Nueva Zelanda ha lanzado un marco de confianza para la identidad digital, un paso crucial hacia la transformación digital del país.
Transición en la infraestructura de identidad digital danesa: el paso de NemID a MitID
Después de un año tan caótico como 2020, 2021 viene cargado de buenas noticias. Este va a ser un año protagonizado por cambios significativos en la infraestructura de identidad digital danesa por ejemplo. En este post vamos a descubrirle una guía que le va a ayudar de forma muy sencilla a explorar, paso a paso, la migración de la solución utilizada hasta ahora para la identificación digital en Dinamarca, NemID (literalmente: EasyID o DNIFácil en español), a la nueva solución, MitlD( nueva solución de identificación digital nacional en Dinamarca), y a que la elección del agente (broker en inglés) de MitID para la integración de dicha solución en su negocio sea la correcta.
Como ya sabemos, tras el cambio en la infraestructura de NemID a MitID, las empresas que hoy en día utilizan NemID para la incorporación de clientes o para fines de autenticación, ya no podrán integrarse con la solución de identificación por su cuenta. Ahora van a necesitar contratar a un agente o broker especializado de MitID. Ha de saber que no puede dar este primer paso de cualquier modo, ya que la buena o mala elección del agente determinará el valor que la empresa obtenga posteriormente del MitID.
Se acabó NemID
En 2010, NemID fue lanzada como una de las mejores soluciones de identidad digital del mundo. NemID ofrecía una alta seguridad y, al mismo tiempo, la solución era un excelente ejemplo de la cooperación entre el sector financiero y el sector público. Pero como siempre ocurre, el mundo sigue avanzando a una velocidad abrumadora y más aún en el mundo digital. Por eso, aunque NemID sigue siendo fiable después de más de diez años de funcionamiento, surgen nuevos retos y necesidades, y es necesario estar a la altura. Para garantizar que la infraestructura nacional de identidad digital danesa pueda hacer frente a estos desafíos en el futuro, ha sido necesario realizar una importante actualización y modernización de la solución de identificación. Por ello, Digitaliseringsstyrelsen ( la Agencia Danesa para la Digitalización) está impulsando ahora el proceso de transición de NemID a MitID, que entrará en vigor el 6 de mayo 2021.
¡Damos la bienvenida al MitID!
No hay que echarse las manos a la cabeza, MitID no es más que una simple modernización de NemID. MitlD se diferencia de NemID a un nivel muy básico de infraestructura, lo que determina que las empresas en el futuro tendrán que interactuar con MitID de una manera diferente a la de NemID. Para verlo de una manera más clara todavía, a continuación, vamos a hacer una comparación muy práctica y visual entre NemlD y MitlD.
La infraestructura del NemlD: Un antes:
- Dos sistemas: uno para el Gobierno y los proveedores de servicios privados y el otro sólo para los bancos.
- Todas las partes se integran con el NemID, lo que significa que miles de proveedores de servicios tienen una interacción directa con el sistema NemID.
- Las integraciones al NemID están estandarizadas y son algo inflexibles.
La infraestructura del MitlD: Un después:
- Sólo los brokers o agentes certificados de MitID podrán interactuar directamente con el sistema central de MitID. Aunque este cambio podría parecer a primera vista una restricción, tiene claras ventajas que superan las limitaciones.
- Solo se permite a los agentes interactuar directamente con el sistema central, lo que significa que el MitID reduce el nivel de riesgo al que está expuesto el sistema.
- Acepta una gama mucho más amplia de flexibilidad en la interacción con el sistema central.
- Los agentes de MitID podrán personalizar las soluciones de MitID, y hacer de la identificación digital un activo estratégico para las empresas de una forma totalmente nueva, lo que no es posible con el actual NemID.
Los grandes cambios, en positivo, con el paso de NemID a MitID
Gracias a la migración a MitlD, en el futuro, los agentes de MitID de alta calidad podrán crear soluciones de identificación personalizadas para que las empresas se ajusten a los requisitos específicos, y para apoyar sus negocios digitales. Y además, con la llegada de las nuevas opciones de adaptación de la solución de identificación digital, MitID puede convertirse en mucho más que una simple pieza táctica de software de seguridad para todas aquellas empresas que logren elegir bien un broker adecuado.
¿Qué hará que el agente de su empresa sea competente y mejor que el de las demás? Aquí enumeramos, las áreas clave dentro de las cuales los agentes de calidad de MitID pueden marcar la diferencia, y ayudar a las empresas a convertir una solución de identificación digital estándar en un activo estratégico crítico. Se dividen en seis categorías:
- La experiencia del usuario.
- Niveles de seguridad.
- Recopilación de datos sobre riesgos.
- Apoyo a la marca.
- Internacionalización.
- Aprovechamiento estratégico.
Experiencia del usuario (UX – User eXperience)
Para lograr tener la mejor experiencia del usuario o UX, no se pueden descuidar estos aspectos:
- Una experiencia de usuario fluida al identificar y autenticar. Esta característica es absolutamente crítica. Para todas aquellas empresas que dependen de una solución de identificación digital para los clientes a bordo, o para que los clientes ejecuten tareas en línea, como pagos o transacciones bancarias, este aspecto será necesario.
- Un agente competente podrá personalizar el MitID para que sólo pida los datos absolutamente necesarios, y para que la interacción del usuario con la solución de identificación sea muy intuitiva, sin dejar de cumplir con el reglamento y las directrices del MitID.
- Además, MitID permite el uso de un inicio de sesión único (SSO-Single Sign On), que es útil, por ejemplo, si dos empresas ofrecen un servicio de colaboración y quieren que los clientes puedan pasar de un servicio a otro sin tener que iniciar sesión más de una vez.
- Es posible que su empresa necesite incluir una opción de firma digital en su solución MitID. La firma digital garantiza un alto rendimiento de la inversión en canales digitales al liberar el tiempo de los asesores, y permitirles utilizar en su lugar el autoservicio.
- Dado que la firma digital no está integrada en el sistema central de MitID, su empresa dependen de que el agente pueda ofrecer una solución de firma de alta calidad.
El nivel de seguridad
Como ya sabe, la seguridad es la clave de una solución de identificación, y MitID incluye seguridad de última generación. Sin embargo, la máxima seguridad no siempre es necesaria. A veces, es preferible bajar el nivel de seguridad favoreciendo así una mejor usabilidad. Le pongo un ejemplo… Si un usuario quiere ver cómo es la cobertura de su seguro para su casa o su coche, el MitID le permite a las empresas, a través de sus brokers, implementar soluciones individuales. Estas soluciones permiten el acceso a ciertos niveles basados sólo en un factor de seguridad.
Un buen proveedor consigue la mejor elección del nivel de seguridad adecuado, estudiando bien cuál es su situación. Y, por supuesto, tiene que apoyar firmemente su deseo de hacer que la identificación y la autenticación sean lo más fluidas posibles para la empresa y sus clientes.
Recopilación de datos sobre riesgos
Tiene que saber que una nueva característica del MitID, que mejora la seguridad del sistema, pero que también ayuda a permitir el ajuste de seguridad basado en el contexto, es la recopilación obligatoria y continua de datos sobre los riesgos que deben hacer los agentes. Se buscan las pautas de uso inusuales y sospechosas, tanto en términos geográficos como de dispositivo, y que puedan indicar un comportamiento fraudulento. Si, por ejemplo, un usuario danés se conecta repentinamente desde un país extranjero a un dispositivo que nunca ha utilizado antes, puede ser un indicio de fraude, por lo que no puede olvidar que… La reunión y distribución continua de datos sobre el riesgo es otra tarea que los agentes están obligados a realizar.
El apoyo a la marca
Como ya le hemos dicho antes, no debe de olvidar que estamos ante un cambio y por ello hay cosas que ha de tener en cuenta. Tiene que saber que bien es cierto que las implementaciones de MitID deben seguir ciertos estándares y reglas de diseño, pero el grado de libertad que da a los agentes es mucho mayor en comparación con NemID, en cuanto a la acomodación de los requisitos de apariencia de las empresas para sus implementaciones individuales de MitID.
Esto es importante porque muchas empresas desean que la solución de identificación y autenticación, de uso obligatorio para sus clientes, no sólo funcione sin problemas, sino que también apoye y mejore los valores generales de la empresa y su identidad de marca.
Internacionalización
Los brokers deben funcionar como un centro internacional de soluciones de identificación digital y tener acceso a una red de malla fina de equivalentes de otros países a MitID. Sólo de esta manera el agente puede ofrecer a los clientes corporativos una verdadera solución transnacional de identificación y autorización.
Aprovechamiento estratégico
Un broker competente para su empresa es aquél que ofrece a sus clientes un paquete completo de MitID. Dicho paquete ha de incluir todos los puntos mencionados anteriormente, además de un asesoramiento y una planificación estratégicos personalizados. Esto potenciará significativamente el valor de la solución básica (técnica) de identidad, y la convertirá en un elemento clave de la estrategia de digitalización de su empresa.