Halvsløj datasikkerhed skyldes ofte os brugere, der ikke kan huske alverdens forskellige passwords til de forskellige IT-systemer, vi benytter os af.
Så ender det med, at vi bruger et fælles password, der er nemt at huske, men som til gengæld også er nemt at gennemskue for lyssky personer.
Belgieren Marc Pletinckx gæster i disse dage NTI-messen i Bella Center, hvor han fortæller om et mere sikkert system, der samtidig er enkelt at benytte for slutbrugeren.
Sikkerhed på mobil eller PDA
En hvilken som helst PDA (håndholdt computer) eller mobiltelefon kan bruges til formålet.
- Det handler om, at jeg som kunde skal identificere mig igennem en kombination af to ting: En pin-kode, som kun jeg kan huske i hovedet, og en enhed, som kun jeg har adgang til, siger Marc Pletinckx fra det belgisk-amerikanske sikkerhedsfirma Vasco.
Enheden har hidtil været en lille token, det vil sige et lille apparat, der minder om en meget lille lommeregner.
Unikt nummer
Kunder i blandt andet den svenske SEB-bank og den hollandske ABN Amro-bank skal indtaste deres firecifrede pin-kode på enheden, når de vil have adgang til deres homebanking.
I displayet på denne enhed fremkommer nu et unikt nummer, som beregnes ud fra klokkeslæt og enhedens serienummer, der er forbundet med brugerens oplysninger i banken.
Hvert 36. sekund beregnes et nyt nummer, og numrene har derfor begrænset gyldighed.
Ved at indtaste det unikke nummer, opnår brugeren adgang til homebanking-systemet, og banken kan stole på, at det er den rigtige kunde, der har adgang til bankkontiene.
Via SMS-beskeder
For danskere, der har vænnet sig til at logge på homebanking-systemet ved hjælp af et fast password, vil løsningen med en ekstra fysisk enhed ved siden af pc'en hurtigt blive for besværlig.
Til gengæld har Vasco nu udviklet software, der kan installeres på en hvilken som helst PDA og siden generere et unikt nummer, hver gang brugeren skal logge på homebanking.
Det samme er muligt via mobiltelefonen, hvor løsningen foreløbig er baseret på at rekvirere et nummer via SMS-beskeder.
Adgang til Volvos reservedele
Den bagvedliggende platform er dog forberedt på, at man i fremtidens Java-mobiltelefoner vil kunne installere software magen til den, der kan installeres på PDA'en, siger Marc Pletinckx.
Sikkerhedsløsningen med det unikke nummer, som brugeren ikke skal huske fra gang til gang, kan bruges mange andre steder end i bankverdenen.
Vasco har leveret 20.000 enheder af "lommeregner-modellen" til den svenske bilfabrikant Volvos forhandlere, der først kan tilslutte sig IT-systemet i det centrale reservedelslager i Göteborg, når de har identificeret sig med det unikke nummer.
Sikre kommuner
I Sverige bruger mange kommuner de små enheder til medarbejdernes hjemmearbejdspladser, hvor man ønsker at beskytte de mange personoplysninger om kommunens borgere, der ligger på pc'erne.
- Vi venter os derfor også meget af det kommunale marked herhjemme, siger produktchef Petter Hyrtig fra distributøren SEC DataCom, der har inviteret Marc Pletinckx til NTI-messen.
Sikkerheden kan styrkes med såkaldt biometri med aflæsning af fingeraftryk eller øjets iris.
Brugervenlighed
- Men forestil dig, at en bank udsender 800.000 fingeraftrykslæsere til deres homebanking-kunder. Kunderne skal installere læseren på pc'en med ledninger og drivere, og de skal registrere deres fingeraftryk i banken, siger Marc Pletinckx.
- Det vil kræve enormt mandskab i call centrene, når en stor del af kunderne får problemer med installationen, mener Marc Pletinckx.