Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (32)
Emner Lovgivning, Digital forvaltning

Datatilsynet spænder ben for millionprojekt: Kommuner må ikke sende huskesedler på sms

Det offentlige må ikke sende påmindelser om at huske aftalen på ambulatoriet eller jobcentret via sms, siger Datatilsynet. Dermed er værdien af den nyudviklede NemSMS-løsning svær at få øje på. Kommuner raser over beslutningen.

Af Morten K. Thomsen Fredag, 21. maj 2010 - 6:59

»Husk din tid hos tandplejeren i morgen klokken 10.«

Det er beskeder af denne type, som Datatilsynet mener indeholder så private oplysninger, at det offentlige ikke må sende dem til borgerne via sms. Det fremgår af et brev fra Datatilsynet til Københavns Kommune.

Datatilsynets udmelding kommer højst ubelejligt, da Økonomistyrelsen i onsdags lancerede den helt nye NemSMS-tjeneste, som ellers netop var udviklet for at offentlige myndigheder kunne bruge sms til at huske borgerne på deres aftaler ? en tjeneste der ifølge Version2's oplysninger har kostet et tocifret millionbeløb at udvikle.

Dermed gøres den spritnye NemSMS reelt værdiløs over for kommunerne, der ellers havde forudset store besparelser ved, at færre borgere glemte aftaler hos fysioterapeuter, sagsbehandlere og tandplejere.

I Odense Kommune har man lagt et stort arbejde i at gøre det muligt at spare ressourcer ved netop at sende sms-påmindelser til borgerne, og her virker udmeldingen da også som en rød klud.

»Det skal bare laves om. Det er ren gift for anvendeligheden, hvis ikke vi må skrive, hvor borgeren har en aftale,« siger projektleder i Odense Kommune, Birgitte Hjelm Paulsen.

Odense Kommune arbejder da også ufortrødent videre med integrerede sms-løsninger i kommunikationen med borgerne, for kommunen har ikke råd til at undvære de beregnede besparelser ved færre afbud hos for eksempel tandplejeren.

Hvad så hvis Datatilsynet ikke vil lave noget om?

»Hvis det ender med, at beskederne skal skrive så kryptisk, at modtageren skal gætte sig til betydningen, er det hele jo spildt. Det *skal *laves om, og jeg håber processen bliver hurtig,« lyder det fra Birgitte Hjelm Paulsen.

Kommunernes Landsforening, KL, har torsdag sendt et brev til Datatilsynet, hvor foreningen gør opmærksom på den store barriere, det er for kommunerne, hvis der ikke må skrives fortrolige eller følsomme oplysninger i sms´er.

»Kommunerne er allerede i gang med at tage sms til sig for at forbedre servicen. Det virker mærkeligt, at man gerne må få en sms fra frisøren, men at en aftale om en tandlægetid kan være så fortrolig, at den ikke må sendes på en sms. Det er ude af trit med intentionerne om at give borgerne et løft med digitale medier,« siger chefkonsulent Pernille Jørgensen fra KL, der håber på en konstruktiv dialog med Datatilsynet om deres udlægning.

Ifølge Datatilsynet må sms'er til borgere hverken indeholde cpr-oplysninger, økonomiske oplysninger som eksempelvis ordene kontanthjælp, boligstøtte eller førtidspension, navnet på et mødested, som for eksempel Jobcentret eller Børnetandplejen, hvis navnet giver oplysninger om borgerens økonomiske, sociale eller helbredsmæssige forhold.

Datatilsynet går så vidt som at forbyde at skrive adressen på et mødested, hvis adressen giver oplysninger om borgerens økonomiske, sociale eller helbredsmæssige forhold. Man kan således ikke blot skrive 'Nørregade 10' i stedet for 'Jobcentret.'

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Lead
Udgivet 27. apr 10.20
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
Software developer - for financial software
Udgivet 2. maj 10.26

Kommentarer (32)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Søren Lunds billede
Søren Lund 21. maj. 2010 - 07.31
 
Hvorfor ikke spørge datatilsynet, inden man bruger to millio ...

Jeg kan ikke se, at datatilsynets krav er så absurde.

Til gengæld er det absurd, at en offentlig myndighed udvikler et system af denne karakter, uden at have styr på hvad man må og ikke må.

Og beskeder som "Du har en aftale hos tandlægen i morgen", "Husk din kontrolundersøgelse" o.lign. er vel ok?

Ellers må man bruge en helt anonym: "Du har en aftale i morgen."

Der kunne også lægges et ID med sms'en. Så kan borgeren gå ind på nemsms.dk, skrive koden + cpr-nr og så få vist aftalen. Da cpr-nr her hverken udsendes eller knyttes til navn/mobil-nr skulle det vel være ok.

Så hvis man havde tænkt sig om først, kunne man have brugt de to millioner til et system, der kunne bruges med det samme. I stede peger man fingre af datatilsynet, der vel bare gør sit arbejde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Røgen 21. maj. 2010 - 07.44
 
Re: Hvorfor ikke spørge datatilsynet, inden man bruger to mi ...
Der kunne også lægges et ID med sms'en. Så kan borgeren gå ind på nemsms.dk, skrive koden + cpr-nr og så få vist aftalen. Da cpr-nr her hverken udsendes eller knyttes til navn/mobil-nr skulle det vel være ok.

Så var det vel nemmere bare at sende en digitalt signeret e-mail i stedet for. Det er jo ikke alle der har en smartphone med webadgang (endnu da).

Hvis ikke man må være bare en lille smule specifik, så går ideen altså også fløjten. Hvad kan jeg bruge "Du har en aftale i morgen" til - udover at blive lidt paranoid...

Det kan godt være at min holdning ikke er helt kosher i dette forum, men jeg synes godt nok at man skal til at overveje hvor hysterisk det offentlige behøver at være med mere eller mindre personlige oplysninger når det sker på bekostning af ellers nemme, billige og smarte løsninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Beltofte Sørensen 21. maj. 2010 - 08.27
 
Re: Hvorfor ikke spørge datatilsynet, inden man bruger to mi ...

Kun kan være helt enig med Lars. Det virker fuldstændigt grotesk at persondataloven blokerer for dette.

Gælder det kun for offentlige myndigheder eller er private virksomheder også underlagt disse regler? I dag er det jo meget brugt, at sende SMS remindere fra bookingsystemer. Jeg modtager da f.eks. SMS reminder fra min tandlæge, frisør, massør m.m. og det har jeg det helt fint med, og kan overhovedet ikke set noget problem i.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Larsen 21. maj. 2010 - 08.40
 
SMS

Jeg forstår ikke helt problemet heller.

Hvis jeg sender en SMS i danmark til et dansk mobil nr. som er i danmark, anser jeg det reelt for lige så sikkert som at modtage et almindeligt brev.

Der er endda større sikkerhed for at jeg modtager SMS'en end et brev idag.

Det er lidt ligesom dengang datatilsynet mente biblioteker ikke måtte sende mails om at bestilte materialler var blevet tilgængelige eller rykkere for aflveringer pr. mail.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kromann 21. maj. 2010 - 08.50
 
Modtagers accept

Jeg er bestemt ikke datasikkerhedsekspert, men kunne problemet ikke løses ved at modtageren har accepteret at meddelelser sender til hans/hendes mobil - altså at lægen, tandlægen, frisøren spørger om man vil have påmindelse på dén måde?!?

Så skal man selvfølgelig lige sikre sig at dén tilmelding er sket på korrekt vis - og personen ikke kan påstå andet, hvis der senere opstår problemer! Men det kan vel også løse - fx. via digital signatur.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rene Madsen 21. maj. 2010 - 09.19
 
Re: Modtagers accept
Men det kan vel også løse - fx. via digital signatur.

Måske med en ganske almindelig underskrift, når man alligevel er inde ved tandlægen. Der er ingen grund til at der skal blandes en digital signatur ind i det.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Bach 21. maj. 2010 - 09.24
 
Re: Hvorfor ikke spørge datatilsynet, inden man bruger to mi ...

@Søren.
Jeg er helt enig i, at det virker tosset, at de åbenbart aldrig har kontaktet datatilsynet.
Med det samme at man skal bruge CPR i forbindelse med et system, så kontakter man vel Datatilsynet for at få råd og vejledning?
Det er vel det, som de er oprettet for?

Hvorfor de ikke har tænkt så langt, når de alligevel skulle udvikle systemet, det er simpelthen for dumt.

Men endnu en gang har man spildt penge på et IT-projekt i det offentlige.... :-|

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kromann 21. maj. 2010 - 09.42
 
Re: Modtagers accept

René - det overvejede jeg også, men så skal tandlægen pludselig til at gemme på en hel masse fysiske dokumenter - og det virker jo lidt antikveret her midt i alt det digitale!

Det må kunne lade sig gøre smart at give accepten digitalt på én eller anden måde gives "on-the-fly" mens man står dér hos doktoren - måske via mobilen!?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 21. maj. 2010 - 09.51
 
Re: Hvorfor ikke spørge datatilsynet, inden man bruger to mi ...

Søren Lund:

Hvorfor ikke spørge datatilsynet, inden man bruger to millioner?

Fordi det tager mindst et år at få et svar fra Datatilsynet. Ekspeditionstiden er virkelig til at græde over. Kun hvis man kan rejse et spørgsmål i prime-time TV der virkelig får det til at brænde for Datatilsynet, så kan de reagere en lille smule hurtigt - med et vagt svar.

Off-topic: Skift direktøren for Datatilsynet ud eller luk instansen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
hans christian 21. maj. 2010 - 10.16
 
Et lille fif

Kan man ikke bare sende en sms uden oplysninger om borgerens økonomiske, sociale eller helbredsmæssige forhold?

Eks

Hvis mailen. "Husk dit møde med din læge kl 14.", er det for grænseoverskridende. Så kan man i stedet skrive.

"Husk din mail med en offentlig indstands kl 14. Kan du ikke huske, hvem du har en aftale med, kan du kontakte os på xxxxxxxx" (lyder måske lidt kedeligt men opfylder sikkert kravene)

PS Til orientering, hvis der er nogen, som finder på at bruge fiffet(der skal naturligvis ikke stå xxxxxxxx men et brugbart telefonnummer uden for lang ventetid)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai Klausen 21. maj. 2010 - 10.38
 
Det er vel ikke Datatilsynet der lægger gift

ud for NemSMS, men staten der ligger gift ud for skatte borgerne, ved købe (for skatte penge) en løsning der ikke overholder loven...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Dybdahl 21. maj. 2010 - 10.52
 
RTFA

Eller læs brevet.

Datatilsynet skriver meget i brevet til Københavns kommune:

  1. Generelt betragter de udsendelse via SMS som værende udsendelse over et åbent net og så gælder de derfor gældende regler.

  2. Datatilsynet vil alligevel være åbne for at tillade brug af SMS "i et nærmere fastlagt omfang.". De vil gerne have tilsendt "konkrete eksempler og forslag til kriterier"

  3. Datatilsynet henviser til regler som går på at hvis en borger har henvendt sig via et åbent netværk, så kan det betragtes som samtykke til at svaret må sendes via samme netværk.

  4. Datatilsynet vurderer "at såfremt kommunen ønsker
    at kommunikere med en borger via sms, skal borgeren give samtykke til anvendelse af denne kommunikationsform."

  5. De skriver også: "Ved anvendelse af sms som kommunikationsform må det også tages i betragtning,
    at mobilnumre skifter ejere. Persondataloven indebærer både krav om datakvalitet (§ 5, stk. 4) og datasikkerhed (§ 41, stk. 3). For at leve op til disse regler må de dataansvarlige for løsningerne efter Datatilsynets opfattelse etablere procedurer til sikring af, at de mobiltelefonnumre, der sendes sms´er til, til stadighed er rigtige."

Jeg synes at Datatilsynet lægger op til at det er ok at der bliver sendt remindere til borgerne, men at der skal laves regler og procedurer på området.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 21. maj. 2010 - 10.52
 
off/privat
Gælder det kun for offentlige myndigheder eller er private virksomheder også underlagt disse regler?

Private virksomheder ville bare bede brugeren om at fraskrive sig alle rettigheder i en EULA, så er der fri bane for dem.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Dybdahl 21. maj. 2010 - 10.58
 
Re: off/privat
Private virksomheder ville bare bede brugeren om at fraskrive sig alle rettigheder i en EULA, så er der fri bane for dem.

Kan man virkelig skrive sig ud af reglerne om personhenførbare oplysninger?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sebastian Leth 21. maj. 2010 - 11.23
 
Uforholdsmæssigt krav

Hvad er den værste konsekvens af, at en af de omtalte SMSer skulle blive opsnappet af en ondsindet person?

Det værste scenarie jeg kan forestille mig, er at hackeren får kendskab til hvilken aftale, modtageren har med en bestemt myndighed. Og hvad så?

Hvad kan det bruges til? Vil hackeren møde op til modtagerens knæ-operation i stedet? Eller til en samtale på jobcenteret? Vil han afpresse modtageren med viden om, at han er på overførselsindkomst?

Der mangler noget realisme hos Datatilsynet, noget virkelighedssans. Deres krav er uforholdsmæssigt meget indgribende i forhold til selv de værste konsekvenser - eller hvad? Overser jeg noget?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Poulsen 21. maj. 2010 - 11.28
 
CPR benyttes til afsendelse

Nu må I korrigerer mig hvis jeg tager fejl, men jeg har overordnet forstået at systemet fungerer på den måde at en myndighed ikke kender selve telefonnummeret, men derimod sender en SMS til et CPR-nummer.

NemSMS omsætter så CPR-nummeret til et telefonnummer (som borgeren vel selv har angivet) og sender derefter SMS'en til telefonen.

Det kan give nogle problemer:
Eksempel: Hvis nu telefonen deles af et ægtepar, og der indkommer en besked om at konen skal til møde hos lægen vedr. svar på HIV-test (pga. hendes lille sidespring ved julefrokosten). Så er det jo ikke smart hvis den havner hos manden.

Eksempel: Hvis borgeren skifter telefonnummer, hvordan sikrer man sig så at borgeren også får skiftet sit nummer hos NemSMS? Er telefonselskaberne inde over her?
Det tror jeg næppe, for de benytter ikke CPR oplysninger i deres kundedatabaser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 21. maj. 2010 - 11.29
 
Problemet er...

...vel grundlæggende at SMS er en helt uhyrligt ringe teknologi.

Der findes en hel del protokoller der kan sikre en sådan overførsel, så den netop ikke sker over et "åbent netværk". At SMS ikke understøtter nogen form for enkryption eller sikkerhed (og det er et bøvl at bygge noget ovenpå protokollen, fordi sms fortolkes af en milliard forskellige stykker software på forskellige telefoner) betyder at det offentlige ikke kan bruge det til noget. Det er især et problem på børn og unge-området, og fordi der er nogen der faktisk har tænkt en smule fremadrettet med det nærværende projekt, bliver det nu også et problem for os andre.

Ville det ikke være fedt hvis vi havde et netværk hvor de enkelte noder bare snakkede med hinanden, på den protokol vi havde lyst til? Hvor vi kunne købe mulighed for at benytte master og kobber som vi havde lyst til, og som kun sendte "dumme bits" uden at skele til indholdet?
Så afhang det hele af, om brugeren gad trykke installér én gang, til at bruge en fri og gratis enkryptionsløsning.

Eller lidt kortere sagt: Det nuværende trådløse netværk vi bruger på vores telefoner er noget centraliseret møg. Fri spektrum. Nu.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 21. maj. 2010 - 11.37
 
Registerfobi

Det er forbløffende at vi stadig har det registerfobi her i landet.

Da man i sin tid fik indført CPR-registeret her i landet var fobien endda så omfattende, at når børnene blev myndige, fyldte 21, så blev forældrenes cpr-numre slettet fra børnenes post i registeret. Jeg har selv sørget for at de blev genindsat, og mine brødre har også fået det gjort. Kun på den måde kan det offentlige jo finde frem til slægtninge, hvis der sker en noget!

Hvis datatilsynet ikke får ændret dets hovedløse afgørelse må vi ganske simpelt få ændret loven.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Robert Larsen 21. maj. 2010 - 11.43
 
Re: Modtagers accept
Jeg er bestemt ikke datasikkerhedsekspert, men kunne problemet ikke løses ved at modtageren har accepteret at meddelelser sender til hans/hendes mobil - altså at lægen, tandlægen, frisøren spørger om man vil have påmindelse på dén måde?!? Så skal man selvfølgelig lige sikre sig at dén tilmelding er sket på korrekt vis - og personen ikke kan påstå andet, hvis der senere opstår problemer! Men det kan vel også løse - fx. via digital signatur.

Nej, for tandlægen har ikke forstand på sikkerhed og kan derfor ikke rådgive dig korrekt. Det er vel derfor vi har datatilsynet. De skal sørge for at sikkerheden holdes på et fornuftigt niveau, selvom hr. og fru Jensen hellere vil se den dansende gris: http://en.wikipedia.org/wiki/Dancing_pigs

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Maaløes billede
Erik Maaløe 21. maj. 2010 - 11.57
 
Re: RTFA

Utrolig lang debat på et utrolig tyndt grundlag. Jeg kan også kun opfordre til at læse Datatilsynets brev, som der linkes til i artiklen. Jeg læser det heller ikke som et forbud mod at bruge sms-påmindelser, men som en præcisering af reglerne for at gøre det. Og de er meget rimelige, synes jeg.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svend Andersen 21. maj. 2010 - 12.01
 
Pinkode

"Besked fra kommunen. Vi minder dig om, at du har en aftale i morgen kl 10. For yderligere oplysninger, bekræft venligst din identitet, ved at besvare denne sms med din firecifrede kode"

Behøver det at være sværere?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 21. maj. 2010 - 12.09
 
Pinkode.

@Svend Andersen:
"...For yderligere oplysninger, bekræft venligst din identitet, ved at besvare denne sms med din firecifrede kode"

Udskyder blot problemet - bagefter skal resten af informationen sendes over samme net, som stadig kan overvåges fuldstændig uproblematisk (af BT, politiet, PET, Al-Qaeda, whoever).
Og hvorfor er det modtageren selv der skal rode med at sende en kode, sæt da en maskine til det...

Mao. brug en protokol der tillader enkryption, og alle problemerne forsvinder omgående.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
René Løhde 21. maj. 2010 - 13.00
 
Re: CPR benyttes til afsendelse

Gode observationer Kristian,

Kunne man forestille sig at journalist og debatørerne undersøgte om Datatilsynets anbefaling:

"....

Umiddelbart går Datatilsynet ud fra, at det anførte om e-post også vil være
gældende i forhold til sms.

Datatilsynets umiddelbare vurdering er således, at såfremt kommunen ønsker
at kommunikere med en borger via sms, skal borgeren give samtykke til anvendelse
af denne kommunikationsform.

Datatilsynet skal i den forbindelse anbefale, at der indgås en klar aftale om,
hvilket telefonnummer sms´erne må sendes til. Dette er efter Datatilsynets
opfattelse også nødvendigt til opfyldelse af persondatalovens krav om datasikkerhed,
jf. persondatalovens § 41, stk. 3.

Datatilsynet skal i øvrigt bemærke, at myndigheden, når borgernes samtykke
indhentes, må sikre sig, at det er den rigtige person, som afgiver oplysningerne
(herunder telefonnummeret) og samtykket. Dette kan f.eks. ske ved brug af
digital signatur eller ved forevisning af legitimation med billede i forbindelse
med personligt fremmøde."

Rent faktisk var i overenstemmelse med den måde hvor på Dokumentboks/NemSMS indhenter mobiltelefonnummeret fra brugerne?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
René Løhde 21. maj. 2010 - 13.00
 
Re: CPR benyttes til afsendelse

Gode observationer Kristian,

Kunne man forestille sig at journalist og debatørerne undersøgte om Datatilsynets anbefaling:

"....

Umiddelbart går Datatilsynet ud fra, at det anførte om e-post også vil være
gældende i forhold til sms.

Datatilsynets umiddelbare vurdering er således, at såfremt kommunen ønsker
at kommunikere med en borger via sms, skal borgeren give samtykke til anvendelse
af denne kommunikationsform.

Datatilsynet skal i den forbindelse anbefale, at der indgås en klar aftale om,
hvilket telefonnummer sms´erne må sendes til. Dette er efter Datatilsynets
opfattelse også nødvendigt til opfyldelse af persondatalovens krav om datasikkerhed,
jf. persondatalovens § 41, stk. 3.

Datatilsynet skal i øvrigt bemærke, at myndigheden, når borgernes samtykke
indhentes, må sikre sig, at det er den rigtige person, som afgiver oplysningerne
(herunder telefonnummeret) og samtykket. Dette kan f.eks. ske ved brug af
digital signatur eller ved forevisning af legitimation med billede i forbindelse
med personligt fremmøde."

Rent faktisk var i overenstemmelse med den måde hvor på Dokumentboks/NemSMS indhenter mobiltelefonnummeret fra brugerne?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
John Vedsegaard 21. maj. 2010 - 13.03
 
Nye teknologier for enhver pris

Det virker som om man ønsker nye teknologier for en hver pris, bare fordi man kan lave dem er det ikke ensbetydende med de skal anvendes.

Findes der f.eks. beregninger af fordelene ved indførelse af den teknologi, jeg tænker især på økonomiske fordele, i den sidste ende betaler vi jo alle sammen til det over skatten.

Vi skulle jo nødig ende op med endnu en offentligt betalt IT-skandale.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper S. Møller 21. maj. 2010 - 13.50
 
Svaret er virtualiserede endpoints!

Ja, jeg er ked af at sige det, men hele dette problem skyldes jo at man deler nøgler på kryds og tværs og borgeren ikke selv har magten over sine data eller sine nøgler.

Hvis lægen blot havde en kontaktadresse som jeg havde valgt (måske POST til https://secure.kajs-sms-gateway.dk/J65gZytrvYTrcKe), så kunne jeg jo selv vælge hvad der skete med den besked (lagret, sendt på SMS, whatever)

Så kunne tandlægen have en anden, og skattevæsenet en tredje, og beskeden behøvede ikke at indeholde andet end tid og sted, for Kaj behøver jo ikke vide hvem hverken jeg eller lægen er, det fremgår jo af den nøgle, jeg har udstedt.

Mon ikke Kaj kan gøre det billigere end staten, forresten?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Dybdahl 21. maj. 2010 - 13.54
 
Re: Svaret er virtualiserede endpoints!
Hvis lægen blot havde en kontaktadresse som jeg havde valgt (måske POST til https://secure.kajs-sms-gateway.dk/...), så kunne jeg jo selv vælge hvad der skete med den besked (lagret, sendt på SMS, whatever)

Den løser ikke det grundliggende problem at brugeren har på et tidspunkt valgt at modtage informationerne via SMS til sin arbejdsgiverbetalte telefon. På et tidspunkt skifter vedkommende job, men glemmer at ændre indstillingen og en anden får telefonen...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Gert Christensen 21. maj. 2010 - 14.06
 
Betingelser

Hvis man tilmelder sig én eller anden service via internettet, skal man ofte (som regel) vinge af i et felt "acceptér betingelser". Her har man selv ansvar for, at man altid har en valid e-mailadresse. Ville det være et stort problem, hvis man hos lægen/tandlægen/frisøren eller et helt fjerde sted skulle give en sådan accept for at modtage en sms-påmindelse?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper S. Møller 21. maj. 2010 - 14.18
 
Re: Svaret er virtualiserede endpoints!
Den løser ikke det grundliggende problem at brugeren har på et tidspunkt valgt at modtage informationerne via SMS til sin arbejdsgiverbetalte telefon. På et tidspunkt skifter vedkommende job, men glemmer at ændre indstillingen og en anden får telefonen...

Det er da netop det, det gør, for hvis det ikke er dit eget telefonnummer så kan du hos Kaj altid vælge en anden beskedform (det er det gode ved fiktive services, de kan alt hvad man kan forestille sig :-))

Hele pointen er jo at du i stedet for at efterlade dig permanente, ikke-valgte nøgler data hos folk hvor du ikke kan styre det, i stedet skal bruge engangsnøgler som ikke kan spores og som altid (by design) skal ind over et mellemled hvor du kan udskifte dine nøgler (arbejdsgivertlf, hjemadresse, bil registreringsnummer, etc.)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 21. maj. 2010 - 16.23
 
Re: Svaret er virtualiserede endpoints!

Og alt dette er så besværligt at de færreste gider have med det at gøre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Eriksen 22. maj. 2010 - 02.45
 
Re: Pinkode.

"Besked fra States. Vi minder dig om, at du har en aftale i morgen kl 10. For yderligere oplysninger, bekræft venligst din identitet, ved at besvare denne sms med de sidste 4 cifre i dir CPR nummer"

Så er det endnu nemmere - så skal man ikke huske en kode... og den med, at SMS er et åbent netværk som kan aflyttes osv. Hvad faen er Post danmark så?
Jeg har personligt fået et hav af breve fra sygehusene som ikke nødvendigvis ragede mit postbud - men det er INTET der forhindre ham i, at læse det. INTET! Ja, det er ulovligt men hvordan skulle nogen find ud af, at han havde gjort det?

Men SMS'en og de sidste 4 cifre i CPR nummeret skal man i det mindste kunne dem - det er i min verden meget bedre end post.

Så mon ikke bare datatilsynet lige skal (som de antyder) ha lavet nogle klare retningslinier? Så er den ged barberet.

Det mest åndsvage er da, at 1: Systemet er lavet inden man har checket med datatilsynet. 2: Medierne blæser det op som om, at datatilsynet er fuldstændig afvisende.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nikolaj Bech 25. maj. 2010 - 14.57
 
Re: Pinkode.
Besked fra States. Vi minder dig om, at du har en aftale i morgen kl 10. For yderligere oplysninger, bekræft venligst din identitet, ved at besvare denne sms med de sidste 4 cifre i dir CPR nummer

Ja, så bliver det i hvert fald ikke svært at få fat i folks cpr numre, hvis man allerede har deres fødselsdag og telefonnummer. Der er næsten garanti for at en fisher får et svar, da den der modtog en falsk besked nok havde behov for at finde ud af hvad den aftale de ikke husker noget om går ud på ;-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    11 comments.
    Last update 17 minutter 49 sekunder
    Skrevet af Benni Bennetsen
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 37 minutter 4 sekunder
    Skrevet af Bjørn Froberg
  3. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    4 comments.
    Last update 46 minutter 32 sekunder
    Skrevet af Jesper Lund
  4. GOTO - Embracing variability

    7 comments.
    Last update 1 time 56 minutter
    Skrevet af Allan Ebdrup
  5. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 3 timer 6 minutter
    Skrevet af Simon Friis Vindum
  6. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 3 timer 11 minutter
    Skrevet af Ole Tange
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 4 timer 56 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 5 timer 20 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Visma Sirius A/S
|
CODEWIRE.NET
|
SMSnu.dk
|
Cbrain
|
BusinessMann
|
Esec
|
Surfray 2009
|
IT Company
|
D60
|
Liga Distribution
|
NNIT
|
Reload!
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300