96 904 läst · 3 130 svar
97k läst
3,1k svar
Bank-ID till allt möjligt - ogillar!
Fairlane
Medlem
· Stockholms Län
· 13 349 inlägg
Fairlane
Medlem
- Stockholms Län
- 13 349 inlägg
Väl medveten om att det finns bra och säkra kommunikationsmetoder. PGP har ju svagheten att de kräver en del av kunskap av användaren som den genomsnittliga kunden inte har. Dessutom måste man ha ett system att utbyta nycklar vilket inte är helt enkelt. Det ligger inte riktigt i bankers och försäkringsbolags core business och kompetens att utveckla och lansera internetstandarder.P pmd skrev:PGP uppfanns för 33 år sen … Det finns förvisso problem med PGP eftersom det är lite gammalt, men istället för att gå samman och definiera en standard för end-to-end-kryptering till SMTP så hittar tyvärr varje lite större organisation på egna primitiva system.
(Jag gissar att du med brev penar pappersbrev och inte elektroniska brev). Pappersbrev har inte heller totalsträckskryptering.
Vad gäller pappersbrev så kan man ju tycka att det är märkligt att kraven på kryptering är helt annorlunda, men så ser det ut. IMY har vad jag vet inte dömt ut några sanktionsavgifter för känsliga personuppgifter i brev.
Jämför kraven på namnteckning på papper mot elektriska signaturer
Det kommer mer och mer krav på BankID-verifiering för telefonsamtal när det handlar om att ta del av personuppgifter. GDPR gäller lika mycket vid telefonkontakt.P pmd skrev:Att göra affärer med försäkringsbolag brukar dock gå bra att göra via telefon (utan att blanda in bankid). Jag kan teckna en försäkring via telefon, men behöver i allmänhet bekräfta det på något annat sätt. Eventuellt genom att fylla i en blankett och skicka till bolaget med papperspost. Epost är knappast osäkrare.
Man kan ha olika åsikt om email är säkrare eller osäkrare än brev, men integritetmyndigheten bedömer iallafall att det inte är i enlighet med GDPR att skicka känsliga personuppgifter med email och att bryta mot det kan bli väldigt dyrt
Fairlane
Medlem
· Stockholms Län
· 13 349 inlägg
Fairlane
Medlem
- Stockholms Län
- 13 349 inlägg
Ja utomlands är man många gånger långt efter oss säkerhetsmässigt. Här har vi ju haft olika bankdosor för att logga in i internetbanken sen 90-talet. En kollega i England under 2010-talet sa att de loggade in med användarnamn/lösenord. På sin höjd kunde de få ett SMS som 2-faktor, om de loggade in en ovanlig tid eller så.Alfredo skrev:
Ett internationellt bolag hade en produkt som du tyckte var utmärkt till banker, där man just loggade in med användarnamn/lösenord. Om man kom från en ny enhet eller loggade in från ett annat land eller vid en ovanlig tidpunkt så fick man ett sms med en engångskod. Jag fick förklara för de att produkten förmodligen var helt ointressant för svenska banker. Den bank som gick ifrån dosa till användarnamn/lösenord, skulle riskera att tappa kunder för att de skulle framstå som oseriösa.
För att det är väl rimligt att om man inte sköter sig så åker man ut? Som med exakt allt annat, sköter du dig inte så åker du ut.P pmd skrev:
Om staten vill bestämma över det så får de ju ta över det, som det står nu så står bankerna för det. Men återigen, sköter du inte dig så åker du ut.P pmd skrev:Staten har dock beställt framtagandet av bankid. Det är ett exempel på korporativism.
Jag förstår att staten inte ville inrätta en ny myndighet med uppgift att utveckla digitala system för legitimering och auktorisering, men staten borde ha varit mer aktiv under utvecklingen av bankid och tagit kontroll över samhällsviktiga delar.
Hon svarade inte i tid på ett par frågor? Då åker du ut.P pmd skrev:
Jättebra.P pmd skrev:
Det ä inte brottsligt att ha vita pengar som du kan svara för var du får de ifrån, har du svarta pengar du inte kan svara för så är det brottsligt.P pmd skrev:
Nej? Om du inte sparar kvitto eller har en enda transaktion på en klocka för 50-100 tusen så är det fel på dig, inte systemet. De skiter fullkomligt i om du har en klocka för 5000 kr, om du inte har skulder och de kan utmäta skiten.P pmd skrev:"Du behöver bara bevisa". Låter det inte lite läskigt att man ska behöva bevisa att man äger en klocka? Är det inte rimligare att polis och åklagare ska bevisa att klockan är någon annans?
Det är lite lustigt att principen om att man ska bevisa sin äganderätt åker ut genom fönstret när det handlar om att beslagta en bil som inte ägs av föraren, men där polis och kronofogde utgår från att föraren är ägare …
Det är nödlösningen. Moderna parkeringsautomater tar kort, men när jag förra året parkerad på en parkeringsplats där kommunikationen med nån bankserver låg nere (så kortbetalning gick inte) så var det mycket praktiskt att kunna betala med mynt.K Krille4 skrev: