmakt for andre for tilgang til den digitale postkassen. Det kan imidlertid oppstå situasjoner hvor tilgang for andre enn mottaker av digital postkasse kan vise seg hensiktsmessig, så som situasjoner hvor avsendervirksomhetene har sendt feil brev til feil mottaker. For dette tilfelle kan det trekkes paralleller til dagens postlov 9 som fastsetter at avsenders råderett opphører når sendinger er «utlevert» mottaker. I postlovens forarbeider fremkommer det at en postsending anses som utlevert når den er lagt i mottakerens postkasse. Dersom postsendingen legges i en postboks ved stasjonært utleveringssted anses den ikke utlevert før denne er tømt. Dersom postsendingen hentes/leveres ved for eksempel terminal, postkontor, budrute anses sendingen utlevert når den fysisk er overlevert mottaker. Det kan imidlertid være avtalt leveringsbetingelser mellom postoperatør og mottaker eller avsender som kan ha betydning for når avsenders råderett opphører. Postoperatør er pliktig til å etablere systemer som gir anledning for avsender til å få stoppet, omadressert, returnert eller på annen måte ivaretatt sin råderett over sendingen. Postlovens forarbeider viser at det går et skille mellom sendinger som er lagt i mottakers postkasse, som er å anse som privat eiendom, og sendinger som fortsatt befinner seg i Postens infrastruktur/nett, for eksempel en postboks. For tilfellet med digital postkasse, så kan man kanskje hevde at sendingen befinner seg i nettet til (den digitale) postkasseleverandøren inntil sendingen hentes/lastes ned av mottakeren. På den andre side kan det være vanskelig å sammenligne/ trekke paralleller mot sending i den fysiske og den digitale verdenen. Som nevnt ovenfor har postoperatørene plikt til å legge til rette for å etablere systemer slik at avsender skal ha mulighet til å ivareta sin råderett over sendingen. Dette vil kanskje vanskelig kunne gjøres ved digital post hvor det å trykke på «send knappen» kan tilsi at det er for sent å kalle sendingen tilbake. Dette kan tilsi at råderetten for digital post bør kunne strekke seg noe lengre enn for fysisk post. Dette vil også kunne bero på en interesseavveining hvor risikoen for at feil brev, med for eksempel personsensitivt innhold, kan havne hos feil mottaker må veies opp mot mottakerens råderett over egen digital postkasse. Det kan også tenkes et varslingssystem dersom slik tilgang/ tilbaketrekking har vært gjennomført, hvor eier av digital postkasse får en melding om at slikt har blitt gjennomført. PT ønsker også å uttrykke vår støtte til presiseringen av når klagefristen begynner å løpe, inntatt i eforvaltningsforskriftens bestemmelse 8 nr. (10). 3

3. Ekstra elektronisk varsling dersom mottaker ikke har åpnet enkeltvedtak m.v. Det er i forslag til endringer i eforvaltningsforskriften 8 nr. (7) tatt inn en bestemmelse om ekstra varsling dersom mottaker ikke har åpnet et enkeltvedtak innen en uke. PT tror at en slik bestemmelse vil oppleves som sikrere for innbyggerne, og på den måten stimulere til bruk av den digitale postkassen. Det er i høringsnotatet beskrevet at det kan være opp til forvaltningsorganet selv å vurdere vedtakets innhold og hvorvidt denne er av en slik karakter at det nødvendiggjør ekstra elektronisk varsling. Etter PTs mening bør en vurdere enten å gjennomføre slik ekstra varsling for alle vedtak som ikke er åpnet etter en uke, eller la det være. Det vil ikke være lett for innbyggeren selv å forstå at det for noen typer vedtak vil kunne komme en ekstra varsling og for andre typer vedtak ikke. Uansett innhold og eventuelle rettigheter et enkeltvedtak utløser, vil det være i innbyggers interesse å få gjort seg kjent med innholdet, noe en slik ekstra varsling vil kunne bidra til. Med andre ord støtter PT at det i starten skal gis ekstra varsling dersom sendingen ikke er åpnet innen en uke, jf. eforvaltningsforskriften 8 nr. (7). Det vil være uheldig dersom innbyggerne opplever rettstap som følge av at de ikke har lest sendingen i den digitale postkassen. Ved oppstart av digital postkasse til innbyggerne er det etter PTs mening viktig å legge til rette for løsninger som ivaretar brukerens rettigheter på en best mulig måte. Det kan være at bestemmelsen om ekstra elektronisk varsling på sikt kan tas ut av forskriften, da bruken av digital postkasse etter hvert vil erstatte, eller, i hvert fall supplere den fysiske postkassen, slik at det å sjekke den digitale postkassen blir like vanlig som å sjekke den fysiske postkassen. Generelle kommentarer til høringsnotatet Avslutningsvis ønsker PT å gi noen generelle kommentarer til høringsnotatet. PT ønsker å uttrykke vår støtte til at det inntas en egen bestemmelse om taushetsplikt i eforvaltningsforskriften 34. PT støtter også en presisering av ansvaret for informasjonssikkerheten i løsningen for henholdsvis sentralforvalter og postkasseleverandør i bestemmelsene 32 og 33. PT er enig i kommentarene i vedlegget knyttet til kryptografisk beskyttelse av digital post om bruk av sertifikater som er under tilsyn av PT i henhold til esignaturloven og tilhørende forskrifter. Det bør imidlertid heller vurderes å kreves Person-Høyt sertifikater for beskyttelse av konfidensialitet, noe som vil knytte bruken av sertifikater tettere opp mot selvdeklarasjonsordningen og alle tilleggskrav i Kravspesifikasjon for PKI i offentlig sektor som 4

gjelder for denne sertifikatklassen. Et Person-Høyt sertifikat er basert på et kvalifisert sertifikat. Dette vil bedre harmonisere med at det for krav til integritet foreslås bruk av virksomhetssertifikater som også reguleres gjennom kravene i Kravspesifikasjon for PKI i offentlig sektor og forskrift om frivillige selvdeklarasjonsordninger for sertifikatutstedere. Med hilsen Torstein Olsen direktør Einar Lunde avdelingsdirektør 5