Fredrik Ljunggren Profile
Fredrik Ljunggren

@fredriklj

Followers
233
Following
23
Media
1
Statuses
193

information security @ kirei

Joined November 2009
Don't wanna be here? Send us removal request.
@fredriklj
Fredrik Ljunggren
2 years
Det här med att testa innan man kör ut ändringar i produktion? Ingen?
2
0
2
@fredriklj
Fredrik Ljunggren
3 years
Som en följd därav kommer bedr��gerier där e-legitimationer använts som ett genomgångsled också att minska. En statlig e-legitimation är också viktig, men främst av de andra orsaker jag räknat upp. Klart slut. (42/42)
15
0
42
@fredriklj
Fredrik Ljunggren
3 years
Därtill bör körkortet avskaffas som giltig id-handling, kontrollerna i utbetalande myndigheters och Skatteverkets folkbokföringsverksamhet bör stärkas och penningtvättproblematiken bör ges särskilt fokus för att direkt slå mot den kriminella ekonomin. (41/42)
4
0
21
@fredriklj
Fredrik Ljunggren
3 years
För att e-legitimationer ska kunna bli säkrare att använda krävs alltså en väv av åtgärder, där den mest centrala är att införa en reglering av användningen som både skyddar innehavaren genom ansvarsbegränsningar och tydliggör vissa aktsamhetskrav. (40/42)
1
0
8
@fredriklj
Fredrik Ljunggren
3 years
Därtill gäller helt olika bestämmelser i brottsbalken om en e-legitimation används för identifiering eller för underskrift (som i allt väsentligt är samma typ av åtgärd för innehavaren). (39/42)
2
0
8
@fredriklj
Fredrik Ljunggren
3 years
Det får de mest absurda utryck. Till exempel gäller betaltjänstlagens bestämmelser om aktsamhetkrav och ansvarsbegränsningar för BankID, men bara mellan utfärdande bank och användare. Inte i några andra relationer. (38/42)
1
0
7
@fredriklj
Fredrik Ljunggren
3 years
Vad som också gör Sverige till en udda fågel i sammanhanget, förutom det unika genomslaget och den breda användningen av e-legitimationer, är att vi helt saknar reglering som omgärdar e-legitimationer (det existerar inte ens en legaldefinition av termen e-legitimation). (37/42)
1
0
11
@fredriklj
Fredrik Ljunggren
3 years
Dessa aspekter ligger helt utanför utgivningen och utformningen av e-legitimationer. Samtidigt är det just här som de viktigaste insatserna kan göras för att stävja bedrägerier och göra användningen säkrare. (36/42)
1
0
8
@fredriklj
Fredrik Ljunggren
3 years
Den tredje sårbarheten är enkelheten i att föra undan brottsvinsterna, ofta genom ett upplägg med nätverk av målvakter. Pengar från brottslig verksamhet sprids över många personer och förs undan blixtsnabbt. Också en form av bristande kontroll kan tyckas. (35/42)
1
0
7
@fredriklj
Fredrik Ljunggren
3 years
Låt oss se elefanten i rummet. Alla är för dåliga på att göra kontrollerna, och det är minst halva förklaringen till problemen som ofta förknippas med e-legitimationer. Digitaliseringen har gått fort och här har vi inte hängt med. (34/42)
1
0
9
@fredriklj
Fredrik Ljunggren
3 years
Läs @ekoaklagaren debattartikel i expressen igår, han vet exakt vad han talar om: https://t.co/KJkUAaycoo (33/42)
1
2
10
@fredriklj
Fredrik Ljunggren
3 years
Den andra sårbarheten uppkommer i det led då ett ärende handläggs. T.ex. en överföring från ett bankkonto, en utbetalning av en social förmån, ett bildande av ett bolag eller tillsättande av en styrelse i ett bolag. Allt beror på nödvändiga kontroller. (32/42)
1
0
7
@fredriklj
Fredrik Ljunggren
3 years
E-legitimationer är i grunden endast skuggor av folkbokföringen. Om folkbokföringsuppifterna är felaktiga riskerar detta återspeglas genom e-legitimationer utfärdade till felaktiga identiteter. Det är den första generella sårbarheten. (31/42)
4
1
19
@fredriklj
Fredrik Ljunggren
3 years
Men de viktigaste åtgärderna har paradoxalt nog inget att göra med e-legitimationsteknik eller vem som utfärdar dem, då de är blott ett verktyg i digitaliseringen. Och det är inte digitaliseringen som gör oss sårbara. Det är den bristande kontrollen vid användning. (30/42)
1
0
12
@fredriklj
Fredrik Ljunggren
3 years
För körkorten utgör inte bara problem för bankerna, postutlämningsställena och handlarna. De skulle bli i princip bli lika svåra att hantera för en identitetskontrollerande myndighet i samband med utgivning av en statlig e-legitimation. (29/42)
2
0
9
@fredriklj
Fredrik Ljunggren
3 years
Att förklara att körkorten inte längre än giltiga id-handlingar skulle ha stor positiv påverkan på den så kallade identitetsrelaterade brottsligheten i stort, och e-legitimationssystemet i synnerhet. (28/42)
2
1
21
@fredriklj
Fredrik Ljunggren
3 years
Kriminella har idag tillgång till produktionsanläggningar där falska körkort kan köpas som varken ens för tränade ögon eller särskilda maskiner kan särskiljas från äkta. Kriminella beställer falska id-handlingar med rätt personuppgifter och fel bild. (27/42)
1
1
13
@fredriklj
Fredrik Ljunggren
3 years
Bortsett den högsta tillitsnivån förutsätter grundidentifieringen vid personligt besök innebär den inga omvälvande förändringar. Idag utgör körkortets ställning som giltig id-handling ett betydligt större bekymmer, på grund av dess bristande säkerhet. (26/42)
1
0
11
@fredriklj
Fredrik Ljunggren
3 years
Det har i den offentliga debatten lyfts fram att Sverige idag inte har en e-legitimation på den högsta tillitsnivån. Det är förvisso sant, och i huvudsak beror på det på distansutgivning via internetbank sker i betydande omfattning. (25/42)
1
0
10
@fredriklj
Fredrik Ljunggren
3 years
Vilket leder oss till den viktiga frågan om en statlig e-legitimation kommer kunna bli säkrare än de alternativ vi har idag? Nej, inte på något väsentligt sätt. I vart fall inte utan ytterligare åtgärder. (24/42)
1
0
11