Digitaliseringsstyrelsen fører tilsyn med efterlevelsen af EU’s forordning om elektronisk identifikation og til-lidstjenester (eIDAS). Forordningen skal følges af virksomheder og organisationer, der ønsker at etablere sig som udbydere af tillidstjenester i EU.
Elektronisk identifikation og elektroniske tillidstjenester er vigtige forudsætninger for, at personer og virksomheder kan foretage elektroniske transaktioner. For at et system med elektroniske tillidstjenester – fx elektroniske signaturer – skal fungere, er det nødvendigt, at alle involverede parter opfatter det som pålideligt. Forordningen indeholder de juridiske rammer for disse elektroniske tillidstjenester. Forordningen indeholder også regler for udbyderne af sådanne tjenester. Målet er at øge tilliden til elektroniske transaktioner i det indre marked ved at give et fælles grundlag for sikker elektronisk interaktion mellem virksomheder, borgere og offentlige myndigheder.
Formålet med Digitaliseringsstyrelsen tilsyn er at sikre, at udbydere af elektroniske tillidstjenester opfylder kravene i eIDAS-forordningen.
eIDAS-forordningen omfatter følgende tillidstjenester:
Kvalificerede tillidstjenesteudbydere, der lever op til eIDAS-forordningen bliver optaget på den danske eIDAS-positivliste med oplysninger om de kvalificerede tillidstjenester, som de har ansvaret for.
Ansvaret for tilsynet med udbydere af tillidstjenester er placeret i Digitaliseringsstyrelsens eIDAS Tilsynsorgan jævnfør ”Lov om supplerende bestemmelser til forordning om elektronisk identifikation og tillidstjenester til brug for elektroniske transaktioner på det indre marked”.
Detaljerede beskrivelser af processen for eIDAS overensstemmelsesvurdering, anmeldelse og opfølgning kan findes i gældende version af dokumentet Digitaliseringsstyrelsen – Vejledning - Tillidstjenester i Danmark.
Processen for eIDAS overensstemmelsesvurdering og anmeldelse kan kort beskrives således:
Udbydere af tillidstjenester skal derefter følge op på deres anmeldelse, hver 24. måned. Dette gøres med en overensstemmelsesvurdering, der viser, at den kvalificerede tillidstjeneste stadig efterlever alle relevante eIDAS-krav.
eIDAS Tilsynsorganet har følgende roller:
Den danske eIDAS-positivliste over kvalificerede danske tillidstjenesteudbydere og -tjenester er tilgængelig i følgende formater:
eIDAS-positivliste (PDF)
eIDAS-positivliste (XML)
SHA-256 hash af den gældende danske eIDAS-positivliste:
SHA-256
EU Kommissionen vedligeholder lister over alle kvalificerede tillidstjenesteudbydere og – tjenester i EU og EØS her:
EU/EEA Trusted List Browser
eIDAS Tilsynsorganets vejledning til danske tillidstjenesteudbydere findes her:
Digitaliseringsstyrelsen – Vejledning - Tillidstjenester i Danmark
eIDAS Tilsynsorganets vejledning til overensstemmelsesvurderingsorganer om genbrug af eksisterende revisionserklæring og ekspertvurderinger findes her:
Danish Supervisory Body - Inclusion of existing auditor and expert results