Muutokset

Siirry navigaatioon Siirry hakuun

TUPAS

286 merkkiä lisätty, 18. syyskuuta 2015 kello 11.44
ei muokkausyhteenvetoa
'''TUPAS''' (''Tunnistuspalvelu Standardi'') '''eli pankkitunnukset''' on pankkien kehittämä ja ylläpitämä, [[OTP]] (''One Time Password'') eli kertakäyttöisiin salasanoihin perustuva tunnistusjärjestelmä jota he tarjoavat ulkopuolisten palveluiden käyttöön. Se on yleisin sähköinen tunnistusjärjestelmä Suomessa.
 
Sähköistä palvelua tarjoava tekee sopimuksen tunnistuspalvelun käytöstä oman pankkinsa kanssa jonne myös luo teknikset yhteydet. Pankki hinnoittelee palvelun itsenäisesti eikä palvelusta ole yhtenäistä hintaa eri TUPAS-palveluntarjoajien välillä.
Tunnisteet pohjautuvat valtion väestörekisterin henkilötietoihin ja niiden ''ensitunnistus'' on tehty jostakin virallisesta tunnisteesta kuten [[Henkilökortti|henkilökortista]] tai [[Passi|passista]]. Tämä tekee tunnisteista laadullisesti johdettuja, toisen asteen tunnistusvälineitä - tai ulkomaalaisen tapauksessa kolmannen asteen tunnisteita.
TUPAS-tunnisteet eivät ole [[Varmenne|varmenteita]] eikä niillä siksi voi [[Allekirjoitus|allekirjoitttaa]] sähköisesti.
== Palveluntarjoajalle ==
 
Sähköistä palvelua rakentava tekee sopimuksen tunnistuspalvelun käytöstä kaikkien pankkien kanssa jonka tunnuksia haluaa tukea ja luo teknikset yhteydet pankkeihin. Pankit hinnoittelevat palvelun itsenäisesti eikä palvelusta ole yhtenäistä hintaa eri TUPAS-palveluntarjoajien välillä.
 
Suunniteltu [[Luottamusverkosto]] tulee muuttamaan sopimuskäytäntöä ja sen odotetaan astuvan voimaan 1.5.2017.
== Kritiikkiä ==
** Luottolaitoslain peruspankkipalveluja koskeva osio ei määrää velvollisuutta yleisen tunnistautumisvälineen myöntämisestä muihin palveluihin kuin pankkipalveluihin<ref name='yle-20150829' />
[[Tiedosto:Nordea.tiedote-20150707.png|right|300px|thumb|Ihmisiltä huijataan tunnisteita netissä jatkuvasti ja niitä väärinkäytetään ulkomailta käsin. Yleensä rikosten selvittäminen on kallimpaa kuin itse vahinko.]]
* '''Taustajärjestelmä on hallinnollisesti, että teknisesti raskas ja kallis'''
* '''Valta-asema hidastaa digitalisaatiota ja tuottavuuden kasvua''', koska:
** tunnusten käytöstä veloitetaan tapahtumapohjaisesti
** TUPAS-taustajärjestelmän toteutus on raskas ja kallis toteuttaakaikki toimijat markkinoilla eivät pysty panostamaan pelkkään tunnistukseen vaaditusti
* '''Julkinen sektori käytännössä ostaa itse tuottamaansa ja hallinnoimaansa tietoa takaisin yksityiseltä sektorilta''' vaikka siihen ei olisi tarvetta. Kyse on merkittävästä verovarojen menetyksestä koska tunnuksia käytetään paljon virkatehtävissä.
* '''TUPAS-tunnisteita huijataan käyttäjiltä tietoverkossa''' koska salasanaan perustuva tunnistusväline on mahdollista siirtää tietoverkkoa pitkin.

Navigointivalikko