Forskrift om elektronisk kommunikasjon med og i forvaltningen (eForvaltningsforskriften)
Kapittel 1. Innledende bestemmelser
§ 2. Begreper
Kapittel 2. Alminnelige krav ved bruk av elektronisk kommunikasjon med forvaltningen
§ 3. Bruk av elektronisk kommunikasjon ved henvendelser til et forvaltningsorgan
Med den anviste måten menes for eksempel bruk av spesielle skjema, bruk av en bestemt prosedyre eller lignende. Med elektronisk adresse menes for eksempel en adresse til et nettsted, en e-postadresse, et nummer til en SMS-tjeneste eller lignende. Med elektronisk kommunikasjon menes bruk av for eksempel Internett eller liknende kommunikasjonssystem, bruk av SMS og talestyrte eller andre automatiske telefontjenester. Bruk av taletelefon eller annen muntlig kommunikasjon er ikke omfattet.
§ 4. Krav til bruk av sikkerhetstjenester og -produkter mv. ved henvendelser til et forvaltningsorgan
Med sikkerhetstjenester og -produkter menes løsninger for å oppnå bl.a. bekreftelse av partenes identitet eller fullmakter (autentisering), at data ikke utilsiktet eller urettmessig endres (integritet), beskyttelse av informasjon mot innsyn fra uvedkommende (konfidensialitet), og at det er mulig å dokumentere henvendelser og aktiviteter og hvem som har sendt eller utført dem (ikke-benekting), og andre løsninger, i henhold til forvaltningsorganets sikkerhetsstrategi, jf. § 15. Slike løsninger kan for eksempel være basert på bruk av elektronisk signatur og kryptering. Med elektronisk signatur menes løsninger som definert i forordning (EU) nr. 910/2014 artikkel 3. Med kryptering menes omforming av data slik at de ikke er rekonstruerbare for uvedkommende. Krypterte data skal kunne rekonstrueres ved dekryptering. Med krypteringsnøkkel og dekrypteringsnøkkel menes data som benyttes for henholdsvis kryptering og dekryptering.
§ 5. Formidling av taushetsbelagte opplysninger og personopplysninger til forvaltningen
§ 6. Bekreftelse på at en henvendelse er mottatt
§ 7. Henvendelser som ikke tilfredsstiller aktuelle krav
§ 8. Bruk av elektronisk kommunikasjon ved meddelelser fra et forvaltningsorgan, herunder underretning om enkeltvedtak mv.
forhåndsvarsel etter forvaltningsloven § 16, for andre meldinger som har betydning for vedkommendes rettsstilling eller for behandlingen av saken, og for meldinger som det av andre grunner er av særlig betydning å sikre at vedkommende mottar.
§ 9. Reservasjon
enkeltvedtak, forhåndsvarsel etter forvaltningsloven § 16, andre meldinger som har betydning for vedkommendes rettsstilling eller for behandlingen av saken, og meldinger som det av andre grunner er av særlig betydning å sikre at vedkommende mottar.
§ 10. Bruk av fullmektig i forbindelse med elektronisk kommunikasjon med forvaltningen
§ 11. Klage
§ 12. Innsyn i opplysninger og dokumenter ved bruk av elektronisk kommunikasjon
tilfredsstillende bekreftelse på at vedkommende har krav på innsyn, og at risiko for uberettiget innsyn i opplysningene eller dokumentene er forebygget på en tilfredsstillende måte, eller når innsyn kan kreves etter offentleglova eller annen lovbestemt allmenn innsynsrett.
§ 13. Høring
§ 14. Forvaltningsorganets adgang til å nekte bruk av elektronisk kommunikasjon
Kapittel 3. Styring og kontroll med informasjonssikkerheten
§ 15. Internkontroll på informasjonssikkerhetsområdet
prosedyrer for anskaffelse, bruk, oppbevaring og sikring av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel knyttet til personlige sertifikat eller sertifikat for ansatt i forvaltningen, jf. § 17, § 19 og § 22, prosedyrer for anskaffelse, bruk, oppbevaring og sikring av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel knyttet til virksomhetssertifikat, jf. § 16 og § 23, prosedyrer for å etablere og opprettholde et sikkert brukermiljø der det benyttes elektroniske signaturer, kryptering eller andre sikkerhetstjenester, jf. § 20, prosedyrer for varsling og tilbaketrekking av sertifikat og passord/PIN-koder ved mistanke om tap eller misbruk, jf. § 25, prosedyrer for kontroll av sertifikater og tilbaketrekkingslister ved mottak av melding utstyrt med elektronisk signatur, herunder krav til hvor oppdatert informasjon om sertifikaters status bør være for de ulike formål sertifikatene benyttes for, jf. § 27, prosedyrer for å nekte bruk av sertifikat mv. ved misbruk av elektronisk kommunikasjon med forvaltningen, jf. § 14, prosedyrer for behandling av personopplysninger og taushetsbelagt informasjon, jf. § 5 og § 26, se også personvernforordningen artikkel 32 og 33, prosedyrer for sikkerhetskopiering, oppbevaring og deponering av dekrypteringsnøkkel for opplysninger som angår forvaltningsorganet, jf. § 24.
Kapittel 4. Anskaffelse og bruk av sikkerhetstjenester mv.
§ 16. Sertifikat for forvaltningsorgan (virksomhetssertifikat)
§ 17. Informasjon om bruk av sikkerhetstjenester mv.
vedkommendes ansvar og plikter i forbindelse med oppbevaring og bruk av signaturfremstillingsdata og dekrypteringsnøkkel med tilhørende sertifikat samt passord og PIN-koder mv., jf. § 22 og § 25, restriksjoner på bruk av data som nevnt i bokstav a), egen og andres mulighet for å trekke tilbake eller suspendere sertifikat, sertifikatets ikrafttredelses- og utløpsdato og virkningen av at sertifikatet løper ut eller blir trukket tilbake, hvilke opplysninger om den enkelte som vil fremgå av sertifikatet og sertifikatutsteders behandling av personopplysninger, jf. personvernforordningen artikkel 13 og 14, og forvaltningsorganets sikkerhetsstrategi for øvrig, jf. § 15.
§ 18. Innhenting av samtykke ved bruk av elektronisk signatur
§ 19. Restriksjoner på bruk av sertifikat mv.
§ 20. Forvaltningsansattes bruk av forvaltningsorganets informasjonssystem
§ 21. Informasjon
Kapittel 5. Beskyttelse av signaturfremstillingsdata og dekrypteringsnøkkel mv.
§ 22. Krav til oppbevaring og bruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel
at signaturfremstillingsdata fjernes fra arbeidsstasjonen dersom dataene er lagret i smartkort eller i en annen enhet som lett kan fjernes, og at den aktuelle arbeidsoperasjonen er avsluttet og eventuelle lagrede eller behandlede signaturfremstillingsdata er deaktivert, eller at signaturfremstillingsdata på annen måte er sikret mot misbruk.
§ 23. Sikring av signaturfremstillingsdata og dekrypteringsnøkkel ved bruk av virksomhetssertifikat
§ 24. Sikkerhetskopiering av dekrypteringsnøkkel mv.
§ 25. Varslingsplikt ved tap eller mistanke om misbruk av signaturfremstillingsdata, passord/PIN-koder og dekrypteringsnøkkel
Kapittel 6. Forvaltningsorganets behandling av meldinger som er kryptert eller signert
§ 26. Mottak av kryptert melding
§ 27. Krav til kontroll av sertifikater og tilbaketrekkingslister
at signaturen lar seg verifisere, herunder at meldingen ikke er endret, at tilknyttet sertifikat fortsatt er gyldig og ikke suspendert eller trukket tilbake, eller det dokumenteres at sertifikatet var gyldig på signeringstidspunktet, at sertifikatet er egnet for den aktuelle anvendelse, herunder sertifikatets sikkerhetsnivå og eventuelle begrensninger i sertifikatets anvendelsesområde, at sertifikatet er utstedt av en sertifikatutsteder som anbefales eller er anerkjent av koordineringsorganet, jf. § 36, eller som forvaltningsorganet kan akseptere i henhold til sin sikkerhetsstrategi.
§ 28. Arkivering av avansert elektronisk signatur mv.
Kapittel 7. Digital kontaktinformasjon og reservasjon
§ 29. Bruk av digital kontaktinformasjon og reservasjon
§ 30. Behandlingsansvarlig
§ 31. Opplysninger i register over digital kontaktinformasjon og reservasjon
navn og personentydig identifikator nødvendige kontaktopplysninger for elektronisk kommunikasjon med den registrerte opplysninger om den registrertes eventuelle reservasjon mot elektronisk kommunikasjon, jf. § 9 den registrertes fullmaktsforhold andre opplysninger som er nødvendige for forvaltningens elektroniske kommunikasjon i forbindelse med saksbehandling og utføring av forvaltningsoppgaver.
§ 32. Oppdatering av opplysninger i register over digital kontaktinformasjon og reservasjon
§ 33. Kobling med andre registre
§ 34. Lagring av opplysninger
§ 35. Om forholdet til personopplysningsloven og personopplysningsforskriften
Kapittel 8. Diverse bestemmelser
§ 36. Koordinerende organ
§ 37. Overgangsbestemmelse – kobling mot register over digital kontaktinformasjon og reservasjon – bruk av samtykker og varslingsadresser
§ 38. Gjenbruk av personopplysninger i kontaktregisteret tilknyttet ID-porten
§ 39. Ikrafttredelse
Tekst: Lovdata (offentleg eigedom, jf. åndsverkloven § 14), gjengitt uendret per siste tilgjengelige versjon. Rettsregels lovkommentarer er tydelig merket og er våre egne.