Så lang tid har de offentlige login-løsninger igen


Publiceret d. 18. januar 2010 kl. 08.15 | Antal kommentarer (9)


Annonce:
 
ANNONCE:
 
Nu er kommunerne, regionerne og staten klar med en køreplan for den nye digitale signatur, NemID.

Fra sommeren 2010 bliver de udstedt til danskerne, der kan bruge dem i deres netbank og på offentlige hjemmesider. Det sker efter flere forsinkelser.

Men fra sommeren 2010 får folk lidt over et halvt år til at vænne sig til at bruge løsningen, hvorefter det offentlige slukker og lukker for andre login-løsninger i form at brugernavn og password-koder som Skats TastSelv-kode.

Fra 1. marts 2011 bliver der nemlig ikke udstedt flere password-koder, og fra 1. august 2011 kan borgere alene logge på de offentlige myndigheders løsninger med NemID, oplyser Styregruppen for Tværoffentlige Samarbejder.

Myndighederne bag den nye køreplan er begejstret, og fremhæver fordelene ved kun en login-løsning.

"Samtidig sikrer køreplanen, at borgerne fremover kun behøver én nøgle - nemlig NemID - som adgang til både offentlige og private digitale services", siger vicedirektør Marie Munk fra IT- og Telestyrelsen.

Bag køreplanen står styregruppen med repræsentanter for regionerne, kommunerne og staten.

Omvæltninger ude i marken
En lang række af selvbetjeningsløsninger hører til ude hos kommunerne, og her ser man ligeledes frem mod efteråret 2011.

"De digitale løsninger skal gøres så attraktive og lette at benytte, at de er borgerens naturlige førstevalg. Det er vi kommet et vigtigt skridt videre mod nu", siger centerchef Jakob Aagaard Harder fra KL.

Og hos Skat skal mange brugere vænne sig til, at der kun er én login-løsning.

"Skats TastSelv-løsninger blev i 2009 brugt af 3,2 millioner danskere, og 20 procent af disse loggede på med digital signatur," siger kontorchef i SKAT Natascha Dexters.

Og hun forsikrer, at Skat vil følge overgangen til NemID nøje, så man er sikker på, at den nye digitale signatur lever op til forventningerne og brugerne tager NemID til sig.




Kommentarer - Debatoversigt


Selvangivelse og bank.
9 indlæg

Betyder det at man fremover er afskåret fra at lave selvangivelse og benytte sin webbank, hvis man ikke vil benytte den ulovlige danid^^^nemid løsning?

Danmark som foregangsland min bare.

/Christian

Christian Nobel skrev:
Betyder det at man fremover er afskåret fra at lave selvangivelse og benytte sin webbank, hvis man ikke vil benytte den ulovlige danid^^^nemid løsning?

Danmark som foregangsland min bare.

/Christian


Enig med at det er en sølle løsning, men hvordan er den ulovlig ?


Claus Bruun skrev:
Enig med at det er en sølle løsning, men hvordan er den ulovlig ?


I og med nøgle og certifikat ligger samme sted, nemlig hos nemid.

Dermed falder hele ideen med en digital signatur til jorden, og hvad værre er, så kan din digitale signatur kompromitteres, uden du har en kinamands chance for at bevise din uskyld.

/Christian


Christian Nobel skrev:
I og med nøgle og certifikat ligger samme sted, nemlig hos nemid.

Dermed falder hele ideen med en digital signatur til jorden, og hvad værre er, så kan din digitale signatur kompromitteres, uden du har en kinamands chance for at bevise din uskyld.

/Christian


Jep, det var det jeg mente med sølle, men er det ulovligt.


Claus Bruun skrev:
Jep, det var det jeg mente med sølle, men er det ulovligt.


Du må spørge Stephan Engberg om de teknisk/juridiske detaljer i sagen, men ifølge loven om digital signatur så følger nemid løsningen ikke lovens forskrifter om adskillelse af signatur og nøgle.

Det store spørgsmål er så, er der nogen der har kendskab til nogen banker der IKKE hopper på nemid vognen?

/Christian


Christian Nobel skrev:
Du må spørge Stephan Engberg om de teknisk/juridiske detaljer i sagen, men ifølge loven om digital signatur så følger nemid løsningen ikke lovens forskrifter om adskillelse af signatur og nøgle.

Det store spørgsmål er så, er der nogen der har kendskab til nogen banker der IKKE hopper på nemid vognen?

/Christian


Enig

Jeg kommer ALDRIG til at benytte en løsning hvor min digitale signatur nøgle ikke ligger hos MIG men hos en tredjeperson som så skal identificere mig overfor andre.

Bankernes login bliver sikkert ved med at virke med nøglefil og login her hos mig men jeg kommer IKKE til at oprette NEM id ligesom jeg aldrig har oprettet digital signatur.

Har aldrig haft brug for det og de kan ikke forlange at folk skal bruge edb, der må fortsat eksistere en manuel løsning og skal jeg så til at indberette diverse ting såsom skat og varmeaflæsning manuelt ja så er det jo det...Så må de se hvor længe de gider det.

Jeg har vidt og bredt fortalt om NEM-ID og fortalt hvorfor det er farligt så jeg kender ganske få som tør binde an med det lort.

Henrik Madsen


Christian Nobel skrev:
Du må spørge Stephan Engberg om de teknisk/juridiske detaljer i sagen, men ifølge loven om digital signatur så følger nemid løsningen ikke lovens forskrifter om adskillelse af signatur og nøgle.

Det store spørgsmål er så, er der nogen der har kendskab til nogen banker der IKKE hopper på nemid vognen?

/Christian


Hovedproblemet er vel, at den private nøgle ligger andre steder end hos brugeren selv og dermed giver mulighed for overtagelse af ens identitet uden ens viden, hvilket er rigtig skidt specielt med fx. digital tinglysning in mente...

Jeg var bare ikke klar over, at det var decideret ulovligt. I så fald kan nemid vel ikke sættes i drift ?


Claus Bruun skrev:Jeg var bare ikke klar over, at det var decideret ulovligt.


Lov om elektroniske signaturer $10, stk 3:

Nøglecentre må ikke opbevare eller kopiere de personers signaturgenereringsdata, som nøglecentret gennem udstedelsen af certifikater måtte have fået kendskab til.

Samt $3, stk 2c:

2) Avanceret elektronisk signatur: En elektronisk signatur, der

a) entydigt er knyttet til underskriveren,

b) gør det muligt at identificere underskriveren,

c) skabes med midler, som kun underskriveren har kontrol over, og som

d) er knyttet til de data, den vedrører på en sådan måde, at enhver efterfølgende ændring af disse data kan opdages.

I så fald kan nemid vel ikke sættes i drift ?[/nemid]Næeh det burde være den logiske følge, men det fordrer en domstolsafgørelse at stoppe, dvs. der skal først rettes politianmeldelse mod ...., ja mod hvem?

Se i øvrigt denne tråd:

http://www.computerworld.dk/ (...)

/Christian


Claus Bruun skrev:
Jeg var bare ikke klar over, at det var decideret ulovligt. I så fald kan nemid vel ikke sættes i drift ?


NemId er både stærkt samfundsskadeligt (skvævrider markedsdannelsen ved at skabe et monopol som afpresser resten af samfundet, underminerer sikkerheden ved at gøre overvågningssamfundet uden datasikkerhed til et fait a compli og legacy-standardisering som blokerer for innovation og konkurrence) OG ulovligt (DanId som centralt monopol der indgår som intravenøst part i alle transaktioner ved at kontrollere borgerens nøgler overholder hverken Lov om Digital Signatur eller Certifikatpolitik 3.0, men dertil kommer at man har klar konflikt med konkurrencelovgivning, persondatalovgivningen og selve Grundlovens bestemmelser såsom f.eks. ekspropriation af individets suverænitet og ukrænkelige frihed).

SKATs udlægning her er det rene Pravda. Single Sigon hærer KUN hjemme klient-side som din egen måde at håndtere dine nøgler. Alternativt skal du bruge den samme nøgle til alting - det er både det rene overvågning, blokerer for opgradering og betyder at når ikke hvis sikkerheden ryger så ryger den totalt)

Så selvfølgelig skal NemId skrottes både for manglende lovlighed og for samfundsskadelig virksomhed. Sagen får Tamilsagen til at ligne de rene princessedrømme.


Problemet er at embedssystemet prøver desparat at skabe legitimitet med
a) tilbagevirkende kraft (certifikatpolitikken 4.0 blev tvunget igennem i 2009 EFTER kritikken var fremlagt og ignoreret).

b) uden lovgrundlag (Ikke-klassificerede certifikater fungerer under Aftaleloven og det betyder at man IKKE - som SKAT gør her - MÅ tvinge dem igennem overfor borgerne uden at miste enhver form for lovgrundlag.

c) systematiske af forvirre og misinformere det politiske system ved at tale udenom og systematisk skævvride den politiske beslutningsprocess - det er min vurdering som jeg kun kan henvise til www.ft.dk for at vurdere ved selvsyn
http://www.ft.dk/ (...)

c) med det rene spinretorik hvor Henrik Udsen med hans hjemmestrikkede opfattelser om hvorfor politikerne ikke mente hvad de skrev i Lov om Digital Signatur om at borgeren skal have kontrol med egne nøgler
https://danid.dk/ (...)

Min kommentar til Udsens notat er her
http://www.version2.dk/ (...)


Men prøv også at bemærke spin-retorikken ved "IT-Sikkerhed 2010"
http://www.dansk-it.dk/ (...)

F.eks. når Morten Storm Petersen sælger deres NemId-klon
"Rejsen har ført os fra teknologisk umodne smartcards i slut-halvfemserne over .. og senest er nu NemID digital signatur med anvendelse af engangskode kort undervejs."

Vel og mærket efter at have hacket NemId med en man-in-the-middle.
http://www.signaturgruppen.dk/ (...)

Men Selvfølgelig forholder Morten sig ikke til den centrale fejl i setuppet - at der IKKE MÅ VÆRE er trust til Signaturserveren på transaktionstidspunktet.


Folk må selv forholde sig til det show. For mig at se er der både adskillige kriminelle aspekter og tale om klare egeninteresser på borgernes og samfundets bekostning.

De primære trusler ved NemId kommer IKKE fra eksterne hackere, men fra det designede magtmisbrug i både PBS forretningsmodel og embedsværkets bevidst ønskede overvågning- og aflytningsknudepunkt samtidig med at Finansministeriet kan få deres planøkonomiske ineffektiviseringsstrategi tvunget ned over hovedet på borgerne.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (3) | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

Som medlem af råd, nævn, udvalg eller virksomhedsbestyrelser modtager man ofte store mængder...

360° er en integreret produktsuite til informationshåndtering og indeholder moduler til...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.