Autor

Einträge von Annett Laube

E-ID-Anbindung aus Sicht einer Unternehmung

Wenn eine Web-Applikation die E-ID (gemäss Gesetz) verwenden will, muss sie einige Herausforderungen meistern. Diese Zusammenstellung soll helfen, die Bedingungen klarzustellen bzw. Fragen aufzuwerfen, wie eine solche Anbindung in der Zukunft erfolgen könnte. Dieses Dokument erhebt keinen Anspruch auf Vollständigkeit, da einige Implementierungsdetails noch unklar sind und auf Annahmen beruhen. Es soll einfach aufgezeigt werden, […]

Über die Privacy beim Login

Jeder weiss, dass bei einem Social-Login, z.B. mit Google oder Facebook, Daten der Benutzer gesammelt werden und die daraus gebildeten Profile viel Aussagekraft haben. Doch wie funktioniert das überhaupt und wie könnte man das verhindern? Digitale Identitäten haben sich in den letzten Jahren von rein isolierten zu föderierten Systemen entwickelt. Eine Gegenüberstellung dieser Modelle wurde […]

Mit der geplanten E-ID zur Covid-19-Impfung? Ein Gedankenexperiment

Wäre die geplante staatliche E-ID für die Anmeldung zu den Covid-19-Impfungen einsetzbar? Könnte die umfangreiche und aufwendige Registrierung im kantonalen Impfportal, z.B. im VacMe-Portal des Kantons Bern (be.vacme.ch), entfallen? Wo liegen die Vor- und Nachteile bei der Nutzung der geplanten E-ID?    Die E-ID, über die am 7. März abgestimmt wird, enthält u.a. den amtlichen […]

Die SwissCovid-App – viele Stärken, einige Schwächen

Ab 25. Juni können Schweizer*innen die SwissCovid-App nutzen, die bei der Eindämmung des Coronavirus das klassische Contact-Tracing ergänzt. Unsere Forschenden haben die App vor ihrem Release unter die Lupe genommen – eine Stellungnahme. Der Chaos Computer Club (CCC) hat zehn Kriterien zur Beurteilung von Contact Tracing Apps vorgelegt. Sechs dieser Kriterien werden von der SwissCovid-App […]

Wie Unternehmen elektronische Geschäftsprozesse sicher abwickeln

Der Ausbau der Swissdec Informationsplattform stellt neue Sicherheitsanforderungen an die Identifizierung und die Authentifizierung der teilnehmenden Unternehmen. Die Swissdec Unternehmens-Authentifizierung (SUA) umfasst die Prozesse zur Registrierung, Konfiguration sowie Erneuerung und Revozierung, die es einem Unternehmen erlauben, ein Swissdec Unternehmens-Zertifikat zu erlangen und damit den Datenaustausch sicher und verbindlich zu gestalten. Die vom Verein Swissdec  betriebene […]

Mai-Juni-Ausgabe: Wie Unternehmen und Behörden sicher Daten austauschen

Die meisten Unternehmen werden heutzutage digital verwaltet. Zur Steuerung der unternehmerischen und betrieblichen Abläufe werden Enterprise-Resource-Planning (ERP) Systeme eingesetzt. Optimalerweise lassen sich dadurch viele Geschäftsprozesse automatisieren. Eine Voraussetzung dafür ist aber auch ein medienbruchfreier Datenaustausch mit anderen Unternehmen sowie Versicherungen und Behörden. Idealerweise kann diese Aufgabe direkt vom ERP-System übernommen werden, in dem es direkt […]