Artikel top billede

Er papir-koderne kommet for at blive i NemID?

Selskabet bag den digitale signatur har flere overvejelser omkring, hvordan de omstridte papir-koder skal erstattes. Læs hvilke løsninger, der kan komme på tale.

Danskernes nye digitale signatur, NemID, har siden lanceringen den 1. juli været udskældt for blandt andet brugen af engangs-papirkoder til at øge sikkerheden.

Selskabet bag den nye signaturløsning, DanID, fortæller samtidig til Computerworld, at sikkerheden ikke ligger i hverken papir eller digitale løsninger som sådan. Både papir og digitale løsninger som eksempelvis sms'er kan fungere som den "anden faktor" i 2-faktor-sikkerhedsløsningen, som NemID bygger på.

Alligevel har DanID ikke umiddelbart planer om at udskifte engangskoder på papiret og frimærke-forsendelserne med digitale engangsløsninger og mail/sms som distributionskanaler.

Samtidig fraråder DanID på det kraftigste borgerne mod at scanne engangsnøglerne ind på computeren ved hjælp af OCR-software (optical character recognition), så man kan forvandle JPEG-filen til et tekst-dokument, hvor man siden kan kopiere nøglekoderne fra.

Det skyldes, at hvis en borger får besøg af hackere, vil vedkommende ikke opdage, at det indscannede nøglekort er blevet kompromitteret. Derimod vil det nuværende nøglekort på papir kunne genbestilles, hvis man mister det, oplyser DanID.

Brugerbetaling på tale

Selskabet fortæller, at der inden for et halvt års tid muligvis kan komme en digital nøglekortsløsning, der vil kunne erstatte de engangskoder på papirform, som vil blive postomdelt til danskerne i løbet af det næste halve år.

"I samarbejde med bankerne og IT- og Telestyrelsen arbejder vi med et supplement til nøglekortet, hvor engangsnøglerne skabes elektronisk. Det er værd at bemærke, at en elektronisk løsning muligvis vil indebære en brugerbetaling, afhængig af, hvordan løsningen konkret vil blive udformet og distribueret," fortæller kommunikationschef hos DanID, Jette Knudsen.

"Jeg nævner brugerbetaling, fordi vi ikke ønsker at fraskrive os muligheden. Det er ikke givet, det afhænger af bussines-casen vejet op mod omkostninger til nøglekort," fortsætter hun.

Hvis business-casen går op i en højere enhed, så kan danskerne eventuelt forvente digitale engangskoder i første halvår af 2011.

Hvad med løsning på mobilen?

Computerworld har været interesseret i, om borgernes mobiltelefoner kan komme i spil til modtagelsen af digitale nøglekort.

Digitale engangsløsninger på mobiltelefonen har ifølge DanID været på tegnebrættet.

Men hvis de smarte telefoner i stigende grad kommer til at virke som borgernes adgang til internettet med dertilhørende hacker-problemer, så vil vi ifølge DanID være tilbage til samme problemstilling med opbevaring af koderne på ens computer - borgerne er i fare for at få stjålet koderne uden at vide, der har været en hacker på besøg.

Også fysiske tokens har været i spil, som en sikkerhedsfaktor i NemID-løsningen, men det ligger modsat den papirbaserede løsning ikke lige til højrebenet.

"Engangsnøgler på for eksempel tokens er ikke noget, vi har en kontraktlig forpligtelse til at udvikle, og derfor skal udviklingen ske i et samspil med både IT- og Telestyrelsen og bankerne for at sikre, at der er opbakning til det konkrete design," fortæller Jette Knudsen fra DanID.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere