Kvalifisert e-signatur og BankID: praktisk forklart for strømleverandører

Når regelverk omtaler sikker autentisering og elektronisk dokumenterbart samtykke, handler det i praksis om at dere kan dokumentere identitet, integritet og sporbarhet i ettertid. For strømleverandører betyr det at signering og samtykke må kunne etterprøves.

Hva dere bør kunne dokumentere

  • Hvem som signerte (identitet)
  • Hva som ble signert (dokumentintegritet)
  • Når det ble signert (tidsstempel)
  • At signaturen kan verifiseres senere

Hvorfor Nkoms tillitsliste er relevant

Nkom publiserer en tillitsliste (trusted list) som viser kvalifiserte tillitstjenester. Det er en nyttig referanse når dere vurderer leverandører og dokumentasjonskrav.

Idura (tidligere Criipto) og BankID

Hvis dere bruker Idura/Criipto i signeringsflyten, bør navnebruk og dokumentasjon være konsekvent i avtaler, sikkerhetsvurderinger og kundeinformasjon.

Videre lesning

Kilder