Forskrift om elektronisk kommunikasjon med og i forvaltningen.
I kraft fra: 2002-07-01 – 2004-07-01
Kapittel 1. Innledende bestemmelser
§ 1 . Forskriftens formål og anvendelsesområde
(1) Forskriftens formål er å legge til rette for sikker og effektiv bruk av elektronisk kommunikasjon med og i forvaltningen. Den skal fremme forutsigbarhet og fleksibilitet og legge til rette for samordning av sikre og hensiktsmessige tekniske løsninger. Forskriften skal legge til rette for at publikum på en enkel måte kan utøve sine rettigheter og oppfylle sine plikter i forhold til det offentlige.
(2) Denne forskrift gir ikke grunnlag for å gjøre unntak fra de alminnelige reglene om forsvarlig saksbehandling i forvaltningsloven. 1
(3) Forskriften gjelder for elektronisk kommunikasjon mellom forvaltningen og publikum og for elektronisk saksbehandling og kommunikasjon i forvaltningen.
1 Lov av 10. februar 1967 om behandlingsmåten i forvaltningssaker (forvaltningsloven).
§ 2 . Definisjoner
elektronisk signatur: data i elektronisk form som er knyttet til andre elektroniske data og som fungerer som autentiseringsmetode, avansert elektronisk signatur : en elektronisk signatur som er entydig knyttet til undertegneren, kan identifisere undertegneren, er laget ved hjelp av midler som bare undertegneren har kontroll over, og er knyttet til andre elektroniske data på en slik måte at det kan oppdages om disse har blitt endret etter signering, undertegner: en fysisk eller juridisk person som handler på vegne av seg selv eller på vegne av en annen fysisk eller juridisk person, signaturfremstillingsdata: unike data, som for eksempel koder eller private nøkler, som undertegneren benytter for å fremstille en elektronisk signatur, signaturverifikasjonsdata: unike data, som for eksempel koder eller offentlig nøkkel, som benyttes til å verifisere en elektronisk signatur, sertifikat: en kopling mellom signaturverifikasjonsdata og undertegner som bekrefter undertegners identitet og er signert av sertifikatutsteder, sertifikatutsteder: en fysisk eller juridisk person som utsteder sertifikater eller tilbyr andre tjenester relatert til elektronisk signatur, virksomhetssertifikat: sertifikat som identifiserer forvaltningsorganet, autentisering: en prosess som har som mål å bekrefte en påstått identitet, ikke-benekting: en mekanisme som kan knyttes til elektronisk samhandling, og som er slik at de deltakende partene ikke kan benekte å ha deltatt i deler eller hele samhandlingen, integritet: en egenskap ved data som gjør det mulig å oppdage om data har blitt endret på en uautorisert måte eller på grunn av feil, innholdskryptering: en prosess som fører til forvrengning av innholdet i en meddelelse slik at bare mottaker med riktige dekrypteringsdata kan få det frem og lese det, krypteringsdata: en sekvens av symboler som kontrollerer operasjonene for kryptering av en meddelelse, dekrypteringsdata: en sekvens av symboler som kontrollerer operasjonene for dekryptering av meddelelsen.
Kapittel 2. Alminnelige krav til saksbehandling ved elektroniske henvendelser
§ 3 . Fremgangsmåte ved henvendelser i elektronisk form til forvaltningsorgan
(1) Henvendelse til et forvaltningsorgan kan skje i elektronisk form når henvendelsen fremsettes på den måte og til den elektroniske adresse forvaltningsorganet har gitt anvisning på for den aktuelle type henvendelse.
(2) Hvis ingen særskilt form eller fremgangsmåte er angitt for den aktuelle type henvendelse kan henvendelsen rettes til forvaltningsorganets generelle elektroniske adresse.
(3) Henvendelse i elektronisk form direkte til saksbehandler, av meldinger som angår forvaltningsorganet, skal kun skje hvis forvaltningsorganet har lagt til rette for det, eller det er avtalt i det enkelte tilfelle.
(4) Forvaltningsorganet kan bestemme at adressering direkte til saksbehandler kan skje når meldingen sendes fra annet forvaltningsorgan.
§ 4 . Krav til sikker identifisering, bruk av sikkerhetstjenester mv.
(1) Henvendelser til forvaltningsorgan, som kan fremsettes i elektronisk form, og som ikke er underlagt særskilte formkrav eller krav til konfidensialitet mv., kan fremsettes uten bruk av sikkerhetstjenester med mindre annet er bestemt i medhold av nr. 2-4 nedenfor.
(2) Forvaltningsorganet kan i det enkelte tilfelle be om opplysninger som bekrefter avsenders identitet eller fullmakter dersom dette er av betydning for håndtering av henvendelsen.
(3) Forvaltningsorganet kan også stille krav om at bestemte fremgangsmåter, sikkerhetstjenester og -produkter skal tas i bruk for å sikre autentisering, ikke-benekting, integritet og konfidensialitet.
(4) Forvaltningsorganet kan fastsette at krav som nevnt i nr. 2 og 3 ovenfor skal gjelde generelt for nærmere angitte typer av henvendelser.
(5) På områder der det er åpnet for elektronisk kommunikasjon, men der henvendelser er underlagt særskilte formkrav eller krav til konfidensialitet mv., skal forvaltningsorganet fastsette hvilke fremgangsmåter, sikkerhetstjenester og -produkter som oppfyller kravene til form eller konfidensialitet mv.
(6) Forvaltningsorganet skal tilby eller gi anvisning på sikkerhetstjenester og -produkter som oppfyller de krav forvaltningsorganet har stilt i henhold til nr. 3-5 ovenfor.
§ 5 . Bekreftelse på at en henvendelse er mottatt
(1) Forvaltningsorgan som mottar henvendelser i elektronisk form skal gi bekreftelse til avsender om at en henvendelse er mottatt, med mindre henvendelsen er av en slik art at den ikke utløser saksbehandling eller mottaket fremgår på annen måte.
(2) Bekreftelse bør gis straks henvendelsen er mottatt. Den bør inneholde et referansenummer eller lignende og angi på hvilket tidspunkt henvendelsen ble mottatt.
§ 6 . Henvendelser som ikke tilfredsstiller aktuelle krav
(1) Henvender noen seg til urette myndighet eller benytter uriktig elektronisk adresse ved en henvendelse til et forvaltningsorgan, skal det forvaltningsorgan som mottar henvendelsen gi avsender beskjed om feilen og om mulig vise vedkommende til rett organ og rett elektronisk adresse, jf. forvaltningslovens § 11.
(2) Er en henvendelse avgitt i en annen form eller på en annen måte enn det som er angitt i eller i medhold av forskriften her, skal organet gi avsenderen beskjed om dette dersom feilen har betydning for behandling av saken eller det av andre grunner finnes nødvendig. Organet bør samtidig gi frist til å rette opp feilen og gi veiledning om hvordan dette kan gjøres.
(3) Forvaltningsorganet skal registrere tidspunkt for når det er sendt melding etter nr. 1 og 2 ovenfor, og til hvem meldingen ble sendt. Dersom feilen er av en slik art at det ikke er mulig å identifisere avsender, og varsel ikke kan sendes, skal det registreres opplysning om dette.
§ 7 . Underretning om enkeltvedtak og enkelte andre meddelelser fra forvaltningsorgan
(1) Underretning om enkeltvedtak kan skje i elektronisk form dersom parten har uttrykkelig godtatt dette og oppgitt den elektroniske adresse forvaltningsorganet skal benytte for melding etter nr. 2 nedenfor.
(2) Parten skal få melding om at enkeltvedtak er fattet, om hvor og hvordan vedkommende kan skaffe seg kunnskap om innholdet, samt en frist for når dette senest må skje.
(3) Innholdet i enkeltvedtaket skal gjøres tilgjengelig fra egnet informasjonssystem, jf. blant annet kravene i nr. 2, 4 og 5.
(4) Forvaltningsorganet skal sikre at enkeltvedtaket ikke gjøres tilgjengelig for uvedkommende, jf. § 4.
(5) Informasjonssystemet skal registrere tidspunktet for når parten har skaffet seg tilgang til enkeltvedtaket og data som bekrefter at vedkommende har rett til å gjøre seg kjent med vedtaket.
(6) Underretning om enkeltvedtak anses å ha kommet frem på det tidspunktet parten skaffet seg tilgang til vedtaket.
(7) Har parten ikke skaffet seg tilgang til enkeltvedtaket innen én uke fra det tidspunkt det ble sendt melding om det, eller vedtaket ble gjort tilgjengelig, skal underretning skje i henhold til de reglene som gjelder når det ikke er gitt samtykke til elektronisk kommunikasjon, jf. forvaltningslovens § 27.
(8) Det som er sagt om underretning om enkeltvedtak i nr. 1-5 ovenfor gjelder tilsvarende ved forhåndsvarsel etter forvaltningsloven § 16 og for andre meldinger som har betydning for mottakerens rettsstilling, for behandlingen av saken eller for meldinger som det av andre grunner er av særlig betydning å sikre at vedkommende mottar.
(9) I forbindelse med underretning om enkeltvedtaket skal det informeres om hvorvidt forvaltningsorganet har lagt til rette for mottak av klage i elektronisk form og hva som er rette elektroniske adresse. Det skal også informeres om at parten bør kontrollere at han mottar bekreftelse når klage leveres i elektronisk form, jf. § 8 nr. 2.
§ 8 . Klage
(1) Klage over enkeltvedtak kan fremsettes i elektronisk form dersom forvaltningsorganet har lagt til rette for det, jf. § 3 og § 4.
(2) Klager bør kontrollere at han mottar bekreftelse etter § 5 innen utløpet av neste virkedag. Dersom klagefristen løper ut etter at klagen er sendt, og klager ikke mottar bekreftelse som nevnt i første punktum, anses klagen likevel fremsatt i rett tid dersom klager sender klagen på nytt med angivelse av når den ble sendt første gang innen en uke eller – dersom den opprinnelige frist er kortere – innen en frist av samme lengde som denne.
§ 9 . Innsyn i opplysninger og dokumenter i elektronisk form
(1) Begjæring om innsyn i opplysninger eller dokumenter i en sak kan sendes forvaltningsorganet i elektronisk form, jf. § 3 og § 4.
(2) Fører forvaltningsorganet elektronisk arkiv, kan det gis tilgang til opplysninger og dokumenter i elektronisk form dersom den som begjærer innsyn samtykker eller ber om dette.
tilfredsstillende bekreftelse på at vedkommende har krav på innsyn, og tilfredsstillende sikkerhet for at dokumentene kun gjøres tilgjengelige for denne.
§ 10 . Høring
(1) Høringsbrev til institusjoner og organer som har egen elektronisk adresse kan sendes i elektronisk form. I stedet for utsending av alle sakens dokumenter kan det sendes melding om hvor høringsdokumentene er gjort tilgjengelige.
(2) Uttalelser til høringen kan avgis i elektronisk form, jf. § 3 og § 4.
Kapittel 3. Tiltak for sikker elektronisk kommunikasjon
§ 11 . Sikkerhetsmål og sikkerhetsstrategi
(1) Forvaltningsorgan som benytter elektroniske signaturer, systemer for innholdskryptering eller andre sikkerhetstjenester, skal ha beskrevet mål og strategi for informasjonssikkerhet i virksomheten («sikkerhetsmål» og «sikkerhetsstrategi»).
prosedyrer for anskaffelse, bruk, oppbevaring og sikring av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsdata knyttet til personlige sertifikat eller sertifikat for ansatt i forvaltningen, jf. § 14, § 15 og § 24; prosedyrer for anskaffelse, bruk, oppbevaring og sikring av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsdata knyttet til virksomhetssertifikat, jf. § 12 nr. 3 og 4 og § 13; prosedyrer for å etablere og opprettholde et sikkert brukermiljø der det benyttes elektroniske signaturer, innholdskryptering eller andre sikkerhetstjenester, jf. § 24 nr. 2; prosedyrer for varsling og sperring av sertifikat og passord/PIN-koder ved mistanke om tap eller misbruk, jf. § 16; prosedyrer for kontroll av sertifikater og tilbaketrekkingslister ved mottak av melding utstyrt med elektronisk signatur, herunder krav til hvor oppdatert informasjon om sertifikaters status bør være for de ulike formål sertifikatene benyttes for, jf. § 18; prosedyrer for sperring av sertifikat mv. ved misbruk av elektronisk kommunikasjon med forvaltningen, jf. § 19; prosedyrer for behandling av personopplysninger og taushetsbelagt informasjon, jf. § 20 og § 22; prosedyrer for sikkerhetskopiering, oppbevaring og deponering av dekrypteringsdata for opplysninger som angår forvaltningsorganet, jf. § 23.
§ 12 . Sertifikat for forvaltningsorgan (virksomhetssertifikat)
(1) Forvaltningsorgan som benytter elektronisk signatur kan benytte virksomhetssertifikat.
(2) Ved underretning om enkeltvedtak etter § 7 og ved høringer etter § 10 bør det benyttes virksomhetssertifikat.
(3) Ved bruk av virksomhetssertifikat skal forvaltningsorganet sikre at ikke uvedkommende får tilgang til eller kan benytte tilhørende signaturfremstillingsdata. Organet skal også sikre tilfredsstillende kontroll med og registrering av personell og aktiviteter som benytter slike signaturfremstillingsdata. Sikringstiltakene skal skje i henhold til organets sikkerhetsstrategi.
(4) Signaturfremstillingsdata knyttet til virksomhetssertifikat bør ikke deles av flere personer.
§ 13 . Sikring av signaturfremstillingsdata og dekrypteringsdata ved bruk av virksomhetssertifikat
(1) Ved bruk av virksomhetssertifikat, jf. § 12, skal det være lagt opp rutiner som sikrer at systemet raskt kan settes i drift med nye signaturfremstillingsdata og nytt sertifikat dersom det sertifikatet som er i bruk blir trukket tilbake eller signaturfremstillingsdata går tapt.
(2) Det skal vurderes om forvaltningsorganet bør være utstyrt med signaturfremstillingsdata og virksomhetssertifikat fra mer enn én sertifikatutsteder.
(3) Signaturfremstillingsdata og dekrypteringsdata skal være sikret mot misbruk i henhold til forvaltningsorganets sikkerhetsstrategi.
§ 14 . Restriksjoner på bruk av sertifikat mv.
(1) Signaturfremstillingsdata, sertifikat eller passord/PIN-koder som er ment for bruk i tjeneste for forvaltningen skal ikke benyttes for andre formål.
(2) Personlige sertifikat skal ikke benyttes i tjeneste for forvaltningen med mindre det er utstedt eller godkjent for slik bruk.
(3) Et forvaltningsorgan kan bestemme at sertifikat som er utstedt til publikum spesielt for kommunikasjon med forvaltningen eller et bestemt forvaltningsorgan ikke skal benyttes for andre formål. Slike begrensninger må fremgå av sertifikatet og brukeren skal opplyses om begrensningene.
§ 15 . Krav til oppbevaring og bruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsdata
(1) Innehaver av signaturfremstillingsdata skal oppbevare og benytte disse på en slik måte at de ikke gjøres tilgjengelige for andre.
at signaturfremstillingsdata fjernes fra arbeidsstasjonen dersom dataene er lagret i smartkort e.l., og at arbeidssesjonen er avsluttet og eventuelle lagrede eller behandlede signaturfremstillingsdata er deaktivert, eller at signaturfremstillingsdata på annen måte er sikret mot misbruk.
(3) Innehaver av signaturfremstillingsdata skal ikke overlate disse til andre eller gi andre tilgang til dem. Skal noen handle på vegne av en annen skal dette skje med fullmektigens egne signaturfremstillingsdata.
(4) Bestemmelsene om oppbevaring og bruk av signaturfremstillingsdata gjelder tilsvarende for bruk av passord/PIN-koder o.l. og dekrypteringsdata.
§ 16 . Varslingsplikt ved tap eller mistanke om misbruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsdata
(1) Innehaver av signaturfremstillingsdata skal straks varsle sertifikatutsteder eller den som ellers er utpekt til å motta varsel, dersom det oppstår mistanke om at signaturfremstillingsdata er tapt, kommet på avveie eller på annen måte blir eller kan bli misbrukt. Det samme gjelder for bruk av passord/PIN-koder o.l. og dekrypteringsdata.
§ 17 . Informasjon til publikum
(1) Forvaltningsorganet skal sørge for at publikum får informasjon som nevnt i § 25 i forbindelse med anskaffelse av sertifikat eller, hvis det ikke er mulig, ved første gangs bruk av slike tjenester ved kommunikasjon med et forvaltningsorgan.
§ 18 . Krav til kontroll av sertifikater og tilbaketrekkingslister
at signaturen teknisk lar seg verifisere, herunder at meldingen ikke er endret, at tilknyttet sertifikat fortsatt er gyldig og ikke suspendert eller trukket tilbake, at sertifikatet er egnet for den aktuelle anvendelse, herunder sertifikatets sikkerhetsnivå og eventuelle begrensninger i sertifikatets anvendelsesområde, at sertifikatet er utstedt av en sertifikatutsteder som anbefales eller er anerkjent av koordineringsorganet, jf. § 28, eller som forvaltningsorganet kan akseptere i henhold til sin sikkerhetsstrategi.
(2) Hvis en melding som er signert med avansert elektronisk signatur ikke tilfredsstiller kontrollene i første ledd, og dette har betydning for behandling av meldingen i forvaltningsorganet, skal det sendes melding til avsender i henhold til reglene i § 6.
§ 19 . Sperring i et forvaltningsorgan av sertifikat mv. ved misbruk av elektronisk kommunikasjon med forvaltningen
(1) Ved begrunnet mistanke om misbruk av signaturfremstillingsdata og sertifikat ved elektronisk kommunikasjon med forvaltningsorgan, kan forvaltningsorganet sperre sertifikatet eller tilknyttet brukeridentitet for videre bruk mot organet. Det samme gjelder dersom sertifikatinnehaver misbruker tillatelsen eller adgangen til å kommunisere elektronisk med organet.
(2) Før sertifikatet sperres, skal forvaltningsorganet sende sertifikatinnehaver melding om at det vurderer å sperre sertifikatet og begrunnelsen for dette. Sertifikatinnehaver skal oppfordres til å uttale seg om grunnlaget for sperringen. Forvaltningsorganet skal sette en frist for slik uttalelse. I særlige tilfeller kan forvaltningsorganet sperre sertifikatet samtidig med at varsel sendes.
(3) Dersom forvaltningsorganet etter å ha vurdert sertifikatinnehavers uttalelse, velger å sperre sertifikatet, skal forvaltningsorganet straks sende sertifikatinnehaver melding om dette.
(4) Sertifikatinnehaver kan påklage avgjørelse om sperring. Reglene i forvaltningsloven 1 kap. VI gjelder tilsvarende så langt de passer.
(5) Bestemmelsene gjelder tilsvarende for sperring av brukeridentitet med tilhørende passord/PIN-koder, i informasjonssystemer tilrettelagt av forvaltningsorganet, så langt de passer.
1 Lov av 10. februar 1967 om behandlingsmåten i forvaltningssaker (forvaltningsloven).
§ 20 . Informasjon til publikum ved formidling av taushetsbelagt informasjon og personopplysninger til forvaltningen
(1) Når et forvaltningsorgan legger til rette for elektronisk kommunikasjon av opplysninger som på forvaltningens hånd kan være underlagt taushetsplikt, krav til sikring etter reglene om behandling av personopplysninger eller tilsvarende regler, skal risiko for uberettiget innsyn i slike opplysninger være forebygget på tilfredsstillende måte.
(2) Forvaltningsorgan som legger til rette for å motta opplysninger som nevnt i nr. 1, skal på hensiktsmessig måte informere om eventuelle risiki ved elektronisk overføring av slike opplysninger og om hva som er rette elektroniske adresse.
(3) Forvaltningsorganet skal sørge for at nødvendige sikkerhetstjenester er lett tilgjengelige eller gi opplysninger som gjør at den enkelte lett kan få tilgang til slike tjenester.
(4) Forvaltningsorganet skal også opplyse om hvordan taushetsbelagt informasjon og personopplysninger sikres under behandling i forvaltningsorganet.
§ 21 . Kryptering av melding til forvaltningen
(1) Ved kryptering av melding til forvaltningen skal forvaltningsorganets krypteringsdata eller krypteringsdata til en nærmere angitt enhet ved forvaltningsorganet benyttes.
(2) Kryptering med en saksbehandlers krypteringsdata kan bare benyttes dersom organet har lagt spesielt til rette for det.
§ 22 . Mottak av kryptert materiale
(1) Melding som mottas av forvaltningsorganet i kryptert form, skal straks dekrypteres.
(2) Hvis meldingen ikke lar seg dekryptere ved mottak, skal det straks sendes melding til avsender med beskjed om at forvaltningsorganet ikke får tilgang til meldingens innhold. § 6 gjelder tilsvarende.
(3) Forvaltningsorganet skal sikre opplysningene under den videre behandling i organet i henhold til de regler som gjelder for de aktuelle opplysningene.
§ 23 . Sikkerhetskopiering av dekrypteringsdata mv.
(1) Forvaltningsorganet skal sikre at opplysninger som er mottatt av organet ikke blir utilgjengelige som følge av at dekrypteringsdata går tapt. Det skal alltid finnes kopi av dekrypteringsdata for opplysninger som angår forvaltningsorganet.
(2) Prosedyrer for sikkerhetskopiering, oppbevaring, deponering og utlevering av dekrypteringsdata skal følge anerkjente prinsipper og skal fremgå av forvaltningsorganets sikkerhetsstrategi.
Kapittel 4. Regler for forvaltningsorgan – krav til forvaltningsorganets utstyr og opplæring av ansatte
§ 24 . Anskaffelse av utstyr og data til ansatte
(1) Et forvaltningsorgan skal gi sine ansatte anvisning på hvilke sikkerhetstjenester de skal benytte under tjeneste for organet, og hvorledes de skal gå frem for å anskaffe nødvendig utstyr og data, herunder signaturfremstillingsdata og dekrypteringsdata med tilhørende sertifikat samt passord og PIN-koder mv.
(2) Forvaltningsansatte skal følge instruksene arbeidsgiver har fastsatt om bruk og sikring av virksomhetens informasjonssystemer, herunder om kontroll med materiale som skal lastes ned eller installeres på den ansattes arbeidsstasjon.
(3) Når det benyttes elektroniske signaturer, skal forvaltningsorganet ha innhentet samtykke fra de ansatte i henhold til lov om elektronisk signatur 1 § 7 og § 14 annet ledd bokstav b om utstedelse og utlevering av sertifikat.
1 Lov av 15. juni 2001 nr. 81 om elektronisk signatur.
§ 25 . Forvaltningsorganets informasjonsplikt til ansatte
vedkommendes ansvar og plikter i forbindelse med oppbevaring og bruk av signaturfremstillingsdata og dekrypteringsdata med tilhørende sertifikat samt passord og PIN-koder mv., restriksjoner på bruk av data som nevnt i bokstav a, egen og andres mulighet for å sperre eller suspendere sertifikat, utløp av sertifikat, hvilke opplysninger om den enkelte som vil fremgå av sertifikatet og sertifikatutsteders behandling av personopplysninger, jf. personopplysningsloven 1 § 19, og forvaltningsorganets sikkerhetsstrategi for øvrig.
1 Lov av 14. april 2000 nr. 31 om behandling av personopplysninger (personopplysningsloven).
§ 26 . Arkivering av avansert elektronisk signatur mv.
(1) Melding som er signert med en avansert elektronisk signatur, og som blir arkivert, skal arkiveres sammen med de opplysninger som er nødvendige for å bekrefte signaturen.
(2) For meldinger som skal konverteres til annet format, skal arkivet ved mottak verifisere signaturen, og deretter på hensiktsmessig måte bekrefte tilknytningen mellom meldingen, meldingens signatur og relevante opplysninger fra sertifikatet sammen med opplysning om tidspunktet for bekreftelsen. Arkivet skal sikre integriteten til meldingene og bekreftelsen av de nevnte forholdene i oppbevaringsperioden. Tilsvarende gjelder meldinger der tilhørende sertifikaters gyldighetsperiode er kortere enn den tiden det kan være behov for å bekrefte meldingens innhold når det ikke benyttes tidsstempel eller annen tjeneste som sikrer signaturens integritet. Det enkelte forvaltningsorgan kan beslutte at denne fremgangsmåten skal benyttes også for andre meldinger.
(3) Dersom arkivet ikke lykkes i å verifisere signaturen, skal opplysning om dette lagres, om mulig sammen med opplysninger om årsaken til at verifisering ikke lyktes.
(4) Melding eller resultat av en automatisert databehandling som er bekreftet på annen måte enn ved avansert elektronisk signatur, bør lagres sammen med opplysninger om at korrekt bekreftelse har funnet sted, og om mulig hvilken teknikk som er blitt benyttet.
§ 27 . Oppbevaring og utlevering av sertifikater og bekreftede meldinger mv.
(1) Ved begjæring om innsyn i dokumenter som er signert med avansert elektronisk signatur, jf. § 9, skal relevante sertifikater og øvrige opplysninger som er nødvendige for verifisering av signaturen utleveres sammen med dokumentet når den som begjærer innsyn har bedt om det. Forvaltningsorganet skal også sørge for at publikum kan få tilgang til dokumentenes innhold i en form som gjør det mulig å dokumentere innholdet også overfor tredjepart.
Kapittel 5. Diverse bestemmelser
§ 28 . Koordinerende organ
(1) Kongen kan utpeke et organ som har koordineringsansvar for forvaltningens bruk av sikkerhetstjenester ved elektronisk kommunikasjon med og i forvaltningen.
(2) Koordineringsorganet skal utarbeide krav til sikkerhetstjenester og -produkter som anbefales brukt ved elektronisk kommunikasjon med og i forvaltningen. Koordineringsorganet skal også vurdere om tilgjengelige sikkerhetstjenester eller -produkter tilfredsstiller kravene.
(3) Koordineringsorganet kan bestemme at det under tjeneste for forvaltningsorganer kun skal benyttes sertifikater fra sertifikatutstedere som har inngått rammeavtale om levering av slike tjenester til forvaltningen eller som er anerkjent av koordineringsorganet.
§ 29 . Ikrafttredelse og tidsbegrensing av forskriften
(1) Forskriften trer i kraft 1. juli 2002.
(2) Forskriften opphører 1. juli 2004 dersom den ikke uttrykkelig fornyes.