EU-kommisjonens forslag til felleseuropeisk rettsakt for eid, esignatur og andre tillitstjenester. Kjell Hansteen NorStella, 5. 9.

Like dokumenter
eidas sikker digitalisering av Europa

KIS - Ekspertseminar om BankID

Hvordan koble utenlandsk kompetanse med arbeidslivets behov?

Høringsuttalelse til høring NOU 2017: 14- gjennomføring av markedsmisbruksforordningen sanksjoner og straff

Spørsmål og svar til Konkurransegrunnlag

Revisjon av EUs personverndirektiv - hva innebærer forslagene?

Yrkeskvalifikasjonsdirektivet 2005/36/EF med endringer 2013/55/EU. Linda Jamtvedt Børresen, seniorrådgiver NOKUT

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo

1 Bakgrunn og formål med forvaltningsrevisjon Om planlegging av forvaltningsrevisjon... 2

SAMISK HØGSKOLES KVALITETSSIKRINGSSYSTEM

COMMISSION IMPLEMENTING DECISION (EU) 2015/1506 of 8 September 2015 laying down specifications relating to formats of advanced electronic signatures

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Stillingsstrukturer ved universiteter og høyskoler Ekspertgruppens sluttrapport

NOKUTs erfaringer med falske dokumenter. Linda Jamtvedt Børresen, juridisk rådgiver NOKUT

PLAN FOR FORVALTNINGSREVISJON Hemne kommune. Vedtatt i kommunestyret i sak 89/16

NOKUTs roller som Nasjonalt kompetansesenter for utenlandsk utdanning

Kontaktpersoner: Advokat Christensen Advokat Løftingsmo Advokat Stenstrøm

PLAN FOR FORVALTNINGSREVISJON Selbu kommune. Vedtatt i sak 10/17 i kommunestyrets møte

Regional planlegging og nytten av et godt planprogram. Linda Duffy, Østfold fylkeskommune Nasjonal vannmiljøkonferanse, 27.

1 Om forvaltningsrevisjon

Produkt nummer 6. LIGHTHOUSE RETNINGSLINJER

Tilsyn med studiekvalitet. Øystein Lund Tilsynsdirektør NOKUT

Kartlegging av kommunikasjonsarbeid i kommunesektoren

Standardiseringsrådet 17.3

NOKUT Godkjenning av utenlandsk fag- og yrkesopplæring. Joachim Gümüs Kallevig Seksjonssjef NOKUT Nasjonalt organ for kvalitet i utdanningen

Ny personvernforordning Hvordan reguleres informasjonssikkerhet

Arbeidsprogram studieåret 2015/2016. Studentorganisasjonen StOr

Det integrerte universitetssykehuset. O-SAK Orientering om Felles støttefunksjoner for forskning, innovasjon og utdanning - FIU

Eksempel: Bologna-prosessen og arbeidet for the European Higher Education Area (EHEA), Strategien Europe 2020 og flaggskipet Youth on the Move.

NYE KRAV TIL VENTILASJONSAGGREGATER

Handlingsplan

Høring NOU 2011:11 Innovasjon i omsorg. Høring fra Trondheim Helseklynge

Farsund kommune. Rullering av kommuneplanens arealdel for Farsund - Lista. Planprogram Høringsforslag

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Uninett, Tromsø

Kollektivtransport og kostnader

Hvor står vi hvor vil vi - hvordan kommer vi dit? Nå må vi over i konkret handling!

Retningslinjer for søknad om og tildeling av klinisk korttidsstipend 2014

Nytt fra NOKUT. Avdelingsdirektør Stig Arne Skjerven. NOKUTs utlandskonferanse, Lillestrøm,

PLAN FOR FORVALTNINGSREVISJON Skaun kommmune. Vedtatt i sak 23/15

Vår dato: Vår referanse: Arkivnr: Vår referanse må oppgis ved alle henvendelser

Regnskap & Skatt. Gründerseminar - VNR. 7. juni 2017

GDPR. Advokat Kari Gimmingsrud

COMMISSION IMPLEMENTING DECISION (EU) 2015/1984 of 3 November 2015 defining the circumstances, formats and procedures of notification pursuant to

eidas ny lov om tillitstjenester og e-id-rammeverket revideres: Hva betyr dette for helsesektoren? Normkonferansen Jon B.

AVTALE OM SAMARBEID OG LEVERANSE AV TJENESTER MELLOM BUSINESS REGION BERGEN AS. nn KOMMUNE

Formannskapet 20.mars Oppsummering arbeidsmøte 27.februar Informasjon om videre prosess med nærmiljømøter

Plan for forvaltningsrevisjon Hemne kommune

PLAN FOR FORVALTNINGSREVISJON Malvik kommune. Utkast til kontrollutvalget

Digital Agenda for Norge

Invitasjon til dialogkonferanse. Tema: Ny rammeavtale på kundeinformasjonselementer til bruk i Jernbaneverkets infrastruktur.

PLAN FOR FORVALTNINGSREVISJON Tydal kommune. Vedtatt i kommunestyret , sak 109/16.

Handlingsplanen revisjon av kortversjon. Utkast. 1) Forord v/rektor og direktør. 2) Historikk

Plus500CY Ltd. Erklæring om personvern og cookie regler

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Helgeland Regionråd - Møtebok Side 1

Sikkerhets- og samhandlingsarkitektur ved intern samhandling

PLAN FOR FORVALTNINGSREVISJON Tydal kommune. Utkast til kontrollutvalgets møte , sak XX/16.

Saksprotokoll i Råd for mennesker med nedsatt funksjonsevne Behandling:

Sensorveiledning Eksamen POL1004: 30.mai 2014

Boligpolitisk handlingsplan Leirfjord kommune

behovetfor vil være på 430 per år. Vedlegg

Erfaringer fra en Prosjektleder som fikk «overflow»

Workshop 2 - Endringer i regelverket for droner - Hva? Når? Hvordan?

Sensorveiledning Eksamen POL1004: 29.mai, 2013

Årsrapport 2003 Sammendrag av aktiviteten for 2003

Pensum for Kvalitetsrevisorer og Revisjonsledere Kvalitet

Deres ref. Vår ref. Arkivkode Dato 05/1743 SL EGJ/Tiz

Forslag til rutiner PLANLEGGING, TILRETTELEGGING OG OPPFØLGING VED IKKE BESTÅTTE PRØVER I AFR

Trafikksikkerhetsplan Rollag kommune

EU General Data Protection Regulation - GDPR: Hva er dette? Hva betyr dette for meg her i Norge? Og hva betyr det for test og utvikling?

Lungekreftforeningen har gjennomført sitt åttende driftsår. Det har vært et spennende år med mange arbeidsoppgaver.

Jakten på tidstyvene i Asker

Strålevern Hefte 27. Kommunikasjonsstrategi for Kriseutvalget ved atomulykker

STRATEGIPLAN HØGSKOLEN I ÅLESUND

Høyhastighetsbredbånd de sentrale elementene

Nytt EU-direktiv om forebygging av stikkskader, betydning for oss? Dorthea Hagen Oma Smittevernlege Helse Bergen

Realfagskommuner Gardermoen, 21. mai 2015 Sidsel Sparre, Utdanningsdirektoratet

Stikkord fra cafedialogen i Glåmdalen med alle formannskapsmedlemmer.

Innkalling til møte 1. juni Forberedelse og prosess ved etablering av ny Database for statistikk om fagskoleutdanning

Amnesty International i Norges landsmøte i Trondheim november Arbeidsgruppe III: Menneskerettigheter

STYRING OPPFØLGING AV LOVKRAV OG ØVRIGE MYNDIGHETSKRAV

PLAN FOR FORVALTNINGSREVISJON Hemne kommune. Vedtatt av kommunestyret i sak 115/12

Turbovurdering av utenlandsk høyere utdanning. Avdelingsdirektør Stig Arne Skjerven Rådgiver Helen Eckersberg NOKUT

Presentasjon av Kristne Friskolers Forbund (KFF)

WÄRTSILÄ MARINE SOLUTION POWER CONVERSION INNOVATIVE LAV- OG NULLUTSLIPPSLØSNINGER OG UTFORDRINGER MED Å FÅ DISSE INN I MARKEDET.

Offentlige anskaffelser - følges regelverket

EU General Data Protection Regulation - GDPR: Hva er dette? Hva betyr dette for meg her i Norge? Og hva betyr det for test og utvikling?

Fylkesplanens arealstrategi. Dialogmøte 2. Indre Østfold 17. november 2017

Skal de store aktørene få dominere? Tele og IT kommunikasjonsbransjen er i en kontinuerlig og stadig raskere utvikling og omstilling

Hvordan forebygge og løse konflikter - uten for høy kostnad. Grenland Næringsforening, 6. mars 2018

Tolkning og anvendelse personvernforordningen mellom uavhengighet og harmonisering. Dana Jaedicke juridisk seniorrådgiver

INNHOLDSFORTEGNELSE. DEL 2: BAKGRUNN a. Mandat. 11 2b. Definisjoner og teoretisk forankring 12 2c. Avgrensing. 14

Samarbeidsavtale mellom. Vardesenter for kreftrammede og pårørende

Én journal for hele helsetjenesten

Mutual Recognition Agreement for inspeksjoner mellom Norge og USA. Kvalitetsdagen, LMI 15. juni 2018 Inger Heggebø, Legemiddelverket

Fornybare strategiar? Innovasjon, implementering og kommersialisering for ny fornybar energi

Høring fra KS - Utkast til standard for tjenestebasert adressering del 3

Sikkerhet og risikohåndtering i skyen. - juridisk vinkling

Transkript:

EU-kmmisjnens frslag til felleseurpeisk rettsakt fr eid, esignatur g andre tillitstjenester Kjell Hansteen NrStella, 5. 9.2013

EU 2013 Gjeldskrise Svak vekst Arbeidsledighet Mttiltak Digital Agenda Eurpe 2020 Digitalt fellesmarked Funker ikke esignature Nasjnale implementeringer Eurpeiske standarder e-id Utbredt, men lite anvendt Nasjnale løsninger Hansteen CONSULTING 2

Scpe f the prpsed regulatin Ambitin T strengthen EU Single Market by bsting trust and cnvenience in crssbrder and crss-sectr electrnic transactins Hw? 1. By ensuring that peple and businesses can use their natinal eids t access nline services in ther EU cutries 2. By remving the barriers t seamless esignatures and related trust services acrss brders G. Galler 3

Et «trll» med mange hder.. EUs institusjner Kmmisjnen Rådet Det eurpeiske råd (Eurpean Cuncil) Ministerrådet Cuncil f EU Parlamentet Dmstlen Sentralbanken Revisjnsrette EUs lvgivende myndighet RETTSAKT 1. Frdning 2. Direktiv 3. Beslutning 4. Rekmmandasjn 5. Retningslinjer 4

COD: Ordinary Legislative Prcedure Eurpean Parliament Legislative Observatry 5

esignature Dagens situasjn Directive 1999/93/EC CEN standarder ETSI standarder Trusted lists Qualified Certificate Prviders Pints f Single Cntacts med ETSI funksjnalitet Siktemål Builds n existing esignature infrastructure and clarifies cncepts (natural persns) Intrduces eseals (legal persns) Allws fr full reference t standards Clarifies validatin f qualified esignatures Allws «server/remte» and «mbile» signing 6

Trust services (Chapter III) Other trust services Crss brder dimensin f Time stamping Electrnic dcuments delivery Electrnic dcuments admissibility Website authenticatin Cmmn Principles Single legislatin acrss EU Liability Third cutry Mutual recgnitin f qualified trust services Trusted lists (all MS) Ensure lng term preservatin Use delegated and implementing acts as mechanism t ensure flexibility vis-à-vis technlgical develpment 7

Organisering g tilsyn Ambitin Strengthen and harmnise natinal supervisin f qualified trust service prviders and trust services Establish cmmn essential supervisin requirements Explicit bligatin fr security due diligence and breach ntificatin Altså Nasjnalt nivå Krav m nasjnal tilsynsmyndighet Trust service prviders implement apprpriate technical and rganisatinal measures fr the security f their activities. Infrm f any security breaches 8

COM (2012) 238; hvedstruktur Innhld I. General Prvisin II. e-id III. Trust services 1. Trust service prviders 2. Supervisin 3. E-Signatures 4. Electrnic seals 5. Electrnic time stamps 6. Electrnic dcuments 7. Qualified electrnic delivery 8. Website authenticatin IV. Delegated Acts V. Implementing Acts VI. Final Prvisin e-id er behandlet fr seg EUs kmptansemråder 1. Suveren kmpetanse feks. knkurransplitikken 2. Delt kmpetanse 1) Tildelte mråder f.eks. indre marked 2) Overlappende mråder f.eks. frskning 3) Oppdekkende utenrikspitikk 3. Støttende kmpetanse f.eks helse, adm. cperatin 9

Electrnic identity Ambitin Frrdningen tar ikke sikte på en felleseurpeisk e-id Art. 5 Mutual recgnitin and acceptance Dersm et land ved lv eller administrativ praksis krever e-id sm tilgangskntrll i frbindelse med en nettbasert ffentlig tjeneste, må enhver EU-ntifisert e-id aksepteres fr tilgang til denne tjenesten Art. 6: Cnditins f ntificatin e-id utgitt av eller underlagt et statlig regelverk e-iden kan benyttes mt en eller flere ffentlig tjenester at landet er ansvarlig fr at persnidenten er entydig knyttet til en fysisk eller juridisk persn at utstederlandet tilbyr en gratis nline validerings-tjeneste.., men Viktige avklaringer skyves inn i framtiden Landenes ansvarsfrhld (liablity) Frvaltningsregimet fr ntifiseringen Ufrivillig «circle f trust» Mangler definisjn av sikkerhetsnivåer Uavklart kpling til g ansvar fr attributter 10

Hva vil skje i markedet? Ikke nk å frså intensjnene Aksept i landene Aksept i næringslivet Aksept i beflkningen Får vi et kas av tilbud g løsninger? [ ] There is a risk that the number f ntifies eid schemes will be far t large, leading t huge cst fr implementing supprt fr different schemes. (EFPE 2013) Får vi et «lemmn market»? Et marked hvr de dårlige varene frtrenger de gde Vi kan frvente stre struktur endringer Fra 20 til 2 skfabrikker i Halden i periden 1960 til 1975 Ett dminerende design? Winner takes all? På den annen side e-id g esignatur er infrastrukturtjenester. Kanskje mer likt jernbane enn knsummarkedet? 11

Hva vil skje med frrdningen? Jus (rettsaker) Organisering Teknlgi (standarder Aktørene Kmmisjnen er veldig målrettet, men Mange snublestener; Dette er en plitisk prsess Sluttprduktet Vil bli frskjellig fra frrdningsutkastet Hva blir strøket/utelatt/ endret? Gjennmføringen Aksept Oppfølging 12