eIDAS blir norsk lov
eIDAS – en forordning om eID og elektroniske tillitstjenester blir norsk lov og det nye rammeverket utvides til å omfatte flere typer elektroniske tillitstjenester. En Kvalifisert Elektronisk Signatur skal etter forordningen ha samme rettsvirkning i offentlig sektor som en håndskrevet signatur – i alle EU-land.
Anerkjennelsesplikten gjelder imidlertid ikke for privat sektor. Private aktører har derfor fortsatt formfrihet til selv å fastsette både avtale- og signeringsform. Forordningen oppfordrer likevel privat sektor til å benytte det samme rammeverket.
eIDAS erstatter esignaturloven
eIDAS – Forordning om eID og elektroniske tillitstjenester: Europaparlaments- og Rådsforordning (EU) nr. 910/2014 om elektronisk identifikasjon og tillitstjenester for elektroniske transaksjoner i det indre marked og opphevelse av direktiv 1999/93/EF.
Formålet med forordningen er å legge til rette for økt elektronisk samhandling mellom næringsdrivende, borgere og offentlige myndigheter på tvers av landegrensene i EU/EØS og på den måten bidra til sterkere økonomisk vekst i det indre marked.
Samtidig vises det til at det tidligere direktivet om elektronisk signatur (direktiv 1999/93/EF, esignaturloven) ikke har vært det verktøyet man hadde håpet på for å sikre grensekryssende elektroniske transaksjoner. Forordningen erstatter esignaturloven og både styrker og utvider dette regelverket betraktelig.
Den nye loven trådte i kraft 15. juni 2018.
eIDAS-forordningen omfatter flere typer tillitstjenester
Mens dagens regelverk regulerer elektronisk identifisering og signering, vil det nye rammeverket utvides til å omfatte flere typer elektroniske tillitstjenester (elektroniske segl, elektronisk tidsstempling, elektronisk meldingsutveksling, sertifikater for webside-autentisering og lagringstjenester for esignatur og elektroniske segl).
eIDAS-rammeverket definerer tillitsnivåene lav, betydelig og høy, for de ulike tjenestene. Dette betyr at de fire norske sikkerhetsnivåene må konsolideres slik at de harmoniserer med de europeiske. I praksis benyttes nivå 3 (MinID) og 4 (BankID, Buypass, Commfides) som trolig vil tilsvare henholdsvis Betydelig og Høy. I tillegg omtales tjenestene som Kvalifisert når tjenesten er notifisert og underlagt periodisk tilsyn av nasjonale myndigheter. I praksis betyr dette at tilbydere av kvalifiserte tillitstjenester må få utført en kontroll av et samsvarsvurderingsorgan («conformity assessment body») og melde dette til Nasjonal Kommunikasjonsmyndighet (NKOM) før tjenesten kan bli godkjent som en kvalifisert tjeneste fra tilbyderen.
Pr. mai 2018 er det 189 tilbydere av Kvalifiserte Sertifikater for elektronisk signatur i EU/EØS, hvorav ni i Norge (BankID (6), Buypass, Commfides og Equinor/Statoil) (se https://webgate.ec.europa.eu/tl-browser/#/). Merk at verken Sverige eller Danmark ennå har tilbydere av Kvalifiserte Sertifikater for elektronisk signatur.




%20(1).png)
