Taloussanomat
Lue uutinen mobiilisivustolla
Tietosuojavaltuutettu ennustaa:

Identiteettivarkaudet yleistyvät Suomessa

Sähköisten palvelujen tunnistusmenetelmiä pitäisi parantaa identiteettivarkauksien torjumiseksi.
Kuva: Niko Jylhä

1.2.2008 08:28 Tietosuojavaltuutettu Reijo Aarnio ennustaa maailmalla yleistyneiden identiteettivarkauksien leviävän Suomeen. Tähän mennessä enemmistö niistä on ollut perinteisiä pankkikorttivarkauksia.

Arviolta yhdeksän miljoonan amerikkalaisen henkilötietoja käytetään vuosittain rikollisiin tarkoituksiin, kirjoittaa Helsingin Sanomat. Vahingot ovat kymmeniä miljoonia dollareita vuodessa.

- Jos yritykset eivät kehitä etäpalveluidensa tapaa tunnistaa käyttäjät, kysymys on meilläkin vain ajasta. Suurin ongelma on, että Suomessa on paljon palveluita, joissa käyttäjän tunnistaminen perustuu esimerkiksi henkilötunnukseen, osoitteeseen ja puhelinnumeroon, Reijo Aarnio sanoo.

Aarnion mukaan käypiä tunnistustapoja ovat pankkien nettitunnukset eli niin sanottu tupas-järjestelmä tai sähköinen henkilökortti, HST.

Hän kuitenkin kannattaa HST-järjestelmän tunnistetietojen pitämistä Väestörekisterikeskuksen hallussa vaikka teleyritykset ovat kärttäneet niitä myös itselleen. Aarnio ei luota maahan tuleviin ulkomaisiin teleyrittäjiin.

HS.fiTietosuojavaltuutettu uskoo identiteettivarkauksien aallon iskevän Suomeen
Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (13)

Huono 0
Tietosuojavaltuutettu Reijo Aarnio ennustaa maailmalla yleistyneiden identiteettivarkauksien leviävän Suomeen. Tähän mennessä enemmistö niistä on ollut perinteisiä pankkikorttivarkauksia.
Digitoday
Huono 0
HST-kortti on vielä liian monimutkainen pihtiputaan mummolle, pankki varmennuskin on siinä rajoilla.
Pappa
Huono 0
Identiteettivarkaudet yleistyvät pakostakin kun netistä saa yhä tehokkaammin kaivettua esiin yksityistietoja joita voi käyttää hyväksi vaikka perinteisissä puhelinpalveluissa. Asiakastiedosta voi laillisesti ja edullisesti ostaa yritysten tietoja, joista selviää omistajien kaikki henkilötiedot (koko nimi, osoite, hetu, puhelin...) Helpommaksi identiteettivarkautta tuskin enää voi tehdä.

HST voi olla liian vaikea käytettävä pihtiputaan mummolle mutta toistaiseksi vahvempaa identiteetin suojaa ei ole tarjolla. Tupas käyttää hetua tunnistukseen ja hetu jää sitten palveluntarjoajan palvelimelle makailemaan. Aika höveli suojakeino identiteetille kun tiedetään miten monen palveluntarjoajan palvelimet on kräkätty auki.
toivottavasti nimetön
Huono 0
Pihtiputaan mummoa odottaa myös SEPA/ÄLY-kortit nyt rikolliset odottelevat mummoa kassajonossa ja surffaavat olkapään yli kortin pin numeron kun mummo hitaasti mutta varmasti lyö numeroita lukijaan. Kaupasta lähdettyään mummon käsilaukku katoaa hetkessä, minuuttien päästä mummon tili on tyhjä. Pankki levittelee käsiään ja eikä korvaa mitään koska Pihtiputaan mummo ei ollut ehtinyt ilmoittaa korttia kadonneeksi ennen rikollisten nostoa. Näin mummo menetti koko 25-vuoden eläkkeensä.
Faari
Huono 0
saa nähdä tuoko päätelaitteen (matkapuhelin tai vastaava) sirulle asennettava kansalaisvarmenne (vrt. hst-kortti) helpotusta asiaan. Hst:n ongelmahan on se, että se vaatii erillisen lisälaitteen jonka asentaminen ei ole ollut plug and play tasolla vaan välistä hiuksia ja hermoja raastavaa säätämistä.

Saatikka, että olisi toiminut marginaalikäyttöjärjestelmissä (linux, mac, bsd).

Itsellä ainakin on isot odotukset mobiililaitteeseen asennettavalle varmenteelle.
Axu
Huono 0
mitenkäs tuo mobiililaite varmenne homma toimii , kertokaapa joku ?
tekninen räpellys
Huono 0
Kannattaa luopua pikimmiten Bonus-, S-etu- ja plussakorteista.
Kaikkienalojenpäivystävädosentti
Huono 0
Minkä HEL-VE-TIN takia Pihtiputaan mummon täytyisi hoitaa asiansa internetissä? Onko tässä nyt mitään järkeä, että yksinäiset ihmiset pakotetaan asioimaan koneen kanssa. Menkööt nurkkaan häpeämään semmoista ajavat teknokraatit ja rahanpalvojat.
Hevon PC
Huono 0
Kyllähän varmennekortti aina kaikenmaailman tunnuslukulistat voittaa.
HST rules ok
Huono 0
Käyttäjän näkökulmasta mobiilipuhelimeen (tai itse asiassa sen SIM-korttiin) perustuva tunnistus toimii seuraavasti, esimerkkinä loggautuminen vaikka webbipankkiin:
- Käyttäjätunnus/salasanan sijaan käyttäjä antaa vain käyttäjätunnuksen
- pankin järjestelmässä käyttäjätunnus on liitetty puhelinnumeroon johon lähetetään tekstiviesti
- käyttäjän puhelin piippaa ja näytölle tulee esim. teksti "Olet kirjautumassa XXX pankkiin. OK/Peru".
- Käyttäjä painaa OK
- Puhelin kysyy "Anna autentisointi-PIN" ja käyttäjä antaa. Tällä tunnusluvulla SIM-kortti varmistaa että on oikeissa käsissä
- Jos PIN oli oikein, SIM-kortti salaa annetun haasteen joka lähetetään pankkiin joka verifioi että homma meni oikein
- Ja niin webbipankki avaa ovensa.

Tällainen ratkaisu toimii käytännössä kaikissa GSM-puhelimissa ja koska mitään erityistä ei myöskään tietokoneeseen tarvita, se toimii kaikissa niissä unohtamatta muita päätelaitteita (PDA, puhelin,...).

Mukavaa on myös se että samalla tunnisteella pääsee kaikkiin palveluihin (jotka sitä hyödyntävät), puhelin on aina mukana ja helppo käyttää.

Turvallisuus on lisäksi jopa parempi kuin HST-kortilla, sillä tunnistuskanava on eri eikä PIN-koodeja mikään troijalainen pääse PINiä varastamaan.
Tietäjä
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kodintekniikan myynti väheni 4 prosenttia viime vuonna

11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.

.