IT-sikkerhedsråd udsender vejledning om praktisk brug af kryptering og digital signatur
København--24. maj--NetPosten--Før kuglepennen udskiftes med en elektronisk signatur, er det nødvendigt med en klar beslutning om, hvilke spilleregler der skal gælde ved signering, afsendelse, modtagelse og verificering af elektroniske meddelelser. IT-sikkerhedsrådet har derfor efter anmodning fra forskningsminister Birte Weiss (S) udarbejdet en vejledning om praktisk brug af kryptering og digital signatur, fremgik det onsdag af en fondsbørsmeddelelse.
Formålet med vejledningen er at give både offentlige myndigheder og private virksomheder et værktøj, der kan være til hjælp, når de skal kommunikere med digital signatur. Vejledningen anbefaler kraftigt, at der foretages en risikoanalyse før indførelsen af et system til afgivelse af digital signatur. På baggrund af denne vurderer organisationen, hvilke sikkerhedsniveauer der skal være for de forskellige meddelelser.
Vejledningen sondrer mellem tre sikkerhedsniveauer for henholdsvis en meddelelses hemmeligholdelse og en meddelelses autenticitet. Hvert niveau stiller forskellige sikkerhedskrav til kommunikation og lagring af en meddelelse. Transaktioner med økonomiske konsekvenser kræver digital signatur, og særlig følsomme data kræver stærk kryptering både i kommunikation og lagring.
Desuden giver vejledningen svar på en række tekniske spørgsmål som: hvad er en digital signatur, hvordan bruger man den og hvilke standarder er nødvendige. Ligesom vejledningen behandler de strategiske og mere politisk prægede forhold omkring indførelse af digital signatur.