Juridiske aspekter ved Digital Signatur (DS) dato 030303 - Lars Buur –

Slides:



Advertisements
Lignende præsentationer
Talsmandsseminar september 2010
Advertisements

Vil du have en fuldmagt fra en borger?
Fuldmagtsmodeller i forbindelse med udbud af bygge- og anlægsarbejder
Etablering af virksomhed
Diverse spørgsmål vedr. Digital Post
NemID har en offentlig digital signatur
v/ Flemming Faber Souschef, IT-Sikkerhedskontoret
Sådan kommer I i gang med digital signatur
It-hjælp til mindre it-parate virksomheder på biblioteker
1 Vil du give en fuldmagt?       Hvis du vil have, at en anden skal kunne handle på dine vegne i en digital løsning, kan du give en digital.
Lars Sommer – Kommunernes Landsforening Anders Krabbe Møller – Digitaliseringsstyrelsen Afsendersystemer.
Netbank Det offentlige Dk e-Boks
Anmelderdatabasen Hvem kan få tilladelse til at tinglyse for andre?
Portalintegrationsprojektet Føderationstilslutning ERFA møde 9. januar 2008.
Leveringspligt vs. Forsyningspligt
– Sådan virker det! Dit elektroniske postsystem Ved Arne Crown Rasmussen
Forbrugerkøb kap. 17 Af: Pia Hansen.
Bekendtgørelse om fritagelse af fysiske personer fra tilslutning til Offentlig Digital Post § § § § §
Tjekliste Er din myndighed klar til Digital Post? Kan din myndighed modtage og besvare digital post? Test om det virker Sørg for at teste, om myndigheden.
Lektion 3 Elektroniske Aftalers indgåelse
E-dag 2 Netikette Persondatalov
ESigner - Signatur på Web Bernt Bisgaard, Cryptomathic IT-erfagrupper i advokatbranchen.
Genbrug af offentlig information i Danmark ePSIplus - Danmark 27. november 2008 Specialkonsulent Frederik Siegumfeldt It-strategisk kontor IT- og Telestyrelsen.
SKAT Data og dokumenter i Skattemappen
Hvordan påvirker NemKonto din hverdag…?. NemKonto, hvornår?
Sådan skaber vi et kampagnekorps Baggrund Foreningen skal bruge flere frivillige til centrale og lokale events For fortsat at sikre midler til foreningens.
Digital Post til foreninger Kommunikation mellem det offentlige og din forening.
PROGRAM Præsentation. Sager. Sagsbehandlingen. Retsgrundlaget.
Skal du digitalisere en fuldmagt, du har fået på papir fra en borger?
HVAD ER SIKKERHED PÅ NETTET? Confidentiality (Fortrolighed) A message must not be read/understood by anybody else than the sender and the receiver. Authentication.
CE-mærkning CE-mærket er ikke et kvalitetsmærke og har aldrig været tænkt som sådan. CE-mærket er et mærke, der giver tilladelse til at markedsføre et.
Digitale signaturer og CD-kort
IT – sikkerhed Fysisk sikkerhed Logisk sikkerhed
Vejledning til sagsbehandling af anmodninger om læseadgang til tredjemand til Digital Post
Kursus om borger.dk og brugen af digital signatur
Datasikkerhed og Kryptologi Ivan Damgård, Datalogisk Institut, Århus Universitet.
NemHandel, OIOUBL og lovgivning
VELTEK medlemsmøde 22. januar 2008 DS Certificering A/S VA-godkendelser – nu og i fremtiden.
IKA e-fokus gruppe 25. september Schematron og nye afgifter Ny OIOUBL Schematron med UTS pr. 15. september 2013 Vigtigste ændring er check på.
Advokat J. Bertel Rasmussen (H)
Løsninger og teknik
1 COWI BAR Handel, BAR Jord til Bord, BAR Kontor, Grafisk BAR, Industriens BAR 1 ARBEJDSMILJØLEDELSE OHSAS Seminar 1 Arbejdsmiljøledelse OHSAS
1 © Copyright AK-Samvirke – 2014 Diverse nye regler fra 2015.
ADR & SCANNERKORT. Automatic Delivery Rewards (ADRs) Den enkle måde at handle produkter på, med levering hver måned. Du får fordelen af en rabat på 5.
Hvad kan borgerne på sundhed.dk?
Oplæg ved: Ole Jacobsen
Digital Signatur Hvad er Digital Signatur?
Videregående pc-vejledning Modul 07: Elektronisk post 60+Bornholm.
Digital Forvaltning (44405) Introduktion til Digital Forvaltning1 Digital Forvaltning ”Bedre service..” ”Lavere omkostninger…”
Digital signatur i Aalborg Kommune Nordjyske eDage 10.sept Joan Rasmussen,IT-Kontoret projektleder.
Formueforvaltning Januar 2009 MSTA. 2 Formueforvaltning  Egne midler  Kunde midler  Traditionelle og markedsrenteprodukter.
Tilføj hjælpelinjer: 1.Højreklik et sted i det grå område rundt om dette dias 2.Vælg "Gitter og hjælpelinjer" 3.Vælg "Vis hjælpelinjer på skærm" Oplæg.
Handel med korn mellem landmænd
KMD-CA Indledning og præsentation Niels Poulsen, KMD (tidl. Kommunedata) Baggrunden for vort certificerings-center KMD-CA (Certfication authority) Hvad.
Direktoratet for Arbejdsløshedsforsikringen Direktoratet for Arbejdsløshedsforsikringen, Finsensvej 78, 2000 Frederiksberg Tlf: Fax:
Fællesoffentlig brugerstyring Brugerstyringssekretariatet i Økonomistyrelsen v/ Ellen Syberg.
Kapitel 15 IT jura og e-handel Kapitel 15 handler om: Markedsføring på internettet Aftaler og køb på internettet Ophavsret på internettet.
Arbejdsdirektoratet, Finsensvej 78, 2000 Frederiksberg Tlf: Fax: E-post: Hjemmeside: Projekt sikker Internet.
Side 1 Dato: 22. september 2016 Emne: Virksomhedscertifikater/JDB Virksomhedscertifikater I KMD-CA Virksomhedscertifikater generelt Bestillings-procedure.
Sikkerhedskrav til lægemiddelemballage 1)Velkomst - overordnet orientering om nye krav til begrænsning af forfalskede lægemidler 2)Gennemgang af sikkerhedskrav.
MærkeforeningsmødeKaroline Thomsen 08.mar. 16 Stigende krav til behandling af persondata Forpligtelser i nuværende lovgivning Ny persondataforordning på.
Leveringspligt vs. Forsyningspligt
Private opholdssteder Alle typer døgninstitutioner
Lovgrundlaget for overvågning i VVM
Trin-for-trin guide til s1 autorisation
Sikkerhedselementer på lægemidler
Hold dit NemID for dig selv
Nye digitale løsninger
Databehandleraftaler
Sikker adfærd er vigtig I det offentlige arbejder vi ofte med personoplysninger, som er følsomme eller skal behandles fortroligt Sikkerhedspakken.
Præsentationens transcript:

Juridiske aspekter ved Digital Signatur (DS) dato Lars Buur –

Agenda Vigtige definitioner vedr. DS Typer af certifikater Løsningen i Danmark Tidsbegrænset løsning? Modernisering af eksisterende love Internationale love

DS klar til brug i Danmark i starten af marts 2003 Den 6. februar 2003 underskrev videnskabsminister en kontrakt med TDC om levering af digitale signaturer til alle borgere i Danmark. Kontrakten betyder at alle borgere får mulighed for at få en gratis elektronisk underskrift til brug på nettet. Første mulighed kommer med selvangivelsen om godt en måned, så skatteyderne fremover kan rette i selvangivelsen på nettet med brug af digital signatur. Det certifikat som leveres af TDC til de danske borgere er et såkaldt OCES-certifikat.

Definitioner "elektronisk signatur": data i elektronisk form, der er vedhæftet eller logisk tilknyttet andre elektroniske data, og som anvendes som en autentifikationsmetode "avanceret elektronisk signatur": en elektronisk signatur, som opfylder følgende krav: a) den er entydigt knyttet til underskriveren b) den kan identificere underskriveren c) den genereres med midler, som underskriveren kan bevare den fulde kontrol med, og d) den er knyttet til de data, som den vedrører, på en sådan måde, at en hvilken som helst senere ændring af disse data kan opdages

Definitioner (2) "underskriver": en person, der besidder et signaturgenereringssystem og handler på egne vegne eller på vegne af den fysiske eller juridiske person eller det organ, som vedkommende repræsenterer "certifikat": en elektronisk attestering, som knytter signaturverificeringsdata til en person og bekræfter denne persons identitet. Dette gør sig gældende ved det såkaldte OCES-certifikat "kvalificeret certifikat": et certifikat, som opfylder en række kravene og leveres af en certificeringstjenesteudbyder, som opfylder en række krav – særligt personligt fremmøde.

Krav til kvalificerede certifikater Kvalificerede certifikater skal indeholde: a)angivelse af, at certifikatet er udstedt som et kvalificeret certifikat b)den udstedende certificeringstjenesteudbyders identifikation og den stat som vedkommende er etableret i c)underskriverens navn eller pseudonym; i sidstnævnte tilfælde skal det fremgå, at der er tale om et pseudonym d)særlige oplysninger om underskriveren, der tilføjes, hvis det er relevant, afhængigt af formålet med certifikatet e)de signaturverificeringsdata, som svarer til de signaturgenereringsdata, som er under underskriverens kontrol f)certifikatets ikrafttrædelses- og udløbsdato g)certifikatets identifikationskode h)den udstedende certificeringstjenesteudbyders avancerede elektroniske signatur i)eventuelle begrænsninger i certifikatets anvendelsesområde, og j)eventuelle beløbsmæssige begrænsninger med hensyn til de transaktioner, for hvilke certifikatet kan anvendes.

OCES vs. Kvalificeret certifikat Teknologisk og organisatorisk er OCES-certifikaterne lige så sikre som kvalificerede certifikater. Sikkerhedsmæssigt er det alene metoden til at sikre brugerens identitet, der er forskellig. Som alternativ til kravet om personligt fremmøde, dobbelttjekker OCES-certificeringscentrene brugerens identitet via CPR-registeret og ved at sende udstedelsesinformation gennem to forskellige kanaler – certifikatmodtagerens registrerede bopælsadresse samt via e-post eller anden elektronisk kommunikation. OCES-certificeringscentrene kan begrænse deres erstatningsansvar overfor myndigheder og erhvervsdrivende virksomheder – dette kan de ikke ved et kvalificeret certifikat og dette gælder ikke over for den enkelte borger.

DS løsningen i DK Anvendelse af digital signatur forudsætter, at der etableres en it-sikkerhedsinfrastruktur - en såkaldt ”Public Key Infrastructure”, eller blot PKI. Det vil sige en sikkerhedsinfrastruktur, der består af følgende elementer: Applikationer til kryptering og digital signering – pc baserede programmer, der sikrer uproblematisk anvendelse af krypterings- og signeringsfunktionalitet. Digitale certifikater - en slags ”elektroniske pas” til entydig identifikation af indehaveren. Et nøglecenter - en pålidelig tredjepart, der står inde for, at indehaveren af et certifikat er den, han udgiver sig for. Det er nøglecenteret, der udsteder og fornyer certifikater, og f.eks. sørger for at spærre certifikater, der er blevet misbrugt. Procedurer eller faciliteter til sikker generering og opbevaring af den private nøgle – der skal være tillid til, at brugerens unikke ”stempel”, den private nøgle, er genereret på en sikker måde og opbevares forsvarligt hos nøglecentret. Udløb af certifikat En bindende underskrift er en underskrift som kan håndhæves Juridisk bevis Formelle krav til Notarius publicus ”tredje part”

Asymmetrisk kryptering

Opslag hos TDC directory

Tilbagekaldelses lister Årsager: Kompromittering af privat nøgle Ændring af originale oplysninger Udløb

Vigtig tidsbegrænsning ved DS Det tidligere IT-sikkerhedsråd har anbefalet, at myndigheder ikke anvender digital signatur, hvis der er behov for at anvende meddelelser bevismæssigt længere end en 5-6 år. Det skyldes flere forhold: Meddelelser med digital signatur kan ikke konverteres til et andet format, uden at signeringen går tabt Certificeringscentrene gemmer ikke informationer om certifikater længere end 5 år ved kvalificerede certifikater, mens de ved OCES-certifikater slet ikke behøver at gemme dem Algoritmerne, som signaturen er baseret på, må formodes at være blevet brudt

Strafansvar ved misbrug Hvad er misbrug – og hvordan sker det? Forfalskning og svindel En forfalsket underskrift skaber ikke en juridisk forpligtigelse for ejeren af certifikatet Passivitet Overtræderen er juridisk ansvarlig Ejeren af et elektronisk certifikat kan være juridisk ansvarlig for et tab der er fremkommet ved at en part, i god tro, har stolet på en elektronisk signaturs validitet Der kan yderligere være et juridisk ansvar for den tredje part.

Eksempel på at DS kræver modernisering af eksisterende love Lovforslag L 139 har til formål at ændre eller ophæve formkrav i lejelovgivningen, som unødigt hindrer hensigtsmæssig brug af digital kommunikation. For at undgå enhver fortolkningstvivl slår lovforslaget fast, at digitale meddelelser efter aftale kan opfylde skriftlighedskravet i lejeloven, almenlejeloven og boligreguleringsloven. Det følger af lovforslaget, at hvis parterne ønsker at opfylde lejelovgivningens skriftlighedskrav ved fremsendelse af e-post, skal de indgå en aftale herom. Parterne kan også aftale, at visse bestemte meddelelser ikke skal kunne fremsendes som e-post, f.eks. varsel om lejestigning. Parterne kan dog ikke aftale, at udlejers opsigelse af lejemålet, lejers indsigelse over udlejers opsigelse eller udlejers påkrav på grund af manglende betaling skal kunne fremsendes som e-post. Sådanne meddelelser skal således fortsat sendes i papirbaseret form. For at lejeren hurtigt kan blive løst fra sin forpligtelse til at modtage meddelelser digitalt, kan en aftale om digital kommunikation opsiges uden varsel.

EU direktiv om DS siger 1.Medlemsstaterne sikrer, at avancerede elektroniske signaturer, der er baseret på et kvalificeret certifikat, og som er genereret af et sikkert signaturgenereringssystem, 1.opfylder retskravene til en signatur i forbindelse med data i elektronisk form, på samme måde som en håndskreven underskrift opfylder disse krav i forbindelse med papirbaserede data, og 2.kan godtages som bevismateriale under retssager. 2.Medlemsstaterne sikrer, at en elektronisk signatur ikke nægtes retlig gyldighed og anerkendelse som bevis under retssager alene af den grund, at den er i elektronisk form, eller ikke er baseret på et kvalificeret certifikat, eller ikke er baseret på et kvalificeret certifikat udstedt af en akkrediteret certificeringstjenesteudbyder, eller ikke er genereret af et sikkert signaturgenereringssystem.

EU direktivet DS siger derudover: Medlemsstaterne sikrer, at certifikater, der er udstedt som kvalificerede certifikater til offentligheden af en certificeringstjenesteudbyder, der er etableret i et tredjeland, anses for at være retligt ligestillede med certifikater, der er udstedt af en certificeringstjenesteudbyder, der er etableret inden for Fællesskabet. (Fra Europa-Parlamentets og Rådets direktiv 1999/93/EF af 13. december 1999 om en fællesskabsramme for elektroniske signaturer)

International lovgivning Der findes en lang række internationale love – nogle teknologi neutrale – og andre teknologi specifikke UNCITRAL Uniform Rules on Electronic Signatures EU Directive on Electronic Signatures Electronic Signatures in Global and National Commerce Act (E-Sign Act)

FN modellov om elektroniske signaturer Der er i FN regi blev vedtaget en ny modellov om elektroniske signaturer. Modelloven der formentlig vil blive anvendt som grundlag for lovgivningen på nationalt plan, er udformet med henblik på elektronisk aftaleindgåelse mellem kommercielle virksomheder. Titlen på modelloven er ”UNCITRAL Model Law on Electronic Signatures (2001)” og er vedtaget af FN's handelsretskommission, UNCITRAL. Hensigten med modelloven er, at sikre virksomhedernes tillid til den elektroniske signatur og herved fremme den elektronisk handel. Modelloven opstiller blandt andet en række forpligtelser for indehaveren af den elektroniske signaturnøgle (underskriveren), nøglecentret (udstederen af den elektroniske signaturnøgle) samt modtageren af den elektroniske signatur.

Spørgsmål? dato Lars Buur –