]> pere.pagekite.me Git - homepage.git/blob - blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
Generated.
[homepage.git] / blog / FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9
10
11 </head>
12 <body>
13 <div class="title">
14 <h1>
15 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
16
17 </h1>
18
19 </div>
20
21
22 <div class="entry">
23 <div class="title">FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</div>
24 <div class="date">21st November 2012</div>
25 <div class="body"><p>I dag fikk jeg svar fra fornyingsdepartementet på min
26 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">forespørsel
27 om å reservere meg mot at BankID</a> brukes til å få tilgang til
28 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
29 beskjed om at min henvendelse har fått
30 <a href="http://www.oep.no/search/result.html?caseNumber=2012/3446&searchType=advanced&list2=94&caseSearch=true&sortField=doknr">saksnummer
31 12/3446 hos FAD</a>, som dessverre ikke har dukket opp i Offentlig
32 Elektronisk Postjournal ennå. Her er svaret jeg fikk:</p>
33
34 <blockquote>
35 <p>Date: Wed, 21 Nov 2012 11:18:52 +0000
36 <br>From: Hornnes Stig &lt;Stig.Hornnes (at) fad.dep.no&gt;
37 <br>To: Petter Reinholdtsen
38 <br>Subject: Reservasjon mot BankID</p>
39
40 <p>Hei Petter,</p>
41
42 <p>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
43 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
44 reservere seg på denne måten.</p>
45
46 <p>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
47 ønsker å bruke for å logge på offentlige tjenester. For å sikre
48 valgfriheten har vi inngått avtaler med BankID, Buypass og
49 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
50 skjer til adresse registrert i folkeregisteret, og derfor ikke er
51 egnet til tjenestene med det høyeste sikkerhetsbehovet.</p>
52
53 <p>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
54 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
55 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
56 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
57 denne typen virksomheter. For BankID sin del ble det gjennomført
58 revisjon av løsningen i 2009, på bestilling fra PT etter en del
59 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
60 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.</p>
61
62 <p>Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
63 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
64 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
65 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
66 Norge per i dag. Det er kriminelt, men det er umulig å være ett
67 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
68 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
69 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
70 bedre grunnidentifisering av innbyggere.</p>
71
72 <p>Mvh
73 <br>Stig Hornnes
74 <br>Rådgiver - FAD</p>
75 </blockquote>
76
77 <p>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
78 reservere seg på denne måten. FAD burde være klar over
79 problemstillingen med reservasjon, da jeg tok det opp med dem da de
80 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
81 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
82 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
83 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
84 steg.</p>
85
86 <p>Du lurer kanskje på hva som er problemet med BankID? For å
87 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
88 nøkkel-kryptering, eller
89 <a href="http://snl.no/asymmetrisk_kryptografi">asymmetrisk
90 kryptografi</a> som det også kalles. En fin beskrivelse
91 <a href="http://www.matematikk.org/artikkel.html?tid=63068">finnes på
92 matematikk.org</a>:</p>
93
94 <blockquote>
95 Se for deg at person A har en hengelås og at han sender den til deg (i
96 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
97 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
98 låse opp igjen, siden bare A har den riktige nøkkelen.
99 </blockquote>
100
101 <p>Signering med asymmetrisk kryptering gjør at en kan vite at kun de
102 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
103 problem med BankID er det er utformet slik at banken beholder nøkkelen
104 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
105 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
106 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
107 avtaler på mine vegne eller få tilgang til min personsensitive
108 informasjon. Jeg forventer at det velges en teknisk løsning der det
109 er tvingende nødvendig at jeg er involvert når det skal signeres noe
110 på mine vegne. BankID er ikke en slik.</p>
111 </div>
112
113 <div class="tags">Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.</div>
114
115
116 </div>
117
118
119
120
121 <div id="sidebar">
122
123
124
125 <h2>Archive</h2>
126 <ul>
127
128 <li>2013
129 <ul>
130
131 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
132
133 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
134
135 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (1)</a></li>
136
137 </ul></li>
138
139 <li>2012
140 <ul>
141
142 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
143
144 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
145
146 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
147
148 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
149
150 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
151
152 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
153
154 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
155
156 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
157
158 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
159
160 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
161
162 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
163
164 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
165
166 </ul></li>
167
168 <li>2011
169 <ul>
170
171 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
172
173 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
174
175 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
176
177 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
178
179 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
180
181 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
182
183 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
184
185 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
186
187 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
188
189 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
190
191 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
192
193 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
194
195 </ul></li>
196
197 <li>2010
198 <ul>
199
200 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
201
202 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
203
204 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
205
206 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
207
208 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
209
210 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
211
212 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
213
214 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
215
216 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
217
218 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
219
220 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
221
222 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
223
224 </ul></li>
225
226 <li>2009
227 <ul>
228
229 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
230
231 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
232
233 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
234
235 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
236
237 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
238
239 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
240
241 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
242
243 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
244
245 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
246
247 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
248
249 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
250
251 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
252
253 </ul></li>
254
255 <li>2008
256 <ul>
257
258 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
259
260 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
261
262 </ul></li>
263
264 </ul>
265
266
267
268 <h2>Tags</h2>
269 <ul>
270
271 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
272
273 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
274
275 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
276
277 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
278
279 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (6)</a></li>
280
281 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (12)</a></li>
282
283 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
284
285 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (70)</a></li>
286
287 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (119)</a></li>
288
289 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (9)</a></li>
290
291 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (7)</a></li>
292
293 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
294
295 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (181)</a></li>
296
297 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (21)</a></li>
298
299 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
300
301 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (10)</a></li>
302
303 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (10)</a></li>
304
305 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (33)</a></li>
306
307 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (5)</a></li>
308
309 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (18)</a></li>
310
311 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
312
313 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (6)</a></li>
314
315 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
316
317 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (25)</a></li>
318
319 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (223)</a></li>
320
321 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (150)</a></li>
322
323 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (7)</a></li>
324
325 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
326
327 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (42)</a></li>
328
329 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (64)</a></li>
330
331 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
332
333 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
334
335 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
336
337 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (6)</a></li>
338
339 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
340
341 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
342
343 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
344
345 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (29)</a></li>
346
347 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
348
349 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (4)</a></li>
350
351 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (40)</a></li>
352
353 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (3)</a></li>
354
355 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (6)</a></li>
356
357 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (15)</a></li>
358
359 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (1)</a></li>
360
361 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (7)</a></li>
362
363 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (36)</a></li>
364
365 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
366
367 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (26)</a></li>
368
369 </ul>
370
371
372 </div>
373 <p style="text-align: right">
374 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
375 </p>
376
377 </body>
378 </html>