Column | ||
---|---|---|
| ||
Dette er informasjon som skal gjøres tilgjengelig for ansatte og annet personell tilknyttet virksomheten ved utstedelse av eID på enheter som smartkort og/eller mobiltelefon og nettbrett. Informasjonen kan gis i skriftlig form som "Infoark", gjøres tilgjengelig på virksomhetens nettside eller lenke direkte hit. Utgangspunktet for denne siden er å gi Virksomheten tips og råd i forhold til informasjon som bør distribueres om Buypass elektroniske IDer (eID). Et BAS Brukersted som i tillegg til å utstede Buypass kvalifiserte sertifikater også utsteder lokale sertifikater kan velge å benytte samme regler/rutiner for lokale sertifikater som de Buypass har for de kvalifiserte. Virksomheten kan ta utgangspunkt i innholdet på denne siden, redigere og tilpasse dette i forhold til virksomhetens egne sertifikater og avtaler, regler/rutiner, for så å publisere informasjonen for egne ansatte.
RA-ADMIN og OPERATØRER har et ansvar for å informere sluttbruker, dvs. ansatte og annet personell tilknyttet virksomheten, om eID, dvs. informasjonen tilgjengelig på denne siden. Sluttbruker skal gjøres oppmerksom på og informeres i forkant av førstegangsutstedelse av eID, og informasjonen skal være tilgjengelig så lenge Buypass kvalifiserte sertifikater og/eller lokale sertifikater fra virksomheten utstedes og brukes i tilknytning til virksomheten. eIDEn elektronisk ID (eID) er et identitetsbevis som bekrefter at du er den du utgir deg for å være. En eID består gjerne av noe du har, i form av ulike enheter som smartkort eller mobiltelefon og noe du vet, som en personlig PIN-kode eller et personlig passord. Virksomheten eller en samarbeidende virksomhet er sertifikatutsteder for lokale sertifikater. Slike sertifikater er underlagt virksomhetens interne regler, eventuelt følger de samme regler som Buypass kvalifiserte sertifikater. Buypass er sertifikatutsteder for Buypass kvalifiserte sertifikater, regulert i LOV 2018-06-15-44: Lov om elektroniske tillitstjenester. Buypass kvalifiserte sertifikater tilfredsstiller kravene til ’Person Høyt’ ihht eIDAS LoA High spesifisert i Commission Implementing Regulation (EU) 2015/1502 of 8 September 2015. Det inkluderer også norske tilpasninger gitt i Selvdeklarasjonsforskriften, Del3 § 19.Tilpasninger for nivå høyt. Buypass kvalifiserte sertifikater kan også benyttes for avansert elektronisk signatur ihht Lov om elektroniske tillitstjenester. De kvalifiserte sertifikatene er knyttet til en privat nøkkel som bare du har tilgang til, enten i smartkort eller lagret sentralt hos Buypass. Du kontrollerer selv tilgang til den private nøkkelen i smartkortet med din personlige PIN-kode. Tilsvarende kontrollerer du tilgangen til sentralt lagrede private nøkler ved bruk av en annen personlig eID på tilstrekkelig sikkerhetsnivå, f.eks. mobiltelefon Buypass kvalifiserte sertifikater utstedes alltid i par, dvs. et autentiseringssertifikat og et for signering. Dokumentreferanser Buypass kvalifiserte sertifikaterEn rekke dokumenter beskriver de krav, ansvar og forpliktelser som gjelder for virksomheten i rollen som Buypass RA og for deg som sluttbruker når du får utstedt en eID i rollen som tilknyttet virksomheten.
Virksomhetens ansvarAnsvarlig for virksomheten har blant annet det overordnede ansvar for:
Det operative arbeidet delegeres til personer med rollene RA-AMIN og Operatører. Sluttbrukers ansvarDu som sluttbruker har ansvar for:
Enheter som bærer av eIDSmartkort - AnsattkortEt ansattkort kan omfatte mange funksjoner:
ID@WorkDette er en mobilbasert eID som kun kan benyttes for autentisering og signering i hovedsak på eksterne datasystemer og offentlige tjenester, men som også kan autorisere tilgang på interne systemer dersom virksomheten ønsker det. ID@Work består av Buypass kvalifiserte sertifikater som sammen med dine private nøkler ligger lagret sentralt hos Buypass. For å få tilgang til dine private nøkler må du autorisere tilgangen ved å bruke en mobilAPP (må aktiveres), samt en hemmelighet i form av PIN-kode som bare du kjenner til. Dette utgjør en tofaktor autentisering som sikrer at det bare er du, nøkkelens eier, som har tilgang til dine sentralt lagrede nøkler. Les mer om ID@Work her: ID@Work - ID i mobil. Utstedelse av eID med Buypass kvalifiserte sertifikater
CRL (Certificate Revocation List): Liste med sertifikater som er revokert eller sperret hos utstedende sertifikatautoritet (CA). Ved validering av sertifikater vil listen sjekkes for å sikre at sertifikatet er gyldig ifbm identifiering eller signering. LDAP (Lightweight Directory Access Protocol): Publisering av sertifikater gjør det mulig å hente ut informasjon om den offentlige delen av et Buypass personlig- eller virksomhetssertifikater fra LDAP-tjenesten. Eksempel fra et Buypass kvalifisert sertifikat (autentiseringssertifikatet) Administrasjon av eID med Buypass kvalifiserte sertifikaterDu får hjelp på ID-kontoret til følgende - husk gyldig legitimasjon:
eID og ID-vettEn eID er personlig og gjør deg i stand til å benytte offentlige og private tjenester som tilbys på Internett og i andre kanaler i tillegg til bruk internt i bedriften. Elektronisk ID er en sikker løsning for elektronisk identifikasjon, bindende elektronisk signering av avtaler/dokumenter og evt. elektronisk betaling. Se www.buypass.no for bruksområder og policy (Privacy Policy) for elektronisk ID. Viktig:
Mer tips om sikkerhet på Internett finner du på www.nettvett.no |
Column | ||
---|---|---|
| ||
Column | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
|
Column | ||
---|---|---|
| ||
Section | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|