Till huvudinnehåll

Användning av e-legitimation i tjänsten i den offentliga förvaltningen

SOU 2021:62
Publicerad: 2022-05-18

Statskontoret redovisar i detta remissvar sina ställningstaganden och synpunkter på slutbetänkandet från utredningen om betrodda tjänster.

Statskontorets övergripande bedömning

Statskontoret instämmer i utredningens övergripande bedömning att det behövs en tydligare styrning av tillhandahållandet av e-tjänstelegitimationer vid statliga myndigheter, bland annat mot bakgrund av de informationssäkerhetsaspekter som utredningen lyfter fram. Statskontoret instämmer även i bedömningen att Myndigheten för digital förvaltning (DIGG) bör få en framträdande roll i det system för erkännande av e-tjänstelegitimationer som utredningen föreslår.

Nedan lämnar vi våra ställningstaganden och synpunkter gällande vissa av utredningens förslag som rör styrningen, organiseringen och finansieringen av e-legitimationer i tjänsten. Givet att flera av utredningens förslag kräver en teknisk, juridisk och säkerhetsmässig kompetens avstår vi från att lämna synpunkter när det gäller förslagen kopplade till dessa områden.   

Statskontoret tillstyrker förslagen som innebär att

  • e-tjänstelegitimationer som huvudregel ska tillhandahållas den som tjänstgör vid eller innehar uppdrag för en statlig myndighet under regeringen,
  • det ska inrättas ett system för erkännande av e-tjänstelegitimationer och att DIGG ska tillhandahålla systemet, och att
  • regeringen ger DIGG i uppdrag att se över det svenska tillitsramverket med beaktande av den behovsbild som föreligger för e-tjänstelegitimationer.

Statliga myndigheter ska tillhandahålla e-legitimation i tjänsten till anställda

Statskontoret delar utredningens slutsats att regeringen tydligare och mer förvaltningen. Vi instämmer därför i utredningens förslag att statliga myndigheter som huvudregel ska tillhandahålla e-tjänstelegitimationer till sina anställda. Vi avstår från att närmare kommentera utredningens författningsförslag gällande hur kraven ska genomföras men vill påpeka att det är viktigt att de bestämmelser som införs inte medför extra kostnader eller administration för de myndigheter som inte har närmare behov av e-legitimation i tjänsten. Särskilt små myndigheter kan uppleva ökade krav som betungande. Inför en vidare beredning av vilka myndigheter som bör undantas från förslaget anser vi att det behövs en djupare kunskap om olika myndigheters behov av e-tjänstelegitimation, samt möjliga ekonomiska och administrativa konsekvenser som kan uppstå för myndigheterna till följd av kraven att tillhandahålla e-tjänstelegitimationer till anställda.

Vi avstår från att närmare kommentera utredningens bedömning gällande användningen av privata e-legitimationer i tjänsten, och när det är lämpligt och befogat att dessa fortfarande används.

Ett system för erkännande av elektronisk identifiering i tjänsten

Statskontoret delar utredningens bedömning att det bör finnas ett system för erkännande av medel för elektronisk identifiering och att DIGG bör ansvara för tillhandahållandet av systemet. Detta för att bland annat säkerställa en hög nivå av informationssäkerhet i systemet, då den blir en del av den förvaltnings­gemen­samma digitala infrastrukturen. Vi bedömer att detta ansvar är i linje med DIGG:s nuvarande uppgifter och kompetens kopplat till den digitala infrastrukturen i allmänhet och e-legitimation i synnerhet. Vi avstår dock från att närmare lämna synpunkter på hur detta system ska utformas och genomföras.

Vi tillstyrker även utredningens förslag att DIGG bör få i uppdrag att se över det svenska tillitsramverket, bland annat mot bakgrund av att det kan behöva harmoniseras med tillitnivåerna i eIDAS-förordningen.

Statskontoret saknar dock ett mer utförligt resonemang om finansieringen av förslagen som avser DIGG, även om vi förstår att det i nuläget kan vara svårt att bedöma kostnaderna för systemet. Statskontoret vill särskilt lyfta fram att det är viktigt att DIGG ges förutsättningar, i form av tillräcklig och långsiktig finansiering, för ansvaret att tillhandahålla systemet för erkännande av e-tjänstelegitimationer. Detta då det är en långsiktig uppgift och fråga för staten. Statskontoret har tidigare konstaterat att det är viktigt att tvärsektoriella myndigheter ges fungerande förutsättningar i form av finansiering, givet att regeringen ofta har förväntningar på myndigheterna att fylla en mängd roller.[1]

 

[1] Se Statskontoret (2021). Regeringens styrning i tvärsektoriella frågor.