Verðmætin á netinu sífellt eftirsóttari Freyr Bjarnason skrifar 16. apríl 2014 07:00 Fjármála- og efnahagsráðuneytið vekur athygli á mikilvægi rafrænna auðkenna í tilkynningu sinni. Fréttablaðið/Valli Öryggisveilan Heartbleed, sem tilkynnt var um á dögunum, er alvarleg og snertir alla sem nota netið. Óprúttnir aðilar geta notað hana til að komast yfir lykilorð fólks til að fá þannig aðgang að persónuupplýsingum. Aðspurður segir Haraldur Bjarnason, framkvæmdastjóri Auðkennis, að um stórt mál sé að ræða eins og megi ráða af viðbrögðum fyrirtækja bæði hér á landi og erlendis. Ekki er langt síðan brotist var inn í tölvukerfi Vodafone með alvarlegum afleiðingum og virðast mál sem tengjast netöryggi verða sífellt algengari. Oft á tíðum er fólk með sama eða svipað lykilorð á mörgum stöðum og getur því verið nóg að eitthvað komi upp á einum stað sem hefur svo keðjuverkandi áhrif sem ógnar öðrum svæðum. Haraldur segir áhuga aðila á því að komast yfir upplýsingar verða sífellt meiri. „Við erum að setja svo mikið af upplýsingum á netið að það fer að verða hagur af því að komast yfir þau verðmæti, hvort sem það eru netbankar, upplýsingar eða eitthvað annað. Þess vegna er heill iðnaður í því að reyna að komast yfir upplýsingar og því meira sem við setjum á netið því fleiri munu reyna að sækja í þær.“ Hvað Heartbleed-veiluna varðar þá kom í ljós að galli var til staðar í kerfi sem nefnist Open SSL. Hann var þar í ákveðinn tíma sem þýðir að óprúttnir aðilar hefðu getað nýtt sér hann. Fólk hefur verið hvatt til að kynna sér hvort veilan hafi verið hjá þjónustuaðilum sem það sendir persónuleg gögn. Hafi veilan verið í kerfinu er það hvatt til að skipta um lykilorð þegar búið er að laga veiluna. Í tilkynningu frá fjármála- og efnahagsráðuneytinu er vakin athygli á mikilvægi rafrænna auðkenna, í ljósi umræðunnar um netöryggi. „Rafræn skilríki veita hæsta öryggi sem í boði er á Íslandi, en það er meðal annars fólgið í því að notendanöfn og lykilorð eru hvergi geymd miðlægt. Í nýlegri skýrslu ráðgjafarfyrirtækisins ADMON (PDF 1 MB) um mat á öryggi rafrænna auðkenna eru rafræn skilríki öruggasta almenna rafræna auðkenningin sem í boði er hér á landi,“ segir í tilkynningunni.Fimm ráð frá Haraldi varðandi lykilorð:1. Ekki nota persónutengdar upplýsingar eins og kennitölur.2. Eitt algengasta lykilorðið á netinu er 123456. Ekki nota það.3. Best er að skipta reglulega um notendanöfn og lykilorð.4. Ekki nota sama lykilorð á mörgum stöðum. Til dæmis fyrir þjónustu á netinu sem þér er nokkuð sama um og fyrir þjónustu sem skiptir þig meira máli, eins og netbanka.5. Best er að nota rafræn skilríki á Íslandi þar sem sú þjónusta er í boði. Mest lesið Ferðamaður fannst látinn og þriggja saknað á eyjum Grikklands Erlent Palestínufánar í Mosfellsbæ vekja upp misgóð viðbrögð Innlent Ósammála Hæstarétti og telja brot Brynjars nauðgun Innlent „Þetta var bara eins og hryðjuverk“ Innlent Efast um viðbrögð frá ráðherrum í ljósi „sjálfsmorðsmissjóns“ VG Innlent Vitni segir bílinn hafa ekið hratt fram úr sér skömmu fyrir slysið Innlent Hver er þessi 28 ára maður sem gæti orðið forsætisráðherra Frakka? Erlent Fjallkonan í ár er Ebba Katrín Innlent „Hvernig getur sama fólk snúist svona í skoðunum sínum?“ Innlent Flokkurinn standi ekki lengur með mannréttindum Innlent Fleiri fréttir Hreinsun gengur vel og stefnt að opnun á fimmtudag Uppsagnir hjá Icelandair og borgarstjóri í Parísarhjóli Borgarstjóri fór fyrstu ferð í nýju parísarhjóli Sextán sæmdir heiðursmerki hinnar íslensku fálkaorðu Ósammála Hæstarétti og telja brot Brynjars nauðgun Hvergi betra að búa en á Íslandi Palestínufánar í Mosfellsbæ vekja upp misgóð viðbrögð Efast um viðbrögð frá ráðherrum í ljósi „sjálfsmorðsmissjóns“ VG Skora á Sjúkratryggingar að semja við tvo heimilislækna Flokkurinn standi ekki lengur með mannréttindum Fjallkonan í ár er Ebba Katrín Þjóðhátíðardagur, Arnarlax og úrsögn úr Samfylkingunni Rafmagn er komið á í Mosfellsbæ Eldur kviknaði í iðnaðarhúsnæði í Hafnarfirði „Þetta var bara eins og hryðjuverk“ „Hvernig getur sama fólk snúist svona í skoðunum sínum?“ Sælkerasveppir ræktaðir í gróðrarstöð í Mosfellsdal Óttast að Quang Le hafi samband við þolendur Vitni segir bílinn hafa ekið hratt fram úr sér skömmu fyrir slysið Altjón í tíu búðum Kringlunnar og undirbúningur fyrir þjóðhátíðardaginn Oddviti Garðarbæjarlistans hættir í Samfylkingunni Neita að borga tjón eftir að hafa mokað snjó yfir bíl Stútfull hátíðardagskrá um allt land á 17. júní „Þetta er stórtjón fyrir okkur“ Parísarhjól sprettur upp við höfnina Stefna á að opna Kringluna á þriðjudag Fá ekki fjármagn til að laga Flóttamannaleiðina fyrr en 2028 Isavia stefnir að því að hefja gjaldtöku í vikunni Það verði „drulluerfitt“ að rífa VG úr lægðinni Jarðaberjarækt í grænum iðngarði í Helguvík Sjá meira
Öryggisveilan Heartbleed, sem tilkynnt var um á dögunum, er alvarleg og snertir alla sem nota netið. Óprúttnir aðilar geta notað hana til að komast yfir lykilorð fólks til að fá þannig aðgang að persónuupplýsingum. Aðspurður segir Haraldur Bjarnason, framkvæmdastjóri Auðkennis, að um stórt mál sé að ræða eins og megi ráða af viðbrögðum fyrirtækja bæði hér á landi og erlendis. Ekki er langt síðan brotist var inn í tölvukerfi Vodafone með alvarlegum afleiðingum og virðast mál sem tengjast netöryggi verða sífellt algengari. Oft á tíðum er fólk með sama eða svipað lykilorð á mörgum stöðum og getur því verið nóg að eitthvað komi upp á einum stað sem hefur svo keðjuverkandi áhrif sem ógnar öðrum svæðum. Haraldur segir áhuga aðila á því að komast yfir upplýsingar verða sífellt meiri. „Við erum að setja svo mikið af upplýsingum á netið að það fer að verða hagur af því að komast yfir þau verðmæti, hvort sem það eru netbankar, upplýsingar eða eitthvað annað. Þess vegna er heill iðnaður í því að reyna að komast yfir upplýsingar og því meira sem við setjum á netið því fleiri munu reyna að sækja í þær.“ Hvað Heartbleed-veiluna varðar þá kom í ljós að galli var til staðar í kerfi sem nefnist Open SSL. Hann var þar í ákveðinn tíma sem þýðir að óprúttnir aðilar hefðu getað nýtt sér hann. Fólk hefur verið hvatt til að kynna sér hvort veilan hafi verið hjá þjónustuaðilum sem það sendir persónuleg gögn. Hafi veilan verið í kerfinu er það hvatt til að skipta um lykilorð þegar búið er að laga veiluna. Í tilkynningu frá fjármála- og efnahagsráðuneytinu er vakin athygli á mikilvægi rafrænna auðkenna, í ljósi umræðunnar um netöryggi. „Rafræn skilríki veita hæsta öryggi sem í boði er á Íslandi, en það er meðal annars fólgið í því að notendanöfn og lykilorð eru hvergi geymd miðlægt. Í nýlegri skýrslu ráðgjafarfyrirtækisins ADMON (PDF 1 MB) um mat á öryggi rafrænna auðkenna eru rafræn skilríki öruggasta almenna rafræna auðkenningin sem í boði er hér á landi,“ segir í tilkynningunni.Fimm ráð frá Haraldi varðandi lykilorð:1. Ekki nota persónutengdar upplýsingar eins og kennitölur.2. Eitt algengasta lykilorðið á netinu er 123456. Ekki nota það.3. Best er að skipta reglulega um notendanöfn og lykilorð.4. Ekki nota sama lykilorð á mörgum stöðum. Til dæmis fyrir þjónustu á netinu sem þér er nokkuð sama um og fyrir þjónustu sem skiptir þig meira máli, eins og netbanka.5. Best er að nota rafræn skilríki á Íslandi þar sem sú þjónusta er í boði.
Mest lesið Ferðamaður fannst látinn og þriggja saknað á eyjum Grikklands Erlent Palestínufánar í Mosfellsbæ vekja upp misgóð viðbrögð Innlent Ósammála Hæstarétti og telja brot Brynjars nauðgun Innlent „Þetta var bara eins og hryðjuverk“ Innlent Efast um viðbrögð frá ráðherrum í ljósi „sjálfsmorðsmissjóns“ VG Innlent Vitni segir bílinn hafa ekið hratt fram úr sér skömmu fyrir slysið Innlent Hver er þessi 28 ára maður sem gæti orðið forsætisráðherra Frakka? Erlent Fjallkonan í ár er Ebba Katrín Innlent „Hvernig getur sama fólk snúist svona í skoðunum sínum?“ Innlent Flokkurinn standi ekki lengur með mannréttindum Innlent Fleiri fréttir Hreinsun gengur vel og stefnt að opnun á fimmtudag Uppsagnir hjá Icelandair og borgarstjóri í Parísarhjóli Borgarstjóri fór fyrstu ferð í nýju parísarhjóli Sextán sæmdir heiðursmerki hinnar íslensku fálkaorðu Ósammála Hæstarétti og telja brot Brynjars nauðgun Hvergi betra að búa en á Íslandi Palestínufánar í Mosfellsbæ vekja upp misgóð viðbrögð Efast um viðbrögð frá ráðherrum í ljósi „sjálfsmorðsmissjóns“ VG Skora á Sjúkratryggingar að semja við tvo heimilislækna Flokkurinn standi ekki lengur með mannréttindum Fjallkonan í ár er Ebba Katrín Þjóðhátíðardagur, Arnarlax og úrsögn úr Samfylkingunni Rafmagn er komið á í Mosfellsbæ Eldur kviknaði í iðnaðarhúsnæði í Hafnarfirði „Þetta var bara eins og hryðjuverk“ „Hvernig getur sama fólk snúist svona í skoðunum sínum?“ Sælkerasveppir ræktaðir í gróðrarstöð í Mosfellsdal Óttast að Quang Le hafi samband við þolendur Vitni segir bílinn hafa ekið hratt fram úr sér skömmu fyrir slysið Altjón í tíu búðum Kringlunnar og undirbúningur fyrir þjóðhátíðardaginn Oddviti Garðarbæjarlistans hættir í Samfylkingunni Neita að borga tjón eftir að hafa mokað snjó yfir bíl Stútfull hátíðardagskrá um allt land á 17. júní „Þetta er stórtjón fyrir okkur“ Parísarhjól sprettur upp við höfnina Stefna á að opna Kringluna á þriðjudag Fá ekki fjármagn til að laga Flóttamannaleiðina fyrr en 2028 Isavia stefnir að því að hefja gjaldtöku í vikunni Það verði „drulluerfitt“ að rífa VG úr lægðinni Jarðaberjarækt í grænum iðngarði í Helguvík Sjá meira