Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Digital forvaltning, Digital signatur, Digitalisering, It-jura

Nye EU-regler om elektronisk identifikation og tillidstjenster

Af Anders Christian Boisen 11. juni 2012 kl. 11:30

EU-kommissionen fremsatte den 4. juni 2012 et forslag til en ny forordning om elektronisk identifikation og tillidstjenester til brug for elektroniske transaktioner på det indre marked.

Forordningen skal erstatte det eksisterende direktiv om elektroniske signaturer – og dermed den danske lov om dette fra 2000.

I modsætning til et direktiv får en forordning direkte retskraft i medlandslandende, dvs. der skal ikke ske en egentlig implementering i national lov. Forordningsmodellen har til formål at sikre, at forskelligheder i nationale implementeringer ikke i praksis umuliggør ambitionen om et indre marked for elektroniske tjenester, hvilket til dels er tilfældet for det eksisterende direktiv om elektroniske signaturer.

Valget af forordning som redskab til at introducere ny lovgivning i medlemslandene er i øvrigt lige blevet brugt i forbindelse med forslag til nye regler på persondataområdet. Her planlægges det eksisterende persondatadirektiv ligeledes at blive erstattet af en forordning.

Forslaget til en forordning om elektronisk identifikation, elektroniske signaturer og hertil relaterede tjenester bygger videre på de eksisterende regler om elektroniske signaturer og supplerer som noget nyt de eksisterende signaturer med en bredere palette af online-tillidstjenester i form af tidsstempling, elektroniske segl, website autentifikation og elektroniske leveringstjenester.

Desuden er der en specifik regulering af elektroniske dokumenter, der skal sikre, at disse accepteres og opnår juridisk gyldighed i alle medlemsstater.

Alle disse tjenester har til formål at levere en juridisk og teknisk væg til væg understøttelse af elektronisk kommunikation mellem borgere, virksomheder og offentlige myndigheder.

En anden nyskabelse, der i særlig grad har til formål at sikre et indre marked for elektroniske tjenester, er introduktionen af elektroniske identifikationsordninger (eID) og et tilhørende notifikationssystem.

Notifikationssystemet giver mulighed for, at medlemslandene kan anmelde deres nationale identifikationssystemer til Kommissionen med henblik på godkendelse, hvorefter de kan benyttes i alle medlemsstater til at tilgå nationale offentlige elektroniske online tjenester.

Det er frivilligt, om de enkelte medlemslande ønsker at anmelde et identifikationssystem, men man slipper ikke for at acceptere de andre medlemslandes systemer. Medlemslandene skal i øvrigt sikre, at verifikation af de nationale eID gøres gratis.

Kommissionen har med introduktionen af forordningen tydeligt understreget, at den ikke har kompetence til at fastlægge regler for nationale identifikationssystemer, og at der ikke er ambitioner om at udstede et europæiske eID kort. Centralt for reguleringen er, at man anerkender og accepterer de øvrige medlemsstaters (anmeldte) eID ordninger på linje med egne eID.

Med forordningen er der forsøgt at skabe en tydelig opsplitning af eID som identifikationsværktøj til sikring af autentifikation og elektronisk signatur, der i højere grad bliver afgrænset til at være en elektronisk underskrift. I en række europæiske lande er der allerede foretaget sådan opsplitning mellem eID og elektronisk signatur, hvorimod vi i Danmark med NemID har en samlet løsning, der både tilbyder autentifikation og signatur. Selv om NemID er en fuldgyldig elektronisk signatur (baseret på den nationale OCES standard), så anvendes den dog i høj grad til formål, der er inden for anvendelsesområdet for eID.

Det er i øvrigt værd at bemærke, at der i forslaget til forordningen ser ud til at være en accept af central nøgleopbevaring, der anvendes i den løsning, der leveres af Nets DanID.

Der vil sikkert blive debat om de konkrete modeller, som Kommissionen har fremlagt og meget kan ændre sig inden der foreligger en endelig forordning, men det er uomtvisteligt, at der er en stor lyst til at understøtte effektiv elektronisk kommunikation mellem medlemslandende. Og det er meget positivt.

I lyset af at den danske infrastruktur i høj grad er standardiseret og centraliseret via NemID (OCES) og NemLog-in, bør vi i Danmark umiddelbart være godt forberedte på at kunne understøtte de visioner, der er fremlagt i forslaget fra Kommissionen om eID.

Forslaget til forordning skal nu behandles i Europaparlamentet og Ministerrådet, inden det kan vedtages. Den proces kan let tage et par år. Så man må væbne sig med tålmodighed lidt endnu, hvis man gerne vil bruge sit NemID til autentifikation i udlandet.

I Danmark er forslaget netop sendt i høring af Erhvervs- og Vækstministeriet.

Send Tweet
Udskriv
Billede af Anders Christian BoisenOm Anders Christian Boisen

Anders er manager hos Rambøll Management og rådgiver om juridiske aspekter ved digitaliseringsprojekter og it-udbud i den offentlige sektor. Han blogger om emner mellem teknologi og jura med fokus på offentlige myndigheders gennemførelse af digitaliseringsprojekter.

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jørgen Elgaard Larsens billede
Jørgen Elgaard Larsen 12. jun. 2012 - 16.56
 
Argh!
Det er i øvrigt værd at bemærke, at der i forslaget til forordningen ser ud til at være en accept af central nøgleopbevaring, der anvendes i den løsning, der leveres af Nets DanID.

Ja, det er ret slemt. I annex II, stykke 3 skriver de:

3. Generating or managing electronic signature creation data on behalf of the signatory shall be done by a qualified trust service provider.

Det kunne næsten lyde, som om det ligefrem skal være ulovligt at opbevare sin private nøgle selv.

Omvendt skriver de i artikel 3, stk 7, at en avanceret elektronisk signatur (og dermed også en kvalificeret) skal være

[...] created using electronic signature creation data that the signatory can, with high level of confidence, use under his sole control[...]

Det med tilliden udelukker jo NemID :-)

Men måske kan man helt slippe for NemID. I artikel 4 skriver de:

1. There shall be no restriction on the provision of trust services in the territory of a MemberState by a trust service provider established in another Member States for reasons which fall within the fields covered by this Regulation. 2. Products which comply with this Regulation shall be permitted to circulate freely in the internal market.

Så måske kan man bruge SwedID eller nogen, der profilerer sig med at tænke brugerne.

I alle tilfælde er der jo kun tale om et forslag fra kommisionen. Man kan håbe på, at der bliver pillet ved noget af det undervejs.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Yousees routere har gigantisk sikkerhedshul - fire måneder efter advarsel

Udgivet 24. maj 10.43Opdateret 24. maj 10.44

Google-udvikler raser over Microsoft og afslører Windows-sikkerhedshul

Udgivet 24. maj 9.58Opdateret 24. maj 11.24

Minister: Ingen mærkningsordning for elendige mobilantenner

Udgivet 24. maj 9.09Opdateret 24. maj 11.37

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Fagforeninger: It-virksomheder må tage deres egen udfordring op

    9 comments.
    Last update 6 minutter 18 sekunder
    Skrevet af Jakob Dalsgaard
  2. Open source-projekt til CPR-numre sparer kommuner for hundredetusinder

    2 comments.
    Last update 6 minutter 58 sekunder
    Skrevet af Flemming Jønsson
  3. Yousees routere har gigantisk sikkerhedshul - fire måneder efter advarsel

    4 comments.
    Last update 7 minutter 15 sekunder
    Skrevet af Stefan Milo
  4. TDC: Manglende udbredelse af telemedicin skyldes dårligt økonomisk incitament for hospitalerne

    10 comments.
    Last update 8 minutter 8 sekunder
    Skrevet af Søren Mejlhede
  5. Yousee: Vi ville ikke skræmme kunderne

    4 comments.
    Last update 17 minutter 18 sekunder
    Skrevet af Stefan Milo
  6. Chefredaktør om hullet betalingsmur: »Vi er fuldstændigt klar over, at det kan omgås«

    12 comments.
    Last update 25 minutter 14 sekunder
    Skrevet af Jesper Ørsted
  7. Danske cyberspioner vil hjælpe med ny NemID-løsning - men afviser bagdør

    8 comments.
    Last update 26 minutter 19 sekunder
    Skrevet af Jon Linde
  8. Enhedslisten har misforstået softwarepatenter i EU

    4 comments.
    Last update 27 minutter 5 sekunder
    Skrevet af Peter Mogensen

Mere debat »

It-virksomheder

Visma Sirius A/S
|
Simitu
|
Queue-IT
|
Uniwise
|
Docas Systems
|
Liga Distribution
|
Secoya
|
Delegate
|
Structura - IT
|
MOC
|
Incube
|
Platon
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300