Artikel top billede

Læsernes dom: NemID er noget forbandet bras

Computerworlds læsere vil beholde den Digitale Signatur. Se her hvorfor.

Den digitale signaturs afløser NemID er ikke populær blandt Computerworlds læsere.

NemID er nemlig langt fra nogen nem løsning, mener de mange debatører, der har kommenteret på Computerworlds artikler om NemID.

Computerworld-læseren Anders Madsen kalder løsningen for noget "bras".

Det er på trods af, at direktøren for DanID, der er virksomheden bag NemID, Johnny Bennedsen, blandt andet har fremhævet, at Jyske Bank og Sydbanks netbanker de seneste år har haft succes med en løsning, der minder om NemID.

Den køber Anders Madsen dog ikke. Han skriver, at han tidligere har brugt Sydbanks løsning med et nøglekort i pap.

Men det var ingen succes, så da han efterfølgende skiftede bank, gik han i en stor bue uden om Jyske Bank for at undgå at løbe ind i nøglekort-løsningen igen.

"Johnny Bennedsen kan derfor roligt regne mig blandt de kunder, som ikke alene mener, at "det er en anelse mere besværligt", men nærmere "noget forbandet oldnordisk klampværk" at skulle være afhængig af et papstykke for at kunne komme i min netbank i 2010," skriver han.

Hvorfor ikke en sms-løsning?

Computerworld-læseren Christian Jørgensen medgiver, at et nøglekort med engangskoder kan være en fin løsning for brugere, der ikke har store it-kunskaber, men stiller spørgsmålet: "Hvorfor skal vi andre trækkes ned på dette plan?"

Han efterlyser derfor løsninger, der også kan tilfredse de it-kyndige danskeres behov.

En sådan løsning kan eksempelvis være engangkoder over sms, foreslår læser Tim Bregning Karlsen.

Han forklarer, at han gennem flere år har brugt en sms-løsning til et Citrix-system.

Det betyder, at han er fri for at bære rundt på et nøglekort. Når han skal logge ind sender han i stedet en sms-besked med et password og et brugernavn, og kort tid efter modtager han en sms med en engangskode.

En anden læser, Jacob Nielsen, mener også, at en sms-løsning vil være et ideelt tilbud for mange brugere.

Men han gør samtidig også opmærksom på, at han kender mange it-kyndige folk, der har været trætte af den digitale signatur, og derfor hilser NemID velkommen.

"De har droppet signaturen, fordi det er for bøvlet at installere og flytte rundt på nøglefilerne," skriver Jacob Nielsen.

Læser: Hackerne elsker NemID

Der er dog nogen, der ubetinget vil elske NemID:

Nemlig hackerne, mener Computerworld-debattøren Henrik Madsen.

Han frygter at en dygtig hacker, en korrupt medarbejder hos DaniD eller måske en efterretningstjeneste vil have for nem adgang til millioner af danskeres netbank-konti, skatteoplysninger og andre private oplysninger.

"Før skulle hackeren inficere én million computere, hvis han ville have fat i én million nøglefiler (...) Nu ligger hele nøglefilen på NemID's server, så nu skal hackeren kun hacke én eneste server," skriver han.

Ivan Bjerre Damgård, der er professor i kryptering og it-sikkerhed ved Aarhus Universitet, har i et interview med Computerworld forklaret, at han har forståelse for kritikken af sikkerheden.

Bedre med fil hos brugerne

"Hvis man havde muligheden for at opbevare sin private nøgle på betryggende vis hos brugeren selv, ville det være at foretrække," siger han.

Men sikkerheds-professoren slår samtidig fast, at det største problem ved den nuværende Digitale Signatur er, at mange brugere har for dårlig sikkerhed på deres computere, og derfor bliver nøglerne i praksis ikke opbevaret på betryggende vis.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere