BEDRIFTSTEKNOLOGI

Datatilsynet sier nei til fingeravtrykk

Norske it-sjefer får ikke bytte ut passordene med fingeravtrykk. Datatilsynet krever at adgangssystemer både har smartkort-leser og en fingeravtrykk-leser.

Einar Ryvarden
14. des. 1998 - 14:28

Norske IT-sjefer kan ikke ta i bruk fingeravtrykksleserne som kommer i salg på nyåret. Flere produsenter, blant annet Compaq og det norske oppstartselskapet Idex, hadde planlagt et friskt salg av sensorer som kan lese fingeravtrykket ditt. Nå må de redusere salgskurvene sine betydelig.

Fingeravtrykk skal gi bedre sikkerhet enn passord, som kan komme på avveier og kopieres. Ansatte mister heller ikke fingeravtrykket sitt. Men Datatilsynet setter ned foten fordi de kommende systemene for fingeravtrykk lagrer ansattes avtrykk på en felles dataserver. Det hjelper ikke at leverandørene påpeker at det bare er noen utvalgte punkter, ikke hele bildet, som lagres.

- Avgjørelsen er ikke endelig, men vi godkjenner neppe kunder som søker om fingeravtrykksystemer uten smartkort-leser, Audun Aanæs, førstekonsulent i Datatilsynet til digi.no. Vi er redd for at store samlinger fingeravtrykk eller representasjon kan misbrukes. På et mindre sted vil datasjefen i en hjørnesteinsbedrift vil få oversikt over svært mange innbyggere.

Datatilsynets løsning er at fingeravtrykket lagres på et smartkort som brukeren har med seg. Ved å sammenligne fingeravtrykket som ligger på kortet og brukerens eget vil datasystemet være helt sikker på hvem som logger seg på.

Kravet om smartkort-lesere vil bremse bruken av fingeravtrykk-identifikasjon fordi løsningene blir dyre og mer kompliserte. Leverandørene er heller ikke klare med slike kombinasjonsløsninger. Du kan kjøpe smartkort-lesere selv, men da må du koble sammen din egen løsning.

Leverandørene av fingeravtrykksystemer har ventet på avgjørelsen fra Datatilsynet i lengre tid. Compaq trodde Datatilsynet ville godta server-lagring og ble svært overrasket da digi.no ringte for en kommentar. Idex har hatt en dispensasjon fra Personvernloven for sitt prøveprosjekt i Trondheim, men selskapets kunder vil ikke få dispensasjon, sier Aanæs.

Idex er lokalisert i Asker og eies til dels av Robert Keith og Thomas Fussel, investorparet bak Opticom og Fast Search & Transfer. Idex var ikke tilgjengelig for kommentar.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.