Kvalifisert e-signatur og BankID: praktisk forklart for strømleverandører
Når regelverk omtaler sikker autentisering og elektronisk dokumenterbart samtykke, handler det i praksis om at dere kan dokumentere identitet, integritet og sporbarhet i ettertid. For strømleverandører betyr det at signering og samtykke må kunne etterprøves.
Hva dere bør kunne dokumentere
- Hvem som signerte (identitet)
- Hva som ble signert (dokumentintegritet)
- Når det ble signert (tidsstempel)
- At signaturen kan verifiseres senere
Hvorfor Nkoms tillitsliste er relevant
Nkom publiserer en tillitsliste (trusted list) som viser kvalifiserte tillitstjenester. Det er en nyttig referanse når dere vurderer leverandører og dokumentasjonskrav.
Idura (tidligere Criipto) og BankID
Hvis dere bruker Idura/Criipto i signeringsflyten, bør navnebruk og dokumentasjon være konsekvent i avtaler, sikkerhetsvurderinger og kundeinformasjon.