Ny forsinkelse: Privat NemID-nøgle på hardware udskudt på ubestemt tid
Er du ikke glad for, at både den offentlige og private nøgle til et NemID-certifikat bliver opbevaret centralt på DanID’s servere, er der dårligt nyt.
Muligheden for selv at passe på den private nøgle, der så er kodet ind i en chip, som tilsluttes computeren via USB, bliver nemlig igen forsinket.
Oprindeligt havde DanID lovet, at privat nøgle på hardware ville komme som tilkøbsprodukt til NemID inden julen 2010, altså højst et halvt år efter lanceringen af NemID, og siden blev det udskudt flere gange frem til slutningen af 2011.
Men nu tør Nets DanID, som står bag NemID, slet ikke komme med et bud på, hvornår firmaet er klar til at tilbyde private nøgler på hardware.
»Nu melder vi ikke en nagelfast dato ud, belært af erfaring. Den næste måned skal bruges på at lave en holdbar plan,« siger kommunikationschef hos DanID, Jette Knudsen, til Version2.
Da Version2 i juni skrev om forsinkelser for projektet, mente hun, at man kunne regne med den dengang nye tidsplan, men udviklingen af privat nøgle på hardware går meget langsomt, fordi DanID også slås med forsinkelser på et andet projekt, og det er samme gruppe ansatte, der skal udvikle begge løsninger.
Udrulningen af nye medarbejder-certifikater, MOCES 2, må DanID også udskyde, men denne opgave bliver prioriteret over privat nøgle på hardware, og derfor er alle kræfter sat ind på MOCES 2 i stedet, forklarer Jette Knudsen, der forventer lancering engang til foråret 2012.
»Det er samme udviklerteam, og vi bruger alle resurser nu på MOCES 2,« siger hun.
Forsinkelserne med medarbejder-signaturen skyldes flere problemer, blandt andet med at migrere data fra den gamle TDC-medarbejdersignatur, der stammer fra 2002 og få klaret de bugs, der viste sig i de 612 test-cases for den nye løsning.
»Projektet er risikobetonet, og nu er der for mange lamper, der lyser rødt. Vi vil ikke risikere at gå for tidligt i luften, ligesom Digital Tinglysning blev bebrejdet, og vi har en eksisterende infrastruktur, som fungerer,« siger kommunikationschefen med henvisning til den eksisterende medarbejder-signatur fra tiden før DanID og NemID blev til.
Imens der er store forsinkelser på to projekter, som DanID ifølge kontrakten med staten er forpligtet til at levere, har firmaet netop lanceret muligheden for at købe en elektronisk nøgleviser, så man kan droppe papkortet.
Hvorfor bruger I tid på et projekt, som I ikke har forpligtet jer til, mens de andre projekter bliver forsinket? Er det fordi, I kan tjene penge på elektronisk nøgleviser?
»Nej. Det er ikke samme team, som arbejder med elektronisk nøgleviser, som i høj grad også er blevet til ved hjælp af underleverandører. Og det er ikke muligt at flytte dem over til de to forsinkede projekter. Så det spiller ingen rolle, om vi havde ventet med nøgleviseren,« siger Jette Knudsen.
Faktisk er det ikke rigtig muligt at få sat flere folk til Medarbejder-certifikat og privat nøgle på hardware, fordi det en kompleks opgave, hvor man skal kende løsningen til bunds, lyder forklaringen.
»Med vores projektleders ord er der nu så mange blikkenslagere i badeværelset, at der ikke kan være flere. Så det hjælper ikke at få flere folk på opgaven,« siger hun.
DanID har allerede betalt den højest mulige bod til staten for forsinkelserne, nemlig samlet fire millioner kroner, så de yderligere forsinkelser har ingen økonomiske konsekvenser for firmaet nu og her. Men fordi DanID også er forpligtet til at drive de gamle løsninger, så længe de nye ikke er klar, koster de nye forsinkelser alligevel penge for firmaet.
»Vi har bestemt masser af incitament for at blive færdige. Vi har lovet at levere det, og det skal også leveres,« siger Jette Knudsen.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.