Leder: NemID - myndighederne må anerkende den store sikkerhedsbrist
Læs mere om
En helt særlig omstændighed gør, at Ingeniøren i dag har valgt ikke blot at fortælle om, men også demonstrere i praksis, hvor bekymrende let det er at misbruge andre borgeres online-identitet, borgerkortet på nettet: NemID.
Alle bliver i disse år digitale borgere, også vores ældste. I myndighedernes jagt på at smidig- og billiggøre den offentlige sektors tjenester gennem total digitalisering udfaser de i samme hug borgernes muligheder for personlig og telefonisk kontakt. NemID bliver i stadigt mindre omfang til at komme uden om.
Som landets officielle digitale signatur vil den blive grundlag for al kontakt, der kræver fortrolighed og personlig identifikation, uanset om vi låner en bog på biblioteket via en hjemmeside, mailer med den praktiserende læge eller kontakter kommunen om f.eks. førtidspension eller hjemmepleje. Er ydelsen endnu ikke gjort digital, bliver den det snart efter samme princip, som studerende har oplevet med SU-styrelsen.
NemID og teknologien bag det er et fundament i fremtidens digitale infrastruktur, hvor sikkerhedsaspektet og borgernes tillid er altafgørende. At leverandøren bag systemet forelagt Ingeniørens demo-video vælger at negligere sikkerhedsproblemerne for at vente og se, hvor store de bliver, er svært forståeligt. Og det er uanstændigt over for teknisk ukyndige og computersvage borgere, som vi nu kan forudse fremover slet ikke tør bruge digitale tjenester. Vi andre bliver bare bedraget.
På få dage vil en begavet lægmand med simple midler kunne optræde som et andet menneske - læseren, måske - via et såkaldt man-in-the-middle-angreb. Der er netop ikke tale om letgennemskuelige phishing-mails eller såkaldte Nigeria-breve, hvor godtroende sjæle franarres personlige oplysninger.
Angrebet her er mere at ligne med behændig illusionskunst. I praksis vil brugeren ikke have en kinamands chance for at opdage bedraget, førend det er for sent.
Flere end 220 offentlige og private hjemmesider benytter allerede NemID-teknologien, et antal, der vokser hurtigt sammen med risikoen for misbrug og truer med at genere langt flere end de otte uheldige Nordea-kunder, som pressen skrev om for nylig.
Bliver man snydt, på hvad der ligner det lokale solariums hjemmeside, er vejen for misdæderen banet til din bankkonto, sygejournal eller separationssag.
Med henvisning til systemets brugervenlighed og trusselsbillede ønsker myndighederne ikke at forbedre sikkerheden. Det burde ellers være muligt at tilgodese begge dele - eksempelvis med inspiration fra betalingstjenester som Paypal eller Visa, hvor alle transaktioner kører via én central hjemmeside eller i dialogen giver brugeren ekstra sikkerhed via oplysninger, som hænger sammen med konteksten.
Man kan også drøfte, om der skal være skærpede regler for domænekøb, så en klokke ringer et sted, når menigmand køber domæner, der minder om registrerede varemærker eller institutioner.
Myndighederne ville hurtigt gribe ind, hvis vores pas eller kørekort var nemme at forfalske. At det offentlige Danmark ser anderledes på sikkerheden, når det gælder det virtuelle Danmark, er bekymrende, når man betænker, hvor hurtigt og vidtfavnende et misbrug der vil finde sted. Det skal stoppes øjeblikkeligt.





