Overblik: År 1 med NemID

1. juli 2011 kl. 06:596
Få offentlige it-projekter har været genstand for så meget diskussion som fødselaren NemID. Nu runder løsningen ét år, men det store kritikpunkt fra it-kyndige er stadig ikke afmonteret.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

1. juli 2010 trådte videnskabsministeren op på talerstolen i Bygning 55 i Kødbyen i København og indviede NemID. Den nye loginløsning - og med tiden digitale signatur - blev i nogle kredse i den offentlige sektor nærmest set som en anden Messias, der kunne rette op på den manglende interesse for digital selvbetjening.

Problemet var, at den gamle digitale signatur mildt sagt aldrig havde fået et folkeligt gennembrud, og digital kontakt til det offentlige skete derfor for mange borgere gennem et væld af forskellige PIN-koder og Tastselv-koder.

Nu skulle NemID lave om på det billede - med de folkekære netbanker som lokomotiv - og stemningen var glad og optimistisk, da NemID blev lanceret for et år siden. 'En fantastisk dag for det digitale Danmark', lød det begejstret.

I store træk er NemID da også blevet den fælles nøgle til alting, som den offentlige sektor håbede på. 3,2 millioner aktive NemID-konti, der hver er brugt knap hundrede gange på et år, er tal som den gamle digitale signatur kun kunne drømme om.

Artiklen fortsætter efter annoncen

Men der har også været bump på vejen, og alt fra papkortet til fortolkningen af PKI-princippet (Public Key Infrastructure, red.) har været udsat for heftig kritik.

Her er nogle af de mest markante begivenheder i NemID’s første år.

Allerede før lanceringen havde der været flittige diskussioner om konceptet bag NemID i it-kredse, ikke mindst på Version2. Der blev stillet mange spørgsmål til detaljerne i sikkerheden, for eksempel om password-politikken, som ikke skelner mellem små og store bogstaver, men det blev da NemID var gået i luften, at det største slag mod NemID’s offentlige omdømme blev sat ind.

Børsen skrev i august 2010 på forsiden med store bogstaver: ’Store huller i ny digital signatur’. Kritikken gik på, at DanID havde valgt en signeret Java-applet, og at appletten derfor kunne tilgå brugerens harddisk. DanID’s forklaring var blandt andet, at man havde en fejllog lokalt på computeren, som appletten skulle kunne kunne skrive og læse i.

Artiklen fortsætter efter annoncen

I begyndelsen havde DanID også problemer med driften. Der var i de fire måneder flere timelange nedbrud, som tilsammen betød, at DanID måtte betale bod til IT- og Telestyrelsen for ikke at kunne overholde kontrakten. Blandt andet bød en weekend i oktober på hele tre forskellige nedbrud.

Siden har DanID fået mere styr på driften og har i løbet af 2011 kun haft ti minutters nedetid.

Blandt de ’almindelige’ danskere, der ikke arbejder professionelt med it, har største anke mod NemID typisk været papkortet med engangskoder. For Anders Matthesen, kendt som Anden, blev hans oplevelse med papkortet og NemID så traumatisk, at han i to videoer svinede løsningen til.

Der er også tradition for forsinkelser i store it-projekter i Danmark, og NemID er ingen undtagelse. Både NemID til virksomhedsbrug og muligheden for at få sin private nøgle på et stykke hardware er blevet forsinket.

Tilbuddet om privat nøgle på et smartcard eller en USB-token skulle efter planen have været klar et halvt år efter lanceringen af NemID. Men de seneste meldinger er, at projektet er et år forsinket. Det har fået de Version2-læsere, som ikke vil røre en almindelig NemID-løsning med en ildtang, godt op i det røde felt.

Forsinkelserne koster også DanID en bod på fire millioner kroner

I kontrakten med staten var DanID forpligtet til at yde telefonsupport med højst et minuts ventetid for 80 procent af brugerne. Men i takt med, at NemID blev eneste mulighed for at bruge netbank, og antallet af brugere steg, begyndte telefonerne at kime som gale. Mere end dobbelt så mange af det forventede ringede ind, og det kostede DanID dyrt.

Derfor kunne Version2's research i januar afsløre, at mere end hver femte NemID-bruger en eller flere gange har haft brug for support.

Artiklen fortsætter efter annoncen

I juni måned fik DanID derfor lov til at slække på kvaliteten, så ventetiden nu kan være op til fem minutter for 80 procent af dem, der ringer. Rationalet var, at mange opkald handlede om hjælp, som brugerne alligevel selv skulle lære at ordne via hjemmesiden, og derfor skulle en båndoptagelse fortælle om mulighederne, mens de ventede.

Den løsning på problemet skabte igen ballade om NemID, med Socialdemokratisk kritik og vrede læsere.

Imens holder nogle få NemID-kritiske it-folk fast i den gamle digitale signatur, som er softwarebaseret og er gemt lokalt. Håbet er, at den ikke udløber, inden der kommer en mulighed, hvor den private nøgle ikke skal ligge på DanID’s servere.

6 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
6
2. juli 2011 kl. 16:28

Ganske vist har Nemid kun haft 11 minutters nedetid i 2011, men man skal vel også regne med hvor meget nedetid den enkelte bruger har. Ca. hver anden uger er jeg ude for at Nemid vinduet blot ender med en sort firkant og jeg må så prøve forskelligt: slukke og tænde computeren, slette og gendownloade Java, og en gang kontaktede jeg nemid pr mail og fik en indviklet forklaring: Jeg skulle gå ind i browserens opsætning, finde Java og der indsætte en lang og indviklet kode - Dette er noget for specialister. Jeg har været ude for to computere hvor det var helt umuligt at få nemid til at virke uanset hvad jeg gør. I begge tilfælde viser Nemidvinduet "downloader sikkerhedssoftware fra ...." og procenter af downloadtiden. Når den når til ca. 60% bliver vinduet sort og der sker ikke mere. Jeg forelagde dette for Nemid pr. mail, men det kunne de ikke give løsningen på. Der er naturligvis også de tilfælde hvor Nemidvinduet ikke bliver sort men ender med at blive hvidt og forbliver sådan. Det dur heller ikke. Jeg vil henvise Nemid til kategorien skrammelprogrammer.

Venlig hilsen Gerda

1
1. juli 2011 kl. 09:02

3,2 millioner aktive NemID-konti, der hver er brugt knap hundrede gange på et år, er tal som den gamle digitale signatur kun kunne drømme om.

Ja, men hvor mange af de 3,2 millioner NemID-konti har et OCES certifikat tilknyttet? Det er jo ret relevant, når man forsøger at sammenligene den med den gamle digitale signatur. Sidst jeg så en statistik på det, var det kun omkring 25 % af de aktiverede NemID-konti, der også fungerede som digital signatur. Bevars, det er sikkert langt bedre tal end den gamle signatur nogensinde har kunne mønstre, men det ændre trods alt lidt på sammenligningen.

3
1. juli 2011 kl. 09:17

Ja, men hvor mange af de 3,2 millioner NemID-konti har et OCES certifikat tilknyttet?

De 25 procent, der refereres til var den andel af NemID-brugere, der IKKE havde tilknyttet OCES-certifikatet. Se http://www.version2.dk/artikel/hver-fjerde-vil-ikke-bruge-nemid-til-offentlige-tjenester-16523'

Siden dengang er OCES-penetreringen øget. Den seneste opgørelse fra DanID siger nu OCES for 2,9 ud 3,2 millioner NemID-brugere, svarende til 91 procent. Se også http://www.version2.dk/artikel/nemid-fejrer-foedselsdag-310-millioner-login-paa-et-aar-29424

Vh Morten K. Thomsen, Version2.

2
1. juli 2011 kl. 09:10

Hej Kenneth,

Det er 2,9 millioner af de 3,2 millioner NemID, der har OCES. Tallet 25 procent er en misforståelse, der har floreret - også, må jeg indrømme - i en artikel på Version2 i går i lidt tid.

Det rigtige tal er 75 procent, som vælger OCES til, når de opretter NemID gennem netbank, og dermed 25 procent, som siger nej.

Den samlede andel er højere end 75 procent, fordi nogle fik NemID til OCES først, og siden knyttet den til netbank, eller andre senere hen vælger at få OCES tilknyttet. Fx bestilte 300.000 danskere OCES til deres NemID i foråret, da det var tid til at tjekke selvangivelsen hos Skat.

vh.

Jesper, Version2

4
1. juli 2011 kl. 09:18

Det var nu faktisk ikke engang på version2, at jeg havde set de 25 %, men i politiken for 3-4 mdr. siden. Det var så inden, at det blev muligt at tjekke selvangivelsen, hvilket jeg kan se på dine tal har rykket en helt del ved antallet af OCES også.

Men mange tak for den uddybende forklaring.