Sikkerhedsfirmaet Eurotrust har taget en vigtig skalp i kampen om at få fodfæste på det danske marked for digitale signaturer, efter det offentlige valgte at satse på TDC til at levere den officielle digitale signatur.
Eurotrust har nemlig vundet en prestigekunde, revisionsfirmaet KPMG, som fremover vil benytte de certifikater fra amerikanske Verisign, som Eurotrust udsteder herhjemme.
Aftalen gælder fra begyndelsen kun det danske marked, men der er en option på også at benytte den i Norge og Finland. Senere kan den eventuelt bredes ud i resten af verden.
Kender procedurerne
KPMG reviderer i forvejen IT-sikkerheden for både Verisign og Eurotrust og kender derfor sikkerhedsprocedurerne i de to selskaber.
Ifølge statsautoriseret revisor Carsten W. Heilbuth fra KPMG har revisionsfirmaet gjort alt for at sikre sig, at Eurotrusts digitale signatur kan benyttes til at kommunikere sikkert med det offentlige. Foreløbig har Erhvervs- og Selskabsstyrelsen sagt god for det.
Carsten W. Heilbuth sidder selv i Rådet for IT-sikkerhed, der rådgiver regeringen. Han ser intet mærkeligt i, at hans revisionsselskab vælger en anden digital signatur end regeringen.
Det skyldes, at KPMG ønsker en anden type certifikater, som kræver personligt fremmøde, når de bliver udstedt. Samtidig hæfter Eurotrust, hvis der skulle påvises fejl på signaturen, som fører til, at en kunde taber penge.
Carsten W. Heilbuth vil ikke oplyse, om KPMG også har forhandlet med TDC, men han ønsker generelt ikke, at hverken hans medarbejdere, KPMG's kunder eller danskerne i almindelighed får to digitale signaturer.
Det skulle heller ikke være nødvendigt, oplyser han. Selv om udstedelsesformen varierer, benytter Eurotrust og TDC samme bagvedliggende standard, og derfor kan de begge eksistere på samme tid. Derfor har Eurotrust også stadig mulighed for at konkurrere med TDC om det danske marked.
Viser det sig, at KPMG og Eurotrust mod forventning får problemer med at kommunikere sikkert med forretningsforbindelser og myndigheder, er der i aftalen en option på at ændre systemet.
Eurotrusts administrerende direktør, Aldo Pedersen, og selskabets bestyrelsesformand, erhvervsadvokat Karoly Nehmét, er sigtet i en sag om medvirken til mandatsvig.
- Vi har vurderet, at det forhold er uvedkommende for vores aftale med selskabet. Men det er ikke det samme, som at vi ikke opmærksom på det, siger Carsten W. Heilbuth.