NTI: Datasikkerhed kan let øges

Danskerne kan opnå langt højere datasikkerhed, end vi har i dag, når vi logger på homebanking eller firmaets netværk, mener belgisk-amerikansk sikkerhedsfirma. Udfordringen ligger i samtidig at gøre det enkelt for brugeren.

Halvsløj datasikkerhed skyldes ofte os brugere, der ikke kan huske alverdens forskellige passwords til de forskellige IT-systemer, vi benytter os af.

Så ender det med, at vi bruger et fælles password, der er nemt at huske, men som til gengæld også er nemt at gennemskue for lyssky personer.

Belgieren Marc Pletinckx gæster i disse dage NTI-messen i Bella Center, hvor han fortæller om et mere sikkert system, der samtidig er enkelt at benytte for slutbrugeren.

Sikkerhed på mobil eller PDA

En hvilken som helst PDA (håndholdt computer) eller mobiltelefon kan bruges til formålet.

- Det handler om, at jeg som kunde skal identificere mig igennem en kombination af to ting: En pin-kode, som kun jeg kan huske i hovedet, og en enhed, som kun jeg har adgang til, siger Marc Pletinckx fra det belgisk-amerikanske sikkerhedsfirma Vasco.

Enheden har hidtil været en lille token, det vil sige et lille apparat, der minder om en meget lille lommeregner.

Unikt nummer

Kunder i blandt andet den svenske SEB-bank og den hollandske ABN Amro-bank skal indtaste deres firecifrede pin-kode på enheden, når de vil have adgang til deres homebanking.

I displayet på denne enhed fremkommer nu et unikt nummer, som beregnes ud fra klokkeslæt og enhedens serienummer, der er forbundet med brugerens oplysninger i banken.

Hvert 36. sekund beregnes et nyt nummer, og numrene har derfor begrænset gyldighed.

Ved at indtaste det unikke nummer, opnår brugeren adgang til homebanking-systemet, og banken kan stole på, at det er den rigtige kunde, der har adgang til bankkontiene.

Via SMS-beskeder

For danskere, der har vænnet sig til at logge på homebanking-systemet ved hjælp af et fast password, vil løsningen med en ekstra fysisk enhed ved siden af pc'en hurtigt blive for besværlig.

Til gengæld har Vasco nu udviklet software, der kan installeres på en hvilken som helst PDA og siden generere et unikt nummer, hver gang brugeren skal logge på homebanking.

Det samme er muligt via mobiltelefonen, hvor løsningen foreløbig er baseret på at rekvirere et nummer via SMS-beskeder.

Adgang til Volvos reservedele

Den bagvedliggende platform er dog forberedt på, at man i fremtidens Java-mobiltelefoner vil kunne installere software magen til den, der kan installeres på PDA'en, siger Marc Pletinckx.

Sikkerhedsløsningen med det unikke nummer, som brugeren ikke skal huske fra gang til gang, kan bruges mange andre steder end i bankverdenen.

Vasco har leveret 20.000 enheder af "lommeregner-modellen" til den svenske bilfabrikant Volvos forhandlere, der først kan tilslutte sig IT-systemet i det centrale reservedelslager i Göteborg, når de har identificeret sig med det unikke nummer.

Sikre kommuner

I Sverige bruger mange kommuner de små enheder til medarbejdernes hjemmearbejdspladser, hvor man ønsker at beskytte de mange personoplysninger om kommunens borgere, der ligger på pc'erne.

- Vi venter os derfor også meget af det kommunale marked herhjemme, siger produktchef Petter Hyrtig fra distributøren SEC DataCom, der har inviteret Marc Pletinckx til NTI-messen.

Sikkerheden kan styrkes med såkaldt biometri med aflæsning af fingeraftryk eller øjets iris.

Brugervenlighed

- Men forestil dig, at en bank udsender 800.000 fingeraftrykslæsere til deres homebanking-kunder. Kunderne skal installere læseren på pc'en med ledninger og drivere, og de skal registrere deres fingeraftryk i banken, siger Marc Pletinckx.

- Det vil kræve enormt mandskab i call centrene, når en stor del af kunderne får problemer med installationen, mener Marc Pletinckx.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere