Denne siden skal benyttes av finansforetakene som et navigeringsverkt?y som gir tilgang til informasjon som er n?dvendig for en vellykket etablering av l?sningen.

Onboardingsprosessen

For ? sikre en god integrasjon med Bits skal finansforetakene f?lge anbefalte onboardingsprosess i 4 faser slik den er beskrevet under.

Prosess Beskrivelse
A ? Forberedelse Lese dokumentasjon og vurdere hvordan dette ber?rer finansforetaket og hvordan arbeidet skal organiseres - og n?r.

Igangsette n?dvendige tekniske interne bestillinger.
B ? Registrering og avtaleinng?else Finansforetaket registrerer seg hos Bits, hvor Bits administrerer signering av avtale.
C ? Integrasjon Finansforetaket starter implementering av tjeneste og utf?rer n?dvendige interne tester og integrasjonstester mot Bits f?r overgangen til produksjon.
D ? Produksjon Finansforetaket g?r over til produksjon.

I de neste kapitlene er det ogs? presentert anbefalinger om hvem som burde fullf?re hvilke oppgaver:

  • IT: IT-spesifikke oppgaver

  • Forretning: Oppgaver for forretningssiden som vil implementere l?sningen

  • Alle: Alle de ovenfor nevnte milj?ene.

  • Bits: Personale hos Bits gjennomf?rer oppgaven



Konvensjon:

Om oppgaven er skrevet i fet skrift betyr det at finansforetak skal utf?re en handling, ellers vil det v?re Bits AS.

A - Forberedelse

I dette kapittelet finner man oversikt over oppgaver som skal/b?r utf?res f?r finansforetaket g?r til registrering og avtaleinng?else (B).

Oppgaver    
A-1 KFR er en l?sning som bidrar til at innhenting av informasjon i forbindelse med Kontrollinformasjon Fellesstandard blir mer fullstendig. Bits anbefaler at dokumentasjon for disse l?sningene er kjent (Alle) Se dokumentasjon for Kontrollinformasjon Fellesstandard.
A-2 G? gjennom KFR onboardings-presentasjonen for ? forst? hva l?sningen betyr for finansforetaket og hva som m? til for ? lykkes (Alle) Se om Kundeforholdsregisteret.
A-3 Bestille test- og produksjonsvirksomhetssertifikat for finansforetak (forretning/IT). Det er ogs? mulig ? gjenbruke eksisterende test- og produksjonsvirksomhetssertifikat fra finansforetaket. Finansforetaket m? ha gyldig test- og produksjons-virksomhetssertifikater fra enten:

Buypass eller Commfides

Virksomhetssertifikatene skal brukes for autentisering. Les mer om virksomhetssertifikat her.
A-4 Sette seg inn i integrasjoner og n?dvendige forutsetninger for ? benytte Maskinporten fra DigDir. (Forretning/IT) Maskinporten brukes til ? autorisere tilgang til KFR API.

Slik bruker du Maskinporten som API-konsument
A-5 Sette seg inn i n?dvendige integrasjonstester som skal fullf?res i forkant av prodsetting (IT) Oversikt over alle integrasjonstester som skal gjennomf?res f?r finansforetak kan g? over til produksjon finnes her.
A-6 Tilrettelegge for neste fase ved ? bestille n?dvendige utviklings- og testmilj?er (IT) Dette er en finansforetak-intern aktivitet.
A-7 Tilrettelegge for neste fase ved ? bestille n?dvendige brannmur-?pninger for b?de test og produksjon (IT) Dette er en finansforetak-intern aktivitet.
A-8 Design og planlegging internt i finansinstitusjonen for tilpasning av kundefagsystemer (Alle) Finansforetak skal integrere KFR i eksisterende kundefagsystemer for ? sikre at KFR til enhver tid er oppdatert. Se API-spesifikasjon. Dette er et arbeid som, avhengig av fagsystemer, kan v?re omfattende.

B ? Registrering og avtaleinng?else

I dette kapittelet finner man oversikt over oppgaver som m? v?re gjort f?r finansforetaket g?r over til integrasjonstesting.

Oppgaver som m? v?re gjort i forkant av registrering og avtaleinng?else Oppgaver som b?r v?re gjort i forkant av Registrering og avtaleinng?else
A-1, A-2 A-3, A-4, A-5, A-6, A-7, A-8
Oppgaver    
B-1 Finansforetaket melder seg inn i Maskinporten gjennom samarbeidsportalen (IT/Forretning) 1- Akseptere bruksvilk?r

DigDirs brukervilk?r m? signeres f?r man kan f? tilgang til Maskinporten.

2- Selvbetjening

G? til Selvbetjening av Maskinporten og f?lg trinnene for innlogging og tilgang.

Bits vil gi tilgang til API-er gjennom Maskinporten i testmilj? n?r registreringsskjemaet er godkjent av Bits. Dette kan ta opptil 1-3 virkedager.
B-2 Finansforetaket fyller registreringsskjemaet og sender det til Bits (Forretning):

N?dvendig input:

- Organisasjonsnummer

- Hovedkontaktperson

- Ulike kontaktpersoner i finansforetaket

- Konsesjoner gitt av Finanstilsynet

- Liste over kontonummer som benyttes som “collection account”. Collection account er kontoen(e) for ? motta betalinger fra kunder som ikke har egne kontonummer, hvor innbetalinger identifiseres med KID-nummer. Denne type konto er typisk i en annen bank.

- ?nsket startdato for integrasjon

- ?nsket dato for innlesning av kundeforhold i produksjonsmilj?.
Fyll ut Registreringsskjema

- Bits vil verifisere innholdet i skjemaet

- Bits vil registrere finansforetakets ?nske og vil behandle s?knaden

Registreringsskjema sendes til DSOP@bits.no.

Bits vil p? bakgrunn av godkjent registreringsskjema tildele rettigheter i testmilj?.
B-3 Elektronisk signering av avtalen (Forretning)

Finansforetaket blir kontaktet av Bits for ? starte elektronisk avtaleinng?else (e-post fra verified.eu til oppgitt signatar i registreringsskjemaet). Verified er en tjeneste som brukes for ? signere elektroniske dokumenter ved bruk av elektronisk id.
Signering av avtalen gj?res digitalt via verified og administreres av Bits. Verified er en tjeneste som brukes for ? signere elektroniske dokumenter ved bruk av elektronisk id.

Avtalen inneholder:

Hovedavtale - KFR-Avtale som gir tilgang til Kundeforholdsregister

Databehandleravtale - Vedlegg1 - Databehandleravtale KFR

To bilag til databehandleravtalen - Bilag databehandleravtale KFR

Kontaktperson hovedavtalen - Vedlegg2 - Kontaktpersoner KFR.

C ? P?kobling til test og integrasjonstesting

I dette kapittelet finner man oversikt over oppgaver som m? v?re gjort f?r finansforetaket g?r over til produksjon.

Oppgaver som m? v?re gjort i forkant av P?kobling til test og integrasjonstesting Oppgaver som b?r v?re gjort i forkant av P?kobling til test og integrasjonstesting
B-1, B-2, B-3, A-4, A-5, A-6, A-7 A-8
Oppgaver    
C-1 Finansforetaket mottar en e-post fra Bits Bits informerer om at finansforetaket er i test for KFR.
C-2 Gjennomf?re integrasjonstesten (IT) Hente Integrasjonstest og gjennomf?re alle testcaser. Det forutsettes at finansforetaket har implementert API-spesifikasjon for KFR.

For ? utstede access token fra Maskinporten sendes det foresp?rsel til f?lgende endepunkt:

Test
- Endepunkt

Produksjon:
- Endepunkt
C-3 Finansforetaket sender fullf?rt og vellykket integrasjonstest til Bits via e-post og informerer om at de er klar for produksjon (Forretning/IT) E-posten sendes til DSOP@bits.no.

Bits vil p? bakgrunn av godkjent integrasjonstest igangsette signering av selvdeklarasjonen (se D-1), noe som inneb?rer at finansforetaket innfrir de seks kriteriene beskrevet i Selvdeklarasjon.

D ? P?kobling til produksjon

I dette kapittelet finner du oversikt over oppgaver som b?r gj?res i forbindelse med produksjon.

Oppgaver som m? v?re gjort i forkant av p?kobling til produksjon Oppgaver som b?r v?re gjort i forkant av P?kobling til produksjon
A-8, C-2, C-3  
Oppgaver    
D-1 Elektronisk signering av selvdeklarasjon. (Forretning)

Finansforetaket blir kontaktet av Bits for ? starte elektronisk signering av selvdeklarasjonen (e-post fra verified.eu til oppgitt signatar i registreringsskjemaet). Verified er en tjeneste som brukes for ? signere elektroniske dokumenter ved bruk av elektronisk id.
Ved ? signere Selvdeklarasjon inneb?rer det at finansforetaket innfrir de seks kriteriene for ? g? over til produksjon beskrevet i selvdeklarasjonen.
D-2 Bits sender signert selvdeklarasjon til signatar, autoriserer finansforetak for produksjon og informerer kontaktperson. Bits vil tildele tilgang til API-er i produksjonsmilj? n?r selvdeklarasjonen er signert.
D-3 Finansforetak leser inn kundeforholdene iht. f?lgende teknikk (IT)

Viktig: Dette punktet er avhengig at A-8 er p? plass
Se Introduksjon KFR og KFR API-spesifikasjon
Om finansforetak skal lese mer enn 100.000 kundeforhold i l?pet av en dag skal Bits informeres p? DSOP@bits.no.

- Finansforetaket genererer en liste over alle kundeforholdene og laster inn filen i KFR (POST batch). KFR tjenesten klarer ? lese inn ca. 250 kundeforhold per sekund. Maks. st?rrelse p? filen er 10 MB. Det er viktig ? notere seg at responsen p? foresp?rselen er basert p? om foresp?rselen og data er gyldig. Data er ikke innlest i database n?r man mottar svar p? foresp?rselen.

- Parallelt registrere enkelte nye kundeforhold etter at filen ble generert (POST relationshipType)

- Om enkelte kundeforhold skal slettes etter at filen ble generert m? finansforetak vente med ? igangsette sletting (DELETE relationshipType) til filen er ferdig lest (POST batch).

Se figuren under.
D-4 Finansforetak informerer Bits om at D-3 er gjennomf?rt (IT). E-posten sendes til DSOP@bits.no

Bits vil p? bakgrunn av denne e-posten oppdatere oversikt over finansforetakene som benytter KFR. Denne listen vil kunne formidles til det offentlige.

alt text

Endringslogg

Dato Endring
02.01.25 Oppdatert tekst til Fellesstandarden
18.05.20 Oppdatert Bilag databehandleravtale KFR ved ? legge til Microsoft som underleverand?r
06.01.20 Lagt til presisering under D3 ved innlesning av kundeforhold
13.02.20 Oppdatert punkt 4 i selvdeklarasjon til: Alle aktive kundeforhold og historikk p? disse, vil bli registrert i KFR.
31.01.24 Oppdatert informasjon om Maskinporten.