Artikel top billede

Sådan undgår du NemID og nøglekort - næsten

Inden udgangen af året kan du få en digital signatur, som du selv er herre over. Derved kan du - næsten - krybe uden om NemID.

En ny lokal digital signatur uden data i DanID's centrale server-lager er på vej.

I praksis udstedes en lille chip i et SIM-kortlignende stykke hardware, der skal forbindes til computeren via en USB-enhed. På chippen ligger så de private nøgler.

Derved springer man uden om NemID's løsning og får således selv kontrol og ansvar over sikkerheden.

Ulemperne er, at der ikke er tofaktor-sikkerhed i løsningen, og samtidig forsvinder mobiliteten, da man skal have chippen koblet til den computer, som man vil tilgå websider fra. Men man slipper for at bruge koderne fra nøglekortet.

Signaturen giver kun mulighed for at logge på sider med Offentlige Certifikater til Elektronisk Service (OCES), som eksempelvis er de offentlige tjenester.

Ikke til banken

Man får altså ikke mulighed for at gå i den digitale bank.

I praksis sker der det, at når brugeren logger på netbanken, udstedes et certifikat med en privat nøgle og en offentlig nøgle. Begge dele gemmes i computerens hukommelse og forsvinder, når browser-sessionen lukkes. Denne type kræver NemID.

Når brugeren går på offentlige hjemmesider, anvendes den offentlige digitale signatur. Her udstedes certifikatet én gang med et sæt af en privat nøgle og en offentlig nøgle. Det er disse private nøgler, som kan man få på det hardware-baserede chip-kort. Nøglerne opbevares normalt på DanID's centrale servere, når man anvender NemID.

Forsinket i et år

DanID er forpligtet til at skabe løsningen for at tilgodese de personer, der har indvendinger mod den centrale nøgle-politik, som NemID omfatter.

"Dem, der ikke bryder sig om kontakt med NemID, får her en mulighed for at logge på OCES-tjenester," siger Jette Knudsen, som er kommunikationschef i DanID, der er firmaet bag NemID.

Udviklingen af hardware-signaturen har taget noget længere end beregnet.

Den skulle have været klar for et år siden, men bliver altså først lanceret ved udgangen af 2011, lyder det fra DanID.

Man skal selv betale for at få løsningen. Prisen er endnu ikke fastsat.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere