Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Digital signatur, Digital forvaltning, Privacy

Sådan kan staten beskytte din identitet på nettet

Når offentlige it-systemer begynder at blive sendt i skyen, dukker et stort privacy-problem op. IT- og Telestyrelsen rejser nu debatten med ny rapport om mulige løsninger.

Af Jesper Kildebogaard Torsdag, 20. januar 2011 - 6:59

It-sikkerhed er i dag i høj grad baseret på fortidens dyder, hvor man sad bag en solid firewall og koncentrerede sig om at beskytte denne perimeter.

Men i dag bliver de centrale it-systemer integreret med smartphones og data bliver sendt rundt til andre systemer eller drives måske i skyen. Derfor er der brug for nye måder at se it-sikkerhed og privacy-beskyttelse på, lyder det fra IT- og Telestyrelsen.

»Trusselsbilledet ændrer sig, så der er behov for, at vi videreudvikler de eksisterende sikkerhedsstrukturer med teknologier, der kan sikre de elementer, der ligger uden for perimeteren, når den bliver åbnet,« forklarer Morten Jørsum, fuldmægtig i IT- og Telestyrelsen, til Version2.

Styrelsen kommer ikke med fikse og færdige løsninger, men vil skubbe gang i debatten med et oplæg, som udkommer i dag torsdag.

»Vi vil gerne have en åben diskussion af, hvordan man skaber en arkitektur, som imødekommer behovene,« siger Morten Jørsum.

Data i skyen skal være uforståelige Et oplagt område for diskussionen kunne være sundhedssektoren, hvor man arbejder på at dele så mange oplysninger som muligt mellem hospitaler, praktiserende læger, apoteker og mange andre parter. De stærkt personlige oplysninger er i dag bundet op til en person via CPR-nummer, men den model betyder, at alle datastrømme skal beskyttes uhyre godt.

Hvis man i stedet kunne sende data, som ikke i sig selv afslørede noget, var mange problemer løst. Så kunne alle i teorien læse med, uden at det gav problemer.

»En løsning er at gøre alle rådata meningsløse. Først når de åbnes med en lokal nøgle, giver de mening. På den måde kan man i princippet bruge cloud computing uden problemer,« siger Morten Jørsum.

Læs også: Sikkerheds-ekspert: Sådan burde staten have lavet Digital Signatur

Andre diskussioner går på borgernes muligheder for at identificere sig. I dag bliver NemID rullet ud som nøglen, der skal åbne alle døre til det offentlige. Men med NemID kan man kun identificere sig helt og fuldt, og ikke delvist.

Kunne man i stedet videreudvikle NemID hen imod andre løsninger, som giver borgeren kontrol over de informationer, man afgiver, åbner det også for helt nye måder at bruge digital selvbetjening.

For eksempel kunne man klare en evaluering af en underviser ved, at de studerende identificerer sig over for universitets centrale it-system, og her fik tildelt unikke 'billetter', der sikrer dem anonymitet. Samtidigt sikrer billetten, at kun dem, der har fulgt det kursus, kan medvirke, og kun én gang.

»Så kan evalueringen ske anonymt, med sikkerhed for, at det kun er dem med de rigtige rettigheder, der deltager,« forklarer Morten Jørsum.

Dommer passer på nøglerne I mere kritiske sammenhænge kunne myndighederne sørge for en bagdør, der gav mulighed for at spore folk.

»Det kunne ske ved at deponere nøglen hos en dommer, som så kun udleverede den mod en retskendelse,« siger han.

Også en lang række kommercielle websider kunne have gavn af et mere fintmasket system. For eksempel en dating-tjeneste, hvor brugerne kunne bevise, at de var over 18 år, men ellers ikke afleverede yderligere personlige oplysninger.

Skal man indføre disse nye teknologier i stor skala, for eksempel i hele sundhedsvæsenet, kræver det, at rigtig mange it-systemer skal laves helt om. Derfor er det ikke realistisk, at tankerne i oplægget bliver til virkelighed lige med det samme.

»Det er en meget stor opgave at ændre den nuværende sikkerhedsstruktur. Ideen er heller ikke at ændre den nuværende sikkerhedsstruktur, men at bygge oven på, der hvor det giver mening. Vi har stadigvæk brug for en stærk autentifikation, som for eksempel NemID giver,« siger Morten Jørsum.

Diskussionsoplægget på 38 sider er skrevet på baggrund af to workshopper om emnet, som IT- og Telestyrelsen holdt i efteråret 2010.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40
Selvkørende projektleder
Udgivet 7. maj 10.38
Softwareudvikler med passion for arkitektur
Udgivet 2. maj 13.41
Dygtig udvikler med forretningsforståelse – IT Udvikling, København
Udgivet 22. feb 17.19

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jonas Høgh 20. jan. 2011 - 07.43
 
Flot

Erkendelse af at de centralistiske modeller har spillet fallit er et godt første skridt

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Udsen 20. jan. 2011 - 17.50
 
Realitetssans

Faktum er at intet papirskubberi eller forkromet sikkerhedsframework fra de sedvanlige leverendører kan fjerne alle risko ved data-deling via netværk.

Den "sikre" løsning er at lade krypterings nøgler(og evt også data) fysisk følge borgeren, Grunden til at DanID ikke i EU retslig forstand er en "digital signatur" er at næglen ikke fysisk følger borger. Men det er i mange sammenhænge upraktisk.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob I. Pagter 21. jan. 2011 - 10.10
 
Re: Realitetssans
Faktum er at intet papirskubberi eller forkromet sikkerhedsframework fra de sedvanlige leverendører kan fjerne alle risko ved data-deling via netværk.

Faktum er at intet kan fjerne alle risici.

Men, det tankegods som lægger bag diskussionspapiret kan adressere en del af de risici som en traditionel signatur indebærer, uden at gå på kompromis med de fordelagtige egenskaber ved en signatur.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Digitalisering af uddannelsessektoren - kom til gratis seminar!

Konica Minolta Business Solutions Denmark

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

It-virksomheder

Liga Distribution
|
Queue-IT
|
Visma Sirius A/S
|
Solitwork A/S
|
MOC
|
IBM Danmark
|
Surfray 2009
|
Dubex
|
Trustpilot
|
solvo it
|
Atriumweb
|
Pixelmade
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300