Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Er papir-koderne kommet for at blive i NemID?

Selskabet bag den digitale signatur har flere overvejelser omkring, hvordan de omstridte papir-koder skal erstattes. Læs hvilke løsninger, der kan komme på tale.

Danskernes nye digitale signatur, NemID, har siden lanceringen den 1. juli været udskældt for blandt andet brugen af engangs-papirkoder til at øge sikkerheden.

Selskabet bag den nye signaturløsning, DanID, fortæller samtidig til Computerworld, at sikkerheden ikke ligger i hverken papir eller digitale løsninger som sådan. Både papir og digitale løsninger som eksempelvis sms'er kan fungere som den "anden faktor" i 2-faktor-sikkerhedsløsningen, som NemID bygger på.

Alligevel har DanID ikke umiddelbart planer om at udskifte engangskoder på papiret og frimærke-forsendelserne med digitale engangsløsninger og mail/sms som distributionskanaler.

Samtidig fraråder DanID på det kraftigste borgerne mod at scanne engangsnøglerne ind på computeren ved hjælp af OCR-software (optical character recognition), så man kan forvandle JPEG-filen til et tekst-dokument, hvor man siden kan kopiere nøglekoderne fra.

Det skyldes, at hvis en borger får besøg af hackere, vil vedkommende ikke opdage, at det indscannede nøglekort er blevet kompromitteret. Derimod vil det nuværende nøglekort på papir kunne genbestilles, hvis man mister det, oplyser DanID.

Brugerbetaling på tale

Selskabet fortæller, at der inden for et halvt års tid muligvis kan komme en digital nøglekortsløsning, der vil kunne erstatte de engangskoder på papirform, som vil blive postomdelt til danskerne i løbet af det næste halve år.

"I samarbejde med bankerne og IT- og Telestyrelsen arbejder vi med et supplement til nøglekortet, hvor engangsnøglerne skabes elektronisk. Det er værd at bemærke, at en elektronisk løsning muligvis vil indebære en brugerbetaling, afhængig af, hvordan løsningen konkret vil blive udformet og distribueret," fortæller kommunikationschef hos DanID, Jette Knudsen.

"Jeg nævner brugerbetaling, fordi vi ikke ønsker at fraskrive os muligheden. Det er ikke givet, det afhænger af bussines-casen vejet op mod omkostninger til nøglekort," fortsætter hun.

Hvis business-casen går op i en højere enhed, så kan danskerne eventuelt forvente digitale engangskoder i første halvår af 2011.

Hvad med løsning på mobilen?

Computerworld har været interesseret i, om borgernes mobiltelefoner kan komme i spil til modtagelsen af digitale nøglekort.

Digitale engangsløsninger på mobiltelefonen har ifølge DanID været på tegnebrættet.

Men hvis de smarte telefoner i stigende grad kommer til at virke som borgernes adgang til internettet med dertilhørende hacker-problemer, så vil vi ifølge DanID være tilbage til samme problemstilling med opbevaring af koderne på ens computer - borgerne er i fare for at få stjålet koderne uden at vide, der har været en hacker på besøg.

Også fysiske tokens har været i spil, som en sikkerhedsfaktor i NemID-løsningen, men det ligger modsat den papirbaserede løsning ikke lige til højrebenet.

"Engangsnøgler på for eksempel tokens er ikke noget, vi har en kontraktlig forpligtelse til at udvikle, og derfor skal udviklingen ske i et samspil med både IT- og Telestyrelsen og bankerne for at sikre, at der er opbakning til det konkrete design," fortæller Jette Knudsen fra DanID.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere