Forskrift om elektronisk kommunikasjon med og i forvaltningen (eForvaltningsforskriften)
eForvaltningsforskriften
Denne siden viser Forskrift om elektronisk kommunikasjon med og i forvaltningen (eForvaltningsforskriften) i en brukervennlig struktur med kapitler, paragrafer og stabile lenker til hver bestemmelse.
- Dokumenttype
- Forskrift
- Dato
- 2004-06-25
- Nummer
- 988
- Kilde
- Lovdata
- Departement
- Digitaliserings- og forvaltningsdepartementet
- I kraft
- 2004-07-01
- Sist importert
- 17. juni 2026
- Sist oppdatert i kilde
- 2. januar 2024
Kapittel 1. Innledende bestemmelser
§ 1. Forskriftens formål og anvendelsesområdeegen side
§ 2. Begreperegen side
Kapittel 2. Alminnelige krav ved bruk av elektronisk kommunikasjon med forvaltningen
§ 3. Bruk av elektronisk kommunikasjon ved henvendelser til et forvaltningsorganegen side
Med den anviste måten menes for eksempel bruk av spesielle skjema, bruk av en bestemt prosedyre eller lignende. Med elektronisk adresse menes for eksempel en adresse til et nettsted, en e-postadresse, et nummer til en SMS-tjeneste eller lignende. Med elektronisk kommunikasjon menes bruk av for eksempel Internett eller liknende kommunikasjonssystem, bruk av SMS og talestyrte eller andre automatiske telefontjenester. Bruk av taletelefon eller annen muntlig kommunikasjon er ikke omfattet.
§ 4. Krav til bruk av sikkerhetstjenester og -produkter mv. ved henvendelser til et forvaltningsorganegen side
Med sikkerhetstjenester og -produkter menes løsninger for å oppnå bl.a. bekreftelse av partenes identitet eller fullmakter (autentisering), at data ikke utilsiktet eller urettmessig endres (integritet), beskyttelse av informasjon mot innsyn fra uvedkommende (konfidensialitet), og at det er mulig å dokumentere henvendelser og aktiviteter og hvem som har sendt eller utført dem (ikke-benekting), og andre løsninger, i henhold til forvaltningsorganets sikkerhetsstrategi, jf. § 15. Slike løsninger kan for eksempel være basert på bruk av elektronisk signatur og kryptering. Med elektronisk signatur menes løsninger som definert i forordning (EU) nr. 910/2014 artikkel 3. Med kryptering menes omforming av data slik at de ikke er rekonstruerbare for uvedkommende. Krypterte data skal kunne rekonstrueres ved dekryptering. Med krypteringsnøkkel og dekrypteringsnøkkel menes data som benyttes for henholdsvis kryptering og dekryptering.
§ 5. Formidling av taushetsbelagte opplysninger og personopplysninger til forvaltningenegen side
§ 6. Bekreftelse på at en henvendelse er mottattegen side
§ 7. Henvendelser som ikke tilfredsstiller aktuelle kravegen side
§ 8. Bruk av elektronisk kommunikasjon ved meddelelser fra et forvaltningsorgan, herunder underretning om enkeltvedtak mv.egen side
forhåndsvarsel etter forvaltningsloven § 16, for andre meldinger som har betydning for vedkommendes rettsstilling eller for behandlingen av saken, og for meldinger som det av andre grunner er av særlig betydning å sikre at vedkommende mottar.
§ 9. Reservasjonegen side
enkeltvedtak, forhåndsvarsel etter forvaltningsloven § 16, andre meldinger som har betydning for vedkommendes rettsstilling eller for behandlingen av saken, og meldinger som det av andre grunner er av særlig betydning å sikre at vedkommende mottar.
§ 10. Bruk av fullmektig i forbindelse med elektronisk kommunikasjon med forvaltningenegen side
§ 11. Klageegen side
§ 12. Innsyn i opplysninger og dokumenter ved bruk av elektronisk kommunikasjonegen side
tilfredsstillende bekreftelse på at vedkommende har krav på innsyn, og at risiko for uberettiget innsyn i opplysningene eller dokumentene er forebygget på en tilfredsstillende måte, eller når innsyn kan kreves etter offentleglova eller annen lovbestemt allmenn innsynsrett.
§ 13. Høringegen side
§ 14. Forvaltningsorganets adgang til å nekte bruk av elektronisk kommunikasjonegen side
Kapittel 3. Styring og kontroll med informasjonssikkerheten
§ 15. Internkontroll på informasjonssikkerhetsområdetegen side
prosedyrer for anskaffelse, bruk, oppbevaring og sikring av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel knyttet til personlige sertifikat eller sertifikat for ansatt i forvaltningen, jf. § 17, § 19 og § 22, prosedyrer for anskaffelse, bruk, oppbevaring og sikring av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel knyttet til virksomhetssertifikat, jf. § 16 og § 23, prosedyrer for å etablere og opprettholde et sikkert brukermiljø der det benyttes elektroniske signaturer, kryptering eller andre sikkerhetstjenester, jf. § 20, prosedyrer for varsling og tilbaketrekking av sertifikat og passord/PIN-koder ved mistanke om tap eller misbruk, jf. § 25, prosedyrer for kontroll av sertifikater og tilbaketrekkingslister ved mottak av melding utstyrt med elektronisk signatur, herunder krav til hvor oppdatert informasjon om sertifikaters status bør være for de ulike formål sertifikatene benyttes for, jf. § 27, prosedyrer for å nekte bruk av sertifikat mv. ved misbruk av elektronisk kommunikasjon med forvaltningen, jf. § 14, prosedyrer for behandling av personopplysninger og taushetsbelagt informasjon, jf. § 5 og § 26, se også personvernforordningen artikkel 32 og 33, prosedyrer for sikkerhetskopiering, oppbevaring og deponering av dekrypteringsnøkkel for opplysninger som angår forvaltningsorganet, jf. § 24.
Kapittel 4. Anskaffelse og bruk av sikkerhetstjenester mv.
§ 16. Sertifikat for forvaltningsorgan (virksomhetssertifikat)egen side
§ 17. Informasjon om bruk av sikkerhetstjenester mv.egen side
vedkommendes ansvar og plikter i forbindelse med oppbevaring og bruk av signaturfremstillingsdata og dekrypteringsnøkkel med tilhørende sertifikat samt passord og PIN-koder mv., jf. § 22 og § 25, restriksjoner på bruk av data som nevnt i bokstav a), egen og andres mulighet for å trekke tilbake eller suspendere sertifikat, sertifikatets ikrafttredelses- og utløpsdato og virkningen av at sertifikatet løper ut eller blir trukket tilbake, hvilke opplysninger om den enkelte som vil fremgå av sertifikatet og sertifikatutsteders behandling av personopplysninger, jf. personvernforordningen artikkel 13 og 14, og forvaltningsorganets sikkerhetsstrategi for øvrig, jf. § 15.
§ 18. Innhenting av samtykke ved bruk av elektronisk signaturegen side
§ 19. Restriksjoner på bruk av sertifikat mv.egen side
§ 20. Forvaltningsansattes bruk av forvaltningsorganets informasjonssystemegen side
§ 21. Informasjonegen side
Kapittel 5. Beskyttelse av signaturfremstillingsdata og dekrypteringsnøkkel mv.
§ 22. Krav til oppbevaring og bruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkelegen side
at signaturfremstillingsdata fjernes fra arbeidsstasjonen dersom dataene er lagret i smartkort eller i en annen enhet som lett kan fjernes, og at den aktuelle arbeidsoperasjonen er avsluttet og eventuelle lagrede eller behandlede signaturfremstillingsdata er deaktivert, eller at signaturfremstillingsdata på annen måte er sikret mot misbruk.
§ 23. Sikring av signaturfremstillingsdata og dekrypteringsnøkkel ved bruk av virksomhetssertifikategen side
§ 24. Sikkerhetskopiering av dekrypteringsnøkkel mv.egen side
§ 25. Varslingsplikt ved tap eller mistanke om misbruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkelegen side
Kapittel 6. Forvaltningsorganets behandling av meldinger som er kryptert eller signert
§ 26. Mottak av kryptert meldingegen side
§ 27. Krav til kontroll av sertifikater og tilbaketrekkingslisteregen side
at signaturen lar seg verifisere, herunder at meldingen ikke er endret, at tilknyttet sertifikat fortsatt er gyldig og ikke suspendert eller trukket tilbake, eller det dokumenteres at sertifikatet var gyldig på signeringstidspunktet, at sertifikatet er egnet for den aktuelle anvendelse, herunder sertifikatets sikkerhetsnivå og eventuelle begrensninger i sertifikatets anvendelsesområde, at sertifikatet er utstedt av en sertifikatutsteder som anbefales eller er anerkjent av koordineringsorganet, jf. § 36, eller som forvaltningsorganet kan akseptere i henhold til sin sikkerhetsstrategi.
§ 28. Arkivering av avansert elektronisk signatur mv.egen side
Kapittel 7. Digital kontaktinformasjon og reservasjon
§ 29. Bruk av digital kontaktinformasjon og reservasjonegen side
§ 30. Behandlingsansvarligegen side
§ 31. Opplysninger i register over digital kontaktinformasjon og reservasjonegen side
navn og personentydig identifikator nødvendige kontaktopplysninger for elektronisk kommunikasjon med den registrerte opplysninger om den registrertes eventuelle reservasjon mot elektronisk kommunikasjon, jf. § 9 den registrertes fullmaktsforhold andre opplysninger som er nødvendige for forvaltningens elektroniske kommunikasjon i forbindelse med saksbehandling og utføring av forvaltningsoppgaver.