Gratis artikkelserie

Les vår artikkelserie om Business Intelligence.

Last ned artikkelen

ID-vingling

LEDER: Difi og FAD har ikke argumentert helt ærlig, skriver Henning Meese.

Les mer Les mer

ANNONSEBILAG

Kunsten å gjøre bedriften god

Stig Ellingsen fra prosesshuset mener at det virkelige potensialet til ITIL ligger i organisasjonens kunnskap om hvordan rammeverket kan gi verdi. Først da høstes fordelen av ITIL og verktøyene som støtter den.
 

Sammensatt og helt

AHLERTS HJØRNE: Integrerte systemer appellerer til it-produsentene, men bør appellere til økonomidirektørene.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Titanix

PETERS PLASS: Gonggongen ljomer. Sisterunden begynner for Unix.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Vil vi noen gang få feilfri programvare?

KOMMENTAR: Det vil fortsatt være menneskelig å feile, særlig når kompleksiteten blir høy, skriver Magne Jørgensen.

Les mer Les mer

 
Du er her: Computerworld >
 

Duell i nettbank-kampen

Professoren fra Universitetet i Bergen, Kjell Jørgen Hole, som hacket BankID, møter Bankenes Standardiseringskontors Knut Kvalheim til duell.

Duell i nettbank-kampen

Forskere har et samfunnsansvar for å evaluere sikkerheten i systemer av nasjonal betydning, mener professor Kjell Jørgen Hole.

- Er sikkerheten rundt pålogging av norske nettbanker sikker nok?

Kjell Jørgen Hole, Universitet i Bergen:

- Min forskningsgruppe har påvist flere sikkerhetsproblemer i forbindelse med pålogging i norske nettbanker. I mars i år informerte vi banknæringen om et alvorlig sikkerhetshull i BankIDs påloggingsrutine. BankID-koordinatoren hevder at dette hullet ble tettet i november. Sikkerheten har med andre ord vært utilfredsstillende i store deler av 2007.

Kjell Jørgen Hole

Knut Kvalheim, Bankenes Standardiseringskontor:

- Bankene i Norge har generelt gode autentiseringsløsninger for pålogging i nettbank. Man har vært tidlig ute med å ta i bruk tofaktor autentisering, sammenlignet med land som USA og England. Som en følge av dette har det vært få svindelforsøk mot banker og bankkunder i Norge. Tap i nettbankene er minimale.

Knut Kvalheim

- Kan man forsvare å hacke it-systemer av samfunnsmessig betydning for å få svakheter frem i lyset?

Hole: - Forskere har et samfunnsansvar for å evaluere sikkerheten i systemer av nasjonal betydning. Det er selvfølgelig viktig å informere eierne av systemene om forskningsresultatene på en forsvarlig måte. I tilfeller hvor systemeier ikke tar innover seg alvorlige sikkerhetshull kan det være nødvendig å demonstrere sikkerhetshullet i praksis. En slik demonstrasjon "tvinger" eieren til å utbedre sikkerheten. I tillegg blir kundene informert om risikoen de tar ved bruk av systemet.

Kvalheim: - Vi setter stor pris på at forskere og andre tar kontakt og påpeker eventuelle svakheter i systemene. Bankene vurderer risikobildet løpende og tar med seg innspillene i sitt arbeid. Imidlertid vil man sette inn størst ressurser der man ser at risikoen er størst, og det at sårbarheter påpekes vil ikke alltid endre risikovurderingen. Vi vil også bemerke at det tar lenger tid å gjennomføre tekniske endringer i komplekse systemer med mange avhengigheter enn på en forskerlab.

- Er norske banker gode nok i sin informasjon om banksikkerheten til norske forbrukere?

Hole: - Risikoene ved bruk av nettbanker bør kommuniseres tydelig til brukerne. Bankene har lenge hevdet at løsningene deres er sikre nok. Vår forskning har derimot avdekket et stort sprik mellom hva kundene blir fortalt og det reelle sikkerhetsnivået i nettbankene.

Kvalheim: - Vårt inntrykk er at bankene har høy bevissthet rundt informasjon om sikkerhet. For eksempel er norske bankkunder "godt oppdratt" til å være skeptiske til epost fra banker som ber om personopplysninger. Bankene gir også råd til sine kunder om sikring av egen datamaskin og oppbevaring av kodekort og passord. Flere banker gir dessuten sine kunder mulighet for å laste ned gratis sikkerhetsprogramvare og tar på den måten en aktiv rolle.

- Hvor går grensen mellom brukervennlighet og sikkerhet - hva bør veie tyngst?

Hole: - I tilknytning til nettbanksystemer må førsteprioritet være å tilby et tilfredsstillende sikkerhetsnivå for alle involverte parter. Dernest kan løsningen tilpasses slik at den blir mest mulig brukervennlig.

Kvalheim: - Hvis nye sikkerhetstiltak fører til at vi stenger en stor andel av bankkundene ute fra nettbanken, vil det gjerne bli brukt litt ekstra tid på å finne alternative løsninger. Det er en betydelig utfordring å lage sikkerhetsløsninger som skal fungere for store brukergrupper og på ulike plattformer. En løsning som ikke er tilgjengelig for mange nok brukere, kan banknæringen ikke leve med. På den andre siden ser vi at kundene er positive til nye sikkerhetstiltak og aksepterer litt ekstra " bry", som for eksempel å taste inn ekstra sikkerhetskoder for å verifisere transaksjoner.

- Hvem bør ha det økonomiske ansvaret når nettbanken tappes for penger?

Hole: - Et nettbanksystem må samle bevismateriale som kan benyttes av både banker og kunder i eventuelle tvister. Håndteringen av dette bevismaterialet må være underlagt strenge krav, og innhentes, oppbevares og tilbys av en uavhengig tredjepart. På bakgrunn av denne informasjonen er det opp til rettsvesenet å fordele ansvar.

Kvalheim: - Det økonomiske ansvaret er regulert av Finansavtaleloven. Ved eventuell svindel i nettbank vil personkunden aldri lide noe økonomisk tap så lenge kunden ikke har vært grovt uaktsom eller har handlet med forsett. Banken må da selv dekke tapet. Så vidt vi er kjent med har ingen norske bankkunder lidt tap som følge av nettbanksvindel. Bankene har dekket eventuelle tap og disse har vært minimale i Norge.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Nå er Scala-miljøet samlet

Akkurat nå arrangeres Norges første Scala-konferanse i Oslo. - Scala er hot, sier arrangør Trygve Laugstøl.

Les mer om dette Les mer

- Som å lese barnas dagbøker

Windows 8 lar deg følge med på hva ungene gjør på nett, gjennom programmet Microsoft Family Safety. Nå reagerer barneombudet: - Det beste filteret sitter mellom ørene!

Les mer om dette Les mer

Styr pc-en med hva som helst

Snart kan du spille Mario med plastelina. Makeymakey skal la deg bruke hva som helst til å kontrollere datamaskinen.

Les mer om dette Les mer

- Unnskyld, hvor er toalettet?

Porselenguiden viser veien til nærmeste toalett når krisa inntreffer.

Les mer om dette Les mer

Slik blir du e-pasient

Seks digitale tips om hvordan du kan ta grep om din egen helse.

Les mer om dette Les mer

Apple-grunnlegger vil åpne Mac-en

Steven Wozniak har alltid snakket varmt om åpne standarder. Nå ber han igjen Apple om å åpne plattformen.

Les mer om dette Les mer

Konkurrentenes frokostklubb

Superoffice, Software Innovation, Visma og Unit4 Agresso har laget en allianse for å få bedre gehør hos Microsoft. Slikt blir det frokost av.

Les mer om dette Les mer

- Du tuller, ikke sant?

Iphone-assistenten Siri mente Nokia Lumia var tidenes beste smarttelefon. Men nå har hun ombestemt seg.

Les mer om dette Les mer

  
Mest anbefalt
- Unnskyld, hvor er toalettet?
 - Unnskyld, hvor er toalettet?
  Facebook:40   Twitter:13
- Som å lese barnas dagbøker
 - Som å lese barnas dagbøker
  Facebook:39   Twitter:10
Gir gratis programvare til Amnesty
 Gir gratis programvare til Amnesty
  Facebook:15   Twitter:7
Vi følger ikke trendene
 Vi følger ikke trendene
  Facebook:3   Twitter:13
Nå er Scala-miljøet samlet
 Nå er Scala-miljøet samlet
  Facebook:5   Twitter:11
It-friskuser ut på løp
 It-friskuser ut på løp
  Facebook:12   Twitter:2
Foldekniv med kryptert minne
 Foldekniv med kryptert minne
  Facebook:8   Twitter:4
Apple-grunnlegger vil åpne Mac-en
 Apple-grunnlegger vil åpne Mac-en
  Facebook:9   Twitter:3

Min side IDG

Dataforeningen
22. mai 2012 - Nice

Dataforeningen
23. mai 2012 - Sandefjord

Dataforeningen
24. mai 2012 - Oslo

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Telecom World
29. mai 2012 - Oslo

Dataforeningen
31. mai 2012 - Oslo

Pundit Networks
31. mai 2012 - Oslo

Basware
31. mai 2012 - Oslo

Dataforeningen
05. jun 2012 - Oslo

KAN Econa
05. jun 2012 - Oslo

CIO Forum
07. jun 2012 - Ullevaal Business Class (UBC)

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
11. jun 2012 - Oslo

Mobile trender
13. jun 2012 - Oslo

Dataforeningen
14. jun 2012 - Bergen

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
23. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
12. sep 2012 - Oslo

Dataforeningen
13. sep 2012 - Oslo

easyFairs
18. sep 2012 - Oslo

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
18. okt 2012 - Oslo

Dataforeningen
25. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. apr 2013 - Bergen


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer