Datatilsyn: DanID skal spærre 27.000 certifikater


Publiceret d. 31. august 2010 kl. 10.59 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 

Læs baggrunden:
Datatilsynet har godt fat i nakken på DanID
Datatilsynet har udbedt sig en forklaring fra DanID i forbindelse med en fejl, der har ramt et ukendt antal brugere.

DanID roser Datatilsynet efter påtale for sjusk
Kontrolsystemet virker, og det er det vigtigste, lyder det fra DanID efter en påtale for sjusk med sikkerheden.

Datatilsynet mener, at DanID med det samme skal udstede nye certifikater til de borgere, der er berørt af en fejl ved udstedelsen.

Ifølge DanID's egne oplysninger drejer det sig om 27.611 certifikater.

Ved en fejl er de 27.611 certifikater blevet udstedt uden, at de fastlagte procedurer med forskudt fremsendelse af brevet med nøglekort og brevet med pin-kode har været fulgt.

Ifølge Datatilsynet kan det give sikkerhedsproblemer.

"NemID-certifikater kan give adgang til alle typer oplysninger om en person. Det er derfor meget vigtigt at have sikkerhedsprocedurer ved oprettelsen. Det er et centralt element i den valgte løsning, at pin-kode og nøglekort skal sendes i to forskellige breve, og at disse skal sendes med en tidsmæssig forskydelse," skriver tilsynet på sin webside.

Efter Datatilsynets opfattelse er der tale om et centralt sikkerhedselement i den valgte løsning.

"Med oplysningerne i de to breve er det muligt - men ikke lovligt - for en uvedkommende person at misbruge en anden persons identitet og se alle typer oplysninger om den person i elektroniske selvbetjeningsløsninger."

Fejlen skal rettes
Selvom de fleste borgere givetvis har aktiveret deres certifikater uden problemer, kan DanID ikke vide, om det er gået galt et sted, og det bekymrer Datatilsynet.

Derfor mener Datatilsynet, at DanID straks efter virksomhedens konstatering af fejlen burde have spærret disse certifikater.

Datatilsynet finder det meget beklageligt, at dette ikke skete.

"Der er sket brud på en procedure, der er et centralt sikkerhedselement og dermed en forudsætning for, at NemID kan leve op til de fornødne sikkerhedsforanstaltninger efter persondataloven, når certifikaterne anvendes ved login til digitale selvbetjeningsløsninger. Derfor har Datatilsynet udtalt, at der straks skal ske spærring af de berørte certifikater," skriver Datatilsynet.




Kommentarer - Debatoversigt


Hvad med Post Danmark faktoren?
2 indlæg

Det er fint at der er sikkerhed i at sende nøglekort og pin-kode brevene forskudt, men den sikkerhed går ind imellem tabt, på grund af Post Danmark faktoren.

Både jeg selv og flere af mine kollegaer oplever at Post Danmark kun leverer post 1-2 gange om ugen, og nogle gange kommer der et ordentligt bundt med post fra flere uger ad gangen.
Dermed ville brevene komme samtidig, og så har et evt. korrupt postbud let ved at hugge både nøglekort og pinkode samlet...

Dét tror jeg er en større risiko end de 27k omtalte kort, fordi dette problem ikke ser ud til at forsvinde foreløbig, tvært imod...

Martin Gertsen skrev:
Det er fint at der er sikkerhed i at sende nøglekort og pin-kode brevene forskudt, men den sikkerhed går ind imellem tabt, på grund af Post Danmark faktoren.

Både jeg selv og flere af mine kollegaer oplever at Post Danmark kun leverer post 1-2 gange om ugen, og nogle gange kommer der et ordentligt bundt med post fra flere uger ad gangen.
Dermed ville brevene komme samtidig, og så har et evt. korrupt postbud let ved at hugge både nøglekort og pinkode samlet...

Dét tror jeg er en større risiko end de 27k omtalte kort, fordi dette problem ikke ser ud til at forsvinde foreløbig, tvært imod...


Jeg tror du har set bort fra det såkaldte SEP, eller på dansk NAP felt, der generelt omgiver alt ved NEMID.

Personlig mener jeg at den her post udsendelse er sådan lige så sikkert som at få naboen til, at når man tager på ferie så først at gemme den ene nøgle under måtten, og så vente 3 dage og så gemme den anden i potteplanten ved siden af døren.

// Jesper


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Med disse apps får du at se, hvad den supersprøde grafik i Apples nye tablet dur til.
16. maj 2012 kl. 16.02 | læs »

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.
14. maj 2012 kl. 15.30 | læs »

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.
15. maj 2012 kl. 16.06 | (2) | læs »

Om få år skal du have oprettet en digital postkasse for at modtage breve fra din kommune og andre myndigheder. Læs her, hvad du kan forvente.
15. maj 2012 kl. 12.59 | (7) | læs »





 
White papers
De fleste it-angreb sker mod sårbarheder, der allerede er rettede. Derfor er det en god idé at...

I dette white paper kan du blandt andet læse om, hvordan den meget omtalte computervirus Stuxnet...

I dette white paper kan du læse om væksten i markedet for mobilapplikationer og hvorfor code...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Få meget mere ud af LinkedIn med disse tricks.

Firmaet Skyline, der leverer trådløst bredbånd til 40.000 kunder, må trække stikket.

Er din Mac gammel og sløv, eller vil du gerne give din nye Mac et ekstra turbo-boost, så følg disse råd.