Forskrift om elektronisk kommunikasjon med og i forvaltningen
eForvaltningsforskriften
Formål
Forskriftens formål er å legge til rette for sikker og effektiv bruk av elektronisk kommunikasjon med og i forvaltningen. Den skal fremme forutsigbarhet og fleksibilitet og legge til rette for samordning av sikre og hensiktsmessige tekniske løsninger. Forskriften skal legge til rette for at enhver på en enkel måte kan utøve sine rettigheter og oppfylle sine plikter overfor det offentlige. Forskriften gjelder for elektronisk kommunikasjon med forvaltningen og for elektronisk saksbehandling og ko
Innhold39 paragrafer
Kapittel 1. Innledende bestemmelser
Forskriftens formål og anvendelsesområde
Denne forskriften skal sørge for at elektronisk kommunikasjon med det offentlige er sikker, effektiv og forutsigbar. Den skal gjøre det enkelt for folk å bruke sine rettigheter og plikter digitalt, men endrer ikke reglene for forsvarlig saksbehandling.AI
Begreper
Denne bestemmelsen fastslår at definisjoner fra forvaltningsloven og en bestemt EU-forordning om elektronisk identifikasjon skal brukes i denne forskriften.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Se ogsåForvaltningsloven § 2
Kapittel 2. Alminnelige krav ved bruk av elektronisk kommunikasjon med forvaltningen
Bruk av elektronisk kommunikasjon ved henvendelser til et forvaltningsorgan
Man kan sende henvendelser elektronisk til det offentlige dersom de har lagt til rette for det. Henvendelsen skal skje på den måten og til den adressen organet har bestemt. Som hovedregel skal man ikke sende henvendelser direkte til enkeltpersoner.AI
Krav til bruk av sikkerhetstjenester og -produkter mv. ved henvendelser til et forvaltningsorgan
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Se ogsåEForvaltningsforskriften § 3EForvaltningsforskriften § 5EForvaltningsforskriften § 15 første leddreferert av 3 →
Formidling av taushetsbelagte opplysninger og personopplysninger til forvaltningen
Offentlige organer må sikre at sensitive personopplysninger og taushetsbelagte opplysninger er beskyttet mot uvedkommende ved elektronisk kommunikasjon. De skal informere om risikoer og riktige adresser, samt hvordan opplysningene sikres. Det stilles krav til hvilke krypteringsnøkler som skal brukes.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Bekreftelse på at en henvendelse er mottatt
Offentlige organer skal bekrefte at de har mottatt elektroniske henvendelser. Bekreftelsen bør sendes med en gang og inneholde tidspunkt og referansenummer. Det finnes unntak for henvendelser som ikke krever saksbehandling eller ved automatiske svar.AI
Henvendelser som ikke tilfredsstiller aktuelle krav
Hvis man sender en digital henvendelse til feil myndighet, feil adresse eller i feil form, skal organet gi beskjed om dette. De skal så langt som mulig hjelpe til med å finne riktig mottaker eller måte å sende på. Organet skal loggføre når og til hvem slike varsler er sendt.AI
Bruk av elektronisk kommunikasjon ved meddelelser fra et forvaltningsorgan, herunder underretning om enkeltvedtak mv
Noter (1)
- EndringForskriften endret i sin helhet ved forskrift 7 feb 2014 nr. 102 (i kraft straks, femte ledd annet punktum i kraft 1. juli 2014.)
Reservasjon
Privatpersoner og enheter som ikke står i Enhetsregisteret kan velge å ikke motta visse meldinger fra forvaltningen elektronisk. Dette gjelder blant annet vedtak og viktige meldinger om saken eller rettsstillingen.AI
Bruk av fullmektig i forbindelse med elektronisk kommunikasjon med forvaltningen
Når noen sender elektronisk kommunikasjon til forvaltningen på vegne av en annen, skal det komme frem at det er en fullmektig som representerer personen. Fullmektigen skal bruke sitt eget navn og ikke benytte den andre personens elektroniske identitetsbevis.AI
Klage
Forvaltningsorganet skal informere om man kan klage elektronisk og hvilken adresse som skal brukes. Klagefristen starter når vedtaket er gjort tilgjengelig og varsel er sendt. Klagen er levert i tide hvis den når frem til riktig adresse innen fristen.AI
Endringshistorikk (2)
- 7. februar 2014Endr. i eForvaltningsforskriften
- 9. desember 2005Endr. i eForvaltningsforskriften
Se ogsåForvaltningsloven § 29EForvaltningsforskriften § 8 første leddEForvaltningsforskriften § 3EForvaltningsforskriften § 4 første ledd
Innsyn i opplysninger og dokumenter ved bruk av elektronisk kommunikasjon
Krav om innsyn i dokumenter hos forvaltningen kan sendes elektronisk. Hvis arkivet er elektronisk, kan man få tilgang digitalt dersom det er trygt og personen har rett til innsyn. Man skal også kunne dokumentere innholdet i dokumentene for andre.AI
Se ogsåEForvaltningsforskriften § 3EForvaltningsforskriften § 4 første ledd
Høring
Høringsbrev til institusjoner og organer kan sendes elektronisk. I stedet for å sende alle dokumentene, kan man gi beskjed om hvor dokumentene er tilgjengelige. Svar på høringen kan også sendes elektronisk.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Se ogsåEForvaltningsforskriften § 3EForvaltningsforskriften § 4 første leddreferert av 1 →
Forvaltningsorganets adgang til å nekte bruk av elektronisk kommunikasjon
Forvaltningsorganer kan nekte noen å bruke elektronisk kommunikasjon hvis det er grunn til å anta at tjenesten misbrukes. Som hovedregel skal personen varsles og få uttale seg før en slik beslutning tas, men ved sikkerhetsbehov kan det skje umiddelbart. Beslutningen kan påklages.AI
Kapittel 3. Styring og kontroll med informasjonssikkerheten
Internkontroll på informasjonssikkerhetsområdet
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Se ogsåEForvaltningsforskriften § 17EForvaltningsforskriften § 19EForvaltningsforskriften § 22EForvaltningsforskriften § 16referert av 6 →
Kapittel 4. Anskaffelse og bruk av sikkerhetstjenester mv.
Sertifikat for forvaltningsorgan (virksomhetssertifikat)
Forvaltningsorganer kan bruke et virksomhetssertifikat for å identifisere seg når de bruker elektronisk signatur. Dette sertifikatet bør brukes ved varsling, høringer og underretning om enkeltvedtak.AI
Endringshistorikk (2)
- 7. februar 2014Endr. i eForvaltningsforskriften
- 27. november 2012Endr. i eForvaltningsforskriften
Se ogsåEForvaltningsforskriften § 8 første leddEForvaltningsforskriften § 13referert av 1 →
Informasjon om bruk av sikkerhetstjenester mv
Offentlige organer skal instruere sine ansatte om hvilke sikkerhetstjenester som skal brukes og hvordan utstyr skal skaffes. Organet må også gi informasjon om den ansattes plikter, bruksbegrensninger og regler for sertifikater og passord.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Se ogsåEForvaltningsforskriften § 22EForvaltningsforskriften § 25EForvaltningsforskriften § 15 første leddreferert av 2 →
Innhenting av samtykke ved bruk av elektronisk signatur
Forvaltningsorganet må ha samtykke fra ansatte når det brukes elektroniske signaturer. Samtykket skal gis i tråd med gjeldende EU-regler for tillitstjenester.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Restriksjoner på bruk av sertifikat mv
Sertifikater, passord og PIN-koder utstedt for bruk i forvaltningen skal kun brukes til dette formålet. Personlige sertifikater kan ikke brukes i forvaltningen med mindre de er godkjent for det.AI
Forvaltningsansattes bruk av forvaltningsorganets informasjonssystem
Ansatte i forvaltningen må følge arbeidsgiverens regler for hvordan informasjonssystemene skal brukes og sikres. Dette inkluderer regler for hva som kan lastes ned eller installeres på arbeidsstasjonen.AI
Se ogsåEForvaltningsforskriften § 15 første leddreferert av 1 →
Informasjon
Forvaltningsorganer skal gi nødvendig informasjon til brukere når de anskaffer eller bruker sikkerhetstjenester for første gang. De skal også informere om hvordan passord, PIN-koder og dekrypteringsnøkler skal håndteres.AI
Se ogsåEForvaltningsforskriften § 17EForvaltningsforskriften § 19EForvaltningsforskriften § 22EForvaltningsforskriften § 25
Kapittel 5. Beskyttelse av signaturfremstillingsdata og dekrypteringsnøkkel mv.
Krav til oppbevaring og bruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel
Den som har signaturdata, passord eller dekrypteringsnøkler skal oppbevare og bruke disse slik at andre ikke får tilgang. Dataene må sikres når man forlater arbeidsstasjonen, og man kan ikke låne bort eller gi andre tilgang til sine signaturdata.AI
Sikring av signaturfremstillingsdata og dekrypteringsnøkkel ved bruk av virksomhetssertifikat
Forvaltningsorganer må sikre at uvedkommende ikke får tilgang til data for signatur og dekryptering ved bruk av virksomhetssertifikat. Organet skal ha kontroll på hvem som bruker dataene og ha rutiner for rask utskifting hvis data går tapt eller sertifikatet trekkes tilbake.AI
Se ogsåEForvaltningsforskriften § 15 første leddreferert av 1 →
Sikkerhetskopiering av dekrypteringsnøkkel mv
Offentlige organer må sørge for at kryptert materiale ikke blir utilgjengelig hvis dekrypteringsnøkler går tapt. De plikter derfor å ta kopier av disse nøklene. Rutinene for dette skal følge anerkjente prinsipper og stå i organets sikkerhetsstrategi.AI
Se ogsåEForvaltningsforskriften § 15 første leddreferert av 1 →
Varslingsplikt ved tap eller mistanke om misbruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel
Hvis man mistenker at digitale signaturdata, passord, PIN-koder eller dekrypteringsnøkler er tapt eller misbrukt, må dette varsles straks. Varselet skal sendes til sertifikatutstederen eller en annen utpekt mottaker.AI
Kapittel 6. Forvaltningsorganets behandling av meldinger som er kryptert eller signert
Mottak av kryptert melding
Forvaltningsorganet skal åpne krypterte meldinger med en gang. Hvis meldingen ikke kan åpnes, skal avsenderen få beskjed om dette straks. Opplysningene skal sikres i videre behandling.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Krav til kontroll av sertifikater og tilbaketrekkingslister
Når et forvaltningsorgan mottar en melding med avansert elektronisk signatur, skal de kontrollere at signaturen og sertifikatet er gyldige og riktige. Hvis kontrollen feiler og dette påvirker saken, skal organet gi beskjed til avsenderen.AI
Endringshistorikk (2)
- 7. februar 2014Endr. i eForvaltningsforskriften
- 9. desember 2005Endr. i eForvaltningsforskriften
Se ogsåEForvaltningsforskriften § 15 første leddEForvaltningsforskriften § 36EForvaltningsforskriften § 7referert av 1 →1 forskrift →
Arkivering av avansert elektronisk signatur mv
Meldinger med avansert elektronisk signatur skal arkiveres sammen med opplysninger som bekrefter signaturen. Arkivet må sikre at innholdet ikke endres utilsiktet eller urettmessig. Hvis en signatur ikke kan verifiseres, skal dette logges.AI
Kapittel 7. Digital kontaktinformasjon og reservasjon
Bruk av digital kontaktinformasjon og reservasjon
Det opprettes et register for digital kontaktinformasjon og reservasjoner. Opplysningene i registeret skal brukes til varsling og i saksbehandling og andre forvaltningsoppgaver.AI
Behandlingsansvarlig
Digitaliseringsdirektoratet har det juridiske ansvaret for registeret som inneholder digital kontaktinformasjon og reservasjoner, samt systemene som støtter dette.AI
Noter (1)
- EndringEndret ved forskrift 16 okt 2020 nr. 2063.
Opplysninger i register over digital kontaktinformasjon og reservasjon
Et register over digital kontaktinformasjon kan inneholde personopplysninger uten at det kreves samtykke. Dette gjelder informasjon som er nødvendig for at forvaltningen kan kommunisere elektronisk og utføre sine oppgaver.AI
Se ogsåEForvaltningsforskriften § 9
Oppdatering av opplysninger i register over digital kontaktinformasjon og reservasjon
Personer som står i registeret for digital kontaktinformasjon bør oppfordres til å sjekke at opplysningene er riktige minst to ganger i året. Hvis opplysningene ikke er bekreftet eller oppdatert på 18 måneder, skal de ikke brukes til varsling.AI
Kobling med andre registre
Opplysninger i registeret over digital kontaktinformasjon og reservasjon kan kobles sammen med Det sentrale folkeregister. Dette gjøres for å holde informasjonen oppdatert og korrekt, samt for andre administrative formål.AI
Lagring av opplysninger
Personer kan slette sine egne opplysninger i registeret for digital kontaktinformasjon og reservasjon. Andre opplysninger i dette registeret kan lagres uten tidsbegrensning.AI
Om forholdet til personopplysningsloven og personopplysningsforskriften
Reglene om personvern og behandling av personopplysninger gjelder også for digital kontaktinformasjon og reservasjoner.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Kapittel 8. Diverse bestemmelser
Koordinerende organ
Kongen kan utpeke et organ som skal koordinere bruken av sikkerhetstjenester og -produkter i forvaltningens elektroniske kommunikasjon. Dette organet skal lage anbefalte krav til sikkerheten og vurdere om produktene oppfyller disse. Organet kan også bestemme hvilke sertifikater som er tillatt å bruke.AI
Endringshistorikk (2)
- 20. desember 2022Endr. i eForvaltningsforskriften
- 7. februar 2014Endr. i eForvaltningsforskriften
Noter (1)
- EndringEndret ved forskrift 20 des 2022 nr. 2304.
Overgangsbestemmelse – kobling mot register over digital kontaktinformasjon og reservasjon – bruk av samtykker og varslingsadresser
Forvaltningsorganer skal bruke kontaktinformasjon fra registeret over digital kontaktinformasjon og reservasjon når de sender varsler. Organer som ikke er koblet til registeret, må ha uttrykkelig samtykke for å sende digitale meldinger til privatpersoner.AI
Se ogsåEForvaltningsforskriften § 8 første leddEForvaltningsforskriften § 9
Gjenbruk av personopplysninger i kontaktregisteret tilknyttet ID-porten
Personopplysninger fra kontaktregisteret tilknyttet ID-porten kan utleveres og brukes på nytt i et register for digital kontaktinformasjon og reservasjon. Personer skal få beskjed om dette, samt informasjon om hvordan man kan endre, slette eller reservere seg mot digital kommunikasjon.AI
Se ogsåEForvaltningsforskriften § 9
Ikrafttredelse
Forskriften begynte å gjelde fra 1. juli 2004.AI
Noter (1)
- EndringForskriften endret i sin helhet ved forskrift 7 feb 2014 nr. 102 (i kraft straks og 1 juli 2014).
Vanlige spørsmål
✨ AI-generertForenklede forklaringer laget med AI og kontrollert automatisk — les alltid selve lovteksten.
Hva er formålet med denne forskriften?
Denne forskriften skal sørge for at elektronisk kommunikasjon med det offentlige er sikker, effektiv og forutsigbar. Den skal gjøre det enkelt for folk å bruke sine rettigheter og plikter digitalt, men endrer ikke reglene for forsvarlig saksbehandling.
Åpne § 1Hvilke definisjoner gjelder for denne forskriften?
Denne bestemmelsen fastslår at definisjoner fra forvaltningsloven og en bestemt EU-forordning om elektronisk identifikasjon skal brukes i denne forskriften.
Åpne § 2Kan jeg kontakte det offentlige elektronisk?
Man kan sende henvendelser elektronisk til det offentlige dersom de har lagt til rette for det. Henvendelsen skal skje på den måten og til den adressen organet har bestemt. Som hovedregel skal man ikke sende henvendelser direkte til enkeltpersoner.
Åpne § 3Hva skal det offentlige gjøre for å hindre at uvedkommende ser sensitive opplysninger?
Offentlige organer må sikre at sensitive personopplysninger og taushetsbelagte opplysninger er beskyttet mot uvedkommende ved elektronisk kommunikasjon. De skal informere om risikoer og riktige adresser, samt hvordan opplysningene sikres. Det stilles krav til hvilke krypteringsnøkler som skal brukes.
Åpne § 5Skal jeg få bekreftelse når jeg sender noe elektronisk til det offentlige?
Offentlige organer skal bekrefte at de har mottatt elektroniske henvendelser. Bekreftelsen bør sendes med en gang og inneholde tidspunkt og referansenummer. Det finnes unntak for henvendelser som ikke krever saksbehandling eller ved automatiske svar.
Åpne § 6Hva skjer hvis jeg sender en digital melding til feil myndighet?
Hvis man sender en digital henvendelse til feil myndighet, feil adresse eller i feil form, skal organet gi beskjed om dette. De skal så langt som mulig hjelpe til med å finne riktig mottaker eller måte å sende på. Organet skal loggføre når og til hvem slike varsler er sendt.
Åpne § 7Kan jeg reservere meg mot å få meldinger fra det offentlige elektronisk?
Privatpersoner og enheter som ikke står i Enhetsregisteret kan velge å ikke motta visse meldinger fra forvaltningen elektronisk. Dette gjelder blant annet vedtak og viktige meldinger om saken eller rettsstillingen.
Åpne § 9Må det komme frem at jeg bruker en fullmektig i elektronisk kommunikasjon?
Når noen sender elektronisk kommunikasjon til forvaltningen på vegne av en annen, skal det komme frem at det er en fullmektig som representerer personen. Fullmektigen skal bruke sitt eget navn og ikke benytte den andre personens elektroniske identitetsbevis.
Åpne § 10Endringshistorikk
Følg endringer (RSS)Hver oppføring er en kunngjøring i Norsk Lovtidend som endret denne loven.
2022
- 20. desember 2022Endr. i eForvaltningsforskriften8 §§ endret: § 2, § 5, § 13, § 17, § 18, § 26, § 35, § 36Kommunal- og distriktsdepartementet
2014
- 7. februar 2014Endr. i eForvaltningsforskriften36 §§ endretKommunal- og moderniseringsdepartementet
2012
- 27. november 2012i kraft 1. januar 2013Endr. i eForvaltningsforskriften1 §§ endret: § 16Fornyings- og administrasjonsdepartementet
2005
- 9. desember 2005i kraft 15. desember 2005Endr. i eForvaltningsforskriften2 §§ endret: § 11, § 27Moderniseringsdepartementet
Forarbeider og bakgrunn
Innstilling til Stortinget fra kontroll- og konstitusjonskomiteen
Stortinget · 6. juni 2023
Innstilling til Stortinget fra kontroll- og konstitusjonskomiteen
Stortinget · 13. desember 2016
Innstilling fra kontroll- og konstitusjonskomiteen om statsrådets protokoller for tidsrommet 1. januar – 30. juni 2014
Stortinget · 17. februar 2015
Innstilling fra kontroll- og konstitusjonskomiteen om statsrådets protokoller for tidsrommet 1. juli–31. desember 2012
Stortinget · 4. juni 2013
Innstilling fra justiskomiteen om endringer i forvaltningsloven
Stortinget · 23. mai 2013
Innstilling fra finanskomiteen om skatter og avgifter 2012 – lovendringer
Stortinget · 18. november 2011
Forskrifter med hjemmel i denne loven
1 forskrifter er fastsatt med hjemmel i eForvaltningsforskriften.
EØS-grunnlag
EU-rettsakter denne forskriften gjennomfører eller viser til.