Sikkerhed skal forbedres i ny digital signatur


Publiceret d. 9. januar 2008 kl. 09.45


Annonce:
 
ANNONCE:
 
Tidligst næste forår er den nye digitale signatur klar.

Det betyder, at IT- og Telestyrelsen har forlænget aftalen med TDC på ubestemt tid, så cirka en million ejere ikke bliver hægtet af, skriver Morgenavisen Jyllands-Posten.

"Vi har stadig forhåbninger om at skrive under i juni, men inden den nye signatur er udviklet, testet og indfaset kan der let gå ni måneder. Derfor er den eksisterende kontrakt forlænget med seks måneder ad gangen for at hindre alle de eksisterende signaturer i at falde på gulvet," udtaler chefkonsulent Palle H. Sørensen fra IT- og Telestyrelsen til avisen.

Mere sikker
Samtidig fortæller Palle H. Sørensen til it-bladet Version2, at den digitale signatur skal gøres mere sikker.

For et password og en nøglefil på computeren er ikke nok til at beskytte ens netidentitet længere.

Derfor har IT- og Telestyrelsen i en ny udbudsrunde om den digitale signatur stillet krav om den såkaldte 2-faktor autentifikation.

2-faktor autentifikation er en kombinationen af noget borgeren ved, og noget borgeren har.

Derfor kommer sikkerhedsløsningen, der forventes klar medio 2009, formodentlig til at bestå af en nøgle-løsning, der er fysisk adskilt fra brugerens computer eksempelvis i form af en token med løbende udskiftede engangskodeord. I dag ligger nøglen som software på computeren, skriver Version2.

Angreb mod banker
"Vi er opmærksom på nogle sikkerhedsmæssige forhold i forbindelse med det ændrede risikobillede, der tegner sig. På samme måde som bankerne også er det," siger Palle H. Sørensen til Version2.

Han nævner det stigende antal angreb mod danske netbanker, som kombinerer en nøglefil og et password.

Ifølge chefkonsulenten taler dog meget for en flydende opgradering.

"Der er ikke fatale sikkerhedsproblemer, og hvis man blot har en fornuftig adfærd på nettet og følger vores råd, er sikkerheden i orden. Den nye signatur skal være mere sikker, idet den skal modsvare det stigende risikobillede. Vi forventer, at der skal ske en opgradering af sikkerheden i løbet af de næste fem år," siger han til Morgenavisen Jyllands-Posten.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Det danske cyberforsvar skal ikke kun afvise hacker-angreb. Vi skal også selv kunne angribe over internettet, lyder det fra forsvarsminister Nick Hækkerup (S).
25. maj 2012 kl. 09.00 | læs »

Chefen for Hewlett-Packards netværksdivision kører såkaldte software defined networks i stilling som nøglen til hurtig cloud-udrulning.
25. maj 2012 kl. 09.30 | læs »

Danmarks bedste e-handelsfirma er blevet kåret.
25. maj 2012 kl. 08.43 | læs »

En særlig teknologi er taget i brug i landets fængsler for at opspore fangernes ulovlige mobiler.
24. maj 2012 kl. 12.20 | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

360° er en integreret produktsuite til informationshåndtering og indeholder moduler til...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.