Strona główna / Dzieje się w Norwegii / Utrata najwyższego poziomu bezpieczeństwa: Norwegia zaostrza kontrolę – BankID może stracić kluczowy certyfikat

Utrata najwyższego poziomu bezpieczeństwa: Norwegia zaostrza kontrolę – BankID może stracić kluczowy certyfikat

Utrata najwyższego poziomu bezpieczeństwa: Norwegia zaostrza kontrolę - BankID może stracić kluczowy certyfikat

5/5 - (1 vote)

Utrata najwyższego poziomu bezpieczeństwa: Norwegia zaostrza kontrolę – BankID może stracić kluczowy certyfikat

🇧🇻 Mini lekcja języka norweskiego pod artykułem

Norweski urząd ds. komunikacji elektronicznej Nasjonal kommunikasjonsmyndighet (Nkom) ostrzega, że obecna wersja BankID może stracić zatwierdzenie na najwyższym poziomie bezpieczeństwa – „høyt”. Jednocześnie urząd zapowiada kontrolę firmy Stø, która obsługuje aktualne rozwiązanie BankID.

Przeczytaj również: Czy to ostatnie przestawianie zegarków? Godzina do przodu i więcej słońca – pamiętaj o przestawieniu zegarków!

BankID może stracić kluczowy certyfikat

Aby system BankID mógł być uznany za spełniający najwyższe standardy bezpieczeństwa, wymagane jest osobiste stawiennictwo użytkownika oraz fizyczna weryfikacja tożsamości przy wydawaniu tzw. kodów bezpieczeństwa (kodebrikker). Tymczasem – jak wskazuje Nkom – przez kilka lat dochodziło do nieprawidłowości związanych z ich wysyłką.

Dyrektor ds. bezpieczeństwa w Nkom, Svein Sundfør Scheie, podkreśla, że instytucje finansowe były wielokrotnie informowane o konieczności dostosowania się do przepisów. Mimo to problem nie został rozwiązany, co może skutkować utratą najwyższego poziomu certyfikacji.

Banki mają tylko 4 tygodnie

Banki mają obecnie cztery tygodnie na udokumentowanie, że spełniają wymagania dla poziomu bezpieczeństwa „høyt”. W przeciwnym razie BankID zostanie usunięty z listy zatwierdzonych systemów eID na tym poziomie. Decyzję będzie można zaskarżyć do norweskiego Ministerstwa Cyfryzacji i Administracji.

W Norwegii systemy identyfikacji elektronicznej (eID) dzielą się na trzy poziomy:

  • niski (lavt),
  • znaczący (betydelig),
  • wysoki (høyt).

Większość usług korzysta z poziomu „betydelig”, jednak niektóre – szczególnie w sektorze publicznym, np. w ochronie zdrowia – wymagają najwyższego poziomu zabezpieczeń.

Kontrola firmy Stø

Nkom zapowiedział również kontrolę spółki Stø, która rozwija nową wersję BankID. Klienci obecnego systemu mają zostać do niej przeniesieni.

Nowe rozwiązanie dopuszcza wykorzystanie biometrii do zdalnej identyfikacji (np. przez telefon), ale tylko w przypadku użytkowników, którzy wcześniej zostali zweryfikowani osobiście. Dodatkowo firma musi udokumentować, że wszyscy obecni użytkownicy BankID przeszli fizyczną identyfikację po 2020 roku.

Znany problem od 2022 roku

Nieprawidłowość dotyczy wysyłania urządzeń kodowych bez fizycznej kontroli tożsamości – co jest obowiązkowe dla najwyższego poziomu bezpieczeństwa. Problem jest znany BankID od 2022 roku.

Nkom od dłuższego czasu instruował banki oraz firmę Stø, jakie działania należy podjąć, aby spełnić wymogi prawne. Teraz jednak przechodzi do konkretnych działań nadzorczych.

Przeczytaj również: Szwecja tnie VAT na żywność! Norweski handel może stracić miliony

Kto spełnia najwyższe standardy?

Na dzień 26 marca 2026 roku zatwierdzenie na poziomie „høyt” posiadają:

  • Buypass
  • Commfides
  • Stø (nowa wersja BankID)

Jednocześnie kilka instytucji finansowych – w tym DNB, Nordea, Danske Bank i Sparebank 1 – musi udowodnić zgodność z przepisami.

BankID jest dziś bezpieczny w użyciu

Stø AS jest firmą, która jest właścicielem i zarządza BankID w Norwegii oraz ponosi ogólną odpowiedzialność za to rozwiązanie. Nkom podjął działania następcze w oparciu o rządowe wymogi dotyczące sposobu aktywacji i użytkowania elektronicznego dowodu tożsamości o najwyższym poziomie bezpieczeństwa. W przypadku BankID dotyczy to sposobu, w jaki chip z kodem BankID i aplikacja są uruchamiane po weryfikacji tożsamości.

– Chciałbym najpierw podkreślić: BankID jest dziś bezpieczny w użyciu, a poziom bezpieczeństwa jest taki sam jak wcześniej. To, na co zwraca uwagę Nkom, nie dotyczy luk technicznych. Nie odnotowaliśmy oszustw związanych ze sposobem wydawania lub aktywacji chipów kodowych – mówi Jan Bjerved, dyrektor ds. identyfikacji w Stø.

Czy BankID przestanie działać?

Nie. System nadal będzie funkcjonował, ale może stracić możliwość używania go w usługach wymagających najwyższego poziomu bezpieczeństwa.

🇧🇻 Mini lekcja języka norweskiego:

  • sikkerhetsnivå – poziom bezpieczeństwa
  • godkjenning – zatwierdzenie, akceptacja
  • tilsyn – nadzór, kontrola
  • fysisk oppmøte – osobiste stawiennictwo
  • regelverk – przepisy, regulacje
  • avvik – nieprawidłowość, odstępstwo od normy

Wspieraj Radio Wataha, nasz Vipps: 696837   … dziękujemy 🙂

Źródło: Nkom/ BankID, Zdjęcie: zrzut ekranu/Nkom

Przeczytaj również: Szwecja tnie VAT na żywność! Norweski handel może stracić miliony


Tagi: