NemID til mobilen bliver udskudt: Sværere end forventet
Vil du logge på borger.dk eller tjekke din forskudsopgørelse på skat.dk, bliver det ikke fra din smartphone eller iPad’en lige foreløbigt.
Planen om at få udviklet en NemID-løsning til mobile platforme inden årets udgang er nemlig løbet ind i forsinkelser.
»Vi forventer ikke, at vi kan nå at finde en løsning og implementere den inden udgangen af 2012,« fortæller Charlotte Jacoby, leder af Center for digital signatur hos Digitaliseringsstyrelsen, til Version2.
Tilbage i februar var det ellers planen, at en analyse af teknikken og sikkerheden i en mobil-NemID skulle føre til en beslutning om den endelige løsning i marts måned. Men nu er beslutningen udskudt og en ny analyse sat i gang.
Det var nemlig noget sværere end forventet at løse opgaven.
»Analysen viste, at det ikke er så let at lave en mobil løsning med samme sikkerhedsniveau som NemID på pc. Man kan ikke umiddelbart portere NemID til de mobile platforme. Derfor har vi besluttet at lave en bredere analyse af behovet for mobil selvbetjening, før vi beslutter os for løsningen,« siger Charlotte Jacoby.
Styrelsen overvejer nemlig, om det bedste vil være at lave en mobil løsning, der ikke har samme sikkerhedsniveau som NemID på desktoppen og måske ikke bruger engangskoder.
»Enten skal vi udvikle en NemID mobil-løsning med én fællesoffentlig app, som så skal styres centralt og styres stramt. Eller skal man vælge et lavere sikkerhedsniveau, hvor vi så sorterer i, hvilke tjenester man kan bruge det til,« siger centerlederen.
Og her skal behovsanalysen være med til at afgøre, hvad der giver mest mening. En ’fuld’ NemID-løsning til mobilen vil nemlig være dyr, så hvis en mindre omstændelig model kan dække det meste af behovet, giver det mere mening.
»Investeringerne skal jo stå mål med gevinsten, og det har altså vist sig væsentligt mere omfangsrigt og resursekrævende, end vi forventede. Løsningerne er ikke billige,« siger hun.
'En kæmpe barriere'
Behovet for en mobil løsning er der ikke tvivl om.
»Der er rigtig mange, som gerne vil kunne gå ud mobilt, især kommuner. Men vi har endnu ikke afdækket behovet og potentialet fællesoffentligt,« siger Charlotte Jacoby.
På konferencen Digitalisér 2012 i marts måned talte Skats udsendte også for en mobil NemID-løsning.
»Hvis vi ikke kan få mobile løsninger, fordi NemID ikke dur til mobile enheder, er det en kæmpe barriere. Det er hermed en opfordring fra Skat til at få gjort noget ved det,« sagde Natascha Dexters fra Skat dengang.
Ikke nødvendigvis DanID som leverandør
Tidsplanen for statens mobile NemID-løsning er meget usikker, for før den rette løsning er fundet, er det ikke til at sige, hvor kompliceret det er at udvikle og implementere.
»Det afhænger også af, om vi skal i udbud, for det bliver ikke nødvendigvis DanID, som skal stå for løsningen. Men den nye analyse bliver gennemført hurtigt, så vi kan komme videre med beslutningen,« siger Charlotte Jacoby.
Vælger man at sigte efter en lavere sikkerhed end den fulde NemID med OCES, kan det nemlig ende med en løsning, som slet ikke har med NemID at gøre.
»Vi vil selvfølgelig gerne genbruge de løsninger, vi har, men valget bliver taget ud fra potentiale og business case. Det behøves ikke nødvendigvis at være bundet op på NemID,« forklarer hun.
NemID til den offentlige sektor kan ikke overføres direkte til mobile platforme, fordi browseren skal kunne køre Java, når man logger ind.
Bankerne bruger teknisk set NemID anderledes end den offentlige sektor, og derfor har de kunnet udvikle en løsning, så man kan logge på netbanken fra mobilen. Typisk logger man på netbank på desktoppen og kan så aktivere en pinkode, der giver adgang fra mobilen.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.