digitalisering og offentlig it

Digdir om ID-porten: – Det begynner å haste

6000 offentlige tjenester har et halvt år på seg til å oppdatere ID-porten før det er for sent.

Først ute og fornøyd med løsningen: Øyvind Skjervold, IT-arkitekt i Enova (til venstre) og Atle Ruud, direktør for digital transformasjon i Enova.
Først ute og fornøyd med løsningen: Øyvind Skjervold, IT-arkitekt i Enova (til venstre) og Atle Ruud, direktør for digital transformasjon i Enova.

Et stort antall nordmenn bruker ID-porten til å logge inn i over 6000 offentlige tjenester i stat og kommune, men at ID-porten nå skal fornyes, er det kanskje ikke så mange som har fått med seg.

Tusenvis av tjenester skal flyttes over til ny løsning, og de har bare seks måneder på seg, ifølge Digitaliseringsdirektoratet (Digdir).

Det haster, for ved nyttår legges den gamle plattformen ned.

På samarbeidsportalen som omtaler endringen, brukes overskrifter som «Nå er det på tide å gi gass» og «Det begynner å haste».

Forsinket start

Litt lenger nede på den samme siden finner vi en tredje tidssensitiv overskrift: «Forsinkelse i leveranse».

Digitaliseringsdirektoratet oppfordrer nemlig kundene til å overflytte tjenestene før nye ID-porten går i full produksjon.

Det skulle etter planen skjedd 30. mai, men ser nå ut til å bli utsatt til slutten av juni.

Det betyr imidlertid ikke at alle kan – eller bør – vente. Det skal være klart for alle som har ikke-kritiske tjenester å flytte over, ifølge Digdir.

– Å holde gammel løsning i live lenger enn planlagt, vil koste penger som vi helst vil bruke til noe annet, sier Olav Skarsbø i Digdir. Foto: Digdir
– Å holde gammel løsning i live lenger enn planlagt, vil koste penger som vi helst vil bruke til noe annet, sier Olav Skarsbø i Digdir.

– Nå har de offentlige tjenestene i Norge året på seg til å ta i bruk den nye ID-porten. Vi anbefaler at de starter så snart som mulig, slik at vi ikke får et rush inn mot nyttår, sier seniorrådgiver Olav Skarsbø i Digdir.

Portalen som nå er over på ny teknisk plattform, skal sikre at norske virksomheter i framtiden kan håndtere høyere volum og større trafikk i IT-løsningene, samt legge til rette for nye bruksområder. I perioden april til desember 2023 skal alle kunder og leverandører flytte til nye ID-porten.

Unngå rushet

– Vi rekker ikke ta alle 6000 tjenestene i slutten av året, så vi håper flere vil komme i gang så raskt som mulig, sier Skarsbø.

Dersom en tjeneste ikke blir flyttet over, vil den slutte å fungere.

Det er riktignok teoretisk mulig å holde gammel løsning i drift også etter nyttår, for eksempel hvis det er et stort antall tjenester som ennå ikke har flyttet over.

Men målsetningen er uansett å avslutte den gamle løsningen ved nyttår.

– Å holde gammel løsning i live lenger enn planlagt, vil koste penger som vi helst vil bruke til noe annet, sier Skarsbø. Vi er i dialog med kundene om å få det til, og vil gjøre alt vi kan for å unngå de økte utgiftene til driftsplattform og så videre som det eventuelt da vil medføre.

Enova først ute

Det skal hittil være 40-50 tjenester som har flyttet over til den nye løsningen, og først av alle var Enova.

Enovatilskuddet er Enovas støtteordning for privatpersoner. Det omfatter 16 ulike energi- og klimatiltak hvor Enova kan tilby støtte til gjennomføring. Ordningen er populær – i 2022 støttet Enova i alt 15.400 tiltak i norske husholdninger.

– I all hovedsak gikk overgangen til ny løsning for ID-porten kjempebra, og vi har ikke hatt noen problemer etter at vi gikk i produksjon, sier Øyvind Skjervold, IT-arkitekt i Enova.

– Eneste problem vi hadde under utrullingen, var at en synkronisering ikke fungerte samme dag som vi kjørte den i gang. Vi måtte vente til neste morgen – og da fungerte det.

Prosessen kostet heller ikke all verden, ser det ut til.

– Fra start til slutt tok det omtrent et dagsverk til å få det hele gjort. Jeg har ikke arbeidet med ID-porten før, så det tok meg litt ekstra tid å sette meg inn i det, så det kommer i tillegg. Men selve arbeidet var relativt fort gjort.

Spesialtilpasninger

Thor Kristian Sortevik i Digdir. Skjermbilde: Digdir
Thor Kristian Sortevik i Digdir. Skjermbilde: Digdir

Den nye ID-porten krever opprinnelig PKCE, som er en metode for å forhindre at andre kan «snappe opp» godkjenningen idet man logger seg inn. Dette er det imidlertid ikke alle løsninger som støtter på kundesiden, så derfor har man nå åpnet for å slå det av.

– Flere «hyllevarer» støtter ikke PKCE – blant annet Azure B2C, som er et populært produkt. Derfor har vi gitt mulighet til å nedgradere klienten, sier Thor Kristian Sortevik i Digdir.

– Digdir har vært i dialog med Microsoft om å få innført slik støtte, og kundene ønsker det også, sier Sortevik. – Men det kan ikke vi vente på, så derfor har vi innført muligheten til å nedgradere klienten.

Han understreker at PKCE er en standard som blir sett på som «best practice» og at det er en påkrevd del av OAuth 2.1-standarden, som Digdir ønsker å følge mest mulig.

– På sikt må det være en del av kundenes egen sikkerhetsvurdering om det er nødvendig å legge til dette eller ikke, legger Skarsbø til.

Man kan også slå av «single sign-on» og dermed velge å ikke være med i ID-portens «circle of trust». Det betyr at brukeren må logge inn for hver enkelt tjeneste, i stedet for å samtidig automatisk logges inn i andre tjenester som benytter den nye ID-porten.

Powered by Labrador CMS