Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (17)
Emner Digital signatur, Digital forvaltning

Helge Sander: Netbanken skal give adgang til rådhuset

Et fåtal af danskerne udnytter muligheden for digital borgerservice til eksempelvis at melde flytning. Derfor vil Helge Sander lade borgerne bruge netbanken til at tilgå de offentlige tjenester.

Af Jesper Stein Sandal Tirsdag, 15. december 2009 - 9:33

Blot syv procent af danskerne benytter sig af muligheden for at melde flytning over internettet. Det er ikke nok, mener videnskabsminister Helge Sander. Derfor vil han ifølge Børsen give borgerne mulighed for at benytte den digitale borgerservice gennem deres netbank.

Mens mere end tre millioner danskere benytter internettet til at gå i banken, så halter de offentlige tjenester bagefter.

»Det er en kendsgerning, at den enkelte borger langt mere sjældent har behov for at kontakte offentlige myndigheder, og det er da helt sikkert en vigtig årsag til, at danskerne ikke på samme måde er fortrolige med at benytte de digitale muligheder, når det drejer sig om det offentlige,« siger Helge Sander til Børsen.

Både bankerne og det offentlige arbejder på at indføre en ny digital signatur og loginløsning baseret på bankernes NemID. Den skal i løbet af det næste år erstatte den nuværende Digital Signatur og skal også kunne bruges til login på netbanker.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
EPIserver Web Developer
Udgivet 14. maj 9.33
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44
Microsoft Dynamics AX Functional Consultant - Sales & Marketing and Services
Udgivet 27. apr 11.07
Akademiker til metodeområdet
Udgivet 9. maj 17.29

Kommentarer (17)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Ammitzbøll-bach 15. dec. 2009 - 10.05
 
Banken?!?

Hvad har banken med offentlige ydelser at gøre? Skal det offentlige og private virksomheder syltes ind i hinanden? Er det virkelig borgerlig politik?

Hvis det havde været Socialdemokraterne, så var det vel gennem fagforeningen, man skulle tilgå offentlige ydelser?

Thomas

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 15. dec. 2009 - 10.06
 
Ommer Helge

Banken skal holde sig ude af min kontakt til det offentlige. TAK!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 10.25
 
Re: Ommer Helge

Med NemID har PBS og dermed bankerne alligevel fuld adgang til alle digital signatur-baserede services. Det skyldes at NemID er baseret på en fejlimplementering af PKI hvor PBS (DanID - en del af PBS) udsteder borgernes privatnøgler og gemmer en kopi af denne på deres egen server. Der er godt nok tilføjet et ekstra sikkerhedslag i form af engangskoder, men også her er det PBS der udsteder disse - og er selvfølgelig nødt til at bevare en liste eller algoritme til verifikation af disse koder.

Det betyder at PBS har fuld kontrol over borgernes digitale signatur og vil være i stand til at kunne logge ind på samtlige services der benytter digital signatur til autentifikation - vel at mærke med borgerens identitet.

Det skal dog ikke tages så tungt, da denne løsning aldrig vil se dagens lys da den er i direkte strid med Lov om digitale signaturer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nørregaards billede
Peter Nørregaard 15. dec. 2009 - 10.26
 
Misforstået

Thomas og Peter, der er ikke noget galt i at have en 3.parts identitetsudbyder. Det er faktisk en af grundtankerne i føderal sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Sonne 15. dec. 2009 - 10.28
 
Sikkerheden ?

Offentlige institutioner og staten har i forvejen direkte adgang til alle oplysninger om borgerne. Nu skal bankerne så også have fælles adgang til oplysninger om borgene. Næste skridt bliver vel man kan købe sig til (personfolsømme) infomationer, f.eks. i stil med CPR registrets forretningsmodel.

HS (og statens) forhold til IT sikkerhed er totalt håbløst.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Nørregaards billede
Peter Nørregaard 15. dec. 2009 - 10.34
 
Re: Ommer Helge

Jeg er enig med Henrik i, at DanIDs konkrete implementering af digital signatur er betænkelig, netop af de grunde han fremhæver.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 15. dec. 2009 - 10.58
 
Re: Misforstået

Peter

Jeg gider end ikke kommentere Sanders halv-desparate pr-kampagne for et dødsdømt initiativ. Det er udsalg før lukketid op til en ministerrokade hvor medierne alle antager at Sander er ude.

Problemet er meget større fordi de end ikke er begyndt at arbejde på løsninger.

Men du skriver

Thomas og Peter, der er ikke noget galt i at have en 3.parts identitetsudbyder. Det er faktisk en af grundtankerne i føderal sikkerhed.

Hvis du med "føderal sikkerhed" hentyder til SAML og NemLogin, så husk lige på at det intet har med sikkerhed at gøre. SAML er en kommerciel kartelkonstruktion som forsøger at indføre Identity Providers som qua det teknologiske design har intravenøst afkrævet "trust".

Det betyder at service providers skal tage andres påstande om at de er dig for gode varer uden nogen form for grundlag andet end deres ord.

Identity Providers i SAML forstand er et kommercielt man-in-the-middle attack, hvor de selv eller en successfuld hacker kan gøre hvad som helst i dit navn uden nogen mekanisme til at spore eller begrænse angrebet.

Baggrunden for SAML var de andre store spilleres kommercielle misundelse og afstandtagen til Microsoft Passport - tanken om en monopolspiller - de ville have andel af fløden så det blev til et kartel i stedet.

I Danmark vil Sander (læs Finansministeriet fordi det er dem der svinger pisken) så lave en Microsoft Passport 2.0 i form af Nemid uden nogen sikkerhedsmæssig værdi - tværtimod er risikokoncentrationen i sig selv sikkerhedsdestruktivt og virker stærkt markedsforvridende.

Der er alt galt i at have en 3.parts identitetsudbyder. Det er en destruktiv overflødighed.

Men som sagt - problemet er meget større fordi embedsssytemet er end ikke begyndt at tænke i løsninger. Alle ressourcerne bruges til at sælge dårligdommene uden at tænke i behov og dynamiske tilpasningsprocesser.

Men hvem skulle også få embedssystemet til at tænke i samfundsøkonomi og effektivisering af den offentlige sektor? Der er jo ingen som kræver det af dem. De skal bare spare regnskabskroner - men det betyder ikke at man kan se om besparelsen destruerer mere værdi end man sparer eller - det større problem - om man understøtter en fortsat tilpasning af de stive offentlige systemer til de faktiske behov.

Når du accepterer "føderal", så er du fanget i en planøkonomisk tankegang som blokerer for effektivisering.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikael Boldt 15. dec. 2009 - 11.18
 
Adgang via min netbank

Helt fint med mig

Bankens adgangsprocedure er jeg nemlig tryg ved og derfor bør det samme system også kunne give mig adgang til mine eventuelle person-følsomme data i det offentlige.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 11.22
 
Re: Adgang via min netbank

Det i artiklen nævnte tiltag vil kun blive realiseret ifbm. udrulning af NemID - dermed vil bankernes logon også ændres til NemID. NemID er finansieret med 200 mio. kr. fra staten og 800 mio. kr. fra bankerne.

Som tidligere nævnt er der definitivt ingen sikkerhed i NemID.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 15. dec. 2009 - 11.49
 
yay - nu skal bankerne så opbevare mit certifikat formig

DanID løsningen er såvidt jeg forstår faktisk langt værre end Henrik fremstiller den.

PBS(som ejes af bankerne) gemmer ikke en kopi af ens private nøgle - de gemmer ORIGINALEN - så man aldrig selv får nøglen udleveret.

Jeg skal ihvertfald ikke have DanID - så hellere undvære digital signatur.

Helle for ikke at være den første hvis nøgle bliver misbrugt - ligesom dengang med startspærre på bilerne først blev misbrugt og forsikringerne afviste alle krav, fordi det jo ikke kunne brydes..

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 15. dec. 2009 - 13.07
 
Platformslåsning

Grunden til at jeg ikke meldte flytning via den digitale mulighed var at der ikke var support for andet end Windows. Går man gennem netbanken bliver det ikke mere non-Windows.

Få nu fjernet de platformsafhængige begrænsninger så alle kan være med.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 15. dec. 2009 - 13.13
 
Re: Platformslåsning

øhh - jeg har da brugt BEC's netbank løsning på Linux i mange år.

Dog var der en bug i senere versioner (rev10+) af java 1.6 - så jeg har bare holdt mig på en tidligere version og har ikke gidet at teste om nyere udgaver virker.

Ligeledes med den nuværende digitale signatur - den virker top nice i firefox på Linux.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 13.57
 
Re: Platformslåsning
Ligeledes med den nuværende digitale signatur - den virker top nice i firefox på Linux.

Ja det gør den - også på andre platforme. Der er bare lige den detalje, at i og med at NemLogin løsningen kræver adgang til borgerens PKCS12 keystore (indeholdende både privat- og offentlig nøgle) er sikkerheden kompromitteret, hvilket IKKE er "top nice"!

Det fatale ved dette design er, at borgeren ikke selv har kontrol over hvilken software der har adgang til privatnøglen. Hvis man benyttede standard CERT-AUTH i TLS/SSL protokollen ville det være op til borgerens valg browser hvilken software der tilgik privatnøglen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 15. dec. 2009 - 14.12
 
Re: Platformslåsning

Det er ikke netbanken jeg skyder på. Det de offentlige løsninger. Det bliver ikke bedre for Linux-brugere at man benytter netbank for at komme ind.
Jeg har Digital Signatur og Linux og det virker ganske fremragende sammen. Men når kommunens løsning mht. digital adresseskift kun virker med Windows, så er man jo lige vidt. Derfor er løsningen ikke at få forbindelse gennem netbank. Løsningen er at få det offentlige Danmark til at lave et interface der ikke er låst til én platform.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 15. dec. 2009 - 15.16
 
Re: Platformslåsning

øhh.

De 2 løsninger jeg har set er:
1)den hvor de bruger https cert auth - så spørger firefox (hvis den er sat op korrekt) hvilket certifikat den skal servere.

2) en lille java app - der spørger efter stien til dine certifikater (medmindre du smider den i .openoces i dit home) og så læser pkcs12 filen deri - hvilket den KUN kan hvis du giver det korrekte kodeord.

Hvori består problemet? (jeg må have misforstået noget)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Stig Jørgensen 15. dec. 2009 - 15.42
 
Re: Platformslåsning
Hvori består problemet?

Problemet består i at borgeren bliver påtvunget et stykke software til behandling af privatnøglen (den lille java app).

Denne java-applet skal have net-adgang for at virke, og borgeren har ingen kontrol over hvad der bliver sendt til serveren. I princippet kan denne java-applet sende hele borgerens keystore til en server hos Økonomistyrelsen (som står for NemLogin) hvormed sikkerheden er kompromitteret.

Ved at benytte standard CERT-AUTH i TLS/SSL protokollen kan borgeren selv vælge hvilken software borgeren stoler på - til læsning af ens privatnøgle (typisk i form af browservalg)

Det er vigtigt at understrege, at NemLogin (OpenOCES) er open-source, og at fejlen langt fra er så graverende som NemID løsningen hvor sikkerheden er fuldstændig kompromitteret fra start af - i og med at DanID genererer borgernes privatnøgler.

I øvrigt; da den digitale signatur i NemLogin-løsningen kun bruges til identifikation og IKKE kryptering er det ikke engang nødvendigt for denne java-applet at have adgang til borgerens privatnøgle. Bemærk, at der dermed ikke er nogen garanti for ægtheden!

P.S. Ja, NemLogin-appletten bruger faktisk privatnøglen til kryptering af et token, der identificerer brugeren overfor serveren, men dette kan bedst betegnes som Security by Obscurity.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Mogensen 15. dec. 2009 - 16.46
 
Re: Misforstået

Nej, men der er noget ivejen med at det er et sted hvor jeg er kunde i en anden sammenhæng - og især min bank.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Ny Linux-kerne giver højere sikkerhed og bedre grafikkort-understøttelse

Udgivet 22. maj 14.13Opdateret 22. maj 14.13

Nu skal Google Chrome indtage iPhone og iPad

Udgivet 22. maj 13.20Opdateret 22. maj 13.20

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Cisco kan være en dyr netværksreligion

    14 comments.
    Last update 5 timer 58 minutter
    Skrevet af Jens Jönsson
  2. Microsoft fjerner umoderne bling-effekter i Windows 8

    35 comments.
    Last update 6 timer 36 minutter
    Skrevet af Chano Klinck Andersen
  3. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 6 timer 46 minutter
    Skrevet af Niels Elgaard Larsen
  4. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 6 timer 59 minutter
    Skrevet af Martin Slot
  5. Dart: Dynamisk Statisk Programmering

    11 comments.
    Last update 7 timer 29 minutter
    Skrevet af Casper Bang
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 7 timer 51 minutter
    Skrevet af Jacob Bach Pedersen
  7. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 7 timer 58 minutter
    Skrevet af Robert Voje
  8. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 8 timer 41 minutter
    Skrevet af Thomas Hansen

Mere debat »

It-virksomheder

Visma Sirius A/S
|
ØBERG Partners
|
Relation House
|
Solitwork A/S
|
IBM Danmark
|
Netop Business Solutions
|
Ricoh Danmark
|
Serious Games Interactive
|
Webdanmark.Com
|
Tiger Media
|
Zap Technology
|
Reload!
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300