Ekspert: USA bør lære it-sikkerhed af EU

Mange amerikanske bankers sikkerhed på nettet er dårlig. Det skyldes, at brugerne kun skal benytte brugernavn og password som indgang til de fortrolige oplysninger. De bør lære af EU, mener en ekspert.

Hvis en identitetstyv kan få adgang til en amerikaners password til ét websted, så vil han med meget stor sandsynlighed kunne komme videre ind på vedkommendes bankkonto og overføre penge til sig selv.

Det mener FN’s International Telecommunication Union, der peger på, at virksomheder og telestyrelser bør finde på løsninger, der gør det mere sikkert at handle over nettet.

Sikkerhedsekspert Erik Sørup Andersen fra sikkerhedskontoret i It-og telestyrelsen mener, at der er to faktorer, der gør sig gældende i tyveri-processen.

- Usikkerheden i mange amerikanske netbanker og andre steder skyldes dels, at man genbruger sit password på rigtig mange sites, fordi man skal huske så mange passwords. Og dels skyldes det, at selskaberne mange steder kun benytter én-faktorløsninger, forklarer han.

Flere faktorer øger sikkerheden

En én-faktorløsning i sikkerhedssammenhæng er baseret på noget, der vides, som eksempelvis et password.

- I Danmark bruger vi to-faktorløsninger, hvor det, som vides, password, bliver kombineret med noget vi har eller er, siger han.

Noget vi har eller er skal forstås som eksempelvis en sikkerhedsnøgle eller biometrisk aflæsning. Erik Sørup Andersen forklarer, at en sikkerhedsnøgle i en fil er noget vi har, og et fingeraftryk er noget vi er.

Man kan derfor også forestille sig en tre-faktorløsninger. Og der skal noget man ved, har og er kombineres før man kan få adgang til et givent system.

Han påpeger, at danskere skal være opmærksomme på, at åbne bankkonto eller handle på sites, hvor der kun er en én-faktorløsning.

- Sikkerheden vil altid være lavere sådan steder, lyder det.

EU har to-faktorløsninger

Han forklarer, at EU for længe siden har besluttet sig for to-faktorløsninger.

- Det bliver gjort en hel del i EU for at opnå stor sikkerhed. Og det kan lande og virksomheder med én-faktorløsninger lære af for at øge sikkerheden, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere