annonse

- ID-monopol gir dårlig sikkerhet

Av Ann Kristin Bentzen Ernes, fredag 13. februar 2009 kl 07:59
annonse
Kraftig advarsel fra professor Kjell Jørgen Hole.
Professor Kjell Jørgen Hole ved Universitetet i Bergen (UiB) vakte stor oppmerksomhet da han sammen med tre doktorgradstudenter fra mars til september 2007 hacket seg sikkerhetsløsningen BankID.

Løsningen skal nå være trygg. Hole mener tilfellet viser at selv de beste sikkerhetsløsninger kan være sårbare. Han er opptatt av at Norge må fordele risikoen ved nye løsninger innen IT-sikkerhet, og ikke legge alle egg i samme kurv.

Derfor mener han det er gunstig med alternative løsninger for elektronisk ID, altså
både Buypass, BankID og neste års nasjonale ID-kort. Skulle den ene av disse plutselig vise seg å være usikker, kan man ty til en av de andre. Livsviktige tjenester må ikke gjøres avhengig av én bestemt ID-løsning, sier Hole til digi.no.


All virksomhet må ta høyde for «grå svaner», understreker Hole.

Betegnelsen «grå svaner» er inspirert av boken Svarte svaner, av børshandler Nassim Nicholas Taleb.

Før finanskrisen argumenterte Taleb for at tross all ekspertise, tross alle historiske data, tross alle avanserte og flotte modeller, ville ikke verdens finanseksperter kunne levere gode spådommer om framtida. Fordi de ikke kan vite når en «svart svane» ville dukke opp og lage krøll for alle de fine teoriene.

Han ble ikke tatt seriøst. Helt til den svarte svanen kom og kortsluttet den amerikanske finansnæringen. I dag lytter folk til Taleb.

På samme måte må Norge være på vakt, mener Hole.

– Det er naivt å tro at man kan bygge en nasjonal ID som aldri vil møte noen sikkerhetstrusler, sier han til digi.no.

Selv om vi i Norge ikke direkte har blitt berørt av svarte svaner, har vi flere ganger møtt på de grå, mener Hole.

I januar i fjor førte en brann ved Oslo S til at viktige samfunnsfunksjoner mistet telefon- og bredbåndsforbindelsen. Forsvaret og politiet var uten telefon i én time. Brannen ble utløst av at en høyspentkabel ble gravd over. Også fire andre kabler ble slått ut, og Oslo S måtte evakueres. (Se Forsvaret og politiet uten telefon i en time.)

– Dette er et typisk eksempel på en grå svane som helt uforutsett rammer IT-systemer, sier Hole.

Skulle man bare gått for monopol på nasjonal ID-løsning kan det fort dukke opp en svart svane, mener Hole.

– Vi vil alltid være utsatt for mørke svaner, men vi unngår i alle fall de helsvarte. De tre nasjonale løsningene vi i dag har med den høyeste form for sikkerhet virker fornuftig, sier professoren.


Les mer om: id-porten, kjell jørgen hole, juss & samfunn, politiet, forsvaret, finanskrisen
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Juss & samfunn

Stopper hemmelige forhandlinger

Stopper hemmelige forhandlinger

EU-parlamentet vil ikke ha amerikansk pirat-regime.

Les mer [15]

Bedriftsteknologi

Turingprisen til pc-ens far

Turingprisen til pc-ens far

IT-bransjens «Nobelpris» for 2009 gis til tidligere Xerox-forsker.

Les mer [0]

Juss & samfunn

Gir norsk nettleksikon dødsdom

Gir norsk nettleksikon dødsdom

- Nei til statlig drift av Store norske, sier kulturminister Anniken Huitfeldt.

Les mer [31]

annonse

Siste debattinnlegg

  • This thing called love

Bedriftsteknologi

Selger brukt programvare til bedrifter

Selger brukt programvare til bedrifter

- Opptil halv pris og garantert uten slitasje.

Les mer [9]

Bedriftsteknologi

Nye harddisker støttes ikke av Windows XP

Nye harddisker støttes ikke av Windows XP

Forbedret lagringsformat krever spesialløsning for det gamle systemet.

Les mer [30]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller