Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Digital signatur, Digital forvaltning, Privacy

Sådan kan staten beskytte din identitet på nettet

Når offentlige it-systemer begynder at blive sendt i skyen, dukker et stort privacy-problem op. IT- og Telestyrelsen rejser nu debatten med ny rapport om mulige løsninger.

Af Jesper Kildebogaard Torsdag, 20. januar 2011 - 6:59

It-sikkerhed er i dag i høj grad baseret på fortidens dyder, hvor man sad bag en solid firewall og koncentrerede sig om at beskytte denne perimeter.

Men i dag bliver de centrale it-systemer integreret med smartphones og data bliver sendt rundt til andre systemer eller drives måske i skyen. Derfor er der brug for nye måder at se it-sikkerhed og privacy-beskyttelse på, lyder det fra IT- og Telestyrelsen.

»Trusselsbilledet ændrer sig, så der er behov for, at vi videreudvikler de eksisterende sikkerhedsstrukturer med teknologier, der kan sikre de elementer, der ligger uden for perimeteren, når den bliver åbnet,« forklarer Morten Jørsum, fuldmægtig i IT- og Telestyrelsen, til Version2.

Styrelsen kommer ikke med fikse og færdige løsninger, men vil skubbe gang i debatten med et oplæg, som udkommer i dag torsdag.

»Vi vil gerne have en åben diskussion af, hvordan man skaber en arkitektur, som imødekommer behovene,« siger Morten Jørsum.

Data i skyen skal være uforståelige Et oplagt område for diskussionen kunne være sundhedssektoren, hvor man arbejder på at dele så mange oplysninger som muligt mellem hospitaler, praktiserende læger, apoteker og mange andre parter. De stærkt personlige oplysninger er i dag bundet op til en person via CPR-nummer, men den model betyder, at alle datastrømme skal beskyttes uhyre godt.

Hvis man i stedet kunne sende data, som ikke i sig selv afslørede noget, var mange problemer løst. Så kunne alle i teorien læse med, uden at det gav problemer.

»En løsning er at gøre alle rådata meningsløse. Først når de åbnes med en lokal nøgle, giver de mening. På den måde kan man i princippet bruge cloud computing uden problemer,« siger Morten Jørsum.

Læs også: Sikkerheds-ekspert: Sådan burde staten have lavet Digital Signatur

Andre diskussioner går på borgernes muligheder for at identificere sig. I dag bliver NemID rullet ud som nøglen, der skal åbne alle døre til det offentlige. Men med NemID kan man kun identificere sig helt og fuldt, og ikke delvist.

Kunne man i stedet videreudvikle NemID hen imod andre løsninger, som giver borgeren kontrol over de informationer, man afgiver, åbner det også for helt nye måder at bruge digital selvbetjening.

For eksempel kunne man klare en evaluering af en underviser ved, at de studerende identificerer sig over for universitets centrale it-system, og her fik tildelt unikke 'billetter', der sikrer dem anonymitet. Samtidigt sikrer billetten, at kun dem, der har fulgt det kursus, kan medvirke, og kun én gang.

»Så kan evalueringen ske anonymt, med sikkerhed for, at det kun er dem med de rigtige rettigheder, der deltager,« forklarer Morten Jørsum.

Dommer passer på nøglerne I mere kritiske sammenhænge kunne myndighederne sørge for en bagdør, der gav mulighed for at spore folk.

»Det kunne ske ved at deponere nøglen hos en dommer, som så kun udleverede den mod en retskendelse,« siger han.

Også en lang række kommercielle websider kunne have gavn af et mere fintmasket system. For eksempel en dating-tjeneste, hvor brugerne kunne bevise, at de var over 18 år, men ellers ikke afleverede yderligere personlige oplysninger.

Skal man indføre disse nye teknologier i stor skala, for eksempel i hele sundhedsvæsenet, kræver det, at rigtig mange it-systemer skal laves helt om. Derfor er det ikke realistisk, at tankerne i oplægget bliver til virkelighed lige med det samme.

»Det er en meget stor opgave at ændre den nuværende sikkerhedsstruktur. Ideen er heller ikke at ændre den nuværende sikkerhedsstruktur, men at bygge oven på, der hvor det giver mening. Vi har stadigvæk brug for en stærk autentifikation, som for eksempel NemID giver,« siger Morten Jørsum.

Diskussionsoplægget på 38 sider er skrevet på baggrund af to workshopper om emnet, som IT- og Telestyrelsen holdt i efteråret 2010.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior Software Engineer
Udgivet 22. maj 12.53
IT-civilingeniør eller kandidat i datalogi (København og Aarhus) - gerne nyuddannet
Udgivet 17. jun 8.34
Technical Product Manager - SDK & Platform
Udgivet 23. maj 15.35
Drømmer du i JavaScript?
Udgivet 23. maj 14.55

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jonas Høgh 20. jan. 2011 - 07.43
 
Flot

Erkendelse af at de centralistiske modeller har spillet fallit er et godt første skridt

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Udsen 20. jan. 2011 - 17.50
 
Realitetssans

Faktum er at intet papirskubberi eller forkromet sikkerhedsframework fra de sedvanlige leverendører kan fjerne alle risko ved data-deling via netværk.

Den "sikre" løsning er at lade krypterings nøgler(og evt også data) fysisk følge borgeren, Grunden til at DanID ikke i EU retslig forstand er en "digital signatur" er at næglen ikke fysisk følger borger. Men det er i mange sammenhænge upraktisk.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob I. Pagter 21. jan. 2011 - 10.10
 
Re: Realitetssans
Faktum er at intet papirskubberi eller forkromet sikkerhedsframework fra de sedvanlige leverendører kan fjerne alle risko ved data-deling via netværk.

Faktum er at intet kan fjerne alle risici.

Men, det tankegods som lægger bag diskussionspapiret kan adressere en del af de risici som en traditionel signatur indebærer, uden at gå på kompromis med de fordelagtige egenskaber ved en signatur.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft var klar til at købe Nokia - prisen lagde forhandlinger på køl

Udgivet 20. jun 9.55Opdateret 20. jun 9.55

Oracle frigiver serverudgaven af Java 7 i skyggen af forsinket Java 8

Udgivet 20. jun 8.50Opdateret 20. jun 8.50

Nu kan du sende din harddisk til Google og få indholdet gemt i skyen

Udgivet 20. jun 7.45Opdateret 20. jun 7.45

Sådan giver Statsbiblioteket adgang 350 terabytes dansk internethistorie

Udgivet 20. jun 6.29Opdateret 20. jun 10.10

Lektor: Problematisk at sælge NemID til udlandet

Udgivet 19. jun 16.12Opdateret 20. jun 8.33

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Digitalisering af uddannelsessektoren - kom til gratis seminar!

Konica Minolta Business Solutions Denmark

Komplex it er blevet leverandør af Verde VDI i hele Norden

Komplex IT

Anbragte unge jubler over bærbare

GlobalConnect

Talend - førende open source produkt - har fået dansk support

Viteco

Samarbejde med open-source softwareproducenten SUSE

Komplex IT

It-virksomheder

Peercraft
|
Liga Distribution
|
Queue-IT
|
Visma Sirius A/S
|
Adactit
|
Brugertest.nu
|
IT Company
|
Wunderkraut
|
SMSnu.dk
|
Kartel
|
Sharkcell
|
IT Minds
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300