Artikel top billede

Sikkerheds-forslag: Du skal have et internet-pas

Et internet-pas er vejen frem til et mere sikkert internet for både borgere, det offentlige og virksomheder, mener sikkerhedsguru. Læs her hans visioner om et fremtidigt internet-ID.

Direktøren og stifteren af sikkerhedsselskabet Kaspersky Lab, Eugene Kaspersky, er overbevist om, at vi en dag skal anskaffe os et 'internet-pas' for at tilgå vitale dele af internettet.

Det forklarer han til ZDNet, efter han i en række år har syslet med tankerne om indførelsen af en slags Internet-ID som adgangskortet, der vil kunne øge sikkerheden og handelslysten på vores allesammens internet.

To zoner på nettet

"Når jeg taler om Internet ID, er det ikke et pas, så du kan få adgang til internettet. Det er dit pas til at få adgang til kritiske ressourcer," forklarer Eugene Kaspersky til ZDNet.

Han uddyber sin vision med en opdeling af to internet-zoner: En frizone, hvor du kan læse nyheder og tjekke mails uden nogen identifikation, samt en begrænset zone, hvor man skal fremvise sit unikke ID for at få adgang til netbanken og deslige.

"Det er ligesom at gå på gaden, hvor du jo ikke behøver et kort. Men det gør du, når du skal ind på dit hotelværelse," illustrerer Eugene Kaspersky sin pointe med.

Det anonyme internet-ID

I sikkerhedsmandens optik kunne denne unikke ID anskaffes via et centralt register styret af enten regeringsmagter eller private foretagender, uden at dette centrale register skal afsløre brugerens identitet.

Med internet-ID'et i hånden skal brugeren derimod kunne logge på diverse webtjenester via biometriske eller kryptografiske nøgler.

Her er det danske forslag

Hvis der så skulle opstå et misbrug som eksempelvis uautoriserede hævninger på en netbank-konto, kan staten så gå til det centrale ID-udstedelsesregister for at få oplysninger om den pågældende bruger.

En balancegang

'Internet-passet' vil således lade brugeren forblive anonym, mens relevante data fra identiteten, som alder på indehaveren, kan komme i spil, hvis eksempelvis en mindreårig vil købe alkohol, surfe porno eller skaffe sig adgang til online-kasinoer.

"Jeg vil gerne finde en balance mellem sikring af privatlivets fred og på samme tid stoppe it-kriminelle. Jeg synes, at folk skal have muligheden for at forblive anonyme på sociale medier, men staten skal også have nogle værktøjer til at finde personer, som opfører sig forkert på sociale medier," forklarer Eugene Kaspersky til ZDNet.

Han mener samtidig, at et internet-ID'et vil kunne give et boost for elektroniske afstemninger - også kendt som e-valg - og samtidig lade flere, især unge, komme til cyber-stemmeurnerne, når de nu anonymt kan gå til e-valg med deres unikke internet-ID.

Den danske vision

I Danmark har vi NemID, som bruges til at identificere sig som bruger på en webtjeneste, uden at vi dog er anonyme af den grund.

Sikkerhedsekspert Ivan Bjerre Damgård har dog over for Computerworld løftet sløret for, hvordan den næste generation af NemID kan komme det pseudo-sikre CPR-nummer til livs og samtidig sikre brugeren anonymitet på nettet.

Ideen er her, at når eksempelvis en borger ønsker et telefonabonnement hos et teleselskab, vil borgeren kunne åbne for navn og adresse, men samtidig lukke af for andre data som køn og alder.

Du kan læse mere om tankerne bag næste generation af NemID her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere