Gratis artikkelserie

Les Computerworlds artikkelserie om datarommet.

Last ned artikkelserien i pdf

Legg direktivet på hylla!

LEDER: Datalagrings-direktivet er allerede modent for søppeldynga.

Les mer Les mer

Unix-leverandørene må samle seg

KOMMENTAR: Alle har utviklet hver sin Unix med hver sin prosessor.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Passer best for femten fingre

KRONIKK: Ipad mangler funksjoner som er standard i alle pc-er.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Når budsjettet og tidsskjema presses

KRONIKK: Fører press på budsjett og leveransedato til økt effektivitet?

Les mer Les mer

 
Du er her: Computerworld >
 

BankIDs sviktende troverdighet

Thomas Finneid (EFN)
27.02.2008 kl 11:50
Utskriftsvennlig side
A A A

LESERBREV: BankId er igjen blitt hacket. Etter en turbulent periode med mange diskusjoner og hardnakkede påstander om sikkerheten til BankID, er vi her igjen.

Informatikkprofessor Kjell Jørgen Hole og kolleger ved Universitetet i Bergen har igjen klart å motbevise banknæringens påstander om at BankId er en sikker løsning. Og igjen har næringen gått ut i media de siste dagene og uttalt at nå er problemet fikset og alt er tilbake til det normale.

Det er så klart ingen feil nå lenger, det var det egentlig ikke forrige gang heller, påstår næringen. Hole hadde ikke brutt seg inn, det var noe helt annet som var problemet, det var brukeren som var problemet. Så BankId er en sikker løsning nå, æresord, ti kniver i hjertet og så videre. Dette proklamerte til og med banknæringen overfor Stortinget i høst. Det blir like komisk som når hele tobakksindustrien står skolerett foran den amerikanske kongressen og hevder at de ikke hadde mulighet til å vite at røyking fører til kreft.

Elektronisk Forpost Norge (EFN) er sterkt kritisk til banknæringen og interessenter som Finansnæringens Hovedorganisasjon (FNH) sin håndtering av saken. Banknæringen har alt å tape på at BankID blir stemplet som usikker. Taktikken som benyttes for å håndtere «problemet» i alle slike situasjoner er f.eks. bagatellisering av problemet, fornektelse, diskreditering av varsleren, bruk av «uavhengige eksperter» og røyklegging av debatten.

Hersketeknikker

Alle disse teknikkene er typiske hersketeknikker for å få problemet til å forsvinne. Dette viser et grunnleggende holdningsproblem, ved at næringen nekter å diskutere problemet. De kommer med propagandalignende uttalelser og påstander om at dette bare er et teoretisk problem.

De kommer også med tekniske uttalelser som ikke lar seg etterprøve av andre enn næringen selv og de benytter seg av sirkulære argumenter. Dette er forøvrig ikke noe nytt.

De siste 20 årene har bankene reagert på samme måte ved hvert sikkerhetsproblem. Som oftest har de reagert med stillhet. Vi skulle ønske næringen ville diskutere substansen, i stedet for å komme med utflukter.

Løsninger for elektroniske identiteter, som BankId og andre, handler om mer enn bare private aktørers inntjeningskrav. Spesielt hvis den skal brukes i andre deler av samfunnet. Det handler også om sikkerheten til samfunnet og individer, gjennom løsninger som innlogging til MinSide, juridisk bindende digitale kontraktsforpliktelser eller beskyttelse av helseinformasjon.

EFN støtter forbrukermyndighetenes krav om et uavhengig organ med ansvar for å kontrollere sikkerheten til alle eID løsninger. Det finnes løsninger som er langt sikrere enn BankID og som har like bra brukervennlighet. EFN har beskrevet en mulig løsning i sitt eID høringssvar til FAD som bygger på anerkjente teknikker. Men problemet er at bankene har allerede valgt en løsning som de ønsker å selge. Siden de har investert mye tid, penger og ære i den, får vi heller røyk blåst i ansiktet.

Thomas Finneid, styremedlem Elektronisk forpost Norge

Del artikkel:
Anbefal artikkel: stem
7 anbefalinger
Henter artikkelkommentarer...
Din kommentar
Tittel:
Kommentar:
Du er ikke logget inn
Logg inn

E-post:
Passord:
Glemt brukernavn/passord?
Glemt brukernavn/passord?
Skriv inn din e-postadresse dersom du har glemt ditt brukernavn eller passord.
e-post:
Registrer ny bruker

Fornavn:
Etternavn:
Forumnavn (nick):
E-post:
Bekreft e-post:
Telefon:
Firma:
Jobbtittel  
Jobbfunksjon  
Ansatte  
Bransje  
   Jeg har lest og aksepterer registreringsvilkårene. Les vilkårene her.  
   Jeg aksepterer å bli kontaktet med tilbud fra IDG sine samarbeidspartnere 

DOS-basert fisketeknologi i Bergen

Norske utviklere med sinnrikt system for måling av oppdrettsfiskens levekår.

Les mer om dette Les mer

- Virtualisering gir mer usikre servere

60 prosent av alle virtuelle servere er mindre sikre enn fysiske, sier Gartner.

Les mer om dette Les mer

Pirater innfører piratbeskyttelse

Verdens verste botnet får sterkere kopibeskyttelse enn Windows.

Les mer om dette Les mer

2,4 milliarder pc-er havner i søpla

Unødvendige oppgraderinger får skylda for tidenes pc-sløseri.

Les mer om dette Les mer

Bankid og Buypass vil inn Id-porten

Difi avgjør om tippekort og banknøkkel skal brukes i offentlige nettjenester.

Les mer om dette Les mer

Nok en smell for Flash på mobilen

Adobe kommer ikke inn på Windows Phone 7 med det første.

Les mer om dette Les mer

Gir bort verktøy til Windows Phone

Microsoft håper gratisvare får fart på utviklingen av Windows Phone 7.

Les mer om dette Les mer

EU krever felles løft for helse-it

Helsedepartementet trenger hjelp til å gjennomføre digitaliseringen.

Les mer om dette Les mer

Sertifiseringene som gir bedre lønn

MCSE, Security+ eller ITIL? Disse bør du sikre deg.

Les mer om dette Les mer

Datatilsynet slakter lagringsdirektivet

Hevder direktivet strider mot flere av menneskerettighetene.

Les mer om dette Les mer

Bildeserie

Nyhetsbrev
Meld deg på eller endre dine abonnement.
Din epost:  

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Kunnskap og frokost

Kommende seminarer fra CIO Computerworld:

Se liste, agenda og påmelding

It-stillinger
Video

Copyright 2010 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen