Maestro

Generelt om Systembruker

Oppdatert

Innføring av systembruker i Maestros produkter 


Vi har nå innført systembruker i våre produkter.  

Skatteetaten har den siste tiden tatt i bruk den nye systembrukerløsningen utviklet av Digitaliseringsdirektoratet (Digdir) / Altinn. Målet er godt: Datasystemer skal kunne hente og levere informasjon på vegne av virksomheter uten at en bruker må logge inn og godkjenne hver operasjon. 

 

Hva er en systembruker?  

En systembruker er en digital identitet som gjør det mulig for et system (for eksempel et sluttbrukersystem som Maestro årsoppgjør) å opptre på vegne av en virksomhet. Når en virksomhet eller et regnskaps- eller revisjonsbyrå gir systemet nødvendige rettigheter i Altinn, kan systemet hente eller levere data uten at en fysisk person må involveres.   

Dette kan åpne for mer effektive arbeidsprosesser for eksempel for dataflyt av mindre sensitiv karakter. 

 

Når bruker Maestro systembruker?  

Det er etatene som velger sikkerhetsløsning for sine tjenester, og ikke Maestro. Etatene utvikler nye tjenester der vi venter at flere av dem vil bruke systembruker.   

Noen av tjenestene som er i bruk i Maestro årsoppgjør benytter systembruker, mens andre benytter ID-porten (personlig pålogging):  

  • Aksjonærregisteroppgaven: Systembruker  

  • Skattemeldingen: ID-porten  

  • Offentlig regnskap: ID-porten  

  • Tredjepartsopplysninger til Skatteetaten: Systembruker  

  • Avstemmingsdata for lønn: Systembruker  

  • Avstemmingsdata for MVA: ID-porten  

 

To modeller  

Digdir har etablert to hovedmodeller:  

Begge modellene gir tilgang til innlevering og nedlastning av data gjennom Altinn, Skatteetaten og andre etaters tjenester, men de har noen viktige forskjeller.  

Systembruker for egen virksomhet opprettes av virksomheten selv. Tilgangen er synlig i Altinn. På samme måte som at virksomheten kan se hvilke personer som har fått tilgang til virksomhetens data, vil de også se hvilke systembrukere som er opprettet.  Virksomheten kan når som helst trekke tilbake rettighetene til systembrukerne.  

Systembruker til bruk på byråenes klienter fungerer annerledes. Her oppretter eksempelvis et revisjons- eller regnskapsbyrå en systembruker som brukes mot klientene deres. Denne tilgangen blir ikke synlig for virksomheten.  

Uavhengig av hvilken type systembruker som benyttes, vil en systembruker kun være knyttet til ett datasystem. Det må lages en egen systembruker for hvert datasystem.  

Vi vil gå mer i detalj gjennom de to modellene senere i artikkelen.  

 

Signering/godkjenning av innsendinger  

En vesentlig endring med overgangen til systembruker er at godkjennings- og signeringssteget forsvinner for innsendingsprosessene gjort via systembruker. Når Aksjonærregisteroppgaven sendes fra Maestro årsoppgjør, havner den direkte hos mottaker (f.eks. Skatteetaten), uten å gå veien om signering eller visning i Altinn. Dette avviker fra hva vi er vant til med innsendinger som Skattemelding og Offentlig regnskap som går via ID-porten, eller tidligere innsendinger via fagsystem-ID hvor det var personlig passord.  

Det er et problem at det ikke lenger er et signeringssteg ved innsending av data med systembruker. Vi innfører en mulighet for å be om godkjenning/signering av klient eller ansvarlig partner ved innsending av data med systembruker, siden dette ikke lenger er mulig i Altinn. Denne godkjenningen vil bli lagt i Maestro Varde og vil være på plass rett over sommeren 2026.  

 

Logging ved bruk av systembruker 

Tradisjonelt er vi vant med innloggingsløsninger der identiteten til sluttbrukeren er en del av kontrollkjeden.  

Når systembruker benyttes er det noen få ting som kontrolleres i Altinn og etatene når en forespørsel kommer inn:  

  • At systembrukeren eksisterer  

  • At systembrukeren er knyttet til det selskapet som forespørselen omhandler  

  • At forespørselen kommer fra systemet som er angitt i systembrukeren  

  • At systembrukeren har rettigheter til tjenesten som skal brukes   

Offentlige myndigheter vet ikke hvilken fysisk person som sitter bak tastaturet når dataene sendes eller hentes. De vet bare at et autorisert system bruker en gyldig systembruker for klienten.  Det er opp til systemleverandøren å ha brukerkontroll, og dermed kontrollere hvem som faktisk bruker systemet.  

Når data sendes inn eller hentes ut, med systembruker, logger Altinn og etatene hvilken systembruker som er benyttet, men naturlig nok ikke hvilken person som ba systemet om å utføre handlingen. Vår erfaring hittil er at når man ser på slike innsendinger hos Altinn eller etatene, får man svært lite info om hvem som har sendt det inn. 

Vi har utviklet vårt eget loggsystem hvor vi loggfører hvilken bruker som gjør hvilke operasjoner. Det vil si at vi holder oversikt over identiteten til sluttbruker som utfører en innsending eller nedlastning via en systembruker. Det er kundens data i Maestro og deles ikke med myndighetene. Dette er mulig fordi vi har lagt inn et ekstra sikkerhetslag.  

 

Ekstra sikkerhetslag  

Systembruker alene gir ikke tilstrekkelig kontroll over hvem som faktisk kan hente ned og sende inn data til myndighetene, ettersom den er tilgjengelig for «alle». For å forenkle brukeradministrering har vi lagt inn et ekstra sikkerhetsnivå på den funksjonaliteten som bruker systembruker i vår løsning.   

Selv om virksomheten eller byrået har gitt Maestro tilgang gjennom systembrukeren, kontrollerer vi i tillegg at den fysiske personen som forsøker å utføre operasjonen faktisk har nødvendige personlige rettigheter til dette i Altinn. Med andre ord er det ikke nok at systemet har tilgang. Brukeren må også ha korrekte rettigheter.  

På denne måten kombineres fordelene ved automatisering med den sporbarheten og kontrollen mange virksomheter forventer når sensitive virksomhetsdata behandles.  

For å gi virksomhetene ytterligere oversikt over hvem som har tilgang til deres data, vil vi utvikle en forbedret oversikt i Maestro Varde. Virksomheten vil få oversikt over systembrukere der virksomheten er satt opp som klient, i tillegg til egen systembruker. Dette er funksjonalitet som vil bli tilgjengelig på en senere tidspunkt.  

 

Systembruker for virksomhet  

Vi har nå klargjort for systembruker for egen virksomhet i Maestro årsoppgjør.  

Virksomheten som eier dataene vil ved bruk av denne typen systembruker ha størst mulig oversikt og kontroll over hvem som har tilgang til dem. Når systembrukeren opprettes direkte av virksomheten, er tilgangen synlig i Altinn og kan administreres av virksomheten selv.  

En systembruker for egen virksomheten kan brukes av virksomheten selv, samt revisor og regnskapsfører. Den fungerer altså uavhengig av hvem som er selskapets revisor eller regnskapsfører. Dersom virksomheten bytter rådgiver, påvirker det ikke oppsettet.  

Opprettelsen skjer i Maestro Varde. Etter pålogging med ID-porten vil virksomheten få oversikt over systembrukere på sine selskap, og kan opprette manglende systembrukere. Deretter kan den brukes i all Maestro-programvare.  

Du kan lese mer om Systembruker for virksomhet her.  

 

Systembruker for byrå 

Vi har nå også klargjort for Systembruker for byrå i Maestro årsoppgjør.  

Regnskapsførere og revisorer kan likevel bruke systembrukeren som er laget for virksomheten, og for mange vil det være å foretrekke. Dette gjelder spesielt der byrået har avtalt å bistå en klient med arbeid, uten at byrået selv skal være innsender.  

For regnskapsførere og revisorer må administrator i byrået opprette en systembruker, og knytte klienter til denne løsningen. Dette blir ikke synlig for klienten i Altinn. Ulike byråer kan ha systembrukere mot de samme klientene. Vi sørger for at systembrukeren man tar i bruk er den riktige.  

Administrator oppretter én systembruker pr. lisens i innstillingene i Maestro årsoppgjør eller i kontoinnstillingene i sky, og delegerer deretter klienter via Altinn. Deretter kan systembrukeren brukes i all Maestro-programvare.  

Administrator kan når som helst oppdatere klientlisten som er knyttet til systembrukeren, og det må gjøres hver gang det kommer nye klienter.  

Du kan lese mer om Systembruker for byrå her

Eller du kan gå direkte til hjelpeartikler for opprettelse av Systembruker for byrå her:  

 

Teknologi må gi kontroll – ikke bare effektivitet  

Systembruker er en endring av samspillet mellom næringslivet og offentlige tjenester. Løsningen åpner for mer automatiserte prosesser uten personlig innlogging. Når tilgangen flyttes fra mennesker til systemer, blir spørsmålet om kontroll enda viktigere.  

For oss har målet vært å finne en balanse mellom effektivitet, sikkerhet og virksomhetenes behov for oversikt over egne data. Derfor har vi prioritert utviklingen av en modell der virksomheten i hovedsak selv eier og kontrollerer systemtilgangen, samtidig som vi åpner for klientløsningen innen kort tid. Uansett løsning verifiserer vi at personen som bruker systemet faktisk har rett til å se informasjonen via vårt ekstra sikkerhetslag.  

Teknologi skal gjøre hverdagen enklere – uten at virksomheten mister kontrollen over sine egne data. 

warning Warning.