Daily Archives: July 7, 2014

18-årig afslører gymnasieelevers CPR-numre

»Der er overhovedet ingen sikkerhed, der stopper en. Jeg kan ikke tro, det er så grotesk nemt«, siger Albert. Han er en 18-årig gymnasieelev, der overfor avisen Politiken afslører hvor let det er at få oplysninger om sine medstuderenes CPR-numre. Ifølge Albert er der åben adgang til de mange cpr-numre via det system, mange gymnasieskoler benytter til biblioteksudlån, og hvor man logger på alene ved at indtaste sit cpr-nummer.

I løbet af få minutter skaffer han cpr-numre på op mod tusind gymnasieelver. Han demonstrerer fremgangsmåden over for Politiken, der ikke fortæller om metoden men oplyser at bibliotekssiden kæder CPR-numrene sammen med et navn.

»Tænk, hvad en identitetstyv kunne bruge det her til. Hellere at jeg gør det, end en eller anden russisk hacker. I princippet kunne jeg sætte alle de her cpr-numre til salg på nettet. Det har jeg ingen interesse i, men det kunne andre måske finde på«, siger 2. g-eleven til avisen.

Historien er de seneste afsløring af, hvor nem adgangen er til danske borgeres CPR-numre, hvilket har åbnet for debatten om CPR overhovedet bør opfattes som et hemmeligt nummer. Version2 har skrevet et foreløbigt overblik over CPR-historierne her:

Leverandøren af gymnasieskolernes biblioteksløsninger Reindex kendte ikke til problemet før Politiken gjorde firmaet opmærksom på sikkerhedsbristen. Kodeansvarlig Hans Erik Büchner oplyser at Reindex »ikke har rådgivet vores kunder tilstrækkeligt med henblik på sikkerhed for persondata«, men siger, at firmaet tilbyder flere løsninger, og at det er skolernes valg alene at bruge cpr-numre som login.

Reindex varetager cpr-oplysninger på omkring 60.000 elever.

Efter afsløringen har Albert, hvis fulde navn er kendt af Politiken, nu hjulpet Reindex med at lukke hullet.

Posted in computer.

Ferieramt og drømmer om nyt job – se her

Også i sommerferien er der rifts efter Version2s læsere til specialist-job

Posted in computer.

Datatilsynet åbner sag mod staten om CPR-læk

Sagen om Økonomi- og Indenrigsministeriet, der i sidste uge stod bag en datalækage og lod 900.000 danske CPR-numre ligge til frit skue på den såkaldte Robinsonliste, er blevet til en sag hos Datatilsynet.

I en meddelelse fredag skriver tilsynet, at det har: “besluttet at indlede en sag af egen drift mod Økonomi- og Indenrigsministeriet bl.a. med henblik på at finde ud af, hvad der specifikt er sket, hvad ministeriet vil gøre fremadrettet for at undgå, at noget lignende kan ske igen, og om der skal udtales kritik mod ministeriet som følge af lækken af de ca. 900.000 borgeres cpr-numre.”

Læs også: 900.000 danske CPR-numre lagt til frit skue – downloadet 18 gange

Robinsonlisten er en intern liste i Det Centrale Personregister over forbrugere, der har bedt sig fri fra uopfordrede skriftlige og telefoniske henvendelser i markedsføringsøjemed. Optagelse på listen sker ved henvendelse til folkeregistret. Før en virksomhed henvender sig til forbrugeren er den forpligtet til at tjekke, om forbrugeren er optaget i Robinsonlisten. Hvis det er tilfældet, må virksomheden ikke kontakte forbrugeren. Robinsonlisten blev indført i Danmark i 2000 gennem en ændring af Markedsføringsloven og Persondataloven.

Det amerikanskejede it-selskab CSC har til opgave hvert kvartal at levere listen til CPR-kontoret, hvilket selskabet har gjort siden år 2000. Men tirsdag havde CSC problemer med selskabets batchkørsler, og det påvirkede udarbejdelsen af den opdaterede version af den Robinson-liste, som CSC skulle levere.

Da CSC blev rykket for listen, endte selskabet med at udlevere en version, hvor der endnu ikke var kørt de batchprogrammer, som skulle fjerne CPR-numrene fra udtrækket fra CPR-registret, som er grundlaget for listen.

Læs også: Sådan skete CPR-lækket: CSC blev rykket for Robinsonlisten og udleverede halvfærdig version med CPR-numre

Hverken hos CSC eller hos CPR-Kontoret blev listen kontrolleret, inden den blev lagt ud på den tjeneste, hvorfra cirka 600 tilmeldte virksomheder henter listen. 15 virksomheder nåede at downloade listen inden lækken blev opdaget og stoppet.

Finn Gilling fra firmaet Gilling ApS er krediteret som første mand, der opdager lækagen og kontakter CPR-kontoret. Gilling arbejder som statens distributør af ejendomsoplysninger. Senere på aftenen modtaget Finn Gilling besked om, at listen er taget ned. Finn Gilling, som til daglig arbejder med personfølsomme data, siger til Børsen, at han betragter det danske CPR-system som så kompromitteret, at et CPR-nummer alene ikke længere bør kunne benyttes til nogen former for online-transaktioner.

Datatilsynet oplyser at det på nuværende tidspunkt har modtaget flere klager fra nogle af de ca. 900.000 borgere, hvis cpr-numre var omfattet af lækken hos Økonomi- og Indenrigsministeriet.

»Vi vil nu tage kontakt til cpr-kontoret og bede dem om at komme med en redegørelse. Vi vil blandt andet spørge dem til, hvad der er sket, og hvad de vil gøre fremadrettet for, det ikke sker igen. Det er helt standard, når der er en sikkerhedsbrist af den her størrelse«, siger Jesper Vang, der er specialkonsulent i Datatilsynet.

Til avisen Politiken fortæller han, at cpr-kontorets fejl ikke kan få de samme konsekvenser, som hvis det havde været en privat virksomhed, der havde lækket cpr-numrene.

»Nu er det jo en offentlig myndighed, og så er vi lidt begrænset i, hvad vi kan. Hvis en privat havde gjort noget tilsvarende, ville vi nok tale om en politianmeldelse. Den mulighed eksisterer ikke i forhold til offentlige myndigheder. Det er der ikke hjemmel til i persondataloven«, siger Jesper Vang.

Posted in computer.

USA: Kun opladede gadgets kommer med på fly

Fremover skal elektroniske enheder kunne tændes, hvis de skal med på fly til USA. Det oplyser den amerikanske transportsikkerhedsadministration TSA i en kort meddelelse i går søndag.

Meddelelsen er sparsom på detaljer om især hvilke elektroniske enheder, der er tale om men nævner dog at det både gælder mobiltelefoner og bærbare computere, og at enheder uden strøm ikke vil blive tilladt ombord på et fly.

Stramningerne kommer som følge af at det amerikanske Homeland Security har hævet generelle sikkerhedsprocedurer ved flyrejser, herunder ekstra sikkerhedskontrol under rejser fra visse lufthavne i Europa og Mellemøsten med direkte fly til USA, men der følge ingen forklaring på, hvorfor man netop nu ønsker at stramme sikkerheden på denne måde. Analytikere oplyser til BBC at stramningerne synes at komme som reaktion på efterretninger om at militante islamister in Syrien og Yemen er ved at udvikle bomber, der kan undslippe lufthavnssikkerheden. Redaktionen har dog endnu ikke været i stand til at finde yderligere detaljer.

Posted in computer.

NSA overvåger langt flere end de lovlige mål

Den amerikanske efterretningstjeneste NSA overvåger langt flere end de erklærede lovlige mål. Det skriver Washington Post efter fire måneders efterforskning og gennemgang af dokumenter fra tidligere NSA-ansat Edward Snowden.

Når NSA overvåger et mål bliver en lang række mennesker omkring målet fanget i samme net. Personer som har kommunikeret med et overvågningsmål bliver nemlig også til genstand for overvågningen. Det gælder både amerikanere og ikke-amerikanere.

Især overvågning af amerikanske statsborgere har vakt debat i USA, fordi NSA som udgangspunkt kun må overvåge udlændinge uden særtilladelse. Men nu viser det sig, at heller ikke amerikanere kan undgå overvågning af NSA.

Mange af NSAs filer bliver beskrevet ubrugelige af analytikere og indeholder emails med intime oplysninger. Det tæller samtaler om religion og politik, historier om hjertesorger og personlig krise. Endda overvejelser om privatøkonomien.

Kort fortalt gemmer NSA på private oplysninger fra det daglige liv for 10.000 mennesker, som er blevet indsamlet i forbindelse med overvågning af et helt andet mål.

Washington Post har i sin research gennemgået omkring 160.000 emails og chatbeskeder indsamlet af NSA. Materialet er indsamlet i Obamas første periode fra 2009 til 2012, hvor efterretningstjenesten efter sigende i langt højere grad begyndte at overvåge amerikanske statsborgere.

Posted in computer.

Firefox bløder brugere

Mozillas samlede markedsandele på desktop og mobileenheder er faldet de sidste to måneder. Der er især mangel på brugere til Mozillas mobile udgave af Firefox, skriver Computerworld.com.

Ifølge Computerworlds undersøgelse er det samlede brug af Firefox på både mobil og desktop helt nede på 12,9 procent i juni måned. Det er 1,2 procentpoint mindre end to måneder forinden, og det laveste siden Computerworld for fem år siden begyndte at måle markedsandele på browser markedet.

Juni gik 17,3 procent online fra en mobil enhed, hvilket er en stigning på 6 procentpoint de sidste 12 måneder, og en vækst på 52 procent.

Men selvom om mobil browsing er i voldsom vækst er det ikke lykkes Mozilla at udbrede sin browser på det mobile marked. Langt under én procent bruger Mozilla Firefox på sin smartphone, og kun Microsofts Internet Explorer klarer sig dårligere end Firefox.

Helt godt ser det dog heller ikke ud for Apples Safari. Apples browser er nemlig nede på 12,3 procent af de samlede markedsandele, hvilket er et fald fra 13,1 procent blot to måneder tidligere.

Månedens store browserkonge er Google, som har en samlet markedsandel på 22,6 procent, hvilket er 1,5 procentpoint højere end April.

Posted in computer.

Datafordeleren: Her er udfordringerne når det offentlige skal dele sine data

Det offentlige har en lang række store databaser med grunddata, som myndighederne skal stille rådighed både for hinanden og for andre interesserede. Hidtil har alle myndighederne haft deres egne snitflader til at få fat i data, men det skal snart være slut.

KMD er for nylig blevet valgt til at levere den såkaldte datafordeler, som skal samle myndighedernes data ét sted. Det er imidlertid en opgave, som rummer visse udfordringer, der ikke kun er tekniske.

»Det er en løsning, som er en central infrastruktur, så der er et stort og broget interessentbillede, og det er det altid en udfordring at navigere i. Vi skal passe på ikke at tilgodese nogle, hvis det går ud over andre,« siger it-arkitekt David Graff Nielsen fra Digitaliseringsstyrelsen til Version2.

Læs også: Kæmpe oprydning af statens grunddata koster 930 millioner kroner

I dag driver de enkelte myndigheder selv en række portaler og andre former for indgange til dataene, men tanken med datafordeleren er, at det fremover skal ske gennem én fælles løsning.

Derfor skal datafordeleren også udvikles under hensyntagen til, at der allerede findes løsninger, og det kan lige så meget være et forandringsprojekt som et it-teknisk projekt.

»Det er en stor udfordring at møde fire forskellige løsningers krav og behov, når folk har været vant til selv at være tæt på forretningen. Så vi skal sikre, at de stadig selv har styringen,« siger David Graff Nielsen.

Datafordeleren er en del af det større projekt i staten med at få gjort flere af de såkaldte grunddata tilgængelige. I dag har eksempelvis Geodatastyrelsen stillet data som den danske højdemodel til rådighed. Tanken er, at det både skal gøre det nemmere at udvikle nye tjenester til det offentlige, men også at private virksomheder kan bruge data til kommercielle løsninger.

Læs også: Fri adgang til statens data vil koste 120 millioner kroner

Også forretningsmodellerne er forskellige rundt om i staten. Visse datasæt koster i dag penge, og der er mange forskellige tekniske løsninger og ikke mindst servicemål.

»Vi har kigget på de eksisterende distributionsløsninger, og de har eksempelvis hver deres mål om oppetid,« siger David Graff Nielsen.

En del af målet med datafordeleren er, at alle tjenesterne kan hæves til samme niveau for oppetid, ligesom sikkerheden også skal være i orden.

»Der vil ligge både persondata og andre typer data, så det er vigtigt, at designet lever op til sikkerhedskravene for datatyperne,« siger David Graff Nielsen.

Arkitekturen for datafordeleren er inspireret af den måde, cloud-baserede løsninger er opbygget efter. Når alle skal gennem samme indgangsvej, så skal systemet også kunne skalere, hvis én af løsningerne pludselig begynder at trække ekstraordinært mange data.

Selve datafordeleren er én teknisk løsning, men derudover skal dataene også kobles på. Det vil foregå i en serie af små agile forløb, hvor eksempelvis Geodatastyrelsens 30 forskellige registre bliver klaret som enkelte iterationer.

Posted in computer.

Mød Microsoft, Amazon og IBM på årets stærkeste cloud-konference




På konferencen kan du møde vicepræsident Quentin Clark fra Microsoft Business Solutions.



Amazon er gået fra at være boghandel til at blive en af verdens største leverandører af cloud-infrastruktur. På Computerworlds konference kan du møde Carlos Conde, som er Head of EMEA Evangelism hos Amazon.


Skiftet til cloud er en af de mest dominerende trends inden for it. Men bare fordi det er velkendt, betyder det ikke, at det er nemt eller problemfrit. Hverken teknisk, strategisk eller juridisk.

Og uanset om du kigger efter løsninger baseret på Microsoft Azure, Amazon, IBM eller en helt fjerde leverandør.

Derfor har Computerworld arrangeret årets stærkeste cloud-konference den 28. august kl. 9 til 16 i København.

Det er her, du som it-professionel kan få svar på dine spørgsmål om cloud, forretning og teknologi fra erfarne oplægsholdere med praktisk erfaring fra clouden.

Kom og hør internationale eksperter som:

  • Vicepræsident Quentin Clark, Microsoft Business Solutions.
  • Dr. Chung-Sheng Li, Director, Commercial Systems, IBM Research Division.
  • Carlos Conde, Head of EMEA Evangelism, Amazon.

Og få det danske perspektiv med, når du på konferencen også får oplæg fra folk som:

  • Niels Hartvig, stifteren af CMS-systemet Umbraco, fortæller om de teknologiske udfordringer og den ændrede forretningsmodel ved at skifte til cloud.
  • Advokat og partner Niels Chr. Ellegaard fra Plesner Advokatfirma fortæller om de juridiske og finansielle overvejelser, som en cloud-løsning bør medføre.
  • Thomas Okke Frahm, CIO i Chr. Hansen, fortæller om, hvordan virksomheden anvender cloud-tjenester som Office 365, Salesforce.com og Azure.

Ud over talerne er der også lagt tid ind til erfaringsudveksling med andre it-professionelle over en god frokost.

Prisen for hele dagen, incl. frokost, er blot 2.495 kroner. Bemærk: Tilmelder du dig inden 15. juli, er prisen kun 1.995 kroner.

Du kan se hele programmet og tilmelde dig på Computerworld Events-siden her.

Posted in computer.

Topledere melder klart ud: Vi mangler disse it-medarbejdere



Virksomheder verden over investerer i at udnytte digitalisering til at skabe nye forretningsmuligheder og øget vækst, men flere ting risikerer at hindre, at man udnytter potentialet fuldt ud.

Den største udfordring er manglen på de rette talenter, der kan realisere de digitale visioner.

Sådan lyder konklusionen fra rådgivningsfirmaet McKinsey på baggrund af en stor global undersøgelse blandt topledere med titler som CEO, CIO, CMO og CFO.

“Rundt regnet ni ud af ti ledere siger, at deres virksomheder har et presserende behov for digitale talenter inden for det kommende år – særligt inden for analytics, som CIO’er og chief technology officers peger på endnu mere end gennemsnittet,” lyder det i McKinsey-rapporten.

Du kan læse mere om undersøgelsen her.

Her mangler der de rette talenter
De 850 topledere fra store globale virksomheder har også svaret på, hvor man har det største behov for nye digitale talenter inden for de næste 12 måneder. Listen ser således ud:

1) Analytics og viden om data.
2) Mobil- og online-udvikling.
3) Ledelse af projekter og programmer.
4) Cloud og distributed computing.
5) Både ekspertise i it og forretning.
6) Applikations-arkitektur i virksomheden.
7) Cyber-sikkerhed.
8) Agil udvikling.
9) Styring af partnere og leverandører.
10) Data-arkitektur.

Læs også:

Disse fem ting spænder ben for de digitale projekter

Din chef i vildrede: Kan alt dette virkelig udrydde os

Kan it-chefen løse den vigtigste opgave af alle?

Posted in computer.

TDC sagsøger lille telefirma: Beskyldes for tyveri



TDC trækker det lille telefirma Bluephone i retten med beskyldninger om, at det lille firma har stjålet og anvendt TDC’s kundelister til at fremme sin egen forretning, skriver Børsen.

Bluephone, der har fem sælgere ansat, sælger teleløsninger for andre teleselskaber.

TDC mener, at Bluephones ejere, de tidligere TDC-ansatte Michael Hansen og Lars Papis, etablerede deres selskab, mens de stadig var ansat i TDC-callcenteret Telco.

Her sagde Lars Papis op, da TDC ville reducere hans løn og størrelsen på hans team, skriver Børsen.

“Jeg havde aldrig i min vildeste fantasi troet, at TDC ville prøve med alle kneb at lukke os ned. Det gør mig rigtigt ked af det,” siger Lars Papis til Børsen.

TDC kræver fem millioner kroner af Bluephone, hvilket ifølge Lars Papis er nok til, at Bluephone må lukke, hvis det lille selskab taber sagen.

Avisen skriver, at TDC ifølge stævningen mener, at et stort antal kunder har droppet deres Yousee Mobil-abonnement til fordel for et selskab, som Bluephone samarbejder med.

TDC vil ikke over for Børsen kommentere sagen.

Posted in computer.