Lov kan spænde ben for MitID-salg: Købere skal bestå sikkerhedsprøve

19. maj kl. 10:4216
Lov kan spænde ben for MitID-salg: Købere skal bestå sikkerhedsprøve
Illustration: Liselotte Sabroe/Ritzau Scanpix.
»Digitaliseringsstyrelsen følger salgsprocessen tæt. Vi har en kontrakt med Nets om udvikling og driften af en del af vores infrastruktur, nemlig MitID, NemID og Nem Log-in, og uanset et salg vil de kontrakter køre videre,« lyder det fra Digitaliseringsstyrelsen.

Den såkaldte investeringsscreeningslov, der skal sikre, at udenlandske investeringer og økonomiske aftaler ikke er en trussel mod national sikkerhed eller den offentlige orden, kan ende med at blokere for Nets' planer om salg af driften af MitID.

Det skriver Børsen.

Læs også: Red Barnet og IDA: Nu skal der handling til om lovgivning for børne-chatbotter

Nets og dets italienske ejer, Nexi Group, har ifølge Børsen fokuseret på at finde en køber fra et EU- eller EØS-land, da køberen dermed er omfattet af samme lovgivning og regulering, som MitID er underlagt, og fordi købere fra andre EU-lande har lettere ved at blive godkendt under investeringsscreeningsloven. MitID's skandinaviske modstykker, svenske og norske BankID, samt norske Signicat, der allerede udbyder tjenster i MitID, nævnes som potentielle købere.

Artiklen fortsætter efter annoncen

Læs også: EU forventes at godkende Microsofts Activision-opkøb

»Digitaliseringsstyrelsen følger salgsprocessen tæt. Vi har en kontrakt med Nets om udvikling og driften af en del af vores infrastruktur, nemlig MitID, NemID og Nem Log-in, og uanset et salg vil de kontrakter køre videre. Det betyder, at et salg ikke får betydning for danskerne,« meddeler Digitaliseringsstyrelsen til Børsen.

Det er Erhvervsstyrelsen, som skal screene en ny potentiel køber af MitID. I maj kom det frem, at styrelsen efter en screening havde blokeret for milliardsalget af NKT Photonics til japanske Photonics.

16 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
19. maj kl. 11:26

Staten bør købe rettighederne. Det kan så evt. udlicitere driften til et firma, men rettigheder til software, der er nødvendig infrastruktur, bør tilhøre staten.

2
19. maj kl. 12:25

MitID-partnerskabet består af Digitaliseringsstyrelsen, der repræsenterer staten, de danske regioner og kommunerne, og landets pengeinstitutter, der er repræsenterede ved deres interesseorganisation, Finans Danmark. Det er MitID-partnerskabet, der alene er ejer af MitID.

Jeg tænker vi netop taler om den virksomhed, der har udviklings og driftkontrakten, ref https://digst.dk/nyheder/nyhedsarkiv/2019/marts/mitid-kontrakten-er-underskrevet/

5
21. maj kl. 12:08

Hvis det er tilfældet, hvad er det så lige NETS vil "sælge"?

10
21. maj kl. 21:09

Så vidt jeg ved, så vil Nets sælge den del af deres forretning, som handler om udvikling, vedligehold og drift af elektroniske identifikationsløsninger. Den del af deres forretning har kontrakt på vedligehold og drift af MitID. Der er derfor ikke tale om, som mange journalister forsimpler det til, at Nets vil sælge MitID; de vil af med hele den del af deres forretning. Læs mere om deres ID-forretning på https://www.nets.eu/solutions/digitisation-services/Pages/Digital-Identity-and-Onboarding-Services.aspx.

3
21. maj kl. 10:47

Det ændrer INTET ved Torbens meget valide pointe

4
21. maj kl. 12:01

Nu er det som Lenni nævner, et partnerskab mellem det offentlige og private virksomheder, da begge parter benytter løsningen, så hvorfor skulle skatteborgerens penge spildes på at "eje" noget, som alligevel benyttes af begge parter? Så staten kan overvåge borgerne, når de logger sig på private virksomhedsløsninger?

Det er muligt, at man af principelle årsager vil opdele tjensten i to dele, så vi som borgere skal benytte forskellige logins for hhv adgang til det offentlige og private, og i givet fald bør staten selvfølgelig eje den offentlige tjenste.

6
21. maj kl. 15:34

Nu er det som Lenni nævner, et partnerskab mellem det offentlige og private virksomheder, da begge parter benytter løsningen, så hvorfor skulle skatteborgerens penge spildes på at "eje" noget, som alligevel benyttes af begge parter? Så staten kan overvåge borgerne, når de logger sig på private virksomhedsløsninger?

Jeg ved ikke hvordan at MitID fungerer, men jeg vil være særdeles chokeret, hvis ejerne af MitID har mulighed for at misbruge deres ejerskab, til at f.eks. kunne logge ind i banken, og udgive sig for at være brugeren. Der burde reelt ikke være nødvendigt med stor sikkerhed, såfremt at sikkerheden er i orden i selve systemet.

7
21. maj kl. 15:56

Jens: du er virkelig et vrøvlehoved - tilsyneladende uden den fjernste forstand på it-løsningen.

Ingen - heller ikke jeg skriver nogen som helst om, at nogen kan udgive sig for at være andre.

Når jeg (provokerende) spørger om staten skal overvåge borgernes brug loggen på private virksomheder, er det alene fordi den virksomhed, der driver en login-løsning, af sikkerhedsmæssigt årsager skal kontrollere og logge når login benyttes.

9
21. maj kl. 16:51

Jeg prøvede at logge ind fra Holland via browsec VPN, og det var ikke et problem. Jeg kunne logge ind på Danske Banks homebanking med MitID, og siden fungerede som sædvanligt. Jeg loggede ud, og herefter ind fra Danmark, og trods der kun var gået ca. et minut mellem Holland og Danmark, ingen protester og problemer fra MitID eller danske bank.

8
21. maj kl. 16:42

Når jeg (provokerende) spørger om staten skal overvåge borgernes brug loggen på private virksomheder, er det alene fordi den virksomhed, der driver en login-løsning, af sikkerhedsmæssigt årsager skal kontrollere og logge når login benyttes.

Ved du hvilke oplysninger der logges? En liste med datoer og tidspunkter, virker ikke som et stort problem.

12
22. maj kl. 10:58

Det er ligegyldigt om det kun er tidspunkter. Det vedkommer ikke staten, om og hvornår vi logger på netbank eller andre private løsninger.

13
22. maj kl. 23:29

Jeg syntes, at det betyder meget hvad det er staten logger, og IP adresser og tidspunkter, er det som alle websider logger. Du kan ikke have en webside hos nogen udbyder i Danmark, uden det logges. IP adresse og tidspunkt er ikke engang underlagt loven om personlige oplysninger.

Det som jeg er nervøs ved, er om de data som nets (og en eventuelt køber) er i besidelse af kan misbruges, f.eks. til at udgive sig for at være en person, og hvis de forkerte får adgang, vil kunne bruges til at stjæle danskernes identitet. Det vil have meget alvorlige konsekvenser, hvis det lykkedes en fremtidig AI at hacke sådanne oplysninger, og kunne stjæle vor identitet. Sikkerhed er derfor meget vigtigt, og i princippet bør oplysninger der muliggør kopiering af en persons identitet, ikke være gemt noget sted.

14
22. maj kl. 23:53

Sikkerhed er derfor meget vigtigt, og i princippet bør oplysninger der muliggør kopiering af en persons identitet, ikke være gemt noget sted.

Nå, ja. Det klares jo ved at pengeinstitutter, advokater, ejendomsmæglere etc. ligger inde med en kopi af folks pas. Så er man også fri for at møde op, så det kan tjekkes, hvem som har lagt et billede ind af Trump.

Det er tydeligt at Nets forsøger at profitere på systemet, men det er alle de andre dårer man skal være bange for.

15
24. maj kl. 19:12

Nå, ja. Det klares jo ved at pengeinstitutter, advokater, ejendomsmæglere etc. ligger inde med en kopi af folks pas. Så er man også fri for at møde op, så det kan tjekkes, hvem som har lagt et billede ind af Trump.

Hvis det er online, og kan hackes, er det bestemt en risiko. Jeg kunne fint forstille mig en fremtidig AI stjæler Trump's identitet, udgive sig for at være ham, taler som ham, og generere videoer og film, hvor den ser ud, opfører sig, og taler som ham. Hvis den så også kan kopiere passet, så er der ikke mere en rigtig trump. Men, vil nogen opdage det?

Og kan man straffe en AI for det, hvis den påstår, at den kun gjorde det for at hjælpe?

16
26. maj kl. 11:28

Hvis det er online, og kan hackes, er det bestemt en risiko.

Jeg skulle måske have krydret med et par smileys.

Problemet er at man mener at en kopi af et pas kan erstatte fremvisning af legitimation.

Kopier af vore allesammens pas ligger nu og flyder i kartoteker hos et sammenrend af firmaer, og kan dermed misbruges af en stor del af disse firmaers medarbejdere.

Denne fremgangsmåde har 2 fordele.

Firmaets medarbejdere kan ikke beskyldes for at have undladt at tjekke om billedlegitimationen ligner.

Firmaets medarbejdere kan helt slippe for at mødes med kunden.

Så kopier af pas er blevet krævet, med sikkerhed som argument, men i virkeligheden tjener det kun som røvdækkerpapir for firmaerne. Den reelle sikkerhed er blevet ringere.

Til den oprindelige pointe: når man taler om "sikkerhed" i sammenhæng med Nets et al, så kan der meget vel menes noget helt andet, end det vi almindeligvis anser som "sikkerhed" i dette fora.