Det har den siste tiden kommet spørsmål knyttet til BankID og mulig nedgradering til sikkerhetsnivå «betydelig». For helse- og omsorgssektoren har dette skapt usikkerhet om hva situasjonen kan bety for digitale tjenester, sikker innlogging og tilgang til sensitive opplysninger.
Norsk helsenett følger utviklingen tett og er i dialog med relevante myndigheter og aktører for å sikre god informasjon til sektoren.
Hva handler saken om?
BankID brukes i dag som elektronisk ID (eID) i en rekke digitale tjenester i Norge, også innen helse- og omsorgssektoren. Flere av disse tjenestene stiller krav om sikkerhetsnivå «høyt» for å sikre trygg autentisering og beskyttelse av sensitive personopplysninger.
Bakgrunnen for spørsmålene som nå stilles, er vurderinger knyttet til kravene for eID på dette sikkerhetsnivået. Mange virksomheter ønsker derfor mer informasjon om hvilke konsekvenser dette eventuelt kan få for tjenester, brukere og arbeidsprosesser.
Hva er sektoren bekymret for?
Mange virksomheter forsøker nå å forstå hva situasjonen kan innebære i praksis. Spørsmålene handler blant annet om:
- innlogging til digitale helsetjenester
- tilgang til journalsystemer og andre fagsystemer
- påvirkning på innbyggertjenester
- konsekvenser for eksisterende brukerreiser
- behov for tekniske eller organisatoriske tilpasninger
Det er samtidig viktig å understreke at det per nå ikke er besluttet endringer som påvirker sektorens tjenester.
Vil dette påvirke Norsk helsenetts tjenester?
Per nå er det ingen indikasjoner på at situasjonen vil påvirke tilgjengeligheten eller bruken av Norsk helsenetts tjenester for sektoren, selv om BankID skulle bli nedgradert til nivå «Betydelig».
Norsk helsenett følger utviklingen tett og vurderer fortløpende eventuelle tiltak for egne tjenester og løsninger. Målet er å sikre fortsatt trygg og stabil drift, samtidig som sektoren holdes løpende orientert dersom det kommer ny informasjon som krever tiltak eller tilpasninger.
Hva bør virksomhetene gjøre nå?
Det viktigste virksomhetene kan gjøre nå, er å følge informasjon fra relevante myndigheter og aktører.
Vi anbefaler i tillegg å ha oversikt over løsninger i egen virksomhet som benytter BankID utenom Norsk Helsenett sine tjenester, og vurdere tiltak i forbindelse med disse.
Webinar for å informere og bidra til felles situasjonsforståelse
Vi inviterer til webinar hvor vi vil informere om hvordan situasjonen rundt BankID påvirker våre løsninger og tjenester.
- Formål: Bidra til felles situasjonsforståelse, dele det vi vet så langt, tydeliggjøre hva som fortsatt er uavklart, og gi sektoren et grunnlag for videre forberedelser.
- Målgruppe: Helsevirksomheter som er avhengige av eID på høyt sikkerhetsnivå, og spesielt de som lurer hvordan situasjon med BankID påvirker HelseID.
Program
På webinaret vil vi gå gjennom:
- Hva handler saken om?
- Hva betyr sikkerhetsnivå «høyt»?
- Hvilke konsekvenser kan dette få for sektoren?
- Hva betyr dette Norsk helsenett sine tjenester?
- Spørsmål og svar
Vi oppfordrer deltakerne til å sende inn spørsmål i forkant, slik at vi kan strukturere møtet best mulig.
Praktisk informasjon
- Tid og sted: Mandag 11. mai, kl. 13.00–13.45 på Teams
- Påmelding: Meld deg på webinaret