Ekspert: USA bør lære it-sikkerhed af EU

Mange amerikanske bankers sikkerhed på nettet er dårlig. Det skyldes, at brugerne kun skal benytte brugernavn og password som indgang til de fortrolige oplysninger. De bør lære af EU, mener en ekspert.

Hvis en identitetstyv kan få adgang til en amerikaners password til ét websted, så vil han med meget stor sandsynlighed kunne komme videre ind på vedkommendes bankkonto og overføre penge til sig selv.

Det mener FN’s International Telecommunication Union, der peger på, at virksomheder og telestyrelser bør finde på løsninger, der gør det mere sikkert at handle over nettet.

Sikkerhedsekspert Erik Sørup Andersen fra sikkerhedskontoret i It-og telestyrelsen mener, at der er to faktorer, der gør sig gældende i tyveri-processen.

- Usikkerheden i mange amerikanske netbanker og andre steder skyldes dels, at man genbruger sit password på rigtig mange sites, fordi man skal huske så mange passwords. Og dels skyldes det, at selskaberne mange steder kun benytter én-faktorløsninger, forklarer han.

Flere faktorer øger sikkerheden

En én-faktorløsning i sikkerhedssammenhæng er baseret på noget, der vides, som eksempelvis et password.

- I Danmark bruger vi to-faktorløsninger, hvor det, som vides, password, bliver kombineret med noget vi har eller er, siger han.

Noget vi har eller er skal forstås som eksempelvis en sikkerhedsnøgle eller biometrisk aflæsning. Erik Sørup Andersen forklarer, at en sikkerhedsnøgle i en fil er noget vi har, og et fingeraftryk er noget vi er.

Man kan derfor også forestille sig en tre-faktorløsninger. Og der skal noget man ved, har og er kombineres før man kan få adgang til et givent system.

Han påpeger, at danskere skal være opmærksomme på, at åbne bankkonto eller handle på sites, hvor der kun er en én-faktorløsning.

- Sikkerheden vil altid være lavere sådan steder, lyder det.

EU har to-faktorløsninger

Han forklarer, at EU for længe siden har besluttet sig for to-faktorløsninger.

- Det bliver gjort en hel del i EU for at opnå stor sikkerhed. Og det kan lande og virksomheder med én-faktorløsninger lære af for at øge sikkerheden, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere