Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (12)
Emner Digital signatur

Sikkerhedsråd vil have chat-certifikater til børn

Rådet for større It-sikkerhed vil have de unge udstyret med en digital ungdomssignatur, hvor alderen fremgår.

Af Torben R. Simonsen Onsdag, 28. maj 2008 - 8:48

Alle unge under 18 år skal kunne få en digital ungdoms-signatur, som de kan bruge til at dokumentere deres alder på blandt andet chat-fora. Det foreslår Rådet for Større IT-sikkerhed.

Ifølge Rådet kommer forslaget som følge af diskusionen om adfærd på nettet efter Ekstrabladets afsløringer af voksnes sex-chat med børn.

»Der er brug for at skabe sikkerhed om alderen på dem som chatter - og begrænsning af de unges adfærd er ikke den rigtige vej at gå. Vi har allerede en velkendt teknologi, nemlig den digitale signatur, som kan laves i en ungdomsversion. Det kan skabe tryghed for at to 13-årige som chatter, vitterligt begge er 13 år,« siger formand for Rådet for Større IT-sikkerhed, Christian Wernberg-Tougaard i en pressemeddelelse.

Han forestiller sig, at skolerne kan hjælpe de unge med at få en digital signatur og peger på, at den samtidig kan bruges til at låne bøger eller aflevere opgaver på skoleintranettet.

Efter formandens opfattelse vil en ungdomssignatur være med til at opdrage de unge i at anvende en digital identitet og samtidig lægge pres på diverse chat-fora, så de begynder at kræve et digitalt ungdomscertifikat.

»Det vil gøre det langt, langt vanskeligere og også kriminelt for en børnelokker at skaffe sig adgang til børnechat,« siger Christian Wernberg-Tougaard.

Din mening:

Bør Unge udstyres med særlig digital ungdomsignatur, som det er foreslået af Rådet for Større It-sikkerhed. Deltag i debatten nedenfor og giv din stemme til forslaget nedenfor.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Engineering Lead
Udgivet 27. apr 10.20
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
Microsoft Dynamics AX Functional Consultant - SCM, Procurement, Inventory Management and Distribution
Udgivet 27. apr 11.13

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 28. maj. 2008 - 09.09
 
Selvfølgelig ikke

Vi har behov for troværdige mekanismer til at verificere alder, men de skal baseres på blinded certificates.

Digital Signatur er totalt ubrugbar til det formål, fordi det kaster barnet for ulvene uden sikkerhed. Digital Signatur i udbud pt. vil kun forværre situationen, fordi det intravenøst kobler kommercielle parter ind i alle digitale samfundstransaktioner.

Ligesom ansvarlighed skal baseres på BETINGET Identifikation og ikke - som i Digital Signatur - totalovervågning uden sikkerhed for nogen.

Om igen "Rådet for .. " - hvis I skal gøre en forskel, så skal I ikke lyde som en dårlig kopi af VTU. Dette forslag kommer jo allgievel næste gang den Digitale Taskforce vil tvinge et projekt igennem imod samfundets behov.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 28. maj. 2008 - 09.26
 
øøhm

Hvis jeg var 13 år, så ville jeg blive bekymret for om den her alders signatur så i fremtiden vil betyde at en lærer kan checke certifikater for at se om det var mig der skrev at min matematik lærer er en nar...

Alders certificering er udmærket, men skal vi ikke lige holde det væk fra generel identifikation?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Aarenstrup 28. maj. 2008 - 10.56
 
Re: Selvfølgelig ikke

Stephan, du skriver: "..fordi det kaster barnet for ulvene...".

Det synes jeg nu ikke giver meget mening..
Dette handler i al sin enkelhed om at vore børn og unge skal kunne chatte trygt og roligt uden at 50-70 årige mænd chatter med (og her er ulve analogien nok mere på sin plads!).

Certifikaterne skal således bruges til at holde de mænd (og kvinder) væk, som ikke helt kan forstå hvor grænserne går for ordentlig adfærd.
Videoklippet fra eb.dk belyser med tydelighed problemet:
http://ekstrabladet.tv/nyheder/indland/article1012887.ece

Chat-certifikaterne vil gøre det væsentligt vanskeligere for pensionister og andre at skaffe sig adgang til certifikat-styrede chat sites.

Tak iøvrigt til Ekstrabladet for en fremragende indsats på dette område!

Mvh
Kim Aarenstrup

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob I. Pagter 28. maj. 2008 - 11.28
 
Re: Re: Selvfølgelig ikke

Jeg er enig med Stephan. Der er IMHO intet behov for en hård CPR-bundet identifikation i denne sammenhæng. Hvis man kan bevise sin alder, må dette vel være tilstrækkeligt i denne sammenhæng?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 28. maj. 2008 - 11.43
 
Men børnene ved godt at de chatter med voksne

Fornylig læste jeg et eller andet sted at det er de færreste børne lokkere som snyder med deres alder og udgiver sig for selv at være børn.

Nok fordi at børnene ikke er dumme. Når de opdager at den voksne har løjet for dem, så bliver de mistroiske.

Børnene ved godt at de chatter med en voksen. Langt de fleste voksne har heller ikke onde hensigter, og på en eller anden måde skal vi lære børnene at kunne skelne, for det er vel ikke sådan at børn og voksne ikke må chatte sammen?

På et amerikansk site læste jeg engang om en far som fortalte sine børn hvordan de kunne skelne i den virkelig verden:

En voksen har ikke behov for et fremmed barns hjælp til at finde noget. Eller til at bære noget, eller til at vise vej til et eller andet.

Men hvis barnet har behov for hjælp, så skulle det henvende sig til voksne for langt de fleste ville godt hjælpe. Barnet skulle således være skeptisk, men ikke frygte voksne, og tage kontakt når det havde behov for hjælp.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian E. Lysel 28. maj. 2008 - 12.07
 
Re: Re: Selvfølgelig ikke

...Certifikaterne skal således bruges til at holde de mænd...

Hvordan?

Jeg kan sagtens godt følge din logik hvis der ingen problemer er, men:

Børn chatter fra skolen, fritidshjem, telefonen, hos venner, hjemme, hos farmor, biblioteket, ectetera.

Skal man have en fil indeholdene en signatur med rundt og installere dette certifikat på ovennævnte maskiner ... eller skal man have en USB token (ala aladin), og dermed kræve at ovenstående har USB slået til.

Eller skal vi gå væk fra certifiater og bruge OTP (http://en.wikipedia.org/wiki/One-time_password)?

Eller noget helt 4.?

Hvad med de tilfælde hvor en pædofil får fat i et certifikatet (eller hvad der nu bruges), fra sin søn/datter, eller fra et andet sted?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Wernberg-Tougaard 28. maj. 2008 - 12.11
 
Re: Re: Re: Selvfølgelig ikke

# Jakob: Spørgsmålet i mit hoved er om vi konstant skal investere i niecheløsninger eller genbruge det vi har. Når vi i RFSITS taler om en ungdomssignatur er det fordi jeg som voksen - og mine børn for den sags skyld har en række mulige steder hvor et ungdomsID kan være godt - SkoleIntra, biblioteket, ungdomsskolen osv. Når vi kommer til chat og fora er det vigtigt at vi ikke hæmmer børnenes leg med identitet og det af forestille sig. Derfor skal ungdomsID alene i denne sammenhæng fungere som adgangvej til at certificere alder. Så når man opretter en profil i arto bliver det stemplet ind at man er 13 år når profilen oprettes (og så skal man naturligvis løbende blive ældre) - i min snak med Red Barnet har man også fremhævet køn - og det er foreståeligt nok at man gerne vil skabe mulighed for at lave chatrooms hvor man kan være sikker på at når der kræves at deltagerne er 10-12 årige piger - ja, så er de rent faktisk 10-12 årige piger.

# Thomas: Nej, certifikatet må og skal kun kunne bruges til at validere alder (og evt. køn) - i andre sammenhænge - som på skolensintranet er det vigtigt, at være sikker på at du er dig.

# Jon: Ja, der er nogle mekanismer der muliggøre en vis form for afsløring - især når det drejer sig om "grooming" - det rammer som oftest børn der søger voksenkontakt fordi de ikke i deres dagligdag modtager denne. Men børnene er i de sammenhænge fuldt bevist om at det er en voksen de taler/chatter med. Naturligvis findes der ikke et 100% sikkert system - men vores forslag om et ungdomsID er et skridt på vejen.

Noget af det som ikke kommer frem i den aktuelle sag - men som er lige så relevant at diskutere er cybermobning - der er fra US et eksempel på en mor som udgav sig for at være en (vistnok) 15 årig dreng, som så mobbede en nabodatter til selvmord. Et ungdomsid ville have vanskeliggjort moderens cybermobning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Elgaard Larsen 28. maj. 2008 - 12.43
 
Re: Re: Selvfølgelig ikke

Kim

Certifikaterne skal således bruges til at holde de mænd (og kvinder) væk, som ikke helt kan forstå hvor grænserne går for ordentlig adfærd. Videoklippet fra eb.dk belyser med tydelighed problemet: http://ekstrabladet.tv/nyheder/indland/article1012887.ece

Men i det klip har manden jo tydeligvis ikke udgivet sig for at være 13 år. Så hvordan ville en ungdomssignatur have gjort en forskel?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 28. maj. 2008 - 13.08
 
Kaster med atombomber

Kim

Det er præcis her, hvor myndighederne i Danmark systematisk går fejl i byen.

Man udnytter en lille (men reel) sag til at begå overgreb på alle uden at skabe hverken værdi eller sikkerhed. Der mangler nuance i problemløsningen, så tiltaget ikke bliver værre end problemet.

Hvis Rådet for større IT-sikkerhed skal gøre en forskel er det også præcis her, at man skal tage u8dgangspunkt i hensynet til borgerne istedet for at skyde med flere overvågningsspredhagl som garanterer at kontrollen over data og id altid ligger et andet sted end det burde - hos borgeren selv.

Hvis vi ikke engang vil gøre noget for at beskytte vores børn, er det meningsløst at tale om sikkerhed.

Jeg henviser iøvrigt til Nordisk Råds arbejde om den udbredte mangel på respekt for og hensyn til børns rettigheder online i kommercielle fora.

Som alle ved når de tager sig sammen og tænker lidt over det, så er identifikation af børn online absolut ikke af det gode.

Som jeg indledningsvist siger skal sikkerheden styrkes. Man kan bare ikke bruge digital signatur til det formål.

Digital Signatur er ubrugelig til adgangskontol, fordi de ikke er designet til sikkerhed, men kun for at overvåge og identificere i forbindelse med underskrift, hvilket du bør gøre meget sjældent i den digitale verden, fordi det underminerer sikkerheden og trygheden.

I det konkrete sprøgmsål er behovet blinded certificates for aldersverificering og betinget identifikation for at kunne komme efter kriminelle. Men IKKE identifikation af nogen.

Vi kan ikke gøre for at staten svigter systematisk, men vi kan i det mindste undlade at gøre det værre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 28. maj. 2008 - 13.13
 
Ungdoms Id?

Hvis I med UngdomsId blot mener en reduceret Digital Signatur, så er det om at komme tilbage til tegnebrædtet og begynde at tage blot et minimum af hensyn til borgerne og sikkerhed.

Man beskytter ikke børnene ved at overvåge alle uden nogen former for sikkerhed. Identifikation er selve kilden til den kontinuerte erosion af sikkerheden,. fordi det er overkill og efterlader borgeren fuldstændigt strippet for beskyttelse.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Biering 28. maj. 2008 - 15.39
 
Princippet er godt nok ..

... børn og unge bør kunne identificere sig med nøje udvalgte oplysninger.

Men sikkerheden i den traditionelle signatur er jo netop langt fra iorden fra et brugerperspektiv.

Dels er der faren ved korrelation af oplysninger mellem de steder, der besøges. Dels har brugeren ingen generel måde at kontrollere om andre har lånt og benyttet sig af deres signatur.

Hvordan sikres det f.eks. at signaturen ikke - med eller uden den unges viden - lånes af den unges forældre, skolelærer eller andre voksne med indflydelse på den unge.

Når der nu er internationale standarder og et helt økosystem af relaterede og for brugerne attraktive sociale formater under udbredelse, er det en sikker fiasko at læne sig op ad ældre, specifikke, nationale og proprietære løsninger, som selv voksne læsere af landets IT-publikationer ofte har haft besvær med.

Det er kun offentlige websteder man kan forbeholde folk af en bestemt nationalitet. Derfor dur lokale nationale løsninger principielt ikke i den private sektor. Af teknologirådets nylige rapport kan man om brugernes holdning endvidere læse: "I gruppeinterviewene hersker overvejende enighed om, at offentlig og privat adgangskontrol skal adskilles."

Har man overvejet den indsats, der skal til for at få en proprietær dansk løsning accepteret globalt? Eller skal der spærres for alle udenlandske chatsteder?

Der er derfor al mulig grund til nøje at overveje ihvertfald følgende:
1. Udstedelsesceremonien
2. Løsningens usawillity for målgruppen
3. Brugerens kontrolmuligheder og motivation for brugen heraf
4. Hvordan løsningen kan anvendes internationalt og understøtte flere nationaliteter.
5. At løsningen flexibelt under brugerens kontrol kan videregive relevante oplysninger jf. persondataloven, EU-direktiver samt de mere populært fremstillede "Laws of identity":
http://www.identityblog.com/stories/2005/05/13/TheLawsOfIdentity.pdf
som er et godt udgangspunkt for arbejdet med at definere og skabe en løsning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 28. maj. 2008 - 15.48
 
I betragtning af status internationalt

.. er en dansk løsning nok en glimrende ide. Givet selvfølgelig at man får smidt Digital Signatur over i hjørnet, hvor den hører hjemme.

Nogen må jo gå foran og løse problemerne. Man kan ikke både være førende og samtidig altid vente på at de andre viser vejen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

De 170 fyrede hos IBM Danmark får 30.000 kroner i hånden

Udgivet 24. maj 12.19Opdateret 24. maj 12.19

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

Udgivet 24. maj 10.37Opdateret 24. maj 11.56

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. GOTO - programming with the stars (F#)

    4 comments.
    Last update 26 minutter 20 sekunder
    Skrevet af Mikkel Bundgaard
  2. Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

    1 comment.
    Last update 37 minutter 23 sekunder
    Skrevet af Thomas Løcke
  3. Oracle tabte, vandt Google Java ?

    11 comments.
    Last update 39 minutter 50 sekunder
    Skrevet af Poul-Henning Kamp
  4. Sådan formaterer du tekst i debatten på Version2

    34 comments.
    Last update 52 minutter 5 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    5 comments.
    Last update 1 time 9 sekunder
    Skrevet af Henrik Mikael Kristensen
  6. HTML5 – det nye sort?

    14 comments.
    Last update 1 time 28 minutter
    Skrevet af Per Friis
  7. EMC: Derfor skal du undgå både public og privat cloud

    2 comments.
    Last update 1 time 56 minutter
    Skrevet af Jesper Grønbæk
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 2 timer 32 minutter
    Skrevet af Jacob Sparre Andersen

Mere debat »

It-virksomheder

Propeople
|
Intelliglobe
|
Futurecom Business Solutions
|
Invokers
|
SMSnu.dk
|
Black Box
|
Ubivox
|
BEC
|
Avenida
|
Visma Sirius A/S
|
NNIT
|
IT Company
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300