Sikkerhet i mobilkanalen
At mer enn 60 deltok på seminaret den 4. juni viser at sikkerhet i mobilkanalen er et tema som engasjerer. Det var et stort engasjement både fra et kompetent publikum og fra 6 foredragsholdere med forskjellig bakgrunn.
Temaer som ble tatt opp var "Sårbarhet i mobilkanalen, hvordan sikrer vi oss best mulig mot tekniske og menneskelige svakheter?"
Foredragene var bredt sammensatt. Kjell Jørgen Hole påpekte viktigheten av å planlegge sikkerheten tidlig i systemutviklingsfasen, for å unngå kjente sikkerhetshull. Lise Arneberg fra BSK presenterte BankID på mobil og poengterte at innspill fra akademiske miljøer er viktige bidrag i arbeidet med å gjøre løsningen bedre. Bjørn Sloth understreket at vi må hjelpe brukerene slik at de ikke så lett kan gjøre feil som kan kompromittere sikkerheten. Tor Hjalmar Johansen tok oss inn i framtiden med neste generasjon SIM-kort og standarder, mens Bjarte Østervold og Henik Dæhli viste oss hvordan man bør gå fram når man lager en ny sikkerhetsprotokoll.
Noen av foredragene kan du se ved å trykke på lenkene nedenfor!
Program
1130-1135 Velkommen ved Bjørn Sloth, Systek.
1215-1250: "Sikkeret i mobilkanalen" v/Kjell Jørgen Hole, Universitet i Bergen
1250-1320: "Sikring av mobilkanalen i praksis inkl demonstrasjon", v/Bjørn Sloth, Systek - Bjørn viser hvordan autentiseringssikkerhet og sikkerhet mot inntrenging i mobilkanalen kan gjøres i praksis. Demo av mobilbank med BankID Mobil og integrert engangspassordkalkulator fra enCap
1320-1355: "BankID på mobil: autentisering, signering og betaling fra mobiltelefonen" v/Lise Arneberg, Bankenes Standardiseringskontor. - En beskrivelse av bankenes felles sikkerhetsløsning på mobiltelefonen, sikkerhetsaspekter, brukervennlighet og bruksområder"
1355-1410: Kaffe og forfriskningerr
1410-1445: PKI og SIM for BankID + nye posisjoneringer av SIM/UICC v/Tor Hjalmar Johannessen, Telenor R&I
1445-1520: "Hvordan sikre at et mobilt applikasjonsrammeverk er sikkert?" v/Bjarte Østvold, Norsk Regnesentral og Henrik Dæhli, mBricks - mBricks har laget et mobilt applikasjonsrammeverk som bl.a. inneholder sikker protokoll for mobilterminaler som ikke kan kjøre https over SSL eller TLS. Norsk Regnesentral har evaluert sikkerheten i protokollen.
1525-1555: Paneldebatt: "Kan mobilkanalen gi oss bedre sikkerhet enn webkanalen?" . Debattleder: Arne Joramo, Teleavisen.
|