- ID-monopol gir dårlig sikkerhet
Av Ann Kristin Bentzen Ernes, fredag 13. februar 2009 kl 07:59annonse
Kraftig advarsel fra professor Kjell Jørgen Hole.
Professor Kjell Jørgen Hole ved Universitetet i Bergen (UiB) vakte stor oppmerksomhet da han sammen med tre doktorgradstudenter fra mars til september 2007 hacket seg sikkerhetsløsningen BankID.Løsningen skal nå være trygg. Hole mener tilfellet viser at selv de beste sikkerhetsløsninger kan være sårbare. Han er opptatt av at Norge må fordele risikoen ved nye løsninger innen IT-sikkerhet, og ikke legge alle egg i samme kurv.
Derfor mener han det er gunstig med alternative løsninger for elektronisk ID, altså
både Buypass, BankID og neste års nasjonale ID-kort. Skulle den ene av disse plutselig vise seg å være usikker, kan man ty til en av de andre. Livsviktige tjenester må ikke gjøres avhengig av én bestemt ID-løsning, sier Hole til digi.no.
All virksomhet må ta høyde for «grå svaner», understreker Hole.
Betegnelsen «grå svaner» er inspirert av boken Svarte svaner, av børshandler Nassim Nicholas Taleb.
Før finanskrisen argumenterte Taleb for at tross all ekspertise, tross alle historiske data, tross alle avanserte og flotte modeller, ville ikke verdens finanseksperter kunne levere gode spådommer om framtida. Fordi de ikke kan vite når en «svart svane» ville dukke opp og lage krøll for alle de fine teoriene.
Han ble ikke tatt seriøst. Helt til den svarte svanen kom og kortsluttet den amerikanske finansnæringen. I dag lytter folk til Taleb.
På samme måte må Norge være på vakt, mener Hole.
Det er naivt å tro at man kan bygge en nasjonal ID som aldri vil møte noen sikkerhetstrusler, sier han til digi.no.
Selv om vi i Norge ikke direkte har blitt berørt av svarte svaner, har vi flere ganger møtt på de grå, mener Hole.
I januar i fjor førte en brann ved Oslo S til at viktige samfunnsfunksjoner mistet telefon- og bredbåndsforbindelsen. Forsvaret og politiet var uten telefon i én time. Brannen ble utløst av at en høyspentkabel ble gravd over. Også fire andre kabler ble slått ut, og Oslo S måtte evakueres. (Se Forsvaret og politiet uten telefon i en time.)
Dette er et typisk eksempel på en grå svane som helt uforutsett rammer IT-systemer, sier Hole.
Skulle man bare gått for monopol på nasjonal ID-løsning kan det fort dukke opp en svart svane, mener Hole.
Vi vil alltid være utsatt for mørke svaner, men vi unngår i alle fall de helsvarte. De tre nasjonale løsningene vi i dag har med den høyeste form for sikkerhet virker fornuftig, sier professoren.
annonse

DISKUTER SAKEN
Bedriftsteknologi
Turingprisen til pc-
ens far
IT-bransjens «Nobelpris» for 2009 gis til tidligere Xerox-
forsker.
Juss & samfunn
Gir norsk nettleksikon dødsdom
- Nei til statlig drift av Store norske, sier kulturminister Anniken Huitfeldt.
annonse
Mest debattert siste uke
Siste debattinnlegg
- This thing called love
Bedriftsteknologi
Selger brukt programvare til bedrifter
- Opptil halv pris og garantert uten slitasje.
Mest lest siste uke
Bedriftsteknologi
Nye harddisker støttes ikke av Windows XP
Forbedret lagringsformat krever spesialløsning for det gamle systemet.






