Jan Keller Pedersen skrev:
Fantastisk - jeg vil overlade det til læserne at finde Stephan Engbergs argumenter imod dette.
Min opmærksomhed er blevet henledt på at jeg refereres her. For god ordens skyld er jeg ikke imod biometri eller borgerkort som sådan - men designet og kontrolbalancerne gør hele forskellen mellem om det er bidrager til udviklingen eller er det værste siden Berlinmuren.
Problemet med biometri generelt er at den er så brutalt endegyldig. Du kan kun have et sæt nøgler, de kan ikke fornys og de kan ikke holdes hemmeligt. Det garanterer at borgeren datasikkerhed ryger 100% - Endgame.
Hvis Trads havde havde haft Andre Lublins certificerede fingersaftryk og spoofede dem, så havde han jo et digitalt tredjepartsvidne til at BEVISE at han var Lublin.
Eftersom man ikke kan forhindre at biometri spoofes eller et kontaktpunkt misbruger data er opskriften på fiasko nærmest total hvis man bruger non-revokable biometrics.
Hvad er revokable biometrics? Det er biometri, hvor man holder bioemtriske data på en brugerkontrolelret devices og evt. uddrager en nøgle af biometrien og blander den kryptografisk med en formålsspecifik nøgle kontrolleret af borgeren selv, dvs. du opnår fordelen af biometrisk authentikering (binding mellem person og hardwaretoken) og formålsbetstemthed, dvs. risiko minimering.
Problemet med "Biometrisk Borgerkort" i en dansk kontekst er at det ikke er et borgerkort, men et Statsligt Id kort med central overvågning og kontrol som formål og konsekvens. Det er en forældet tankegang, som kun teknokraterne i ministeriene er vildt begejstrede for.
Som vi f.eks. ser med udbuddet om Digital Signatur, så inddrager VTU ingen hensyn til borgernes sikkerhed. Og vi ser ingen saglig fremlægning af for eller imod som grundlag for en seriøs debat og beslutningsprocess.
Pointen er at biometri ER og forbliver en vigtig del af et ansvarligt og borger-orienteret identitetssetup. Hvis du som borger skal kunne kontrollere dine nøgler i en digitalt integreret verden uden altid at skulle identificere dig overfor modparten, så er der behov for f.eks. on-card-match for tillidværdigt at kunne beskytte modparten mod at en anden bruger dine nøgler, f.eks. identity swapping.
VTU gør desværre alt hvad de kan for at skjule den debat og promoverer kun overgreb - og DET er dybt problematisk,
Hvorfor - den eneste forklaring jeg har er at nogen har rigtigt røde ører over fiaskoen med Digital Signatur og hellere vil ofre samfundsøkonomien og sikkerheden end risikere at få fejlene frem i lyset.
Problemstillingen drejer sig ikke om Helge Sander - men at hele Folketinget sover i timen. En hvilken som helst opposition kunne jo tage sagen op - men de sover lige så trygt som Regeringen.
Og når katten er ude ... spilder teknokratiet på bordet