Etusivu: Kyberturvallisuuskeskus
Etusivu: Kyberturvallisuuskeskus
Valikko

Lähes jokaisella suomalaisella on väline, jolla he voivat halutessaan asioida verkossa vahvasti tunnistautuneena, jos vain verkkopalvelu sitä tukee. Jo tuhannet verkkopalvelut Suomessa hyödyntävät näitä välineitä ja pystyvät näin paremmin turvaamaan asiointipalvelunsa.

Vahvan sähköisen tunnistuksen välineet Suomessa:

  • Digi- ja väestötietoviraston myöntämä kansalaisvarmenteen sisältävä henkilökortti (korkea)
  • Digi- ja väestötietoviraston myöntämä hyväksytyn varmenteen sisältävä organisaatiokortti, joka on suunnattu yrityksille/organisaatioille (korkea)
  • Pankkien myöntämät pankkitunnisteet (korotettu)
  • Operaattoreiden myöntämät mobiilivarmenteet (korotettu)

Voit tarkastella ajantasaista listaa Traficomin valvomista hyväksytyistä vahvan sähköisen tunnistuksen tarjoajista täältä:

Tunnistuspalvelurekisteri

Välineitä on siis monenlaisia, mutta onneksi niiden käyttöönotto on helppoa. Suomessa toimii luottamusverkosto, jonka jäseninä ovat tunnistusvälineiden tarjoajina Digi- ja väestötietovirasto, pankit ja operaattorit. Lisäksi luottamusverkostossa toimii joukko vahvan sähköisen tunnistuksen välittäjiä. Tunnistuksenvälittäjän kautta organisaatiollasi on mahdollista saada hyvin kattava tuki (pankit ja operaattorit) vahvalle sähköiselle tunnistukselle yhden sopimuksen ja yhden integraatiorajapinnan kautta. Digi- ja väestötietoviraston myöntämän korkean tason tunnistusvälineen liittäminen verkkopalveluusi on myös yksinkertaista.

Suomessa vahvoja sähköisen tunnistuspalveluita (välineet ja välittäjät) valvoo Traficom. Lisäksi markkinoilla on monia eri vaihtoehtoja, joiden avulla voit sallia käyttäjiesi aktivoivan monivaiheisen tunnistuksen palveluusi. Tällaisia ovat mm. Googlen tai Microsoftin autentikaattorisovellukset mobiililaitteille tai FIDO-laitteet kuten Yubikey. Toukokuussa 2022 Apple, Google ja Microsoft ilmoittivat yhdessä tuovansa laajennetun FIDO-yhteensopivuuden omiin alustoihinsa, palveluihinsa ja tuotteisiinsa. Jatkossa FIDO-yhteensopivien monivaiheisten tunnistusvälineiden käyttöönotto helpottuu, ja jopa käyttäjän oma puhelin voi toimia tunnistusvälineenä ilman sovelluskaupasta ladattavaa erillistä sovellusta.

Käyttäjien tunnistusvälineille löytyy myös paljon muita käyttökohteita. Digi- ja väestötietoviraston organisaatiokorttia voi käyttää esimerkiksi työsemakirjautumisessa tai VPN-ohjelmiston yhteydessä. Digi- ja väestötietoviraston varmennekortit kykenevät myös luomaan hyväksyttyjä sähköisiä allekirjoituksia.

Päivitetty