Forskrift
§ 23. Sikring av signaturfremstillingsdata og dekrypteringsnøkkel ved bruk av virksomhetssertifikat
eForvaltningsforskriften·Kapittel 5. Beskyttelse av signaturfremstillingsdata og dekrypteringsnøkkel mv.
Sikring av signaturfremstillingsdata og dekrypteringsnøkkel ved bruk av virksomhetssertifikat
Ved bruk av virksomhetssertifikat skal forvaltningsorganet sikre at ikke uvedkommende får tilgang til eller kan benytte tilhørende signaturfremstillingsdata. Organet skal også sikre tilfredsstillende kontroll med og registrering av personell og aktiviteter som benytter slike signaturfremstillingsdata. Sikringstiltakene skal skje i henhold til organets sikkerhetsstrategi.
Når flere personer hver for seg skal disponere virksomhetssertifikat, bør hver enkelt disponere eget virksomhetssertifikat med tilhørende signaturfremstillingsdata.
Ved bruk av virksomhetssertifikat skal det være lagt opp rutiner som sikrer at systemet raskt kan settes i drift med nye signaturfremstillingsdata og nytt sertifikat dersom det sertifikatet som er i bruk, blir trukket tilbake eller signaturfremstillingsdata går tapt.
Det skal vurderes om forvaltningsorganet bør være utstyrt med signaturfremstillingsdata og virksomhetssertifikat fra mer enn én sertifikatutsteder.
Signaturfremstillingsdata og dekrypteringsnøkkel skal være sikret mot misbruk i henhold til forvaltningsorganets sikkerhetsstrategi, jf. § 15.
Forvaltningsorganer må sikre at uvedkommende ikke får tilgang til data for signatur og dekryptering ved bruk av virksomhetssertifikat. Organet skal ha kontroll på hvem som bruker dataene og ha rutiner for rask utskifting hvis data går tapt eller sertifikatet trekkes tilbake.AI
Se ogsåEForvaltningsforskriften § 15 første leddreferert av 1 →
Sammenheng
Referert av1
Endringshistorikk1
Koblinger for § 23 i eforvaltningsforskriften.