Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Chips til den digitale signatur

Mens regeringen har opgivet at give danskerne den bedste sikkerhed i form af en hardware-baseret digital signatur på et chipkort, har PBS fået knap 2.000 virksomheder til at installere chipkortlæser og erhverve chipkort for at indberette løn over internet.

Potentialet er B2B. Det erfarede e-handelsbranchen, der først rigtig fik luft under vingerne, da dot-com?erne fandt ud af, at man ikke skal sælge leverpostej til danskerne over internet (business-to-consumer). Men, at der er flere muligheder og flere penge at tjene ved at sælge clips og computere til andre virksomheder (B2B, business-to-business).

Mens regeringen har opgivet at give den almindelige dansker digital signatur på chipkort, har Pengeinstitutternes Betalings Service (PBS) allerede succes med et system, der får de små og mellemstore virksomheder til at indberette lønoplysninger til PBS?s lønservice: Dataløn.

? Bestyrelsen valgte helt klart at satse på chipkort, fordi det har vi erfaringer med fra Dankortet, Visa-kortet og de andre kort, vi administrerer. Samtidig er løn et meget følsomt område, så vi har brug for høj sikkerhed, når vi gør det tilængeligt på et medie som internet, hvor alle har mulighed for at hacke sig ind, forklarer forretningsudvikler Finn Juel Glyngø fra PBS.

Også Computerworld erfarer, at sikkerheden har førsteprioritet, da avisens udsendte først skal lukkes ind til interviewet via en sindrig sluse med skudsikkert glas, hvor ham, der lukker mig ind, ikke på noget tidspunkt befinder sig i samme rum som mig.

Altså før vi begge er sikkert inde i bygningen.

Og alle adgangslåse er naturligvis med biometrisk genkendelse med fingeraftryk. Interviewet foregår hos Setec i Ballerup, der er delvist ejet af Sparekassernes Datacenter (SDC) og udsteder omkring halvdelen af Dankortene i Danmark.

? Udover SDC er vi ejet af den finske nationalbank og har mange erfaringer fra udstedelsen af det finske borgerkort med digital signatur på chip og de svenske projekter med Telia og det svenske postvæsen, siger teknisk chef Michael Reimer fra Setec.

Han forklarer, at når PBS har modtaget anmodningen fra en virksomhed om et digitalt certifikat, får Setec en fil med oplysningerne.

I modsætning til de fleste andre løsninger, hvor brugeren selv skal generere sit nøglepar til den digitale signatur, løser Setec den opgave og sender derefter den offentlige nøgle til certificering hos PBS, der selv er nøglecenter. Herefter trykker Setec selve chipkortet med virksomhedens og den ansvarliges data og lægger certifikatet ned i chippen på kortet.

Program anviser hardware

Da det er bankerne, der sælger Dataløn-produktet til små og mellemstore virksomheder, er modtagerne af certifikatet også kendte og registrerede via banken i forvejen, så Setec sender automatisk chipkortet ud til den adresse, der er registreret i virksomhedsregistret, og pinkoden til at åbne den med sendes samme vej, men i en separat kuvert. Ganske som vi kender det, når man får nyt Dankort.

PBS sender en introduktionsfolder og en installations-cd ud til virksomheden, og det er åbenbart ikke så svært at lokke frisører, autoværksteder, advokatfirmaer, tandlæger og andre mindre handelsdrivende til at installere en chipkortlæser og software for at gøre det lettere at indberette oplysninger om medarbejdernes løn.

? Udfordringen er at guide dem til at købe den rigtige kortlæser og få den installeret. Derfor har vi udviklet et lille program, der undersøger computerens porte og svarer på, om det skal være en læser til com-porten, USB-porten eller et PCMCIA-kort til en bærbar pc, forklarer Troels Huus, der er projektleder på den tekniske side af sagen hos PBS.

Derefter er det bare for virksomheden at gå ind på hjemmesiden og bestille en chipkortlæser hos en af de to virksomheder herhjemme, der har den vare på hylderne.

Ud med modemerne

? Da vi begyndte, var der ingen, der solgte chipkortlæsere, så vi har overtalt to pc-kæder, fortæller Troels Huus.
Han peger på, at nu har den ene, Nem Direct, endda introduceret en pc med indbygget kortlæser i selve kabinettet. En såkaldt Dataløns-pc.

Omkring halvdelen af de 90.000 virksomheder, der bruger Dataløn, indberetter lønoplysningerne elektronisk i PBS?s program til pc?er.

De fleste af dem sender dog stadig data til PBS ved at kalde direkte op med et modem, ligesom de første home banking-programmer.

Men siden PBS annoncerede internetløsningen med digital signatur og chipkort i november sidste år, har omkring 2.000 virksomheder sagt ja tak.

? Mange af dem har jo i forvejen ADSL eller bredbånd fra bogholderi-computeren, som de bruger til deres bankprogram. Så det her er jo lettere for dem, og så slipper de for det gamle modem, siger Finn Juel Glyngø fra PBS.

Han peger på, at PBS lokker med senere afleveringsfrister, op til en time før lønkørsel, ligesom virksomhederne med internetløsningen kan tjekke de indberettede løndata og eventuelt nå at stoppe udbetalingen, hvis der er fejl eller ændringer.

? Men det er også billigere for både dem og os, hvis de selv indberetter, siger Finn Juel Glyngø.

Måske myndighedernes interesse

Selve certifikatet er her i introduktionsfasen gratis for virksomhederne, der dog selv må betale 200 til 400 kroner for kortlæseren. Senere kommer den digitale signatur til at koste omkring 250 kroner for en tre-årig periode.

Certifikaterne fra PBS er udformet efter de gældende standarder, så selv om de er beregnet til brug for Dataløn, er der for eksempel ikke noget i vejen for, at de kunne bruges til at stifte selskaber hos Erhvervs- og Selskabsstyrelsen, som Computerworld skrev om i forrige uge.

? Vi har testet det op mod Erhvervs- og Selskabsstyrelsens system, og det er kun et spørgsmål om gensidig forretningsmæssig anerkendelse, så vil det kunne fungere, siger Finn Juel Glyngø.

Han peger på, at systemet burde være interessant for mange offentlige institutioner, som for eksempel ATP, Told og Skat, Danmarks Statistik og den slags, der har mange indberetninger fra virksomheder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere