Ekspert kritiserer ministers MitID-forsvar: »Det undrer mig, at man ikke bare vil erkende, at der er lavet designfejl«

Plus8. februar kl. 05:0010
mitid
Illustration: Lea Woer.
Digitaliseringsministeren har redegjort for sikkerheden i MitID over for digitaliseringsudvalget i Folketinget. To prominente sikkerhedsfolk er ikke imponerede.
Artiklen er ældre end 30 dage

Digitaliseringsminister Marie Bjerre (V) forstår ikke alvoren ved det sårbare sikkerhedsdesign i MitID og blander pærer og bananer sammen i sin redegørelse over for Folketingets Digitaliseringsudvalg.

Sådan lyder vurderingen fra to eksperter, Version2 har vist ministerens redegørelse for sikkerheden i MitID op til et samråd i Folketinget om samme senere i dag.

close
Gratis adgang i 30 dage
Tegn et gratis prøveabonnement og få adgang til alt PLUS-indhold på Version2 og Ingeniøren, helt uden binding eller betalingsoplysninger.

Alternativt kan du købe et abonnement.
remove_circle
remove_circle
Har du allerede et PLUS-abonnement eller klip?
Tak !
Vi har sendt en kvitteringsmail til .
Du bliver viderestillet til artiklen om få sekunder.
Dit medlemskab giver adgang
Som medlem af IDA har du gratis adgang til PLUS-indhold, som en del af dit medlemskab. Fortsæt med MitIDA for at aktivere din adgang til indholdet.
Oplever du problemer med login, så skriv til os på websupport@ing.dk
Abonnementsfordele
vpn_key
Fuld adgang til Version2 og Ingeniøren
Fuld digital adgang til PLUS-indhold på Version2 og Ingeniøren, tilgængeligt på din computer, tablet og mobil.
drafts
Kuraterede nyhedsbreve
Det seneste nye fra branchen, leveret til din indbakke.
Adgang til andre medier
Hver måned får du 6 klip, som kan bruges til permanent at låse op for indhold på vores andre medier.
thumb_up
Adgang til debatten
Deltag i debatten med andre kloge læsere.
10 kommentarer.  Hop til debatten
Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
12
12. februar kl. 15:10

Hvad siger man? Den der ikke vil lære af fortidens fejl, er dømt til at gentage dem. Designfejl? Tja, hvis man har fulgt med de sidste 40 år, så er det faktisk muligt at bruge MitID sikkert. Det er der bare ikke ret mange, der har været trukket igennem. Der var rigeligt med begynderfejl i NemID; man burde som minimum have rettet dem i afløseren - i stedet gentog man og fandt på ny!

Kan vi klare os med at rette de fejl, der er i "serveren" og sende besked til de relevante brugere om, at de skal skifte deres brugernavn og kodeord til nogle sikrere; så vi ikke allesammen skal begynde forfra igen?

11
9. februar kl. 20:48

Brugernavn og adgangskode. Sådan har det fungeret alle steder i 70 år indenfor computerteknologi. Sammenlægning af brugernavn og adgangskode, jamen det er bare så dumt, så dumt, så dumt.

6
8. februar kl. 17:55

Desværre frygter jeg, at min bekymring for, at digi-ministeriet bliver tech-branchens trojanske hest i regeringen, snarere end at det bliver befolkningens ambassade for vellykket digitalisering, kommer til at holde stik. Det bliver "mere af det samme" (hovedet-under-armen-digitalisering) - styret af erhvervsinteresser, ikke af befolkningens behov.

8
9. februar kl. 08:33

Det bliver "mere af det samme" (hovedet-under-armen-digitalisering) - styret af erhvervsinteresser, ikke af befolkningens behov.

Nu vil jeg lige påpege at der er modstridende "erhvervsinteresser":

  1. den åbenlyse interesse fra den del af IT-branchen som direkte tjener på det
  2. men der er også en hel del modstand da stor del af digitaliseringen har gjort en hel del ting ulidelige svære i alle andre brancher
  3. og så er der også hele GDPR delen af det som stort set hele erhvervslivet syntes er træls - bortset naturligvis fra de virksomheder som lever af det
  4. og endeligt er der så hele overvågningsapparatet som intenst arbejder for mest muligt digitalisering for digitalt er der altid et spor at følge

Ministeren får rigeligt at se til, hvis vedkommende vil gøre erhvervslivet og/eller overvågningsapparatet glade.

5
8. februar kl. 17:25

Ville have respekt for den minister der kommer og siger - om et eller andet - "ja det er ikke godt - det er en ommer" Men som vi ser i denne sag som i mange andre er stilen, benægt, rør rundt i gryden så det hele blir "godt" eller snarere uigennemskueligt.

Det er desværre blevet det nye "sort" de sidste 10-15 år i den politiske verden.

Hendes CV viser desværre intet indenfor den faglighed hun nu er minister for. Det duer bare ikke

Som vanligt - det retoriske spørgsmål: er der dog ikke en voksen tilstede. Og voksen har altså ikke noget med alder at gøre .

3
8. februar kl. 10:59

Det undrer mig, at man ikke bare vil erkende, at der er lavet nogle designfejl og/eller mangler sikkerhedsmekanismer i stedet for at forsvare det med, at der er noget nyt på vej. Sidstnævnte må jo betyde, man har indset, at det man har ikke er godt nok

Standard minister opførsel: erkend aldrig en fejl.

2
8. februar kl. 08:57

Hvorfor skulle vi partout have en ny digital adgang? Hvis man skal "forbedre" mitid, kunne man vel også have forbedret nemid. Alt er blevet mere rodet. Man har flere login muligheder og ens digitale post bliver spredt over flere digitale postkasser (eboks og mit.dk). Jeg hopper snart af toget og beder om at få mine ting med Postnord.

4
8. februar kl. 13:03

Vi skulle have en ny løsning, fordi Danmark ikke ejede løsningen og kontrakten skulle fornys.

7
8. februar kl. 20:37

Vi skulle have en ny løsning, fordi Danmark ikke ejede løsningen og kontrakten skulle fornys.

Og man har lært at man skal beholde ejerskabet over navnet, hvilket er et fremskridt.

Det tyder desværre ikke på at man har taget andre lærdomme til sig.

1
8. februar kl. 07:00

"Digitaliseringsminister Marie Bjerre (V) forstår ikke alvoren ved det sårbare sikkerhedsdesign i MitID og blander pærer og bananer sammen i sin redegørelse over for Folketingets Digitaliseringsudvalg."

Det er da en virkelig, virkelig dårlig start på det nye ministerium. Det lover ikke godt for fremtiden.

Hvem har skrevet ministerens redegørelse? Leverandøren af MitId? Må vi se partistøttekasseregnskabet og VL-klub-medlemslisterne?

Og der kommer noget nyt, siges der? Betyder det så, at de mange mange millioner givet ud til MitId er spildte?

Så er der da endnu en leverandør, der i fremtiden kan klappe i hænderne over, at det lykkes at holde evighedshjulet med guldstrømmen fra hovedet-under-armen-digitaliseringen i gang.