Verðmætin á netinu sífellt eftirsóttari Freyr Bjarnason skrifar 16. apríl 2014 07:00 Fjármála- og efnahagsráðuneytið vekur athygli á mikilvægi rafrænna auðkenna í tilkynningu sinni. Fréttablaðið/Valli Öryggisveilan Heartbleed, sem tilkynnt var um á dögunum, er alvarleg og snertir alla sem nota netið. Óprúttnir aðilar geta notað hana til að komast yfir lykilorð fólks til að fá þannig aðgang að persónuupplýsingum. Aðspurður segir Haraldur Bjarnason, framkvæmdastjóri Auðkennis, að um stórt mál sé að ræða eins og megi ráða af viðbrögðum fyrirtækja bæði hér á landi og erlendis. Ekki er langt síðan brotist var inn í tölvukerfi Vodafone með alvarlegum afleiðingum og virðast mál sem tengjast netöryggi verða sífellt algengari. Oft á tíðum er fólk með sama eða svipað lykilorð á mörgum stöðum og getur því verið nóg að eitthvað komi upp á einum stað sem hefur svo keðjuverkandi áhrif sem ógnar öðrum svæðum. Haraldur segir áhuga aðila á því að komast yfir upplýsingar verða sífellt meiri. „Við erum að setja svo mikið af upplýsingum á netið að það fer að verða hagur af því að komast yfir þau verðmæti, hvort sem það eru netbankar, upplýsingar eða eitthvað annað. Þess vegna er heill iðnaður í því að reyna að komast yfir upplýsingar og því meira sem við setjum á netið því fleiri munu reyna að sækja í þær.“ Hvað Heartbleed-veiluna varðar þá kom í ljós að galli var til staðar í kerfi sem nefnist Open SSL. Hann var þar í ákveðinn tíma sem þýðir að óprúttnir aðilar hefðu getað nýtt sér hann. Fólk hefur verið hvatt til að kynna sér hvort veilan hafi verið hjá þjónustuaðilum sem það sendir persónuleg gögn. Hafi veilan verið í kerfinu er það hvatt til að skipta um lykilorð þegar búið er að laga veiluna. Í tilkynningu frá fjármála- og efnahagsráðuneytinu er vakin athygli á mikilvægi rafrænna auðkenna, í ljósi umræðunnar um netöryggi. „Rafræn skilríki veita hæsta öryggi sem í boði er á Íslandi, en það er meðal annars fólgið í því að notendanöfn og lykilorð eru hvergi geymd miðlægt. Í nýlegri skýrslu ráðgjafarfyrirtækisins ADMON (PDF 1 MB) um mat á öryggi rafrænna auðkenna eru rafræn skilríki öruggasta almenna rafræna auðkenningin sem í boði er hér á landi,“ segir í tilkynningunni.Fimm ráð frá Haraldi varðandi lykilorð:1. Ekki nota persónutengdar upplýsingar eins og kennitölur.2. Eitt algengasta lykilorðið á netinu er 123456. Ekki nota það.3. Best er að skipta reglulega um notendanöfn og lykilorð.4. Ekki nota sama lykilorð á mörgum stöðum. Til dæmis fyrir þjónustu á netinu sem þér er nokkuð sama um og fyrir þjónustu sem skiptir þig meira máli, eins og netbanka.5. Best er að nota rafræn skilríki á Íslandi þar sem sú þjónusta er í boði. Mest lesið Kosningaspá Vísis: Líkur Alberts aukast en Bjarnveigar dvína Innlent Ítreka yfirráð yfir Falklandseyjum eftir hótun Bandaríkjamanna Erlent Handtekinn eftir að hafa valdið umferðarslysi Innlent Fjölgar í hópi sakborninga og ráðist í húsleit Innlent Netanjahú greindist með krabbamein Erlent Inni og úti: „Kannanir eru nú bara kannanir“ Innlent Gerðu árás á mörgum stöðum á sama tíma Erlent Slíkur fjöldi ekki sést síðustu fimmtíu ár Innlent Hlýtt í dag en kuldi í kortunum Veður Gasabúar kjósa í fyrsta sinn í tuttugu ár Erlent Fleiri fréttir Samfylking og Miðflokkur á flugi í Kópavogi Inni og úti: „Kannanir eru nú bara kannanir“ Slíkur fjöldi ekki sést síðustu fimmtíu ár Kosningaspá Vísis: Líkur Alberts aukast en Bjarnveigar dvína Handtekinn eftir að hafa valdið umferðarslysi Fjölgar í hópi sakborninga og ráðist í húsleit „Viðreisn er í algjörri lykilstöðu“ Bilið á milli turnanna breikkar Vendingar í borginni og tónleikar í heimahúsum Fimm bíla árekstur á Reykjanesbraut Listaverkið muni auka öryggi og vernda náttúruna á svæðinu Sinueldur kviknaði við bensínstöð Safna gögnum um ferðamanninn og meta stöðuna daglega Bein útsending: Þorgerður situr fyrir svörum um þjóðaratkvæðagreiðsluna Fékk í skrúfuna skammt frá landi Hvarf Hákonar á borði ríkislögreglustjóra Raforkureikningur í dreifbýli gæti lækkað strax í júlí Leita íslensks manns í Búdapest og ráðherra boðar jöfnun á raforkukostnaði Réðu aftur starfsmann sem var rekinn í siðanefndarfári Engin ákvörðun tekin eftir uppsögn dagdvalarsamnings Alvarlegt slys þegar ekið var á aldraða konu Starfsfólki MAST ógnað: „Ég veit hvar þú átt heima“ Fullyrðingar um ETS-kerfi og strandsiglingar standast ekki Hákon Þór hvarf sporlaust í Búdapest Sigrún Helga nýr forseti Röskvu Reykur yfir Keflavíkurflugvelli reyndist vera æfing Berserksgangur á gististað Farþegar sjá ekki fólkið sem gegnumlýsir farangurinn Vekur spurningar um hugsanlega meðferð við heilabilun Valdimar Örnólfsson er látinn Sjá meira
Öryggisveilan Heartbleed, sem tilkynnt var um á dögunum, er alvarleg og snertir alla sem nota netið. Óprúttnir aðilar geta notað hana til að komast yfir lykilorð fólks til að fá þannig aðgang að persónuupplýsingum. Aðspurður segir Haraldur Bjarnason, framkvæmdastjóri Auðkennis, að um stórt mál sé að ræða eins og megi ráða af viðbrögðum fyrirtækja bæði hér á landi og erlendis. Ekki er langt síðan brotist var inn í tölvukerfi Vodafone með alvarlegum afleiðingum og virðast mál sem tengjast netöryggi verða sífellt algengari. Oft á tíðum er fólk með sama eða svipað lykilorð á mörgum stöðum og getur því verið nóg að eitthvað komi upp á einum stað sem hefur svo keðjuverkandi áhrif sem ógnar öðrum svæðum. Haraldur segir áhuga aðila á því að komast yfir upplýsingar verða sífellt meiri. „Við erum að setja svo mikið af upplýsingum á netið að það fer að verða hagur af því að komast yfir þau verðmæti, hvort sem það eru netbankar, upplýsingar eða eitthvað annað. Þess vegna er heill iðnaður í því að reyna að komast yfir upplýsingar og því meira sem við setjum á netið því fleiri munu reyna að sækja í þær.“ Hvað Heartbleed-veiluna varðar þá kom í ljós að galli var til staðar í kerfi sem nefnist Open SSL. Hann var þar í ákveðinn tíma sem þýðir að óprúttnir aðilar hefðu getað nýtt sér hann. Fólk hefur verið hvatt til að kynna sér hvort veilan hafi verið hjá þjónustuaðilum sem það sendir persónuleg gögn. Hafi veilan verið í kerfinu er það hvatt til að skipta um lykilorð þegar búið er að laga veiluna. Í tilkynningu frá fjármála- og efnahagsráðuneytinu er vakin athygli á mikilvægi rafrænna auðkenna, í ljósi umræðunnar um netöryggi. „Rafræn skilríki veita hæsta öryggi sem í boði er á Íslandi, en það er meðal annars fólgið í því að notendanöfn og lykilorð eru hvergi geymd miðlægt. Í nýlegri skýrslu ráðgjafarfyrirtækisins ADMON (PDF 1 MB) um mat á öryggi rafrænna auðkenna eru rafræn skilríki öruggasta almenna rafræna auðkenningin sem í boði er hér á landi,“ segir í tilkynningunni.Fimm ráð frá Haraldi varðandi lykilorð:1. Ekki nota persónutengdar upplýsingar eins og kennitölur.2. Eitt algengasta lykilorðið á netinu er 123456. Ekki nota það.3. Best er að skipta reglulega um notendanöfn og lykilorð.4. Ekki nota sama lykilorð á mörgum stöðum. Til dæmis fyrir þjónustu á netinu sem þér er nokkuð sama um og fyrir þjónustu sem skiptir þig meira máli, eins og netbanka.5. Best er að nota rafræn skilríki á Íslandi þar sem sú þjónusta er í boði.
Mest lesið Kosningaspá Vísis: Líkur Alberts aukast en Bjarnveigar dvína Innlent Ítreka yfirráð yfir Falklandseyjum eftir hótun Bandaríkjamanna Erlent Handtekinn eftir að hafa valdið umferðarslysi Innlent Fjölgar í hópi sakborninga og ráðist í húsleit Innlent Netanjahú greindist með krabbamein Erlent Inni og úti: „Kannanir eru nú bara kannanir“ Innlent Gerðu árás á mörgum stöðum á sama tíma Erlent Slíkur fjöldi ekki sést síðustu fimmtíu ár Innlent Hlýtt í dag en kuldi í kortunum Veður Gasabúar kjósa í fyrsta sinn í tuttugu ár Erlent Fleiri fréttir Samfylking og Miðflokkur á flugi í Kópavogi Inni og úti: „Kannanir eru nú bara kannanir“ Slíkur fjöldi ekki sést síðustu fimmtíu ár Kosningaspá Vísis: Líkur Alberts aukast en Bjarnveigar dvína Handtekinn eftir að hafa valdið umferðarslysi Fjölgar í hópi sakborninga og ráðist í húsleit „Viðreisn er í algjörri lykilstöðu“ Bilið á milli turnanna breikkar Vendingar í borginni og tónleikar í heimahúsum Fimm bíla árekstur á Reykjanesbraut Listaverkið muni auka öryggi og vernda náttúruna á svæðinu Sinueldur kviknaði við bensínstöð Safna gögnum um ferðamanninn og meta stöðuna daglega Bein útsending: Þorgerður situr fyrir svörum um þjóðaratkvæðagreiðsluna Fékk í skrúfuna skammt frá landi Hvarf Hákonar á borði ríkislögreglustjóra Raforkureikningur í dreifbýli gæti lækkað strax í júlí Leita íslensks manns í Búdapest og ráðherra boðar jöfnun á raforkukostnaði Réðu aftur starfsmann sem var rekinn í siðanefndarfári Engin ákvörðun tekin eftir uppsögn dagdvalarsamnings Alvarlegt slys þegar ekið var á aldraða konu Starfsfólki MAST ógnað: „Ég veit hvar þú átt heima“ Fullyrðingar um ETS-kerfi og strandsiglingar standast ekki Hákon Þór hvarf sporlaust í Búdapest Sigrún Helga nýr forseti Röskvu Reykur yfir Keflavíkurflugvelli reyndist vera æfing Berserksgangur á gististað Farþegar sjá ekki fólkið sem gegnumlýsir farangurinn Vekur spurningar um hugsanlega meðferð við heilabilun Valdimar Örnólfsson er látinn Sjá meira