Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Forsker: NemID holder ikke til et e-valg

Om få år kan du stemme med NemID. Men er din anonymitet sikret?

Det er ikke tilstrækkeligt sikkert at bruge NemID til et e-valg på internettet.

Det mener Carsten Schürmann, der har forsket i e-valg på IT-Universitetet i København og på det amerikanske universitet Yale.

"Der er en grund til, at der meget sjældent bliver foretaget valg over internettet. Det er fordi, der ikke er en klar løsning på, hvordan det skal gøres på en sikker og troværdig måde," siger Carsten Schürmann.

Ifølge ITU-forskeren er den største udfordring at sikre vælgernes anonymitet.

Ved et almindeligt valg er du sikker på, at din stemmeafgivelse er hemmelig, fordi du identificerer dig selv uden for stemmeboksen. Derfor er din stemme skarpt adskilt fra de informationer, der kan identificere dig.

Men ved et e-valg har du som vælger ikke den samme garanti for, at din stemmeafgivelse er hemmelig, fortæller Carsten Schürmann.

Et spørgsmål om tillid

Til menighedsrådsvalget i 2012 vil det sandsynligvis blive muligt at stemme på nettet med NemID, ligesom det var tilfældet ved menighedsrådsvalget i 2008, hvor der blev brugt Digital Signatur.

Kirkeministeriets it-chef, Torben Stærgaard, har tidligere fortalt Computerworld, at der ved menighedsrådsvalget i 2008 netop blev lagt stor vægt på, at det ikke efterfølgende var muligt at identificere, hvem den enkelte vælger havde stemt på.

Men ifølge Carsten Schürmann er det i høj grad et tillidsspørgsmål for vælgerne.

"Når du stemmer på internettet, skal du identificere dig selv, så der er sikkerhed for, at du er stemmeberettiget og ikke har stemt flere gange. Derfor kræver det, at du som vælger har stor tiltro til, at de informationer, der kan identificere dig, bliver adskilt fra oplysninger om, hvad du har stemt," siger han.

Han mener dog, at NemID på mange måder er en forbedring af sikkerheden i forhold til den Digitale Signatur.

I modsætning til den Digitale Signatur skal du med NemID ikke anvende et certifikat, der bliver installeret på din computer.

Til gengæld får du udleveret en række engangskoder, der ikke kan genbruges. Engangskoderne anvendes i kombination med et brugernavn og et fast password, som brugeren selv vælger.

Netop fordi der bliver brugt engangskoder, er NemID-brugerne ifølge Carsten Schürmann i mindre risiko for at blive udsat for såkaldt phishing- og keylogging-angreb, der er hackerangreb, hvor brugerne bliver narret til at aflevere sine koder.

Myndigheder er klar til e-valg

Den sikkerhedsløsning, som NemID bruger, har gennem længere tid været brugt af blandet andet Sydbank og Jyske Banks netbanker, og når NemID bliver indført fra 1. juli, vil alle danske bankkunder få mulighed for at logge på deres netbank via NemID.

Carsten Schürmann gør dog opmærksom på, at der er en væsentlig forskel på at bruge NemID til sin netbank og så til en valghandling.

"Hvis der eksempelvis er nogen, der stjæler 100.000 kroner fra din konto, så vil du sandsynligvis opdage det. Men du kan ikke gå tilbage og tjekke, om din stemme rent faktisk er blevet afgivet, som du har valgt at gøre det," siger han.

Carsten Schürmann påpeger, at du naturligvis vil opdage det, hvis nogen stjæler dit password og afgiver en stemme i dit navn. Hvis det sker, vil du selv efterfølgende blive forhindret i at stemme.

Tvivler ikke på sikkerheden

IT- og Telestyrelsen, der har ansvaret for indførelsen af NemID, mener dog ikke, at der vil være nogen sikkerhedsrisiko forbundet med at bruge NemID til en valghandling.

"Jeg kan ikke umiddelbart se, hvorfor sikkerheden ikke skulle være tilstrækkelig. Men det kræver naturligvis, at der bliver foretaget en grundig sikkerhedsvurdering," siger Palle H. Sørensen, der er leder af center for Digital Signatur hos IT- og Telestyrelsen.

Han understreger dog, at den endelig beslutning om at indføre e-valg ved folketingsvalg og kommunalvalg i Danmark ligger hos Indenrigsministeriet, der tidligere har afvist otte danske kommuner, der ønsker at afholde e-valg.

Derfor tvivler IT- og Telestyrelsen på, at det vil blive aktuelt inden for de kommende år.

Men Palle H. Sørensen forestiller sig, at der i de kommende år vil blive gjort forsøg med elektroniske valgmaskiner i stemmelokalerne. Her ser han mulighed for, at NemID eksempelvis kan erstatte det traditionelle valgkort, når vælgeren skal identificeres.

Heller ikke Kirkeministeriet, der planlægger at afvikle menighedsrådsvalget i 2012 med NemID, ser nogen større sikkerhedsrisiko ved elektroniske valg.

Indenrigsministeriet har blandt andet advaret mod, at der ved e-valg ikke er sikkerhed for, at det rent faktisk er den stemmeberettigede selv, der afgiver stemmen. Esempelvis kan en vælger blive udsat for tvang af sin ægtefælle.

Men den frygt deler Kirkeministeriet ikke.

"Hvad tror du selv, at risikoen er for, at du eller din samlever vil blive udsat for tvang i forbindelse med valghandlingen. Vi mener, at risikoen, for at den slags sker i vores samfund, er meget lille. Og risikoen, for at det vil være et problem ved et menighedsrådsvalg, er sandsynligvis endnu mindre," sagde Kirkeministeriets it-chef Torben Stærgaard til Computerworld forleden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere