onsdag den 3. marts 2010

Disaster og Identitet

I dette indlæg vil jeg forsøge at illustere den spændvidde, der er på RSA konferencen. Det er ikke længere blot en mødested for krypto-nørder. Der er nørder af alle slags.

Jeg startede dagen ud med et en Peer2Peer-session. Formatet på disse typer "indlæg" er, at der højst kan deltage 25 personer og moderatoren er kun udstyret med en flipover til at tage notater på. Der er et indledende oplæg og derfor gives ordet fri. Overskriften på sessionen var "Disaster Recovery: How Do We Respond Properly During Chaos and Uncertainty?"

OK, det stod hurtigt klart at vi er en kende priviligeret i DK. Ca. halvdelen af deltagerne havde oplevet jordskælv eller havde været i New Orleans under Katrina's hærgen. Et strømnedbrud eller en brand i et serverrum virker pludselig småt forhold til en Disaster Recovery plan, der skal håndtere spørgsmål som "Hvordan finder vi ud af om vores medarbejdere er levende?" og "Hvordan kommer de tilbageværende medarbejder ind, når der ikke er nogle veje?"

Fra Disaster var det tid til noget mere konstruktivt. Jeg gik til et indlæg om den brasilianske PKI. Meget interessant!!! På nogle punkter har de valgt strategier, der ligner de danske og på andre punkter afviger de fuldstændig. De er meget bevidste om, at det er applikationerne, der skal drive udbredelsen. Men de er MEGET fokuseret på PKI smartcards. Faktisk har de valgt at lægge PKI-funktionalitet og EMV-funktionalitet på samme kreditkort.

Videre til endnu en paneldebat, "Electronic Identity: Who Are You ... And When Does it Matter". Når man dagligt arbejder med identitetsløsninger var panelets oplæg rimelige banale. F.eks. fortalte en fra panelet at det er vigtigt at være opmærksom på at der er forskel på identificering, autentificering og autorisation. Wouw! Til gengæld blev den efterfølgende debat meget spændende, da en del europæiske deltagere fra salen fik startet en større privacy debat. Der endte med at moderatoren ganske rigtigt konkluderede, at i Europa har befolkningen generelt mere tillid (trust) til myndighederne end til det private erhvervsliv, mens det er lige modsat i USA.

Inden du som læser falder helt i søvn (undskyld, jeg synes, at det var spændende) springer jeg til dagens sidste indlæg, hvor en neurobiolog viste, hvor langt man var med forskning i at give lammede personer førligheden tilbage ved at indplantere sensorer i hjernen, så den lammede blot skulle tænke på at flytte armen, hvorefter en computer dekodede impulserne og efterfølgende flyttede armen. Ja, ligesom Luke i Star Wars. Og man er faktisk godt igang med forskningen, der allerede sker med mennesker som forsøgspersoner. Hvor er datasikkerheden i dette? Jo, der kom bl.a. spørgsmål, om det var muligt at bruge forskningsresultaterne til biometri og der var svaret, at det næppe ville være muligt inden for de næste mange år. Biologen ville til gengæld gerne have hjælp fra sikkerhedsindustrien, når de lammede begynder at bruge denne teknologi uden for laboratoriet. Hans skrækscenarie var en handicappet, der kunne styre sin kørestol ved tankens kraft, men hvor et eller andet ødelagde signalet, så kørestolen gik amok. Jeg så en episode af Mr. Bean for mit indre blik.

Ingen kommentarer:

Send en kommentar