Denne siden skal benyttes av finansforetakene som et navigeringsverkt?y som gir tilgang til informasjon som er n?dvendig for en vellykket etablering av l?sningen.
Onboardingsprosessen
For ? sikre en god integrasjon med Bits skal finansforetakene f?lge anbefalte onboardingsprosess i 4 faser slik den er beskrevet under.
| Prosess | Beskrivelse |
|---|---|
| A ? Forberedelse | Lese dokumentasjon og vurdere hvordan dette ber?rer finansforetaket og hvordan arbeidet skal organiseres - og n?r. Igangsette n?dvendige tekniske interne bestillinger. |
| B ? Registrering og avtaleinng?else | Finansforetaket registrerer seg hos Bits, hvor Bits administrerer signering av avtale. |
| C ? Integrasjon | Finansforetaket starter implementering av tjeneste og utf?rer n?dvendige interne tester og integrasjonstester mot Bits f?r overgangen til produksjon. |
| D ? Produksjon | Finansforetaket g?r over til produksjon. |
I de neste kapitlene er det ogs? presentert anbefalinger om hvem som burde fullf?re hvilke oppgaver:
-
IT: IT-spesifikke oppgaver
-
Forretning: Oppgaver for forretningssiden som vil implementere l?sningen
-
Alle: Alle de ovenfor nevnte milj?ene.
-
Bits: Personale hos Bits gjennomf?rer oppgaven
Konvensjon:
Om oppgaven er skrevet i fet skrift betyr det at finansforetak skal utf?re en handling, ellers vil det v?re Bits AS.
A - Forberedelse
I dette kapittelet finner man oversikt over oppgaver som skal/b?r utf?res f?r finansforetaket g?r til registrering og avtaleinng?else (B).
| Oppgaver | ||
|---|---|---|
| A-1 | KFR er en l?sning som bidrar til at innhenting av informasjon i forbindelse med Kontrollinformasjon Fellesstandard blir mer fullstendig. Bits anbefaler at dokumentasjon for disse l?sningene er kjent (Alle) | Se dokumentasjon for Kontrollinformasjon Fellesstandard. |
| A-2 | G? gjennom KFR onboardings-presentasjonen for ? forst? hva l?sningen betyr for finansforetaket og hva som m? til for ? lykkes (Alle) | Se om Kundeforholdsregisteret. |
| A-3 | Bestille test- og produksjonsvirksomhetssertifikat for finansforetak (forretning/IT). Det er ogs? mulig ? gjenbruke eksisterende test- og produksjonsvirksomhetssertifikat fra finansforetaket. | Finansforetaket m? ha gyldig test- og produksjons-virksomhetssertifikater fra enten: Buypass eller Commfides Virksomhetssertifikatene skal brukes for autentisering. Les mer om virksomhetssertifikat her. |
| A-4 | Sette seg inn i integrasjoner og n?dvendige forutsetninger for ? benytte Maskinporten fra DigDir. (Forretning/IT) | Maskinporten brukes til ? autorisere tilgang til KFR API. Slik bruker du Maskinporten som API-konsument |
| A-5 | Sette seg inn i n?dvendige integrasjonstester som skal fullf?res i forkant av prodsetting (IT) | Oversikt over alle integrasjonstester som skal gjennomf?res f?r finansforetak kan g? over til produksjon finnes her. |
| A-6 | Tilrettelegge for neste fase ved ? bestille n?dvendige utviklings- og testmilj?er (IT) | Dette er en finansforetak-intern aktivitet. |
| A-7 | Tilrettelegge for neste fase ved ? bestille n?dvendige brannmur-?pninger for b?de test og produksjon (IT) | Dette er en finansforetak-intern aktivitet. |
| A-8 | Design og planlegging internt i finansinstitusjonen for tilpasning av kundefagsystemer (Alle) | Finansforetak skal integrere KFR i eksisterende kundefagsystemer for ? sikre at KFR til enhver tid er oppdatert. Se API-spesifikasjon. Dette er et arbeid som, avhengig av fagsystemer, kan v?re omfattende. |
B ? Registrering og avtaleinng?else
I dette kapittelet finner man oversikt over oppgaver som m? v?re gjort f?r finansforetaket g?r over til integrasjonstesting.
| Oppgaver som m? v?re gjort i forkant av registrering og avtaleinng?else | Oppgaver som b?r v?re gjort i forkant av Registrering og avtaleinng?else |
|---|---|
| A-1, A-2 | A-3, A-4, A-5, A-6, A-7, A-8 |
| Oppgaver | ||
|---|---|---|
| B-1 | Finansforetaket melder seg inn i Maskinporten gjennom samarbeidsportalen (IT/Forretning) | 1- Akseptere bruksvilk?r DigDirs brukervilk?r m? signeres f?r man kan f? tilgang til Maskinporten. 2- Selvbetjening G? til Selvbetjening av Maskinporten og f?lg trinnene for innlogging og tilgang. Bits vil gi tilgang til API-er gjennom Maskinporten i testmilj? n?r registreringsskjemaet er godkjent av Bits. Dette kan ta opptil 1-3 virkedager. |
| B-2 | Finansforetaket fyller registreringsskjemaet og sender det til Bits (Forretning): N?dvendig input: - Organisasjonsnummer - Hovedkontaktperson - Ulike kontaktpersoner i finansforetaket - Konsesjoner gitt av Finanstilsynet - Liste over kontonummer som benyttes som “collection account”. Collection account er kontoen(e) for ? motta betalinger fra kunder som ikke har egne kontonummer, hvor innbetalinger identifiseres med KID-nummer. Denne type konto er typisk i en annen bank. - ?nsket startdato for integrasjon - ?nsket dato for innlesning av kundeforhold i produksjonsmilj?. |
Fyll ut Registreringsskjema - Bits vil verifisere innholdet i skjemaet - Bits vil registrere finansforetakets ?nske og vil behandle s?knaden Registreringsskjema sendes til DSOP@bits.no. Bits vil p? bakgrunn av godkjent registreringsskjema tildele rettigheter i testmilj?. |
| B-3 | Elektronisk signering av avtalen (Forretning) Finansforetaket blir kontaktet av Bits for ? starte elektronisk avtaleinng?else (e-post fra verified.eu til oppgitt signatar i registreringsskjemaet). Verified er en tjeneste som brukes for ? signere elektroniske dokumenter ved bruk av elektronisk id. |
Signering av avtalen gj?res digitalt via verified og administreres av Bits. Verified er en tjeneste som brukes for ? signere elektroniske dokumenter ved bruk av elektronisk id. Avtalen inneholder: Hovedavtale - KFR-Avtale som gir tilgang til Kundeforholdsregister Databehandleravtale - Vedlegg1 - Databehandleravtale KFR To bilag til databehandleravtalen - Bilag databehandleravtale KFR Kontaktperson hovedavtalen - Vedlegg2 - Kontaktpersoner KFR. |
C ? P?kobling til test og integrasjonstesting
I dette kapittelet finner man oversikt over oppgaver som m? v?re gjort f?r finansforetaket g?r over til produksjon.
| Oppgaver som m? v?re gjort i forkant av P?kobling til test og integrasjonstesting | Oppgaver som b?r v?re gjort i forkant av P?kobling til test og integrasjonstesting |
|---|---|
| B-1, B-2, B-3, A-4, A-5, A-6, A-7 | A-8 |
| Oppgaver | ||
|---|---|---|
| C-1 | Finansforetaket mottar en e-post fra Bits | Bits informerer om at finansforetaket er i test for KFR. |
| C-2 | Gjennomf?re integrasjonstesten (IT) | Hente Integrasjonstest og gjennomf?re alle testcaser. Det forutsettes at finansforetaket har implementert API-spesifikasjon for KFR. For ? utstede access token fra Maskinporten sendes det foresp?rsel til f?lgende endepunkt: Test - Endepunkt Produksjon: - Endepunkt |
| C-3 | Finansforetaket sender fullf?rt og vellykket integrasjonstest til Bits via e-post og informerer om at de er klar for produksjon (Forretning/IT) | E-posten sendes til DSOP@bits.no. Bits vil p? bakgrunn av godkjent integrasjonstest igangsette signering av selvdeklarasjonen (se D-1), noe som inneb?rer at finansforetaket innfrir de seks kriteriene beskrevet i Selvdeklarasjon. |
D ? P?kobling til produksjon
I dette kapittelet finner du oversikt over oppgaver som b?r gj?res i forbindelse med produksjon.
| Oppgaver som m? v?re gjort i forkant av p?kobling til produksjon | Oppgaver som b?r v?re gjort i forkant av P?kobling til produksjon |
|---|---|
| A-8, C-2, C-3 |
| Oppgaver | ||
|---|---|---|
| D-1 | Elektronisk signering av selvdeklarasjon. (Forretning) Finansforetaket blir kontaktet av Bits for ? starte elektronisk signering av selvdeklarasjonen (e-post fra verified.eu til oppgitt signatar i registreringsskjemaet). Verified er en tjeneste som brukes for ? signere elektroniske dokumenter ved bruk av elektronisk id. |
Ved ? signere Selvdeklarasjon inneb?rer det at finansforetaket innfrir de seks kriteriene for ? g? over til produksjon beskrevet i selvdeklarasjonen. |
| D-2 | Bits sender signert selvdeklarasjon til signatar, autoriserer finansforetak for produksjon og informerer kontaktperson. | Bits vil tildele tilgang til API-er i produksjonsmilj? n?r selvdeklarasjonen er signert. |
| D-3 | Finansforetak leser inn kundeforholdene iht. f?lgende teknikk (IT) Viktig: Dette punktet er avhengig at A-8 er p? plass |
Se Introduksjon KFR og KFR API-spesifikasjon Om finansforetak skal lese mer enn 100.000 kundeforhold i l?pet av en dag skal Bits informeres p? DSOP@bits.no. - Finansforetaket genererer en liste over alle kundeforholdene og laster inn filen i KFR (POST batch). KFR tjenesten klarer ? lese inn ca. 250 kundeforhold per sekund. Maks. st?rrelse p? filen er 10 MB. Det er viktig ? notere seg at responsen p? foresp?rselen er basert p? om foresp?rselen og data er gyldig. Data er ikke innlest i database n?r man mottar svar p? foresp?rselen. - Parallelt registrere enkelte nye kundeforhold etter at filen ble generert (POST relationshipType) - Om enkelte kundeforhold skal slettes etter at filen ble generert m? finansforetak vente med ? igangsette sletting (DELETE relationshipType) til filen er ferdig lest (POST batch). Se figuren under. |
| D-4 | Finansforetak informerer Bits om at D-3 er gjennomf?rt (IT). | E-posten sendes til DSOP@bits.no Bits vil p? bakgrunn av denne e-posten oppdatere oversikt over finansforetakene som benytter KFR. Denne listen vil kunne formidles til det offentlige. |
Endringslogg
| Dato | Endring |
|---|---|
| 02.01.25 | Oppdatert tekst til Fellesstandarden |
| 18.05.20 | Oppdatert Bilag databehandleravtale KFR ved ? legge til Microsoft som underleverand?r |
| 06.01.20 | Lagt til presisering under D3 ved innlesning av kundeforhold |
| 13.02.20 | Oppdatert punkt 4 i selvdeklarasjon til: Alle aktive kundeforhold og historikk p? disse, vil bli registrert i KFR. |
| 31.01.24 | Oppdatert informasjon om Maskinporten. |
