Stø besvarer kritikken fra Nkom:

– Har måttet gjøre dette gradvis for å unngå at folk mister tilgang til BankID

Stø sier de har løst 4 av 5 punkter Nkom satte fingeren på. Det siste gjelder utlevering av kodebrikker, og det innebærer re‑identifisering av millioner av brukere. – Vi har god dialog med Nkom og jobber for å lukke avvikene på en forsvarlig måte, sier Stø om gårsdagens kunngjøring fra Nkom.

– Rutiner for utsendelse av kodebrikker vil endres slik at de er i tråd med regelverket, sier Jan Bjerved, leder for ID i Stø.
Publisert

Nkom sendte torsdag ut en pressemelding hvor de slo fast at BankID kan miste godkjenning på høyeste sikkerhetsnivå. 

Bakgrunnen er at Stø, selskapet bak BankID, siden 2022 har vært kjent med at regelverket ikke tillater at kodebrikker sendes ut uten fysisk identidtetskontroll. Økonomi24 har tatt dette opp med Jan Bjerved, som er leder for ID i Stø.

Hvorfor har dere ikke tatt tak i dette tidligere? 

– I 2022 pekte Nkom på fem forbedringspunkter. Fire er allerede lukket. Det siste gjelder utlevering av kodebrikker og er mer krevende fordi det innebærer re‑identifisering av millioner av brukere. Vi er nå i gang, men har måttet gjøre dette gradvis for å unngå at folk mister tilgang til BankID og viktige digitale tjenester.

– Kommer denne praksisen nå til å fortsette? 

– Rutiner for utsendelse av kodebrikker vil endres slik at de er i tråd med regelverket.

– Hva tenker dere eventuelt å gjøre med alleree utsendte brikker? 

– Veldig mange kodebrikker ligger i en skuff og er ikke i bruk. Disse vil bli deaktivert. For brukere som bruker kodebrikker aktivt, og som ikke kan gå over til app, vil vi innføre tiltak for å re‑identifisere der det er nødvendig. Tiltakene gjennomføres gradvis og kontrollert for å unngå digitalt utenforskap.

– Hvordan påvirker dette mobilbrukere som benytter BankID-appen?

– I appen gjennomføres identitetskontroll ved skanning av pass eller nasjonalt ID‑kort og ansikt (ID-sjekk). Brukere som har aktivert appen med kodebrikke må re-identifiseres med digital ID-sjekk. Det er vi nå godt i gang med.

– Hvor mange er det som benytter brikkene vs. mobilappen?

– Det er 4,7 millioner BankID-brukere. Av disse er det omtrent 700 000 brukere som kun benytter kodebrikke.

– Hvis Nkom ikke er fornøyd etter tilsynet, hvordan og hvor fort kan det komme til å påvirke bedrifter som har lagt BankID inn i sine rutiner?

– Vi har god dialog med Nkom og jobber for å lukke avvikene på en forsvarlig måte. Dersom det blir gjort endringer i sikkerhetsnivå vil dette kun få konsekvenser for virksomheter som har tjenester på sikkerhetsnivå «høyt». Virksomheter som krever dette nivået, kan enten bruke eID på nivå «betydelig» eller velge andre godkjente løsninger for det høyeste sikkerhetsnivået. I ID-porten gjelder dette per i dag ca. 7 prosent av tjenestene.

Powered by Labrador CMS