1 (6) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga C Servicenivåer
2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer för Svensk e-legitimation (Regelverket). De begrepp som definieras i huvudtexten har samma betydelse i denna bilaga. 1.2 Bilagan anger de särskilda servicenivåer som Federationsoperatören respektive Leverantör av eid-tjänst ska prestera. Vid bristande uppfyllelse av de servicenivåer Leverantör av eid-tjänst har att uppfylla utfaller viten enligt vad som anges nedan. 2. Definitioner I denna bilaga betyder 1. Avbrott: att tjänst helt eller delvis inte kan nyttjas på avsett sätt (t.ex. pga. att tjänsten inte är tillgänglig eller pga. brister i funktioner eller information som krävs för avsett nyttjande) under en sammanhängande period om mer än 60 sekunder eller under flera kortare tidsperioder (vardera kortare än 60 sekunder) inom en 120-sekundersperiod, 2. Avbrottstid: tiden från att ett Avbrott inträffar till att aktuell tjänst är återställd och kan nyttjas på avsett sätt, 3. Svarstid: den tid det tar från att en tjänst har mottagit ett anrop till att med tjänsten avsedd åtgärd eller leverans har slutförts i tjänsten, med avdrag för tid då tjänsten väntar på uppgift eller åtgärd från Användare eller annan Part samt tid för kommunikation över allmänt elektroniskt kommunikationsnät (se punkt 3.1.2), 4. Vitesunderlaget: det belopp som motsvarar den totala ersättning som aktuell Leverantör av eid-tjänst är berättigad till enligt Regelverket, för utförande av tjänster under aktuell kalendermånad, exklusive eventuella prisavdrag och andra nedsättningar.
3 (6) 3. Servicenivåer 3.1 Servicetid och beräkning 3.1.1 Servicenivåerna gäller mellan kl. 00.00 och kl. 24.00 alla dagar, med undantag för tid då planerade avbrott genomförs i aktuell tjänst i enlighet med punkt 6. Utfallet ska beräknas per kalendermånad. 3.1.2 Part som ansvarar för en avtalad servicenivå ska införa och bekosta verktyg som på lämpligt sätt kan mäta sådana servicenivåer. Servicenivåerna ska mätas vid den eller de punkter där Parten ansluter aktuell tjänst till ett allmänt elektroniskt kommunikationsnät. Fel i allmänt elektroniskt kommunikationsnät ska således inte påverka utfallet av servicenivåerna, men om Partens tillgång till sådant nät inte har sådan avtalad kapacitet som rimligen kan krävas med hänsyn till aktuell tjänsts art och förväntade belastning, ska den bristande kapaciteten anses vara ett sådant fel som Parten svarar för enligt huvudtexten i Regelverket (se punkt 5.7.2 respektive 6.6.3 i huvudtexten). 3.1.3 Om det är förenat med stora kostnader eller om det av tekniska eller andra skäl finns beaktansvärda hinder mot att mäta servicenivå vid den eller de punkter där aktuell Part ansluter aktuell tjänst till ett allmänt elektroniskt kommunikationsnät, får mätning ske vid annan punkt, under förutsättning att servicenivån kan mätas på ett skäligen tillförlitligt sätt. Under samma förutsättningar får även andra förenklingar av mätningen ske. 3.1.4 Servicenivåerna för en tjänst gäller i förhållande till alla mottagande Parter som en helhet. Utfallet ska således inte beräknas i förhållande till respektive mottagande Part. 3.2 Avtalade servicenivåer För Anvisningstjänsten respektive Legitimeringstjänst gäller varje kalendermånad att: (a) antalet Avbrott får uppgå till högst 2 (varvid inom ett fåtal minuter på varandra följande Avbrott konsekutiva avbrott orsakade av ett och samma fel ska räknas som ett Avbrott),
4 (6) (b) den sammanlagda Avbrottstiden får uppgå till längst 2 timmar, och (c) andelen anrop, då Avbrottstid inte föreligger, med en Svarstid som är längre än 3 sekunder får uppgå till högst 2 % (varvid anrop som utan fel har avslutats utan att med tjänsten avsedd åtgärd eller leverans har slutförts inte ska räknas). 4. Avhjälpande 5. Vite Föreligger Avbrott eller för lång Svarstid ska ansvarig Part avhjälpa den underliggande bristen med den skyndsamhet som omständigheterna kräver om så är möjligt. Om bristen inte avhjälps under sådan tid och detta beror på Partens vårdslöshet är Parten skadeståndsansvarig med de begränsningar som anges i huvudtexten i Regelverket (varvid för Avbrottet eller Svarstiden erlagt vite ska avräknas). 5.1 Vitesnivåer 5.1.1 Om den faktiska Avbrottstiden i en Legitimeringstjänst överstiger den avtalade högsta Avbrottstiden någon kalendermånad är aktuell Leverantör av eid-tjänst skyldig att utge vite med 0,035 % av Vitesunderlaget per minut som Avbrottstiden överstiger avtalad nivå. 5.1.2 Om den faktiska andelen för långa Svarstider i en Legitimeringstjänst överstiger den avtalade högsta andelen för långa Svarstider någon kalendermånad är Leverantören av eid-tjänst skyldig att utge vite med 1 % av Vitesunderlaget per hel procentenhet som andelen för långa Svarstider överstiger avtalad nivå. 5.2 Maximalt vite Det sammanlagda vite som en Leverantör av eid-tjänst är skyldig att utge enligt punkt 5.1 ska inte någon kalendermånad överstiga ett belopp motsvarande 25 % av Vitesunderlaget. Om sådant sammanlagt vite understiger 1 % av Vitesunderlaget behöver Parten inte utge vite den aktuella kalendermånaden.
5 (6) 5.3 Avräkning Det vite som en Leverantör av eid-tjänst är skyldig att utge ska avräknas från leverantörens fakturor avseende ersättning för påverkade tjänster under kalendermånaden, varvid avräkningsbeloppet ska framgå på fakturorna. Vitet ska således tillfalla samtliga Parter som Leverantör av eid-tjänst fakturerar för den aktuella tjänsten och kalendermånaden och ska fördelas i proportion till respektive fakturabelopp. Om det vitesbelopp som ska avräknas en faktura understiger 100 kronor behöver det vitet dock inte utges. 6. Planerade avbrott 6.1 Planerade avbrott i en tjänst ska anmälas till Federationsoperatören senast 14 dagar i förväg för annonsering på Federationsoperatörens webbplats (eller, i Federationsoperatörens fall, annonseras senast 14 dagar i förväg). De planerade avbrotten får inte genomföras vid fler än 6 tillfällen per kalenderår och tjänst. Om Federationsoperatören, senast 30 dagar i förväg, meddelat att planerade avbrott inte får ske under viss tidsperiod får planerade avbrott inte genomföras under den tidsperioden; Federationsoperatören ska ta skälig hänsyn till behovet av planerade avbrott vid fastställande av sådan tid. 6.2 Om villkoren enligt punkt 6.1 inte är uppfyllda får ett planerat avbrott genomföras endast efter särskilt godkännande från Federationsoperatören. Federationsoperatören ska lämna sådant godkännande (och får själv genomföra ett planerat avbrott) om aktuell Part visar att det finns ett berättigat intresse av att genomföra det planerade avbrottet och detta intresse väger tyngre än Tillhandahållarna av e-tjänsts intresse av att den aktuella tjänsten förblir tillgänglig under den tid avbrottet planeras fortgå. 7. Befrielsegrund Till undvikande av missförstånd noteras att de befrielsegrunder som anges i huvudtexten i Regelverket gäller för skyldigheter enligt denna bilaga samt att så kallad överbelastningsattack och annat liknande angrepp mot Anvisningstjänsten eller en Legitimeringstjänst ska anses utgöra sådan befrielsegrund om Fede-
6 (6) rationsoperatören respektive aktuell Leverantör av eid-tjänst inte skäligen kunnat undvika eller övervinna dess följder (exempelvis genom skyddsåtgärder eller kapacitet i tjänsten som minst motsvarar vad som rimligen kan krävas med hänsyn till tjänstens art och förväntade belastning). 8. Rapportering 8.1 Leverantör av eid-tjänst ska, senast 15 dagar efter utgången av varje kalendermånad, rapportera utfallet av aktuella servicenivåer till Federationsoperatören. Varje avvikelse från avtalade servicenivåer ska i rapporten anges separat med kort beskrivning av orsak till avvikelsen. I övrigt ska rapporten, såvitt avser struktur och format, utformas enligt Federationsoperatörens vid var tid skäligen lämnande instruktioner. 8.2 Om Leverantör av eid-tjänst förpliktigats att utge maximalt vite för en kalendermånad eller att utge vite under tre på varandra följande månader eller tre av sex på varandra följande månader, ska leverantören, senast 15 dagar efter utgången av den aktuella kalendermånaden, tillställa Federationsoperatören en skriftlig rapport innehållande en analys av orsakerna till problemen samt en åtgärdsplan för att lösa problemen. Att antalet Avbrott i en Legitimeringstjänst är fler än 2 någon kalendermånad ska vid tillämpningen av denna punkt 8.2 jämställas med att leverantören är förpliktigad att betala vite aktuell kalendermånad. 8.3 Federationsoperatören ska, senast 15 dagar efter utgången av varje kalendermånad, på lämpligt sätt kommunicera utfallet av aktuella servicenivåer och, om utfallet väsentligen avviker från avtalade servicenivåer, en analys av orsakerna till problemen samt en åtgärdsplan för att lösa problemen.