Artikel top billede

DanID: Derfor kan vi ikke undvære udskældte Java til NemID

Nets DanID, der står bag bag det danske NemID, er ikke nervøs for sikkerhedshullerne i Java.

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java

Java er under beskydning både fra hackere og sikkerhedseksperter.

Hackerne bruger hullerne i Oracles Java til at få adgang til brugernes computere. It-sikkerhedseksperter mener, at tiden er kommet til at se sig om efter en ny og sikrere platform.

I Danmark og en række andre lande bruger befolkningen et Java-baseret login, NemID, til at få adgang til personlige oplysninger på det offentliges hjemmesider og til netbanken.  

Herhjemme er det Nets DanID, der står bag NemID-løsningen.

Her svarer virksomhedens pressechef Computerworld på, om Java er sikker nok til NemID.

Hvordan forholder DanID sig til kritikken af sikkerheden i Java?

"Vi forholder os bestemt til, at visse eksperter ikke mener, at Java er sikker nok. Java bidrager imidlertid til en høj brugervenlighed i forhold til NemID, da dette er et værktøj, de fleste brugere har installeret på deres computer i forvejen."

"Vi mener, at den sikkerhed, som NemID løsningen har, er god, og at de angreb, der har været på netbanker, ikke skyldes brugen af Java," siger Søren Winge, pressechef hos DanID.

Danmark mere sikker end naboer

Han forklarer, at Danmark, ligesom landene omkring os, udsættes for et stigende antal angreb på netbanker, hvor der sker et misbrug blandt andet ved brug af NemID.

DanID overvåger sammen med bankerne nøje netbankerne for at forebygge angrebene. Overvågningen af netbankerne er inden for det seneste halve år udvidet.

Det er indtil videre lykkes at sætte en stopper for et stigende misbrug, hvis man kigger på misbrugsstatistikken fra Finansrådet for 2. kvartal, påpeger Søren Winge.

"NemID's sikkerhed kombineret med denne overvågning er med til at gøre danske netbanker væsentligt mindre udsatte for it-kriminelle end vores nabolande," siger han.

Vil DanID overveje andre platforme end Java?

"Nets DanID undersøger hele tiden mulighederne for at videreudvikle NemID. Generelt er vi interesseret i at finde en løsning, der gør NemID platform-uafhængig."

Har DanID mulighed for at lægge pres på leverandøren Oracle?

"Nej, det tror jeg ikke. Men man kan sige, at Oracle generelt må have en interesse i at have et produkt, som mange ønsker at bruge. Derfor vil de også lukke eventuelle sikkerhedshuller hurtigt."

Hvad er DanID's holdning til Oracles håndtering af sikkerheden i Java?

"Vi kan konstatere, at Oracle lappede sikkerhedshullet relativt hurtigt. Derudover har vi ikke nogen kommentarer til håndteringen," siger Søren Winge.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere