Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner Biometri

Rigspolitiet nægter kommuner gratis pasløsninger på papirtyndt grundlag

Når Rigspolitiet påstår, at deres kommende, digitale pas-løsning aldrig har været tænkt åben for andre hardware-leverandører end politiets eget valg, er det en meget kreativ fortolkning af det fortrolige udbudsmateriale, som Version2 er kommet i besiddelse af.

Af Mikkel Meister Torsdag, 22. april 2010 - 9:42

Når Rigspolitiet nægter kommuner at fortsætte med at bruge deres gratis og velfungerende pas-løsning, sker det på et uhyre tyndt grundlag. Det viser det fortrolige udbudsmateriale om Rigspolitiets egen Pas 2.0-løsning, som Version2 er kommet i besiddelse af.

I udbudsmaterialet har det nemlig hele tiden været en mulighed, at udstyret til pas-udstedelserne kunne stamme fra en anden leverandør end Rigspolitiets egen.

Det bekræftes samtidig af én af de leverandører, der var med i det nu afsluttede Pas 2.0-udbud.

Rigspolitiet har med henvisning til udbudsmaterialet afvist, at kommunerne kan fortsætte med at bruge deres eksisterende hardware, når Pas 2.0 står klar i 2011.

Det betyder, at de 20 kommuner, der i dag har en velfungerende og gratis løsning til at rationalisere processen med at udstede pas og kørekort til borgerne, i 2011 skal smide deres hardware ud og bruge millioner af kroner på at indkøbe nyt fra Rigspolitiets leverandør.

Rigspolitiet: Pas 2.0 en samlet løsning

Rigspolitiet har i sin eneste kommentar til sagen overfor Version2 oplyst, at Pas 2.0 er en samlet løsning, og at det derfor aldrig har været meningen, at kommunerne skal kunne bruge deres eget udstyr.

»Det har således ikke med Pas 2.0 været hensigten, at kommunerne skulle benytte eget optageudstyr. Den grænseflade, som er nævnt i udbudsmaterialet, er til brug for Udenrigsministeriet, som allerede har etableret en godkendt løsning til brug for udstedelse af visum,« skrev politimester Lene Frank, Rigspolitiet, i en e-mail til Version2.

Men læser man det fortrolige udbudsmateriale om Pas 2.0, har muligheden for at bruge udstyr fra andre leverandører end Rigspolitiets egen hele tiden stået åben.

I udbudsmaterialets afsnit om afvigelser fra ansøgningsproceduren står der ordret:

»I den fremtidige pasansøgningsproces skal det være muligt at udnytte biometriske hardwareenheder og evt. applikationer - anskaffet uden for rammerne af nærværende udbud ? til optagelse af biometriske data.«

Leverandør: I strid med vores opfattelse

Hos én af de leverandører, der deltog i udbuddet af Pas 2.0, men ikke vandt, undrer man sig da også over Rigspolitiets udlægning af udbudsreglerne overfor Version2.

»Sådan opfattede vi det ikke. Vi kunne ikke læse noget ud af udbudsmaterialet om, hvad det var for nogle tilkoblinger, der var i tankerne fra Rigspolitiets side. Og vi opfattede det heller ikke sådan, at udstyr fra en anden leverandør (end Rigspolitiets, red.) alene skulle være knyttet til Udenrigsministeriet,« siger kilden til Version2.

På grund af Rigspolitiets fortrolighedskrav til budgiverne ønsker kilden kun at udtale sig til Version2 på betingelse af fuld anonymitet. Version2 er bekendt med kildens identitet.

Kilden forklarer, at man netop bekymrede sig om, hvorvidt man ville kunne sælge nok udstyr som officiel Pas 2.0-leverandør, når kommunerne samtidig havde mulighed for at bruge udstyr fra andre leverandører.

»Det bekymrede os, at der ikke var noget garanteret aftag for os. Vi ville jo gerne være sikre på, at vi kunne sælge en vis mængde udstyr, hvis vi vandt udbuddet,« siger kilden.

Rigspolitiet efterrationaliserer

Ifølge kilden fremgår det tydeligt af udbudsmaterialet, at Udenrigsministeriet oprindeligt havde en intention om at indkøbe udstyr på selve rammeaftalen for leverancen.

I udbuddets tidsplan-bilag fremgår det tydeligt, at der er særlige krav til, hvordan biometri-løsningen skulle leveres til Udenrigsministeriet.

Ifølge kilden er der dermed tale om en efterrationalisering, når Rigspolitiet hævder overfor Version2, at 'åbningen' mod andre leverandører end Rigspolitiets egen udelukkende var forbeholdt Udenrigsministeriet og ikke kommunerne.

Der er endnu ikke underskrevet kontrakt med en leverandør, og derfor er navnet på leverandøren heller ikke offentliggjort. Kilder tæt på Pas 2.0-udbuddet oplyser imidlertid til Version2, at Siemens har vundet udbuddet.

Rigspolitiet har i flere omgange afvist at kommentere sagen yderligere overfor Version2.

Version2 bringer her den fulde ordlyd af afsnittet om afvigelser fra ansøgningsproceduren i uredigeret form som dokumentation:

1.2.4.3 Afvigelser i ansøgningsproceduren Dette afsnit beskriver de afvigelser, der kan være i forhold til den normale ansøgningsprocedure (se afsnit 1.2.4.2. Ansøgning om pas), og som tillige skal understøttes af PAS 2.0.

1.2.4.3.1 Optagelse af biometriske data med hardware og evt. applikationer leveret uden for rammeaftale. I den fremtidige pasansøgningsproces skal det være muligt at udnytte biometriske hardwareenheder og evt. applikationer - anskaffet uden for rammerne af nærværende udbud ? til optagelse af biometriske data.

Pasansøgningsprocessen skal i denne situation foregå som normalt for den pågældende type pasansøgning, idet der blot ikke optages biometriske data med de biometrihardwarekonfigurationer og evt. applikationer, der er beskrevet i afsnit 2.2. (Optagelse af biometriske data ? den decentrale leverance). I stedet optager og kvalitetssikrer sagsbehandleren de relevante biometriske data med myndighedens egne biometriske hardwareenheder og evt. applikationer og overfører disse data på en sikker måde til PAS 2.0 i form af en biometrifil.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT specialist til vikariat i Forretningsprocesser og IT - Nykredit Asset Management
Udgivet 16. maj 9.10
Capgemini is seeking an IT Operations specialist in Kolding
Udgivet 24. apr 10.30
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 22. apr. 2010 - 10.14
 
Men hvorfor ikke sikre pas?

Fint med denne økonomiske diskussion.

Men ingen af disse tilgodeser sikkerheden, basasle borgerettigheder eller interoperabiliteten.

Hvor er forståelsen af at man ikke må opsamle eller basere sikkerhed på biometri ved verifikationspunktet?

Hvor er forståelsen af at selve indrulleringen er stærkt fejldesignet?

Hvor er forståelsen af at hele setuppet er en sikkerhedsmæssig katastrofe som ikke kan opgraderes når det forudsigeligt ender i kaos?

Man er i færd med at ødelægge hele pas-systemet - og diskussionen drejer sig kun om hvem der skal tjene på det.

Kravet er meget enkelt - KUN revokable biometrics - man må end ikke kunne identificere borgeren på basis af biometri alene.

Gode miner til slet spil er dagens orden

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 22. apr. 2010 - 10.18
 
Hvorfor er udbudsmaterialet ikke offentligt tilgængeligt ?

Hvorfor er udbudsmaterialet hemmeligt ?

Hvad står der i det, som offentligheden ikke kan tåle at læse ?

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Toftdahl Olesen 22. apr. 2010 - 10.51
 
Re: Hvorfor er udbudsmaterialet ikke offentligt tilgængeligt ?

Lige mine ord, det er jo ikke FET vi snakker om her.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 22. apr. 2010 - 10.57
 
Security by Obscurity

Der står hvordan sikkerheden er organiseret - og dermed hvor sikkerhedshullerne er.

Hvis det bare var det næste hologram kunne man forstå det - men her taler vi grove overgreb.

At registere folks biometri og certificere dem er en Big Bang VÆK fra en demokratisk og markedsmæssig

Omvendt skal man også huske på - f.eks. med henvendelse til Mossads misbrug af engelske pas ved likvideringen i Dubai - at der er en stor frustration i efterretingskredes over at pas-systemerne er så dårlige.

De glemmer bare at tænke samfundshensyn førend de handler og handler og handler og handler ..

Det er en mølle som maler helt uden rationalitet eller retfærd - hensigten helliger midlet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 22. apr. 2010 - 11.07
 
Re: Men hvorfor ikke sikre pas?

Skal vi have den samme off-topic smøre i hver artikel?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 22. apr. 2010 - 11.40
 
Re: Men hvorfor ikke sikre pas?

Dennis

Jeg betragter det ikke som off-topic at man ikke mere kan få et pas.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svend Andersen 22. apr. 2010 - 11.44
 
Re: Men hvorfor ikke sikre pas?
Skal vi have den samme off-topic smøre i hver artikel?

Lige min tanke Dennis!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Hattesen 22. apr. 2010 - 12.29
 
Re: Men hvorfor ikke sikre pas?
Men ingen af disse tilgodeser sikkerheden, basasle borgerettigheder eller interoperabiliteten.

Don't feed the troll...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Nicolai Klausen 22. apr. 2010 - 13.11
 
Re: Men hvorfor ikke sikre pas?
Don't feed the troll...

Don't be the troll...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 22. apr. 2010 - 13.12
 
Problemet med manglende interoperabilitet

Det hvor udbuddet fejler totalt er først og fremmest i antagelsen af at der overhovedet skal overføres biometri.

Dermed gør man 2 ting galt samme tid.

a) Man afskærer alle fremtidsrettede modeller som alle som en vil være baseret på såkaldt chip-on-card, dvs. at både opsamling og behandling af biometri skal ske indenfor borgerens egen kontrol i hans nøgledevice.

b) Man ødelægge alle access punkter som nu ikke længere kan opgraderes til sikre løsninger.

Dvs. man forhindrer både borgerne i at få et sikkert pas og man ødelægger fremtidige muligheder for at introducere sikre pas når de nuværende er fejlet.

Parallelt med dette kører så diskussionen om f.eks. "S & Marper" og om man overhovedet må opsamle biometri på ikke-dømte. Det som et et overgreb i en forstand, skal man tvinges til af hensyn til "sikkerhed" i en anden forstand.

Dvs. ikke engang borgere som forstår for alvorlgie problemstillinger der er på spild her, kan gøre andet end at nægte at forny deres pas og dermed afgive deres ret til at rejse.

Min pointe er ret simpel

a) Af hensyn til retsikkerheden vil jeg have ret til et pas uden det forudsætter et overgreb

b) Af hensyn til sikkerheden - både min og andres - vil jeg have ret til at insistere på at al bioemtri skal være revokerbar, dvs. at der ikke sker registering af personhenførbar bioemtri

c) Af hensyn til samfundsøkonomien skal modellen være interoperabel, dvs. kunne opgraderes uden at have låst interfaces til dårlige overgrebsmodeller. Det kan etableres via en ontologisk støttet overbygning nye sikkerhedsteknologier kan mappes til.

Og så vil man da gerne have det billigst muligt. Men vi taler pas og rod identitet - hvis borgerens sikkerhed ikke tilgodeses er der ingen sikkerhed.

hvis man ikke kan lave et sikkert pas, så skal vi slet ikke have nye pas. Så må man leve med det vi har. Hvorfor spilde penge på nogen af disse modeller?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. HTML5 – det nye sort?

    11 comments.
    Last update 1 minut 20 sekunder
    Skrevet af Benni Bennetsen
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    3 comments.
    Last update 20 minutter 35 sekunder
    Skrevet af Bjørn Froberg
  3. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    4 comments.
    Last update 30 minutter 3 sekunder
    Skrevet af Jesper Lund
  4. GOTO - Embracing variability

    7 comments.
    Last update 1 time 39 minutter
    Skrevet af Allan Ebdrup
  5. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 2 timer 49 minutter
    Skrevet af Simon Friis Vindum
  6. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 2 timer 54 minutter
    Skrevet af Ole Tange
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 4 timer 40 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 5 timer 3 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Netcompany
|
Planahead
|
Deltek Danmark
|
Halibut
|
Innologic A/S
|
Nhouse
|
Visma
|
CODEWIRE.NET
|
Raxco Scandinavia
|
Scanarmor
|
Invokers
|
Contest
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300