Enten snakker vi ikke om det samme, ellers er vi bare langt fra enige i hvordan it-sikkerhed designes og implementeres :-) En person skal have en og kun en NemId og den kan så få adgang til forskellige funktioner. Det gør det muligt at implementere en ordentlig sikkerhedsstruktur, imodsætning til som det er i dag, hvor jeg ikke kan give min medarbejder adgang til at tilmelde sig en uddannelse uden at vi først skal oprette en ekstra (medarbejder) NemId til ham, som så efterfølgende skal have rettigheder tildelt af virksomhedens admin-NemId, som har fået rettighederne fra mig som stifter (med mit private NemId). Øget kompleksitet giver sjældent øget sikkerhed og jeg kan røbe at vi har sager hos Nets/danid hvor vi har påvist netop usikkerheder i deres implementering af multiple NemId til samme person. Det er ikke et emne der egner sig til debat her på Amino, men jeg har fået adgang til systemer jeg ikke skulle have adgang til fordi systemet fik "rodet rundt" i rettighederne fordi alle NemId-konti er oprettet til samme cpr-nr. og med samme mailadresse som kontaktinfo :-) EDIT: Jeg ser du har tilføjet og klippet tekst ind vedr. forskellen på NemId udstedt via bank og via det offentlige. Det understreger meget godt min pointe, systemet bliver udsat for øget risiko når der kan udstedes forskellige NemId-kort af forskellige udstedere. NemId skal være NemId og uafhængigt af hvilken situation det er udstedet i - det er netop en af mine pointer :-) De bedste hilsner |
Brian Reinhold Jensen:EDIT: Jeg ser du har tilføjet og klippet tekst ind vedr. forskellen på NemId udstedt via bank og via det offentlige. Det understreger meget godt min pointe, systemet bliver udsat for øget risiko når der kan udstedes forskellige NemId-kort af forskellige udstedere. NemId skal være NemId og uafhængigt af hvilken situation det er udstedet i - det er netop en af mine pointer :-)
enig i der kun skal kunne være en offentlig NemID - men mener det skal være EN per juridisk enhed og en per medarbejder så man ved det var ham og ikke adm. der tilmeldte til barsel eller andet.
Tror også vi er enige i, at ha flere udbydere ikke er fornuftigt
- Det med bankerne er netop ikke en en offentlig nemID men noget bankerne kørte med INDEN det offentlige NemID var fuldt på plads, og i princip kan jo enhver bank vælge sin løsning - hvis de vil (jeg kan i min stadigt logge på men en lokal key helt uden nemID -
Det er skidt og kompliceret, men det er det du oplever ved ikke at kunne bruge bankens - for det er ikke en egentlig offentlig nemID - du ville sagtens kunne bruge din offentlige i banken som beskrevet i forrige svar
vh John H