Forskrift om selvdeklarasjon av ordninger for elektronisk identifikasjon (selvdeklarasjonsforskriften)
selvdeklarasjonsforskriften
Denne siden viser Forskrift om selvdeklarasjon av ordninger for elektronisk identifikasjon (selvdeklarasjonsforskriften) i en brukervennlig struktur med kapitler, paragrafer og stabile lenker til hver bestemmelse.
- Dokumenttype
- Forskrift
- Dato
- 2019-11-21
- Nummer
- 1578
- Kilde
- Lovdata
- Departement
- Digitaliserings- og forvaltningsdepartementet
- I kraft
- 2019-11-21
- Sist importert
- 17. juni 2026
- Sist oppdatert i kilde
- 2. januar 2024
Del I – formål og definisjoner
§ 1. Formål og virkeområdeegen side
§ 2. Definisjoneregen side
eIDAS-forordningen: forordning om elektronisk identifisering og tillitstjenester for elektroniske transaksjoner i det indre markedet (forordning (EU) nr. 910/2014) identifikasjonsnivåforskriften: Kommisjonens gjennomføringsforordning (EU) 2015/1502 av 8. september 2015 til eIDAS-forordningen, jf. forskrift 21. november 2019 nr. 1577 om tillitstjenester for elektroniske transaksjoner § 6 eID: elektronisk identitetsbevis, tilsvarer elektronisk identifikasjonsmiddel i eIDAS-forordningen eID-ordninger: ordninger for elektronisk identifikasjon.
Med mindre annet fremgår av sammenhengen gjelder eIDAS-forordningens definisjoner i artikkel 3.
Del II – selvdeklarasjon av eID-ordninger
Krav til selvdeklarerte eID-ordninger
§ 3. Selvdeklarasjon – eID nivå høytegen side
§ 4. Selvdeklarasjon – eID nivå betydeligegen side
§ 5. Selvdeklarasjon – eID nivå lavtegen side
Melding om frivillig selvdeklarasjon mv.
§ 6. Tilsynegen side
§ 7. Krav til meldingens innholdegen side
§ 8. Meldeplikt om endringer i opplysninger gitt etter § 7egen side
Tilsynsorganets oppgaver mv.
§ 9. Tilsynets kontrolloppgaveregen side
§ 10. Krav om tilleggsinformasjon og revisjonegen side
§ 11. Tilsynsorganets kompetanseegen side
§ 12. Tilsynsorganets dispensasjonsadgangegen side
§ 13. Offentliggjøring av informasjon om tilbyder av eID-ordning mv.egen side
Øvrige bestemmelser
§ 14. Tvangsmulktegen side
§ 15. Sektoravgiftegen side
§ 16. Klageinstansegen side
Del III – Sikkerhetsnivåer for ordninger for elektronisk identifikasjon for fysiske personer
§ 17. Gjenbruk av kravsettet i identifikasjonsnivåforskriften (Kommisjonens gjennomføringsforordning (EU) 2015/1502)egen side
§ 18. Identifikasjonen skal gi entydig kobling til Folkeregistrert personegen side
§ 19. Tilpasninger for nivå høytegen side
Som gyldig identitetsbevis regnes pass eller nasjonalt identitetskort. For utenlandsk identitetsbevis må entydig knytning til norsk identitetsnummer godtgjøres. Kravet er også oppfylt for eID på nivå 4 iht. rammeverket fra 2008 for autentisering og uavviselighet.
Kravet er ikke til hinder for at identitetsinformasjon, f.eks. fødselsnummer, gjøres tilgjengelig på annen måte, eksempelvis i oppslagstjeneste eller at det lagres i sertifikatet for PKI-baserte eID-er. Kravet i 2.3.1 nr. 2 høyt gjelder utlevering av identitetsinformasjon ved autentisering.
§ 20. Tilpasninger for nivå betydeligegen side
Kravet til å besitte et bevis kan oppfylles ved at personen godtgjør at han/hun har tilgang til en adresse (postal eller elektronisk) som er registrert på personen i det norske Folkeregisteret eller annet register som gir tilstrekkelig sikkerhet, eksempelvis kontaktregisteret. I tillegg må det finnes tiltak for å sikre at riktig person tar eID-en i bruk, typisk varsling til annen eller samme adresse.
Kravet kan eksempelvis oppnås ved bruk av sikrede maskinvaremoduler (HSM) eller kombinasjoner av tilgangsstyring, logging, overvåking og tjenestedeling. Kravet tar sikte på å hindre at autoriserte personer alene og uoppdaget kan kompromittere prosessene.
§ 21. Tilpasninger for nivå lavtegen side
Kravet kan eksempelvis oppfylles ved revisjon iht. ISO 17065, som bl.a. dekker tillitstjenester, med relevante tilleggskrav i ETSI 319403.