Ny E-identifiering

Tupas-protokollet som i Finland används i bankernas identifieringstjänster uppfyller i fortsättningen inte kraven på stark autentisering som har harmoniserats med EU-regleringen. De striktare kraven på datasäkerhet förutsätter att bankerna börjar använda ett mer avancerat protokoll. Dessutom ska ändringar göras i alla nättjänster som används med bankkoderna. Kommunikationsverket kräver att ändringarna i datasystemen för olika nättjänster genomförs före utgången av september 2019.

Vid stark autentisering kommer TUPAS-protokollet sannolikt att ersättas med SAML- och OpenID Connect-protokollen. Finans Finland har meddelat att TUPAS-protokollet inte längre utvecklas för att uppfylla kraven på stark autentisering.

Se tjänstebeskrivningar här.

Dokumentation för utbyte av nyklar

E-identifieringen ändras

Till följd av de striktare kraven på datasäkerhet vid elektronisk identifiering ska datasystemen för elektroniska tjänster ändras före utgången av september 2019. 

Enligt Kommunikationsverkets föreskrift 72 om elektroniska identifieringstjänster och betrodda elektroniska tjänster ska TUPAS-protokollet som bankerna använder i Finland förnyas eftersom protokollets nuvarande form inte uppfyller kraven på stark autentisering som har harmoniserats med EU-regelverket.  

I praktiken har bankerna och Finans Finland beslutat att TUPAS-protokollet inte längre utvecklas. Bankerna ska därmed ersätta TUPAS-protokollet med protokollen OpenID och/eller SAML 2.0 som följer de internationella standarderna. 

Viktiga datum 2019

 

September 2019: Fram till 30.9.2019 kan kunderna ännu använda den gamla versionen av e-identifieringstjänsten.

Oktober 2019: Från 1.10.2019 uppfyller den gamla e-identifieringen inte längre kraven på stark autentisering och alla kunder ska ha övergått till den nya versionen av e-identifieringen eller alternativt en tjänst för identifieringsförmedling.

Frågor och svar om den nya e-identifieringen