Forskrift
§ 11. Obligatoriske standarder for kryptert datakommunikasjon med offentlige nettsteder og -tjenester
Obligatoriske standarder for kryptert datakommunikasjon med offentlige nettsteder og -tjenester
Nettsteder og andre offentlige tjenester, herunder applikasjonsgrensesnitt (API-er), som benytter hypertekstoverføringsprotokollen (http) skal kryptere kommunikasjonen med transportlagssikkerhet i henhold til standarden HTTP over TLS [RFC 2818] ved bruk av protokollene HTTP/1.1 [RFC 7230 til RFC 7235] og TLS 1.2 [RFC 5246] eller TLS 1.3 [RFC 8446]. Fram til 1.1.2024 skal TLS 1.2 brukes, hvis en av kommunikasjonspartene ber om det. Kravet gjelder ikke lukkede tjenester hvor forvaltningsorganet ivaretar sikkerheten på annen måte. Dersom en tjeneste får en forespørsel om kommunikasjon over HTTP uten bruk av TLS skal tjenesten svare ved omdirigering til samme URL med bruk av HTTP over TLS.
Offentlige nettsider og tjenester skal kryptere kommunikasjonen ved bruk av bestemte tekniske standarder. Dette gjelder ikke lukkede tjenester der sikkerheten ivaretas på andre måter. Forespørsler uten kryptering skal omdirigeres til en sikker tilkobling.AI
Endret 8. oktober 2021 · i kraft 8. oktober 2021
Endringshistorikk (2)
- 8. oktober 2021Endr. i forskrift om IT-standarder i offentlig forvaltning
- 16. oktober 2020Endr. i forskrift om IT-standarder i offentlig forvaltning
Noter (1)
- EndringTilføyd ved forskrift 8 okt 2021 nr. 2953.
Sammenheng
Endringshistorikk2
Koblinger for § 11 i forskrift-om-it-standarder-i-offentlig-forvaltning.