Citat:
Ursprungligen postat av
Engineer
Det där är ju ingen lag så bankerna kan ju ändå göra som de vill. Sen är rimligen tillitsnivåerna en miniminivå, om någon utfärdare vill ställa högre krav är det inget problem, de är ju inte skyldiga att utfärda till vem som helst, däremot om de ställer längre krav så kan de inte hävda att de följer en viss nivå fastställd av Digg. (För BankID spelar det ingen roll, de är så stora att ingen egentligen bryr sig om vilken Digg nivå de följer)
BankID skapades 15år innan Digg ens fanns.
Digg är den myndighet som sätter standarden för tillhetsnivåer i Sverige. Dessa i sin tur följer EU standarder. Digg är även den myndighet som beslutar om en leverantör får ansluta sig till eIDAS.
Eftersom BankID har valt att ansluta sig till eIDAS som är de tvungen att följa Digg tillhetsnivåer detta oavsett hur stora de än är.
Men du har rätt i att det är mininivåer. Men ännu har jag inte sett någon Bank som har gått ut att de kräver att man uppfyller tillitsnivå 4 enligt Digg. I så fall så vart 5 år besöka Banken och identifiera sig på plats för att förnya sitt BankID.