Torstai 18.10.2018

Neljän miljoonan suomalaisen käyttämä pankkitunnistus jää pian historiaan

Jaa artikkeli:
Luotu: 
22.5.2018 13:47
  • Kuva: Nordea
    Kuva
    Suomalaiset käyttävät verkkotunnistautumiseen yleisesti pankkien tarjoamaa Tupas-järjestelmää. Arkistokuva.
|

Lukuisissa verkkopalveluissa käytetty pankkien tunnistusjärjestelmä Tupas on tulossa tiensä päähän ensi vuonna, kun se ei enää täytä vahvan tunnistamisen kriteerejä, Tivi kertoo.

Muutos johtuu EU:n tiukentuvasta sääntelystä ja uusista tietoturvavaatimuksista, joiden tasalle Tupas-protokolla ei yllä. Asiasta tiedottaa Viestintävirasto.

Pankeilla on ollut Suomessa tiukka ote sähköisestä tunnistautumisesta, ja Tupas-tunnukset ovat käytössä yli neljällä miljoonalla suomalaisella.

Tupaksen korvaajaksi kelpuutetaan teknologia, joka käyttää sanomatason salausta. Finanssiala ry on jo aiemmin ilmoittanut, että Tupakseen sellaista ei olla kehittämässä. Tulevaisuudessa pankit ottavat Tupaksen tilalle käyttöön saml- ja openid connect-protokollat.

Pankkien lisäksi uusiin protokolliin siirtyminen vaatii toimia myös muilta nykyisin Tupas-tunnistusta hyödyntäviltä verkkopalveluilta. Vaatimusten mukaisesti tietoliikenteeseen tulee lisätä sanomatason salaus järjestelmien rajapintoihin.

Salauksen käyttöönotto edellyttää uusien salausavainten luomista ja niiden vaihtamista tunnistuspalvelun tarjoajan ja verkkopalvelun tarjoajan välillä. Sanomatason salaus pienentää riskiä esimerkiksi käyttäjän henkilötunnuksen tallentumiselle lokeihin selkokielisenä.

Uudet vaatimukset täyttävän tunnistusrajanpinnan on oltava tarjolla 1.3.2019 mennessä. Tupas-protokollaa voidaan tarjota sen rinnalla vielä 2019 syyskuun loppuun saakka, minkä jälkeen Tupasta ei saa enää tarjota vahvana sähköisenä tunnistautumisena.

Lisää tietoa muutoksista Viestintäviraston tiedotteessa.

Lue myös:

Kiista työvoimasta: Mykkänen ärähti, mutta Halla-aho oli oikeassa osaajista – on jo vapautettu harkinnasta

Diplomi-insinööri yllättää T&T:ssä: Jules Vernen unohdettu idea ratkaisee ihmiskunnan hälyttävän ongelman

Jaa artikkeli: