Bli abonnent
Annonse
Debatt

BankID er trygt og ingen skal miste tilgang

Stø-sjefen understreker at det ikke er avdekket sårbarheter som gjør at uvedkommende får tilgang til andres BankID.
Stø-sjefen understreker at det ikke er avdekket sårbarheter som gjør at uvedkommende får tilgang til andres BankID.Foto: Sverre Chr. Jarild/Stø og Ali Zare/NTB

Dette er en meningsytring, og innholdet står for skribentens regning. Alle innlegg hos Altinget skal overholde presseetiske regler.

BankID er i dag en av Norges mest brukte og mest robuste digitale identitetsløsninger. Den brukes av millioner av nordmenn hver eneste dag for tilgang til bank, helse, offentlige tjenester og betaling. Det er ikke avdekket sårbarheter som gjør at uvedkommende får tilgang til andres BankID. 

Bakgrunnen for endringene vi nå gjør, er krav fra EU-regelverket om hvordan en elektronisk ID skal aktiveres og tas i bruk på høyeste sikkerhetsnivå. BankID-utstedelse er alltid basert på fysisk oppmøte og fremvisning av gyldig pass eller ID-kort. Denne saken gjelder det som skjer etterpå, når man skal motta en kodebrikke eller aktivere BankID-app. 

Kravene til digitale identiteter skjerpes jevnlig, og løsninger må oppdateres i takt med nye standarder. Samtidig vil vi understreke at dialogen med Nkom og Digdir om sikkerhet i BankID har vår aller høyeste prioritet i tiden fremover. 

Les også

Forebyggende tiltak

Fire av fem forbedringspunkter som ble identifisert i en fagfellevurdering i 2022, er lukket. Det siste punktet gjelder å sikre enda bedre kontroll med at riktig person mottar kodebrikken. På samme måte som pass, er kodebrikkene ofte levert ut i postkasse – med mulighet for at feil person plukker opp kodebrikken. Derfor ber vi nå mange brukere om å bekrefte identiteten sin på nytt i appen og på bankkontorene. 

Dette er et forebyggende tiltak og nødvendig for fullt ut å etterleve kravene til høyeste sikkerhetsnivå. Det er ikke en reaksjon på misbruk. Svindel med eID skjer i all hovedsak i bruksfasen, typisk gjennom sosial manipulasjon eller phishing. Vi har ikke registrert svindelsaker som skyldes selve utleverings- eller aktiveringsmetodene.

Vi er svært opptatte av at ingen skal miste tilgangen til BankID, og dermed viktige digitale tjenester. Derfor gjennomfører vi denne oppdateringen gradvis og kontrollert, og i dialog med myndighetene. For enkelte brukergrupper vil det også være behov for overgangsordninger.

Målet for oss er klart: BankID skal fortsatt tilfredsstille kravene til høyeste sikkerhetsnivå, og samtidig være tilgjengelig for alle. 

Annonse
Altinget logo
Oslo | København | Stockholm | Brussel
Politikk har aldri vært viktigere
AdresseAkersgata 320180 OsloBesøksadresseGrensen 150180 OsloOrg.nr. 928934977red@altinget.no
Sjefredaktør:Veslemøy ØstremCFOAnders JørningKommersiell direktør:Marius ZachariasenAdministrerende direktørAnne Marie KindbergStyreleder og utgiverRasmus Nielsen
Copyright © Altinget, 2026