Citat:
Problemet är dock att det är utfärdande bank som är ansvarig för legitimationskontrollen. Så säg nu att du skaffar ett BankID hos SEB. Då är det SEB som är ansvariga för att legitimationskontroll utförs. Om du då går till Nordea och gör legitimationskontroll för SEB-bankID så kommer det stå att det är SEB som utfärdat certifikatet, något som Nordea sedan kontrollerat legitimation på.
Om det sedan skiter sig (någon oansvarig banktjänsteman) - vem är ansvarig då? SEB som utfärdat ett felaktigt BankID eller Nordea som slarvat i legkontrollen?
EXAKT samma "problem" uppstår vid försäljning av tobak/alkohol över nätet och posten slarvar med legkontrollen så mindreåriga får ut det. Då kan butiken bli av med tillståndet, varför butiken måste använda en "säker" leverantör med egna tillstånd där de kan vara säkra på att legitimationskontroll utförs.
Att scanna nationellt ID eller pass är bara ett verktyg som BankID infört för att utfärdande bank ska kunna göra legitimationskontroll på distans. Det är fortfarande utfärdande bank som är ansvarig, och de får givetvis inte göra legitimationskontroll på distans i situationer där det inte är säkert, dvs där man inte har en ursprunglig identifiering över huvud taget inte ens en BankID-identifiering.
Om det sedan skiter sig (någon oansvarig banktjänsteman) - vem är ansvarig då? SEB som utfärdat ett felaktigt BankID eller Nordea som slarvat i legkontrollen?
EXAKT samma "problem" uppstår vid försäljning av tobak/alkohol över nätet och posten slarvar med legkontrollen så mindreåriga får ut det. Då kan butiken bli av med tillståndet, varför butiken måste använda en "säker" leverantör med egna tillstånd där de kan vara säkra på att legitimationskontroll utförs.
Att scanna nationellt ID eller pass är bara ett verktyg som BankID infört för att utfärdande bank ska kunna göra legitimationskontroll på distans. Det är fortfarande utfärdande bank som är ansvarig, och de får givetvis inte göra legitimationskontroll på distans i situationer där det inte är säkert, dvs där man inte har en ursprunglig identifiering över huvud taget inte ens en BankID-identifiering.
Man kan väl tycka att någon som redan loggat in med sitt mobila bankid borde ses som lika säkert som ett digitalt pass.
Annars har man ju redan där visat att man inte litar på sin egen produkt.