(art. 20 e 85 LSIn)
Dopo aver consultato il delegato TDT, il Servizio specializzato della Confederazione per la sicurezza delle informazioni può emanare istruzioni generali e astratte applicabili a tutte le organizzazioni di cui all’articolo 2 capoversi 1–3 concernenti i requisiti tecnici minimi per la verifica basata sui rischi dell’identità di persone e macchine che necessitano di avere accesso a informazioni, mezzi informatici, locali e altre infrastrutture della Confederazione.
Il trattamento di dati personali in sede di verifica dell’identità in sistemi di gestione delle identità secondo l’articolo 24 LSIn si fonda sulle disposizioni dell’ordinanza del 19 ottobre 201616 sui sistemi di gestione delle identità e sui servizi di elenchi della Confederazione.