]> pere.pagekite.me Git - homepage.git/blob - blog/tags/bankid/index.html
e5e86d8c462213f20af5774e18a61bdf7589f98f
[homepage.git] / blog / tags / bankid / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged bankid</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="bankid.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "bankid".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Lenker_for_2013_01_01.html">Lenker for 2013-01-01</a>
26 </div>
27 <div class="date">
28 1st January 2013
29 </div>
30 <div class="body">
31 <p>Her er noen lenker til tekster jeg har satt pris på å lese den
32 siste måneden.</p>
33
34 <ul>
35
36 <li>2012-12-07
37 <a href="http://www.idg.no/computerworld/article262047.ece">Myter og
38 FUD om fri programvare</a> av min venn Christer Gundersen som
39 kommenterer noen av de påstandene som er spredt via Computerworld
40 Norge de siste månedene.</li>
41
42 <li>BankID er et opplegg der utsteder (dvs. banken eller dens
43 leverandør) sitter på alt som trengs for å bruke BankID, men har
44 lovet å ikke bruke den unntatt på oppdrag fra deg. Det er greit nok
45 for banktjenester, der banken allerede har full kontroll over
46 resultatet, men problematisk når det gjelder tilgang til
47 helseopplysninger og avtaleinngåelse med andre enn banken. Jeg
48 håper protestene brer om seg.
49
50 <ul>
51
52 <li>2012-12-11 <a href="http://www.aftenposten.no/meninger/debatt/BankID-blottlegger-helseopplysninger-7067148.html">BankID
53 blottlegger helseopplysninger</a></li>
54
55 <li>2012-12-07 <a href="http://www.nrk.no/nyheter/norge/1.9695027">-
56 Helseopplysningene ikke sikre med Bank-ID</a></li>
57
58 <li>2012-12-07
59 <a href="https://www.bankid.no/Presse-og-nyheter/Nyhetsarkiv/2012/Papeker-alvorlige-men-kjente-utfordringer/">Påpeker
60 alvorlige, men kjente utfordringer</a> er den offisielle
61 holdningen til de som lager BankID.</li>
62
63 <li>2012-12-08
64 <a href="http://www.tnp.no/norway/panorama/3419-ntnu-researcher-warns-against-security-of-bank-id-password">NTNU
65 Researcher Warns against Security of Bank ID Password</a>
66
67 </ul>
68
69 <li>2012-12-11 <a href="http://www.aftenposten.no/nyheter/iriks/Norske-elever-er-darligst-i-Europa-pa-algebra-7066752.html">Norske elever er dårligst i Europa på algebra</a>
70
71 <li>2012-12-11
72 <a href="http://www.aftenposten.no/meninger/debatt/Realfagsdodaren-7067173.html">Realfagsdødaren</a>
73
74 <li>2012-12-21
75 <a href="http://www.bt.no/nyheter/innenriks/112/--Forventningene-er-for-hoye-2816450.html">-
76 Noen må bli skuffet</a> - Politiet i Bergen forteller hvor lavt de
77 prioriterer hverdagskriminalitet.</li>
78
79 <li>2012-05-03
80 <a href="http://e24.no/jobb/kripos-ansatt-doemt-for-snoking-for-venn/20208585">
81 Kripos-ansatt dømt for snoking for venn</A> - viser hvor svak
82 reaksjonen blir når politiet misbruker innsamlet informasjon. En
83 forvarsel på konsekvensene av nasjonal brev- og besøkskontroll -
84 ofte kalt Datalagringsdirektivet.</li>
85
86 <li>2012-12-14
87 <a href="http://www.dagbladet.no/2012/12/14/kultur/debatt/kronikk/jul/ensomhet/24838541/">Å
88 smøre en forskjell</a> - om ensomhet og jul.</li>
89
90 <li>2012-12-18
91 <a href="http://www.aftenposten.no/meninger/kronikker/n-krise-av-gangen_-takk-7072452.html">Én
92 krise av gangen, takk!</a>
93
94
95 <li>2012-12-17
96 <a href="http://www.aftenposten.no/meninger/NAV-Et-mangehodet-monster--7072165.html">NAV:
97 Et mangehodet monster</a></li>
98
99 <li>2011-01-12
100 <a href="http://www.dagbladet.no/2011/01/12/kultur/debatt/kronikk/personvern/15027203/">Pasienter
101 uten vern</a> - forteller litt om hvordan Norsk Pasientregister og
102 andre helseregister raderer bort pasienters privatsfære.</li>
103
104
105 <li>2012-12-19
106 <a href="http://www.aftenposten.no/meninger/debatt/Hvorfor-er-barnefamilier-fattige-7073951.html">Hvorfor
107 er barnefamilier fattige?</a></li>
108
109 <li>2012-12-25
110 <a href="http://www.aftenposten.no/meninger/spaltister/Den-skjulte-minoriteten--konservative-kristne-i-Norge-7075518.html">Den
111 skjulte minoriteten – konservative kristne i Norge</a> - kronikk av
112 Bjørn Stærk fra aftenposten</li>
113
114 <li>2009-05-04
115 <a href="http://deltemeninger.no/-/bulletin/show/303429_folkebiblioteket-2-0?ref=checkpoint">Folkebiblioteket
116 2.0</a> - Min venn Sturle om opphavsrett og Internett, i debatt med
117 Olav Torvund.</li>
118
119 </ul>
120
121 <p>Og et godt nytt år til dere alle!</p>
122
123 </div>
124 <div class="tags">
125
126
127 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>.
128
129
130 </div>
131 </div>
132 <div class="padding"></div>
133
134 <div class="entry">
135 <div class="title">
136 <a href="http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html">FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</a>
137 </div>
138 <div class="date">
139 21st November 2012
140 </div>
141 <div class="body">
142 <p>I dag fikk jeg svar fra fornyingsdepartementet på min
143 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">forespørsel
144 om å reservere meg mot at BankID</a> brukes til å få tilgang til
145 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
146 beskjed om at min henvendelse har fått
147 <a href="http://www.oep.no/search/result.html?caseNumber=2012/3446&searchType=advanced&list2=94&caseSearch=true&sortField=doknr">saksnummer
148 12/3446 hos FAD</a>, som dessverre ikke har dukket opp i Offentlig
149 Elektronisk Postjournal ennå. Her er svaret jeg fikk:</p>
150
151 <blockquote>
152 <p>Date: Wed, 21 Nov 2012 11:18:52 +0000
153 <br>From: Hornnes Stig &lt;Stig.Hornnes (at) fad.dep.no&gt;
154 <br>To: Petter Reinholdtsen
155 <br>Subject: Reservasjon mot BankID</p>
156
157 <p>Hei Petter,</p>
158
159 <p>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
160 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
161 reservere seg på denne måten.</p>
162
163 <p>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
164 ønsker å bruke for å logge på offentlige tjenester. For å sikre
165 valgfriheten har vi inngått avtaler med BankID, Buypass og
166 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
167 skjer til adresse registrert i folkeregisteret, og derfor ikke er
168 egnet til tjenestene med det høyeste sikkerhetsbehovet.</p>
169
170 <p>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
171 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
172 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
173 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
174 denne typen virksomheter. For BankID sin del ble det gjennomført
175 revisjon av løsningen i 2009, på bestilling fra PT etter en del
176 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
177 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.</p>
178
179 <p>Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
180 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
181 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
182 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
183 Norge per i dag. Det er kriminelt, men det er umulig å være ett
184 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
185 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
186 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
187 bedre grunnidentifisering av innbyggere.</p>
188
189 <p>Mvh
190 <br>Stig Hornnes
191 <br>Rådgiver - FAD</p>
192 </blockquote>
193
194 <p>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
195 reservere seg på denne måten. FAD burde være klar over
196 problemstillingen med reservasjon, da jeg tok det opp med dem da de
197 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
198 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
199 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
200 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
201 steg.</p>
202
203 <p>Du lurer kanskje på hva som er problemet med BankID? For å
204 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
205 nøkkel-kryptering, eller
206 <a href="http://snl.no/asymmetrisk_kryptografi">asymmetrisk
207 kryptografi</a> som det også kalles. En fin beskrivelse
208 <a href="http://www.matematikk.org/artikkel.html?tid=63068">finnes på
209 matematikk.org</a>:</p>
210
211 <blockquote>
212 Se for deg at person A har en hengelås og at han sender den til deg (i
213 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
214 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
215 låse opp igjen, siden bare A har den riktige nøkkelen.
216 </blockquote>
217
218 <p>Signering med asymmetrisk kryptering gjør at en kan vite at kun de
219 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
220 problem med BankID er det er utformet slik at banken beholder nøkkelen
221 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
222 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
223 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
224 avtaler på mine vegne eller få tilgang til min personsensitive
225 informasjon. Jeg forventer at det velges en teknisk løsning der det
226 er tvingende nødvendig at jeg er involvert når det skal signeres noe
227 på mine vegne. BankID er ikke en slik.</p>
228
229 </div>
230 <div class="tags">
231
232
233 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
234
235
236 </div>
237 </div>
238 <div class="padding"></div>
239
240 <div class="entry">
241 <div class="title">
242 <a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">BankID skal ikke gi tilgang til min personsensitive informasjon</a>
243 </div>
244 <div class="date">
245 16th November 2012
246 </div>
247 <div class="body">
248 <p>Onsdag i denne uka annonserte
249 <a href="http://www.fad.dep.no/">Fornyingsdepartementet</a> at de har
250 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
251 logge inn på offentlige nettsider der en kan få tilgang til
252 personsensitiv informasjon. Jeg skrev i 2009 litt om
253 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">hvorfor
254 jeg ikke vil ha BankID</a> &mdash; jeg stoler ikke nok på en bank til
255 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
256 jeg skal være involvert når det skal inngås avtaler på mine vegne.</p>
257
258 <p>Jeg har derfor valgt å bruke
259 <a href="http://www.skandibanken.no/">Skandiabanken</a> (det er flere
260 banker som ikke krever BankID, se
261 <a href="http://no.wikipedia.org/wiki/BankID">Wikipedia for en
262 liste</a>) på grunn av at de ikke tvinger sine kunder til å bruke
263 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
264 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
265 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
266 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
267 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
268 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
269 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
270 ikke Postbankens kundestøtte sant i 2009.</p>
271
272 <p>Når en i tillegg fra
273 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">oppslag
274 i Aftenposten</a> vet at de som jobber i alle bankene som bruker
275 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
276 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
277 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
278 viktigere enn noen gang å få reservert seg mot BankID. Det holder
279 ikke å la være å bruke det selv. Jeg sendte derfor følgende
280 epost-brev til Fornyingsdepartementet i går:</p>
281
282 <p><blockquote>
283 <p>Date: Thu, 15 Nov 2012 11:08:31 +0100
284 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
285 <br>To: postmottak (at) fad.dep.no
286 <br>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten</p>
287
288 <p>Jeg viser til nyheten om at staten har tildelt kontrakt for å
289 levere elektronisk ID for offentlige digitale tjenester til BankID
290 Norge, referert til blant annet i Digi[1] og i FADs
291 pressemelding[2].</p>
292
293 <p>1) &lt;URL: <a href="http://www.digi.no/906093/staten-gaar-for-bankid">http://www.digi.no/906093/staten-gaar-for-bankid</a> &gt;
294 <br>2) &lt;URL: <a href="http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html</a> &gt;</p>
295
296 <p>Gitt BankIDs utforming, der BankID-utsteder har både privat og
297 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
298 tilgang til informasjon som hører til min min privatsfære ved hjelp av
299 innlogging med BankID.</p>
300
301 <p>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
302 logge inn som meg på offentlige digitale tjenester ved hjelp av
303 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
304 å logge meg inn på slike tjenester som kan inneholde personsensitiv
305 informasjon om meg.</p>
306
307 <p>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
308 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
309 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
310 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
311 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
312 nettbank der banken i større grad bærer risikoen ved misbruk.</p>
313
314 <p>3) &lt;URL: <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html</a> &gt;</p>
315
316 <p>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
317 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
318 det gjelder tilgang til "min" informasjon hos det offentlige, i
319 forkant av BankID-integrasjon mot ID-porten som i følge
320 pressemeldingen skal komme på plass i løpet av et par uker.</p>
321
322 <p>--
323 <br>Vennlig hilsen
324 <br>Petter Reinholdtsen</p>
325 </blockquote>
326
327 <p>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
328 beskjed til mine bankforbindelser for å sikre mine bankkontoer.</p>
329
330 <p>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
331 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
332 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
333 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
334 på både "min" offentlige og private nøkkel.</p>
335
336 </div>
337 <div class="tags">
338
339
340 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
341
342
343 </div>
344 </div>
345 <div class="padding"></div>
346
347 <div class="entry">
348 <div class="title">
349 <a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">Jeg vil ikke ha BankID</a>
350 </div>
351 <div class="date">
352 30th October 2009
353 </div>
354 <div class="body">
355 <p>Min hovedbankforbindelse,
356 <a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober
357 blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene
358 for <a href="https://www.bankid.no/">BankID</a> og går over til å
359 bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en
360 kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke
361 lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger
362 hvis jeg ikke godtar det jeg anser som urimelige vilkår i
363 BankID-avtalen.</p>
364
365 <p>BankID er en løsning der banken gis rett til å handle på vegne av
366 meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har
367 bedt banken gjøre dette. BankID kan brukes til å signere avtaler,
368 oppta lån og andre handlinger som har alvorlige følger for meg.
369 Problemet slik jeg ser det er at BankID er lagt opp slik at banken har
370 all informasjon og tilgang som den trenger for å bruke BankID, også
371 uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke
372 min BankID når jeg har oppgitt pinkode og passord, men praktisk og
373 konkret kan de gjøre dette også uten at min pinkode eller mitt passord
374 er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos
375 seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg
376 (eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken
377 rett til å inngå avtaler på vegne av meg.</p>
378
379 <p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en
380 offentlig nøkkel, der den private nøkkelen er nødvendig for å
381 "signere" på vegne av den nøkkelen gjelder for, og den offentlige
382 nøkkelen er nødvendig for å sjekke hvem som har signert. Banken
383 sitter på både den private og den offentlige nøkkelen, og sier de kun
384 skal bruke den private hvis kunden ber dem om det og oppgir pinkode og
385 passord.</p>
386
387
388 <p>I postbankens
389 <a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår
390 for BankID</a> står følgende:</p>
391
392 <blockquote>
393 <p>"6. Anvendelsesområdet for BankID</p>
394
395 <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere
396 avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til
397 identifisering og signering i forbindelse med elektronisk
398 meldingsforsendelse, avtaleinngåelse og annen form for nettbasert
399 elektronisk kommunikasjon med Banken og andre brukersteder som har
400 tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet
401 har inngått avtale med bank om bruk av BankID."</p>
402 </blockquote>
403
404 <p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig
405 å kreve for at jeg skal få tilgang til mine penger via nettbanken, men
406 også retten til å kommunisere på vegne av meg med andre brukersteder og
407 signering av meldinger synes jeg er problematisk. Jeg må godta at
408 banken skal kunne signere for meg på avtaler og annen kommunikasjon
409 for å få BankID.</p>
410
411 <p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi
412 banken rett til å inngå avtaler på vegne av meg svarer Postbankens
413 kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i
414 nettbank , så her må du nok ha hele denne løsningen". Jeg nektes
415 altså tilgang til nettbanken inntil jeg godtar at Postbanken kan
416 signere avtaler på vegne av meg.</p>
417
418 <p>Postbankens kundestøtte sier videre at "Det har blitt et krav til
419 alle norske banker om å innføre BankID, bl.a på grunn av
420 sikkerhet", uten at jeg her helt sikker på hvem som har framsatt
421 dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er
422 fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a>
423 og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er
424 dog at det er svært få banker igjen som ikke bruker BankID, og jeg
425 vet ikke hvilken bank som er et godt alternativ for meg som ikke vil
426 gi banken rett til å signere avtaler på mine vegne.</p>
427
428 <p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes
429 til annet enn å identifisere meg overfor nettbanken før jeg vil ta i
430 bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som
431 kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende
432 begrensing.</p>
433
434 <p>Jeg har klaget vilkårene inn for <a
435 href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men
436 regner ikke med at de vil kunne bidra til en rask løsning som gir meg
437 nettbankkontroll over egne midler. :(
438
439 <p>Oppdatering 2012-09-13: Aftenposten melder i dag at det er
440 <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">sikkerhetsproblem
441 med BankID</a> som gjør at ens bankkonto kan tappes helt uten at en
442 har delt passord og pinkode med noen. Dette illustrerer veldig bra
443 mitt poeng om at banken kan operere på kontoen (og signere avtaler
444 etc) helt uten at jeg er involvert. Jeg takker derfor fortsatt nei
445 til BankID-modellen.</p>
446
447 <p>Oppdatering 2015-11-17: Fant en
448 <a href="http://1and1are2.blogspot.no/2014/05/bankid-elektronisk-sppel.html">bloggpost
449 fra Britt Lysaa som belyser hvilke inngrep i privatsfæren bruken av
450 BankID utgjør</a>, i tillegg til de sikkerhetsmessige vurderingene
451 omtalt over. Anbefalt lesning.</p>
452
453 </div>
454 <div class="tags">
455
456
457 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
458
459
460 </div>
461 </div>
462 <div class="padding"></div>
463
464 <p style="text-align: right;"><a href="bankid.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
465 <div id="sidebar">
466
467
468
469 <h2>Archive</h2>
470 <ul>
471
472 <li>2017
473 <ul>
474
475 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
476
477 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
478
479 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
480
481 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
482
483 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (3)</a></li>
484
485 </ul></li>
486
487 <li>2016
488 <ul>
489
490 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
491
492 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
493
494 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
495
496 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
497
498 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
499
500 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
501
502 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
503
504 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
505
506 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
507
508 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
509
510 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
511
512 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
513
514 </ul></li>
515
516 <li>2015
517 <ul>
518
519 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
520
521 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
522
523 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
524
525 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
526
527 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
528
529 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
530
531 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
532
533 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
534
535 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
536
537 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
538
539 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
540
541 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
542
543 </ul></li>
544
545 <li>2014
546 <ul>
547
548 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
549
550 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
551
552 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
553
554 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
555
556 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
557
558 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
559
560 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
561
562 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
563
564 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
565
566 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
567
568 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
569
570 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
571
572 </ul></li>
573
574 <li>2013
575 <ul>
576
577 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
578
579 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
580
581 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
582
583 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
584
585 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
586
587 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
588
589 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
590
591 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
592
593 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
594
595 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
596
597 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
598
599 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
600
601 </ul></li>
602
603 <li>2012
604 <ul>
605
606 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
607
608 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
609
610 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
611
612 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
613
614 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
615
616 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
617
618 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
619
620 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
621
622 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
623
624 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
625
626 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
627
628 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
629
630 </ul></li>
631
632 <li>2011
633 <ul>
634
635 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
636
637 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
638
639 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
640
641 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
642
643 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
644
645 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
646
647 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
648
649 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
650
651 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
652
653 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
654
655 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
656
657 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
658
659 </ul></li>
660
661 <li>2010
662 <ul>
663
664 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
665
666 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
667
668 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
669
670 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
671
672 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
673
674 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
675
676 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
677
678 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
679
680 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
681
682 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
683
684 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
685
686 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
687
688 </ul></li>
689
690 <li>2009
691 <ul>
692
693 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
694
695 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
696
697 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
698
699 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
700
701 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
702
703 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
704
705 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
706
707 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
708
709 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
710
711 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
712
713 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
714
715 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
716
717 </ul></li>
718
719 <li>2008
720 <ul>
721
722 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
723
724 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
725
726 </ul></li>
727
728 </ul>
729
730
731
732 <h2>Tags</h2>
733 <ul>
734
735 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
736
737 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
738
739 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
740
741 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
742
743 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
744
745 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (16)</a></li>
746
747 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
748
749 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
750
751 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (149)</a></li>
752
753 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
754
755 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (3)</a></li>
756
757 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
758
759 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (16)</a></li>
760
761 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (23)</a></li>
762
763 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
764
765 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (348)</a></li>
766
767 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
768
769 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
770
771 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (29)</a></li>
772
773 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
774
775 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
776
777 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
778
779 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
780
781 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
782
783 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
784
785 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
786
787 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
788
789 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
790
791 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
792
793 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
794
795 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
796
797 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
798
799 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (290)</a></li>
800
801 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (189)</a></li>
802
803 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (33)</a></li>
804
805 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
806
807 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (64)</a></li>
808
809 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (99)</a></li>
810
811 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
812
813 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
814
815 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
816
817 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
818
819 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
820
821 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
822
823 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (5)</a></li>
824
825 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
826
827 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (52)</a></li>
828
829 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
830
831 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
832
833 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (55)</a></li>
834
835 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
836
837 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (11)</a></li>
838
839 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (48)</a></li>
840
841 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (3)</a></li>
842
843 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
844
845 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (8)</a></li>
846
847 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (59)</a></li>
848
849 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
850
851 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
852
853 </ul>
854
855
856 </div>
857 <p style="text-align: right">
858 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
859 </p>
860
861 </body>
862 </html>