Versjon 2.1 2019
width | 62% |
---|
Instruks ved utstedelse og administrasjon av elektroniske IDer (eID)
1 og OPERATØR lokale [1] og, eller kun Buypass kvalifiserte sertifikater [2] hos en virksomhet. - ”Avtale kvalifiserte sertifikater”. Avtalen Rollene er part i den organisasjonen som etableres i virksomheten sertifikater til ansatte og annet personell tilknyttet virksomheten.RA-ADMIN:
- Utstedelse og administrasjon av lokale [1] og Buypass kvalifiserte sertifikater [2]
- Registrere sluttbrukere som kan få Buypass kvalifiserte sertifikater tilknyttet virksomheten
- Tildele og trekke tilbake fullmakt for personer tilknyttet virksomheten i rollen som Operatør
OPERATØR:
- Utstedelse og administrasjon av lokale [1] og Buypass kvalifiserte sertifikater [2]
[1] Lokale sertifikater utstedes fra lokal CA, enten virksomhetens egen CA eller fra CA tilknyttet en virksomhet som gjeldende virksomhet samarbeider med.
For lokale sertifikater utpekes RA-ADMIN første gang som del av etablering av virksomhetens CA.
[2] LOV 2018-06-15-44: . Heretter kaltFor Buypass kvalifiserte sertifikater utpekes RA-ADMIN første gang ved inngåelse av «Avtale om utstedelse og administrasjon av Buypass kvalifiserte sertifikater». Avtalen refereres til som RA-avtalen.
For tildeling av fullmakt for de første RA-ADMINene sendes signert fullmaktsskjema sammen med signert RA-avtale. For senere tildelinger eller tilbaketrekkinger av fullmakter benyttes fullmaktsskjemaene alene. Ref RA-avtalens punkt 4.
2 Eierskap og vedlikehold av instruksen
Det er Buypass som er eier av denne Buypass kvalifiserte sertifikater utstedes på smartkort eller er lagret sentralt hos Buypass. Sluttbruker kan aksessere sentralt lagret nøkkel og sertifikat via en tilknyttet mobilenhet. ifht ansvarlig i virksomheten punkt 6 punkt 4. Ansvarlig for virksomheten har virksomhetens avtalens punkt 1 punkt 8.3 Dokumentreferanser
Følgende dokumenter beskriver nærmere de krav, ansvar og forpliktelser som gjelder for virksomheten i rollen som Buypass RA.
- Certification Practice Statement (CPS) for Buypass Class 3 Qualified Certificates¹)
- PKI Disclosure Statement (PDS)¹)
- Kundeavtale med Buypass¹)
- Retningslinjer med brukerguide for Buypass Access Manager²)
- Instruks for RA-ADMIN og Operatør²)
¹) Gjeldende versjoner av Buypass offisielle dokumenter finnes under CA Dokumentasjon på Buypass nettsider.
(Lenke: https://www.buypass.no/sikkerhet/ca-dokumentasjon-juridisk)
²) Gjeldende versjoner av retningslinjer og instrukser finnes under Buypass Access Solutionpå Buypass Eksterne Dokumentsenter. (Lenke: https://buypassdev.atlassian.net/wiki/spaces/BAS/overview)
4 Oppgaver, ansvar og myndighet
Rolleinnehaverne RA-ADMIN og OPERATØR har det daglige ansvar for, og rett og plikt til:
å OPERATØR (ref punkt 3)å og administrere sertifikater - Retningslinjer med brukerguide for BAM (ref punkt 3.4)å benytte BAM-klienten (Buypass Access Manager) elektroniske ID (), i denne . RA-ADMIN / OPERATØR må for å kunne utstede Buypass kvalifiserte sertifikater logge på og identifisere seg med sitt eget kvalifisert sertifikat og sin personlige PIN-kode for å få tildelt korrekte rettigheter til systemet- innhenting, behandling og oppbevaring av nødvendig informasjon og persondata
- eventuelle vilkår for bruk av virksomhetens lokale sertifikater
- Buypass Kundeavtale for Buypass kvalifiserte sertifikater (ref punkt 3.3)
- Registrere sluttbrukere som skal få utstedt Buypass kvalifiserte sertifikater med tilknytning til virksomheten gjennom en preregistrering i BAM hvor det sjekkes at vedkommende er registrert i Folkeregisteret (FREG) og at FNR/DNR og navn matcher
- Utnevne OPERATØRER gjennom registrering i BAM. RA-ADMIN må påse at det er innhentet fullmakt og om nødvendig signaturer fra aktuelle personer. RA-ADMIN må holde oversikt over registrerte og aktive OPERATØRER
- Ansvar for at OPERATØRER får opplæring i henhold til fastlagt opplæringsopplegg og gjeldende retningslinjer
- Slette OPERATØRER gjennom registrering i BAM. RA-ADMIN må påse at det er utstedt tilbaketrekking av fullmakt og om nødvendig underskrifter fra aktuelle personer
Gjeldende krav og retningslinjer for utstedelse av Buypass kvalifiserte sertifikater er nedfelt på Buypass Eksterne Dokumentsenter - se Retningslinjer med brukerguide for BAM (ref punkt 3.4).
Brukerguiden gir informasjon om operatørrollene, bruk av BAM-klienten med pålogging Viktig for utstedelse og administrasjon av Buypass kvalifiserte sertifikater er:ID-kort - nytt, erstatning, fornyelse LegitimasjonskontrollOpprette og avslutte
5 Kompetanse
Rolleinnehaverne , fortrinnsvis som del av en årlig medarbeidersamtale.width | 2% |
---|
width | 26% |
---|
class | right-navigation |
---|
Tilbake til hovedsiden Etablering av et BAS Brukersted
Innhold
Page Tree | ||||
---|---|---|---|---|
|
width | 10% |
---|
width | 62% |
---|
width | 2% |
---|
Column | ||
---|---|---|
| ||
width | 10% |
---|