Artikel top billede

DanID til læserne: Sikkerheden er bedre end jeres

Lanceringen af den Digitale Signaturs afsløser har affødt stor debat blandt Computerworlds læsere. Nu svarer DanID's direktør på nogle af læserne bekymringer.

Læsernes dom over den digtale signaturs afløser, NemID, er hård.

Derfor har vi inviteret Johnny Bennedsen, som er direktør for DanID, der er virksomheden bag NemID-løsningen, til at svare på en række af de mest debatterede problemstillinger i Computerworlds debat.

Læserne har især udtrykt stor bekymring for sikkerheden ved NemID, fordi de nøglefiler, der skal bruges ved login, ikke længere er gemt på brugernes egne computere, men opbevares centralt på DanID's servere.

En af Computerworlds læsere skriver i debatten:

"Før skulle hackeren inficere én million computere, hvis han ville have fat i én million nøglefiler (...) Nu ligger hele nøglefilen på NemID's server, så nu skal hackeren kun hacke én eneste server."

Johnny Bennedsen, hvad siger du til den bekymring?

"Det er en kritik, som jeg er uenig i. Jeg mener, at NemID giver en væsentlig forbedring af sikkerheden. Tidligere blev nøglen opbevaret på borgernes egne computere, men der må vi jo bare konstatere, at sikkerheden ikke altid er i top. Hos os bliver de private nøgler til gengæld beskyttet af top-professionelle it-sikkerhedsfolk."

Men hvad så med de it-brugere, der rent faktisk har sikkerheden i top på deres egen computer. Skal de ikke have lov til at varetage deres egen it-sikkerhed?

"Til de brugere kan jeg fortælle, at vi i øjeblikket kigger på en løsning, hvor brugeren mod betaling selv kan få lov at opbevare nøglen, eksempelvis på et smartcard."

Flere af vores læsere skriver, at de har tænkt sig at scanne deres nøglekort ind på computeren eller tage billeder af det med deres mobiltelefon, så de slipper for at for at gå rundt med papkort i deres pung. Er det en fremgangsmåde, som du vil sige god for?

"Jeg vil bestemt fraråde folk at tage kopier af deres nøglekort. Når du har nøglekortet liggende i digital form på din pc og efterfølgende går ind på din netbank, så kobler du dit personlige kodeord sammen med dit nøglekort med alle engangskoderne. Dermed øger du risikoen for, at hackere kan opsnappe informationerne. Det er en rigtig dårlig idé."

Biometri er stadig for tidligt

Læserne siger, at løsningen med et nøglekort i pap er "oldnordisk" og "ude af trit med tiden". Hvad siger du til den kritik?

"Det har været afgørende for os, at vi har fundet en løsning, der kan distribueres til alle. Som jeg også tidligere har fortalt, så har vores brugerundersøgelse vist, at løsningen med et nøglekort er noget, som alle kan forstå, og som er blevet taget godt imod af danskere på tværs af alle aldersgrupper."

En af vores læsere siger, at han har fuld forståelse for det argument, men spørger så: "Hvorfor skal vi andre tvinges ned på det niveau?"

"Det skal folk heller ikke. Nøglekortet er blot den første løsning, som vi går ud med. Vi påtænker naturligvis også andre løsninger, der er mere elektroniske. Vi har besluttet at starte med nøglekortet for ikke at forvirre brugerne ved at lancere en masse forskellige løsninger."

Hvad er det for nogle løsninger, som I overvejer?

"Vi kigger på elektroniske erstatninger for nøglekortet. Det kan være en token-løsning, hvor et stykke software kan generere engangskoder for dig, men vi overvejer en bred vifte af løsninger, eksempelvis med et smartcard, hvor brugerne kan anvende en kortlæser, som du kan slutte til usb-porten i din computer."

Flere brugere efterspørger helt konkret en sms-løsning. Hvilke overvejelser gør DanID sig om at introducere sådan en løsning?

"Vi overvejer i øjeblikket en simpel sms-løsning, hvor du kan få dine koder tilsendt som sms. Men udfordringen er, at vi skal have lavet en sikkerhedsmæssig evaluering af sms-løsningerne, fordi sms-trafikken i langt overvejende grad transmitteres som ukrypteret klar tekst."

Har I overvejet en biometrisk løsning. Eksempelvis med en fingeraftrykslæser?

"Ja, vi har kigget på biometriske løsninger, men vi har besluttet, at det nok er for tidligt. Desuden har det også indgået i vores overvejelser, at mange brugere har en modvilje mod biometriske løsninger."

Læs mere:
Læsernes dom: NemID er noget forbandet bras

NemID er på vej med nye digitale log-in løsninger




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere


Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere