]> pere.pagekite.me Git - homepage.git/blob - blog/tags/bankid/bankid.rss
b4bb1fe1a03f0ee12227e6febfae0fb6eaa425a7
[homepage.git] / blog / tags / bankid / bankid.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/'>
3 <channel>
4 <title>Petter Reinholdtsen - Entries tagged bankid</title>
5 <description>Entries tagged bankid</description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7
8
9 <item>
10 <title>Lenker for 2013-01-01</title>
11 <link>http://people.skolelinux.org/pere/blog/Lenker_for_2013_01_01.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lenker_for_2013_01_01.html</guid>
13 <pubDate>Tue, 1 Jan 2013 09:20:00 +0100</pubDate>
14 <description>&lt;p&gt;Her er noen lenker til tekster jeg har satt pris på å lese den
15 siste måneden.&lt;/p&gt;
16
17 &lt;ul&gt;
18
19 &lt;li&gt;2012-12-07
20 &lt;a href=&quot;http://www.idg.no/computerworld/article262047.ece&quot;&gt;Myter og
21 FUD om fri programvare&lt;/a&gt; av min venn Christer Gundersen som
22 kommenterer noen av de påstandene som er spredt via Computerworld
23 Norge de siste månedene.&lt;/li&gt;
24
25 &lt;li&gt;BankID er et opplegg der utsteder (dvs. banken eller dens
26 leverandør) sitter på alt som trengs for å bruke BankID, men har
27 lovet å ikke bruke den unntatt på oppdrag fra deg. Det er greit nok
28 for banktjenester, der banken allerede har full kontroll over
29 resultatet, men problematisk når det gjelder tilgang til
30 helseopplysninger og avtaleinngåelse med andre enn banken. Jeg
31 håper protestene brer om seg.
32
33 &lt;ul&gt;
34
35 &lt;li&gt;2012-12-11 &lt;a href=&quot;http://www.aftenposten.no/meninger/debatt/BankID-blottlegger-helseopplysninger-7067148.html&quot;&gt;BankID
36 blottlegger helseopplysninger&lt;/a&gt;&lt;/li&gt;
37
38 &lt;li&gt;2012-12-07 &lt;a href=&quot;http://www.nrk.no/nyheter/norge/1.9695027&quot;&gt;-
39 Helseopplysningene ikke sikre med Bank-ID&lt;/a&gt;&lt;/li&gt;
40
41 &lt;li&gt;2012-12-07
42 &lt;a href=&quot;https://www.bankid.no/Presse-og-nyheter/Nyhetsarkiv/2012/Papeker-alvorlige-men-kjente-utfordringer/&quot;&gt;Påpeker
43 alvorlige, men kjente utfordringer&lt;/a&gt; er den offisielle
44 holdningen til de som lager BankID.&lt;/li&gt;
45
46 &lt;li&gt;2012-12-08
47 &lt;a href=&quot;http://www.tnp.no/norway/panorama/3419-ntnu-researcher-warns-against-security-of-bank-id-password&quot;&gt;NTNU
48 Researcher Warns against Security of Bank ID Password&lt;/a&gt;
49
50 &lt;/ul&gt;
51
52 &lt;li&gt;2012-12-11 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Norske-elever-er-darligst-i-Europa-pa-algebra-7066752.html&quot;&gt;Norske elever er dårligst i Europa på algebra&lt;/a&gt;
53
54 &lt;li&gt;2012-12-11
55 &lt;a href=&quot;http://www.aftenposten.no/meninger/debatt/Realfagsdodaren-7067173.html&quot;&gt;Realfagsdødaren&lt;/a&gt;
56
57 &lt;li&gt;2012-12-21
58 &lt;a href=&quot;http://www.bt.no/nyheter/innenriks/112/--Forventningene-er-for-hoye-2816450.html&quot;&gt;-
59 Noen må bli skuffet&lt;/a&gt; - Politiet i Bergen forteller hvor lavt de
60 prioriterer hverdagskriminalitet.&lt;/li&gt;
61
62 &lt;li&gt;2012-05-03
63 &lt;a href=&quot;http://e24.no/jobb/kripos-ansatt-doemt-for-snoking-for-venn/20208585&quot;&gt;
64 Kripos-ansatt dømt for snoking for venn&lt;/A&gt; - viser hvor svak
65 reaksjonen blir når politiet misbruker innsamlet informasjon. En
66 forvarsel på konsekvensene av nasjonal brev- og besøkskontroll -
67 ofte kalt Datalagringsdirektivet.&lt;/li&gt;
68
69 &lt;li&gt;2012-12-14
70 &lt;a href=&quot;http://www.dagbladet.no/2012/12/14/kultur/debatt/kronikk/jul/ensomhet/24838541/&quot;&gt;Å
71 smøre en forskjell&lt;/a&gt; - om ensomhet og jul.&lt;/li&gt;
72
73 &lt;li&gt;2012-12-18
74 &lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/n-krise-av-gangen_-takk-7072452.html&quot;&gt;Én
75 krise av gangen, takk!&lt;/a&gt;
76
77
78 &lt;li&gt;2012-12-17
79 &lt;a href=&quot;http://www.aftenposten.no/meninger/NAV-Et-mangehodet-monster--7072165.html&quot;&gt;NAV:
80 Et mangehodet monster&lt;/a&gt;&lt;/li&gt;
81
82 &lt;li&gt;2011-01-12
83 &lt;a href=&quot;http://www.dagbladet.no/2011/01/12/kultur/debatt/kronikk/personvern/15027203/&quot;&gt;Pasienter
84 uten vern&lt;/a&gt; - forteller litt om hvordan Norsk Pasientregister og
85 andre helseregister raderer bort pasienters privatsfære.&lt;/li&gt;
86
87
88 &lt;li&gt;2012-12-19
89 &lt;a href=&quot;http://www.aftenposten.no/meninger/debatt/Hvorfor-er-barnefamilier-fattige-7073951.html&quot;&gt;Hvorfor
90 er barnefamilier fattige?&lt;/a&gt;&lt;/li&gt;
91
92 &lt;li&gt;2012-12-25
93 &lt;a href=&quot;http://www.aftenposten.no/meninger/spaltister/Den-skjulte-minoriteten--konservative-kristne-i-Norge-7075518.html&quot;&gt;Den
94 skjulte minoriteten – konservative kristne i Norge&lt;/a&gt; - kronikk av
95 Bjørn Stærk fra aftenposten&lt;/li&gt;
96
97 &lt;li&gt;2009-05-04
98 &lt;a href=&quot;http://deltemeninger.no/-/bulletin/show/303429_folkebiblioteket-2-0?ref=checkpoint&quot;&gt;Folkebiblioteket
99 2.0&lt;/a&gt; - Min venn Sturle om opphavsrett og Internett, i debatt med
100 Olav Torvund.&lt;/li&gt;
101
102 &lt;ul&gt;
103
104 &lt;p&gt;Og et godt nytt år til dere alle!&lt;/p&gt;
105 </description>
106 </item>
107
108 <item>
109 <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
110 <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</link>
111 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</guid>
112 <pubDate>Wed, 21 Nov 2012 17:10:00 +0100</pubDate>
113 <description>&lt;p&gt;I dag fikk jeg svar fra fornyingsdepartementet på min
114 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html&quot;&gt;forespørsel
115 om å reservere meg mot at BankID&lt;/a&gt; brukes til å få tilgang til
116 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
117 beskjed om at min henvendelse har fått
118 &lt;a href=&quot;http://www.oep.no/search/result.html?caseNumber=2012/3446&amp;searchType=advanced&amp;list2=94&amp;caseSearch=true&amp;sortField=doknr&quot;&gt;saksnummer
119 12/3446 hos FAD&lt;/a&gt;, som dessverre ikke har dukket opp i Offentlig
120 Elektronisk Postjournal ennå. Her er svaret jeg fikk:&lt;/p&gt;
121
122 &lt;blockquote&gt;
123 &lt;p&gt;Date: Wed, 21 Nov 2012 11:18:52 +0000
124 &lt;br&gt;From: Hornnes Stig &amp;lt;Stig.Hornnes (at) fad.dep.no&amp;gt;
125 &lt;br&gt;To: Petter Reinholdtsen
126 &lt;br&gt;Subject: Reservasjon mot BankID&lt;/p&gt;
127
128 &lt;p&gt;Hei Petter,&lt;/p&gt;
129
130 &lt;p&gt;Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
131 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
132 reservere seg på denne måten.&lt;/p&gt;
133
134 &lt;p&gt;Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
135 ønsker å bruke for å logge på offentlige tjenester. For å sikre
136 valgfriheten har vi inngått avtaler med BankID, Buypass og
137 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
138 skjer til adresse registrert i folkeregisteret, og derfor ikke er
139 egnet til tjenestene med det høyeste sikkerhetsbehovet.&lt;/p&gt;
140
141 &lt;p&gt;Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
142 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
143 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
144 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
145 denne typen virksomheter. For BankID sin del ble det gjennomført
146 revisjon av løsningen i 2009, på bestilling fra PT etter en del
147 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
148 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.&lt;/p&gt;
149
150 &lt;p&gt;Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
151 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
152 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
153 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
154 Norge per i dag. Det er kriminelt, men det er umulig å være ett
155 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
156 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
157 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
158 bedre grunnidentifisering av innbyggere.&lt;/p&gt;
159
160 &lt;p&gt;Mvh
161 &lt;br&gt;Stig Hornnes
162 &lt;br&gt;Rådgiver - FAD&lt;/p&gt;
163 &lt;/blockquote&gt;
164
165 &lt;p&gt;Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
166 reservere seg på denne måten. FAD burde være klar over
167 problemstillingen med reservasjon, da jeg tok det opp med dem da de
168 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
169 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
170 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
171 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
172 steg.&lt;/p&gt;
173
174 &lt;p&gt;Du lurer kanskje på hva som er problemet med BankID? For å
175 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
176 nøkkel-kryptering, eller
177 &lt;a href=&quot;http://snl.no/asymmetrisk_kryptografi&quot;&gt;asymmetrisk
178 kryptografi&lt;/a&gt; som det også kalles. En fin beskrivelse
179 &lt;a href=&quot;http://www.matematikk.org/artikkel.html?tid=63068&quot;&gt;finnes på
180 matematikk.org&lt;/a&gt;:&lt;/p&gt;
181
182 &lt;blockquote&gt;
183 Se for deg at person A har en hengelås og at han sender den til deg (i
184 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
185 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
186 låse opp igjen, siden bare A har den riktige nøkkelen.
187 &lt;/blockquote&gt;
188
189 &lt;p&gt;Signering med asymmetrisk kryptering gjør at en kan vite at kun de
190 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
191 problem med BankID er det er utformet slik at banken beholder nøkkelen
192 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
193 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
194 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
195 avtaler på mine vegne eller få tilgang til min personsensitive
196 informasjon. Jeg forventer at det velges en teknisk løsning der det
197 er tvingende nødvendig at jeg er involvert når det skal signeres noe
198 på mine vegne. BankID er ikke en slik.&lt;/p&gt;
199 </description>
200 </item>
201
202 <item>
203 <title>BankID skal ikke gi tilgang til min personsensitive informasjon</title>
204 <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</link>
205 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</guid>
206 <pubDate>Fri, 16 Nov 2012 12:30:00 +0100</pubDate>
207 <description>&lt;p&gt;Onsdag i denne uka annonserte
208 &lt;a href=&quot;http://www.fad.dep.no/&quot;&gt;Fornyingsdepartementet&lt;/a&gt; at de har
209 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
210 logge inn på offentlige nettsider der en kan få tilgang til
211 personsensitiv informasjon. Jeg skrev i 2009 litt om
212 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html&quot;&gt;hvorfor
213 jeg ikke vil ha BankID&lt;/a&gt; &amp;mdash; jeg stoler ikke nok på en bank til
214 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
215 jeg skal være involvert når det skal inngås avtaler på mine vegne.&lt;/p&gt;
216
217 &lt;p&gt;Jeg har derfor valgt å bruke
218 &lt;a href=&quot;http://www.skandibanken.no/&quot;&gt;Skandiabanken&lt;/a&gt; (det er flere
219 banker som ikke krever BankID, se
220 &lt;a href=&quot;http://no.wikipedia.org/wiki/BankID&quot;&gt;Wikipedia for en
221 liste&lt;/a&gt;) på grunn av at de ikke tvinger sine kunder til å bruke
222 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
223 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
224 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
225 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
226 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
227 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
228 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
229 ikke Postbankens kundestøtte sant i 2009.&lt;/p&gt;
230
231 &lt;p&gt;Når en i tillegg fra
232 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;oppslag
233 i Aftenposten&lt;/a&gt; vet at de som jobber i alle bankene som bruker
234 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
235 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
236 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
237 viktigere enn noen gang å få reservert seg mot BankID. Det holder
238 ikke å la være å bruke det selv. Jeg sendte derfor følgende
239 epost-brev til Fornyingsdepartementet i går:&lt;/p&gt;
240
241 &lt;p&gt;&lt;blockquote&gt;
242 &lt;p&gt;Date: Thu, 15 Nov 2012 11:08:31 +0100
243 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
244 &lt;br&gt;To: postmottak (at) fad.dep.no
245 &lt;br&gt;Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten&lt;/p&gt;
246
247 &lt;p&gt;Jeg viser til nyheten om at staten har tildelt kontrakt for å
248 levere elektronisk ID for offentlige digitale tjenester til BankID
249 Norge, referert til blant annet i Digi[1] og i FADs
250 pressemelding[2].&lt;/p&gt;
251
252 &lt;p&gt;1) &amp;lt;URL: &lt;a href=&quot;http://www.digi.no/906093/staten-gaar-for-bankid&quot;&gt;http://www.digi.no/906093/staten-gaar-for-bankid&lt;/a&gt; &amp;gt;
253 &lt;br&gt;2) &amp;lt;URL: &lt;a href=&quot;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&quot;&gt;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
254
255 &lt;p&gt;Gitt BankIDs utforming, der BankID-utsteder har både privat og
256 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
257 tilgang til informasjon som hører til min min privatsfære ved hjelp av
258 innlogging med BankID.&lt;/p&gt;
259
260 &lt;p&gt;Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
261 logge inn som meg på offentlige digitale tjenester ved hjelp av
262 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
263 å logge meg inn på slike tjenester som kan inneholde personsensitiv
264 informasjon om meg.&lt;/p&gt;
265
266 &lt;p&gt;Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
267 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
268 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
269 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
270 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
271 nettbank der banken i større grad bærer risikoen ved misbruk.&lt;/p&gt;
272
273 &lt;p&gt;3) &amp;lt;URL: &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
274
275 &lt;p&gt;Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
276 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
277 det gjelder tilgang til &quot;min&quot; informasjon hos det offentlige, i
278 forkant av BankID-integrasjon mot ID-porten som i følge
279 pressemeldingen skal komme på plass i løpet av et par uker.&lt;/p&gt;
280
281 &lt;p&gt;--
282 &lt;br&gt;Vennlig hilsen
283 &lt;br&gt;Petter Reinholdtsen&lt;/p&gt;
284 &lt;/blockquote&gt;
285
286 &lt;p&gt;Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
287 beskjed til mine bankforbindelser for å sikre mine bankkontoer.&lt;/p&gt;
288
289 &lt;p&gt;Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
290 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
291 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
292 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
293 på både &quot;min&quot; offentlige og private nøkkel.&lt;/p&gt;
294 </description>
295 </item>
296
297 <item>
298 <title>Jeg vil ikke ha BankID</title>
299 <link>http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html</link>
300 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html</guid>
301 <pubDate>Fri, 30 Oct 2009 13:05:00 +0100</pubDate>
302 <description>&lt;p&gt;Min hovedbankforbindelse,
303 &lt;a href=&quot;http://www.postbanken.no/&quot;&gt;Postbanken&lt;/a&gt;, har fra 1. oktober
304 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
305 for &lt;a href=&quot;https://www.bankid.no/&quot;&gt;BankID&lt;/a&gt; og går over til å
306 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
307 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
308 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
309 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
310 BankID-avtalen.&lt;/p&gt;
311
312 &lt;p&gt;BankID er en løsning der banken gis rett til å handle på vegne av
313 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
314 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
315 oppta lån og andre handlinger som har alvorlige følger for meg.
316 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
317 all informasjon og tilgang som den trenger for å bruke BankID, også
318 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
319 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
320 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
321 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
322 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
323 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
324 rett til å inngå avtaler på vegne av meg.&lt;/p&gt;
325
326 &lt;p&gt;Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
327 offentlig nøkkel, der den private nøkkelen er nødvendig for å
328 &quot;signere&quot; på vegne av den nøkkelen gjelder for, og den offentlige
329 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
330 sitter på både den private og den offentlige nøkkelen, og sier de kun
331 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
332 passord.&lt;/p&gt;
333
334
335 &lt;p&gt;I postbankens
336 &lt;a href=&quot;https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf&quot;&gt;vilkår
337 for BankID&lt;/a&gt; står følgende:&lt;/p&gt;
338
339 &lt;blockquote&gt;
340 &lt;p&gt;&quot;6. Anvendelsesområdet for BankID&lt;/p&gt;
341
342 &lt;p&gt;PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
343 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
344 identifisering og signering i forbindelse med elektronisk
345 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
346 elektronisk kommunikasjon med Banken og andre brukersteder som har
347 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
348 har inngått avtale med bank om bruk av BankID.&quot;&lt;/p&gt;
349 &lt;/blockquote&gt;
350
351 &lt;p&gt;Det er spesielt retten til &quot;avtaleinngåelse&quot; jeg synes er urimelig
352 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
353 også retten til å kommunisere på vegne av meg med andre brukersteder og
354 signering av meldinger synes jeg er problematisk. Jeg må godta at
355 banken skal kunne signere for meg på avtaler og annen kommunikasjon
356 for å få BankID.&lt;/p&gt;
357
358 &lt;p&gt;På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
359 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
360 kundestøtte at &quot;Postbanken har valgt BankID for bl.a. pålogging i
361 nettbank , så her må du nok ha hele denne løsningen&quot;. Jeg nektes
362 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
363 signere avtaler på vegne av meg.&lt;/p&gt;
364
365 &lt;p&gt;Postbankens kundestøtte sier videre at &quot;Det har blitt et krav til
366 alle norske banker om å innføre BankID, bl.a på grunn av
367 sikkerhet&quot;, uten at jeg her helt sikker på hvem som har framsatt
368 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
369 fastsatt av &lt;a href=&quot;http://www.kredittilsynet.no/&quot;&gt;kreditttilsynet&lt;/a&gt;
370 og &lt;a href=&quot;http://www.bbs.no/&quot;&gt;BBS&lt;/a&gt;.] Det som er situasjonen er
371 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
372 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
373 gi banken rett til å signere avtaler på mine vegne.&lt;/p&gt;
374
375 &lt;p&gt;Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
376 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
377 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
378 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
379 begrensing.&lt;/p&gt;
380
381 &lt;p&gt;Jeg har klaget vilkårene inn for &lt;a
382 href=&quot;http://www.forbrukerombudet.no/&quot;&gt;forbrukerombudet&lt;/a&gt;, men
383 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
384 nettbankkontroll over egne midler. :(
385
386 &lt;p&gt;Oppdatering 2012-09-13: Aftenposten melder i dag at det er
387 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;sikkerhetsproblem
388 med BankID&lt;/a&gt; som gjør at ens bankkonto kan tappes helt uten at en
389 har delt passord og pinkode med noen. Dette illustrerer veldig bra
390 mitt poeng om at banken kan operere på kontoen (og signere avtaler
391 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
392 til BankID-modellen.&lt;/p&gt;
393 </description>
394 </item>
395
396 </channel>
397 </rss>