1
2
3
4
5
Några av stegen till en effektiv e-förvaltning är att bidra till etablerade processer för säker autentisering, identitetshantering och signering. Ett högaktuellt mål är att bidra till miljön och minska användande av papper genom att möjliggöra attestering, signering och bevarande av dokument i elektroniskt format. Vid e-signering ges handlingen en elektronisk, fristående, vidimering som innebär att äktheten av handlingen kan styrkas utan att mottagaren har åtkomst till ursprungskällan 6
7
8
Elektroniskt original: Med elektroniskt original menas en handling som har försetts med en elektronisk utställarangivelse så att varje nytt exemplars äkthet kan kontrolleras med ett tekniskt förfarande. Detta beskrivs vanligtvis så att det finns ett originalinnehåll som kan kopieras så att varje exemplar får samma egenskaper. Det finns således inte ett unikt fysiskt exemplar. Elektronisk kopia: Begreppet kopia innefattar i lag och förordning vanligtvis både fotokopior och avskrifter. Med elektronisk kopia menas dock här en avbild som har skapats så att kopian får samma utseende som originalet, med underskrifter, stämplar och andra grafiska element avbildade. Förlagan kan vara ett pappersoriginal som skannas eller ett elektroniskt original. Det tekniska förfarandet för att kontrollera om ett elektroniskt original är äkta fungerar inte för att kontrollera en kopia. Elektronisk avskrift: En elektronisk avskrift skiljer sig här från en elektronisk kopia genom att det endast är text från det underskrivna originalet som helt eller delvis återges tillsammans med en upplysning om vem 9
eller vilka som har skrivit under respektive stämplat originalet. Originalets utseende i läsbar form, t.ex. en underskrift eller en stämpel, återges inte. Bestyrkt elektronisk kopia: I en elektronisk miljö ger ett intyg som har försetts med en elektronisk underskrift eller en elektronisk stämpel också en möjlighet att kontrollera om den bestyrkta texten har ändrats efter bestyrkandet. Med bestyrkt elektronisk kopia menas att en elektronisk motsvarighet till en pappershandling har försetts med ett intyg om att kopian överensstämmer med originalet. Originalet kan vara såväl i pappersform som i elektronisk form. Bestyrkt elektronisk avskrift: Med bestyrkt elektronisk avskrift menas att en elektronisk handling har försetts med ett intyg om att avskriften rätt återger hela eller delar av ett pappersoriginal eller ett elektroniskt original. Bestyrkt elektroniskt original: Med bestyrkt elektroniskt original avses en elektroniskt underskriven eller stämplad handling (ett elektroniskt original) som har försetts med ett intyg om att den underskrivna eller stämplade handlingen är äkta. Denna åtgärd kan vara påkallad om mottagande myndighet inte har funktioner för att göra äkthetsprövningen av det elektroniska originalet. http://www.edelegationen.se/documents/vagledningar%20mm/vagledning_for_elek troniska_skrifter.pdf 9
10
11
Efter elektronisk attestering möjliggörs överföring av informationen för elektroniskt bevarande i exempelvis ett e-arkiv 12
Elektronisk signering utförs i syfte att intyga äkthet i ett dokument eller information/beslut som ska lämna organisationen PTS: En avancerad elektronisk signatur uppfyller följande krav: Den är uteslutande knuten till undertecknaren. Undertecknaren kan identifieras genom den. Den är skapad på ett sådant sätt att undertecknaren har kontroll över signaturen. Ändringar i den elektroniska signaturen kan upptäckas. https://www.pts.se/sv/bransch/internet/elektroniska-signaturer/fragor-ochsvar/kvalificerade-elektroniska-signaturer/ Skolverket: 7 Den eller de som beslutar om ett betyg ska datera uppgiften i betygskatalogen och förse uppgiften med egenhändig signatur. Förs betygskatalogen elektroniskt får uppgiften i stället signeras med en sådan avancerad elektronisk signatur som avses i 2 lagen (2000:832) om kvalificerade elektroniska signaturer. http://www.skolverket.se/regelverk/skolfs/skolfs?_xurl_=http%3a%2f%2fwww5.skol verket.se%2fwtpub%2fws%2fskolfs%2fwpubext%2ffs%2frecord%3fk%3d2881 13
Elektronisk signering utförs i syfte att intyga äkthet i ett dokument eller information/beslut som ska lämna organisationen. En signering kan likställas med en underskrift på papper. Det är något som intygar att handlingen är äkta. En e-signering kan göras med ett personligt certifikat eller med en e-stämpel. En e-stämpel är inte personlig utan representerar den organisation som personen utför signeringen för. 14
15
16
17
1 Applikation skickar data 2 - Signeringstjänsten returnerar OK + URL till applikation 3 - Applikation begär omdirigering av användares webbläsare till signeringstjänst + retur URL till applikation 4 - Användare får autentisera sig om nödvändigt Användare klickar OK på Attest. 5 - Användare blir omdirigerad till retur URL som pekar på applikationen 6 - Applikationen frågar signeringtstjänst efter status Signeringstjänst returnerar svar som är signerat + ytterligare information 7 - Applikation sparar detta internt i logg 18
PDF /A http://en.wikipedia.org/?title=pdf/a PAdES http://en.wikipedia.org/wiki/pades 19
20
21
eidas EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) nr 910/2014 av den 23 juli 2014 om elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden och om upphävande av direktiv 1999/93/EG Några definitioner som är viktiga: 10. elektronisk underskrift: uppgifter i elektronisk form som är fogade till eller logiskt knutna till andra uppgifter i elektronisk form och som används av undertecknaren för att skriva under. 11. avancerad elektronisk underskrift: en elektronisk underskrift som uppfyller kraven enligt artikel 26. 12. kvalificerad elektronisk underskrift: en avancerad elektronisk underskrift som skapas med hjälp av en kvalificerad anordning för underskriftframställning och som är baserad på ett kvalificerat certifikat för elektroniska underskrifter. Artikel 3 Av artikel 3 i EU-förordningen följer att en avancerad elektronisk underskrift ska uppfylla följande krav: 22
a) den ska vara unikt knuten undertecknaren, b) undertecknaren ska kunna identifieras genom den, c) den ska vara skapad på grundval av uppgifter för skapande av elektroniska underskrifter som undertecknaren med hög grad av tillförlitlighet kan använda uteslutande under sin egen kontroll, och d) den ska vara kopplad till de uppgifter som den används för att underteckna på ett sådant sätt att alla efterföljande ändringar av uppgifterna kan upptäckas. Artikel 26 Krav med avseende på avancerade elektroniska underskrifter En avancerad elektronisk underskrift ska uppfylla följande krav: a) Den ska vara unikt knuten till undertecknaren. b) Undertecknaren ska kunna identifieras genom den. c) Den ska vara skapad på grundval av uppgifter för skapande av elektroniska underskrifter som undertecknaren med hög grad av tillförlitlighet kan använda uteslutande under sin egen kontroll. d) Den ska vara kopplad till de uppgifter som den används för att underteckna på ett sådant sätt att alla efterföljande ändringar av uppgifterna kan upptäckas 22
23
24
25
26
27