Kommune klar med Columbus-æg: Sms-kode åbner krypteret e-mail
Ønsket om at digitalisere brevvekslingen med borgerne har været stor i kommunerne, men manglen på en udbredt brug af krypteret e-mail og persondataloven har tilsammen sat en stopper for mange tiltag.
Sender en borger en e-mail til kommunen i dag, skal personalet normalt svare med brevpost, fordi der indgår personfølsomme oplysninger.
Men det vil Egedal Kommune nu forsøge at lave om på med et system, hvor borgerne får en krypteret e-mail tilsendt, som skal låses op med en kode, der kommer pr. sms. Det skriver netavisen Danske Kommuner.
Løsningen er udviklet i samarbejde med firmaet Bluewhale, og foreløbigt kører kommunen test med udvalgte borgere. Planen er at teste indtil april, men selvom forsøget kun lige er startet, er det allerede en succes.
Når det er muligt at kommunikere digitalt begge veje, går det nemlig meget hurtigere at få en sag klaret, fortæller centerchef Jørgen Kristensen fra Egedal Kommune til avisen.
Mange kommuner tilbyder nu i begrænset omfang, at man kan sende krypterede e-mails. Men de færreste borgere har haft styr på at bruge deres digitale signatur på den måde, og afløseren NemID har endnu ikke fået en løsning klar, som gør det muligt.
En anden mulighed for sikker, digital kommunikation er Dokumentboks, der er på vej og skal stå klar 1. november. Her vil hver borger få en indbakke på nettet, der er forbeholdt skrivelser til og fra det offentlige.
Kommentarer (6)
En anden mulighed for sikker, digital kommunikation er Dokumentboks, der er på vej og skal stå klar 1. november. Her vil hver borger få en indbakke på nettet, der er forbeholdt skrivelser til og fra det offentlige.
Sådan en har vi da allerede: nempost.dk
Jeg har været derinde med min NemID så det er live. Der kan man sende og modtage post fra det offentlige.
Løsningen er udviklet i samarbejde med firmaet Bluewhale, og foreløbigt kører kommunen test med udvalgte borgere. Planen er at teste indtil april, men selvom forsøget kun lige er startet, er det allerede en succes.
Jeg håber man er blevet enige om et åbent API, en åben protokol og en metode der er platformsuafhængig.
Alternativet bliver at kommunen tvinger folk til at benytte specifikke operativsystemer, mailklienter etc. og så er vi tilbage til for 10 år siden hvor man skulle benytte specifikke udgaver af Windows med specifikke udgaver af MSIE for at kunne tilgå offentlige hjemmesider.
Netop den problematik med vendor-lockin ser vi stadigvæk jfr. http://www.version2.dk/artikel/16067-foraeldet-internet-explorer-saetter...
Jeg håber man er blevet enige om et åbent API, en åben protokol og en metode der er platformsuafhængig.
Hvis man skulle tage efter det offentliges generelle track-record er det højest sandsynligt en ActiveX-baseret plugin der kun virker i Outlook 2003.
Der er ikke rigtig nogen detaljer om hvordan det virker i praksis på Bluewhale.dk, men man kan se at det de i øvrigt specialiserer sig i er ekstra-services til Microsoft Exchange…
Hvad er det nu lige forskellen på Dokumentboks, E-boks og Nempost er?
...udover at jeg kan putte flere underlige specialtegn i mit navn på Nempost end på E-boks...
Jeg håber man er blevet enige om et åbent API, en åben protokol og en metode der er platformsuafhængig.
Det ser ud til at bygge på bluewhale.dk som ligner en file locker tjeneste ala Rapidshare, Sendspace, etc. I stedet for et email attachment, får du et HTTP link.
http://www.bluewhaleserver.com/help.jsp
De skriver at de har udviklet "Bluewhale Confidential" sammen med Egedal kommune. Du får et HTTP (forhåbentlig HTTPS) link og en pinkode på SMS.
Jeg vil gætte på at du skal bruge PIN koden for at få lov til at downloade filen, specielt hvis det er en 4-cifret pinkode. Ellers ville det være for nemt at downloade den krypterede fil og lave et brute-force på pinkoden.
Jesper Lund har ret. Modtagerne får tilsendt en mail med et https-link og en 6-cifret pinkode via SMS.
Man har 5 forsøg til at indtaste den korrekte pinkode. Nøglen i mailen og pinkoden er unikke for hver forsendelse.
Man kan sende via Bluewhale for Outlook (2003/2007/2010) eller via Bluewhale Desktop (Java Webstart). Alle med en mail-adresse og en mobiltelefon kan modtage.
Hilsen Søren Hjarlvig / Bluewhale

