digitalisering og offentlig it
Advarer: Norske selskaper må gå gjennom systemene sine så fort som mulig
Norske selskaper og virksomheter må så raskt som mulig begynne med innføring av ny sertifikatstandard.
Kritiske funksjoner og tjenester i samfunnet vil gå ned om man ikke følger med i timen nå.
– I ytterste konsekvens vil det føre til full driftsstans om man ikke oppdaterer systemene sine tidsnok, sier fagdirektør Tor Alvik i Digitaliseringsdirektoratet til digi.no.
SEID 2.0
SEID 2.0 innføres 1. september i EU, noe som betyr at Norges digitale sertifikater for identifikasjon oppdateres for første gang på 15 år.
Person- og virksomhetssertifikater beskytter Norges mest sensitive data, deriblant pasientjournaler, og sørger for at bare de riktige menneskene har tilgang.
Teknologien brukes for sikker innlogging i norsk næringsliv, bank og finanssektor, norske kommuner, helseforetak med flere.
Det er viktig å starte med planleggingen av innføringen så tidlig som mulig, oppsummerer Alvik.
Han sier ansvaret for å skaffe seg oversikt og bytte til den nye standarden til rett tid ligger hos IT-avdelingene, driftsleverandørene og ledere i offentlige og private organisasjoner.
Enklere å dele data
I tillegg er det viktig at systemutviklere som leverer applikasjoner tilrettelegger for at deres systemer fungerer med SEID 2.0 innen innføringen.
Den nye standarden er laget for å gjøre det enklere å dele informasjon og data på tvers av landegrenser på en sikker måte, sier Alvik.
Dagens versjon av SEID-sertifikatet ble innført i 2015, og må nå erstattes etter at EU-forordningen eIDAS ble tatt inn i norsk lov.
– Eier du systemer som bruker virksomhetssertifikater, bør du fortest mulig gå igjennom porteføljen din og ta kontakt med driftsleverandøren slik at dere er sikre på at de har tatt høyde for den nye standarden, sier Alvik til digi.no.
Informerte om endringene på webinar
25. mai inviterte Digitaliseringsdirektoratet og Buypass til et webinar der de orienterer om endringene.
Fagansvarlig Mads Henriksveen for tillitstjenester i Buypass sier til digi.no at man kan tenke på SEID-sertifikatene som en form for elektronisk legitimasjon.
I hovedsak er den største endringen i den nye sertifikatstandarden hvordan informasjonen lagres. Data som tidligere lå et sted i sertifikatet, flyttes nå til et annet.
Siden SEID-sertifikatene for første gang kom i 2015 er det mange gamle systemer og tjenester som mulig vil oppleve problemer når oppdateringen kommer. Henriksveen sier som Alvik at gamle systemer vil gå i stå om de ikke er oppdatert.
Endringer i kodebasen
Typisk må det gjøres endringer i kodebasen for å tilpasse de gamle løsningene til de nye sertifikatene, forteller han til digi.no.
– Derfor oppfordrer vi alle til å gjøre seg kjent med den nye standarden. Om det dukker opp utfordringer, er det en stor potensiell risiko for at systemene og tjenestene dere bruker vil slutte å fungere, sier sertifikateksperten.
Fagsjefen sier at Buypass allerede nå tilbyr testsertifikater slik at man kan luke ut potensielle problemer allerede i dag.
Henriksveen konstaterer at det er umulig for Buypass å ha oversikt over alle systemer som benytter seg av disse identifikasjonssertifikatene – derfor kommer de nå med en generell oppfordring til systemeiere om å ta kontakt med dem.
I tillegg er det ekstra utfordringer med at alle systemer forholder seg ulikt til informasjonen som lagres i sertifikatene, forklarer fagsjefen.
– Dette er et stort samspill mellom oss som utsteder sertifikatene, og de som både utvikler og de som benytter seg av løsningene. Derfor er dette en jobb vi må løse sammen, og det er greit å verifisere allerede nå om man vil møte på problemer eller ikke, sier Henriksveen.