• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Den nya statliga e-legitimationen kommer att spela den organiserade brottsligheten i händerna

Myndigheten för digital förvaltning (Digg) utreder hur en statlig e-legitimation skulle kunna vara utformad. Säkerhet ligger i fokus. Tobias Eng från Sistec skriver om att det till exempel ska genomföras riktiga identitetskontroller på alla individer som ska få tillgång till den nya e-legitimationen och biometri ska användas. Infrastrukturen ska även klara krig och angrepp. Åtskilliga miljoner ska årligen investeras i de myndigheter som ska träffa och kontrollera de personer som e-legitimationen ska ställa ut till.

-

Att fokus i så stor utsträckning ligger på utställandet, och inte användandet, är märkligt.

Det är givetvis jättebra att det säkerställs att e-legitimationen ställs ut till rätt individ och att systemet klarar cyberattacker. Det stora problemet idag är däremot just hur dagens utställda e-legitimationer tillåts att användas.

Vi vet att kriminella använder utsatta människor från utlandet för att få tillgång till BankID. Individerna får hjälp av kriminella med flyttanmälan till Sverige och med att få ut Skatteverkets ID-kort. Det är sedan den faktiska personen som BankID:t ska ställas ut till som identifierar sig på banken. Direkt när BankID:t har ställts ut så tillfaller e-legitimationen däremot den kriminella organisationen.

De kriminella kan sedan använda individens BankID för att etablera andra människor på arbetsmarknaden, starta bolag, hyra bostäder och annat som kräver en identitet.

På arbetsmarknaden har detta bland annat använts för penningtvätt. Individer från tredjeland rekryteras av kriminella, som sedan hjälper individerna att få ett arbete på en helt legal arbetsplats i Sverige med hjälp av en annan individs BankID, inte sällan i kombination med falska uppehållstillstånd från annat EU-land eller med falska EU-pass.

De skattade lönerna hamnar på ett bankkonto som kontrolleras av den kriminella. Individen som utför arbetet får betalt i kontanter som kommer från den kriminella organisationens brottsvinster.

När kriminella etablerar penningmålvakter på vita legala arbetsplatser blir det avsevärt mycket svårare för våra myndigheter att upptäcka dessa. De sprider dessutom risken på flera olika arbetsplatser och minimerar risken för upptäckt. Det innebär även stora risker för den seriösa arbetsgivaren, som riskerar att utsättas för brottslighet då de inte känner till att en möjliggörare har blivit placerad i deras verksamhet.

Detta är möjligt eftersom många delar av samhället litar på BankID, och på att den information som hämtas in från BankID:t stämmer överens med den individ som man vill identifiera. Vilket i ovan exempel alltså inte stämmer. Så fort vi tillåter att den utställda e-legitimationen används för att säkerställa en individs identitet på distans, utan ett fysiskt möte, så faller hela säkerheten.

Det är därför en farlig utveckling att så många förespråkare för e-legitimationer, både myndigheter och andra betrodda partner, ensidigt pratar om fördelarna med förbättrade utställningsprocesser och robusthet i infrastrukturen vid angrepp. Det ger mottagarna, dvs. de parter som vill identifiera individer, intrycket av att de alltid kan lita på den information som inhämtas från individernas e-legitimationer.

BankID togs i begynnelsen fram för att vi på ett enkelt sätt ska få tillgång till våra egna bankuppgifter. Det var aldrig tänkt att tredje part skulle motta information från dessa e-legitimationer för att säkerställa människors identitet på distans, vid till exempel en avtalsignering.

Det blev däremot en naturlig utveckling för det privatägda aktiebolaget bakom BankID, Finansiell ID-teknik BID AB, som ville expandera sin verksamhet. Funktionaliteten har sedan blivit kritisk för hela samhällets digitala utveckling. En utveckling som kriminella idag tjänar stora pengar på.

Digg vill att vi ska lita på den nya statliga e-legitimationen och kommer därför att kräva ett fysiskt möte för ID-kontroll vid utställandet av e-legitimationen. De kommer alltså själva inte att godkänna digital identifiering på distans och måste därför även börja fundera på när den statliga e-legitimationen ska få tillåtas användas, för att säkerheten ska upprätthållas.

Tobias Eng, Sistec

Är syftet att medborgare ska få tillgång till sina egna uppgifter på till exempel Skatteverket, eller ska e-legitimationen även kunna användas för att vem som helst ska kunna identifiera vem som helst, utan att träffas, digitalt på distans?

Tillåts det senare, så kommer vi att ha ytterligare en möjliggörare för den organiserade brottsligheten i Sverige. Den här gången med erkänt hög trovärdighet, skapad, förespråkad och insåld av svenska myndigheter.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Cybersäkerhetschefer måste förbereda sig för LLM-attacker

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Syna säkerhetshoten som kan komma från LLM:erLLM:er och deras tillhörande infrastruktur utgör en rad...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Regeringen vill öka skolsäkerheten – får rätt att genomsöka väskor

Efter skjutningen på Risbergska skolan i Örebro och en tidigare skolsäkerhetsutredning föreslås nu ett helt nytt säkerhetskapitel i skollagen. Alla skolor och förskolor ska...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Microsofts nya datahallar skyfallsäkras

Varje datahall beräknas bli cirka 24 000 kvadratmeter stor. l. VA-projekteringen hanteras av Pinnacle Consulting Engineers, medan FVB bidrar med expertstöd och ser till...

Cisco utser ny chef för norra Europa

Pär Holgersson, som är född och uppvuxen i Lidköping, har tillägnat Cisco större delen av sin yrkeskarriär. Han började på bolaget som systemingenjör 1999...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Sverige får en ny nationell cybersäkerhetsstrategi

Strategin bygger på tre pelare:Systematiskt och effektivt cybersäkerhetsarbeteKompetensförsörjning och kunskapsutvecklingFörmåga att hantera cybersäkerhetsincidenterEn handlingsplan med 72 åtgärdspunkter ska uppdateras löpande. Bland de...

Ny styrelse vald på Qnets årsmöte

Ny ordförande blev Erica Eriksson, som ser fram emot att leda föreningen tillsammans med den nya styrelsen.– Jag är förvånad och väldigt glad över...

Truesec tar krafttag mot ökade cyberhot i Europa

Truesecs förvärvade nyligen cyber- och underrättelsespecialisten Foresights. Förvärvet är en del av bolagets fortsatta arbete mot att öka sin kapacitet för att identifiera, analysera...

Google köper molnsäkerhetsföretag – största affären någonsin

I och med uppköpet vill Google Cloud förstärka sin säkerhet och multicloud-lösningar i AI-eran. I ett pressmeddelande skriver Google att Wiz erbjuder en enkel...

Ändra ditt tankesätt – inte bara dina lösenord

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Den 1 februari sade vi farväl till årets mörkaste månad. Samma dag var det...

Samhällssäkerhet i fokus – Sveriges beredskap måste stärkas

På konferensen Mötesplats Samhällssäkerhet samlas ledande aktörer inom säkerhet och beredskap för att diskutera Sveriges motståndskraft. Dag ett inleddes av Carl-Oskar Bohlin, minister för...

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...