Ekspert: USA bør lære it-sikkerhed af EU

Mange amerikanske bankers sikkerhed på nettet er dårlig. Det skyldes, at brugerne kun skal benytte brugernavn og password som indgang til de fortrolige oplysninger. De bør lære af EU, mener en ekspert.

Hvis en identitetstyv kan få adgang til en amerikaners password til ét websted, så vil han med meget stor sandsynlighed kunne komme videre ind på vedkommendes bankkonto og overføre penge til sig selv.

Det mener FN’s International Telecommunication Union, der peger på, at virksomheder og telestyrelser bør finde på løsninger, der gør det mere sikkert at handle over nettet.

Sikkerhedsekspert Erik Sørup Andersen fra sikkerhedskontoret i It-og telestyrelsen mener, at der er to faktorer, der gør sig gældende i tyveri-processen.

- Usikkerheden i mange amerikanske netbanker og andre steder skyldes dels, at man genbruger sit password på rigtig mange sites, fordi man skal huske så mange passwords. Og dels skyldes det, at selskaberne mange steder kun benytter én-faktorløsninger, forklarer han.

Flere faktorer øger sikkerheden

En én-faktorløsning i sikkerhedssammenhæng er baseret på noget, der vides, som eksempelvis et password.

- I Danmark bruger vi to-faktorløsninger, hvor det, som vides, password, bliver kombineret med noget vi har eller er, siger han.

Noget vi har eller er skal forstås som eksempelvis en sikkerhedsnøgle eller biometrisk aflæsning. Erik Sørup Andersen forklarer, at en sikkerhedsnøgle i en fil er noget vi har, og et fingeraftryk er noget vi er.

Man kan derfor også forestille sig en tre-faktorløsninger. Og der skal noget man ved, har og er kombineres før man kan få adgang til et givent system.

Han påpeger, at danskere skal være opmærksomme på, at åbne bankkonto eller handle på sites, hvor der kun er en én-faktorløsning.

- Sikkerheden vil altid være lavere sådan steder, lyder det.

EU har to-faktorløsninger

Han forklarer, at EU for længe siden har besluttet sig for to-faktorløsninger.

- Det bliver gjort en hel del i EU for at opnå stor sikkerhed. Og det kan lande og virksomheder med én-faktorløsninger lære af for at øge sikkerheden, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere