Afsløring: Tys-tys-kilden har haft fingrene i NemID

Nets har sendt sin redegørelse om tys-tys-kildens adgang til NemID til Digitaliseringsstyrelsen. Her er Nets' vurdering af hændelsesforløbet.

Digitaliseringsstyrelsen har i dag modtaget en redegørelse fra Nets.

I redegørelsen bliver der konkluderet, at der ikke er sket et misbrug af NemID-data af den meget omtalte tys-tys-kilde, der har forsynet Se og Hør med oplysninger om kreditkortinformationer.

I kølvandet på skandalen har Nets nemlig igangsat en undersøgelse med det formål at blotlægge, om vedkommende har haft adgang til det mere følsomme NemID-system, der indeholder personlige oplysninger om danskerne.

Og det har tys-tys-kilden.

Men Nets siger, at vedkommende ikke har hentet data i systemet.

"Redegørelsen viser, at den omtalte medarbejder som del af sin arbejdsfunktion har haft administrativ brugeradgang til NemID-systemet. Medarbejderen har været logget på en enkelt gang i efteråret 2010, men uden at tilgå data i NemID-systemet," kan man læse på Digitaliseringsstyrelsens hjemmeside, hvor styrelsen fortsætter:

"NemID-systemet indeholder kun data til brug for udstedelse og administration af NemID. Følsomme data om den enkelte borgers sundhed eller skat ligger hos den enkelte myndighed, og dermed har NemID-medarbejdere ikke adgang til data af den karakter."

Bedre sikkerhed
Og det er man naturligvis glad for i Digitaliseringsstyrelsen, der har modtaget Nets' analyse.

Du kan læse Nets redegørelse her.

"Jeg er naturligvis tilfreds med, at Nets' redegørelse viser, at der ikke har været læk eller anden misbrug af data," siger direktør Lars Frelle-Petersen.

Han løfter dog også en pegefinger i retning af it-sikkerheden.

"Uanset, at der ikke er sket misbrug af NemID-data, skal vi alle tage ved lære af de brud på sikkerheden, der øjensynligt har været i forhold til kreditkortoplysninger, også selv om det ikke har noget at gøre med NemID," udtaler Lars Frelle-Petersen på Digitaliseringsstyrelsens hjemmeside.  

"Derfor kræver Digitaliseringsstyrelsen nu, at Nets strammer yderligere op på den i forvejen høje sikkerhed, og at de forstærker deres sikkerhedsprocedurer og interne kontroller. Herudover vil vi skærpe kravene til den uafhængige kontrol af sikkerheden i NemID, som vi regelmæssigt får lavet og følger op på," lyder det fra Lars Frelle-Petersen.

Du kan læse Digitaliseringsstyrelsens kommentar her.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets

It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

24. januar 2017 | Læs mere


It-sikkerhed 2017: De nye trusler - og dit næste modtræk

Vi tager pulsen på den aktuelle it-sikkerhedssituation ved at gå i dybden med de nyeste trusler og give til inspiration til dine nødvendige modtræk. Der er masser at skulle forholde sig til som it-ansvarlig. Men har du forstået de reelle trusler, og prioriterer du sikkerhedsindsatsen på den mest hensigtsmæssige måde?

26. januar 2017 | Læs mere


Customer Relationship Management (CRM)

CRM er stort set blevet en standard i danske virksomheder. Der stilles stigende krav til sikkerheden når værdifulde informationer om virksomhedens væsentligste aktiv - kunderne - skal sikres, deles og gemmes, og netop sikkerheden i den web-baserede løsning kan virke uoverskuelig. Hør mere om hvordan bringer du dig i front med CRM, og hvordan får du størst muligt afkast af din CRM-investering.

31. januar 2017 | Læs mere






Computerworld
Advarer om phishing-angreb: Pas på hvis du modtager denne PDF
En phishing-mail med en vedhæftet PDF er i øjeblikket på spil. Phishing-angrebet forsøger at narre modtagerne til at udlevere login-oplysninger.
CIO
2017 bliver et år, som man kommer til at skrive om i historiebøgerne: Nu kommer skiftet fra digitalisering til digital økonomi
Klumme: "I Danmark vil vi nu se et fokusskifte i ledelsesdiskussionen - ikke til digitalisering eller teknologibegejstring og -skepsis men til håndtering af en datadrevet virkelighed. For chefen gælder det nu: Op på ølkassen eller ud ad vagten.
Comon
HTC skyder smartphone-foråret i gang med ny Samsung Note 7-klon
HTC har skudt smartphone-foråret i gang med HTC U Ultra og U Play, hvor særligt U Ultra er interessant for dem, der gik glip af Note 7-smartphonen
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Telefoni i skyen - få mere ud af Office 365
Dette whitepaper sætter fokus på, hvordan I kan komme godt i gang med cloud-telefoni via O365, samt udnytte de nye kommunikationsmuligheder optimalt.