ANNONCE:
Carsten Schürmann, forsker ved IT-Universitetet.
(Foto: itu.dk)
(Foto: itu.dk)
Det mener Carsten Schürmann, der har forsket i e-valg på IT-Universitetet i København og på det amerikanske universitet Yale.
"Der er en grund til, at der meget sjældent bliver foretaget valg over internettet. Det er fordi, der ikke er en klar løsning på, hvordan det skal gøres på en sikker og troværdig måde," siger Carsten Schürmann.
Ifølge ITU-forskeren er den største udfordring at sikre vælgernes anonymitet.
Ved et almindeligt valg er du sikker på, at din stemmeafgivelse er hemmelig, fordi du identificerer dig selv uden for stemmeboksen. Derfor er din stemme skarpt adskilt fra de informationer, der kan identificere dig.
Men ved et e-valg har du som vælger ikke den samme garanti for, at din stemmeafgivelse er hemmelig, fortæller Carsten Schürmann.
Et spørgsmål om tillid
Til menighedsrådsvalget i 2012 vil det sandsynligvis blive muligt at stemme på nettet med NemID, ligesom det var tilfældet ved menighedsrådsvalget i 2008, hvor der blev brugt Digital Signatur.
Kirkeministeriets it-chef, Torben Stærgaard, har tidligere fortalt Computerworld, at der ved menighedsrådsvalget i 2008 netop blev lagt stor vægt på, at det ikke efterfølgende var muligt at identificere, hvem den enkelte vælger havde stemt på.
Men ifølge Carsten Schürmann er det i høj grad et tillidsspørgsmål for vælgerne.
"Når du stemmer på internettet, skal du identificere dig selv, så der er sikkerhed for, at du er stemmeberettiget og ikke har stemt flere gange. Derfor kræver det, at du som vælger har stor tiltro til, at de informationer, der kan identificere dig, bliver adskilt fra oplysninger om, hvad du har stemt," siger han.
Han mener dog, at NemID på mange måder er en forbedring af sikkerheden i forhold til den Digitale Signatur.
I modsætning til den Digitale Signatur skal du med NemID ikke anvende et certifikat, der bliver installeret på din computer.
Til gengæld får du udleveret en række engangskoder, der ikke kan genbruges. Engangskoderne anvendes i kombination med et brugernavn og et fast password, som brugeren selv vælger.
Netop fordi der bliver brugt engangskoder, er NemID-brugerne ifølge Carsten Schürmann i mindre risiko for at blive udsat for såkaldt phishing- og keylogging-angreb, der er hackerangreb, hvor brugerne bliver narret til at aflevere sine koder.
Fortsættes ...



