Nykredit: Specialtegn gør ikke kodeord mere sikre

Erhvervskunder hæfter ved netbankindbrud, men banken lader ikke kunderne bruge specialtegn, som giver sikre kodeord, mener en kunde. Det er der ikke behov for, lyder svaret.

Annonce:
Annonce:
Erhvervskunder hos Nykredit kan ikke bruge specialtegn i kodeord. Men sikkerheden er i top, siger bankens sikkerhedschef.

En ComON-læser, der er erhvervskunde hos Nykredit Erhverv, vil ellers gerne gå med livrem og seler og beskytte sin netbank så godt som muligt, men det forhindrer banken, mener han.

Nykredits netbank for erhvervskunder anvender nemlig ikke NemID og begrænser iøvrigt graden af avancerede kodeord.

"Det er jo lidt grotesk, at Nykredit Erhvervs netbank ikke understøtter specialtegn i login-passwords. Det er jo normal viden, at man helst skal have special-tegn i sit password. Og hvis man så dertil lægger, at erhvervsadgang ikke understøtter NemID, hvilket svækker sikkerheden yderligere, og at man som erhvervskunde selv skal dække sine tab i forbindelse med passwordmisbrug, så er vi efterhånden ude på tyndt is", siger han.

Overalt på nettet kan man finde guides til det ultimative kodeord, der meget ofter indeholder specialtegn, og danske Ulf Munkedal fra Fort Consult er enig:

"Der er en god enighed i sikkerhedsbranchen om, at man i kodeord bruger kombinationer af store og små bogstaver, tal og specialtegn. Helst mindst otte tegn i alt," siger Ulf Munkedal.

Sikkerhedschef Niels O. Rasmussen forstår godt kundens undren, men afviser, at bankens sikkerhedsprocedure udgør en risiko. Tværtimod.

"Dybest set giver det ikke mere sikkerhed at anvende specialtegn. Den virkelige sikkerhed ligger i, at kontoer hos os bliver låst, hvis man bruger mere end tre forsøg. Og så ligger der meget sikkerhed i, at kunden passer godt på sit password," siger sikkerhedschef Niels O. Rasmussen hos Nykredit.


Derfor tillader vi det ikke
Sikkerhedschefen forklarer, at fravalget af specialtegn i kodeord er en bevidst handling.

"Det er en helt klar beslutning fra vores side om, at en kombination af tal og bogstaver er tilstrækkeligt. Det første lag af sikkerhed ligger i kombinationen af tal og bogstaver. Dertil lukker vores system ned, hvis der bliver gættet forkert tre gange," forklarer Niels O. Rasmussen og tilføjer, at alle overførsler via transaktionssignering kan forsynes med en unik elektronisk signatur.

Nykredit anbefaler sine erhvervskunder at lave kodeord på mellem 6-8 cifre.

"Vi har valgt ikke at understøtte specieltegn, fordi sikkerhed altid vil være en afvejning af sikkerhed og brugervenlighed. Vi vil gerne have, at folk vælger et kodeord, som de kan huske. Hvis de kan bruge specialtegn, så vil mange begynde at skrive dem ned på lapper, og så ryger sikkerheden".

Sikkerhedsekspert Ulf Munkedal fra Fort Consult giver både banken og kunden ret.

"Ud fra et synspunkt omkring password-kompleksitet, så er det rigtigt, at specieltegn gør kodeord mere kompleks, men på den anden side, så har vi så mange passwords, at du ikke kan gå rundt og huske på dem alle sammen alligevel. Så sikkerhedsmæssigt er der argumenter for og i mod," siger Ulf Munkedal som opfordrer alle til at bruge et unikt kodeord til deres netbank.

"Jeg forstår godt kunden, men det er noget, som han behøver at være bekymret over. Jeg kan ikke forestille mig, at Nykredit laver noget, der er direkte dumt," siger Ulf Munkedal og påpeger, at flere danske banker som Nykredit stadig holder fast i deres egen login-løsning - og venter med at implementere NemID (for erhvervskunder, red).

Han mener, at kunder - selv uden specialtegn - kan oprette stærke kodeord. For eksempel ved at bruge mange tegn, eller ved at tænke kreativt. For eksempel indeholder kodeordet "Olsen1." både store bogstaver, små bogstaver, tal og et tegn. Og så er det alligevel let at huske.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




IT-JOB

Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dustin A/S
Leverandør af it-udstyr til små og mellemstore virksomheder samt offentlige institutioner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2015 - digital innovation

Computerworld Summit giver dig internationale keynotes, diskussioner, oplæg, netværk og debat om innovation, kompleksitet og sikkerhed i it-afdelingen - sammen med 500 andre danske it-professionelle. Læs mere

SAS Radisson Blu Scandinavia - 2300 København S



Enterprise Content Management - få styr på data-junglen i din virksomhed

De fleste virksomheder genererer i stigende omfang store mængder data fra et stadig voksende antal kilder. Kom til dette How To og hør om gevinsterne ved at få styr på virksomhedens dataflow med de bedste enterprise content management-systemer. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Server/storage/virtualisering

Virksomhedernes forretningssystemer leverer data som aldrig før, og mængderne vokser i omfang. Det stiller krav til driftslaget om at kunne levere mere for samme budget, noget, det ikke er så nemt at opfylde med skyhøje priser på diske. Private og offentlige skyer giver nye muligheder og nye udfordringer. Og er der måske penge at spare ved at skifte virtualiseringsplatform? Hør om udfordringer og løsninger på Computerworlds How-To. Læs mere

Pfizers Konferencecenter - 2750 Ballerup






Computerworld
Vi skiftede ét stykke hardware - nu flyver fire år gammel computer som var den ny
Med tiden vil din computer føles, som var den fra det forrige århundrede. Men ved at skifte et bestemt stykke hardware, kan du sparke liv i den igen. Vi gjorde det med en Macbook Pro, og den føles nu som en helt anden computer.
CIO
Odense Kommune kunne ikke købe sig til it-løsning: Valgte i stedet at udvikle den selv
Der var ingen løsninger på markedet, og derfor valgte Odense Kommune at udvikle sin egen software-løsning. Her fortæller kommunen om erfaringerne med selv at udvikle software.
Comon
Skype-brugere raser: Hvorfor sniger Microsoft Bing og MSN med i installationen?
Når man installerer Skype, skal man være på dupperne, hvis man ikke ved samme lejlighed vil have Bing og MSN installeret. Det er langt fra alle Skype-brugere tilfredse med.
Channelworld
It-direktør tæller på knapperne: Skal jeg trække millionoverskud ud af mit firma?
Dansk hardware-forhandler har i de seneste 10 år tjent gode penge på salg af hardware. "Der er mange i branchen, der ikke synes, det er spor fancy at sælge en boks. Men der skal jo være en, der gør det."
White paper
Intelligente forretningsprocesser
Læs her om de centrale egenskaber ved intelligente forretningsprocesser, deres fordele og hvordan du hæver dine egne forretningsprocessers IQ.