Rudersdal kan ikke vente længere: Udvikler sikker iPhone-app uden om NemID
I Rudersdal Kommune i Nordsjælland er man godt og grundigt træt af at vente på en NemID-løsning, der kan bruges på mobile platforme.
Lige som eBoks også er det, som tidligere beskrevet på Version2.
Nets DanID skulle nemlig i september have været klar med en løsning, der gør det muligt for en kommune som Rudersdal at bruge NemID på mobilerne. Det kan netbankerne allerede.
Men det er ikke sket. Og kommunen kan ikke bruge de samme løsninger, netbankerne har til rådighed.
»Vi kan konstatere, at vi ikke må bruge den løsning, som bankerne bruger. Og vi kan ikke forstå hvorfor,« siger områdechef Jette Bondo, Rudersdal Kommune, til Version2.
Derfor har Rudersdal nu taget sagen i egen hånd og har udviklet sin egen mobil-applikation, Min Rude, der kan logge sikkert på kommunens populære selvbetjeningsløsning.
»Vi ville rigtig gerne udkomme med en app til Min Rude, og derfor har vi haft brug for en sikker logonløsning. Vi rettede henvendelse til IT- og Telestyrelsen og sagde, at vi vil gerne have adgang til NemID-logonløsningen til apps. Men de sagde, at der ikke var tænkt på apps i kravspecifikationen til NemID i 2007 (ved NemID's undfangelse, red.),« siger Jette Bondo til Version2.
Kommunen er sådan set klar med en fiks og færdig iPhone-app, der skal give borgerne i Rudersdal mulighed for at logge på Min Rude sikkert via tre-faktor-autentifikation.
App'en er p.t. til gennemsyn hos Apple, før den kan lukkes ind i onlinebutikken App Store.
Styrelse: Ingen snitflade til netbanker
Version2 har fået aktindsigt i Rudersdals Kommunes henvendelse til Datatilsynet. Det fremgår heraf, at Rudersdal i september 2011 har spurgt det hedengangne IT- og Telestyrelsen om lov til at bruge samme løsning som for eksempel Danske Bank, der i dag har mulighed for at bruge NemID i sin mobilapplikation.
Rudersdal bad kort og godt om grønt lys til at bruge de samme snitflader, som netbankerne bruger til formålet. Men de snitflader findes overhovedet ikke, lød svaret fra IT- og Telestyrelsen:
»De grænseflader, som Danske Bank anvender i sin mobil app, foretager autentifikation i bankens egen backend, og det er derfor ikke muligt at gøre denne snitflade tilgængelig for andre tjenesteudbydere,« lød det skriftlige svar til Rudersdal Kommune 5. september.
IT- og Telestyrelsen kunne samtidig oplyse, at man var i gang med 'en analyse af forskellige muligheder for at skabe sikker adgang til offentlige tjenesteudbydere med NemID via mobile platforme'.
'I den forbindelse vil det blandt andet blive analyseret, hvorledes DanID kan gøre snitflader tilgængelige', hed det videre.
Efter afvisningen spurgte Rudersdal Kommune Datatilsynet om lov til at udvikle sin egen, sikre app, når nu NemID-vejen var lukket.
Svaret er kommet for ganske nylig, og selvom det ikke er et tindrende klart 'ja', er Datatilsynet heller ikke afvisende på forhånd:
'Isoleret set vil Datatilsynet ikke udelukke, at en anden fler-faktor-løsning end digital signatur kan anvendes som login, såfremt Rudersdal Kommune sikrer sig, at den anvendte løsning skaber tilstrækkelig sikkerhed for, at kun den rette person får adgang til oplysningerne om den pågældende', skriver Datatilsynet.
I juni 2011 lød beskeden fra Nets DanID, at mobilløsningen var klar i september 2011. Som med adskillige andre NemID-projekter viste det sig dog ikke at holde stik, for i november måtte Nets DanID justere tidsplanen, så lanceringen af NemID til mobilen forventes i foråret 2012.
Rettet 12. december 13.17: Udmeldingerne fra Nets DanID om tidsplanen for NemID på mobilen er justeret til at afspejle de faktiske forhold.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.