Arkivmessige forhold og elektroniske skjemaer Gjennomgang for Oslo kommune v/ Byarkivet 29.10.09



Like dokumenter
FOR nr 988: Forskrift om elektronisk kommunikasjon med og i forvaltnin...

Registrering av e-post e-postrekker og dokumentbegrepet. Norsk arkivråds høstseminar Øivind Kruse Arkivar, Riksarkivet

Arkiv, lagring og gjenfinning. Kari Myhre, Trondheim kommune

Juridiske problemstillinger ved avskaffelsen av papirskjema

Elektronisk signatur, sertifikater og tilhørende tjenester begrepsavklaringer mv

Elektroniske arkiv og personvern v/rådgiver Jim-Arne Hansen. IKAT Kontaktseminar, Grand Nordic Hotel mai 2008

Rettslige krav til informasjonssikkerhet i offentlig forvaltning

Forskriften og hjemmelslover

Forslag til nye regler om elektronisk kommunikasjon med og i offentlig forvaltning

Elektronisk arkiv - hva er det? Karin Amalie Holmelid kaho@hib.no Arkivleder/leder for Dokumentsenteret ved Høgskolen i Bergen

Geir Magnus Walderhaug NA Region øst Frokostmøte 30. august 2016

Regelverk. Endringer i regelverk for digital forvaltning

Bevaring av nettsider

Digitalt førstevalg. Digital postkasse som en del av digitalt førstevalg i forvaltningen. FINF 4001 høst 2016

Rettslige krav til informasjonssikkerhet i offentlig forvaltning

Brukermanual for uk.no

AP221 Use Case SBL Se kvittering

Postbehandling og dokumentflyt. Beate Aasen Bøe

eforvaltningsforskriften +

Arkivering og journalføring av SMS- og dokument på sosiale medier

Brukermanual for uk.no

Veiledning til rapportering i Altinn, «Partifinansiering 2014», RA-0604

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Veiledning til rapportering i Altinn, «Partifinansiering 2014», RA-0604

Dokumentfangst i praksis

eforvaltningsforskriften + Forskrift om IT-standarder i forvaltningen

Elektronisk innsending av årsregnskapet

Høringsnotat forslag til ny forskrift om elektronisk kommunikasjon ved tinglysing av salgspant og leasing av motorvogn

HØRINGSNOTAT FORSKRIFT OM ELEKTRONISK KOMMUNIKASJON I SAKER OM TVANGSFULLBYRDELSE OG I SAKER FOR FORLIKSRÅDET

Brukerveiledning om arkiv 1. Kort og godt om arkivtjenesten ved UiT Om saksbehandlings- og arkivsystemet ephorte + litt til

Jorunn Bødtker Norsk Arkivråds seminar 20. mars 2018

Kokebok for å oppdatere språk og innhold i tekster

b) ved krav om salær fra det offentlige fremsatt overfor domstolene.

Veiledning til rapportering i Altinn, «Partifinansiering 2014», RA-0604

Oppmøte på konsulatet

1 INNLEDNING Om Altinn Skjemaer som støttes INSTALLASJON OG OPPSTART Nedlasting Registrering...

Veiledning til rapportering i Altinn, «Partifinansiering 2014», RA-0604 Partilag med organisasjonsnummer

Opplæring i ESA 8 Saksbehandlere

Rundskriv. Forbedret sikkerthet

Saksnr.: _15

Retningslinjer for bruk av E-post i saksbehandling i Bergen kommune

Dokumenter som må være på papir i en fullelektronisk verden?

Innrapportering via Altinn: RF-1140 Boligsameie likningsoppgaver

STAVANGER KOMMUNE ARKIVAVDELING. Retningslinjer for bruk av e-post

Sporbarhet og arkivering eller lagring og sletting.. Kim Ellertsen, avdelingsdirektør, juridisk avdeling Datatilsynet Atea 29. September 2009.

Hva er og hvordan blir jeg en bruker av portalen?

Rutiner dokumenthåndtering for saksbehandlere

Sikker digital post. Først Christian Skotte Posten Norge AS, Digipost

Hvem kan sende elektronisk søknad om personlig sertifikat?

Våre 3 forretningsområder

DRI 1001 Saksbehandlersystemer Forelesning Okt. 2009, Arild Jansen, AFIN

Ordliste: arkiv- og dokumentasjonsuttrykk

Norsk Arkivråd Frokostmøte om e-postfangst kommentarer til rapport fra arbeidsgruppe i SAMDOK. 12. februar 2015 Jorunn Bødtker

2. Hva er formålet med vår tilstedeværelse i sosiale medier?

Saksbehandling og bruk av sosiale medier

SENTRALISERT POST- / ARKIVTJENESTE.

Veileder for søknad om lisens for fiske i annet lands sone - Altinn

Semantikkregisteret for elektronisk samhandling (SERES): I hvilken grad er personvernet en hindring?

Personvern og sikkerhet

Overgang til RT4 hjelp for saksbehandlere

Veileder for utfylling av søknad om opptak i fiskermanntall - Altinn

Med forskningsbiobank forstås en samling humant biologisk materiale som anvendes eller skal anvendes til forskning.

Brukerveiledning for ledere / saksfordelere ved

Rettledning til signering av ligningsoppgaver i Altinn-portalen

Brukerveiledning for «Søknad om spesialistgodkjenning for leger og tannleger».

Regnskapet i skyen. Data ut av Norge? Hans Christian Ellefsen, NARF Statsautorisert revisor, CISA, CRISC

Spørsmålsorientert veiledning til eforvaltningsforskriften

Registreringsmelding for fiske i farvann utenfor noen stats fiskerijurisdiksjon (NEAFC) - Altinn

Arkivloven og -forskriften

1 Gi tilbud - hurtigveileder

Forslag til endringer i enhetsregisterloven og enhetsregisterforskriften. Plikt til å melde elektronisk adresse til Enhetsregisteret.

Innrapportering via Altinn: RF-1241 Pass og stell av barn likningsoppgaver

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN

Endelig tilsynsrapport og pålegg om utbedringer - Kristiansand kommune

1 av 5. Personalavdelingen

Kurs vergeregnskap for 2017

Veiledning til elektronisk søknad om påtegning - for norske rederier

BRUKERVEILEDNING - P360 VED NMBU. 2 Besvar eller avskriv brev/notat Versjon/dato for revisjon:

Firmaopplysninger Aktivere lisens Legge inn logo Kontoinnstillinger og signatur...

IKT i saksbehandling og beslutninger

El-tilsyns. tilsyns-,, forvaltnings-, offentlighets- og arkivloven. DLE-konferansen i Tromsø 17. september 2008

Krav til informasjonssikkerhet

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

ephorte Viktige funksjoner for ledere i ephorte

Hva er digital signering og. hvordan fungerer det?

RF-1243 Oppgave over gaver til visse frivillige organisasjoner, gaver til tros- og livssynssamfunn og tilskudd til vitenskapelig forskning

Arkivforskriften og Riksarkivarens forskrift. Ikrafttredelse

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor.

Avtalevilkår for bestilling og bruk av Commfides Virksomhetssertifikat

Rutine for journalføring av dokumenter i personalmappe

Sikker Digital Post og Public 360. Norsk Arkivråd

BEHANDLING AV PERSONOPPLYSNINGER

Retningslinjer for Søgne kommunes tilstedeværelse i sosiale medier:

Nærmere informasjon om endringer i forvaltningsloven og eforvaltningsforskriften

Martin Bould Ciber Norge AS

KS SvarUt. DDT 8. april Astrid Øksenvåg - KommIT. KommIT

Digitale arealplaner. Arkivloven Lars-Jørgen Sandberg, Riksarkivet

Reviderte forskrifter pr : Arkivforskriften - Riksarkivarens forskrift. Kommentar til endringer og prioritering av arbeid framover.

Forskrift om elektronisk kommunikasjon med og i forvaltningen (eforvaltningsforskriften)

Transkript:

Arkivmessige forhold og elektroniske skjemaer Gjennomgang for Oslo kommune v/ Byarkivet 29.10.09 Martin.bould@ergogroup.no Telefon 99024972 Martin Bould,ErgoGroup 1

Anbefaling Bruk elektroniske skjemaer Automatiser journalføring ved hjelp av elektroniske skjemaer Gjør saksbehandlingen enklere ved hjelp av elektroniske skjemaer 2

Arkivet må likevel inn Journalføring og elektroniske skjemaer Dokumentet og elektroniske skjemaer Publikum må vite hva de faktisk søker om Arkivet må motta et dokument (i 2 dimensjonal frosset form) Det må skje records capture ekte arkivdokumentfangst 3

Arkivet må vite Hva er automatisk tilførte journalopplysninger Foreligger det forhåndsautentisering Er søker anonym ved pålogging Hvilke egenskaper har vedleggene Foreligger det restriksjoner knyttet til vedleggene Blir vedleggene konvertert eller mottas de i orignalutgave Er vedlegg tillatt 4

Hvordan identifiseres skjemaene Tilleggsmetadata Er det nødvendig med ekstra metadata (utover journalposten) Trigger skjemaet andre hendelser Hvem andre mottar kopi av skjema? 5

De viktigste tingene om ektehet eforvaltningsforskriften som premiss for overgang til elektronisk arkiv Stikkord fra forskriftene 4 Setninger om hva som gjør et dokument ekte 6

7 eforvaltningsforskriften og forskjellen mellom arkivering og kommunikasjon

Arkivloven og kommunikasjon Det er ikke arkivloven som åpnet for elektronisk arkivering! Det er eforvaltningsforskriften og forvaltningsloven Arkivloven er primært opptatt av at det som har arkivmessig verdi blir bevart Hvordan dokumentene har oppstått og i hvilken sammenheng har noe å si for bevaringsvurderingen Forsvarlighetsprinsippene i arkivloven bryr seg ikke om valg av løsninger for å sikre at kommunikasjonen er troverdig det er tilstrekkelig at virksomheten selv anser kommunikasjonen for å være forsvarlig og troverdig 8

Innledende begrepsdiskusjon Autentisitet Troverdighet Integritet 9

Elektronisk kommunikasjon et par sentrale punkter Det er forskjell på krav til dokumenter ved utsendelse hvordan skal autentisitet og mottakssikkerhet forstås av mottaker av dokumentet og Krav til forsvarlig arkivering Det ene dreier seg om mottakers tiltro til dokumentet Det andre dreier seg om ens egen tiltro metoden for arkivering av dokumentene Kan jeg arkivere dokumentene i et rom med dårlig brannsikring og stor fare for flom Eller bør jeg arkivere dokumentene mine i et lokale som tilfredsstiller arkivforskriftens krav til lokaler Tilfredsstiller løsningen vår kravene etter kapittel IX og VIII i Riksarkivarens forskrift Er det andre krav som må stilles? 10

11 Hvordan du sikrer at dokumentene du mottar er autentiske Dette dreier seg om tiltro til avsender

Hva skal til for at dokumenter du sender ut oppfattes som autentiske og troverdige Dette dreier seg om systemer for å dokumentere hvem du er Hvilken sammenheng kommunikasjonen har oppstått Kontekstbasert informasjon (sammenheng) At noen andre som mottaker kjenner kan bekrefte hvem du er 12

Hva gjør dokumenter autentiske? At de er en sannferdig representasjon av det meningsbærende innholdet dokumentet skal formidle Det betyr at en avskrift av et dokument kan være like rettsgyldig som selve dokumentet Eller at noen har påstått at Morgan Andersen har forfalsket en underskrift og annen dokumentasjon underbygger det så blir påstanden så sannferdig at Morgan Andersen blir dømt 13

Løsning Lokal forhåndsautorisering Før du henvender det elektronisk førte gang foretar du en positiv identifikasjon av deg selv Du blir registrert med hvilke(n) rolle( r ) du kan opptre i Du får tildelt brukernavn og passord og derigjennom tilgang til en elektronisk tjeneste Dere løser det ved hjelp av kundeweb, ekstranett eller lignende 14

Andre former BankID Esignaturløsninger Bygger på samme prinsipper Noen en tredjepart som du stoler har systemer for å tildele identifikasjonsløsninger til personer de har kontrollert Når eieren av identifikasjonsløsningen henvender seg til deg så kan du sjekke hos tredjeparten at han er den han gir seg ut for automatisk og elektronisk 15

Ved oppbevaring er det ingenting i veien for at man Skanner inn de undertegnede dokumentene i ettertid Det er likevel ikke noe krav om det Det sentrale knyttet til verifikasjon av dokumenter er som oftest identitetsbekreftelse at personen som har sendt dokumentet er den han gir seg ut for å være på det tidspunktet han gjør det Og at det er mulig å bekrefte at han har de autorisasjoner eller fullmakter som er nødvendige 16

E-forvaltningsforskriften! Praktisk hjelpemiddel ved overgang til elektronisk arkiv 17

Lov om elektronisk signatur (esignaturloven) 3. Definisjoner I denne loven menes med: elektronisk signatur: data i elektronisk form som er knyttet til andre elektroniske data og som brukes som autentiseringsmetode, avansert elektronisk signatur: en elektronisk signatur som er entydig knyttet til undertegneren, kan identifisere undertegneren, er laget ved hjelp av midler som bare undertegneren har kontroll over, og er knyttet til andre elektroniske data på en slik måte at det kan oppdages om disse har blitt endret etter signering, 18

19 Hva betyr denne loven at signaturen du ser i grønt også er en elektronisk signatur

Men at man skiller mellom elektronisk signatur og avansert elektronisk signatur Avansert elektronisk signatur Signaturverifikasjonsmekanismer Krypteringsmekanismer Programvare- og annet som gjør det mulig å produsere disse signaturene 20

Sentrale bestemmelser som regulerer disse tingene E-forvaltningsforskriften Hjemlet i forvaltningsloven og lov om elektronisk signatur Egen (ny) i Forvaltningsloven 15a om elektronisk kommunikasjon 21

Forvaltningslovens 15a. (elektronisk kommunikasjon) Kongen kan gi forskrift om elektronisk kommunikasjon mellom forvaltningen og publikum og elektronisk saksbehandling og kommunikasjon i forvaltningen, herunder nærmere regler om a) hvilken elektronisk adresse eller informasjonstjeneste som skal benyttes, b) signering, autentisering, sikring av integritet og konfidensialitet, c) kvittering for mottak av elektroniske meldinger, d) krav til de produkter, tjenester og standarder som kan benyttes, e) forvaltningens rett til å sperre for brukere som misbruker data ment for signering, autentisering, sikring av integritet eller konfidensialitet, og om hva som skal regnes som misbruk. 22

Aktuell litteratur på området som kan være lurt å lese Kapittel 7 i Jansen / Schartum (2005) Informasjonssikkerhet Rettslige krav til sikker bruk av IKT. Kapitlet omhandler de praktiske konsekvensene av forskriften 23

Signaturen legger opp til at man kan regulere hvordan kommunikasjon skal foregå Det betyr at forvaltningsorganet selv kan stille krav til kommunikasjonsform Elektroniske skjemaer Faste e-postmottak Bruk av Altinn for bestemte typer innrapportering Bruk av Sikkerhetsportaler Skjemaportaler 24

Forskriften praktisk og pragmatisk lagt opp Få absolutte formkrav Formkravene knyttet til elektronisk kommunikasjon med enkeltpersoner er strengere enn ved kommunikasjon mellom organer Den sier lite om arkivering, men har noen bestemmelser i 26 det kan være verd å se på http://www.lovdata.no/for/sf/fa/xa-20040625-0988.html 25

26. Arkivering av avansert elektronisk signatur mv. (1) Melding som er signert med en avansert elektronisk signatur,1 og som blir arkivert, skal arkiveres sammen med de opplysninger som er nødvendige for å bekrefte signaturen. (2) For meldinger som skal konverteres til annet format, skal arkivet ved mottak verifisere signaturen, og deretter på hensiktsmessig måte bekrefte tilknytningen mellom meldingen, meldingens signatur og relevante opplysninger fra sertifikatet2 sammen med opplysning om tidspunktet for bekreftelsen. Arkivet skal sikre at ikke meldingene, eller dataene som bekrefter de nevnte forholdene, utilsiktet eller urettmessig endres i oppbevaringsperioden. Tilsvarende gjelder meldinger der tilhørende sertifikaters gyldighetsperiode er kortere enn den tiden det kan være behov for å bekrefte meldingens innhold, med mindre det benyttes tidsstempel eller annen tjeneste som sikrer at signaturen ikke endres og at den også i ettertid kan verifiseres. Det enkelte forvaltningsorgan kan bestemme at denne fremgangsmåten skal benyttes også for andre meldinger. (3) Dersom arkivet ikke lykkes i å verifisere signaturen, skal opplysning om dette lagres, om mulig sammen med opplysninger om årsaken til at verifisering ikke lyktes. (4) Melding eller resultat av en automatisert databehandling som er bekreftet på annen måte enn ved avansert elektronisk signatur, bør lagres sammen med opplysninger om at korrekt bekreftelse har funnet sted, og om mulig hvilken teknikk som er blitt benyttet. 26

Merk Ingen formkrav knyttet til selve arkiveringen av opplysninger 27

En god del bestemmelser om hvordan bruk av elektroniske signaturer skal foregå Få bestemmelser om når man skal bruke dem I bestemmelsene er man implisitt skeptiske til overdreven bruk av elektroniske signaturer 28

Må man skanne inn utgående brev for at de skal være autentiske? I så fall hvorfor Hva gjør kopiboken autentisk Er det slik at kopiboken har en kopi av det utgående brevet eller en egen brevkopivariant Hva er forskjellen mellom originalen og brevkopivarianten 29

Hvilke krav skal stilles til dokumenter For at de skal være autentiske Vi har snakket om dette tidligere Ikke at innholdet er sant Men at det er hva det gir seg ut for å være Vi kan gå tilbake til tidligere forelesning: 30

Ekthet relatert til ulike medier Papir: dokumentet utgjør en fysisk enhet eller flere fysiske enheter som er knyttet sammen på en eller annen måte dokumentet flyttes rent fysisk fra avsender til mottaker logo og signatur er vanskelige å endre uten spor Elektronisk: dokumentet kan kun identifiseres som en logisk enhet (selv om det til enhver tid er knyttet til et fysisk medium) forsendelse i form av elektroniske signaler over nett - kan bli sporløst endret eller mistolket av mottakers system logo og signaturer kan endres eller legges inn uten at det etterlater spor 31

Ekthet Hva er et ekte dokument? Et dokument er ekte når det er hva det gir seg ut for å være Kriterier: at produsent/avsender er den man gir seg ut for å være at innholdet er uendret etter at dokumentet ble ferdigstilt (men kommentarer kan påføres dersom det framgår tydelig hva som er hva) Ikke kriterium for ekthet: dokumentets sannhetsgehalt Ekthet må vurderes i forhold til hva som skal dokumenteres! 32

Ekthet relatert til ulike medier Papir: dokumentet utgjør en fysisk enhet eller flere fysiske enheter som er knyttet sammen på en eller annen måte dokumentet flyttes rent fysisk fra avsender til mottaker logo og signatur er vanskelige å endre uten spor Elektronisk: dokumentet kan kun identifiseres som en logisk enhet (selv om det til enhver tid er knyttet til et fysisk medium) forsendelse i form av elektroniske signaler over nett - kan bli sporløst endret eller mistolket av mottakers system logo og signaturer kan endres eller legges inn uten at det etterlater spor 33

Hvilke krav bør ellers stilles til et saksbehandlingssystem? At det kan benyttes til å dokumentere saksbehandlingen At dokumentene som dokumenterer saksbehandlingen blir forsvarlig arkivert Hva er forsvarlig arkivert? Hvilke løsninger må til for at dokumentene blir forsvarlig arkivert Sikkerhetskrav 34