Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (17)
Emner Digital signatur, Digital forvaltning

Helge Sander: Netbanken skal give adgang til rådhuset

Et fåtal af danskerne udnytter muligheden for digital borgerservice til eksempelvis at melde flytning. Derfor vil Helge Sander lade borgerne bruge netbanken til at tilgå de offentlige tjenester.

Af Jesper Stein Sandal Tirsdag, 15. december 2009 - 9:33

Blot syv procent af danskerne benytter sig af muligheden for at melde flytning over internettet. Det er ikke nok, mener videnskabsminister Helge Sander. Derfor vil han ifølge Børsen give borgerne mulighed for at benytte den digitale borgerservice gennem deres netbank.

Mens mere end tre millioner danskere benytter internettet til at gå i banken, så halter de offentlige tjenester bagefter.

»Det er en kendsgerning, at den enkelte borger langt mere sjældent har behov for at kontakte offentlige myndigheder, og det er da helt sikkert en vigtig årsag til, at danskerne ikke på samme måde er fortrolige med at benytte de digitale muligheder, når det drejer sig om det offentlige,« siger Helge Sander til Børsen.

Både bankerne og det offentlige arbejder på at indføre en ny digital signatur og loginløsning baseret på bankernes NemID. Den skal i løbet af det næste år erstatte den nuværende Digital Signatur og skal også kunne bruges til login på netbanker.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Security Specialist
Udgivet 20. jan 9.45
Start building the technical career you want as a Student in IBM TEC, Software Group
Udgivet 25. jan 10.07
Application Consultant- AIX og Linux
Udgivet 9. dec 2011 12.11
Erfaren IT-sikkerhedsspecialist
Udgivet 8. feb 9.52

Kommentarer (17)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Ammitzbøll-bach 15. dec. 2009 - 10.05
 
Banken?!?

Hvad har banken med offentlige ydelser at gøre? Skal det offentlige og private virksomheder syltes ind i hinanden? Er det virkelig borgerlig politik?

Hvis det havde været Socialdemokraterne, så var det vel gennem fagforeningen, man skulle tilgå offentlige ydelser?

Thomas

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 15. dec. 2009 - 10.06
 
Ommer Helge

Banken skal holde sig ude af min kontakt til det offentlige. TAK!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 10.25
 
Re: Ommer Helge

Med NemID har PBS og dermed bankerne alligevel fuld adgang til alle digital signatur-baserede services. Det skyldes at NemID er baseret på en fejlimplementering af PKI hvor PBS (DanID - en del af PBS) udsteder borgernes privatnøgler og gemmer en kopi af denne på deres egen server. Der er godt nok tilføjet et ekstra sikkerhedslag i form af engangskoder, men også her er det PBS der udsteder disse - og er selvfølgelig nødt til at bevare en liste eller algoritme til verifikation af disse koder.

Det betyder at PBS har fuld kontrol over borgernes digitale signatur og vil være i stand til at kunne logge ind på samtlige services der benytter digital signatur til autentifikation - vel at mærke med borgerens identitet.

Det skal dog ikke tages så tungt, da denne løsning aldrig vil se dagens lys da den er i direkte strid med Lov om digitale signaturer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nørregaards billede
Peter Nørregaard 15. dec. 2009 - 10.26
 
Misforstået

Thomas og Peter, der er ikke noget galt i at have en 3.parts identitetsudbyder. Det er faktisk en af grundtankerne i føderal sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Sonne 15. dec. 2009 - 10.28
 
Sikkerheden ?

Offentlige institutioner og staten har i forvejen direkte adgang til alle oplysninger om borgerne. Nu skal bankerne så også have fælles adgang til oplysninger om borgene. Næste skridt bliver vel man kan købe sig til (personfolsømme) infomationer, f.eks. i stil med CPR registrets forretningsmodel.

HS (og statens) forhold til IT sikkerhed er totalt håbløst.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nørregaards billede
Peter Nørregaard 15. dec. 2009 - 10.34
 
Re: Ommer Helge

Jeg er enig med Henrik i, at DanIDs konkrete implementering af digital signatur er betænkelig, netop af de grunde han fremhæver.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 15. dec. 2009 - 10.58
 
Re: Misforstået

Peter

Jeg gider end ikke kommentere Sanders halv-desparate pr-kampagne for et dødsdømt initiativ. Det er udsalg før lukketid op til en ministerrokade hvor medierne alle antager at Sander er ude.

Problemet er meget større fordi de end ikke er begyndt at arbejde på løsninger.

Men du skriver

Thomas og Peter, der er ikke noget galt i at have en 3.parts identitetsudbyder. Det er faktisk en af grundtankerne i føderal sikkerhed.

Hvis du med "føderal sikkerhed" hentyder til SAML og NemLogin, så husk lige på at det intet har med sikkerhed at gøre. SAML er en kommerciel kartelkonstruktion som forsøger at indføre Identity Providers som qua det teknologiske design har intravenøst afkrævet "trust".

Det betyder at service providers skal tage andres påstande om at de er dig for gode varer uden nogen form for grundlag andet end deres ord.

Identity Providers i SAML forstand er et kommercielt man-in-the-middle attack, hvor de selv eller en successfuld hacker kan gøre hvad som helst i dit navn uden nogen mekanisme til at spore eller begrænse angrebet.

Baggrunden for SAML var de andre store spilleres kommercielle misundelse og afstandtagen til Microsoft Passport - tanken om en monopolspiller - de ville have andel af fløden så det blev til et kartel i stedet.

I Danmark vil Sander (læs Finansministeriet fordi det er dem der svinger pisken) så lave en Microsoft Passport 2.0 i form af Nemid uden nogen sikkerhedsmæssig værdi - tværtimod er risikokoncentrationen i sig selv sikkerhedsdestruktivt og virker stærkt markedsforvridende.

Der er alt galt i at have en 3.parts identitetsudbyder. Det er en destruktiv overflødighed.

Men som sagt - problemet er meget større fordi embedsssytemet er end ikke begyndt at tænke i løsninger. Alle ressourcerne bruges til at sælge dårligdommene uden at tænke i behov og dynamiske tilpasningsprocesser.

Men hvem skulle også få embedssystemet til at tænke i samfundsøkonomi og effektivisering af den offentlige sektor? Der er jo ingen som kræver det af dem. De skal bare spare regnskabskroner - men det betyder ikke at man kan se om besparelsen destruerer mere værdi end man sparer eller - det større problem - om man understøtter en fortsat tilpasning af de stive offentlige systemer til de faktiske behov.

Når du accepterer "føderal", så er du fanget i en planøkonomisk tankegang som blokerer for effektivisering.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikael Boldt 15. dec. 2009 - 11.18
 
Adgang via min netbank

Helt fint med mig

Bankens adgangsprocedure er jeg nemlig tryg ved og derfor bør det samme system også kunne give mig adgang til mine eventuelle person-følsomme data i det offentlige.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 11.22
 
Re: Adgang via min netbank

Det i artiklen nævnte tiltag vil kun blive realiseret ifbm. udrulning af NemID - dermed vil bankernes logon også ændres til NemID. NemID er finansieret med 200 mio. kr. fra staten og 800 mio. kr. fra bankerne.

Som tidligere nævnt er der definitivt ingen sikkerhed i NemID.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 15. dec. 2009 - 11.49
 
yay - nu skal bankerne så opbevare mit certifikat formig

DanID løsningen er såvidt jeg forstår faktisk langt værre end Henrik fremstiller den.

PBS(som ejes af bankerne) gemmer ikke en kopi af ens private nøgle - de gemmer ORIGINALEN - så man aldrig selv får nøglen udleveret.

Jeg skal ihvertfald ikke have DanID - så hellere undvære digital signatur.

Helle for ikke at være den første hvis nøgle bliver misbrugt - ligesom dengang med startspærre på bilerne først blev misbrugt og forsikringerne afviste alle krav, fordi det jo ikke kunne brydes..

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 15. dec. 2009 - 13.07
 
Platformslåsning

Grunden til at jeg ikke meldte flytning via den digitale mulighed var at der ikke var support for andet end Windows. Går man gennem netbanken bliver det ikke mere non-Windows.

Få nu fjernet de platformsafhængige begrænsninger så alle kan være med.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 15. dec. 2009 - 13.13
 
Re: Platformslåsning

øhh - jeg har da brugt BEC's netbank løsning på Linux i mange år.

Dog var der en bug i senere versioner (rev10+) af java 1.6 - så jeg har bare holdt mig på en tidligere version og har ikke gidet at teste om nyere udgaver virker.

Ligeledes med den nuværende digitale signatur - den virker top nice i firefox på Linux.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 13.57
 
Re: Platformslåsning
Ligeledes med den nuværende digitale signatur - den virker top nice i firefox på Linux.

Ja det gør den - også på andre platforme. Der er bare lige den detalje, at i og med at NemLogin løsningen kræver adgang til borgerens PKCS12 keystore (indeholdende både privat- og offentlig nøgle) er sikkerheden kompromitteret, hvilket IKKE er "top nice"!

Det fatale ved dette design er, at borgeren ikke selv har kontrol over hvilken software der har adgang til privatnøglen. Hvis man benyttede standard CERT-AUTH i TLS/SSL protokollen ville det være op til borgerens valg browser hvilken software der tilgik privatnøglen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 15. dec. 2009 - 14.12
 
Re: Platformslåsning

Det er ikke netbanken jeg skyder på. Det de offentlige løsninger. Det bliver ikke bedre for Linux-brugere at man benytter netbank for at komme ind.
Jeg har Digital Signatur og Linux og det virker ganske fremragende sammen. Men når kommunens løsning mht. digital adresseskift kun virker med Windows, så er man jo lige vidt. Derfor er løsningen ikke at få forbindelse gennem netbank. Løsningen er at få det offentlige Danmark til at lave et interface der ikke er låst til én platform.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 15. dec. 2009 - 15.16
 
Re: Platformslåsning

øhh.

De 2 løsninger jeg har set er:
1)den hvor de bruger https cert auth - så spørger firefox (hvis den er sat op korrekt) hvilket certifikat den skal servere.

2) en lille java app - der spørger efter stien til dine certifikater (medmindre du smider den i .openoces i dit home) og så læser pkcs12 filen deri - hvilket den KUN kan hvis du giver det korrekte kodeord.

Hvori består problemet? (jeg må have misforstået noget)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 15.42
 
Re: Platformslåsning
Hvori består problemet?

Problemet består i at borgeren bliver påtvunget et stykke software til behandling af privatnøglen (den lille java app).

Denne java-applet skal have net-adgang for at virke, og borgeren har ingen kontrol over hvad der bliver sendt til serveren. I princippet kan denne java-applet sende hele borgerens keystore til en server hos Økonomistyrelsen (som står for NemLogin) hvormed sikkerheden er kompromitteret.

Ved at benytte standard CERT-AUTH i TLS/SSL protokollen kan borgeren selv vælge hvilken software borgeren stoler på - til læsning af ens privatnøgle (typisk i form af browservalg)

Det er vigtigt at understrege, at NemLogin (OpenOCES) er open-source, og at fejlen langt fra er så graverende som NemID løsningen hvor sikkerheden er fuldstændig kompromitteret fra start af - i og med at DanID genererer borgernes privatnøgler.

I øvrigt; da den digitale signatur i NemLogin-løsningen kun bruges til identifikation og IKKE kryptering er det ikke engang nødvendigt for denne java-applet at have adgang til borgerens privatnøgle. Bemærk, at der dermed ikke er nogen garanti for ægtheden!

P.S. Ja, NemLogin-appletten bruger faktisk privatnøglen til kryptering af et token, der identificerer brugeren overfor serveren, men dette kan bedst betegnes som Security by Obscurity.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 15. dec. 2009 - 16.46
 
Re: Misforstået

Nej, men der er noget ivejen med at det er et sted hvor jeg er kunde i en anden sammenhæng - og især min bank.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 10.44

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Microsoft frigiver Android-version af OneNote

    2 comments.
    Last update 1 minut 14 sekunder
    Skrevet af Thomas Bundgaard
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 5 minutter 3 sekunder
    Skrevet af Thomas Vestergaard
  3. XBMC på fit-PC3

    19 comments.
    Last update 7 minutter 7 sekunder
    Skrevet af John Knuhtsen
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 19 minutter 3 sekunder
    Skrevet af Jesper Lund Stocholm
  5. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 19 minutter 6 sekunder
    Skrevet af Christian Nobel
  6. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    8 comments.
    Last update 33 minutter 7 sekunder
    Skrevet af Torben Frandsen
  7. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    13 comments.
    Last update 40 minutter 58 sekunder
    Skrevet af Jesper Frimann
  8. Dells 13 tommer XPS 13 ultrabook-bærbare kommer til Danmark til marts

    1 comment.
    Last update 41 minutter 23 sekunder
    Skrevet af Lensi Lounge
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300