I løbet af januar har sikkerheden i Java igen været i søgelyset, på baggrund af fundet af en række store sikkerhedshuller. Det har fået it-ordfører Stine Brix fra Enhedslisten til at stille en række spørgsmål til Finansminister Bjarne Corydon omkring NemID og Java. Det skriver Version 2.
I sit svar til Stine Brix skriver Bjarne Corydon, at Java blev valgt som platform for NemID, for at kunne være platformuafhængig i en helhedsbetragtning. Desuden var Java-teknologien ifølge Bjarne Corydon på daværende tidspunkt den teknologi, som opfyldte kravene til sikkerhed i sammenhæng med platformuafhængigheden.
Bjarne Corydon, Finansminister skrev:
Valget af Java som det teknologiske grundlag for NemID løsningen blev truffet tilbage i 2008/2009, hvor løsningen blev udviklet. Valget af Java som platform blev ikke truffet på baggrund af enkeltstående sikkerhedsmæssige betragtninger eller fordele, men ud fra en helhedsbetragtning i forhold til, hvordan de forskellige mulige teknologier, som man på daværende tidspunkt kunne basere NemID på, tilgodeså kravene til den samlede løsning. Java-teknologien passede i den sammenhæng bedst til den specificerede arkitektur for NemID og tilgodeså samtidig den tidligere IT- og Telestyrelses krav til platformuafhængighed og sikkerhed for den samlede løsning.
Stine Brix er skuffet over svaret og pointerer, at en fælles operatør gør danskerne mere sårbare.
Stine Brix, Enhedslisten, til Version 2 skrev:
Det er ærgerligt, at han ikke erkender, at én fælles operatør med én bestemt teknologi giver sikkerhedsproblemer. Monopolet betyder, at vi bliver meget ens og dermed meget sårbare.
Stine Brix spørger også om det hensigtsmæssige i at borgerne skal bruge Java, som har en række sårbarheder. Som svar hertil skriver Bjarne Corydon igen, at Java blev valgt udfra en helhedsbetragtning og at alle teknologier er sårbare.
Et sidste spørgsmål er om regeringen vil rådgive den danske befolkning mod sårbarheder i Java og NemID. Hertil svarer Bjarne Corydon, at Digitaliseringsstyrelsen på nemid.nu allerede rådgiver borgere om sikkerheden i NemID. Stine Brix er dog ikke tilfreds med svaret, da hun mener at det er de færreste borgere, som tjekker nemid.nu. I stedet mener Stine Brix at regeringen skulle overveje et nyt system.
Stine Brix, Enhedslisten skrev:
Det er nok de færreste, der af sig selv går ind på nemid.nu og tjekker den slags – og endnu færre der handler efter anvisningerne. Så svaret viser i en eller anden forstand, at man er magtesløs over for det system, man har bygget op. I stedet for at forsvare systemet, burde det give anledning til, at man i stedet spurgte sig selv, om det var et godt system.