Gratis artikkelserie

Les Computerworlds artikkelserie om datarommet.

Last ned artikkelserien i pdf

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer Les mer

Unix-leverandørene må samle seg

KOMMENTAR: Alle har utviklet hver sin Unix med hver sin prosessor.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Passer best for femten fingre

KRONIKK: Ipad mangler funksjoner som er standard i alle pc-er.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Når budsjettet og tidsskjema presses

KRONIKK: Fører press på budsjett og leveransedato til økt effektivitet?

Les mer Les mer

 
Du er her: Computerworld >
 

BankIDs sviktende troverdighet

Thomas Finneid (EFN)
27.02.2008 kl 11:50
Utskriftsvennlig side
A A A

LESERBREV: BankId er igjen blitt hacket. Etter en turbulent periode med mange diskusjoner og hardnakkede påstander om sikkerheten til BankID, er vi her igjen.

Informatikkprofessor Kjell Jørgen Hole og kolleger ved Universitetet i Bergen har igjen klart å motbevise banknæringens påstander om at BankId er en sikker løsning. Og igjen har næringen gått ut i media de siste dagene og uttalt at nå er problemet fikset og alt er tilbake til det normale.

Det er så klart ingen feil nå lenger, det var det egentlig ikke forrige gang heller, påstår næringen. Hole hadde ikke brutt seg inn, det var noe helt annet som var problemet, det var brukeren som var problemet. Så BankId er en sikker løsning nå, æresord, ti kniver i hjertet og så videre. Dette proklamerte til og med banknæringen overfor Stortinget i høst. Det blir like komisk som når hele tobakksindustrien står skolerett foran den amerikanske kongressen og hevder at de ikke hadde mulighet til å vite at røyking fører til kreft.

Elektronisk Forpost Norge (EFN) er sterkt kritisk til banknæringen og interessenter som Finansnæringens Hovedorganisasjon (FNH) sin håndtering av saken. Banknæringen har alt å tape på at BankID blir stemplet som usikker. Taktikken som benyttes for å håndtere «problemet» i alle slike situasjoner er f.eks. bagatellisering av problemet, fornektelse, diskreditering av varsleren, bruk av «uavhengige eksperter» og røyklegging av debatten.

Hersketeknikker

Alle disse teknikkene er typiske hersketeknikker for å få problemet til å forsvinne. Dette viser et grunnleggende holdningsproblem, ved at næringen nekter å diskutere problemet. De kommer med propagandalignende uttalelser og påstander om at dette bare er et teoretisk problem.

De kommer også med tekniske uttalelser som ikke lar seg etterprøve av andre enn næringen selv og de benytter seg av sirkulære argumenter. Dette er forøvrig ikke noe nytt.

De siste 20 årene har bankene reagert på samme måte ved hvert sikkerhetsproblem. Som oftest har de reagert med stillhet. Vi skulle ønske næringen ville diskutere substansen, i stedet for å komme med utflukter.

Løsninger for elektroniske identiteter, som BankId og andre, handler om mer enn bare private aktørers inntjeningskrav. Spesielt hvis den skal brukes i andre deler av samfunnet. Det handler også om sikkerheten til samfunnet og individer, gjennom løsninger som innlogging til MinSide, juridisk bindende digitale kontraktsforpliktelser eller beskyttelse av helseinformasjon.

EFN støtter forbrukermyndighetenes krav om et uavhengig organ med ansvar for å kontrollere sikkerheten til alle eID løsninger. Det finnes løsninger som er langt sikrere enn BankID og som har like bra brukervennlighet. EFN har beskrevet en mulig løsning i sitt eID høringssvar til FAD som bygger på anerkjente teknikker. Men problemet er at bankene har allerede valgt en løsning som de ønsker å selge. Siden de har investert mye tid, penger og ære i den, får vi heller røyk blåst i ansiktet.

Thomas Finneid, styremedlem Elektronisk forpost Norge

Del artikkel:
Anbefal artikkel: stem
7 anbefalinger
Henter artikkelkommentarer...
Din kommentar
Tittel:
Kommentar:
Du er ikke logget inn
Logg inn

E-post:
Passord:
Glemt brukernavn/passord?
Glemt brukernavn/passord?
Skriv inn din e-postadresse dersom du har glemt ditt brukernavn eller passord.
e-post:
Registrer ny bruker

Fornavn:
Etternavn:
Forumnavn (nick):
E-post:
Bekreft e-post:
Telefon:
Firma:
Jobbtittel  
Jobbfunksjon  
Ansatte  
Bransje  
   Jeg har lest og aksepterer registreringsvilkårene. Les vilkårene her.  
   Jeg aksepterer å bli kontaktet med tilbud fra IDG sine samarbeidspartnere 

Slik er Adobes nettkontorpakke

Også Adobe satser på nettskyen. Men vil ikke ta rotta på Microsoft og Google.

Les mer om dette Les mer

Alle mister jobben i Telenor Cinclus

Telenor har tapt 1,1 milliarder på automatisk strømavlesing.

Les mer om dette Les mer

Selger Nimsoft for to milliarder

Norsk Data-avlegger selges til CA. De norske gründerne blir søkkrike.

Les mer om dette Les mer

Legger ned Store Norske Leksikon

Skal gi bort alle artiklene etter 1. juli, men ikke til Wikipedia.

Les mer om dette Les mer

Dette er Norges beste it-jobber

Tandberg og SAS Institute er steder hvor folk elsker jobber sin, viser kåring.

Les mer om dette Les mer

Internett kan få Nobels Fredspris

Internett er nominert, men hvem som skal motta prisen er uklart.

Les mer om dette Les mer

Angrepskode mot IE er sluppet

Slik utnytter kriminelle det nye hullet i Internet Explorer 6 og 7.

Les mer om dette Les mer

Atea til topps i Scrabble

Atea fikk pokalen, men Linpro hadde best supportere. Se bildene!

Les mer om dette Les mer

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer om dette Les mer

- Kontroller barnas internett-aktivitet

Overvåk barna med avansert programvare, anbefaler Microsoft.

Les mer om dette Les mer

Bildeserie

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Kunnskap og frokost

Kommende seminarer fra CIO Computerworld:

Se liste, agenda og påmelding

It-stillinger
Søk etter jobb: 
Video

Copyright 2010 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen