Artikel top billede

Er papir-koderne kommet for at blive i NemID?

Selskabet bag den digitale signatur har flere overvejelser omkring, hvordan de omstridte papir-koder skal erstattes. Læs hvilke løsninger, der kan komme på tale.

Danskernes nye digitale signatur, NemID, har siden lanceringen den 1. juli været udskældt for blandt andet brugen af engangs-papirkoder til at øge sikkerheden.

Selskabet bag den nye signaturløsning, DanID, fortæller samtidig til Computerworld, at sikkerheden ikke ligger i hverken papir eller digitale løsninger som sådan. Både papir og digitale løsninger som eksempelvis sms'er kan fungere som den "anden faktor" i 2-faktor-sikkerhedsløsningen, som NemID bygger på.

Alligevel har DanID ikke umiddelbart planer om at udskifte engangskoder på papiret og frimærke-forsendelserne med digitale engangsløsninger og mail/sms som distributionskanaler.

Samtidig fraråder DanID på det kraftigste borgerne mod at scanne engangsnøglerne ind på computeren ved hjælp af OCR-software (optical character recognition), så man kan forvandle JPEG-filen til et tekst-dokument, hvor man siden kan kopiere nøglekoderne fra.

Det skyldes, at hvis en borger får besøg af hackere, vil vedkommende ikke opdage, at det indscannede nøglekort er blevet kompromitteret. Derimod vil det nuværende nøglekort på papir kunne genbestilles, hvis man mister det, oplyser DanID.

Brugerbetaling på tale

Selskabet fortæller, at der inden for et halvt års tid muligvis kan komme en digital nøglekortsløsning, der vil kunne erstatte de engangskoder på papirform, som vil blive postomdelt til danskerne i løbet af det næste halve år.

"I samarbejde med bankerne og IT- og Telestyrelsen arbejder vi med et supplement til nøglekortet, hvor engangsnøglerne skabes elektronisk. Det er værd at bemærke, at en elektronisk løsning muligvis vil indebære en brugerbetaling, afhængig af, hvordan løsningen konkret vil blive udformet og distribueret," fortæller kommunikationschef hos DanID, Jette Knudsen.

"Jeg nævner brugerbetaling, fordi vi ikke ønsker at fraskrive os muligheden. Det er ikke givet, det afhænger af bussines-casen vejet op mod omkostninger til nøglekort," fortsætter hun.

Hvis business-casen går op i en højere enhed, så kan danskerne eventuelt forvente digitale engangskoder i første halvår af 2011.

Hvad med løsning på mobilen?

Computerworld har været interesseret i, om borgernes mobiltelefoner kan komme i spil til modtagelsen af digitale nøglekort.

Digitale engangsløsninger på mobiltelefonen har ifølge DanID været på tegnebrættet.

Men hvis de smarte telefoner i stigende grad kommer til at virke som borgernes adgang til internettet med dertilhørende hacker-problemer, så vil vi ifølge DanID være tilbage til samme problemstilling med opbevaring af koderne på ens computer - borgerne er i fare for at få stjålet koderne uden at vide, der har været en hacker på besøg.

Også fysiske tokens har været i spil, som en sikkerhedsfaktor i NemID-løsningen, men det ligger modsat den papirbaserede løsning ikke lige til højrebenet.

"Engangsnøgler på for eksempel tokens er ikke noget, vi har en kontraktlig forpligtelse til at udvikle, og derfor skal udviklingen ske i et samspil med både IT- og Telestyrelsen og bankerne for at sikre, at der er opbakning til det konkrete design," fortæller Jette Knudsen fra DanID.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere