Artikel top billede

Fingeraftryk har intet at gøre i centrale databaser

Fingeraftryk har intet at gøre i centrale databaser. De skal lagres lokalt med borgerens fulde kontrol, mener privacy-fortaler.

Det er ikke nok at sikre diskoteksgæsters privacy med negativlister og straks-sletning af gæsternes fingeraftryk efter adgangs-screening.

Det mener Frederik Kortbæk, der er netværkskoordinator hos Dansk Privacy Netværk, der har en lang række forskere med interesse for overvågning og privatlivsbeskyttelse som medlemmer.

Dermed vender han umiddelbart tommelfingeren nedad til Niels Christian Juuls forslag til en privacy-venlig identitetskontrol i forbindelse med det omdiskuterede bølleregister.

Ingen garanti for sletning

Problemet er ifølge Frederik Kortbæk, at borgeren med forslaget ikke har nogen sikkerhed for, at fingeraftrykket rent faktisk bliver slettet, når screeningen i bølleregisteret er gennemført.

"Man skal undgå at have nogen som helst fingeraftryk i centrale databaser. De skal være lagret lokalt i brugerens besiddelse på et smartcard," siger Frederik Kortbæk.

Derfor er det nødvendigt med en løsning, hvor den uskyldige diskoteksgæst slet ikke afgiver sit fingeraftryk til andre, hvis man vil sikre borgere en ordentlig privacy, forklarer Frederik Kortbæk.

Han forklarer, at der er flere løsningsmodeller, som alle bygger på såkaldt krypteret biometri, som betyder, at brugerens fingeraftryk aldrig bliver brugt til en direkte sammenligning mod fremmede databaser

Kun ja eller nej

"Du skal have selve matchet på kortet. Herefter sendes en konklusion til en database om, hvorvidt du har lov eller ikke lov til at komme ind på diskoteket," siger Frederik Kortbæk.

Med denne løsning vil adgangen til diskoteket foregå således, at gæsten placerer sin finger på kortet, som allerede indeholder fingeraftrykket i en chip.

Hvis de to fingeraftryk passer sammen, er der match. Dette sender en kommando, som bliver kørt ind i databassen og kontrollerer, om man er en af de mellem 1.500-2.000 danskere, som hvert år har et såkaldt restaurationsforbud.

"Der er slet ikke nogen grund til at lagre fingeraftrykket i databasen, for det er allerede lagret på kortet," siger Frederik Kortbæk.

Dyr men sikker

Problemet ved en løsning, hvor alle danskere slipper for at aflevere deres fingeraftryk til natklubber og diskoteker er, at alle potentielle gæster er nødt til at have et kort, hvor deres fingeraftryk er placeret.

Dermed er løsningen ifølge Frederik Kortbæk en smule dyrere og en smule mere besværlig end blot at have alle folks fingeraftryk i et register. Men fordelen er, at borgernes privacy er ordentligt sikret.

Skaber tryghed til system

Frederik Kortbæk mener, at privacy er vigtigt, fordi lagring af fingeraftryk giver risiko for, at de bliver brugt i en anden sammenhæng, blandt andet fordi det er usikkert, hvem der har adgang til databasen.

"For at skabe tillid og tryghed til hele systemet, må man hellere vælge en løsning, som ikke alene giver borgerbeskyttelse, men også fuld borger-kontrol," siger Frederik Kortbæk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere