]> pere.pagekite.me Git - homepage.git/blob - blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
cd31e90fdbfdfb746450fed68b3a769fdd49f28d
[homepage.git] / blog / BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: BankID skal ikke gi tilgang til min personsensitive informasjon</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 </head>
10 <body>
11 <div class="title">
12 <h1>
13 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
14
15 </h1>
16
17 </div>
18
19
20 <div class="entry">
21 <div class="title">BankID skal ikke gi tilgang til min personsensitive informasjon</div>
22 <div class="date">16th November 2012</div>
23 <div class="body"><p>Onsdag i denne uka annonserte
24 <a href="http://www.fad.dep.no/">Fornyingsdepartementet</a> at de har
25 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
26 logge inn på offentlige nettsider der en kan få tilgang til
27 personsensitiv informasjon. Jeg skrev i 2009 litt om
28 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">hvorfor
29 jeg ikke vil ha BankID</a> &mdash; jeg stoler ikke nok på en bank til
30 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
31 jeg skal være involvert når det skal inngås avtaler på mine vegne.</p>
32
33 <p>Jeg har derfor valgt å bruke
34 <a href="http://www.skandibanken.no/">Skandiabanken</a> (det er flere
35 banker som ikke krever BankID, se
36 <a href="http://no.wikipedia.org/wiki/BankID">Wikipedia for en
37 liste</a>) på grunn av at de ikke tvinger sine kunder til å bruke
38 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
39 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
40 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
41 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
42 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
43 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
44 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
45 ikke Postbankens kundestøtte sant i 2009.</p>
46
47 <p>Når en i tillegg fra
48 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">oppslag
49 i Aftenposten</a> vet at de som jobber i alle bankene som bruker
50 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
51 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
52 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
53 viktigere enn noen gang å få reservert seg mot BankID. Det holder
54 ikke å la være å bruke det selv. Jeg sendte derfor følgende
55 epost-brev til Fornyingsdepartementet i går:</p>
56
57 <p><blockquote>
58 <p>Date: Thu, 15 Nov 2012 11:08:31 +0100
59 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
60 <br>To: postmottak (at) fad.dep.no
61 <br>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten</p>
62
63 <p>Jeg viser til nyheten om at staten har tildelt kontrakt for å
64 levere elektronisk ID for offentlige digitale tjenester til BankID
65 Norge, referert til blant annet i Digi[1] og i FADs
66 pressemelding[2].</p>
67
68 <p>1) &lt;URL: <a href="http://www.digi.no/906093/staten-gaar-for-bankid">http://www.digi.no/906093/staten-gaar-for-bankid</a> &gt;
69 <br>2) &lt;URL: <a href="http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html</a> &gt;</p>
70
71 <p>Gitt BankIDs utforming, der BankID-utsteder har både privat og
72 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
73 tilgang til informasjon som hører til min min privatsfære ved hjelp av
74 innlogging med BankID.</p>
75
76 <p>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
77 logge inn som meg på offentlige digitale tjenester ved hjelp av
78 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
79 å logge meg inn på slike tjenester som kan inneholde personsensitiv
80 informasjon om meg.</p>
81
82 <p>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
83 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
84 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
85 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
86 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
87 nettbank der banken i større grad bærer risikoen ved misbruk.</p>
88
89 <p>3) &lt;URL: <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html</a> &gt;</p>
90
91 <p>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
92 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
93 det gjelder tilgang til "min" informasjon hos det offentlige, i
94 forkant av BankID-integrasjon mot ID-porten som i følge
95 pressemeldingen skal komme på plass i løpet av et par uker.</p>
96
97 <p>--
98 <br>Vennlig hilsen
99 <br>Petter Reinholdtsen</p>
100 </blockquote>
101
102 <p>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
103 beskjed til mine bankforbindelser for å sikre mine bankkontoer.</p>
104
105 <p>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
106 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
107 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
108 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
109 på både "min" offentlige og private nøkkel.</p>
110 </div>
111
112 <div class="tags">Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.</div>
113
114
115 </div>
116
117
118
119
120 <div id="sidebar">
121
122
123
124 <h2>Archive</h2>
125 <ul>
126
127 <li>2013
128 <ul>
129
130 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (1)</a></li>
131
132 </ul></li>
133
134 <li>2012
135 <ul>
136
137 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
138
139 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
140
141 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
142
143 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
144
145 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
146
147 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
148
149 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
150
151 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
152
153 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
154
155 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
156
157 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
158
159 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
160
161 </ul></li>
162
163 <li>2011
164 <ul>
165
166 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
167
168 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
169
170 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
171
172 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
173
174 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
175
176 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
177
178 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
179
180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
181
182 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
183
184 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
185
186 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
187
188 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
189
190 </ul></li>
191
192 <li>2010
193 <ul>
194
195 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
196
197 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
198
199 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
200
201 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
202
203 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
204
205 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
206
207 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
208
209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
210
211 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
212
213 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
214
215 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
216
217 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
218
219 </ul></li>
220
221 <li>2009
222 <ul>
223
224 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
225
226 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
227
228 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
229
230 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
231
232 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
233
234 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
235
236 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
237
238 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
239
240 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
241
242 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
243
244 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
245
246 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
247
248 </ul></li>
249
250 <li>2008
251 <ul>
252
253 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
254
255 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
256
257 </ul></li>
258
259 </ul>
260
261
262
263 <h2>Tags</h2>
264 <ul>
265
266 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
267
268 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
269
270 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
271
272 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
273
274 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (5)</a></li>
275
276 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (12)</a></li>
277
278 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
279
280 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (59)</a></li>
281
282 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (118)</a></li>
283
284 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (9)</a></li>
285
286 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (7)</a></li>
287
288 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
289
290 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (165)</a></li>
291
292 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (21)</a></li>
293
294 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
295
296 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (10)</a></li>
297
298 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (9)</a></li>
299
300 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (32)</a></li>
301
302 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (17)</a></li>
303
304 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
305
306 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (6)</a></li>
307
308 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
309
310 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (25)</a></li>
311
312 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (219)</a></li>
313
314 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (148)</a></li>
315
316 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (6)</a></li>
317
318 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
319
320 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (41)</a></li>
321
322 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (61)</a></li>
323
324 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
325
326 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
327
328 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
329
330 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (4)</a></li>
331
332 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
333
334 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
335
336 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
337
338 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (28)</a></li>
339
340 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
341
342 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (4)</a></li>
343
344 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (39)</a></li>
345
346 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (3)</a></li>
347
348 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (5)</a></li>
349
350 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (12)</a></li>
351
352 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (1)</a></li>
353
354 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (7)</a></li>
355
356 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (35)</a></li>
357
358 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
359
360 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (26)</a></li>
361
362 </ul>
363
364
365 </div>
366 <p style="text-align: right">
367 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.4</a>
368 </p>
369
370 </body>
371 </html>