Datatilsyn: DanID skal spærre 27.000 certifikater

Datatilsynet stiller krav om, at DanID med det samme spærrer for fejlbehæftede certifikater. Og der er nok at tage fat på.

Artikel top billede

Datatilsynet mener, at DanID med det samme skal udstede nye certifikater til de borgere, der er berørt af en fejl ved udstedelsen.

Ifølge DanID's egne oplysninger drejer det sig om 27.611 certifikater.

Ved en fejl er de 27.611 certifikater blevet udstedt uden, at de fastlagte procedurer med forskudt fremsendelse af brevet med nøglekort og brevet med pin-kode har været fulgt.

Ifølge Datatilsynet kan det give sikkerhedsproblemer.

"NemID-certifikater kan give adgang til alle typer oplysninger om en person. Det er derfor meget vigtigt at have sikkerhedsprocedurer ved oprettelsen. Det er et centralt element i den valgte løsning, at pin-kode og nøglekort skal sendes i to forskellige breve, og at disse skal sendes med en tidsmæssig forskydelse," skriver tilsynet på sin webside.

Efter Datatilsynets opfattelse er der tale om et centralt sikkerhedselement i den valgte løsning.

"Med oplysningerne i de to breve er det muligt - men ikke lovligt - for en uvedkommende person at misbruge en anden persons identitet og se alle typer oplysninger om den person i elektroniske selvbetjeningsløsninger."

Fejlen skal rettes

Selvom de fleste borgere givetvis har aktiveret deres certifikater uden problemer, kan DanID ikke vide, om det er gået galt et sted, og det bekymrer Datatilsynet.

Derfor mener Datatilsynet, at DanID straks efter virksomhedens konstatering af fejlen burde have spærret disse certifikater.

Datatilsynet finder det meget beklageligt, at dette ikke skete.

"Der er sket brud på en procedure, der er et centralt sikkerhedselement og dermed en forudsætning for, at NemID kan leve op til de fornødne sikkerhedsforanstaltninger efter persondataloven, når certifikaterne anvendes ved login til digitale selvbetjeningsløsninger. Derfor har Datatilsynet udtalt, at der straks skal ske spærring af de berørte certifikater," skriver Datatilsynet.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Banedanmark

    Cyber Risk Analyst

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect