Kommunaludvalget 2012-13
KOU Alm.del
Offentligt
Folketingets KommunaludvalgChristiansborg
Finansministeren28. februar 2013
Endeligt svar på Kommunaludvalgets spørgsmål nr. 71 af 15. februar2013 (KOU alm.del).Spørgsmål:
Ministeren bedes redegøre for, om ministerens svar på spørgsmål 60 (KOU alm.del. 2012/13) skal forstås således, at andre private virksomheder end DanID kanudstede OCES signaturer til borgerne, som vil blive anerkendt af offentlige myn-digheder på lige fod med DanID’s signatur, herunder kunne anvendes til obligato-risk digital selvbetjening hos offentlige myndigheder? I bekræftende fald bedesministeren redegøre for, hvilke krav en privat virksomhed skal opfylde for pådenne måde at udbyde OCES signaturer i konkurrence med DanID?Svar:
OCES-standarden (Offentlige Certifikater til Elektroniske Services) er en standardfor udstedelse af offentlige digitale signaturer. Standarden er formuleret i fire certi-fikatpolitikker, udarbejdet af Digitaliseringsstyrelsen. OCES-standarden angiverminimumskravene til udstedere af OCES-certifikater og retningslinjer for udste-delse af OCES-certifikater.Forudsætningen for at kunne udstede offentlige digitale signaturer til borgere ioverensstemmelse OCES-standarden er, at virksomheden indgår en aftale medDigitaliseringsstyrelsen (en såkaldt OCES-standardaftale), hvori virksomhedenforpligter sig til at overholde kravene i Certifikatpolitik for OCES-personcertifikater.Herudover skal virksomheden indgive en rapport til Digitaliseringsstyrelsen, hvor-af det bl.a. fremgår, at en ekstern statsautoriseret revisor har gennemført system-revision og har erklæret, at virksomheden efterlever kravene i Certifikatpolitikken.Digitaliseringsstyrelsen udsteder herefter en overensstemmelseserklæring til virk-somheden, hvorefter virksomheden kan påbegynde udstedelse af OCES-certifikater. Nærmere beskrivelse af processen findes i Certifikatpolitik for OCES-personcertifikater pkt. 5.Derudover er virksomheden naturligvis forpligtet til at leve op til gældende lov-givning, herunder persondataloven.
Finansministeriet • Christiansborg Slotsplads 1 • 1218 København K • T 33 92 33 33 • E [email protected] • www.fm.dk
2
Det er således korrekt forstået, at andre private virksomheder end DanID kanudstede offentlige digitale signaturer til borgerne i henhold til OCES-standarden,og at disse vil blive anerkendt på lige fod med DanID’s signaturer.Med venlig hilsenBjarne Corydon