Genvejsmenu:
S - Indhold
1 - Forside
2 - Aktuelt
3 - Oversigt
4 - Søg

Sorter efter emne

06.01.12   |   kl. 07:02   |   Aktuelt

It-sikkerhedsråd kritiserer NemID

NemID's design får hård kritik af Rådet for Større IT-Sikkerhed, som mener, at regeringen hurtigst muligt må komme i gang med at udvikle en mere sikker løsning i dialog med eksperter og baseret på åbne standarder.

NemID-løsningen skal forbedres, og det bør ske snarest muligt, mener Rådet for Større IT-Sikkerhed i en reaktion på den sidste tids kritik af den offentlige digitale ID-løsning.

Rådet konstaterer, at der kun gik et år, før NemID's kendte designmæssige svagheder blev udnyttet til  kriminelt misbrug, og at man havde kunnet forudse, at det ville ske.

Rådet påpeger blandt andet, at NemID's design giver anledning til, at der kan skabes tvivl om rigtigheden af borgernes digitale identitet, og mener, at en digital identitet bør udvikles i samarbejde med en bred vifte af aktører modsat den nuværende NemID, der blev udviklet i et lukket forum.

– Vi mener, at NemID-løsningen snarest skal forbedres, således at Danmark kan få en offentlig digital ID-løsning, som både borgere og eksperter er mere trygge ved, siger Christian Wernberg-Tougaard, der er formand for Rådet for Større IT-Sikkerhed, i en pressemeddelelse.

Kom i gang nu

Regeringen bør derfor allerede nu igangsætte forberedende arbejde i forhold til, hvordan næste generation af en offentlig digital ID-løsning skal udformes, mener rådet.

– Vi mener, at de digitale ID-løsninger skal være af høj kvalitet og med så høj brugervenlighed, at de er nemme at benytte for borgerne. Endvidere lægger vi vægt på, at det skal være frivilligt at benytte dem, siger Christian Wernberg-Tougaard.

Rådet anerkender dog, at NemID er lykkedes i forhold til at skabe stor udbredelse i befolkningen.

– Danmark er blandt verdens førende lande, når det gælder digitalisering af den offentlige sektor, og derfor bør den digitale ID-løsning, som det offentlige tilbyder, også være i verdensklasse. Vi anerkender de fremskridt, NemID har skabt i forhold til udbredelse og brug af digitale ID-løsninger i Danmark, og vi forholder os samtidig kritisk til en række af de designmæssige valg, som er truffet, siger Christian Wernberg-Tougaard.

  • Rådets anbefalinger

    Næste generation af en offentlig digital ID-løsning bør ifølge Rådet For Større IT-Sikkerhed:

    • involvere høring af eksperter og interesseorganisationer
    • baseres på metoder, der kan efterses af uvildige og udvikles med størst mulig transparens
    • være baseret på åbne standarder
    • bør opfylde EU's krav til "kvalificerede digitale signaturer" og bør designes, så den i videst muligt omfang er kompatibel med løsninger, der anvendes uden for Danmark
    • være platformsuafhængig og uden krav om, at der skal installeres bestemt type software fra tredjepart
    • etableres på en måde, så den i sin arkitektur giver fuld beskyttelse af brugernes privatlivsrettigheder, herunder må den ikke give serviceudbyder mulighed for at indsamle oplysninger, der er transaktionerne uvedkommende
    • generelt tilbyde flere forskellige indlogningsmuligheder

PRINT

Kommentarer

Der er endnu ikke skrevet kommentarer til artiklen

God tone i debatten

Deltag i debatten

CAPTCHA billede for SPAM beskyttelse

Relevante links