Suomi.fi för tjänsteutvecklare
Gå direkt till innehållet.

Tekniskt underhåll

På den här sidan har vi samlat de tekniska åtgärder som er organisation åtminstone ska vidta för att säkerställa att anslutningen upprätthålls. Er organisation ska sörja för det tekniska underhållet av den anslutning de gjort under hela dess livscykel.

Ombesörjande av informationssäkerheten

Användningen av Suomi.fi-meddelanden förutsätter att god informationssäkerhetspraxis iakttas. Nedan finns en sammanställning av minimiåtgärderna för informationssäkerheten samt instruktion för hur man återvinner det lösenord som används i REST-gränssnittet.

Ni kan läsa om informationssäkerheten och dataskyddet i tjänsten Suomi.fi-meddelanden på sidan Informationssäkerhet och dataskydd.

Underhållsåtgärder som krävs

Er organisation ska säkerställa

  • att informationssystemens informationssäkerhet ombesörjs på behörigt sätt
  • att datasäkerhetsuppdateringar följs upp och görs
  • korrekt rapportering av informationssäkerhetsincidenter till Myndigheten för digitalisering och befolkningsdata
  • underhållet av anslutningen och de system som anknyter till den på ett tryggt sätt i fråga om behörigheter, användaridentifikationer, säkerhetskopiering och hanteringen av störningssituationer.

Myndigheten för digitalisering och befolkningsdata har rätt att begränsa användningen av Suomi.fi-meddelanden om informationssäkerheten eller dataskyddet för Suomi.fi-meddelanden eller andra tjänster eller register i anslutning till dem kan äventyras utan begränsning.

Rotera lösenord till REST-gränssnittet

Det rekommenderas att lösenord roteras med ett halvt års mellanrum, dock minst en gång per år. Lösenordet ska också alltid roteras när den som har åtkomst till lösenordet lämnar organisationens tjänst.

Eftersom det finns en separat slutpunkt för att rotera lösenord i gränssnittet lönar det sig för er organisation att automatisera roteringen av lösenord. Genom att till exempel rotera lösenordet dagligen uppnår man då den bästa informationssäkerheten. På så sätt minskar risken för att lösenordet avslöjas i roteringsskedet betydligt och er organisation behöver inte skapa separata processer för personbyten eller rotering av lösenord.

Förnyande av certifikat för anslutning via Valtoris gemensamma integrationsplattform

Om ni vill byta det signeringscertifikat som installerats i Valtoris gemensamma integrationsplattform ska ni skicka den offentliga delen av signeringscertifikatet base64-kodad till Myndigheten för digitalisering och befolkningsdata på adressen organisaatiopalvelut@dvv.fi. Ange ”Certifikatbyte” som ämne för e-postmeddelandet. Myndigheten för digitalisering och befolkningsdata lämnar in certifikatet för att installeras i Valtoris gemensamma integrationsplattform och efter kvitteringen är certifikatet tillgängligt i er organisations anslutning.

Observera att ett nytt certifikat inte behöver lämnas in om certifikatets namn (common name) och autentiseringskedjan är samma som i det tidigare certifikatet. Detta är möjligt till exempel om endast certifikatets giltighetstid ändras. Då räcker det att din organisation förnyar certifikatet på den egna sändarsidan.

Säkerställande av att hämtningen av slutanvändarnas meddelanden fungerar.

Om er organisation har tillåtit slutanvändarna att kommunicera i er organisations riktning ska man säkerställa att den regelbundna hämtningen av meddelanden från slutanvändarna fungerar. I praktiken ska er organisation se till att de skickade meddelandena tas emot hos er snabbt.

Suomi.fi-meddelanden övervakar att slutanvändarnas meddelanden hämtas larmbaserat för att undvika störningssituationer. Er organisation informeras dock inte automatiskt om ett larm som utlösts.

Ni kan bekanta er med mottagandet av meddelanden från slutanvändarna som en funktion på sidan Ta emot meddelandenÖppnas i ett nytt fönster..


Uppdaterad: 21.10.2025

Är du nöjd med innehållet på denna sida?