Nasjonal fellestjeneste for å signere dokumenter fra offentlig sektor direkte på nett ELEKTRONISK SIGNERING SUHS konferansen 16.november.2016 Olav Skarsbø, os@difi.no
Hva og hvorfor?
Hva skjer i en tilsettingssak?
Hva brukes tjenesten til Arbeidskontrakter Taushetserklæring Skjema for klage på vedtak Signatur på skjema (skjematjenester) Samtykke for deltagelse i forskningsbaserte studier Signatur på arbeidstidsregistrering for timelærere Uravstemning Foresattsignering på avtaler for umyndige
Hva skjer i en tilsettingssak? Dere publisere stillinger og behandler søknader i Jobbnorge Informasjonsutveksling med P360 og ephorte Dere sender ut arbeidsavtalen og div. andre dokument som brev for signering ting tar tid koster penger og er lite effektivt
Signeringstjenesten Gjør det mulig for innbyggere å signere dokument fra det offentlige digitalt, ved å påføre en avansert elektronisk signatur.
Elektronisk signatur (esignatur) esignaturloven: esignaturloven 6 regulerer rettsvirkningen av elektronisk signatur. Der det etter lov, forskrift eller på annen måte er oppstilt krav om underskrift for en bestemt rettsvirkning og disposisjonen kan gjennomføres elektronisk, vil en kvalifisert e-signatur oppfylle et slikt krav. En elektronisk signatur som ikke er kvalifisert, kan oppfylle et slikt krav. NKOM 29.12.2014: (nasjonal kommunikasjonsmyndighet) "Den signaturen som brukes i Norge [...] er den avanserte elektroniske signaturen, da det per i dag ikke foreligger noe behov for en kvalifisert elektronisk signatur" (fra http://www.nkom.no/teknisk/elektronisk-signatur/elektronisk-signatur/elektroniske-signaturer)
Elektronisk signatur (esignatur) Loggbasert esignatur Erstatter håndskreven signatur for å dokumentere digital innlevering Kobler innlogging med eid til et dokument opprettet av den som logger inn Innlogging gjennom ID-porten kan være en enkel esignatur eid med minimum sikkerhetsnivå 3 (f.eks MinID) Avansert esignatur Sterkere rettsvirkning Entydig knyttet til den som signerer Identifiserer den som signerer Er laget ved hjelp av midler som bare den som signerer har kontroll over eid med minimum sikkerhetsnivå 4
Bruksscenarier Synkron Asynkron signering: Innbygger Utsending oppsøker fra tjeneste-eier. selv tjeneste-eier Oppdrag sendes og fyller mottaker ut med f.eks frist og søknadsskjema. lenke til signeringsportal. Signerer der innen og fristen. da. Synkront i tjenesteeierportal Sluttbruker: signere Asynkront i signeringsportalen Tjenesteeier: Opprette signeringsoppdrag Maskin-til-maskinintegrasjon Manuelt via signeringsportalen Støttes Ikke aktuelt Støttes Støttes 9
Signeringstjenesten
+ Signering i nettleseren med BankID eller Buypass
Støtter multi-signatur (flere signatarer) Tilbyr tilleggstjenester for: langtidsvalidering av signerte dokumenter lagring av signerte dokumenter varsling av signatar (for asynkrone signeringsoppdrag) Kopi av signert dokument skal sendes til digital postkasse (kommer i februar 2017)
Demo https://difitest.signering.posten.no/
Hva må gjøres for å ta i bruk løsningen Produksjonssetting Gjennomfør test og verifikasjon Planlegg tjenesten og informer Difi Aksepter bruksvilkår Kontakt idporten@difi.no
XAdES = XML Advanced Electronic Signatures PAdES = PDF Advanced Electronic Signatures XAdES PAdES signeringstjenesten xml sdo + ltv Input Output
Informasjon og dokumentasjon https://samarbeid.difi.no/