Artikel top billede

DanID: Derfor kan vi ikke undvære udskældte Java til NemID

Nets DanID, der står bag bag det danske NemID, er ikke nervøs for sikkerhedshullerne i Java.

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java

Java er under beskydning både fra hackere og sikkerhedseksperter.

Hackerne bruger hullerne i Oracles Java til at få adgang til brugernes computere. It-sikkerhedseksperter mener, at tiden er kommet til at se sig om efter en ny og sikrere platform.

I Danmark og en række andre lande bruger befolkningen et Java-baseret login, NemID, til at få adgang til personlige oplysninger på det offentliges hjemmesider og til netbanken.  

Herhjemme er det Nets DanID, der står bag NemID-løsningen.

Her svarer virksomhedens pressechef Computerworld på, om Java er sikker nok til NemID.

Hvordan forholder DanID sig til kritikken af sikkerheden i Java?

"Vi forholder os bestemt til, at visse eksperter ikke mener, at Java er sikker nok. Java bidrager imidlertid til en høj brugervenlighed i forhold til NemID, da dette er et værktøj, de fleste brugere har installeret på deres computer i forvejen."

"Vi mener, at den sikkerhed, som NemID løsningen har, er god, og at de angreb, der har været på netbanker, ikke skyldes brugen af Java," siger Søren Winge, pressechef hos DanID.

Danmark mere sikker end naboer

Han forklarer, at Danmark, ligesom landene omkring os, udsættes for et stigende antal angreb på netbanker, hvor der sker et misbrug blandt andet ved brug af NemID.

DanID overvåger sammen med bankerne nøje netbankerne for at forebygge angrebene. Overvågningen af netbankerne er inden for det seneste halve år udvidet.

Det er indtil videre lykkes at sætte en stopper for et stigende misbrug, hvis man kigger på misbrugsstatistikken fra Finansrådet for 2. kvartal, påpeger Søren Winge.

"NemID's sikkerhed kombineret med denne overvågning er med til at gøre danske netbanker væsentligt mindre udsatte for it-kriminelle end vores nabolande," siger han.

Vil DanID overveje andre platforme end Java?

"Nets DanID undersøger hele tiden mulighederne for at videreudvikle NemID. Generelt er vi interesseret i at finde en løsning, der gør NemID platform-uafhængig."

Har DanID mulighed for at lægge pres på leverandøren Oracle?

"Nej, det tror jeg ikke. Men man kan sige, at Oracle generelt må have en interesse i at have et produkt, som mange ønsker at bruge. Derfor vil de også lukke eventuelle sikkerhedshuller hurtigt."

Hvad er DanID's holdning til Oracles håndtering af sikkerheden i Java?

"Vi kan konstatere, at Oracle lappede sikkerhedshullet relativt hurtigt. Derudover har vi ikke nogen kommentarer til håndteringen," siger Søren Winge.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere