Ekspert: USA bør lære it-sikkerhed af EU

Mange amerikanske bankers sikkerhed på nettet er dårlig. Det skyldes, at brugerne kun skal benytte brugernavn og password som indgang til de fortrolige oplysninger. De bør lære af EU, mener en ekspert.

Hvis en identitetstyv kan få adgang til en amerikaners password til ét websted, så vil han med meget stor sandsynlighed kunne komme videre ind på vedkommendes bankkonto og overføre penge til sig selv.

Det mener FN’s International Telecommunication Union, der peger på, at virksomheder og telestyrelser bør finde på løsninger, der gør det mere sikkert at handle over nettet.

Sikkerhedsekspert Erik Sørup Andersen fra sikkerhedskontoret i It-og telestyrelsen mener, at der er to faktorer, der gør sig gældende i tyveri-processen.

- Usikkerheden i mange amerikanske netbanker og andre steder skyldes dels, at man genbruger sit password på rigtig mange sites, fordi man skal huske så mange passwords. Og dels skyldes det, at selskaberne mange steder kun benytter én-faktorløsninger, forklarer han.

Flere faktorer øger sikkerheden

En én-faktorløsning i sikkerhedssammenhæng er baseret på noget, der vides, som eksempelvis et password.

- I Danmark bruger vi to-faktorløsninger, hvor det, som vides, password, bliver kombineret med noget vi har eller er, siger han.

Noget vi har eller er skal forstås som eksempelvis en sikkerhedsnøgle eller biometrisk aflæsning. Erik Sørup Andersen forklarer, at en sikkerhedsnøgle i en fil er noget vi har, og et fingeraftryk er noget vi er.

Man kan derfor også forestille sig en tre-faktorløsninger. Og der skal noget man ved, har og er kombineres før man kan få adgang til et givent system.

Han påpeger, at danskere skal være opmærksomme på, at åbne bankkonto eller handle på sites, hvor der kun er en én-faktorløsning.

- Sikkerheden vil altid være lavere sådan steder, lyder det.

EU har to-faktorløsninger

Han forklarer, at EU for længe siden har besluttet sig for to-faktorløsninger.

- Det bliver gjort en hel del i EU for at opnå stor sikkerhed. Og det kan lande og virksomheder med én-faktorløsninger lære af for at øge sikkerheden, siger han.

Annonce

Event: Computerworld Summit 2027 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

25. maj 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank