IT- og Telestyrelsen afviser sikkerhedsbrist i NemID

NemID er ikke usikker fastslår IT- og Telestyrelsen og tilbageviser gårsdagens sikkerhedskritik af den nye digitale signatur med seks argumenter.

Artikel top billede

IT- og Telestyrelsen stiller sig som ansvarshavende myndighed af den nye digitale signatur, NemID, bag leverandøren, DanID, og afviser kategorisk, at der skulle være tale om en sikkerhedsbrist i den Java-applet, som NemID anvender.

I går kunne dagbladet Børsen ellers berette om, at banker og offentlige myndigheder blandt andet via Java-appletten kan snage i borgerens transaktioner på tværs af borgerens brugsmønster.

Men det afviser IT- og Telestyrelsen, ligesom styrelsen på sin hjemmeside har fremhævet fem andre klagepunkter fra Børsen-artiklen, som styrelsen skyder ned - et efter et.

"Tjenesteudbyderen sørger for, at NemID-appletten bliver startet hos brugeren, men kommer ikke direkte i kontakt med appletten. Tjenesteudbyderen modtager efterfølgende et simpelt svar fra appletten, der er signeret med brugerens digitale signatur. Det er derfor på ingen måde muligt for en tjenesteudbyder at anvende NemID-appletten til at tilgå personlige data på brugerens computer," skriver styrelsen blandt andet omkring det mulige snageri på borgernes computere.

Historikken kan ikke ses

Styrelsen understreger, at diverse banker og offentlige myndigheder (kaldet tjenesteudbydere) ikke har adgang til hele borgerens historik via Java-appletten.

"Tjenesteudbyderen modtager kun den signerede login-besked og har ikke nogen transmission at gå tilbage i," lyder det på IT- og Telestyrelsens hjemmeside.

I går kunne professor i it-sikkerhed ved Aarhus Universitet, Ivan Bjerre Damgård, over for Computerworld fastslå, at de påståede problemer i NemID-løsningen fremført af IT Politisk Forening, ikke har noget på sig.

Kilder trækker i land

Og nu ser det da også ud til, at den ene kilde i Børsen-historien, redaktør Michael Hertig fra sikkerheds-software og -rådgivningsvirksomheden Nensome Note, ønsker at præcisere de udtalelser, som han har givet til Børsen, som værende andenhåndsudtalelser uden at have konstateret sikkerhedsbristen ved selvsyn.

"Jeg har talt med journalisten fra Børsen, som må have anset mig for teknisk ekspert på området, hvad jeg ikke er. Jeg er uddannet som cand.scient.pol. og som it-revisor," lyder det fra Michael Hertig på Nensome Note-hjemmesiden.

IT-Politisk Forening fastholder på Computerworlds debatforum fortsat sin kritik af, at der kan være knas med sikkerheden i NemID.

"Det er ganske korrekt, at dette ikke er et sikkerhedshul bundet specielt til NemID, men et generelt problem med Java-appletter. Men det rokker ikke ved, at NemID potentielt giver uhindret adgang til brugernes computer," skriver Jørgen Elgaard Larsen fra foreningen og henviser til dens hjemmeside for yderligere forklaring om det potentielle problem i NemID's Java-applet.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S