NemID-ansvarlig: Der kommer flere DDoS-angreb mod os

Ovenpå gårsdagens lange DDoS-angreb mod NemID har Computerworld talt med Digitaliseringsstyrelsen. Læs her, hvad du fremover kan forvente af sikkerhed i NemID.

Artikel top billede

I går blev danskernes NemID-løsning sendt i sort i flere timer.

Det skete som følge af et DDoS-angreb, hvor NemID-serverne blev bombarderet med så mange forespørgsler, at systemet bragede ned, så danskerne ikke kunne logge på netbanken og offentlige hjemmesider fra morgenstunden og hen til lidt over middag. 

Computerworld har spurgt Digitaliseringsstyrelsen, der har bestilt NemID-løsningen hos leverandøren Nets, om dette er godt nok. 

Er det alvorligt? 

Souschef i Digitaliseringsstyrelsen og ansvarlig for NemID, Charlotte Jacoby, i går blev NemID lagt ned i flere timer. Er situationen alvorlig?

"Ja, selvfølgelig er den det."

Hvor alvorlig vurderer du, at situationen er på en skala fra 1-10, hvor 10 er det mest alvorlige?

"Det har jeg svært ved at vurdere. NemID skal selvfølgelig være robust, og det bliver der heldigvis løbende arbejdet på hos vores leverandør DaniD (datterselskab til Nets, red.), og vi er løbende i dialog med dem, så NemID fungerer bedst muligt."

Alligevel bliver det hele lagt ned i flere timer i går. Er det bedst muligt?

"Nej, og vi mangler stadig at få den specifikke redegørelse fra DanID, men det er selvfølgelig rigtig irriterende og uheldigt, at den slags kan ske."

Det var ikke et uheld. DDoS-angrebet var jo en overlagt handling....

"Ja, men det er uheldigt, at løsningen ikke kunne håndtere det, og at det lykkedes angriberne at få lagt servicen ned. Samtidig må vi sige, at vi taler om en meget dynamisk verden, der udvikler sig lynhurtigt. Vi kan derfor nok ikke forvente, at vi undgår nye angreb, og vi kan nok heller ikke forvente, at vi altid kan sikre os 100 procent mod den type angreb."

Der kommer måske flere angreb
Hvorfor kan vi ikke gardere os 100 procent?

"Det vigtige er, at vi følger op og hele tiden prøver at gøre løsningen så robust som mulig, så det ikke lykkes at lægge NemID ned en anden gang. Derudover vil jeg gerne understrege, at der ikke var nogen sikkerhedsmæssige konsekvenser. Situationen drejede sig om, at NemID ikke var tilgængelig."

Frygter du flere DDoS-angreb oven på gårdagens angreb?

"Jeg kan ikke spå, men der har på det seneste været en tydelig tendens både i den store verden og i Danmark, der viser, at DDoS-angreb bliver mere og mere udbredte. Vi har en centraliseret (NemID, red) løsning i Danmark, som tiltrækker sig meget opmærksomhed, så vi kan formentlig forvente flere angreb, men det er svært at vide på forhånd.

Hvordan sikrer vi os bedst muligt?

De tilsyneladende bagmænd fortæller, at de brugte et værktøj til 10 dollar, som alle kan få fat i på internettet. Hvordan har du det med den oplysning?

"Hvad der bliver sagt ude på nettet, kan jeg ikke rigtig forholde mig til, og jeg tror ikke, at enhver kan lægge NemID ned. Det lyder hypotetisk, og jeg ville i hvert fald ikke kunne gøre det. Men der er ingen tvivl om, at der er masser af it-kriminelle ude på nettet, og derfor skal vi altid sikre os bedst muligt."

Hvordan sikrer vi os så bedst muligt?

"Det gør man ved at have et samarbejde med en professionel leverandør, og det mener vi, at vi har."

Gerningsmændene fortæller, at de ville udstille, hvor nemt det er at lægge NemID ned. Har I lært noget af deres aktion?

"Indtil videre har jeg ikke fået nogen redegørelse fra DanID, så det vil jeg ikke kommentere, før jeg har fuldt overblik over hændelsesforløbet. Og ja, de fik lagt NemID ned, så der skal strammes op."

Flere problemer med NemID

Hvordan kommer I på forkant med udviklingen i stedet for at skulle løbe bagefter gerningsmændene og lappe huller?

"Som jeg sagde før, så har vi en professionel leverandør, og der bliver overvåget og sat tiltag i søen, når der sker ting, som det vi så i går."

Flere gange har du understreget, at sikkerheden er helt essentiel i NemID. Men danskerne får stjålet lige så mange penge som før indførelsen af NemID, der har været flere, store problemer med Java-platformen, som NemID er bygget på, og i går kom så det store DDoS-angreb. Mener du fortsat, at NemID er en sikker løsning?

"Ja, det mener jeg. DDoS-angrebet har jo ikke haft nogen sikkerhedsmæssig betydning. Det har været irriterende, at det går ud over tilgængeligheden, men det er jo noget andet end at få stjålet penge."

Skal vi leve med en frygt for, at enhver kan lægge servicen ned i flere timer og måske fortsætte angrebene i dage-, uge- og månedsvis?

"For det første ved jeg ikke, om forudsætningen om at "enhver kan lægge NemID ned" er rigtig. For det andet arbejder leverandøren hele tiden på tiltag, der skal imødegå angreb, som vi så i går. For os er det ekstremt vigtigt, at leverandøren tager dette her alvorligt, og det er min opfattelse, at det gør de."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Netcompany A/S

    Network Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftsstærk IT-profil

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Business Development Manager, Maverick

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly