Artikel top billede

Sikkerhedsekspert: Dansk storbanks idé en mareridts-ide

Dansk storbanks ide om bedre adgang til danskernes data er det "ultimative dystopiske mareridtsscenario", mener sikkerheds-ekspert. Se her, hvor kæden efter hans mening falder af.

Læs også: Dansk storbank vil have nemmere adgang til dine data.

En af bagmændene bag IT- og Telestyrelsens tidligere diskussionsoplæg, sikkerhedsekspert Stephan Engberg fra Innovationsvirksomheden Priway, mener, at Nykredits ide om ny offentlig infrastruktur til gavn for væksten er det ultimative mareridt.

Du kan læse om Nykredits ide her.

Stephan Engberg holder stadig fast i gradbøjningen af data og dermed også transaktionsisolering som den eneste fremadrettede model.

Han fortæller, at den eneste lighed mellem Nykredits forslag og IT- og Telestyrelsens to år gamle oplæg er, at begge forslag prøver at forbedre den nuværende digitalisering.

Og så hører lighederne ellers op set igennem sikkerhedsekspertens briller. 

Ultimative dystopiske mareridtsscenario

"Nykredit synes at se på borgerne som produkter på samme måde, som landmanden ser på gennemindustraliseret griseproduktion. Bankens forslag er det ultimative dystopiske mareridtsscenario, fordi kunderne bliver presset ind i en illusionen af kontrol, som kun er en pseudo-sikkerhed," siger Stephan Engberg.

Med pseudo-sikkerhed mener han, at borgernes data ifølge forslaget skal sammenkøres centralt under samme nøgle, hvilket fratager borgerne kontrollen med egne data.

"Kontrollen med borgernes data skal i stedet ud til borgerne, som selv skal styre hvilke data fra Skat og andre kilder, som de ønsker at dele med Nykredit. Jeg kan slet ikke se, hvorfor der skal blandes tredjeparter uden sikkerhed ind over transaktionerne - internettet er opfundet, så disse gammeldags mainframestrukturer og centrale monopolmodeller er forældede," dundrer Stephan Engberg.

Uheldigt for væksten

Set fra et økonomisk perspektiv kan Stephan Engberg heller ikke se, at Nykredits forslag har nogen fremtid.

For hvis man fastlåser kontrollen med borgernes data i centraliserede knudepunkter, hvorfra det er muligt at dele data ud til højre og venstre, så bliver det den eneste måde at dele data på.

"Den slags er en legacy-skabende vækstdræber, fordi man kun kan gøre tingene på én bestemt måde, og det vil altså udelukke innovation og konkurrencen - og dermed væksten," lyder det fra Stephan Engberg, som fortsætter:

"Istedet skal man vende modellen og gøre den efterspørgselssdrevet, så Nykredit spørger dig efter, hvilke data de anmoder om, og så kan du via din digitale agent hente dem fra dine kilder fra gang til gang. Redundans er godt og nødvendigt for at undgå at blande ikke-afhængige processer," siger han.

Stephan Engberg mener kort og godt, at Nykredits forslag aldrig kommer til at virke i praksis.

"Det er for komplekst at udføre uden at åbne for det hele. Adgangskontrollen er totalt håbløs," siger han med henvisning til sundhedssektorens slåskampe med it-infrastruktur, som, han mener, er simple i forhold til forslaget.

Læs også: Dansk storbank vil have nemmere adgang til dine data.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere