NSIS står for National Standard for Identiteters Sikringsniveauer. Formålet med standarden er at skabe en fælles ramme for tillid til digitale identiteter og digitale identitetstjenester gennem en række tekniske og organisatoriske krav.
Digitaliseringsstyrelsen har revideret NSIS sammen med tilhørende vejledning samt anmeldelses- og revisionsvejledning. De nye dokumenter trådte i kraft den 30. juni 2024 og kan findes her på siden. Fristen for implementering er den 1. januar 2025.
Kravene i NSIS dækker den fulde livscyklus for identiteter fra oprettelse til den løbende anvendelse og endelig nedlæggelse. Standarden definerer tre sikringsniveauer (Lav, Betydelig og Høj) for digitale identiteter, hvilket bidrager til en større fleksibilitet til understøttelse af forskellige anvendelsesscenarier med forskellige behov.
NSIS har et nært slægtskab med eIDAS-forordningen, som definerer en tilsvarende ramme på tværs af EU.
NSIS har central betydning for identitetsløsninger som MitID, MitID Erhverv og NemLog-in samt en række decentrale løsninger som fx organisationer med en Lokal IdP.
Ibrugtagningen af NSIS vil medføre en række krav til de parter, der ønsker at blive tilkoblet den nationale digitale infrastruktur, herunder brugerorganisationer med Lokal IdP og brokere. Kravene i NSIS er rettet mod de betroede parter, som udtaler sig om identiteter over for andre, mens modtagere af identiteter (fx tjenesteudbydere eller 'relying parties') ikke er underlagt krav i NSIS, men alene skal forholde sig til det sikringsniveau, som brugeren må tilgå deres tjeneste med.
Følgende dokumenter trådte i kraft den 30. juni 2024. Som det fremgår af NSIS afsnit 7.1, er fristen for implementering den 1. januar 2025.
Bemærk, at den seneste version 2.1 på nuværende tidspunkt ikke er oversat til engelsk, men udarbejdes snarest. I kan stadigvæk tilgå den sidste version 2.0.2a samt den engelske oversættelse af version 2.0.1a længere nede på siden under "Tidligere versioner af NSIS-dokumenter".
Det er tilladt at anvende de tidligere versioner af standarden, vejledningerne og skabelonerne, hvis I allerede var i gang med revisionen inden den 30. juni 2024.
National Standard for Identiteters Sikringsniveauer (NSIS) - version 2.1
Vejledning til National Standard for Identiteters Sikringsniveauer (NSIS) - version 2.5
Anmeldelses- og revisionsvejledning til NSIS - version 1.1.0
Kontakt NSIS Tilsynet, hvis I oplever udfordringer i forhold til allerede opstartet revision og anmeldelse.
Kontrolskema til udfyldelse i forbindelse med revision af løsning - version 2.1 (excel)
Anmeldelsesskabelon - version 2.1 (zip)
National Standard for Identiteters Sikringsniveauer (NSIS) - version 2.0.2a
Vejledning til National Standard for Identiteters Sikringsniveauer (NSIS) - version 2.4
Revisionsvejledning til NSIS - version 2.0.7
Kontrolskema til udfyldelse i forbindelse med revision af løsning - version 2.0.2a
Anmeldelsesskabelon til NSIS - version 2.0.7
Få svar på de spørgsmål, der oftest bliver stillet i forbindelse med anmeldelser af NSIS ID-tjenester.
Har du spørgsmål til NSIS og dertilhørende vejledninger, skal du kontakte Kontor for MitID Erhverv og digitale serviceområder. Bemærk, at kontoret kun kan besvare generelle spørgsmål og må ikke rådgive omkring konkrete løsninger og projekter.
E-mail: mitiderhverv@digst.dk
Du kan læse mere om NSIS Tilsynet og om processen for NSIS-anmeldelser her:
Har du spørgsmål til NSIS Tilsynet, kan det kontaktes her:
NSIS-positivlisten indeholder en oversigt over de ID-tjenester, som er anmeldt til NSIS Tilsynet i Digitaliseringsstyrelsen.
NSIS Tilsynet ajourfører og offentliggør løbende den elektronisk underskrevne positivliste.
NSIS-positivlisten er tilgængelig på NSIS Tilsynets hjemmeside.
Indlæser formular...
Se nyhedsbreve om NSIS, der tidligere er sendt ud.
Indlæser feed...