Leoparddrengens
Public Key

torsdag den 7. oktober 2010, kl. 17.11

Betryggende?

Det skal handle om NemID - dette vanvittige projekt, som kunne være så godt, men er et brugermæssigt mareridt. Men det er ikke brugeroplevelsen jeg vil gå ind på her - den gemmer jeg for alvor til jeg snart (desværre) kommer på.

Ministeren præsenterer systemet
- og hvad jeg vil betegne som en trussel.
For det er også et sikkerhedsmæssigt hul i jorden, bliver mere og mere klart. Med sikkerhedshuller, som har eksisteret helt tilbage fra længe før opstarten, det værste eksempel er nok tilstæderelsen af hvad der må betegnes som et officielt phishing-site, nemid.dk. Som, hvis man loggede ind der, åbnede store sikkerhedshuller.

Det var så ikke meneingen man skulle logge ind der - men på nemid.nu? (Og hvem har så lige fundet på det - hvis noget lyder som et phishing site er det gudda nemid.nu?! jeg ville til enhver tid vælge at bruge nemid.dk.)

Og der har vist sig flere af den slags brister - alle nogen som de relevante styrelser var orienteret om. Alligevel har den ansvarlige minister, videnskabsminister Charlotte Sahl-Madsen, forsikret at sikkerheden var i top, og at der ikke var nogensomhelst problemer.

Indtil i dag, hvor hun erkender at, ja, der har været problemer. Og at hun har sagt andet, skyldes at hun ikke har været ordentligt orienteret af sine embedsmænd.

Hun skal da have ros for at indrømme dette, og ikke forsøge at dække over det. Og hun siger at der nu er sat procedurer i værk, som skal sørge for at hun i det mindste får besked ved nye fejl. Også godt. Men jeg kan godt være lidt bekymret for hende: for når hun så skråsikkert har udtalt sig om sikkerheden tidligere - har hun så overhovedet forhørt sig hos sit embedsværk? Hvis hun har - så må der da være nogen der står til mere end en revselse? Og hvis hun ikke har - skal vi så ikke i kor undrer os over, hvor den skråsikkerhed kom fra?

At have med et så omfattende projekt at gøre - hvor sikkerheden vel ikke kan prioriteres højt nok? - og så bare tro at alt er iorden, uden rent faktisk at sikre sig at det er det - skriger det ikke til himlen?

Hun blev så også spurgt, af Yildis Akdogan (S), hvordan det offentlige sikrede sig, at de mange offentlige hjemmesider, der hver især ligger inde med følsomme oplysninger om hver enkelt borger, sikrer sig mod misbrug og uautoriseret adgang.

Et udmærket spørgsmål. Som ministeren ikke lige kunne svare på - det ville hun få undersøgt nærmere, og komme med en teknisk redegørelse.

Igen skal hun da have ros for ikke at forsøge at svare ud i den blå luft - eller at lyve, som andre ministre har for vane. Men jeg synes ærligt talt ikke at det er betryggende, at et sådant spørgsmål kan komme som en overraskelse, og som noget der ikke lige er styr på.

For - burde det ikke være lige præcis det, det handler om? Og hvordan kan man overhovedet udtale sig om "at der ikke er nogen sikkerhedsmæssige problemer" - hvis man ikke har fuldt styr på den del?

Ceterum censeo Facebook esse delendam.

0 kommentarer: