- <div class="title"><a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">BankID skal ikke gi tilgang til min personsensitive informasjon</a></div>
- <div class="date">16th November 2012</div>
- <div class="body"><p>Onsdag i denne uka annonserte
-<a href="http://www.fad.dep.no/">Fornyingsdepartementet</a> at de har
-inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
-logge inn på offentlige nettsider der en kan få tilgang til
-personsensitiv informasjon. Jeg skrev i 2009 litt om
-<a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">hvorfor
-jeg ikke vil ha BankID</a> — jeg stoler ikke nok på en bank til
-å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
-jeg skal være involvert når det skal inngås avtaler på mine vegne.</p>
-
-<p>Jeg har derfor valgt å bruke
-<a href="http://www.skandibanken.no/">Skandiabanken</a> (det er flere
-banker som ikke krever BankID, se
-<a href="http://no.wikipedia.org/wiki/BankID">Wikipedia for en
-liste</a>) på grunn av at de ikke tvinger sine kunder til å bruke
-BankID. I motsetning til Postbanken, som løy til meg i 2009 da
-kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
-BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
-forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
-spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
-fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
-Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
-ikke Postbankens kundestøtte sant i 2009.</p>
-
-<p>Når en i tillegg fra
-<a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">oppslag
-i Aftenposten</a> vet at de som jobber i alle bankene som bruker
-BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
-falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
-mine kontoer og rett til å inngå avtaler på mine vegne, blir det
-viktigere enn noen gang å få reservert seg mot BankID. Det holder
-ikke å la være å bruke det selv. Jeg sendte derfor følgende
-epost-brev til Fornyingsdepartementet i går:</p>
-
-<p><blockquote>
-<p>Date: Thu, 15 Nov 2012 11:08:31 +0100
-<br>From: Petter Reinholdtsen <pere (at) hungry.com>
-<br>To: postmottak (at) fad.dep.no
-<br>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten</p>
-
-<p>Jeg viser til nyheten om at staten har tildelt kontrakt for å
-levere elektronisk ID for offentlige digitale tjenester til BankID
-Norge, referert til blant annet i Digi[1] og i FADs
-pressemelding[2].</p>
-
-<p>1) <URL: <a href="http://www.digi.no/906093/staten-gaar-for-bankid">http://www.digi.no/906093/staten-gaar-for-bankid</a> >
-<br>2) <URL: <a href="http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html</a> ></p>
-
-<p>Gitt BankIDs utforming, der BankID-utsteder har både privat og
-offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
-tilgang til informasjon som hører til min min privatsfære ved hjelp av
-innlogging med BankID.</p>
-
-<p>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
-logge inn som meg på offentlige digitale tjenester ved hjelp av
-BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
-å logge meg inn på slike tjenester som kan inneholde personsensitiv
-informasjon om meg.</p>
-
-<p>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
-2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
-mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
-til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
-BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
-nettbank der banken i større grad bærer risikoen ved misbruk.</p>
-
-<p>3) <URL: <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html</a> ></p>
-
-<p>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
-Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
-det gjelder tilgang til "min" informasjon hos det offentlige, i
-forkant av BankID-integrasjon mot ID-porten som i følge
-pressemeldingen skal komme på plass i løpet av et par uker.</p>
-
-<p>--
-<br>Vennlig hilsen
-<br>Petter Reinholdtsen</p>
-</blockquote>
-
-<p>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
-beskjed til mine bankforbindelser for å sikre mine bankkontoer.</p>
-
-<p>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
-på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
-mitt krav at det kun er jeg som har tilgang på min private nøkkel.
-Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
-på både "min" offentlige og private nøkkel.</p>
-</div>
- <div class="tags">
-
-
- Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
-
-
- </div>
- </div>
- <div class="padding"></div>
-
- <div class="entry">
- <div class="title"><a href="http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html">Debian Edu interview: Angela Fuß</a></div>
- <div class="date">14th November 2012</div>
- <div class="body"><p>Here is another interview with one of the people in the <a
-href="http://www.skolelinux.org/">Debian Edu and Skolelinux</a>
-community. I am running short on people willing to be interviewed, so
-if you know about someone I should interview, Please send me an email.
-After asking for many months, I finally managed to lure another one of
-the people behind the German
-"<a href="http://wiki.it-zukunft-schule.de/">IT-Zukunft Schule</a>"
-project out from maternity leave to conduct an interview. Give a warm
-welcome to Angela Fuß. :)</p>
-
-<p><strong>Who are you, and how do you spend your days?</strong></p>
-
-<p>I am a 39-year-old woman living in the very north of Germany near
-Denmark. I live in a patchwork family with "my man" Mike Gabriel, my
-two daughters, Mikes daughter and Mikes and my rather newborn son.
-
-<p>At the moment - because of our little baby - I am spending most of
-the day by being a caring and organising mom for all the kids.
-Besides that I am really involved into and occupied with several inner
-growth processes: New born souls always bring the whole familiar
-system into movement and that needs time and focus ;-). We are also
-in the middle of buying a house and moving to it.</p>
-
-<p>In 2013 I will work again in my job in a German foundation for
-nature conservation. I am doing public relation work there. Besides
-that - and that is the connection to Skolelinux / Debian Edu - I am
-working in our own school project "IT-Zukunft Schule" in North
-Germany. I am responsible for the quality assurance, the customer
-relationship management and the communication processes in the
-project.</p>
-
-<p>Since 2001 I constantly have been training myself in communication
-and leadership. Besides that I am a forester, a landscaping gardener
-and a yoga teacher.</p>
-
-<p><strong>How did you get in contact with the Skolelinux / Debian Edu
-project?</strong></p>
-
-<p>I fell in love with Mike ;-).</p>
-
-<p>Very soon after getting to know him I was completely enrolled into
-Free Software. At this time Mike did IT-services for one newly
-founded school in Kiel. Other schools in Kiel needed concepts for
-their IT environment. Often when Mike came home from working at the
-newly founded school I found myself listening to his complaints about
-several points where the communication with the schools head or the
-teachers did not work. So we were clear that he would not work for
-one more school if we did not set up a structure for communication
-between him, the schools head, the teachers, the students and the
-parents.</p>
-
-<p>Together with our friend and hardware supplier Andreas Buchholz we
-started to get an overview of free software solutions suitable for
-schools. One day before Christmas 2010 Mike and I had a date with Kurt
-Gramlich in Gütersloh. As Kurt and I are really interested in building
-networks of people and in being in communication we dived into
-Skolelinux and brought it to the first grammar schools in Northern
-Germany.</p>
-
-<p>For information about our school project you can read
-<a href="http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Mike_Gabriel.html">the
-interview with Mike Gabriel</a>.</p>
-
-<p><strong>What do you see as the advantages of Skolelinux / Debian
-Edu?</strong></p>
-
-<p>First I have to say: I cannot answer this question technically. My
-answer comes rather from a social point of view.</p>
-
-<p>The biggest advantage of Skolelinux / Debian Edu I see is the large
-and strong international community of Debian Developers in the
-background which is very alive and connected over mailinglists, blogs
-and meetings. My constant feeling for the Debian Community is: If
-something does not work they will somehow fix it. All is well
-;-). This is of course a user experience. What I also get as a big
-advantage of Skolelinux / Debian Edu is that everybody who uses it and
-works with it can also contribute to it - that includes students,
-teachers, parents...</p>
-
-<p><strong>What do you see as the disadvantages of Skolelinux / Debian
-Edu?</strong></p>
-
-<p>I will answer this question relating to the internal structure of
-Skolelinux / Debian Edu.</p>
-
-<p>What I see as a major disadvantage is that there is a gap between
-the group of developers for Debian Edu and the people who make the
-marketing, that means the people that bring Skolelinux to the
-schools. There is a lack of communication between these two groups and
-I think that does not really work for Skolelinux / Debian Edu.</p>
-
-<p>Further I appreciate that Skolelinux / Debian Edu is known as a
-do-ocracy. Nevertheless I keep asking myself if at some points a
-democracy or some kind of hierarchical project structure would be good
-and helpful. I am also missing some kind of contact between the
-Skolelinux / Debian Edu communities in Europe or on an international
-level. I think it would be good if there was more sharing between the
-different countries using Skolelinux / Debian Edu.</p>
-
-<p><strong>Which free software do you use daily?</strong></p>
-
-<p>On my laptop I am still using an Ubuntu 10.04 with a Gnome Desktop
-on. As applications I use Openoffice.org, Gedit, Firefox, Pidgin,
-LaTeX and GnuCash. For mails I am using Horde. And I am really fond of
-my N900 running with Maemo.</p>
-
-<p><strong>Which strategy do you believe is the right one to use to
-get schools to use free software?</strong></p>
-
-<p>I am really convinced that in our school project "IT-Zukunft
-Schule" we have developed (and keep developing) a great way to get
-schools to use Free Software. We have written a detailed concept for
-that so I cannot explain the whole thing here. But in a nutshell the
-strategy has three crucial pillars:</p>