BankID er trygt og ingen skal miste tilgang

BankID er i dag en av Norges mest brukte og mest robuste digitale identitetsløsninger. Den brukes av millioner av nordmenn hver eneste dag for tilgang til bank, helse, offentlige tjenester og betaling. Det er ikke avdekket sårbarheter som gjør at uvedkommende får tilgang til andres BankID.
Bakgrunnen for endringene vi nå gjør, er krav fra EU-regelverket om hvordan en elektronisk ID skal aktiveres og tas i bruk på høyeste sikkerhetsnivå. BankID-utstedelse er alltid basert på fysisk oppmøte og fremvisning av gyldig pass eller ID-kort. Denne saken gjelder det som skjer etterpå, når man skal motta en kodebrikke eller aktivere BankID-app.
Kravene til digitale identiteter skjerpes jevnlig, og løsninger må oppdateres i takt med nye standarder. Samtidig vil vi understreke at dialogen med Nkom og Digdir om sikkerhet i BankID har vår aller høyeste prioritet i tiden fremover.
Forebyggende tiltak
Fire av fem forbedringspunkter som ble identifisert i en fagfellevurdering i 2022, er lukket. Det siste punktet gjelder å sikre enda bedre kontroll med at riktig person mottar kodebrikken. På samme måte som pass, er kodebrikkene ofte levert ut i postkasse – med mulighet for at feil person plukker opp kodebrikken. Derfor ber vi nå mange brukere om å bekrefte identiteten sin på nytt i appen og på bankkontorene.
Dette er et forebyggende tiltak og nødvendig for fullt ut å etterleve kravene til høyeste sikkerhetsnivå. Det er ikke en reaksjon på misbruk. Svindel med eID skjer i all hovedsak i bruksfasen, typisk gjennom sosial manipulasjon eller phishing. Vi har ikke registrert svindelsaker som skyldes selve utleverings- eller aktiveringsmetodene.
Vi er svært opptatte av at ingen skal miste tilgangen til BankID, og dermed viktige digitale tjenester. Derfor gjennomfører vi denne oppdateringen gradvis og kontrollert, og i dialog med myndighetene. For enkelte brukergrupper vil det også være behov for overgangsordninger.
Målet for oss er klart: BankID skal fortsatt tilfredsstille kravene til høyeste sikkerhetsnivå, og samtidig være tilgjengelig for alle.
Artikkelen er skrevet av

















