Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Totalintegrert videokonferanse

Slik kombinerer du videokonferanse med alle mulige varianter av visuell kommunikasjon.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Datatilsynet forsvarer angrep mot BankID

Mats Lillesund
05.12.2007 kl 07:23

Tilsynet mener professor Holes dataangrep på BankID er samfunnsviktig varsling, og kritiserer bankene og Post- og teletilsynet for å forsøke å kvele hans stemme.

Datatilsynet forsvarer angrep mot BankID

Leif Aanensen i Datatilsynet forsvarer professor Holes forskning med angrep på BankID (Foto: Mats Lillesund)

Computerworld avslørte i forrige uke at professor Kjell Jørgen Hole og hans doktorgradsstudenter ved Universitetet i Bergen siden februar har gjennomført dataangrep mot BankID. Forskningen har vært kritisert fra flere hold, både fra banknæringen selv og Norsk senter for informasjonssikring (Norsis).

Nå får professor Hole støtte av Datatilsynet, som mener debatten har tatt en skremmende retning. Forskningen, som har avdekket sikkerhetshull i BankID, er samfunnsviktig og er å betrakte som varsling, mener avdelingsdirektør Leif T. Aanensen i Datatilsynet.

- Vi må ikke komme i en situasjon der vi avspiser og avfeier denne typen varsling. Vi må ikke være blinde. Først når vi får åpenhet og testet svakheter, får vi de systemene vi ønsker, sier Aanensen til Computerworld.

Han peker på at å komme med dårlige nyheter som professor Hole har gjort, aldri er populært. Slikt blir det bråk av.

- Man kan ikke skyte pianisten om han påpeker unoter i instrumentet, slår Aanensen fast.

LES OGSÅ: Professor hacket BankID

En av dem som har tatt til orde mot professor Hole er direktør i Post- og teletilsynet, Willy Jensen. I en kronikk i Aftenposten sår han tvil om kompetansen til universitetsprofessoren og hans doktorgradsstudenter. Den typen ytringer fra et offentlig tilsyn misliker Aanensen.

- I kronikken referer Jensen til dem som ”tilsynelatende eksperter”, og trekker deres kompetanse i tvil. Det er en tradisjonell måte å forsøke å avvæpne varslere, og helt klart ikke et tilsyns oppgave, sier Aanensen.

Han påpeker også at det er svært underlig av et tilsyn å gå så langt i forsvaret av et kommersielt produkt som BankID er.

- Professor Hole kommer med en del påstander om svakheter. I stedet for å avfeie det, bør de heller etterprøve professorens påstander og dokumentere sikkerheten, sier Aanensen.

Særlig fordi BankID er blant de pki-løsningene som har vært vurdert i arbeidet med en nasjonal, elektronisk id, er det viktig å stille spørsmål ved sikkerheten, mener Aanensen.

LES OGSÅ: Tar avstand fra professor-hack

Datatilsynet har en klar formening om at svakheter bør frem i dagen. Aanensen presiserer at man må påse å holde seg innenfor straffeloven, men at forskningen er svært viktig.

- De benytter seg her av det som kalles ”responsible disclosure”, som vil si å holde virksomheten informert. Det har de altså gjort, men til slutt har de sett at de må informere brukerne. Det syns jeg er ryddig, men man må være varsom med metodene man bruker.

- Men kunne man brukt noen annen metode? Må man ikke bruke de samme teknikkene som hackere gjør for å vise sårbarhetene?

- Nei, man kan vel egentlig ikke bruke andre metoder. Her må man ta et valg, og finne ut av hva som er forsvarlig. Slik jeg har forstått det har de brukt egne konti, så ingen andre er rammet av dette, sier Aanensen.

Han ønsker at universitetsmiljøene kommer mer på banen og jobber med spørsmål som sikkerhet og personvern, og at det må være rom for det i samfunnet.

- Dette er en professor i it-sikkerhet og hans forskergruppe ved en ansvarlig institusjon. Det er en ganske annen situasjon enn noen på gutterommet. Hvis ikke de skal blåse i fløyta, hvem gjør det da? Jeg vil heller at Hole gjør det, enn en id-tyv, sier Aanensen til Computerworld.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Slik er Greenfield-planene

Entra Eiendom skal bygge Greenfield, nordens største datasenter. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

India ødela for Telenor

Telenor omsatte for 98,5 milliarder i fjor. Men forrige kvartal endte to milliarder i minus.

Les mer om dette Les mer

Kompaktkamera-markedet fossblør

Kompaktkamerasalget fortsetter nedturen. Men vil det bukke under?

Les mer om dette Les mer

Software 2012 - mer åpen

Deltakerne velger helt fritt blant 34 spor og 112 foredrag.

Les mer om dette Les mer

Wimp med festival-samarbeid

Årets Roskilde-festival dedikeres egen funksjonalitet i musikkprogrammet Wimp.

Les mer om dette Les mer

Google slipper Chrome for Android

Nå kan du få den populære nettleseren mobilt. Vil ha Chrome som Android-standard.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen