Hur säkra är digitala identiteter? Polisens Jan Olsson och Frejas Johan Henriksson intervjuas - nytt avsnitt av IT-säkerhetspodden
De digitala brotten har ökat drastiskt de senaste åren. Bedragarna använder dessutom alltmer avancerade metoder för att komma åt uppgifter från företag såväl som privatpersoner. I veckans avsnitt av IT-säkerhetspodden gästar Jan Olsson kriminalkommissarie hos Polisen samt årets säkerhetsprofil 2022, och Johan Henrikson vd på Freja eID Group, som diskuterar möjligheter och utmaningar med digital identitet.
– För ganska exakt 5 år sedan på en FOKUS-kväll hos SIG Security, berättade Jan Olsson och Johan Henrikson om digitala bedrägerier och hur digitala identiteter skulle kunna skydda våra uppgifter. Hur långt har vi kommit på fem år? Jan menar att det krävs ett stark internationellt samarbete inom Interpol, är det nyckeln för att stoppa den digitala brottsligheten? säger Mattias Jadesköld, en av programledarna för IT-säkerhetspodden.
Den digitala identiteten, exempelvis i form av e-legitimation, består av ett certifikat som förenklat kan beskrivas som ett fysiskt id-kort som används för att identifiera en person. Certifikatet innehåller en ”publik nyckel” som visas fritt och en ”privat nyckel” som är hemlig. Med den privata nyckeln kan du signera elektroniska dokument med en signatur som andra kan verifiera genom att bara använda din publika nyckel.
– Johan Henrikssons företag Freja har sedan 2017 kämpat för en säkrare digital identitet och där Freja E-id erbjuder allt från ålderkontroll och legitimation för att hämta ut medicin och paket. I Sverige har banker, genom stark autentisering och biometri, lyckats minska antalet bankbedrägerier. Samtidigt återstår problem med biometrisk identitet nu när deepfake och andra teknik finns för att imitera ansikten och röst, hur skyddar vi oss från det?
IT-säkerhetspodden avsnitt #209: ”Digital identitet – så skyddas våra tillgångar” släpps söndag 14 maj, kl. 18:00.
Lyssna här:
Lyssna på IT-säkerhetspodden på Spotify
Lyssna på IT-säkerhetspodden i Podcaster-appen
Läs mer om IT-säkerhetspodden och lyssna här på alla avsnitt här
Populära avsnitt från IT-säkerhetspodden:
#179 – Torbjörn Andersson – teknisk innovation vs cyberhot
Varför är Zero trust ett buzzword? Hur ska man börja? Vilka fällor ska man undvika? Hur ska man arbeta strukturerat med risker?
#182 - Svenskarna är naiva med Mikael Westerlund
Vad har hänt sedan förra årets stora attack mot Coop? Vad har vi lärt oss? Och hur ska en liten kommun, med mycket skyddsvärd information, skydda sig mot cyberangrepp? Och varför är Black Friday rena julafton för bedragare på nätet?
#177 - Etiken på internet 1/3
Dygdetik är en av tre grenar inom moralfilosofin som IT-säkerhetspodden tittar närmare på. Hur klarar sig en strikt etiker i ett digitalt samhälle? Vad tycker en dygdetiker om någon som hackar ett system för att tjäna pengar? Är dygdetik lika med ärlighet? Och hur ärliga är vi i sociala medier?
#176 - Zero day exploits i gråzonen
Sårbarheter som upptäcks före tillverkaren kallas för zero-day exploits. Goda medborgare rapporterar sårbarheten till företaget i fråga medan elakartade typer nyttjar det i en attack. Men det finns faktiskt en gråzon också.
#181 - Beyond the hype - riktiga IAM utmaningar
Ibland är det så att IT-säkerhetsbranschen tittar lite väl långt fram och stort kring olika hot och glömmer de vardagliga utmaningarna. Det handlar dagens avnsitt om. Om masterdata, säkerhets kring behörigheter och identeter. Hur ska man arbeta med dessa? Hur ska man kunna säkert besvara frågan ”vem har åtkomst till vad i min organisation?”.
Syftet med IT-säkerhetspodden är att prata IT-säkerhet för en målgrupp som är intresserad av spännande ämnen inom teknik, oavsett om man arbetar med säkerhet eller IT. Vi pratar på ett lättsamt vis, förklarar och blandar humor med tekniskt snack. Ibland nördar vi ner oss rejält. Och ibland förklarar vi lite väl tydligt. IT-säkerhetspodden görs i samarbete med Nordlo av:
Mattias Jadesköld
Certifierad IT-arkitekt med fokus på IT-säkerhet som arbetar strategiskt och rådgivande med säkerhetsfrågor tillsammans med kunder i vardagen. Mattias leder Nordlos säkerhetsövervakningstjänst som utgår från en kundanpassad hotmodellering och avancerat skydd för att förhindra informationssäkerhetsincidenter.
Erik Zalitis
Certifierad IT-säkerhetsspecialist (CISSP och Ethical Hacker) som bland annat genomför djupa penetrationstester eller threat hunting av applikationer och verksamhetssystem. I vardagen arbetar Erik med att utvärdera sårbarheter, hantera high-level incidenter och förebyggande arbete såsom att utveckla skydd, intrångsdetektering och säkerhetsprocesser.
Vill du veta mer – kontakta:
Erik Zalitis, Certifierad IT-säkerhetsspecialist Nordlo, +46(0)70 445 38 06, erik.zalitis@nordlo.com