Artikel top billede

DanID: Derfor kan vi ikke undvære udskældte Java til NemID

Nets DanID, der står bag bag det danske NemID, er ikke nervøs for sikkerhedshullerne i Java.

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java

Java er under beskydning både fra hackere og sikkerhedseksperter.

Hackerne bruger hullerne i Oracles Java til at få adgang til brugernes computere. It-sikkerhedseksperter mener, at tiden er kommet til at se sig om efter en ny og sikrere platform.

I Danmark og en række andre lande bruger befolkningen et Java-baseret login, NemID, til at få adgang til personlige oplysninger på det offentliges hjemmesider og til netbanken.  

Herhjemme er det Nets DanID, der står bag NemID-løsningen.

Her svarer virksomhedens pressechef Computerworld på, om Java er sikker nok til NemID.

Hvordan forholder DanID sig til kritikken af sikkerheden i Java?

"Vi forholder os bestemt til, at visse eksperter ikke mener, at Java er sikker nok. Java bidrager imidlertid til en høj brugervenlighed i forhold til NemID, da dette er et værktøj, de fleste brugere har installeret på deres computer i forvejen."

"Vi mener, at den sikkerhed, som NemID løsningen har, er god, og at de angreb, der har været på netbanker, ikke skyldes brugen af Java," siger Søren Winge, pressechef hos DanID.

Danmark mere sikker end naboer

Han forklarer, at Danmark, ligesom landene omkring os, udsættes for et stigende antal angreb på netbanker, hvor der sker et misbrug blandt andet ved brug af NemID.

DanID overvåger sammen med bankerne nøje netbankerne for at forebygge angrebene. Overvågningen af netbankerne er inden for det seneste halve år udvidet.

Det er indtil videre lykkes at sætte en stopper for et stigende misbrug, hvis man kigger på misbrugsstatistikken fra Finansrådet for 2. kvartal, påpeger Søren Winge.

"NemID's sikkerhed kombineret med denne overvågning er med til at gøre danske netbanker væsentligt mindre udsatte for it-kriminelle end vores nabolande," siger han.

Vil DanID overveje andre platforme end Java?

"Nets DanID undersøger hele tiden mulighederne for at videreudvikle NemID. Generelt er vi interesseret i at finde en løsning, der gør NemID platform-uafhængig."

Har DanID mulighed for at lægge pres på leverandøren Oracle?

"Nej, det tror jeg ikke. Men man kan sige, at Oracle generelt må have en interesse i at have et produkt, som mange ønsker at bruge. Derfor vil de også lukke eventuelle sikkerhedshuller hurtigt."

Hvad er DanID's holdning til Oracles håndtering af sikkerheden i Java?

"Vi kan konstatere, at Oracle lappede sikkerhedshullet relativt hurtigt. Derudover har vi ikke nogen kommentarer til håndteringen," siger Søren Winge.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere