17.9.2019 klo 16:03
Uutinen

Nyt on kiire! Monen yrityksen verkkopalvelut ovat vaarassa loppua 1. lokakuuta

Osalla yrityksiä on jäänyt huomioimatta verkkopalveluiden vahvaa sähköistä tunnistusta koskeva muutos, joka astuu voimaan 1. lokakuuta. Ilman toimenpiteitä monen yrityksen verkkopalveluiden käyttö uhkaa loppua tuolloin.

Vahvoja sähköisiä tunnistusvälineitä (tunnisteita) Suomessa ovat tällä hetkellä verkkopankkitunnukset, teleoperaattoreiden mobiilivarmenteet ja Väestörekisterikeskuksen kansalais- ja organisaatiovarmenteet.

Muutos koskee yritysten verkkopalveluissa käytettyä ja pankkien tarjoamaa TUPAS-yhteyskäytäntöä. Tupas-tunnistautuminen korvautuu uusilla ja turvallisemmilla protokollilla. Yrittäjä tai palveluntarjoaja, joka käyttää Tupas-tunnistusta asiakkaidensa tunnistamiseen, joutuu tekemään teknisiä uudistuksia asiointipalveluunsa.

Jopa neljäsosalla tekemättä?

Liikenne- ja viestintävirasto Traficom on huolestunut siitä, että ehkä jopa neljänneksessä yrityksistä tarvittavat muutostyöt ovat tekemättä.

– Tarkkaa tietoa meillä ei ole, mutta olemme kuulleet kentältä, että isot yritykset ovat varautuneet muutokseen, mutta pienemmissä ollaan ehkä vielä hieman katveessa, Kyberturvallisuuskeskuksen erityisasiantuntija Petteri Ihalainen kertoi kesällä Yrittäjäsanomille.

Kauppalehdessä kerrottiin elokuun puolivälissä, että TUPAS-tunnistautumista käyttävistä verkkopalveluista neljäsosa ei ollut siihen mennessä vielä tehnyt vaadittuja muutoksia.

– Nyt on viimeinen hetki alkaa tehdä muutoksia ja varmistaa yrityksen liiketoiminnan jatkuvuus. Jos muutoksia ei tehdä, yrityksen vahvaan tunnistamiseen tukeutuvien verkkopalveluiden käyttö käytännössä loppuu, kirjoittaa blogissaan Traficomin Kyberturvallisuuskeskuksen johtaja Jarkko Saarimäki.

Mikäli yritys jatkaa asiakkaiden tunnistamista ilman muutoksia, kantaa se osaltaan mahdolliset riskit ja seuraamukset vaatimustenvastaisen tunnistuspalvelun käyttämisestä.

Iskikö paniikki? Tee näin

1) Tärkeintä on ensin selvittää, käyttääkö yrityksesi verkkopalveluissa vahvaa sähköistä tunnistamista kuten asiakkaiden tunnistamista verkkopankkitunnuksilla.

2) Jos yritys käyttää vahvaa tunnistuspalvelua, ota yhteys tunnistuspalvelua tarjoaviin yrityksiin ja kysy mitä teidän tulisi tehdä. Voit myös olla yhteydessä mahdolliseen verkkopalvelualustanne toimittaneeseen ja sitä tarjoavaan yritykseen ja kysyä onko muutokset tehty verkkopalvelussanne.

3) Lue ohje Traficomin sivuilta, kuinka muutokset tehdään. Voit myös olla virastoon yhteydessä, jos muutos herättää kysymyksiä.

4) Traficomin sivuilta löytyy myös rekisteri tunnistuspalvelujen tarjoajista.

Palvelut ”yhdeltä luukulta”

Nykyään yritys voi kilpailuttaa ja ostaa tunnistuspalvelut yhdeltä yritykseltä eli tunnistusvälityspalvelun tarjoajalta sen sijaan, että se ostaisi palvelut jokaiselta tunnistuspalvelua tarjoavalta pankilta ja teleyritykseltä erikseen.

Tämä myös helpottaa TUPAS:ta koskevan muutoksen tekemistä. Yritys tarvitsee vain yhden sopimuksen ja yhden järjestelmämuutoksen. Suomessa on useita tunnistusvälityspalvelujen tarjoajia, jotka välittävät kaikkia käytössä olevia vahvoja tunnisteita.

Välityspalvelun käyttö siirtää teknisen uudistamisen ja myöhemmät päivitykset tunnistuksen välittäjän tehtäväksi. Välityspalvelun käyttö voi laskea tunnistautumisen hintaa aiempiin suoriin Tupas-sopimuksiin verrattuna huomattavasti. Myös sopimushallinto kevenee, koska tarvitaan vain yksi sopimus tunnistuksenvälittäjän kanssa.

Itse tekninen muutos ei ole iso, mutta tulee koordinoida sekä viedä testatusti ja laadunvarmistuksella tuotantoon.

Lue Traficomin ohje muutosten tekemisestä

Tunnistuspalveluiden tarjoajien rekisteri Traficomin sivuilla

Jari Lammassaari

jari.lammassaari(at)yrittajat.fi