DanID til læserne: Sikkerheden er bedre end jeres

Lanceringen af den Digitale Signaturs afsløser har affødt stor debat blandt Computerworlds læsere. Nu svarer DanID's direktør på nogle af læserne bekymringer.

Artikel top billede

Læsernes dom over den digtale signaturs afløser, NemID, er hård.

Derfor har vi inviteret Johnny Bennedsen, som er direktør for DanID, der er virksomheden bag NemID-løsningen, til at svare på en række af de mest debatterede problemstillinger i Computerworlds debat.

Læserne har især udtrykt stor bekymring for sikkerheden ved NemID, fordi de nøglefiler, der skal bruges ved login, ikke længere er gemt på brugernes egne computere, men opbevares centralt på DanID's servere.

En af Computerworlds læsere skriver i debatten:

"Før skulle hackeren inficere én million computere, hvis han ville have fat i én million nøglefiler (...) Nu ligger hele nøglefilen på NemID's server, så nu skal hackeren kun hacke én eneste server."

Johnny Bennedsen, hvad siger du til den bekymring?

"Det er en kritik, som jeg er uenig i. Jeg mener, at NemID giver en væsentlig forbedring af sikkerheden. Tidligere blev nøglen opbevaret på borgernes egne computere, men der må vi jo bare konstatere, at sikkerheden ikke altid er i top. Hos os bliver de private nøgler til gengæld beskyttet af top-professionelle it-sikkerhedsfolk."

Men hvad så med de it-brugere, der rent faktisk har sikkerheden i top på deres egen computer. Skal de ikke have lov til at varetage deres egen it-sikkerhed?

"Til de brugere kan jeg fortælle, at vi i øjeblikket kigger på en løsning, hvor brugeren mod betaling selv kan få lov at opbevare nøglen, eksempelvis på et smartcard."

Flere af vores læsere skriver, at de har tænkt sig at scanne deres nøglekort ind på computeren eller tage billeder af det med deres mobiltelefon, så de slipper for at for at gå rundt med papkort i deres pung. Er det en fremgangsmåde, som du vil sige god for?

"Jeg vil bestemt fraråde folk at tage kopier af deres nøglekort. Når du har nøglekortet liggende i digital form på din pc og efterfølgende går ind på din netbank, så kobler du dit personlige kodeord sammen med dit nøglekort med alle engangskoderne. Dermed øger du risikoen for, at hackere kan opsnappe informationerne. Det er en rigtig dårlig idé."

Biometri er stadig for tidligt

Læserne siger, at løsningen med et nøglekort i pap er "oldnordisk" og "ude af trit med tiden". Hvad siger du til den kritik?

"Det har været afgørende for os, at vi har fundet en løsning, der kan distribueres til alle. Som jeg også tidligere har fortalt, så har vores brugerundersøgelse vist, at løsningen med et nøglekort er noget, som alle kan forstå, og som er blevet taget godt imod af danskere på tværs af alle aldersgrupper."

En af vores læsere siger, at han har fuld forståelse for det argument, men spørger så: "Hvorfor skal vi andre tvinges ned på det niveau?"

"Det skal folk heller ikke. Nøglekortet er blot den første løsning, som vi går ud med. Vi påtænker naturligvis også andre løsninger, der er mere elektroniske. Vi har besluttet at starte med nøglekortet for ikke at forvirre brugerne ved at lancere en masse forskellige løsninger."

Hvad er det for nogle løsninger, som I overvejer?

"Vi kigger på elektroniske erstatninger for nøglekortet. Det kan være en token-løsning, hvor et stykke software kan generere engangskoder for dig, men vi overvejer en bred vifte af løsninger, eksempelvis med et smartcard, hvor brugerne kan anvende en kortlæser, som du kan slutte til usb-porten i din computer."

Flere brugere efterspørger helt konkret en sms-løsning. Hvilke overvejelser gør DanID sig om at introducere sådan en løsning?

"Vi overvejer i øjeblikket en simpel sms-løsning, hvor du kan få dine koder tilsendt som sms. Men udfordringen er, at vi skal have lavet en sikkerhedsmæssig evaluering af sms-løsningerne, fordi sms-trafikken i langt overvejende grad transmitteres som ukrypteret klar tekst."

Har I overvejet en biometrisk løsning. Eksempelvis med en fingeraftrykslæser?

"Ja, vi har kigget på biometriske løsninger, men vi har besluttet, at det nok er for tidligt. Desuden har det også indgået i vores overvejelser, at mange brugere har en modvilje mod biometriske løsninger."

Læs mere:
Læsernes dom: NemID er noget forbandet bras

NemID er på vej med nye digitale log-in løsninger

Læses lige nu

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen