Euroopan komissio VARMENNEKÄYTÄNTÖLAUSUMA

Koko: px
Aloita esitys sivulta:

Download "Euroopan komissio VARMENNEKÄYTÄNTÖLAUSUMA"

Transkriptio

1 EUROOPAN KOMISSIO HENKILÖSTÖN JA HALLINNON PÄÄOSASTO Linja SPS Turvallisuus Tietoturva Euroopan komissio VARMENNEKÄYTÄNTÖLAUSUMA (Versio 1.0, ) Bâtiment Jean Monnet, Rue Alcide de Gasperi, L-2920 Luxembourg. Puhelin: (352) Rue de la Loi 200, B-1049 Bruxelles / Wetstraat 200, B-1049 Brussel - Belgium. Puhelin: (32-2)

2 Sisällysluettelo (Versio 1.0, ) JOHDANTO Yleistä Tunnistetiedot Yhteisö ja sovellettavuus Varmentaja Rekisteröijät Tietohakemistot Tilaajat Luottavat osapuolet Sovellettavuus Yhteystiedot YLEISET MÄÄRÄYKSET Velvoitteet Varmentajan velvoitteet Rekisteröijän ja paikallisen rekisteröijän velvoitteet Tilaajan velvoitteet Luottavan osapuolen velvoitteet Tietohakemiston velvoitteet Vastuu [oikeudellinen yksikkö tarkistaa] Takuut ja rajoitus takuisiin Vastuuvapauslausekkeet ja vastuun rajoittaminen Muut ehdot Taloudellinen vastuu Luottavien osapuolten maksamat vahingonkorvaukset Luottamussuhteet Tulkinta ja täytäntöönpano Sovellettava laki Eriyttäminen, oikeuksien säilyminen, fuusio, ilmoitusmenettely Riidanratkaisumenettelyt Maksut Julkaiseminen ja tietohakemisto Varmentajan tietojen julkaiseminen

3 Julkaisutiheys Pääsynvalvonta Tietohakemistot Vaatimustenmukaisuustarkastus [ei vielä toteutettu] [tarkistetaan, kun toteutetaan] Vaatimustenmukaisuustarkastusten tiheys Varmentajan tarkastajan henkilöllisyys/pätevyys Tarkastajan suhde tarkastettavaan varmentajaan Tarkastuksen kohde Tarkastuksen johdosta toteutettavat toimenpiteet Tulosten ilmoittaminen Luottamuksellisuuspolitiikka Tiedot, joita ei saa luovuttaa Tiedot, joita pidetään julkisina Varmenteen sulkemista koskevien tietojen luovuttaminen Tietojen luovuttaminen lainvalvontaviranomaisille Muut tietojen antamista koskevat seikat Immateriaalioikeudet TUNNISTUS JA TODENNUS Rekisteröinti Nimityypit Nimien merkitsevyys Eri nimimuotojen tulkintaa koskevat säännöt Nimien yksilöivyys Nimiä koskeva riidanratkaisumenettely Tavaramerkkien tunnistus, todennus ja roolit Yksityisen avaimen hallussapidon todistaminen Organisaation henkilöllisyyden todentaminen Henkilön henkilöllisyyden todentaminen Tilaajan yhteyksien todentaminen Tilaajan henkilöllisyyden todentaminen Laitteiden tai sovellusten todentaminen Varmenteen automaattinen uusiminen Varmenteen uusiminen sulkemisen jälkeen Sulkemista koskeva pyyntö TOIMINNALLISET VAATIMUKSET

4 4.1. Varmenteen hakeminen Varmenteen myöntäminen Varmenteen hyväksyminen Varmenteen sulkeminen ja määräaikainen sulkeminen Sulkemisen syyt Oikeus pyytää sulkemista Sulkupyyntömenettely [ei vielä toteutettu] [tarkistetaan, kun toteutetaan] Sulkupyynnön armonaika Määräaikaisen sulkemisen syyt Oikeus pyytää määräaikaista sulkemista Määräaikainen sulkupyyntömenettely Määräaikaisen sulkemisen kesto Sulkulistojen antotiheys Sulkulistan tarkistusvaatimukset Mahdollisuus varmenteen sulkemiseen tai sen tilan tarkistamiseen verkossa Verkossa tapahtuvan varmenteen sulkemisen tarkistusvaatimukset Muut saatavilla olevat sulkuilmoitukset Muiden sulkuilmoitusten tarkistusvaatimukset Avaimen vaarantumista koskevat erityisvaatimukset Turvajäljitysmenettelyt [ei vielä toteutettu] [tarkistetaan, kun toteutetaan] Kirjattavat tapahtumat Jäljityslokin käsittelytiheys Jäljityslokin säilytysaika Jäljityslokin suojaaminen Jäljityslokin varmistusmenettelyt Jäljitysketjun keräysjärjestelmä Ilmoitus tapahtuman aiheuttajalle Haavoittuvuuden arviointi Tietojen arkistointi [ei vielä toteutettu] [tarkistetaan, kun toteutetaan] Arkistoitavat tiedot Arkiston säilytysaika Arkiston suojaaminen Arkiston varmistusmenettelyt

5 Arkiston keräysjärjestelmä Arkistotietojen saamista ja tarkistamista koskevat menettelyt Avaimen vaihto Vaarantumis- ja katastrofitilanteita koskeva palautusmenettely [ei vielä toteutettu] [tarkistetaan, kun toteutetaan] Tietokoneresurssien, ohjelmistojen ja/tai tietojen turmeltuminen Käyttäjän avaimen palautus Palautumissuunnitelma Varmentajan lakkauttaminen FYYSISET SEKÄ MENETTELYJÄ JA HENKILÖSTÖÄ KOSKEVAT TURVATARKASTUKSET Fyysiset turvatarkastukset Tilojen sijainti ja rakenne Fyysinen pääsy Sähkö ja ilmastointi Vesivahingot Palontorjunta Tietovälineiden säilytys Jätehuolto Varmistus tilojen ulkopuolella [ei sovelleta] Menettelyjä koskevat tarkastukset Luotetut roolit Kuhunkin tehtävään tarvittavien henkilöiden määrä Tunnistus ja todennus kutakin roolia varten Henkilöstöä koskevat turvatarkastukset Tausta-, pätevyys-, kokemus- ja selvitysvaatimukset Taustojen tarkistusmenettelyt Koulutusvaatimukset Uudelleenkoulutuksen tiheys ja vaatimukset Työnkierto Seuraamukset luvattomista toimista Alihankkijan henkilöstö Henkilöstölle toimitettavat asiakirjat TEKNISET TURVATARKASTUKSET Avainparin generointi ja käyttöönotto Avainparin generointi

6 Yksityisen avaimen toimitus loppukäyttäjälle Julkisen avaimen toimitus varmenteen myöntäjälle Varmentajan julkisen avaimen toimitus käyttäjille Avainten pituus Julkisen avaimen parametrien luominen Parametrien laadunvarmistus Laitteiston/ohjelmiston avaimen luominen Avaimen käyttötarkoitus (X.509v3-kentässä) Yksityisen avaimen suojaaminen Salausmoduuleja koskevat vaatimukset Yksityisen avaimen monihenkilövalvonta Yksityisen avaimen vara-avainjärjestelmä (Key Escrow) Yksityisen avaimen varmistus Yksityisen avaimen arkistointi Yksityisen avaimen syöttäminen salausmoduuliin Yksityisen avaimen aktivointimenetelmä Yksityisen avaimen deaktivointimenetelmä Yksityisen avaimen hävittämismenetelmä Muita avainparin ylläpitoon liittyviä seikkoja Julkisen avaimen arkistointi Julkisten ja yksityisten avainten käyttöajat Aktivointitiedot Aktivointitietojen generointi ja asennus Aktivointitietojen suojaaminen Muut aktivointitietoihin liittyvät seikat Tietokoneiden turvatarkastukset Erityiset tietokoneiden turvallisuutta koskevat tekniset vaatimukset Tietoturvallisuusluokitus Elinkaaren turvatarkastukset Järjestelmäkehityksen valvonta Turvallisuusjohtamisen valvonta Verkon turvatarkastukset Salausmoduulien tekninen valvonta VARMENTEEN JA SULKULISTAN PROFIILI Varmenteen profiili

7 Version numero Varmenteen laajennukset Algoritmin oliotunnisteet Nimimuodot Nimirajoitukset Varmennepolitiikan oliotunniste Politiikkarajoitusten laajennuksen käyttö Politiikkatarkenteiden syntaksi ja semantiikka Kriittisen varmennepolitiikan semantiikan käsittely Sulkulistan profiili [tarkistetaan, kun toteutetaan] Version numero Sulkulistojen ja sulkulistojen tietueiden laajennukset ERITELMÄN HALLINNOINTI Eritelmän muuttamismenettelyt Kohdat, joita voidaan muuttaa ilmoittamatta Muutokset, joista on ilmoitettava Julkaiseminen ja ilmoittaminen Varmennekäytäntölausuman hyväksymismenettelyt LIITTEET Lyhenteet Määritelmät Viiteasiakirjat

8 1. JOHDANTO Tämän asiakirjan runko perustuu asiakirjaan RFC 2527, jossa on kattava analyysi aiheesta. Asiakirjassa RFC 2527 annetaan kattava luettelo aiheista, joita on käsiteltävä varmennekäytäntölausumassa. Tässä asiakirjassa käytetään seuraavia merkintätapoja: normaali kirjasinlaji: toteutettu ja toiminnassa kursiivi: ei vielä toteutettu, tarkastellaan myöhemmin hakasuluissa oleva teksti: käsiteltävänä. Euroopan komissio toteuttaa julkisen avaimen infrastruktuurin (Public Key Infrastructure, PKI) tietoturvallisuutensa varmistamiseksi. PKI-järjestelmä koostuu järjestelmistä, tuotteista ja palveluista, joiden avulla tarjotaan ja ylläpidetään X.509- varmenteita julkisen avaimen salaustekniikkaa varten. Tässä asiakirjassa kuvataan Euroopan komission varmentajan (Certification Authority, CA) jonka nimi on CommisSign toteuttamia varmennekäytäntöjä, joilla varmistetaan varmentajan luotettavuus julkisen avaimen varmenteiden myöntämisessä tilaajille. Tämä asiakirja on laadittu Euroopan komission julkisen avaimen infrastruktuurin (PKI) varmennepolitiikan (Certificate Policy, CP) vaatimusten mukaisesti. Euroopan komission PKI-järjestelmän varmennepolitiikan ja tämän asiakirjan välinen suhde on sellainen, että varmennepolitiikassa kuvataan CommisSignin varmentajan politiikkaa ja tässä asiakirjassa kuvataan yksityiskohtaisesti varmennepolitiikan toteuttamista. Tämän asiakirjan käyttäjien olisi tutustuttava Euroopan komission julkisen avaimen infrastruktuurin varmennepolitiikkaan saadakseen tietoa CommisSignin varmentajan varmennekäytäntölausuman (Certificate Practice Statement, CPS) taustalla olevasta politiikasta Yleistä Tämän käytäntölausuman eritelmä noudattaa ja vastaa IETF:n (Internet Engineering Task Force) asiakirjan Public Key Infrastructure X.509 (IETF PKIX) osaa 4 (Certificate Policy and Certification Practice Statement Framework). Tämä asiakirja on tarkoitettu Euroopan komission ja muiden sellaisten tahojen käyttöön, joiden on arvioitava CommisSignin varmentajan luotettavuus ja määritettävä sen varmenteiden soveltuvuus tietoturvavaatimustensa täyttämiseen. Tämän asiakirjan käytännöt tukevat keskitason varmuutta, ellei toisin sanota. Kun Euroopan komissio lisää muita varmuustasoja, tätä asiakirjaa muutetaan siten, että siinä kuvataan myös näiden tasojen käytäntöjä. 8

9 CommisSignin varmentajan varmennekäytäntölausumassa kuvataan suosituksen X.509 version 3 mukaisten julkisen avaimen varmenteiden luomista, ylläpitämistä ja käyttämistä verkkoon kytkettyjen tietokonepohjaisten järjestelmien välistä viestintää vaativissa sovelluksissa sekä sähköisten tietojen eheyttä ja luottamuksellisuutta vaativissa sovelluksissa. Tällaisiin sovelluksiin kuuluvat muun muassa sähköposti, turvaluokkaan EU RESTRICTED ja sitä alempiin luokkiin kuuluvien tietojen siirto sekä sähköisten lomakkeiden digitaalinen allekirjoitus. "X.509-varmenteilla" tarkoitetaan tässä asiakirjassa suosituksen X.509 version 3 mukaisia varmenteita. "PKI-asiakasohjelmistolla" tai "PKIohjelmistolla" tarkoitetaan ohjelmistoa, joka toteuttaa PKI-järjestelmän toiminnot CommisSignin varmentajan verkkoalueella. Tämän varmennekäytäntölausuman mukaisen julkisen avaimen varmenteen myöntäminen tarkoittaa seuraavaa: varmennetta ei saa käyttää turvaluokkiin EU CONFIDENTIAL, EU SECRET eikä EU TOP SECRET kuuluvien tietojen suojaamiseen varmenteen myöntäminen ei merkitse, että tilaajalla olisi valtuudet suorittaa liiketoimia Euroopan komission puolesta. Euroopan komission PKI-järjestelmän varmennepolitiikkaviranomainen (Policy Authority, PA) arvioi tämän varmennekäytäntölausuman. Varmennepolitiikkaviranomainen hyväksyy kaikki varmentajien varmennekäytäntölausumat Euroopan komission PKI-järjestelmässä. Tämän varmennekäytäntölausuman ja siihen liittyvän varmennepolitiikan täytäntöönpanon, laatimisen, tulkinnan ja voimassaolon osalta CommisSignin varmentajaan sovelletaan Euroopan komission sääntöjä. Euroopan komission varmennepolitiikkaviranomainen vastaa Euroopan komission PKI-järjestelmän yleisestä johtamisesta. Varmennepolitiikkaviranomainen vastaa Euroopan komission PKIjärjestelmän politiikan määrittelystä. Varmennepolitiikkaviranomaisen on varmistettava, että CommisSignin varmentaja toimii asianomaisten varmennus- ja varmenneasiakirjojen politiikan ja käytäntöjen mukaisesti, sekä hyväksyttävä ja hallinnoitava ristiinvarmennukset. Varmennepolitiikkaviranomainen toimii Euroopan komission kollegion yhteydessä. Euroopan komission varmentaja (Certification Authority, CA) vastaa Euroopan komission käyttämien suosituksen X.509 version 3 mukaisten julkisen avaimen varmenteiden luomisesta ja ylläpitämisestä Euroopan komission varmennepolitiikan ja tämän varmennekäytäntölausuman mukaisesti. Euroopan komissio käyttää keskitettyä rekisteröijää (Registration Authority, RA) ja paikallista rekisteröijää (Local Registration Authority, LRA) tietojen keräämiseen, henkilöllisyyden todentamiseen ja valtuuttamiseen sekä varmenteen ylläpitotoimien pyytämiseen käyttäjien puolesta. 9

10 1.2. Tunnistetiedot Tämä asiakirja on Euroopan komission varmentajan varmennekäytäntölausuma. Tässä asiakirjassa kuvatut käytännöt ovat Euroopan komission julkisen avaimen infrastruktuurin (PKI) turvallisuuspolitiikan mukaisia Yhteisö ja sovellettavuus Varmentaja Tämän varmennekäytäntölausuman tarkoituksena on vastata julkisen avaimen varmenteita koskeviin Euroopan komission yleisiin vaatimuksiin. CommisSignin varmentaja toimii varmentajana Euroopan komission PKIjärjestelmässä. CommisSignin varmentaja on tarkoitettu Euroopan komission ja mahdollisesti sellaisten Euroopan komission ulkopuolisten organisaatioiden tai henkilöiden käyttöön, jotka vaihtavat sähköpostia Euroopan komission kanssa. CommisSignin varmentaja myöntää, allekirjoittaa ja ylläpitää julkisen avaimen varmenteita. Varmentaja myöntää käyttäjävarmenteita komission koko henkilöstölle, lukuun ottamatta muita satunnaisesti tarvittavia henkilöitä. CommisSignin varmentajassa on henkilöitä, jotka vastaavat varmentajan yleisestä toiminnasta, sekä henkilöitä, jotka käyttävät ja ylläpitävät varmentajan palvelinta ja varmentajan ohjelmistoja. Varmentajan toiminnasta vastaava viranomainen (CA Operation Authority, OA) vastaa varmentajan käytäntölausuman laatimisesta ja hallinnoinnista sekä yleisavaimen ylläpidosta. Toiminnasta vastaava viranomainen vastaa rekisteröijien varmentajan verkkoalueella suorittamien toimien tarkastamisesta. Toiminnasta vastaava viranomainen ilmoittaa varmennepolitiikkaviranomaiselle varmentajan toimintaan liittyvistä kysymyksistä. Varmentajan virkamiehet (CA Officers) vastaavat varmentajan palvelimen ja varmentajan ohjelmistojen toiminnasta ja ylläpidosta. CommisSignin varmentaja luo ja allekirjoittaa X.509-varmenteet, joilla komission henkilöstöön kuuluvat tilaajat yhdistetään julkisiin avaimiinsa levittää X.509-varmenteita hakemistojen kautta julkaisee varmenteen statuksen sulkulistoilla [ei toiminnassa] vastaa varmentajan toiminnasta tämän varmennekäytäntölausuman mukaisesti 10

11 Rekisteröijät hyväksyy ja nimeää henkilöt PKI-virkamiesten toimiin tarkastaa ja jäljittää rekisteröijän ja paikallisen rekisteröijän toimet verkkoalueellaan ratkaisee riitoja loppukäyttäjien sekä varmentajan, rekisteröijän tai paikallisen rekisteröijän välillä pyytää PKI-virkamiehen tai rekisteröijän varmenteen sulkemista. Tässä varmennekäytäntölausumassa erotetaan tarvittaessa erilaiset käyttäjät ja roolit varmentajan tehtävissä. Kun tällainen erottelu ei ole tarpeen, "varmentajalla" tarkoitetaan varmentajaa kokonaisuudessaan, mukaan luettuina sen ohjelmistot ja toimet. (* Huomautus: ristiinvarmennus toteutetaan tämän varmennekäytäntölausuman ja Euroopan komission varmennepolitiikkaviranomaisen määrittämien mahdollisten lisävaatimusten mukaisesti. Kaikki ristiinvarmennukset komission käyttäjien ja muiden varmentajien välillä toteutetaan komission varmennepolitiikkaviranomaisen antamien ohjeiden mukaisesti. Muiden varmentajien kanssa tehdyistä sopimuksista laaditaan asiakirjat ja sovellettavista vastuuvapauslausekkeista ilmoitetaan komission käyttäjille.) Rekisteröijä (Registration Authority, RA) on taho, joka vastaa loppukäyttäjän hallinnoinnista komission varmentajan puolesta. On olemassa yksi keskitetty rekisteröijä (Registration Authority, RA) ja useita paikallisia rekisteröijiä (Local Registration Authority, LRA). "Rekisteröijällä" tai "paikallisella rekisteröijällä" tarkoitetaan Euroopan komissiossa olevaa henkilöä, jolla on rekisteröijän tai paikallisen rekisteröijän käyttöoikeuksia ja joka suorittaa rekisteröijän tai paikallisen rekisteröijän tehtäviä. Rekisteröijä tunnistaa ja todentaa varmenteen hakijan hallinnollisen henkilöllisyyden luo varmenteessa olevan käyttäjän kohdenimen (SubjectName) ja muuttaa sitä käy läpi jäljityslokit ja ilmoittaa epäilyttävistä tapahtumista varmentajan toiminnasta vastaavalle viranomaiselle luo erilaisia raportteja käyttäjän tilasta. Paikallinen rekisteröijä tunnistaa ja todentaa varmenteen hakijan fyysisen henkilöllisyyden todentaa varmennepyynnön aitouden 11

12 Tietohakemistot Tilaajat todentaa käyttäjän kohdenimen (SubjectName) ottaa vastaan ja levittää tilaajan valtuustietoja suorittaa varmenne- ja ylläpitotehtäviä loppukäyttäjilleen (esimerkiksi käyttäjien valtuuttaminen, käyttäjien varmenteiden mitätöiminen tai määräaikainen sulkeminen) päivittää varmenteet[, sulkee varmenteet] ja hoitaa avaimen palautuksen loppukäyttäjille. CommisSignin varmentaja käyttää Euroopan komission hakemistoa varmenteiden, sulkulistojen (Certificate Revocation List, CRL) [ja varmentajien sulkulistojen (Authority Revocation List, ARL)] julkaisemiseen ja levittämiseen. Tietotekniikan keskus ylläpitää Euroopan komission hakemistoa. Hakemisto on käytössä 24 tuntia vuorokaudessa ja käyttötukea annetaan 12 tuntia vuorokaudessa viitenä päivänä viikossa. Tilaajat käyttävät CommisSignin varmentajan [myöntämiä ja/tai] varmentamia yksityisiä avaimia hyväksyttyihin sovelluksiin. Tilaajat kuuluvat komission henkilöstöön. Varmenne voidaan myöntää tehtäväkohtaiseen postilaatikkoon. Silloin tästä loppukäyttäjästä, joka ei ole ihminen, vastaavan henkilön on sovellettava ja ylläpidettävä tämän käyttäjän varmennetta. Tämä henkilö voi siirtää oikeutensa toiselle henkilölle (varahenkilölle). Lisäksi tilaajat voivat käyttää CommisSignin varmentajan myöntämiä varmenteita tietojen salaamiseen muita tilaajia varten ja näiden digitaalisten allekirjoitusten todentamiseen (CommisSignin varmentajan verkkoalueella ja ristiinvarmennetuilla verkkoalueilla). Tällöin tilaajat ovat myös luottavia osapuolia. Tässä varmennekäytäntölausumassa "loppukäyttäjällä" (End Entity) tarkoitetaan käyttäjiä yleensä, mukaan luettuina käyttäjien roolit tilaajina ja luottavina osapuolina. Kun näiden roolien erottelu on tässä varmennekäytäntölausumassa tarpeen, "tilaajalla" (Subscriber) tarkoitetaan loppukäyttäjää varmenteen kohteena ja "luottavalla osapuolella" (Relying Party) tarkoitetaan loppukäyttäjää CommisSignin varmentajan myöntämien varmenteiden todentajana Luottavat osapuolet Luottava osapuoli (Relying Party) voi olla joko CommisSignin varmentajan varmenteen kohde tai CommisSignin varmentajaan luottaneen [ja sen kanssa ristiinvarmennussopimuksen allekirjoittaneen] ulkopuolisen varmentajan tilaaja. Tässä varmennekäytäntölausumassa käsitellään CommisSignin varmentajan varmenteen kohteena olevan luottavan osapuolen oikeuksia ja velvoitteita. [Ulkopuoliselle varmentajalle kuuluvan luottavan osapuolen 12

13 Sovellettavuus oikeuksia ja velvoitteita käsitellään kahden varmentajan omistajien välisessä ristiinvarmennussopimuksessa.] Tässä varmennekäytäntölausumassa kuvattuja käytäntöjä sovelletaan CommisSignin varmentajaan ja sen ylläpitäjiin, Euroopan komission rekisteröijiin ja näiden ylläpitäjiin, CommisSignin varmentajan käyttämään tietohakemistoon, CommisSignin varmentajan varmentamiin loppukäyttäjiin sekä luottaviin osapuoliin. Tässä varmennekäytäntölausumassa kuvatut käytännöt soveltuvat varmennekäyttöön, kuten sähköiseen tunnistukseen, valtuuttamiseen ja tietojen eheyteen Euroopan komission tiedoissa, mukaan luettuina kriittisissä ja sitä alemmissa tietojärjestelmissä (ks. tietoturvallisuuspolitiikka). Tässä varmennekäytäntölausumassa kuvatut käytännöt soveltuvat varmennekäyttöön, kuten luottamuksellisuuteen Euroopan komission tiedoissa, mukaan luettuina turvaluokkaan EU RESTRICTED ja sitä alempiin luokkiin kuuluvissa tiedoissa (ks. tietoturvallisuuspolitiikka). Kiellettyjä sovelluksia ovat Euroopan komission varmennepolitiikkaviranomaisen yksilöimät sovellukset. Sovelluksia, joille myönnettävät varmenteet yleensä kielletään, ovat sovellukset, jotka käyttävät tai sisältävät turvaluokkien EU CONFIDENTIAL, EU SECRET ja EU TOP SECRET tietoja sovellukset, joilla ei ole merkitystä komission työssä Yhteystiedot Euroopan komission turvallisuusyksikkö hallinnoi tätä varmennekäytäntölausumaa. Yhteyshenkilö on: Mr Gérard BREMAUD CommisSign CA Operations Authority Protocol and Security Service Jean-Monnet Building B2/072 L-2920 LUXEMBOURG 13

14 2. YLEISET MÄÄRÄYKSET 2.1. Velvoitteet Varmentajan velvoitteet CommisSignin varmentaja noudattaa tietoturvallisuuspolitiikan määräyksiä, kaikkia tämän varmennekäytäntölausuman määräyksiä sekä asiaa koskevia yhteisön ja jäsenvaltioiden säädöksiä. CommisSignin varmentaja laatii varmennekäytäntölausuman, ylläpitää sitä ja julkaisee sen tarjoaa varmentajan palveluja tässä varmennekäytäntölausumassa kuvattujen käytäntöjen mukaisesti tarjoaa varmentajan palvelimen palveluja 24 tuntia vuorokaudessa seitsemänä päivänä viikossa, mutta tämä ei merkitse takuuta sataprosenttisesta käytettävyydestä (käytettävyyteen voivat vaikuttaa järjestelmän huolto, järjestelmän korjaus tai varmentajasta riippumattomat tekijät) myöntää varmenteet Euroopan komission henkilöstölle [ja muille varmentajille] tässä varmennekäytäntölausumassa kuvattujen käytäntöjen ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan mukaisesti sulkee varmenteet, kun se saa tätä tarkoittavan pätevän pyynnön, tässä varmennekäytäntölausumassa kuvattujen käytäntöjen ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan mukaisesti tarjoaa salausavaimen palautuspalveluja tässä varmennekäytäntölausumassa kuvattujen käytäntöjen ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan mukaisesti antaa ja julkaisee säännöllisesti sulkulistat [ja varmentajien sulkulistat] tässä varmennekäytäntölausumassa kuvattujen käytäntöjen ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan mukaisesti ilmoittaa varmenteen myöntämisestä tai sulkemisesta muille (esimerkiksi luottaville osapuolille) tarjoamalla pääsyn varmenteisiin, sulkulistoihin [ja varmentajien sulkulistoihin] CommisSignin varmentajan tietohakemistossa varmistaa tätä varmennekäytäntölausumaa koskevan tietoisuuden ja varmennekäytäntölausuman noudattamisen CommisSignin varmentajan tilaaja- ja rekisteröijäyhteisöissä julkaisemalla varmennekäytäntölausuman ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan sekä tarkastamalla rekisteröijät CommisSignin varmentajan verkkoalueella 14

15 varmistaa tarkastuksessa havaittujen varmentajan tai rekisteröijän puutteiden korjaustoimenpiteet yhdessä Euroopan komission varmennepolitiikkaviranomaisen kanssa ilmoittaa korjaustoimenpiteiden tilasta varmennepolitiikkaviranomaiselle. Kun tilaajan varmenne luodaan, se julkaistaan Euroopan komission hakemistossa. Kun tilaajan varmenne suljetaan, se julkaistaan kirjallisesti sulkulistalla ja julkaistaan Euroopan komission hakemistossa. Julkaisemalla varmenteen Euroopan komission hakemistossa CommisSignin varmentaja vahvistaa, että se on myöntänyt varmenteen nimetylle tilaajalle, että varmenteessa olevat tiedot on todennettu tämän varmennekäytäntölausuman mukaisesti ja että tilaaja on hyväksynyt varmenteen. CommisSignin varmentaja ilmoittaa tästä varmennekäytäntölausumasta johtuvista tilaajan ja luottavan osapuolen oikeuksista ja velvoitteista julkaisemalla tämän varmennekäytäntölausuman ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan. CommisSignin varmentaja suojaa yksityisiä avaimiaan tämän varmennekäytäntölausuman 6 luvun määräysten mukaisesti. [CommisSignin varmentaja suojaa hallussaan olevia tai säilyttämiään yksityisiä avaimia tämän varmennekäytäntölausuman 4 ja 6 luvun määräysten mukaisesti.] CommisSignin varmentajan allekirjoitusavainta käytetään varmenteiden ja sulkulistojen allekirjoittamiseen. [CommisSignin varmentaja voi myöntää ja allekirjoittaa ristiinvarmenteita muiden varmentajien kanssa ainoastaan Euroopan komission varmennepolitiikkaviranomaisen nimenomaisesti valtuuttamana.] Rekisteröijän ja paikallisen rekisteröijän velvoitteet Euroopan komission rekisteröijä ja paikalliset rekisteröijät CommisSignin varmentajan verkkoalueella noudattavat tämän varmennekäytäntölausuman ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan määräyksiä. Rekisteröijä tarjoaa rekisteröijän palveluja paikallisille rekisteröijilleen; rekisteröijän toiminta-aika on komission tavanomainen työaika varmistaa, että rekisteröijän palvelut ovat tämän asiakirjan asianomaisten käytäntöjen ja Euroopan komission PKI-järjestelmän X.509- varmennepolitiikan määräysten mukaisia on tilivelvollinen varmentajan puolesta suoritetuista liiketoimista 15

16 tuo tilaajiensa tietoon kaikki olennaiset tiedot tässä varmennekäytäntölausumassa, tilaajasopimuksessa ja muissa käyttöehdot sisältävissä asiakirjoissa tarkoitetuista varmentajan, rekisteröijän ja tilaajan oikeuksista ja velvoitteista. Kun rekisteröijä kirjautuu sisään varmentajan palvelimelle käsittelemään varmennepyyntöä, rekisteröijä vahvistaa, että se on todentanut kyseisen tilaajan henkilöllisyyden tämän varmennekäytäntölausuman 3 ja 4 luvussa kuvattujen käytäntöjen mukaisesti. Paikallinen rekisteröijä todentaa varmenteen tilaajien antamien tietojen oikeellisuuden ja aitouden (paikallinen rekisteröijä tarjoaa todentamisen CommisSignin varmentajan puolesta) pyytää tilaajan varmenteiden sulkemista tämän asiakirjan määräysten mukaisesti] varmistaa, että paikallisen rekisteröijän palvelut ovat tämän asiakirjan asianomaisten käytäntöjen ja Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan määräysten mukaisia on tilivelvollinen varmentajan puolesta suoritetuista liiketoimista vastaa varmenteen myöntämistä [ja sulkemista] koskevien pyyntöjen käsittelystä ilmoittaa tilaajalle, kun pyyntö on hyväksytty ja jos tilaajalta edellytetään jatkotoimenpiteitä. Kunkin rekisteröijän ja paikallisen rekisteröijän on varmistettava yksityisten avaintensa suojaaminen tämän varmennekäytäntölausuman 6 luvussa kuvattujen tarkastusten mukaisesti. Rekisteröijän ja paikallisen rekisteröijän yksityisiä avaimia käytetään vain Euroopan komission työssä sekä yksinomaan Euroopan komission PKIjärjestelmän X.509-varmennepolitiikassa ja tämän varmennekäytäntölausuman mukaisesti valtuutettuihin tarkoituksiin Tilaajan velvoitteet CommisSignin varmentajan verkkoalueella loppukäyttäjät ovat sekä tilaajia että luottavia osapuolia. Tilaajana loppukäyttäjä antaa CommisSignin varmentajalle ja rekisteröijälle aina totuudenmukaisia lausumia varmenteissaan olevista tiedoista sekä muista tunnistus- ja todennustiedoista käyttää varmenteita yksinomaan Euroopan komission lailliseen ja valtuutettuun työhön sovellettavan varmennepolitiikan ja tämän varmennekäytäntölausuman mukaisesti 16

17 suojaa yksityisiä avaimia tallentamalla ne joko kiintolevylle[, toimikortille] tai levykkeelle PO:n toimintatavan mukaan poistaa yksityisen avaimen tuen tietokoneesta, kun se ei ole käytössä, jos yksityiset avaimet on tallennettu levykkeelle[ tai toimikortille] pitää yksityisen avaimen tuen itsellään tai tallentaa sen suojattuun, lukittuun säilöön, jos yksityiset avaimet on tallennettu levykkeelle[ tai toimikortille] suojaa tilaajan salasanansa tietoturvallisuusmääräysten mukaisesti ilmoittaa paikalliselle rekisteröijälleen 48 tunnin kuluessa varmenteessaan tai varmennehakemuspyynnössään olevien tietojen muuttumisesta ilmoittaa paikalliselle rekisteröijälleen 8 tunnin kuluessa toisen tai kummankin yksityisen avaimensa epäillystä vaarantumisesta toteuttaa kohtuullisia varotoimenpiteitä yksityisten avaintensa katoamisen, paljastumisen, muuttamisen tai luvattoman käytön estämiseksi. Noudattamalla tässä varmennekäytäntölausumassa kuvattuja käytäntöjä tilaajat täyttävät näille varmenteiden myöntämistä koskevassa politiikassa asetetut velvoitteet. [Allekirjoittamalla varmennepyynnön (joka koskee esimerkiksi varmenteen myöntämistä, sulkemista tai palauttamista) tilaaja vahvistaa CommisSignin varmentajalle ja rekisteröijälle, että varmentajalle tai rekisteröijälle annetut tiedot ovat täydellisiä ja oikeellisia.] Tilaajien yksityisiä avaimia käytetään vain Euroopan komission työssä sekä yksinomaan Euroopan komission PKI-järjestelmän X.509- varmennepolitiikassa ja tämän varmennekäytäntölausuman mukaisesti valtuutettuihin tarkoituksiin Luottavan osapuolen velvoitteet CommisSignin varmentajan verkkoalueella loppukäyttäjät ovat sekä tilaajia että luottavia osapuolia. Luottavana osapuolena loppukäyttäjä rajaa luottamuksen CommisSignin varmentajan myöntämiin varmenteisiin näiden varmenteiden asianmukaisiin käyttötarkoituksiin Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan ja tämän varmennekäytäntölausuman mukaisesti todentaa varmenteet, mukaan luettuna sulkulistojen [ja varmentajien sulkulistojen] käyttö[, ottaen huomioon mahdolliset kriittiset laajennukset] [(varmenteet todennetaan ITU-T:n suosituksessa X.509 Information Technology Open Systems Interconnection The Directory: Authentication Framework ISO/IEC (1997) määritetyn varmennepolun validointimenettelyn mukaisesti)] 17

18 luottaa varmenteisiin ja käyttää niitä ainoastaan, jos luottavan osapuolen ja varmenteen kohteen välillä osoitetaan pätevä varmenneketju. Ennen tilaajan varmenteen käyttämistä luottavan osapuolen on varmistettava, että se soveltuu aiottuun käyttötarkoitukseen, perehtymällä varmenteen myöntämistä koskevaan politiikkaan ja varmennekäytäntölausumaan. Luottava osapuoli vastaa CommisSignin varmentajan allekirjoituksen ja varmenteen viimeisen voimassaolopäivän validoinnista ennen siihen liittyvän julkisen avaimen käyttämistä. Lisäksi luottava osapuoli vastaa tilaajan digitaalisen allekirjoituksen todentamisesta ennen digitaalisesti allekirjoitettujen tietojen hyväksymistä. Jos todennus tapahtuu automaattisesti salausprosessissa ja sitä tukevassa luottavan osapuolen työasemaan asennetussa laitteistossa tai ohjelmistossa, luottavan osapuolen on varmistettava ohjelmistojensa yhteensopivuus. Ennen varmenteen käyttämistä luottavan osapuolen on tarkistettava varmenteen tila ajantasaisesta sulkulistasta. Luottavan osapuolen on todennettava sulkulistan digitaalinen allekirjoitus varmistaakseen, että sulkulista on CommisSignin varmentajan allekirjoittama Tietohakemiston velvoitteet [CommisSignin juurivarmenteet, varmennekäytäntölausuma, sulkulistat [ja tilaajien varmenteet] ovat luottavien osapuolten käytössä tämän varmennekäytäntölausuman 4.4. kohdassa ("Sulkulistojen antotiheys") kuvattujen käytäntöjen mukaisesti.] 2.2. Vastuu [oikeudellinen yksikkö tarkistaa] [Koska Euroopan komissio tarjoaa CommisSignin varmentajan ja rekisteröijän tehtävät, kumpaankin tehtävään liittyvät vastuut yhdistetään tässä varmennekäytäntölausumassa. CommisSignin varmentaja, rekisteröijä ja paikallinen rekisteröijä sekä Euroopan komissio eivät ole millään tavalla vastuussa Euroopan komission PKI-järjestelmän varmenteiden tai niihin liittyvien julkisen ja yksityisen avaimen muodostamien avainparien käytöstä muihin kuin Euroopan komission PKI-järjestelmän varmennepolitiikassa ja tässä varmennekäytäntölausumassa kuvattuihin käyttötarkoituksiin Takuut ja rajoitus takuisiin CommisSignin varmentaja ja rekisteröijä takaavat Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan ja tämän varmennekäytäntölausuman mukaisten varmennuspalvelujen tarjoamisen tämän varmennekäytäntölausuman 3 luvussa tarkoitettujen tunnistus- ja todennusmenettelyjen suorittamisen 18

19 avainten ylläpitopalvelujen tarjoamisen, mukaan luettuina varmenteiden myöntäminen, julkaiseminen ja sulkeminen, avainten palauttaminen ja päivittäminen, Euroopan komission PKI-järjestelmän X.509- varmennepolitiikan ja tämän varmennekäytäntölausuman mukaisesti. Euroopan komissio ja sen henkilöstö eivät nimenomaisesti tai konkludenttisesti anna lausumia, myönnä takuita tai sovella ehtoja Euroopan komission PKI-järjestelmän varmennepolitiikassa ja tässä varmennekäytäntölausumassa nimenomaisesti mainittujen lausumien, takuiden ja ehtojen lisäksi Vastuuvapauslausekkeet ja vastuun rajoittaminen Euroopan komissio, CommisSignin varmentaja ja rekisteröijät eivät ole vastuussa seuraavista: sodan, luonnonmullistusten tai muiden ylivoimaisten esteiden varmentajan tai rekisteröijän palvelulle aiheuttamat vahingot varmenteen sulkemisen ja seuraavan sulkulistan antamisen välisenä aikana tapahtuvat vahingot CommisSignin varmentajan myöntämien varmenteiden luvattomasta käytöstä sekä varmenteiden käytöstä muihin kuin Euroopan komission PKI-järjestelmän X.509-varmennepolitiikassa ja tässä varmennekäytäntölausumassa kuvattuihin käyttötarkoituksiin aiheutuvat vahingot CommisSignin varmentajan myöntämien varmenteiden ja/tai sen antamien sulkulistojen [ja/tai varmentajien sulkulistojen] vilpillisestä tai huolimattomasta käytöstä aiheutuvat vahingot varmenteisiin ja sulkulistoihin sisältyvien henkilötietojen paljastumisesta aiheutuvat vahingot. CommisSignin varmentaja ja rekisteröijät eivät myönnä minkäänlaisia takuita tai velvoitteita, mukaan luettuina takuut soveltuvuudesta kaupankäynnin kohteeksi, sopivuudesta johonkin tiettyyn tarkoitukseen ja annettujen tietojen oikeellisuudesta (paitsi että tiedot olivat peräisin valtuutetusta lähteestä), eivätkä ne ole millään tavalla vastuussa tilaajien ja luottavien osapuolten huolimattomuudesta ja kohtuullisen huolellisuuden laiminlyömisestä. Euroopan komissio, CommisSignin varmentaja, rekisteröijä ja paikalliset rekisteröijät eivät ole millään tavalla vastuussa maksuista, vahingonkorvauksista tai muista sopimusperusteisista, sopimukseen perustumattomista tai muista syistä johtuvista vaateista tai velvoitteista, jotka koskevat mitä tahansa Euroopan komission PKI-järjestelmän varmenteen tai siihen liittyvän, tilaajan tai luottavan osapuolen käyttämän julkisen ja yksityisen avaimen muodostaman avainparin myöntämiseen, sen käyttämiseen tai siihen luottamiseen liittyvää palvelua. 19

20 Muut ehdot Tilaajilla ja luottavilla osapuolilla ei ole oikeutta saada korvausta tämän PKI-järjestelmän epäasianmukaisesta tai vilpillisestä käytöstä aiheutuvista vahingoista. CommisSignin varmentaja ja rekisteröijät eivät myöskään ole välittäjänä tilaajien ja luottavien osapuolten välisissä liiketoimissa. Vaateissa CommisSignin varmentajaa ja/tai rekisteröijää vastaan on osoitettava, että varmentaja tai rekisteröijä toimi Euroopan komission PKI-järjestelmän X.509-varmennepolitiikan ja tämän varmennekäytäntölausuman vastaisesti.] Ei määräyksiä.] 2.3. Taloudellinen vastuu Luottavien osapuolten maksamat vahingonkorvaukset Ei määräyksiä Luottamussuhteet Se, että CommisSignin varmentaja myöntää varmenteita ja että Euroopan komission rekisteröijä avustaa varmenteiden myöntämisessä, ei tee Euroopan komissiosta tai sen varmentajasta tai rekisteröijästä asiamiestä, luottamushenkilöä, edunvalvojaa tai muuta tilaajien tai luottavien osapuolten tai muiden Euroopan komission PKI-järjestelmän käyttäjien edustajaa Tulkinta ja täytäntöönpano Sovellettava laki Tämän varmennekäytäntölausuman täytäntöönpanoon, laatimiseen, tulkintaan ja voimassaoloon sovelletaan yhteisön ja jäsenvaltioiden säädöksiä Eriyttäminen, oikeuksien säilyminen, fuusio, ilmoitusmenettely Toimintojen eriyttäminen tai fuusio voi aiheuttaa muutoksia CommisSignin varmentajan ulottuvuudessa, johtamisessa ja/tai toiminnassa. Tällöin myös Euroopan komission PKI-järjestelmän X.509-varmennepolitiikkaa ja tätä varmennekäytäntölausumaa voidaan joutua muuttamaan. Toimien muutokset toteutetaan tämän varmennekäytäntölausuman 8 luvussa tarkoitettujen hallinnollisten vaatimusten mukaisesti Riidanratkaisumenettelyt Kaikki avainten ja varmenteiden ylläpitoon liittyvät riidat Euroopan komission ja Euroopan komission ulkopuolisen organisaation tai henkilön välillä ratkaistaan soveltamalla asianmukaista riidanratkaisumenettelyä. Riita ratkaistaan neuvotteluteitse, jos se on mahdollista. Riita, jota ei pystytä ratkaisemaan neuvotteluteitse, ratkaistaan Euroopan komission varmennepolitiikkaviranomaisen toimiessa välimiehenä. 20

21 CommisSignin varmentajan verkkoalueella riidoista sellaisten Euroopan komission käyttäjien välillä, joista toinen toimii tilaajana ja toinen luottavana osapuolena, tai Euroopan komission käyttäjien ja varmentajan tai rekisteröijän välillä ilmoitetaan ensin CommisSignin varmentajan toiminnasta vastaavalle viranomaiselle riidanratkaisua varten Maksut Ei määräyksiä Julkaiseminen ja tietohakemisto Varmentajan tietojen julkaiseminen Julkaisutiheys Pääsynvalvonta CommisSignin varmentaja julkaisee seuraavat: CommisSignin juurivarmenteet www-sivustolla [Euroopan komission tietoturvallisuuspolitiikan ja ]tämän varmennekäytäntölausuman jäljennökset www-sivustolla kaikki CommisSignin varmentajan myöntämät julkisen avaimen varmenteet Euroopan komission hakemistossa uusin sulkulista CommisSignin varmentajan sulkemista käyttäjien julkisen avaimen varmenteista Euroopan komission hakemistossa ja wwwsivustolla [uusin varmentajien sulkulista komission varmennepolitiikkaviranomaisen sulkemista ulkopuolisista varmentajista Euroopan komission hakemistossa] Kun CommisSignin varmentajan myöntämät varmenteet on aktivoitu, ne lähetetään kerran päivässä Euroopan komission hakemistoon. Kun varmenteet suljetaan, ne lisätään sulkulistoille, jotka julkaistaan tämän varmennekäytäntölausuman 4.4. kohdan ("Sulkulistojen antotiheys") mukaisesti. [Kun ristiinvarmenteet suljetaan, ne lisätään varmentajien sulkulistoille, jotka julkaistaan tämän varmennekäytäntölausuman 4.4. kohdan ("Sulkulistojen antotiheys") mukaisesti.] CommisSignin varmentajan varmennekäytäntölausumaan ja Euroopan komission varmennepolitiikkaan annetaan lukuoikeus, ja ne ovat saatavilla www-sivustolla. Ainoastaan CommisSignin varmentajan henkilöstöllä on kirjoitus- tai muutosoikeus näihin asiakirjoihin. [Varmenteet ja sulkulistat ovat saatavilla Euroopan komission hakemistossa, ja niihin annetaan lukuoikeus. Ainoastaan CommisSignin varmentajalla on luku- tai kirjoitus- sekä poisto-oikeus.] 21

22 Tietohakemistot CommisSignin varmentajan myöntämien varmenteiden, sulkulistojen [ja varmentajien sulkulistojen] tietohakemisto on Euroopan komission hakemistojärjestelmässä. [Hakemistoon pääsyssä käytettävä protokolla on LDAP-protokollan (Lightweight Directory Access Protocol) versio 2, jota käsitellään asiakirjassa RFC (Request for Comment) 1777: Lightweight Directory Access Protocol (1995). LDAP-protokollan versiota 2 käytetään RFC 1777:n kohdassa 3.1 määritetyn TCP-siirtokerroksen päällä.] [Kun X.500:ssa määritetyt attribuutit välitetään LDAP-pyynnöissä ja LDAPpyyntöjen tuloksissa, ne koodataan käyttämällä merkkijonokuvauksia, jotka määritetään asiakirjassa RFC 1778: String Representation of Standard Attribute Syntaxes (1995). Merkkijonokoodaus perustuu X.500:ssa (1988) annettuihin attribuuttien määrityksiin. Seuraavat merkkijonokuvaukset koskevat siis version 1 mukaisia varmenteita ja version 1 mukaisia sulkulistoja: usercertificate (RFC 1778, 2.25 kohta) CACertificate (RFC 1778, 2.26 kohta) authorityrevocationlist (RFC 1778, 2.27 kohta) certificaterevocationlist (RFC 1778, 2.28 kohta) crosscertificatepair (RFC 1778, 2.29 kohta) Koska tässä varmennekäytäntölausumassa käytetään version 3 mukaisia varmenteita ja version 2 mukaisia sulkulistoja, jotka määritetään X.509:ssä, RFC 1778:n mukainen attribuuttien merkkijonokoodaus ei sovellu siihen. Tästä syystä nämä attribuutit koodataan käyttämällä samantapaista syntaksia kuin syntaksi Undefined (Määrittämätön) RFC 1778:n 2.1 kohdassa: näiden attribuuttien arvot koodataan ikään kuin ne olisivat tyypin OCTET STRING arvoja, jolloin koodauksen merkkijonoarvo on arvon itsensä DER-koodaus.] Tämän varmennekäytäntölausuman ja Euroopan komission varmennepolitiikan tietohakemisto on www-sivusto, johon pääsee [TBD URL annetaan myöhemmin] Vaatimustenmukaisuustarkastus [ei vielä toteutettu] [tarkistetaan, kun toteutetaan] Vaatimustenmukaisuustarkastusten tiheys CommisSignin varmentajan toiminnan täysimääräinen ja muodollinen tarkastus suoritetaan vuosittain. Varmennepolitiikkaviranomainen voi harkintansa mukaan milloin tahansa tilata tarkastajan suorittaman vaatimustenmukaisuustarkastuksen. CommisSignin varmentaja pidättää oikeuden vaatia minkä tahansa CommisSignin varmentajan verkkoalueella olevan rekisteröijän toiminnon 22

23 säännöllisiä ja epäsäännöllisiä tarkastuksia vahvistaakseen, että rekisteröijä toimii tässä varmennekäytäntölausumassa kuvattujen turvallisuuskäytäntöjen ja -menettelyjen mukaisesti Varmentajan tarkastajan henkilöllisyys/pätevyys Varmennepolitiikkaviranomaisen on hyväksyttävä kaikki henkilöt tai tahot, jotka haluavat suorittaa vaatimustenmukaisuustarkastuksen. Tarkastajan on ensisijaisena tehtävänään suoritettava varmentajan tai tietojärjestelmän turvatarkastuksia, hänellä on oltava riittävä kokemus PKI-järjestelmästä ja salaustekniikoista sekä asianmukaisten PKI-ohjelmistojen toiminnasta, ja hänen on oltava perehtynyt Euroopan komission politiikkaan ja määräyksiin Tarkastajan suhde tarkastettavaan varmentajaan Varmennepolitiikkaviranomaisen hyväksymä tarkastaja ja CommisSignin varmentaja ovat erillisiä tahoja Euroopan komission organisaatiorakenteessa Tarkastuksen kohde Vaatimustenmukaisuustarkastuksessa selvitetään, miten CommisSignin varmentaja ja rekisteröijä ovat toteuttaneet tässä varmennekäytäntölausumassa kuvatut tekniset sekä menettelyjä ja henkilöstöä koskevat käytännöt. Tarkastuksen painopistealueita ovat: tunnistus ja todennus toiminnalliset tehtävät/palvelut fyysiset sekä menettelyjä ja henkilöstöä koskevat turvatarkastukset tekniset turvatarkastukset Tarkastuksen johdosta toteutettavat toimenpiteet Jos havaitaan puute, voidaan toteuttaa kolmenlaisia toimenpiteitä: (1) Toimintaa jatketaan tavalliseen tapaan. (2) Toimintaa jatketaan alemmalla varmuustasolla. (3) Toiminta keskeytetään. Jos havaitaan puute, tarkastaja päättää Euroopan komission varmennepolitiikkaviranomaisen kanssa, mikä toimenpide toteutetaan. Päätös perustuu sääntöjenvastaisuuksien vakavuuteen, mahdollisiin riskeihin ja varmenteita käyttävälle yhteisölle aiheutuvaan häiriöön. Jos toteutetaan toimenpide 1 tai toimenpide 2, Euroopan komission varmennepolitiikkaviranomaisen ja toiminnasta vastaavan viranomaisen on varmistettava, että korjaustoimenpiteet toteutetaan 30 päivän kuluessa. Tarkastusryhmä arvioi tilanteen uudelleen tuolloin tai aiemmin, jos varmennepolitiikkaviranomainen ja tarkastaja hyväksyvät tämän. Jos 23

24 uudelleenarvioinnin yhteydessä havaitaan, ettei korjaustoimenpiteitä ole toteutettu, tarkastaja päättää, tarvitaanko ankarampia toimenpiteitä (esimerkiksi toimenpidettä 3). Jos toteutetaan toimenpide 3, kaikki CommisSignin varmentajan myöntämät varmenteet, mukaan luettuina loppukäyttäjien varmenteet ja varmentajan ristiinvarmenteet, suljetaan ennen palvelun keskeyttämistä. Euroopan komission varmennepolitiikkaviranomaisen ja Euroopan komission varmentajan toiminnasta vastaavan viranomaisen on ilmoitettava tarkastajalle viikoittain korjaustoimenpiteiden tilasta. Varmennepolitiikkaviranomainen ja tarkastaja päättävät yhdessä uudelleenarvioinnin ajankohdasta. Jos uudelleenarvioinnin yhteydessä todetaan, että puutteet on korjattu, CommisSignin varmentaja aloittaa uudelleen palvelun ja loppukäyttäjille ja muille ulkopuolisille varmentajille myönnetään uusia varmenteita yksittäisissä ristiinvarmennussopimuksissa vahvistettujen ehtojen mukaisesti.] Tulosten ilmoittaminen Vuositarkastuksen tulokset toimitetaan Euroopan komission varmennepolitiikkaviranomaiselle, CommisSignin varmentajalle ja kullekin Euroopan komission paikallisen rekisteröijän tietoturvapäällikölle. Toimenpiteen 2 kohdalla Euroopan komission varmennepolitiikkaviranomainen päättää tarkastajan avulla, onko tilaajille tiedotettava toimenpiteestä. Toimenpiteen 3 kohdalla Euroopan komission varmennepolitiikkaviranomainen varmistaa, että kaikille käyttäjille tiedotetaan toimenpiteestä. Tilaajille ilmoitetaan puutteista ja toimenpiteistä sähköpostitse, jos se on mahdollista. Jos tilaajalla ei ole sähköpostiyhteyttä, tilaajalle toimitetaan muistio Euroopan komission postipalvelun kautta. Se, miten CommisSignin varmentajan kanssa ristiinvarmennetuille varmentajille ilmoitetaan tarkastustuloksista ja mitä tietoja ilmoituksessa annetaan, määritellään osapuolten välisessä ristiinvarmennussopimuksessa. Ellei ristiinvarmennussopimuksessa toisin todeta, tarkastustuloksista ei ilmoiteta Euroopan komission ulkopuolelle Luottamuksellisuuspolitiikka Luottamuksellisina pidetään kaikkia tietoja, joita Euroopan komission varmennepolitiikkaviranomainen ei pidä julkisina Tiedot, joita ei saa luovuttaa Kunkin tilaajan yksityistä allekirjoitusavainta pidetään rajoitettuna kyseiselle tilaajalle. CommisSignin varmentajalla ja keskitetyllä rekisteröijällä ei ole pääsyä näihin avaimiin. Kunkin tilaajan yksityistä luottamuksellisuusavainta pidetään rajoitettuna kyseiselle tilaajalle. Väliaikaisesti on saatavilla ainoastaan yksi julkisen ja yksityisen avaimen muodostama avainpari, ja se liittyy yksityiseen luottamuksellisuusavaimeen. 24

25 Tätä ei sovelleta allekirjoitusavaimeen. Paikallinen rekisteröijä kuitenkin varmistaa yksityiset luottamuksellisuusavaimet, ja niitä suojataan tämän varmennekäytäntölausuman 6 luvun mukaisesti. Jäljitysketjuissa olevia tietoja pidetään rajoitettuina Euroopan komissiolle, eikä niitä saa luovuttaa toimielimen ulkopuolelle, ellei laeissa tai asetuksissa toisin vaadita. Henkilötietojen keräämiseen voidaan soveltaa 18 päivänä joulukuuta 2000 annetun Euroopan parlamentin ja neuvoston asetuksen (EY) N:o 45/2001 tietojen keräämistä, ylläpitämistä, säilyttämistä ja suojaamista koskevia vaatimuksia. CommisSignin varmentajan tai rekisteröijän paikallisesti säilyttämiä henkilötietoja käsitellään rajoitettuina, ja pääsy näihin tietoihin myönnetään ainoastaan niille, jotka tarvitsevat tietoja virallisten tehtäviensä suorittamiseen. Euroopan komission varmennepolitiikkaviranomaisen, varmentajan ja rekisteröijän hallussa olevia muita kuin varmenteen, sulkulistan [tai varmentajien sulkulistan] osana nimenomaisesti julkaistavia henkilö- ja yritystietoja pidetään rajoitettuina, eikä niitä saa luovuttaa, ellei laeissa tai asetuksissa toisin vaadita. Yleensä vuositarkastusten tuloksia pidetään rajoitettuina lukuun ottamatta tämän varmennekäytäntölausuman 2.7 kohdassa ("Tulosten ilmoittaminen") mainittuja poikkeuksia. Jäljityslokit eivät yleensä ole julkisesti saatavilla. Kaikkia CommisSignin varmentajan hallussa olevia avaimia pidetään rajoitettuina, ja niitä saa luovuttaa ainoastaan valtuutetulle Euroopan komission organisaatioviranomaiselle tämän varmennekäytäntölausuman ja Euroopan komission PKI-järjestelmän turvallisuuspolitiikan mukaisesti tai lainvalvontaviranomaiselle Euroopan komission määräysten, yhteisön ja jäsenvaltioiden säädösten sekä tämän varmennekäytäntölausuman mukaisesti Tiedot, joita pidetään julkisina CommisSignin varmentajan myöntämissä julkisissa varmenteissa ja sen antamilla sulkulistoilla [ja varmentajien sulkulistoilla] olevia tietoja pidetään julkisina. Euroopan komission PKI-järjestelmän varmennepolitiikassa ja tässä varmennekäytäntölausumassa olevia tietoja pidetään julkisina Varmenteen sulkemista koskevien tietojen luovuttaminen Kun CommisSignin varmentaja sulkee varmenteen, sulkulistan toimenpidetietueeseen lisätään syykoodi. Tätä syykoodia pidetään julkisena, ja se voidaan ilmoittaa kaikille muille tilaajille ja luottaville osapuolille. Muita sulkemista koskevia tietoja ei kuitenkaan luovuteta. 25

26 Tietojen luovuttaminen lainvalvontaviranomaisille CommisSignin varmentaja ja rekisteröijät eivät luovuta varmennetta tai varmenteeseen liittyviä tietoja kolmannelle osapuolelle, paitsi jos: siihen annetaan valtuudet Euroopan komission PKI-järjestelmän turvallisuuspolitiikassa ja tässä varmennekäytäntölausumassa tiedot on luovutettava lakien, Euroopan komission määräysten, yhteisön ja jäsenvaltioiden säädösten tai tuomioistuinpäätöksen nojalla tilaaja antaa tarvittaessa valtuudet varmenteen asianmukaiseen käyttöön. Tietojen luovuttamista koskevat pyynnöt on allekirjoitettava ja toimitettava Euroopan komission paikalliselle rekisteröijälle tai CommisSignin varmentajalle Muut tietojen antamista koskevat seikat Ei määräyksiä Immateriaalioikeudet CommisSignin varmentajan myöntämät varmenteet ja sen antamat sulkulistat [ja varmentajien sulkulistat], Euroopan komission PKIjärjestelmän varmennepolitiikka ja tämä varmennekäytäntölausuma ovat Euroopan komission omaisuutta. 3. TUNNISTUS JA TODENNUS 3.1. Rekisteröinti Nimityypit Rekisteröijä noutaa komission hakemistojärjestelmästä seuraavat tiedot: tilaajan sukunimi (LASTNAME) tilaajan etunimi (FIRSTNAME) tilaajan käyttäjätunnus (CUID, yksilöivä ja yhdenmukaistettu sisäinen käyttäjätunnus) tilaajan komission sähköpostin SMTP-osoite (SMTP). Rekisteröijä olettaa, että: tilaajan käyttäjätunnus (CUID) ja tilaajan komission sähköpostin SMTPosoite yksilöivät tilaajan komission henkilöstössä tilaajan käyttäjätunnuksen (CUID) ja tilaajan komission sähköpostin SMTP-osoitteen välillä on yksi yhteen -suhde. 26

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement)

TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) TeliaSonera CA Asiakkaan vastuut v. 2.0 TeliaSonera CA Asiakkaan vastuut ja velvollisuudet (Subscriber Agreement) Luottavan osapuolen velvollisuudet Varmenteen hakijan ja haltijan velvollisuudet Rekisteröijän

Lisätiedot

Sonera CA. Varmennepolitiikka Sonera Class 1 -varmenne. Voimassa 2.12.2008 lähtien Versio 2.5

Sonera CA. Varmennepolitiikka Sonera Class 1 -varmenne. Voimassa 2.12.2008 lähtien Versio 2.5 1 (41) 2.12.2008 Sonera CA Varmennepolitiikka Sonera Class 1 -varmenne Voimassa 2.12.2008 lähtien Versio 2.5 Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.1 Korkean luotettavuustason varmenteet

Lisätiedot

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa 30.5.2005 lähtien Versio 1.2. Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.

Sonera CA. Varmennepolitiikka Sonera Mobiilivarmenne. Voimassa 30.5.2005 lähtien Versio 1.2. Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1. 1 (44) 30.5.2005 Sonera CA Varmennepolitiikka Sonera Mobiilivarmenne Voimassa 30.5.2005 lähtien Versio 1.2 Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.4 Korkean luotettavuustason varmenteet

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2

Varmennekuvaus. Väestörekisterikeskuksen varmentajan varmenteita varten. v1.2 Varmennekuvaus Väestörekisterikeskuksen varmentajan varmenteita varten v1.2 1 (5) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla, kuinka juurivarmentajana toimiva Väestörekisterikeskus toimii myöntäessään

Lisätiedot

Varmennuskäytännön tiivistelmä

Varmennuskäytännön tiivistelmä Varmennuskäytännön tiivistelmä Suomen sirullisten passien allekirjoitusvarmennetta varten v.2.0 Sisällysluettelo 1. Johdanto... 1 2. Varmentaja ja varmenteiden sovellusalueet... 1 2.1 Varmentaja... 1 2.2

Lisätiedot

Soneran varmennepalvelut Asiakkaan vastuut

Soneran varmennepalvelut Asiakkaan vastuut Varmenteisiin liittyvät 1 (7) Soneran varmennepalvelut Asiakkaan vastuut Useiden :n (jäljempänä Sonera ) tietoturvapalveluiden yhteydessä käytetään hyväksi Sonera CA:n myöntämiä varmenteita. Asiakas voi

Lisätiedot

OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA. OP-Pohjola Root CA Versio 1.0 Voimassa 6.2.

OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA. OP-Pohjola Root CA Versio 1.0 Voimassa 6.2. Varmennepolitiikka Versio 1.0 1 (25) OP-POHJOLA-RYHMÄ VARMENNEPOLITIIKKA LIIKETOIMINTAPALVELUIDEN JUURIVARMENTAJA Versio 1.0 Voimassa lähtien OID: 1.3.6.1.4.1.11374.1.1.1.1.1 Laatija OP-Palvelut Oy Postiosoite

Lisätiedot

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Asiakkaat. Rekisteröintiohje REKISTERÖINTIOHJE 1 (8) Rekisteröintiohje REKISTERÖINTIOHJE 2 (8) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä

toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä EBA/GL/2017/13 05/12/2017 Ohjeet toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä 1. Noudattamista ja ilmoittamista koskevat velvoitteet Näiden ohjeiden asema 1. Tämä

Lisätiedot

SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ. Versio 1.0.3. Voimassa 4.10.2011 lähtien

SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ. Versio 1.0.3. Voimassa 4.10.2011 lähtien SONERA ID MOBIILIASIOINTIVARMENNE VARMENNUSKÄYTÄNTÖ Versio 1.0.3 Voimassa lähtien Mobiiliasiointivarmenne CPS v1.0.3 2 (51) Yhteystiedot Varmennuskäytäntöä hallinnoiva organisaatio Tätä varmennuskäytäntöä

Lisätiedot

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö

Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Kansallinen sähköinen potilasarkisto Varmenteiden käyttö Teemupekka Virtanen Erityisasiantuntija teemupekka.virtanen@stm.fi A1 05/2005/tao/paht Keskitetty arkisto Keskitetty sähköinen arkisto Potilastietojen

Lisätiedot

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu , EUROOPAN KOMISSIO Bryssel 20.12.2017 C(2017) 8871 final KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu 20.12.2017, kolmansista maista peräisin olevia perinteisiä elintarvikkeita koskevista hallinnollisista

Lisätiedot

Sonera CA. Varmennuskäytäntö. Voimassa 2.12.2008 lähtien Versio 2.5. Varmenteet yrityskäyttöön

Sonera CA. Varmennuskäytäntö. Voimassa 2.12.2008 lähtien Versio 2.5. Varmenteet yrityskäyttöön 1 (60) 2.12.2008 Sonera CA Varmennuskäytäntö Voimassa 2.12.2008 lähtien Versio 2.5 Varmenteet yrityskäyttöön Sonera Class 1 -varmenne Sonera Class 2 -varmenne Sonera Mobiilivarmenne Tämä suomenkielinen

Lisätiedot

TEOPKI - T3 Varmennehakemistomääritys

TEOPKI - T3 Varmennehakemistomääritys TEOPKI MÄÄRITYS 31.10.2007 TEOPKI - T3 Varmennehakemistomääritys v0.9 Terveydenhuollon oikeusturvakeskus (TEO) Varmennepalvelut PL 265 00531 Helsinki Suomi http://www.valtteri.fi TEOPKI - T3 /v0.9 i Tekijät

Lisätiedot

Salassapitosopimus 2018

Salassapitosopimus 2018 Salassapitosopimus 2018 Salassapitosopimus 2018 1 / 4 1. Sopijapuolet ja sopimuksen kohde Alla mainitut sopijapuolet ovat tehneet salassapitoa koskevan sopimuksen tässä sopimuksessa sovituin ehdoin. 2.

Lisätiedot

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola Services CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.3.1.1.1

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola Services CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.3.1.1.1 Varmennepolitiikka Versio 1.0 1 (25) OP-PALVELUT OY VARMENNEPOLITIIKKA Versio 1.0 Voimassa lähtien OID: 1.3.6.1.4.1.11374.1.3.1.1.1 Laatija OP-Palvelut Oy Postiosoite PL 909 00101 Helsinki Käyntiosoite

Lisätiedot

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät] 1(5) L I I T E 5B T I E T O S U O J A 1. TARKOITUS Tällä tietosuojaliitteellä ( Tietosuojaliite ) [tilaaja] ( Tilaaja ) rekisterinpitäjänä ja käsittelijänä ja [toimittaja] ( Toimittaja ) henkilötietojen

Lisätiedot

MOBIILIASIOINTIVARMENNE

MOBIILIASIOINTIVARMENNE MOBIILIASIOINTIVARMENNE VARMENNEPOLITIIKKA Operaattoreiden mobiiliasiointivarmenteita varten Versio 1.1 Voimassa 15.4.2011 lähtien Yhteystiedot Varmennepolitiikkaa hallinnoiva organisaatio Tämän varmennepolitiikan

Lisätiedot

Sertifikaattitilisopimus biokaasusertifikaattijärjestelmän käyttö

Sertifikaattitilisopimus biokaasusertifikaattijärjestelmän käyttö Sertifikaattitilisopimus biokaasusertifikaattijärjestelmän käyttö 2 1. Sopimuksen osapuolet Tämä sertifikaattitilisopimus ( Sopimus ) on solmittu seuraavien osapuolten välillä: Järjestelmän Ylläpitäjä

Lisätiedot

Tampereen Aikidoseura Nozomi ry

Tampereen Aikidoseura Nozomi ry Tietosuojaseloste. c/o Heidi Ihanamäki Petäjässuonkatu 4 B 28 33580 Tampere www.nozomi.fi Y-tunnus 1456802-7 Tietosuojaseloste Sisällysluettelo 1. Rekisterinpitäjä ja yhteyshenkilö... 1 2. Rekisteröidyt...

Lisätiedot

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa 30.5.2005 lähtien Versio 2.2

Sonera CA. Varmennepolitiikka Sonera Class 2 -varmenne. Voimassa 30.5.2005 lähtien Versio 2.2 1 (42) 30.5.2005 Sonera CA Varmennepolitiikka Sonera Class 2 -varmenne Voimassa 30.5.2005 lähtien Versio 2.2 Varmennepolitiikan OID-tunnus: 1.3.6.1.4.1.271.2.3.1.1.2 Ohjelmistovarmenteet yksityinen avain

Lisätiedot

Danske Bank konserni Varmennepolitiikka 1.6.2011

Danske Bank konserni Varmennepolitiikka 1.6.2011 Danske Bank konserni 1.6.2011 Sisällysluettelo Johdanto... 4 Varmennepolitiikan hallinnointi... 4 2.1 Yleiskatsaus... 4 2.2 Asiakirjan nimi ja tunnistaminen... 4 2.3 Yhteystiedot... 4 2.4 Kattavuus...

Lisätiedot

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste Rekisteri- ja tietosuojaseloste TÄMÄ ON CORELLIA HELSINKI OY:N HENKILÖTIETOLAIN (10 JA 24 ) JA EU:N YLEISEN TIETOSUOJA-ASETUKSEN (GDPR) MUKAINEN REKISTERI- JA TIETOSUOJASELOSTE. LAADITTU 14.5.2018. VIIMEISIN

Lisätiedot

Valtioneuvoston asetus

Valtioneuvoston asetus Valtioneuvoston asetus rautatiejärjestelmän turvallisuudesta ja yhteentoimivuudesta annetun valtioneuvoston asetuksen muuttamisesta Valtioneuvoston päätöksen mukaisesti muutetaan rautatiejärjestelmän turvallisuudesta

Lisätiedot

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola WS CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.2.1.1.1

OP-PALVELUT OY VARMENNEPOLITIIKKA. OP-Pohjola WS CA Versio 1.0 Voimassa 9.4.2013 lähtien OID: 1.3.6.1.4.1.11374.1.2.1.1.1 Varmennepolitiikka Versio 1.0 1 (25) OP-PALVELUT OY VARMENNEPOLITIIKKA Versio 1.0 Voimassa lähtien OID: 1.3.6.1.4.1.11374.1.2.1.1.1 Laatija OP-Palvelut Oy Postiosoite PL 909 00101 Helsinki Käyntiosoite

Lisätiedot

Tietosuojaseloste (5)

Tietosuojaseloste (5) 1.10.2017 1(5) Tietosuojaseloste Tässä tietosuojaselosteesta (jäljempänä tietosuojaseloste ) on kuvattu henkilötietojen käsittelykäytännöt, mukaan lukien kuvaus kerätyistä henkilötiedoista ja niiden käsittelytavoista.

Lisätiedot

FI LIITE I LIITE HAKEMUS REKISTERÖIDYKSI VIEJÄKSI Euroopan unionin, Norjan, Sveitsin ja Turkin yleisiä tullietuusjärjestelmiä varten ( 1 )

FI LIITE I LIITE HAKEMUS REKISTERÖIDYKSI VIEJÄKSI Euroopan unionin, Norjan, Sveitsin ja Turkin yleisiä tullietuusjärjestelmiä varten ( 1 ) FI LIITE I LIITE 22 06 HAKEMUS REKISTERÖIDYKSI VIEJÄKSI Euroopan unionin, Norjan, Sveitsin ja Turkin yleisiä tullietuusjärjestelmiä varten ( 1 ) 1. Viejän nimi, täydellinen osoite ja maa, yhteystiedot

Lisätiedot

IT-palvelujen ka yttö sa a nnö t

IT-palvelujen ka yttö sa a nnö t IT-palvelujen ka yttö sa a nnö t Tampereen yliopisto Yliopistopalvelut / tietohallinto Rehtorin päätös 28.8.2014. Sisällysluettelo 1 Soveltamisala... 2 2 Käyttövaltuudet ja käyttäjätunnus... 2 2.1 Käyttövaltuudet...

Lisätiedot

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu , EUROOPAN KOMISSIO Bryssel 18.12.2018 C(2018) 8876 final KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu 18.12.2018, Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/2031 42 artiklan 1 kohdassa tarkoitettujen

Lisätiedot

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne Elisa Oyj Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-Id varmentajan varmenne Versio 1.2 Voimassa 1.10.2014 lähtien Elisa Oyj 2 / 51 Versionhallinta Muutoshistoria Versio Päivämäärä Kuvaus

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus

VARMENNEKUVAUS. Väestörekisterikeskuksen sosiaali- ja. terveydenhuollon palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Varmennekuvaus VARMENNEKUVAUS Sisällysluettelo 1 Varmentajan yhteystiedot... 1 2 Varmenteen tyyppi, tarkistamismenettely ja käyttötarkoitus... 1 3 Varmenteeseen luottaminen... 2 4 Varmenteen

Lisätiedot

asuntoluottodirektiivin mukaisista luotonvälittäjiä koskevista notifikaatioista

asuntoluottodirektiivin mukaisista luotonvälittäjiä koskevista notifikaatioista EBA/GL/2015/19 19.10.2015 Ohjeet asuntoluottodirektiivin mukaisista luotonvälittäjiä koskevista notifikaatioista 1 1. Noudattamista ja ilmoittamista koskevat velvoitteet Näiden ohjeiden asema 1. Tämä asiakirja

Lisätiedot

Eurooppalaiset menettelysäännöt sovittelijoille

Eurooppalaiset menettelysäännöt sovittelijoille FI FI FI Eurooppalaiset menettelysäännöt sovittelijoille Näissä menettelysäännöissä vahvistetaan periaatteita, joita yksittäiset sovittelijat voivat halutessaan noudattaa omalla vastuullaan. Sovittelijat

Lisätiedot

KOMISSION SUOSITUS. annettu 13.1.2010,

KOMISSION SUOSITUS. annettu 13.1.2010, EUROOPAN KOMISSIO Bryssel 13.1.2010 K(2010)19 lopullinen KOMISSION SUOSITUS annettu 13.1.2010, jäsenvaltioiden välisestä suojatusta sähköisestä tiedonvaihdosta niiden myöntämien kuljettajakorttien ainutkertaisuuden

Lisätiedot

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne

Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne Elisa Oyj Elisa Varmenne Elisa Oyj VARMENNUSKÄYTÄNTÖ Elisa Mobile-ID varmentajan varmenne Versio 1.0 Voimassa 1.10.2010 lähtien Elisa Oyj 2 / 49 Versionhallinta Muutoshistoria Versio Päivämäärä Kuvaus

Lisätiedot

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ 1 (5) SATASERVICEN TIETOSUOJAKÄYTÄNTÖ 1. Yleistä Me Sataservice-konsernissa kunnioitamme tietosuojaasi. Tätä tietosuojakäytäntöä sovelletaan työnhakijoihin, työntekijöihin, käyttäjiin; jotka käyttävät

Lisätiedot

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22,

TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22, TIETOSUOJASELOSTE Rekisterinpitäjä ja yhteyshenkilö Urheiluseura Katajanokan Kunto - Skattan Kondis ry Osoite: c/o Anu Pylkkänen, Vyökatu 4 b 22, 00160 Helsinki Sähköposti: kunto@katajanokankunto.fi Jäsen-,

Lisätiedot

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

KOMISSION DELEGOITU ASETUS (EU) /, annettu , EUROOPAN KOMISSIO Bryssel 23.4.2019 C(2019) 2910 final KOMISSION DELEGOITU ASETUS (EU) /, annettu 23.4.2019, Euroopan parlamentin ja neuvoston asetuksen (EU) 2017/625 täydentämisestä siltä osin kuin on

Lisätiedot

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 30. heinäkuuta 2012 (30.07) (OR. en) 12991/12 ENV 654 ENT 191 SAATE

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 30. heinäkuuta 2012 (30.07) (OR. en) 12991/12 ENV 654 ENT 191 SAATE EUROOPAN UNIONIN NEUVOSTO Bryssel, 30. heinäkuuta 2012 (30.07) (OR. en) 12991/12 ENV 654 ENT 191 SAATE Lähettäjä: Euroopan komissio Saapunut: 25. heinäkuuta 2012 Vastaanottaja: Euroopan unionin neuvoston

Lisätiedot

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto 13.11.2012

HELSINGIN KAUPUNKI MUISTIO Numero 1 TALOUS- JA SUUNNITTELUKESKUS Tietotekniikkaosasto 13.11.2012 HELSINGIN KAUPUNKI MUISTIO Numero 1 13.11.2012 HELMI-EXTRANET-KÄYTTÖPOLITIIKKA SISÄLTÖ 1 Extranet-tunnuksen käyttöpolitiikka 2 Käyttäjätunnusten myöntöperusteet 3 Salasanat Käyttäjätunnuksen hyväksyttävä

Lisätiedot

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 3. huhtikuuta 2014 (OR. en) 7911/14 Toimielinten välinen asia: 2014/0079 (NLE) PECHE 147

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 3. huhtikuuta 2014 (OR. en) 7911/14 Toimielinten välinen asia: 2014/0079 (NLE) PECHE 147 EUROOPAN UNIONIN NEUVOSTO Bryssel, 3. huhtikuuta 2014 (OR. en) 7911/14 Toimielinten välinen asia: 2014/0079 (NLE) PECHE 147 SÄÄDÖKSET JA MUUT VÄLINEET Asia: NEUVOSTON PÄÄTÖS Euroopan unionin ja Seychellien

Lisätiedot

VARANTOTILISOPIMUS. Varantotilisopimus 1 (5) 1 Sopimuksen tarkoitus

VARANTOTILISOPIMUS. Varantotilisopimus 1 (5) 1 Sopimuksen tarkoitus Varantotilisopimus 1 (5) VARANTOTILISOPIMUS Tilinhaltija: Tilinumero: BIC-koodi: XX Pankki Oy (IBAN XX) XXXXXXXX 1 Sopimuksen tarkoitus 2 Tiliehdot Sopimuksessa määritellään menettelyt ja vastuut, joiden

Lisätiedot

STT:n yleiset sopimusehdot 1.1.2010

STT:n yleiset sopimusehdot 1.1.2010 YLEISET SOPIMUSEHDOT 1 (5) STT:n yleiset sopimusehdot 1. Käyttöoikeus 2. Käyttöehdot 1 Kappale päivitetty 1.1.2016 alkaen. Asiakkaalla on oikeus käyttää STT:n palvelua ja/tai siihen sisältyviä aineistoja

Lisätiedot

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

KOMISSION DELEGOITU ASETUS (EU) /, annettu , EUROOPAN KOMISSIO Bryssel 24.11.2016 C(2016) 7495 final KOMISSION DELEGOITU ASETUS (EU) /, annettu 24.11.2016, direktiivin (EU) 2015/849 täydentämisestä yksilöimällä suuririskiset kolmannet maat, joilla

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen organisaatiovarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen organisaatiovarmenne v. 1.0 VRK/TS/Keh VARMENNEKUVAUS 1 (7) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä organisaatiovarmenteen

Lisätiedot

Sisämarkkina- ja kuluttajansuojavaliokunta LAUSUNTOLUONNOS. teollisuus-, tutkimus- ja energiavaliokunnalle

Sisämarkkina- ja kuluttajansuojavaliokunta LAUSUNTOLUONNOS. teollisuus-, tutkimus- ja energiavaliokunnalle EUROOPAN PARLAMENTTI 2009-2014 Sisämarkkina- ja kuluttajansuojavaliokunta 30.5.2012 2011/0430(COD) LAUSUNTOLUONNOS sisämarkkina- ja kuluttajansuojavaliokunnalta teollisuus-, tutkimus- ja energiavaliokunnalle

Lisätiedot

TEOPKI P1 Varmennepolitiikka terveydenhuollon palveluvarmennetta varten

TEOPKI P1 Varmennepolitiikka terveydenhuollon palveluvarmennetta varten TEOPKI P1 Varmennepolitiikka terveydenhuollon palveluvarmennetta varten Versio 1.0 Sosiaali- ja terveysalan lupa- ja valvontavirasto (Valvira) Varmennepalvelut PL 210 00531 Helsinki Suomi http://www.valtteri.fi

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen kansalaisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä varmenteen käytön ehtoja ja rajoituksia.

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu: 14.05.2018 1.

Lisätiedot

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Henkilötietojen käsittelyn ehdot. 1. Yleistä Henkilötietojen käsittelyn ehdot Liite 7 1 (6) Henkilötietojen käsittelyn ehdot 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa PISA 2021 -palvelusopimusta (Dnro ), jäljempänä

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4

Varmennekuvaus. Väestörekisterikeskuksen tilapäisvarmenne. v. 1. 4 Varmennekuvaus Väestörekisterikeskuksen tilapäisvarmenne v. 1. 4 VARMENNUSKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä tilapäisvarmenteen käytön ehtoja

Lisätiedot

SAMLINK CUSTOMER CA Varmenneperiaatteet WS-AINEISTOPALVELUT VARMENTEITA VARTEN OID: 1.2.246.558.10.09704098.11.2 v.1.0

SAMLINK CUSTOMER CA Varmenneperiaatteet WS-AINEISTOPALVELUT VARMENTEITA VARTEN OID: 1.2.246.558.10.09704098.11.2 v.1.0 SAMLINK CUSTOMER CA Varmenneperiaatteet WS-AINEISTOPALVELUT VARMENTEITA VARTEN OID: 1.2.246.558.10.09704098.11.2 v.1.0 VOIMASSA 22.09.2009 ALKAEN 18.09.2009 OY SAMLINK AB VARMENNEPERIAATTEET 2 (46) Sisällysluettelo

Lisätiedot

Yleiset toimitusehdot Asiantuntijapalvelut

Yleiset toimitusehdot Asiantuntijapalvelut Asiantuntijapalvelut SISÄLLYSLUETTELO 1 YLEISTÄ... 2 1.1 Soveltaminen... 2 1.2 Työmenetelmät... 2 2 TOIMITTAJAN VELVOLLISUUDET... 2 2.1 Yleistä... 2 2.2 Tiedottaminen palvelun edistymisestä... 2 3 TILAAJAN

Lisätiedot

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti. DialOk:n palveluita koskeva henkilö-, välitys- ja sijaintitietojen käsittely 1. Määritelmät Näissä henkilö-, välitys- ja sijaintitietojen käsittelyä koskevissa ehdoissa ( Ehdot ) käytetyillä termeillä

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4

VARMENNEKUVAUS. Väestörekisterikeskuksen tilapäisvarmenne. v. 1.4 VARMENNEKUVAUS Väestörekisterikeskuksen tilapäisvarmenne v. 1.4 VARMENNEKUVAUS TILA-[Numero] 2 (9) DOKUMENTINHALLINTA Omistaja Laatinut Tarkastanut Hyväksynyt VERSION HALLINTA versionro mitä tehty pvm/henkilö

Lisätiedot

LIITE. asiakirjaan. KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu XXX,

LIITE. asiakirjaan. KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu XXX, EUROOPAN KOMISSIO Bryssel 25.7.2014 C(2014) 5136 final ANNEX 1 LIITE asiakirjaan KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu XXX, asetuksen (EU) N:o 514/2014 täydentämisestä vastuuviranomaisten nimeämisen

Lisätiedot

TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT

TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT 4,4 TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT PUHEMIEHISTÖN PÄÄTÖS 7. SYYSKUUTA 2015 EUROOPAN PARLAMENTIN PUHEMIEHISTÖ, joka ottaa huomioon Euroopan

Lisätiedot

WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava

WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava WS-AINEISTOPALVELUT-VARMENTEET Varmenteen hankinta- ja uusintaohjeet Sähköposti-kanava Versio1.0 09.12.2009 Sisällysluettelo 2 (16) Sisällysluettelo 1 Käsitteet... 3 2 Yleistä... 3 3 VARMENTEEN HANKINTA...

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen kansalaisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen kansalaisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja sekä varmenteen käytön ehtoja ja rajoituksia.

Lisätiedot

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa Suositus Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa n suosituksen liite Suositus 1 (9) Sisältö 1 Johdanto... 3 2 LUOTTAMUSVERKOSTO JA SEN TOIMINTA... 3 2.1 Luottamusverkosto...

Lisätiedot

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com

SecGo. Sähköinen allekirjoitus ja sen käyttö. Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com SecGo Sähköinen allekirjoitus ja sen käyttö Ari-Pekka Paananen, SecGo VE Oy Director,technology ari-pekka.paananen@secgo.com Turvallinen Sähköinen Tiedonkulku Tunnistetut käyttäjät tietojärjestelmiin Pääsyoikeudet

Lisätiedot

Samlink Customer CA - Varmenneperiaatteet

Samlink Customer CA - Varmenneperiaatteet Samlink Customer CA Versio 1.0 18.09.2009 Voimassa 22.09.2009 alkaen Samlink Customer CA - Varmenneperiaatteet WS-Aineistopalvelut varmenteita varten OID: 1.2.246.558.10.09704098.11.2. 2 (36) Sisällysluettelo

Lisätiedot

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä. Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30) Laadittu:

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten

Varmennekuvaus. Väestörekisterikeskuksen palveluvarmennetta varten Varmennekuvaus VARMENNEKUVAUS Dnro 798/617/16 2 (8) DOKUMENTINHALLINTA Omistaja Laatinut Saaripuu Tuire Tarkastanut Hyväksynyt Kankaanrinne Joonas VERSION HALLINTA versionro mitä tehty pvm/henkilö v 1.0

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1

VARMENNEKUVAUS. Väestörekisterikeskuksen organisaatiovarmenne v. 1.1 VARMENNEKUVAUS Väestörekisterikeskuksen organisaatiovarmenne v. 1.1 Dnro 798/617/16 2 (10) DOKUMENTINHALLINTA Omistaja Laatinut Jukka Santala Tuire Saaripuu Tarkastanut Hyväksynyt Varmennekuvaus Väestörekisterikeskuksen

Lisätiedot

Assistentteihin sovellettavat E-CURIA-SOVELLUKSEN KÄYTTÖEHDOT

Assistentteihin sovellettavat E-CURIA-SOVELLUKSEN KÄYTTÖEHDOT Assistentteihin sovellettavat E-CURIA-SOVELLUKSEN KÄYTTÖEHDOT 1. E-curia on tietokonesovellus, joka mahdollistaa oikeudenkäyntiasiakirjojen jättämisen, tiedoksi antamisen ja konsultoimisen sähköisesti.

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Julia Reda Verts/ALE-ryhmän puolesta

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Julia Reda Verts/ALE-ryhmän puolesta 6.9.2018 A8-0245/209 209 3 artikla 2 a kohta (uusi) 2 a. Muissa kuin 1 kohdassa tarkoitetuissa tapauksissa lisenssin, jonka nojalla lisenssinsaajalla on oikeus kopioida otteita ja valmistaa kappaleita

Lisätiedot

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh: 0505490789 Sp: mikko.lounela@hahmoterapia.com REKISTERIN NIMI Tmi

Lisätiedot

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu TIETOSUOJASELOSTE Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu 30.4.2018. REKISTERINPITÄJÄ Rekisterinpitäjänä toimii: Tili-Saarimaa

Lisätiedot

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste TIETOSUOJASELOSTE Katto2000 Oy noudattaa menettelytapoja ja prosesseja, joilla suojataan henkilötietoja tietosuojalainsäädännön vaatimusten mukaisesti. Tämä tietosuojaseloste sisältää tietojen keräämisen

Lisätiedot

Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt

Turun ammattikorkeakoulu 13.09.2005 1(5) Tietojärjestelmien käyttösäännöt Turun ammattikorkeakoulu 13.09.2005 1(5) TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT Sisällysluettelo: 1 Sääntöjen tarkoitus... 2 2 Käytön periaatteet... 2 3 Käyttöoikeus ja käyttäjätunnukset... 4 4 Käyttöoikeuden

Lisätiedot

MUIDEN HENKILÖIDEN KUIN TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT

MUIDEN HENKILÖIDEN KUIN TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT 4.4.1. MUIDEN HENKILÖIDEN KUIN TIEDOTUSVÄLINEIDEN EDUSTAJIEN TALLENTEISIIN EUROOPAN PARLAMENTIN TILOISSA SOVELLETTAVAT SÄÄNNÖT PUHEMIEHISTÖN PÄÄTÖS 9. TOUKOKUUTA 2016 EUROOPAN PARLAMENTIN PUHEMIEHISTÖ,

Lisätiedot

TÄRKEÄ OIKEUDELLINEN HUOMAUTUS

TÄRKEÄ OIKEUDELLINEN HUOMAUTUS PÄÄTÖS MAKSULLISTEN PALVELUJEN LUOKITTELUSTA (Euroopan kemikaaliviraston hallintoneuvoston päätös) TÄRKEÄ OIKEUDELLINEN HUOMAUTUS Suomenkielinen versio on epävirallinen konsolidoitu versio Euroopan kemikaaliviraston

Lisätiedot

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0

Varmennekuvaus. Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne. v. 1.0 Varmennekuvaus Väestörekisterikeskuksen sosiaali- ja terveydenhuollon ammattihenkilöiden tilapäisvarmenne v. 1.0 VARMENNEKUVAUS 1 (6) 1. Johdanto Tämä dokumentti kuvaa yleisellä tasolla varmentajan toimintatapoja

Lisätiedot

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje

REKISTERÖINTIOHJE 1 (8) Väestörekisterikeskus Digitaaliset palvelut. Rekisteröintiohje REKISTERÖINTIOHJE 1 (8) Rekisteröintiohje REKISTERÖINTIOHJE 2 (8) Sisällysluettelo 1 Yleistä... 3 2 Rekisteröijän yleisiä tehtäviä ja velvollisuuksia... 3 3 Rekisteröintiin ja rekisteröinnin yhteydessä

Lisätiedot

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Isabella Adinolfi EFDD-ryhmän puolesta

FI Moninaisuudessaan yhtenäinen FI. Tarkistus. Isabella Adinolfi EFDD-ryhmän puolesta 6.9.2018 A8-0245/187 187 2 artikla 4 kohta (4) lehtijulkaisulla luonteeltaan journalististen kirjallisten teosten kokoomatallennetta, johon voi myös kuulua muita teoksia tai aineistoa ja joka muodostaa

Lisätiedot

Ohjeet toimivaltaisia viranomaisia ja yhteissijoitusyritysten rahastoyhtiöitä varten

Ohjeet toimivaltaisia viranomaisia ja yhteissijoitusyritysten rahastoyhtiöitä varten Ohjeet toimivaltaisia viranomaisia ja yhteissijoitusyritysten rahastoyhtiöitä varten Ohjeet riskinarvioinnista ja tietyn tyyppisten strukturoitujen yhteissijoitusyritysten kokonaisriskin laskennasta ESMA/2012/197

Lisätiedot

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisteri- ja tietosuojaseloste 25.5.2018 EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio Rekisterinpitäjä Jyväs-Ateriat Ay Y-tunnus: 1996612-0 Kaakkovuorentie 10, 40320 JYVÄSKYLÄ Tietosuoja-asioista

Lisätiedot

Ohjeet. keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA FI

Ohjeet. keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA FI Ohjeet keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA70-151-298 FI Sisällysluettelo 1 Soveltamisala... 3 2 Määritelmät... 4 3 Tarkoitus...

Lisätiedot

Ehdotus NEUVOSTON DIREKTIIVI

Ehdotus NEUVOSTON DIREKTIIVI EUROOPAN KOMISSIO Bryssel 5.2.2013 COM(2013) 46 final 2013/0026 (NLE) Ehdotus NEUVOSTON DIREKTIIVI Euroopan parlamentin ja neuvoston direktiivin 98/8/EY muuttamisesta jauhetun maissintähkän lisäämiseksi

Lisätiedot

UE-MD 1103/15 HKE/phk 1 DGC 2A

UE-MD 1103/15 HKE/phk 1 DGC 2A EUROOPAN UNIONIN JA MOLDOVAN TASAVALLAN VÄLINEN ASSOSIAATIO Tulliasioiden alakomitea Bryssel, 20. tammikuuta 2015 (OR. en) UE-MD 1103/15 SÄÄDÖKSET JA MUUT VÄLINEET Asia: EU:N JA MOLDOVAN TASAVALLAN TULLIASIOIDEN

Lisätiedot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely 1 WestStar Oy 24.5.2018 2223699-7 Aleksanterinkatu 17 B 15110 Lahti Liite Henkilötietojen käsittely 2 SISÄLLYSLUETTELO 1. Osapuolet 2. Tausta ja tarkoitus 3. Määritelmät 4. Käsittelyn kohde ja tarkoitus

Lisätiedot

TEOPKI P1 Varmennuskäytäntö terveydenhuollon ammattivarmennetta varten

TEOPKI P1 Varmennuskäytäntö terveydenhuollon ammattivarmennetta varten TEOPKI P1 Varmennuskäytäntö terveydenhuollon ammattivarmennetta varten Versio 0.9 Terveydenhuollon oikeusturvakeskus (TEO) Varmennepalvelut PL 265 00531 Helsinki Suomi http://www.valtteri.fi TEO 1/47 Versiohistoria

Lisätiedot

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen. LiiteSopimusliite JAR1825129 Henkilötietojen käsittelyn ehdot 29.11.201822.10.2018 1 (5) JARDno-2017-1652 1. Yleistä 1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa Sopimusta työterveyshuollon

Lisätiedot

A7-0277/102

A7-0277/102 10.9.2013 A7-0277/102 102 Johdanto-osan 19 a kappale (uusi) (19 a) Olisi varmistettava, että ympäristöraportit todentavilla henkilöillä on pätevyytensä ja kokemuksensa ansiosta tarvittava tekninen asiantuntemus

Lisätiedot

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1

VARMENNEKUVAUS. Väestörekisterikeskuksen kansalaisvarmenne v. 1.1 VARMENNEKUVAUS Väestörekisterikeskuksen kansalaisvarmenne v. 1.1 Dnro 798/617/16 2 (9) DOKUMENTINHALLINTA Omistaja Laatinut Jukka Santala Tuire Saaripuu Tarkastanut Hyväksynyt VERSION HALLINTA versionro

Lisätiedot

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri

Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri Kuopion kaupunki Selvitys 1 (5) Tietosuojaseloste / Yksityisteiden yhteyshenkilörekisteri Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Lisätiedot

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1 KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT 1. TARKOITUS JA SOVELTAMISALA 1.1. Euroopan Unionin yleisen tietosuoja-asetuksen 2016/679 ( Tietosuoja-asetus ) soveltaminen

Lisätiedot

Markkinoiden väärinkäyttöasetusta koskevat ohjeet Markkinoiden tunnustelun vastaanottavat henkilöt

Markkinoiden väärinkäyttöasetusta koskevat ohjeet Markkinoiden tunnustelun vastaanottavat henkilöt Markkinoiden väärinkäyttöasetusta koskevat ohjeet Markkinoiden tunnustelun vastaanottavat henkilöt 10/11/2016 ESMA/2016/1477 FI Sisällysluettelo 1 Soveltamisala... 3 2 Viittaukset, lyhenteet ja määritelmät...

Lisätiedot

Varustekorttirekisteri - Tietosuojaseloste

Varustekorttirekisteri - Tietosuojaseloste Tietosuojaseloste 1 (5) Varustekorttirekisteri - Tietosuojaseloste 1. Rekisterin nimi Varustekorttirekisteri 2. Rekisterinpitäjä Länsi-Uudenmaan pelastuslaitos 3. Rekisterin vastuuhenkilö Palomestari Kalle

Lisätiedot

Pilvipalveluiden arvioinnin haasteet

Pilvipalveluiden arvioinnin haasteet Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä

Lisätiedot

KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu ,

KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu , EUROOPAN KOMISSIO Bryssel 30.7.2014 C(2014) 5308 final KOMISSION DELEGOITU ASETUS (EU) N:o /, annettu 30.7.2014, yleisölle suunnattavista tiedotus- ja julkistamistoimenpiteistä sekä tuensaajille suunnattavista

Lisätiedot

-kokemuksia ja näkemyksiä

-kokemuksia ja näkemyksiä Varmenne ja PKI-toteutuksen suuntaviivat huomioitavat tekijät -riskit-hyödyt -kokemuksia ja näkemyksiä Risto Laakkonen, HUS Tietohallinto 1 Varmenne ja PKI-toteutuksen suuntaviivat Sisältö lainsäädännön

Lisätiedot

ULKOMAISTEN TUTKIJOIDEN MARIE CURIE -APURAHAT

ULKOMAISTEN TUTKIJOIDEN MARIE CURIE -APURAHAT LIITE III ERITYISMÄÄRÄYKSET ULKOMAISTEN TUTKIJOIDEN MARIE CURIE -APURAHAT III. 1 Määritelmät PALUUVAIHE Tässä avustussopimuksessa sovelletaan II.1 artiklan määritelmien lisäksi seuraavia määritelmiä: 1.

Lisätiedot

TEOPKI P1 Varmennepolitiikka palvelujen antajien henkilötoimijavarmennetta

TEOPKI P1 Varmennepolitiikka palvelujen antajien henkilötoimijavarmennetta TEOPKI P1 Varmennepolitiikka palvelujen antajien henkilötoimijavarmennetta varten Versio 1.01 Terveydenhuollon oikeusturvakeskus (TEO) Varmennepalvelut PL 265 00531 Helsinki Suomi http://www.valtteri.fi

Lisätiedot

ILMOITUS JÄSENTEN TALOUDELLISISTA SIDONNAISUUKSISTA

ILMOITUS JÄSENTEN TALOUDELLISISTA SIDONNAISUUKSISTA ILMOITUS JÄSENTEN TALOUDELLISISTA SIDONNAISUUKSISTA ILMOITUS ON TOIMITETTAVA PUHEMIEHELLE ENNEN EUROOPAN PARLAMENTIN VAALEJA SEURAAVAN ENSIMMÄISEN ISTUNTOJAKSON PÄÄTTYMISTÄ TAI VAALIKAUDEN AIKANA 30 PÄIVÄN

Lisätiedot

TEOPKI P1 Varmennepolitiikka terveydenhuollon ammattivarmennetta varten

TEOPKI P1 Varmennepolitiikka terveydenhuollon ammattivarmennetta varten TEOPKI P1 Varmennepolitiikka terveydenhuollon ammattivarmennetta varten Versio 1.02 Terveydenhuollon oikeusturvakeskus (TEO) Varmennepalvelut PL 265 00531 Helsinki Suomi http://www.valtteri.fi TEO 1/44

Lisätiedot

ILMOITUS JÄSENTEN TALOUDELLISISTA SIDONNAISUUKSISTA

ILMOITUS JÄSENTEN TALOUDELLISISTA SIDONNAISUUKSISTA ILMOITUS JÄSENTEN TALOUDELLISISTA SIDONNAISUUKSISTA ILMOITUS ON TOIMITETTAVA PUHEMIEHELLE ENNEN EUROOPAN PARLAMENTIN VAALEJA SEURAAVAN ENSIMMÄISEN ISTUNTOJAKSON PÄÄTTYMISTÄ TAI VAALIKAUDEN AIKANA 30 PÄIVÄN

Lisätiedot

Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun

Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun 1 Resurssirekisteri :: Käyttöohje Palvelun rekisteröinti Virtu - luottamusverkostoon / testipalveluun Tässä ohjeessa kerrotaan, miten lisäät uuden Service Provider (SP) palvelun Virtu - luottamusverkostoon

Lisätiedot

Tietosuojatyöryhmä. Työryhmän 23 päivänä helmikuuta 1999 hyväksymä. suositus 1/99

Tietosuojatyöryhmä. Työryhmän 23 päivänä helmikuuta 1999 hyväksymä. suositus 1/99 5093/98/FI/lopullinen WP 17 Tietosuojatyöryhmä Työryhmän 23 päivänä helmikuuta 1999 hyväksymä suositus 1/99 ohjelmistojen ja laitteistojen Internetissä suorittamasta ei-havaittavasta ja automaattisesta

Lisätiedot