Nordea lever med sikkerhedshul på tredje år

Et sikkerhedsproblem hos storbanken Nordea gør det efter næsten tre år stadig muligt at få adgang til konti og pengeoverførsler.

Artikel top billede

Foto: Torben Klint.

Et nyt password til en af Danmarks største netbanker lukker stadig ikke adgang til netbanken eller pengeoverførser med gamle kodeord og nøglefiler.

De gamle passwords virker nemlig fortsat, selv om kunden opretter et nyt kodeord, eksempelvis for at undgå at andre mennesker skal få adgang til deres netbank.

Computerworld beskrev allerede i januar 2007 sikkerhedsproblemet, som dengang vedrørte både Nordea, Digital Signatur og en lang række tjenester under Danske Bank-koncernen.

Dengang kaldte eksperter fænomenet for "et stort sikkerhedsproblem" som formentlig eksisterede, fordi der på det tidspunkt endnu ikke fandtes eksempler på netbank-indbrud i Danmark.

Men mens Danske Bank kort efter lovede at stramme sikkerheden op, blandt andet ved at låse nøglefilen til en bestemt computer, og tillade kunderne at sætte alle tidligere nøglefiler ud af kraft med et snuptag, er problemet stadig det samme hos Nordea efter næsten tre år.

Kendte ikke gammelt sikkerhedsproblem

Bankerne har i forbindelse med netbank-tyverier tidligere garanteret privatkunder mod tab udover en selvrisiko på 1.200 kroner, hvis deres konti i netbanken misbruges.

Men den sikkerhed har erhvervsdrivende ikke. Og det bekymrer Ole Høvids Møller, der driver det lille it-konsulentfirma OHM IT.

Han blev først for nylig klar over, at tidligere ansatte potentielt kan have adgang til firmaets konti i netbanken, selvom han jævnligt har skiftet kodeord til firmaets netbank.

"Det kan være lige meget, at du som erhvervsdrivende skifter din kode aldrig så mange gange. Man vil altid kunne komme ind med den oprindelige kode, hvis bare man har en kopi af den tilhørende nøglefil," siger Ole Høvids Møller.

Ifølge Ole Høvids Møller er den eneste måde at sikre sig mod problemet at bede Nordea om en helt ny pinkode til banksystemet, sådan som han har fået oplyst af Nordeas kundeservice.

Ingen ændringer i sikkerhed

Hos Nordea fortæller direktør for netbanken Martin Andersen, at bankens nuværende sikkerhedssystem ikke har været ændret i de sidste par år og fungerer ved hjælp af et kodeord med en tilhørende nøglefil.

En løsning som i øvrigt bruges hos de fleste andre banker.

"Vi er alle sammen i gang med sektorens fælles sikkerhedsprojekt NemID, hvor alle banker snart kommer med en ny sikkerhedsløsning," siger Martin Andersen, og forklarer, at der derfor ikke er sket ændringer.

Han fortæller, at banken, efter at kunder for nogle år siden begyndte at opleve indbrud i netbankerne, lancerede en SMS-løsning, som automatisk advarer kunden, hvis der sker noget udsædvanligt på kontoen.

"Sker der noget usædvanligt i din netbank, så opdager vores computere det, og så skal du så bekræfte din overførsel med en SMS," siger Martin Andersen.

Han fortæller, at kunderne ikke har mistet en eneste krone siden en SMS-løsningen blev indført for snart to år siden, og at denne SMS-løsning også virker på bankens netbank-løsning til mindre virksomheder.

Til Ole Høvids Møllers bekymring om, at erhvervsdrivende ikke er sikret med selvrisiko ved indbrud i netbanken, forklarer Martin Andersen:

"Rent teoretisk er der ikke nogen selvrisiko-dækning her, rent aftalemæssigt. Nu har vi så kun haft en enkelt sag med sådan en enkeltmandsvirksomhed. Og der fik virksomheden selvfølgelig alle sine penge tilbage," siger Martin Andersen.

Han forklarer, at sagen involverede et såkaldt muldyr, som var lokket til at bruge sin konto til at føre pengene ud af landet til bagmændene. Derfor er det relativt simpelt at afsløre, fordi banken naturligvis kender identiteten på muldyret.

"Vi ved jo, hvor pengene er henne, og får nærmest med statsgaranti pengene retur, fordi vi når at stoppe dem inden pengene ryger ud til de til kriminelle miljøer," siger Martin Andersen, der kalder SMS-løsningen for en kæmpe succes.

Vil ikke vente til på ny sikkerhedsløsning

Ifølge direktøren for netbanken i Nordea forventer banken at rulle den nye sikkerhedsløsning fra DanID ud omkring sommerferien.

Udrulningen af NemID sker ifølge DanID bredt henover alle netbanker, og vil være en fælles opgradering af sikkerheden hos netbankerne.

Hos OHM IT har Ole Høvids Møller dog ikke tænkt sig at vente så længe på at stramme sikkerheden omkring sin netbank.

"Jeg ved i al fald, at jeg for en sikkerheds skyld bestiller nye pinkoder til min netbank," siger Ole Høvids Møller.

Danske netbanker oplevede ifølge bankernes interesseorganisation Finansforbundet i 2008 tilsammen 248 tilfælde af netbank-tyverier, som gav et tab på i alt 9,2 millioner kroner.

Dermed blev omkostningerne ved indbrud i netbanker tre-doblet i forhold til 2007.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kickstart din karriere og bliv IT-supporterelev hos Haderslev Kaserne

    Sydjylland

    Netcompany A/S

    Test Consultant

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT specialister til IAM, CMDB og ITSM til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S