Fæðingarhríðir fjórðu iðnbyltingarinnar: Til fjármálafyrirtækja Klara Nótt Egilson skrifar 15. september 2025 10:00 Yfirlýsing: Undirrituð beinir þessu erindi til allra starfandi banka, sparisjóða, lánshæfnimatsfyrirtækja og eftirlitsstofnana, auk félaga- og hagsmunasamtaka neytenda á innan íslenskrar lögsögu. Markmið er ekki að bera saman þjónustugæði fjármálafyrirtækja, heldur að hvetja alla aðila á fjármálamarkaði til að tryggja aukið stafrænt öryggi og vernd persónuupplýsinga í einstaklingsviðskiptum. Mér þykir brýnt að benda á alvarlegan öryggisbrest í stafrænum samskiptum fjármálafyrirtækja og lánshæfnimatsaðila, þar sem trúnaðarskilaboð sem send eru í gegnum lokaða samskiptagrunna eru sjálfvirkt afrituð og áframsend á almenn netföng einstaklinga. Meginboðskapur orða minna er að ítreka nauðsyn þess að tryggja örugg samskipti milli einstaklinga og fjármálageirans og hvetja til innleiðingar aukinna öryggisvarna í einstaklingsviðskiptum við fjármálafyrirtæki hér á landi. Við lifum á tímum þar sem stafrænar lausnir móta daglegt líf okkar. Fjármálafyrirtæki og lánshæfnimatsaðilar hafa tekið sér stöðu í sjálfu hjarta þessarar umbreytingar. Við, almennir borgarar, verðum að treysta því að samskipti okkar við innlend fjármálafyrirtæki séu örugg og varin trúnaði, í samræmi við lög og siðferðilega ábyrgð. Sendir maður bara viðhengi með tölvupósti á netfang bankans? Þegar einstaklingar senda fyrirspurnir í gegnum vefgáttir fjármálafyrirtækja og lánshæfnimatsaðila, gáttir sem ætlaðar eru til að tryggja öryggi viðkvæmra fjárhagsupplýsinga, vill svo oft til að kerfið sjálft sendi afrit skilaboðanna sjálfkrafa á almenn netföng notenda. Fáum neytendum, sem eiga í einstaklingsviðskiptum við þessi fyrirtæki, gefst kostur á að afþakka slíka sjálfvirka afritun eða að óska svars gegnum öruggt kerfi. Að auki bjóða fjölmörg fjármálafyrirtæki hérlendis neytendum ekki upp á slíkar öruggar samskiptagáttir. Við erum öll um borð í sama bát Einstaklingar neyðast til að senda viðkvæmar fyrirspurnir á almenn netföng fjármálafyrirtækja án nokkurrar vissu um hver les skilaboðin eða hversu lengi þau hvíla í pósthólfi fyrirtækisins. Þar með er stafrænu öryggi trúnaðarupplýsinga aflétt. Í kjölfarið berast svör sömu fjármálafyrirtækja á almenn netföng notenda í stað þess að fara gegnum lokað samskiptakerfi, á borð við öryggisgátt Heilsuveru. Hér á ég við alla innlenda viðskiptabanka, sparisjóði og lánshæfnimatsaðila – án þess að gera greinarmun á því hver eigi í hlut. Við erum öll um borð í sama bát. Afrituð og áframsend trúnaðargögn geta gleymst í pósthólfi Almenn pósthólf búa yfir veikari öryggisvörnum, sérstaklega ef notendur nýta hvorki tveggja þátta auðkenningu né dulkóðun. Afrituð og áframsend skilaboð, sem innihalda viðkvæmar fjárhagsupplýsingar, geta því safnast upp í pósthólfum og legið þar óvarin árum saman. Verði almennt pósthólf fyrir innbroti verða þessi gögn aðgengileg óviðkomandi aðilum, sem getur leitt til auðkennisþjófnaðar, fjármálamisferlis og valdið einstaklingum óafturkræfum skaða. Að auki geta notendur, óviljandi, áframsent sjálfvirk skilaboð úr eigin pósthólfi. Með þeirri aðgerð missa þeir endanlega stjórn á öryggi upplýsinganna, sem hægt er að áframsenda og vinna úr í hið óendanlega. Í faglegu starfsumhverfi er einnig hætta á að slík skilaboð, þ.e. afrit fyrirspurna einstaklinga sem send eru frá vinnunetföngum, verði hluti af víðfeðmu gagnasafni fyrirtækja og hvíli þar án skýrra aðgangstakmarkana. Hvað merkir óveruleg áhætta? Hér má jafnvel spyrja hvort fjármálafyrirtæki fullnægi kröfum 27. gr. laga um persónuvernd nr. 90/2018, þar sem þeim er gert að gera „viðeigandi tæknilegar og skipulagslegar ráðstafanir til að tryggja viðunandi öryggi persónuupplýsinga“. Samkvæmt lögunum skulu slíkar ráðstafanir byggja á áhættumati sem tekur mið af eðli, umfangi, samhengi og tilgangi vinnslunnar, sem og þeirri áhættu – mismunandi líklegri og misalvarlegri – sem steðjar að réttindum og frelsi einstaklinga. Ef upp kemur öryggisbrestur, þ.e. að persónuupplýsingar séu gerðar aðgengilegar óviðkomandi eða að öryggi þeirra sé verulega ógnað, ber ábyrgðaraðila að tilkynna bæði Persónuvernd og viðkomandi einstaklingum án ótilhlýðilegrar tafar, og eigi síðar en innan 72 klst., nema ljóst sé að áhættan sé óveruleg. Meðan ekki er tryggð örugg boðleið fyrir fyrirspurnir einstaklinga og svör sérfræðinga á einstaklingssviði fjármálafyrirtækja er hins vegar erfitt að greina með skýrum hætti hvenær, hvernig og hverjum beri að tilkynna slíkan öryggisbrest. Stafrænt viðmót Heilsuveru er til fyrirmyndar Örugg samskipti milli heilbrigðisstarfsfólks og skjólstæðinga í gegnum Heilsuveru fara fram í lokuðum gagnagrunni, hvort sem um ræðir fyrirspurnir eða svör. Þegar notendur fá svar, berst þeim stutt tilkynning. Þeir staðfesta auðkenni sitt rafrænt og lesa skilaboðin í öruggu, lokuðu kerfi. Ég hvet fjármálafyrirtæki og lánshæfnimatsaðila til að taka örugga samskiptagátt Heilsuveru sér til fyrirmyndar og tryggja öllum einstaklingum sambærilega örugga boðleið svo ofangreind öryggisvá heyri loks sögunni til. Höfundur er almennur borgari og hvetur fjármálafyrirtæki til að efla öryggisvarnir á sviði einstaklingsviðskipta. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Stafræn þróun Mest lesið Tröllin eru að koma Björg Eva Erlendsdóttir Skoðun Kæru landar – af hverju eigum við að segja nei í ágúst? Þorvaldur Ingi Jónsson Skoðun Um brottfararstöð og vistun barna Grímur Grímsson,Víðir Reynisson,Sandra Sigurðardóttir,Kolbrún Áslaugar Baldursdóttir,Guðmundur Ari Sigurjónsson Skoðun Hugleiðingar um heimili fyrir færniskert fólk á ýmsum aldri Sigrún Huld Þorgrímsdóttir Skoðun Hvað á að gera við afa? Stefanía Fanney Björgvinsdóttir Skoðun Hvers vegna styðja Íslendingar dánaraðstoð og hvað veldur andstöðu? Ingrid Kuhlman Skoðun Stöðugleiki eða sveigjanleiki Sigurjón Njarðarson Skoðun Vandræðagangur ráðuneytis við kerfisbreytingar setur þingnefnd í vanda Leifur Þorkelsson Skoðun Lágt atvinnuleysi? Lítum á tölurnar Halldór Jörgen Olesen Skoðun Nýtt kvótakerfi í sjókvíaeldi — á kostnað landeigenda og veiðiréttarhafa Jóhann Helgi Stefánsson Skoðun Skoðun Skoðun Ísland vísar veginn í beinni nýtingu jarðhita Nótt Thorberg skrifar Skoðun Gjafakvótakerfið sem ráðherra Viðreisnar vill ekki kannast við Jón Kaldal skrifar Skoðun Hvað á að gera við afa? Stefanía Fanney Björgvinsdóttir skrifar Skoðun Vandræðagangur ráðuneytis við kerfisbreytingar setur þingnefnd í vanda Leifur Þorkelsson skrifar Skoðun Hugleiðingar um heimili fyrir færniskert fólk á ýmsum aldri Sigrún Huld Þorgrímsdóttir skrifar Skoðun Verðbólga eða atvinnuleysi, hvort viltu frekar? Elliði Vignisson skrifar Skoðun Um brottfararstöð og vistun barna Grímur Grímsson,Víðir Reynisson,Sandra Sigurðardóttir,Kolbrún Áslaugar Baldursdóttir,Guðmundur Ari Sigurjónsson skrifar Skoðun Kæru landar – af hverju eigum við að segja nei í ágúst? Þorvaldur Ingi Jónsson skrifar Skoðun Stöðugleiki eða sveigjanleiki Sigurjón Njarðarson skrifar Skoðun Lágt atvinnuleysi? Lítum á tölurnar Halldór Jörgen Olesen skrifar Skoðun Nýtt kvótakerfi í sjókvíaeldi — á kostnað landeigenda og veiðiréttarhafa Jóhann Helgi Stefánsson skrifar Skoðun Heilbrigðiseftirlit á heima í nærumhverfinu Kolbrún Georgsdóttir skrifar Skoðun Hvers vegna styðja Íslendingar dánaraðstoð og hvað veldur andstöðu? Ingrid Kuhlman skrifar Skoðun Ábyrgð í útlendingamálum – breytingar og árangur Þorbjörg Sigríður Gunnlaugsdóttir skrifar Skoðun Tröllin eru að koma Björg Eva Erlendsdóttir skrifar Skoðun Ofbeldisstofnanir ríkisins ráðast á Ljósmyndara Kristján Logason skrifar Skoðun Kerfisgreining á íslensku fullveldi: Hvar liggja hagsmunir almennings í skugga íslenska nýlénsskipulagsins? Sigurður Sigurðsson skrifar Skoðun Fulltrúar ESB á RÚV Jón Bjarnason skrifar Skoðun Óalandi og óferjandi Gunnar Salvarsson skrifar Skoðun Uppbygging nýrra hverfa skapar störf fyrir allt að 250 starfsgreinar Kristján Daníel Sigurbergsson skrifar Skoðun Manngerð mengun í Varmá kallar á aukið eftirlit með jarðborunum fremur en að dregið sé úr því Davíð A Stefánsson skrifar Skoðun Brjóstsviði á sumrin – þegar meltingin fer í sumarfrí Elísabet Reynisdóttir skrifar Skoðun Eiginleikar góðs leiðtoga Hólmfríður Jennýjar Árnadóttir skrifar Skoðun Var samninganefndin að vinna eftir umboði Alþingis? Erna Bjarnadóttir skrifar Skoðun Hræsni siðferðisriddara Sigurjón Þórðarson skrifar Skoðun „Við erum svo eitruð að við gætum ekki flokkast sem matvara“ Anna María Björnsdóttir skrifar Skoðun Er drónaskapur dónaskapur? Björn Steinbekk skrifar Skoðun Greining Kolbrúnar Bergþórsdóttur á geðástandi andstæðinga ESB Gunnar Ármannsson skrifar Skoðun Þegar allt virðist vera í lagi í vinnunni Ragnhildur Bjarkadóttir skrifar Skoðun Um mögulega 20 km styttingu Hringvegar á Norðurlandi vestra Jónas B. Guðmundsson skrifar Sjá meira
Yfirlýsing: Undirrituð beinir þessu erindi til allra starfandi banka, sparisjóða, lánshæfnimatsfyrirtækja og eftirlitsstofnana, auk félaga- og hagsmunasamtaka neytenda á innan íslenskrar lögsögu. Markmið er ekki að bera saman þjónustugæði fjármálafyrirtækja, heldur að hvetja alla aðila á fjármálamarkaði til að tryggja aukið stafrænt öryggi og vernd persónuupplýsinga í einstaklingsviðskiptum. Mér þykir brýnt að benda á alvarlegan öryggisbrest í stafrænum samskiptum fjármálafyrirtækja og lánshæfnimatsaðila, þar sem trúnaðarskilaboð sem send eru í gegnum lokaða samskiptagrunna eru sjálfvirkt afrituð og áframsend á almenn netföng einstaklinga. Meginboðskapur orða minna er að ítreka nauðsyn þess að tryggja örugg samskipti milli einstaklinga og fjármálageirans og hvetja til innleiðingar aukinna öryggisvarna í einstaklingsviðskiptum við fjármálafyrirtæki hér á landi. Við lifum á tímum þar sem stafrænar lausnir móta daglegt líf okkar. Fjármálafyrirtæki og lánshæfnimatsaðilar hafa tekið sér stöðu í sjálfu hjarta þessarar umbreytingar. Við, almennir borgarar, verðum að treysta því að samskipti okkar við innlend fjármálafyrirtæki séu örugg og varin trúnaði, í samræmi við lög og siðferðilega ábyrgð. Sendir maður bara viðhengi með tölvupósti á netfang bankans? Þegar einstaklingar senda fyrirspurnir í gegnum vefgáttir fjármálafyrirtækja og lánshæfnimatsaðila, gáttir sem ætlaðar eru til að tryggja öryggi viðkvæmra fjárhagsupplýsinga, vill svo oft til að kerfið sjálft sendi afrit skilaboðanna sjálfkrafa á almenn netföng notenda. Fáum neytendum, sem eiga í einstaklingsviðskiptum við þessi fyrirtæki, gefst kostur á að afþakka slíka sjálfvirka afritun eða að óska svars gegnum öruggt kerfi. Að auki bjóða fjölmörg fjármálafyrirtæki hérlendis neytendum ekki upp á slíkar öruggar samskiptagáttir. Við erum öll um borð í sama bát Einstaklingar neyðast til að senda viðkvæmar fyrirspurnir á almenn netföng fjármálafyrirtækja án nokkurrar vissu um hver les skilaboðin eða hversu lengi þau hvíla í pósthólfi fyrirtækisins. Þar með er stafrænu öryggi trúnaðarupplýsinga aflétt. Í kjölfarið berast svör sömu fjármálafyrirtækja á almenn netföng notenda í stað þess að fara gegnum lokað samskiptakerfi, á borð við öryggisgátt Heilsuveru. Hér á ég við alla innlenda viðskiptabanka, sparisjóði og lánshæfnimatsaðila – án þess að gera greinarmun á því hver eigi í hlut. Við erum öll um borð í sama bát. Afrituð og áframsend trúnaðargögn geta gleymst í pósthólfi Almenn pósthólf búa yfir veikari öryggisvörnum, sérstaklega ef notendur nýta hvorki tveggja þátta auðkenningu né dulkóðun. Afrituð og áframsend skilaboð, sem innihalda viðkvæmar fjárhagsupplýsingar, geta því safnast upp í pósthólfum og legið þar óvarin árum saman. Verði almennt pósthólf fyrir innbroti verða þessi gögn aðgengileg óviðkomandi aðilum, sem getur leitt til auðkennisþjófnaðar, fjármálamisferlis og valdið einstaklingum óafturkræfum skaða. Að auki geta notendur, óviljandi, áframsent sjálfvirk skilaboð úr eigin pósthólfi. Með þeirri aðgerð missa þeir endanlega stjórn á öryggi upplýsinganna, sem hægt er að áframsenda og vinna úr í hið óendanlega. Í faglegu starfsumhverfi er einnig hætta á að slík skilaboð, þ.e. afrit fyrirspurna einstaklinga sem send eru frá vinnunetföngum, verði hluti af víðfeðmu gagnasafni fyrirtækja og hvíli þar án skýrra aðgangstakmarkana. Hvað merkir óveruleg áhætta? Hér má jafnvel spyrja hvort fjármálafyrirtæki fullnægi kröfum 27. gr. laga um persónuvernd nr. 90/2018, þar sem þeim er gert að gera „viðeigandi tæknilegar og skipulagslegar ráðstafanir til að tryggja viðunandi öryggi persónuupplýsinga“. Samkvæmt lögunum skulu slíkar ráðstafanir byggja á áhættumati sem tekur mið af eðli, umfangi, samhengi og tilgangi vinnslunnar, sem og þeirri áhættu – mismunandi líklegri og misalvarlegri – sem steðjar að réttindum og frelsi einstaklinga. Ef upp kemur öryggisbrestur, þ.e. að persónuupplýsingar séu gerðar aðgengilegar óviðkomandi eða að öryggi þeirra sé verulega ógnað, ber ábyrgðaraðila að tilkynna bæði Persónuvernd og viðkomandi einstaklingum án ótilhlýðilegrar tafar, og eigi síðar en innan 72 klst., nema ljóst sé að áhættan sé óveruleg. Meðan ekki er tryggð örugg boðleið fyrir fyrirspurnir einstaklinga og svör sérfræðinga á einstaklingssviði fjármálafyrirtækja er hins vegar erfitt að greina með skýrum hætti hvenær, hvernig og hverjum beri að tilkynna slíkan öryggisbrest. Stafrænt viðmót Heilsuveru er til fyrirmyndar Örugg samskipti milli heilbrigðisstarfsfólks og skjólstæðinga í gegnum Heilsuveru fara fram í lokuðum gagnagrunni, hvort sem um ræðir fyrirspurnir eða svör. Þegar notendur fá svar, berst þeim stutt tilkynning. Þeir staðfesta auðkenni sitt rafrænt og lesa skilaboðin í öruggu, lokuðu kerfi. Ég hvet fjármálafyrirtæki og lánshæfnimatsaðila til að taka örugga samskiptagátt Heilsuveru sér til fyrirmyndar og tryggja öllum einstaklingum sambærilega örugga boðleið svo ofangreind öryggisvá heyri loks sögunni til. Höfundur er almennur borgari og hvetur fjármálafyrirtæki til að efla öryggisvarnir á sviði einstaklingsviðskipta.
Um brottfararstöð og vistun barna Grímur Grímsson,Víðir Reynisson,Sandra Sigurðardóttir,Kolbrún Áslaugar Baldursdóttir,Guðmundur Ari Sigurjónsson Skoðun
Nýtt kvótakerfi í sjókvíaeldi — á kostnað landeigenda og veiðiréttarhafa Jóhann Helgi Stefánsson Skoðun
Skoðun Vandræðagangur ráðuneytis við kerfisbreytingar setur þingnefnd í vanda Leifur Þorkelsson skrifar
Skoðun Hugleiðingar um heimili fyrir færniskert fólk á ýmsum aldri Sigrún Huld Þorgrímsdóttir skrifar
Skoðun Um brottfararstöð og vistun barna Grímur Grímsson,Víðir Reynisson,Sandra Sigurðardóttir,Kolbrún Áslaugar Baldursdóttir,Guðmundur Ari Sigurjónsson skrifar
Skoðun Nýtt kvótakerfi í sjókvíaeldi — á kostnað landeigenda og veiðiréttarhafa Jóhann Helgi Stefánsson skrifar
Skoðun Kerfisgreining á íslensku fullveldi: Hvar liggja hagsmunir almennings í skugga íslenska nýlénsskipulagsins? Sigurður Sigurðsson skrifar
Skoðun Uppbygging nýrra hverfa skapar störf fyrir allt að 250 starfsgreinar Kristján Daníel Sigurbergsson skrifar
Skoðun Manngerð mengun í Varmá kallar á aukið eftirlit með jarðborunum fremur en að dregið sé úr því Davíð A Stefánsson skrifar
Um brottfararstöð og vistun barna Grímur Grímsson,Víðir Reynisson,Sandra Sigurðardóttir,Kolbrún Áslaugar Baldursdóttir,Guðmundur Ari Sigurjónsson Skoðun
Nýtt kvótakerfi í sjókvíaeldi — á kostnað landeigenda og veiðiréttarhafa Jóhann Helgi Stefánsson Skoðun