Viimeistään ensi vuoden alusta tunnistautuminen pankkitunnuksilla esimerkiksi julkisiin verkkopalveluihin ei onnistu vanhoilla laitteilla. Tällaisia laitteita on Suomessa vain vähän käytössä. Muutos johtuu entistä tiukemmista tietoturvavaatimuksista, joita Viestintävirasto on asettanut sähköiselle tunnistamiselle. Vahva sähköinen tunnistus on osa identiteetin suojaamista verkossa.
Vuoden alusta sähköinen tunnistautuminen verkkopalveluihin ei onnistu esimerkiksi Windows XP -tietokoneilla ja mobiililaitteilla, joissa on käyttöjärjestelmänä Android 4, iOS 4 tai vanhempi. Tiensä päähän tulevat laitteet, jotka eivät tue päätelaitteen ja palvelun välisen internetliikenteen suojaukseen käytetyn TLS-protokollan versiota 1.1 tai uudempaa. Näiden laitteiden käyttö on Suomessa vähäistä.
Turvallisemmat suojausvaatimukset voivat näkyä käyttäjälle esimerkiksi niin, että verottajan palveluun ei pääse kirjautumaan, koska tunnistautuminen edellyttäisi tietoturvaominaisuutta, jota vanhemmista laitteista ei löydy. Kyseessä olevat käyttöjärjestelmät, verkkoselaimet ja laitteet eivät muutoinkaan enää täytä tämän päivän tietoturvavaatimuksia, eikä niille ole enää saatavilla tietoturvapäivityksiä. Siten on suositeltavaa, että käyttöjärjestelmät ja laitteet päivitettäisiin uudempiin versioihin.
Jos haluat tarkistaa, tukeeko selaimesi TLS-salausta, voit käyttää siihen erilaisia verkosta löytyviä testipalveluita. Tällainen on esimerkiksi Qualys SSL Labsin testipalvelu.
Viestintäviraston uutinen aiheesta
Tietopaketti Luottamusverkostosta, TUPAS-järjestelmästä ja tunnistamisen muutoksista